Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


         Информационный бюллетень   ∙   5 сентября 2008 года   ∙   №32 (329)   ∙    http://www.InfoSecurity.ru       
 Содержание

  Новости
  Дайджест
  Статьи
       Что такое система предотвращения атак  
  На правах рекламы
       Новые продукты по информационной безопасности 
  Контактная информация

 Колонка редактора

  Уважаемые читатели!

   На этой неделе корреспондент сайта ZDNet Данчо Данчев обнаружил новое явление в сфере борьбы с автоматическими регистрациями – индийские компании, которые предлагают массовый обход конкретных «каптча»-тестов за деньги, причем расшифровка кода осуществляется живыми людьми. Вскрытие (или «решение») «каптча»-тестов стало массовым и доходным бизнесом в Индии, где предприниматели имеют возможность недорого нанять множество людей с начальными навыками обращения с компьютером и поставить им задачу вскрытия «каптча»-тестов по запросу. По сведениям Данчева, работа по вскрытию «каптча»-тестов приносит работникам больше денег, чем законная работа в центрах обработки данных. Непонятно, чем может обернуться новый виток в борьбе с автоматическими регистрациями, ведь пока не существует надежного способа отличить легитимного пользователя от того, кто купил расшифровку проверочного кода за деньги.

С уважением, Михаил Степанов

 Новости

    В октябре Infosecurity Russia 2008 представит самую большую экспозицию решений по ИБ

   7-9 октября в Москве, в Экспоцентре на Красной Пресне выставка-конференция Infosecurity Russia 2008 - ведущее мероприятие по информационной безопасности в России и странах СНГ - представит самую большую экспозицию решений по информационной безопасности.

    Осенняя конференция «Информационная безопасность» привлечет внимание IT экспертов

   2 октября в рамках ежегодной выставки информационных технологий Softool'2008 пройдет научно-практическая конференция «Информационная безопасность». Конференция состоится в третий раз. Она по-своему уникальна, так как не является коммерческой в привычном смысле и не направлена на продвижение конкретных решений. Основная цель — ознакомление слушателей с современными проблемами информационной безопасности и технологиями, позволяющими эти проблемы эффективно решать.

    Анонс новых электронных ключей Guardant

   В 2008 году появятся сразу три новые модели электронных ключей Guardant. Осенью будут представлены электронные ключи Guardant Stealth III Sign и Stealth III Time, а ближе к Новому Году в продажу поступит Guardant Code. Наша компания уже несколько лет выпускает заказные электронные ключи на аппаратной платформе, основой которой являются высокопроизводительные 32-разрядные RISC-микроконтроллеры.

    «Лаборатория Касперского» продлевает участие в акции «Российским СМИ – лицензионное ПО»

   «Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, и Союз журналистов России сообщают о продлении участия «Лаборатории Касперского» в акции «Российским СМИ – лицензионное ПО» до 15 октября 2008 года.

    Единый клиент от Check Point: защита конечных точек сети

   Компания Check Point Software Technologies Ltd. объявила о выходе новой версии решения Check Point Endpoint Security R70, первого единого клиента для защиты конечных точек сети. Решение объединяет в себе межсетевой экран, средства контроля доступа к сети (NAC), контроль приложений, организацию удаленного доступа, антивирусное и антишпионское ПО, шифрование содержимого диска ПК и данных на мобильных носителях с защитой портов.

 Дайджест

    Злоумышленники распространяют вредоносное ПО под видом антивируса Microsoft

   Вскоре после инсталляции фальшивый антивирус начинает пугать пользователя найденными "вирусами", изображает их "устранение" - а заодно напоминает, что надо зарегистрироваться и заплатить за полученный софт ($49.95 плюс еще дополнительные услуги). Для оплаты также создан ряд поддельных сайтов.

    В Google Chrome найдена первая уязвимость

   Бета-версия браузера Google Chrome была выпущена второго сентября и пока работает только под Windows. Данный браузер был спроектирован разработчиками Google с нуля, хотя в нем используются компоненты уже существующих разработок, таких как Apple WebKit и Mozilla Firefox.

    Anti-Malware.ru протестировал антивирусы на скорость

   Результаты теста показали, что если без антивируса тестовый компьютер загружается около 30 секунд, то лучшие по этому показателю антивирусы - Avira, VBA32, Eset и Avast – замедляют загрузку компьютера на 30-40%. Худшие же по этому показателю антивирусы увеличивают время загрузки в 2,5 раза и более. Минимальное количество оперативной памяти в состоянии покоя потребляют Avast, Avira и «Антивирус Касперского» - им достаточно от 10 до 30 МБ.

    Глава Минкомсвязи: Цензура в Интернете технически нереальна

   По его словам, государственное регулирование этой сферы сложно осуществлять технически. По мнению министра, необходимо ввести механизмы саморегулирования интернета. "Ответственность - это вопрос каждого человека, но до определенной грани. Интернет - это не более чем среда, и есть вещи, которые недопустимы в жизни и регулируются, в том числе, Уголовным кодексом. То, что не допускается на улице, в трамвае, не должно допускаться и в интернете", - пояснил И.Щеголев.

    Индийские предприниматели наладили бизнес по расшифровке каптчей

   Корреспондент сайта ZDNet Данчо Данчев обнаружил новое явление в сфере борьбы с автоматическими регистрациями – индийские компании, которые предлагают массовый обход конкретных «каптча»-тестов за деньги, причем расшифровка кода осуществляется живыми людьми. Вскрытие (или «решение») «каптча»-тестов стало массовым и доходным бизнесом в Индии, где предприниматели имеют возможность недорого нанять множество людей с начальными навыками обращения с компьютером и поставить им задачу вскрытия «каптча»-тестов по запросу.

    Обнаружена уязвимость в функции хеширования ГОСТ Р 34.11-94

   Согласно отчету, криптологам удалось обнаружить неожиданную техническую уязвимость и использоваться ее для проведения коллизионной атаки в 2^23 раза быстрее, чем считалось возможным.

 Статья

Как выбрать систему предотвращения атак

   Иногда функционал IPS понимают как совместное функционирование в одном устройстве и IDS и firewall. Это часто вызвано тем, что некоторые IPS имеют встроенные правила блокирования пакетов по адресу источника и получателя. Однако, это не firewall. В firewall блокирование трафика полностью зависит от вашего умения настраивать правила, а в IPS от умения программистов производителя писать безошибочные алгоритмы поиска атак в идущем по сети трафике. Есть еще одна «похожесть»: технология firewall, известная как statefull inspection, очень похожа на одну из технологий, используемых в IPS для идентификации принадлежности разных соединений одному сетевому протоколу, и тут она называется port following. Различий гораздо больше, например, Firewall не умеет обнаруживать туннелирование одного протокола в другой, а IPS умеет.

 Новые продукты по информационной безопасности

Kaspersky для домашних пользователей

Антивирус Касперского 2009 в картонной коробке. Годовая подписка на 1 ПК

  Антивирус Касперского 2009 защищает компьютер от вирусов, используя традиционные методы защиты и новые проактивные технологии. Продукты версии 2009 объединили в себе возможности нового антивирусного ядра «Лаборатории Касперского» и передовой технологии контроля за активностью приложений HIPS, которая позволяет блокировать новые разновидности вредоносных программ до их изучения аналитиками и внесения в антивирусные базы.

  Программа отличается не только безупречной интеграцией с операционными системами семейства Microsoft Windows (в том числе Microsoft Windows x64 и Windows Vista), но и совместимостью с другими программными продуктами для защиты персональных компьютеров (например, сетевыми экранами).


 Контактная информация

Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное