Статьи

Обнаружение атак перехвата SSL, осуществляемых властями, и защита от них

PDF Печать E-mail
30.04.2010 07:48

"Криптографию обычно обходят, а не атакуют в лоб" — Ади Шамир [1].

"Только потому что вы используете шифрование, это не даёт вам талисман против преследующей стороны. Они могут заставить сотрудничать сервис-провайдера" — Фил Циммерман [2].

Данная работа показывает новую атаку, атаку создания сертификатов по принуждению, в которой правительственные агентства принуждают удостоверяюшие центры (центры выдачи сертификатов) к выпуску фальшивых SSL-сертификатов, которые затем используются разведывательными агентствами для скрытного перехвата и перенаправления личных защищённых коммуникаций, основанных на Web-технологиях. Мы нашли тревожные улики, показывающие, что эта атака активно используется. В конце мы представим легкое приложение к браузеру, способное обнаруживать эти атаки и противодействовать им.

Подробнее...
 

Обзор компаний и организаций, отдающих предпочтение Linux

PDF Печать E-mail

Не так давно было то время, когда казалось, что Microsoft Windows обосновалась на рынке операционных систем всерьез и надолго. В какую бы крупную сеть, торгующую электроникой, вы ни пришли, вы уйдете оттуда с компьютером, работающим под управлением самой последней версии Windows. То же самое относится и к компьютерам, которые можно было приобрести непосредственно у их производителей. Однако в течение последнего десятилетия эта ситуация стала меняться. По данным NetMarketShare.com, около 5% всех компьютеров в настоящее время работает под управлением MacOS. Linux принадлежит не многим больше 1% общей доли рынка операционных систем. И хотя это число может показаться незначительным, тем не менее, не стоит недооценивать его возможностей. На самом деле он работает там, где вы даже не подозреваете. Ниже представлен список таких мест. Для удобства они разделены на следующие категории: правительственная сфера, домашние компьютеры, корпоративные пользователи и образовательные учреждения.

Подробнее...
 

Распространенные заблуждения про банковские карточки

PDF Печать E-mail
01.02.2010 23:06

Пластиковая карта, предназначенная для осуществления безналичной оплаты товаров и услуг владельцем карточки, а также для получения им наличных денег со своего банковского счета в банкоматах практически в любой точке мира. Данный вид карточек представляет наибольший интерес, поскольку именно эти карточки в основном и используются как для совершения покупок в Интернет, так и в оффлайновой торговле.

Подробнее...
 

Как уберечь себя от потери конфиденциальной информации

PDF Печать E-mail

В истории развития техники ничто не развивалось с такими темпами, как персональные компьютеры. Новые процессоры постоянно сменяют старые, словно кадры в кинофильме. Производители новых программ постоянно следят за всеми изменениями и пытаются сделать все, чтобы была возможность максимального использования новых возможностей техники.

Подробнее...
 

Как работают ботнеты

PDF Печать E-mail
17.11.2009 13:29

Исследователи перехватили контроль над ботнетом Torpig и ковыряли его 10 дней, пока владелцы не накатили обновление и не вернули управление себе. За это время стало понятно какого вида информацию он собирает, как он это делает, как защищается от перехвата управления и на какое поведение юзеров он рассчитан.

Авторы утверждают что Torpig это одно из самых продвинутых crimeware на сегодняшний день. У него самая лучшая программная архитектура, самые остроумные способы воровства данных, самая лучшая топология управления. Также Torpig наносит самый большой финансовый ущерб.

Оценка экономической эффективности $3-300 млн в год. Из упражнений спамеров, ботнеты похоже становятся серьёзным бизнесом.

Подробнее...
 


Обнаружены уязвимости в протоколе WPA2
28.07.2010
Независимая группа исследователей сообщила об обнаружении уязвимости в протоколе шифрования данных WPA2. Этот протокол применяется при защите информации в сетях WiFi и на сегодня считается...
Оптимизации криптоанализа SHA-1 позволили просчитать коллизии до 73 раундов
28.07.2010
В 2007 году исследователи Christophe De Canni`re, Florian Mendel и Christian Rechberger опубликовали в своей работе Collisions for 70-step SHA-1: On the Full Cost of Collision Search методику автоматизированного поиска коллизий в SHA-1 для...
В прошивке серверов Dell найдено вредоносное программное обеспечение
23.07.2010
Производитель серверов Dell сегодня распространил сообщение, в котором говорится, что "небольшое число" материнских плат новых серверов PowerEdge R410 может содержать вредоносное программное...
Украинцы получили право сохранять номер мобильного телефона при смене оператора
23.07.2010
Право украинцев сохранять номер мобильного телефона при смене оператора связи отныне закреплено законодательно. Соответствующий Закон Украины №2392–VІ был подписан Президентом Украины...
Закон Украины о защите информации в автоматизированных системах (№80/94-ВР от 05.07.1994)
 ЗАКОН УКРАЇНИПро захист інформації в автоматизованих системах Метою цього Закону є встановлення основ регулювання правових відносин щодо захисту інформації в автоматизованих системах за умови дотримання права власності громадян України і юридичних осіб на...