Обзор
высоких технологий в области защиты и взлома
Новости:
Правительство
России официально признало существование СОРМ-2
На прошлой
неделе официальные лица из правительства России
впервые заявили публично о существовании СОРМ-2 -
Системы Оперативно Розыскных Мероприятий,
касающейся Интернет.
Алексей
Рокотян, глава отдела электронных коммуникаций
при Министерстве Связи РФ, заявил, что проект не
был направлен на тотальную слежку за гражданами
в Интернет. "Органы безопасности и спецслужбы
имеют право - а теперь и возможность -
просматривать корреспонденцию и прослушивать
телефонные разговоры граждан в соответствии с
законом.", заявил он в интервью газете Moscow Times.
Сотрудники ФСБ занимались установкой СОРМ-2 как
минимум с начала 1998 года. Большинство
Интернет-провайдеров в крупных городах и
провинции открыли доступ спецслужбам для
отслеживания трафика.
Российские правозащитники сообщают, что
системой СОРМ-2 оборудованы уже более 350
российских провайдеров.
Волгоградский провайдер Баярд-Славия отказался
в сентябре установить СОРМ-2 на своих линиях,
после чего получил ряд угроз о преследовании и
его линии были отключены. Однако, подав в суд на
спецслужбы, провайдер выиграл дело.
В
Сенате США прозвучало мнение, что прошедшие
хакерские атаки - не просто хулиганство
В выступлении
перед Сенатом США Марк Расч, ответственный за
безопасность вице-президент компании Global Integrity,
выдвинул свою версию причины недавних "denail of
service" атак на крупнейшие веб-сайты Америки.
Он обратил
внимание сенаторов на то, что сейчас сложилось
мнение, что люди, напавшие на такие сайты, как Yahoo!,
eBay, CNN и др., просто вандалы, 15-летние подростки,
которые каким-то образом заполучили в свои руки
страшное оружие и сейчас просто развлекаются. Но
Марк Расч убежден в обратном. Он пытался уверить
Сенат в том, что атаки, которые получили название
"отказ в обслуживании" всего лишь
маскировка настоящей цели атаки на сайты: взлом
сервера для похищения интеллектуальной
собствености. Истинные объекты атаки, уверен
Расч, не разглашаются самими компаниями, т.к.
признание в том, что они не могут сохранить в
безопасности конфиндециальную информацию
клиентов, сильно бы испортила их репутацию.
Демонстрационные
CD-ROM Adobe c выставки MACWORLD были заражены вирусами
Компания
Adobe
Systems Co., Ltd. сделала заявление, что
демонстрационный CD-ROM, который распространялся
на выставке MACWORLD Expo/Tokyo 2000 содержит вирусы MBDF A и
MBDF
B. Зараженным
оказался программный продукт Premiere 5.0 с диска Adobe
Dynamic Media Solutions & Product Sampler vol.1. Каждый участник
семинара Adobe и каждый, кто правильно отвечал на
вопросы викторины, получал такой диск в подарок.
Компания прекратила распространение диска 18
февраля и начала мероприятия по оповещению всех
обладателей CD-ROM.
David Smith,
автор
вируса Melissa, нанесшего ущерб около $80 млн.
предстанет перед судом уже в мае.
Слушанье
состоится в городе Ньюарк, Нью-Джерси. Автору
вируса грозит тюремное заключение, что, по словам
специалистов, не избавит владельцев компьютеров
от проблем, т.к. Melissa продолжает распространяться.
Что делать? Ключевой российский вопрос задавали
и задают до сих пор владельцы сайтов электронной
коммерции в связи с последними нападениями
хакеров на крупнейшие Интернет-порталы и сетевые
магазины.
Однозначные ответы
звучат крайне редко; тем более интересно
послушать, что считают в компании Monument Internet Fund, а
именно ее портфолио менеджер Александр Чонг и
технический аналитик Майкл Галлипо.
Основная мысль,
заложенная в их заявлении, состоит в том, что риск
хакерских атак должен быть признан неотъемлемым
в бизнесе онлайн-продаж и в Интернет в целом. По
их мнению, компании сами должны отдавать себе
отчет в той опасности, которой они себя
подвергают, и делать соответствующие выводы.
Ваша собственная безопасность = в ваших руках,
иными словами.
С сомнением менеджеры
MIF отнеслись к заявлениям некоторых влиятельных
на компьютерном рынке лиц о закрытии ряда
веб-сайтов и проектов. В конечном счете, ничего не
было украдено, говорят Чонг и Галлипо. И вообще =
берите, мол, пример с банков: Это как ограбления.
За последние несколько лет ограблений банков
было очень много, но они до сих пор функционируют
и открыты для пользователей-.
По поводу
потенциальной отрицательной реакции инвесторов
на проблемы безопасности сетевых компаний Чонг
высказался вполне оптимистично. Хотя, по его
мнению, прецедент еще раз доказывает
нестабильность рынка Интернет-компаний,
связанную с проблемами безопасности,
приватности, вводом налогов на Интернет-продажи
и другими напастями, Уолл-стрит будет
реагировать на это вполне спокойно.
Подключение по каналу DSL всем хорошо = высокая
скорость, надежность, доступность по цене. Однако
в последнее время стали звучать аргументы и
против нового стандарта передачи данных, причем
с точки зрения сетевой безопасности.
Казалось бы, при чем тут
вид подключения? А вот эксперты по компьютерной
безопасности считают, что чем быстрее ваше
подключение к Интернет, тем более вероятно
нападение хакеров даже на домашний компьютер.
Другим ключевым фактором является общее время
подключения к Сети. При использовании DSL в
отличие от коммутируемого подключения по модему
компьютер включается в Сеть сразу после его
запуска.
Конечно, чем больше
времени пользователь проводит в Интернет, тем
выше вероятность взлома его компьютера. Однако
такой подход к безопасности опять может привести
нас к выводу, что лучший способ обезопасить себя =
отключить систему от всех сетей, в том числе и от
электрической. Более технологичным и
прогрессивным способом остается установка
пользовательских брандмауэров (firewall), коих
благодаря стараниям хакеров на рынке ПО
появилось достаточно.
15 февраля компания
ЛАНИТ провела семинар, посвященный новейшим
технологиям защиты информации. Слушателям была
представлена концепция компании ЛАНИТ по
построению комплексной системы информационной
безопасности, объединяющая продукты и решения
ведущих поставщиков в области информационной
безопасности.
В качестве компонентов
комплексной системы детально представлялись
VPN-продукты компании ЭЛВИС+, средства
криптографической защиты фирмы Анкад, средства
централизованного управления доступом к
информационным ресурсам ЛВС НИП
"Информзащита", семейство продуктов
активного аудита (Intrusion Detection) компании Cisco,
современные антивирусные решения Лаборатории
Касперского.
Российским
пользователям впервые был представлен новый
продукт для идентификации по отпечаткам пальцев
манипулятор-мышь U-Match BioLink Mouse, входящий в состав
семейства продуктов BioLink, продвижением которых
на российском рынке занимается холдинг ЛАНИТ.
США
и
Европейский Союз возобновили переговоры по
выработке совместных правил защиты информации о
потребителях
В понедельник
на возобновленных переговорах США с Европейским
Союзом были предприняты попытки преодолеть
препятствия, мешающие принятию решения по защите
данных о клиентах в трансатлантической
электронной торговле. Стороны пытаются
устранить противоречия еще с прошлого лета,
когда Европейский Союз принял директиву о защите
данных. Директива, введенная в действие в
октябре, предписывала 15 странам Евросоюза
прекратить передачу данных о клиентах в страны,
которые не могут обеспечить должной сохранности
переданной информации. Страны Евросоюза считают,
что США, где законный способ защиты данных
организован нецентрализованно в виде отдельных
законов и самовольного регулирования, не
удовлетворяет директиве. Возможно, решение так и
не будет принято, так как Евросоюз считает, что
США должны принять их директиву за основу, а США
надеется получить как можно больше данных о
европейских потребителях.