<?xml version="1.0" encoding="windows-1251"?>

<rss version="2.0">
 <channel>
	<title>NOSECURE.INFO - Информационная безопасность в ЮФО</title>
	<link>http://www.securitylab.ru/blog/company/nosecure-info/</link>
	<description>В современном мире существует множество мифов. Мы верим в технологическое превосходство машин над людьми, в то, что самописные движки веб-сайтов безопаснее наиболее популярных и т.д. 
На наш взгляд, наиболее развитым заблуждением является весьма прелюбопытный “миф об абсолютно защищенной информации“. Казалось бы, чем больше специалистов и знаний об информационной безопасности и защите информации, тем более безопасным должен стать РуНет и вообще Интернет в целом. Однако, это не так, а иногда кажется, что и наоборот.

Вот ведь незадача - с каждым новым сайтом “об информационной безопасности” мир почему-то не становится “безопасней”, как не становится проще вылечить абсолютно все болезни с каждым новым врачом или не построить более технологически совершенное здание с каждым новым строителем.

Кажется символичным создать новый информационный ресурс не о том, что “мы сделаем вашу информацию самой защищенной на восточном побережье”, а как раз наоборот - о людях и технологиях , которые думают о том как бы сделать ее НЕ ЗАЩИЩЕННОЙ, уничтожая вашу безопасность и все наши с вашими созидательные усилия.

Веб-ресурс NOSECURE.INFO старается объяснить, почему информационная безопасность касается не только компьютерной сферы и почему терроризм и настройки в конфигурационном файле Apache связаны намного теснее, чем нам всем кажется.</description>
	<language>ru</language>
	<docs>http://backend.userland.com/rss2</docs>
	<pubDate>Tue, 31 Jan 2012 12:09:44 +0300</pubDate>

    <item>
      <title>Снежный dot-ком</title>
      <description><![CDATA[Буквально на днях на на ресурсе www.securelist.com появилась следующая публикация:<br /><br /><br />====quote====<br />    Сезон летних скидок и распродаж снова радует сердца милых дам и огорчает кошельки их кавалеров. Многие известные брэнды распродают коллекции уходящего сезона за сущие копейки, чтобы освободить место на складе для свежих поступлений.<br /><br />    Естественно, это касается не только магазинов, торгующих маечками и платьицами, но и магазинов кожаных и меховых изделий. Получить в конце августа — начале сентября рассылку безымянной фирмы «Шубы и дубленки по ценам ниже рыночных» — это не сюрприз, а такая традиция. Шубу ведь надо готовить летом.<br /><br />    Но вот когда получаешь подобную СПАМЕРСКУЮ рассылку от уважаемого брэнда — приходится призадуматься. Сегодня мы получили такую рассылку от известного магазина «Снежная Королева».<br /><br />=============<br /><br />Далее аналитик повествует о том, что написание целевого сайта в спамерской рассылке не www.SNOWqueen.ru, который принадлежит компании “Снежная Королева”, а www.SNVVqueen.ru, который зарегистрирован на работников Черкизона. Оригинальный контент спам-рассылки можно посмотреть здесь. Соответственно, вывод сделан воистину чарующий - это злостные конкуренты компании потратили сколько-то килодолларов, чтобы очернить таким способом честного конкурента. Жалко, мол, что спамерский сайт уже перестал существовать:<br /><br /><img src="http://www.nosecure.info/wp-content/uploads/2009/08/snow-1.png" border="0" /><br /><br />Мы оказались немного удачливее и совершили необычайное открытие - в поисковых системах сохранились копии сайта, исчезнувшего после 13 августа 2009 года, как раз под закрытие рекламируемой кампании.<br /><br /><img src="http://www.nosecure.info/wp-content/uploads/2009/08/snow-0.png" border="0" /><br /><br /><noindex><a href="http://www.nosecure.info/?p=457" target="_blank" rel="nofollow">Читать далее...</a></noindex><br /><a href="http://www.securitylab.ru/blog/company/nosecure-info/9724.php">Подробнее...</a>]]></description>
      <link>http://www.securitylab.ru/blog/company/nosecure-info/9724.php</link>
      <guid>http://www.securitylab.ru/blog/company/nosecure-info/9724.php</guid>
      <pubDate>Tue, 25 Aug 2009 17:32:20 +0400</pubDate>
    </item>

    <item>
      <title>Немного о кибер-терроризме...</title>
      <description><![CDATA[Современный террорист разительно отличается от членов Ирландской Республиканской Армии 80-х годов - он также совершенно уверен, что он не преступник, но сейчас это уже и весьма прибыльный бизнес. Для многих, кто раньше собирал черемшу, этот бизнес - единственный шанс выжить, жениться, прокормить свою семью и родителей. Следует констатировать, что у современного “российского” терроризма в его нынешнем виде слишком сильные экономические корни - именно по этой причине с ним очень тяжело бороться. Только не подумайте, что в этом посте (или вообще, в жизни) мы полностью ассоциируем терроризм и “южные республики” России - вовсе нет, ведь фашизм неонацистов тоже исповедует политику террора. Даже сайты наподобие уже закрытой www.russigra.org у них ничуть не хуже печально знаменитых ресурсов www.kavkazcenter.com и www.chechenpress.org.<br /><br /><noindex><a href="http://www.nosecure.info/?p=420" target="_blank" rel="nofollow">Далее...</a></noindex><br /><a href="http://www.securitylab.ru/blog/company/nosecure-info/9544.php">Подробнее...</a>]]></description>
      <link>http://www.securitylab.ru/blog/company/nosecure-info/9544.php</link>
      <guid>http://www.securitylab.ru/blog/company/nosecure-info/9544.php</guid>
      <pubDate>Fri, 07 Aug 2009 17:39:29 +0400</pubDate>
    </item>

    <item>
      <title>Первый день BlackHat - взломаны сайты и почта ведущих экспертов ИБ</title>
      <description><![CDATA[Как ответ на проведение Blackhat с весьма сатирическими заметками был осуществлен deface нескольких сайтов, в том числе<br />сайта Дэна Камински, автора нескольких весьма громких уязвимостей в архитектуре DNS и реализациях DNS-серверов BIND.<br /><br /><noindex><a href="http://www.wired.com/threatlevel/2009/07/kaminsky-hacked/" target="_blank" rel="nofollow">http://www.wired.com/threatlevel/2009/07/kaminsky-hacked/</a></noindex><br /><br />Хакеры разместили на главной странице сайта Каминского пост со следующим содержанием:<br /><br /><br />====quote====<br />    We hacked Dan’s assets first through finding bugs and writing 0day, and then through abusing him giving away passwords and his silly password scheme. Check out just some of his passes: fuck.hackers, 0hn0z (root account on his mail box), fuck.omg, fuck.vps, ohhai<br /><br />    Five character root password? Niiiiiiice.<br /><br />    From .mysql_history:<br /><br />    SET PASSWORD FOR ‘root’@'localhost’ = PASSWORD(’fuck.mysql’);<br /><br />    See the pattern?<br />=============<br /><br /><a href="http://www.securitylab.ru/blog/company/nosecure-info/9463.php">Подробнее...</a>]]></description>
      <link>http://www.securitylab.ru/blog/company/nosecure-info/9463.php</link>
      <guid>http://www.securitylab.ru/blog/company/nosecure-info/9463.php</guid>
      <pubDate>Thu, 30 Jul 2009 15:48:44 +0400</pubDate>
    </item>

    <item>
      <title>У Вас еще есть новости? Тогда мы идем к Вам!..</title>
      <description><![CDATA[Похоже, что отсутствие новостей в летний период крайне негативно отражается на нашей способности адекватно реагировать на информационные ресурсы. <br />Те, в свою очередь, стараются высосать новость из любого бита, пробегающего по витой паре рядом… Так, на прошлой неделе появилась (и, кстати, бешено <br />раскручивалась отечественным потоком СМИ) новость про цифровые данные, которые якобы уничтожают себя сами. Отличный заокеанский <br />бред (по-нашему, security hoax) очень сильно похож на прошло-летние новости о поиске террористов в чате игры Warcraft On-line. Смеем напомнить, <br />что тогда деньги американских налогоплательщиков осваивали ученые, получившие небольшой грант на проверку отсутствия Бен Ладена в чатах онлайновых игр.<br /><br />Вот и сейчас в сети Интернет снова паника - правда угрозы террориста уже не так волнует обывателя, да и новый грант на ту же тему взять (продлить) тяжело. <br />Гвоздем нынешнего жаркого сезона стали цифровые данные, которые “по слухам” могут самоуничтожаться. Самостоятельно и по истечении заданного их <br />владельцем срока. Почему-то сразу вспомнилось “преобразование Фурье, которое преодолевает наш межсетевой экран“.<br /><br />Собственно, оригинальная новость выглядит так:<br /><br /><img src="http://www.nosecure.info/wp-content/uploads/2009/07/vanish-0.png" border="0" /><br /><br /><br />====quote====<br />    Vanish is a research system designed to give users control over the lifetime of personal data stored on the web or in the cloud. <br />Specifically, all copies of Vanish encrypted data — even archived or cached copies — will become permanently unreadable at a specific time, <br />without any action on the part of the user or any third party or centralized service.<br /><br />    For example, using the Firefox Vanish plugin, a user can create an email, a Google Doc document, a Facebook message, or a blog <br />comment — specifying that the document or message should “vanish” in 8 hours. Before that 8-hour timeout expires, anyone who has access to <br />the data can read it; however after that timer expires, nobody can read that web content — not the user, not Google, not Facebook, not a <br />hacker who breaks into the cloud service, and not even someone who obtains a warrant for that data. That data — regardless of where stored <br />or archived prior to the timeout — simply self-destructs and becomes permanently unreadable.<br />=============<br /><br /><br />Однако, отечественные ресурсы все-таки сделали героя из портного. Особо порадовали CNews и RBC. Самоликвидация, самоуничтожение… в общем, данные <br />живут сами по себе, люди и машины - сами по себе. Скайнет близко и все такое… Не отстают и наши эксперты - одни только комментарии по поводу того, <br />что “ПО для шифровки и дешифровки” есть не у всех, “шифрование сообщений не дает 100-процентной гарантии конфиденциальности переписки, но точно <br />сделает ее на порядок более приватной” и предложения по усовершенствованию системы - стоят присуждения коллективной Пулитцеровской премии в области <br />информационной безопасности (могли бы уж ради приличия отличать в комментариях для серых масс процессы расширования и дешифрования).<br /><br />Ближе всех к источнику оказались англичане (они видимо попытались-таки найти карпа в этой мутной воде):<br /><br /><br />====quote====<br />    Self-destructing code developed by researchers that automatically deletes files<br /><br />    A code has been developed by researchers at the University of Washington that will automatically delete files after a pre-set time limit.<br /><br />    As reported by itnews.com.au, the software is named Vanish and will be presented next month at USENIX Security ‘09 exhibition in Canada. <br />It allows the user of any web-based service to specify to encrypt messages.<br /><br />    The key does not need to be managed as it is put into a global P2P network for a specified time before disappearing, rending the <br />message unencryptable.<br /><br />    The system currently uses the Vuze BitTorrent distributed hash table as its P2P network and sets default time limits on messages as eight <br />hours, although longer periods should be possible. The team is also reported to be developing a Firefox application for Vanish.<br />=============<br /><br /><br />Тем не менее, все становится на свои места, если прочесть отчет и тезисы уважаемых авторов чудо-разработки, посланные на конференцию Usenix’09.<br /><br />Данные, конечно же, никуда не исчезают чудесным образом, не стираются они сами из почтовых ящиков и не являются электронными письмами. (-: <br />Пользователь сети Интернет может, используя специальный сервис Vanish (и плагин веб-браузера Firefox), зашифровать и передать/переслать <br />шифрованное сообщение адресату. Случайно сгенерированный ключ разделяется на несколько частей с перекрытиями, а затем эти части раздаются <br />известным “неизвестным” серверам, составляющим сеть типа “Peer-to-Peer” (как, например, Kazaa или BitTorrent). В момент “Ч” все серверы, <br />хранящие ключ, должны уничтожить его.<br /><br />Почему-то во время исследования никто не задался вопросом, а что будет, если:<br /><br />    * записать ключ во время расшифрования и потом использовать этот ключ в момент, когда это необходимо;<br />    * сохранить расшифрованное сообщение в открытом виде<br /><br />Как выразился бы секретарь какого-нибудь ученого совета “не очень ясна актуальность этой работы, проясните”. Собственно, зачем (кроме как <br />освоить деньги по гранту) было создавать колосса на глиняных ногах, непонятно. Но тем не менее, это сделали новостью месяца. Зато понятно <br />зачем добавили в исследование p2p-технологию - это модно. В общем, очередной hoax - не поддавайтесь, до всеобщей киборгизации нам еще очень далеко.<br /><br /><noindex><a href="http://www.nosecure.info/" target="_blank" rel="nofollow">Посмотреть пост со ссылками и картинками</a></noindex> можно <noindex><a href="http://www.nosecure.info/?p=369" target="_blank" rel="nofollow">здесь</a></noindex>.<br /><a href="http://www.securitylab.ru/blog/company/nosecure-info/9426.php">Подробнее...</a>]]></description>
      <link>http://www.securitylab.ru/blog/company/nosecure-info/9426.php</link>
      <guid>http://www.securitylab.ru/blog/company/nosecure-info/9426.php</guid>
      <pubDate>Mon, 27 Jul 2009 13:46:44 +0400</pubDate>
    </item>

    <item>
      <title>Как не надо защищать новый веб-сайт SECURELIST.RU (бывший VIRUSLIST.COM и SPAMTEST.RU)</title>
      <description><![CDATA[Несколько лет уже существующий www.viruslist.com обзавелся новыми зеркалами www.securelist.com и www.securelist.ru. Владельцем новоявленного триптиха является “Лаборатория Касперского”, ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама (в этот же портал влился и www.spamtest.ru господина Ашманова). Главным редактором сайта стал Александр Гостев, руководитель Центра глобальных исследований и анализа угроз “Лаборатории Касперского”.<br /><br />Как это обычно бывает в российском сегменте информационной безопасности, о безопасности веб-ресурса “про безопасность” можно слагать песни - как говорил известный поэт-песенник, “столько песен сложено, слажаю еще одну…”<br /><br />Давайте посмотрим, чему может нас научить этот на самом деле замечательный информационный портал. Во-первых, пароли пользователей на нем хранятся в открытом виде, что будет весьма приятно тому, кто доберется до базы данных (интересно, пароль администратора сайта тоже в открытом виде? в таблице users?). Такой вывод можно сделать, <noindex><a href="http://www.nosecure.info/?p=352" target="_blank" rel="nofollow">банально запросив утерянный пароль</a></noindex>.<br /><br /><img src="http://www.nosecure.info/wp-content/uploads/2009/07/securelist-0.png" border="0" /><br /><br />Итак, урок от avschool №1 - храните пароли пользователей в Интернет-базах данных в открытом виде, чтобы их было легче украсть и использовать, когда украдете.<br /><br />Кстати, как там поживают пользователи? Как и на всяком форуме, здесь есть страничка <noindex><a href="http://www.nosecure.info" target="_blank" rel="nofollow">с информацией о пользователях</a></noindex>:<br /><br /><img src="http://www.nosecure.info/wp-content/uploads/2009/07/securelist-1.png" border="0" /><br /><br />Адрес страницы с пользовательским профилем: “http://www.securelist.com/ru/userinfo/номер_UID_пользователя“. Путь к профилям статичен и информацию о пользователях можно собрать с помощью автоматических средств (благо разметка стилей позволяет быстро автоматизировать процесс). Немного посканировав, можно увидеть, что пользователи добавлялись блоками (видимо для разных исходных сайтов - spamtest.ru, viruslist.com). Текущие регистрации открыты с позиций с номерами 19000.<br /><br />В процессе регистрации пользователю предлагают указать два имени - одно для наглядного отображения на этой странице и еще одно в качестве имени учетной записи (login) для входа… Контроля качества пароля при этом нет. Контроля совпадения имени учетной записи и отображаемого имени пользователя также нет. Зачем это нужно? Резонный вопрос в ответ - а зачем тогда различать эти имена? Думаете, чтобы труднее было угадать “login” для входа? Запомним в уме этот коварный ход и смотрим <noindex><a href="http://www.nosecure.info/?p=352" target="_blank" rel="nofollow">дальше...</a></noindex><br /><a href="http://www.securitylab.ru/blog/company/nosecure-info/9364.php">Подробнее...</a>]]></description>
      <link>http://www.securitylab.ru/blog/company/nosecure-info/9364.php</link>
      <guid>http://www.securitylab.ru/blog/company/nosecure-info/9364.php</guid>
      <pubDate>Tue, 21 Jul 2009 16:26:53 +0400</pubDate>
    </item>

    <item>
      <title>Пчелиные трудности - XSS уязвимости на сайте Билайна</title>
      <description><![CDATA[Проблемы, связанные с XSS (”cross-site scripting” или “межсайтовый скриптинг”), специалисты информационной безопасности склонны зачастую недооценивать. Особенно, если это так называемые пассивные XSS - мало того, что вместо непосредственной атаки сервера, злоумышленник использует его самого в качестве средства атаки, так еще и сам пользователь должен каким-то образом запустить переданный ему URI/URL.<br /><br />Успешному взлому препятствует множество проблем - украденные авторизационные данные (как правило в виде “cookie“) могут быть привязаны к конкретному сетевому адресу пользователя, имеют ограниченное время действия, не дают возможности восстановить пароль и т.д.<br /><br />Однако, на самом деле, большинство ресурсов предоставляет бонусы наиболее внимательным злоумышленникам. При определенной подготовке специальной инфраструктуры заранее, хорошем понимании того, как устроены механизмы аутентификации и авторизации на разных ресурсах можно добиться желаемого результата. Например, украсть немного со счета или подсмотреть список звонков у мобильного оператора, разослать адресную рекламу в “дошкольниках.ру” или прочитать/отправить личную почту через веб-форму… Но хуже всего дело обстоит с определением наличия такого рода уязвимостей. Для этого юному “скрипткидди” даже не понадобится специальных программ - только браузер и заветная строчка “&lt;script&gt;alert(document.cookie);&lt;/script&gt;“, которую можно опробовать разными способами.<br /><br />Еще одна проблема - автоматизация. Да, большинство XSS-атак заметны невооруженным глазом - пользователь может довольно быстро осознать, что то, что он делает не является вполне себе корректной работой привычного веб-ресурса. Вот только, автоматизированное вредоносное средство, которое уже получило к этому моменту его авторизационные данные, как правило не думает - оно реагирует и явно быстрее, чем человек. Реакция как правило заключается в очистке украденных данных у пользователя (в этом случае он не может корректно завершить сеанс работы), и последующем постоянном поддержании этих данных в актуальном состоянии. Последняя операция достигается путем постоянного взаимодействия с веб-ресурсом, а первая - с помощью сценариев на “Javascript“.<br /><br />Давайте рассмотрим живой пример (по состоянию на 17.07.2009 г.) - информационный ресурс “Система управления услугами “Мой Билайн” компании “Билайн“. Используя простую строку “&gt;&lt;script&gt;alert(”NOSECURE.INFO”);&lt;/script&gt;” мы подставляем ее в форму для ввода имени учетной записи и пароля… Вуаля! Веб-браузер получает ответ и выполняет Javascript. Что еще надо?<br /><br /><noindex><a href="http://www.nosecure.info/?p=343" target="_blank" rel="nofollow"><img src="http://www.nosecure.info/wp-content/uploads/2009/07/beeline-xss-0.png" border="0" /></a></noindex><br /><br /><noindex><a href="http://www.nosecure.info/?p=343" target="_blank" rel="nofollow">Продолжение...</a></noindex><br /><a href="http://www.securitylab.ru/blog/company/nosecure-info/9343.php">Подробнее...</a>]]></description>
      <link>http://www.securitylab.ru/blog/company/nosecure-info/9343.php</link>
      <guid>http://www.securitylab.ru/blog/company/nosecure-info/9343.php</guid>
      <pubDate>Sat, 18 Jul 2009 11:01:06 +0400</pubDate>
    </item>

    <item>
      <title>Раскрытие персональной информации на сайте RISSPA.ORG - Ассоциации профессионалов в области ИБ</title>
      <description><![CDATA[Мировой известностью в сфере ИБ обладает консорциум International Information Systems Security Certifications Consortium, (ISC)2. Консорциум (ISC)2 был создан в качестве фильтра-решета для отбора среди специалистов ИБ тех, кто может продолжать карьерный рост в компаниях, образовавших консорциум, и так или иначе связанных с государственными структурами США.<br /><br />В России также создано представительство (ISC)2 — ассоциация RISSPA (Russian Information Systems Security Professional Association). Информационный ресурс раскрывает вот такую информацию об Ассоциации:<br /><br />«Данная Ассоциация создана летом 2006 года в целях создания и развития системы сертификации российских профессионалов по информационной безопасности, популяризации идей информационной безопасности, а также повышения уровня знаний специалистов. Консорциум (ISC)2 является мировым лидером в области международной сертификации специалистов по безопасности информационных систем. Принципы сертификации основаны на общепринятом объеме знаний CBK, разработанном Международным советом институтов управленческого консультирования ICMC, для специалистов по информационной безопасности.»<br /><br />На сайте открыта регистрация посетителей. В моменты, когда доступна регистрация, посетители сайта могут пользоваться своими учетными записям для регистрации участия в проводимых RISSPA семинарах. К сожалению, на данный момент сайт RISSPA.ORG сконфигурирован таким образом, что с помощью полученных авторизационных данных нельзя никуда попасть, кроме как в административную панель 1C:Битрикс.<br /><br /><noindex><a href="http://www.nosecure.info" target="_blank" rel="nofollow"><img src="http://www.nosecure.info/wp-content/uploads/2009/07/web-risspa-4.png" border="0" /></a></noindex><br /><br />С ее помощью можно получить персональную информацию о всех участниках проведенных семинаров. Для спам-рассылок и конкурентных DDOS-атак пригодится персональная информация и списки всех зарегистрированных на семинарах пользователей с указанием телефонов, адресов электроной почты и компании-нанимателя. Примечательный факт — в перечнях персональных данных присутствуют и сами сотрудники RISSPA.ORG.<br /><br />Ни на минуту не усомнившись в профессионализме и качестве всех вышеупомянутых систем сертификаций и Ассоциаций, можно предположить, что в общем итоге, смысл существования сегодняшних общественных организаций, тренингов и сертификатов, посвященных теме "популяризации" информационной безопасности следует свести к одной простой народной мудрости: "Плати и получай". Но станете ли Вы получать сертификат у людей, которые так относятся к собственной безопасности и имиджу партнеров Ассоциации (ISC)2?<br /><br /><noindex><a href="http://www.nosecure.info/" target="_blank" rel="nofollow">Подробнее...</a></noindex><br /><a href="http://www.securitylab.ru/blog/company/nosecure-info/9298.php">Подробнее...</a>]]></description>
      <link>http://www.securitylab.ru/blog/company/nosecure-info/9298.php</link>
      <guid>http://www.securitylab.ru/blog/company/nosecure-info/9298.php</guid>
      <pubDate>Tue, 14 Jul 2009 12:15:23 +0400</pubDate>
    </item>

    <item>
      <title>Каким пентестерам на Руси жить хорошо…</title>
      <description><![CDATA[Давайте посмотрим на экономический фактор, оказывающий брутальное влияние на проблемы информационной безопасности. Экономика и, в частности, экономическая целесообразность всегда являлись определяющими факторами в вопросах безопасности. В самом деле, есть ли смысл нанимать сотню охранников для конвоирования почтового поезда в Небраску, если их зарплата будет больше, чем половина стоимости перевозимых грузов? Необходимо ли покупать итальянский сувальдный замок с ручным набором за $1700, если дверь в которую его могут врезать стоит $30? Зачем платить за MaxPatrol или XSpider почти 2 миллиона рублей, если сотрудник, имеющий дело с самой ценной частью защищаемой информации, получает всего 12 000 руб.? Ну и что, что вокруг хакеры? Самый главный - обязательно сидит внутри. Правда, этот миф про инсайдера мы постараемся развеять чуть позже.<br /><br />Роль тестов на проникновение на сегодняшний день больше похожа роль страшилок. Каждая организация-пентестер пытается показать “игру мышц”, рассказывая страшные истории о сотнях и тысячах взломов, использованных для проникновения уязвимостях, собственном профессионализме и тотальной некомпетенции частных системных администраторов. Да и как иначе? С одной стороны - кризис и неготовность владельцев инфраструктуры к принятию аутсорсинга услуг защиты информации, а с другой - отсутствие практической возможности продемонстрировать свои реальные возможности (если они, конечно, есть).<br /><br /><noindex><a href="http://www.nosecure.info/?p=326" target="_blank" rel="nofollow">Далее...</a></noindex><br /><a href="http://www.securitylab.ru/blog/company/nosecure-info/9276.php">Подробнее...</a>]]></description>
      <link>http://www.securitylab.ru/blog/company/nosecure-info/9276.php</link>
      <guid>http://www.securitylab.ru/blog/company/nosecure-info/9276.php</guid>
      <pubDate>Fri, 10 Jul 2009 19:03:20 +0400</pubDate>
    </item>

    <item>
      <title>Сайт JetSoft.ru производителя средств защиты информации взломан ботмейкерами</title>
      <description><![CDATA[“Кадры решают все…” — это крылатая фраза, принадлежащая генералиссимусу Советского Союза, можно сказать является панацеей от многих бед. В том числе и в области обеспечения информационной безопасности. Многие компании, создавая какой-либо ресурс, “бросают” финансовые и человеческие ресурсы на организацию защищенных сайтов, серверов и хранилищ. Им это удается, но извечное “безопасность — это процесс, а не результат”, которое так любит Брюс Шнайер, всегда дает о себе знать. Вычислительная инфраструктура без должного надзора и мониторинга на самом деле, все равно, что моментальный снимок в развлекательном парке — не более, чем приятная память. И никто здесь не исключение — увы, время не жалеет никого. Даже такие компании, которые сами задают моду в нашей технологической области.<br /><br /><b>Кадр №1</b>. Один из главных сайтов компании “Инфосистемы Джет” JETSOFT.RU уже неделю как взломан и его владельцы, похоже, даже не подозревают об этом.<br /><br /><img src="http://www.nosecure.info/wp-content/uploads/2009/07/jetsoft-ru-0.png" border="0" /><br /><br />Вместо главной страницы сайта — упрощенная версия индексного файла “index.html” и скрытый тег “”, указывающий на сайт с вредоносным содержимым (типичная ситуация — связка сплоитов, лоадер и пара вредоносных программ). Пользователь, пришедший на сайт, видит вместо главной страницы — страницу с адресом “http://jetsoft.ru/product/product.html“. Многим везет — из-за того, что заражение носило видимо массовый (автоматизированный) характер, тег “refresh” не дает времени для загрузки вредоносного содержимого с “brugeni.net“.<br /><br /><b>Кадр №2</b>. Веб-браузер Mozilla Firefox приходится останавливать “на лету”, чтобы не успевала срабатывать переадресация.<br /><br /><img src="http://www.nosecure.info/wp-content/uploads/2009/07/jetsoft-ru-2.png" border="0" /><br /><br />Что интересно, например, известный вредоненавистник Google.com не считает сам ресурс уязвимым и вредоносным. Зато загружаемый контент определяет весьма точно.<br /><br /><b>Кадр №3</b>. Реакция вирлаба google.com на brugeni.net — хранилище вредоносного содержимого.<br /><br /><img src="http://www.nosecure.info/wp-content/uploads/2009/07/jetsoft-ru-1.png" border="0" /><br /><br />До устранения вирусного заражения, мы рекомендуем Вам для доступа к “http://www.jetsoft.ru” использовать веб-браузер Mozilla Firefox и плагин “NoScript“.<br /><br />PS. Компания “Инфосистемы Джет” уведомлена о данном инциденте.<br /><a href="http://www.securitylab.ru/blog/company/nosecure-info/9257.php">Подробнее...</a>]]></description>
      <link>http://www.securitylab.ru/blog/company/nosecure-info/9257.php</link>
      <guid>http://www.securitylab.ru/blog/company/nosecure-info/9257.php</guid>
      <pubDate>Thu, 09 Jul 2009 11:08:20 +0400</pubDate>
    </item>

    <item>
      <title>Классификация угроз информационной безопасности для проведения тестов на проникновение</title>
      <description><![CDATA[Вопросы классификации угроз информационной безопасности до сих пор активно исследуются. Закрепленного законодательным образом вида классификации угроз не существует, а потому каждый аудитор строит удобную для себя классификацию угроз информационной безопасности (ИБ). Основная же задача разработки классификации угроз состоит в том, чтобы обеспечить удобство использования данной классификации на практике и обеспечить возможность связывания этой классификации с событиями безопасности, о которых упоминалось выше.<br /><br />Под разработкой классификации угроз информационной безопасности мы понимаем составление такого вида классификационной схемы, при которой изначальное действие, несущее вредоносных характер в рамках информационной системы (ИС) может быть отнесено к определенному виду угроз. Понятие угрозы мы трактуем согласно нормативам ФСТЭК, то есть угроза информационной безопасности - совокупность условий и факторов, создающих потенциальную (но реализуемую фактически) опасность, связанную с утечкой информации, несанкционированными или преднамеренными воздействиями на нее.<br /><br /><noindex><a href="http://www.nosecure.info" target="_blank" rel="nofollow">Подробнее...</a></noindex><br /><a href="http://www.securitylab.ru/blog/company/nosecure-info/9227.php">Подробнее...</a>]]></description>
      <link>http://www.securitylab.ru/blog/company/nosecure-info/9227.php</link>
      <guid>http://www.securitylab.ru/blog/company/nosecure-info/9227.php</guid>
      <pubDate>Tue, 07 Jul 2009 12:08:24 +0400</pubDate>
    </item>

  </channel>
</rss>
