Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


Информационный Канал Subscribe.Ru

         Информационный бюллетень   ∙   29 июля 2003 года   ∙   №30 (78)   ∙    http://www.InfoSecurity.ru       

 Содержание

  Новости
  Дайджест
  Статья
       Закон об ЭЦП принят. Что дальше?  
       ЭЦП в российских коммерческих и государственных структурах  
  Обзоры
       Вирусы шагают по планете  
       Учебные курсы и семинары по информационной безопасности  
  Контактная информация

 Колонка редактора

  Уважаемые читатели!

  В прошедшую пятницу все прогрессивное IT-человечество отмечало Международный день системного администратора. Последняя пятница июля считается профессиональным праздником для сетевых администраторов, веб-мастеров, работников IT-отделов, системных программистов, администраторов телефонных сетей и многих-многих других. Среди наших читателей много системных администраторов, пользуясь случаем, хотеться поздравить их с праздником и пожелать профессионального здоровья Вам и Вашим информационным системам и успеха в делах.

С уважением, Алексей Заславский

^ вернуться к содержанию ^

 Новости

   Получи Антивирус Касперского бесплатно!

  Компания F1 Консалтинг предлагает Вам получить бесплатную версию Антивируса Касперского.

подробнее->>>  

^ вернуться к содержанию ^

   Oracle сообщил о 3 уязвимостях в своем ПО

  Производитель баз данных Oracle сообщил о трех уязвимостях, найденных в его ПО, и повторно напомнил о четвертой уязвимости, связанной с сервером приложений Oracle. Две наиболее серьезные “дыры” находятся в наборе серверных приложений E-Business Suite, они получили наивысшую степень серьезности угрозы безопасности.

подробнее->>>  

^ вернуться к содержанию ^

   Dr.Web встал на защиту почтовой службы KM.RU

  Пресс-служба компании "КМ онлайн" сообщила о подписании соглашения с фирмой "ДиалогНаука" о внедрении сервиса проверки корреспонденции пользователей службы "KM.RU Почта" на наличие компьютерных вирусов при помощи программы Dr.Web. Ранее, в мае 2003 года, "КМ онлайн" провел модернизацию почтового сервиса: появилась возможность настройки фильтров, автоответчика, черного списка, добавлена функция переадресации, сборщик почты с других серверов и многое другое. Dr.Web автоматически проверяет как входящую, так и исходящую корреспонденцию пользователей "KM.RU Почты".

Источник: CNews.ru   

^ вернуться к содержанию ^

   Лидеры ИТ-индустрии принимают новые меры по обеспечению серверной безопасности

  Крупные компании, производители компьютерного оборудования и разработчики средств информационной безопасности, объединили усилия в области создания новых стандартов защищённых вычислений. В сформированный альянс вошли Hewlett-Packard, IBM и Sun Microsystems, а также Tripwire, RSA Security и InstallShield Software.

подробнее->>>  

^ вернуться к содержанию ^

   AT-AR450S – новинка в семействе аппаратных межсетевых экранов

  Компания Allied Telesyn выпустила на рынок новый межсетевой экран AT-AR450S.

подробнее->>>  

^ вернуться к содержанию ^

   Microsoft заботится о безопасности ActiveX

  Корпорация Microsoft выпустила два новых руководства для разработчиков. Они посвящены проблемам обеспечения безопасности компонентов ActiveX. Компоненты ActiveX позволяют владельцам веб-сайтов осуществлять запуск программных модулей на клиентских компьютерах. Однако помимо полезных задач, с помощью ActiveX свои задачи могут решать и хакеры. Ситуация усугубляется тем, что многие разработчики допускают в своих компонентах ActiveX схожие ошибки, крайне отрицательно сказывающиеся на безопасности. Чтобы помочь программистам избегать подобных ошибок Microsoft и выпустила два новых онлайновых руководства. В первом из них обсуждаются способы создания безопасных модулей ActiveX, а второй посвящен применению технологии SiteLock, позволяющей повысить безопасность ActiveX.

Источник: SecurityLab.ru   

^ вернуться к содержанию ^

   Landata продлила лицензии Гостехкомиссии

  Компания Landata сообщила о завершении аттестации Государственной технической комиссии при Президенте РФ и продлении лицензии на проведение работ, связанных с созданием средств защиты информации и на осуществление мероприятий и оказание услуг в области защиты государственной тайны.

подробнее->>>  

^ вернуться к содержанию ^

   Критическая дыра в DirectX ставит под удар все версии Windows

  Как сообщает радиостанция BBC, американская компания Flexplay начала массовое производство самоуничтожающихся DVD-дисков EZ-D. Срок действия такого диска составляет 48 часов после вскрытия специальной вакуумной упаковки, по истечении которого защитный слой, нанесенный на поверхность диска, начинает мутнеть и препятствует дальнейшему считыванию диска в приводе.

подробнее->>>  

^ вернуться к содержанию ^

   Oracle сообщил о 3 уязвимостях в своем ПО

  На российском рынке появилось решение для защиты беспроводных соединений с корпоративной сетью компании: программно-аппаратный комплекс по защите периметра сети WatchGuard FireBox SOHO 6 Wireless. Новое решение уже прошло успешное тестирование независимой испытательной лаборатории популярного издания в области IT – CRN.

подробнее->>>  

^ вернуться к содержанию ^

   SCO предъявляет ультиматум пользователям Linux

  SCO намерена предложить лицензии, поддерживающие использование двоичного кода run-time Linux, всем компаниям, работающим с ядром Linux версии 2.4 и выше. "У нас есть решение, которое позволит вам с чистой совестью использовать Linux, не обивая пороги судов", — сказал во время телеконференции в понедельник генеральный директор SCO Дарл Макбрайд.

подробнее->>>  

^ вернуться к содержанию ^

 Дайджест

   Япония отменила конкурс компьютерных хакеров

  Япония объявила сегодня об отмене национального конкурса компьютерных хакеров. Ранее министерство экономики, торговли и промышленности страны запланировало проведение конкурса 11-12 августа с.г. в рамках повышения компьютерных знаний среди учеников средних школ и профессиональных средних учебных заведений.

подробнее->>>  

^ вернуться к содержанию ^

   Китайские хакеры эксплуатируют новую брешь в Windows

  Группа китайских программистов выпустила хакерскую программу, позволяющую получать контроль над удаленным компьютером через изъян в операционных системах Windows, сообщает Associated Press.

подробнее->>>  

^ вернуться к содержанию ^

   Билл Гейтс: "Наш Longhorn малость страшненький!"

  Новая версия операционной системы Windows под кодовым названием Longhorn, по признанию главы Microsoft, в состоянии отпугнуть неподготовленного пользователя.

подробнее->>>  

^ вернуться к содержанию ^

   Российский хакер Алексей Иванов приговорен к четырем годам тюрьмы

  К четырем годам тюремного заключения приговорен судом американского города Хартфорд 23-летний российский хакер Алексей Иванов. Он был признан виновным в организации преступного сговора, компьютерном взломе, вымогательстве и других преступлениях. Алексей Иванов и еще один россиянин Василий Горшков были арестованы в США в ноябре 2000 года. Они попали в поле зрения ФБР после неоднократных взломов ими компьютерных сетей американских компаний. Хакеров удалось выманить из России. Для этого под руководством ФБР была создана подставная фирма "Инвита", которая пригласила их в США якобы для улучшения своей системы компьютерной безопасности.

подробнее->>>  

^ вернуться к содержанию ^

   Методическое пособие: Как правильно рассылать спам

  На сайте компании ActiveState появился список наиболее интересных техник и приемов, применяемых спамерами для обхода автоматических спам-фильтров.

подробнее->>>  

^ вернуться к содержанию ^

   Hack Zone и издательство "Питер" определят лучших авторов по тематике компьютерной безопасности

  Портал по вопросам сетевой безопасности и хакерства "Hack Zone :: Территория Взлома" при спонсорском участии издательства "Питер" предлагает своим посетителям интеллектуально размяться и принять участие в ежемесячных конкурсах на лучшую авторскую статью.

