Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


         Информационный бюллетень   ∙   22 августа 2008 года   ∙   №30 (327)   ∙    http://www.InfoSecurity.ru       
 Содержание

  Новости
  Дайджест
  Статьи
       Психология безопасности, часть первая  
  На правах рекламы
       Новые продукты по информационной безопасности 
  Контактная информация

 Колонка редактора

  Уважаемые читатели!

   На ресурсе saferunet.ru региональный общественный центр интернет-технологий (РОЦИТ) открыл Национальный узел безопасности. Узел состоит из трех компонентов: информационно-аналитического ресурса, консультационной линии и «горячей линии», на которую на условиях анонимности будут приниматься сообщения о нелегальных сайтах Рунета. Самой злободневной частью проекта является, безусловно, сбор сведений о нелегальных ресурсах. «Мы ориентируемся на прием информации от всего массива пользователей, в руках которых нет административных рычагов по закрытию того или иного сайта», — пояснил ведущий аналитик РОЦИТа Урван Парфентьев. Без комментариев.

С уважением, Михаил Степанов

 Новости

    HASP SRM от Aladdin «научился» защищать Java-приложения

   Как известно, скомпилированная на языке Java программа хранится в виде байт-кода, который может быть легко декомпелирован в исходный Java-код. Это ограничение не позволяло строить надежные системы защиты от нелегального копирования. Однако выпуск HASP SRM Java Envelope снимает эту проблему, позволяя защищать Java-приложения без внесения каких-либо изменений в исходную структуру кода.

    «ДиалогНаука» прошла аудит СМК по стандарту ISO 9001:2000

   Компания «ДиалогНаука», системный интегратор, дистрибьютор и разработчик решений в области информационной безопасности, успешно прошла процедуру сертификации системы контроля качества на соответствие требованиям стандарта ISO 9001:2000. Полученный сертификат подтверждает, что система менеджмента качества компании применительно к созданию, проектированию, разработке, производству, монтажу и обслуживанию, а также сопровождению, поддержке, аудиту информационных систем, управлению проектами, поставке программных и технических средств соответствует требованиям международного стандарта ISO 9001.

    BitDefender анонсировал линейку продуктов 2009

   Российское издательство BitDefender, международного разработчика антивирусных решений и ПО в области защиты информации, сообщила о начале продаж своих продуктов следующего поколения для домашнего использования и небольших компаний – линейки 2009 г. Новые продукты BitDefender включают как оптимизированные технологии, так и ряд новых возможностей и функций.

    «Доктор Веб» запустил новый интернет-проект: «Есть покрытие!»

   Компания «Доктор Веб», предложившая на российском рынке инновационную модель потребления антивируса в качестве услуги, объявила о запуске интернет-проекта «Есть покрытие!». На страницах проекта пользователи смогут узнать, какие провайдеры в их регионе оказывают услугу «Антивирус Dr.Web». На сегодняшний день 38 провайдеров в 28 регионах России успешно внедрили Dr.Web AV-Desk – интернет-сервис компании «Доктор Веб», благодаря которому провайдеры могут предоставлять услуги информационной защиты от вирусов и спама своим абонентам.

 Дайджест

    IDF 2008: Intel разрабатывает "противоугонную" систему для ноутбуков

   Корпорация Intel, по сообщению TG Daily, разрабатывает новую технологию Kill Pill, призванную защитить данные на ноутбуке в случае его кражи, а также помочь в поимке похитителя. Информация об этой технологии была обнародована в рамках форума IDF 2008 в Сан-Франциско.

    Китай запретил регистрацию доменов с именами олимпийцев

   Китайские власти запретили использование имен местных олимпийских чемпионов в качестве доменных имен, сообщает Associated Press. Регистрировать такие доменные имена позволено только самим спортсменам. Запрет касается только китайской национальной доменной зоны .cn и не распространяется на другие домены.

    Треть интернетчиков покупают у спамеров

   Исследовательская компания Marshal, анализирующая качество контента в Сети, проводила этот опрос среди посетителей своего сайта. Из 622 респондентов 29,1% указали, что не только покупают товары, рекламируемые как спам, но и делают это регулярно – примерно два раза за последнее время. Вице-президент компании Marshal Бредли Энстис (Bradley Anstis) отметил, что этот опрос показал наглядно, почему спамеры продолжают заниматься своим делом.

    Visa запустила программу оповещения об операциях с банковскими картами

   Корпорация Visa и восемь американских и канадских кредитных компаний запустили пилотную программу мгновенного оповещения своих клиентов об операциях с банковскими картами, что должно помочь предотвратить их неправомерное использование.

    В Рунете будут плодить стукачей

   На ресурсе saferunet.ru региональный общественный центр интернет-технологий (РОЦИТ) открыл Национальный узел безопасности. Он открыт при содействии как общественных, так и коммерческих организаций с целью предоставить пользователям максимально полную информацию о проблеме интернет-угроз и борьбы с противоправным контентом. Узел состоит из трех компонентов: информационно-аналитического ресурса, консультационной линии и «горячей линии», на которую на условиях анонимности будут приниматься сообщения о нелегальных сайтах Рунета.

    Мошенники похищают банковские реквизиты путем подмены терминалов

   Вообще, способ подтверждения личности покупателя путем ввода PIN-кода считается довольно уязвимым при использовании его не в закрытых кассах, а в таких общедоступных местах, как магазины и автозаправочные станции. Тем не менее, начиная с 2006 г. технология «chip-and-pin» (использование пластиковых карт с микропроцессором и подтверждением подлинности с помощью PIN-кода) помогла снизить уровень мошенничества с банковскими картами. Кстати, в России до сих пор распространен менее защищенный тип карт – с магнитной полосой.

    RIAA заплатит за ложные обвинения $107 тысяч

   Понимая, что доказательств нет, RIAA отозвала свой иск в 2007, но Андерсен уже и сама пошла в атаку, подав встречный иск. Жительница США обвиняла союз лейблов в осознанно ложном судебном преследовании, сговоре с целью наживы и рэкетирстве.

    В «Лукойле» утечка данных об акционерах

   Специалисты из Агентства безопасности информации, АБИ, комментируя случившееся, сделали предположение, что «Лукойл» столкнулся с инсайдом, совершенным младшим техническим персоналом, то есть системными администраторами или другими лицами, имеющими доступ к резервным копиям реестра. «Какие мотивы двигали эти людьми, понять пока сложно, но не исключено, что среди них могут быть и политические», — отметили в АБИ.

 Статья

Психология безопасности, часть первая

Брюс Шнайер

   Данное эссе – моя первая попытка исследовать чувство безопасности: откуда оно появляется, как оно проявляется, и как оно отличается от реальности безопасности. Четыре дисциплины, две из которых очень близко соотносятся друг с другом, могут помочь пролить свет на эту проблему. Во-первых, это поведенческая экономика, иногда называемая поведенческим финансированием. Поведенческая экономика рассматривает человеческие факторы – эмоциональные, социальные и познавательные – и то, как они влияют на принятие экономических решений. Во-вторых, это психология принятия решений, более конкретно – теория ограниченной рациональности, которая изучает, как мы принимаем решения. Ни одна из этих дисциплин напрямую не рассматривает безопасность, но обе принимают во внимание понятие риска: поведенческая экономика больше по отношению к экономическому риску, а психология принятия решений в большей степени рассматривает риски, связанные с безопасностью. Обе дисциплины достаточно подробно объясняют различия между ощущением и реальностью безопасности и, что более важно, из чего эти различия проистекают.

 Новые продукты по информационной безопасности

Secret Disk – системы защиты от НСД

Secret Disk, версия 4.0. Базовый комплект с USB-ключом eToken PRO/32K

  Secret Disk 4 – система защиты конфиденциальной информации и персональных данных от несанкционированного доступа и раскрытия конфиденциальной информации, хранящейся и обрабатываемой на персональном компьютере или ноутбуке, когда есть риск его кражи, утери или несанкционированного использования.

  Secret Disk 4 позволяет шифровать системный раздел жёсткого диска. Для доступа к загрузке операционной системы пользователь должен подключить USB-ключ eToken и ввести PIN-код. Также Secret Disk 4 позволяет шифровать несистемные разделы жёстких дисков, тома на динамических дисках, съёмные носители (USB-диски, Flash-диски, ZIP, магнитооптические диски, дискеты, карты памяти для мобильных устройств и т.п.), а также создавать виртуальные зашифрованные диски в виде файлов-контейнеров.


 Контактная информация

Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное