Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


         Информационный бюллетень   ∙   13 июля 2006 года   ∙   №27 (225)   ∙    http://www.InfoSecurity.ru       
 Содержание

  Новости
  Дайджест
  Статьи
       Как обезопасить беспроводные технологии  
  Обзоры
       Вирусы шагают по планете 
  Контактная информация

 Колонка редактора

  Уважаемые читатели!

   На этой неделе случилось одно знаменательное событие - крупный штраф наложен на компанию Microsoft за вопиющее нарушение правил европейского антимонопольного комитета. Ответственная комиссия наконец вынесла решение о штрафе за выявленное несколько лет назад нарушение правил конкурентной борьбы в области написания ПО под ОС Windows. Дело в том, что помимо распространяемого среди разработчиков API, есть и другое недокументированное, но работающее проще и быстрее. Закрывать глаза на этот факт стало невозможно после того, как описание "секретного" API появилось в интернете и на книжных прилавках. И правовые механизмы сработали - как это и должно было быть в цивилизованном мире...

С уважением, Михаил Степанов

 Новости

    Антивирусный Центр и Aladdin проводят супер-акцию

   Компания «Антивирусный Центр» - поставщик системного и офисного программного обеспечения, средств антивирусной информационной защиты и широкого спектра услуг по информационной безопасности и IT-решений, совместно с ведущим разработчиком решений в области информационной безопасности и продуктов для защиты информации - компанией Aladdin, объявляет о начале совместной супер-акции "Волшебная лампа Aladdin".

    Технология TruPreventTM нейтрализовала нового червя Peerbot.B, крадущего информацию из баз данных пользователей

   Благодаря разработанной компанией Panda Software технологии TruPreventTM, удалось обнаружить и немедленно нейтрализовать нового червя Peerbot.B, который обладает большим набором вредоносных действий, выполняемых на зараженных компьютерах. Этот новый червь распространяется по электронной почте и через пиринговые программы, и способен выполнять множество действий, нацеленных на снижения уровня безопасности системы и собтвенную маскировку. Этот червь крадет информацию, хранящуюся в базах данных Server и MySQL, предоставляя автору конфиденциальные данные, которые могут затем быть использованы для противозаконных целей.

    Digital Security приняла участие в 5-ом заседании рабочей группы по информационной безопасности Регионального содружества в области связи

   Digital Security приняла участие в 5-ом заседании рабочей группы по информационной безопасности Регионального содружества в области связи, которое состоялось в Бишкеке 4-5 июля 2006 года.

    «Спамооборона» защищает от спама Hyundai Electronics

   Прошел месяц с тех пор, как в компании Hyundai Electronics (http://www.hyundai-electronics.ru/) начата рабочая эксплуатация антиспамового продукта «Спамооборона» (разработка компании «Яндекс»). Прежде в Hyundai Electronics использовали только SPF (http://www.webplanet.ru/news/reading-room/2004/8/17/spf.html) (Sender Policy Framework) и black-list-ресурсы для отсева спама. Для основных контактных адресов компании такой подход создавал существенные сложности в настройке правил и был связан с ограничениями на источники писем. Благодаря внедрению «Спамообороны» эти проблемы были устранены.

    Компания Aladdin провела первую международную конференцию по информационной безопасности

   Первая международная конференция Aladdin получила широкую поддержку правительства Санкт-Петербурга, федеральных министерств и ведомств (ФАИТ, ФСБ России), руководителей служб информационной безопасности и ИТ-подразделений региональных и муниципальных органов власти, государственных и корпоративных учреждений, промышленных предприятий, коммерческих компаний, банков, Удостоверяющих центров.

 Дайджест

    Депутатам не нравится анонимность в Сети

   В субботу Госдума приняла обновленный вариант закона «Об информации, информационных технологиях и о защите информации», - сообщает агентство «Прайм-ТАСС». Хостинг-провайдеров, наконец, освободили от ответственности за пользователей, анонимов заставили представляться, а спамеров обязали предоставлять возможность «отписки».

    Еврокомиссия хочет увеличить размер штрафа для Microsoft

   Microsoft выпустила бесплатное ПО Private Folder 1.0, которое позволяет хранить важные данные в защищенной паролем папке домашнего или рабочего компьютера.

    ФБР предупреждает пользователей об опасностях поиска работы через интернет

   ФБР предупреждает пользователей глобальной сети, что они должны быть осторожны при поиске работы через интернет, сообщат TechWeb. В 2006 году ФБР проводило расследование афер, связанных с предложением вакансий через интернет.

    Антимонопольные органы ЕС оштрафовали Microsoft на 280,5 млн евро

   Сумма штрафа, наложенного на компанию сегодня /280,5 млн евро/, представляет собой штрафные выплаты в размере 1,5 млн евро за каждый день с 16 декабря по 20 июня. Размер штрафа мог составить 2 млн евро в день. В среду комиссия также предупредила о том, что если Microsoft не выполнит ее распоряжения к концу июля, штраф может быть увеличен до 3 млн евро в день.

    Полиция и ФБР ищут доказательства в блогах

   Американские уличные банды активно используют Интернет для демонстрации собственной «крутизны», распространения угроз и моральной поддержки тех, кто оказался за решеткой. Между тем, бандитскими блогами зачитывается полиция и ФБР, - сообщает издание Wired.com.

    Российская Академия наук и ProCurve by HP совместно разработают антивирусы

   Исследовательские лаборатории ProCurve by HP и Российская Академия наук (РАН) объявили о сотрудничестве в рамках исследовательского проекта по обнаружению и устранению сетевых вирусов.

    Функция бинарного поиска Google может использоваться для поиска вредоносного кода

   В субботу Госдума приняла обновленный вариант закона «Об информации, информационных технологиях и о защите информации», - сообщает агентство «Прайм-ТАСС». Хостинг-провайдеров, наконец, освободили от ответственности за пользователей, анонимов заставили представляться, а спамеров обязали предоставлять возможность «отписки».

    Gartner рекомендует корпоративным пользователям воздержаться от приобретения некоторых защитных комплексов Symantec

   В Gartner отмечают, что отказ Symantec от дальнейшего развития программно-аппаратных комплексов SGS и SNS означает, что в перспективе компания не сможет предложить такие же эффективные и безопасные решения, как конкуренты, в частности, Cisco Systems, Internet Security Systems, McAfee и другие.

 Статья

Как обезопасить беспроводные технологии

Антон Мальцев

   Нужно правильно оценивать риски, которые таят в себе методы аутентификации пользователей в беспроводных системах. Как и в обычных сетях, в Wi-Fi используется защита на уровне IP, для чего предназначен безопасный протокол передачи данных IPSEC. Это основа безопасности беспроводных сетей и «подводная часть айсберга», однако не стоит забывать про его верхнюю часть – аутентификацию сервера и клиента на более высоком уровне. В последнее время широко используется и протокол аутентификации на базе открытых ключей – EAP-TLS (а также его модификация при туннелировании – EAP-TTLS), он-то и служит защитой клиента и сервера от нарушителя. Этот протокол надежно защищает передаваемые данные, однако и в нем можно разглядеть недостатки: например, отсутствует возможность делегирования прав доступа от одного клиента другому.

 Обзор

Вирусы шагают по планете

   Online-новости от ведущих производителей антивирусного ПО 


 Контактная информация

Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное