понедельник, 28 февраля 2011 г.

VPN - средства реализации и дополняющие средства защиты информации

В предыдущей статье было определено понятие VPN. В этом посте я бы хотел написать про средства, которые дополняют защиту информации, обеспеченную технологией VPN. А как же реализовать технологию VPN, точнее с помощью чего??? Протоколы построения VPN могут быть реализованы различными средствами:
1) маршрутизаторами, которые могут поддерживать протоколы создания защищенных виртуальных сетей на канальном и сетемом уровнях...

вторник, 22 февраля 2011 г.

Уязвимость в Microsoft IIS FTP Server

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.
IIS 7.0 FTP, поставляется с Windows 7 и Windows Server 2008 R2, по умолчанию служба выключена, но тем не менее Microsoft рекомедует это проверить. Для этого в командной строке следует набрать - sc query ftpsvc. Если получаем сообщение о ошибке 1060, значит служба не запущена...

понедельник, 21 февраля 2011 г.

Опасные Web-сервисы 2011

Наверное каждый из нас, проводя в Интернете хотябы час в сутки, может с увереностью сказать что мы живем в эпоху сетевого социализма. Нажимаем кнопочки, расшариваем ссылки, пишем статусы, смотрим видео, делимся музыкой, запускаем приложения, описываем свой образ жизни в сообщениях в 140 символов и вроде жизнь прекрасна, даже иногда зарабатываем.....все даже демократично). Многие из Нас работают в больших и не очень корпорациях, сидя за своми рабочими местами, наровим вырваться в "netсоциум". Мало кто задумывается о том, что сегодня наиболее быстро растущей угрозой как для корпоративных сетей, так и для персональных ПК  являются Web-сервисы и приложения, распространяемые через социальные сети. Данные приложения могут создавать серьёзную угрозу безопасности корпоративной сети, подвергая риску сохранность конфиденциальной информации. 

Существует множество причин, по которым приложения Web 2.0, распространяемые через социальные сети, представляют угрозу. Вот некоторые из них:

воскресенье, 20 февраля 2011 г.

facebook скоро узнает Вас в лицо!

В блоге Facebook появился анонс: социальная сеть скоро научится автоматически распознавать лица пользователей на загружаемых фото. Т.е. после загрузки фото Facebook автоматически выделит на фото лица людей. Чтобы узнать лица, система просканирует все фотографии и аватарки друзей пользователя. Система будет опираться на уже проставленные к снимкам теги: если человек очень популярен и отмечен на многих фото, имеющихся в системе, идентифицировать ее будет гораздо проще. Решение кого отмечать на фото, а кого нет, будет принимать сам пользователь.

Как многие уже слышали в прессе, Facebook уже ни раз обвиняли в нарушение частной жизни. Поэтому многим может не понравиться ноу-хау от Facebook. Поэтому данный функционал предусматривает возможность отключения системы распознавания "своего лица". Для этого достаточно будет поставить соответствующую галочку в настройках приватности.

среда, 16 февраля 2011 г.

Twitter на русском языке - США готово оплатить "благо"

По данным BBCRussian.com на развитие демократии США выделяют 25 млн долларов в 2011 году на поддержку блоггеров и интернет-активистов в авторитарных странах. Значение социальных сетей для развития демократии отметила в своей речи Х. Клинтон, выступая перед студентами университета Джорджа Вашингтона: "США планирует запустить программу Twitter на русском языке".

 По словам главы американского госдепартамента, у мировых лидеров есть выбор. "Либо они позволяют интернету свободно распространяться в своих странах и берут на себя риски, связанные с увеличением потребности людей в политических правах и свободах. Либо же они ограничивают интернет, зажимают свободы, которые он органически поддерживает, и тогда они рискуют потерять все экономические и социальные преимущества, которые предоставляют социальные сети обществу"...

вторник, 15 февраля 2011 г.

Кэш-тайминг???

Как сообщает пресс-служба Массачусетского технологического института (MIT), исследовательская группа под руководством Эрана Тромера (лаборатория компьютерных наук и искусственного интеллекта MIT) показала, как велико количество способов, которыми можно в обход всевозможных антивирусов "вытащить" из компьютера персональную и иную закрытую информацию.

Одним из фактором уязвимости является кэш. Группой Тромера ещё в период его работы в израильском институте Вейцмана было показано, что простым измерением частоты записи кэшируемых данных в различные области памяти можно оценить, насколько часто ими пользуется криптографическая система и, следовательно, насколько часто в данную область памяти попадает криптографический ключ...

пятница, 11 февраля 2011 г.

Вконтакте - теперь регистрация только по приглашению. Один из методов борьбы с мертвыми пользователями!

Сегодня в сети "ВКонтакте" зарегистрировано более 111 миллионов аккаунтов. Ежедневно на сайт заходит более 23 миллионов человек.  Социальная сеть "ВКонтакте" ограничила регистрацию новых пользователей. Об этом объявил в своем блоге директор "ВКонтакте" Павел Дуров. 

Переход на новую систему регистрации состоялся на сайте 11 февраля. По словам Павла, этот шаг - "возвращение к истокам".

Право приглашать новых пользователей в социальную сеть получит ограниченный круг лиц, которые уже являются членами сети, но кто именно получит возможность раздавать приглашения вот в чем вопрос? По какому критерию будут выбирать)...

VPN сеть - что это такое?

Что же такое VPN? Сегодня злоупотребление данным термином в компаниях и организациях явление не из редких. Дело в том, что многие компании (как малые так и корпорации-гиганты) имеют территориально-распределенную структуру. Поскольку при такой структуре никто не отменял необходимость обмена данными между центральным офисом и филиалами, то необходимо создавать частные распределенные сети передачи данных, объединяющие территориально-распределенные филиалы по открытым каналам связи. Поскольку обмен данными осуществляется по открытым каналам (Internet), то необходимо обеспечить конфиденциальность передаваемых данных. Для этих целей применяются протоколы туннелирования а так же криптографические средства защиты информации. Итак...

понедельник, 7 февраля 2011 г.

facebook - 7 лет за плечами - более 19500000$ в день

4 февраля 2004 года тогда еще мало кому известный студент Гарварда Марк Цукерберг при некоторой финансовой поддержке Эдуардо Саверина запустил сайт «The facebook».

Позже для работы над проектом к Цукербергу присоединились еще два студента Гарварда — Дастин Московиц и Крис Хьюз.

Facebook  сегодня — самая популярная социальная сеть в мире: в ней зарегистрировано около 600 млн человек. При этом количество уникальных посетителей сайта в апреле 2010 года составило 540 млн, а количество просмотров страниц — 570 млрд. Для миллионов людей Facebook стал главным инструментом общения и источником новостей...

воскресенье, 6 февраля 2011 г.

Оптимизация заголовков в тегах h1, h2… – h6. Оптим...

Оптимизация заголовков в тегах h1, h2… – h6. Оптим...: "Доброго времени суток, уважаемые читатели. Сегодня, как и обещала, мы будем оптимизировать заголовки в шаблоне WordPress, согласно намеченно..."

пятница, 4 февраля 2011 г.

Права доступа на папку или файл 777. Как установить права доступа?


Если Вы работали только под Windows "какие ещё права", спросите Вы увидев, что от Вас постоянно требуют поставить на файлы права доступа 755 или 777. Вы будете находиться в замешательстве. В nix системах права на папку и файл бывают:  
  • чтение (Read);
  • запись (Write);
  • выполнение (eXecution).

четверг, 3 февраля 2011 г.

Kaspersky and Novell

На своем постоянном месте работы мне приходилось разворачивать централизованную систему антивирусной защиты корпоративной сети. Сеть территориально-распределенная, в сети около 1000 ПК. Антивирусная защита развертывалась с использованием ПО  Kaspersky Administration Kit 8.0 - скачать. Подробную инструкцию по развертыванию можно найти здесь...

воскресенье, 30 января 2011 г.

Блог SEO-дилетанта: SEO анализ сайта. ТОП 5 инструментов

Блог SEO-дилетанта: SEO анализ сайта. ТОП 5 инструментов: "Доброго времени суток, уважаемые читатели. В интернете существует просто огромное количество сервисов по анализу сайтов. Инструментов, в кот..."

суббота, 29 января 2011 г.

PHP, JavaScript функция извлечения параметров строки запросов URL

Совсем недавно столкнулся с необходимостью создания небольшого проекта. Для реализации таковой необходимости мне пришлось прибегнуть к языкам Web - программирования (PHP, JavaScript). Слава Богу с языками программирования сталкивался не раз. Имел опыт программирования по технологии объектного и структурного, как низкого так и более высокого уровня, но признаюсь не на профессиональном уровне. Но все же имею представление. В общем PHP, JS давались не так уж сложно, тем более сегодня есть google (хотя его иногда перезагружают) и есть возможность погуглить. Про HTML молчу....сталкивался достаточно часто...

четверг, 27 января 2011 г.

Google перезагрузка, и такое бывает!))

В 14-34 была 30-секундная перезагрузка Google в домене .ru -вот так то!!!)))


понедельник, 24 января 2011 г.

Китай - многопрофильная политика относительно ведущих ядерных держав

На повестки выходных дней в прессе появилась информация о Заявленном "придерживании оборонной политики" КНР, с отсутствием какого-либо желания принимать участие в "гонке вооружений". Казалась бы опять громкие слова в социум для бурного обсуждения, домыслов и т.д., как один из методов ведения информационной войны? Возможно!......

среда, 12 января 2011 г.

Методы защиты ПО от несанкционированного копирования

Проблема несанкционированного копирования является сплошь и рядом. Она обусловлена "самой сутью человеческой психологии и будет существовать до тех пор, пока программный продукт является товаром" Несанкционированное копирование осуществляется тогда, когда у пользователя существует потребность в эксплуатации какого-то программного продукта, а затраты на копирование существенно меньше затрат на приобретение легальной копии. Вряд ли в нашей стране найдётся хотя бы сотня разработчиков или людей, использующих ПК в своей деятельности, которые с абсолютной уверенностью могут признаться в том, что никогда в жизни не использовали "пиратские" программные продукты...

суббота, 8 января 2011 г.

Информация...основа бытия.

Я думаю уже не раз в своем Блоге я упоминал о том, что такое Безопасность! Думаю с этим понятно, иначе не может и быть....Мы ежедминутно сталкиваемся в жизни с материализацией этого понятия) Хотелось бы немного рассказать об информационной безопасности. Но как можно начать рассказ о защищенности информации, если не дать краткий обзор понятия информации. Так что же такое информация? Может это и есть основа бытия....Триединство бытия?

среда, 5 января 2011 г.

Обеспечение национальной безопасности

И все же как обеспечивается Эта самая национальная безопасность?) А все очень "просто") в той же Редакции Концепции национальной безопасности Российской Федерации, утвержденной Указом Президента Российской Федерации от 10 января 2000 года № 24...