Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    31 мая 2013 года    ∙   №18 (538)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    «Не понимают, как работает интернет»
    Windows 8.1: ставка на PC (а PC харкает кровью)
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Ситуация в области парольной защиты сейчас сложилась катастрофическая. Хакеры постепенно накапливают базы парольных хэшей и наращивают словари для брутфорса. У них сейчас достаточно информации, чтобы с любого набора парольных хэшей сразу расшифровать 60% паролей, вообще без брутфорса.

  Насколько плоха ситуация, решили оценить журналисты Ars Technica. Они нашли на одном из хакерских форумов файл с 16449 парольными хэшами MD5, который коллеги по доброте душевной выложили в открытый доступ. Этот файл журналисты использовали для экспериментов. Редактор издания, вообще не имевший опыта брутфорса, только следуя советам с форумов за час взломал 47% паролей. На второй фазе эксперимента тестовый файл отдали на растерзание матерым профессионалам, которые специализируются на бруте. Результат оказался гораздо более впечатляющим: от 62% до 90%. Удивительно то, какие именно пароли поддались расшифровке. Среди них есть такие, которые на первый взгляд кажутся довольно сложными, длинными и сочетающими буквы, цифры и символы.

С уважением, Сергей Ушаков

 Новости

Май30

Минкульт исключил поисковики и торренты из законопроекта о борьбе с пиратством

Как сообщает «Lenta.ru» Министерство культуры РФ пересмотрело внесение в законопроект о борьбе с интернет-пиратством нормы о поисковых системах.

Май29

Отгремел Positive Hack Days III

На площадке международного форума, состоявшегося 23 и 24 мая, обсуждали технологии защиты и нападения, нормативные документы и законодательные инициативы, соревновались в поиске уязвимостей банкомата, систем ДБО и АСУ ТП, проводили мастер-классы и хакерские сражения.

Май29

Qeadzcwrsfxv1331 и другие простые пароли

Ситуация в области парольной защиты сейчас сложилась катастрофическая. Хакеры постепенно накапливают базы парольных хэшей и наращивают словари для брутфорса. У них сейчас достаточно информации, чтобы с любого набора парольных хэшей сразу расшифровать 60% паролей, вообще без брутфорса.

Май29

В реестр запрещенных сайтов внесено более 7,5 тыс. ссылок

По данным «Лиги безопасного интернета», полученным в Роскомнадзоре, за семь месяцев существования единого реестра запрещенных сайтов в него было внесено 7 577 ссылок на сайты с незаконной информацией. Это примерно шестая часть от общего числа обращений с жалобами на противоправный контент.

Май28

Конгресс США может легализовать вирусы для борьбы с пиратством

Комиссия по краже американской интеллектуальной собственности подготовила отчет для Конгресса США, в котором предлагается легализовать применение вредоносных программ против лиц, заподозренных в использовании пиратского ПО, говорится в тексте доклада на сайте комиссии.

Май28

Треть компаний в России запрещает заходить в соцсети на рабочем месте

Корпоративная политика 34% российских компаний запрещает использование соцсетей на рабочем месте, а в 29% запрещено использовать сервисы микроблогов, свидетельствует исследование агентства Ipsos, проведенное для компании Microsoft.

Май27

Pidora получит альтернативное название специально для русскоязычных пользователей

На прошлой неделе канадский Центр разработки открытых технологий представил версию дистрибутива Linux для устройств Raspberry Pi — Pidora. Это название вызвало широкий резонанс у русскоязычной общественности. Некоторые пользователи от души посмеялись, однако многие посчитали такое наименование оскорбительным и уведомили об этом разработчиков дистрибутива.

Май27

Эрик Шмидт не намерен удалять экстремистские материалы из выдачи Google

Председатель совета директоров Google Эрик Шмидт отказался убирать экстремистские материалы из выдачи поисковика. Об этом он сообщил в рамках фестиваля The Hay Festival, передает The Guardian.

 Пресс-релизы

Май30

Безупречная работа: eScan получил 12-й по счёту сертификат VB100

Компания eScan MicroWorld сообщает о получении очередного сертификата VB100, этой награды удостоено антивирусное решение eScan Internet Security Suite. Таким образом, антивирусные продукты eScan получили уже 12 сертификатов VB100 за последние два года.

Май28

ГК «Информзащита» продала SafeLine

Группа компаний «Информзащита» приняла решение о продаже компании SafeLine, ранее входивший в ее состав. Покупателем стала компания Treolan, крупнейший дистрибутор на российском ИТ-рынке.

Май28

«Телепорт Dr.Web»: коробка — по электронной почте!

Компания «Доктор Веб» объявляет о новой услуге, позволяющий тем, кто оплатил покупку любого коробочного продукта Dr.Web — Dr.Web Security Space Pro, Антивируса Dr.Web Pro, Dr.Web Бастион Pro или комплекта Dr.Web «Малый бизнес», начать использование продукта, не дожидаясь, пока коробка будет доставлена.

Май27

DeviceLock назван ведущим игроком на DLP-рынке

Компания Смарт Лайн Инк сообщает, что независимая аналитическая компания The Radicati Group признала компанию DeviceLock одним из ключевых разработчиков DLP-систем в своем последнем детальном аналитическом отчете.

 Статьи и обзоры

«Не понимают, как работает интернет»

С осени 2012 года Министерство культуры разрабатывает законопроекты по ужесточению борьбы с пиратством в Рунете. Но наиболее жесткие предложения появились только сейчас. В документе, подготовленном в конце мая, ведомство предлагает без суда блокировать нелегальный контент по требованию правообладателей, а также ввести ответственность за пиратство для провайдеров и пользователей. Реакция интернет-сообщества на эти предложения оказалась крайне негативной. Вскоре, однако, позиция Минкульта смягчилась.

Андрей Козенко, Султан Сулейманов


Windows 8.1: ставка на PC (а PC харкает кровью)

Microsoft опять на пороге больших перемен. Windows 8 только с начала года разошлась тиражом 40 миллионов копий, а всего за шесть месяцев продажи уже перевалили за сотню. Фактических пользователей, правда, меньше: критики обращают внимание на то, что цифра проданных лицензий в данном случае наверняка не эквивалентна пользовательскому поголовью. Предположительно, многие, получая Восьмёрку «в нагрузку» к приобретённому устройству, немедленно даунгрейдятся до Windows 7, а в результате по миру насчитывается лишь около пятидесяти миллионов рабочих мест с новой версией «Окошек». Но не это беспокоит команду Стива Балмера. Хуже то, что выпуск самого инновационного программного продукта в новейшей истории софтверного гиганта не был компьютерным миром замечен. Следует это из оценки, выполненной сотрудниками Мичиганского университета, которые публикуют так называемый Американский индекс потребительской удовлетворённости (ACSI).

Евгений Золотов

 Новые продукты по информационной безопасности

WatchGuard XTM 3 Series

Высокопроизводительные межсетевые экраны по разумной цене

  Решения WatchGuard XTM 33 и XTM 330 предлагают пользователям новый уровень производительности и безопасности. Безопасность сети повышается за счет высокого уровня пропускной способности (до 1 400 Мб/с), полной инспекции HTTPS и VoIP трафика, а также дополнительных возможностей по управлению приложениями.

  Устройства WatchGuard XTM 33 и XTM 330 являются универсальными решениями обеспечения сетевой безопасности и позволяют существенно сократить финансовые и временные затраты, связанные с управлением множеством устройств обеспечения сетевой безопасности. Решения WatchGuard XTM 33 и XTM 330 предлагают комплексный и всеобъемлющий подход к обеспечению сетевой безопасности, и, таким образом, у системных администраторов появляется больше времени для работы в других областях сетевого администрирования, а компания экономит деньги за счет снижения затрат на поддержку и покупку дополнительного оборудования.


SAMURAI ATX

Системы экстренного уничтожения данных

  SAMURAI ATX — система для самостоятельной установки на персональных компьютерах. Компактный комплекс Samurai ATX монтируется в любой корпус системного блока персонального компьютера. Для установки не требуется специальных навыков или знаний. Система позволяет гарантированно уничтожить информацию на жестком диске компьютера по желанию владельца.

  Электромагнитный излучатель уничтожителя располагается над жестким диском, информация на котором требует возможности экстренного удаления. При этом воздействие на соседние диски и другое оборудование компьютера исключено. Команда удаления данных подаётся нажатием специальной кнопки или дистанционно с помощью радиобрелка или мобильного телефона.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Июн03
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Июн24
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Cен 25 Десятая юбилейная Международная выставка InfoSecurity Russia 2013
Дата проведения: 25-27 сентября 2013
Место проведения: Москва, Крокус Экспо
Контактная информация: http://infosecurityrussia.ru/

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное