Информационная безопасность компьютерных систем и защита конфиденциальных данных
Новости

Android-прошивка WhisperCore 0.5 будет защищать смартфоны от вредоносных программ и утечки личной информации

автор: Administrator | 25 июня 2011, 23:22 | Просмотров: 3918
теги: Android, WhisperCore, смартфоны, прошивка

Android-прошивка WhisperCore 0.5 будет защищать смартфоны от вредоносных программ и утечки личной информации Компания Whisper Systems представила новую версию альтернативной Android-прошивки WhisperCore 0.5, которая включает в себя набор средств для защиты смартфонов от вредоносного ПО и утечки личной информации в случае кражи.

Главное нововведение этой версии — система контроля полномочий, позволяющая ограничить не вызывающие доверия приложения, в доступе к личным данным пользователя. В отличие от подобного механизма, реализованного в прошивке CyanogenMod, Android-прошивка WhisperCore не запрещает доступ к указанным типам ресурсов полностью (что часто приводит к падениям приложений), а создает подложный ресурс, который будет содержать фиктивные данные, утечка которых не нанесет вреда пользователю.

Так, если приложение запросит IMEI устройства, оно получит фиктивный идентификатор, сгенерированный специально для него. В ответ на запрос в доступе к списку контактов приложение получит пустой список, а вместо настоящих GPS-координат — фиктивные.
Новости

Вышел релиз John the Ripper 1.7.8

автор: Administrator | 25 июня 2011, 18:03 | Просмотров: 3734
теги: John the Ripper, Хеширование, пароли

Вышел релиз John the Ripper 1.7.8 Вышел релиз John the Ripper 1.7.8, включающий новые, упрощенные логические выражения, реализующие так называемые S-box’ы (S-блоки, блоки подстановок) в блочном шифре DES, на основе которого построены также некоторые методы хеширования паролей, включая традиционный crypt(3), используемый в Unix начиная с конца 1970-х годов.

Новые логические выражения на 17% проще известных ранее лучших результатов для тех же наборов логических операций. В частности, для набора {AND, OR, XOR, NOT, AND-NOT}, соответствующего типичным процессорам x86 (MMX, SSE2, AVX) и RISC, результат улучшен с 53.375 до 44.125 логических операций на S-box (в среднем для всех восьми S-box’ов). Для набора, содержащего операцию выбора битов, присутствующую на процессорах Cell, PowerPC с AltiVec, будущих x86 процессорах от AMD (начиная с Bulldozer) с расширениями XOP, а также новых видеокартах от ATI/AMD, результат улучшен с 39.875 до 32.875.

Это — результат многомесячной работы, проведенной Романом Русаковым (новый подход к проблеме оптимизации логических выражений для DES, реализация) и Александром Песляком (генерация программного кода с учетом особенностей процессорных архитектур, что повлияло на выбор конкретных логических выражений из тысяч с одинаковым количеством логических операций). Потребовались также месяцы процессорного времени и гигабайты оперативной памяти, что в конце 1990-х годов, когда были получены некоторые из лучших предыдущих результатов, было доступно не каждому исследователю.
Новости

Вышла новая версия «облачного» антивируса Panda Cloud Antivirus 1.5

автор: Administrator | 25 июня 2011, 16:00 | Просмотров: 3971
теги: Panda Cloud Antivirus, облачный антивирус

Вышла новая версия «облачного» антивируса Panda Cloud Antivirus 1.5 Компания Panda Security, производитель «облачных» решений безопасности и ведущий поставщик программ защиты от вредоносного программного обеспечения и вирусов, объявила о выходе новой версии популярного «облачного» антивируса Panda Cloud Antivirus 1.5. Новая версия обеспечивает еще более высокий уровень производительности, а также предоставляет новые возможности, которые были предложены сообществом пользователей.

С момента первого запуска сервиса в 2009 году миллионы пользователей во всём мире оценили преимущества бесплатного антивирусного сервиса, а также минимального потребления ресурсов ПК, которые обеспечиваются решением Panda Cloud Antivirus благодаря уникальной технологии Коллективного Разума.
Новости

В пакет обновлений для Snow Leopard включены 36 исправлений ошибок безопасности

автор: Administrator | 25 июня 2011, 13:19 | Просмотров: 2822
теги: Snow Leopard, Apple, Mac OS X, обновления

В пакет обновлений для Snow Leopard включены 36 исправлений ошибок безопасности В наступающем месяце выходит новая версия Mac OS с кодовым наименованием Lion. Это значит, что выпуск Snow Leopard больше не будет получать функциональные обновления — а, следовательно, набор патчей, увеличивающий номер сборки до 10.6.8, можно считать последним для Snow Leopard. Нас этот набор интересует постольку, поскольку в его состав включены 36 исправлений разнообразных ошибок безопасности.

Полностью пакет обновлений называется „Mac OS X v10.6.8 and Security Update 2011-004”. Помимо патчей, кстати, он содержит и новые сигнатуры для встроенного средства противовирусной защиты операционных систем Apple; база данных пополнится очередными версиями лжеантивируса Mac Defender, разработчики которого решили поиграть с Apple в кошки-мышки и выпустили несколько новых вариантов своего „продукта”, не детектируемых уже имеющимися сигнатурами. Обычно такое поведение свойственно авторам Windows-вирусов; некоторые аналитики даже заговорили о „конце эры безопасности Mac OS”.
Новости

Вышла новая линейка продуктов Outpost 7.5 — Performance Edition

автор: Administrator | 25 июня 2011, 11:27 | Просмотров: 3506
теги: Outpost, проактивная защита, Антивирус, Антишпион, Firewall

Вышла новая линейка продуктов Outpost 7.5 — Performance Edition Неделю назад, 15 июня 2011 года, эксперты в области сетевой безопасности из компании Agnitum, сообщили об официальном выходе линейки продуктов Outpost Pro версии 7.5 — Performance Edition. Outpost Security Suite Pro, Outpost Firewall Pro и Outpost Antivirus Pro версии 7.5 с расширенной функциональностью демонстрируют высокие показатели быстродействия и максимально возможное снижение загрузки ресурсов персонального компьютера.

В частности, в решениях Outpost версии 7.5 трехкратно увеличена скорость фильтрации веб-страниц. А благодаря группировке схожих вирусных модификаций в рамках одной сигнатуры, антивирусные решения Outpost 7.5 отличаются высокой производительностью (быстрее до 2-5 раз) и низкими показателями расходования ресурсов ПК даже при большем количестве сигнатур.

Во всех продуктах Outpost 7.5 реализована также бессигнатурная технология SmartDecision по обнаружению зловредных объектов, усилена проактивная защита от утечки конфиденциальных данных, в том числе из буфера обмена и посредством снимков экранов, расширена поддержка новейших устройств мобильного доступа в Интернет.
Новости

Большинство крупных предприятий пострадало от информационных брешей

автор: Administrator | 23 июня 2011, 19:19 | Просмотров: 3237
теги: безопасность, уязвимости

Большинство крупных предприятий пострадало от информационных брешей Согласно последнему исследованию компании Juniper Networks, за последние 12 месяцев подавляющее большинство крупных предприятий пострадало от информационных брешей в той или иной форме.

Исследование показало, что 90% опрошенных компаний сообщили, что они когда-либо становились жертвами взломов, несмотря на значительные расходы на обеспечение защиты. Приблизительно четверть компаний заявила, что они тратят более 25% от общего ИТ-бюджета на безопасность.

„Вы находитесь в окружении, где происходят все эти атаки”, — сообщил Карим Тоуба, вице-президент по маркетингу и стратегии отдела безопасности в Juniper. „В безопасность вкладываются значительные суммы от общего бюджета, однако эти взломы продолжают повторяться”.

Наряду с ИТ-затратами, ущерб, наносимый брешами, становится огромным. Из тех, кто столкнулся с такой проблемой, 41% заявил, что атаки нанесли ущерб превышающий $500 000.
Новости

Австралия ужесточает законы об интернет преступности

автор: Administrator | 23 июня 2011, 19:05 | Просмотров: 3154
теги: Австралия, закон, личные данные, конвенция, конфиденциальные данные

Австралия ужесточает законы об интернет преступности Австралийские провайдеры будут вынуждены хранить личные данные клиентов для расследования интернет преступлений. Полиция и власти будут получать доступ к электронной почте без ордера. Эти требования, являющиеся частью законодательства, были введены для расширения возможностей силовых структур Австралии в борьбе с международной интернет-преступностью.

По словам генерального прокурора страны Роберта Макклелланда (Robert McClelland), с принятием новых законодательных норм, личные данные пользователей Интернет будут храниться намного дольше, чем это делалось ранее. Это предотвратит утрату потенциально важной информации. В этом году Сенат Австралии критически отнесся к принятым предложениям, заявив, что правительство приняло поправки, чтобы оправдать сбор и хранение персональных данных.

Поправки Австралийского законодательства об интернет преступности от 2011 года соответствуют международному договору Конвенции Совета Европы об интернет преступности. Конвенция предусматривает системы международного содействия между странами участниками, включая легитимность требования властей хранить конфиденциальные данные пользователей без соответствующего ордера.
Новости

На Украине обезврежена группа хакеров, похитившая с банковских счетов более 72 миллионов долларов

автор: Administrator | 23 июня 2011, 17:10 | Просмотров: 3519
теги: Conficker, хакеры

На Украине обезврежена группа хакеров, похитившая с банковских счетов более 72 миллионов долларов Служба безопасности Украины совместно с правоохранительными органами США, Великобритании, Франции, Германии, Кипра и Латвии прекратила противоправную деятельность международной преступной группировки хакеров, организованной гражданами Украины под прикрытием легальной коммерческой структуры.

Так, по их данным, используя специализированный компьютерный вирус Conficker (также известен как Downup, Downadup и Kido), хакеры получали доступ к счетам в иностранных банковских учреждениях разных стран, снимали с них деньги и переводили в наличные.

Полученные таким способом деньги легализировались путем приобретения движимого и недвижимого имущества. По предварительным оценкам, вследствие такой противоправной деятельности клиентам банковских учреждений причинен ущерб на сумму более 72 миллионов долларов.
Новости

Обнаружен новый бэкдор под «Mac OS X»

автор: Administrator | 23 июня 2011, 13:24 | Просмотров: 3657
теги: Mac OS X, бэкдор

Обнаружен новый бэкдор под «Mac OS X» Специалистам компании «Доктор Веб» — ведущего российского разработчика средств информационной безопасности — удалось выявить новую угрозу для компьютеров, работающих под управлением Mac OS X. BackDoor.Olyx стал вторым известным бэкдором для данной операционной системы. Заражая Mac OS X, эта вредоносная программа дает злоумышленникам возможность управлять компьютером без ведома его владельца: принимать с удаленного сервера команды создания, переноса, переименования, удаления различных файловых объектов, а также некоторые другие директивы.

Количество вредоносных программ под Mac OS X невелико, особенно по сравнению с угрозами для Windows. Так, бэкдор для Mac OS X до сих пор был известен только один — BackDoor.DarkHole. Эта программа имеет версию как для Mac OS X, так и для Windows. Запускаясь в операционной системе, она позволяет злоумышленникам открывать на зараженной машине веб-страницы в используемом по умолчанию браузере, перезагружать компьютер и удаленно выполнять различные операции с файловыми объектами. Теперь в вирусной базе Dr.Web к BackDoor.DarkHole присоединился BackDoor.Olyx.

Проникая на компьютер пользователя в виде приложения, предназначенного для Mac OS X с Intel-совместимой архитектурой, вредоносная программа BackDoor.Olyx создает на диске папку „/Library/Application Support/google/”, в которую сохраняет файл с именем startp. Затем бэкдор BackDoor.Olyx размещает в домашней директории файл „/Library/LaunchAgents/www.google.com.tstart.plist”, с помощью которого после перезагрузки системы запускает данный вредоносный объект.
Новости

50% предприятий пострадала из-за плохих программных обновлений

автор: Administrator | 23 июня 2011, 10:36 | Просмотров: 1844
теги: обновления, Патчи, баг

50% предприятий пострадала из-за плохих программных обновлений Половина предприятий пострадала по меньшей мере от одной критического ИТ-сбоя в результате установки плохого программного патча, говорит новое исследование GFI Software.

Исследование также обнаружило, что четверть опрошенных страдают от повторяющихся ИТ-сбоев и теряют производительность из-за программных багов и несовместимости плохо разработанных программных обновлений.

Ориентация на быстрое развертывание критических обновлений ясна. 90% опрошенных применяют патчи в пределах первых двух недель после их выпуска. Однако для многих процесс остается ручным: 45% не используют специализированные решения для управления патчами для распространения и организации программных обновлений.

Эта нехватка автоматизации является основным фактором, который объясняет почему 72% опрошенных руководителей не применяют патч в критические первые 24 часа после его выпуска.
Новости

McAfee расширила портфель продуктов для мобильных устройств

автор: Administrator | 23 июня 2011, 10:11 | Просмотров: 3685
теги: McAfee WaveSecure, McAfee Mobile Security, мобильные устройства

McAfee расширила портфель продуктов для мобильных устройств McAfee, компания-разработчик антивирусного программного обеспечения, анонсировала 21 июня 2011 о расширении своего портфеля программных продуктов для мобильных устройств новыми приложениями McAfee Mobile Security и McAfee WaveSecure Tablet Edition, помогающие пользователям обеспечить обеспечить защиту своих мобильных устройств.

McAfee Mobile Security представляет собой программное приложение для обеспечения безопасности мобильных устройств, которая включает следующие функции:
  1. Отслеживание местоположения и SIM-карты
  2. Непрерывная антивирусная защита
  3. Резервное копирование и восстановление

McAfee Mobile Security доступен для Google Android, RIM BlackBerry, Symbian S60 и Windows Mobile. McAfee Mobile Security предлагается по цене 29,99 доллара США с годовой подпиской.


McAfee WaveSecure представляет собой программное приложение для обеспечения безопасности мобильных устройств, которая включает следующие функции:
  1. Блокировка телефона и уничтожение данных:
  2. Резервное копирование и восстановление:
  3. Отслеживание местоположения и SIM-карты:

McAfee WaveSecure доступен для Google Android, BlackBerry, Symbian S60, Windows Mobile и телефонов работающих на платформе Java ME. McAfee WaveSecure предлагается по цене 19,99 доллара США с годовой подпиской.