Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 01.11.2005


Информационный Канал Subscribe.Ru

BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 01.11.2005

Персональные защиты: что новенького
dl // 31.10.05 01:40
Даже самые рьяные охотники за новым софтом рано или поздно в каждом классе задач останавливаются на определенном продукте, после чего удовлетворяют остатки стремления к новому традиционной погоней за последними версиями. Однако иногда случается непредвиденное и привычная программа тихо умирает или убивается производителем, как это случилось с Kerio, после чего поневоле приходится начинать гонку заново.

Мой личный поиск совершенства еще далеко не завершен, притирка к новому софту - это как покупка новой обуви. Однако попавшиеся в его процессе на глаза продукты нескольких отечественных компаний вполне заслуживают внимания и поддержки, так что я решил мимоходом пройтись по ним в обзоре.

Долгое время для меня абсолютно естественным было использование Agnitum Outpost, за развитием которого я наблюдал с самых ранних версий и функциональность которого более чем устраивала. Год назад пришлось изменить ему с Kerio из-за возникших проблем на системе с hyperthreading'ом и постоянных танцев с бубнами, которые приходилось проделывать, чтобы работать с ftp на машине с ICS. За прошедший год часть проблем вроде бы ушла, этой осенью вышла третья версия, в которую добавился модный модуль для борьбы со spyware, позволяющий отследить критичные изменения в реестре и системных файлых. К сожалению, количество синих экранов за последние пару недель все же превысило привычный уровень, так что точку в поиске ставить рановато.

Достаточно неожиданным для меня оказалось то, что компания Агава, более известная своими web-сервисами, выпустила целую линейку продуктов, направленных на защиту пользователя. Agava Firewall включает в себя полный джентльменский набор - честная stateful фильтрация, защита от ARP-атак, обучающий режим, поддержка плагинов, инспектор приложений, система обнаружения атак, почтовый и web-фильтры, кэширование DNS. Я бы сказал, что основная проблема этого файрволла - отсутствие за спиной длинной истории развития и связанная с этим естественная настороженность пользователей, но потенциал у него очень неплохой. Agava AntiSpy занимается очисткой системы от spyware. Работает, правда, только в режиме сканирования, хотя постоянный мониторинг критичных системных объектов был бы, конечно, более эффективным. Найденные угрозы отсортированы просто по алфавиту, вне зависимости от опасности, что не слишком облегчает работу. Наконец, SpamProtexx представляет собой спам-фильтр, включающий механизмы, направленные на борьбу с рядом традиционных проблем, х! арактерных для байесовской фильтрации. Работа с ним прозрачна для пользователя и не требует специальной настройки почтового софта. Доступен плагин для Bat, поддерживается автоматически пополняемый белый список. Русскоязычный интерфейс и простота установки/настройки делают эту линейку достаточно привлекательной для пользователей средней квалификации.

Довольно любопытный продукт от компании StarForce, специализирующейся на защите программного обеспечения - SafenSec, версия 2.0 которого вышла в конце сентября - предлагает несколько иной подход к персональной защите. SafenSec перехватывает и анализирует все вызовы системных функций на уровне операционной системы (фактически получается аналог явской песочницы). На основе заданных правил принимается решение об уровне опасности запрашиваемых действий, которые после этого запрещаются либо разрешаются. Перехватчик запускается при старте операционной системы и встраивается в цепочку вызовов системных функций до загрузки большинства сервисов. Возможно использование разных политик - от жесткой, при которой контролируются все действия пользователя, до доверительной, при которой контролируется только потенциально опасная активность - работа с реестром, системными файлами и т.п. Возможен вариант поставки с лицензированным антивирусным дви! жком от BitDefender. Выглядит неплохим дополнением к традиционным персональным файрволлам, которые в последнее время (как тот же Outpost) тоже стали отслеживать локальную активность приложений, но пока делают это не столь тотально.

обсудить


Пираты добились своего: лицензионные диски стали продаваться по цене контрафактных
Zef // 21.10.05 03:45
Диспропорция в цене на лицензионную и контрафактную продукцию практически ликвидирована, сообщил в четверг на пресс-конференции в РИА "Новости" руководитель Федеральной службы по интеллектуальной собственности, патентам и товарным знакам (Роспатент) Борис Симонов.

"Год назад мы могли отличить лицензионную продукцию от контрафактной достаточно легко - по цене. Сегодня подобная диспропорция в цене практически исчезла", - сказал Симонов.

Снижение цен, которое власти ставят себе в заслугу, в определенной мере могут считать своим достижением российские пираты, так как это оказалось единственным более-менее эффективным способом борьбы с ними.

Симонов утверждает, что отношение к этой проблеме со стороны правоохранительных органов изменилось. "Раньше преступления в сфере интеллектуальной собственности не оценивались как крупные и наносящие сильный ущерб экономике и населению. Теперь же правоохранительные органы уделяют этой проблеме более пристальное внимание".
Источник: newsru.com
обсудить


Kerio прекращает выпуск персонального файрволла
dl // 20.10.05 11:03
31 декабря Kerio прекращает продажу своего популярного продукта Kerio Personal Firewall, хотя и продолжит поддержку старых версий в течение еще одного года. По словам вице-президента Kerio, компания решила сконцентрироваться на серверном продукте WinRoute Firewall, поскольку почувствовала, что не сможет соперничать с аналогичными решениями от конкурентов, включающими в себя антивирусные продукты.
Источник: ZDNet
обсудить
Check Point покупает SourceFire
cybervlad // 07.10.05 11:45
Компании Check Pointў Software Technologies Ltd и Sourcefireў, Inc объявили о подписании соглашения, согласно которому Check Point покупает пакет акций Sourcefire на сумму 225 миллионов долларов. Как это скажется на дальнейшей судьбе поддерживаемой Sourcefire системой обнаружения атак Snort - сказать сложно. Может быть она просто заменит собой модуль SmartDefence, поставляемый сейчас Check Point в составе межсетевого экрана, а может быть Check Point займется разработкой сигнатур для Snort в виде платной подписки. Сам автор Snort, основатель и технический директор Sourcefire о перспективах высказывается весьма туманно: http://www.snort.org/about_snort/msg_from_marty/mr_100605.html
Источник: CheckPoint
обсудить


Также в выпуске:
Visual Studio 2005 // 30.10.05 12:40

Другие обновления на сайте:

Библиотека::безопасность // 27.10.05 02:28
Антивирусное противодействие механизмами зашиты информации от несанкционированного доступа. Требования к реализации. // А.Ю.Щеглов
Современные методы и средства анализа и управление рисками информационных систем компаний // Наталья Куканова
Методика оценки риска ГРИФ 2005 из состава Digital Security // Наталья Куканова
Описание классификации угроз DSECCT // Наталья Куканова



Третья пятерка из рейтинга статей:

Хаос. Часть 3 [8.9] 13.05.04 00:13
Все любят мед [8.85] 20.09.02 23:14
Теория и практика аудита и восстановления паролей Windows NT/2000/XP/2003 [8.82] 26.02.03 01:49
Техника анализа программных защит на примере Ulead COOL 3D v3.5 [8.76] 12.04.03 07:57
Кевин Митник: история жизни легендарного хакера [8.73] 17.09.03 00:26

Самые популярные темы на форуме за последнюю неделю:


[site updates]
Биометрия опять попала [447]
[dnet]
[RC5] Новая версия клиента! [325]
[miscellaneous]
Эта... Есть повод для флейма... [224]
[humor]
milliondollarhomepage [204]
[site updates]
Уязвимости Aquonics File Manager [141]

Самые обсуждаемые темы на форуме за последнюю неделю:


[miscellaneous]
Эта... Есть повод для флейма...
[miscellaneous]
HEX[torment.ru] с ДР !!!
[site updates]
Биометрия опять попала
[hacking]
Windows update
[hardware]
Не определяется USB DVD-ROM TEAC в XP



Ведущий рассылки:
Дмитрий Леонов, http://www.bugtraq.ru/


Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: inet.bugtraq.rsn
Архив рассылки
Отписаться
Вспомнить пароль

В избранное