Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


         Информационный бюллетень   ∙   13 марта 2009 года   ∙   №5 (350)   ∙    http://www.InfoSecurity.ru       

 Содержание


 Новости
 Дайджест
 Пресс-релизы
 Статьи и обзоры
   Безопасность и виртуализация серверов
   Новые технологии, старые проблемы
   Windows, уходи
   Круговая защита вашего ПК
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

   Интернет отслеживается и контролируется даже в демократических странах. Такой вывод содержится в опубликованном "Репортерами без границ" сегодня списке "12 государств-врагов интернета". Составители отчета говорят, что по сравнению с прошлым годом глобальная ситуация в отношении интернета не улучшилась - многие государства как жестко контролировали доступ своих граждан во всемирную паутину, так и продолжают это делать.

   "Репортеры" отмечают, что в 2010 году традиционный список 12 государств-врагов интернета легко может перерасти в 20-ку стран врагов, так как около 10 стран поставлены под наблюдение и уже начинают злоупотреблять государственным положением для цензурирования онлайновой информации. Среди таких "подозрительных" стран "Репортеры" называют Австралию и Южную Корею, недавние государственные инициативы которых ставят под угрозу свободное выражение разных точек зрения в сети. Можно только гадать, не попадет ли в этот список Россия, где давно обсуждается возможность введения масштабной интернет-цензуры...

С уважением, Михаил Степанов


 Новости

    Опубликован список «врагов интернета»

   Международная организация «Репортеры без границ» в своем докладе «Враги интернета» назвала 12 стран, которые разными способами ограничивают доступ своих граждан к информации во «всемирной паутине».

    «Наши» признались в кибератаках на эстонские сайты

   В газете The Financial Times была опубликована заметка, в которой комиссар движения "Наши" Константин Голоскоков заявил, что организовал кибератаку на правительственные сайты Эстонии в конце апреля 2007 года.

    ЦеСТ начинает борьбу с «OEM-беззаконием»

   Общественная организация «Центр свободных технологий» направила в Федеральную антимонопольную службу письмо с просьбой возбудить дело о нарушении антимонопольного законодательства в отношении корпорации Microsoft и крупнейших производителей ПК.

    Trend Micro открывает офис в России

   Trend Micro, третий по величине в мире вендор антивирусных решений, открывает официальное представительство в России. Этот шаг позволит компании увеличить долю на локальном рынке, однако конкурентная борьба будет непростой, отмечают его участники.

    В Microsoft рассказали о функциях безопасности Internet Explorer 8

   Вице-президент по управлению продуктами Microsoft Майк Нэш рассказал о тех функциях безопасности, которые новый браузер предложит корпоративным пользователям.

    Благодаря хакерской атаке пользователь "В Контакте" стал знаменитостью

   В ночь на пятницу популярнейший сайт "В контакте" пережил небывалую хакерскую атаку: тысячи посетителей заходили на свою личную страничку, но вместо этого попадали в гости к некоему Геннадию Феоктистову, и понять сразу что к чему смогли далеко не все.

    12 марта — День борьбы с цензурой в интернете

   Международные правозащитные группы обратились к корпорациям Google, Yahoo и Microsoft с призывом не подвергать цензуре деятельность поисковых систем в течение Всемирного дня борьбы с цифровой цензурой, который отмечается 12 марта.

    Представители ИТ-отрасли отправили президенту письмо о «Российской ОС»

   Написано, согласовано и отправлено президенту Медведеву письмо ИТ-общественности с просьбой инициировать новый национальный проект.

    Антивирусы сравнили по интеллекту

   Anti-Malware опубликовал результаты теста антивирусов по эффективности эвристики: исследователи попытались выяснить, в каком антивирусе этот компонент защиты работает лучше.

    ICANN введет доменные имена на национальных языках до конца 2009 года

   Если сейчас для доступа к русскоязычным сайтам нужно набирать имя латинским буквами с добавлением корневого домена .ru, то после ввода системы IDN пользователи могут набирать имена нужных сайтов обычными русскими буквами.

    Впервые разработчик из РФ сертифицировал ПО для выхода на рынок сервис-провайдеров

   «1С-Битрикс», известный отечественный разработчик систем управления веб-проектами и корпоративной информацией, стал первым российским партнером компании Parallels по реализации приложений, реализуемых «по требованию».

    Речь Арнольда Шварценеггера на открытии CeBIT 2009

   Мы предлагаем вашему вниманию перевод речи Арнольда Шварценеггера, губернатора штата Калифорния - официального партнёра CeBIT 2009, на открытии выставки.

    Десять мифов об ИТ-индустрии

   Первый миф заключается в том, что компьютеры от Apple якобы дороже компьютеров под Windows. Второе голословное утверждение — «Нелегальный контент генерирует наибольшее число интернет-трафика»...

    Microsoft пытается укрепить позиции на рынке интернет-поиска

   Корпорация Microsoft тестирует новую поисковую систему Kumo для последующей интеграции с системой Live Search. Кроме того, параллельно с сервисом Kumo корпорация разрабатывает экспериментальный поисковик Viveri.

    Eset выпустил четвертое поколение своих программных продуктов

   Разработчик сообщает, что новые версии решений ESET дополнены более чем 20 нововведениями: улучшены механизмы детектирования вредоносных программ, диагностики и лечения системы, управление продуктами стало более удобным.

    Рыночная доля Mac OS X снизилась впервые за год

   Компания Net Applications обнародовала февральскую статистику распространенности операционных систем для персональных компьютеров и мобильных устройств с доступом в Сеть.

    За взлом iPhone заплатят $10 тысяч

   Канадский город Ванкувер примет у себя лучшие хакерские умы в рамках конференции по вопросам безопасности CanSecWest 2009. Участникам форума будет предложено взломать браузеры и смартфоны.

    В Windows 7 найдено две тысячи ошибок

   На протяжении пиковой недели Microsoft получала в среднем одно сообщение об ошибке в течении 15 секунд.


 Дайджест

   США и Литва объединились против киберпреступников

  Соединенные Штаты и Литва подписали двустороннее соглашение, которое облегчит уголовное и судебное преследование финансовых преступников, компьютерных хакеров и экстремистов. Ожидается, что примеру Литвы в скором времени последуют 26 других стран Евросоюза.

  На церемонии обмена документами Хиллари Клинтон отметила, что сегодня сети компьютерных хакеров, финансовых мошенников и экстремистов опутывают весь мир, и зачастую злоумышленники пользуются географическим положением некоторых стран, чтобы избежать правосудия и остаться безнаказанными. Теперь же двусторонние соглашения позволят правоохранительным органам США и Литвы объединяться и преследовать преступников и подозреваемых по обе стороны Атлантики.

   В интернете участились случаи киберсквоттерства

  Случаев жульничества в интернете становится все больше, наиболее распространенной формой мошенничества является регистрирация новых доменных имен с целью их дальнейшей перепродажи. В 2008 году только лишь по официальным данным количество случаев киберсквоттинга увеличилось на 18%. За весь прошлый год было сообщено о 1 722 133 доменах, так или иначе нарушающих права на различные торговые марки. Кроме того, 80% киберсквоттерских сайтов, существовавших в 2007 году, до сих пор остаются активными.

  Еще одной проблемой, с которой сталкиваются легитимные владельцы доменов — это эксплуатация брендов, когда доменное имя с похожим, но не идентичным названием и часто скопированным дизайном, пытается походить на работу того или иного бренда, вводя пользователя в заблуждение. Среди наиболее востребованных киберсквоттерами приемов называется в основном фишинг, схемы которого зачастую предусматривают кражу пользовательских данных.

   IE8 появится к концу марта

  По словам источников в корпорации Microsoft, разработки браузера Internet Explorer 8 близятся к концу и в марте можно будет скачать новую версию с сайта корпорации. По предварительным данным, RTM-версия браузера (release to manufacturing) должна будет появиться 16-17 марта.

  Выход данной версии означает, что работы над Internet Explorer 8 полностью завершены, и Microsoft готова к началу широкого распространения браузера. В компании не скрывают, что при помощи Internet Explorer 8 намерены хотя бы частично вернуть позиции, потерянные за последние 2-3 года с активным наступлением браузеров Firefox, Opera и safari. Для того, чтобы привлечь пользователей к новинке в Microsoft немного переделали интерфейс IE, сделали браузер более экономным в потреблении ресурсов и, что самое главное, максимально приблизили его к общепринятым веб-cтандартам.

   Рекламная программа VideoPlay заражает пользователей Digg.com и YouTube

  PandaLabs с начала 2009 года зафиксировала стремительный рост количества компьютеров, зараженных рекламной программой VideoPlay: рост составил свыше 400%. Основными каналами распространения стали популярные сайты Web 2.0, такие как Digg.com или YouTube.

