Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

======================= Новости портала БЕЗПЕКА ==========================

ООО  "Центр  информационной  безопасности"  объявляет  о  выпуске  системы
безопасности   СОВА-2,   предназначенной   для  обеспечения  наблюдаемости
компьютерных   систем  в  локальных  и  распределенных  сетях.  СБ  СОВА-2
осуществляет  мониторинг  деятельности  пользователей,  который включает в
себя сбор и анализ информации об использовании пользователями и процессами
функций и объектов контролируемой системы.

СОВА-2 позволяет выявлять факты или попытки несанкционированного доступа к
критичной информации, контролировать набираемую на клавиатуре информацию и
запускаемые   приложения,   определять   факты   нецелевого  использования
компьютеров, регистрировать адреса посещаемых веб-страниц и многое другое.

СОВА-2  предоставляет администратору безопасности совокупность достоверной
информации,  необходимой для разработки эффективной политики безопасности,
а   также   для   контроля  за  соблюдением  политики  безопасности  всеми
пользователями системы.

Более подробная информация доступна по адресу:
http://www.bezpeka.com/products/sova2/sova-2.html.


======================= Горячие новости ==================================

              Fast Packet Keying ликвидирует уязвимость WEP

Компания RSA Security выпустила патч, закрывающий уязвимое место в системе
шифрования WEP, являющейся частью стандарта беспроводной передачи данных в
локальных сетях 802.11b.

802.11b  является  самым  распространенным  на  данный  момент  стандартом
беспроводной  передачи  данных.  Суть  его  уязвимости  состоит в том, что
составная  часть  WEP  -  технология  шифрования Key Scheduling Algorithm,
основанная  на  алгоритме  RC4 - генерирует для каждого пакета данных свой
ключ шифрования, однако при этом ключи для разных пакетов зачастую слишком
похожи.  В  результате  при  перехвате беспроводного сообщения у взломщика
появляется  возможность  выделить  повторившийся  ключ  из потока данных и
использовать его для декодирования информации, передачи ложных сообщений и
изменения   передаваемых.  Стоит  при  этом  отметить,  что  сам  алгоритм
шифрования  RC4  дешифровать  в  реальном  времени  невозможно, уязвимость
проявляется лишь при определенном способе его использования.

По  сообщению  New Scientist, первое сообщение о теоретической вероятности
появления  такой  уязвимости  опубликовано  в августе этого года в научной
работе ученых из Cisco Systems и института им. Вейцмана в Израиле.

Однако  еще  раньше,  в  феврале этого, года группа ученых из университета
Беркли  обнаружила  аналогичную  уязвимость  в  шифровании  WEP  на основе
алгоритма   RC4   и  рассказала  о  четырех  возможных  способах  атак  на
беспроводные  сети, один из которых - "пассивный" - как раз и предполагает
мониторинг передаваемых пакетов и отсечения ключей шифрования на основе их
совпадения.

Осенью  этого  года  ученые  из  университета  Техаса  и  AT&T Labs решили
экспериментально  проверить  безопасность  шифрования.  И  пришли        к
неутешительному  выводу  о  том,  что протокол "конфиденциальность, равная
кабельной"  не  выдерживает  никакой  критики.  Достаточно  разработать не
слишком  сложное ПО и обзавестись недорогим оборудованием, и злоумышленник
сможет  легко,  в течение 15 минут, начать контролировать все передаваемые
по беспроводной локальной сети данные.

Еще   через   некоторое  время  в  сети  появилась  программа,  специально
предназначенная  для  перехвата  беспроводных  сообщений  и  распознавания
ключей шифрования, - AirSnort.

Новая  версия  технологии  шифрования  Fast  Packet Keying, выпущенная RSA
совместно с компанией Hifn, уже принята в качестве стандарта разработчиком
802.11b.  По  мнению  RSA,  новая версия полностью исключает повторяемость
ключей, что, соответственно, исключает и возможность взлома.

                                   По материалам: http://www.netoscope.ru.


            Liberty Alliance продолжает укреплять свои позиции

Вчера  консорциум  Liberty  Alliance, объединивший крупнейшие компании для
выработки  единых  стандартов в области электронной коммерции, в том числе
беспроводной,  и  сетевой  безопасности,  объявил  о  том,  что  к альянсу
присоединились  компании  MasterCard  International,  France  Telecom    и
Hewlett-Packard.

Главной   целью   Liberty   Alliance  является  противостояние  корпорации
Microsoft, выработавшей и уже запустившей собственную систему безопасности
и   идентификации   пользователя   в   Сети,   претендующую  стать  единым
промышленным стандартом.

В  противовес  единой  системе  идентификации  Passport,  разработанной  и
активно  внедряемой  корпорацией Microsoft, Liberty Alliance разрабатывает
свою  собственную систему, которая, в отличии от Passport, будет полностью
открытой.  Своей  главной задачей альянс называет выработку единой системы
идентификации   пользователя   (один  логин-пароль)  на  основе  открытого
стандарта, позволяющего совершать в Сети любые транзакции с помощью любого
устройства, подключенного к Интернету.

Liberty  Alliance  был  организован тридцатью тремя компаниями 26 сентября
этого  года  по  инициативе Sun, которая долго вела закулисные переговоры,
пытаясь противопоставить что-либо системе Passport.

За  прошедшие  2,5  месяца к альянсу присоединились еще пять членов, среди
главных  приобретений  альянса - серьезный соперник Билла Гейтса, компания
AOL.

Вслед за AOL к альянсу немедленно присоединилась компания American Express
(уже  являвшаяся  на тот момент партнером Microsoft по Passport) Некоторой
загадкой  является присутствие среди 33 учредителей альянса компании eBay,
также  являющейся  партнером  корпорации.  Впрочем,  даже сама Microsoft в
какой-то  момент  собиралась  чуть  ли не вступить в альянс, однако в этом
случае  от  нее  потребовалось  бы  полностью  отказаться  от претензий на
монополию, что несколько не соответствует духу компании.

В  настоящее  время  в  альянс в качестве полноправных членов входят такие
известные  компании,  как  Sony  Corporation,  American  Airlines,  Apache
Software   Foundation,   Cisco,   General   Motors,   Nokia,  NTT  DoCoMo,
RealNetworks, RSA Security, VeriSign, Vodafone и другие.

Выработку  единой  системы  идентификации пользователя на основе открытого
стандарта  альянс  планирует  закончить  уже  к осени будущего года, когда
пакет соответствующих программных решений будет предоставлен всем желающим
для использования в коммерческих целях.

                                   По материалам: http://www.netoscope.ru.


           SpyCop проверит систему на наличие программ-шпионов

На  днях  компания  Spycop  объявила  о  выходе своего нового программного
продукта  -  Spycop  3.3.  Он  позволяет  обнаруживать  на  жестком  диске
программы,  которые  следят  за  активностью  пользователя. Кроме того, он
позволяет  переименовать подозрительные файлы, быстро проверять на наличие
ad-ware при инсталляции нового программного обеспечения и др.

                                  По материалам: http://www.compulenta.ru.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBPCH0+Yk3eTHhixd1EQIQeQCgossJ3kCse7+2oxhomrjlFdewANMAoP7I
T0SB/ESWQTq4q867LYsraNzr
=wb6d
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное