Warning: is_file() [function.is-file]: open_basedir restriction in effect. File(/home/u38195/ephotolink.ru/www/link/ad.txt) is not within the allowed path(s): (/home/link:/tmp) in /home/link/infosafe.ru/htdocs/menu.txt on line 140
Описание: Возникновение идеи установления подлинности отправителя онлайн-корреспонденции, использующего каналы электронной почты, было обусловлено беззащитностью протокола SMTP в условиях расширения масштабов интернет-угроз. Умышленная подмена или модификация адреса отправителя стали излюбленным приемом спамеров и фишеров, стремящихся уйти от юридического преследования и ограничительных мер со стороны интернет-провайдеров. По экспертным оценкам, в настоящее время более 95% фишерских сообщений препровождаются фальсифицированным адресом отправителя.
Описание: Мы попробуем проследить пути зарождения «инстинкта самосохранения» вредоносных программ, его эволюцию под давлением все более жестких для вируcов условий и оценить, каково нынешнее положение дел.
Но прежде необходимо определить, что именно мы будем понимать под словосочетанием «самозащита вредоносных программ». Оно не столь однозначно, как кажется на первый взгляд. Нападение на антивирус — это, очевидно, вид самозащиты. Сокрытие следов функционирования — тоже в каком-то смысле самозащита, хотя уже не столь явная. И уже совсем не очевидно, что самозащитой является и сам факт эволюции вредоносных программ. Однако это так. Ведь одной из мотиваций вирусописателя к поиску новых платформ для заражения, новых лазеек в системе является в том числе и желание выпустить свое детище в свободную среду — в такую область, куда еще не смотрит ни одна пара глаз, потому что там никогда ничего не находили.
Описание: Современные жесткие диски гораздо быстрее и вместительнее своих предшественников. Однако чем выше скорость и объем винчестеров, тем чувствительней они становятся к вибрации, ударам, скачкам напряжения и повышенной температуре. Кроме того, ни для кого не является секретом тот факт, что среди жестких дисков относительно часто встречаются устройства с производственным браком, которые выходят из строя в течение первых шести месяцев эксплуатации. Между тем на большинстве компьютеров винчестер — это хранилище всей информации. А поэтому его выход из строя может повлечь за собой самые серьезные последствия. Предотвратить этот процесс невозможно. Однако можно предугадать его и спасти всю информацию, перенеся ее на другой винчестер или скопировав на мобильные накопители. Для этого используется специальная технология S.M.A.R.T., реализованная во всех современных устройствах. Суть ее заключается в определении основных характеристик винчестера, по которым пользователь может судить о его состоянии. Правда, для этого необходимо специальное программное обеспечение, способное считывать и отображать параметры S.M.A.R.T. При этом стоит отметить, что сами по себе они представляют некие физические характеристики, абсолютно ничего не говорящие человеку без специального образования. Более того, у некоторых характеристик важна динамика изменений значения во времени. А поэтому в идеальном случае нужна такая программа, которая бы самостоятельно осуществляла мониторинг состояния всех жестких дисков в системе и предупреждала пользователя о потенциальной опасности. Именно таким продуктом и является утилита HDDlife, у которой в начале июня появилась новая, вот уже третья версия.
Описание: Сам факт появления компьютерной преступности в обществе отождествляют с появлением так называемых "хакеров" (от англ. "hacker") - пользователей ЭВМ, системы ЭВМ или их сети, занимающихся поиском способов получения несанкционированного доступа к средствам электронно-вычислительной техники и охраняемой законом компьютерной информации. Это название определяет общее (собирательное) понятие "компьютерного правонарушителя". Иногда в литературе и средствах массовой информации таких лиц называют "компьютерными" "пиратами", "мошенниками", "ворами", а также "электронными бандитами", "одержимыми программистами", "ворами с электронными отмычками" и т.д. и т.п.
Описание: Макро-вирусы являются побочным эффектом идеи тотальной автоматизации приложений, к которым, в первую очередь, следует отнести офисные приложения Microsoft, за счет использования макросов. Если какая-либо задача часто выполняется, ее выполнение можно автоматизировать с помощью макроса. Макрос— это набор команд и инструкций, выполняемых как одна команда.
Описание: В океане информации, с которой вы сталкиваетесь в Интернете, имеется и громадное число самого разного рода вредоносных программ. Они существуют постоянно, как солнечная активность, но порой их деятельность похожа на вспышки на Солнце — интенсивность их деятельности становится настолько высока, что создается впечатление, будто бы все они так и норовят найти ваш компьютер и любыми путями пробраться на него. Ничего хорошего от такой активности для пользователя нет — вредоносное ПО способно не только существенно затормозить работу компьютера (это еще полбеды), так ведь оно готово разрушить вашу операционную систему, выкрасть информацию, которую вы не хотели бы кому-либо открывать.
Описание: Занявшись недавно дооснащением своего домашнего рабочего места, я решил к имеющемуся компьютеру приобрести давно желанные принтер и сканер. С учетом богатства предложений на рынке отдать предпочтение какой-то конкретной модели было непросто, но главным фактором в данном процессе все же была цена. Поэтому окончательный выбор пал на устройство, которое до недавнего времени я даже не стал бы рассматривать. Речь идет о многофункциональных устройствах, включающих в себя принтер, сканер и ксерокс. Аналогичная задача сегодня стоит перед многими корпоративными пользователями, желающими защитить себя от различных угроз и решающими - купить несколько разных систем защиты или одно многофункциональное устройство (так называемую Unified Threat Management System, UTM). Об этих устройствах мы и поговорим.
Описание: Существует несколько способов безопасной передачи данных. Все они используют для своей цели шифрование данных и специальные ключи для чтения этих данных. Ключи (иначе называемые сертификатами) обычно хранятся в специальных базах данных — хранилищах сертификатов — и доступны только авторизованным пользователям.
Описание: Работа на компьютере, вне зависимости от того, где это происходит - дома или на работе, требует от человека знания множества логинов и паролей доступа. Это доступ к Интернету и почтовым ящикам, доступ к настройкам системы "1С" и прикладным программам, доступ к базам данных и удаленным компьютерам. При этом большинство логинов и, безусловно, паролей отличаются друг от друга. Запомнить их - непростая задача, ведь если дело касается безопасности, записывать их на листке бумаги и приклеивать к монитору недопустимо. На помощь приходят программы, решающие эту проблему по принципу единого входа: Single Sign-On.
Описание: Как известно, атаки на информационные и системные ресурсы защищаемых компьютеров в составе автоматизированной системы обработки информации предприятия из внешней сети, очень часто, связаны с атакой на сетевые приложения. Возможность подобных атак обусловливается множеством причин: это регулярно обнаруживаемые ошибки в коммерческом ПО (достаточно познакомиться с существующей их статистикой), это использование свободно распространяемого ПО (что, на наш взгляд, априори недопустимо в корпоративных приложениях, т.к. даже трудно себе представить, какими недекларированными возможностями может обладать подобное ПО (здесь уже речь идет не об ошибках, а о закладках), за которое никто не несет ответственности), это и сетевые приложения, являющиеся средой исполнения для скриптов (виртуальные машины, например, Java) и макросов и т.д. Ввиду всех этих причин, сетевые приложения могут рассматриваться как самостоятельный объект атаки из внешней сети, как следствие, в корпоративных приложениях должна быть реализована защита от подобных атак. В данной работе рассмотрим предлагаемые подходы к решению этой задачи защиты, реализованные и апробированные в КСЗИ «Панцирь-К» для ОС Windows 2000/XP/2003.
Описание: На защиту компьютера вовсе не обязательно тратить кучу денег – достаточно просто грамотно воспользоваться бесплатным программным обеспечением, разработкой которого занимаются как энтузиасты, так и некоторые солидные компании. Также важно не забывать несколько простых правил.