-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Горячие новости ==================================
MS02-001 - проблемы в Windows NT 4.0 и Windows 2000
30 января компания Microsoft выпустила первый в этом году бюллетень по
безопасности. Бюллетень касается уязвимости Windows NT 4.0 и Windows 2000.
Как известно, при установке доверительных отношений между доменами,
пользователи одного домена могут получать доступ к ресурсам другого. Когда
пользователь доверяемого домена запрашивает доступ к ресурсам доверяющего
домена, доверяемый домен предоставляет информацию для авторизации в виде
перечня идентификаторов безопасности (SIDs). Благодаря этой информации,
определяется личность пользователя и его принадлежность к той или иной
группе. На основании этого доверяющий домен принимает решение,
предоставлять ли данному пользователю права доступа к требуемому ресурсу.
Проблема заключается в том, что доверяющий домен не проверяет,
действительно ли пользователь принадлежит к той группе, которую
идентифицирует переданный список идентификаторов. Благодаря этому,
пользователь может намеренно передать SID, идентифицирующий любую группу,
в том числе и группу администраторов домена, получив тем самым полный
контроль над компьютерами доверяющего домена.
В связи с высокой сложностью практической реализации данной уязвимости,
Microsoft классифицирует степень ее опасности как среднюю для
интранет-систем и низкую для Интернет-систем.
В качестве решения проблемы компания Microsoft разработала так называемый
механизм фильтрации идентификаторов (SID Filtering), который, кроме того,
что устраняет уязвимость, осуществляет дополнительный контроль за
доменами, находящимися в доверительных отношениях.
Полный текст бюллетеня доступен по адресу:
http://www.microsoft.com/technet/security/bulletin/MS02-001.asp.
По материалам: http://www.microsoft.com.
Национальная система конфиденциальной связи
Принят Закон Украины "О Национальной системе конфиденциальной связи".
Согласно закону, Национальная система конфиденциальной связи (НСКС) входит
в состав Единой национальной системы связи Украины. Составляющими частями
НСКС являются специальные системы (сети) связи, предназначенные для обмена
информацией с ограниченным доступом, их стационарные и мобильные
компоненты, централизованные системы защиты информации и оперативно-
технического управления.
Структура построения НСКС должна обеспечивать разграничение
конфиденциальной информации органов государственной власти и органов
местного самоуправления, других юридических и физических лиц с
использованием криптографических и/или технических средств.
Управление НСКС, ее функционирование, развитие, использование и защита
информации обеспечиваются специально уполномоченным центральным органом
исполнительной власти в сфере конфиденциальной связи в соответствии с
законодательством.
Централизованные системы защиты информации и оперативно-технического
управления состоят в государственной собственности и не подлежат
приватизации. Владельцами же других составляющих частей НСКС могут быть
субъекты хозяйственной деятельности вне зависимости от формы
собственности.
Услуги конфиденциальной связи будут предоставляться операторами, имеющими
лицензии на право предоставления услуг телефонной связи и/или радиосвязи,
а также предоставления услуг в области криптографической и/или технической
защиты информации в соответствии с законодательством.
С полным текстом Закона можно ознакомиться по адресу:
http://www.rada.gov.ua/cgi-bin/putfile.cgi?imf=/laws/pravo/all/2002/zk/951
35.htm.
По материалам: http://www.rada.gov.ua.
Министры Евросоюза выступают за ужесточение правил хранения информации и
защиты от спама
В последнем номере журнала "Сети" (http://www.osp.ru/nets/) опубликована
статья Пола Меллера под названием "Министры Евросоюза против
Европарламента".
Министры связи и телекоммуникаций из 15 стран, входящих в Евросоюз,
вступили в конфронтацию с Европейским парламентом по вопросу
разрабатываемого в настоящее время закона о защите информации. Их эксперты
предложили, чтобы закон давал больше возможностей правоохранительным
органам для доступа к телефонным данным и сведениям из Internet. Они также
хотят ввести ограничение на коммерческую рекламу (спам) путем запрещения
несанкционированных рассылок по электронной почте.
В ноябре прошлого года Европарламент проголосовал за ограничение доступа
властей к персональной информации населения. Он также решил не включать
электронную почту в список коммуникационных средств, свободных от
несанкционированных рассылок коммерческого характера, оставив прерогативу
принятия окончательного решения о запрещении спама на усмотрение
правительств стран-членов Евросоюза.
Новая позиция правительственных органов европейских стран по вопросу
хранения информации, озвученная министрами связи, является более жесткой,
чем та, которая была принята ими в июне на совещании Совета министров в
Люксембурге. Впрочем, не секрет, что государственные органы ряда стран,
включая Великобританию, и прежде хотели получить право на доступ к
информационному трафику.
Мнения правительственных чиновников разделились главным образом в связи с
отношением к несанкционированной коммерческой рекламе (спаму). 11 стран
ратуют за то, чтобы полностью запретить несанкционированные рассылки по
электронной почте, а четыре (Великобритания, Ирландия, Люксембург и
Франция) предпочитают менее радикальный подход к решению этой проблемы.
Другие спорные темы, выявившиеся в ходе обсуждения новой директивы, -
использование файлов cookies и передача SMS-сообщений с помощью мобильных
телефонов. Европейский парламент проголосовал за запрещение рассылки
несанкционированных коммерческих SMS-сообщений. Он также настаивает на
запрещении применения cookies - кроме тех, что необходимы для нормальной
работы Web-сайтов.
Полный текст статьи доступен по адресу:
http://www.osp.ru/nets/2002/01-02/018_1.htm.
По материалам: http://www.osp.ru/nets/.
Вторая Международная конференция "Информационные технологии и
безопасность - 2002"
25-29 июня 2002 года в Партените (Крым) состоится Вторая Международная
конференция "Информационные технологии и безопасность - 2002".
Задачей проведения конференции является обсуждение актуальных проблем
глобализации информационных систем и безопасности современных
информационных технологий, установление и развитие контактов между учеными
и специалистами-практиками различных областей знаний, включая технологии и
средства формирования общественного сознания, социальные, психологические
и медицинские аспекты информационных воздействий, информационную
безопасность в финансово-экономической сфере, организационно-правовые и
технические вопросы информационной безопасности, нормативно-правовое
обеспечение.
Конференция предполагает ознакомление с идеями, подходами и конкретными
результатами решения теоретических и практических задач. Формой проведения
конференции являются круглые столы - доклады, свободные выступления
участников и открытые дискуссии по объявленным темам.
Тематика конференции включает следующие разделы: глобализация
информационных систем и безопасность; защита информации и защита от
информации; прикладные аспекты.
Последний срок приема заявок на участие с докладом – 1 марта 2002 г.
По материалам: http://www.crime-research.org/ibtr/.
Вирусные рейтинги января
Российский разработчик антивирусного ПО, компания "Лаборатория
Касперского", опубликовала первый в этом году рейтинг самых популярных
вирусов месяца. Первое место в двадцатке января с огромным отрывом снова
занял BadtransII. В этом месяце из всех зарегистрированных случаев
заражения, на его долю пришлось 65,6% инцидентов. Второе место занимает
появившейся еще весной прошлого года, и с тех пор не сильно сдающий своих
позиций Sircam. Он поразил 11,2% систем. Ну а замыкает тройку лидеров
нашумевший новичок Myparty, появившийся лишь в прошлую пятницу. Всего за
неделю вирус успел поразить 4,1% компьютеров, оставив далеко позади
Hybris, Magistr и Nimda, которые в этом месяце заняли 5, 6 и 11 место
соответственно.
Опубликовала свой рейтинг и антивирусная компания Sophos. Интересен тот
факт, что относительно первого места, компании проявили полную
солидарность, причем по статистике Sophos BadtransII поразил примерно то
же количество систем (61,1%), что и по данным "Лаборатории Касперского". А
вот второе и третье места заняли соответственно Myparty (4,3%) и Magistr
(3,6%).
По материалам: http://www.viruslist.com, http://www.sophos.com.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPFqhgIk3eTHhixd1EQKk2ACeIidB6ULx/FAszKdhmXhO0DsnyicAnjEw
//gD5TjOLAcBL7ps3JJ+KPSZ
=YatG
-----END PGP SIGNATURE-----