Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


Информационный Канал Subscribe.Ru

         Информационный бюллетень   ∙   3 февраля 2004 года   ∙   №5 (105)   ∙    http://www.InfoSecurity.ru       

 Содержание

  Новости
  Дайджест
  Статьи
       Вопросы обеспечения безопасности корпоративных беспроводных сетей стандарта 802.11. Специфика России  
       Советы по защите беспроводных сетей  
  Обзоры
       Почти все о Mydoom  
       Вирусы шагают по планете  
       Учебные диски по информационной безопасности  
       Учебные курсы и семинары по информационной безопасности  
  Контактная информация

 Колонка редактора

  Уважаемые читатели!

  Безусловно, главным событием прошедшейц недели стала эпидения сетевого червя Mydoom. Меньше чем за неделю этот вирус сумел нанести ущерб в $39 млрд., став самым разрушительным вирусом в истории. Почти все о Mydoom читайте в нашей газете.

С уважением, Алексей Заславский

^ вернуться к содержанию ^

 Новости

   Получи Антивирус Касперского бесплатно!

  Компания F1 Консалтинг предлагает Вам получить бесплатную версию Антивируса Касперского.

подробнее->>>  

^ вернуться к содержанию ^

   Microsoft выпустил кумулятивный патч

  Корпорация Microsoft выпустила вчера кумулятивный патч для исправления трех уязвимостей в 5 и 6 версиях своего браузера. Эти уязвимости позволяют злоумышленнику исполнять произвольный код на компьютере жертвы, сохранять код на компьютер и скрывать подлинный адрес веб-сайта, посещаемого пользователем. Совокупная оценка опасности уязвимостей находится на уровне "Важно" (Important). Помимо этого патч устраняет возможность использовать в качестве адреса имена пользователей и пароли в протоколах HTTP, HTTP с SSL, HTTPS, а также навигацию по адресам типа username:password@host.com для XMLHTTP.

Источник: CNews.ru   

   Kaspersky Anti-Hacker - вновь фаворит английского журнала Computer Shopper

  Журнал Computer Shopper, одно из наиболее популярных английских изданий в области компьютерного оборудования и программного обеспечения, в своем очередном выпуске за 2004 год присвоил Kaspersky Anti-Hacker высший балл и награду "Лучшей покупки" на национальном потребительском рынке.

подробнее->>>  

^ вернуться к содержанию ^

   Компания "Информзащита" создала подсистему информационной безопасности системы "Спектр" Главного радиочастотного центра (ГРЧЦ)

  Подсистема информационной безопасности (ПИБ) направлена на защиту информационных ресурсов системы "Спектр" от несанкционированного использования, а также на обеспечение доступности, целостности и конфиденциальности ее информационных ресурсов.

подробнее->>>  

^ вернуться к содержанию ^

   Вышла публичная бета-версия Microsoft Internet Security and Acceleration Server 2004

  Компания Microsoft выпустила публичную бета-версию ISA (Internet Security and Acceleration) Server 2004. Новый ISA Server обещает улучшенную сетевую защиту и производительность, более высокий уровень защиты самого приложения, упрощённое управление, повышенную интеграцию и ускоренное кэширование, заявил менеджер Microsoft Джоэл Шлосс (Joel Sloss). До этого продукт существовал только в виде закрытой бета-версии, но теперь он доступен для публичного тестирования.

подробнее->>>  

^ вернуться к содержанию ^

   ООО "Конфидент" на "Технологиях безопасности-2004"

  Петербургская компания "Конфидент" (www.confident.ru) принимает участие в работе 9-го Международного форума "Технологии безопасности", который пройдет с 3 по 6 февраля 2004 года в Москве во Всероссийском выставочном центре. Стенд компании номер А8.3 расположен в 57 павильоне на 1-м этаже экспозиции.

подробнее->>>  

^ вернуться к содержанию ^

   IBS подтвердила статус золотого партнера CISCO SYSTEMS

  Компания IBS успешно завершила ежегодную ресертификацию, в очередной раз подтвердив статус Золотого партнера Cisco Systems (Gold Certified Partner), продемонстрировав высокий уровень технической экспертизы, способность реализовывать сетевые проекты любой сложности и эффективно интегрировать решения Cisco с информационными системами заказчиков.

подробнее->>>  

^ вернуться к содержанию ^

   Новый уникальный сервис для пользователей Kaspersky Anti-Spam

  "Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, и ее технологический партнер, компания "Ашманов и партнеры", один из лидеров российского рынка технологий лингвистического анализа, представляют новый график выхода обновлений базы данных Kaspersky Anti-Spam. Для укрепления защиты от нежелательной корреспонденции и более оперативного реагирования на новые "спам-эпидемии" обновления выпускаются 12 раз в день, каждые два часа.

подробнее->>>  

^ вернуться к содержанию ^

   AMD разрабатывает исправление для самой серьезной уязвимости в Windows XP

  AMD разрабатывает технологию для x86-совместимых процессоров следующего поколения, чтобы устранить одну из самых больших дыр в безопасности систем Windows. Компания сотрудничает с Microsoft для разработки и встраивания в процессоры Athlon64 защиты от переполнения буфера. По словам Microsoft, компания сотрудничает с производителями процессоров, чтобы улучшить поддержку аппаратных реализаций технологии NX в Windows в будущем.

подробнее->>>  

^ вернуться к содержанию ^


   Ядро Linux будет работать в Windows XP

  25 января в рассылке разработчиков ядра Linux (LKML) было объявлено о возможности запуска ядра Linux как отдельного процесса в среде Windows XP. Проект, получивший название Cooperative Linux (сoLinux), не использует аппаратные методы запуска Linux под управлением Windows: открытая ОС работает, как отдельная программа.

подробнее->>>  

^ вернуться к содержанию ^

 Дайджест

   Хакер приговорен к 200 часам общественных работ

  Королевский суд Великобритании вынес окончательный вердикт по делу девятнадцатилетнего подростка Джозефа Макэлроя, обвинявшегося во взломе компьютерной системы американской Национальной лаборатории имени Ферми. Ранее предполагалось, что максимальным наказанием для хакера может стать штраф в размере 21 тысячи фунтов стерлингов, а также тюремное заключение на срок до нескольких лет. Однако на практике приговор оказался намного мягче: юному взломщику придется провести 200 часов на общественных работах.

подробнее->>>  

^ вернуться к содержанию ^

   Сотрудник Microsoft получил 21 месяц тюрьмы за кражу ПО

  Бывший сотрудник Microsoft получил 2 месяца тюрьмы за кражу программного обеспечения, сообщает Reuters. 36-летний Уилсон Деланси был также приговорен к выплате штрафа в размере 4 миллиона долларов в качестве компенсации ущерба, нанесенного Microsoft.

подробнее->>>  

^ вернуться к содержанию ^

   Отчет: малые предприятия боятся Microsoft

  Как следует из отчета Yankee Group, многие мелкие и средние компании испытывают тревогу по поводу своей зависимости от программного обеспечения Microsoft.

подробнее->>>  

^ вернуться к содержанию ^

   Интернет болен не вирусами, а вирусоманией

  Каждое из поветрий компьютерной заразы, которые реже раза в квартал теперь не случаются, приводит к вспышке типичной вирусомании. Со слов специалистов, авторитету которых нельзя не доверять, СМИ информируют граждан об угрозе Интернету и миллиардах долларов ущерба, нанесенного мировой экономике. Обыватель удручается и досадует. Криптографы и программисты в антивирусных компаниях спешно отлаживают противоядие. Системные администраторы работают интенсивнее обычного. Через неделю специалисты переводят дух, широкие массы пользователей быстро забывают о забитых почтовых ящиках - до следующего раза. Государства в происходящее почти не вмешиваются.

подробнее->>>  

^ вернуться к содержанию ^

   20 000 американских студентов рискуют стать жертвами онлайновых мошенников

  Администрация университета Джорджии заявила, что хакеры получили доступ к ключевой информации двадцати тысяч учащихся, включая номера их кредиток и карт социального страхования.

подробнее->>>  

^ вернуться к содержанию ^

   Вирусные эпидемии приравняли к терроризму

  Спустя два дня после начала эпидемии MyDoom Министерство национальной безопасности США решило обнародовать подробные сведения о новой системе оповещения о компьютерных угрозах. Уровень виртуальной угрозы в ней будет кодироваться с помощью той же цветовой схемы, которая используется для отображения уровней террористической опасности, определяемых правительством США.

подробнее->>>  

^ вернуться к содержанию ^

   Опасная дыра в Internet Explorer

  Сотрудники компании Secunia, специализирующейся на вопросах компьютерной безопасности, предупреждают об обнаружении очередной уязвимости в пакете Microsoft Internet Explorer. Со слов специалистов, дыра актуальна лишь для последней, шестой версии браузера, хотя не исключено, что и более ранние варианты IE также содержат данную ошибку.

подробнее->>>  

^ вернуться к содержанию ^

   Microsoft не позволит злоумышленникам выдавать свои сайты за чужие

  Компания Microsoft намеревается отказаться от формата интернет-адресов, включающего в себя имя пользователя и пароль, размещенные перед символом "@". Об этом сообщается на сайте компании.

подробнее->>>  

^ вернуться к содержанию ^

   Полет пингвина

  Если составить рейтинг причин, по которым сотрудники офисов бессовестно тратят рабочее время за своими компьютерами на различные глупости, то лидировать будут не только пасьянсы, чтение анекдотов и болтовня "по аське". Их вполне могут обогнать маленькие и простенькие, но чрезвычайно навязчивые игрушки. Первой из них был, наверное, тетрис.

подробнее->>>  

^ вернуться к содержанию ^

   Американцы получат хакера нашего времени

  Известный украинский хакер Максим Высочанский, находящийся в одной из тюрем Бангкока, в самое ближайшее время будет выдан властям США. Об этом во вторник заявили представители Министерства внутренних дел Таиланда. По официальной информации, в декабре прошлого года суд Бангкока принял решение об экстрадиции Высочанского в Вашингтон, где он должен предстать перед американским правосудием по обвинению в хакерстве. До сегодняшнего дня Максим не обжаловал этого решения. Как сообщили корреспонденту "Yтра" в МИД Украины, Высочанский все-таки намерен прибыть в США и понести наказание согласно тамошнему законодательству.

подробнее->>>  

^ вернуться к содержанию ^

   Канадский подросток отдал свое имя Биллу Гейтсу в обмен на игрушки

  Канадский тинейджер Майк Роу, создавший сайт с названием созвучным имени мирового гиганта компьютерной индустрии (mikerowesoft.com), договорился с Microsoft о полюбовном разрешении конфликта. Как сообщает BBC News, компания Билла Гейтса оплатит подростку создание нового сайта, поможет ему получить сертификат Microsoft и пригласит его вместе с родителями в штаб-квартиру корпорации в штате Вашингтон, где вручит ему различные подарки, в том числе игровую консоль Xbox.

подробнее->>>  

^ вернуться к содержанию ^

 Статья

Вопросы обеспечения безопасности корпоративных беспроводных сетей стандарта 802.11. Специфика России.

Максим Филиппов
Менеджер проектов компании ОАО "Элвис-Плюс"

  Настоящая статья - это попытка сделать обзор текущего состояния безопасности беспроводных сетей с целью ответа на вопрос: возможно ли уже сегодня построить корпоративную беспроводную сеть, устраивающую собственника сети с точки зрения обеспечения требуемого уровня безопасности, а также в соответствии с требованиями законодательства РФ и руководящих документов в области защиты информации?

подробнее->>>  

^ вернуться к содержанию ^

 Статья

Советы по защите беспроводных сетей

Майкл Оти

  Беспроводные технологии — наиболее активно развивающаяся отрасль технологий локальных сетей, и на то есть веские причины. Возможность перемещаться по рабочей среде, сохраняя при этом доступ к локальной сети и даже к Internet, положительно влияет на производительность. Однако беспроводные сети (WLAN) имеют ряд недостатков, самый существенный из которых относится к сфере безопасности. Во многих организациях допускается развертывание беспроводных сетей на уровне отделов вообще без каких-либо мер безопасности. Если кто-нибудь объединяет такие беспроводные сети с корпоративной сетью, возникает опасность появления огромной прорехи в системе безопасности этой сети. Предлагаю вниманию читателей 10 советов, которые помогут сделать сети 802.11b более защищенными.

подробнее->>>  

^ вернуться к содержанию ^

 Обзор

Почти все о Mydoom

   I-Worm.Mydoom: не верьте проходимцам  

   Автор червя Mydoom принес извинения 

   Mydoom вывел из строя сайт SCO 

   Novarg/MyDooM - самый разрушительный в истории 

   Microsoft объявила награду за поимку авторов MyDoom.B 

   Ни дня без нового MyDoom - интрига завязывается 

   Червь "Novarg" вызывает новую глобальную эпидемию 

^ вернуться к содержанию ^

 Обзор

Вирусы шагают по планете

   Online-новости от ведущих производителей антивирусного ПО 

^ вернуться к содержанию ^

 Обзор

Учебные диски по информационной безопасности

Руководство по управлению информационными рисками корпоративных информационных систем Internet/Intranet

  Руководство по управлению информационными рисками корпоративных информационных систем Internet/Intranet разработано экспертами по информационной безопасности компании "Digital Security" на основе многолетнего положительного опыта осущестления практических работ в данной области.

подробнее о продукте...

Цена: 46 у.е. Заказать

Администратор безопасности сети

  Курс Администратор безопасности сети разработан экспертами по информационной безопасности компании "Digital Security" на основе многолетнего практического опыта работы в данной области.


подробнее о продукте...

Цена: 23 у.е. Заказать

Типовая политика информационной безопасности компании малого и среднего бизнеса - комплект документов и инструкций

  Справочник разработан коллективом экспертов по информационной безопасности компании "Digital Security" на основе многолетнего практического опыта. Коллективом авторов руководил исполнительный директор компании, к.т.н. Илья Медведовский, автор серии книги "Атака на Интернет" и многочисленных публикаций по вопросам информационной безопасности.

подробнее о продукте...

Цена: 23 у.е. Заказать

^ вернуться к содержанию ^

 Обзор

Учебные курсы и семинары по информационной безопасности

   "Интеллектуальные системы безопасности – новый уровень защиты от компании Check Point" 

   Всероссийская конференция: потенциальная угроза киберпреступности растет 

   УЦ SoftLine – авторизованный учебный центр "Лаборатории Касперского" 

   Академия АйТи и Академия ФСБ России совместно разработали программу подготовки специалистов в области информационной безопасности 

   8-я международная конференция "Комплексная защита информации" 

^ вернуться к содержанию ^

 Контактная информация

Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.

^ вернуться к содержанию ^



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное