Подписаться
для оповещений:
RU
Вход / Регистрация
  • Аватар пользователя Predator
    • Не халявщик
    17 лет15 июля 2009 в 16:15

    Новости компьютерной безопастности

    Информацию, которую мы вводим при помощи клавиатуры, оказывается можно перехватить через обычную розетку.

    По данным специалистов, причиной утечки данных может стать плохо экранированный провод от компьютерной клавиатуры.
    Анализируя сигналы, поступающие в электросеть от подключенного к ней компьютера, исследователи смогли установить, какие именно символы набирались на клавиатуре и в какой последовательности.

    "Наша цель - показать, что утечка информации может произойти самым неожиданным образом", - отмечают в своем исследовании Андреа Барисани и Даниэле Бьянко, специалисты фирмы Inverse Path, занимающейся системами безопасности, говорится в сообщении.

    Для сбора данных использовался, в частности, цифровой осциллограф. Исследователи проводили эксперимент на расстоянии 1, 5, 10 и 15 метров от цели. Это значит, что подобный перехват данных, по их словам, возможен в отеле или офисе.

    При этом эксперты подчеркивают, что в случае усовершенствования системы "прослушки" шпионить можно и с большего расстояния.

    Экспериментальный перехват информации через электросеть будет продемонстрирован в Лас-Вегасе 25-30 июля на конференции, посвященной кибербезопасности.

    Могилевская область и Минск лидируют в Беларуси по количеству киберпреступлений, в целом по республике в 2008 году киберпреступность увеличилась на 62%.
    Лайкнуть этот пост, увеличить его рейтинг
    Количество комментариев под постом, кликните сюда чтобы перейти к посту
    Количество просмотров у поста, кликните сюда чтобы перейти к посту
  • Комментарии
  • Аватар пользователя Predator
    • Не халявщик
    17 лет15 июля 2009 в 16:16
    • автор
    Число модификаций электронного червя Koobface разко выросло — с 324 до 1000 за период с мая по июнь 2009 года, передает CyberSecurity со ссылкой на сообщений «Лаборатории Касперского». Новые версии Koobface способны поражать аккаунты пользователей Facebook, MySpace, Hi5, Bebo, Tagged, Netlog и Twitter. Стремительный рост количества новых видов червя специалисты лаборатории связывают с наступлением лета и сезона отпусков, а также растущей популярностью таких социальных сетей, как Facebook и Twitter.

    «Июнь 2009 года стал своего рода рубежом в эволюции вредоносного ПО, распространяющегося через социальные сети: показатели активности киберпреступников сейчас выше, чем когда-либо, — говорит Стефан Танасе, антивирусный эксперт «Лаборатории Касперского». — Сложившаяся ситуация лишний раз доказывает, что шансы злоумышленников на успех значительно возрастают, если в качестве площадки для проведения кибератак используются социальные сети».

    Net-Worm.Win32.Koobface был обнаружен специалистами компании около года назад. Червь получил широкую известность, он заражал аккаунты пользователей сетей Facebook и MySpace. Алгоритм заражения Koobface достаточно прост. Комментарии и сообщения, отправляемые пользователям через зараженный аккаунт, содержат ссылку на подложный сайт YouTube, откуда под видом установочного файла новой версии проигрывателя Flash Player на компьютер пользователя попадает сетевой червь.

    Эксперты советуют пользователям социальных сетей соблюдать осторожность при переходе по ссылкам в сообщениях от друзей; использовать браузер Internet Explorer 7 в защищенном режиме или же Firefox с установленным расширением NoScript. Советуется также по возможности не оставлять в сети свои персональные данные и регулярно обновлять базы используемой антивирусной программы.
    Лайкнуть этот пост, увеличить его рейтинг
  • Аватар пользователя Predator
    • Не халявщик
    16 лет5 авг. 2009 в 16:05
    • автор
    Эксперты по вопросам безопасности предупреждают о том, что клавиатуры компании Apple теоретически могут стать оружием в руках киберпреступников. Проблема была поднята на хакерской конференции Black Hat неким KChen'ом.
    Дело в том, что клавиатуры Apple оснащаются 256 байтами памяти RAM и 8 кб флеш-памяти. Благодаря этому злоумышленники могут разместить в свободной части памяти устройства ввода собственный код.
    Суть атаки, методику которой описал KChen, сводится к модификации «прошивки» клавиатуры. Осуществить эту процедуру можно двумя способами: имея прямой физический доступ к компьютеру или через ранее внедренный руткит. KChen утверждает, что киберпреступники могут прописать в памяти клавиатуры вредоносный код для перехвата вводимых данных. Кроме того, имеется возможность отключения отдельных кнопок и даже вывода клавиатуры из строя.
    О том, были ли зафиксированы практические случаи атак на клавиатуры Apple, не сообщается. Компания Стива Джобса уже поставлена в известность о проблеме и занимается ее решением.





    Ещё одна немного не в тему, но ради неё не стал создавать тему.

