Обновить
916.17

Информационная безопасность *

Защита данных

Сначала показывать
Порог рейтинга
Уровень сложности

Личная информация американцев стоит копейки

Время на прочтение1 мин
Охват и читатели1.1K
Полный комплект данных об американском гражданине стоит всего лишь $14. Хакеры, торгующие информацией об имени и фамилии человека, дате рождения, паспортных данных и прочими конфиденциальными сведениями, очевидно, поставили дело на широкую ногу, если им удалось установить столь низкую цену.

О новой угрозе американцев предупреждает компания Symantec, специалисты которой уверены, что украденная информация может быть использована в сколь угодно гнусных целях — например, для открытия банковского счёта на чужое имя и проведения через него финансовых махинаций.

Кстати, с банковскими картами ситуация куда более печальная: комплект, в который входят номер карты, имя владельца и верификационный код, будет стоить от $1 до $6.

via InfoWorld

Полиция будет следить за пользователями через фото- и видеосайты

Время на прочтение1 мин
Охват и читатели747
Администрация президента США Джорджа Буша (George Bush) выступила с инициативой, в рамках которой администраторам веб-сайтов предлагается хранить данные о том, кто и когда загружал фотографии и видеоролики. Эти данные пригодятся полиции, если она решит, что контент был нелегально скопирован или украден.

Инициатива была озвучена в ходе закрытого заседания, в ходе которого чиновники убеждали представителей крупных американских порталов согласиться с необходимостью подобных действий. Также обсуждались финансовые вопросы (действительно, нововведение может влететь правительству в копеечку); кроме того, из списка «подозрительных» мест в интернете были исключены университеты и библиотеки.

via CNet

SCO поможет бороться с порнографией

Время на прочтение1 мин
Охват и читатели751
Губернатор штата Юта (США) направил в Конгресс неофициальный документ, в котором призвал принять меры против распространения порнографии в интернете. Инициатива была поддержана группой CP80 (Clean port 80), в которую входит Ральф Ярро (Ralph Yarro), председатель совета директоров компании SCO.

В CP80 многие сравнивают веб-браузер с телевидением, где все передачи ведутся на одном канале. Позволили ли бы родители смотреть такой телевизор, где в любой момент может появиться порно, своему ребёнку? Ответ для многих очевиден, хотя аналогия не очень-то корректна.

Способ борьбы с порно, который предлагают в CP80, заключается в банальном блокировании загрузки информации с IP-адресов, которые «не нравятся» пользователям. Эксперты предполагают, что он вряд ли будет реализован.

via Ars Technica

Файлообменные сети вредят детям и национальной безопасности США

Время на прочтение1 мин
Охват и читатели1.3K
Представители Патентного бюро США (United States Patent and Trademark Office) выступили с обращением, в котором заявили, что файлообменные ресурсы и сети могут стать поводом для вовлечения детей в судебные процессы по поводу воровства музыки и фильмов, а также представляют угрозу для национальной безопасности страны.

Оказывается, дети, использующие P2P-ресурсы, гораздо чаще нарушают закон об авторском праве, чем взрослые, при этом не осознавая этого. В свою очередь, государственные служащие, занимающиеся «файловым обменом», частенько «расшаривают» папки, где хранятся важные документы.

Конечно, всё не так страшно, как утверждают авторы сообщения. Просто пиринговые сети уже давно являются головной болью для многих, включая государственных мужей и владельцев крупных лейблов звукозаписи. Так что не исключено, что доклад — это способ привлечь внимание общественности и попытаться сформировать её мнение.

Gartner: ИТ-департаменты не справляются с утечками

Время на прочтение1 мин
Охват и читатели985
Согласно последнему исследованию Gartner, ИТ-подразделения не способны эффективно противодействовать утечкам. Поэтому в последние годы отмечен значительный рост числа инцидентов внутренней безопасности. Однако проблема заключается не в отсутствии технологических решений, а в нехватке материальных средств. Эксперты InfoWatch говорят о том, что аналогичная ситуация наблюдается и в России. Решения уже есть, но руководство все еще не выделяет достаточные ресурсы на внутреннюю безопасность.
Читать полную статью на InfoWatch.

DDOS-атака на рутовые DNS-серверы оказалась рекламной акцией

Время на прочтение3 мин
Охват и читатели1.8K
Атака на рутовые DNS-серверы, зафиксированная в начале февраля, возможно, являлась своеобразной рекламной акцией. «Рекламодатели» продемонстрировали свой потенциал в организации масштабных атак с использованием бот-сетей. Такую версию выдвинули в специальном документе представители ICANN — организации по назначению доменных имен, сообщает сайт Darkreading.com.
Читать дальше →

Наш хрупкий компьютеризированный мир.

Время на прочтение3 мин
Охват и читатели953
НоутбукМногие области повседневной жизни человека стали зависеть от точной работы сложных — и зачастую уязвимых — компьютерных систем. Простой компьютерный сбой может не просто уничтожить презентацию, над которой вы только что работали — он может сделать гораздо более серьезные вещи.

Подумайте о компьютерной программе, которая 27 февраля за одну минуту сбросила промышленный индекс Доу Джонса на 178 пунктов вниз — это только одно из напоминаний, насколько зависимы стали люди от компьютеров — и не только от своих ноутбуков и КПК.
Читать дальше →

Live OneCare виноват в исчезновении почты

Время на прочтение1 мин
Охват и читатели931
Корпорация Microsoft признала, что ее сервис Live OneCare вследствие программной ошибки действительно удаляет пользовательские письма из Outlook и Outlook Express.

Дело в том, что OneCare реагировал на вложения в форматах PST и DBX, принимая их за вирусы и удаляя (или отправляя на карантин) целые папки писем. Один из посетителей форума OneCare сравнил деятельность программы с вирусным нашествием. Последнее, по словам пострадавшего, выглядит детским лепетом.

Кстати, сегодня должна появиться обновлённая версия Live OneCare, где эта ошибка будет исправлена.

via ZDNet Australia

Китайские военные беспокоятся об информационных утечках

Время на прочтение1 мин
Охват и читатели623
Китайским интернет-пользователям стоит относиться внимательнее к тому, что они пишут в чатах, и блогах и прочих «общественных местах» интернета, считает Линь Кан (Lin Kang), один из членов парламента страны, связанный с оборонными структурами.

По его мнению, именно сейчас, когда интернет доступен практически всем, и даже служивый народ открывает собственные блоги, повышается вероятность утечки государственных и военных тайн. Логично и предложение депутата по существу вопроса — усилить контроль над интернетом со стороны соответствующих органов. К чему это приведёт, догадаться несложно.

via Reuters

Создан новый универсальный сниффер Ferret

Время на прочтение1 мин
Охват и читатели6.4K
Специалисты из Errata Security разработали универсальный сетевой сниффер Ferret («Хорёк»), который перехватывает трафик по 25 протоколам, в том числе по всем популярным IM-протоколам, DHCP, SNMP, DNS и HTTP.
Читать дальше →

Критические размышления о технологии OpenID.

Время на прочтение2 мин
Охват и читатели1.2K
Хочу поделиться соображениями о набирающей популярности технологии OpenID.

Читать дальше →

В марте проходит «Месяц багов PHP»

Время на прочтение1 мин
Охват и читатели847
Вслед за «Месяцем багов Apple» и «Месяцем браузерных багов», март стал «Месяцем багов в PHP». На официальном сайте кампании, которую начала группа специалистов по безопасности из Германии, стоящая за популярным в узких кругах проектом «Закаленный PHP», вот уже несколько дней раскрываются серьезные уязвимости в ядре PHP, его расширениях и платформе Zend.

Как и раньше, в рамках этого Месяца багов исследователи публикуют не только информацию о дырах в безопасности, но и, в большинстве случаев, выкладывают на всеобщее обозрение работающие эксплойты, использующие эти бреши. На данный момент они нашли уже 11 таких лазеек для злоумышленников.

Парольная защита веб-приложений

Время на прочтение2 мин
Охват и читатели3.8K
Я хочу рассказать о собственном опыте защиты веб-приложений, используемых на предприятиях/фирмах с ограниченным числом сотрудников.

Читать дальше →

Ближайшие события

Когда в интернете люди начнут отвечать за свои действия?!

Время на прочтение3 мин
Охват и читатели1.3K
Этот вопрос задает себе каждый, кто имеет в сети Интернет свои ресурсы, на которых размещаются собственные труды (оригинальный контент).
Аналогичный вопрос я начал задавать себе с начала 2006 года, когда в сети начали появляться клоны моих работ.
Читать дальше →

В США начинают борьбу с кибер-издевательствами

Время на прочтение1 мин
Охват и читатели820
Властям штата Вермонт (США) был предложен законопроект, предусматривающий ответственность за онлайновые издевательства (появился даже термин — cyberbullying). Его инициатором стал некий Джон Хэллиган (John Halligan). Его сына-восьмиклассника Райана довели до самоубийства одноклассники, отправляя ему мгновенные сообщения, в которых называли мальчика геем.

Джон Хэллиган уверен, что ответственность за кибер-издевательства должна быть введена во всей стране. Однако чиновники от образования считают, что это явление нельзя побороть никакими законами.

via Wired

Американский ВМФ боится китайских хакеров

Время на прочтение1 мин
Охват и читатели853
Китайские хакеры – главная угроза национальной системе управления войсками США. Об этом сообщил представитель Naval Network Warfare Command – организации, ответственной за сетевое управление американского ВМФ.

По его словам, китайские умельцы «атакуют всё, что только можно». При этом атаки производятся для похищения секретной информации (в частности, о том, какие исследования проводятся в США) и для создания «плацдармов» для будущих атак. «Сложно поверить, что эти атаки не связаны с властями Китая», — заявили в Netwarcomm.

За DDoS-атаки в Швеции будут давать реальные сроки

Время на прочтение1 мин
Охват и читатели1.3K
Шведским хакерам, планирующим DDoS-атаки, следует поторопиться сделать это до 1 июня — именно с этого дня в стране будет введена уголовная ответственность за данный вид компьютерных преступлений, пишет сайт The Local.

Согласно поправкам, которые планируется внести в уже существующие законы (не предусматривающие наказания за компьютерную атаку, направленную на отказ в обслуживании), злоумышленники, реализовавшие DDoS-нападение, смогут вполне реально присесть за решётку на срок до двух лет.

Курильщики подрывают информационную безопасность

Время на прочтение2 мин
Охват и читатели1.2K
Где курильщик — там и открытая дверь. Тотальный запрет на курение в офисах заставляет зависимых от никотина компьютерщиков бегать на улицу. Заднюю дверь оставляют открытой для них. По мнению британских специалистов, социальные хакеры могут использовать эту «дыру».
Читать дальше →

Оцени плиз мой новый сайт — www.counter-pr.info

Время на прочтение2 мин
Охват и читатели1.1K
За последний месяц я от нескольких моих контактов в ICQ получил сообщение следующего содержания: «Оцени плиз мой новый сайт — www.counter-pr.info». И все, контакт сразу исчезает из онлайна. Попытки задать вопрос, а о чем это, успехов не принесли — контакты молчали. Заинтересовавшись этим феноменом, решил погуглить. Результаты более чем интересные…
Читать дальше →

Китай создал крупнейшую онлайновую базу идентификаторов граждан

Время на прочтение1 мин
Охват и читатели924
Хотя в США по-прежнему обеспокоены по поводу Real ID Act касающийся создания внутреннего идентификатора для стандартизации водительских прав, Китай уже создал крупнейшую онлайновую базу идентификаторов граждан, который по мнению правительства позволит предотвращать случаи мошенничества.
Читать дальше →

Вклад авторов