РУС |  ENG
на главную  RSS
 

02 Сентября 1998

Впервые по требованиям безопасности в Гостехкомиссии России был сертифицирован сканер безопасности - Internet Scanner.


2 сентября 1998 г. система Internet Scanner получила сертификат Государственной технической комиссии при Президенте РФ № 195 и стала первой в России системой анализа защищенности признанной этой авторитетной в области защиты информации организацией.

Vir.IT eXplorer Lite

Vir.IT eXplorer Lite - небольшой антивирус для операционных систем Windows

SUPERAntiSpyware

SUPERAntiSpyware - бесплатная для частного пользования программа, которая позволяет удалять с компью ...

Anti Trojan Elite

Программа для очистки компьютера от таких вредоносных файлов, как трояны, кейлогеры и пр.


P2P-Worm.Win32. BlackControl.g

Вредоносная программа, перехватывающая обращения пользователя к различным сайтам, перенаправляя их н ...

Trojan.Win32. Oficla.w

Вредоносная программа, предназначенная для несанкционированной пользователем загрузки и запуска на к ...

Trojan.Win32. Inject.arjs

Троянская программа, выполняющая деструктивные действия на компьютере пользователя. Программа являет ...


Elcomsoft нашла в финансовой программе Quicken "черный ход" для спецслужб

26 июня, 2007

Теги:

Российская компания  нашла "черный ход" в популярной программе Quicken, которая используется для ведения счетов и финансового планирования.

Файлы в программе Quicken уже несколько лет защищены довольно сильной криптозащитой. Однако компания Elcomsoft, которая специализируется на софте для восстановления паролей, обнаружила возможность более простого входа в закрытые паролем файлы Quicken с помощью ключа, который известен только производителю этой финансовой программы, компании Intuit. Данный "черный ход" Intuit скорее всего использует в собственном сервисе восстановления паролей.

Однако наличие такого "черного хода" делает программу уязвимой для взлома: финансовые данные миллионов пользователей Quicken могут "утечь", если ключ попадет в нехорошие руки. Более того, в Elcomsoft полагают, что "компания Intuit могла оставить черный ход в защите Quicken для того, чтобы американскся Налоговая служба, а также ЦРУ, ФБР и другие спецслужбы получили доступ к закрытым файлам".

Представители Intuit заявили, что они проводят расследование по данным сообщениям и собираются модифицировать механизмы защиты файлов.

Надо отметить, что это заявление Elcomsoft совпало с выпуском их собственной программы Advanced Intuit Password Recovery для восстановления паролей к Quicken - так что здесь просматривается элемент пиара. Это, впрочем, не отменяет опасностей найденного "черного хода". Однако это также может означать, что Elcomsoft знает о таких "черных ходах" в различном ПО гораздо больше, чем рассказывает.

Напомним, что российская компания Elcomsoft стала широко известна благодаря своим программам для снятия защиты с электронных книг Adobe - именно за это сотрудник Elcomsoft Дмитрий Скляров был арестован в США в 2001 году. Но вскоре его отпустили, а в 2002 году все обвинения были сняты окончательно. При этом руководитель компании Александр Каталов сам признавался: "Основными потребителями нашей программы для взлома паролей являются спецслужбы. То же ФБР неоднократно у нас эти программы покупало".

(Нет голосов)
Гость: 1
26.06.2007 11:07:27
0
Вы всё ещё верите в надёжность закрытого кода?
Гость: 1
26.06.2007 11:20:21
0
думаете открытый безопаснее?
бэкдоры есть везде.
Гость: 1
26.06.2007 11:32:11
0
и каким образом они там появяццо?
а если и появяться, очень легко проверить если они на самом деле или нет.
Гость: 1
26.06.2007 12:13:22
0
а проверять сам будешь??? Как кодер могу сказать, что копаться в чужих исходниках смерти подобно... особенно если пишут народные умельцы))))
Гость: 1
26.06.2007 12:19:15
0
а чо, трассировку и профайлинг отменили? отладку под VM? как разработчик могу сказать, что если бэкдор где-то есть, при исполнении он обязательно вылезет.
26.06.2007 12:45:57
0
а что перехваты системных функций, анализ сетевого трафика уже отменили? всё это можно делать с дефолтными установленными программами на любой юникс системе.
Гость: 1
26.06.2007 23:40:32
0
> а проверять сам будешь???

А какие проблемы?

> Как кодер могу сказать, что копаться в чужих исходниках смерти подобно... особенно если пишут народные умельцы))))

Бэкдорское палево легко детектируется, а если бэкдор шифрованный, то где бы он не был спрятан в открытом коде, он будет заметен как маяк.
Гость: 1
26.06.2007 23:34:17
0
> думаете открытый безопаснее?

Конечно.

> бэкдоры есть везде.

Нету. Бэкдоры в открытом коде это как мифические вирусы для линукс - фантазии виндузятников.

Гость: 1
26.06.2007 11:22:02
0
Контора выпускающая софт с дырами может бизнес потерять.
Надо шифровать на сертификате, который в ключе электронном сидит и чтоб кей логгеров не было smile:) им ключ даже в бане не снимать smile:)))
Гость: 1
26.06.2007 12:26:51
0
Гы. У же давно ведутся дебаты по поводу того что, в популярных алгоритмах шифрования имеются "черные" входы, которые математически трудно вычисляймы.
Ты видишь кролика, неа - а он там есть (с) ДМБ
Гость: 1
26.06.2007 12:44:05
0
Суслика
Гость: 1
27.06.2007 09:41:12
0
> Гы. У же давно ведутся дебаты по поводу того что, в популярных алгоритмах шифрования имеются "черные" входы, которые математически трудно вычисляймы.

Также ведутся дебаты по поводу того, что среди нас есть инопланетяне и что Ктулху уже проснулось.
Гость: 1
27.06.2007 11:34:17
0
а я вот не сомневаюсь что в винде шифрование сделано по-особенному
26.06.2007 12:56:12
0
Надо сказать вот что: да, можно отладить программу и найти потенциального трояна, и специалист при желании может это сделать не смотря на шифрование бинарника. Всё это можно, НО когда он прийдёт к начальству и скажет что мол там троян и мы имеем утечку которую можно подтвердить, ему скажут-иди отсюда, умник. Потому что работать с этой программой заставляют правление сверху, начальство из Москвы, и другие важные дяди. Особенно это справедливо для гос организаций. Финансовые органы предприятий обязуют общаться с налоговой инспекцией, к примеру, через фирмы посредники, их непонятно кем написанный закрытый софт, и так далее.... Вот именно поэтому нужны независимые группы, которые будут ломать и обнародывать закрытый софт.
Гость: 1
26.06.2007 14:34:33
0
интересная точка зрения...
а как же коммерческие компании? они же являются основными потребителями
Гость: 1
26.06.2007 18:03:29
0
не используйте платный софт в нем бэкдоры!
Гость: 1
26.06.2007 18:34:44
0
привет, Windows!
Гость: 1
26.06.2007 19:57:50
0
в открытом софте бэкдоры компилит сам пользователь
Гость: 1
26.06.2007 23:37:13
0
Какие бэкдоры, какие трояны, какие сетевые пакеты и системные вызовы ?
сборище чукч какое-то, никто не читает, но все пишут.
Гость: 1
27.06.2007 02:58:32
0
Сам наверно недавно с пальмы слез и стал всех чукчами называть. Денег на банан дать чтоб успокоился? Мой тебе дружеский совет - полезай обратно на пальму к своим сородичам, там тебе сухо и комфортно будет и мысли о троянах и бэкдорах не будут тревожить.
Гость: 1
27.06.2007 10:26:47
0
В opensource-коде бэкдоры и заносить не надо - их туда сами программисты тоннами заносят. Нужно только найти одно переполнение буфера в коде, который редко кто читает, и тихонько его использовать. В системах шифрования бэкдоров тоже не мало, посколько частенько их пишут люди, которые в этом не разбираются. Более-менее доверять можно только тому из open-source, что написано специалистами и на безопасных языках (java/c#/python...).
Гость: 1
27.06.2007 11:14:56
0
Цитата
В системах шифрования бэкдоров тоже не мало, посколько частенько их пишут люди, которые в этом не разбираются.

Покажи немало бэкдоров в OpenSSL. Или не говори о вещах, в которых не разбираешься.
Люди, писавшие OpenSSL, разбираются в криптографии всяко побольше твоего.
Гость: 1
27.06.2007 11:19:43
0
OpenSSL приведена просто в качестве примера. Можешь привести другой пример, где ты видел бэкдоры. smile:)
Гость: 1
28.06.2007 00:52:02
0
А как часто ты просматриваешь исходники перед тем как чтобы что-нить скомпилить? Я так и представил как ты в исходниках ядра ищешь бэкдоры или грепом парсишь исходники на слова bug и backdoor?smile:) Или давно уже софт не компилишь а пользуешься уже скомпиленным из репозитариев? Где гарантии что там ничего лишнего не дописали перед компиляцией? Думаешь если спец в си грамотно впишет закладку ты так сходу её найдешь, а? Да и будешь ли искать?
Гость: 1
27.06.2007 03:19:40
0
Бэкдоры, трояны - все это легко находится, ... а вот разбирать алгоритмы шифрования, да еще и находить математические уязвимости это вам не в тапки гадить ... Есть тут такие гении ? smile;)
27.06.2007 09:07:52
0
Откуда в жопе алмазы? Шутка smile:)


Матвиенко: Петербургские школы не останутся без Windows

Правительство Санкт-Петербурга договорилось с руководством Microsoft о продлении на 2011 год права и ...

просмотры: 2257, отзывы: 158

IDC: Свободное ПО обходится школам дороже лицензионного

Школам дешевле пользоваться лицензионным софтом, нежели свободным программным обеспечением (СПО). Та ...

просмотры: 4645, отзывы: 106

Депутаты предлагают штрафовать пользователей за незаконное скачивание фильмов

Депутаты Московской городской думы предлагают установить штрафы за незаконное скачивание фильмов из ...

просмотры: 4460, отзывы: 106

Управление "К" обезвредило банду хакеров-вымогателей

Оперативники отдела "К" и УБЭП ГУВД Москвы ликвидировали преступную группу программистов, ...

просмотры: 3162, отзывы: 34

Сотрудники МВД нашли пиратские программы в представительстве LG

Представители МВД обнаружили пиратское программное обеспечение в российском представительстве LG.

просмотры: 2554, отзывы: 35

Депутат назвал сумму штрафа за интернет-пиратство

Депутат Мосгордумы Александр Милявский предлагает штрафовать граждан на 2000-5000 руб. за размещение ...

просмотры: 2762, отзывы: 79

В США полковника уволили из-за PowerPoint

Полковника армии США Лоренса Селлина уволили за критику программы PowerPoint.

просмотры: 3983, отзывы: 23

Новый троян уничтожает антивирусное ПО на компьютерах жертв

Специалисты компании Symantec сообщили об обнаружении нового трояна, с помощью которого злоумышленни ...

просмотры: 4884, отзывы: 93

Произошел сбой в работе Google

Сегодня ночью около двух часов не работал поисковый ресурс Google.

просмотры: 2964, отзывы: 25

МВД Украины ограничит доступ к "ВКонтакте"

Глава украинского МВД Анатолий Могилев причислил "В Контакте" к сайтам – распространителям ...

просмотры: 2587, отзывы: 24

DDoS-атака может стоить "ВТБ24" 194 млн рублей

"Аэрофлот" подал иск в Арбитражный суд Москвы к банку  "ВТБ 24" на 194 ...

просмотры: 3057, отзывы: 18

Торвальдс устранил крайне опасную уязвимость в Linux-ядре

Проблема находилась в связке "ядро - графический X-сервер". За счет использования определе ...

просмотры: 4113, отзывы: 101

Подключение по RDP к Windows 2000 prof

Дата: 03 сентября, 2010
Автор: patzo

Не подключается по RDP к Windows server 2008 R2

Дата: 27 августа, 2010
Автор: Артем Бакалов

Атака Anti DNS Pinning (DNS rebinding)

Дата: 27 апреля, 2010
Автор: Serguntschik

DameWare NT Utilities

Дата: 10 ноября, 2006
Автор: Гость

Персональный фаервол, сертифицированый ФСТЭК

Дата: 31 августа, 2010
Автор: f_s_b_37







Подписка на рассылки