<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Информационная безопасность</title>
	<atom:link href="http://belsec.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://belsec.com</link>
	<description></description>
	<lastBuildDate>Sun, 12 Feb 2012 20:46:39 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Российское правительство решает вопрос о «Болванках Михалкова»</title>
		<link>http://belsec.com/2012-02-12/rossijskoe-pravitelstvo-reshaet-vopros-o-bolvankax-mixalkova/</link>
		<comments>http://belsec.com/2012-02-12/rossijskoe-pravitelstvo-reshaet-vopros-o-bolvankax-mixalkova/#comments</comments>
		<pubDate>Sun, 12 Feb 2012 20:46:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости]]></category>

		<guid isPermaLink="false">http://belsec.com/?p=149</guid>
		<description><![CDATA[Как пишет газета «Ведомости» в выпуске от 10 января 2012 года, Правительство Российской Федерации дало поручение Минэкономразвития и Минкультуры разобрать предложения по вопросу дифференциации ставки авторских сборов облагаемых на импортеров и производителей видео-, аудиоаппаратуры и носителей информации. От кого именно исходило данное поручение – представителя правительства Владимира Путина или его заместителя Игоря Шувалова, который курирует [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-150" title="cd" src="http://belsec.com/wp-content/uploads/2012/02/cd-150x150.jpg" alt="cd" width="150" height="150" />Как пишет газета «Ведомости» в выпуске от 10 января 2012 года, Правительство Российской Федерации дало поручение Минэкономразвития и Минкультуры разобрать предложения по вопросу дифференциации ставки авторских сборов облагаемых на импортеров и производителей видео-, аудиоаппаратуры и носителей информации. От кого именно исходило данное поручение – представителя правительства Владимира Путина или его заместителя Игоря Шувалова, который курирует тему авторского права, не сообщается. Также тему авторских отчислений отказалось комментировать и окружение Шувалова и Путина.<span id="more-149"></span></p>
<p>Данное поручение правительства стало ответной реакцией на письмо Эльвиры Набиуллиной главы Минэкономразвития, которое было отправлено в ноябре 2011 года Владимиру Путину. В этом письме министром было указана несправедливость того, что установленная ставка сбора по существу является одинаковой для абсолютно всех носителей информации, будь то флешка, компакт-диск или персональный компьютер. Планируется оставить максимальный размер сбора на уровне одного процента, но для большинства производителей данная ставка станет ниже, так предположил собеседник «Ведомостей». Напомним, что в октябре 2010 года правительством Российской Федерации была установлена ставка сбора в один процент от общей стоимости оборудования.</p>
<p>Деньги с производителей собирает Российский союз правообладателей, возглавляемый режиссером и актером Никитой Михалковым. Стоит отметить, что многие поставщики оборудования считают подобные сборы незаконными и уклоняются от его уплаты. В частности данную позицию занимают Samsung и Panasonic. Арбитражный суд города Москвы в январе 2011 года признал решение незаконным, однако Росохранкультура и РСП отстояли аккредитацию в апелляционном суде. Также сбор в один процент распространяется на USB-накопители, мобильные телефоны и гарнитуры к ним, ноутбуки и компьютеры, видеокамеры, компакт-диски, DVD-проигрыватели и другие виды накопителей и устройств.</p>
]]></content:encoded>
			<wfw:commentRss>http://belsec.com/2012-02-12/rossijskoe-pravitelstvo-reshaet-vopros-o-bolvankax-mixalkova/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Месть Израиля «саудовскому» хакеру</title>
		<link>http://belsec.com/2012-02-10/mest-izrailya-saudovskomu-xakeru/</link>
		<comments>http://belsec.com/2012-02-10/mest-izrailya-saudovskomu-xakeru/#comments</comments>
		<pubDate>Fri, 10 Feb 2012 17:51:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости]]></category>

		<guid isPermaLink="false">http://belsec.com/?p=146</guid>
		<description><![CDATA[По сообщению агентства Reuters Дани Аялон, являющийся заместителем министра иностранных дел Израиля, сравнил хакерскую атаку, при помощи которой была украдена информация по 400 тысячам израильтянам, с террористическим актом и обещал отомстить людям, которые стояли за этим.
Хакеры в начале января опубликовали файл, в котором содержались сведения кредитных организаций, а именно данные по 25 тысячам кредитных карт. [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-147" title="Израиль" src="http://belsec.com/wp-content/uploads/2012/02/israil-150x150.gif" alt="Израиль" width="150" height="150" />По сообщению агентства Reuters Дани Аялон, являющийся заместителем министра иностранных дел Израиля, сравнил хакерскую атаку, при помощи которой была украдена информация по 400 тысячам израильтянам, с террористическим актом и обещал отомстить людям, которые стояли за этим.</p>
<p><span id="more-146"></span>Хакеры в начале января опубликовали файл, в котором содержались сведения кредитных организаций, а именно данные по 25 тысячам кредитных карт. Как указывает газета Haatetz, информация была получена в результате хакерского взлома спортивного ресурса one.co.il. А ответственность за данную атаку взял на себя хакер, который скрывается под именем OxOmar, по его словам проживающий в Саудовской Аравии. Как сообщается Haarets один израильский блогер вступив в переписку с хакером выяснил, что он является девятнадцатилетним выходцем из ОАЭ и на данный момент проживает и работает в Мексике простым официантом. По словам помощника министра Дани Аялона, власти Израиля знают о заявлении блогера, но официального запроса мексиканским властям пока еще не направляли. Представители банков и израильские власти заявляют, что данные, которые были украдены о клиентах позволили злоумышленникам нанести минимальные финансовые потери. Одновременно с этим, министр иностранных дел Дани Аялон предположил, что за атакой могла стоять более сложная и организованная организация, нежели одинокий юноша. Атаку на израильский портал приветствовало палестинское движение ХАМАС, которое назвала акцию человека, который скрывается под никнеймом OxOmar «Формой нового сопротивления». Второго января было опубликовано обращение от имени OxOmar, в котором содержалась отсылка к движению хакеров Anonymous, при этом хакер называет себя членом группы group-xp.</p>
<p>Напомним, что в ноябре 2011 года хакерская группа Anonymous грозилась взломать израильские правительственные сайты в ответ на захват «Флотилии свободы». После публикации заявления хакеров, спустя некоторое время, сайты спецслужб ШАБАК, «Моссад» и армии обороны Израиля приостановили свою работу.</p>
]]></content:encoded>
			<wfw:commentRss>http://belsec.com/2012-02-10/mest-izrailya-saudovskomu-xakeru/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Сеть хакерских спутников над землей</title>
		<link>http://belsec.com/2012-02-06/set-xakerskix-sputnikov-nad-zemlej/</link>
		<comments>http://belsec.com/2012-02-06/set-xakerskix-sputnikov-nad-zemlej/#comments</comments>
		<pubDate>Mon, 06 Feb 2012 17:43:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости]]></category>

		<guid isPermaLink="false">http://belsec.com/?p=140</guid>
		<description><![CDATA[На конференции Chaos Communication Congress прошедшей в Берлине сообщество хакеров заявило о своем проекте по созданию сети из своих спутников связи и наземной инфраструктуры. Проект называется Hackerspace Global Grid и планируется, что он будет позиционироваться как ответ на антипиратский закон, который разрабатывается в США. По мнению инициаторов проекта, сеть наземных станций и низкоорбитальных спутников позволят [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-141" title="Спутник" src="http://belsec.com/wp-content/uploads/2012/02/sputnik-150x150.jpg" alt="Спутник" width="150" height="150" />На конференции Chaos Communication Congress прошедшей в Берлине сообщество хакеров заявило о своем проекте по созданию сети из своих спутников связи и наземной инфраструктуры. Проект называется Hackerspace Global Grid и планируется, что он будет позиционироваться как ответ на антипиратский закон, который разрабатывается в США. По мнению инициаторов проекта, сеть наземных станций и низкоорбитальных спутников позволят создавать альтернативу наземного Интернета и обойти развивающуюся цензуру. Армин Бауэр активист проекта опираясь на свой опыт в предыдущем проекте «Созведие», утверждает, что все в целом упирается в финансирование.<span id="more-140"></span></p>
<p>Он полагает, что на этапе современности главной проблемой будет выступать не сами спутники, которые относительно недорого можно вывести на орбиту, а в системе наблюдения за ними. В связи с этим группой хакеров было предложено решение об обратной системе GPS, заключающееся в создании большого количества компактных и недорогих наземных станций. По мнению группы хакеров, такая развитая сеть станций будет позволять обеспечивать непрерывную и надежную связь через спутники. Здесь расчет будет делаться на то, что апологеты свободного распространения информации в будущем будут приобретать и устанавливать такие станции самостоятельно. Их стоимость Бауэр оценил в 100 Евро.</p>
<p>Первые прототипы подобных станций группа хакеров обещали предоставить в первой половину 2012 года. Нужно отметить, что если же с технической стороны для воплощения данного проекта нет особенных ограничений, то с правовой точки зрения, здесь может пройти не все так гладко. Здесь с одной стороны национальные законы на околоземное пространство не действуют, с другой же ничто не будет мешать любой стране отключить, заблокировать, а то и вовсе сбить спутник над своей территорией.</p>
]]></content:encoded>
			<wfw:commentRss>http://belsec.com/2012-02-06/set-xakerskix-sputnikov-nad-zemlej/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Черный американский антипиратский список борется с пиратством в России</title>
		<link>http://belsec.com/2012-02-04/chernyj-amerikanskij-antipiratskij-spisok-boretsya-s-piratstvom-v-rossii/</link>
		<comments>http://belsec.com/2012-02-04/chernyj-amerikanskij-antipiratskij-spisok-boretsya-s-piratstvom-v-rossii/#comments</comments>
		<pubDate>Sat, 04 Feb 2012 17:42:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости]]></category>

		<guid isPermaLink="false">http://belsec.com/?p=138</guid>
		<description><![CDATA[В феврале 2011 года в черный список американского торгового представительства попал Савеловский рынок. На этом рынке, как известно в свободной продаже имеется пиратская музыка, софт и кино, об этом говорится в материалах американского представительства. Руководству Савеловского рынка все-таки удалось приостановить распространение контрафактой продукции, гласит отчет. 
В ноябре того же года сообщалось, что Сергей Лукьянчук,  генеральный [...]]]></description>
			<content:encoded><![CDATA[<p>В феврале 2011 года в черный список американского торгового представительства попал Савеловский рынок. На этом рынке, как известно в свободной продаже имеется пиратская музыка, софт и кино, об этом говорится в материалах американского представительства. Руководству Савеловского рынка все-таки удалось приостановить распространение контрафактой продукции, гласит отчет. <span id="more-138"></span></p>
<p>В ноябре того же года сообщалось, что Сергей Лукьянчук,  генеральный директор Торгового центра «Савеловский» попросил торговое представительство США исключить из черного списка рынок. До 2006 года данный рынок представлял «неформальную сеть розничной торговли», но затем у рынка появился инвестор, который изменил рынок и привлек в него крупные компании Sony, Apple, Toshiba. Теперь же, по заявлению Лукьянчука, на Савеловском рынке нет контрафакта. После попадания Савеловского рынка в черный список, администрация усилила проверки магазинов, объяснил представитель торгового центра «Савеловский».</p>
<p>Теперь данные проверки происходят каждый день. Кроме этого договор аренды подвергся изменениям: в случае, когда в магазине обнаруживалась пиратская продукция, договор расторгался. После того как Савеловский рынок попал в американский список. Полиция стала активнее его проверять, и пиратских точек продаж стало на порядок меньше, как заявил Юрий Злобин президент антипиратской ассоциации «Руски щит»; однако сейчас постепенно они возвращаются.</p>
<p>Инцидентов с контрафактной продукцией уже давно не наблюдалось, возразил представитель Савеловского. В черном списке на данный момент сохраняются два ресурса в Интернете &#8211; Rutracker.org и соцсеть «В контакте».</p>
<p>Однако при этом ресурсы плотно сотрудничают с правообладателями и у них есть возможность удалять свой контент, если они его обнаруживают.</p>
]]></content:encoded>
			<wfw:commentRss>http://belsec.com/2012-02-04/chernyj-amerikanskij-antipiratskij-spisok-boretsya-s-piratstvom-v-rossii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>На сайте газеты «Ведомости» обнаружены вирусы</title>
		<link>http://belsec.com/2012-01-17/na-sajte-gazety-vedomosti-obnaruzheny-virusy/</link>
		<comments>http://belsec.com/2012-01-17/na-sajte-gazety-vedomosti-obnaruzheny-virusy/#comments</comments>
		<pubDate>Tue, 17 Jan 2012 00:07:45 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости]]></category>

		<guid isPermaLink="false">http://belsec.com/?p=135</guid>
		<description><![CDATA[Российский портал Лента.ру опубликовала заявление о том что на веб-сайте газеты ведомости были обнаружены следы вредоносного программного кода, определяемого антивирусной программой ClamAV как Exploit.JS.CVE-2006-1359. Раздел «Недвижимость», сайта газеты, стал объектом внедрения вредоносного кода. 
Газета «Ведомости» прославилась в Интернете своими многочисленными попытками получить большую прибыль от выкладываемых ими в сеть материалов. Не так давно, а точнее [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://belsec.com/wp-content/uploads/2012/01/vedomosti.gif"><img class="alignleft size-medium wp-image-136" title="Ведомости" src="http://belsec.com/wp-content/uploads/2012/01/vedomosti-300x215.gif" alt="Ведомости" width="300" height="215" /></a>Российский портал Лента.ру опубликовала заявление о том что на веб-сайте газеты ведомости были обнаружены следы вредоносного программного кода, определяемого антивирусной программой ClamAV как Exploit.JS.CVE-2006-1359. Раздел «Недвижимость», сайта газеты, стал объектом внедрения вредоносного кода. <span id="more-135"></span></p>
<p>Газета «Ведомости» прославилась в Интернете своими многочисленными попытками получить большую прибыль от выкладываемых ими в сеть материалов. Не так давно, а точнее в июле 2011 года на сайте газеты была введена плата за доступ к любым материалам из газетных выпусков, помимо этого мы можем видеть на всех вкладках сайта многочисленные рекламные блоки, которые сегодня и явились причиной внедрения вредоносного программного кода. Этот вирус работает так. Им обнаруживается код эксплоита  уязвимости CVE-2006-1359, и злоумышленники получают возможность выполнить произвольные действия через ошибки в интернет браузере Microsoft Internet Explorer версий 6 или бета версии 7ого поколения браузера. Эта брешь в защите довольно старая и была идентифицирована еще в мае 2006 года. Позднее в апреле вышли бюллетени безопасности  MS06-013, которые закрывали ее. Вероятней всего что найденный сотрудниками Лента.ру вредоносный программный код, относится к тому виду вирусов, который подстраивается под используемое пользователем программное обеспечение и его систему. Как бы то ни было, сам факт обнаружения такого вредоносного кода на страницах очень крупного портала представляет серьезную угрозу для всех пользователей, а учитывая популярность данного сайта, ущерб может быть просто огромен. Для того что бы быть в безопасности мы настоятельно советуем вам использовать только новое и проводить постоянные обновления старого программного обеспечения, и обязательно пользоваться качественными антивирусными программами, которые смогут справиться с такой угрозой.</p>
]]></content:encoded>
			<wfw:commentRss>http://belsec.com/2012-01-17/na-sajte-gazety-vedomosti-obnaruzheny-virusy/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Российские хакеры выразили свое мнение об идее Путина</title>
		<link>http://belsec.com/2012-01-15/rossijskie-xakery-vyrazili-svoe-mnenie-ob-idee-putina/</link>
		<comments>http://belsec.com/2012-01-15/rossijskie-xakery-vyrazili-svoe-mnenie-ob-idee-putina/#comments</comments>
		<pubDate>Sun, 15 Jan 2012 00:05:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости]]></category>

		<guid isPermaLink="false">http://belsec.com/?p=132</guid>
		<description><![CDATA[Для обсуждения предложения Владимира Владимировича по оборудованию всех избирательных участков веб-камерами был создан специальный домен www.webvybory2012.ru. И вскоре после открытия он подвергся агрессивной DDoS-атаке, как сообщает ИТАР-ТАСС, ссылаясь на слова заместителя главы Минкомсвязи Наума Мардера.
Ввиду этой атаки, которая проходила в ночь на 20 декабря, сайт стал недоступен. Как говорит сам Мардер, кто то пытается «активно [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://belsec.com/wp-content/uploads/2012/01/putin.jpg"><img class="alignleft size-thumbnail wp-image-133" title="Путин" src="http://belsec.com/wp-content/uploads/2012/01/putin-150x150.jpg" alt="Путин" width="150" height="150" /></a>Для обсуждения предложения Владимира Владимировича по оборудованию всех избирательных участков веб-камерами был создан специальный домен www.webvybory2012.ru. И вскоре после открытия он подвергся агрессивной DDoS-атаке, как сообщает ИТАР-ТАСС, ссылаясь на слова заместителя главы Минкомсвязи Наума Мардера.</p>
<p><span id="more-132"></span>Ввиду этой атаки, которая проходила в ночь на 20 декабря, сайт стал недоступен. Как говорит сам Мардер, кто то пытается «активно помешать нашему правительству, выполнить свое обещание в срок и подорвать доверие граждан к нему еще сильнее». Какое количество времени доступ к сайту был закрыт, неизвестно, но где то к 10:00 20 декабря сайт возобновил свою работу в нормальном режиме. Существует этот домен с 19 декабря и на нем предлагается всем выражать свои предложения по поводу предложения премьер министра Владимира Владимировича Путина по размещению и оборудованию всех избирательных участков страны, специальными веб-камерами. Это заявление премьер сделал во время своего «прямого включения» 15 декабря, отвечая на вопросы по поводу фальсификации выборов в Госдуму, которые проходили 4 декабря. По словам Путина установка этих камер позволит «снять напрочь все фальсификации на участках». На следующий же день 16 декабря, Владимир Владимирович дал специальное поручение по оборудованию избирательных участков веб-камерами, на личной встречи с министром финансов Антоном Силуановым и министром связи Игорем Щеголевым. По начальным оценкам камерами должны будут быть оборудованы 95 тысяч участков, и все это необходимо закончить до марта 2012 года когда в стране начнутся новые президентские выборы. А главное что только по поверхностным оценкам для этого проекта понадобится около 300 тысяч камер и в районе 7-10 миллиардов рублей. Обсудить данный проект вы можете на домене www.webvybory2012.ru до 23 декабря.</p>
]]></content:encoded>
			<wfw:commentRss>http://belsec.com/2012-01-15/rossijskie-xakery-vyrazili-svoe-mnenie-ob-idee-putina/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Опубликованы интересные данные с сервиса отслеживающего скачки с торрентов</title>
		<link>http://belsec.com/2012-01-12/opublikovany-interesnye-dannye-s-servisa-otslezhivayushhego-skachki-s-torrentov/</link>
		<comments>http://belsec.com/2012-01-12/opublikovany-interesnye-dannye-s-servisa-otslezhivayushhego-skachki-s-torrentov/#comments</comments>
		<pubDate>Thu, 12 Jan 2012 00:00:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости]]></category>

		<guid isPermaLink="false">http://belsec.com/?p=128</guid>
		<description><![CDATA[Сервис TorrentFreak  предоставил информацию о том, что с IP-адресов, которые числятся за RIAA (Ассоциации компаний занимающихся звукозаписью в США) и Министерству внутренней безопасности Соединенных Штатов были произведены скачки торрентов с фильмами, музыкой и программами.
Информация получена с сервиса YouHaveDownloaded. Деятельность этого сервиса заключается в сборе информации со всех общественных torrent-трейкеров и в сборе данных о том, [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://belsec.com/wp-content/uploads/2012/01/torrent-freak.png"><img class="alignleft size-thumbnail wp-image-130" title="torrent freak" src="http://belsec.com/wp-content/uploads/2012/01/torrent-freak-150x150.png" alt="torrent freak" width="150" height="150" /></a>Сервис TorrentFreak  предоставил информацию о том, что с IP-адресов, которые числятся за RIAA (Ассоциации компаний занимающихся звукозаписью в США) и Министерству внутренней безопасности Соединенных Штатов были произведены скачки торрентов с фильмами, музыкой и программами.</p>
<p><span id="more-128"></span>Информация получена с сервиса YouHaveDownloaded. Деятельность этого сервиса заключается в сборе информации со всех общественных torrent-трейкеров и в сборе данных о том, какие закачки были произведены с конкретного IP-адреса. Как утверждают основатели сайта, в их базе данных хранится информация о 55 миллионах пользователях и 123 тысячах различных торрентов. Представители сервиса TorrentFreak пошли на интересный шаг, и проверили в YouHaveDownloaded IP-адреса, которые принадлежат RIAA и Министерству внутренней безопасности. Результаты оказались весьма и весьма интересными. Сервис выдал информацию о скачивании альбомов американских рэпперов Jay-Z и Kanye West, нескольких серий сериалов «Декстер», и «Закон и порядок», а так же многих программ по конвертации аудио и видео. Ну что люди, работающие в этих организациях, тоже имеют право послушать музыку это понятно, но то, что это рэп весьма интересно.<br />
Помимо всего этого было найдено еще более 900 IP-адресов министерства, по которым так же происходили скачивания торрентов. 13 декабря TorrentFreak также нашли данные о том, что с адресов, зарегистрированных на Fox Entertainment, Sony Pictures Entertainment и NBC Universal, так же происходили скачки различных торрентов. Это наводит на естественный вопрос. Зачем людям скачивать с торрентов продукцию, 70% которой они сами же и произвели? И если они так упорно сражаются с пиратством, то почему их же сотрудники этим самым пиратством и занимаются?<br />
А теперь самое вкусное. 15 декабря в скачивании торрентов были замечены компьютеры, находящиеся в резиденции некого то, а самого президента Франции Николя Саркози. Каков вывод? Халяву любят все. И президенты и звукозаписывающие студии. Кстати сервис YouHaveDownloaded был основан нашими соотечественниками, и его деятельность часто обсуждалась на крупных форумах Рунета.</p>
]]></content:encoded>
			<wfw:commentRss>http://belsec.com/2012-01-12/opublikovany-interesnye-dannye-s-servisa-otslezhivayushhego-skachki-s-torrentov/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nitro. Новая крупномасштабная ИТ-атака</title>
		<link>http://belsec.com/2012-01-09/nitro-novaya-krupnomasshtabnaya-it-ataka/</link>
		<comments>http://belsec.com/2012-01-09/nitro-novaya-krupnomasshtabnaya-it-ataka/#comments</comments>
		<pubDate>Mon, 09 Jan 2012 23:58:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости]]></category>

		<guid isPermaLink="false">http://belsec.com/?p=123</guid>
		<description><![CDATA[Компания Symantec обнародовала новость об идентификации хорошо спланированной крупной ИТ-атаке, целью которой является получение секретных данных оборонно-промышленных компаний. Новый вирус под кодовым названием Nitro был впущен в сеть еще в конце апреля. 
Вначале его целью являлись серверы правозащитных организаций, но затем производители решили перенаправить его именно на промышленность. По словам представителей Symantec реализация этой атаки [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://belsec.com/wp-content/uploads/2012/01/nitro.png"><img class="alignleft size-thumbnail wp-image-124" title="Nitro" src="http://belsec.com/wp-content/uploads/2012/01/nitro-150x150.png" alt="Nitro" width="150" height="150" /></a>Компания Symantec обнародовала новость об идентификации хорошо спланированной крупной ИТ-атаке, целью которой является получение секретных данных оборонно-промышленных компаний. Новый вирус под кодовым названием Nitro был впущен в сеть еще в конце апреля. <span id="more-123"></span></p>
<p>Вначале его целью являлись серверы правозащитных организаций, но затем производители решили перенаправить его именно на промышленность. По словам представителей Symantec реализация этой атаки на промышленные комплексы началась примерно с конца июля, и целью ее стали более 29 компаний в 19 различных отраслях промышленности, включая оборонную и химическую. Открытые источники сообщают, что всего за месяц атакующим удалось заразить вирусом больше ста промышленных компьютеров, и изъять из них конфиденциальные данные. Создатели Nitro взяли на вооружение уже ставшую традиционной систему таргетированных атак, рассчитанных на отдельных работников целевого объекта. Атакующие направляли им на почту электронные письма, которые имитировали корпоративную почту самой организации, и благодаря различным ухищрениям и предлогам выуживали у них конфиденциальные данные. Многие из этих писем содержали прикрепленные файлы с китайским троянским софтом. Самораспаковывающиеся трояны Poisonlvy были приложены к большинству «волшебных» писем и сразу после попадания в компьютер-мишень троянец через локальные и другие виды сетей заражал собой все машины находящиеся в том же корпоративном домене. Так же компания Symantec говорит о том, что к каждому конкретному случаю хакеры подбирали индивидуальный план и сценарий атаки. Зона атаки была огромной, но больше всех «шишек» получили США, Великобритания и Бангладеш. Интересен тот факт, что большая часть найденных командных серверов были зарегистрированы или арендованы гражданами Китая, и находились на территории Соединённых Штатов.</p>
]]></content:encoded>
			<wfw:commentRss>http://belsec.com/2012-01-09/nitro-novaya-krupnomasshtabnaya-it-ataka/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>В операционной системе Windows 8 появится &#8220;фото-авторизация&#8221;</title>
		<link>http://belsec.com/2012-01-05/v-operacionnoj-sisteme-windows-8-poyavitsya-foto-avtorizaciya/</link>
		<comments>http://belsec.com/2012-01-05/v-operacionnoj-sisteme-windows-8-poyavitsya-foto-avtorizaciya/#comments</comments>
		<pubDate>Thu, 05 Jan 2012 01:17:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости]]></category>

		<guid isPermaLink="false">http://belsec.com/?p=120</guid>
		<description><![CDATA[Новая ОС Windows 8 будет иметь нестандартный подход к системе авторизации пользователя, который будет предлагать возможность использовать как пароль пользовательское фото. В компании Microsoft утверждают, что при использовании простых паролей есть большой риск его взлома, при использовании сложного пароля есть вероятность его забыть. В связи с этим было предложено ввести альтернативный подход при входе в [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://belsec.com/wp-content/uploads/2011/12/windows8.gif"><img class="alignleft size-thumbnail wp-image-121" title="Windows 8" src="http://belsec.com/wp-content/uploads/2011/12/windows8-150x150.gif" alt="Windows 8" width="150" height="150" /></a>Новая ОС Windows 8 будет иметь нестандартный подход к системе авторизации пользователя, который будет предлагать возможность использовать как пароль пользовательское фото. В компании Microsoft утверждают, что при использовании простых паролей есть большой риск его взлома, при использовании сложного пароля есть вероятность его забыть. В связи с этим было предложено ввести альтернативный подход при входе в систему, которое может особенно найти широкое применение в популярных сегодня интернет-планшетах. В официальном блоге операционной системы Windows 8 говорится, что использование фотографии как средства для авторизации может быть одновременно сложным для подделки и достаточно простым для пользования.</p>
<p><span id="more-120"></span>Данный метод будет доступен в виде тестирования, которое запланировано в феврале на бета-версии операционной системы и как, поделились информацией в Microsoft, фактически этот метод будет состоять из двух основных компонентов. Первый из них подразумевает использовать заданное фото для авторизации в операционной системе.</p>
<p>Здесь может даже не быть пользователя, нужно только лишь определенная фотография с конкретным изображением. При этом система смотрим именно на само фото, она не будет анализировать размер графического файла и битовую последовательность. На логин-экране будет появляться копия фотографии и пользователю нужно будет для авторизации предложить копию своего изображения.</p>
<p>Второй метод будет позволять использовать большие фотографии и выбирать определенный «регион авторизации», который был задан ранее при создании профиля пользователя. При помощи мыши на ноутбуке или собственного пальца планшете пользователю нужно будет выделить заданный «регион авторизации».</p>
]]></content:encoded>
			<wfw:commentRss>http://belsec.com/2012-01-05/v-operacionnoj-sisteme-windows-8-poyavitsya-foto-avtorizaciya/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Обнаружена сложная уязвимость в веб-технологии CSS Shaders</title>
		<link>http://belsec.com/2012-01-03/obnaruzhena-slozhnaya-uyazvimost-v-veb-texnologii-css-shaders/</link>
		<comments>http://belsec.com/2012-01-03/obnaruzhena-slozhnaya-uyazvimost-v-veb-texnologii-css-shaders/#comments</comments>
		<pubDate>Tue, 03 Jan 2012 01:15:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости]]></category>

		<guid isPermaLink="false">http://belsec.com/?p=117</guid>
		<description><![CDATA[Ответственный за безопасность популярного браузера Chrome Адам Барт, недавно опубликовал информацию о возникшей возможной опасности раскрытия личной информации пользователей Интернет, которая может быть воплощена, используя новую технологию CSS Shaders. Она была включена в стандарт CSS. Данная технология позволяет применять к различным элементам веб-страницы шейдеры, открывая тем самым солидный простор для программистов веб-сайтов и графических дизайнеров.

По [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://belsec.com/wp-content/uploads/2011/12/css.gif"><img class="alignleft size-thumbnail wp-image-118" title="Css" src="http://belsec.com/wp-content/uploads/2011/12/css-150x150.gif" alt="Css" width="150" height="150" /></a>Ответственный за безопасность популярного браузера Chrome Адам Барт, недавно опубликовал информацию о возникшей возможной опасности раскрытия личной информации пользователей Интернет, которая может быть воплощена, используя новую технологию CSS Shaders. Она была включена в стандарт CSS. Данная технология позволяет применять к различным элементам веб-страницы шейдеры, открывая тем самым солидный простор для программистов веб-сайтов и графических дизайнеров.</p>
<p><span id="more-117"></span></p>
<p>По мнению специалиста по интернет-безопасности Адама Барта такая технология имеет свою уязвимость, которая позволяет веб-разработчику применять timing-атаку для того, чтобы получить текущее содержимое того или иного элемента web-страницы. В качестве примера Адам привел популярные кнопки «+1», «Like» и блоки «iframe», в которых могут быть открыты другие сайты.</p>
<p>Злоумышленник создает страницу, которая содержит этот блок «iframe», открывающим другую web-страницу, которая содержит личную информацию пользователей. Также может быть использован специальный шейдер к блоку «iframe», как раз благодаря CSS Shaders. Данный шейдер будет проходить по местам полученного на входе изображения, и применять к ним нужный метод трансформации.</p>
<p>Данная операция занимает разное количество времени, в зависимости от содержимого участка изображения. После измерения этого времени злоумышленник достаточно точно восстанавливает оригинальную картинку, тем самым получает доступ к нужным данным пользователя. Так как такую атаку произвести чрезвычайно сложно и на данный момент отсутствуют рабочие эксплоиты, разработчики остальных web-браузеров решили не бить тревогу так рано, но подтвердили наличие такой проблемы.</p>
]]></content:encoded>
			<wfw:commentRss>http://belsec.com/2012-01-03/obnaruzhena-slozhnaya-uyazvimost-v-veb-texnologii-css-shaders/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

