Дмитро 的个人资料Життя, як воно є...照片日志列表更多 ![]() | 帮助 |
|
|
11月11日 С крупнейшего трекера в Литве сняли IP-адреса пользователейЛитовская антипиратская ассоциация LANVA провела операцию против крупнейшего в стране торрент-трекера LinkoManija.net. Объектом охоты стали пользователи, стоявшие на раздаче дистрибутива Windows 7 Ultimate, пишет TorrentFreak. В результате агенты LANVA смогли узнать 106 IP-адресов. И хотя владелец трекера Кестас (Kestas) обещал сделать всё, чтобы скрыть от властей эту информацию, но здесь ничем не смог помочь. Дело в том, что LANVA, как и любая уважающая себя антипиратская организация в каждой стране, специально регистрирует аккаунты, выдавая себя за обычного пользователя, и собирает информацию из закрытых областей торрент-трекера. Их аккаунт на LinkoManija долго был неактивным, однако на прошлой неделе они активизировались, заявили о проведённой операции и показали в качестве доказательства скриншот со списком пиров из программы µTorrent. Активисты LANVA с ним не согласны. Они передали список IP-адресов в полицию, которая определит личности пиратов и должна добыть доказательства пиратской деятельности. Кое-кто из пользователей признается сам, у других найдут доказательства на жёстком диске, ну а остальных, видимо, оставят в покое. В случае доказательства вины пользователю грозит стандартный штраф в размере нескольких сотен долларов плюс возмещение ущерба, который может предъявить корпорация Microsoft. Кестас, в свою очередь, тоже подал исковое заявление в полицию. Он считает, что активисты LANVA нарушили правила пользования сервисом, ведь в соответствии с условиями регистрации на сайте таким людям вообще запрещено создавать аккаунты на торрент-трекере. Кестас также пообещал всем потенциальным объектам судебного преследования юридическую поддержку. «Мы сообщили своим пользователям, что будем бороться за них, если они попадут в беду, потому что это борьба за свободу для всех нас», — добавил он. Кстати, владелец LinkoManija.net является личным врагом руководства LANVA с тех пор, как зарегистрировал на себя доменное имя lanva.lt, а потом не хотел добровольно отдавать его активистам антипиратского движения. Источник http://habrahabr.ru/ Так что делаем выводы. 9月26日 Популярный сервис обмена мгновенными сообщениями ICQ атаковали хакерыПопулярный сервис обмена мгновенными сообщениями ICQ атаковали хакеры - в пятницу пользователям стали поступать сообщения от знакомых, содержащие текст: "Никого не узнаешь на этой фотке?", и ссылку на веб-страницу, где якобы опубликована фотография. При этом пользователь, якобы отправивший такое сообщение, не догадывался о нем. При загрузке веб-страницы компьютер пользователя блокируется и ему предлагается отправить sms для разблокировки системы. "Это новая троянская программа Trojan-Dropper.Win32.Smser.eb, разработанная на Visual Basic каким-то школьником или студентом. Она отображает картинку (в аттаче), и устанавливает в систему другую программу для кражи паролей, после чего самоудаляется", - пояснил ведущий антивирусный эксперт "Лаборатории Касперского" Виталий Камлюк. "Эта троянская программа уже добавлена в базы и будет детектироваться со следующими обновлениями", - добавил он. "Заражая компьютер пользователя, Trojan.Winlock.252 блокирует доступ к системе, требуя отправить платное SMS на специальный номер. Кроме того, эта троянская программа является контейнером, который содержит вредоносный объект (так называемый "пинч"), который крадет все пароли, хранящиеся на компьютере жертвы, и пересылает их злоумышленникам", - говорит руководитель отдела антивирусных разработок и исследований компании "Доктор Веб" Сергей Комаров. Источник: http://www.securitylab.ru/ Теперь становится понятным, что вчера блокировал QIP и я не успевал прочитать сообщение :) Честно говоря, последнее время всё чаще и чаще происходят разнообразные нападения на ICQ и кражи паролей к акаунтам. К чему бы всё это? 9月8日 Очередной троян для ICQВчера по сети часто шастало сообщения следующего вида: //----------------------------------------------------------------------------------- бот (22:51:22 7/09/2009) //----------------------------------------------------------------------------------- Будьте внимательными – это троян, который ворует/меняет пароль к аське. После скачки этих лягушек (так выглядит программа :)), троян начинает отправлять это сообщение всем вашим контактам. Советую сразу же после случившегося зайти на сайт icq - https://www.icq.com/password/?icid=nav_pw и восстановить свой пароль. А вообще не стоит открывать и запускать подозрительные ссылки. Как говорится, СИ – великая сила!!! 8月31日 Небольшое FAQ по ICQНа создание этой заметки меня подвигло то, что в последнее время у нескольких моих знакомых украли их UIN-ы. Поэтому я решил тут выложить общую информацию об основных принципах взлома ICQ с той целью, чтобы пользователь чётко представлял как это происходит и как от этого можно защитится (приведенная информация не претендует на авторство, она собрана с разных источников в интернете :)) Сначала рассмотрим основные принципы взлома. Способ №1 Способ №2 Но тут следует быть внимательным. Каждое электронное сообщение содержит заголовок (header), представляющий из себя служебную информацию о дате отправления сообщения, названии почтовой программы, IP адресе машины, с которой было отправлено сообщение, и т.д. Поэтому необходимо позаботится о скрытии этой информации. Способ №3 Способ №4 Способ №5 Способ №6 Способ №7 Способ №8 Способ №9 Способ №10 Способ №11 Способ №12 Способ №13 Способ №14 Способ №15 Теперь Вы уже приблизительно представляете основные методы кражи ICQ, поэтому пора поговорить о том, как же защитить себя.
6月8日 В интернете появился троян - убийца файловКомпания «Доктор Веб» сообщила о появлении в Интернете опасного трояна, уничтожающего все файлы и папки на зараженном компьютере. Первые случаи инфицирования Trojan.KillFiles.904 зафиксированы в начале июня 2009 года. Проникая в компьютер жертвы, Trojan.KillFiles.904 перебирает локальные и съемные диски в порядке от Z до A. В найденном диске троян начинает удалять папки и файлы, перебирая их названия по алфавиту. Если удалить файл не удается, к примеру, по причине его использования, троян делает его скрытым. Особая опасность заключается в том, что действия Trojan.KillFiles.904 касаются всех файлов и папок, находящихся на жестком диске компьютера жертвы, за исключением системных. Таким образом, пользователь может потерять все данные на дисках, при этом его операционная система продолжит свою работу. Уникальным для современных вредоносных программ свойством данного трояна является нанесение максимального урона пользователю. В отличие от получивших в последнее время широкое распространение программ-вымогателей, Trojan.KillFiles.904 не просит о каких-либо финансовых вложениях и не пытается что-либо украсть – он просто уничтожает всю информацию, хранящуюся в зараженной системе. Можно предположить, что данный троян, появившийся в начале июня 2009 года, продолжает традицию вируса Win32.HLLW.Kati, также известного как Penetrator, который повреждает файлы форматов Microsoft Word и Excel, а также фотографии и мультимедийные файлы. За тем исключением, что Trojan.KillFiles.904 представляет еще большую угрозу. Источник http://www.securitylab.ru/ Будьте внимательны и устанавливайте последние обновления антивирусного ПО.
5月5日 Короткий огляд антивірусу Zillya!Раніше я писав, що вийшла нова антивірусна програма. В цьому запису я спробую дати коротку характеристику продукту і показати основні можливості, як і обіцяв. Головне вікно програми має наступний вигляд: Мал.1 Головне вікно програми Як можна помітити в ньому відразу пропонуються 3 пункти сканування:
За замовченням швидке сканування запускається кожен день, це можна змінити в планувальнику, після сканування видає наступне вікно: Мал.2 Результати сканування Варто відмітити, що сканування відбувається не дуже швидко, що є недоліком. Але найважливішим недоліком я вважаю те, що коли я вибрав архівний файл з вірусами, він не виявив жодного вірусу! Хоча там було їх 3732 – це просто жах! Опція для сканування архіву була увімкнена, вже після цього хочеться відмовитися від продукту. Підемо далі, хоча сенсу вже нема :). Наступна вкладка – це загрози, де є активні загрози, карантин і заблоковані документи. Мал. 3. Загрози Далі йде вкладка “Інструменти”. Мал. 4. Інструменти Тут можна побачити наступні пункти:
Мал. 5. Утиліти
Наступною вкладкою є самі “Налаштування”: Мал. 6. Налаштування В порівнянні з іншими програмами налаштування тут дуже прості, абсолютно нічого важкого і серйозного, розібратися можна з першого погляду, що є як позитивним, так і негативним – значно простіше для початківців, але неможливо підлаштувати програму “під себе”. Остання вкладка “Оновлення”, де показується коли було останнє оновлення і коли наступне Мал. 7. Оновлення Після всього цього хочеться сказати, що антивірус все ж таки ловить куки і віруси, хоча з архівом спроба не вдалася. Якщо виявлено щось підозріле, то з’явиться наступне повідомлення: Мал. 8. Повідомлення Запитувати буде лише раз, наступного разу, коли браузер буде звертатися до цього кука, то повідомлення вже не з’явиться. Ці правила можна подивитися у вкладці “Загрози” – заблоковані домени. Тепер ще один камінь в сторону антивірусної програми – це використання оперативної пам’яті, воно дуже велике, при скануванні програма використовує десь 160 метрів, а у звичайному своєму режимі десь 40-50 метрів, що є досить багато в порівнянні з іншими схожими продуктами. Дослідження проводилося в ОС Windows 7. Ось в принципі і все, що я хотів написати про цей продукт. 3月19日 Участники Pwn2Own взломали IE8, Firefox и Safari за считанные секундыЧарли Миллеру, специалисту по вопросам безопасности из компании Independent Security Evaluators, потребовалось всего 10 секунд для того, чтобы захватить контроль над Macbook’ом с полностью пропатченными Mac OS X и safari. В нынешнем году перед участниками Pwn2Own ставилась задача по взлому браузеров Internet explorer 8, Firefox и Chrome, установленных на ноутбук Sony Vaio, работающий под Windows 7, а также Safari и Firefox, инсталлированных на Macbook с ОС Mac OS X. По условиям состязания, атака должна производиться через неизвестную "дыру", а от жертвы не должны требоваться никакие действия, кроме одного нажатия на ссылку. С поставленной задачей Чарли Миллер справился менее чем за 10 секунд, показав возможность захвата контроля над Macbook’ом с полностью пропатченными Mac OS X и Safari. Информация об уязвимости из соображений безопасности не раскрывается — соответствующие сведения уже направлены компании Apple. За победу Чарли Миллер получил $5 тыс. и тот самый "взломанный" Macbook. Напомним, что Миллер является также победителем прошлогоднего соревнования Pwn2Own. Вслед за Миллером отличился еще один участник Pwn2Own, скрывающийся под именем Nils: он успешно взломал Internet Explorer 8, получив в качестве вознаграждения $5 тыс. и ноутбук Sony Vaio. Детали уязвимости, которую спонсоры соревнования из TippingPoint ZDI назвали "блестящим багом IE8", тоже не разглашаются. Nils, кроме этого, успешно взломал и Apple Safari (став в этот день вторым человеком, которому удалось это сделать), после чего смог использовать непропатченную уязвимость в Firefox. В нынешнем году в рамках соревнования Pwn2Own также проводится конкурс по взлому мобильных программных платформ. За успешное проникновение на iPhone или смартфон под управлением Google Android, Symbian OS или Windows Mobile можно получить приз в размере $10 тыс. Источник http://www.securitylab.ru/ Это лишний раз доводит, что надо быть всегда внимательными. Странно, что ничего не написано про Opera, хотя я думаю там оказалась бы точно такая же ситуация. 11月24日 Microsoft выпускает бесплатный антивирусБольшой неожиданностью оказалось заявление компании Microsoft о выпуске бесплатного антивируса и систем защиты, запланированного на вторую половину следующего года. Это решение остановит продажу программ OneCare, всей линии ее систем защиты и управления ПК, c конца июня 2009 г. Новое программное обеспечение, под кодовым названием Morro, будет упрощенной программой, подходящей для меньших и менее мощных компьютеров.
Программное обеспечение можно будет бесплатно загрузить для платформ Windows XP, Vista и Windows 7.
Компания пошла на такой шаг в связи с тем, что продажи OneCare не показали ожидаемых результатов – в основном, потому что среди программ-антивирусов уже существуют выдающиеся игроки, такие как Symantec и McAfee.
Поступив в продажу в мае 2006, на сегодняшний день OneCare собрал меньше чем 2 % от общей доли на рынке программного обеспечения систем безопасности.
В своем заявлении компания Microsoft объявила, что Morro будет разработана заведомо компактной, не требующей больших системных ресурсов. Компания объяснила, что такие свойства рассчитаны в том числе и на пользователей, работающих с медленным соединением и компьютерами, не обладающими высокими параметрами.
