Безопасность
16.05.02 В Испании стартовал первый в истории хакерский турнирВ Испании стартовал первый в истории хакерский турнир, сообщает РБК со ссылкой на газету El Mundo. Таким образом, у испанских хакеров появилась возможности выйти на время из подполья и завоевать "черный берет", которым будет награжден самый ловкий и самый умелый эксперт по взлому сайтов и серверов. Напомним, "черными беретами" называют одну из известных международных хакерских группировок.
Принять участие в этом оригинальном состязании уже вызвались 5 тыс. человек, из которых по меньшей мере 45 являются хакерами высочайшего класса, отмечает издание. Турнир состоит из 10 заданий, в каждом из которых участники должны взломать веб-сайт. Первые задания достаточно просты и не требуют большой хакерской подготовки, однако затем их сложность возрастает, так что к последним этапам смогут выйти лишь самые опытные "интернет-взломщики".
В качестве организатора конкурса выступает испанский Институт интернет-безопасности, который использует для конкурсных заданий различные системы защиты информации, распространенные в интернете. Некоторые из них весьма редки и требуют от хакера опытности и сноровки, другие системы повсеместно используются в глобальной Сети, в том числе компанией Microsoft, банками, сетевыми изданиями и интернет-магазинами.
В каждом задании нужно найти нужный пароль для того, чтобы перейти на следующий этап. Для этого претенденты на звание "черного берета" должны владеть самыми разными техниками "взлома" - поисками "дыр", взломом SQL, скриптов, декомпиляцией кода Java, взломом зашифрованных алгоритмов, подменой заголовков HTTP и др.
Вследствие высокой сложности заданий и большого количества участников ожидается, что турнир продлится более двух недель.
Источник: CNews
15.05.02 Большинство домашних компьютеров заражены вирусамиВладельцы домашних компьютеров в США уделяют недостаточное внимание защите от вирусов и хакерских атак. К такому выводу пришли сотрудники издания Consumer Report в ходе проведенного среди своих подписчиков опроса. Подробные результаты исследования будут опубликованы в июньском номере Consumer Report, а об его основных выводах сообщил сайт Newsbytes.
Оказалось, что свыше 60% опрошенных обнаруживали в своих ПК хотя бы один вирус в течение последних двух лет. Около 20% сталкивались с вирусами, по крайней мере, четырежды, и почти треть из их числа теряли свои файлы вследствие заражения. Особо отмечается, что при использовании антивирусных программ информационный ущерб вирусы наносили лишь в 7% случаев, тогда как без антивируса ущерб проявлялся на каждом третьем компьютере.
Главным источником вирусов является, безусловно, интернет. При этом доля заражений по электронной почте достигает 62%, а в 13% случаев заразу несли в себе файлы, загружаемые из интернета. Крайне уязвимы домашние компьютеры и для хакеров. По данным опроса, 40% пользователей широкополосного интернета не пользуются брандмауэрами, то есть их компьютеры практически открыты для проникновения хакеров и не защищены от троянских программ.
Источник: Компьюлента
13.05.02 Panda Software презентовала серию антивирусных решений для Linux-системКомпания Panda Software объявила о выпуске новой линейки продуктов для защиты почтовых SMTP-шлюзов в системах Linux. Представленные технологии разработаны для защиты SMTP-трафика в системах Sendmail, Qmail и Postfix.
Благодаря использованию нового MilterAPI в PerimeterScan Sendmail Edition предусмотрена возможность распределения антивирусной защиты на многочисленные серверы и защита таких Sendmail платформ, как Solaris, AIX и др. PerimeterScan Qmail Edition обеспечивает защиту всего SMTP-трафика одновременно при выполнении сервером функций шлюза и почтового сервера. Кроме того, PerimeterScan Postfix Edition защищает все сообщения, адресованные клиентам Postfix-сервера и другим получателям. Любой из перечисленных антивирусов может быть установлен под Linux RedHat, SuSe, Best Linux и Mandrake. C целью обеспечения постоянной защиты от новых вирусов программы снабжены полностью автоматическим механизмом обновления антивирусных баз.
Все технологии PerimeterScan управляются с помощью веб-консоли, из которой можно локально или удаленно настраивать программы, проводить обновления, получать отчеты о проверках и тревожные сообщения о вирусах. Пользователи, желающие протестировать представленные программы могут загрузить их с веб-сайта разработчика.
Источник: CNews
07.05.02 "I Love You": два годa спустя после начала эпидемии самого "дорогого" компьютерного вирусаДва года назад в первых числах мая пользователи ПК во всем мире начали получать письма с темой "I Love You". За столь волнующими воображение пользователей строчками скрывался компьютерный вирус, который, по данным ассоциации Computer Economics, нанес мировой экономике ущерб порядка 10 миллиардов евро. Даже такие вирусы, как Code Red и Sircam, вместе взятые, сумели поработать "всего" на сумму около 4 миллиардов евро.
Экономический и психологический эффекты, которые оказал вирус "I Love You" (также известный как VBS/LoveLetter), остаются непревзойденными по сей день. В течение нескольких часов этот невероятный червь и его вариации поразили более 3 миллионов компьютеров по всей планете. Опасность данного вируса определялась рядом факторов:
- он использовал то, что сейчас принято называть "социальным инжинирингом". Заголовок сообщения и название вложенного файла ("LOVE-LETTER-FOR-YOU.TXT.VBS") усыпляли бдительность жертвы, предвкушавшей получение любовного признания, отправленного с адресов друзей или коллег по работе;
- друг за другом появились более 30 вариантов данного червя, запутавшие пользователей и способствовавшие массовому распространению вируса. Вариации отличались от оригинала текстом сообщения, названием вложенного файла, адресами веб-страниц, с которыми они были связаны, расширением прикрепленных файлов;
- вирус рассылался через IRC и электронную почту по всем адресам, содержавшимся в адресной книге жертвы;
- пользователи по всему миру явно недооценивали важность надежных антивирусных программ и регулярные обновления антивирусных баз.
Сегодня эпидемии почтовых вирусов случаются почти по расписанию. Помимо использования методов социального инжиниринга, многие современные вирусы способны внедряться в стандартные, постоянно используемые программы. Эксперты полагают, что в будущем будут постоянно изобретаться все более сложные пути проникновения вредоносных программ в системы. Поэтому проблема воспитания культуры пользования надежными лицензионными антивирусными программами будет оставаться актуальной еще очень долго.
Источник: CNews
07.05.02 Армия США приобрела лицензии на межсетевой экран Symantec Desktop Firewall 2.0Агентство по безопасности информационных систем (Defence Information Systems Agency - DISA) США лицензировало межсетевой экран Symantec - Symantec Desktop Firewall v2.0 для использования на двух миллионах компьютеров министерства обороны США. Кроме того, были лицензирован также Norton Antivirus 2002 для КПК на базе Palm OS.
Глава службы контрактов DISA, Марк Богарт (Mark Bogart), заявил, что установка антивирусов - это новое веяние в истории агентства. А файрвол от Symantec привлек военных возможностью централизованного управления и удаленной установки. Министерство обороны "поняло, что есть потребность не только в защите от внешнего проникновения, но и внутренних компонентов сети", сказал директор Symantec Federal Брайан Файнан (Brian Finan). Толчком к усилению защиты послужили черви Code Red и Nimda. Антивирус для КПК был приобретен на будущее, так как пока вирусы под портативные устройства еще не распространены.
Источник: CNews

