Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    04 октября 2013 года    ∙   №36 (556)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    10 приложений для обеспечения безопасности вашего iPhone
    Как сломали пальцевый сенсор iPhone 5s — и чем это аукнется для мультифакторной аутентификации?
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Назвав отпечаток пальца «лучшим паролем» и намекнув на абсолютную непогрешимость Touch ID («высокая разрешающая способность сенсора», «чтение подкожного слоя» и т. п.), Apple не столько убедила публику в надёжности своего продукта, сколько подстегнула задор тех, кто ломает цифровые замки из спортивного интереса. Уже через сорок восемь часов взлом состоялся. Почему Apple, наверняка знавшая, что сенсор Touch ID «сломают», и сломают быстро, всё равно установила его в новый смартфон, не оснастив никакими дополнительными защитными свойствами? Как сломали пальцевый сенсор iPhone 5, и чем это аукнется для мультифакторной аутентификации, — читайте в свежем выпуске газеты.

С уважением, Сергей Ушаков

 Новости

Окт04

Роскомнадзор заблокировал тексты с детской порнографией

Роскомнадзор решил расширить критерии для внесения страниц в черный список. Так, отныне ведомство будет блокировать не только видео и изображения с детской порнографией, но и текстовые произведения.

Окт03

В России большинство использует защитное ПО для смартфонов, в отличие от остального мира

Российские пользователи стали одними из самых ответственных в мире и в большинстве своем установили специализированное защитное ПО на свои мобильные устройства. Так поступили 65% владельцев смартфонов и 55% владельцев планшетов на базе Android. И это значительно больше, чем в целом по миру.

Окт03

McAfee разрабатывает устройство, оберегающее пользователей от слежки спецслужб

Создатель антивируса McAfee Джон Макафи в минувшие выходные анонсировал устройство под названием D-Central. По его словам, устройство защитит интернет-пользователей от слежки спецслужб.

Окт03

Хакеры атаковали Сбербанк, ВТБ, Альфа-банк, Газпромбанк и Центробанк РФ

Малоизвестная хакерская группировка Anonymous Caucasus взяла на себя ответственность за атаки на несколько крупных российских банков, включая Сбербанк и Центробанк.

Окт03

Сканер отпечатков пальцев появится и на Android

Аналог Touch ID, отпечаток пальца в качестве пароля, появится и на Android, возможно уже через полгода. Именно такие обещания дают инженеры FIDO, компании по безопасности пользовательских данных.

Окт02

Уязвимость во всех версиях IE привела к масштабной эпидемии

Хакеры стремятся совершить как можно больше атак с помощью публично раскрытой уязвимости во всех версиях Internet Explorer, пока Microsoft не выпустила обновление.

Сен26

Хакерская группировка нового типа атакует Windows-ПК и компьютеры Apple

Кибершпионская группа Icefog, охотящаяся за компаниями из Юго-Восточной Азии знаменует появление нового типа киберпреступников: занимающихся точечными атаками под заказ.

 Пресс-релизы

Окт03

Новая аппаратная платформа «Континент» IPC-10 для защиты банкоматов поступила в продажу

Компания «Код Безопасности», российский разработчик средств защиты информации, объявляет о поступлении в продажу новой аппаратной платформы «Континент» IPC-10, предназначенной для защиты банкоматов и платежных терминалов.

Окт02

Dr.Web для Android выявил более 11 миллионов угроз мобильным устройствам в сентябре

За сентябрь 2013 года Dr.Web для Android зафиксировал более 11 миллионов случаев срабатывания антивирусного монитора при выявлении вредоносного или сомнительного ПО и более 4 миллионов случаев обнаружения вредоносных программ при сканировании мобильных устройств по требованию пользователей.

Окт01

ESET выпускает приложение для борьбы с угрозами под Mac OS X

Международная антивирусная компания ESET сообщает о выходе бета-версии ESET Rootkit Detector – приложения для обнаружения руткитов, нацеленных на пользователей Apple Mac OS X.

 Статьи и обзоры

10 приложений для обеспечения безопасности вашего iPhone

До тех пор, пока Apple не представила полнофункциональный антивирус для iPhone, каждый пользователь должен собственноручно заботиться о защите своего девайса. Огромное множество различного функционала, такого, как управление паролями или внедрение дополнительной защиты для файлов с конфиденциальными данными, реализовано в приложениях третьих сторон. Учитывая огромное количество приложений для iPhone в AppStore, поиск оптимального решения поставленной задачи является проблемой. В этой статье я расскажу вам о нескольких приложениях, которые позволят повысить защищенность телефона.

Джефф Голдман


Как сломали пальцевый сенсор iPhone 5s — и чем это аукнется для мультифакторной аутентификации?

Назвав отпечаток пальца «лучшим паролем» и намекнув на абсолютную непогрешимость Touch ID («высокая разрешающая способность сенсора», «чтение подкожного слоя» и т. п.), Apple не столько убедила публику в надёжности своего продукта, сколько подстегнула задор тех, кто ломает цифровые замки из спортивного интереса. Если помните, немедленно был объявлен краудфандинговый конкурс на взлом, а уже через сорок восемь часов взлом состоялся. Почему Apple, наверняка знавшая, что сенсор Touch ID «сломают», и сломают быстро, всё равно установила его в новый смартфон, не оснастив никакими дополнительными защитными свойствами?

Евгений Золотов

 Новые продукты по информационной безопасности

WatchGuard XTM 3 Series

Высокопроизводительные межсетевые экраны по разумной цене

  Решения WatchGuard XTM 33 и XTM 330 предлагают пользователям новый уровень производительности и безопасности. Безопасность сети повышается за счет высокого уровня пропускной способности (до 1 400 Мб/с), полной инспекции HTTPS и VoIP трафика, а также дополнительных возможностей по управлению приложениями.

  Устройства WatchGuard XTM 33 и XTM 330 являются универсальными решениями обеспечения сетевой безопасности и позволяют существенно сократить финансовые и временные затраты, связанные с управлением множеством устройств обеспечения сетевой безопасности. Решения WatchGuard XTM 33 и XTM 330 предлагают комплексный и всеобъемлющий подход к обеспечению сетевой безопасности, и, таким образом, у системных администраторов появляется больше времени для работы в других областях сетевого администрирования, а компания экономит деньги за счет снижения затрат на поддержку и покупку дополнительного оборудования.


SAMURAI ATX

Системы экстренного уничтожения данных

  SAMURAI ATX — система для самостоятельной установки на персональных компьютерах. Компактный комплекс Samurai ATX монтируется в любой корпус системного блока персонального компьютера. Для установки не требуется специальных навыков или знаний. Система позволяет гарантированно уничтожить информацию на жестком диске компьютера по желанию владельца.

  Электромагнитный излучатель уничтожителя располагается над жестким диском, информация на котором требует возможности экстренного удаления. При этом воздействие на соседние диски и другое оборудование компьютера исключено. Команда удаления данных подаётся нажатием специальной кнопки или дистанционно с помощью радиобрелка или мобильного телефона.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Окт07 Окт21
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Окт14
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Окт 8 Международная выставка-конференция INFOBEZ-EXPO 2013
Дата проведения: 8-10 октября 2013
Место проведения: Москва, ЦВК «ЭКСПОЦЕНТР», павильон №7
Контактная информация: http://infobez-expo.ru/

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное