Безопасность


Свежие дыры

Корпорация Mozilla выпустила последнее обновление безопасности для Firefox 1.5 - отныне данная версия браузера больше поддерживаться ею не будет.

Рекламные ссылки опаснее, чем обычные

Как выяснили специалисты компании McAfee, щелчок по оплаченной ссылке в результатах, выводимых Google, Yahoo и другими поисковыми системами, несет в себе в 2,5 раза больший риск, чем переход по обычной ссылке.

Файлы iTunes "докладывают" о владельцах

Независимые исследователи выяснили, что аудиофайлы без защиты от копирования, которые Apple начала недавно предлагать в магазине iTunes, содержат в себе в зашифрованном виде информацию о покупателе.

Корпоративная почта перлюстрируется администраторами

Системные администраторы регулярно "подглядывают" за пользователями в своих сетях, роясь в их электронной почте и личных файлах - об этом свидетельствуют результаты анкетирования, проведенного среди работников ИТ-отделов компанией Cyber-Ark Software.

Самый маленький межсетевой экран

О создании самого маленького в мире аппаратного межсетевого экрана заявила начинающая компания Yoggie Security Systems. Набор из 13 приложений, обеспечивающих различные функции безопасности, исполняется под управлением Linux на созданном в Yoggie устройстве формата USB-накопителя.

Google купила разработчика ПО безопасности

На сайте компании GreenBorder Technolgies, разработчика ПО безопасности для исполняемых в браузерах приложений, появилось сообщение о том, что она приобретена компанией Google.

"Акибанк" защищается

Один из крупнейших банков Татарстана - "Акибанк", приобрел для защиты своих информационных ресурсов антивирусное решение компании Eset NOD32. Необходимость в комплексном совершенствовании системы информационной безопасности в учреждении возникла в связи с выходом на региональные рынки и началом предоставления интерактивных услуг.

Платформа безопасности BorderWare

Компания BorderWare представила интегрированную платформу безопасности BorderWare Security Platform, обеспечивающую защиту от угроз, которые могут содержаться в электронной почте, мгновенных сообщениях и Web-страницах. Такая интеграция, считают разработчики, упрощает администрирование и снижает суммарную стоимость владения по сравнению с использованием автономных устройств.

"Касперский" номер семь

"Лаборатория Касперского" представила седьмую версию продуктов для обеспечения безопасности домашних пользователей от информационных угроз - Антивируса Касперского 7.0 и Kaspersky Internet Security 7.0.

Четвертое поколение StrongDisk

Российская компания "Физтех-софт", разрабатывающая программное обеспечение для защиты информации, объявила недавно о выпуске нового пакета продуктов для рабочих станций - StrongDisk Pro 4.0.

Защита для "пингвина"

Компания SecurIT выпустила новую версию продукта Zserver 2.0 для операционной системы Linux.

Стандарт против фишинга и спама

Организацией IETF опубликованы спецификации нового механизма аутентификации электронной почты, предназначенного для борьбы с фишингом и спамом - DomainKeys Identified Mail (DKIM). Это технология, объединяющая несколько существующих методов борьбы с упомянутым злом, облегчая сортировку электронной почты и идентификацию легитимных сообщений.

SAN под защитой

Компании Cisco Systems и RSA Security совместно разрабатывают систему безопасности, которая обеспечит шифрование данных на ленточных накопителях и остальных видах сетевых устройств хранения. Для этого будет проведена интеграция продуктов Cisco MDS 9000 Storage Media Encryption и RSA Key Manager.

Новый закон против хакеров

Согласно новому закону, введенному в Германии, хакерская деятельность будет считаться в этой стране уголовным преступлением. Соответствующие изменения в законодательство правительство Германии предложило внести в начале прошлого года, и недавно они были утверждены без каких-либо поправок.

Защита удалением

Офис управления и бюджета США (OMB) заявил, что федеральные агентства должны удалить ненужные записи с номерами социального страхования жителей США за последние полтора года в течение 120 дней. Об этом сообщает Washington Post.

ФСБ одобрила УЦ от Microsoft

ФСБ России вынесло положительное заключение по результатам сертификационных испытаний программно-аппаратного комплекса, который реализует функциональное назначение удостоверяющего центра (УЦ) на базе локализованной защищенной версии операционной системы Windows Server 2003 с интегрированными российскими средствами обеспечения информационной безопасности уровня КС2.

Табели о рангах - безопасность

Компания Panda Software получила награду от IT ChannelVision в номинации "Лучший продукт/Решение: Программное обеспечение". Эта награда дается за технологические инновации, а присуждение награды выполняется при помощи голосования ведущих разработчиков, системных интеграторов и провайдеров решений IT channel.

ФБР недостаточно защищено

Отдел сетевых разработок правительства США установил, что внутренние сети ФБР недостаточно хорошо защищены от несанкционированного доступа. Об этом сообщает Information Week. Неадекватные механизмы безопасности снижают защищенность этих сетей от внешнего проникновения нежелательных пользователей.

APWG: трижды мошеннические

В апреле этого года значительно возросла численность уникальных фишинговых сайтов. Если в марте, по данным APWG (Anti-Phishing Working Group - Антифишинговой рабочей группы), было обнаружено 20,8 тыс. таких ресурсов, то через месяц - уже 55,6 тыс.

Бойтесь файлобменников!

По данным компании Netcraft, пиринговые и файлообменные сети все чаще используются злоумышленниками для организации атак типа "отказ в обслуживании" на различные Web-сайты. Пиринговые (от англ. Peer-to-Peer, P2P - равный с равным) сети - это компьютерные сети, основанные на равноправии участников.

Как «приготовить» Data Quality

Качество данных становится востребованной темой в российских компаниях. Эксперт направления Data Governance «КОРУС Консалтинг» Мария Русина рассказывает о том, как добиться качественных данных.