Информационная безопасность компьютерных систем и защита конфиденциальных данных
SecuRRity.Ru » Все публикации пользователя Administrator
Софт

Norton Internet Security 2011 Beta

автор: Administrator | 20 апреля 2010, 09:42 | Просмотров: 8050
теги: Софт, Symantec, Norton Internet Security

   Описание:
Компания Symantec представила первый предварительный вариант пакета Norton Internet Security 2011 Beta для индивидуальных пользователей и небольших организаций. Пакет Norton Internet Security 2011 защищает персональные данные и компьютер пользователей от вирусов и сетевых атак. Среди основных отличий пакета Norton Internet Security 2011 Beta от предыдущих версий разработчики выделяют повышенную скорость работы, превентивное уведомление о негативном влиянии определенных приложений на общую производительность ПК, а также стойкую защиту персональных данных при поиске, совершении покупок и других операциях в Интернете.

Технология контроля загружаемых файлов Norton Download Insight в пакете Norton Internet Security 2011 Beta обеспечивает полную безопасность пользователя при загрузке любых файлов из Интернета или при обмене файлами. Каждый раз при сохранении файлов на диске пользователь получает уведомление от Norton Internet Security 2011 о том, безопасен ли файл или содержит опасный код.

Технология Norton Download Insight позволит предпринять действия по защите ПК до того, как полученный из любого источника файл нанесет вред системе. Кроме того, фирменный сервис Safe Web предупреждает пользователя о небезопасных сайтах непосредственно в результатах поиска. При этом обеспечивается блокирование известных сайтов с вирусами и оповещение о недобросовестных интернет-магазинах.
Термины

MitM-атака (Man in the middle)

автор: Administrator | 19 апреля 2010, 14:06 | Просмотров: 27245
теги: Термины, MitM-атака, криптография, взломщик, информация, Программы, SSH, HTTPS, шифрования

Атака «человек посередине» (англ. Man in the middle, MitM-атака) - термин в криптографии, обозначающий ситуацию, когда атакующий способен читать и видоизменять по своей воле сообщения, которыми обмениваются корреспонденты, причём ни один из последних не может догадаться о его присутствии в канале.

Метод компрометации канала связи, при котором взломщик, подключившись к каналу между контрагентами, осуществляет активное вмешательство в протокол передачи, удаляя, искажая информацию или навязывая ложную.
Новости

Злоумышленники используют недавнюю авиакатастрофу, для распространения фальшивых антивирусов

автор: Administrator | 18 апреля 2010, 09:09 | Просмотров: 4523
теги: НОВОСТИ, злоумышленники, фальшивые антивирусы, Вредоносные программы

Всем известно, что в виртуальном мире, есть люди, которые пытаются заработать деньги, любыми способами, в том числе — трагическими событиями. На этот раз, злоумышленники пытаются использовать смерть членов политической элиты польского государства, для достижения своих целей.

Не теряя времени и используя разные методы 'черной' оптимизации (так называемый Black SEO), злоумышленники продвигают своих сайтов, на первых страниц поисковых систем, под множество вопросов связанных с авиакатастрофой в который погиб и президент Польши, Лех Качинський (Lech Kaczynski).
Новости

Таинственный взлом ящиков Gmail

автор: Administrator | 18 апреля 2010, 05:56 | Просмотров: 8197
теги: НОВОСТИ, несанкционированный доступ, Gmail, Злоумышленники, IP-адрес

В эти дни, многие пользователи известного сервиса Google Mail, обнаружили что от их имени и без их ведома, были отправлены электронные письма на те адреса, которые были у них в списке контактов. Злоумышленники получили доступ к учётным записям, используя средства, идентифицирующие себя в качестве мобильных устройств различных стран мира.
Статьи

СМС-мошенничество

автор: Administrator | 17 апреля 2010, 07:26 | Просмотров: 22818
теги: Статьи, SMS, телефоны, Интернет-мошенничества, защита информации

   Введение
Мобильные операторы сейчас фактически являются системами для организации микроплатежей. Поэтому все чаще мошенники используют телефон для того, чтобы залезть в карман пользователей мобильной связи. Способы для этого могут быть самыми разнообразными: от рассылки SMS-спама до заражения троянцем смартфона или требования выкупа за разблокирование домашнего компьютера. В этой статье мы рассмотрим наиболее популярные способы мошенничества с помощью мобильных телефонов.

Пик СМС-мошенничества по заверениям мобильных операторов пришелся на октябрь прошлого года, когда в российском сегменте сети Интернет разразилась эпидемия троянской программы Winlock. Она требовала для разблокирования компьютера послать SMS на специальный платный номер, и пользователей, которые воспользовались подобной платной услугой оказалось достаточно много. Поэтому основные операторы мобильных платежей собрались и в ноябре прошлого года договорились о совместном решении проблем подобного рода. В частности, были выработаны общие правила подключения контент-провайдеров и налажен контакт между службами защиты от мошенников различных платежных систем. Сейчас некоторые операторы сформировали разделы на своих сайтах, которые посвящены мошенничеству с помощью SMS.

У мошенников есть несколько способов получения денег со счетов мобильных операторов: платные сервисы, отправка на которые SMS достаточно дорога, скачивание вредоносного контента, прямой перевод денег на телефон, выманивание кода карты оплаты и SMS-реклама. Разберем каждый из этих способов подробнее.
Термины

Социальная инженерия

автор: Administrator | 16 апреля 2010, 22:09 | Просмотров: 21684
теги: Термины, социальная инженерия, злоумышленники, защита информации

Введение

Социальная инженерия (СИ) — это метод несанкционированного доступа к информации или системам хранения информации без использования технических средств. Метод основан на использовании слабостей человеческого фактора и считается очень разрушительным, так как злоумышленник получает информацию, например, путем сбора данных о служащих объекта атаки, с помощью обычного телефонного звонка или путем проникновения в организацию под видом ее служащего.

Злоумышленник может позвонить работнику компании (под видом технической службы) и выведать пароль, сославшись на необходимость решения небольшой проблемы в компьютерной системе, и что самое интересное, очень часто этот трюк проходит, ведь, самое сильное оружие в этом случае — приятный голос и актёрские способности.

Также, злоумышленник под видом служащего компании звонит в службу технической поддержки. Представившись от имени служащего, он просит напомнить свой пароль, либо меняет его на новый, сославшись на забывчивость. Имена служащих удается узнать после череды звонков и изучения имён руководителей на сайте компании и других источников открытой информации (отчётов, рекламы и т.п.).

Дальше дело техники. Используя реальные имена в разговоре со службой технической поддержки, злоумышленник рассказывает придуманную историю, что не может попасть на важное совещание на сайте со своей учетной записью удаленного доступа.
Патчи

Патч для критической уязвимости в Java Deployment Toolkit

автор: Administrator | 15 апреля 2010, 22:50 | Просмотров: 24727
теги: Патчи, уязвимость, Java, Windows, Linux, браузеры, вредоносный код

ВАЖНО!

ОПИСАНИЕ:
На прошлой неделе, исследователь Тэвис Орманди сообщил об уязвимости в Java Web Start, позволяющей хакеру удаленно выполнить вредоносный код в системе под управлением всех недавних версий ОС Windows, а его соратник Рубен Сантамарта из фирмы Wintercore заявил, что аналогичная брешь затрагивает и Linux (поскольку добавление скрытого параметра командной строки позволяет использовать данный баг и на Linux). Поскольку Java Web Start является частью JRE, то уязвимость затрагивает все основные браузеры, включая Opera, Firefox, IE, Chrome и т.д.
Видео уроки

Как проверить файлы на вирусы, с помощью онлайн сервиса VirusTotal

автор: Administrator | 14 апреля 2010, 19:34 | Просмотров: 12494
теги: Видео уроки, вредоносные файлы, VirusTotal, сканирование, онлайн, сервис

С помощью данного видеоролика, пользователи смогут узнать, каким образом, используя онлайн сервис VirusTotal, можно быстро, легко и бесплатно проверить на вирусы подозрительный файл. Преимущества этого метода в том, что VirusTotal сканируют файлы сразу несколькими антивирусными программами, что значительно повышает вероятность обнаружения вирусов, червей, троянов и других вредоносных программ.
Статьи

Защита персональных данных

автор: Administrator | 14 апреля 2010, 08:26 | Просмотров: 13821
теги: Статьи, защита данных, защита информации, защита компьютера, Информационная Безопасность

Всё чаще в СМИ появляется информация о краже данных кредитных карт, аннулированных счетах и других различных угрозах, исходящих из интернета. Возможно, Вы сами сталкивались с подобными неприятностями. Для того чтобы защититься, необходимо быть начеку, знать о подобных рисках и прибегать к мерам безопасности.

Все мы знаем, что окружающий мир невозможно представить без компьютера, ведь с ним связана любая сфера повседневной жизни. Исходя из этого, кибер-безопасность касается каждого, даже если далеко не все это осознают. Кибер-безопасность охватывает такие понятия, как защита персональной информации, а именно обнаружение, избежание или реакция на атаки.

Возможны разнообразные риски: от вредоносного программного обеспечения, которое может безвозвратно удалить всю Вашу систему, а также вмешательство в компьютерную систему, где происходит манипуляция данными, до неавторизированного использования Вашего персонального компьютера для поражения других систем или кражи персональных данных.

Не смотря на то, что 100 %-я защита невозможна — можно приблизиться к идеалу, прибегая к обычным мерам предосторожности, а также снизить степень риска; и не смотря на то, что ряд рисков может привести к потере данных — можно снизить уровень риска, соблюдая очень простые правила.
Термины

Бот-сеть

автор: Administrator | 13 апреля 2010, 12:23 | Просмотров: 29767
теги: Термины, бот-сети, зараженный компьютер, зомби, спам, ботнет, удаленный доступ

Бот-сетью (известен как ботнет) называются несколько зараженных компьютеров, связанных между собой, управление которыми осуществляет бот-мастер, а компьютеры могут контролироваться им удалённо без согласия владельца каждого компьютера. Инфицированные компьютеры называют зомби.

Бот-мастер может использовать инфицированные компьютеры, находящиеся под контролем, в различных целях. Он может действовать на одном компьютере, как будто сам физически находится в системе. Для него возможен как доступ к сохранённым данным в соответствующей системе, так и незаметное использование компьютеров, связанных по сети.

Наряду с похищением данных, доступ к захваченным компьютерам также позволяет скрыть личность взломщика, пока компьютер-жертва (Бот) используется как прокси. В зависимости от размера Бот-сети, преступник может за секунду изменить IP адрес и по сети жертвы может начать производить нелегальные действия. Кроме того, удалённо управляемые компьютеры подходят как для дальнейшего распространения вредоносных бот-кодов, так и для массовой рассылки спама.
Бесплатные лицензии

G-Data Internet Security 2010 - бесплатный лицензионный ключ на 6 месяцев

автор: Administrator | 12 апреля 2010, 15:48 | Просмотров: 34361
теги: Бесплатные лицензии, G-Data, Internet Security, лицензионный ключ, веб-серфинг

G-Data Internet Security 2010 является удобным, максимально улучшенным и оптимизированным средством защиты от вирусов, сетевых червей, шпионских и троянских программ, хакерских атак, фишинга и других вредоносных программ, оснащенный абсолютно незаметным и бесшумным сетевым экраном.

Кроме того, функциональный дизайн и новый, интуитивный пользовательский интерфейс, обещают получение истинного удовольствия от серфинга включая геймеров. G-Data - антивирусная защита, использующая DoubleScan и технологию OutbreakShield. За несколько секунд новая технология OutbreakShield блокирует новые вирусы, а это намного быстрее чем любое другое антивирусное программное обеспечение.

Самообучающийся детектор отпечатков пальцев (fingerprinting) и технология «белых списков» (whitelisting) ускоряют работу системы, успешно прошедшей множество тестов. Быстродействие ПК при ее использовании полностью сохраняется.