Архив за ‘Право и безопасность’ категория

Защита от вирусов средствами виндовс

Июль 26th, 2010

Иногда рабочая машинка бывает слабой, а иногда бывает жаль тратить процессорные мощностя на антивирус. Как быть? Все не так сложно как кажется. Итак:
Пуск-Выполнить пишем gpedit.msc и нажимаем ентер.
идем по пути:
Computer Configuration, Windows Settings, Security Settings, Software Restriction Policies. При первом использовании их нужно создать — правой кнопкой на Software Restriction Policies, «New Software Policies».

Сначала настраиваются пути, которые разрешены (additional rules):

Разрешается к запуску всё, что находится в c:\windows, c:\windows\system32 c:\program files. c:\documents and settings\all users\desktop, c:\documents and settings\Start menu. Всё остальное запрещено. В частности, обязательно нужно запретить запуск из корня диска, т.к. пользователи по-умолчанию могут писать в корень диска (да, это фагофича майкрософта для совместимости с старым тупым софтом). Разрешать запуск из c:\documens and settings\All users\* (оптом_ так же не следует — там лежит каталог общих документов, открытых на запись всем пользователям.

Всё, кроме перечисленного выше, запрещено. Точнее, в ходе работы может захотеться разрешить отдельные каталоги (например, сетевые шары), но следует строго соблюдать описанное правило: можно запускать — нельзя писать. Можно писать — нельзя запускать.

Запрет включается в два этапа — сначала в secruty levels (Disallowed), потом в корне Software Restriction Policy в Enforcement — в «All software files» и «All users».
cheap Pilocarpine 5 ml

Фотоаппараты Olympus продавались с вирусом во встроенной памяти

Июнь 9th, 2010

Японское подразделение Olympus опубликовало предупреждение для владельцев цифровых камер Stylus Tough 6010 (в России поступили в продажу в июле 2009 года под названием µ TOUGH-6010). Во встроенной флэш-памяти этой камеры нашли autorun-вирус, который запускается при подключении через USB-порт под Windows. Вирус заражает ОС, а потом и другие USB-носители.

По оценкам компании, заражёнными оказались 1700 фотоаппаратов. Проверить серийный номер своего фотоаппарата на предмет заражения можно через японоязычный виджет на официальном сайте. Olympus приносит глубочайшие извинения и обещает в будущем усилить контроль качества на сборочном конвейере.

Это не первый случай, когда гаджеты продаются в комплекте с вирусами. Буквально на прошлой неделе загрузочный вирус был обнаружен на флэш-картах телефона Samsung Wave, а ещё раньше — на автомобильных навигаторах TomTom (2007 год) и Apple Video iPod (2006). В начале 2010 года компания IBM случайно распространяла USB-флэшки с вирусом на конференции по компьютерной безопасности.
via

За смену домашней страницы на армейском компьютере матросу грозит три года тюрьмы

Май 27th, 2010

19-летнему матросу из Петербурга, выставившему свой дембельский альбом на компьютере караульного, грозит до трех лет тюрьмы.

В Калининградской области в воинской части в поселке Колосовка матрос Семен Гродник во время дежурства пользовался компьютером караульного и случайно изменил адрес домашней страницы. Вместо привычного поисковика на мониторе открывалась личная страница солдата с его армейскими снимками.

Военные начальники, увидев такое изменение, решили, что компьютер взломан неизвестным хакером.

«Семена приняли за компьютерного хулигана и решили, что он специально навредил воинской части, — рассказывает мать военнослужащего Ирина Гродник, — а он просто в браузере стартовую страницу поменял на ссылку на альбом «Вконтакте» «Дембель». Ничего страшного он не совершил!»

Следователь Егоров, занимавшийся расследованием происшествия, посчитал действия моряка противозаконными. На молодого человека возбудили уголовное дело по статье 273 УК РФ «Создание, использование и распространение вредоносных программ для ЭВМ».

Теперь Семену Гроднику грозит до трех лет лишения свободы.
via

новый вид фишинга

Май 25th, 2010

Вобщем идея оригинальна, и что несомненно, в ближайшем времени разрастется.
Суть ее весьма проста, но в тоже время эффективна:
1. Пользователь заходит на обычный с виду сайт, что то на нем просматривает, ищет, потом отвлекается и перескакивает на другую вкладку.
2. Javascript отслеживает активность пользователя на страничке, как только ее нет, идет подмена favicon и содержимого страницы на вход например в почту google.
3. Пользователь возвращается, кликая по закладкам, видит вход в свою почту, и попадает на наживку.

A New Type of Phishing Attack from Aza Raskin on Vimeo.

Wi-Fi сети в Германии обязаны стать закрытыми

Май 14th, 2010

Высший уголовный суд Германии постановил: владельцы частных беспроводных сетей теперь обязаны будут ставить пароль на подключение. Это должно помешать любителям пиратского контента скачивать нелегальные фильмы и музыку с помощью открытых сетей.

Если выясняется, что кто-либо скачивал через открытую сеть пиратские файлы, владелец сети обязан будет уплатить штраф до € 100.

Сложность пароля постановлении не указана, и про методы защиты не говорится ничего, кроме того никаких апгрейдов безопасности не нужно — только пароль.
Проверять же защищенность своих сетей пользователи обязаны сами.

Прецедентом к решению стал иск автора, при рассмотрении которого оказалось, что Wi-Fi сеть пользователя, который, возможно, нелегально скачал песню, была открыта. Но пользователь может доказать, например, что находился в отпуске и таким образом избежать ответственности, поэтому суд остановился на том, что пользователь должен быть ответственен как минимум до защиты своей связи от злоупотреблений со стороны.

По данным от Bitkom — немецкой Ассоциации информационных технологий в Германии беспроводное подключение к Интернету имеют около 26 миллионов домов.

Вирус «I Love You» 10 лет прошло..

Май 4th, 2010

Ровно 10 лет назад, практически день в день, мир узнал о том, насколько опасными и незаметными могут быть компьютерные вирусы. Незабываемый «I Love You» заразил 55 миллионов ПК в рекордно короткий срок, а подсчитанный ущерб равнялся миллиардам в любой валюте.

Через год после того, как Melissa Virus опорочил невинность всемирной сети, студенту из Филиппин пришло в голову написать простой скрипт на Visual Basic, который будет отправлять себя всей адресной книге Outlook’а. Вирус быстро распространился по Европе и Азии, к утру 5 мая «захватив» уже всю планету. Но, пожалуй, все мы понимаем, что это не виртуозный кодинг сделал всю затею столь успешной. Студент из Манилы, сам того не понимая, чрезвычайно успешно применил социальную инженерию.

Письмо, являвшееся разносчиком заразы, было достаточно простым. Приложение называлось LOVE-LETTER-FOR-YOU.TXT.vbs, а тема письма: «I Love You». Прежде чем среднестатистический пользователь успевал понять, кто признается ему в любви, скрипт уже делал свое дело. Естественно далеко не все открывали приложение, однако 3 млн. windows-пользователей не смогли воздержатся от прочтения «письма любви». Именно эти люди послужили разносчиками первого в сети «почтового» вируса.

Который, в отличие от Мелиссы, исключительно размножавшейся, делал много неприятных вещей на компьютере жертвы. Во-первых, сразу же разносил в пух и прах фото и музыкальные файлы, пытался скачать и установить трояна, который занимался перехватом паролей и их отсылкой в Филиппины. Можно даже сказать, что именно эта черта делает «I Love You» прямым предком современных ботнетов, которые больше и сложнее.

Полиция выследила 23-летнего студента, Онеля де Гузмана, достаточно быстро. Однако что происходило не быстро — так это процесс корректировки УК Филиппин под это дело, так как не было ни одного закона, говорившего что светит создателю вирусов.
link

О хакере и солонке )

Май 2nd, 2010

День первый
Хакер приходит в общественную столовую и с возмущением обнаруживает, что солонку на столе может открутить кто попало и насыпать туда что угодно. Хакер приходит домой и пишет гневное письмо директору столовой: “Я, meG@Duc|, обнаружил уязвимость солонки в Вашей столовой. Злоумышленник может вскрыть солонку и насыпать туда яду! Примите меры срочно!”

День второй
Директор среди прочих деловых писем, запросов о поставках еды и курьерских уведомлений получает письмо, и пожимает плечами: “Кому этот бред только в голову пришёл?”

День пятый
Хакер приходит в столовую, насыпает во все солонки яду. Погибает триста человек, директора три месяца таскают по судам и в конце концов оправдывают за отсутствием состава преступления. Хакер пишет письмо в стиле “ну что, видали?”.

День 96-ой
Директор покупает специально спроектированные солонки с кодовым замком. Посетители столовой чувствуют, что они в этой жизни чего-то не понимают.


День 97-ой
Хакер обнаруживает, что дырки в солонках пропускают соль в обе стороны. И не только соль, а вообще всё, что угодно. Он пишет возмущенное письмо директору и ссыт во все солонки столовой. Триста человек перестают посещать эту столовую вообще, тридцать попадают в больницы с отравлением. Хакер вдогонку посылает директору смс-ку “Ну как вам?”. Директора тем временем три месяца таскают по судам и дают год условно.

День 188-ой
Директор столовой клянется в жизни больше не работать ни в одной столовой, а тихо-мирно грузить лес в Сибири. Инженеры работают над новой солонкой с односторонним клапаном. Официантки тем временем изымают все старые солонки и раздают соль вручную.

День 190-ый
Хакер тырит солонку из столовой и изучает дома её устройство. Пишет гневное письмо директору: “Я, meG@Duc|, стырил солонку и нахожу этот факт возмутительным! Любой может стырить солонку из Вашей столовой!” До этого непьющий директор читает письмо, идет домой и выпивает водки.

День 193-ый
Хакер обнаруживает, что все солонки в столовой прибиты цепями к столам. Он приезжает на очередной хакерский СПРЫГ и докладывает о своих успехах, получая там заслуженную награду за защиту интересов общества и потребителя. К счастью, директор ничего про это не знает и не сопьется раньше времени.

День 194-ый
В рамках дьявольски гениально продуманной операции хакеры всем СПРЫГом вламываются в столовую и высыпают соль из всех солонок себе в карманы. Хакер meG@Duc| пишет позмущенное письмо директору, намекая на то, что никакой заботы о посетителях в столовой нет и любой гад может лишить честных людей соли в одно мгновение. Дозатор соли с авторизацией необходим просто позарез.

День 196-ый
Инженеры в поте лица работают над новой солонкой, пока официантки опять раздают соль вручную. Директор уезжает в отпуск на сейшельские острова и обедает только в номере, избегая столовых, ресторанов и баров.

День 200-ый
Посетители столовой с ужасом находят, что чтобы насыпать соли, они должны подойти к официанту, предъявить паспорт, получить специальный 8-значный одноразовый код к солонке. Для получения соли процедуру следует повторить.

Microsoft заменила ошибочный апдейт для Windows 2000

Апрель 29th, 2010

Забавная история произошла с апдейтом MS10-025 для операционной системы Windows 2000, который со второго раза всё-таки закрыл критическую уязвимость в компоненте Windows Media Unicast Service из Windows Media Services. Как сообщает история ревизий, апдейт был выпущен 13 апреля, но 21 апреля компания Microsoft проинформировала пользователей, что патч не закрывает дыру, а 27 апреля вышла новая версия патча.

Нужно отдать должное одному из менеджеров по безопасности Microsoft, который честно объяснил, как такое произошло. По его словам, в процессе изучения дыры специалисты Microsoft выявили новый вариант уязвимости, о котором ранее было неизвестно. В результате они сделали патч, закрывающий его, но при этом первоначальная уязвимость осталась незакрытой.

Вирус «Чернобыль» CIH.win9x

Апрель 26th, 2010

26 апреля 1999 года был впервые активирован первый в своем роде вирус. Огромное количество компьютеров подверглось уничтожению данных в BIOS. Не исключаю вероятности, что это может произойти и завтра, если остались еще компьютеры, на которых будет работать вредоносный код.
CIH был написан тайваньским студентом Чэнем Ин Хао в июне 1998 года. И менее чем через год вирус уже проявил себя тем, что вывел из строя порядка пятисот тысяч компьютеров.

Впервые вирус действовал таким образом, что приводил к полной неработоспособности компьютеров. Механизм действия вируса был не сложен: после попадания на компьютер, с установленной на нем Windows 95/98, он внедрял свой код в механизм системы по работе с файлами. Далее при открытии PE файлов тело вируса встраивалось в его неиспользуемые блоки. Таким образом, размер зараженного файла не изменялся. Если же места не хватало, то тело вируса дробилось.

Несмотря на то, что Чэн Ин Хао по сути являлся преступником, он не только не получил за это наказания сразу, а еще и получил работу. Но справедливость восторжествовала, и Чэн Ин Хао в сентябре 2000 был арестован и осужден за ущерб, нанесенный его вирусом CIH. С 2006 года Чэн работает инженером в Gigabyte Technology.

Но не все так плохо в этой истории. Вирус впервые указал на открытые проблемы в безопасности компьютерных систем в целом. Стоит помнить этот случай лишь для того, чтобы в будущем избежать подобных недостатков при проектировании различных систем и методов обеспечения их безопасности.