  На страницах обоих ресурсов это рекламное ПО распространялось через комментарии к новостям (в случае с Digg.com) или через видео (как на YouTube). В комментариях пользователям предлагалось посмотреть порнографическое видео. Для этого нужно было перейти по ссылке из комментария. Пользователи перенаправлялись на другую страницу, где им предлагалось загрузить кодек для просмотра видео. При этом при попытке загрузить требуемые кодеки на компьютер пользователя проникала рекламная программа. Программа VideoPlay после своей установки загружает червя, который крадет данные почты и пароли для доступа к различным веб-сервисам.

   Вышел релиз-кандидат SP2 для Windows Vista

  Корпорация Microsoft выпустила релиз-кандидат второго сервис-пака (SP2) для операционной системы Windows Vista. Финальный вариант SP2 для Windows Vista, как ожидается, выйдет в следующем квартале.

  Пакет обновлений SP2 для «Висты» находится в разработке с прошлого года. В состав сервис-пака, повышающего общую производительность и стабильность операционной системы, включены улучшенные средства поиска, поддержка формата Blu-ray, усовершенствованные модули для работы с беспроводной связью, а также патчи и исправления для выявленных уязвимостей и ошибок. С прошлой недели релиз-кандидат пакета SP2 был доступен подписчикам сетей TechNet и MSDN. Теперь загрузить набор обновлений могут все желающие. Вместе с Windows Vista SP2 RC корпорация Microsoft также выпустила предфинальную версию пакета обновлений для Windows Server 2008.

   Открылась международная выставка CeBIT 2009

  3 марта в Ганновере (Германия) открылась международная выставка CeBIT 2009, посвященная высоким технологиям и компьютерной технике. Выставка зародилась в 1947 году в рамках Ганноверской ярмарки и на сегодняшний день является крупнейшей в мире ИТ-выставкой.

  С речами в преддверии CeBIT 2009 выступили канцлер Германии Ангела Меркель и губернатор Калифорнии Арнольд Шварценеггер, произнесший в конце приветствия коронную терминатор-фразу «I'll be back» (я вернусь). Как и в прошлом году, общая площадь выставочных павильонов CeBIT 2009 составит около 200 тыс. м2. Посетители смогут ознакомиться с продуктами компаний из 69 стран; выставка продлится до 8 марта.


 Пресс-релизы

    Ключи eToken смогут работать без драйверов

  Компания Aladdin объявила о разработке технологии eToken Pro Anywhere, которая позволяет работать с ключами eToken без предварительной установки драйвера этого устройства, что дает возможность использовать их и на чужих компьютерах в слабозащищенной среде.

    Тактика управления информационной безопасностью в условиях кризиса

  В Учебном центре «Информзащита» состоится обучение по авторским курсам Хендрика Колеманса, в рамках которых будут рассмотрены актуальные вопросы управления информационной безопасностью и оптимизации рисков в условиях глобальной финансовой нестабильности.

    Компания GlobalTrust выпустила 3 новых типовых документа по информационной безопасности

  Коллекция типовых документов GlobalTrust по информационной безопасности пополнилась тремя новыми документами: Политика инвентаризации и реестр информационных активов, Политика обеспечения физической безопасности помещений и оборудования, Политика контроля состояния СУИБ со стороны руководства.


 Статьи и обзоры

Безопасность и виртуализация серверов

  По мере распространения виртуализации увеличиваются и требования к безопасности платформы. Безусловно, одна из основных угроз — уязвимость виртуального хост-сервера. Это может привести к гиперподмене, или атаке с целью поражения гипервизора хост-компьютера. В данной статье приведен список мер по повышению безопасности виртуального сервера.

Алан Сугано


Новые технологии, старые проблемы

  Развитие сферы ИТ происходит в наше время невероятно быстро. Еще несколько лет назад никто и не думал о таком широком распространении мобильных технологий, а уж тем более о внедрении «вычислений в облаке». Еще недавно никто не задумывался о реализации беспроводных сетей, а сегодня эти технологии прочно вошли в нашу жизнь. Давайте рассмотрим подробнее некоторые из новых технологий и угрозы, которые они несут.

Владимир Безмалый


Windows, уходи

  В феврале Федеральная антимонопольная служба начала проверку шести крупнейших производителей ноутбуков (Acer, Asus, HP, Samsung, Dell и Toshiba) – ФАС интересует, существует ли у компаний работающий порядок возврата предустановленных операционных систем и есть ли спрос на эту услугу. Владимир Кудрявцев, начальник управления информационных технологий ФАС, рассказал о предварительных результатах проверки.

Марина Пелепец


Круговая защита вашего ПК

  Казалось бы, не так давно для обеспечения безопасности ПК достаточно было небольшой антивирусной программки. В настоящее время средства защиты приобрели довольно солидные размеры, поскольку их задача — перекрыть все возможные пути попадания вирусов на компьютер. Если раньше основной задачей «вредоносов» было уничтожение данных, то теперь — перехват личной и конфиденциальной информации. Как же защититься от таких угроз? В данной статье мы сравнили шесть наиболее популярных антивирусных продуктов.

Евгений Шахов

 Новые продукты по информационной безопасности

Типовые документы GlobalTrust по информационной безопасности

GTS 1063. Политика контроля состояния СУИБ со стороны руководства

  Компания GlobalTrust создала и продолжает совершенствовать наиболее полную из имеющихся на сегодняшний день коллекций типовых организационно-распорядительных документов по информационной безопасности, лежащих в основе любых, применяемых в организациях механизмов безопасности.

  Политика контроля состояния СУИБ со стороны руководства — это новый типовой документ, который определяет общие правила по осуществлению контроля состояния системы управления информационной безопасностью (СУИБ) со стороны руководства организации в соответствии с требованиями международного стандарта ISO 27001.

  Содержание:

  • Термины и определения
  • Общие положения
  • Область действия
  • Общие правила осуществления контроля состояния СУИБ
  • Входные данные для осуществления контроля состояния СУИБ
  • Выходные данные для осуществления контроля состояния СУИБ
  • Контроль и пересмотр
  • Ответственность
  • История изменений

 Учебные курсы

  24.03.2009 – Расследование компьютерных инцидентов
4 дня, Учебный центр «Информзащита»

   В курсе подробно разбираются все аспекты деятельности службы безопасности (отдела информационной безопасности) организации при реагировании на инциденты в информационной системе, в том числе методика предупреждения таких инцидентов, ликвидации нанесенного ими ущерба, пресечения хакерской активности, перекрытия каналов незаконного съема информации и выявления виновных лиц.

  Слушатели изучают факторы риска, представляющие наибольшую опасность для информационных систем организации. На основе обобщения большого числа компьютерных инцидентов (КИ) даются рекомендации по снижению их вероятности.


  16.04.2009 – Защита от хакерских атак и взломов
2 дня, Академия Информационных Систем

  Цель курса — приобретение практических навыков для своевременного обнаружения и предотвращения хакерских атак и защиты сетей, а также обеспечения непрерывности функционирования информационных систем. В рамках курса будут рассмотрены основные виды атак и средства противодействия, а также проведено практическое занятие.

  Курс предназначен для подготовки и переподготовки специалистов отделов и служб информационной безопасности, а также системных администраторов. По окончании обучения выдается Сертификат Академии Информационных Систем.


 Календарь событий

    23-24 марта 2009 года, Второй Съезд директоров по информационной безопасности (Russian CSO Summit 2009)
Организаторы: Компания «Форт-Росс».
Место проведения: Гостиница Holiday Inn Lesnaya, ул. Лесная, д. 15
Контактная информация: веб-сайт http://www.cso-summit.ru/

    2-5 апреля 2009 года, 11-я международная конференция «РусКрипто’2009»
Организаторы: Ассоциация «РусКрипто».
Место проведения: Россия, Подмосковный пансионат «Липки».
Контактная информация: веб-сайт http://www.ruscrypto.ru/

    8-9 апреля 2009 года, Специализированная выставка-конференция по мультимедийным коммуникациям «Мультимедиа и Интернет технологии 2009»
Организаторы: Выставочное объединение «Рестэк».
Место проведения: Санкт-Петербург, гостиница «Россия», конференц-центр «Буржуа».
Контактная информация: e-mail: itcom@restec.ru, тел. +7 (812) 320-8098, веб-сайт http://www.restec.ru/exhibitions/multimedia/index.ru.html

    8-10 апреля 2009 года, Всемирная конференция разработчиков ПО «Sun Tech Days 2009»
Организаторы: Корпорация Sun Microsystems.
Место проведения: Санкт-Петербург, выставочный центр «Ленэкспо», пав. 7, (Большой проспект В.О., 103), при поддержке AMD, Intel, Deutsche Bank.
Контактная информация: веб-сайт http://www.sun.ru/techdays/

    14-15 апреля 2009 года, 6-я Международная конференция «CARDEX & IT Security 2009 — Интеллектуальные карты и системы безопасности информационных технологий»
Организаторы: компания ITE Group.
Место проведения: Россия, Москва, ЦВК «Экспоцентр»
Контактная информация: веб-сайт http://www.ite-expo.ru/ru/calendar/


 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное