SecuRRity.Ru » Материалы за 19.05.2009
В сети появился новый опасный червь: Gumblar aka JSRedir-R
автор: Administrator | 19 мая 2009, 19:24 | Просмотров: 4495теги: Новости, Gumblar, вирус, заражает, атаки, сайт, червь, сервер, файл, злоумышленник
Эксперты по сетевой безопасности отмечают колоссальный рост активности вируса Gumblar. Червь заражает интернет-сайты и компьютеры пользователей.
Специалисты из Sophos, компании, занимающейся разработкой антивирусного ПО, бьют тревогу: в сети появился еще один опасный червь. За последнюю неделю вирус побил все рекорды по скорости размножения: согласно статистике, на его счету 42% всех атак, зафиксированных в интернете на этой неделе.
Масштабы наступления просто поражают: всего за неделю рост активности червя составил 188%, при этом каждые 4,5 секунды вирус заражает новый сайт.
Gumblar, также известный как JSRedir-R, распространяется через веб-страницы, прописывая свой код в самых разных скриптовых файлах на сервере. При каждом просмотре сайта на компьютер жертвы загружается копия червя, с помощью которой злоумышленники получают полный контроль над зараженной машиной.
Специалисты из Sophos, компании, занимающейся разработкой антивирусного ПО, бьют тревогу: в сети появился еще один опасный червь. За последнюю неделю вирус побил все рекорды по скорости размножения: согласно статистике, на его счету 42% всех атак, зафиксированных в интернете на этой неделе.
Масштабы наступления просто поражают: всего за неделю рост активности червя составил 188%, при этом каждые 4,5 секунды вирус заражает новый сайт.
Gumblar, также известный как JSRedir-R, распространяется через веб-страницы, прописывая свой код в самых разных скриптовых файлах на сервере. При каждом просмотре сайта на компьютер жертвы загружается копия червя, с помощью которой злоумышленники получают полный контроль над зараженной машиной.
Роутер D-Link: новая функция - новая уязвимость
автор: Administrator | 19 мая 2009, 09:59 | Просмотров: 7203теги: Новости, уязвимость, роутер, доступ, атака, капча, компьютер, хеширования, пароль
Не успела компания D-Link объявить обновленное микропрограммное обеспечение для беспроводных маршрутизаторов с функцией защиты от автоматических регистраций (капча), как сразу несколько энтузиастов заметили, что новый критерий защиты делает обладателя такого маршрутизатора еще более уязвимым для похищения паролей доступа.
Тест Тьюринга капча (полностью автоматизированный тест Тьюринга для разделения компьютеров и людей) первоначально предназначен для того, чтобы распознавать пользователя от компьютерной программы. Предполагается, что задача теста (например, ввести цифры и буквы с картинки) вполне по силам человеку, но неразрешима для компьютера.
В новой прошивке для своих беспроводных маршрутизаторов компания D-Link реализовала как раз такой тест, однако из-за ошибки разработчиков страница веб-интерфейса с этим тестом стала самым уязвимым местом в системе безопасности.
Тест Тьюринга капча (полностью автоматизированный тест Тьюринга для разделения компьютеров и людей) первоначально предназначен для того, чтобы распознавать пользователя от компьютерной программы. Предполагается, что задача теста (например, ввести цифры и буквы с картинки) вполне по силам человеку, но неразрешима для компьютера.
В новой прошивке для своих беспроводных маршрутизаторов компания D-Link реализовала как раз такой тест, однако из-за ошибки разработчиков страница веб-интерфейса с этим тестом стала самым уязвимым местом в системе безопасности.
Firewall Challenge: обзор и тестирование персональных фаерволов
автор: Administrator | 19 мая 2009, 04:39 | Просмотров: 24327теги: Статьи, Тестирование, фаерволов, Результаты, Windows, Firewall, антивирус, hips, компьютер
Лаборатория Matousec Transparent Security проводила тесты (Firewall Challenge) персональных фаерволов, самозащиты и комплексов безопасности на утечку данных.
Firewall Challenge – это проект тестовой лаборатории Matousec Transparent Security, запущенный взамен предыдущих анализов персональных файерволлов, в т.ч. исследований по антиликовой защите от утечек данных.
Предыдущие исследования предусматривали изучение и тестирование каждой программы по всем возможным показателям, что было слишком трудоёмко и не давало возможности своевременно оценить достаточное количество программных продуктов. Самым лёгким выходом, по признанию Matousec, было бы ограничиться лик проверками, но тестеры сочли это неприемлемым.
Поэтому было решено дополнить leak тесты другими важными испытаниями и сделать сами проверки ступенчатыми – что-то вроде многоуровневой игры, когда провалившие текущий уровень не допускаются на следующий.
Брандмауэры были протестированы только на максимальных настройках безопасности и на компьютерах, на которых были установлены Windows XP Service Pack 3, а в качестве браузера, было использовано Internet Explorer 6.0, так как в Windows, IE(!) является браузер по умолчанию.
К тестированию, кроме собственно файерволлов, принимались и комплексы безопасности, программы-hips, также обеспечивающие защиту сетевых соединений.
Прохождение каждого теста безопасности в проекте Firewall Challenge оценивается в %. Если результатом теста может быть всего 2 исхода – прошёл или непрошёл – программа получает 100 или 0%. Если есть промежуточный результат – соответственно 50%, по возможности и при наличии соответствущих критериев – более точно. Каждый уровень обычно включает в себя несколько тестов, и для допуска к следующему необходимо пройти тесты с определённым показателем (минимум 50%). В итоге вычислялся также общий уровень защиты каждого продукта.
Тестируемые продукты прошли через многоуровневую систему оценки, составляющая из 84 тестов, включающих в себя основные испытания:
#2. Leak test (тест на утечку данных) «« »»
#3. Performance test (тест на производительность) «« »»
#4. Spying test (тест на перехват данных) «« »»
#5. Termination test (тест на самозащиту / тесты-терминаторы) «« »»
#6. Other (другие тесты) «« »»
Для получения точных и достоверных результатов, тест Firewall Challenge был проведен в несколько этапов:
LeveL.1.:
7 тесты на утечку данных + 2 тесты-терминатор
LeveL.2.:
5 тесты на утечку данных + 3 тесты-терминатор
LeveL.3.:
4 тесты на утечку данных + 3 тесты на обход защиты + 3 тесты-терминатор
LeveL.4.:
3 тесты на утечку данных + 2 тесты на обход защиты + 1 тест на перехват данных + 4 тесты-терминатор
LeveL.5.:
3 тесты на утечку данных + 6 тесты-терминатор + 2 тесты на обход защиты + 1 тест на перехват данных
LeveL.6.:
6 тесты на утечку данных + 4 тесты-терминатор + 1 тест на обход защиты + 2 тесты на перехват данных
LeveL.7.:
5 тесты на утечку данных + 2 тесты на перехват данных + 1 тест-терминатор + 1 тест на обход защиты
LeveL.8.:
3 тесты на обход защиты + 2 тесты на перехват данных + 1 тест-терминатор + 2 тесты на утечку данных
LeveL.9.:
1 тест-терминатор + 1 тест
LeveL.10.:
2 тесты
Firewall Challenge – это проект тестовой лаборатории Matousec Transparent Security, запущенный взамен предыдущих анализов персональных файерволлов, в т.ч. исследований по антиликовой защите от утечек данных.
Предыдущие исследования предусматривали изучение и тестирование каждой программы по всем возможным показателям, что было слишком трудоёмко и не давало возможности своевременно оценить достаточное количество программных продуктов. Самым лёгким выходом, по признанию Matousec, было бы ограничиться лик проверками, но тестеры сочли это неприемлемым.
Поэтому было решено дополнить leak тесты другими важными испытаниями и сделать сами проверки ступенчатыми – что-то вроде многоуровневой игры, когда провалившие текущий уровень не допускаются на следующий.
Брандмауэры были протестированы только на максимальных настройках безопасности и на компьютерах, на которых были установлены Windows XP Service Pack 3, а в качестве браузера, было использовано Internet Explorer 6.0, так как в Windows, IE(!) является браузер по умолчанию.
К тестированию, кроме собственно файерволлов, принимались и комплексы безопасности, программы-hips, также обеспечивающие защиту сетевых соединений.
Прохождение каждого теста безопасности в проекте Firewall Challenge оценивается в %. Если результатом теста может быть всего 2 исхода – прошёл или непрошёл – программа получает 100 или 0%. Если есть промежуточный результат – соответственно 50%, по возможности и при наличии соответствущих критериев – более точно. Каждый уровень обычно включает в себя несколько тестов, и для допуска к следующему необходимо пройти тесты с определённым показателем (минимум 50%). В итоге вычислялся также общий уровень защиты каждого продукта.
Тестируемые продукты прошли через многоуровневую систему оценки, составляющая из 84 тестов, включающих в себя основные испытания:
#2. Leak test (тест на утечку данных) «« »»
#3. Performance test (тест на производительность) «« »»
#4. Spying test (тест на перехват данных) «« »»
#5. Termination test (тест на самозащиту / тесты-терминаторы) «« »»
#6. Other (другие тесты) «« »»
Для получения точных и достоверных результатов, тест Firewall Challenge был проведен в несколько этапов:
LeveL.1.:
7 тесты на утечку данных + 2 тесты-терминатор
LeveL.2.:
5 тесты на утечку данных + 3 тесты-терминатор
LeveL.3.:
4 тесты на утечку данных + 3 тесты на обход защиты + 3 тесты-терминатор
LeveL.4.:
3 тесты на утечку данных + 2 тесты на обход защиты + 1 тест на перехват данных + 4 тесты-терминатор
LeveL.5.:
3 тесты на утечку данных + 6 тесты-терминатор + 2 тесты на обход защиты + 1 тест на перехват данных
LeveL.6.:
6 тесты на утечку данных + 4 тесты-терминатор + 1 тест на обход защиты + 2 тесты на перехват данных
LeveL.7.:
5 тесты на утечку данных + 2 тесты на перехват данных + 1 тест-терминатор + 1 тест на обход защиты
LeveL.8.:
3 тесты на обход защиты + 2 тесты на перехват данных + 1 тест-терминатор + 2 тесты на утечку данных
LeveL.9.:
1 тест-терминатор + 1 тест
LeveL.10.:
2 тесты
LeveL.10. Firewall Challenge - тестирование фаерволов
автор: Administrator | 19 мая 2009, 04:38 | Просмотров: 7729теги: софт, тестирование, фаерволов, firewall, Free, тест
LeveL.9. Firewall Challenge - тестирование фаерволов
автор: Administrator | 19 мая 2009, 04:37 | Просмотров: 7811теги: софт, утилита, Microsoft, система, firewall, тест, драйвер, по
LeveL.8. Firewall Challenge - тестирование фаерволов
автор: Administrator | 19 мая 2009, 04:37 | Просмотров: 7371теги: софт, защита, система, процесс, firewall, firewall, данные
LeveL.8.
:: чтобы пройти этот уровень, при испытаниях, продукт должен набрать не менее 50% ::
» Kernel5 (тест на обход защиты) «« »»
» Keylog7 (тест на перехват данных) «« »»
» Kill5 (тест-терминатор) «« »»
» NewClass (тест на утечку данных) «« »»
» Schedtest2 (тест на утечку данных) «« »»
» SockSnif (тест на перехват данных) «« »»
» SSS4 (тест на обход защиты) «« »»
:: чтобы пройти этот уровень, при испытаниях, продукт должен набрать не менее 50% ::
» Kernel5 (тест на обход защиты) «« »»
» Keylog7 (тест на перехват данных) «« »»
» Kill5 (тест-терминатор) «« »»
» NewClass (тест на утечку данных) «« »»
» Schedtest2 (тест на утечку данных) «« »»
» SockSnif (тест на перехват данных) «« »»
» SSS4 (тест на обход защиты) «« »»
LeveL.7. Firewall Challenge - тестирование фаерволов
автор: Administrator | 19 мая 2009, 04:37 | Просмотров: 7113теги: Софт, утечка, данные, брандмауэр, система, тест, браузер, firewall
LeveL.7.
:: чтобы пройти этот уровень, при испытаниях, продукт должен набрать не менее 50% ::
» FireHole2 (тест на утечку данных) «« »»
» Keylog5 (тест на перехват данных) «« »»
» Keylog6 (тест на перехват данных) «« »»
» Kill12 (тест-терминатор) «« »»
» OSfwbypass (тест на утечку данных) «« »»
» Runner2 (тест на утечку данных) «« »»
» Schedtest (тест на утечку данных) «« »»
» SSS3 (тест на обход защиты) «« »»
:: чтобы пройти этот уровень, при испытаниях, продукт должен набрать не менее 50% ::
» FireHole2 (тест на утечку данных) «« »»
» Keylog5 (тест на перехват данных) «« »»
» Keylog6 (тест на перехват данных) «« »»
» Kill12 (тест-терминатор) «« »»
» OSfwbypass (тест на утечку данных) «« »»
» Runner2 (тест на утечку данных) «« »»
» Schedtest (тест на утечку данных) «« »»
» SSS3 (тест на обход защиты) «« »»
LeveL.6. Firewall Challenge - тестирование фаерволов
автор: Administrator | 19 мая 2009, 04:36 | Просмотров: 6912теги: софт, данные, браузер, защищает, Internet, фаервол, утечка, испытание
LeveL.6.
:: чтобы пройти этот уровень, при испытаниях, продукт должен набрать не менее 50% ::
» Crash5 (тест-терминатор) «« »»
» Crash6 (тест-терминатор) «« »»
» DDEtest (тест на утечку данных) «« »»
» ECHOtest2 (тест на утечку данных) «« »»
» FireHole (тест на утечку данных) «« »»
» Flank (тест на утечку данных) «« »»
» Kernel4 (тест на обход защиты) «« »»
» Keylog3 (тест на перехват данных) «« »»
» Keylog4 (тест на перехват данных) «« »»
» Kill10 (тест-терминатор) «« »»«« »»
» Kill11 (тест-терминатор) «« »»
» Runner (тест на утечку данных) «« »»
:: чтобы пройти этот уровень, при испытаниях, продукт должен набрать не менее 50% ::
» Crash5 (тест-терминатор) «« »»
» Crash6 (тест-терминатор) «« »»
» DDEtest (тест на утечку данных) «« »»
» ECHOtest2 (тест на утечку данных) «« »»
» FireHole (тест на утечку данных) «« »»
» Flank (тест на утечку данных) «« »»
» Kernel4 (тест на обход защиты) «« »»
» Keylog3 (тест на перехват данных) «« »»
» Keylog4 (тест на перехват данных) «« »»
» Kill10 (тест-терминатор) «« »»«« »»
» Kill11 (тест-терминатор) «« »»
» Runner (тест на утечку данных) «« »»
LeveL.5. Firewall Challenge - тестирование фаерволов
автор: Administrator | 19 мая 2009, 04:36 | Просмотров: 6827теги: софт, защита, тест, утечка, брандмауэр, процесс, драйвер, Windows, система
LeveL.5.
:: чтобы пройти этот уровень, при испытаниях, продукт должен набрать не менее 50% ::
» CPILSuite2 (тест на утечку данных) «« »»
» Crash1 (тест-терминатор) «« »»
» Crash2 (тест-терминатор) «« »»
» Crash3 (тест-терминатор) «« »»
» Crash4 (тест-терминатор) «« »»
» Kernel2 (тест на обход защиты) «« »»
» Kernel3 (тест на обход защиты) «« »»
» Keylog2 (тест на перехват данных) «« »»
» Kill3 (тест-терминатор) «« »»
» Kill3d (тест-терминатор) «« »»
» VBStest (тест на утечку данных) «« »»
:: чтобы пройти этот уровень, при испытаниях, продукт должен набрать не менее 50% ::
» CPILSuite2 (тест на утечку данных) «« »»
» Crash1 (тест-терминатор) «« »»
» Crash2 (тест-терминатор) «« »»
» Crash3 (тест-терминатор) «« »»
» Crash4 (тест-терминатор) «« »»
» Kernel2 (тест на обход защиты) «« »»
» Kernel3 (тест на обход защиты) «« »»
» Keylog2 (тест на перехват данных) «« »»
» Kill3 (тест-терминатор) «« »»
» Kill3d (тест-терминатор) «« »»
» VBStest (тест на утечку данных) «« »»
LeveL.4. Firewall Challenge - тестирование фаерволов
автор: Administrator | 19 мая 2009, 04:35 | Просмотров: 8028теги: Софт, тест, данные, брандмауэр, защита, утечка, процесс, браузер
LeveL.4.
