Самые интересные новости о компьютерах, софте, интернете…

Поколение Gmail угрожает корпоративной безопасности

Сотрудники в возрасте до 25 лет все больше работают, переходя за рамки почтовых ограничений, используя персональные аккаунты для отправки важных документов.
Ограниченность корпоративных почтовых ящиков привела к тому, что технически грамотные сотрудники работают за пределами системы, используя личные почтовые аккаунты, чтобы обойти препятствия, что подвергает риску информацию компании.
85% работников в возрасте до 25 лет – прозванных «Gmail поколением» – используют личный email для рабочих целей, согласно исследованию, проведенному Mimecast.
И, вероятно, все закончится тем, что большое количество интеллектуальной собственности фирм будет храниться на публичных серверах без ведома компании и впоследствии может привести к информационным брешам.
«Социальные сети и личная почта — неотъемлемая часть жизни — оказывают непосредственное влияние на работу… так что неудивительно, что ожидания от технологий на рабочем месте меняются соответственно», — отметил Натаниэль Боренштайн, главный исследователь в Mimecast.
Несмотря на то, что данные действия могут быть неосторожными, они не совершаются с целью намеренного нанесения вреда, говорит Боренштай, который предполагает, что работники предпринимали данные меры только лишь для того, чтобы обеспечить «продуктивность и гибкость».
Более половины сотрудников в возрасте до 25 лет сказали, что они не использовали бы персональные аккаунты, будь у них рабочий почтовый ящик с неограниченным хранилищем.
Отчет показал, что 36% входящих email не имели никакого отношения к работе, также было обнаружено, что более 300 рабочих сообщений в год на человека отправляется через личные аккаунты – половина из них с вложениями.
«Небывалые перемены — это шаг вперед, поскольку новое поколение людей, которое всегда двигало технологию, поступило на работу, принеся с собой для компаний исключительные трудности, связанные с обеспечением и контролем email и других технологий», — добавил Боренштайн.
Источник информации: Хакер

Уникальные ники позволяют спамерам следить за жертвами

Онлайн преступники могут запустить волну высокоточных фишинг-атак путем сопоставления пользовательских имен в интернете, обнаружили исследователи.
Французские ученые в области безопасности разработали систему, которая сопоставила общедоступную информацию с нескольких основных сайтов для воссоздания детальных профилей реальных людей. Команда собрала почти 10 миллионов пользовательских имен из Google, eBay и MySpace.
Используя методы статистического анализа они показали, что возможно, с высокой долей вероятности, отследить примерно половину всех интернет-пользователей, основываясь лишь на никнейме. Они также показали, что чем он уникальнее — неопределеннее, тем больше вероятности, что он принадлежит реальному человеку.
«Спаммеры могут собирать информацию по всей сети для рассылки целенаправленного спама», — написали в своей газете исследователи из института National Institute for Computing and Automation Research, в Гренобле. «Например, при сопоставлении профиля Google с eBay аккаунтом можно отправить email со спамом, где упоминается недавняя продажа».
Исследователи утверждают, что такие целенаправленные фишинг-сообщения заманят больше людей перейти по вредоносным ссылкам, что позволит преступникам установить контроль над компьютерами. Такие направленные методы могут также быть использованы беспринципными онлайн-маркетологами для сбора информации об интересах людей без их ведома и согласия.
Для предотвращения потенциальной угрозы исследователи предлагают попробовать использовать разные никнеймы на различных сайтах. Команда разработала программу, которая позволяет интернет-пользователям протестировать, насколько уникальны их никнеймы, «чтобы позволить им принять обоснованное решение, менять ли им никнейм, чтобы их онлайн деятельность осталась приватной», здесь.
Источник информации: Хакер

Интернет-паспорта для каждого. Как это будет?

Основатель и глава российской компании «Лаборатория Касперского», Евгений Касперский предложил взять под контроль пользователей сети интернет и тем самым снизить уровень с правонарушений в сети не совсем обычным образом.
Поскольку основная проблема глобальной Сети заключается в полной анонимности пользователей, последние получают возможность совершать в Интернете фактически любые действия. Но, по мнению Евгения Касперского, подобной свободе действий легко положить конец, достаточно узаконить ряд ограничений и ввести кое-какие правила.
Как один из вариантов, в действие может быть введена интернет-полиция, в обязанности которой будет входить отслеживание правонарушителей и обеспечение соблюдения законности в Интернете. Если какие-либо страны откажутся от услуг подобной службы на своей территории, то эти страны следует отключить от Сети. Кроме того, пользователям должны выдаваться интернет-паспорта, что и положит конец уже упомянутой анонимности и тем самым позволит отслеживать действия пользователя в сети.
Своими высказываниями Евгений Касперский вызвал негатив со стороны многих блогеров рунета, которые тут же предложили объявить продукции компании «Лаборатория Касперского» бойкот.
Источник информации: SecurityLab

Провайдеры не заинтересованы в противодействии вредоносным программам

Интернет-провайдеры демонстрируют низкий уровень заинтересованности в очистке своего сетевого трафика, сообщили на конференции по информационной безопасности RSA.
В то время как некоторые страны настаивают на том, чтобы интернет-провайдеры очищали свой трафик, фирмы безопасности сталкиваются с определенным сопротивлением этой идее. Часть проблемы заключается в том, что интернет-провайдеры делают большие деньги на вредоносных программах.
«Я плачу за очистку воды, но я не могу сделать этого для интернета», — сказал Раймунд Генес, технический директор Trend Micro. «Мы одна из крупнейших компаний по обеспечению компьютерной безопасности, но мы не можем убедить интернет-провайдеров, Facebook и других очистить их интернет «трубы». Это в руках пользователей потребовать чистой воды из трубопровода».
Он отметил, что давление властей в Японии и Германии вынудило интернет-провайдеров предоставить проверку на наличие вредоносных программ и установить фишиннг-контроль. В таких случаях зафиксированный уровень инфицирования вредоносными программами намного ниже.
«Здесь в США разрегулированный рынок, поэтому прогресса не наблюдается. Интернет-провайдеры будут хостить вредоносные программы, поскольку имеют от этого финансовую выгоду».
Тем не менее, Джордж Куртц, технический директор McAfee сказал, что такое отсутствие регулирования на руку некоторым пользователям.
«Для этого должна быть экономическая мотивация», — сказал он. «Если у вас есть пользователи, которым нравится грязная вода, тогда таковому и быть. Если в ваши привычки входит скачивание порно и варезов, вы очевидно рискуете».
Тем не менее, компании безопасности столкнулась с проблемами применения закона для прекращения деятельности производителей вредоносных программ. Генес отметил, что компания столкнулась со значительными проблемами при попытке получить право на прекращение деятельности управляющих вредоносным ПО серверов.
«Мы установили контролирующий сервер в Германии, и к тому моменту, когда удалось привлечь полицию, хостинг переместился в Италию. А когда мы привлекли Интерпол, сервер переместился в Южную Америку».
Он объяснил, что с учетом того, что некоторые русские хакерские группировки делают 20 миллионов долларов в месяц, преступные группировки могут нанять лучших компьютерных гениев, чтобы обойти правительственный контроль.
Источник информации: Хакер

«МегаФон» поможет разблокировать зараженный Windows

На прошлой неделе компания «МегаФон» и разработчик антивирусных технологий «Доктор Веб» объявили о запуске совместного проекта по противодействию классу программ троянцев-вымогателей (Trojan.Winlock). Теперь, если компьютер окажется зараженным этим вирусом, пользователю будет достаточно отправить бесплатную SMS на короткий номер, и Windows оживет.
Напомним, титульный прием подобных троянов винлокеров — блокировка ОС, при которой на экран выводится сообщение, в котором от пользователя требуется перевести определенную сумму. Новый проект оператора и антивирусной лаборатории позволит пользователям оперативно разблокировать Windows с помощью мобильного телефона. Для получения кода разблокировки достаточно отправить на номер 5665 бесплатное SMS-сообщение в следующем формате: «ХХХХ_YYYYYYYY», где ХХХХ— номер, на который злоумышленники просят отправить SMS, YYYYYY— текст SMS. В ответ абоненты совершенно бесплатно получат код активации, снимающий блокировку Windows.
«Совместный проект с «Доктор Веб» — это очередной шаг «МегаФон» в рамках глобальной кампании по противодействию мошенничеству. Мы уверены, что только активные и скоординированные усилия всех заинтересованных сторон и внедрение передовых технологий способны решить эту значимую проблему и минимизировать ущерб от незаконных действий мошенников»,— приводятся в пресс-релизе (есть в распоряжении редакции) слова Сергея Хренова, начальника департамента по борьбе с мошенничеством ОАО «МегаФон».
«Мы считаем очень важным подключение компании «МегаФон» к активной борьбе с компьютерными преступлениями. Уже давно стало понятно, что усилий только антивирусных компаний в деле противодействия преступной модели, основанной на троянских программах типа Winlock, явно недостаточно. Совместными действиями с оператором мобильной связи мы обязательно добьемся позитивных результатов, поставив барьер на пути троянских программ и нейтрализовав механизмы монетизации мошеннических схем»,— отмечает Борис Шаров, генеральный директор компании «Доктор Веб».
Источник информации: GZT

За состояние ПК будут отвечать сами пользователи?

На конференции RSA, посвященной мерам компьютерной безопасности, прозвучало новое предложение компании Microsoft по внедрению модели публичного контроля в сфере кибербезопасности. В отличие от прежних предложений, которые предусматривали подачу зашифрованных удостоверений безопасности Интернет-провайдерам, новый подход Microsoft предлагает исключить провайдеров из цепочки. Согласно предложению, которое озвучил Скотт Чарни (Scott Charney), вице-президент Microsoft по доверенным вычислениям, пользователь будет подавать заявку о защищенности своего компьютера напрямую веб-сервисам.
Конечно, идея доверенного взаимодействия между клиентским компьютером и «облачными» службами в Интернете не нова. Первоначальное предложение Microsoft звучало довольно пугающе – клиентские ПК должны были демонстрировать специальную справку о безопасности (отсутствии вредоносных программ) серверам своего Интернет-провайдера. Далее системы провайдера должны были удостоверять защищенность пользователя перед любыми службами, к которым обращается данный клиентский ПК. В результате на системы провайдера возлагалась огромная ответственность, несоразмерная статусу провайдера.
Откликаясь на резкие возражения экспертного сообщества, компания Microsoft пересмотрела свои предложения. Вместо того, чтобы подавать провайдеру «справку об отсутствии инфекций по месту жительства», клиентские ПК, как считает Microsoft, должны предоставлять такую «справку» каждому веб-сервису в момент обращения или по первому требованию.
Как рассказал Чарни: «Пользователь сам должен отвечать за безопасность своего ПК перед веб-сервисами, к которым обращается». По словам Чарни, это не попытка создать пропускную систему для доступа к Интернету, а превентивная мера для обеспечения безопасной работы в Интернете.
Предлагаемая модель безопасности в Интернете во многом похожа на законы о здравоохранении. Например, в сфере контроля заболеваний есть похожие регламенты – для поступления в публичные школы необходимо иметь все обязательные прививки, справки от врача и выписки из медицинской карты. Новое предложение Чарни чем-то похоже на этот механизм – здесь пользователь тоже будет предоставлять справку об отсутствии вредоносного ПО на своем компьютере, только не провайдеру, а тому сервису, куда обращается. Преимущество нового подхода заключается в том, как считает Чарни, что конечный пользователь сам контролирует состояние своей машины и содержание предоставляемой справки.
Дополнительно Чарни внес ряд важных предложений о развитии законодательства в сфере кибербезопасности. Вместо расширения одного набора политик он предлагает создать четыре отдельных политики: одна для киберпреступлений, одна для экономического шпионажа, одна для военного шпионажа и одна для военных действий в киберпространстве. Первые три политики опираются на исторические прецеденты – у общества есть опыт корректировки законов для борьбы с киберпреступностью, опыт дипломатического давления для выработки международных стандартов поведения с целью ограничения экономического шпионажа, а также понимание того, что военный шпионаж существует очень долго и вряд ли исчезнет в ближайшее время. Вопрос заключается в политике военных действий в киберпространстве – сейчас это совершенно закрытая зона, поскольку до сих пор неясно, как государства должны реагировать на кражу или уничтожение своей информации.
Источник информации: Софт@Mail.Ru

Microsoft предлагает выдавать компьютерам сертификаты безопасности

В прошлом году вице-президент подразделения Microsoft Trustworthy Computing Скотт Чарни выступил с предложением привнести в ИТ-отрасль способы борьбы с вирусами, аналогичные тем, что существуют в обычной жизни.
Суть идеи Чарни сводилась к следующему. Компьютерам с доступом в Сеть должны предоставляться специальные зашифрованные сертификаты (своего рода «медсправки»), удостоверяющие, что конкретная машина не содержит вредоносного программного обеспечения и не представляет угрозы для других пользователей. При попытке соединения с Интернетом провайдер должен проверить сертификат и решить, можно ли предоставить ПК доступ — или следует отправить его на «лечение».
Многие специалисты отнеслись к идее скептически, а некоторые — обрушились на Microsoft с резкой критикой: дескать, корпорация пытается ограничить свободу Интернета и вторгнуться в личную жизнь пользователей. В итоге на днях Скотт Чарни выступил с новым предложением.
Руководитель Microsoft полагает, что сертификаты безопасности всё же можно внедрить, но их проверкой должны заниматься не провайдеры, а операторы определённых веб-сервисов. К примеру, это могли бы быть платёжные и банковские системы, которым сертификаты помогут ограничить возможности пользователя в случае обнаружения опасности.
Кроме того, Чарни считает целесообразным ввести специальные меры для предупреждения пользователей о новых инфекциях или непропатченных уязвимостях в программном обеспечении.
Источник информации: Компьюлента

Вредоносные программы остаются опасными даже для защищенных компьютеров

Многие пользователи по-прежнему инфицированы компьютерными вредоносными программами – несмотря на тот факт, что большинство из них используют компьютеры, защищенные антивирусами.
Исследование, проведенное статической службой Европейского союза EUROSTAT, показало, что треть компьютерных пользователей (31%) имеет инфицированные компьютеры, несмотря на то, что большинство (84%) используют программы для обеспечения безопасности (антивирус, антиспам, брандмауэр) на своих компьютерах. Из опрошенных, 3% сообщили о финансовых потерях в результате фарминг- или фишинг-атак, в то время как еще 4% отметили нарушение права на неприкосновенность частной жизни.
Болгария (58%) и Мальта (50%) находятся на вершине списка самых инфицированных пользователей. В сравнении с ними Финляндия (20%), Ирландия (15%) и Австрия (14%) поживают относительно хорошо.
Трояны (59.2%) были самой распространенной инфекцией, обнаруженной на взломанных компьютерах, затем шли вирусы (11.7%).
Отдельное исследование фирмы по производству антивирусов Panda, данные которого также опубликованы на этой неделе, отражает подобную ситуацию. Половина (50%) компьютеров, просканированных Panda в январе, содержали вредоносные программы. Также как в исследовании Европейского сообщества, трояны были отмечены как основная угроза – составляя 59.2% всех проблем. Компьютеры в Таиланде, Китае, Тайване, России и Турции оказались под наибольшим воздействием инфекций. Показатели Panda были собраны у пользователей при помощи программы Active Scan.
Panda опубликовала данные своего исследования с целью иллюстрации своей давнишней идеи о том, что применение облачных архитектур необходимо, чтобы использовать все шансы сдержать растущее количество вредоносных программ и мошенников.
Источник информации: Хакер

«Декларация независимости киберпространства» снова актуальна?

«Декларация независимости киберпространства» была написана и обнародована Джоном Перри Барлоу в швейцарском Давосе 1996 году, и стала ответом на принятие правительством США «Акта о благопристойности коммуникаций».
Ныне в России создана «Лига безопасного интернета», она будет следить за пользователями, якобы для того чтобы бороться с распространением экстремизма и порнографии в Рунете. Но ограничится ли она этим, и не посягнет ли на права пользователей глобальной сети?
Похоже настало время напомнить содержание «Декларация независимости киберпространства«». Вот её полный текст:
«Правительства индустриального мира, вы, бессильные гиганты из плоти и стали, я пришёл к вам из Киберпространства, нового дома Разума. Во имя будущего я прошу вас, живущих в прошлом, — оставьте нас. Вы — незваные гости среди нас, и ваша власть не простирается туда, где собираемся мы.
У нас нет выборного правительства и, скорее всего, не будет, и я обращаюсь к вам именем лишь той власти, именем которой говорит сама свобода. Я объявляю социальное пространство, которое строим мы, по природе независимым от тирании, которую вы пытаетесь нам навязать. У вас нет морального права управлять нами, нет у вас и таких методов принуждения, которых мы имели бы основания бояться.
Правительства получают свою власть по соглашению с управляемыми. Вы не просили и не получали нашего согласия. Мы не приглашали вас. Вы не знаете нас и не знаете нашего мира. Киберпространство лежит вне ваших границ. Не думайте, что вы можете построить его, как завод или жилой квартал. Вы не можете. Это природное образование, которое развивается самостоятельно, через посредство наших коллективных действий.
Вы не участвовали в нашем обширном и объединяющем общении, не вами создано изобилие наших рынков. Вы не знаете нашей культуры, нашей этики и тех неписаных правил, которые уже сейчас обеспечивают больше порядка в нашем обществе, чем могли бы обеспечить любые ваши установления.
Вы заявляете, что у нас есть проблемы, которые вы должны решить. Вы используете это заявление как оправдание для вашего вторжения в наши пределы. Многих из этих проблем не существует. Там, где есть реальные конфликты, где есть виновные, мы определим их и разберёмся с ними нашими средствами. Мы формируем наш собственный Общественный Договор. Это управление будет действовать в соответствии с условиями нашего мира, не вашего. Наш мир — другой.
Киберпространство состоит из взаимодействий, отношений и самой мысли, образующих подобие волнового узора на паутине наших коммуникаций. Наш мир — везде и нигде, и он не там, где живёт тело.
Мы создаём мир, в который могут прийти все, без привилегий или ограничений в зависимости от расы, экономического могущества, военной силы или положения по рождению.
Мы создаём мир, в котором каждый, откуда бы он ни был, может выразить свои идеалы, сколь бы непривычны они ни были, не опасаясь быть принуждённым к молчанию или единомыслию.
Концепции, лежащие в основе ваших законов, — собственность, выражение, личность, передвижение, контекст — не относятся к нам. Они основаны на материальных понятиях. Здесь нет материи.
У наших сущностей нет материальных тел, поэтому, в отличие от вас, нами нельзя управлять с помощью физического принуждения. Мы уверены, что наше управление, основанное на этике, осознанном личном интересе и общественной пользе, будет действовать. Наши личности могут быть распределены между многими из ваших областей влияния. Единственный закон, который признан во всех этих составляющих культурах, — это Золотое Правило. Мы надеемся найти свои собственные решения на этой основе. Но мы не можем принять решения, которые вы пытаетесь нам навязать.
Сегодня вы в Соединённых Штатах приняли закон, Акт о телекоммуникационной реформе, который отвергает вашу собственную конституцию и является оскорблением идей Джефферсона, Вашингтона, Милля, Мэдисона, де Токвевилля и Брэнидиса. Эти идеи должны теперь вновь возродиться в нас.
Вас пугают ваши собственные дети, потому что они — жители того мира, в котором вы всегда будете иммигрантами. Поскольку вы боитесь их, вы передаёте родительскую ответственность вашим бюрократическим учреждениям: вы слишком трусливы, чтобы нести её самим. В нашем мире все мысли и высказывания человечества — от низменных до ангельских — суть части неделимого целого, глобального потока битов. Мы не можем отделить воздух, в котором задыхаешься, от воздуха, по которому ударяют крылья.
В Китае, Германии, Франции, России, Сингапуре, Италии и Соединённых Штатах вы пытаетесь отразить атаку вируса свободы, устанавливая пограничные посты на границах Киберпространства. Они могут задержать заразу на короткое время, но они не сработают в мире, который скоро будет полностью покрыт средой, переносящей потоки битов.
Ваша всё более и более устаревающая индустрия информации будет охранять себя, предлагая законы — в Америке или где бы то ни было, — которые объявят объектом собственности саму речь. Эти законы объявят мысль всего лишь ещё одним промышленным продуктом, не более благородным, чем чугун. В нашем мире всё, что может создать человеческий разум, воспроизводится и передаётся бесплатно. Теперь мысль может распространяться без помощи ваших фабрик.
Принимаемые вами всё более враждебные и колонизаторские меры ставят нас в то же положение, в котором находились прежние борцы за свободу и самоопределение, вынужденные отрицать власть далёкой и несведущей силы. Мы должны объявить свои виртуальные сущности неподвластными вашему авторитету, даже если наши тела подчиняются вашему правлению. Мы распространимся по планете, и никто не сможет арестовать наши мысли.
Мы создадим цивилизацию Разума в Киберпространстве. И пусть она будет более гуманной и справедливой, чем тот мир, который создан под вашим правлением.
Давос, Швейцария. 8 февраля 1996 года.»

Источник информации: Компьютерра

Microsoft завершила разработку первого сервис-пака для Windows 7

Корпорация Microsoft сообщила о том, что первый пакет обновлений (SP1) для операционной системы Windows 7 появится в общем доступе до конца текущего месяца.
С 16 февраля он рассылается производителям персональных компьютеров и серверов. Кроме того загрузить пакет смогут подписчики сетей TechNet и MSDN, а 22 февраля он поступит в систему обновлений Windows Update, откуда его смогут загрузить все желающие.
Увы, каких-либо фундаментальных новшеств или дополнительных функций в сервис-паке нет. Пакет содержит главным образом исправления ошибок и «заплатки» для уязвимостей, выявленных с момента анонса платформы в октябре 2009 года.
Немногочисленные новые функции по большей части ориентированы на улучшенное исполнение виртуализованных серверных приложений. Среди новых функций, реализованных в пакете SP1, особо выделяются технологии Dynamic Memory и RemoteFX. Технология Dynamic Memory обеспечивает резервирование «лишней» памяти для виртуальных машин в гипервизоре Hyper-V. В частности, благодаря этой технологии можно создавать виртуальные машины таким образом, что в целом эти машины «думают», что используют больше физической памяти, чем фактически установлено на сервере. Технология RemoteFX обеспечивает «тонким клиентам» возможность использования графического процессора на сервере для аппаратного ускорения различных приложений, построенных на основе технологий Direct3D и OpenGL. Новый механизм виртуализации графического ускорителя доступен как в сценариях Remote Desktop (удаленный рабочий стол), когда клиенты подключаются к серверу и запускают приложения напрямую, так и в сценариях VDI (Virtual Desktop Infrastructure), где клиенты подключаются к виртуальной машине, запущенной на сервере.
Одновременно с набором SP1 для Windows 7 выйдет и первый сервис-пак для серверной операционной системы Windows Server 2008 R2. Помимо патчей и исправлений, в него включены дополнительные компоненты, улучшающие инструменты виртуализации.
Источник информации: Компьюлента