Безопасность
13.09.02 Внесены обновления в британский стандарт информационной безопасностиВпервые за последние 10 лет был подвергнут серьезному пересмотру стандарт безопасности, разработанный Организацией по экономическому сотрудничеству и развитию (Organisation for Economic Cooperation and Development, OECD). В новом варианте стандарта 17799 много внимания уделено вопросам обучения и изначальной интеграции процедур безопасности в информационные системы, а также оценке рисков.
Министр по электронной коммерции Стивен Тиммс (Stephen Timms) сказал: "Мы столкнулись лицом к лицу с серьезными изменениями в информационных технологиях и нуждаемся в обеспечении информационной безопасности. Великобритания активно поддерживает вносимые в стандарт изменения, которые позволят создать новую культуру информационной безопасности".
Джереми Уорд (Jeremy Ward), представитель Confederation of British Industry (CBI) подчеркнул, что слишком много бизнесменов "пересекают" информационную магистраль не имея понятия о возможных угрозах, в результате чего с ними часто случаются серьезные инциденты. В заключение он назвал новый документ "зеленым светом на информационной супермагистрали", который позволит скоординировать действия правительства и бизнеса в области безопасности IT.
По словам эксперта по информационной безопасности к.т.н. Ильи Медведовского, разработка и принятие подобного единого стандарта информационной безопасности - проблема не менее актуальная и для России.
Источник: CNews
12.09.02 Появился вирус, использующий в качестве приманки теракт 11 сентябряКомпания Panda Software сообщила о появлении нового червя VBS/Nedal (Laden наоборот). Для своего распространения червь использует текст, связанный с печальными событиями 11 сентября 2001 года в Нью-Йорке.
Червь VBS/Nedal - вредоносный код, уничтожающий содержимое исполняемых файлов. Он распространяется в чатах с помощью программ mIRC, pIRCH и по электронной почте, рассылая себя каждому адресату, найденному в "Адресной Книге" Microsoft Outlook на зараженном компьютере.
Инфицированное письмо имеет следующие характеристики:
Тема: Osama Bin Laden Comes Back!
[Осама Бен Ладен возвращается!]
Текст письма:
Hello People,
You have received Email from Osama Bin Laden. Allah is The One Of God. No god in the World Accept Allah! All people in the world love peace and no wars. America and Israel must be destroy to prevent from wars.
Your Sincerely,
Osama Bin Laden
Al-Qaeda Network
На зараженном компьютере вирус VBS/Nedal создает три файла в директории %windir%. Первый файл, с именем Osama.exe, представляет собой вирус, заражающий файлы с расширением "exe" (исполняемые файлы), разрушая их исходное содержимое. Второй файл называется "Laden.exe", а третий - "Alta.exe". Последний файл удаляет содержимое папки "Windows\\System".
Червь VBS/Nedal перезаписывает файлы со следующими расширениями: vbs, vbe, gif, jpg, bmp, avi, mp3, mpg, zip, cab, mdb, xls, lnk, doc, txt, rtf. Кроме того, червь вносит изменения в реестр Windows и выводит на экран различные сообщения.
В связи с возможным появлением новых вирусных атак после трагической годовщины 11 сентября 2001 года компания Panda Software рекомендует пользователям быть настороже, проверять все входящие сообщения, даже если они были получены из надежных источников, и обновлять установленные антивирусные программы. Panda Software уже подготовила соответствующее обновление для своего антивируса.
Источник: CNews
11.09.02 Защищённость и программы Microsoft - две вещи несовместныеСтарший вице-президент компании Microsoft Брайан Валентайн, возглавляющий подразделение, ведущее разработку Windows, признал, что программные продукты компании не могут обеспечить должный уровень безопасности. Это заявление было сделано на конференции для разработчиков Microsoft Windows Server .net, прошедшей в США.
По словам Валентайна, защищённость и программы Microsoft - две вещи несовместные. "Наши продукты просто не созданы для безопасности", - заявил он.
Ситуация с безопасностью, впрочем, была ясна и без признания Валентайна. В августе Microsoft выпустила восемь заплаток для своих продуктов, в этом месяце - еще две. Несмотря на усилия компании, дыры в программах компании обнаруживаются регулярно. "Мы пришли к выводу, что мы не можем продолжать разработку ПО методами, используемыми в настоящее время, если мы планируем выпускать защищенные программные продукты", - говорит Валентайн.
Сейчас в Microsoft ищут новые способы тестирования безопасности программ. Исследовательское подразделение Microsoft работает над средствами проверки программного кода непосредственно в ходе работы над ним.
Источник: Компьюлента
11.09.02 Уволенные сотрудники WorldCom требуют дополнительных денежных компенсацийБывшие работники обанкротившегося телекоммуникационного гиганта Worldcom обратились к суду по делам о банкротстве с требованием одобрить выплату им дополнительных компенсаций. Четыре тысячи уволенных сотрудников WorldCom хотят получить 36 млн. долл. США.
Ранее они уже получили денежные компенсации, однако их размер не превысил 4650 долларов для каждого сотрудника. Именно эта сумма установлена в качестве максимального порога компенсационных выплат американским законодательством о банкротстве.
Однако многие из бывших работников WorldCom утверждают, что компания должна им значительно больше денег. Осуществить дополнительные выплаты согласно и руководство WorldCom. Однако в связи с тем, что компания объявила себя банкротом, все ее расходы должны быть утверждены судом.
Кроме того, представители WorldCom попросили суд аннулировать "расширенные соглашения о выплате компенсаций" с 19 бывшими руководителями компании. По условиям этих соглашений каждый из руководителей должен был получить в качестве компенсации по 900 тыс. долл. США.
Следующее заседание суда по делу о банкротстве WorldCom состоится 1 октября. На нем должно быть решено большое число проблем, в частности с увеличением компенсационных выплат. Ранее судья Артур Гонсалес (Arthur J. Gonzalez), занимающийся делом WorldCom, согласился с увеличением компенсаций работникам другого обанкротившегося гиганта Enron. Тогда размер выплат был увеличен до 13 500 долл.
Источник: Компьюлента
11.09.02 "Лаборатория Касперского" нашла троян в коммерческой программеРоссийская компания "Лаборатория Касперского" обнаружила вредоносную программу в коммерческом продукте для работы с графикой. Как выяснилось, к пакету программ Firehand Ember Millenium, напоминающему по возможностям общеизвестный ACDSee, прилагается троян FireAnvil.
Главной особенностью трояна является то, что его деструктивные функции срабатывают исключительно по команде пользователя. Чтобы добиться этого, нужно попытаться зарегистрировать программу и ввести в поле "Идентификационный код пользователя" строку "czy czy" (см. скриншот). После этого на экран выводится сообщение "CrAcKiNg SoFtWaRe! PlEaSe WaIt!", а во все файлы системного каталога Windows записывается текст "CzY CrAcKiNg CrUe! We CrACk EvErYtHiNg!".
За этим, по сведениям "Лаборатории Касперского", немедленно следует уничтожение всех файлов в системном каталоге Windows.
"К сожалению, случай с Firehand Technologies Corporation, допустившей коммерческую реализацию продукта без его тщательной проверки на наличие деструктивных "бомб-закладок", - далеко не единственный пример оплошности софтверных компаний, - комментирует находку Евгений Касперский. - С другой стороны, это еще одно доказательство коварства вредоносных программ последнего поколения, обнаружить которые зачастую непросто. Надеюсь, что этот инцидент заставит всех производителей программных продуктов с большим вниманием относиться к проблемам безопасности собственных пользователей".
Мы же позволим себе предположить, что троян был встроен разработчиками намеренно. Невозможно представить себе пользователя, случайно набрирающего в поле "User ID" строку "czy czy". Так же трудно представить себе сотрудников компании, рассылающих пользователям, заплатившим за ПО деньги, зловредный идентификационный код.
А вот использование трояна в качестве средства борьбы с пиратством выглядит вполне правдоподобно. Достаточно встроить троян в программу и опубликовать на варезных сайтах серийный номер с тем самым "czy czy". Попытка ввести нелегальный серийный номер закончится для любителя халявы плачевно.
Источник: Компьюлента

