Архив - февраля, 2010
Intel Core 2 E8700 – первые результаты в базе HWBot
Понедельник, 08.02.2010LGA775 вне конкуренции, а Intel Atom популярнее Core i7-9xx
Понедельник, 08.02.2010XFX представляет четыре Radeon HD 5450 на любой вкус
Понедельник, 08.02.2010Eset открыла Центр вирусных исследований и аналитики
Понедельник, 08.02.2010 В российском представительстве компании Eset, разработчика антивирусного ПО и решений в области компьютерной безопасности, создан Центр вирусных исследований и аналитики. Предполагается, что это позволит уменьшить скорость реакции на появление новых угроз в макрорегионе и повысить качество обнаружения локальных вирусных угроз. Кроме того, планируется привлечь российских специалистов для работы по улучшению методов несигнатурного обнаружения сложных угроз. Возглавит это направление Александр Матросов.
www.osp.ru
Общедоступные сети Wi-Fi опасны для посетителей
Понедельник, 08.02.2010В открытых сетях Wi-Fi возможен перехват трафика клиентов, предупреждает Майк Кершоу, автор популярного средства для анализа безопасности беспроводных сетей Kismet. Злоумышленник, находящийся с жертвой в зоне действия одной и той же точки доступа Wi-Fi, способен подсунуть жертве фальшивую Web-страницу, а с помощью метода "отравления кэша" браузера установить в нем постоянно действующее средство для кражи данных. Открытые сети Wi-Fi в кафе, аэропортах и прочих общественных местах не имеют никаких средств защиты беспроводных клиентов, подчеркнул Кершоу в докладе на конференции Black Hat. Ничто не препятствует злоумышленнику сымитировать работу точки Wi-Fi и получить доступ ко всем данным, отправляемым клиентом в процессе соединения. Объекты, подсунутые злоумышленником во время сеанса работы, остаются в кэше браузера, если только пользователь не очистит его вручную. Далеко не все знают, как это делать.
Уязвимость в Internet Explorer дает возможность прочитать любой файл на компьютере
Понедельник, 08.02.2010На конференции Black Hat аргентинский специалист по компьютерной безопасности из компании Core Security Technologies продемонстрировал метод атаки с использованием недавно обнаруженной уязвимости в браузере Internet Explorer. Уязвимость позволяет злоумышленнику удаленно прочитать любой файл на компьютере пользователя (при условии, что пользователь сам имеет к нему доступ). Пока что единственным рекомендуемым средством против этого метода атаки является работа с Internet Explorer в "защищенном режиме". Уязвимыми являются, в том числе, версии IE 7 и 8 под Windows XP. Под Vista и Windows 7 браузер по умолчанию работает в защищенном режиме. Компания Microsoft еще не выпустила исправление для этой уязвимости, и, как считает автор доклада, исправить ее будет практически невозможно. Она связана с фундаментальными принципами устройства Internet Explorer – с тем как браузер обрабатывает различные типы MIME, коды HTML и переходы между зонами безопасности. По словам автора, сотрудники Microsoft в целом подтверждают его заключения.
Виртуализованные ЦОД станут безопаснее
Понедельник, 08.02.2010
www.osp.ru
Visual Studio станет безопасней
Понедельник, 08.02.2010Microsoft планирует включить в инструментарий разработки Visual Studio поддержку своей методики создания безопасных приложений Security Development Lifecycle (SDL). SDL определяет процесс разработки, подразумевающий создание моделей угроз на этапе проектирования ПО , использование средств сканирования кода на этапе реализации, ревизию кода (code review) и тестирование безопасности. Microsoft сама использует процесс SDL при разработке своих продуктов с 2004 года.
«Информзащита» подвела итоги года
Понедельник, 08.02.2010 В 2009 году суммарная выручка группы компаний «Информзащита» составила 1,46 млрд руб. против 1,52 млрд руб. в 2008 году. Доля услуг в суммарной выручке выросла с 27,8% до 39,2%. Наибольший рост показала доля услуг, связанных с консалтингом, приведением информационных систем в соответствие с требованиями регуляторов, а также комплексных услуг по управлению доступом, событиями и инцидентами ИБ, управлению Web-безопасностью.
В группе компаний завершен процесс построения холдинговой структуры группы «Информзащита» с разделением бизнесов по разным юридическим лицам.
Fujitsu и Symantec – новый этап сотрудничества
Понедельник, 08.02.2010Компании Fujitsu и Symantec расширяют глобальное стратегическое партнерство с целью улучшить обслуживание клиентов в таких областях, как защита данных, управление системами хранения и информационная безопасность. В рамках этой инициативы Fujitsu планирует интегрировать свои высокопроизводительные системы хранения данных Eternus и серверы Primergy с программными продуктами Symantec для управления данными и системами хранения данных, включая NetBackup, Backup Exec, Backup Exec System Recovery и Storage Foundation, а также с системой защиты данных Symantec Endpoint Protection.
Читать полностью о : Fujitsu и Symantec – новый этап сотрудничества »
Джордж Хотц вслед за iPhone сломал и Sony PlayStation 3
Понедельник, 08.02.2010
www.osp.ru