Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<6061626364>>…243
17.06.05 Три новых версии "Антивируса Касперского" защитят Linux-платформы

Компания "Лаборатория Касперского" выпустила три новые версии антивирусной программы для защиты почтовых и файловых серверов - "Антивирус Касперского для Linux, FreeBSD и OpenBSD Mail Server, File Server и Workstation". Продукты получили индекс 5.5 и включают в себя широкий ряд технологических и архитектурных изменений.

ПО предназначено для антивирусной защиты рабочих станций и файловых серверов, работающих под управлением операционных систем Linux, FreeBSD или OpenBSD. Продукт позволяет осуществлять поиск и нейтрализацию вредоносных кодов во всех объектах файловых систем, расположенных на рабочей станции/сервере.

"Антивирус Касперского 5.5 для Linux, FreeBSD и OpenBSD Mail Server, File Server и Workstation" имеет ряд ряд специфических функций. Это антивирусная проверка входящего и исходящего почтового SMTP-трафика сервера с последующей нейтрализацией обнаруженных вредоносных кодов в зараженной корреспонденции, обработка сообщений в соответствии с правилами, заданными для групп отправителей и получателей, и широкий спектр различных режимов фильтрации электронной почты.

Одним из основных отличий "Антивируса Касперского 5.5 для Linux, FreeBSD и OpenBSD Workstation и File Server" стал новый компонент kavmonitor (on-access scanner), обеспечивающий антивирусную защиту файловых систем в режиме реального времени. Он перехватывает и блокирует все подозрительные процессы, выполняющиеся в системе, чем минимизирует вероятность нанесения ущерба вредоносной программой.

В новую версию "Антивируса Касперского для Linux, FreeBSD и OpenBSD Workstation, File Server и Mail Server" добавлена возможность выбора стандартной, расширенной и избыточной антивирусных баз. Изменен и механизм доставки антивирусных баз и программных модулей приложения - появился этап проверки целостности и возможности использования скачиваемых баз и модулей до начала их передачи.

Производительность программного комплекса повышена за счет внедрения технологии iChecker и двухуровневого кэширования проверяемых объектов, что позволяет снизить нагрузки на вычислительные возможности аппаратной части. При сканировании файловой системы теперь можно ограничить количество одновременно проверяемых в фоновом режиме объектов.

"Антивирус Касперского 5.5 для Linux, FreeBSD и OpenBSD Workstation, File Server и Mail Server" стало удобнее использовать: упрощены процедуры удаления и установки приложения. У администратора появилась возможность создания резервного хранилища (backup-хранилища) для сохранения копий подозрительных или зараженных объектов перед их лечением или удалением.

В новой версии "Антивируса Касперского для Linux, FreeBSD и OpenBSD Mail Server" за счет утилиты удаленного администрирования Webmin администратору стал доступен мониторинг статистики вирусной активности в графическом исполнении и организация отчета о выявленных типах вирусов.

Источник: Компьюлента

06.06.05 Взломать Bluetooth стало проще

Разработан новый, более совершенный, технологичный и простой способ взлома Bluetooth-устройств даже в том случае, если встроенные средства защиты протокола включены. У хакеров появилась возможность безо всякого труда подслушивать чужие разговоры либо, к примеру, звонить куда требуется за счет ни о чем не догадывающейся жертвы.

Честь первого взлома Bluetooth-устройства принадлежит гражданину Великобритании Олли Уайтхаузу (Ollie Whitehouse) — первая демонстрация была проведена в апреле 2004 года. Правда, у предложенной им методики имелся серьезный недостаток — взлом становился возможными лишь в том случае, если хакер получал возможность перехватить два устройства непосредственно перед их первым взаимодействием друг с другом — процедурой соединения, при которой они обмениваются идентификационной информацией. В случае, если первый «контакт» был установлен вне пределов досягаемости злоумышленника, дальнейший обмен данными между двумя устройствами риска не представлял.

И вот теперь Авишай Вул (Avishai Wool) и Янив Шакед (Yaniv Shaked) из университета Тель-Авива предложили новый, усовершенствованный и «красивый» метод подбора ключей к популярному беспроводному протоколу. «Предложенный нами метод атаки позволяет взломать любой сеанс обмена данными между двумя Bluetooth-устройствами, даже если это не первая связь между ними», — пояснил суть открытия Янив Шакед.

Как сообщает журнал New Scientist, в процессе сопряжения два Bluetooth-устройства формируют защищенный 128-битный ключ, который затем хранится в их памяти и используется всякий раз при пересылке данных между двумя устройствами. В качестве первого шага идентификации для установления связи пользователю необходимо ввести в оба устройства одинаковый четырехсимвольный PIN-код. Затем из него сложными математическими процедурами извлекается ключ.

Г-н Уайтхауз показал, что злоумышленник может установить связь с устройством, даже не зная PIN-кода — для этого ему требуется специальное, но в общем недорогое и доступное снаряжение. Перехватив с его помощью информационные сообщения обеих устройств, используемые при их сопряжении, из них можно при помощи так называемых Bluetooth-алгоритмов вывести требуемый PIN, перебрав 10 тыс. возможных вариантов. Тем не менее, сопряжение — процедура однократная, и это сильно ограничивало возможности широкого применения разработанного г-ном Уайтхаузом метода.

Вулу и Шакеду удалось показать возможность взлома Bluetooth, искусственно инициировав сопряжение. Bluetooth-устройство хакера «вмешивалось» в контакт, «выдавая» себя за другое. При этом на устройство жертвы посылалось сообщение о том, что ключ забыт. Старый ключ аннулировался, а устройства начинали процедуру сопряжения вновь, что позволяло хакеру перехватить полноценный пароль и использовать его впоследствии в своих целях.

Выяснилось, что для отправки сообщения о «потере» ключа хакеру нужно всего лишь использовать чужой идентификатор. Получить его — дело нетрудное, поскольку все Bluetooth-устройства всегда автоматически рассылают их другим аналогичным устройствам в пределах зоны действия. «То, что это оказалось столь просто, обескураживает», — отметил Брюс Шнайер (Bruce Schneier), эксперт по системам безопасности из г. Маунтин-Вью, Калифорния. Его впечатлил также тот факт, что Вул и Шакед воплотили идеи г-на Уайтхауза в реальном «железе» и в новом качестве. С помощью их метода процедура извлечения защищенного ключа после «принудительного сопряжения» двух устройств друг с другом занимает на компьютере класса Pentium IV всего 0, 06 секунды, а на Pentium III — 0,3 секунды. «Это — катастрофа не только в теории, но и на практике», — констатировал г-н Шнейер.

Беспроводной протокол Bluetooth с момента своего появления стал излюбленной приманкой всякого рода злоумышленников. Даже достоинства протокола с точки зрения его безопасности — например, малый, порядка десяти метров, радиус действия — удалось обернуть ему во вред. С помощью узконаправленных антенн хакеры научились, к примеру, отслеживать перемещение человека в толпе или за стеной, а «дальний взлом» Bluetooth сразу превратился в особый вид «спорта» — в настоящее время мировой рекорд превысил 1 км. В «спортивном взломе» Bluetooth-устройств уже выделилось три направления — bluesnarfing, bluetracking и bluebugging. Но теперь, с открытием израильских энтузиастов, игрища «голубых снайперов» переходят на качественно иной по своим последствиям уровень

Источник: CNews

27.05.05 ЦРУ провело хакерское нападение

ЦРУ США провело на этой неделе учения по защите ключевых интернет-ресурсов. Стремление укрепить сетевую безопасность связано с возрастающей угрозой виртуальных атак террористов на правительственные и другие жизненно важные объекты во Всемирной паутине.

Учения ЦРУ были нацелены на отражение виртуальных атак, сравнимых по масштабу с событиями 11 сентября 2001 года. Согласно легенде, в 2010 году организованная группа хакеров-антиглобалистов осуществила атаку на важнейшие сетевые объекты Соединенных Штатов Америки. Сотрудники ЦРУ отразили нападение и получили «исчерпывающую информацию для дальнейшего анализа».

Управлял военной игрой Центр информационных операций ЦРУ, который оценивал угрозу американским компьютерным системам от иностранных правительств, преступных организаций и хакеров. Приблизительно 75 человек, главным образом, сотрудники ЦРУ, находились в залах заседаний и оперативно отражали ложные компьютерные нападения. Имитацией атаки власти США проверили способность правительства и промышленных предприятий защищать свою информационную инфраструктуру.

Большая опасность для США, как и раньше, исходит от химического, бактериологического и химического видов оружия, которое может попасть в руки террористов. Директор ФБР Роберт Мюллер (Robert Mueller) заявил, что террористические организации в настоящее время пытаются вербовать высококлассных программистов, но пока сталкиваются с отсутствием у них мотивации для нападения на важные информационные ресурсы.

Новая оценка правительством будущих угроз до 2020 года показала, что кибернападения ожидаются, но террористы продолжат, прежде всего, использовать обычное оружие. Специалисты прогнозируют комплексные нападения, совмещающие физические нападения с хакерскими атаками, направленными на выведение из строя средств связи и остановку спасательных операций.

Также важную роль в защите имеет своевременная идентификация нападающей стороны — террористы, иностранные государства или скучающие подростки. Одним из последних вопросов по защите киберпространства является способность правительственных органов самостоятельно, без помощи частных компьютерных фирм вести такую войну.

Источник: CNews

26.05.05 Хакеры научились захватывать в "заложники" файлы своих жертв

Компания Websense, специализирующаяся на вопросах компьютерной безопасности, предупреждает о появлении нового вида интернет-мошенничества. Хакеры научились захватывать в "заложники" файлы своих жертв.

Схема атаки сводится к следующему. Вначале злоумышленники под тем или иным предлогом заманивают ничего не подозревающего пользователя на специально созданный веб-сайт. С этого сайта через одну из дыр в браузере Internet Explorer на компьютер проникает троян, который затем загружает на машину дополнительный программный модуль. Далее производится шифрование файлов примерно пятнадцати различных типов, сохраненных на доступных накопителях. После этого пользователю предлагается связаться по электронной почте с "доброжелателями", которые за определенную сумму помогут узнать криптографический ключ.

Сотрудники Websense уже зафиксировали случай практического применения подобной разновидности мошенничества. Правда, экспертам удалось достаточно быстро расшифровать данные без применения ключей. Тем не менее, специалисты отмечают, что в будущем хакеры могут применять намного более сложные шифры, быстро подобрать которые будет не под силу даже суперкомпьютерам.

Впрочем, у вышеописанного способа вымогательства есть "слабое" место. Поскольку денежные переводы можно достаточно легко отследить, шансы остаться не пойманными у злоумышленников значительно уменьшаются. К тому же, внедрение программы для шифрования информации на компьютер жертвы будет сильно затруднено, если на машине установлены заплатки и антивирусное ПО.

Источник: Компьюлента

26.05.05 Критическая брешь в антивирусах Computer Associates

В одной из программных библиотек антивирусных продуктов Computer Associates обнаружена опасная уязвимость, которая теоретически позволяет получить несанкционированный доступ к удаленному компьютеру.

Проблема связана с модулем Vet Antivirus Engine (VetE.dll). Направив жертве сформированный особым образом документ Microsoft Office, злоумышленник может спровоцировать ошибку переполнения "кучи" (области памяти, выделяемой приложению для динамически размещаемых структур данных) и выполнить на машине произвольные вредоносные операции. Датская компания Secunia присвоила дыре рейтинг высоко критичной.

Уязвимость присутствует в таких программных продуктах Computer Associates, как eTrust Antivirus 6.x/7.х, eTrust EZ Antivirus 6.x/7.х, eTrust EZ Armor 2.x, eTrust InoculateIT 6.x for Windows, eTrust Intrusion Detection 3.x и eTrust Secure Content Manager (SCM).

Впрочем, разработчики уже ликвидировали дыру и предлагают всем пользователям вышеназванных приложений инсталлировать обновление.

Источник: Компьюлента

Страница: 1…<<6061626364>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.