Информационная безопасность компьютерных систем и защита конфиденциальных данных
SecuRRity.Ru » Материалы за 18.06.2009
Термины

Вирусы и черви: Virus

автор: Administrator | 18 июня 2009, 19:28 | Просмотров: 6641
теги: Термины, Вирусы и черви, файлы, компьютер, пользователь, вирус, диск, зараженным

Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению по локальным ресурсам компьютера.

В отличие от червей, вирусы не используют сетевых сервисов для своего распространения и проникновения на другие компьютеры.
Термины

Вирусы и черви: P2P-Worm

автор: Administrator | 18 июня 2009, 18:38 | Просмотров: 11449
теги: Термины, Вирусы и черви, Вредоносная, программа, сеть, P2P, компьютер, черви, файл

Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению по каналам файлообменных пиринговых сетей (например, Kazaa, Grokster, eDonkey, FastTrack, Gnutella и другие).

Механизм работы большинства подобных червей достаточно прост - для внедрения в P2P-сеть червю достаточно скопировать себя в каталог обмена файлами, который обычно расположен на локальной машине.
Термины

Вирусы и черви: Net-Worm

автор: Administrator | 18 июня 2009, 18:32 | Просмотров: 7973
теги: Термины, Вирусы и черви, компьютер, программы, червь, сеть, уязвимости, эксплойты

Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению в компьютерных сетях.

Отличительной особенностью данного типа червей является отсутствие необходимости в пользователе как в звене в цепочке распространения (т.е., непосредственно для активации вредоносной программы).

Зачастую при распространении такой червь ищет в сети компьютеры, на которых используется программное обеспечение, содержащее критические уязвимости.
Термины

Вирусы и черви: IRC-Worm

автор: Administrator | 18 июня 2009, 18:25 | Просмотров: 11247
теги: Термины, Вирусы и черви, программа, IRC, файл, пользователь, диск, зараженным

Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению через IRC (Internet Relay Chats).

У этого типа червей существует два способа распространения по IRC-каналам, напоминающие способы распространения почтовых червей.
Термины

Вирусы и черви: IM-Worm

автор: Administrator | 18 июня 2009, 17:28 | Просмотров: 8284
теги: Термины, Вирусы и черви, ICQ, программа, червь, файл, ресурс, сообщение, ICQ, Skype

Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению по каналам систем мгновенного обмена сообщениями (например, ICQ, MSN Messenger, AOL Instant Messenger, Yahoo Pager, Skype и другие).
Термины

Вирусы и черви: Email-Worm

автор: Administrator | 18 июня 2009, 17:17 | Просмотров: 10595
теги: Термины, Вирусы и черви, Вредоносная, программа, почта, червь, файл, сервер

Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению по каналам электронной почты.

В процессе размножения червь отсылает либо свою копию в виде вложения в электронное письмо, либо ссылку на свой файл, расположенный на каком-либо сетевом ресурсе (например, URL на зараженный файл, расположенный на взломанном или хакерском веб-сайте).
Новости

Разработчики из компании Google тестируют более защищенной версии Gmail

автор: Administrator | 18 июня 2009, 16:45 | Просмотров: 3560
теги: Новости, Google, Gmail, почта, разработчик, пользователи, HTTPS, сертификат, защита, DNS

После того, как несколько западных общественных организаций призвали Гугл к организации большей защиты почтового сервиса Gmail, разработчики из компании Google приступили к тестированию более защищенной версии бесплатного почтовика Gmail.

В том случае, если оценочное тестирование будет признано успешным, то на новый вариант перейдут все пользователи Gmail.

Новая версия предусматривает перевод всех серверов, обслуживающих клиентские подключения исключительно на протокол HTTPS, сейчас данный вариант используется только для авторизации, дальнейшая работа ведется по обычному протоколу HTTP без шифрования трафика.
Новости

Бесплатный антивирус Microsoft Morro переименован в Security Essentials

автор: Administrator | 18 июня 2009, 16:16 | Просмотров: 6195
теги: Новости, антивирус, Morro, Microsoft, Security Essentials, безопасности, данные, Windows

Бесплатный антивирус Microsoft Morro переименован в Security Essentials


Новый антивирусный продукт, работу над которым завершает корпорация Microsoft, сменил название с Morro на Security Essentials.

Антивирусный пакет придет на смену платному сервису Windows Live OneCare, продажа лицензий для которого прекратится 30 июня.

Security Essentials будет обладать базовой функциональностью, достаточной для конкуренции с недорогими решениям компаний Symantec и McAfee.

По всей видимости, Security Essentials останется без дополнительных инструментов обеспечения безопасности вроде средств резервного копирования данных и тонкой настройки системы.
Новости

Десятки тысяч веб-сайтов подверглись хакерской атаке Nine-Ball

автор: Administrator | 18 июня 2009, 16:04 | Просмотров: 4841
теги: Новости, злоумышленники, хакеры, сайты, Websense, компьютер, Nine-Ball, сервер, эксплойты

Неизвестные злоумышленники осуществили массированную хакерскую атаку, в ходе которой вредоносный программный код был внедрен более чем в 40 тысяч веб-сайтов.

Компания Websense зафиксировала первые признаки крупномасштабного нападения 3 июня; с тех пор количество пораженных ресурсов только увеличивалось.

Посетители взломанных сайтов через цепочку серверов автоматически перенаправляются на страницу, содержащую эксплойты для «дыр» в программном обеспечении компаний Adobe, Apple и Microsoft.

Если компьютер жертвы оказывается уязвимым, на него загружаются троянские программы и прочие вредоносные модули.

Атака получила название Nine-Ball - по имени конечного сайта, на который переадресовываются пользователи. Пока не совсем ясно, каким именно образом злоумышленникам удалось взломать несколько десятков тысяч сетевых ресурсов.
Новости

Обнаружена возможность запуска произвольного кода на iPhone

автор: Administrator | 18 июня 2009, 03:01 | Просмотров: 3945
теги: Новости, безопасности, iPhone, смартфон, код, данные, файлы, уязвим, телефон, процессор

Чарльз Миллер, эксперт в области информационной безопасности и главный аналитик в Independent Security Evaluators, и студент Миланского университета Винченцо Иоццо нашли способ запустить неподписанный код на неразлоченном смартфоне iPhone.

Миллеру и Иоццо удалось создать код, позволяющий делать с аппаратом практически все, вплоть до копирования личных данных.

По словам Чарльза Миллера, iPhone имеет многоуровневую защиту, однако есть способ обойти ее и интерпретировать данные как код. После этого можно изменить работу процессора и заставить его загрузить и выполнить неподписанную библиотеку.