Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<237238239240241…243
26.09.01 Gartner: выбросите IIS и прекратите бояться "червей".

Компания Gartner, занимающаяся исследованием hi-tech рынка, посоветовала всем фактическим и потенциальным жертвам многочисленных компьютерных "червей" - чего стоят только Code Red и Nimda - прекратить бояться и сменить серверное ПО Microsoft Internet Information Server (IIS) на "что-нибудь более надежное". В качестве альтернативы Gartner предложила iPlanet и Apache.

В защиту IIS немедленно выступили представители антивирусной индустрии. Грэхем Клули (Graham Cluley), ведущий технологический консультант компании информационной защиты Sophos, считает, что использование разнообразного серверного ПО вызовет значительно большую неразбериху и потому является менее целесообразным, чем укрепление одного продукта. По его мнению, именно популярность IIS вызывает повышенный интерес хакеров к нему, и изменение приоритетов попросту "переключит" их деятельность на другой популярный продукт.

В подтверждение своих слов г-н Клули предложил сравнить количество вирусов для Windows и Mac OS - последних гораздо меньше. "Целью хакеров чаще всего становится именно программное обеспечение Microsoft, поскольку оно является наиболее часто используемым, а вовсе не от того, что оно защищено слабее, чем ПО других фирм, - полагает г-н Клули. - Сейчас вирусов для Macintosh меньше, чем для PC только потому, что хакерам интересны в качестве мишени именно популярные платформы".

Системные администраторы интернет-холдинга РБК высказали такое мнение на этот счет: "Повышенный и, надо заметить, успешный интерес хакеров к IIS вызван разницей в подходах к выпуску данного продукта и, скажем, такого популярного веб-сервера, как Apache, который поставляется в исходных кодах и доступен для аудита всем желающим, в отличие от закрытого кода IIS. Следствием такого подхода является то, что гораздо большее количество людей пытается найти уязвимости в Apache, что способствует отшлифовке кода и увеличению его надежности, да и "заплатки" к Apache выпускаются более оперативно, чем к продуктам Microsoft. В результате, хакерские атаки на Apache редко бывают успешными".

Главный системный администратор РБК Михаил Левин заметил, что сервер IIS нельзя с определенностью назвать самым популярным (см. Web Server Survey, Market Share for Top Servers Across All Domains August 1995 - August 2001), поэтому совсем не факт, что хакеры набрасываются на самую заметную жертву. Скорее всего, как и в законах живой природы, они терзают самую слабую из них. IIS сейчас развился до достаточно сложной системы, чтобы ею можно было управлять, используя абстрактную модель Microsoft "point-and-click", в частности потому, что это позволяет неподготовленным людям (т.е. тем, кто и не подозревает, что продукт "из коробки" может быть работоспособен только после применения всех вышедших с момента выпуска продукта "заплат") устанавливать и эксплуатировать ее.

Важность человеческого фактора признают и сторонники IIS, и противники. Защищая IIS, Джордж Клули указывает на тот факт, что разрушительные последствия и Code Red, и Nimda, в первую очередь, объясняются замедленной реакцией на выход новых "заплаток": вирусы были не страшны тем компьютерным сетям, администраторы которых вовремя установили патчи. Ведь Code Red появился лишь через месяц после того, как Microsoft выпустита "заплатку" закрывающую соответствующую уязвимость IIS. Другой "червь" Nimda, использующий ту же самую уязвимость, которую якобы все устранили, появился лишь на прошлой неделе, то есть намного позже предшественника.

Михаил Левин заметил: "Что бы ни использовалось в качестве платформы для веб-сервера, администратору сервера всегда надо уделять внимание вопросам безопасности этой платформы и не забывать обновлять ПО и операционную систему. Это касается и ленивых сисадминов IIS, которым досталось от Code Red, и админов Apache, которые по определению должны более серьезно относиться к процедурам обновления и аудита используемого ПО".

Источник: CNews

25.09.01 Вирусы могут изжить e-mail как средство коммуникации.

Вскоре общение по интернету может стать практически невозможным из-за вирусов, предупреждает компания MessageLabs, занимающаяся разработками защиты электронной корреспонденции.

MessageLabs сообщает, что последние тенденции предполагают, что к 2007 г. вирусы будет содержать одно письмо из десяти. Доля зараженной корреспонденции может стать настолько велика, что люди просто перестанут пользоваться онлайновыми сообщениями. Марк Саннер, руководитель технологического отдела компании, говорит, что пользователи могут просто рассматривать приложения как не заслуживающие доверия.

По последним данным, одно письмо из трехсот является зараженным, в то время как еще в октябре прошлого года зараженным было только одно письмо из 700. Если вирусы будут продолжать распространяться такими темпами, к 2013 г. содержать вирусы будет уже каждый второй e-mail!

Последний опасный вирус - Nimda - считается наиболее быстро распространяющимся вирусом такого рода. Он содержится в приложении readme.exe. При его активации вирус инсталлируется на веб-серверы и предпринимает попытку атаки других систем массовой рассылкой писем.

Источник: CNews

25.09.01 В Сети распространяется вирус, связанный с терактами в США.

Компьютерный вирус, эксплуатирующий трагедию в World Trade Center в форме призыва к миру, циркулирует в интернете с понедельника. Распространение вируса пока идет достаточно медленно, однако может ускориться, благодаря эмоциональному аспекту, который в него заложен.

Вирус поступает по электронной почте с темой "Мир между Америкой и Исламом", к письму приложен файл WTC.exe, а в самом письме написано: "Проголосуем за мирную жизнь". Как многие другие вирусы, он начинает действовать при открытии вложенного в письмо файла - по всем адресам, имеющимся в записной книжке, распространяются подобные письма. Кроме того, вирус не только замедляет скорость передачи данных в сети, но он также разрушает каталоги на компьютере и может даже нанести ущерб жесткому диску зараженной машины.

По сообщению компаний Trend Micro и Symantec, вирус находит на компьютере веб-страницы и перекрывает их следующим текстом: ''AmeRiCa... Few Days WiLL Show You What We Can Do! It's Our Turn! >>> ZaCkEr is So Sorry For You'' ("Америкаэ Через несколько дней вы узнаете, на что мы способны! Теперь наша очередь! >>> Zacker так скорбит о вас!").

Источник: CNews

23.09.01 Чтобы справиться с распространением вируса Nimda, американский провайдер отключил от Интернета сотни заражённых клиентов.

Чтобы справиться с распространением вируса Nimda, провайдеры порой идут на крайние меры. Американский провайдер высокоскоростного интернета DSL.net не стал разбираться с каждым заражённым пользователем по отдельности, а просто отключил всех, кто пострадал от Nimda. Всего без связи остались больше восьми сотен пользователей DSL.net, сообщает сайт Slashdot.org.

Как утверждает компания, она не имеет возможности помогать каждому, кто распространяет вирус. Заражённый пользователь должен сам обратиться в DSL.net. Там ему сообщат, что у него вирус, и пояснят, что услугами компании ему будет дозволено пользоваться не раньше, чем он устранит Nimda со своего компьютера. Правда, остаётся не слишком понятным, каким образом отключенным пользователям это делать - Интернета-то нет, и свежие патчи или антивирусы взять негде.

С определённой точки зрения, такие меры вполне оправданны. Не изолировав носителей заболевания, с эпидемией не справиться. А она, хоть и началась всего пару дней назад, уже успела охватить весь мир. "Чуть ли ни каждую секунду производится атака, - рассказал в интервью "Компьюленте" технический директор компании "Диалог-Наука" Михаил Колядко. - Такое ощущение, что весь наш сегмент просто-таки забит запросами от этого вируса. Идет непрерывный поиск уязвимых серверов".

По оценкам "Лаборатории Касперского", Nimda может распространиться куда шире, чем нашумевший недавно вирус Sircam. "Червь сделан очень профессионально, все его функции работают просто идеально", - сообщил нам пресс-секретарь компании Денис Зенкин. Более 90% систем в России уязвимы для Nimda. Заражения им не удаётся избежать даже крупным компаниям. Вчера поступила информация, что вирус проник на сайты Dell и Microsoft.

До появления Nimda ущерб, нанесённый вирусами с начала этого года, оценивался в 10,7 млрд. долларов. Главный вклад здесь внесли Code Red, обошедшийся миру в 2,6 млрд. долларов, и SirCam, "поглотивший" 1,035 млрд. долларов. Учитывая, что Nimda объединяет худшие качества обоих вирусов, можно предположить, что вред от него окажется не меньше. Ущерб от вирусов в прошлом году составляет 17,1 млрд. долларов, но этот год, похоже, снова поставит рекорд.

Источник: Компьюлента

21.09.01 Интернет в Гонконге пострадал от вируса и аварий.

Вирус Nimda и две аварии, произошедшие с подводными кабелями, нарушили деятельность интернета и других телекоммуникаций в Гонконге. От этого пострадали как предприятия и государственные учреждения, так и частные лица.

Вирус Nimda заразил в Гонконге около тысячи компаний. Ущерб от этих заражений составил $3,75 млн., по оценкам компании Micro Trend. Кроме того, произошло две аварии на оптоволоконных кабелях, соединяющих Гонконг и США. Судя по всему, кабели были повреждены рыболовными снастями или корабельными якорями.

Источник: CNews

Страница: 1…<<237238239240241…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.