Информационная безопасность компьютерных систем и защита конфиденциальных данных
SecuRRity.Ru » Материалы за Июль 2010 года
Новости

Новая версия плагина AdBlock будет блокировать рекламу до её загрузки

автор: Administrator | 21 июля 2010, 19:47 | Просмотров: 6531
теги: AdBlock, браузер, Google Chrome, WebKit, плагин

Новая версия плагина AdBlock будет блокировать рекламу до её загрузки Разработчики популярного плагина AdBlock для блокирования рекламных вставок на веб-страницах выпустили новую версию своего продукта для браузера Google Chrome. Главным новшеством версии AdBlock 2.0 стало предотвращение загрузки рекламного содержания — раньше реклама загружалась, но не отображалась на странице.

Расширение AdBlock пользуется большой популярностью у пользователей самых разных браузеров, включая Chrome, Firefox и Safari — многие пользователи не желают просматривать массу рекламы, которая переполняет различные веб-сайты. Тем не менее, у поклонников браузера Chrome раньше была одна причина огорчаться — расширение AdBlock не сокращало трафик, поскольку реклама все равно загружалась вместе с веб-страницами, хотя пользователь ее и не видел.
Новости

Новая версия антивируса Security Essentials, получила защиту от сетевых атак

автор: Administrator | 21 июля 2010, 19:19 | Просмотров: 6754
теги: Microsoft Security Essentials, бесплатный антивирус, защита от сетевых атак

Новая версия антивируса Security Essentials, получила защиту от сетевых атак Компания Microsoft продолжает развивать свой бесплатный инструмент потребительского уровня для обеспечения безопасности Windows-систем под названием Microsoft Security Essentials (MSE). Новая бета-версия пакета Security Essentials включает в себя облегченный антивирусный модуль, модуль для борьбы со шпионскими программами, а также впервые представленную в пакете этого класса защиту от сетевых атак.

Контур сетевой защиты в пакете Security Essentials разделен на две части. Первая часть – это интеграция пакета MSE с браузером Internet Explorer для защиты от угроз, связанных с вредоносными веб-страницами. В частности, пакет MSE теперь блокирует исполнение вредоносных сценариев на страницах. Нынешняя версия MSE проверяет веб-сценарии, когда они записываются в кэш браузера Internet Explorer, однако такая проверка явно недостаточна – на этом этапе сценарий может уже успеть выполнить свое черное дело.
Софт » Бесплатный софт

Microsoft Security Essentials 1.0.1963.0

автор: Administrator | 21 июля 2010, 19:06 | Просмотров: 10771
теги: Бесплатный софт, Microsoft Corporation, Windows XP, Windows Vista, Windows 7

Microsoft Security Essentials 1.0.1963.0
Microsoft Security Essentials обеспечивает защиту домашнего компьютера в реальном времени от вирусов, программ-шпионов и других вредоносных программ. Microsoft Security Essentials можно бесплатно загрузить с сайта Майкрософт, просто установить, легко использовать и всегда поддерживать в обновленном состоянии, чтобы обеспечить защиту компьютера с помощью последних технологий. Не составляет никакого труда определить, защищен ли компьютер: если цвет зеленый — все хорошо. Это очень просто. Microsoft Security Essentials работает незаметно и эффективно в фоновом режиме, поэтому компьютер с ОС Windows можно использовать для любых целей без перерывов и долгих задержек.
Новости

Adobe планирует усилить безопасность в Adobe Reader

автор: Administrator | 21 июля 2010, 16:19 | Просмотров: 7042
теги: Adobe, безопасность, Adobe Reader, PDF-файл

Adobe планирует усилить безопасность в Adobe Reader Adobe планирует усилить безопасность в будущей версии своего популярного вьюэра PDF-файлов Adobe Reader. За последние полтора года этот продукт стал основной мишенью хакеров, а обеспечение его безопасности — настоящей головной болью Adobe.

Сегодня в Adobe заявили, что планируют реализовать в будущей версии технологию изолированного выполнения или так называемую "песочницу". Ранее "песочница" была реализована в веб-браузере Google Chrome. При помощи нее в системе жестко изолируются процессы связанные с браузером от остальных системных областей. Таким образом, вредоносный код, попадая в компьютер пользователя, остается в изолированной области, не нанося вреда остальной системе.
Новости

Microsoft предложила альтернативу сложным паролям

автор: Administrator | 21 июля 2010, 16:10 | Просмотров: 4524
теги: Информационная Безопасность, пароли, Microsoft

Microsoft предложила альтернативу сложным паролям  В отделе исследований Майкрософт придумали способ создавать пароли, которые легко запомнить, но при этом система, в которой будет использоваться новый подход не станет более уязвимой для хакеров.

Вместо того, чтобы использовать по настоящему сложные пароли, которые используются в системах большинства организаций, новая схема проверяет, чтобы один и тот же пароль был не более чем у нескольких пользователей системы одновременно, при этом пропадает необходимость использовать сложные пароли без ущерба для общей безопасности системы.

Повышение требований сложности паролей, например пароль должен быть не короче 14 символов длинной, содержать как минимум две прописных буквы, две строчных буквы и три символа, мешают взломщикам использовать технику перебора по словарю, когда последовательно перебираются все пароли из заранее составленного словаря типичных сочетаний.
Новости

В сети обнаружен второй вариант червя Stuxnet

автор: Administrator | 21 июля 2010, 14:47 | Просмотров: 4462
теги: Siemens, уязвимость, червь, Stuxnet, ярлык

В сети обнаружен второй вариант червя Stuxnet Два дня назад, антивирусная компания Eset сообщила о новом черве Win32/Stuxnet, который представляет большую угрозу для промышленных предприятий. Вчера, компания Eset предупредила об обнаружении второго варианта сетевого червя Stuxnet, использующего недавно обнаруженную уязвимость в операционной системе Windows.

По словам специалистов, новая версия сетевого червя предназначена для атаки промышленных решений компании Siemens. Хочу напомнить, что 19 июля 2010, компания Siemens предупредила корпоративных пользователей о новом вирусе, который, для проникновения на компьютере использует незакрытая уязвимость в защите ОС Windows, связанная с обработкой LNK-файлов.
Новости

Новый червь Win32/Stuxnet атакует промышленные компании

автор: Administrator | 20 июля 2010, 16:03 | Просмотров: 5719
теги: червь, Stuxnet

Новый червь Win32/Stuxnet атакует промышленные компании Антивирусная компания Eset предупредила о распространении червя Win32/Stuxnet. Червь используется для атак на ПО класса SCADA, системы управления и контроля, используемые в промышленности. По данным Вирусной лаборатории Eset, Win32/Stuxnet был обнаружен несколько дней назад.

На сегодняшний день наибольшее распространение угроза получила в США и Иране, на которые пришлось 58% и 30% инфицированных компьютеров в мире соответственно. Третьей по уровню проникновения страной стала Россия, на долю которой приходится около 4% зараженных ПК.

«Обнаруженный нами червь представляет собой пример атаки, использующей уязвимость «нулевого дня», – отмечает Юрай Малхо, глава Вирусной лаборатории Eset в Братиславе. – Поскольку в данном случае действия злоумышленников направлены на системы класса SCADA, то, по сути, мы имеем дело с использованием вредоносного ПО для промышленного шпионажа».
Новости

IBM выпустила Intrusion Prevention System

автор: Administrator | 20 июля 2010, 13:17 | Просмотров: 4553
теги: зaщитa информации, IBM, Intrusion Prevention System

IBM выпустила Intrusion Prevention System Компания IBM объявила о выпуске нового решения в области защиты информации — системы Intrusion Prevention System (IPS), объединяющей в едином устройстве средства предотвращения вторжений с защитой данных и web-приложений.

Это аппаратное устройство, поставляемое с установленным и сконфигурированным программным обеспечением IBM, расширяет возможности исследовательской группы IBM X-Force в области эффективного управления сетевой безопасностью при сокращении затрат.

В отличие от конкурирующих решений, новое устройство IBM Security Intrusion Protection System позволяет организациям реализовать более целостный подход к обеспечению безопасности, исключая потребность в развертывании множества точечных решений. С использованием единой платформы компании могут применять множество средств обеспечения сетевой безопасности, включая технологию автоматического обновления политик Virtual Patch, позволяющую обнаруживать и блокировать сетевые угрозы, а также защиту приложений на стороне клиента, защиту данных, защиту web-приложений и контроль приложений. Объединяя все эти возможности в единую платформу, IBM позволяет организациям проще обеспечивать защиту своих сетей.
Новости сайта

Устранена серьезная ошибка в сервисе URL Analysis

автор: Administrator | 20 июля 2010, 10:01 | Просмотров: 6858
теги: URL Analysis, онлайн, сервис, ссылки

Устранена серьезная ошибка в сервисе URL Analysis Около месяц назад, точнее, 25 июня 2010, мы сообщили о новом бесплатном онлайн сервисе: URL Analysis, с помощью которого Вы всегда можете проверить подозрительные ссылки на безопасность.

К сожалению, всё время неправильно работал, и только сегодня была обнаружена серьезная ошибка в сервисе URL Analysis, который определял фишинговые веб-сайты как легитимые, то есть безопасные.

Проблема была в том, что для нашего сервиса, по ошибке, использовалось только одна база из двух.

На данный момент ошибка устранена.
Статьи

Как сохранить свои пароли?

автор: Administrator | 20 июля 2010, 08:46 | Просмотров: 13388
теги: пароли, СТАТЬИ, Безопасность

Как сохранить свои пароли? Создать, выбрать, сохранить, запомнить и изменить пароли — пожалуй, это одни из наиболее важных и часто повторяющихся вещей который должен сделать практически любой пользователь, причём не важно, заботиться он о безопасности персональных данных или просто создал новую учётную запись на каком-нибудь веб-сайте.

Для того чтобы сохранить свои пароли, Эксперт по криптографии Брюс Шнайер (Bruce Schneier) писал свои пароли на листке бумаги и держал их в своем бумажнике. В настоящее время он использует бесплатное программное обеспечение для Windows под названием Password Safe — он разработал эту программу пять лет назад и выпустил в сообщество open-source. Это приложение для персонального компьютера предлагает пользователям запомнить только один мастер-пароль для доступа к своему списку паролей. Но Шнайер по-прежнему рекомендует «бумажный метод» для людей, у которых нет своих компьютеров. «Либо написать пароли и положить их в свой кошелек, либо использовать что-то вроде Password Safe», - сказал он.
Новости

Оборудование компании Siemens под угрозой 0-day уязвимости Windows

автор: Administrator | 19 июля 2010, 19:01 | Просмотров: 5963
теги: Siemens, уязвимость, вирус, ярлык

Оборудование компании Siemens под угрозой 0-day уязвимости WindowsКомпания Siemens предупредила корпоративных пользователей о вирусе, поражающем компьютеры, на которых работает система контроля и управления производственными объектами, продаваемая компанией. Предварительный анализ вируса, вызвавшего беспокойство Siemens, показал, что он, скорее всего, предназначен для хищения коммерческих секретов.

Вирус создан для поражения системы контроля и управления производством SIMATIC WinCC, поставляемой Siemens. Для проникновения на компьютер используется незакрытая уязвимость в защите ОС Windows, связанная с обработкой LNK-файлов (ярлыки). Компания отмечает, что компьютеры, на которых работает программное обеспечение класса SIMATIC WinCC, обычно не подключены к Интернет, дабы уменьшить риск заражения.

Вероятно, именно поэтому вирус спроектирован так, чтобы проникать в систему на инфицированном USB-носителе. Когда устройство подключается к компьютеру, зловредное ПО копирует себя на другие обнаруженные USB-носители и сканирует компьютер в поисках SIMATIC WinCC. Если софт обнаружен, вирус пытается получить контроль над ним при помощи пароля, используемого производителем по-умолчанию.