Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    07 октября 2011 года    ∙   №37 (464)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Антивирусная защита, Intel и патенты: история длиною в год
 Эксперт
    Обход XSS фильтра в Internet Explorer
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  В субботу США, Австралия, Канада, Япония, Марокко, Новая Зеландия, Сингапур и Южная Корея подписали весьма противоречивый договор — Торговое Соглашение по Борьбе с Контрафактом (ACTA) — соглашение, защищающее интеллектуальную собственность от пиратства. Страны Европейского Союза, Мексика и Швейцария, которые также участвовали в обсуждениях ACTA, хотя и не подписали соглашение на официальной церемонии в Японии, однако «подтвердили свою неизменную твердую поддержку и готовность подписать договор как можно скорее».

  Соглашение, которое создавалось более 3-х лет и открыто для подписания до мая 2013 года, накладывает на участвующие страны режим отношений к интеллектуальной собственности схожий с существующим на данный момент в США. Это вызвало более чем противоречивые отклики общественности и жесткую критику со стороны правозащитников по всему миру. Например, работники таможенных служб в странах, подписавших ACTA, получат право досматривать ноутбуки, MP3-плееры и сотовые телефоны людей на предмет хранения в них пиратского контента.

С уважением, Сергей Ушаков

 Новости

Окт06

Сетевые мошенники начали паразитировать на смерти Стива Джобса

Распространение вредоносных ссылок ведется под видом кампании RIP Steve Jobs (Покойся с миром, Стив Джобс), мошенники создали соответствующую страницу в Facebook, где якобы от лица Apple ведут раздачу бесплатных iPad «в память о Стиве Джобсе».

Окт05

США и ряд других стран подписали секретное соглашение по борьбе с пиратством

США и ряд других стран подписали ACTA, противоречивое соглашение о мерах по борьбе с пиратством. Критики ACTA заявили, что соглашение серьезно ограничивает права граждан.

Окт05

В крупных компаниях существует серьёзный разрыв между ощущением безопасности и действительностью

Согласно исследованию, проведенному компанией McAfee, у менеджеров по безопасности в крупных компаниях существует серьёзное несоответствие между ощущением безопасности и действительностью.

Окт04

Уязвимость в смартфонах HTC открывает хакерам данные владельцев

Обнаруженная в Android-смартфонах HTC уязвимость позволяет злоумышленникам дистанционно получить данные, которыми пользователи вряд ли бы поделились с кем-то незнакомым. Компания достаточно нерасторопно отнеслась к находке и пока не выпустила патч.

Окт04

Десять технотрендов, которые потрясут мир в ближайшие десять лет

Выступая в июле в Лас-Вегасе на конференции Cisco Live 2011, главный футуролог компании Cisco Дэйв Эванс назвал десять важнейших тенденций в сфере высоких технологий, которые изменят мир в ближайшие десять лет.

Окт03

Microsoft приняла браузер Google за вирус

Антивирусный софт Microsoft нечаянно принял за троян совершенно безобидный веб-браузер Google Chrome. О происках конкурента речи не идет. Корпорация быстро выпустила обновление, которое исправило досадную ошибку.

Сен30

С помощью беспроводного роутера можно шпионить за гражданами

Нил Патвари, учёный из Университета Юты в Солт Лейк Сити и его коллеги заметили, что дыхание человека влияет на мощность сигнала беспроводной связи. То есть, благодаря флуктуациям мощности радиосигнала, можно узнать, есть ли кто-нибудь в комнате.

 Пресс-релизы

Окт06

WatchGuard XCS покорили Россию

04 октября в картинг-клубе «10 дюймов» мировые лидеры в области информационной безопасности — компании WatchGuard Technologies и «Лаборатория Касперского» — организовали совместное мероприятие для партнеров Rainbow Security под названием «XCS: старт продаж России».

Окт06

Symantec обновляет продукты для корпоративного хранения данных

Корпорация Symantec накануне презентовала шестую версию своих корпоративных продуктов для управления хранением информации, а также обеспечения высокой доступности данных.

Окт05

Современные браузеры — на защите пользователей?

Вопросы безопасности в сети и сохранности конфиденциальных данных в современном мире становятся всё более актуальными. И это неудивительно. Число вредоносных атак, а также их разновидности неуклонно растут.

Сен30

Личные данные россиян опубликованы в Интернете

Личные данные россиян, включая паспортную информацию, информацию о доходах, наложенных штрафах ГИБДД и данные о передвижениях по стране, систематизированы и опубликованы на одном из интернет-ресурсов.

 Статьи и обзоры

Антивирусная защита, Intel и патенты: история длиною в год

Приблизительно год назад по новостным лентам прошло сообщение о начале процесса покупки фирмой Intel компании McAfee. За туманными заявлениями для прессы профессионалы сразу уловили новый вектор развития систем информационной безопасности — сращивание аппаратных и программных средств, для обеспечения комплексной защиты вычислительной платформы. В России запатентованы программно-аппаратные антивирусные средства, полностью аналогичные тем, что выпустила компания Intel. Автор разработки, получившей патент, рассказывает, как это было.

Андрей Луценко

 Эксперт

Обход XSS фильтра в Internet Explorer

В Internet Explorer 9 по умолчанию встроена система безопасности, предотвращающая отраженные XSS атаки. На сегодняшний момент известно множество недостатков этой системы. Основной недостаток заключается в отсутствии защиты от хранимых XSS и основанных на DOM XSS атаках. Система безопасности Internet Explorer расcчитана только на прямую или отраженную XSS атаку. В этой статье описано три примера атак, подрывающие возможность Internet Explorer противостоять отраженному XSS. Данные примеры атак являются общими, независимо от платформы Веб-приложений.

Michael Brooks

 Новые продукты по информационной безопасности

Антивирус ESET NOD32 5 и ESET NOD32 Smart Security 5

Пятое поколение решений ESET NOD32 для домашних пользователей

  Решения ESET NOD32 нового поколения стали еще более надежными, быстрыми и легкими в управлении. Пятая версия антивирусных программ сочетает в себе набор самых необходимых функций для обеспечения высокого уровня безопасности и при этом оказывает минимальное влияние на производительность системы. Пятое поколение антивирусных решений ESET NOD32 разработано на базе принципиально новой программной платформы с широкой поддержкой «облачных» технологий. Решения ESET NOD32 5 фокусируются на проактивном обнаружении вредоносных программ с использованием расширенной эвристики для защиты от известных и неизвестных угроз. При разработке новой версии также были усовершенствованы компоненты, отвечающие за обнаружение небезопасного веб-контента, а также низкоуровневые компоненты, которые позволили увеличить скорость фильтрации сетевых пакетов. Кроме того, разработчики добавили новые механизмы поведенческого анализа вредоносного ПО.

  Благодаря технологии искусственного интеллекта пятого поколения ESET Live Grid, в продуктах ESET NOD32 реализовано оперативное отслеживание вредоносных процессов, анализ параметров работы системы и автоматическая передача потенциально опасных программ в вирусную лабораторию ESET. При этом пользователь может проверять репутацию и уровень риска каждого запущенного процесса или файла через интерфейс решений ESET NOD32 по принципу «облачной» технологии.

  Нагрузка на производительность системы в новой версии стала еще более незначительной. Геймеры по праву оценят функцию «Игрового режима». Теперь при запуске ресурсоемких игр, а также программ в полноэкранном режиме (фотографии, презентации, видео высокого качества) быстродействие системы остается на прежнем уровне за счет оперативного снижения потребления системных ресурсов.


 Учебные курсы

  Обеспечение информационной безопасности с использованием шифровальных (криптографических) средств

Учебное заведение: «Академия АйТи»
Длительность обучения: 9 дней
Окт10 Дек05
  Курс преследует следующие цели:
  • Сформировать у слушателей знания и навыки, необходимые для обеспечения информационной безопасности с использованием шифровальных (криптографических) средств в информационных системах, эксплуатируемых государственными, муниципальными органами, организациями различных форм собственности и физическими лицами.
  • Изучить организационно-правовые основы обеспечения информационной безопасности с использованием шифровальных (криптографических) средств. Обеспечить слушателей теоретическими знаниями и практическими навыками, необходимыми при проведении работ по обеспечению информационной безопасности с использованием шифровальных (криптографических) средств.
  • Дать практику по разработке организационно-распорядительных документов по установке, настройке, обслуживанию и использованию средств криптографической защиты информации (СКЗИ) и электронной цифровой подписи (ЭЦП) и криптоключей к ним.
  • Повысить квалификацию руководителей и специалистов подразделений по защите информации.

  Расследование компьютерных инцидентов

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 4 дня
Окт17 Ноя14
  Комплексное обучение руководителей и специалистов правовым, организационным и практическим вопросам расследования инцидентов в сфере обращения компьютерной информации.

  В курсе подробно разбираются все аспекты деятельности службы безопасности (отдела информационной безопасности) организации при реагировании на инциденты в информационной системе, в том числе методика предупреждения таких инцидентов, ликвидации нанесенного ими ущерба, пресечения хакерской активности, перекрытия каналов незаконного съема информации и выявления виновных лиц.

  Слушатели изучают факторы риска, представляющие наибольшую опасность для информационных систем организации. На основе обобщения большого числа компьютерных инцидентов (КИ) даются рекомендации по снижению их вероятности.

 Календарь событий

Окт04 Ежегодная международная специализированная выставка-конференция по информационной безопасности INFOBEZ-EXPO / Инфобезопасность 2011
Дата проведения: 04-06 октября
Место проведения: Москва, ЦВК «Экспоцентр», павильон №7
Контактная информация: http://www.infobez-expo.ru/
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация: http://www.infobez-expo.ru/getticket.html

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное