Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<205206207208209>>…243
09.04.02 Масштаб ущерба, наносимого вирусами, практически невозможно оценить

Вирус, поразивший компьютерную систему, влечет за собой многочисленные затраты, включая затраты времени специалистов на устранение вируса, расходы на дорогостоящие аппаратно-технические средства и программное обеспечение. Возникают и другие проблемы - это восстановление файлов, простой системы, а также самые трудно определимые затраты - ущерб, нанесенный репутации пострадавшей фирмы. Вместе с тем, эксперты по вопросам информационной безопасности и созданию антивирусных программ признают, что основное внимание они уделяют борьбе с вирусами и предотвращению их распространения, предпочитая не тратить время и ресурсы на точную оценку влияния конкретной компьютерной инфекции, да и точный масштаб ущерба оценить практически невозможно - данные, приводимые различными компаниями, могут отличаться на миллионы долларов.

Вместе с тем, директор компании Symantec Security Response по исследовательской работе Стивен Триллинг (Steven Trilling)отметил в интервью NewsFactor, что хотя антивирусные компании не занимаются оценкой экономических последствий крупных вспышек инфекций, финансовые убытки, наносимые вирусами, весьма ощутимы. "Разумеется, данные о таком ущербе у различных организаций, производящих их оценку, расходятся, - пояснил г-н Триллинг. - Вполне очевидно, что потери есть и они весьма внушительны. Но трудно сказать составляла ли их сумма $10 или 100 миллиардов за прошлый год". Г-н Триллинг отметил, что, с точки зрения представляемой им компании, судить о вреде, наносимом компьютерными "червями", можно по количеству заявок, поступающих от ее клиентов, аналитиков и других категорий пользователей компьютерных сетей, пораженных вирусами: "Исходя из потока заявок, мы можем составить приблизительное представление о масштабах ущерба. В частности, о размерах ущерба, нанесенного такими вирусами как SirCam или Nimda".

Аналитик научно-исследовательского бюро Forrester Лаура Кетцле (Laura Koetzle), которая недавно подготовила доклад по вопросам оценки атак вирусов и ликвидации их последствий, сообщила NewsFactor, что компании могут точно установить такие осязаемые затраты, понесенные в результате компьютерных инфекций, как количество человеко-часов, затраченных на восстановление системы, и расходы на замену аппаратно-технических средств. "Однако очень трудно установить величину таких расходов, как, например, вынужденные простои, снижение производительности труда и урон, нанесенный деловой репутации. Кроме этого, компании не в состоянии выделить специалистов по информационным технологиям для оценки подобных видов ущерба, поскольку они, как правило, заняты прежде всего предотвращением атак вирусов. У компаний просто нет ни времени, ни денег для сбора данных о величине причиненного им ущерба", - считает г-жа Кетцле.

Оценкой ущерба от действий компьютерных вирусов и их разновидностей занимается находящаяся в г. Карлсбад, штат Калифорния, США, фирма Computer Economics. Вице-президент компании Майкл Эрбшлоу (Michael Erbschloe) сказал в интервью NewsFactor, что оценочные данные, представляемые Computer Economics, обычно "превышают любые другие публикуемые данные", поскольку в ее расчетах учитывается целый ряд факторов. Г-н Эрбшлоу отметил, что представляемая им компания делает экономические оценки, исходя их трех категорий затрат: стоимость чистки инфицированных компьютеров, расходы на ликвидацию вирусов и влияние потерь рабочего времени на производительность труда пользователей. Г-н Эрбшлоу также объяснил, что в зависимости от характера вирусной атаки его компания собирает сведения о степени заражения вирусами из 20-25 источников и проводит сопоставительный анализ ущерба по нескольким сотням компьютерных сред.

Источник: CNews

06.04.02 Новый червяк притворяется картинкой, показывает неприличное изображение и форматирует диск.

Panda Software объявляет о появлении нового червя под названием Fotodesn. Это обычный почтовый червяк, распространяющийся во вложенных в электронных посланиях файлах. Файлы имеют двойное расширение .PDF.EXE или .GIF.EXE, и значок .gif-файла, чтобы пользователь подумал, будто это картинка.

Червь либо удаляет все файлы с произвольно выбранными расширениями из числа SCR, TTF, XLS, DOC, DWG, MP3, CDX, BMP, HTM, HLP, CHM, JPG, CDR, MDB, DBF, ICO, BAK и GIF, либо вовсе форматирует жесткий диск. В то же время, проводя такую "дизайнерскую" работу, червь не забывает рассылать себя по электронной почте, используя MAPI-интерфейс, по всем адресам, найденным в Адресной книге Windows.

В теле письма - текст на испанском языке, файл-вложение - например, CERTIFICATE.PDF.EXE. При запуске вложенного файла на экран выводится порнографическая картинка, после чего червь приступает к выполнению своих разрушительных действий. Вначале он создает файлы CERTIFICATE.PDF.EXE, MSOFFICE.EXE и THD16.EXE. При каждом запуске THD16.EXE червь удаляет 5 файлов с произвольно выбранным расширением из числа вышеупомянутых. Кроме того, червь вводит следующую строку в файле Autoexec.bat: FORMAT C: /u /v:THD16 /autotest. Таким образом, он форматирует жесткий диск при запуске зараженного компьютера.

Источник: Компьюлента

05.04.02 Российские программисты не платят налоги и алименты.

Пять программистов из питерской компании "Спецтек" обвиняются в уклонении от уплаты налогов, сообщает газета "Коммерсантъ-Спб". Впервые налоговой полиции удалось доказать существование "черного нала", питающего российский рынок оффшорного программирования. Узнать про реальные доходы программистов полицейским помог донос бывшей жены одного из обвиняемых.

Управление Федеральной службы налоговой полиции по Санкт-Петербургу закончило расследование двух уголовных дел, возбужденных в отношении программистов ООО "НПП Спецтек". "Спецтек", в котором работают около 30 программистов, занимается разработкой, поддержкой и внедрением ПО для промышленных и транспортных предприятий, в том числе и для ряда зарубежных пароходств.

Программный код - удобный товар: доставляется заказчику мгновенно - через интернет; доказать существование готового коммерческого продукта по фрагментам кода невозможно; сама работа российских программистов ценится зарубежными заказчиками и достаточно высоко - по отечественным меркам - оплачивается. Обороты лишь местного рынка оффшорного программирования можно оценить в $40-50 млн в год, считает ректор Санкт-Петербургского государственного института точной механики и оптики Владимир Васильев.

Однако в отечественный бюджет из этих средств практически ничего не попадает, подчеркивает "Коммерсантъ". Особенность товара позволяет программистам и компаниям-разработчикам успешно скрывать свои доходы от государства. Как правило, условия работы и правила перевода денег обсуждаются заказчиком и представителем российского подрядчика на личной встрече, после чего и начинается сама разработка. Далее общение происходит только через электронную почту. Каждый программист, участвующий в проекте, открывает счет в каком-либо зарубежном банке, кредитные карточки которого обслуживаются на территории России. Заказчику посылаются исходники программного продукта, а тот, в свою очередь, переводит деньги на кредитки исполнителей, которым остается лишь получить деньги в ближайшем банкомате.

Примерно по такой схеме работала и компания "Спецтек". Согласно информации из налоговой инспекции, сотрудникам "Спецтека" с трудом хватало на жизнь, однако данные о поступлении денег на их банковские счета говорили об обратном: годовой доход многих из них превышал $20 тыс. Как выяснили в налоговой полиции, деньги на счета программистов перечисляла компания Specteco, зарегистрированная на Кипре. Узнав о начавшейся проверке, питерские программисты поспешили задекларировать доходы. Но избежать уголовной ответственности тем, кто имел крупную задолженность за предыдущие годы, не удалось. В отношении пятерых сотрудников "Спецтека", утаивших наиболее крупные суммы, были возбуждены уголовные дела по статье 198 УК РФ (уклонение от уплаты налогов).

Как предполагают полицейские, значительная часть средств, вырученных за выполненные программистами работы, осела на зарубежных счетах. Если это подтвердится, владельцам питерской компании может быть предъявлено обвинение в невозврате средств. Закончив дело "Спецтека", налоговая полиция планирует проверить деятельность большинства питерских компаний, занимающихся оффшорным программированием.

По данным "Коммерсанта", сегодня по крупным зарубежным заказам в Санкт-Петербурге работает около 20 компаний. Из них 90% использует "серую схему" финансовых проводок, укрывая от налоговой полиции около $25-30 млн. в год. Более того, по мнению г-на Васильева, потенциал местного рынка составляет около $400 млн.

Вряд ли угрозы налоговой полиции смогут препятствовать дальнейшему развитию оффшорного бизнеса: проверить банковский счет каждого программиста невозможно. Выйти на след неплательщиков можно лишь благодаря доносу, что и произошло в случае со "Спецтеком". Бывшая жена одного из сотрудников компании заявила о его теневых доходах в налоговую полицию, когда после развода программист отказался добровольно выплачивать на воспитание дочери $200 в месяц. Согласно справке, выданной бывшей супруге в "Спецтеке", доходы программиста оказались ниже прожиточного минимума, в то время как ранее она сама неоднократно снимала с банковского счета зарплату мужа, составлявшую $1500 в месяц.

Источник: CNews

04.04.02 "Лаборатория Касперского" презентовала новые версии корпоративных антивирусов.

"Лаборатория Касперского" объявила об официальном выходе новой версии продуктов семейства Антивируса Касперского: Business Optimal 4.0 и Антивируса Касперского Corporate Suite 4.0. Антивирус Касперского Business Optimal 4.0 разработан для борьбы с вирусами в информационных сетях предприятий малого и среднего масштаба. По заявлени представителей компании, данное антивирусное решение учитывает все возможные потребности в антивирусной безопасности, решая три главные задачи: обеспечение комплексной антивирусной защиты, внедрение мощных средств централизованного управления и оптимизация затрат на приобретение необходимого ПО.

Антивирус Касперского Business Optimal поддерживает все распространенные операционные среды и приложения, используемые на уровне малого и среднего бизнеса. "Благодаря гибкой модульной структуре продукта заказчик имеет возможность самостоятельного выбора необходимых антивирусных компонент (защита рабочих станций, серверов, почтовых шлюзов) и их количества. Тем самым достигается максимальное соответствие системным требованиям офисной сети и минимизируются затраты", - заявил Леонид Резник, директор по стратегическому маркетингу "Лаборатории Касперского".

Антивирус Касперского Corporate Suite 4.0 является комплексным, мультиплатформенным решением для создания централизованной системы обеспечения информационной безопасности компании. Данная система предназначена для сетей любой сложности и конфигурации, независимо от типа используемых платформ и приложений.

Неотъемлемой частью продукта являются развитые инструментальные средства интеграции с уже существующими приложениями с целью построения законченного решения, полностью подходящего под каждого клиента.

В новой версии продуктов Антивирус Касперского Business Optimal 4.0 и Антивирус Касперского Corporate Suite 4.0 увеличилось число поддерживаемых платформ, среди которых операционные системы Microsoft Windows XP, Solaris (Intel), OpenBSD и почтовая система Exim.

Среди других новшеств: полностью обновленный пользовательский интерфейс; в соответствии с технологией Tree Chart усовершенствована система установки, позволяющая сохранять настройки ранее установленных версий, и механизм изоляции ("карантин") зараженных и подозрительных объектов расширены возможности обработки зараженных архивированных файлов; добавлена функция лечения почтовых баз почтового клиента Microsoft Outlook Express и объектов, запускаемых при загрузке операционной системы, а также проверки памяти активных приложений; упрощена процедура работы с дисками аварийного восстановления.

Кроме того, расширены возможности антивирусной защиты для Linux/UNIX систем - появился специально разработанный графический пользовательский интерфейс, позволяющий осуществлять удаленную настройку и управление программными продуктами посредством любого веб-браузера; добавлена возможность обнаружения изменений содержимого файлов и директорий.

Источник: CNews

28.03.02 Компьютерные сети - мишень электронных террористов.

"Незащищенная сеть может использоваться в качестве оружия, - заявил Джордж Саменюк (George Samenuk), председатель совета директоров и главное исполнительное лицо компании Network Associates, на конференции по вопросам информационной безопасности, которая состоялась в Нью-Йорке. - Появление в интернете террористов стало реальностью. Они создают нераспознаваемые вирусы, которые имеют еще более разрушительную силу, чем раньше". Новое поколение электронных червей и угроза нарушения безопасности компьютерных систем заставляют корпорации, компании, занимающиеся разработкой технологий, и правительственные органы объединить усилия по борьбе с электронным терроризмом.

Угроза, создаваемая компьютерными вирусами, постепенно возрастает в силу нескольких причин. Последнее поколение вирусов, которые могут самовоспроизводиться и распространяться без помощи интернетчиков, возникло на основе модульных программ создания вирусов. Эти программы имеются в Сети и доступны хакерам-новичкам в онлайновом режиме. Это означает, что сейчас снижается уровень технических знаний, необходимых для вторжения в компьютерную систему, тогда как зависимость общества от интернета постоянно увеличивается.

Сохраняющаяся опасность физического взлома систем создает новую проблему: компьютерные системы могут подвергнуться атакам взломщиков и вирусов одновременно. "Мы знаем, что мы уязвимы, но не знаем, насколько и где, - пояснил г-н Саменюк. - Большую тревогу в связи с такой комбинированной атакой вызывает нападение на сервер, приводящее к отказу в обслуживании. Эти нападения направлены против серверов, используемых для координации спасательных действий, и проводятся непосредственно вслед за физической атакой".

Крис Пик, главный эксперт по вопросам разработки защитной архитектуры компании PentaSafe Security Technologies, утверждает, что технологии играют незначительную роль в защите информационных ресурсов компании. Гораздо важнее обучить пользователей системы не допускать таких небрежных действий, как разглашение сетевых паролей в телефонных разговорах.

Наступление вирусов и компьютерных червей, проникших в сети корпораций, заставило многих быть более осмотрительными при просмотре сообщений, поступающих по электронной почте, и не открывать со всей беспечностью присылаемые в них приложения. Однако способность компаний защищать имеющуюся у них информацию осложняется тем, что многие сотрудники не понимают, как работают компьютеры и как информация может быть поставлена под угрозу. Кроме этого, многие компании еще не провели классификацию своих информационных ресурсов по степени уязвимости или по их ценности, и применяемые ими процедуры и меры не направлены на защиту конкретных видов информации. Установление единого уровня безопасности для всей информации может создать эффект наименьшего общего знаменателя, который уменьшает ценность любой самой важной информации.

"Еще одним фактором, осложняющим обеспечение информационной безопасности корпораций, является увеличивающееся число взаимосвязанных программных приложений, - объясняет Брюс Шнайер (Bruce Schneir), основатель и главный технолог компании Counterpane Internet Security. - Внедрение новых программ влечет за собой повышение уязвимости компьютерных систем. Смешение кодов и данных, например, может ставить под угрозу их безопасность. Поскольку все пользователи объединены единой сетью, то сбои у одного из них могут привести к сбоям у всех". Г-н Шнайер предлагает, чтобы компании приняли стратегию многоуровневой защиты информации. Учитывая, что вирусы способны преодолевать устройства защиты даже после сорока лет исследований в области компьютерной безопасности, компаниям необходимо тщательно контролировать работу свих информационных систем и устранять происходящие вторжения в режиме реального времени.

"В реальном мире безопасность не означает нечто такое, что вы можете получить с помощью технологии. Безопасность можно обеспечить на основе процессов защиты информации, выявления сбоев и вторжений и их устранения, - объясняет г-н Шнайер. Необходимо уметь быстро и гибко адаптироваться к ситуации, поскольку компьютерные сети очень динамичны и положение меняется постоянно".

Источник: CNews

Страница: 1…<<205206207208209>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.