Обзор
высоких технологий в области защиты и взлома
Новости:
Украденные
мобильники в Голландии будут
"бомбардировать" SMS
Оригинальный способ
борьбы с кражами мобильных телефонов нашла
полиция Голландии э теперь воришкам не дадут
уснуть SMS-сообщения, которые будут приходить на
украденные мобильники каждые три минуты.
Во вторник полиция
Амстердама сообщила, что после заявления
потерпевшего на украденный GSM-телефон каждые три
минуты будет посылаться SMS следующего
содержания: "Этот телефон был украден, его
продажа или покупка является преступлением.
Полиция." Рассылкой этого своеобразного спама
будет заниматься специальная программа,
написанная голландскими спецслужбами.
"Бомбежка" будет нетривиальной и
направляться на телефон в соответствии с его
уникальным идентификационным номером э IMEI.
Поэтому грабителям будет недостаточно сменить
SIM-карту, и, таким образом, номер. IMEI будет
отслеживаться и при смене SIM-карты сообщения
будут отправляться на новый номер.
По мнению представителей голландской полиции,
это сильно уменьшит число краж мобильных
телефонов. В Голландии в январе этого года было
зарегистрировано 453 случаев краж сотовых
телефонов, что почти вдвое больше 268 краж в январе
прошлого года.
Copyright (C)CNews.ru
Check
Point Software обеспокоена медлительностью систем
сетевой безопасности
Во вторник компания Check
Point Software, производящая ПО сетевой безопасности,
объединилась с шестью партнерами и объявила о
новой инициативе по ускорению работы основных
межсетевых экранов (firewalls) и их реагирования на
атаки. Среди партнеров компании - Intel, Nokia Internet
Communications, Compaq.
В ПО Check Point будут внесены следующие изменения:
разделение модулей, отвечающих за разные области
защиты - межсетевые экраны, сканирование сети и
функции шифрования, оптимизация и ускорение
работы модулей; создание интерфейса SecureXL,
позволяющего объединять множество устройств для
совместной защиты сети.
В результате программы должны работать в 10 раз
быстрее.
Copyright (C) CNews.ru
Texas
Instruments начала финансирование технологии снятния
отпечатков пальцев для беспроводного
веб-доступа
Компания Texas Instruments объявила о первом
раунде финансирования начинающей компании AuthenTec,
разрабатывающей устройства сканирования
отпечатков пальцев для использования при
доступе в интернет с мобильных устройств. TI
выделила $5 млн. из предполагаемых $20 млн. в помощь
налаживания продажи сканеров.
По словам генерального
менеджера по OMAP, одного из программных продуктов
TI в области беспроводной связи, следующее
поколение устройств мобильного доступа в
интернет сможет обеспечить потребителей большим
количеством услуг и приложений, требующих
тщательной защищенности от злоумышленников. Он
считает, что с помощью систем аутентификации по
отпечаткам пальцев, разработанных AuthenTec,
безопасность транзакций через беспроводной
доступ в интернет будет обеспечена на высшем
уровне. AuthenTec разработала микросхемы, которые
позволяют использовать отпечатки пальцев как
уникальный пароль на вход в систему.
Средство
криптографической защиты информации,
интегрированное с технологиями Microsoft, получило
сертификат ФАПСИ
Представительство Microsoft в СНГ
сообщило о том, что средство криптографической
защиты информации (СКЗИ) КриптоПро CSP,
разработанное совместно компанией "Крипто-Про" и
Государственным унитарным предприятием
научно-техническим центром "Атлас" (ГУП НТЦ
"Атлас"), получило сертификат ФАПСИ СФ/114-0411.
СКЗИ КриптоПро CSP реализует
российские криптографические алгоритмы и
разработано в соответствии с криптографическим
интерфейсом корпорации Microsoft - CryptoAPI 2.0.
Как сообщается,
использование СКЗИ КриптоПро CSP позволяет,
использовать стандартные приложения
производства Microsoft с российской криптографией с
256-разрядным ключом. К стандартным приложениям,
которые теперь могут использовать российские
алгоритмы электронной цифровой подписи и
шифрования, относятся:
- удостоверяющий Центр сертификатов открытых
ключей X.509 - Microsoft Certification Authority.
- электронная почта Microsoft Outlook, входящая в состав
Microsoft Office 2000,
- электронная почта Microsoft Outlook Express, входящая в
состав Internet Explorer версии 5.0 и выше.
- средства формирования и проверки ЭЦП
(электронной цифровой подписи) программного
обеспечения, распространяемого по сети Microsoft
Authenticode.
- защита соединений в Интернете (следующая версия
будет поддерживать протокол TLS/SSL в стандартном
Internet Explorer).
Самый простой вариант
создания корпоративной системы, использующей
технологию шифрования с открытым ключом PKI -
установка программного обеспечения Центра
Сертификации (Microsoft Certification Authority), входящего в
состав операционной системы Windows 2000 Server, и
использование электронной почты Microsoft Outlook Express
или Microsoft Outlook. При этом обеспечивается
целостность, авторство и конфиденциальность
информации, передаваемой в почтовом режиме, с
использованием российских криптографических
алгоритмов.
Согласно сертификату
ФАПСИ, СКЗИ КриптоПро CSP соответствует
требованиям ГОСТ 28147-89, ГОСТ Р34.11-94, ГОСТ Р34.11-94 и
требованиям ФАПСИ к стойкости СКЗИ и может
использоваться для формирования ключей
шифрования и ключей электронной цифровой
подписи, шифрования и защиты данных, обеспечения
целостности и подлинности информации, не
содержащей сведений, составляющих
государственную тайну.
СКЗИ КриптоПро CSP
обеспечивает безопасность информации по уровню
"КС1" в соответствии с классификацией ФАПСИ
уровней безопасности средств криптографической
защиты конфиденциальной информации.
Сотрудники
правоохранительных органов российской столицы
провели широкомасштабную операцию, направленную
на пресечение нарушений авторских прав с
использованием возможностей интернета. В
операции участвовали сотрудники 11 отдела ГУБЭП
МВД РФ, ОБЭП СЗАО и Тушинской прокуратуры с
привлечением специалистов Комиссии по
безопасности информационного рынка Совета
предпринимателей при мэре и правительстве
Москвы. Как сообщили РБК в комиссии, в результате
операции задержаны трое человек, возбуждено
уголовное дело. В ходе расследования был
обнаружен русскоязычный сервер, территориально
располагавшийся в Сан-Франциско (США), с которого
предлагались к продаже контрафактные продукты. В
частности, предлагался к продаже ряд закрытых
для общего пользования служебных баз:
"Лабиринт" (база данных о политиках и их
биографиях), база "Лунар" (телефоны и
справочная информация о руководящем составе МВД,
налоговой полиции, правительства, прокуратуры,
Газпрома и пр.), база "БТИ" (собственники
жилья в Москве), база "ГИБДД" (полные данные
по автовладельцам Москвы) и другие. Сотрудниками
милиции была разработана легенда, и после
длительного общения через интернет владелец
сервера согласился продать ряд баз при личной
встрече и был задержан. Им оказался студент МАТИ.
Затем были задержаны два поставщика продукции,
оба - студенты Университета культуры. "В целом
нанесен достаточно серьезный удар по целому
спектру подобных торговцев, - заявил
ответственный секретарь Комиссии по
безопасности информационного рынка Совета
предпринимателей при мэре и правительстве
Москвы Олег Яшин. - Операция в своем роде
уникальна - пока еще не разу не задерживали столь
хорошо организованную группу".
Copyright (C) CNews.ru
Обновлен
сервер "Проекта -
Alliance.com.ua"
Обзор новинок из
мира смартфонов:
MagCom
СТАНДАРТ: GSM 900 / 1800 / GSM 1900
ФУНКЦИИ:
все функции органайзера
(календарь,
список дел, адресная книга,
E-mail, всемирные часы, игры); SMS,
Web-браузер, синхронизацией адресной
книги и календаря с MS Outlook...{Подробнее}
Samsung
SPH-I300
СТАНДАРТ: AMPS
/ PCS
ФУНКЦИИ:
SMS,
Web-браузер, WAP-браузер c возможностью просмотра
специально адаптированных веб-страниц
(технология Web clipping), E-mail....{Подробнее}