Информационная безопасность компьютерных систем и защита конфиденциальных данных
SecuRRity.Ru » Материалы за Ноябрь 2011 года
Новости

Увидеть — значить поверить: секретное приложение на миллионах смартфонов отслеживает частные данные

автор: Zorro | 30 ноября 2011, 19:57 | Просмотров: 7074
теги: Android, Google, HTTPS

Увидеть — значить поверить: секретное приложение на миллионах смартфонов отслеживает частные данные Разработчик приложений для Android опубликовал, как он говорит, окончательное доказательство того, что миллионы смартфонов тайком контролируют нажатия клавиш, географическое положение и полученные сообщения пользователей.

В видео, выложенном во вторник на YouTube, Тревор Экхарт показал, как ПО от компании из Силиконовой Долины, известной как Carrier IQ, в реальном времени записывало клавиши, которые он нажимал на телефоне EVO. Используя анализатор пакетов, пока его устройство было в режиме полета, он показал, как каждое нажатие клавиши и каждое полученное текстовое сообщение регистрируется этим ПО.
Новости

Международный день защиты информации

автор: Administrator | 30 ноября 2011, 10:04 | Просмотров: 8484
теги: защита информации

Международный день защиты информации В 1988 году американская Ассоциация компьютерного оборудования объявила 30 ноября „Международным днём защиты информации” (Computer Security Day). Цель этого Дня — напомнить пользователям, разработчикам и производителям оборудования о необходимости защиты компьютерной информации и обратить их внимания на разные проблемы безопасности.

Международный день защиты информации начал начал отмечаться с 1998 года, так как именно в том году была зафиксирована первая массовая эпидемия сетевого червя, получившего название по имени своего разработчика — „червь Морриса”, парализовавшего 2 ноября 1988 работу шести тысяч компьютеров в США.

Начиная с 1998 года, каждый год, 30 ноября по инициативе Ассоциации компьютерного оборудования проводятся международные конференции по защите информации, сопровождаемые массой интересных мероприятий.
Термины

Типы удалённых атак

автор: Administrator | 29 ноября 2011, 05:59 | Просмотров: 18697
теги: DoS, DNS, Черви, TCP, SMB, ICMP

Типы удалённых атак Для организации коммуникаций в неоднородной сетевой среде применяются набор протоколов TCP/IP, обеспечивая совместимость между компьютерами разных типов. Данный набор протоколов завоевал популярность благодаря совместимости и предоставлению доступа к ресурсам глобальной сети Интернет и стал стандартом для межсетевого взаимодействия.

Однако повсеместное распространение стека протоколов TCP/IP обнажило и его слабые стороны. В особенности из-за этого удалённым атакам подвержены распределённые системы, поскольку их компоненты обычно используют открытые каналы передачи данных, и нарушитель может не только проводить пассивное прослушивание передаваемой информации, но и модифицировать передаваемый трафик.

Трудность выявления проведения удалённой атаки и относительная простота проведения(из-за избыточной функциональности современных систем) выводит этот вид неправомерных действий на первое место по степени опасности и препятствует своевременному реагированию на осуществлённую угрозу, в результате чего у нарушителя увеличиваются шансы успешной реализации атаки.
Бесплатные лицензии

Бесплатный ключ для ESET Smart Security 5 на 6 месяцев

автор: Administrator | 28 ноября 2011, 20:02 | Просмотров: 1300133
теги: ESET NOD32, Антивирус, Антиспам, Антишпион, Фаервол

Бесплатный ключ для ESET Smart Security 5 на 6 месяцев ESET Smart Security 5 — комплексное антивирусное решение для максимальной защиты интернет-пользователей от всех видов угроз и атак хакеров, которое включает в себя Антивирус, Антишпион, Родительский контроль, Фаервол, Антиспам и другие технология для обеспечения безопасности.

Основные возможности ESET Smart Security 5:
  • Защита настроек
    Возможность защитить настройки ESET NOD32 паролем.

  • HIPS
    Позволяет пользователю настроить дополнительные правила безопасности при работе с приложениями.

  • Контроль доступа
    Система идентификации съемных носителей позволяет контролировать все подключаемые устройства.

  • Двойной контроль
    Уведомления о состоянии операционной системы по заданным критериям.

  • SysInspector
    Мощный инструмент для анализа работы операционной системы.

  • SysRescue
    Компонент для создания загрузочного диска.

  • Защита детей в интернете
    Родители могут заблокировать доступ к сайтам по определенным категориям.

  • Безопасность Wi-Fi
    Защищает от удаленного несанкционированного доступа к компьютеру.

Более подробная информация, включая список основных нововведений, ссылки на загрузку программы, скриншоты и другая полезная информация о данном программном продукте можете найти в статье Обзор ESET Smart Security 5.
Обзор

Обзор ESET Smart Security 5

автор: Administrator | 27 ноября 2011, 06:34 | Просмотров: 45597
теги: ESET NOD32, Обзор

Обзор ESET Smart Security 5 ESET Smart Security 5 — это комплексное решение для обеспечения безопасности, являющееся результатом долгих усилий, направленных на достижение оптимального сочетания максимальной степени защиты с минимальным влиянием на производительность компьютера. Современные технологии, основанные на применении искусственного интеллекта, способны превентивно противодействовать заражениям вирусами, шпионскими, троянскими, рекламными программами, червями, руткитами и другими атаками из Интернета без влияния на производительность компьютера и перерывов в работе.

ESET Smart Security 5 представляет собой новый подход к созданию действительно комплексной системы безопасности компьютера. Новейшая версия модуля сканирования ThreatSense в сочетании со специализированными модулями персонального файервола и защиты от спама обеспечивает скорость и точность, необходимые для безопасности компьютера. Таким образом, продукт представляет собой развитую систему непрерывного предупреждения атак и защиты компьютера от вредоносных программ.

Что нового?

Наиболее важными нововведениями пятого поколения семейства ESET Smart Security, являются:
  • Родительский контроль
    Родительский контроль позволяет блокировать сайты, на которых могут быть потенциально нежелательные материалы. Кроме того, родители могут запрещать доступ к предварительно заданным категориям веб-сайтов (до 20 категорий). Этот инструмент помогает предотвратить доступ детей и подростков к страницам, содержимое которых является для них неприемлемым или вредоносным.

  • Система предотвращения вторжений на узел
    Система предотвращения вторжений на узел защищает от вредоносных программ и другой нежелательной активности, которые пытаются отрицательно повлиять на безопасность компьютера. В системе предотвращения вторжений на узел используется расширенный анализ поведения в сочетании с возможностями сетевой фильтрации по обнаружению, благодаря чему отслеживаются запущенные процессы, файлы и разделы реестра, активно блокируются и предотвращаются любые такие попытки.

  • Улучшенный модуль защиты от спама
    Модуль защиты от спама, являющийся частью ESET Smart Security, был подвергнут оптимизации, чтобы добиться еще более высокого уровня точности обнаружения заражений.

  • ESET Live Grid
    ESET Live Grid — это современная система своевременного обнаружения появляющихся угроз, в основу которой положен принцип репутации. За счет потоковой передачи в режиме реального времени информации из облака вирусная лаборатория ESET поддерживает актуальность средств защиты для обеспечения постоянной безопасности. Пользователь может проверять репутацию запущенных процессов и файлов непосредственно в интерфейсе программы или в контекстном меню, благодаря чему становится доступна дополнительная информация из ESET Live Grid. Указывается уровень риска каждого процесса или файла, а также количество пользователей и время, когда объект изначально был обнаружен.

  • Управление съемными носителями
    ESET Smart Security обеспечивает управление съемными носителями (компакт-диски/DVD-диски/USB-устройства и т. п.). Этот модуль позволяет сканировать, блокировать и изменять расширенные фильтры и разрешения, а также контролировать, как пользователь может получать доступ к конкретному устройству и работать с ним. Это может быть удобно, если администратор компьютера хочет предотвратить подключение пользователями съемных носителей с ненужным содержимым.

  • Игровой режим
    Игровой режим — это функция для любителей компьютерных игр, которые стремятся добиться отсутствия каких-либо перерывов в используемом ими программном обеспечении и отвлекающих от процесса всплывающих окон, а также хотят свести к минимуму потребление ресурсов процессора. Игровой режим также можно использовать в качестве режима презентаций, в котором презентацию не следует прерывать деятельностью программы защиты от вирусов. При включении этой функции отключаются все всплывающие окна, а работа планировщика полностью останавливается. Защита системы по-прежнему работает в фоновом режиме, но не требует какого-либо вмешательства со стороны пользователя.

  • Проверять наличие обновлений программы
    ESET Smart Security можно сконфигурировать таким образом, что в дополнение к проверкам обновлений базы данных сигнатур вирусов и программных модулей также регулярно будет проверяться наличие более новой версии самой программы. В процессе установки при использовании более старого установочного пакета можно решить, следует ли автоматически загрузить и установить новейшую версию ESET Smart Security.

  • Новый внешний вид
    Был полностью изменен дизайн главного окна ESET Smart Security, а раздел «Дополнительные настройки» стал более интуитивно понятным для упрощения навигации.
Новости

McAfee предупреждает о 12 рождественских афер

автор: Administrator | 22 ноября 2011, 12:47 | Просмотров: 7870
теги: McAfee, Новости

McAfee предупреждает о 12 рождественских афер В преддверии Рождества и Нового года все большее количество людей проводят в интернете — покупая подарки, планируя встречи с семьей и, конечно же, используя системы интернет и мобильного банкинга для того, чтобы убедиться, насколько в материальном плане все задуманное реально.

Но прежде чем приступить ко всем приготовлениям, пользователям не помешало бы ознакомиться со списком „12 рождественских афер”, составленным компанией McAfee.