:: чтобы пройти этот уровень, при испытаниях, продукт должен набрать не менее 50% ::
» CPIL (тест на утечку данных) «« »»
» CPILSuite1 (тест на утечку данных) «« »»
» Kernel1b (тест на обход защиты) «« »»
» Keylog1 (тест на перехват данных) «« »»
» Kill3e (тест-терминатор) «« »»
» Kill8 (тест-терминатор) «« »»
» Kill9 (тест-терминатор) «« »»
» SSS (тест на обход защиты) «« »»
» Suspend2 (тест-терминатор) «« »»
:: чтобы пройти этот уровень, при испытаниях, продукт должен набрать не менее 50% ::
» CPIL (тест на утечку данных) «« »»
» CPILSuite1 (тест на утечку данных) «« »»
» Kernel1b (тест на обход защиты) «« »»
» Keylog1 (тест на перехват данных) «« »»
» Kill3e (тест-терминатор) «« »»
» Kill8 (тест-терминатор) «« »»
» Kill9 (тест-терминатор) «« »»
» SSS (тест на обход защиты) «« »»
» Suspend2 (тест-терминатор) «« »»
LeveL.3. Firewall Challenge - тестирование фаерволов
автор: Administrator | 19 мая 2009, 04:35 | Просмотров: 12096теги: Софт, брандмауэр, утечка, данные, защита, тест, вредоносные, фаервол
LeveL.3.
:: чтобы пройти этот уровень, при испытаниях, продукт должен набрать не менее 50% ::
» AWFT4 (тест на утечку данных) «« »»
» DNStester (тест на утечку данных) «« »»
» Kernel1 (тест на обход защиты) «« »»
» Kill3f (тест-терминатор) «« »»
» Kill4 (тест-терминатор) «« »»
» Kill7 (тест-терминатор) «« »»
» SSS2 (тест на обход защиты) «« »»
» Suspend1 (тест на обход защиты) «« »»
» Thermite (тест на утечку данных) «« »»
:: чтобы пройти этот уровень, при испытаниях, продукт должен набрать не менее 50% ::
» AWFT4 (тест на утечку данных) «« »»
» DNStester (тест на утечку данных) «« »»
» Kernel1 (тест на обход защиты) «« »»
» Kill3f (тест-терминатор) «« »»
» Kill4 (тест-терминатор) «« »»
» Kill7 (тест-терминатор) «« »»
» SSS2 (тест на обход защиты) «« »»
» Suspend1 (тест на обход защиты) «« »»
» Thermite (тест на утечку данных) «« »»
Панель управления
Настройки страницы
помощь: С помощью данных кнопок Вы можете изменить расположение информационных блоков по горизонтали, а также настраивать яркость и размер шрифта.
Для этого, в Вашем браузере должен быть включён JavaScript и браузер должен принимать файлы cookie нашего домена.
Все изменения автоматически сохраняются в cookie-файле Вашего браузера в течение 365 дней со дня изменений настроек.
Подписка на сайт
Популярные новости
Облако тегов
Microsoft Windows Антивирус Атака БРАУЗЕР Безопасность ВРЕДОНОСНЫЕ Вредоносные программы ДАННЫЕ ЗАЩИТА ИНФОРМАЦИЯ Интернет КОМПЬЮТЕР НОВОСТИ ПО ПРОГРАММА САЙТ СТАТЬИ США Система Софт ТРОЯН Термины УЯЗВИМОСТИ Уязвимые сайты ФАЙЛ Хакер ЧЕРВЬ безопасности взлом вирус доступ злоумышленник программы сайты сервер спам уязвимость файлы хакеры
Последние комментарии
» Написал: Павел
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Катерина
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Administrator
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: Елена
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: kholod
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
» Написал: Серега из Стрежевого
в новости: Бесплатный ключ на 1 год для Comodo Internet Security Pro 2012
» Написал: Akex
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Катерина
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Administrator
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: Елена
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: kholod
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
» Написал: Серега из Стрежевого
в новости: Бесплатный ключ на 1 год для Comodo Internet Security Pro 2012
» Написал: Akex
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO