Архив Категории: Безопастность

Безопасность информации. Сохранность данных.

Ни для кого ни секрет, что в настоящее время компьютер прочно вошел в нашу жизнь. Возможности компьютера используются на работе, при проведении досуга, в быту и других сферах деятельности человека. Количество информации, которую мы доверяем своему компьютеру с каждым днем растет. Поэтому рано или поздно каждый пользователь начинает задумываться надежно ли защищена его информация. В большинстве случаев такой вопрос возникает лишь после того, как случилось определенная неприятность. Следовательно, чаще всего пользователи задумываются о мерах по обеспечению сохранности данных только после их полной или частично потери. Чтобы не попадать в подобные переделки, достаточно соблюдать несложные правила безопасности.

Защищенность компьютера (а следовательно, и хранящейся в нем информации) зависит от многих индивидуальных факторов: специфики его использования, загруженности, наличия опыта работы у пользователя. Однако существуют общие причины, вызывающие потерю данных. Прежде всего напомню основные правила эксплуатации персонального компьютера, соблюдение которых не только продлевает срок службы устройства, но и имеет важное значение с точки зрения сохранности информации. Сведите к минимуму возможность попадания пыли в системный блок. Пыль может вызвать перегрев компонентов компьютера, периодическое исчезновение контактов. Не рекомендуется устанавливать системный блок на пол, поскольку именно там обычно скапливается пыль. Следите за температурным режимом работы компонентов компьютера. Все установленные вентиляторы и кулеры должны работать, а при поломке такое устройство необходимо оперативно отремонтировать или заменить.Для слежения за температурным режимом удобно использовать специальные утилиты(программы), которые можно найти в Интернете. Не следует устанавливать компьютер в местах, которые могут вызвать его преждевременный перегрев(в зоне попадания прямых солнечных лучей). Если компьютер какое-то время находился на холоде(при температуре ниже нуля), то перед включением оставьте его на 2-3 часа в теплом помещении. Необходимо обеспечить нормальное электропитание компьютера. Следует защитить компьютер от возможных скачков напряжения, внезапного отключения электроэнергии. Для этого необходимо использовать сетевой фильтр. Не стоит самостоятельно экспериментировать с внутренним устройством компьютера. Если вам нужно ввести какие-либо изменения в его конфигурацию, лучше доверить эту процедуру специалисту( или получить у него подробную консультацию). Обязательно установите хорошую антивирусную программу. Периодически проводите полное сканирование компьютера на наличие вирусов, ведь как часто показывает практика именно они и способствуют потере информации.

Теперь рассмотим причины потери инфорамации коротко:

- нестабильная работа информационной системы

- нестабильное электропитание(в том числе внезапное отключение электроэнергии)

- действия вирусов и других вредоносных программ

- неквалифицированные действия пользователей( в частности, внесение некоретных изменений в систему, безграмотное редактирование системеных файлов)

- повреждение жесткого диска

Соблюдая выше перечисленные правила по эксплуатации компьютера вы легко сохраните информацию в целостности и сохранности.

Защита информации. Все что надо знать об антивирусе.

Компьютеры прочно вошли в нашу жизнь, они служат не только для работы и обучения, но и для общения, игр. Практически все они подключены к всемирной сети Интернет и время от времени подвергаются атакам различных вредоносных программ. Для защиты компьютеров были разработаны специальные программы — антивирусы, которые находят вирусы, и уничтожают их или не дают им проникать в ПК. Давайте рассмотрим описание 5 антивирусных программ.

Антивирус Avast Home Edition был разработан компанией ALWIL Software, он дает возможность пользоваться программой бесплатно в домашних условиях. Установить антивирус на ПК несложно, процесс проходит в автоматическом режиме. Пользователю после установки дается 30 дней для того, что бы зарегистрироваться и получить бесплатную лицензию. Для регистрации необходимо заполнить форму, лицензия будет дана вам на год, во время регистрации необходимо подключения к сети Интернет, а ключ отправляется на электронную почту. Антивирус Аvast сканирует компьютер до запуска программного обеспечения, это дает возможность удалить вредоносные программы до их запуска. Так же в Аvast есть несколько видов сканирования ПК: экспресс-сканирование, полное сканирование, сканирование съемных дисков. Обновляется антивирус автоматически.

Антивирус NOD32 разработан по передовой технологии ThreatSense. Этот антивирус защитит ПК от вирусов, троянов, рекламных программ, червей. У антивируса очень низкие системные требования, что дает высокую скорость его роботы и не перегружает компьютер. Если проверка ПК запущена в фоновом режиме, то программа использует только часть системных ресурсов. Вирусные базы обновляются в автоматическом режиме и делается это регулярно.

Компанией Panda Security был разработан один из лучших антивирусов, который уже перевели на 23 языка мира под названием Panda Pro. Антивирусная программа Panda Pro продается приблизительно в 190 странах мира, ее интерфейс понятен и легко воспринимается даже дилетантами. Русская версия журнала Hard’n’Soft провела тестирования и Panda antivirus Pro была награждена знаком «Выбор редакции», журнал назвал его самым функциональным и простым в использовании.

В 1992 году программисты начали разрабатывать антивирус Доктор Веб, который сейчас неплохо продается на территории стран СНГ и России. Антивирус защищает программное обеспечение от вирусов и от многих других опасных объектов, так же он имеет самозащиту, что не дает вывести его из строя. Быстрая проверка антивирусом – проверяет загрузочные сектора, содержимое оперативной памяти, объекты автозапуска, системный каталог Windows. SpIDer Guard — это файловый монитор, который позволяет защищать ПК в реальном времени. Обновляется Доктор Веб автоматически с помощью утилиты Dr.Web Updater, так же доступна ручная установка обновлений. Дается 30 дней на ознакомления с программой, после чего Вам необходимо будет приобрести, если все устраивает, лицензию на официальном сайте Доктор Веб.

Разработчики Касперского предлагают много программ для защиты ПК, как домашних, так и офисных. В программу входит основной и фоновый сканеры. Антивирус Касперского (KAV) защищает компьютер от вирусов, троянов, червей. Проверяет веб-станицы, сообщения почты и ICQ, файлы на угрозы программному обеспечению. Этот антивирус так же имеет самозащиту, что не дает возможность вредоносным программам повредить сам антивирус. Что бы лучше ознакомится с этой программой, можно установить его на 30 дней, когда срок истечет, нужно будет приобрести лицензию.

Вышел новый доработанный Debian 6.0.4

На днях презентовали Debian 6.0.4 – новую, доработанную версию одного из самых распространенных подвидов семейства люниксовых.

В релизе новой версии разработчиками указывается, что в процессе работы над проектом в нем были устранены неточности и ошибки в программном коде системы, ликвидированы уязвимости, найдены решения проблем взаимодействия операционной системы с программными продуктами от сторонних разработчиков, а также проблемы, возникавшие прежде из за несовместимости ранних Debian с аппаратным обеспечением.

Также был несколько улучшен процесс инсталляции системы. И, само собою, расширена база драйверов.

Впрочем, для тех, кто хочет узнать обо всех изменениях поподробнее, милости просим на официальный сайт программы: debian.org.

Напомним, что официальное представление первой версии шестой линейки «Дебианового» семейства (его кодовое обозначение — Squeeze) произошел почти год назад.

Тогда платформа Debian была презентована в двух вариациях: Debian GNU/kFreeBSD и GNU/Linux, разница между которыми состояла в используемых, в качестве основы, ядрах.

Наиболее привлекательным в Debian для пользователей является использование системой свободного ядра Linux, да к тому же лишенного «проблемных файлов микропрограмм», которые были убраны из репозитория операционной системы и «отправлены» в отдельные пакеты, не подключаемые при установке Debian по умолчанию.

В ГЛОНАСС будут инвестированы большие деньги

Сейчас Россия собирается популяризировать систему навигации ГЛОНАСС, которая недавно отметилась упавшими спутниками. Направленная федеральная программа называемая «Поддержание, использование и развитие системы ГЛОНАСС» представляет собой вкладывание денег в ГЛОНАСС с текущего года по 2020 г финансовых средств, суммой 346 595 000 р, которые выделит федеральная казна.

Главная статья расходов это строительство девятнадцати ракет-носителей предназначенных для вывода к орбите спутников «ГЛОНАСС-М» и «ГЛОНАСС-К» — планируется потратить 140 700 000 р.

Предсказывают, что в 2020 г на орбите будет больше 54 спутников, 6 из них резервные.

Ракетоноситель со спутником

Ракетоноситель со спутником

Network Sorcerer – средство управления системой в корпоративных сетях

Network Sorcerer является удобной утилитой, при помощи которой системные администраторы, занимающиеся обслуживанием корпоративных сетей, смогут с легкостью отслеживать работу всех систем.

SetServerToHibernate

SetServerToHibernate

Программа Network Sorcerer содержит серверную и клиентскую части. Чтобы приступить к работе, серверный компонент следует установить на компьютер администратора, а клиентский — на подконтрольные системы. Необходимо подчеркнуть, что при первом запуске утилита составит перечень сетевых ресурсов, где будут указаны все доступные системы, роутеры и прочее установленное оборудование. Затем значок Network Sorcerer будет помещен в системный трей, откуда пользователи при желании смогут вывести на дисплей основной интерфейс утилиты, в том числе управлять инструментом из контекстного меню.

Общая администраторская панель поможет выполнять разные операции с идентифицированными пользовательскими системами, в частности, отправлять специальный запрос «ping», производить удаленное выключение либо перезагрузку компьютера. Администраторы с легкостью смогут отсылать уведомления на клиентские терминалы, вводить требуемые команды при помощи меню командной строки, в том числе просматривать файлы, находящиеся в сетевых папках. При подключении пользователя к активной сети на экране отображается специальное всплывающее уведомление. Аналогичным способом утилита и оповещает об отключении рабочих станций.

Также администраторам предоставляются детальные сведения о сетевых ресурсах: скорость соединения, MAC-адреса всех компьютеров, включая IP-адреса.

Наибольшая угроза — сотрудники компании

Департамент Государственной Безопасности США планирует объединиться с двумя институтами: SANS Institute и Mitre для того чтобы выпустить документ, направленный на ознакомление широкой публики с уязвимостями ПО, на котором работает большая часть веба, сделав его таким образом менее восприимчивым к атакам, участившимся в последнее время, не без помощи LulzSec и Anonymous.

Как пишет The New York Times — это будет список из 25 наиболее распространенных программных ошибок, которые могут привести к серьезным и критичным хакам различных систем. Идея проста и заключается в том, чтобы научить частные компании и государственные организации работать с каналами и инструментами, которые используются взломщиками для получения конфиденциальной информации или доступа к серверам. Как правило для подобных атак используются общие дыры или ошибки в ПО.

Согласно NYT — первой в списке стоит ошибка, делающая сервер неустойчивым против SQL-инъекций, которые использовали две уже упомянутые хакерские группы для получения данных.

Инструкция будет включать в себя конкретные рекомендации для различных жестко-вертикальных структур, вроде банков или фабрик, рассказывая о том, какие уязвимости наиболее критичны в различных типах ПО и как они используются злоумышленниками.

И хотя LulzSec (распускающаяся, а может быть и нет) и Anonymous отличались умом и сообразительностью в своих методах, наибольшую опасность как для государства, так и для корпораций представляют не программные ошибки, но собственные сотрудники.

На этой неделе Bloomberg опубликовал замечательную статью: «Человеческие ошибки, идиотизм питающий хакинг» где достаточно глубоко рассматривается в первую очередь человеческий фактор, влияющий на утечку ценных данных (ведь в итоге сам по себе взлом системы, без последствий, не несет урона организации). И хотя на первый взгляд это может показаться беспочвенным обвинением, не будем забывать о том, что крупнейшая утечка в современной истории — WikiLeaks, произошла исключительно из-за доступа одного человека с носителем данных к конфиденциальной информации. По сообщениям людей хорошо знакомых с ситуацией, все что нужно было сделать Брэдли Маннингу (Bradley Manning) — вставить диск в компьютер и начать скачивать.

Самое замечательное в истории с американским Департаментом Гос. Безопасности — это то, с какой артистичностью они подошли к проверке своих догадок об идиотизме как таковом. Агенты разбросали на парковке государственного учреждения компакт-диски и USB-накопители для того чтобы проверить, сколько из них будет поднято и в итоге загружено в компьютер. Не сообщается, какой процент от общей массы в итоге перекочевал в карманы приехавших на работу сотрудников (предполагаю что немалый), однако в итоге обычные флешки и диски загружались в 6 из 10 случаев, а те, на которых было нанесено официальное лого (SIC!) — в более чем 90% случаев.

Одно дело, когда среднестатистический гражданин поднимает с земли флешку или диск с аббревиатурой «DHS» и совершенно другое, когда это делает работник государственной организации, которых специально учат возможным рискам и угрозам безопасности, в том числе и на таких конкретных примерах. Сама история с разбросанными дисками очень похожа на события, описанные в фильме «Сжечь после прочтения», когда Брэд Питт находит CD с банковской информацией другого человека и думает, что это сверхсекретная информация.

Еще один интересный «пунктик», описанный в публикации Bloomberg, касается атак основанных на социальной инженерии, которые в последние годы становятся все более сложными и эффективными. Согласно отчету «State of Spam and Phishing» от Symantec (выпускающемуся ежемесячно) — за последний год количество фишинг-атак возросло на 6,7%. Меня лично, признаюсь, особенно радуют названия некоторых подвидов такой «рыбалки»: например «рыбалка копьем» или «spear phishing» отличается повышенной таргетированностью и ориентируется на отдельных индивидуумов или их группы, а так же «рыбалка на кита» (whale phishing) целящаяся на представителей среднего менеджмента.

Слова Марка Раша (Mark Rasch) из Computer Science Corporation цитируются изданием во всей красе: «Правило №1 — не открывайте подозрительные ссылки, правило №2 — смотрите правило №1, правило №3 — смотрите правила 1 и 2».

Как только цель фишинга переходит по ссылке, содержащей одну из 25 возможных угроз, с наибольшей вероятностью все что напишет DHS в своем послании «в народ» сразу же будет скомпрометировано. Когда дело доходит до безопасности (не только информационной) суть заключается в том, что наибольшая угроза для любой организации и структуры — люди работающие в ней, а не какая-то эзотерическая группа хакеров живущих в Интернете.

(Источник habrahabr.ru)