Это будет особенно интересно потребителям, покупающим сравнительно маломощные компьютеры "netbook".
Эми Барздукас, старший директор управления производством в отделе онлайн-услуг Microsoft, сказала: "Это новое, бесплатное предложение позволит нам защитить еще большее число потребителей, особенно на рынках, где количество продаж ПК опережает только количество вредоносного ПО."
Новое прогрммное обеспечение защитит компьютеры, работающие на XP, Vista, и Windows 7. Источник http://infuture.ru/ Если он будет прост в настройке, а это скорей всего, и будет часто обоновляться, то в этого продукта скорей всего будет достаточно большие шансы на завоевание рынка. 11月15日 Новый вирус для мобильных телефонов на платформе Windows Mobile использует старые трюкиИспользуя довольно старую методику, известную как "сопутствующий вирус", данный вирус перемещает уже существующий в телефоне файл в другое место, а сам выдает себя за него. После того, как происходит обращение к замененному файлу, вирус выполняет свой код и в ряде случаев после этого запускает скомпрометированный файл. Когда эксперты компании McAfee провели первое исследование вируса, они были очень сильно удивлены, что такая техника заражения все еще популярна. Как пояснил специалист этой компании Джимми Шах, такие трюки использовались вредоносным ПО еще во времена DOS, и встретить их на более современных платформах сейчас крайне сложно. Однако во всем остальном вирус весьма современен. Код его зашифрован, а сам вирус имеет полиморфную структуру, позволяющую переписывать тело вируса и избегать, тем самым, его обнаружения антивирусным ПО. Вирусы и вредоносные программы для мобильных устройств – маленький, но, тем не менее, достаточно опасный сектор. Так, в последнем отчете F-Secure содержится экспертная оценка, согласно которой в данный момент в обращении находится свыше 400 мобильных вирусов, многие из которых значительно увеличивают риск кражи личных данных. Источник http://www.xakep.ru Это лишний раз доводит, что необходимо всегда быть бдительным. 11月13日 В западном сегменте интернета эксперты фиксируют снижение уровня спамаСпециалисты по сетевой безопасности отмечают, что на следующие сутки после отключения от Сети 90% ресурсов калифорнийской хостинговой компании McColo Corp. количество непрошеной корреспонденции в почтовом трафике сократилось на порядок. Источник http://www.cybersecurity.ru/ То что закрыли хостинг, который слал столько спама - это хорошо, только вот затишье я думаю не на долго, так как это прибыльный бизнес, то рассылка скоро восстановится с других хостингов, это только дело времени. В западном сегменте интернета эксперты фиксируют снижение уровня спамаСпециалисты по сетевой безопасности отмечают, что на следующие сутки после отключения от Сети 90% ресурсов калифорнийской хостинговой компании McColo Corp. количество непрошеной корреспонденции в почтовом трафике сократилось на порядок. Источник http://www.cybersecurity.ru/ То что закрыли хостинг, который слал столько спама - это хорошо, только вот затишье я думаю не на долго, так как это прибыльный бизнес, то рассылка скоро восстановится с других хостингов, это только дело времени. 11月10日 Наличие уязвимостей не влияет на поведение конечных пользователейБолее половины корпоративных интернет-пользователей продолжат использование уязвимых программ даже в том случае, если будут осведомлены об имеющихся в них проблемах безопасности. Такие выводы содержатся в исследовании, которое будет опубликовано сегодня. В ходе работы, проведенной Ponemon Institute по заказу фирмы Palo Alto Networks, конечных пользователей ставили перед фактом наличия в их повседневных приложениях различных проблем – от возможности утери данных до уязвимости к вредоносному ПО. Идея состояла в том, чтобы проследить, как изменится поведение сотрудников организаций после того, как они узнают о существовании уязвимостей. Выяснилось, что 45% служащих вообще никак не изменят свое поведение в Сети, 19% работников начнут скрывать факт работы с ненадежной программой, продолжив при этом её использование, и лишь одна треть от общего числа сотрудников прекратят работу с таким приложением. По словам директора по маркетингу продуктов компании Palo Alto Криса Кинга, исследование Ponemon лишь подтвердило выводы, к которым в Palo Alto уже пришли самостоятельно, на основании собственного анализа. Кинг констатирует, что многие организации вводят политики безопасности, но не имеют при этом возможности обеспечить их выполнение Источник http://www.xakep.ru/ 11月8日 VirusGuard - первый антивирус для Android-смартфоновКомпания SMobile Systems представила первый антивирус для смартфонов, работающих под управлением Google Android. Новое приложение, получившее название VirusGuard, способно защитить смартфон от spyware (программ, которые скрытным образом устанавливаются на компьютер с целью полного или частичного контроля над взаимодействием между пользователем и компьютером без согласия пользователя), malware (вредоносных программ) и вирусов. Оно поддерживает сканирование на предмет вредоносного ПО как самого телефона, так и карты памяти. VirusGuard появится в Android Market в начале 2009 года. Но несмотря на это его уже можно приобрести здесь. Цена вопроса 9,99 доллара. Источник Helpix. 10月11日 За пользователями соцсетей обьявляется слежка
На сайте http://news.softodrom.ru/ прочитал, что в интернете уже появился сайт SocialWatch.ru, который будет позволять руководителям отслеживать активность своих подчиненных в различных социальных сетях. На самом сайте написано следующее: "Для кого этот сервис? SocialWatch.ru - это инструмент для слежения за активностью пользователей социальных сетей. Он может показать вам, в какое время пользователи появлялись на сайтах. Если вы – руководитель, сервис поможет вам контролировать подчиненных. Добавьте ссылки на профили ваших работников в социальных сетях, и получайте ежедневный отчет, кто и когда заходил на сайты. Вы сами тратите слишком много времени на социальные сети? Добавьте в слежение свой профиль и профили ваших знакомых, и выбирайте удобное для всех время общения. Использование сервиса строго конфиденциально. Отслеживаемые никогда не узнают, что за ними кто-то следит." В настоящее время отслеживаются: Одноклассники.ру, ВКонтакте, Знакомства Мамба, Знакомства loveplanet.ru, Знакомства@Mail.Ru, Rambler-знакомства, Знакомства 24open.ru." Регистрация очень простая, ввод e-mail-а и пароля. Больше всего мне понравилось соглашение при регистрации :) Пользуясь антисоциальным сервисом, заявляю:
10月5日 Найдены уязвимости в протоколе передачи данных по интернету Специалисты из шведской компании Outpost24, специализирующейся на
предоставлении услуг в области IT-безопасности, обнаружили уязвимость в
протоколе управления передачей (TCP/IP — Transmission Control
Protocol/Internet Protocol), позволяющую хакерам легко и надолго
выводить серверы из строя, пишет IDG News Service. TCP — это
интернет-протокол, отвечающий за разбиение данных на пакеты, которые
протокол IP передает по сети. TCP используется различными ПО: Windows,
Linux, встроенными программами, брандмауэрами. IT-эксперты также отметили, для осуществления DOS-атак нового вида злоумышленники могут вполне обойтись каналом связи с узкой пропускной способностью. При этом сетевое оборудование может «не прийти в себя» даже уже после того, как атака будет завершена. 4-минутной атаки вполне хватит для того, чтобы «вырубить» серверы и маршрутизаторы, которые затем понадобится перегружать. В настоящее время готовятся патчи для обнаруженных
уязвимостей. По словам одного эксперта, число возможных багов может
быть от 5 до 30. Пока единственным средством защиты от DOS-атак нового
класса является запрет на анонимные соединения. Источник ITnews.com.ua 9月6日 "Безопасность детей в Интернете" приходит в украинские школыБолее ста учащихся киевского лицея № 38 им. В.М. Молчанова прослушали тренинг о правилах безопасного поведения детей в Интернете. В тонкости безопасного поведения в Интернете учеников посвящали музыкант и общественный деятель Святослав Вакарчук, вице-президент корпорации Microsoft в Восточной и Центральной Европе Вахе Тороссян и волонтеры общественной организации «Школа Равных Возможностей». Открытый урок положил начало серии обучающих мероприятий в школах по всей Украине. Тренеры-волонтеры расскажут детям о ловушках, подстерегающих их в Интернете, объяснят, как их избежать, и как научиться безопасно пользоваться его преимуществами. «Многие родители не осознают опасностей, которым подвергаются дети при неконтролируемом пребывании в мировой сети Интернет. Именно потому необходимо поднимать вопросы информационной безопасности в классе, на уроках. Мы рады, что наш лицей первым в Украине начинает преподавать курс по безопасности во всемирной паутине», – сказала директор лицея Ирина Козина, открывая урок. Студенты-волонтеры и Святослав Вакарчук в доступной игровой форме рассказали о простых правилах, которые нужно соблюдать, чтобы обезопасить себя при пользовании Интернетом: хранить пароль в тайне, не передавать личную информацию о себе или своей семье, не высылать фотографии незнакомым людям, не верить всему, что говорят о себе виртуальные знакомые, не ругаться с другими пользователями Интернета, и в трудной ситуации обязательно обратиться за помощью к более опытному товарищу или взрослому. «Практика использования Интернета в Украине стремительно растет с каждым днем. Во всемирной сети у нас с вами есть возможность не только получать информацию, мы также можем свободно общаться с кем-либо, где бы он ни находился. Сегодня Интернет является одним из основных движущих сил всемирной глобализации и консолидации. Наша с вами общая задача создать движение, которое бы способствовало распространению Интернета в Украине, что в свою очередь безусловно будет способствовать ускоренной интеграции Украины в мировое информационное пространство. Вместе с тем, нужно осознавать, что Интернет несет в себе много явных и скрытых угроз, которые особенно опасны для детей. Поэтому мы должны сделать все, чтобы Интернет для молодого поколения был безопасным. Именно в этом основная цель Коалиции за безопасность детей в Интернете», – объяснил Святослав Вакарчук причины своего участия в данном проекте. «Я пользуюсь Интернетом уже давно: общаюсь с людьми, ищу информацию для учебы, играю в игры. Но сегодня на уроке я сделал для себя много новых открытий. Например, я не знал, что в Интернете можно совершить преступление, и что в нем также есть свои законы. Раньше я доверял информации в Интернете и смело использовал ее для школьных работ. Но теперь я знаю, что нужно пользоваться только надежными источниками. Теперь я буду осторожней», – говорит Артем Бидниченко, ученик 7 класса лицея №38. После презентации дети задали множество вопросов участникам. Святослава спрашивали о его роли в проекте, об опыте общения в Интернете и примерах неприятных ситуаций, в которые его знакомые попадали в Интернете. У Вахе Тороссяна дети живо интересовались, с помощью каких программ им защититься при работе с Интернетом, какие подобные инициативы проводит компания Microsoft в мире и насколько трудно быть вице-президентом такой большой компании. Некоторые ученики задавали вопросы на английском языке, что произвело впечатление на Вахе – он пообещал, что начнет учить украинский язык. Программа «Безопасность детей в Интернете», в рамках которой проводится обучение правилам безопасного поведения в кибер-пространстве, – часть более широкой инициативы корпорации Microsoft «Партнерство в образовании». «Обучение детей правильному использованию наших программ – одна из наиболее важных задач Microsoft. Мы рады, что в сотрудничестве с Министерством науки и образования и Коалицией за безопасность детей в Интернете мы смогли ввести курс по правилам безопасного поведения в Интернете в учебную программу. На начальном этапе 60 тренеров проведут тренинги для учеников двухсот школ в 13 регионах Украины. Мы рассчитываем, что в итоге более 20 тыс. учеников смогут получить необходимые знания о том, как обезопасить себя при пользовании Интернетом», – сказал вице-президент Microsoft в Центральной и Восточной Европе Вахе Тороссян. Проведение тренингов инициировала Коалиция за безопасность детей в Интернете. До этого времени тренинги проводились в детских лагерях во время школьных каникул. А благодаря подписанному соглашению о сотрудничестве Министерства науки и образования Украины с международной организацией ЕКПАТ, которая в нашей стране представлена Всеукраинской сетью противодействия коммерческой сексуальной эксплуатации детей (член Коалиции за безопасность детей в Интернете), появилась возможность проводить обучение правилам безопасного поведения в Интернет-пространстве в рамках школьной программы. «Все дети хорошо знают правило – не разговаривать с незнакомыми людьми, это небезопасно. Но Интернет дает возможность знакомиться и общаться со многими ранее незнакомыми людьми. Этим пользуются всякие «сомнительные личности» – по статистике, каждый пятый ребенок в возрасте от 10 до 17 лет, пользующийся Интернетом, получал предложения сексуального характера от взрослых пользователей. И каждому четвертому ребенку, который вступал в переписку через Интернет, показывали изображения и фотографии порнографического характера. Именно поэтому мы разработали тренинг для обучения детей и подростков правилам безопасного поведения в Интернете, чтобы они могли оградить себя от подобных случаев», – отметила Ольга Швед, представитель для стран СНГ международной организации ЕКПАТ. Понятие безопасности детей в Интернете охватывает вопросы не только технической (вирусы и спам), но и материальной, психологической, социальной и даже физической безопасности несовершеннолетних пользователей сети. По данным ФБР, Украина занимает одно из первых мест в мире по темпам роста нарушений прав ребенка, насилия над детьми и детской эксплуатации с использованием Интернет-сети, в частности, коммерческой сексуальной эксплуатации в форме детской порнографии, проституции и в целях сексуального туризма. До сих пор в украинском законодательстве не определен термин «детская порнография», и это часто является препятствием для конкретных действий правоохранительных органов в преследовании подобных преступлений. Тем не менее, после визита в Украину Стива Балмера и подписания Меморандума о Взаимопонимании с Министерством внутренних дел Украины, первый заместитель министра подписал указ о формировании рабочей группы, направленной на противодействие преступлениям против детей в Интернете. Этим же указом Министерство вошло в состав Коалиции по безопасности детей в Интернете. 9月3日 88% IT-специалистов заберут с собой конфиденциальные данные в случае их увольненияИсследование, проведенное компанией Cyber-Ark, показало, что подавляющее число опрошенных IT-специалистов признались, что в случае их вынужденного увольнения они бы прихватили с собой различные секретные данные, а также сохранили бы параметры удаленного доступа. В исследовании Trust, Security and Passwords приняли участие 300 системных администраторов. 88% респондентов заявили, что записали бы себе конфиденциальную информацию, а треть опрошенных признались также, что, уходя со старого места работы, оставили бы у себя списки с паролями сотрудников.
По словам представителей Cyber-Ark, треть компаний, которые принимали участие в исследовании, регулярно сталкиваются со взломом и кражей данных. Нужная информация просачивается к конкурентам через множество каналов: электронную почту, переносные и USB устройства. Что может предотвратить возможные утечки информации, в случае, если пришлось уволить сотрудника с высоким уровнем доступа к важным данным? Регулярная смена паролей, уверены представители Cyber-Ark. Исследование также зафиксировало, что треть опрошенных сисадминов записывают пароли доступа к критическим системам прямо на стикеры, прикрепленные на стены, где они висят на всеобщее обозрение. Результатами своего исследования Cyber-Ark показала, что помимо всяких программ, обеспечивающих информационную безопасность в компании, существует еще и человеческий фактор, который запросто может свести на нет действия всех этих программ. Так что руководство компании должно трижды задуматься, перед тем как уволить кого-нибудь из IT-персонала. Источник ITnews.com.ua Эта статья лишний раз подтверждает слова Владимира Безмалого о том, что сознание людей нужно менять, и начинать это необходимо с IT-специалистов, ведь если не с тих, то с кого же? 7月18日 Обнаружен вирус, заражающий компьютер через аудиофайлы«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает об обнаружении вредоносной программы, заражающей аудиофайлы формата WMA. Целью заражения является загрузка троянской программы, позволяющей злоумышленнику установить контроль над компьютером пользователя. Червь, получивший название Worm.Win32.GetCodec.a, конвертирует mp3-файлы в формат WMA (при этом сохраняя расширение mp3) и добавляет в них маркер, содержащий в себе ссылку на зараженную web-страницу. Активация маркера осуществляется автоматически во время прослушивания файла и приводит к запуску браузера Internet Explorer, который переходит на инфицированную страницу, где пользователю предлагается скачать и установить некий файл, выдаваемый за кодек. Если пользователь соглашается на установку, то на его компьютер загружается троянская программа Trojan-Proxy.Win32.Agent.arp, с помощью которой злоумышленник может получить контроль над атакованным ПК. До этого формат WMA использовался троянскими программами только в качестве маскировки, то есть зараженный объект не являлся музыкальным файлом. Особенностью же данного червя является заражение чистых аудиофайлов, что, по словам вирусных аналитиков «Лаборатории Касперского», является первым случаем подобного рода и повышает вероятность успешной атаки, так как пользователи обычно с большим доверием относятся с собственным медиафайлам и не связывают их с опасностью заражения. Стоит особо отметить тот факт, что файл, который находится на подложной странице, обладает электронной цифровой подписью компании Inter Technologies и определяется выдавшим ЭЦП ресурсом www.usertrust.com как доверенный. Сразу после обнаружения червя Worm.Win32.GetCodec.a его сигнатуры были добавлены в антивирусные базы «Лаборатории Касперского». Источник http://www.kaspersky.ru/ 7月14日 Microsoft сообщила о новой уязвимости в Word Корпорация Micorosft в очередной раз посоветовала пользователям быть
как можно более внимательными во время работы с файлами Word,
полученными из интернета, так как злоумышленники могут уже использовать
недавно обнаруженную брешь в текстовом процессоре Word для проведения
атак на операционную систему Windows и установке шпионского ПО или
троянов. В сообщении корпорации говорится, что о новой угрозе в Microsoft неизвестные пользователи сообщили на этой неделе и специалисты в экстренном порядке работают над заплаткой. На сей раз уязвимость кроется в механизме Jet Database Engine, который используется в Word, а также в некоторых других продуктах корпорации, например, в Microsoft Access. Также сообщается, что в эти дни в Редмонде изучают, может ли обнаруженная уязвимость оказаться рабочей для другого ПО. По данным сообщения, несмотря на то, что уязвимость является довольно опасной, в сети пока не обнаружено эксплоита, однако это не уменьшает риск zero day-атаки. В корпорации, как это обычно принято в Microsoft, не сообщили, когда можно ожидать появления заплатки, однако ввиду особой опасности бага можно ожидать, что он будет закрыт до 8 апреля, когда выходит очередной набор исправлений. Специалисты говорят, что обнаруженной уязвимости подвержены не все пользователи. Если версия системной библиотеки Msjet40.dll ниже 4.0.9505.0, то система уязвима, если выше - то нет. На практике это означает, что версии Word 2007, 2003, 2002 и 2000 уязвимы лишь в том случае, если они работают в Windows, отличающихся от Windows Vista и Windows Server 2003 SP2 и Server 2008. Источник: Cybersecurity.ru 6月20日 Продолжения эпопеи с номерком 12111 На дружественном блоге Владимира Безмалого http://vladbez.spaces.live.com/blog/cns!586B9203C3561071!1389.entry была выложена более подробная информация по этому поводу. Вот ещё небольшая порция информации :) "Попробуем разобраться, что же произошло. Вчера днём асечный сервер опять начал тупить (вот уже который раз за последнее время), в результате чего большинство юзеров словило дисконнект. После повторного подключения в контакт-листе обнаружилась новая группа General (у кого раньше такой не было), а в ней - контакт с номером 12111, называющий себя ICQ System. Не особо искушённые пользователи могли подумать, что злобные хакеры или спамеры таки пробили великую и могучую защиту непобедимого квипа, и начали скорее сносить номер из контакт-листа. Совсем уж параноики стали вопить, что Кровавый Режим™ в лице AOL начал следить за ними, а в скором времени прикроет все номера с количеством знаков до 9, а также прибьёт все аккаунты, использующие неофициальные клиенты. И, конечно, нельзя обойти вниманием особо одарённых личностей, которые решили, что в их компьютер пробрались злобные хакеры, которые всенепременно захотят учинить какой-нибудь мерзопакостный беспредел вроде кражи их сверхстойкого пароля”qwerty”. Смешно, честное слово. Во-первых, надо сказать, что сам по себе асечный номер не может быть вирусом, и подозревать его в этом - то же самое, что подозревать фотографию дискеты в желании украсть ваши пароли. Теперь про способ, с помощью которого сей номер попал в контакт-лист. Дело в том, что все асечные контакты хранятся на сервере. Таким образом, если в вашем списке автоматически появился некий контакт, обошедший В. и У. АНТИСПАМБОТА, то это может означать лишь одно: кто-то добавил этот контакт непосредственно в ваш серверный к-лист, а клиент, подключившись к серверу, просто обновил свой локальный список. А теперь подумайте, кто мог поковыряться в серверном списке 90% асьководов? Правильно, либо асечные одмины, либо злобные хацкеры. А если ещё немного поднапрячь память, то можно вспомнить недавнюю историю с принудительным переводом сервиса на серверный контакт-лист (в результате чего юзеров заставили хранить свои контакты только на сервере). Отсюда можно сделать очевидный вывод о том, что злобные хацкеры вряд ли имеют отношение к появлению Вестника Апокалипсиса. Хм… А ну как AOL и впрямь что-то замышляет?.." |
|
|