Информационная безопасность компьютерных систем и защита конфиденциальных данных
SecuRRity.Ru » Материалы за 25.06.2011
Новости

Android-прошивка WhisperCore 0.5 будет защищать смартфоны от вредоносных программ и утечки личной информации

автор: Administrator | 25 июня 2011, 23:22 | Просмотров: 5714
теги: Android, WhisperCore, смартфоны, прошивка

Android-прошивка WhisperCore 0.5 будет защищать смартфоны от вредоносных программ и утечки личной информации Компания Whisper Systems представила новую версию альтернативной Android-прошивки WhisperCore 0.5, которая включает в себя набор средств для защиты смартфонов от вредоносного ПО и утечки личной информации в случае кражи.

Главное нововведение этой версии — система контроля полномочий, позволяющая ограничить не вызывающие доверия приложения, в доступе к личным данным пользователя. В отличие от подобного механизма, реализованного в прошивке CyanogenMod, Android-прошивка WhisperCore не запрещает доступ к указанным типам ресурсов полностью (что часто приводит к падениям приложений), а создает подложный ресурс, который будет содержать фиктивные данные, утечка которых не нанесет вреда пользователю.

Так, если приложение запросит IMEI устройства, оно получит фиктивный идентификатор, сгенерированный специально для него. В ответ на запрос в доступе к списку контактов приложение получит пустой список, а вместо настоящих GPS-координат — фиктивные.
Сравнение

Сравнение скорости реагирования вирлабов на новые угрозы

автор: Administrator | 25 июня 2011, 20:44 | Просмотров: 7188
теги: сравнение антивирусов, угрозы безопасности

Сравнение скорости реагирования вирлабов на новые угрозы В последнее время стало актуальным и по-своему модным изучение различных аспектов имеющихся на рынке антивирусов: скорости сканирования, ресурсоемкости, самозащиты, эффективности лечения и т.д. Не последним фактором, в свете растущего количества новых угроз, является скорость реагирования вирусных лабораторий на новые образцы зловредов.

Ранее проводились работы по попытке оценки этой скорости реагирования с помощью таких сервисов, как VirusTotal. Однако эти работы имеют ряд недостатков:
  • сам VirusTotal заявляет о необъективности подобных исследований;
  • нет уверенности, что некоторым вирусным лабораториям исследуемые образцы не попали по другим каналом с более высоким приоритетом и/или раньше по времени.
Новости

Вышел релиз John the Ripper 1.7.8

автор: Administrator | 25 июня 2011, 18:03 | Просмотров: 6185
теги: John the Ripper, Хеширование, пароли

Вышел релиз John the Ripper 1.7.8 Вышел релиз John the Ripper 1.7.8, включающий новые, упрощенные логические выражения, реализующие так называемые S-box’ы (S-блоки, блоки подстановок) в блочном шифре DES, на основе которого построены также некоторые методы хеширования паролей, включая традиционный crypt(3), используемый в Unix начиная с конца 1970-х годов.

Новые логические выражения на 17% проще известных ранее лучших результатов для тех же наборов логических операций. В частности, для набора {AND, OR, XOR, NOT, AND-NOT}, соответствующего типичным процессорам x86 (MMX, SSE2, AVX) и RISC, результат улучшен с 53.375 до 44.125 логических операций на S-box (в среднем для всех восьми S-box’ов). Для набора, содержащего операцию выбора битов, присутствующую на процессорах Cell, PowerPC с AltiVec, будущих x86 процессорах от AMD (начиная с Bulldozer) с расширениями XOP, а также новых видеокартах от ATI/AMD, результат улучшен с 39.875 до 32.875.

Это — результат многомесячной работы, проведенной Романом Русаковым (новый подход к проблеме оптимизации логических выражений для DES, реализация) и Александром Песляком (генерация программного кода с учетом особенностей процессорных архитектур, что повлияло на выбор конкретных логических выражений из тысяч с одинаковым количеством логических операций). Потребовались также месяцы процессорного времени и гигабайты оперативной памяти, что в конце 1990-х годов, когда были получены некоторые из лучших предыдущих результатов, было доступно не каждому исследователю.
Новости

Вышла новая версия «облачного» антивируса Panda Cloud Antivirus 1.5

автор: Administrator | 25 июня 2011, 16:00 | Просмотров: 5500
теги: Panda Cloud Antivirus, облачный антивирус

Вышла новая версия «облачного» антивируса Panda Cloud Antivirus 1.5 Компания Panda Security, производитель «облачных» решений безопасности и ведущий поставщик программ защиты от вредоносного программного обеспечения и вирусов, объявила о выходе новой версии популярного «облачного» антивируса Panda Cloud Antivirus 1.5. Новая версия обеспечивает еще более высокий уровень производительности, а также предоставляет новые возможности, которые были предложены сообществом пользователей.

С момента первого запуска сервиса в 2009 году миллионы пользователей во всём мире оценили преимущества бесплатного антивирусного сервиса, а также минимального потребления ресурсов ПК, которые обеспечиваются решением Panda Cloud Antivirus благодаря уникальной технологии Коллективного Разума.
Новости

В пакет обновлений для Snow Leopard включены 36 исправлений ошибок безопасности

автор: Administrator | 25 июня 2011, 13:19 | Просмотров: 4377
теги: Snow Leopard, Apple, Mac OS X, обновления

В пакет обновлений для Snow Leopard включены 36 исправлений ошибок безопасности В наступающем месяце выходит новая версия Mac OS с кодовым наименованием Lion. Это значит, что выпуск Snow Leopard больше не будет получать функциональные обновления — а, следовательно, набор патчей, увеличивающий номер сборки до 10.6.8, можно считать последним для Snow Leopard. Нас этот набор интересует постольку, поскольку в его состав включены 36 исправлений разнообразных ошибок безопасности.

Полностью пакет обновлений называется „Mac OS X v10.6.8 and Security Update 2011-004”. Помимо патчей, кстати, он содержит и новые сигнатуры для встроенного средства противовирусной защиты операционных систем Apple; база данных пополнится очередными версиями лжеантивируса Mac Defender, разработчики которого решили поиграть с Apple в кошки-мышки и выпустили несколько новых вариантов своего „продукта”, не детектируемых уже имеющимися сигнатурами. Обычно такое поведение свойственно авторам Windows-вирусов; некоторые аналитики даже заговорили о „конце эры безопасности Mac OS”.
Новости

Вышла новая линейка продуктов Outpost 7.5 — Performance Edition

автор: Administrator | 25 июня 2011, 11:27 | Просмотров: 9729
теги: Outpost, проактивная защита, Антивирус, Антишпион, Firewall

Вышла новая линейка продуктов Outpost 7.5 — Performance Edition Неделю назад, 15 июня 2011 года, эксперты в области сетевой безопасности из компании Agnitum, сообщили об официальном выходе линейки продуктов Outpost Pro версии 7.5 — Performance Edition. Outpost Security Suite Pro, Outpost Firewall Pro и Outpost Antivirus Pro версии 7.5 с расширенной функциональностью демонстрируют высокие показатели быстродействия и максимально возможное снижение загрузки ресурсов персонального компьютера.

В частности, в решениях Outpost версии 7.5 трехкратно увеличена скорость фильтрации веб-страниц. А благодаря группировке схожих вирусных модификаций в рамках одной сигнатуры, антивирусные решения Outpost 7.5 отличаются высокой производительностью (быстрее до 2-5 раз) и низкими показателями расходования ресурсов ПК даже при большем количестве сигнатур.

Во всех продуктах Outpost 7.5 реализована также бессигнатурная технология SmartDecision по обнаружению зловредных объектов, усилена проактивная защита от утечки конфиденциальных данных, в том числе из буфера обмена и посредством снимков экранов, расширена поддержка новейших устройств мобильного доступа в Интернет.