Показаны сообщения с ярлыком Безопасность данных. Показать все сообщения
Показаны сообщения с ярлыком Безопасность данных. Показать все сообщения

среда, 15 августа 2012 г.

Из оперативной памяти выключенного ПК еще можно достать пароли!

Вроде ничего сверхестественного, но решил перепостить статейку.

   Исследователи из Греции обнаружили неожиданную брешь в защите компьютеров. После выключения системы с них еще можно получить содержимое оперативной памяти в течение достаточно долгого времени!
   Христос Георгиадис (Christos Georgiadis) из Университета Македонии в Салониках и его коллеги Ставрула Карайианни (Stavroula Karayianni) и Василиос Катос (Vasilios Katos) из Фракийского университета имени Демокрита в Ксанти показали (файл PDF), как их открытие может быть использовано специалистами в области информации и криминалистики для получения улик из компьютеров, а также использованы преступниками для получения персональных данных и банковских реквизитов.
   Исследователи отмечают, что большинство пользователей полагают, что после отключения их компьютера все данные, хранящиеся в оперативной памяти (RAM) пропадают. Действительно, RAM является энергозависимой памятью, и при прекращении подачи питания информация исчезает. Тем не менее, Георгиадис и его коллеги доказали, что данные, хранящиеся в оперативной памяти не утрачиваются, если компьютер выключен, но по прежнему подключен к сети электроснабжения. А так как пароли являются часто используемой информацией приложениями, то они с очень большой долей вероятности продолжают хранится в памяти в незашифрованном виде.
   Команда исследователей провела успешные снятия дампов памяти с компьютеров через 5, 15 и 60 минут после их выключения. А затем из дампа легко извлекла пароли к Gmail, Facebook, Hotmail и WinRar.
   Так что выключайте свои ПК полностью (из розетки), если храните что-то действительно ценное.

Источник - www.apploidnews.com

понедельник, 25 мая 2009 г.

Правительство РФ определило ответственных за обеспечение безопасности информационных систем для размещения информации госорганов в Интернете


  МОСКВА, 22 мая. /ПРАЙМ-ТАСС/. Правительство РФ определило ответственных за обеспечение безопасности информационных систем для размещения информации госорганов в Интернете. Об этом говорится в постановлении правительства РФ от 18 мая 2009 г N 424.
  Постановление касается информационных систем, созданных или используемых в целях реализации полномочий федеральных органов исполнительной власти и содержащих сведения, обязательные для размещения в информационно-телекоммуникационной сети Интернет /информационных систем общего пользования/.
  Согласно постановлению, операторы информационных систем общего пользования при подключении этих систем к информационно-телекоммуникационным сетям, доступ к которым не ограничен определенным кругом лиц /Интернету – прим. ПРАЙМ-ТАСС/, обязаны обеспечить:
  - защиту информации, содержащейся в информационных системах общего пользования, от уничтожения, изменения и блокирования доступа к ней;
  - постоянный контроль возможности доступа неограниченного круга лиц к информационным системам общего пользования;
  - восстановление информации, измененной или уничтоженной вследствие несанкционированного доступа к ней, в течение не более 8 часов;
  - использование при подключении информационных систем общего пользования к информационно-телекоммуникационным сетям средств защиты информации, прошедших оценку соответствия /в том числе в установленных случаях сертификацию/, в порядке, установленном законодательством Российской Федерации.
  Операторы информационных систем общего пользования и операторы связи обязаны обеспечивать информационную безопасность при подключении информационных систем общего пользования к информационно-телекоммуникационным сетям.
  Правительство также поручило Министерству связи и массовых коммуникаций в 3-месячный срок утвердить требования по обеспечению целостности, устойчивости функционирования и безопасности информационных систем общего пользования.
  Федеральной службе безопасности /ФСБ/ совместно с Федеральной службой по техническому и экспортному контролю /ФСТЭК/ в трехмесячный срок поручено утвердить требования о защите информации, содержащейся в информационных системах общего пользования.
  Постановлением рекомендовано органам государственной власти субъектов РФ учитывать требования, предусмотренные этим постановлением, при подключении региональных государственных информационных систем к информационно-телекоммуникационным сетям, доступ к которым не ограничен определенным кругом лиц.

Источник: Прайм-Тасс

Российский рынок ИТ-безопасности кризису неподвластен


  Российский рынок систем защиты информации сохранил высокие темпы роста в прошлом году. Согласно отчету исследовательской компании IDC, рост рынка составил 46,7%. Положительная динамика ожидается и в будущем году, однако высока вероятность замедления темпов роста.
  В отчете "Russia Security Software 2009-2013 Forecast and 2008 Vendor Shares"компании IDC, посвященном состоянию российского рынка систем информационной безопасности, сказано, что общий объем рынка составил $211 млн. Это на 46,7% больше, чем в 2007 году. В России в 2007 году, по данным IDC, рынок систем безопасности вырос на 75,8% и достиг показателя в $156 млн. IDC пересмотрела свой предыдущий прогноз, в котором было сказано, что рост систем безопасности в ближайшие 5 лет сохранится на уровне 42%. В новом отчете высказано предположение, что рынок будет расти в среднем на 16% ежегодно. 
  Рост программного обеспечения в сфере информационной безопасности снизился на 30% по сравнению с 2007 годом. Однако и в этом случае он выше на 21%, чем на рынке ПО в целом. Более того, специалисты IDC считают, что и в будущем сегмент рынка ПО для обеспечения безопасности будет более перспективным, нежели нежели рынок программных продуктов в целом. 
  Наиболее динамичный рост на рынке ИТ-безопасности в прошлом году показал сегмент домашних пользователей и малого бизнеса. А вот корпоративный рынок демонстрировал сокращение ИТ-бюджетов, что повлияло и на долю этого сегмента в общей структуре рынка систем информационной безопасности. 
  Согласно отчету IDC, 60% рынка систем безопасности в России контролируют несколько компаний: "Лаборатория Касперского", Eset, CheckPoint, Symantec и Microsoft.

Источник: Ruformator.ru

63% web-сайтов содержат опасные уязвимости


  Компания WhiteHat Security опубликовала результаты исследования безопасности web-сайтов в сети. В соответствии с представленным отчетом, программное обеспечение 63% исследованных сайтов различных компаний содержит по меньшей мере одну критическую или опасную уязвимость. При этом в среднем на один сайт приходится 7 неисправленных проблем безопасности, среди которых лидируют уязвимости, позволяющие осуществить межсайтовый скриптинг (подвержено 65% сайтов) и ошибки приводящие к утечке информации (47% сайтов). 
  Около 30% сайтов содержат ошибки, позволяющие формировать подставной контент (spoofing), 18% имеют проблемы с авторизацией пользователей, 17% позволяют осуществлять подстановку SQL кода, 14% размещают скрытые ресурсы в предсказуемых местах, 11% допускают перехват сессий, 11% подвержены CSRF (cross-site request forger) атакам. 
  Если рассматривать степень подверженности уязвимостям сайтов в зависимости от области деятельности поддерживающих их организаций, то уязвимости были зафиксированы у 82% сайтов социальных сетей; 75% у сайтов фирм, связанных с информационными технологиями; 65% - финансовые компании; 64% - страховые фирмы; 61% - компании, занимающиеся розничной продажей; 59% - фармацевтические фирмы; 54% - предприятия, работающие в области телекоммуникаций; 47% - организации, связанные со здравоохранением. 
  Кроме того, в отчете подчеркнута проблема низкой эффективности и медлительности исправления ошибок. Например, среднее время исправления уязвимости, позволяющей осуществить подстановку SQL кода - 38 дней, XSS уязвимости - 58 дней, устранение утечки информации - 85 дней, проблемы с аутентификацией - два месяца.

Источник: Opennet.ru

понедельник, 20 апреля 2009 г.

Большинство сотрудников нарушает корпоративную политику хранения данных


   Человеческий фактор зачастую является главной причиной потери критически важной информации. Наличие политик хранения данных само по себе не может защитить корпоративные данные. Организация должна абсолютно быть уверена в том, что все сотрудники знают и, самое главное, выполняют правила хранения информации. Политика хранения данных – это документ, который описывает правила использования корпоративной информации. Помимо требований к оборудованию и ПО, описываются также правила для сотрудников организации по обращению с данными. Сотрудники обычно и являются «ахиллесовой пятой» в этой схеме, поскольку далеко не всегда выполняют оговоренные требования. Как показало исследование, проведенное Kroll Ontrack, лишь в 40% компаний сегмента SMB существуют правила, касающиеся места хранения данных. При этом 61% опрошенных признались, что «обычно» сохраняют информацию на локальном жестком диске, а не в сетевом хранилище. Риски, с этим связанные, могут быть минимизированы путем резервного копирования, однако в 44% случаев информация не подвергается этой процедуре. Кроме того, компаниям стоит включить восстановление данных в план обеспечения непрерывности бизнеса. Как отмечают эксперты, провайдер услуг по восстановлению данных в большинстве случаев сможет оперативно отреагировать на любые потери.
Источник: Открытые Технологии