Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

ИТ-безопасность: продукты, события на рынке


ИТ-безопасность: продукты, события на рынке
17 ноября 2010 года, среда.

Содержание номера:

Хакеры не смогли "положить" блог-платформу Tumblr и "легли" сами


Пользователи анонимного форума 4chan захотели провести флэш-моб против сервиса блогов Tumblr, но в итоге сами "пали" под DDoS-атакой своей потенциальной жертвы.

Сообщество Tumblr оказалась готово к атаке анонимов, которая была запланировано на 15 ноября, и не только не дала "положить" свой ресурс, но и атаковала в ответ. Как известно, пользователи форума 4chan часто проводят различные флэш-мобы, блокируя работу сайтов большими нагрузками на них, массово публикуя неприличные картинки и порноматериалы. Пользователи Tumblr узнали о планах анонимов и решили сделать собственный флэш-моб. После публикаций тысяч картинок с Гарри Поттером и котятами сайт 4chan не выдержал нагрузки и ушел в оффлайн.

Руководство Tumblr заявило, что блог-платформа будет блокировать аккаунты, которые были замечены в незаконных действиях. Блоггерам впервые удалось наказать хулиганов, которые за последние 2 года "положили" на лопатки не один десяток известных сайтов.

В сентябре объектом атаки участников форума 4chan стали сайты организаций-защитников авторских прав, MPAA и RIAA, которые "упали" на несколько часов под натиском больших нагрузок.

Пользователи 4chan стали известны после своих акций в социальных сетях. Однажды им удалось поднять слово "gorillapenis" в актуальных темах Twitter. В другой раз хакеры массово загружали на Youtube порноролики, которые администрация не успевала удалять.

Microsoft против McAfee: стоит ли платить?


Покупать или не покупать: именно такой вопрос встает перед современными пользователями компьютеров, когда те собираются защитить свои машины надежными антивирусами. Сейчас на рынке представлен большой выбор программного обеспечения для борьбы с вирусами, которые отличаются по различным параметрам: производительность, точность поиска зараженных файлов, требовательность к ресурсам и т.п. Но немаловажным аргументом для современных потребителей остается цена.

Один из блоггеров сайта ZDNet, Эд Ботт (Ed Bott), пишущий заметки, преимущественно связанные с компанией Microsoft, решил протестировать работу антивирусов на своем рабочем компьютере. Сначала эксперт запустил установленный у себя бесплатный Microsoft Security Essentials (MSE). Антивирус долго сканировал более 1 Тб информации и обнаружил несколько потенциальных угроз.

Далее эти файлы были помещены на серверы VirusTotal, которые позволяют определить опасность от подозрительных файлов. Сервис работает с 43 различными антивирусами, среди них самые известные Kaspersky, Avast! Antivirus, DrWeb, ESET NOD32 и многие другие. В результате простого эксперимента выяснилось, что лишь 17 из 43 программ выявили угрозу: хорошим результатом отметились фирмы Microsoft, Symantec, Avast и F-Secure.

Сначала автор задумался о том, что найденные файлы безопасны для ПК, а позже отправил запрос на проверку в Microsoft, McAfee и Sunbelt. Последние две фирмы нашли присланные файлы абсолютно чистыми, а Microsoft подтвердила существующую угрозу. По словам представителей софтверного гиганта, в третьем квартале 2010 года было зафиксировано свыше 3,5 млн аналогичных атак. Речь идет об уязвимости CVE-2008-5353.

После того, как Эд Ботт привел слова Microsoft компании McAfee относительно зараженных файлов, ему пришел ответ: "Пересмотрев ваши файлы, мы подтвердили, что они являются зараженными. В настоящее время мы работает над инструментарием, позволяющем вести борьбу с нескончаемым потоком jar-файлов". Позднее ошибку признали и в компании Sunbelt.

Совсем недавно Microsoft начала распространять свой бесплатный антивирус Security Essentials в рамках системы обновлений Windows. Антивирусные компании подвергли такое решение критике. Так, фирма Trend Micro заявила, что это "вызывает серьёзные вопросы о недобросовестной конкуренции".

"Windows Update де-факто является расширением Windows, поэтому нас беспокоит начало распространения программы в рамках обновлений", - заявила главный менеджер Trend Micro по делам частных пользователей и малых предприятий Кэрол Карпентер (Caroll Carpenter). "Windows Update не является для пользователей выбором, и мы уверены, что его не следует использовать таким образом."

Symantec и McAfee, самые крупные антивирусники в США, воздержались от обвинений в адрес Microsoft. Обе компании снисходительно заметили, что Security Essentials не предоставляет должного уровня защиты, добавляя, что в принципе не боятся конкуренции со стороны бесплатных решений.

По мнению экспертов, проблема Microsoft состоит в том, что Security Essentials не устанавливается на нелицензионные версии Windows, а именно здесь и находится основной рассадник "заразы". Но у этого антивируса есть одно важное преимущество по сравнению со многими конкурентами: Security Essentials использует механизмы сканирования и поиска вирусов корпоративного класса, которые применены в некоторых дорогих продуктах, вроде Forefront.



В избранное