Информационная безопасность компьютерных систем и защита конфиденциальных данных
Новости

В Windows 8 будут представлены функции обновления и сброса системы

автор: Zorro | 14 января 2012, 09:03 | Просмотров: 5353
теги: HTTP, Microsoft, SecuRRity, URL

В Windows 8 будут представлены функции обновления и сброса системы Новые функции Windows 8 позволят вернуть заводские настройки без потери пользовательских данных. Представители компании Microsoft представили две новые функции ОС Windows 8, которые позволят вернуть заводские настройки без потери пользовательских данных.

С помощью функции обновление (refresh) можно будет переустановить Windows без потери всех пользовательских данных, важных настроек и приложений. Функция так называемого сброса (reset) переустановит систему, но при этом не удалит пользовательские данные, настройки и приложения.
Статьи

Standalone System Sweeper: бесплатная утилита для удаления вирусов

автор: Administrator | 2 декабря 2011, 14:24 | Просмотров: 14129
теги: утилита, вирусы, Microsoft, Windows

Standalone System Sweeper: бесплатная утилита для удаления вирусов Иногда rootkit-вирусы или другие вредоносные программы могут настолько заразить компьютер, что его даже не удается загрузить, чтобы начать восстановление после нанесенного ущерба. Для этих случаев, когда вредоносная программа внедрилась так глубоко, что вы не можете от нее избавиться, Microsoft предлагает бесплатную утилиту Microsoft Standalone System Sweeper.

Утилита позволяет создать загрузочный компакт-диск или USB-носитель, который можно использовать для проверки и удаления заражения. Он также служит загрузочным диском, чтобы вернуть в строй Windows. В настоящее время доступна бета-версия Microsoft Standalone System Sweeper. Загрузить утилиту можно с сайта Microsoft Connect. Доступны 32- и 64-разрядная версии, поэтому нужно выбрать нужную вам версию. Если у вас смешанная среда, придется загрузить обе версии.
Новости

Microsoft предупреждает о новом опасном рутките Popureb

автор: Administrator | 28 июня 2011, 16:51 | Просмотров: 6257
теги: Popure, руткит, Microsoft

Microsoft предупреждает о новом опасном рутките Popureb Компания Microsoft предупреждает пользователей Windows-систем о новом опасном рутките, для успешной борьбы с которым может потребоваться такая радикальная мера, как переустановка операционной системы.

„Новый троян, известный под именем «Popureb», модифицируют запись MBR, которая размещается в нулевом физическом секторе жeсткого диска и содержит код и данные, необходимые для загрузки системы”, — сообщает Чан Фен (Chun Feng), инженер из Microsoft Malware Protection Center.

Благодаря своему местоположению, руткит остается полностью невидимым для операционной системы и антивирусов. Кроме того, по словам эксперта, Popureb выявляет и пресекает любые попытки изменения записи MBR, не позволяя избавиться от вредоносного кода стандартными средствами.
Статьи

Централизованное управление политиками безопасности штатными средствами Microsoft

автор: Administrator | 28 июня 2011, 01:10 | Просмотров: 13167
теги: групповая политика, Microsoft, Windows, информационная безопасность

Централизованное управление политиками безопасности штатными средствами Microsoft В статье „Централизованное управление политиками безопасности штатными средствами Microsoft” Михаил Картавенко расскажет, как при помощи групповых политик безопасности (GPO) для рабочих станций под управлением Windows 7 и Windows Server 2008, можно централизованно управлять работой с внешними устройствами, сокращая риски утечки конфиденциальной информации за пределы организации.

Среди пользователей давно сложилось мнение, что за информационную безопасность должны отвечать специальные продукты от сторонних производителей. Однако существуют и активно развиваются штатные средства обеспечения безопасности, в том числе встроенные в операционные системы. Операционные системы Windows 7 и Windows Server 2008 являются результатом эволюционного развития предыдущих версий операционных систем компании Microsoft и включают в себя как инструменты безопасности из прежних версий, так и полезные нововведения.

В данном обзоре будет показано, как при помощи штатных настроек Windows 7 и Windows Server 2008 — групповых политик безопасности, можно централизованно управлять работой с внешними устройствами, уменьшая риски несанкционированного копирования и перемещения данных за пределы компании.
Новости

За 1 месяц в 2 двух продуктах Microsoft обнаружены критические уязвимости

автор: Administrator | 25 ноября 2010, 19:26 | Просмотров: 8193
теги: Microsoft, критические уязвимости

За 1 месяц в 2 двух продуктах Microsoft обнаружены критические уязвимости Поставщик антивирусного ПО Prevx озвучил тревогу по поводу серьезной уязвимости в полностью пропатченных версиях Microsoft Windows. Эта уязвимость позволяет хакерами запускать вредоносные программы в операционных системах, специально защищенных от подобных атак.

Технические детали были уже опубликованы на китайском форуме и привели к предположению, что скоро хакеры начнут вовсю использовать уязвимость.

„Это действительно может стать настоящим кошмаром из-за природы уязвимости”, — написал Марко Джулиани, исследователь Prevx. „Мы ожидаем скорого начала использования эксплоита — это возможность, которую создатели вредоносных программ просто не могут упустить.”

Уязвимость обнаружена в ядре Windows в win32k.sys и является результатом того, что вызов API NtGdiEnableEUDC не в состоянии проверить пользовательский ввод на вредоносное содержание. Хакеры могут использовать этот баг для перезаписи адресов возврата на вредоносный код, который в дальнейшем исполняется в привилегированном режиме. В результате брешь позволяет пользователям или процессам даже с ограниченными привилегиями исполнять код с повышенными правами.
Новости

В качестве DNS-серверов, спамеры использовали компьютеры Microsoft

автор: Administrator | 13 октября 2010, 19:01 | Просмотров: 6771
теги: спамеры, DNS, Microsoft

В качестве DNS-серверов, спамеры использовали компьютеры Microsoft Группа спамеров из России в течение нескольких недель использовала компьютеры, принадлежащие Microsoft, в спамерской кампании по продвижению ”канадской фармы” в качестве DNS-серверов. Эксперты по безопасности считают, что злоумышленники, скорее всего, каким-то образом получили доступ к майкрософтовским серверам, сообщает The Register.

Исследователь из Калифорнии, некий Рональд Гилметт (Ronald F. Guilmette), изучал спамерскую активность более тысячи веб-сайтов, приторговывающих всевозможной виагрой под брендом ”Canadian Health&Care Mall”. Он выяснил, что DNS-серверы, обеспечивающие доступ к этим доменам, с 22 сентября располагаются по одному из двух IP-адресов, зарегистрированных на Microsoft.

Эту информацию проверили и подтвердили другие специалисты, к которым обратились журналисты The Register. Действительно, по IP-адресам 131.107.202.197 и 131.107.202.198, которые принадлежат Microsoft, находятся десятки DNS-серверов, обрабатывающих доменные имена для 1025 фарма-сайтов.

Наиболее вероятно, по мнению экспертов, что злоумышленники получили частичный или полный контроль над этими машинами, после того как те были заражены. Впрочем, возможны варианты: например, эти компьютеры могут использоваться специалистами Microsoft в качестве приманок для изучения вредоносных программ, т.е. в компании знали о заражении и действовали сознательно.
Новости

Microsoft предлагает антивирус Microsoft Security Essentials для малого бизнеса

автор: Administrator | 24 сентября 2010, 03:50 | Просмотров: 5830
теги: Microsoft, бесплатный антивирус, Microsoft Security Essentials

Microsoft предлагает антивирус Microsoft Security Essentials для малого бизнеса Ранее, бесплатный антивирус Microsoft Security Essentials можно было использовать только дома для личных нужд, так как лицензионное соглашение не позволяла использовать этот антивирус MSE на предприятиях и в компаниях. Однако, корпорация Microsoft предлагает свои средства обеспечения безопасности пользователям из сферы малого и среднего бизнеса совершенно бесплатно.

Компания утверждает, что предоставит малому и среднему бизнесу возможность устанавливать и использовать Security Essentials в фирмах, имеющих не более 10 компьютеров, то есть, могут устанавливать до 10 копий антивируса на свои компьютеры. В общем, для небольших фирм этого вполне достаточно.

Компания Microsoft уверена, что данное предложение обеспечит основную и необходимую защиту против вредоносного программного обеспечения для малых фирм, которые испытывают недостаток в программном обеспечении, не имея отдела ИТ, и не нуждаются в более обширных средствах защиты и централизованных инструментах управления.
Новости

Microsoft выпустила инструмент, блокирующий загрузку удаленных DLL-файлов

автор: Administrator | 25 августа 2010, 22:41 | Просмотров: 8255
теги: DLL, Microsoft, Metasploit

Microsoft выпустила инструмент, блокирующий загрузку удаленных DLL-файлов Корпорация Microsoft выпустила инструмент, блокирующий загрузку определенных файлов DLL в операционной системе Windows, дабы минимизировать вероятность взлома ОС. Изначально корпорация не планировала выпускать блокиратор, но столкнувшись с волной критики, все же пошла на выпуск программы. В компании признали, что в сети появились многочисленные эксплоиты, пытающиеся атаковать Windows за счет наличия этих злополучных DLL-файлов.

Интересно отметить, что ранее ряд независимых экспертов сообщили, что указанные системные библиотеки настолько опасны, что при помощи них можно взломать систему, используя в качестве инструмента атаки даже собственное программное обеспечение Microsoft. Впрочем, в корпорации пока этот факт не подтверждают, заявляя, что технический персонал расследует сделанные ранее заявления.
Новости

Вчера Microsoft выпускала пакеты обновлений для ПО

автор: Administrator | 11 августа 2010, 20:03 | Просмотров: 4445
теги: Microsoft, обновления, уязвимости

Вчера Microsoft выпускала пакеты обновлений для ПОКак и было обещано, вчера компанией Microsoft выпущена очередная, ежемесячная, порция обновлений для ПО, выпускаемого корпорацией.

Список бюллетеней довольно внушительный. Всего выпущено 14 обновлений, 8 из которых носят статус критических. Критические обновления устраняют возможность выполнения удаленного кода в таких службах и сервисах, как Windows Shell, .NET и Silverlight, SMB-сервере, SChannel, XML Core Services, кодеках Cinepak и MP3, текстовом редакторе Microsoft Office Word.
Новости

Sophos разработала инструмент защищающий ПК от Windows Shortcut Exploit

автор: Administrator | 28 июля 2010, 13:48 | Просмотров: 6229
теги: Уязвимости, ярлык, Microsoft, Windows

Sophos разработала инструмент защищающий ПК от Windows Shortcut Exploit Специалисты компании Sophos разработали бесплатный инструмент, который обеспечит защиту пользователей от вредоносных приложений, эксплуатирующих недавно обнаруженную уязвимость в механизме обработки ярлыков операционной системы Windows.

Уязвимость Windows Shortcut Exploit (также известная как CPLINK), пока еще не закрытая официальной заплаткой от Microsoft, позволяет выполнить запуск произвольного кода на клиентской системе с помощью специально подготовленного ярлыка. При попытке отображения иконки, связанной с пораженным файлом .LNK, операционная система выполняет вредоносный код, не ставя пользователя в известность. Ссылки на вредоносные ярлыки также могут быть встроены в код сайта или скрыты в документах.
Новости

В программах Apple, Oracle и Microsoft, обнаружено больше всего уязвимостей

автор: Administrator | 22 июля 2010, 20:30 | Просмотров: 5150
теги: Apple, Oracle, Microsoft, уязвимости

В программах Apple, Oracle и Microsoft, обнаружено больше всего уязвимостей Компания Apple заняла первое место в качестве разработчика ПО, в программах которого обнаружено больше всего уязвимостей, говорится в новом отчете Secunia. Согласно исследованию, в течение первого полугодия 2010 г. в ПО от Apple нашли больше уязвимостей, чем в ПО других компаний. Компания Oracle, которая была лидером в прошлом году, теперь заняла второе место, а на третьем разместился софтверный гигант Microsoft.

Далее в списке вендоров с самым большим числом обнаруженных уязвимостей идут HP, Adobe Systems, IBM, VMware, Cisco, Google и Mozilla. Как отмечают авторы отчета, общая доля обнаруженных уязвимостей десяти первых компаний-поставщиков ПО в этом списке составляет 38% от их общего числа.

Впрочем, по словам аналитиков, это не означает, что программное обеспечение Apple является самым небезопасным на практике, так как исследование не принимает во внимание серьезность обнаруженных уязвимостей.