    Идеолог проекта The Pirate Bay Петер Сунде вчера объявил о своем уходе из проекта. "Год тюрьмы и 3 миллиона долларов штрафа, вот все что я получил от The Pirate Bay", - заявил он.
    Сунде сообщил, что в ближайшее время собирается заняться новыми проектами, в числе которых и его собственный, без участия бывших коллег из The Pirate Bay. "Я решил больше не быть главным представителем Pirate Bay. Причин тому много, но главная - проект стал отнимать слишком много сил и времени. Я хочу создать что-то новое, переключить всю свою энергию в совершенно новое русло. У меня есть незаконченная книга, я могу написать еще много книг, есть и другие идеи", - отмечает Петер Сунде.
    Напомним, что суд над четверкой основателей самого известного в мире торрент-сервера The Pirate Bay закончился довольно суровым приговором: каждого из ответчиков обязали выплатить более трех миллионов долларов в качестве штрафа за нарушение авторского права, а также приговорили каждого к году тюрьмы.
    Лайкнуть этот пост, увеличить его рейтинг
  • Аватар пользователя Predator
    • Не халявщик
    16 лет5 нояб. 2009 в 17:36
    • автор
    38699
    Корпорация Microsoft полагает, что новая ОС Windows 7 станет переломной точкой в деятельности вирусописателей. Джимми Куо (Jimmy Kuo), архитектор интернет-портала Центра Microsoft по защите от нежелательных программ (Microsoft Malware Protection Center), твердо уверен в том, что релиз Windows 7 полностью пресечет распространение вредоносных программ в этом году.
    Он основывает свое мнение на данных, полученных сразу из нескольких источников, в частности, из статистики работы "Средства удаления вредоносных программ" (Malicious Software Removal Tool) (установлена на 450 млн компьютерах в мире), антивирусном ПО Windows Live OneCare и "Защитник Windows" (Windows Defender) (работает на более 100 млн машин), а также на продуктах Forefront Online Protection for Exchange и Forefront Client Security, которые в год проверяют миллиарды электронных сообщений.
    Согласно этой статистике, за последний год антивирусными средствами от Microsoft было обнаружено и успешно вылечено 13,4 млн зараженных "поддельными" антивирусами компьютеров, а уровень распространенности "червей" вырос на 98,4%, переместившись с 5 на 2 место по популярности среди вредоносного ПО. Господин Куо считает, что ситуация кардинально изменится с переходом на Windows 7, поскольку при ее создании были приняты во внимание те проблемы с безопасностью, которые возникали в последние годы.
    В частности, он приводит в пример функцию DirectAccess, позволяющую удаленным сотрудникам использовать защищенное соединение с Сетью такого же уровня, как если бы они находились в офисе, а системным администраторам применять последние обновления в политике безопасности на удаленных машинах. Кроме того, под новую операционную систему будет меньше вирусов – скажется кумулятивный характер различных патчей и хотфиксов, что будет иметь положительное влияние на снижение распространения вирусов.
    Лайкнуть этот пост, увеличить его рейтинг
  • Аватар пользователя Predator
    • Не халявщик
    16 лет6 нояб. 2009 в 12:01
    • автор
    Динамическое тестирование антивирусов на противостояние новейшим угрозам определило продукты, способные защитить рядового пользователя интернета. В то же время, эксперты отмечают, что такое тестирование весьма трудоемко и требует качественной методологии - по мнению некоторых вендоров, более «внятной», чем представленная Anti-Malware.
    Портал Anti-Malware.ru обнародовал результаты нового тестирования комплексной эффективности антивирусов по противодействию новейшим образцам вредоносных программ (так называемым угрозам Zero-day), передаваемым пользователям наиболее распространенным сейчас способом - через зараженные веб-сайты.
    При тестировании ссылки на зараженные сайты собирались из различных источников. Как правило, на такие ссылки каждый из нас натыкается в поисковиках, получает по e-mail, ICQ или через другие средства интернет-коммуникаций, включая социальные сети. Для теста выбирались ссылки на сайты, зараженные только новейшими образцами вредоносных программ (которые не детектировались файловыми антивирусами более чем 20% из списка тестируемых продуктов, что проверялось через сервис VirusTotal).
    Тест проводился в период с 7 июля по 22 октября 2009 г. Под управлением VMware Workstation 6.0 был создан набор «чистых» виртуальных машин, на которые была установлена операционная система Microsoft Windows XP Pro SP3 (последние обновления намеренно не ставились). На каждую машину по отдельности была установлена своя программа защиты (в тесте сравнивались 18 различных продуктов, см. ниже). По возможности испытывались продукты для интегрированной защиты класса Internet Security, но если таковых в линейке вендора не было, то использовали младшие в линейке продукты. Также в тесте участвовали две специальные программы для проактивной защиты от новейших видов угроз класса HIPS (Hosted Intrusion Prevention System).
    Все антивирусы тестировались со стандартными настройками по умолчанию и со всеми актуальными обновления, полученными в автоматическом режиме. Моделировалась ситуация, при которой обычный пользователь с одной из установленных программ защиты загружал интересующие его ссылки (на зараженные сайты).
    По результатам теста лучшим оказался DefenseWall HIPS, сумевший предотвратить заражение в 100% случаев (платиновая награда). Очень высокие результаты показали три антивирусных продукта: Kaspersky Internet Security, Comodo Internet Security и Trend Micro Internet Security, которые смогли предотвратить заражение более чем в 80% случаев. Им досталось «золото».
    Хорошую эффективность защиты от новейших вредоносных программ продемонстрировали Sophos Anti-Virus, Safe'n'Sec Personal, Avira Premium Security Suite, Norton Internet Security и Avast Antivirus Professional (серебряная награда). Из этой группы существенный прогресс в сравнении с прошлогодним пилотным тестированием заметен у антивирусов Norton и Avast.
    Бронзовая награда досталась антивирусам Eset Smart Security, AVG Internet Security, Microsoft Security Essential и G-DATA Internet Security, преодолевшим барьер в 40%. «Важно отметить, что новый бесплатный антивирус от Microsoft весьма неплохо дебютировал, опередив многих платных конкурентов», - отмечают в Anti-Malware.
    Все остальные антивирусы не прошли тест. Среди них: F-Secure Internet Security (он же «СТРИМ.Антивирус»), McAfee Internet Security Suite, Outpost Security Suite, Panda Internet Security, BitDefender Internet Security и Dr.Web Security Space. Результаты BitDefender и Dr. Web серьезно снизились в сравнении с прошлогодним тестированием.
    По словам Ильи Шабанова, руководителя проекта Anti-Malware.ru, тест наглядно показал возникший за последнее время значительный технологический разрыв между лидерами индустрии и отстающими игроками. «Просто невозможно было бы увидеть этот разрыв на старых, изживших себя тестах на миллионных коллекциях старинных вредоносных программ, подавляющая часть которых давно стала историей, - говорит он. - Многокомпонентная защита, развитые проактивные и репутационные технологии – вот что отличает действительно надежные средства антивирусной защиты».
    «На протяжении многих лет производители средств безопасности (в основном, антивирусные компании) через СМИ уверяли нас, что те программные продукты, которые они производят, действительно защищают, - говорит Илья Рабинович, гендиректор и основатель SoftSphere Technologies. - Результаты этого теста показывают, что многие технологии и подходы к построению защищённых сред был изначально неверными, мало кто из них обеспечивает близкий к 100% уровень безопасности». Рабинович подчеркивает, что DefenseWall, построенный на инновационных принципах и написанный, по сути, одним человеком, в наиболее важном для рядового пользователя тесте на предотвращение заражения опередил всю так называемую «индустрию безопасности» со «многими тысячами инженеров и менеджеров, за ними надзирающими».
    Александр Гостев, руководитель глобального центра исследований и анализа угроз «Лаборатории Касперского», подтверждает, что подобное тестирование, полностью воспроизводящее реальную ситуацию работы пользователя в интернете, является наиболее адекватным отражением способности разных антивирусных решений противостоять сегодняшним угрозам. Тем не менее, он подчеркивает, что такое тестирование весьма трудоемко и требует качественной методики. «Необходимо отметить, что такие «динамические тесты» пока только начинают входить в арсенал независимых тестовых лабораторий, - отмечает Гостев. - Другие тестовые лаборатории планируют внедрение таких тестов в ближайшем будущем. Ведет работу в этом направлении и организация AMTSO».
    «Учитывая тот факт, что основное количество вредоносных программ на данный момент распространяется через различные веб-ресурсы, веб-сервисы, основные усовершенствования антивирусных продуктов направлены именно на эффективную борьбу с подобными «быстрыми» угрозами, и, как мы видим, фактически ни один продукт с этим не справляется на 100%, - комментирует Кирилл Керценбаум, руководитель направления информационной безопасности Symantec в России и СНГ. - Несмотря на то, что в тесте участвовал старый Norton Internet Security 2009, мы видим значительный прирост в функционале Norton Internet Security, направленном на противодействии динамическим угрозам: с 12% в 2008 г. до 64% в 2009 г. Также стоит заметить, что такого результата наш продукт добился даже без таких проактивных технологий, как Sonar 2, SafeWeb и других». Керценбаум надеется, что следующий тест, в котором примет участие Norton Internet Security 2010 или даже 2011, в которых реализован новый метод репутационного анализа Quorum, изменит представление о том, насколько, казалось бы, простые методы могут быть эффективны против современных угроз.
    Григорий Васильев, технический директор Eset, в то же время, недоумевает, как можно делать выводы о работе продуктов на основании «теста с невнятной методологией». «Авторы теста указывают только количественные показатели обнаруженных угроз тем или иным продуктом, но при этом нет ни описания самих выбранных угроз, ни методологии их отбора, - указывает он. - Уже одно это ставит под сомнение независимость и непредвзятость проведенного тестирования. Кроме того, остается непонятным, каким образом осуществлялось взаимодействие тестового компьютера с вредоносным веб-ресурсом. Если для его посещения использовался веб-браузер, то в описании тестирования логично было бы указать его версию и производителя. Помимо этого, подменено и само понятие угроз Zero-day. По определению Zero-day, угроза не должна быть известна ни одному из проверяемых продуктов, и добиться этого можно, используя ретроспективные технологии тестирования. Здесь же современные угрозы тестировались на современных же по состоянию обновления продуктах. При этом критерием «новизны» образца являлось странное условие его узнаваемости не более чем двумя продуктами. То есть более новые, но детектируемые тремя решениями угрозы автоматически в обзор не попадают».
    Еще большую путаницу, по мнению эксперта, вносит вопрос об обновлении продуктов в процессе тестирования или непосредственно перед ним. «Были ли одномоментно отключены все решения от серверов обновлений? В какой момент это произошло? - спрашивает он. - Пренебрежение такими деталями, замена описания методологии тестирования общими словами, что моделировалась ситуация типичного веб-серфинга, - все это свидетельствует о незрелости ресурса в качестве независимой тестовой площадки и абсолютной невозможности серьезно относиться к результатам подобных тестов».
    38709
    Лайкнуть этот пост, увеличить его рейтинг
  • Аватар пользователя Predator
    • Не халявщик
    16 лет11 нояб. 2009 в 22:48
    • автор
    Firefox оказался самым уязвимым браузером - в первой половине 2009 года на него пришлось 44 процента найденных уязвимостей. Об этом говорится в отчете американской компании Cenzic.
    На втором месте оказался браузер Apple Safari c 35 процентами. Internet Explorer занял лишь третье место, а Opera - четвертое. На них пришлось 15 и 6 процентов уязвимостей соответственно. В отчете не указывается, о какой именно версии Internet Explorer идет речь - популярностью пользуются сразу три. Браузер Chrome, который использует тот же механизм отображения страниц, что и Safari, не тестировался.
    Отчет посвящен не только браузерам, а веб-угрозам в целом. Авторы отмечают, что браузерные уязвимости составляют лишь 8 процентов от общего числа, а серверные - всего 2 процента. Оставшиеся 90 процентов приходятся на веб-приложения.
    Документ составлен на основе анализа 3100 найденных в первом полугодии уязвимостей. Среди десяти самых уязвимых продуктов Cenzic yказывает Sun Java, PHP и Apache.
    38925
    Лайкнуть этот пост, увеличить его рейтинг
  • Аватар пользователя Predator
    • Не халявщик
    16 лет2 дек. 2009 в 19:57
    • автор
    Microsoft подтвердил, что пытается решить обнаруженную в новой операционной системе Windows 7 проблему «черного экрана смерти».

    Возникновение подобной ошибки означает, что после входа в Windows 7 пользователь видит абсолютно черный экран. В Microsoft заявили, что изучают сообщения, согласно которым причиной «экрана смерти» стало последнее обновление системы безопасности, выпущенное 10 ноября.

    Предыдущие операционные системы Microsoft: Vista, XP и другие – также находятся под угрозой из-за обнаруженной «дыры», говорится в сообщениях. В компании Prevx разработали программу, установка которой помогает избежать появления этой ошибки.
    Лайкнуть этот пост, увеличить его рейтинг
  • Аватар пользователя Predator
    • Не халявщик
    16 лет28 янв. 2010 в 22:55
    • автор
    В британской The Telegraph был опубликован список самых распространенных, а значит самых небезопасных паролей в интернете. Компания Imperva, которая занимается разработкой интернет-систем безопасности. Компания проанализировала 32 млн. аккаунтов и сделала вывод. Что люди совершенно не трудятся над тем, чтобы обезопасить себя. Как ни уговаривают пользователей, как ни предупреждают, мало кто готов напрячь извилины и запомнить более-менее оригинальный пароль.

    Также популярны даты рождения в разных вариациях, имена себя любимого, родных, домашних животных. Запомните6 пароль не должен быть меньше 3-4 знаков, должен состоять из цифр и букв (прописных и заглавных).
    Ну а десятка паролей, которые уж точно ни от чего вас не защитят, выглядит следующим образом:
    [LIST=1]
    [*]123456
    [*]12345
    [*]123456789
    [*]Password
    [*]iloveyou
    [*]princess
    [*]rockyou
    [*]1234567
    [*]12345678
    [*]abc12
    [/LIST]
    Лайкнуть этот пост, увеличить его рейтинг
  • Аватар пользователя citroen
    • хирург-железячник
    16 лет29 янв. 2010 в 11:34
    см. ссылку тебя на день опередило oko...
    Лайкнуть этот пост, увеличить его рейтинг
  • Аватар пользователя Fox
    • Всё время тут
    16 лет29 янв. 2010 в 17:11
    эту новость на 3dnews ещё в начале недели читал ... БОЯН :)
    Лайкнуть этот пост, увеличить его рейтинг
Talkvio Engine 0.2.0-1538-gd9bcfa6
X
0.2.0-1538-gd9bcfa6