Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    02 марта 2012 года    ∙   №4 (477)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Дайджест
 Пресс-релизы
 Статьи и обзоры
    Обзор Windows 8 Consumer Preview
    Поздравляем, вы выиграли! или Что скрывается за лотереями в интернете
    Покупки, которых Вы не совершали
 Эксперт
    Эволюция систем защиты на электронных ключах
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  На прошлой неделе, в преддверии выхода первой публичной бета-версии преображенной операционной системы, корпорация Microsoft презентовала новый логотип Windows. По словам представителей компании, логотип было решено сменить после того, как один из приглашенных дизайнеров спросил на совещании: «Windows — это окна. Почему ваш логотип — флаг»? В итоге было решено сделать так, чтобы логотип был похож именно на окно. На деле же оказалось, что новый логотип скорее напоминает изображение мусорной корзины, в которую стремится упасть новая операционка, — достаточно просто повернуть картинку на 90 градусов. В сети сразу появилось множество карикатур по этому поводу.

  Впрочем, эти казусы никак не повлияли на презентацию Windows 8, которая, как и планировалось, состоялась 29 февраля. На суд общественности была представлена бета-версия (Consumer Preview) новейшей операционной системы, она доступна всем желающим для загрузки на сайте http://preview.windows.com. Главное новшество Windows 8 — интерфейс Metro, который в корне изменит внешний вид традиционной рабочей среды Windows. В новом пользовательском интерфейсе привычные «окна» заменены так называемыми тайлами (от англ. tile — черепица), рабочими зонами, удобными для управления пальцем. Сделано это для того, чтобы восьмёрка могла успешно работать на планшетах, которые в последнее время стали особенно популярны. Еще один примечательный факт: то, что Windows 8 для потребителей впервые показывается именно на выставке мобильных технологий, также говорит о прицеле Microsoft на мобильные рынки. Пользователи, протестировавшие Windows 8 Consumer Preview, отметили, что бета-версия пока еще сырая, и в качестве основной ОС для повседневной работы пока не подходит, зато прекрасно позволяет понять, к чему стоит готовиться в будущем миллионам пользователей Windows.

С уважением, Сергей Ушаков

 Новости

Мар 01

Европа хочет сохранить тайны от Google

С сегодняшнего дня Google меняет политику конфиденциальности — если до сих пор личные данные пользователей учитывались в каждом из ее сервисов раздельно, то теперь компания консолидирует всю имеющуюся на ее сайтах информацию об одном и том же пользователе. Французские чиновники требуют, чтобы Google отложила введение новых правил, но Google не собирается идти на уступки.

Мар 01

Телеком-операторы стали жертвами созданного ими бума смартфонов

Участники очередного Мобильного мирового конгресса (MWC) наперебой обсуждали растущую нехватку мощности беспроводных сетей — появление все более мощных смартфонов привело к многократному росту нагрузки на провайдеров.

Мар 01

Суд заново рассмотрит иск RU-Center против ФАС касательно доменной зоны .рф

Как сообщает РИА Новости, в четверг девятый арбитражный апелляционный суд заново рассмотрит иск российского регистратора доменов ЗАО «Региональный сетевой информационный центр» (Ru-Center), который требует отменить решение ФАС РФ о нарушении регистратором закона при регистрации доменов в зоне .рф.

Мар 01

За SMS-спам будут сажать на 5 лет

В Роскомнадзоре было проведено совещание относительно внесения поправок в законодательство, касающихся наказаний за преступления, совершаемые при помощи коротких номеров и SMS-рассылок.

Фев 29

Корпоративные антивирусы сравнили по скорости работы

Российский портал Anti-Malware.ru опубликовал результаты очередного сравнительного теста 8 наиболее популярных корпоративных антивирусов. Целью данного теста было показать, какие антивирусы оказывают наименьшее влияние на осуществление пользователем типовых операций на компьютере, меньше замедляют его работу и потребляют минимальное количество системных ресурсов.

Фев 29

Anonymous вывели из строя сайт Интерпола в ответ на аресты

Хакеры из движения Anonymous вывели из строя сайт Интерпола в ответ на арест членов группы. Сообщение об атаке было опубликовано в ночь на 29 февраля по московскому времени в одном из микроблогов движения.

Фев 29

Microsoft презентовала бета-версию Windows 8

Microsoft сегодня открыла публичный доступ к бета-версии своей операционной системы Windows 8. Ранее эта ОС в разных предварительных сборках была доступна лишь ограниченному кругу пользователей — профессиональным программистам, партнерам Microsoft, производителям компьютеров и другим представителям ИТ-сообщества, которым необходимо заранее подготовиться к релизу ОС.

Фев28

Google заплатит хакерам $1 млн за взлом браузера Chrome

Представители компании Google пообещали выплатить 1 млн. долларов тем хакерам-участникам соревнования Pwn2Own, которые смогут обойти механизм защиты web-обозревателя Chrome. Chrome на данный момент является единственным браузером, чью защиту не удавалось обойти в рамках конкурса Pwn2Own.

Фев 28

Вирусы для Android осваивают Facebook

Недавние меры по противодействию вредоносным программам на Android Market, принятые Google, явно не понравились разработчикам мобильных инфекций. Чтобы избежать встречи с антивирусным роботом Bouncer, который ныне патрулирует официальный магазин приложений для Android, злоумышленники стали активнее интересоваться альтернативными методами доставки своих "продуктов".

Фев 27

В московском метро появился бесплатный Wi-Fi-невидимка

«Вымпелком» (торговая марка «Билайн») запустил открытое тестирование доступа в интернет по технологии Wi-Fi в московском метро. Сейчас доступ есть в двух поездах Сокольнической линии. Выйти в интернет через сеть Beeline-WiFi можно бесплатно независимо от того, является ли пользователь клиентом «Вымпелкома» или нет.

Фев 24

Trojan.Dropper.UAJ модифицирует библиотеку comres.dll

Исследователи из антивирусной компании Softwin (разработчик программы Bitdefender) обнаружили сложную троянскую программу, которая использует нетривиальные методы для маскировки кода в операционной системе. Троян делает копию оригинального файла comres.dll, изменяет его и затем сохраняет в папку Windows, откуда его по умолчанию вызывают все программы, например, explorer.exe.

Фев 24

Что делать с учётными записями покойников?

Джон Уитмен, сенатор американского штата Небраска, предложил законопроект, который посвящён весьма актуальному вопросу: что делать с цифровыми активами умершего человека — с информацией, хранящейся в социальных сетях или «облаках».

 Пресс-релизы

Мар 01

Новые продукты Symantec для резервного копирования защитят данные на все 100

Корпорация Symantec анонсировала новые революционные решения для резервного копирования данных корпоративных систем. Symantec Backup Exec 2012 и Symantec NetBackup 7.5 помогут снизить сложность систем, производя резервное копирование как в физических, так и в виртуальных окружениях с непревзойденной производительностью.

Мар 01

Обзор вирусной активности в феврале 2012 года: эксплойты для Mac OS Х и троянец, следящий за пользователем через веб-камеру

Февраль — самый короткий месяц в году, однако его нельзя назвать самым безопасным. Истекшие четыре недели были отмечены снижением темпов распространения программ-блокировщиков, появлением на свет очередного троянца, представляющего угрозу для пользователей Facebook, а также ряда других вредоносных приложений.

Фев 29

Panda Security и Microsoft подписали соглашение о сотрудничестве по созданию облачных антивирусных сервисов

Компания Panda Security и корпорация Microsoft подписали соглашение о сотрудничестве с целью разработки «облачных» сервисов антивирусной защиты на базе Windows Azure. Новая версия Panda Cloud Office Protection 6.0 расположена на Windows Azure, «облачной» платформе, разработанной для размещения, масштабирования веб-приложений, а также управления ими.

Фев 29

Kaspersky Tablet Security: всесторонняя защита планшетов на базе Android

«Лаборатория Касперского» представляет на российском рынке Kaspersky Tablet Security — специализированное решение для защиты планшетов на базе ОС Android. Новый продукт эффективно защищает от вредоносного и мошеннического ПО, обеспечивает безопасность пользователя при работе в Сети и неприкосновенность личных данных даже в случае утери или кражи устройства.

Фев 28

Доктор Веб предупреждант о появлении нового бэкдора для мобильных устройств на базе Android

Компания «Доктор Веб» информирует о появлении нового бэкдора для мобильной операционной системы Android. Android.Anzhu позволяет выполнять различные директивы, поступающие от удаленного командного центра злоумышленников, устанавливать без ведома пользователя другие приложения и изменять закладки браузера.

Фев 28

Вирусы для Android осваивают Facebook

Недавние меры по противодействию вредоносным программам на Android Market, принятые Google, явно не понравились разработчикам мобильных инфекций. Чтобы избежать встречи с антивирусным роботом Bouncer, который ныне патрулирует официальный магазин приложений для Android, злоумышленники стали активнее интересоваться альтернативными методами доставки своих «продуктов».

Фев 24

Евгений Касперский: мобильные угрозы пока немногочисленны, но они быстро растут

Евгений Касперский говорит, что угроза от мобильных вредоносных кодов стала реальной и становится все больше с каждым новым днем. В то же время, он признал, что пока она не идет ни в какое сравнение с масштабами угроз для настольных ПК. По его словам, мобильные угрозы исходят от сравнительно небольших групп создателей, однако они распространяются в экспоненциальных масштабах.

 Статьи и обзоры

Обзор Windows 8 Consumer Preview

В связи с выходом нового билда Windows 8, который называется Consumer Preview, было решено его установить и немного потестировать. Ниже — результат небольшого поверхностного исследования во время работы с этим релизом. Пост предназначен для тех, кто сомневается в целесообразности установки, а также для тех, кто хочет увидеть новую систему, но не имеет желания/возможности ее установить.

habr.ru


Поздравляем, вы выиграли! или Что скрывается за лотереями в интернете

Письма с уведомлениями о выигрыше в лотерею с завидной регулярностью появляются в наших почтовых ящиках. Все они построены по одному и тому же принципу: пользователю сообщают, что он выиграл огромную сумму в некоей лотерее и должен связаться с неким должностным лицом из числа организаторов, чтобы ее получить. Заманчиво. Увы, эти уведомления — всего лишь сетевое мошенничество. Для получения «выигрыша» пользователя попросят внести на указанный счет от нескольких сотен до нескольких тысяч долларов под тем или иным предлогом: это может быть комиссия за перевод выигрыша, налог, плата за открытие счета в банке т.п. Эти расходы часто кажутся «счастливчику» несущественными по сравнению с обретенной суммой. Но получив деньги, мошенники просто прерывают все контакты, и найти их практически невозможно.

Мария Рубинштейн


Покупки, которых Вы не совершали

Когда жена сказала мне, что получила по электронной почте письмо с подтверждением покупки, которой она не совершала, я прежде всего подумал вот о чем: неужели она всегда помнит, что покупала, а что нет? Она покупает огромное количество одежды в разных онлайн-магазинах, возможно, она просто забыла, как это уже случалось. Затем она мне еще тысячу раз повторила, что она ничего не покупала в этом интернет-магазине, и тогда я решил взглянуть на письмо. Оно действительно выглядело как обычное легитимное письмо администрации Интернет-магазина...

Luis Corrons / PandaLabs

 Эксперт

Эволюция систем защиты на электронных ключах

Эта статья посвящена развитию систем защиты на аппаратных ключах, видам атак, с которыми пришлось столкнуться за последние годы, и тому, как им удалось противостоять. Рассмотрены возможности электронных ключей, которые напрямую влияют на степень защиты программного обеспечения, и основные проблемы, присущие данной технологии. Современные электронные ключи подразделяются на ключи с симметричной криптографией, ключи с асимметричной криптографией и ключи с загружаемым кодом. Последний тип устройств требует более детального анализа, выходящего за рамки данной статьи.

Актив

 Новые продукты по информационной безопасности

Kaspersky – антивирусные продукты

Kaspersky Anti-Virus for Storage

  Системы хранения данных предоставляют сотрудникам организации любого масштаба совместный доступ к информации через корпоративную сеть. Однако в незащищенной сети доступ к совместно используемым файлам может привести к негативным последствиям. Единственный заражённый объект из сетевого хранилища способен нанести значительный ущерб компании. Поэтому сетевые системы хранения особенно нуждаются в полноценной защите. Антивирус Касперского для систем хранения данных полностью совместим с линейкой решений EMC Celerra, обеспечивая для них высочайший уровень безопасности.


АльтЭль – межсетевые экраны ALTELL

ALTELL NEO 100 - младшее устройство линейки ALTELL NEO с базовым функционалом сертифицированного межсетевого экрана

  ALTELL NEO 100 - младшее устройство линейки ALTELL NEO . За счет своей компактности и абсолютно бесшумной работы ALTELL NEO 100 может быть размещен в любой точке офиса. Эта модель сочетает в себе малое энергопотребление, высокую производительность и надежность. Как и другие модели семейства ALTELL NEO UTM, устройство имеет все необходимые сертификаты.

  Данная модель построена на базе embedded-процессора AMD Geode LX, который уже на протяжении многих лет доказывает свою незаменимость при создании бюджетных (но в то же самое время производительных) решений. Набор предлагаемых заказчику функций ALTELL NEO 100 включает в себя межсетевое экранирование и построение виртуальных частных сетей (VPN), что позволяет рассматривать данную модель как идеальное средство при построении защищенных каналов связи с удаленными офисами.


 Учебные курсы

  VMware vSphere: Manage and Design for Security [V4] (Управление безопасностью в среде VMware vSphere)

Учебное заведение: Учебный Центр "Микроинформ"
Длительность обучения: 3 дня
Мар 21
  Обучение по курсу "VMware vSphere: Manage and Design for Security [V4]" (Управление безопасностью в среде VMware vSphere) ориентировано на: cистемных администраторов, системных инженеров и консультантов, имеющих отношение к безопасности инфраструктур VMware vSphere.

  Программа курса:
  • Введение
  • Защита виртуального окружения
  • Защита виртуальных сетей
  • Защита компонентов управления
  • Защита серверов ESX/ ESXi
  • Защита виртуальных машин
  • Управление настройками и изменениями



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Мар 26
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Апр 24 9-я международная выставка «Интеллектуальные карты и системы безопасности информационных технологий/CARDEX & IT SECURITY 2012»
Дата проведения: 24-27 апреля 2012
Место проведения: Москва, ЦВК «Экспоцентр», павильон «Форум»
Контактная информация: http://www.cardexpo.ru/
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация (http://www.cardexpo.ru/home/visit/e-ticket.aspx)

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное