<?xml version="1.0" encoding="windows-1251" ?><rss version="2.0"><channel><title>Моя RSS-Лента</title><link>http://www.open-security.org/myrss</link><description></description><generator></generator><item><title>Трояны нового типа маскируются под диспетчер обновлений популярных приложений</title><link>http://www.open-security.org/news/060410_troyany_novogo_tipa_maskiruyutsya_pod_dispetcher_obnovlenij_populyarnyh_prilozhenij(1)</link><pubDate>Tue, 06 Apr 2010 06:21:56 +0000</pubDate><description><![CDATA[<p>«Лаборатория Касперского» предупреждает о появлении троянов, маскирующихся под диспетчер обновлений популярных приложений — Adobe Reader, DeepFreeze, Java и др.</p> &#10;&#10;<p>Эксперты отмечают, что вредоносную программу нового типа довольно сложно распознать, поскольку, попав в систему и подменив легальный файл, она имитирует его пиктограмму, имя и даже описание версии, включая наименование разработчика.</p>&#10;&#10;<p>После запуска троян активирует DHCP-клиент, DNS-клиент, доступ к общим папкам и открывает порт для получения удаленных команд от злоумышленника. В результате пользователь рискует не только лишиться возможности автоматически обновлять установленные на ПК приложения, но и полностью потерять контроль над машиной.</p>&#10;&#10;<p>Специалисты подчеркивают, что новые трояны появились в результате эволюции вредоносных программ, замещающих критически важные системные файлы. Как правило, такие трояны, проникнув в компьютер, создают резервные копии подменяемых файлов, чтобы после своего выполнения не вызывать сбой ОС. Напротив, вредоносы нового типа удаляют исходный файл, не создавая его копию, в результате чего нарушается нормальная работа приложений.</p>&#10;<p><noindex>Взято с <a href="http://computerra.ru/" target="_blank" rel="nofollow">http://computerra.ru/</a></noindex></p>&#10;]]></description></item><item><title>Трояны нового типа маскируются под диспетчер обновлений популярных приложений</title><link>http://www.open-security.org/news/060410_troyany_novogo_tipa_maskiruyutsya_pod_dispetcher_obnovlenij_populyarnyh_prilozhenij</link><pubDate>Tue, 06 Apr 2010 06:21:01 +0000</pubDate><description><![CDATA[<p>«Лаборатория Касперского» предупреждает о появлении троянов, маскирующихся под диспетчер обновлений популярных приложений — Adobe Reader, DeepFreeze, Java и др.</p> &#10;&#10;<p>Эксперты отмечают, что вредоносную программу нового типа довольно сложно распознать, поскольку, попав в систему и подменив легальный файл, она имитирует его пиктограмму, имя и даже описание версии, включая наименование разработчика.</p>&#10;&#10;<p>После запуска троян активирует DHCP-клиент, DNS-клиент, доступ к общим папкам и открывает порт для получения удаленных команд от злоумышленника. В результате пользователь рискует не только лишиться возможности автоматически обновлять установленные на ПК приложения, но и полностью потерять контроль над машиной.</p>&#10;&#10;<p>Специалисты подчеркивают, что новые трояны появились в результате эволюции вредоносных программ, замещающих критически важные системные файлы. Как правило, такие трояны, проникнув в компьютер, создают резервные копии подменяемых файлов, чтобы после своего выполнения не вызывать сбой ОС. Напротив, вредоносы нового типа удаляют исходный файл, не создавая его копию, в результате чего нарушается нормальная работа приложений.</p>&#10;&#10;]]></description></item><item><title>Новая версия встраеваемой СУБД Berkeley DB от Oracle</title><link>http://www.open-security.org/news/050410_novaya_versiya_vstraevaemoj_subd_berkeley_db_ot_oracle</link><pubDate>Mon, 05 Apr 2010 16:05:03 +0000</pubDate><description><![CDATA[<p>Корпорация Oracle объявила о доступности новой версии встраиваемой системы управления базами данных (СУБД) Berkeley DB. </p>&#10;&#10;<p>Выполнение операций СУБД Berkeley DB происходит непосредственно в приложении, которое ее использует. За счет этого достигается более высокая производительность приложений во встраиваемых средах, в том числе в операционных системах для мобильных телефонов и портативных устройств. </p>&#10;&#10;<p>Новая версия СУБД — Oracle Berkeley DB 11g Release 2 — поддерживает интерфейс SQL API, основанный на открытой технологии SQLite. Среди основных изменений в продукте разработчики выделяют обеспечение доступа к базам данных Oracle Berkeley DB через интерфейсы JDBC и ODBC, упрощенную синхронизацию данных и улучшенное выполнение параллельных SQL-операций.</p>&#10;&#10;<p>В Oracle Berkeley DB 11g Release 2 реализована поддержка программной платформы Google Android для коммуникаторов. Кроме того, расширены инструменты конфигурирования, повышены общая производительность и надежность. </p>&#10;&#10;<p><noindex>Взято с <a href="http://computerra.ru/" target="_blank" rel="nofollow">http://computerra.ru/</a></noindex></p>&#10;]]></description></item><item><title>Замена паролей на штрихкоды</title><link>http://www.open-security.org/news/050410_zamena_parolej_na_shtrihkody</link><pubDate>Mon, 05 Apr 2010 07:55:10 +0000</pubDate><description><![CDATA[<object width="640" height="385"><param name="movie" value="http://www.youtube.com/v/U3wT6y3JeMw&color1=0xb1b1b1&color2=0xcfcfcf&hl=ru_RU&feature=player_embedded&fs=1"></param><param name="allowFullScreen" value="true"></param><param name="allowScriptAccess" value="always"></param><embed src="http://www.youtube.com/v/U3wT6y3JeMw&color1=0xb1b1b1&color2=0xcfcfcf&hl=ru_RU&feature=player_embedded&fs=1" type="application/x-shockwave-flash" allowfullscreen="true" allowScriptAccess="always" width="640" height="385"></embed></object><br>&#10;<p>Для авторизации на сайте пользователю потребуется не ввести логин и пароль, а сфотографировать двумерный штрихкод на камеру мобильного телефона.</p>&#10;&#10;<p>Исследователи из университета г. Тюбингена, Германия, предложили хранить идентификаторы для доступа к сайтам в памяти мобильного телефона. Чтобы авторизоваться на ресурсе, нужно сфотографировать двумерный штрихкод на встроенную камеру , передает Science Daily.</p>&#10;&#10;<p>В программе, установленной на мобильный телефон, будет хранится имя сервера, имя аккаунта пользователя и секретный код. В двумерном коде, который отображается в окне браузера на странице авторизации, зашифрованы имя сервера и идентификатор сессии.</p>&#10;&#10;<p>Демонстрационный ролик с сайта разработчиков. Видео: Youtube.com/eKaay1.</p>&#10;&#10;<p>Пользователь снимает штрихкод на камеру телефона. Установленная на телефон программа расшифровывает данные и обменивается информацией с сервером (для отсылки данных предполагается использовать мобильный Интернет). После подтверждения информации человек будет допущен на сайт как зарегистрированный пользователь.</p>&#10;&#10;<p>По заверениям разработчиков, весь процесс займет несколько секунд. Штрихкоды позволят решить сразу несколько проблем. Во-первых, не надо будет запоминать логины и пароли для доступа к разным сайтам. Во-вторых, не потребуется печатать символы на клавиатуре — существуют шпионские программы, которые запоминают последовательности символов и отсылают их злоумышленникам. Наконец, пользователи смогут одинаково легко входить на сайты даже с разных компьютеров.</p>&#10;&#10;<p>На случай утери телефона разработчики предлагают установить пароль на доступ к приложению с регистрационными данными.</p>&#10;]]></description></item><item><title>Check Point Abra — зашифрованный USB-накопитель</title><link>http://www.open-security.org/news/050410_check_point_abra__zashifrovannyj_usbnakopitelj</link><pubDate>Mon, 05 Apr 2010 07:54:54 +0000</pubDate><description><![CDATA[<p>Компания Check Point Software Technologies объявила о выпуске Check Point Abra — зашифрованного USB-накопителя, создающего защищенное виртуальное рабочее место на любом ПК. При помощи Abra можно где угодно и когда угодно, с подключением к интернету или без него превратить любой ПК в полностью защищенное рабочее место  с доступом к корпоративной электронной почте, файлам и приложениям через виртуальную частную сеть (VPN), говорится в сообщении Check Point.</p>&#10;&#10;<p>Abra совместно разработан компаниями Check Point и SanDisk. В устройстве, созданном на основе зашифрованного скоростного USB флэш-накопителя SanDisk, используются разработанные Check Point средства виртуализации, VPN и безопасности, что позволяет реализовать защищенное виртуальное рабочее место. Чтобы превратить любой ПК в корпоративное рабочее место, достаточно просто подключить Abra к компьютеру под управлением Windows и ввести свои учетные данные.</p>&#10;&#10;<p>«Abra создает новый способ организации труда дистанционных и мобильных работников, — отметил Гил Швед (Gil Shwed), председатель правления и генеральный директор компании Check Point. — Abra отличается от всех других решений. Она не только объединяет средства виртуализации, VPN и надежной защиты информации в рамках одного ультрапортативного устройства, но и характеризуется удобством в эксплуатации и разумной ценой. С Abra удаленный сотрудник может безопасно работать с данными и не носить с собой дорогой громоздкий ноутбук».</p>&#10;&#10;<p>По информации Check Point, для защиты конфиденциальных данных, хранящихся на Abra, используются передовые средства обеспечения безопасности. Аппаратное и программное шифрование защищает данные как во время работы устройства, так и в выключенном состоянии. Система Program Control предотвращает запуск несанкционированных приложений в Abra, тем самым защищая корпоративную сеть. И, наконец, технология виртуализации изолирует рабочий сеанс Abra от ПК, на котором он запущен, обеспечивая сохранение рабочих данных на Abra и предотвращая потерю данных.</p>&#10;&#10;<p>В целом среди возможностей Check Point Abra: использование стандартного пользовательского интерфейса Windows, что обеспечивает удобство навигации и быстрое освоение системы пользователями; защита исходящих соединений файрволом, что позволяет укрепить безопасность посредством контроля доступа к сетям и сайтам; контроль передачи файлов для защиты обмена файлами между личными и корпоративными рабочими областями при помощи политик безопасности; система проверки соответствия (автоматически распознает, запущена ли на компьютере антивирусная программа известного ей производителя); система аутентификации пользователей (обеспечивает использование паролей необходимой сложности, а также сертификатов и токенов для многофакторной аутентификации); централизованное управление при помощи Check Point SmartDashboard (позволяет осуществлять администрирование и обновление системных правил через шлюзы Check Point, в частности, правил аутентификации и проверки соответствия, а также настроек VPN).</p>&#10;&#10;<p>Продукт Check Point Abra будет доступен с 31 марта 2010 г. Приобрести продукт можно через сеть авторизованных партнеров Check Point по всему миру.</p>&#10;]]></description></item></channel></rss>
