Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    25 апреля 2014 года    ∙   15 (583)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    О Heartbleed человеческим языком: пять самых важных вопросов
    В России появится школьный реестр запрещенных сайтов
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Установка обновления антивирусного ПО компании Microsoft для Windows XP провоцирует систематические сбои в работе системы. Речь идет о первом обновлении для инструмента System Center Forefront Endpoint Protection, выпущенном с момента истечения срока поддержки ОС. В результате того, что разработчики софтверного гиганта допустили ошибку, вносящую изменения в динамически подключаемую библиотеку MPEngine, работа антивирусного решения систематически прекращается. Это также влечет за собой аварийное завершение работы всей системы. Многие пользователи предположили, что данная недоработка была допущена преднамеренно. Тем не менее позже представители Microsoft сообщили, что ошибка заключается в неверном проведении мониторинга сети на предмет необычных моделей поведения и подозрительной активности. Отключение этой опции позволяет избежать проблем с работоспособностью ОС.

  Уважаемые читатели! В связи с майскими праздниками следующий номер газеты выйдет в понедельник, 5 мая.

С уважением, Сергей Ушаков

 Новости

Апр24

«Яндекс» прокомментировал заявления Путина про американское влияние и регистрацию в Нидерландах

«Яндекс» распространил комментарии к заявлениям Владимира Путина, в которых президент отметил подверженность поисковика западному влиянию и уход из-под налогообложения в юрисдикции Нидерландов, а также назвал интернет спецпроектом ЦРУ.

Апр24

«Дыры» в спутниковой связи позволяют перехватывать самолеты, корабли и войска с помощью SMS

Уязвимости, обнаруженные в системах спутниковой связи, позволяют устанавливать контроль над каналами связи, используемыми для переговоров военных воздушных судов с диспетчерскими пунктами, а также нарушать работу оборудования сухопутных войск НАТО. В некоторых случаях для взлома оборудования достаточно всего лишь отправить специально составленное SMS.

Апр23

Google и ЖЖ безнаказанно игнорируют Генпрокуратуру

Генпрокуратура признала экстремистскими 14 роликов с YouTube и два блога с Blogspot.ru. Однако владелец этих сервисов Google отказывается удалять незаконный контент, не испытывая при этом проблем с доступом российских пользователей. В схожей ситуации оказался и Livejournal.

Апр18

Минобороны РФ сформировало хай-тек-подразделения и нанимает кибер-бойцов

Под руководством замминистра обороны Павла Попова создано три подразделения, занимающихся исследованиями в сфере высоких технологий, информатизацией и связью. Еще одна структура Минобороны проводит набор специалистов по информационной безопасности, умеющих анализировать хакерское ПО и декодировать телекоммуникационные протоколы.

Апр18

Ошибка в обновлении безопасности для Windows XP посеяла хаос среди пользователей

Установка обновления антивирусного ПО компании Microsoft для Windows XP провоцирует систематические сбои в работе системы. Речь идет о первом обновлении для инструмента System Center Forefront Endpoint Protection, выпущенном с момента истечения срока поддержки ОС.

Апр18

Российские власти блокируют Tumblr

Сервис микроблогов Tumblr попал в реестр запрещенных сайтов. Соответствующее решение приняла Федеральная служба по контролю за оборотом наркотиков (ФСКН), которая нашла на сервисе блог, посвященный приготовлению наркотических средств. Отметим, что данный блог состоит из единственной записи, сделанной год назад.

Апр18

Эксперты обнаружили способ обхода мер безопасности в Steam

Эксперты из ИБ-компании Malwarebytes обнаружили способ обхода дополнительных мер безопасности и похищения учетных записей в сервисе цифрового распространения компьютерных игр Steam.

Апр17

Новый алгоритм распознавания изображений от Google способен распознавать CAPTCHA с точностью 99,8%

Команда проекта Google Street View создали новый алгоритм распознавания изображений, для того, чтобы с большей точностью распознавать номера домов и названия улиц, сфотографированные автомобилями Google. И этот алгоритм оказался весьма эффективным в другом деле — в распознавании CAPTCHA.

Апр17

В России появится школьный реестр запрещенных сайтов

Минкомсвязи готовится запустить реестр интернет-ресурсов, несовместимых с образованием детей. Операторам связи, предоставляющим услуги интернет-доступа школам, придется блокировать сайты рефератов, азартных игр, ресурсы о колдовстве и магии, а также анонимайзеры, с помощью которых можно обойти блокировку.

Апр16

Что делать с Windows XP после окончания официальной поддержки?

8 апреля 2014 Microsoft прекратила техподдержку Windows XP. Многие компании задаются вопросом, как поступать с компьютерами на базе Windows XP, и насколько безопасно ее использовать в дальнейшем.

Апр16

Google наделил себя правом сканировать письма пользователей

Согласно обновленным правилам использования сервисов Google, компания получает право изменять и распространять контент пользователей, так или иначе оказывающийся в ее сервисах. Кроме того, компания закрепила право сканирования почтовой переписки.

 Пресс-релизы

Апр25

KinderGate — 99+% точности и платиновая награда

Лаборатория Anti-Malware.ru опубликовала результаты нового сравнительного тестирования программ родительского контроля. Для данного теста, уже четвертого по счету с 2010 года, было выбрано 14 участников, 2 из которых в процессе теста были дисквалифицированы.

Апр24

Кражи персональных данных — растущая проблема

С каждым днем растет количество киберпреступлений, в частности, значительно возросло число хакерских атак, в результате которых происходят утечки персональных данных простых пользователи, которые чаще всего даже не подозревают, что подверглись нападению злоумышленников.

Апр15

Тайное становится явным: «Лаборатория Касперского» патентует метод обнаружения присутствия руткитов

Патент, выданный Бюро по регистрации патентов и торговых марок США, описывает работу защитного решения со специальным модулем, дублирующим некоторые функции ядра операционной системы, что позволяет защитному решению получать достоверную информацию, даже если ОС заражена руткитом.

Апр15

Насколько опасна биометрия в смартфонах?

Биометрическое распознавание пользователей становится всё более популярным — владельцы iPhone 5S уже в прошлом году смогли использовать сканер отпечатков пальцев для разблокировки устройства и оплаты в магазине iTunes. Эксперты eScan рассказали о плюсах и минусах биометрической аутентификации пользователей смартфонов с точки зрения информационной безопасности.

Апр14

Троянская программа заразила 400 аптек на юге России

Компания «Доктор Веб» уже сообщала о распространении узкоспециализированной троянской программы BackDoor.Dande, предназначенной для хищения информации из приложений, используемых аптеками и фармацевтическими фирмами для закупки медикаментов.

 Статьи и обзоры

О Heartbleed человеческим языком: пять самых важных вопросов

Уязвимость в пакете OpenSSL, вскрывшаяся ровно неделю назад, породила настоящий вал публикаций не только в айтишной, но и в популярной прессе. К несчастью, ошибка оказалась нетривиальной, так что в попытке упростить, донести смысл случившегося до обывателя СМИ нагородили опасной ерунды — бумерангом вернувшейся в околокомпьютерную среду. Поскольку проблема так ещё и не устранена, стоит внести ясность. Давайте зададим самые важные вопросы и попробуем дать на них простые правдивые ответы.

Евгений Золотов


В России появится школьный реестр запрещенных сайтов

Минкомсвязи готовится запустить реестр интернет-ресурсов, несовместимых с образованием детей. Операторам связи, предоставляющим услуги интернет-доступа школам, придется блокировать сайты рефератов, азартных игр, ресурсы о колдовстве и магии, а также анонимайзеры, с помощью которых можно обойти блокировку.

CNews

 Новые продукты по информационной безопасности

WatchGuard XTM 3 Series

Высокопроизводительные межсетевые экраны по разумной цене

  Решения WatchGuard XTM 33 и XTM 330 предлагают пользователям новый уровень производительности и безопасности. Безопасность сети повышается за счет высокого уровня пропускной способности (до 1 400 Мб/с), полной инспекции HTTPS и VoIP трафика, а также дополнительных возможностей по управлению приложениями.

  Устройства WatchGuard XTM 33 и XTM 330 являются универсальными решениями обеспечения сетевой безопасности и позволяют существенно сократить финансовые и временные затраты, связанные с управлением множеством устройств обеспечения сетевой безопасности. Решения WatchGuard XTM 33 и XTM 330 предлагают комплексный и всеобъемлющий подход к обеспечению сетевой безопасности, и, таким образом, у системных администраторов появляется больше времени для работы в других областях сетевого администрирования, а компания экономит деньги за счет снижения затрат на поддержку и покупку дополнительного оборудования.


SAMURAI ATX

Системы экстренного уничтожения данных

  SAMURAI ATX — система для самостоятельной установки на персональных компьютерах. Компактный комплекс Samurai ATX монтируется в любой корпус системного блока персонального компьютера. Для установки не требуется специальных навыков или знаний. Система позволяет гарантированно уничтожить информацию на жестком диске компьютера по желанию владельца.

  Электромагнитный излучатель уничтожителя располагается над жестким диском, информация на котором требует возможности экстренного удаления. При этом воздействие на соседние диски и другое оборудование компьютера исключено. Команда удаления данных подаётся нажатием специальной кнопки или дистанционно с помощью радиобрелка или мобильного телефона.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Май12 Май26
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Май19 Июн23
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Апр 14 Межотраслевой форум директоров по информационной безопасности VII CISO FORUM 2014
Дата проведения: 14–15 апреля 2014 года
Место проведения: Москва, Космодамианская наб., 52 стр. 7
Контактная информация: http://infosecurity-forum.ru/

Сен 24 Международная выставка InfoSecurity Russia 2014
Дата проведения: 24–26 сентября 2014 года
Место проведения: Москва, Крокус Экспо
Контактная информация: http://www.infosecurityrussia.ru/

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное