Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

ИТ-безопасность: продукты, события на рынке


ИТ-безопасность: продукты, события на рынке
7 октября 2009, среда.

Проект портала DailyComm.ru – «Лучший НОУТБУК». 
Голосуйте. Комментируйте. Выигрывайте призы!
Подробнее

Содержание номера: 

Активность хакеров достигла рекордных показателей

 

Лаборатория PandaLabs обнародовала показатели активности кибер-злоумышленников во всемирной паутине за последние три месяца. Как отмечают в PandaLabs, увеличилось количество троянов (до 71%), рекламного ПО (13%) и программ-шпионов (9%), тогда как традиционные вирусы и черви практически исчезли, они насчитывают всего 2% от общего числа вредоносного ПО.

Стоит отметить, что хакеры побили все рекорды по созданию новых угроз. За последние три месяца лаборатория зарегистрировала 5 млн. новых экземпляров вредоносного ПО, большая часть которого - это банковские трояны. Выросло и количество рекламных кодов и программ-шпионов.

Ежедневно лаборатория получает порядка 50 тыс. новых вредоносных объектов. При этом специалисты прогнозируют, что ситуация будет только ухудшаться.

По сравнению с предыдущим кварталом количество зараженных компьютеров во всем мире увеличилось на 15%. Более чем в 37% случаев заражение ПК происходило посредством троянов, а рекламные коды стали причиной 18,68% инфекций.

PandaLabs отмечает значительный рост распространения вредоносных кодов через спам, социальные сети и поисковые движки, которые ведут пользователей на фальшивые веб-страницы, откуда загружается вредоносное ПО.

Браузер Mozilla Firefox получил новую технологию защиты от веб-атак

 

Разработчики популярного браузера усовершенствовали защиту альфа-версии Firefox 3.7.

Защита осуществляется с помощью специального фреймворка Content Security Policy (CSP), который предотвращает так называемый межсайтовый скриптинг (XSS). Также новая технология обеспечивает поддержку CSP-браузеров, которые защищают от клик-джекинга и мониторинга пакетов.

Кроме того, спецификация CSP описывает структуру нового HTTP-заголовка, в котором веб-мастер может указать те сценарии, которые разрешены на сайте. Также веб-мастер определяет, к каким внешним ресурсам может обращаться код веб-страницы в случае необходимости вставки элементов (к примеру, баннеров или новостных блоков).

Как отмечает куратор программы безопасности Mozilla Брэндон Стерн (Brandon Sterne), реализация CSP сходна с технологией защиты расширения NoScript. Напомним, что это приложение блокирует несанкционированное выполнение кода JavaScript, Java и Flash. Стоит отметить, что технология CSP, в отличие от NoScript, дает возможность самостоятельно настроить сайт с точки  зрения безопасности.

В настоящее время Mozilla предлагает всем заинтересованным веб-разработчикам и специалистам в области безопасности протестировать новую технологию. 

 


В избранное