Архив за мая, 2009

Лк: июльский рейтинг вредных программ

Суббота, мая 30, 2009
Лк: июльский рейтинг вредных программ

ЛК: Июльский рейтинг вредных программ 1-ая представляет из себя рейтинг часто встречающихся вредных, маркетинговых и потенциально небезопасных программ по числу комп ов, на тот или другой они имелись обнаружены: Можнож распланировать все выставленные в двадцатке вредные и потенциально небезопасные программы по главным классам – TrojWare, VirWare, AdWare и Other Malware Как видно, почаще итого пользовательские компы стают целью атаки различных троянских программ Итого на компах юзеров в июле имелось зафиксировано 20704 неповторимых вредных, маркетинговых и потенциально небезопасных программ Конкретно этакое число неповторимых детектируемых программ – приблизительно 20000 – и сформировывает, по предоставленным «Лаборатории Касперского», среду «In-the-Wild» 2-ая двадцатка предоставляет сведения о том, какими вредоносными програмками почаще итого заражены обнаруженные на компах юзеров инфицированные объекты: В предоставленной двадцатке представлены в главном разные вредные программы, способные заражать файлы Эти сведения увлекательны как показатель более всераспространенных угроз, вызывающих исцеления, а не обычного удаления инфицированных объектов Примечательно наличие в двадцатке программы GetCodec d – неповторимого образца червяка, заражающего аудиофайлы Видно, что предоставленное семейство вредных программ очень деятельно распространяется на пользовательских компах Сведения о изменении позиций и толикой целых вредных, маркетинговых и потенциально небезопасных программ будут представлены в отчете за август

Обзор утечек: 20 октября

Пятница, мая 29, 2009
Обзор утечек: 20 октября

Обзор утечек: 20 октября – 26 октября За период с 20 по 26 октября аналитический центр компании Perimetrix зафиксировал 8 утечек инфы Больших утечек на прошлой недельке не случилось, но совокупный вред от инцидентов все одинаково превысил 10 млн Короткая информация обо целых случившихся инцидентах представлена в сводной таблице: Shenendehowa Central Schools образование инсайд нет данных нет предоставленных Medical Mutual of Ohio финансы, медицина потеря носителей 36 000 5,3 млн KRM Risk Management финансы кража компьютера 5 700 1,1 млн City of Goodyear госструктура потеря носителя 570 100 тыс Things Remembered интернет-магазин нет данных нет данных нет предоставленных Binghamton University образование бумажная утечка 56 5 тыс 15-летний школьник обвиняется в 3-х грехах за доступ к конфиденциальному файлу 15-летний воспитанник Shenendehowa Central Schools (грам Клифтон Парк, штат Нью-Йорк) обвиняется сходу в 3-х разных грехах за то, что он обнаружил файл с конфиденциальными записями водителей автобусов Ему предъявлены нарекания в компьютерном взломе, преступном владении индивидуальными сведениями и краже личности По сведениям аналитического центра Perimetrix, этакие масштабные нарекания выдвинуты из-за очевидной халатности ИТ-персонала школы, тот или другой некорректно сконфигурировала доступ к конфиденциальным файлам В итоге, воспитанник школы случаем обнаружил скрытый файл с внедрением собственного обыденного студенческого аккаунта в обыкновенном компьютерном классе школы После чего, он для чего-то послал этот файл школьному начальнику и спустя два часа теснее посиживал в его кабинете «По-моему, правоохранит ельные органы незначительно перестарались, отметил управляющий аналитического центра Perimetrix Владимир Ульянов – О каком взломе может идти речь, ведь школьник заработал доступ с внедрением полностью легального пароля? Естественно, этого школьника идет наказать, но предъявлять ему нарекания в 3-х уголовных грехах – это как-то чересчур Но идеальнее всего наказать школьную ИТ-занятие, тот или другой не в состоянии выполнить близкие простые обязанности» Одиннадцать компьютерных дисков потеряны во пора пересылки по почте Тем порой, довольно суровую утечку допустила мед страховая компания Medical Mutual из штата Огайо Одиннадцать компьютерных дисков Medical Mutual с частными сведениями 36 000 обитателей штата потерялись во пора пересылки с поддержкою обыкновенной почтовой занятия (U «Мы полагаем, что диски находятся где-то в почтовой порядку и создадим все вероятное, чтоб их найти», – отметил директор по коммуникациям Medical Mutual Джаред Чейни (Jared Chaney) Специалисты Perimetrix отмечают, что носители пропали во пора пересылки из одной организации грам Коламбус в иную из-за некорректно указанного почтового адреса По словам Чейни, в компании Medical Mutual предусмотрен особый план ликвидации утечек инфы «Ежели в последнее время диски не будут отысканы – мы запустим процесс извещения пострадавших и предоставим им безвозмездный кредитный мониторинг», – отметил Чейни Судя по целому, пропавшие носители не употребляли шифрования предоставленных Утечка в рамках закона: на веб-сайте южноамериканского округа размещены индивидуальные сведения Пока в Огайо разбирались с пропавшими дисками, в Северной Каролине произошла полностью законная утечка Как докладывают аборигенные СМИ, жительница Северной Каролина находила близкие документы на веб-сайте палаты регистрации актов (Register of Deeds) и совместно с документами отыскала там собственный номер общественного страхования Как объяснил управляющий палаты Крейг Олив (Craig Olive), причина утечки связана с несовершенством принятых в штате законов Главной норматив, тот или другой покоряется палата (Identity Theft Protection Act, 2005) предписывают устранять индивидуальные сведения лишь по запросу обитателей штата При всем этом большая часть обитателей не обладают никакого представления о том, что информация о их доступна в глобальной сети Специалисты аналитического центра Perimetrix отмечают, что этот же самый документ предписывает не применять скрытые сведения (этакие как номера общественного страхования) в новейших документах Но для жителей нашей планеты, тот или другой оформляли какие-то контракта до 2005 года, это заявка не выполняется и их информация быть может размещена на веб-сайте «Зак он предписывает нам публиковать все зарегистрированные акты, но воспрещает устранять индивидуальные сведения без письменного запроса от их обладателя, – отметил Крейг Олив – Каждый год мы строчим письма законодателям и просим хоть как-то п

Всеобщее интерес к действенному управлению it

Четверг, мая 28, 2009
Всеобщее интерес к действенному управлению it

Всеобщее интерес к действенному управлению IT порядками привело к скорому развитию множества отраслевых, государственных и интернациональных стандартов управления ИТ Ценность применения стандартов содержится в экономии значимых ресурсов за счёт неимения необходимости второй раз «изобретать колесо» Некие из их разрешают поменять \”фокус\” ИТ с управления IT порядками на предоставление ИТ сервисов, а некие отлично применимы к действиям сотворения IT порядков Какие-то х ороши для внедрения IT порядков, а какие-то для воплощения контроля и Аудита Но наибольшая ценность в способности применения чужого опыта и наилучших практик для своей выгоды Компания IT Web не ставит собственной целью публиковать в предоставленном разделе стандарты либо остальные первоисточники, а даёт короткие изображения главных из их, чтоб ИТ экспертам и легко увлекающимся имелось примитивнее разобраться в обилии предлагаемых методик ITSM – новенькая концепция управления сервисами для ИТ отделов Главная мысль ITSM содержится в том, чтоб ИТ отдел закончил иметься вспомогательным компонентом для главного бизнеса компании, ответственным лишь за службу отдельных IT порядков, серверов, сетей и прибавлений ИТ отдел обязан замерзнуть полноправным соучастником бизнеса, выступая в роли дилера сервисов для бизнес-подразделений, а дела меж ими формализуются как дела «поставщик сервисов– потребитель сервисов» Бизнес-подразделение определяет близкие запроса к необходимому диапазону сервисов и их качеству, а ИТ подразделения поддерживают и развивают информационную инфраструктуру компании таковым образом, чтоб она имелась в состоянии обеспечить запрошенный сервис с данным качеством Важная сочиняющая реализации ITSM – разработка формализованных действий ИТ отдела ITIL v2 – эталон «де-факто» в области организации и управления ИТ, обобщивший в для себя наилучший интернациональный опыт Библиотека ITIL состоит из 7 книжек (в их изложен комплекс вопросцев по целым нюансам управления ИТ ресурсами компании) и дает структурированную базу для организации целых обликов деятельности в ИТ подразделении на базе процессного управления Также тут в первый раз (посреди публикаций доступных обширной аудитории и заработавших мировое признание) изготовлена попытка перейти от обычного управления IT порядками к управлению ИТ сервисами в рамках процессного подхода к управлению ИТ ITIL v2 употребляется для тактического и оперативного управления и организации ИТ действий Имеющиеся сертификации по ITIL квалифицируют персонал ITIL v3 – библиотека лучшего опыта управления сервисами ITIL – 3-я её версия Новенькая версия сосредоточивается основным образо мтр на ИТ-стратегии в рамках организации и на неизменном улучшении сервисов Библиотека состоит из трёх долей: ядро (core), доп книжки (complementary) и веб-количество (Web) Идеологическая количество ITIL v3 – ядро – включает 5 книжек: по сервисной стратегии (service strategy), передаче сервисам (service transition), эксплуатации сервисов (service operation), проектированию сервисов (service design) и их неизменному улучшению (continual service improvement) В доборной серии книг – complementary – создатели будут концентрироваться теснее не на идеологии, а на вопросце «как сделать?) И веб-часть третьей версии ITIL будет включать в себя информационные документы, образцы применения и остальные чисто практические мат-лы ITIL v3 спустя новое понятие «жизненный цикл сервиса» указывает, как быть может достигнут и осуществлён переход от взаимодействия бизнеса и ИТ к интеграции ИТ в бизнес С июня 2009 года русскоязычная локализация Глоссария ITIL v3, сделанная мощами itSMF Наша родина, заработала международное признание и расположена веб-сайте itsmforum ru и на официальном веб-сайте OGC Сейчас российский язык, вместе с английским, германским, испанским, французским и иными, приходит официальным языком глоссария ITIL v3 Скачать Глоссарий ITIL v3 на российском языке Первоисточник ITSM Forum Russia, источник документа – Подробнее Control Objectives for Information and related Technology (COBIT) CobIT –– подход к управлению информационными технологиями, сделанный Ассоциацией контроля и аудита порядков (Information Systems Audit and Control Association – ISACA) и Институтом управления ИТ (IT Governance Institute – ITGI) в 1992 году Он предоставляет менеджерам, аудиторам и ИТ юзерам набор утвержденных метрик, индикаторов, действий и наилучших практик с целью посодействовать им в извлечении наибольшей выгоды от применения информационных технологий и разработке соответственного управления и контроля ИТ в компани

Австралия ввела новейшую \”рейтинговую порядок\” онлайнового контента

Четверг, мая 28, 2009
Австралия ввела новейшую \"рейтинговую порядок\" онлайнового контента

Австралия ввела новейшую \”рейтинговую порядок\” онлайнового контента Австралийское управление по процессам коммуникаций и медиа (ACMA) приняло новейшую \”рейтинговую порядок\” онлайнового контента Новейший документ Communications Legislation Amendment (Content Services) Act of 2007 призван обеспечить охрану малышей от веществ для взрослых, а также прикладывает на совершеннолетних юзеров веба повинность самоконтроля, докладывает Ars Technica Начиная с 20 января 2008 года, хоть какой, кто публикует коммерческий контент сомнительного нрава в онлайне либо рассылает его австралийским юзерам мобильных телефонов, обязан удостовериться, что сведения мат-лы не увидят несовершеннолетние Примечательно, что идет речь никак не только лишь о порноконтенте Целый веб-контент в Австралии сейчас будет разделяться на немного категорий Сексапильно искренние мат-лы (X18+) располагать в Сети воспрещается Контент R18+ (мат-лы, тот или другой не рекомендуется просматривать личикам младше 18 лет) обязан быть укрыт средством верификационного сервиса, тот или другой инспектирует возраст юзера Подобная проверка неотклонима и для контента, созданного для лиц ветше 15 лет (MA15+) Не считая того, ACMA будет уведомлять юзеров, вывешивающих контент, о необходимости удалить какой-или вещество, прекратить предоставлять к нему доступ либо же убить ссылку Ежели заявка ведомства не будет выполнено, ACMA забывает за собой право преследовать нарушителя в судебном порядке

В пятницу, 2 октября, компания «диалогнаука» объявила

Среда, мая 27, 2009
В пятницу, 2 октября, компания «диалогнаука» объявила

В пятницу, 2 октября, компания «ДиалогНаука» объявила о завершении проекта по творению порядка управления информационной сохранностью (СУИБ) в фирме «Депозитарно-Клиринговая Компания» (ДКК, Группа РТС) ДКК, работающая на базаре ценных бумаг решила сделать лучше близкую информационную сохранность – за счет сотворения соответственной порядка При этом, СУИБ, удовлетворяющей запросам эталона ISO/IEC 27001:2005 приходит определяющим документом для разработки, реализации, эксплуатации, мониторинга, ревизии, поддержания и совершенствования документированных порядков управления информационной сохранностью (СУИБ) При выборе исполнителя соответст вующих служб ДКК исследовала выставленные на русском базаре компании, специализирующиеся на разработке порядков информационной сохранности По результатам такового исследования «Депозитарно-Клиринговая Компания» именовала партнером по предоставленному проекту фирму «ДиалогНаука» В ходе проекта по творению СУИБ в ДКК IT-компании довелось провести у заказчика аудит информационной сохранности – провести анализ имеющегося ватерпаса информационной сохранности В том числе функционала и достаточности употребляемых средств охраны инфы, а также свойства внутренних документов компании по информационной сохранности На основании приобретенных предоставленных имелись определены советы по увеличению эффективности обеспечения ИБ По завершении исследовательского шага проекта поставщик занялся инвентаризацией информационных активов компании и их классификацией Тут же был разработан набор документов, регламентирующих нужные направления информационной сохранности и советов по внедрению технических контролей При всем этом «ДиалогНаука» разработала для ДКК документ под заглавием Политика информационной сохранности Компании В нем имелись определены цели, задачки, принципы и направления деятельности в области охраны инфы На 3-ем шаге проекта поставщик разработал технические проекты для внедрения избранных средств охраны инфы, направленных на исполнение запросов, держащихся в разработанных нормативных документах В итоге имелись подготовлены технические проекты по внедрению подсистем обеспечения ИБ Стоимость предоставленного проекта компании не разглашают

Неувязка мониторинга станций локальной вычислительной сети приходит на

Среда, мая 27, 2009
Неувязка мониторинга станций локальной вычислительной сети приходит на

Неувязка мониторинга станций локальной вычислительной сети приходит на нынешний на днях очень актуальной Каждый сисадмин ЛВС обязан смотреть не только лишь за состоянием компов и обеспечением критерий для службы юзеров в локальной сети, да и за соблюдением верховодил поведения в сети и на рабочем участке Арестуем к образцу компьютерные классы учебных учреждений Чрезвычайно нередко студенты либо школьники на упражнениях в компьютерных классах занимаются, мягко разговаривая не те чем нужно Играют в компьютерные забавы, забегают на различные Internet веб-сайты, все это отвлекает от учебного процесса, в итоге этого падает коэффициент успеваемости студента либо школьника Так же на рабочих участках разных компаний и организаций, оборудованных индивидуальными компами, чрезвычайно нередко сотрудники отвлекаются от службы разными веселительными прибавлениями и Internet веб-сайтами заместо того, что бы заняться их искренними обязательствами Так же чрезвычайно нередко у сисадмина возникает необходимость доступа к удаленному компу, его файлам и прибавлениям GPP Remote© это комплекс программ для управления удаленным компом спустя обыденный графический интерфейс При всем этом вы видите изображение с экрана удаленного компа, сможете править мышью и вводить сведения с клавиатуры, как если б удаленный комп находился искренне перед вами Основной индивидуальностью комплекса приходит простодушие применения, наличие клиентской доли для мобильных установок под управлением Windows Mobile и символичес кая стоимость (200 рублей за копию программы для ПК и итого сто рублей за версию для PDA под управлением Windows Mobile 5-6 1) Программа не перегружена излишними сервисами и функционалом Программа находится в неизменном развитии и доработке С выходом каждой новейшей версии программа останавливается удобнее надежнее и безопаснее GPP Remote поддерживает Windows 2000/XP/2003/Vista/2008/7, а так же Windows Mobile 5-6 1 Программа обладает дружественный интерфейс – действовать с GPP Remote интуитивно понятно и легко Разнообразный ассортимент сервисов: (удаленный десктоп, удаленный файловый менеджер с потенциалом скачки и закачивания файлов, блокировка удаленного компа, управление кормлением,контроль над действиями удаленной машинки, агрегат пароля доступа на серверную количество, внедрение удаленного буфера размена, вероятность действовать че рез промежный сервер © freeSOFT SERVER

Америкосы не будут творить кибервойска управление южноамериканских

Среда, мая 27, 2009
Америкосы не будут творить кибервойска управление южноамериканских

Америкосы не будут творить кибервойска Управление южноамериканских ВВС вчера остановило все операции по исполнению программы сотворения новейшего военного подразделения, созданного для охраны правительственных сетей, военных спутников и америка нского сектора веба Этакие сведения приводит издание Next Gov со ссылкой на информированные источники в Минобороны США В прошлые пн и вторник высшее управление ВВС заработали распоряжения о приостановке целых операций на базе 8-й военно-воздушной основания США Барксдейл в штате Луизиана Напомним, что киберкомандование ВВС США (Air Force Cyber Command, AFCYBER) представляет из себя новое военное подразделение интеллигентное в сентябре 2007 года для проведения защитных и наступательных операций, связанных со вторжением в ИТ-порядка потенциального соперника На сто процентов многофункциональным это подразделение обязано имелось замерзнуть к осени 2008 года, иногда закончится комплектование целых долей Во внутренних электронных письмах южноамериканских военных начальников отмечается, что \”перевод персонала, ресурсов, в том числе и ранее выделенных из остальных долей, обязан быть приостановлен\” Причина сходственного разворота пока безызвестна, но по предоставленным линии источников, новейший начальник штаба военно-воздушных сил США Нортон Шварц высказал колебание в эффективности такового подразделения, а также в соразмерности размеров его финансирования Ранее планировалось, что отделения киберподразделения будут находиться в каждом из 50 южноамериканских штатов Управление киберподразделения на основанию ВВС теснее запускало рекламу на южноамериканских телеканалах для вербования жителей нашей планеты в близкие слои, проведены имелись кампании в инт ернете и печатной прессе Источники Next Gov отмечают, что недовольство военных чиновников в Пентагоне, сухопутных войсках и ВМС США вызывает факт \”бездоказательного захвата ВВС США главенствующей роли в киберпространстве\” Генералы ВМС также ранее отмечали, что готовы в собственных линиях сделать киберподразделения По словам Филипа Койла, былого старшего советчика южноамериканского Центра оборонной инфы, до этого времени одну из главных ролей в киберпростренстве исполнял Сетевой центр электронного командования при ВМС США, сейчас же эту роль могли зять на себя военно-воздушные множества Схожее развитие событий, с точки зрения командования военно-морскими мощами, ставит флот в повиновение авиации, в особенности с учетом того, что кибервозможности в вооруженных мощах употребляются все функциональнее По воззрению западных СМИ, поставить крест на южноамериканском киберподразделении в его сегодняшнем облике хочет председатель Объединенного комитета начальников штабов адмирал Майк Муллен Сам адмирал разговаривает, что с его точки зрения управлять операциями в киберпростнанстве обязаны конкретно ВМС Посторонние специалисты молвят, что схожая борьба за сферы воздействия меж военными начальниками полностью может привести к аннулированию киберподразделения как такового Корешки же сложившегося противостояния военные аналитики лицезреют в очень обширном анонсе сотворения новейшего подразделения в прессе В Пентагоне отмечают, что из сходственного противостояния может созреть полномасштабный конфликт, в тот или другой ВВС откажется в проигрышном положении, в особенности не фоне недавних резких заявлений главы Пентагона Роберта Гейтса в адресок начальника объединенного штаба командования ВВС Майкла Мосли и секретаря Майкла Уинна Тогда Гейтс обвинил их в ненадлежащем управлении и надзоре за ядерными объектами Масла в огонь подлили и недавние авиационные договоры, тот или другой от южноамериканской Boeing уходят европейской Airbus

Текстовый редактор для редактирования текста, как обыденного,

Вторник, мая 26, 2009
Текстовый редактор для редактирования текста, как обыденного,

Текстовый редактор для редактирования текста, как обыденного, так и RTF, DOC, HTML и новейших форматов MS Office 2007 Редактор обладает мультиязыковый интерфейс, поддерживает вероятность смены скнинов Он способен инспектировать орфографию российских и британских словечек, с потенциалом прибавлять близкие словари разных языков Целым тем, кто мастерит рефераты и легко действует с текстом достаточно нередко встречает с трудностями отображения текста в подходящей для вас шифровке, AleX 1 решает эту делему, в нем интегрированы функции для перевода разных шифровок, находится функция – тот или другой шифрует ваш текст в цифровой код с потенциалом прибавления пароля на его дешифровку Это чрезвычайно комфортно, иногда допустим для вас нужно переслать по электронной почте собственное известие, также встроена функция сжатия текста хоть какого формата, а в настройках вы сможете настроить ступень сжатия, но от себя добавлю чем преимущественно будет ступень сжатия, тем преимущественно обязан быть ваш процессор и ежели у вас со целым сиим отлично, то текст будет сжиматься чрезвычайно, чрезвычайно сильно и этот сжатый текст раскрывается даже скорее несжатого Также для скорого редактирования html странниц имется интегрированная функция для редактирования этого кода и с помощью встроенного HTML браузера вы сможете просмотреть, что у вас вышла Кроме целых других функций у редактора есть настрой ки, в тот или другой вы не только лишь можете настроить редактор по собственному вкусу, да и употребить к неким функциям горячие клавиши © freeSOFT SERVER

Власти вены поменяли linux на

Вторник, мая 26, 2009
Власти вены поменяли linux на

Власти Вены поменяли Linux на Windows Vista Власти австрийской столицы приняли вывод выделить восемь миллионов евро для агрегата на компы городских учреждений Вены операционной порядка Microsoft Windows Vista и кулька программ Microsoft Office 2007, докладывает ZDNet Новое программное обеспечение будет определено как на компы, действующие под управлением Windows 2000, так и на ряд машин с операционной порядком на основанию ядра Linux В частности, Windows Vista будет определена в 720 ребяческих садах, компы тот или другой действуют сейчас с операционной порядком на основанию ядра Linux Соединено это с тем, что одна из обучающих программ просит для корректной службы Microsoft Internet Explorer Также Windows Vista планируется определить и на школьные компы Но школы от операционной порядка на основанию ядра Linux отрешаться не собираются и будут применять компы с 2-мя предустановленными операционными порядками Ранее власти Вены деятельно поддерживали программное обеспечение с обнаруженным кодом В частности, в 2005 году имелось принято вывод о агрегату на ряд городских компов операционной порядка Wienux, построенной на ядре Linux, и кулька офисных программ OpenOffice org

Атаки на банкоматы в восточной европе

Вторник, мая 26, 2009
Атаки на банкоматы в восточной европе

Компания Trustwave опубликовала 7 страничный отчет по обнаруженному вредоносному ПО в банкоматах разных производителей Вредное ПО способно беречь магнитные сведения и номера карт и PIN коды на порядку и предоставляет интуитивно понятный интерфейс для получения этих предоставленных с поддержкою встроенного принтера С 2007 года сотрудники Trustwave нашли 16 обновлений, совершенствующих вредное ПО О этом сказал изданию The Register Николас Перкоко (Nicholas Percoco), вице президент и глава SpiderLabs Вредное ПО также умеет действовать с контрольными картами, что дозволяет злодеям править зараженными порядками Опосля вставки схожей карты в банкомат, на экране возникает меню из 10 пт, предлагающее распечатать собранные сведения, вернуть журнальчики в состояние, до агрегата вредного ПО и удалить вредное ПО 2-ое меню также дозволяет злодею отобрать все наличные банкомата Также замечен функционал, дозволяющий записать сведения на контрольную карту, но в реальный фактор он не действует Напомним, что в марте этого года мы докладывали о обнаружении вредного ПО в банкоматах Diebold, от тот или другой пострадали клиенты разных русских банков Производитель банкоматов заявил, что немного подозреваемых имелись задержаны в отношения с кражей предоставленных кредитных карт в Рф Перкоко сказал, что ему непонятно, приходит ли это троянское прибавление, этим же, о тот или другой докладывала Sophos в марте 2009 По предоставленным SpiderLabs, это прибавление удачно действует на банкоматах разных производителей Именовать производителей банкоматов в ком пании отказались, уточнив только, что все уязвимые банкоматы действуют под управлением Windows XP С полной версией отчета можнож ознакомиться по адресу: Предшествующая новостьПоследующая новость