Платный
хостинг от провайдера HostSpace.com.ua - хостинг, регистрация доменов.
Поддержка PHP, MySQL, почта - в каждом тарифном плане.
Во всем виноват браузер
Захотят ли компании эксплуатировать критически важные приложения в среде браузеров Firefox или Internet Explorer и подвергать риску свои информационные системы? Конечно же нет. Так вот, этой угрозы можно избежать, если придерживаться некоторых правил, за которыми стоит простой здравый смысл.
Браузеры небезопасны — таково общепринятое мнение. Если бы нам давали по доллару за каждый раз, когда мы сталкивались со случаями проникновения через их «дыры» зловредного ПО, то собранных денег хватило бы для оплаты всех работ по наведению порядка в нашей сети. Согласно данным компании Symantec, в прошлом году было зафиксировано свыше 50 программных компонентов взлома (exploits) элементов управления ActiveX. Это в три с лишним раза больше, чем в 2005 г. Да, поддержка ActiveX в браузере Internet Explorer 7 по умолчанию выключена, но если вашим конечным пользователям потребуется функциональность Adobe Reader или Flash, то вы снова оказываетесь «под огнем».
А ведь пользователи не хотят отказываться ни от одной даже самой пустячной, функции. Специалисты по ИТ превратили Web-браузер в рабочую лошадку обмена знаниями. Согласно прогнозу организации Gartner, составленному до 2010 г., ежегодный прирост спроса на предоставление ПО в качестве услуги будет превышать 20%. Наш недавний опрос читателей по SOA/Web-сервисам показал, что в компаниях примерно 80% респондентов к Web-сервисам обращаются, но в то же время принимают меры защиты при пользовании как внутренними, так и внешними сервисами меньше половины из них. Сумеют ли ИТ-специалисты справиться с этой проблемой?
Платой за безопасность Web-браузера, как и за безопасность общества, становится всеобщая подозрительность... а также затраты на управление рисками, совершенствование средств обеспечения безопасности, обучение пользователей и усиленное централизованное администрирование.
К счастью, разработчики движутся в правильном направлении — коллективно и индивидуально. Рабочая группа по борьбе с фишингом (Anti-Phishing Working Group — APWG), например, объединяет больше 100 компаний-поставщиков. И весьма впечатляюще действует картина, когда обычно конкурирующие между собой участники рынка ПО отодвигают в сторону свои взаимные претензии и работают открыто и конструктивно над подавлением тревожащей общество криминализации киберпространства. Мы с осторожным оптимизмом восприняли также концепцию сертификации EV (Extended Validation), ее реализация призвана обеспечить подтверждение легитимности сайтов. Процесс контроля по протоколу SSL, предусмотренный сертификацией EV (как это определено Форумом CA/Browser), требует всеобъемлющего независимого аудита. И подобные проверки выходят далеко за рамки сертификации по стандарту x.509, обеспечивая, в частности, цветовое кодирование адресной полосы, отображающейся в окне браузера.
Если же говорить об индивидуальных усилиях производителей, то новейшие браузеры — Internet Explorer 7 (IE7) и особенно Mozilla Firefox 2.0 — ориентированы на активное предотвращение злоумышленных действий и защиту персональной информации. Усовершенствованные возможности по стиранию журнала и кешированных файлов, например, идут на пользу и пользователям и администраторам, равно как и такие направленные против кибермошенников меры, как поддержка интернационализированных доменных имен (IDN), отображение адресной полосы и более простой контроль за интеграцией компонентов ActiveX. При этом разработчики мыслят довольно широко. Примером может служить компания Microsoft, чья система обнаружения вредоносных кодов StriderHoneyMonkey используется ее подразделением обеспечения безопасности Интернета для выслеживания спамеров и лиц, занимающихся фишингом.
Общий вывод: вместо того чтобы ждать, пока пользователям придется иметь дело с подозрительными сайтами, следует выявлять последние в порядке их профилактики.
Полную версию данной статьи смотрите в 10-ом номере журнала за 2007 год.
www.ccc.ru
Компьютерная безопасность 25-03-2008
Охота на Zlobного врага 05-09-2008 Компьютерная безопасность Как-то недавно, еще до моей поездки в Барселону в конце августа (о ней позже), ко мне обратилась подруга. Дело в том,что на ее компьютере (кстати, совсем не хилая машинка, хоть и немного устаревшая) начали всплывать рекламные окна с предложениемкупить и инсталлировать новый суперантивирус. Компьютер стал виснуть, страницы не грузились. Ее антивирус, максимально обновленный AviraAntiVir Personal 8, не находил на компе ничего противоестествен...
Лаборатория Касперского: в первом полугодии спам составлял 85% почтового трафика Рунета 04-09-2008 Компьютерная безопасность «Лаборатория Касперского» сообщает о публикации традиционного полугодового отчета под названием «Спам в первом полугодии 2008 года».В первом полугодии 2008 года спам составлял в среднем 85% почтового трафика Рунета. Минимальная доля спама — 64,2% — была зафиксирована 3 мая, максимальная — 97,8% — 1 марта.В конце весны – начале лета было отмечено сезонное уменьшение доли спама. Летом, как ...
ID-Cards начинает сотрудничество с китайской компанией ZK Software 22-08-2008 Компьютерная безопасность С 15 по 19 июля 2008 года сотрудники компании ID-Cards побывали в Китае с целью проведения переговоров с фирмой ZK Software. ZK Software — лидер по биометрическим устройствам в Китае с множеством офисов в разных странах, поэтому выход на российский рынок им необходим. По словам представителей компании ZK Software, у них пока нет официального дистрибьютора в России, и они будут рады сотрудничеству с ID-Cards.По словам генерального директора ID-Ca...
Microsoft изменила правила лицензирования продуктов для работы в виртуализованных средах 21-08-2008 Компьютерная безопасность Как и ожидалось, корпорация Microsoft изменила ряд лицензионных политик, касающихся работы ее программного обеспечения в виртуализованных средах. В Редмонде говорят, что новые правила лицензирования должны облегчить переключение виртуальных копий операционных систем и различного программного обеспечения с одного физического сервера на другой.Новые лицензионные правила Microsoft включают в себя такую категорию, как "виртуализованные среды". По...
VIP объекту – надежная защита 15-08-2008 Компьютерная безопасность В одном из красивейших мест Ленинградской области, в посёлке Вороново, расположенном в устье реки Воронежки, в ста метрах от Ладожского озера на базе отдыха «Ладожский причал» введена в эксплуатацию система охранного видеонаблюдения. Проект был разработан и реализован компанией «Ориго Санкт-Петербург». База отдыха «Ладожский причал» располагает двумя большими стоянками для катеров и водных мотоциклов, а также комплексом комфортабельных коттеджей...
Альянс Anti-Malware.ru и «Алатуса» поможет пользователям в выборе оптимальной системы защиты 05-08-2008 Компьютерная безопасность Независимый информационно-аналитический портал Anti-Malware.ru и системный интегратор «Алатус» заключили долгосрочное соглашение о стратегическом партнерстве. Его целью является технологическое сотрудничество, направленное на объединение экспертных знаний компаний. Партнерство позволит порталу Anti-Malware.ru проводить оценку и сравнение решений по информационной безопасности на качественно новом уровне за счет регулярной обратной связи с клиент... |