понедельник, 28 февраля 2011 г.

VPN - средства реализации и дополняющие средства защиты информации

В предыдущей статье было определено понятие VPN. В этом посте я бы хотел написать про средства, которые дополняют защиту информации, обеспеченную технологией VPN. А как же реализовать технологию VPN, точнее с помощью чего??? Протоколы построения VPN могут быть реализованы различными средствами:
1) маршрутизаторами, которые могут поддерживать протоколы создания защищенных виртуальных сетей на канальном и сетемом уровнях...

вторник, 22 февраля 2011 г.

Уязвимость в Microsoft IIS FTP Server

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.
IIS 7.0 FTP, поставляется с Windows 7 и Windows Server 2008 R2, по умолчанию служба выключена, но тем не менее Microsoft рекомедует это проверить. Для этого в командной строке следует набрать - sc query ftpsvc. Если получаем сообщение о ошибке 1060, значит служба не запущена...

понедельник, 21 февраля 2011 г.

Опасные Web-сервисы 2011

Наверное каждый из нас, проводя в Интернете хотябы час в сутки, может с увереностью сказать что мы живем в эпоху сетевого социализма. Нажимаем кнопочки, расшариваем ссылки, пишем статусы, смотрим видео, делимся музыкой, запускаем приложения, описываем свой образ жизни в сообщениях в 140 символов и вроде жизнь прекрасна, даже иногда зарабатываем.....все даже демократично). Многие из Нас работают в больших и не очень корпорациях, сидя за своми рабочими местами, наровим вырваться в "netсоциум". Мало кто задумывается о том, что сегодня наиболее быстро растущей угрозой как для корпоративных сетей, так и для персональных ПК  являются Web-сервисы и приложения, распространяемые через социальные сети. Данные приложения могут создавать серьёзную угрозу безопасности корпоративной сети, подвергая риску сохранность конфиденциальной информации. 

Существует множество причин, по которым приложения Web 2.0, распространяемые через социальные сети, представляют угрозу. Вот некоторые из них:

воскресенье, 20 февраля 2011 г.

facebook скоро узнает Вас в лицо!

В блоге Facebook появился анонс: социальная сеть скоро научится автоматически распознавать лица пользователей на загружаемых фото. Т.е. после загрузки фото Facebook автоматически выделит на фото лица людей. Чтобы узнать лица, система просканирует все фотографии и аватарки друзей пользователя. Система будет опираться на уже проставленные к снимкам теги: если человек очень популярен и отмечен на многих фото, имеющихся в системе, идентифицировать ее будет гораздо проще. Решение кого отмечать на фото, а кого нет, будет принимать сам пользователь.

Как многие уже слышали в прессе, Facebook уже ни раз обвиняли в нарушение частной жизни. Поэтому многим может не понравиться ноу-хау от Facebook. Поэтому данный функционал предусматривает возможность отключения системы распознавания "своего лица". Для этого достаточно будет поставить соответствующую галочку в настройках приватности.

среда, 16 февраля 2011 г.

Twitter на русском языке - США готово оплатить "благо"

По данным BBCRussian.com на развитие демократии США выделяют 25 млн долларов в 2011 году на поддержку блоггеров и интернет-активистов в авторитарных странах. Значение социальных сетей для развития демократии отметила в своей речи Х. Клинтон, выступая перед студентами университета Джорджа Вашингтона: "США планирует запустить программу Twitter на русском языке".

 По словам главы американского госдепартамента, у мировых лидеров есть выбор. "Либо они позволяют интернету свободно распространяться в своих странах и берут на себя риски, связанные с увеличением потребности людей в политических правах и свободах. Либо же они ограничивают интернет, зажимают свободы, которые он органически поддерживает, и тогда они рискуют потерять все экономические и социальные преимущества, которые предоставляют социальные сети обществу"...

вторник, 15 февраля 2011 г.

Кэш-тайминг???

Как сообщает пресс-служба Массачусетского технологического института (MIT), исследовательская группа под руководством Эрана Тромера (лаборатория компьютерных наук и искусственного интеллекта MIT) показала, как велико количество способов, которыми можно в обход всевозможных антивирусов "вытащить" из компьютера персональную и иную закрытую информацию.

Одним из фактором уязвимости является кэш. Группой Тромера ещё в период его работы в израильском институте Вейцмана было показано, что простым измерением частоты записи кэшируемых данных в различные области памяти можно оценить, насколько часто ими пользуется криптографическая система и, следовательно, насколько часто в данную область памяти попадает криптографический ключ...