Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    17 июля 2009 года    ∙   №14 (359)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Дайджест
 Пресс-релизы
 Статьи и обзоры
    ИТ-аутсорсинг в России: подъем на фоне удешевления?
    «Вал» коммуникационных сервисов
    Главный по виртуализации
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

   Как нам стало известно, исследователи из израильской лаборатории компании IBM в г. Хайфа разработали программную технологию MAGEN, которая эффективно скрывает выводимую на экран компьютера информацию от посторонних взглядов. Такое решение может оказаться очень полезным в здравоохранении, страховании, в финансовых и государственных учреждениях, где защите частной информации уделяется большое внимание.

   Новая технология рассматривает слово на экране, как изображение и использует методы оптического распознавания символов, чтобы определить, какие поля на экране следует сделать неразборчивыми, а какие – заменить случайными значениями. В отличие от остальных технологий схожего назначения, система MAGEN не подменяет само рабочее приложение или данные – она просто фильтрует информацию до ее вывода на экран. Кроме того, система MAGEN не заставляет компании создавать модифицированные копии своих электронных записей, в которых информация маскируется, шифруется или уничтожается. Внедрить такое решение можно в любой среде, где информация выводится на экран, независимо от используемой операционной системы, приложения или протокола. Подробнее о новых технологиях от IBM читайте в новом выпуске нашей газеты.

С уважением, Михаил Степанов


 Новости

Июл16

Microsoft: 100 дней до самой русской Windows

За 100 дней до выпуска Windows 7 в Microsoft признали, что ее предшественница - Windows Vistа - не оправдала ожиданий разработчика. С новой же ОС все иначе, утверждают в корпорации, надеясь, что Windows 7 станет самой продаваемой, самой дружелюбной и «самой русской» операционной системой Microsoft.

Июл16

Учетные провели исследование методов сбора информации спамерами

Сотрудники Indiana University Researchers потратили пять месяцев на изучение методик, используемых современными спамерами для формирования и баз данных электронных адресов. Ученые считают, что результаты проведенного исследования окажутся небезынтересными для производителей средств борьбы со спамом.

Июл15

У Интернета вскоре может сформироваться собственная иммунная система

В течение ближайших десятилетий у Интернета, как глобального самоорганизующегося организма, без сомнения появится собственная иммунная система, способная бороться с компьютерными вирусами и спамом. Такое мнение высказал в интервью журналу Research.eu исследователь в области биологии и высоких технологий Джоель де Роснэй (Joel de Rosnay).

Июл15

Microsoft объявила цены на облака

Microsoft объявила расценки на использование облачной платформы Windows Azure. Они сопоставимы с другими аналогичными решениями на рынке, однако предлагаемую схему оплаты выгодной считают не все. Коммерческий запуск платформы начнется с ноября 2009. Получить доступ к платформе можно будет по схеме «pay as you go» («плати и пользуйся»).

Июл14

Человеческий мозг - новая цель для хакерских атак

Действия, совершаемые компьютерными хулиганами и мошенниками с информационно-вычислительными системами, приносят немало вреда, по большей части, финансово-материального плана. Однако по мере усложнения технологий и все более глубокого проникновения их не только в нашу персональную жизнь, но и собственное тело ученые проявляют и большее беспокойство. Уже сегодня можно оценить как потенциал перспективных технологий контроля разумом механизмов и программ и, наоборот, технологиями - функций мозга, так и ущерб от захвата управления использующими их устройствами со стороны хакеров.

Июл13

Состоялась официальная презентация тестовой версии Microsoft Office 2010

Кроме обычных программ в Office входит веб-пакет Office Web, призванный частично заменить Word, Excel, PowerPoint и OneNote в том случае, если у пользователя есть доступ только к браузеру. Веб-приложения будут распространяться через Windows Live, их включат во все дистрибутивы Office, а также будут предлагаться через Microsoft Online Services. В последнем случае пользователь сможет оформить подписку на Office Web и воспользоваться услугой хостинга.

Июл10

IBM разработала технологию для защиты информации на экране от посторонних глаз

Исследователи из израильской лаборатории компании IBM в г. Хайфа разработали программную технологию MAGEN, которая эффективно скрывает выводимую на экран компьютера информацию от посторонних взглядов.

Июл10

676 видов видеовируса штурмуют соцсети

ЛК сообщила о резком увеличении числа модификаций компьютерного червя Koobface — с 324 до 1000 за период с мая по июнь 2009 года. Новые версии Koobface способны поражать аккаунты пользователей Facebook, MySpace, Hi5, Bebo, Tagged, Netlog и Twitter.

Июл10

Война между Google и Microsoft повлияет на стоимость персональных компьютеров

Эксперты считают, что попытка Google посоревноваться с операционной системой Windows от нынешнего лидера программного обеспечения Microsoft в конечном итоге приведет к падению цен на персональные компьютеры.

Июл09

«Билайн» учит абонентов защищаться

ОАО «ВымпелКом» (товарный знак «Билайн») объявляет о запуске автоответчика, направленного на развитие знаний абонентов сотовой связи о том, как обезопасить себя от мошенников, использующих услуги сотовой связи для обмана пользователей и получения финансовой выгоды.

Июл08

Решение суда по делу «Лаборатории Касперского» создало прецедент для антивирусной индустрии в целом

Суд постановил, что «Лаборатория Касперского», которая классифицирует ПО, производимое компанией Zango, как вредоносное, и защищает от него пользователей, имеет право ограничивать доступ программ Zango к ресурсам, поскольку считает продукцию истца «не вызывающей доверия».

Июл08

Google будет конкурировать с Microsoft на рынке ОС

Компания Google разрабатывает операционную систему для персональных компьютеров. Она называется Google Chrome Operating System и построена на базе браузера Chrome.

Июл07

Российский программист арестован ФБР

ФБР США арестовало российского программиста, обвиняемого в краже закрытого исходного кода биржевой торговой системы у своего работодателя — американского банка Goldman Sachs.

Июл07

Windows XP увязла в «дырах»

В Windows XP обнаружена вторая серьезная уязвимость за последние несколько месяцев. Посетив зараженный веб-сайт пользователь открывает злоумышленнику доступ к своему компьютеру. Предыдущая аналогичная «дыра» была найдена в мае.

Июл06

США не могут развернуть новую систему кибербезопасности

Система, разработанная для защиты компьютерных сетей правительства США от кибершпионов, натолкнулась на технические ограничения и проблемы конфиденциальности.

Июл04

Новый троян использует честные клики пользователей

Исследователи из SecureWorks обнаружили троянскую Windows-программу, довольно необычным способом помогающую своим владельцам «зарабатывать» на рекламных кликах.

Июл03

Государство карает пользователей пиратского софта. Мнение экспертов

Известно, что в России, как и в большинстве стран мира, за нарушение авторских прав предусмотрена либо административная, либо уголовная ответственность. Эксперты рассказали о тенденциях и правовых нюансах процесса борьбы с контрафактным ПО в России.

 Дайджест

Июл16

PandaLabs опубликовала квартальный отчет о вирусной активности

Антивирусная лаборатория PandaLabs опубликовала отчет о вредоносном ПО за второй квартал текущего года. Сюрпризов ждать не стоит – на вершине мира зловредов по-прежнему находятся трояны, которые повинны в 34.37% произошедших заражений. Наибольшую популярность "заслужил" модуль Downloader.MDW, также громко заявил о себе через Twitter червь Waledac. Всего же среди обнаруженных угроз трояны занимают 70%. Примечательно снижение на 6.25% уровня программ-шпионов, остановившихся на 6.9%. В противоположность "проснулись" рекламные программы, подросшие с 7.54% в прошлом квартале до 16.37%. По заражениям рекламное ПО повинно в 19.62% случаев.

Парадоксальная ситуация складывается "противостоянием" червей и программ-дозвонщиков. Дело в том, что последние никак не хотят исчезать, несмотря на популяризацию широкополосного доступа в Интернет. Тем удивительнее 4.48% у дозвонщиков против 4.4% у червей. По числу зараженных компьютеров лидирует Тайвань (33.63%), второе и третье места у Турции и Польши соответственно. России к счастью похвастаться нечем, страна расположилась на 17-м месте.

Июл16

Данные могут похищать через электрическую розетку

Британские специалисты по защите информации показали, как можно через электросеть перехватить информацию, которую пользователи вводят на клавиатурах своих компьютеров. Впрочем, подобный канал утечки не является неожиданным, заявляют их российские коллеги: новинкой является только объект атаки, клавиатура.

Электрические розетки могут быть инструментом для перехвата информации, которую пользователи вводят на клавиатурах своих компьютеров, сообщает BBC со ссылкой на исследование специалистов в области информационной безопасности из Inverse Path. Анализируя сигналы, поступающие в электросеть от подключенного к ней компьютера, они смогли установить, какие именно символы набирались на клавиатуре и в какой последовательности.

Июл15

YouTube прекратит поддержку IE6

Популярный видеосервис YouTube объявил о том, что прекращает поддержку Internet Explorer 6, устаревшей версии браузера от компании Microsoft. Те пользователи, которые все еще применяют эту программу, видят на сайте предупреждение о прекращении поддержки и совет перейти на более современный браузер - Internet Explorer 8, Google Chrome или Mozilla Firefox 3.5.

Специалисты, впрочем, отмечают, что Internet Explorer 6 все еще достаточно широко распространен, особенно среди компаний, даже несмотря на все свои недостатки, среди которых несоответствие общепринятым веб-стандартам и большое количество уязвимостей.

Июл14

Россия: исследование рынка ИБ вызвало острую критику

Компания Leta IT-company представила новый экспертный отчет о состоянии российского рынка информационной безопасности. Острую критику вызвали данные о показателях и тенденциях отрасли информационной безопасности в России, представленные в отчете.

Представленный отчет скорее претендует на анализ рынка ИБ в бизнесе самой компании Leta, уверены эксперты, опрошенные CNews.

Июл14

Упрощенную WiFi-авторизацию "Билайна" закрыли спецслужбы

«Билайну» не удалось сохранить для своих абонентов режим упрощенной авторизации в сети WiFi с помощью скретч-карт. После объединения с 15 тыс. хот-спотов Golden WiFi внимание на сеть обратили спецслужбы, по требованию которых для пользователей была введена полная процедура регистрация. Конкуренты с ужесточением правил регистрации не спешат.

Июл13

Папа Римский осудил борьбу за авторские права

Глава католического мира, Папа Римский Бенедикт XVI осуждает борцов за авторские права. В своей третьей энциклике, посвященной милосердию, Папа назвал борьбу за авторские права в сфере человеческих знаний явлением, противоречащим понятию взаипомощи и христианской любви к ближнему.

Энциклическое письмо Бенедикта XVI, подписанное им в конце июня и адресованное всем католикам, обращает внимание на проблемы, с которыми столкнулся мир во время финансового кризиса. По мнению понтифика, необходимо усилить государственное регулирование экономики, а также помогать бедным людям и даже целым странам. Папа отметил, что богатым странам следует быть милосердными к более слабым и забыть о жадности.

"У части преуспевающих стран присутствует чрезмерное рвение в вопросе о том, чтобы защищать область знаний путем незаконного утверждения своих прав на интеллектуальную собственность", - заявил Бенедикт XVI в энциклике и добавил, что особенно эта тенденция свойственна области здравоохранения. Папа отметил, что такие явления тормозят процесс развития бедных стран.

Июл10

Google Chrome OS будет самой безопасной операционной системой

Одной из ключевых особенностей Chrome OS названа безопасность. По словам Google, пользователи системы не будут сталкиваться ни с вирусами, ни с другим вредоносным ПО и забудут про обновления безопасности. Однако эксперты сильно сомневаются в том, что Google сможет реализовать такую задумку.

Главный технический директор по безопасности в BT Брюс Шнейдер (Bruce Schneier) назвал данное заявление «дурацким». «Десятки лет назад было доказано, что создать полностью свободную от вирусов операционную систему невозможно. Это как сложить два и два и получить три. Подход Google к разработке ОС с нуля и забота о безопасности на каждом этапе разработке может привести к созданию более надежной системы, но не свободной от вирусов, как обещает компания». С мнением Шнейдера согласен аналитик Directions on Microsoft Майкл Черри (Michael Cherry): «Любая операционная система, которая что-либо делает, уже уязвима».

По мнению директора по исследованиям в SANS Institute Алана Паллера (Alan Paller), Google могла бы убрать все, что связано с безопасностью, с глаз пользователя. Таким образом система в целом будет более дружественной. В плане безопасности такой продукт может быть лучше существующих решений. Однако полное избавление от вирусов — из разряда фантастики

Июл09

В Microsoft новый глава подразделения Windows

Корпорация Microsoft 8 июля назначила Стивена Синофски (Steven Sinofsky), возглавлявшего разработку Windows 7, президентом Windows-подразделения. Ранее Синофски руководил группой разработки Windows и Windows Live. Теперь он будет отвечать за разработку и маркетинг Windows, Windows Live и Internet explorer. Маркетинговой деятельностью займется Тами Реллер (Tami Reller), являющаяся сейчас финдиректором Windows-подразделения. Она сохранит за собой свою нынешнюю должность. Йон Деваан, отвечавший за основные компоненты Windows 7 и Windows Server 2008 R2, сохранит свой пост старшего вице-президента и будет напрямую подчиняться Синофски. Новый президент Windows-подразделения работает в Microsoft с 1989 года. Он руководил разработкой всех версий Microsoft Office с 2000 по 2007, а также участвовал в разработке Microsoft Visual C++ и библиотеки MFC для С++.

Июл07

Microsoft готовится к презентации нового браузера Gazelle

Корпорация Microsoft представит свой принципиально новый браузер Gazelle в августе текущего года. Это произойдет на конференции Usenix Security Symposium, которая пройдет в Канаде. В основе Gazelle лежит собственное ядро, отличное от того, что используется в Internet explorer. Главные особенности нового браузера Microsoft — сверхстабильность и совершенно новый подход к архитектуре браузера. Gazelle не позволяет плагинам напрямую обращаться к компьютеру, и, кроме того, ведет себя как маленькая операционная система. Он также изолирует в памяти разные части страницы друг от друга, что и обеспечивает высокую стабильность работы. Браузер Gazelle был анонсирован Microsoft в начале 2009 года. Когда появится публичная бета-версия этого продукта, а также дату его выхода на рынок, в корпорации не уточняют.

Июл07

Ложное срабатывание антивируса McAfee вывело из строя компьютеры по всему миру

IT-администраторы по всему миру обнаружили, что серверы и клиентские машины, использующие McAfee VirusScan, выходят из строя одна за другой после того, как антивирус набрасывается на ключевые системные файлы. В некоторых случаях компьютеры демонстрируют даже «синий экран смерти». Инцидент затронул компьютеры клиентов McAfee в Германии, Италии и других странах сразу же после того, как на них были установлены последние обновления антивирусных баз. По сообщениям, антивирус разглядывает в winvnc.exe и еще нескольких обычных файлах вредоносные приложения, а затем отправляет их в карантин, выводя тем самым ОС из строя. Согласно сообщениям в форумах, неприятности начались после того, как более старые версии антивирусного сканера VirusScan обновили базы файлом DAT 5664. В результате файлы Microsoft Internet Explorer, драйверы Compaq и даже связанный с самой McAfee файл McScript.exe были идентифицированы, как содержащие троян PWS!hv.aq.

Июл04

Cеть Facebook заполонили хакеры, мошенники и спамеры

Два года назад самой популярной у хакеров была сеть MySpace, принадлежащая американской корпорации News Corp. Но теперь атаки киберпреступников больше направлены на Facebook, количество пользователей которой увеличилось со 120 миллионов, зафиксированных в декабре, до 200 миллионов. В Facebook вовсю действуют хакеры, что обходится американским компаниям и частным лицам в миллиарды долларов в год, пишет агентство Reuters. Мошенничества в социальных сетях, по мнению экспертов, распространяются прежде всего из-за доверчивости самих интернет-пользователей.

Мошенники входят под аккаунтами, определяющимися как друзья пользователей, и рассылают спам, отсылающий на сайты, которые похищают личные данные и распространяют всевозможные вирусы. И несмотря на то, что члены Facebook уверены в собственной безопасности, никаких гарантий веб-сайт предоставить не может. «Мы делаем все, что можем, чтобы сохранить безопасность Facebook, но гарантировать ее мы не можем», — заявляют представители сайта.

 Пресс-релизы

Июл14

Новая линейка решений Acronis вышла на рынки Европы и США

Aflex software, официальный представитель в России и СНГ компании Acronis, информирует о выходе на рынки Европы и США новой линейки продуктов для резервного копирования и восстановления данных — Acronis Backup & Recovery 10.

Июл07

Межсетевой экран ESET NOD32 Firewall получил сертификат ФСТЭК России

Межсетевой экран ESET NOD32 Firewall, разработки и производства ЗАО «ИСЕТ», сертифицирован по схеме типового образца (на серийное производство) по требованиям безопасности информации в ФСТЭК России.

Июл06

Symantec представила бета-версии Norton Internet Security 2010 и Norton AntiVirus 2010

Компания Symantec выпустила публичные бета-версии продуктов Norton Internet Security 2010 и Norton AntiVirus 2010, в которых реализована принципиально новая модель защиты под кодовым названием Quorum.

 Статьи и обзоры

ИТ-аутсорсинг в России: подъем на фоне удешевления?

  Развитие ИТ-аутсорсинга в России в последние годы шло не очень быстро. Сдерживающих факторов было достаточно – и несформированность предложения, и слабый уровень стандартизации услуг, и проблемы регулирования этой деятельности, и опасения утечек в связи с предоставлением своих данных внешней компании. Вопрос цены также являлся серьезным тормозом рынка. С началом кризиса заказчики аналитики заговорили о неизбежном снижении стоимости ИТ-аутсорсинга. Однако никто не ждет, что это случится мгновенно. О том, подешевеет ли ИТ-аутсорсинг в России, а также о том, каким образом его использование может помочь отечественному бизнесу в кризис, рассуждали участники круглого стола "ИТ-аутсорсинг в России", проведенного CNews Conferences и CNews Analytics.

Элеонора Ершова


«Вал» коммуникационных сервисов

  Wave, новый проект компании Google, представляет собой единое Web-приложение для общения и работы с контентом, которое предлагает отказаться от автономных сервисов в пользу единого. Этот инструмент объединяет различные возможности, от электронной почты и мгновенного обмена сообщениями до поддержки блогов, вики, и обмена документами. Новая Web-платформа — своего рода «швейцарский складной нож» для разработчиков и пользователей Internet-сервисов и, возможно, один из самых рискованных и наиболее амбициозных проектов Google за последние годы.

Хуан Карлос Переc


Главный по виртуализации

  Стивен Херрод, который после ухода из VMware основателя компании Менделя Розенблюма сменил его на посту «главного по технологиям», считает, что, с одной стороны, фокус внимания в области виртуализации сейчас смещается с процессоров на виртуализацию «частных облаков», с другой — становится актуальным создание гипервизора для процессоров ARM, и компания работает над платформой для виртуализации мобильных устройств. Эта платформа позволит создавать многофункциональные устройства на одной аппаратной платформе, например два телефона в одном. Свой первый визит в Москву Херрод посвятил не только общению с партнерами и заказчиками, но и налаживанию контактов с российскими научными и образовательными центрами.

Леонид Черняк

 Новые продукты по информационной безопасности

Check Point UTM-1

Новая архитектура Check Point Software Blades (программные блейды)

  Устройства Check Point UTM-1, одни из самых известных и популярных в мире межсетевых экранов, теперь выпускаются на базе новой технологии «программные блейды».

  Новая архитектура «программные блейды» дает бизнесу единую платформу, на которую можно установить независимые, модульные и совместно взаимодействующие приложения безопасности, или программные блейды: например, межсетевой экран, виртуальную частную сеть (VPN), систему защиты от вторжений (IPS), антивирусное ПО, управление политиками безопасности. Архитектура позволяет заказчикам выбрать нужные программные блейды и затем объединить их в общий, централизованно управляемый шлюз безопасности. Из примерно 20 программных блейдов заказчики могут выбрать нужную защиту и затем динамично настроить шлюзы безопасности для своей сетевой среды.

  К примеру, компания приобретает устройство — межсетевой экран Check Point UTM-1. С подключением четырех блейдов к базовому функционалу устройства добавится четыре дополнительных модуля для обеспечения безопасности: например, система защиты от вторжений, веб-фильтр, система защиты почты и антивирусное ПО. Таким образом, приобретая необходимые блейды, заказчик может управлять функционалом межсетевого экрана в соответствии с текущими нуждами.


 Учебные курсы

  Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных

Учебное заведение: Академия АйТи
Длительность обучения: 9 дней
Авг31 Окт13
  Цель курса — сформировать у слушателей знания и навыки, необходимые для обеспечения безопасности персональных данных, обрабатываемых в информационных системах государственных, муниципальных органов и организаций различных форм собственности.

  В результате изучения курса слушатели должны уметь: проводить классификацию информационных систем персональных данных; определять актуальные угрозы безопасности персональных данных; разрабатывать уведомительные и нормативные документы, необходимые для эффективной защиты персональных данных в соответствии с требованиями действующего законодательства; определять комплекс мероприятий по организации и техническому обеспечению безопасности персональных данных; грамотно оценивать и выбирать программные и технические средства защиты информации, которые могут быть использованы при создании (дооборудовании) и дальнейшей эксплуатации информационных систем персональных данных.


  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Июл27 Авг10 Авг24 Сен07 Сен21
  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра и Научно-инженерного предприятия «Информзащита» по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны.

  Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.

 Календарь событий

Июл20 ИТ Евро форум 2009
Организаторы: «Академия Информационных Систем», «4х4 бюро профессиональных услуг»
Место проведения: Холидей Инн Сокольники: Москва, ул. Русаковская, 24
Контактная информация: веб-сайт http://www.itef.ru/

Сен29 Шестая международная специализированная выставка-конференция по информационной безопасности Infosecurity Russia 2009
Место проведения: Москва, Экспоцентр на Красной Пресне, павильон №7
Контактная информация: веб-сайт http://www.infosecuritymoscow.com/

Окт01 Вторая общероссийская конференция-семинар «Персональные данные»
Организаторы: Компания «Гротек»
Место проведения: Москва, Гостиница «Рэдиссон Сас Славянская», Бережковская наб., 2
Контактная информация: веб-сайт http://www.pro-id.ru/

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное