Показаны сообщения с ярлыком безопасность. Показать все сообщения
Показаны сообщения с ярлыком безопасность. Показать все сообщения

среда, 9 декабря 2009 г.

Google Public DNS - Шаг за шагом к мировому господству.

Ещё в прошлый четверг Google анонсировал новый сервис: Google Public DNS, это сервис DNS.

Google Public DNS это бесплатный, глобальный DNS-сервис, который Вы можете использовать как альтернативую текущему провайдеру DNS. Чтобы попробовать в действии, надо сконфигурировать сетевые настройки компьютера на использование адресов 8.8.8.8 и 8.8.4.4 в качестве DNS серверов. После этого все днс-запросы будут проходить через Google Public DNS.

Среди преимуществ, которые анонсировала компания Google - это повышение скорости серфинга (т.н. Fast Web), повышенная безопасность и серфинг без редиректов. По первому - для меня сомнительно, так как на данный момент пинг до их серверов больше ста мсек., тогда как на свои, провайдеровские - почти в 4 раза меньше. Про безопасность стоит отметить, что обеспечивается защита от DNS-спуфинга, DDoS-атак и других.

Порадовали комменты на pcworld:

Дюйм за дюймом Google захватывает internet. Google не остановится, пока не будет контролировать всю инфраструктуру Сети.

Люди действительно хотят, чтобы знали точно, что они искали и что смотрели? И как долго эта информация хранится, и что они сделают с ней.

Видео на тему: "Google Public DNS вызвал у Рунета приступ паранойи" тоже отражает некоторые взгляды.

четверг, 11 июня 2009 г.

Microsoft готовит бесплатный антивирус

Корпорация Microsoft Corp готова представить пакет бесплатных антивирусных решений для персональных компьютеров. Кодовое название - Morro. Предполагается, что данный пакет антивирусов будет конкурентом антивирусам от Symantec Corp и McAfee Inc.

Morro, по заявлениям Microsoft, будет содержать базовые защитные меры для борьбы с вирусами самых разных типов, что сделает антивирус Morro лишь сравнимым с антивирусами бюджетных вариантов от Symantec и McAfee, которые стоят около $40 в год.

Крупнейший производитель программного обеспечения, по слухам, уже тестирует раннюю версию продукта на компьютерах своих собственных сотрудников. Компания Microsoft совсем скоро должна сделать demo или beta-версию антивируса Morro, которую можно будет скачать с сайта компании. Естественно, дата этого замечательного события названа не была.

суббота, 29 ноября 2008 г.

Trend Micro заботится о безопасности предприятий малого и среднего бизнеса

Несмотря на призывы отказаться от антивирусного программного обеспечения компания Trend Micro представила версию 5.1 пакета Worry-Free Business Security, предназначенного для обеспечения безопасности в компьютерных сетях предприятий малого и среднего бизнеса.
Продукт Worry-Free Business Security 5.1 представляет собой интегрированное решение для защиты инфраструктур на основе программных платформ Windows Small Business Server 2008 и Essential Business Server 2008 корпорации Microsoft. Кроме того, новый пакет Trend Micro обеспечивает защиту пользователей Microsoft Exchange 2007 на базе Windows Server 2008.
Примененная в пакете Worry-Free Business Security 5.1 технология Smart Protection Network, по утверждениям разработчиков, позволяет организовать эффективную защиту от различных типов угроз, в том числе вирусов, программ-шпионов, мусорных рассылок и новых атак. При этом фирменная система защиты способна блокировать вредоносные компоненты до того, как они смогут воздействовать на компьютеры.
К другим достоинствам продукта компания Trend Micro относит простоту установки и развертывания, а также возможность автоматической настройки режима, обеспечивающего оптимальное сочетание гибкости и безопасности для удаленных сотрудников. Продажи решения Worry-Free Business Security 5.1 начались 18 ноября.

пятница, 17 октября 2008 г.

Разработчик антивирусного программного обеспечения Trend Micro призывает отказаться от антивирусов

Руководитель потребительского направления компании Trend Micro Дэвид Петерсон порекомендовал людям не покупать антивирусные программы, в том числе и произведённые непосредственно Trend Micro.
По мнению Петерсона, использование антивирусного программного обеспечения оправданно лишь для тех, кто пользуется Интернетом нерегулярно, например, через dial-up, и для людей, опасающихся подхватить "заразу" через USB-накопители. "У антивирусов есть своя ниша на рынке, но зачастую ими пользуются те, кому они не нужны", - говорит Петерсон. Однако, как писалось в сообщении Вирусы, антивирусы, Sality NAO, антивирусное программное обеспечение вовсе не является лишним.
Он полагает, что единственной причиной присутствия антивирусного ПО на рынке является стабильный спрос на него. "Я бы предпочёл, чтобы спроса не было. Я никому не рекомендую покупать антивирусы", - резюмирует Петерсон. При этом он советует пользоваться программами для обеспечения онлайн-безопасности. Петерсон в своём убеждении не одинок. Например, его взгляды разделяет вице-президент Gartner Нил Макдоналд. "Антивирусные программы уже не обеспечивают достаточной защиты", - считает Макдоналд. При этом, по его мнению, продавцы используют устаревшие механизмы ценообразования, таким образом стоимость антивирусных программ не отражает их реальной эффективности.
Подтверждаются слова Петерсона и фактами: по данным PandaLabs, 72% компьютеров в компаниях с актуальными сетевыми решениями безопасности заражены вредоносными кодами. У частных пользователей исследование выявило 23% зараженных компьютеров.

пятница, 27 июня 2008 г.

Вирусы, антивирусы, Sality NAO

Одной из наиболее актуальных проблем владельцев современных компьютеров, пожалуй, является проблема безопасности в Интернете. Сегодня мы являемся свидетелями (а порой - и непосредственными участниками) бесконечных вирусных эпидемий, с завидной постоянностью сменяющих одна другую на просторах Всемирной Сети. А чего стоят одни только злобные "троянские кони", устроившие настоящую охоту за паролями и другими конфиденциальными данными, хранящимися на наших винчестерах?! Кроме того, в последнее время возросла активность и других, ничуть не более приятных программ: Spyware (программ-шпионов, предназначенных для слежения за пользователем и его действиями), Adware (рекламных утилит) и многих других, им подобных. Убытки от деятельности всей этой деструктивной "братии" несут не только крупные интернет-компании, для которых даже несколько часов простоя оборачиваются многомиллионными потерями, но и мы с вами - обычные пользователи. Ведь в результате воздействия некоторых, наиболее агрессивных вирусов, может быть полностью или частично потеряна информация на жестких или сетевых дисках! Впрочем, ничуть не меньшие убытки, чем потеря данных, приносит и панический страх перед самой возможностью заражения, выливающийся в настоящую вирусную истерию.
Основными критериями оценки надежности антивирусных пакетов обычно считают уровень выявления ими вирусов и других вредоносных программ, а также скорость реакции на вирусные угрозы. Кроме того, желательно, чтобы антивирус обладал приемлемой скоростью сканирования данных и был прост и удобен в работе.
Однако, не всегда антивирус способен справиться с этой угрозой. Рассмотрим вирус Win32/ Sality.NAO.
Неприятный момент этого вируса состоит в том, что он закрывает приложения и службы антивирусов (Avira, NOD32). Avast вроде как его лечит - но на самом деле, после загрузки он лечит лишь симптомы (читай - удаляет файлы) , вирус сидит в памяти. Аналогично и NOD32 с ранними обновлениями, а NOD 2-й версии попросту вылетает после пары перезагрузок. А при попытке включить на экране BSOD (синий экран). NOD3 - определяет вирус и даже лечит заражённые файлы.
Заражаются объекты PE-формата(не обязательно с расширением .exe)
При установке программ с чистых дистрибутивов сначала поражаются uninstall-еры, а потом и сами программы, safe mode, установка *.msi инсталяций невозможна. Практически всегда "работает" в паре с Win32/TrojanDropper.Agent.NJP.
Само тело вируса содержится в реестре в зашифрованном виде в ветке HKCU/Software/Имя_пользователя<любое_число>. После успешной загрузки устанавливается как драйвер IpFilter HKLM/CurrentControlSet/Services/IpFilter. Работает в ring.0. Также изменяется system.ini с целью прописывания своего драйвера. При запуске ОС вирус заражает программы в автостарте, а также любые запускаемые программы пользователя. Вирус полностью контролирует запуск любых программ, которые сразу заражает и дальше запускает.
Вирус скачивает трояны, регистрирует машину в спамбот-сетях, а также крадёт FTP пароли из FAR или Total Commander. Затем на этих ftp-серверах в теле индексных файлов (index.php, index.htm(l) или любых других файлах, содержащих строку "index", появляется тело java-скрипта, являющимся трояном).
Довольно серьёзный вирус, который явно писал человек, очень хорошо знающий ОС и тематику разработки программ такого плана.

среда, 23 апреля 2008 г.

Удивительное рядом :-)

Выяснилось, что в 2007 году в продуктах Microsoft обнаружилось на 30 процентов меньше ошибок, чем в 2006 году. Всего за прошлый год корпорацией было выпущено 69 наборов обновлений, закрывших 100 уязвимостей. В 2006 году было закрыто 142 уязвимости.

Данные, которые легли в основу отчета Microsoft Security Intelligence Report, были получены при помощи программного обеспечения Malicious Software Removal Tool, входящего в Windows. Экспертами по безопасности была обработана информация, полученная от 450 миллионов компьютеров, расположенных по всему миру.