Архив Тэгов: Хакеры

Защита информации. Все что надо знать об антивирусе.

Компьютеры прочно вошли в нашу жизнь, они служат не только для работы и обучения, но и для общения, игр. Практически все они подключены к всемирной сети Интернет и время от времени подвергаются атакам различных вредоносных программ. Для защиты компьютеров были разработаны специальные программы — антивирусы, которые находят вирусы, и уничтожают их или не дают им проникать в ПК. Давайте рассмотрим описание 5 антивирусных программ.

Антивирус Avast Home Edition был разработан компанией ALWIL Software, он дает возможность пользоваться программой бесплатно в домашних условиях. Установить антивирус на ПК несложно, процесс проходит в автоматическом режиме. Пользователю после установки дается 30 дней для того, что бы зарегистрироваться и получить бесплатную лицензию. Для регистрации необходимо заполнить форму, лицензия будет дана вам на год, во время регистрации необходимо подключения к сети Интернет, а ключ отправляется на электронную почту. Антивирус Аvast сканирует компьютер до запуска программного обеспечения, это дает возможность удалить вредоносные программы до их запуска. Так же в Аvast есть несколько видов сканирования ПК: экспресс-сканирование, полное сканирование, сканирование съемных дисков. Обновляется антивирус автоматически.

Антивирус NOD32 разработан по передовой технологии ThreatSense. Этот антивирус защитит ПК от вирусов, троянов, рекламных программ, червей. У антивируса очень низкие системные требования, что дает высокую скорость его роботы и не перегружает компьютер. Если проверка ПК запущена в фоновом режиме, то программа использует только часть системных ресурсов. Вирусные базы обновляются в автоматическом режиме и делается это регулярно.

Компанией Panda Security был разработан один из лучших антивирусов, который уже перевели на 23 языка мира под названием Panda Pro. Антивирусная программа Panda Pro продается приблизительно в 190 странах мира, ее интерфейс понятен и легко воспринимается даже дилетантами. Русская версия журнала Hard’n’Soft провела тестирования и Panda antivirus Pro была награждена знаком «Выбор редакции», журнал назвал его самым функциональным и простым в использовании.

В 1992 году программисты начали разрабатывать антивирус Доктор Веб, который сейчас неплохо продается на территории стран СНГ и России. Антивирус защищает программное обеспечение от вирусов и от многих других опасных объектов, так же он имеет самозащиту, что не дает вывести его из строя. Быстрая проверка антивирусом – проверяет загрузочные сектора, содержимое оперативной памяти, объекты автозапуска, системный каталог Windows. SpIDer Guard — это файловый монитор, который позволяет защищать ПК в реальном времени. Обновляется Доктор Веб автоматически с помощью утилиты Dr.Web Updater, так же доступна ручная установка обновлений. Дается 30 дней на ознакомления с программой, после чего Вам необходимо будет приобрести, если все устраивает, лицензию на официальном сайте Доктор Веб.

Разработчики Касперского предлагают много программ для защиты ПК, как домашних, так и офисных. В программу входит основной и фоновый сканеры. Антивирус Касперского (KAV) защищает компьютер от вирусов, троянов, червей. Проверяет веб-станицы, сообщения почты и ICQ, файлы на угрозы программному обеспечению. Этот антивирус так же имеет самозащиту, что не дает возможность вредоносным программам повредить сам антивирус. Что бы лучше ознакомится с этой программой, можно установить его на 30 дней, когда срок истечет, нужно будет приобрести лицензию.

Ведущие мировые интернет сервисы объединили свои усилия в борьбе со спамом и фишингом.

Кибермошенничество, вкупе со спамом, достало уже всех. Вот и крупнейшие игроки на ниве Интернет бизнеса решили объединиться в целях праведной борьбы с фишинговыми сайтами и спамовыми рассылками.

В этих целях уже создана специальная группа, подробнее о которой можно почитать на DMARC.org. Добавим только, что об участии в группе заявили такие гиганты сети как Майкрософт, Гугл, Фейсбук, PayPal. Кроме того в объединении представлен Bank of America и ряд других банковских систем. Предполагается, что с помощью объединения наконец то удастся разработать технологию по распознаванию того, какие сообщения отправлены людьми, а какие автоматическими рассылками спама.

Как сообщается на самом DMARC.org , отделить нормальные почтовые рассылки от спама члены DMARC намереваются посредством одноименной спецификации, созданной для организаций, желающих уменьшить количество мошенничеств, взаимосвязанных с e mail.

DMARC предлагает стандартизировать работу электронной почты для целей отделения «доверенных» от «опасных» сообщений по протоколам SPF (предназначенного для проверки и идентификации домена отправителя) и DKIM (функция которого состоит в добавлении к посланию цифровой подписи взаимосвязанной с доменом отправителя).

Вошедшие в DMARC со стороны получателя почтовые системы будут в автоматическом режиме проверять всю входящую почту, и, руководствуясь полученными данными, отсеивать «нехорошие» письма.

Таким способом разработчики системы предполагают защищать от всяких фишеров со спамерами как своих клиентов, так и самих себя — любимых.

DMARC.org также призывает всех заинтересованных лиц (прежде всего Интернет – компании) присоединиться к ней с целью тестирования новой технологии, а также для совместного обсуждения возможностей по использованию антиспамовых и антифишинговых технологий, ну и, конечно для вынашивания новых идей по борьбе с кибермошенничеством.

По окончании сбора предложений DMARC.org намеревается предоставить созданную спецификацию DMARC в Internet Engineering Task Force (сокращенно – IETF) — специальную организацию по развитию архитектуры Интернета.

Наибольшая угроза — сотрудники компании

Департамент Государственной Безопасности США планирует объединиться с двумя институтами: SANS Institute и Mitre для того чтобы выпустить документ, направленный на ознакомление широкой публики с уязвимостями ПО, на котором работает большая часть веба, сделав его таким образом менее восприимчивым к атакам, участившимся в последнее время, не без помощи LulzSec и Anonymous.

Как пишет The New York Times — это будет список из 25 наиболее распространенных программных ошибок, которые могут привести к серьезным и критичным хакам различных систем. Идея проста и заключается в том, чтобы научить частные компании и государственные организации работать с каналами и инструментами, которые используются взломщиками для получения конфиденциальной информации или доступа к серверам. Как правило для подобных атак используются общие дыры или ошибки в ПО.

Согласно NYT — первой в списке стоит ошибка, делающая сервер неустойчивым против SQL-инъекций, которые использовали две уже упомянутые хакерские группы для получения данных.

Инструкция будет включать в себя конкретные рекомендации для различных жестко-вертикальных структур, вроде банков или фабрик, рассказывая о том, какие уязвимости наиболее критичны в различных типах ПО и как они используются злоумышленниками.

И хотя LulzSec (распускающаяся, а может быть и нет) и Anonymous отличались умом и сообразительностью в своих методах, наибольшую опасность как для государства, так и для корпораций представляют не программные ошибки, но собственные сотрудники.

На этой неделе Bloomberg опубликовал замечательную статью: «Человеческие ошибки, идиотизм питающий хакинг» где достаточно глубоко рассматривается в первую очередь человеческий фактор, влияющий на утечку ценных данных (ведь в итоге сам по себе взлом системы, без последствий, не несет урона организации). И хотя на первый взгляд это может показаться беспочвенным обвинением, не будем забывать о том, что крупнейшая утечка в современной истории — WikiLeaks, произошла исключительно из-за доступа одного человека с носителем данных к конфиденциальной информации. По сообщениям людей хорошо знакомых с ситуацией, все что нужно было сделать Брэдли Маннингу (Bradley Manning) — вставить диск в компьютер и начать скачивать.

Самое замечательное в истории с американским Департаментом Гос. Безопасности — это то, с какой артистичностью они подошли к проверке своих догадок об идиотизме как таковом. Агенты разбросали на парковке государственного учреждения компакт-диски и USB-накопители для того чтобы проверить, сколько из них будет поднято и в итоге загружено в компьютер. Не сообщается, какой процент от общей массы в итоге перекочевал в карманы приехавших на работу сотрудников (предполагаю что немалый), однако в итоге обычные флешки и диски загружались в 6 из 10 случаев, а те, на которых было нанесено официальное лого (SIC!) — в более чем 90% случаев.

Одно дело, когда среднестатистический гражданин поднимает с земли флешку или диск с аббревиатурой «DHS» и совершенно другое, когда это делает работник государственной организации, которых специально учат возможным рискам и угрозам безопасности, в том числе и на таких конкретных примерах. Сама история с разбросанными дисками очень похожа на события, описанные в фильме «Сжечь после прочтения», когда Брэд Питт находит CD с банковской информацией другого человека и думает, что это сверхсекретная информация.

Еще один интересный «пунктик», описанный в публикации Bloomberg, касается атак основанных на социальной инженерии, которые в последние годы становятся все более сложными и эффективными. Согласно отчету «State of Spam and Phishing» от Symantec (выпускающемуся ежемесячно) — за последний год количество фишинг-атак возросло на 6,7%. Меня лично, признаюсь, особенно радуют названия некоторых подвидов такой «рыбалки»: например «рыбалка копьем» или «spear phishing» отличается повышенной таргетированностью и ориентируется на отдельных индивидуумов или их группы, а так же «рыбалка на кита» (whale phishing) целящаяся на представителей среднего менеджмента.

Слова Марка Раша (Mark Rasch) из Computer Science Corporation цитируются изданием во всей красе: «Правило №1 — не открывайте подозрительные ссылки, правило №2 — смотрите правило №1, правило №3 — смотрите правила 1 и 2».

Как только цель фишинга переходит по ссылке, содержащей одну из 25 возможных угроз, с наибольшей вероятностью все что напишет DHS в своем послании «в народ» сразу же будет скомпрометировано. Когда дело доходит до безопасности (не только информационной) суть заключается в том, что наибольшая угроза для любой организации и структуры — люди работающие в ней, а не какая-то эзотерическая группа хакеров живущих в Интернете.

(Источник habrahabr.ru)