подробнее->>>  

^ вернуться к содержанию ^

   Хакерские войны становятся беспроводными

  С 1 по 3 августа в Лас-Вегасе пройдет очередной DEFCON - конференция, считающаяся крупнейшим ежегодным слетом хакеров. В действительности на DEFCON собираются авторитетные специалисты в области информационной безопасности и криптографии.

подробнее->>>  

^ вернуться к содержанию ^

   Все больше американцев страдают от краж личной информации

  По меньшей мере 7 миллионов американцев - 3,4% от всего взрослого населения страны - стали жертвами кражи личных данных за последний год.

подробнее->>>  

^ вернуться к содержанию ^

   Взлом паролей Windows за считанные секунды

  Швейцарский исследователь Филипп Ёкслин опубликовал в работу, в которой описывается новая методика расшифровки паролей. Она основана на известном свойстве алгоритмов расшифровки - увеличении объема сравнительных таблиц, в которых зашифрованным строкам ставятся в соответствие незашифрованные, что пропорционально снижает время, необходимое на расшифровку. Ёкслин подчеркивает, что целью его работы не была разработка методики быстрого взлома паролей Windows. Он исследовал и создавал алгоритмы, реализующие эффективную подмену затрачиваемого времени дополнительной памятью. Что касается паролей Windows, то они являются всего-навсего удачной иллюстрацией предложенного им метода.

подробнее->>>  

^ вернуться к содержанию ^

   Хвастливый хакер отсидит 2 года

  Создатель трех довольно известных вирусов, один из которых успел нанести вред 27 тыс. компьютеров из 42 стран, проведет в тюрьме два года. По мнению судьи, гражданин Великобритании Саймон Валлор (Simon Vallor) не заслуживает смягчения приговора, вынесенного в отношении него в начале этого года. Хакер попался властям после того, как неосторожно хвастался своими подвигами в чатах.

подробнее->>>  

^ вернуться к содержанию ^

   Таиланд получил материалы обвинения по делу хакера Максима Высочанского

  Все документы таиландскому правосудию передала американская сторона. Сам хакер был задержан в Таиланде еще в средине мая.

подробнее->>>  

^ вернуться к содержанию ^

   Клавиатурные шпионы, конфиденциальная информация и трояны

  Сегодня наш выпуск новостей посвящен очередному представителю "семейства вредоносных", клавиатурным шпионам. Главная цель этих программ – записать в память все, что было введено с клавиатуры пользователя, и передать эту информацию злоумышленнику.

подробнее->>>  

^ вернуться к содержанию ^

 Статья

Закон об ЭЦП принят. Что дальше?

С. В. ВИХОРЕВ

  ...Закон об ЭЦП уже принят, первый год уже прошел. Можно подводить некоторые итоги. Что изменилось? Решил ли этот закон все проблемы? Вот некоторые вопросы, которым посвящены эти материалы. Автор относит к их жанру "лирического эссе с юридическо-техническим уклоном".

подробнее->>>  

^ вернуться к содержанию ^

 Статья

ЭЦП в российских коммерческих и государственных структурах

Владислав Пономарев

  Спустя более года после принятия Федерального Закона "Об электронной цифровой подписи" целесообразно оценить сложившуюся ситуацию и произошедшие сдвиги в области применения ЭЦП в России. Сразу оговоримся, что проблема рассматривается с позиции потребителя телекоммуникационных услуг, то есть юридических и физических лиц – клиентов или участников различных коммерческих или государственных электронных систем.

подробнее->>>  

^ вернуться к содержанию ^

 Обзор

Вирусы шагают по планете

   Online-новости от ведущих производителей антивирусного ПО 

^ вернуться к содержанию ^

 Обзор

Учебные курсы и семинары по информационной безопасности

   В августе в Учебном Центре "ИНФОРМЗАЩИТА" объявлены скидки на обучение в размере 10% по некоторым курсам 

   "Проблемы противодействия компьютерной преступности" 

   Академия Информационных Систем организует вторую ежегодную всероссийскую конференцию "Обеспечение информационной безопасности. Региональные аспекты" 

^ вернуться к содержанию ^

 Контактная информация

Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.

^ вернуться к содержанию ^



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное