Компьютер-Информ || Архив || Рубрики || Поиск || Подписка || Работа || О "КИ" || Карта


Информационная безопасность. Часть I


Конкурс для студентов

Единственной защитой от мира является его точное знание.
Джон Локк (1632-1704), английский философ

Университет Lethbridge в г.═Alberta, Канада, организовал конкурс для студентов в возрасте от 16 до 19 лет по решению криптографических и математических задач Go Figure. Первая задача представляет собой послание, состоящее из серии номеров. Его надо расшифровать, чтобы понять исходный текст. Текст представляет собой условия математической задачи. Ответ
на эту задачу надо выслать организаторам конкурса по электронной почте.

1 февраля определились три победителя, которым будет вручен приз стоимостью $5000.
Любопытные педагоги и студенты могут посмотреть условия конкурса по адресу http://www.whatmagnet.com/gofigure/rules.asp.

Статистика

═Организация Information Security провела исследование по безопасности в беспроводных технологиях и соображениях пользователей и администраторов на эту тему.

Отчет основан на опросе 1268 человек, проведенном в ноябре прошлого года. Только 51═% компаний разрешают своим сотрудникам иметь беспроводной доступ к своим корпоративным сетям. Подсоединения можно осуществлять по лаптопам, настольным ПК, PDA или мобильным телефонам.

Почти 74═% опрошенных сказали, что они ╚очень озабочены проблемой безопасности╩, 20═% ≈ ╚слегка озабочены╩, и 6═% не заботит эта тема вообще. 54═% опрошенных отметили, что очень хорошо разбираются в теме ╚беспроводные соединения и безопасность╩, 24═% думают, что хорошо разбираются, а 22═% согласились, что почти или совсем не имеют знания по этому вопросу.

С результатами опроса можно ознакомиться по адресу http://www.infosecuritymag.com/articles/january02/images/reader_poll.pdf.

═Центр по проблемам компьютерной безопасности Computer Emergency Response Team Coordination Center (CERT/CC) опубликовал статистику происшествий за 2001 г.

(http://www.cert.org/stats/cert_stats.html). Согласно ей, CERT/CC обнаружил в 2000 г. всего 21756 инцидентов. А в 2001 г. √ уже 52658. Количество уязвимостей также увеличилось с обнаруженных в 2000 г. 1090 до 2437 в 2001 г.

Системы

═Компания Red-M, разрабатывающая беспроводные технологии, и компания BlueTags (голубая метка), занимающаяся технологиями отслеживания товаров, создают беспроводную систему безопасности для аэропорта Billund в Дании. Система позволит административным работникам аэропорта идентифицировать пассажиров и отслеживать их перемещения с момента прибытия в аэропорт до момента отлета самолета.

Частые пользователи услуг местного аэропорта и бизнес-путешественники смогут после внедрения новой системы идентифицироваться электронным способом и не проходить привычную процедуру проверки у службы безопасности аэропорта. Как только пассажир подойдет к пропускному пункту, идентифицирующая информация о нем по технологии Bluetooth появится на экране перед офицером службы безопасности. Фотографии, отпечатки пальцев или отсканированная радужная оболочка глаз могут сохраняться на метке и позволят офицеру службы безопасности идентифицировать носителя BlueTag и разрешить ему проход.
Участвующие в этой системе пассажиры предварительно регистрируются в базе данных участников системы аэропорта, предоставляя о себе следующую информацию: имя, адрес, номер мобильного телефона, паспортные и биометрические данные, например, отпечаток радужной оболочки глаз.

═Компания Grisoft (http://www.grisoft.com) представила бесплатную версию антивирусного ПО AVG 6.0.

При скачивании программы необходимо выбрать используемую вами ОС для обеспечения совместимости. Затем вам пришлют двухстраничное почтовое сообщение с серийным номером, необходимым для инсталляции. Три опции могут быть сконфигурированы во время инсталляции. Resident Shield действует на ╚заднем плане╩, проверяя систему на наличие вирусов. Email Scanner сканирует почтовые сообщения. Control Center доступен во время изменения настроек.
Если поставить флажок на опции Free Update (бесплатное обновление) во время инсталляции, будет активизирована возможность автоматического обновления. В определенное время антивирусная программа будет обновлять свои базы данных. Если же опция не выбрана, программа будет периодически напоминать вам, что следует обновить файлы вручную. Менеджер обновлений позволяет вручную настраивать периодичность обновления. Техническая поддержка не предусмотрена для бесплатной версии этого ПО, но при оплате в $19,95 можно получать поддержку в течение года. Доступны также коммерческая и серверная версия этого антивирусного ПО.

Защита

═Ученые из американского отделения SAS Institute разработали ПО для проверки текстов
(в электронном виде) на правдивость ≈ своеобразный детектор лжи. Представители SAS считают, что их новинка может использоваться для анализа резюме соискателей при приеме
на работу, т.═е. машина вынесет свой вердикт. Перечень же негативных последствий от ошибок детекторов весьма длинный, и с трудом верится, что ПО способно эффективно распознавать ложь в ╚мертвом╩ тексте, тогда как успехи работы детекторов с живыми людьми не слишком впечатляют.

═Правительство Великобритании представило образец обязательного паспорта для гражданина страны, в который встроен компьютерный чип с информацией о владельце (отпечатки пальцев, сведения о членах семьи, номерах социальных документов и т.═д.).
По словам Министра внутренних дел Великобритании Дэвида Бланкетт, новые документы помогут в борьбе с незаконным получением социальных льгот. Многие же британские общественные организации высказывались против введения таких документов, считая, что они ограничат личную свободу граждан и всеобщая паспортизация обойдется британской казне слишком дорого.

═Министерство юстиции США наращивает штат юристов, специализирующихся
на компьютерных преступлениях и защите интеллектуальной собственности. Основные требования к кандидатам ≈ опыт работы в сфере информационных технологий и высокий уровень технических знаний.

Такое решение принято в связи с ростом числа преступлений в области ИТ и с увеличением финансовых поступлений в министерство.

Происшествия

═Некий г-н═Jason Allen Diekman 20 лет от роду из Калифорнии приговорен к тюремному заключению в 21 месяц и выплате штрафа в $88000, согласно USA Today (http://www.usatoday.com/life/cyber/tech/2002/02/05/hacker-sentenced.htm). Им были совершены следующие преступления:

"═в ноябре 2000 г. г-н Diekman получил доступ к компьютерам NASA Jet Propulsion Laboratory в Pasadena и Университете Stanford;
"═украл пароли и данные по кредитным картам в 6-ти университетах США;
"═в сентябре 2001 г. получил доступ к базам данных провайдера услуг в Интернет в г. Сан-Хосе для кражи паролей и информации по кредитным картам;
"═36 раз залезал на компьютеры Университета в штате Орегон.

═Компания ╚Крипто-Про╩ разработала предварительную версию ╚КриптоПро╩ CSP. Версия 1.2 обеспечивает поддержку интерфейса PS/SC, что позволяет использовать различные устройства для работы со смарт-картами.

Кроме этого в новой версии реализована поддержка USB-ключей еТокен фирмы Aladdin, российской интеллектуальной карты с интерфейсом USB.

Новая версия включает два криптопровайдера: один реализует алгоритм ЭЦП в соответствии с действующим ГОСТ Р 34.10-94, второй ≈ в соответствии с ГОСТ Р 34.10-2001, основанный на эллиптических кривых.

В настоящее время проводятся сертификационные испытания версии 1.2 в аккредитованном ФАПСИ аттестационном центре.

═Корпорация Cyber Group Network начала розничные продажи PPIRT Tracker, компонента набора PPIRT Security (Password Protection Information Retrieval Technology), за $9,95.

Если ваш компьютер потерялся или украден, это устройство отследит его в Интернет, пошлет вам уведомление о его нахождении посредством использования Caller ID и/или Internet Protocol Address и в удаленном режиме отыщет и/или уничтожит данные на вашем жестком диске.

http://www.thecybergroup.net
или═http://www.cybercrimecorp.com

 


       КОМПЬЮТЕР-ИНФОРМ 
          Главная страница || Статьи ╧ 04'2002 || Новости СПб || Новости России || Новости мира

Рубрики || Работа || Услуги || Поиск || Архив || Дни рождения
О "КИ" || График выхода || Карта сайта || Подписка

Главная страница

Сайт газеты "Компьютер-Информ" является зарегистрированным электронным СМИ.
Свидетельство Эл ╧ 77-4461 от 2 апреля 2021 г.
Перепечатка материалов без письменного согласия редакции запрещена.
При использовании материалов газеты в Интернет гиперссылка обязательна.

Телефон редакции (812) 118-6666, 118-6555.
Адрес: 196084, СПб, ул. Коли Томчака, д. 9
e-mail:
Для пресс-релизов и новостей