Компьютер-Информ || Архив || Рубрики || Поиск || Подписка || Работа || О "КИ" || Карта

ЗАО "Техно-СПб" Системная интеграция

Информационная безопасность. Часть I


Безопасность систем, сетей, бизнеса

═Компания Motorola представила систему AirMobile═3.5, предназначенную для беспроводной передачи на мобильные терминалы наземных служб═≈ правоохранительных структур и служб безопасности═≈ текущих данных о функционировании воздушных судов. Применение системы устраняет необходимость выведения воздушного судна из эксплуатации для записи и обновления данных о параметрах его систем. Передача этой информации осуществляется постоянно во время нахождения судна в зоне покрытия средств мобильной связи пользователей.

AirMobile═3.5 разработана с учетом требований защиты передаваемых данных, для чего предусматривает возможность шифрования данных с использованием 256-битного кода.

═В Интернет появился сайт CardCops http://www.cardcops.com, на котором пользователи Сети смогут проверить, не пользуются ли их кредитными карточками мошенники. Данная услуга весьма актуальна, поскольку с момента кражи номера карты и до момента, когда этот факт становится очевидным для ее владельца, проходит в среднем два-три месяца, за это время мошенники успевают израсходовать довольно крупные суммы денег.

В настоящий момент в базе значится 100═тыс. украденных номеров кредиток. Они были установлены в ходе проверки, проводившейся в течение 7 недель в закрытых чат-комнатах, в которых обычно общаются люди, специализирующиеся на сетевых мошенничествах.

Сотрудники Секретной cлужбы США http://www.usss.treas.gov выяснили, что мошенники работают по следующей схеме: сначала проводится проверка на предмет того, используется ли кредитка владельцем или он обнаружил факт кражи и отказался от карты,═≈ для этого с нее снималась небольшая сумма, которая с помощью специально написанной ворами программы переводилась на счет магазина, не вовлеченного в мошенническую схему. Если платеж проходил успешно, кредитку начинали использовать воры.

Агент Секретной cлужбы мониторил такие чат-комнаты и в результате смог узнать похищенные номера карточек, а также IP-адреса людей, проверявших эти карточки на предмет возможного использования. Большая часть обнаруженных номеров кредиток была украдена хакерами после взлома баз данных интернет-магазинов, часть номеров доверчивые американцы сами назвали мошенникам, использовавшим различные благовидные предлоги.

По данным Департамента юстиции, от мошенничеств с номерами кредиток в США ежегодно страдает═700═тыс.═человек.

В═2000 году Visa и MasterСard потеряли на этом больше $1═млрд.

═На сайте Detroit Free Press http://www.freep.com опубликована статья о проблеме хронической привязанности к высоким технологиям. Многие руководители американских компаний, а также сотрудники этих компаний, как выяснилось, не могут спокойно существовать без различных компьютерных приспособлений.

Согласно данным исследования, проведенного компанией IOGEAR, высокие технологии не дают людям нормально отдохнуть во время отпуска. Майк Лэйн, один из сотрудников американской компании Marx═&═Layne, сообщил в интервью Detroit Free Press, что для него оптимальный вариант проведения отпуска═≈ это ╚отдых на полянке возле озера, с ноутбуком, подключенным к Интернет╩. Майк Лейн заявил, что он ╚нервничает, когда не может проверить свой e-mail╩.
╚Я же знаю, что письма там накапливаются, накапливаются┘╩,═≈ говорит Майк.

Опрос 255 топ-менеджеров американских компаний показал, что подавляющее большинство (82═%) не могут удержаться от проверки электронной почты во время отпуска. 68═% опрошенных берут в отпуск ноутбук или КПК, практически все никогда не расстаются с мобильным телефоном. 42═% процента опрошенных заявили, что, кроме ноутбука, берут с собой еще какое-либо компьютерное оборудование.

Терапевт из Детройта Виви Энн Жермен считает, что жизнь без отрыва от работы отрицательно сказывается на людях. Виви Энн получает все больше жалоб на ╚высокотехнологичный стресс╩, вызванный тем, что люди работают слишком много, имея возможность постоянно участвовать в рабочем процессе в любом месте и в любое время. По мнению терапевта, ╚технология может вызвать такое же привыкание, как и любой наркотик╩.

═Компания IDC провела опрос, чего европейцы больше всего боятся в Интернет. Страхи распределились следующим образом: на первом месте═≈ боязнь вирусов (компьютерная мезофобия), на втором═≈ опасения за свою кредитную карточку. Далее следуют: кража прочей информации с компьютера, безопасность (конфиденциальность) электронной почты и надежность платежных операций. В═общей массе отмечается заметный рост ╚киберстрахов╩ простых граждан. Самым популярным антивирусным ПО европейцев оказался Norton Antivirus, за ним следует McAfee, Dr.═Solomon и Panda. Основным критерием выбора антивируса того или иного производителя была названа простота инсталляции и эксплуатации, а также возможность онлайновой загрузки продукта. Цена для европейцев оказалась не столь существенной. Всего было опрошено 12═тыс. человек из 14 стран Западной Европы.

═Интернет так же безопасен для совершения покупок и проведения банковских платежей, как улица в центре города, считает директор по маркетингу Интернет-банка Egg Патрик Мюир (Patrick Muir). Однако есть ряд простых правил, которым пользователям рекомендуется следовать для обеспечения личной безопасности в Сети. Проведя соответствующее исследование, специалисты Egg пришли к выводу, что более половины пользователей компьютеров никогда не меняют пароли. Итоги опроса Egg показали также, что зачастую в качестве паролей используются слова, которые нетрудно угадать. Более того, исследование выявило, что некоторые пользователи даже приклеивают бумажки с паролями на свои машины. Среди одной тысячи опрошенных пользователей наиболее часто используемыми в качестве паролей словами оказались имена родных и близких. Если пользователям не хочется стать жертвой мошенников, действующих в Сети, то им следует регулярно менять пароли. Специалисты Egg полагают, что пароли, используемые для доступа к конфиденциальной информации, такой, как банковские счета, должны меняться не реже раза в месяц, причем это касается как домашнего, так и рабочего компьютера. Помимо регулярной смены паролей, специалисты Egg рекомендуют выполнять еще несколько несложных требований, а именно:

"═выбирать пароли длиной не менее 8 символов;
"═не записывать пароли;
"═использовать различные пароли для разных Интернет-сайтов;
"═избегать использования предсказуемого пароля.

По данным Egg, наиболее часто в качестве пароля используются:
"═23═%═≈ имена детей;
"═19═%═≈ имена партнеров;
"═12═%═≈ даты рождения;
"═9═%═≈ названия футбольных команд;
"═9═%═≈ имена знаменитостей и названия музыкальных групп;
"═9═%═≈ названия любимых мест;
"═8═%═≈ собственное имя;
"═8═%═≈ кличка домашнего животного.

Защита

═Panda Software Russia выходит на российский рынок антивирусного ПО с локализованной версией антивируса для домашних пользователей Panda Antivirus Titanium. На Уральском электронном заводе напечатана первая партия русской версии данного программного обеспечения═≈ универсальной антивирусной программы для тех, кто не является профессионалом в сфере ИТ-технологий. Titanium посвящен отдельный сайт http://www.viruslab.ru/titanium/. На сайте изложены основы вирусологии и перечислены основные способы антивирусной защиты ПК.

═Корпорация Cisco Systems объявила о расширении семейства продуктов, относящихся к классу IDS (Intrusion Detection Solutions═≈ решения для обнаружения хакерских атак). Новые продукты в сочетании с новыми средствами управления и мониторинга призваны существенно повысить производительность устройств для защиты корпоративных сетей, работающих на гигабитных скоростях.

Представлены следующие продукты:
"═Cisco IDS═4250: устройство защиты от атак на гигабитных скоростях с оптимизированной производительностью для широкополосной среды.
"═Cisco IDS═4235: устройство защиты от атак, предоставляющее передовую технологию Cisco по цене, доступной для малых и средних предприятий.
"═Программное обеспечение Cisco IDS версия 3.1: новое Web-средство для удаленного управления устройствами семейства Cisco IDS. Версия 3.1 включает новое приложение для просмотра протокола событий, анализа и сбора данных, которое позволяет более эффективно предотвращать потенциальные угрозы и снижать вероятность атак. Это приложение может использоваться в любых сетевых решениях Cisco IDS.

═В начале июня корпорация Microsoft анонсировала новый компонент Windows под кодовым названием ╚TrustBridge╩. Это еще один шаг на пути реализации среды защищенных и взаимосвязанных Web-сервисов. Он позволит различным организациям, работающим с ОС Windows, обмениваться идентификаторами пользователей и взаимодействовать друг с другом в гетерогенных средах по стандартным протоколам Web-сервисов XML, включая Kerberos, WS-Security и новые протоколы из семейства WS-Security, которые появятся в ближайшее время.
Microsoft представила путь развития своей линейки разработок в области федеративного управления═безопасностью (federated identity management) и идентификации пользователей. TrustBridge, равно как и приложения, инструментальные средства и сервисы Microsoft, реализуют федеративную модель обмена идентификациями пользователей (user identity exchange) на основе спецификации WS-Security.

Спецификация защиты WS-Security, введенная компаниями Microsoft, IBM и VeriSign в апреле этого года, определяет стандартный набор расширений Simple Object Access Protocol (SOAP), или заголовков сообщений (message headers), предназначенных для обмена защищенными и подписанными сообщениями в среде Web-сервисов, и создает фундамент, на который будут опираться федеративные и открытые к взаимодействию Web-сервисы.

В дополнение к спецификации WS-Security компания Microsoft совместно с IBM определила направление развития своих технологий в области обеспечения безопасности Web-сервисов, в которой запланированы будущие спецификации из этого семейства и определен подход к архитектуре федеративной доверительной модели (federated trust model), необходимой для идентификации пользователей. Первый выпуск технологии TrustBridge запланирован на 2003 год.

═Корпорация Microsoft разрабатывает новую систему, названную Palladium, которая будет охранять информацию от атакующих недоброжелателей, блокировать вирусы и черви на пути к данным и позволит пользователям задействовать приложения и новые виды Web-сервисов, позволяющие контролировать движение персональной информации даже тогда, когда она находится за пределами ПК пользователя. Palladium даже сможет фильтровать почтовые сообщения на предмет наличия в них спама. В═системе задействованы специальные ╚чипы безопасности╩, производство которых взяли на себя Intel и AMD.

По мнению аналитиков агентства Gartner, эти чипы═≈ одни из сложнейших комплектующих, когда-либо производимых для ПК.

На данный момент система может контролировать информацию, входящую в компьютер, сортировать ее по источникам и создателям. Система настроена таким образом, что не позволит злоумышленнику ╚притвориться╩ пользователем и работать от его имени. Определенный интерес Palladium может составлять для видео- и звукозаписывающих компаний, так как в ней имеется функция управления цифровой собственностью, позволяющая изготавливать персональные копии.


       КОМПЬЮТЕР-ИНФОРМ 
          Главная страница || Статьи ╧ 13'2002 (15 - 28 июля) || Новости СПб || Новости России || Новости мира

Анкета || Рубрики || Работа || Услуги || Поиск || Архив || Дни рождения
О "КИ" || График выхода || Карта сайта || Подписка

Главная страница

Сайт газеты "Компьютер-Информ" является зарегистрированным электронным СМИ.
Свидетельство Эл ╧ 77-4461 от 2 апреля 2021 г.
Перепечатка материалов без письменного согласия редакции запрещена.
При использовании материалов газеты в Интернет гиперссылка обязательна.

Телефон редакции (812) 118-6666, 118-6555.
Адрес: 196084, СПб, ул. Коли Томчака, д. 9
e-mail:
Для пресс-релизов и новостей