|
Что можно сделать с помощью современных информационных технологий |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Борьба за безопасность |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Китай вынуждает Microsoft открыться |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Если же импортер откажется сотрудничать по новым правилам, а проще говоря - раскрывать секретную информацию, чиновники вправе будут запретить ввоз таких товаров и их продажу на территории Китая. То же правило коснется и зарубежных компаний, владеющих в КНР заводами по сборке того или иного продукта.
Будущий закон, как утверждают власти Китая, направлен на борьбу с хакерскими атаками, распространением вирусов и прочими преступлениями в сфере информационных технологий. Однако многие сомневаются в чистоте намерений китайских функционеров.
Будущая система сертификации уже подвержена критике. Эксперты утверждают, что нововведение китайских чиновников практически узаконивает государственный шпионаж, так как такие корпорации, как Microsoft, Oracle, Intel, IBM и другие, обязаны будут открыть все свои разработки для китайцев.
Следовательно, доступ к интеллектуальной собственности зарубежных компаний получат китайские производители аналогичных товаров. Исходя из этого, вполне возможно предположить, что будет попран закон об охране интеллектуальной собственности, так как будущий законопроект о сертификации товаров (в его текущей форме) не готов предоставить гарантии на то, что секретная информация не окажется в руках конкурентов. Многие соглашаются с тем, что этот беспрецендентный закон может привести к серьезным конфликтам между странами и ликвидации международных торговых договоренностей.
Интересно, что китайцы заговорили о новом законопроекте именно в тот момент, когда многие западные страны буквально обвиняют КНР в космических масштабах промышленного, информационного, экономического и военного шпионажа.
Постоянный адрес статьи:
http://www.utro.ru/articles/2008/10/06/772846.shtml
http://top.rbc.ru/wildworld/20/08/2008/225519.shtml
|
Жительница Британии, которая разместила компьютерную игру в файлообменной сети в Интернете, должна будет возместить ущерб компании, выпустившей эту игру. Согласно постановлению суда, Изабелле Барвинска из Лондона придется выплатить более 16 тыс. фунтов (32 тыс. долларов), передает Би-би-си. Фирма Topware Inretactive возбудила в суде иск против Изабеллы, которая разместила в Интернете игру Dream Pinball 3D, и выиграла дело. В результате женщина должна выплатить 6086 фунтов в качестве возмещения материального ущерба и еще 10 тыс. для возмещения судебных издержек фирмы. Трое других пользователей Интернета, решивших поделиться копией игры со всеми желающими, также скоро предстанут перед судом. Удачное завершение процесса против Изабеллы Барвинска может побудить руководство Topware Inretactive к подаче исков против тысяч британцев, которые подозреваются в том, что распространяют копию игры через файлообменные сети. По мнению адвоката Дэвида Гора, представляющего компьютерную фирму в суде, назначенные судом суммы воспрепятствуют дальнейшему бесплатному распространению игры. "Это свидетельствует о том, что меры в отношении нарушителей являются важным и эффективным оружием в борьбе против пиратства в Интернете", - отмечает Дэвид Гор. По словам адвоката, фирме известны тысячи людей, которые распространяли эту игру в файлообменных сетях. Topware Interactive начала кампанию против пиратов в начале 2007 года после того, как добилась через суд, чтобы 18 британских интернет-фирм передали ей информацию о подозреваемых в пиратстве. Затем она разослала около 500 писем британцам, которые выложили копию игры в таких сетях, как eMule, eDonkey, Gnutella и др. В письмах фирма предлагала подозреваемым пиратам заплатить ей около 300 фунтов (примерно 600 долларов) и угрожала судебным иском в случае отказа. Некоторые из подозреваемых, в том числе Изабелла Барвинска, предпочли защищаться в суде.
|
20 августа 2008г.
15.04.2008, 13:08:38 Флэшки
в 2 раза опаснее, чем вы думаете
Результаты опросов также
показали, что чаще всего
пользователи копируют на личные
флэшки данные о заказчиках (25%),
информацию финансового характера
(17%), «Большинство Примерно 23% опрошенных
пользователей были либо вовсе не знакомы
с корпоративными политиками в отношении
Ответы Отечественные эксперты отмечают,
что полученные в США результаты
в полной мере нельзя перенести
на Россию. В нашей стране
специалисты по ИБ и ИТ в организациях
очень хорошо осведомлены об опасности
неконтролируемого использования
сменных носителей и внешних
устройств, считают аналитики
компании Perimetrix. Согласно исследованию
«Инсайдерские угрозы в России
2008», в ходе которого
аналитический центр компании
опросил более 450 организаций,
специалисты по ИБ и ИТ
указали, что именно мобильные
накопители являются самым опасным
каналом утечки. Он получил 74%
голосов, обогнав электронную почту
(58%), веб (26%) и принтеры (18%). «Высшие
исполнительные лица крупных и средних
организаций, не относящиеся к ИТ
или ИБ, тоже прекрасно понимают,
что их сотрудникам не нужно
хранить конфиденциальную
информацию на флэшках, так как
это может привести к случайной
или злоумышленной утечке, —
говорит директор по развитию
бизнеса компании Perimetrix Алексей
Доля. Таким образом, российский
бизнес и государственные
организации прекрасно осведомлены
об опасности Другое мнение высказали в компании InfoWatch. «Проблема утечки корпоративной информации при помощи флэшек недооценивается, — считает главный аналитик InfoWatch Николай Федотов. — Но ровно в той же степени, в какой недооценивается опасность утечек на любых других мобильных носителях. Наш мониторинг показывает, что очень большая доля утечек информации (39% от опубликованных случаев за 2007 г.) связана с потерями и кражами ноутбуков. Флэшку потерять даже легче. И украсть ее тоже могут. Тем не менее, такие накопители широко используются для конфиденциальных данных». Сказанное выше, по словам Федотова, относится к незлонамеренным утечкам (таковых, по его оценкам, 71% в 2007 г.). «Что касается намеренной кражи данных, то здесь роль
Как считают специалисты, одними
запретами и разъяснительной
работой с сотрудниками проблему
утечки информации решить не удастся.
«Частые утечки, связанные с утратой
ноутбуков, не привели на Западе
к запретам их использования, —
говорит Николай Федотов. —
Руководство предприятий начало
вводить обязательное шифрование
данных. А производители
ноутбуков начали встраивать
стойкое шифрование прямо в контроллер
жесткого диска. Производители |
|
Пентагон приготовился к войне в киберпространствеhttp://news.mail.ru/politics/1432226/print/ В составе военно-воздушных сил США создается новое командование, которое будет отвечать за все операции в виртуальном пространстве. Американские военные мотивируют этот шаг опасениями хакерских атак против государств Запада В составе военно-воздушных сил США на временной основе образовано новое командование, которое будет отвечать за «войны в киберпространстве», сообщил во вторник Пентагон. По словам официального представителя ВВС США Майкла Вина, временное Киберкомандование будет располагаться на военно-воздушной базе в Барксдейле, штат Луизиана, откуда в настоящее время проводятся все операции американских ВВС в виртуальном пространстве, сообщает NEWSru.com. Согласно планам военных, на базе временного Киберкомандования в будущем «будет создано полное Киберкомандование ВВС США», где «будут создаваться, тренироваться и снаряжаться силы для проведения длительных глобальных операций в киберпространстве и посредством киберпространства, полностью интегрированных с воздушными и космическими операциями». Создание временного Киберкомандования произошло на фоне «опасений относительно хакерских атак против государств Запада с территории Китая», а также после нападения хакеров на эстонские правительственные сайты в мае, отмечают специалисты.
|
![]() |
||||||||||
| Ежедневная электронная газета "YTPO": HI-TECH | ||||||||||
|
|
||||||||||
|
||||||||||
|
Не успели власти Китая замять
скандал вокруг несанкционированного
проникновения в базы данных
правительственных сайтов
Германии, осуществленного
хакерами из Поднебесной, как в их
адрес посыпались новые обвинения
в кибератаках. Как сообщила во
вторник газета Financial Times со
ссылкой на источники в
руководстве США, ответственность
за июньский
вывод из строя 1,5 тысячи
компьютеров Пентагона лежит на
китайских военных.
По признанию чиновников из американского военного ведомства, в результате того нападения была отключена часть компьютерной системы, обслуживающей управление министра обороны Роберта Гейтса. Таким образом, июньское нападение стало наиболее успешной кибератакой, произведенной против Пентагона, хотя и не отразилось на боевых операциях. При этом официальные результаты расследования обнародованы не были, однако, по словам действующих и отставных представителей администрации США, источник вторжения определен однозначно: компьютерная атака была организована Народно-освободительной армией Китая (НОАК). Так, один из чиновников, близкий к следствию, подчеркнул, что на этот счет "есть высокая степень вероятности, близкая к полной уверенности". Как отмечает издание, китайские военные регулярно испытывают компьютерные системы американской армии на прочность, а Пентагон проверяет компьютерные сети КНР. Однако после июньской атаки американские власти опасаются, что в критические моменты Китай может нарушить работу систем в США. "Китайская армия продемонстрировала способность производить атаки, которые выводят наши системы из строя, и способность в случае конфликта вторгнуться повторно и нарушить их работу в весьма значительных масштабах", - подчеркнул один из отставных чиновников. "Множество этих тревожных сигналов заставляет нас вести себя более бдительно", - признался, в свою очередь, Ричард Лоулесс, который в момент атаки курировал в Пентагоне вопросы, связанные с Азией. А в Совете национальной безопасности США сообщили, что Белый дом создал группу экспертов, которая должна решить, следует ли американской администрации ограничить использование карманных компьютеров из-за опасений по поводу кибершпионажа. Между тем китайское правительство решительно опровергло все обвинения в свой адрес. "Обвинения Китая и китайских военных в компьютерных атаках безосновательны и являются проявлением мышления холодной войны", - заявила официальный представитель МИД КНР Цзян Юй. По ее словам, правительство Поднебесной выступает против всякого рода незаконных действий, в том числе связанных с хакерскими атаками на компьютеры. К тому же, отметила она, кибератаки являются международным явлением. "Китай тоже подвергается хакерским атакам, и для решения этой проблемы мы готовы сотрудничать со всеми странами", - заявила Цзян Юй. Любопытно, что в случае со взломом немецких правительственных сайтов официальный Пекин также долгое время отрицал обвинения в свой адрес, назвав их "безответственными спекуляциями, не имеющими под собой доказательной базы". Однако во время встречи с премьером Госсовета КНР Вэнь Цзябаосом канцлеру Германии Ангеле Меркель все же удалось "докопаться до сути". В результате китайский чиновник признал справедливость упреков и пообещал сделать все для прекращения атак. Как будет на самом деле? Поживем - увидим. Смотри также:Financial Times РИА "Новости" Китайские хакеры вскрыли компьютер Ангелы Меркель Миллион пользователей крупнейшего сайта поставили на счетчик Пентагон выболтал больше секретов, чем блоггеры Российские хакеры обокрали самых богатых людей Америки Хакеры вскрыли Пентагон Российские хакеры и спамеры чисты перед Эстонией Хакеры украли данные миллионов человек Хакеры из глубинки "оформили" российских поп-див |
||||||||||
![]() |
||||||||||
| Ежедневная электронная газета "YTPO": ЭКОНОМИКА | ||||||||||
|
|
||||||||||
|
||||||||||
|
По всей стране коммунальщики сетуют
на неплательщиков, тогда как во
вверенной им епархии царит
абсолютный бардак. Жильцы и рады
бы оплатить ЖКУ, но только в том
размере, который установлен
тарифами. Однако в последнее
время данные и суммы, указанные в
квитанциях, берутся невесть
откуда. Например, пенсионерам,
отбывающим летом на дачу, власти
предлагали заранее позаботиться
о субсидиях на срок отсутствия.
"Если вы правильно оформили
документы, пусть вас не пугает
гора квитанций, скопившаяся в
ящике за лето", - гласит пресс-релиз
на сайте Единого информационно-расчетного
центра. На практике получилось
иначе: полные уверенности в том,
что бумаги оформлены верно,
москвичи получают этим летом
фантастические счета.
В прессе и на ТВ сюжеты о неправильных счетах искать бесполезно: многие горожане еще не успели прочувствовать всю прелесть ситуации, а некоторые, особенно занятые на работе, вообще порой платят не глядя. На данном этапе главные действующие лица этой истории - люди среднего и старшего возраста, с советских времен приученные "не возникать". Они привыкли не затевать громких скандалов, не жаловаться, сознавая тщетность своего протеста. Да сейчас им, собственно, и не по силам бороться против системы - против автоматизированной системы управления ЕИРЦ (Единого информационно-расчетного центра), той самой, что призвана "защитить граждан от ошибок в расчетах". Видимо, недавно установленная программа начала свою работу с нешуточных сбоев, и справиться с ней простым служащим не под силу. Сотрудницу редакции "Yтра" Единый информационно-расчетный центр "порадовал" вдвое уменьшенным счетом на жилищно-коммунальные услуги. При ближайшем рассмотрении "ополовиненной" оказалась не только сумма, но и количество прописанных в квартире жильцов. Нелепая бумажка попросту проигнорировала одного из проживающих. Но в том, что счет пришел по нужному адресу, сомневаться не приходилось: во всем остальном данные были указаны абсолютно правильно. Вопрос первый: кто виноват? Внизу каждой квитанции указан телефон, по которому следует обращаться с вопросами. Теоретически это номер для связи с сотрудником ближайшего информационно-расчетного центра. Практически (в нашем случае речь идет о Северном Медведкове) дозвон оказался делом затяжным. Трубку то не брали, то, вдруг обнадежив, бросали. Когда, наконец, удалось войти в контакт с искомым лицом, все оказалось просто: многоканальный телефон не работает уже два месяца. Да, собственно говоря, он и не нужен. С претензиями подобного уровня надо идти на поклон своими ножками, и на подходе непосредственно к цели возникает преграда. В виде очереди из товарищей по несчастью. В Северном Медведкове приемная состоит всего из одной тесной комнаты, поэтому не уместившиеся в помещении ждут на улице. В основном звеньями этого "живого хвоста" являются пожилые люди, располагающие свободным временем в рабочие дни. В ЕИРЦ обращаются по всем вопросам - и по оформлению документов на субсидии, и по перерасчету, и так далее, поэтому работа каждого отдела рассчитана на определенное количество посетителей. Но "дефектные" счета вызвали приток ходоков; их число возросло в разы, и далеко не везде с наплывом недовольных способны справиться. Учитывая контингент, приступы плохого самочувствия в стихийно возникшей духоте и тесноте неизбежны. Вопрос второй: что делать? "Ну один-то раз можно потерпеть", - скажет кто-нибудь из привыкших к очередям экс-советских граждан. Да вот в том-то и дело, что не один раз, а каждый месяц. Исправление в конкретную квитанцию внесут, но никто не гарантирует, что в следующий раз счет не будет содержать ахинею. Как получилось, что в систему, до сих пор работавшую нормально, закрался сбой, сводящий все ее достижения на нет? "Абсолютно надежной техники, к сожалению, никто еще в мире не создал, однако ЕИРЦ оснащаются современным оборудованием, которое позволяет данные ситуации свести к минимуму", - сказал на онлайн-конференции директор ГУП "Московский городской единый информационно-аналитический центр" Александр Варев. Минимум превратился в добротный максимум: то, что призвано облегчить жизнь горожанам и уже успело порадовать их удобствами, вдруг превратилось в проблему. Упомянутое главой "МосгорЕИАЦ" современное оборудование в ряде случаев ведет себя подобно маразматической бабуле, путающей и забывающей все подряд. "Умершие воскресают, живые непонятно куда деваются", - описала ситуацию корреспонденту "Yтра" начальник ЕИРЦ Северного Медведкова Екатерина Рогожина. Она объяснила, что "сбой произошел в связи с некорректным наложением одной программы на другую". Новая программа, по словам главы центра, крайне неудобна для использования. "Изменения вроде как должны быть направлены на облегчение труда, а выходит все наоборот. Старая программа любую операцию выполняла меньше чем за минуту, по новой долго ждем. И даже текст на бланках мелкий. Долги в базе не видны. Ее приходится сейчас восстанавливать вручную, работать с каждым плательщиком индивидуально", - посетовала Рогожина. Из беседы с ней нам также удалось узнать, что очереди в Северном Медведкове усугубляются еще и сокращением штата: за последнее время несколько человек уволились. Хотя здешние "сборища" - по два десятка человек - это "сущая ерунда". "Вот в других районах что творится! Этот сбой, он ведь не только у нас. По всей Москве эта проблема. И вообще я удивлена, почему вы заинтересовались именно нашим районом, ведь в других все сложнее. Мы еще малой кровью отделались", - озадачила нас Екатерина Рогожкина. И добавила, что ей и ее коллегам хотелось бы помочь гражданам в их беде, но устранить сбой могут только программисты, а связаться с ними напрямую нельзя. Информацию нужно передавать через окружной ЕИРЦ. "Yтро", естественно, обратилось в упомянутый окружной центр - ЕИРЦ СВАО - и из уст первого заместителя его директора Александры Басениной получили полное опровержение предыдущего рассказа. Оказалось, вообще ничего страшного в данной ситуации нет: "Программа налаживается, она дописывается сейчас. А неправильные счета - это единичные случаи, не массовые. (Надо отметить, что только в нашей редакции проблемы со счетами возникли сразу у трех человек. - Прим. авт.). Сбой произошел при переносе базы данных из старой программы в новую. Сейчас ведется восстановление информации, и счета за июль уже всем придут верные. Вообще такую стадию прошли все районы Москвы, просто в Северном Медведково она затянулась. Там еще проблема с сервером, он у них сильно устарел, и в ближайшее время им его будут менять". Итак, совместными усилиями отечественных программистов Центра разработки ФОРС, выигравшего тендер правительственной программы, и дряхлого сервера москвичи вынуждены выстаивать в очередях. Правда, и очереди в беседе с Басениной выглядели этакой химерой. Это только в Северном Медведкове средоточие зла. "Там помещение небольшое, и, когда в нем скапливается много народа, становится душно. Одной женщине недавно стало плохо, и после этого перестали помногу запускать в помещение. Люди вынуждены стоять на улице, и, конечно, это их возмущает. У них там понедельник - нерабочий день. Во вторник утром всегда большая очередь, хотя к 12:00 она уже рассасывается. Я не знаю, почему они все идут именно во вторник, ведь по некоторым дням ведется прием граждан до 20:00. В субботу тоже приемный день, и отпрашиваться с работы вовсе не обязательно". Так что тут, как и в большинстве российских бед, виноваты сами граждане. А нечего валом валить во вторник, как сговорившись. Почему бы дружно не пойти в среду? Тем более что все, кто по рабочим дням занят, придут в субботу. Вот так еще на этапе становления (конечный срок реализации программы по внедрению автоматизированной системы управления ЕИРЦ - 1 апреля 2007 г.) дало сбой очень полезное и позитивное, по сути своей, начинание. Конечно, со временем эта проблема решится, как решатся и другие, которым еще суждено возникнуть. Но чем и перед кем виноваты жители столицы, которые вместо обещанных удобств и гарантий безошибочности вынуждены разбираться с невнятными счетами, тратить время и силы на стояние в очередях. Сразу вспоминается прошлогодняя история с введением ЕГАИС. Механизм контроля за оборотом спиртосодержащей продукции, основанный на использовании толком не проверенной компьютерной программы, заставил продавцов выложить деньги за оснащение торговых точек новым оборудованием, а потом дал сбой. И в результате чиновники долго спорили, выясняя, почему с российских прилавков пропал алкоголь... На официальном сайте "МосгорЕИАЦ" в разделе "Хорошее о нас" есть публикация, вычленяющая главные достоинства системы ЕИРЦ. "Четко работающая система использует информационные технологии XXI века... Это позволяет выйти на новый уровень взаимоотношений поставщиков услуг, управляющих компаний и административных ведомств с москвичами", - говорится там. Пассажи о техническом прогрессе, доступном рядовым жителям столицы, - те самые "потемкинские деревни", какие возводила в недалеком прошлом советская бюрократия. Люди давятся в очередях, сминая в руках бессмысленные бумажки, но это, как когда-то в СССР, у нас катастрофой не считают. При каждой мало-мальски серьезной проблеме госорганы уверенно прибегают к нажитому опыту и направляют граждан от одной инстанции к другой. Если кто и надеялся, что компьютерная система, отданная на откуп коммунальщикам, свергнет "совковый" порядок вещей, то этим мечтам нынешнее лето не пережить. |
||||||||||
![]() |
||||||||||
| Ежедневная электронная газета "YTPO": HI-TECH | ||||||||||
|
|
||||||||||
|
||||||||||
|
Китай решил проучить американцев, уверенных в том, что их нация - величайшая на свете и объявил Штатам войну. Несмотря на то, что раненых в ней не будет, битва развернулась жестокая - идет борьба за лидерство в киберпространстве. У США немало врагов, желающих взломать государственную сеть в надежде выведать секретные сведения относительно систем обороны и торговли. Однако "затаившийся дракон" несколько выбивается из общего ряда. Если остальные страны действуют втихую, то Китай прямо заявляет о своих планах по завоеванию кибервласти. По словам генерал-лейтенанта Роберта Элдера, командующего 8 подразделением ВВС США, основную угрозу для Америки в настоящий момент представляет именно Китай, вознамерившийся сместить признанного лидера в области информационных технологий с почетного пьедестала. В связи с этим ВВС США создали командный центр Cyberspace Command в Барксдейле, где 25 тысяч военнослужащих встанут на стражу электронной информации. Возглавит сей дивизион Роберт Элдер. Главная задача командного центра будет заключаться в контроле за киберпространством. Подразделение генерал-лейтенанта, помимо прочего, занимается защитой финансовых сетей, спутниковых коммуникаций, а также радарным и навигационным администрированием. Миссию центра не стоит недооценивать - безопасность информационных сетей Пентагон ставит превыше всего. Не так давно Пентагон представил своей ежегодный доклад относительно военного потенциала КНР. Деятельность страны в цифровом пространстве была оценена как "ранняя стадия конфликта из-за электронного доминирования". Народно-освободительная армия Китая разработала ряд вирусов, призванных атаковать электронные системы противников. При этом свои сети китайцы оберегают, как зеницу ока - немалые средства вкладываются в разработку средств защиты против электронных атак - это инфракрасные приманки, угловые отражатели и ложные целевые генераторы. Цифровое пространство стало для Америки "пупом Земли" - именно оттуда идет командование, контроль и нанесение ударов. Гонка кибервооружений воспринимается Штатами более чем серьезно. Война за власть в электронных сетях сейчас напоминает борьбу за доминирование в космическом пространстве. Однако ущерб от кибервойн гораздо ощутимее - ярким примером того, как может завершиться конфликт, стали взломы официальных сайтов Эстонии российскими хакерами. В результате этой атаки правительственная переписка и онлайновые банковские операции вынуждены были "простаивать". Как заявил официальный Таллин, некоторые нападения были совершены с IP-адресов, принадлежащих администрации президента России Владимира Путина. В ответ на выступление Пентагона, китайские власти заявили, что военная подготовка носит чисто превентивный характер и выразили недовольство столь грубым вмешательством. Смотри также:Telegraph.co.uk Mobi ФАПСИ отстояло сайт президента РФ Буш построит и энергетиков, и разведчиков "Черви" доконали Европу Первая компьютерная сеть защищена на квантовом уровне КГБ и ЦРУ на защите Интернета Как защититься от взлома ФБР тормозит в борьбе с хакерами Информация ФБР доступна всем желающим |
||||||||||
![]()
(http://www.dni.ru/news/world/2007/6/15/109437.html)
Согласно данным, опубликованным в плановом отчете Министерства обороны Америки, Китай рассматривает атаки на компьютерные сети гипотетического противника в качестве обязательного элемента стратегии на начальных этапах возможного военного конфликта.
Народно-освободительная армия Китая уже сформировала специальные группы, в задачу которых входит создание вредоносных программ, которые способны нарушить работу коммуникационных сетей противника. Власти страны также инвестируют значительные средства на разработку эффективных мер защиты от компьютерных атак, передают "Известия.ру".
Кроме того, по словам Элдера, частью стратегии китайских властей является промышленный шпионаж, в котором участвуют не только военные, но и нанятые хакеры. Американский генерал добавил, что сканированием сетей США занимаются спецслужбы всех стран, с которыми у Соединенных Штатов напряженные отношения. Исключение составляет, пожалуй, только Северная Корея, в которой, как заметил Элдер, на всю страну - один ноутбук.
Впрочем, Министерство иностранных дел Китая отрицает факты, изложенные в отчете Пентагона, и называет действия США "грубым вмешательством во внутренние дела страны".
В октябре прошлого года Объединенный комитет начальников штабов армии США дал довольно расплывчатую формулировку киберпространства, куда были включены не только компьютерные сети, но и сети связи, а также разнообразное электронное и электромагнитное оборудование и спутниковые системы. Объектом внимания группы по контролю над киберпространством также являются электронные денежные переводы.
Электронные паспорта защитят россиян от террористов
http://www.utro.ru/news/2007/03/30/637159.shtml
30.03.2007 РИА "Новости". 13:00:46
Введение
паспортов с электронными носителями
поможет противодействовать
преступности, считает спикер Госдумы
Борис Грызлов.
"Применение
таких паспортов даст возможность
пресекать перемещение нежелательных
элементов - людей криминального мира,
людей с террористическими
наклонностями. Это заслон
криминальному миру", - сказал Грызлов
в Петербурге, где открывается
международная конференция по вопросам
введения паспортов, содержащих
электронные носители информации.
К настоящему
времени в России уже выданы 15 тыс. таких
паспортов. Грызлов также отметил, что
паспорта, изготовленные по российским
технологиям, уже опробованы во многих
государствах и они совместимы с теми
базами данных, которые используются в
большинстве из них.
|
Аудио- и видеопродукцию запретили продавать в палатках http://top.rbc.ru/index.shtml?/news/society/2007/03/30/30125933_bod.shtml |
||
Согласно документу, торговые залы, в которых теперь можно продавать вышеназванную продукцию, должны быть технически оснащены, чтобы предоставить покупателю возможность проверить качество приобретаемых товаров. Кроме того, продавец будет обязан предоставить покупателю следующие сведения: наименование, место нахождения изготовителя, а также номер лицензии на осуществление деятельности по воспроизведению (изготовлению экземпляров), технические характеристики, сведения об обладателе авторского права или смежных прав. В отношении экземпляров фильмов продавец обязан предоставить покупателю следующую информацию: номер и дату выданного в установленном законодательством РФ порядке прокатного удостоверения; наименование фильма, страны и студии, на которой снят фильм, год его выпуска; основные фильмографические данные (жанр, аннотация, сведения об авторе сценария, режиссере, композиторе, исполнителях главных ролей и др.); продолжительность фильма (в минутах); рекомендации по возрастному ограничению зрительской аудитории в соответствии с прокатным удостоверением. В постановлении также отмечается, что экземпляры аудиовизуальных произведений, фонограмм, программ для электронных вычислительных машин и баз данных до подачи в торговый зал (размещения в месте продажи) должны пройти предпродажную подготовку, включая осмотр и проверку целостности упаковки каждой единицы товара, а также наличия необходимой информации о товаре. 30.03.2007 |
|
С.Иванов: Информатизация страны поможет снизить коррупцию http://top.rbc.ru/index.shtml?/news/daythemes/2007/03/19/19105846_bod.shtml |
||
По его словам, внедрение информационных технологий в деятельность органов власти - это повышение эффективности их работы, улучшение и расширение спектра предоставляемых услуг, а также снижение затрат на осуществление властных функций. "Человек должен иметь возможность, не выходя из дома, получить по Интернету справку из паспортного стола, а также из других властных органов", - отметил он. Кроме этого, С.Иванов заявил, что это могло бы снизить уровень коррупции, а также "сократить армию чиновников и технический персонал, выдающие всевозможные справки, квитанции и прочие бумажки". Кроме того, первый вице-премьер отметил, что стратегическая задача для России - целенаправленно и уверенно формировать у себя информационное общество. С.Иванов указал, что итоги работы ведомства в 2006г. свидетельствуют об устойчивом развитии сектора информационно-коммуникационных технологий и связи. По его словам, в целом этот сектор вырос на 20%, и на 17% увеличился объем информационного рынка. "Продолжался рост внутренних и внешних инвестиций, хотя они могли бы быть более масштабными. В 2006г. в России находилось в эксплуатации 23 млн персональных компьютеров, что на 35% больше, чем в 2005г.", - подытожил С.Иванов. Между тем в части развития информационных технологий в России существует ряд проблем. В частности, по словам С.Иванова, текущие результаты выполнения федеральной целевой программы "Электронная Россия" не оправдывают возлагавшихся на нее надежд. Недостатки в ее реализации закономерно привели к сокращению объема и сокращению программы, хотя с повестки дня до сих пор не снята одна из ее главных задач - создание "электронного правительства", отметил первый вице-премьер. Вместе с тем С.Иванов заявил, что "уже накоплен немалый опыт, из которого следует, что решение отдельных задач информатизации способно помочь созданию в России единого информационного общества". Основную ответственность за решение задачи информатизации страны на определенном этапе С.Иванов возложил на государство. Он отметил, что государство не должно быть "ни ночным сторожем, ни бесстрастным арбитром", напротив, оно должно быть непосредственно в процессе с самого начала, используя при этом не только административный ресурс, но и рыночные инструменты. "Тем самым в повестку дня выдвигается задача разработки и реализации "Стратегии развития информационного общества в России", охватывающей и увязывающей в единое целое все направления и компоненты этой работы", - сказал С.Иванов. Первый вице-премьер видит серьезную проблему в огромных территориальных диспропорциях в уровнях информатизации в России. По его словам, на первом месте, с точки зрения достигнутого уровня информатизации, находятся Москва и Санкт-Петербург, сравнительно недалеко от них Ханты-Мансийский и Ямало-Ненецкий автономные округа, остальные регионы значительно отстают. С.Иванов подчеркнул, что работать над преодолением нынешнего чрезмерного разрыва следует более настойчиво и продуктивно, чем сейчас. Первый вице-премьер добавил, что федеральному центру вместе с органами власти субъектов РФ стоит пойти на создание бюджетных целевых фондов, осуществляющих софинансирование этой работы по линии государства. Кроме того, он отметил, что базой для интенсивной работы по информатизации регионов должны стать уже разработанные Концепция региональной информатизации до 2010г. и Типовая программа использования и развития информационно-коммуникационных технологий субъектов РФ. С.Иванов также предложил Мининформсвязи подумать о разработке программы местной или локальной информатизации. Он напомнил, что сегодня в России более 43 тыс. населенных пунктов не имеют даже обычной телефонной связи. "Нужно добиваться того, чтобы телефон могла иметь каждая семья", - подчеркнул первый вице-премьер. 19.03.2007 |
|
![]() |
||||||||||
| Ежедневная электронная газета "YTPO": HI-TECH | ||||||||||
|
|
||||||||||
|
||||||||||
|
Информация о существовании секретной программы ФБР стала достоянием гласности после того, как упоминание о ней промелькнуло в постановлении федерального суда, где рассматривалось дело о представителях известного мафиозного клана Дженовезе. Для слежки за подозреваемыми ФБР дистанционно использовало их включенные мобильные телефоны, которые передавали все их разговоры на подслушивающую станцию спецслужбы. "Устройство функционировало независимо от того, был включен или выключен телефон, и перехватывало разговоры в доступном ему радиусе, где бы оно ни находилось", - констатировал в своем решении федеральный судья Льюис Каплан, который признал действия ФБР полностью соответствующими американским законам. Судья отказался удовлетворить ходатайство адвокатов обвиняемых, потребовавших признать материалы мобильной "прослушки" незаконными и исключить их из числа свидетельских доказательств. Как сообщается, программа "передвижной жучок" была задействована ФБР на основании судебного ордера после того, как все другие методы подслушивания и слежки не дали результатов. Официальные представители ФБР отказываются что-либо сообщить о данной программе, сказав лишь, что ФБР "не обсуждает чувствительные технологии наблюдения", но "любое электронное наблюдение осуществляется на основе судебного ордера и при постоянном юридическом контроле". Смотри также:CNET News.com ABC News РИА "Новости" Буш поставил американцев на "прослушку" Британские спецслужбы прокололись на прослушке В штаб-квартире ООН нашли российские "жучки" Дружба дружбой, а "жучки" врозь Пентагон прослушивали на всех этажах Шпионы повсюду "Длинное ухо" калужской "Электросвязи" За британцами следят из мусорных баков Наивных юзеров достанут через Google |
||||||||||
На 2006 год приходится своеобразный "юбилей" - 15 лет афере с фальшивыми авизо, одной из крупнейших афер за всю историю существования мировой банковской системы. Она была связана с подделкой кредитовых авизо, т.е. определенным образом оформленных платежных поручений, используемых в системе межбанковских расчетов. В результате массовой подделки телеграфных авизо в 1991 - 1992 гг. из Центрального банка России было похищено 400 миллиардов рублей. Внедрение криминала в самое сердце финансовой системы страны, переживавшей наиболее болезненный период вхождения в рыночную экономику, вызвало поистине катастрофические последствия.
Нагляднее всего ситуацию иллюстрирует динамика инфляции во второй половине 1992 года:
01.07.92 - 1$ = 125 руб.
01.08.92 - 1$ = 161 руб. (рост за месяц почти на 29%)
01.09.92 - 1$ = 205 руб. (+ 27%)
01.10.92 - 1$ = 254 руб. (+ 24%)
01.11.92 - 1$ = 398 руб. (+ 57%)
01.12.92 - 1$ = 447 руб. (+ 12%)
В разгар этого обвала Георгия Матюхина на посту председателя Банка России сменил Виктор Геращенко (назначен 4 ноября 1992 года).
Экономическая ситуация в России ухудшалась лавинообразно. Следствием этого стал острый политический кризис, разразившийся в ходе VII съезда народных депутатов России (1-14 декабря 1992 года). В острой конфронтации со Съездом президент Борис Ельцин едва не лишился своего поста и был вынужден согласиться на замену Егора Гайдара на посту главы правительства Виктором Черномырдиным.
Между тем, уже 2 декабря стремительное падение российского рубля внезапно остановилось:
02.12.92 - 1$ = 417 руб. (- 7% за день)
31.12.92 - 1$ = 415 руб.
Выступая на Съезде, Виктор Геращенко констатировал, что банковские расчеты России были поставлены на грань полного паралича, однако неизбежный крах удалось предотвратить, благодаря оснащению расчетно-кассовых центров ЦБ шифровальными устройствами, что позволило свести к минимуму риск мошенничества при совершении телеграфного авизования платежей.
Беспрецедентная в мировой банковской практике кража денег из государственного банка была пресечена совместными усилиями сотрудников Центрального Банка России и российской компании "Анкорт", в кратчайшие сроки разработавшей и внедрившей систему криптографической защиты авизо. Как следствие, несмотря на продолжавшиеся попытки криминала, ни по одному фальшивому авизо средства Центробанком больше не были зачислены.
Об этих драматических событиях 14-летней давности и их связи с нынешними и будущими проблемами в сфере обеспечения информационной безопасности с корреспондентом ИА REGNUM побеседовал президент ЗАО "Анкорт" Анатолий Клепов.
REGNUM: Анатолий Викторович, трагическая смерть первого заместителя председателя Центрального банка России Андрея Козлова снова заставила говорить о давних событиях начала 90-х, когда Центробанк стал объектом беспрецедентной криминальной атаки, известной как афера с фальшивыми авизо. Но мало кто знает, что вы и возглавляемая вами фирма имели самое непосредственное отношение к пресечению этой аферы.
Да, действительно, наша работа с Центральным банком России началась в 1992 году - как раз в самый тяжелый момент, и продолжается до сих пор. Обычно криптографические компании, которые обеспечивают защиту информации, не выступают в прессе с комментариями о своей работе с заказчиками с целью соблюдения конфиденциальности. Но сейчас в связи с убийством Андрея Козлова возмущение очень велико. Многие высокопоставленные государственные служащие выступили с комментариями, расценивая такие действия как беспредел. Госдума создала специальный комитет по расследованию криминализации банковских систем, в частности и по расследованию этого убийства. Депутат Госдумы Николай Леонов, выступая по телевидению, прямо заявил, что смерть Козлова связана с фальшивыми авизо; о том же говорил и председатель Счетной палаты Сергей Степашин. Я думаю, они правы. Андрей Козлов действительно занимался расследованием причин тех событий.
Дело в том, что война, начавшаяся тогда, не закончена. И проблема настолько важна, что я считаю своим долгом высказаться даже вопреки официальной позиции руководства ЦБ РФ, которое возражает против моего выступления в прессе. Я не буду рассказывать о конкретных деталях защиты Центробанка, но попытаюсь проанализировать причины самого крупного ограбления за всю историю существования банковской системы в мире с целью недопущения повторения этих событий не только в банковской сфере, но и в других отраслях - как государственных, так и коммерческих. Некоторые типовые ошибки, которые были допущены в организации информационной защиты ЦБ РФ, присутствуют и в других организациях России до сих пор.
В нашей стране нет полного понимания того, что же в действительности произошло тогда. А это очень важно, чтобы исключить повторение такого ограбления и заранее создать надежную защиту от атаки киберпреступников.
Реальность заключается в том, что в 1991 - 1992 гг. в России разразилась кибервойна. Частичное управление стратегическими финансовыми ресурсами страны было захвачено преступными элементами, но до сих пор мы не можем точно определить, что это было - криминал, или, может быть, за ними стояли еще какие-либо внешние силы, которые пытались дестабилизировать обстановку в России. Какое-то время им удавалось управлять огромными финансовыми потоками денег Государственного банка России.
Что такое информационная война? В словаре "Война и мир в терминах и определениях" под общей редакцией Дмитрия Рогозина даются ее общие признаки:
1. Нанесение ущерба информационным системам, процессам и критически важным ресурсам страны.
2. Подрыв политической и социальной систем.
3. Массированная психологическая обработка населения с целью дестабилизации общества.
Все эти признаки присутствовали в деле с фальшивыми авизо. Был нанесен колоссальный ущерб работе информационной системы Государственного банка вплоть до фактически паралича финансовых платежей в стране. Жуткая инфляция, связанная с огромным хищением денег, подрывала веру у населения в новую демократическую Россию, резко обостряла социальную обстановку. А специально созданная преступными элементами психологическая компания запугивания населения с помощью термина "чеченское авизо" была необходима им для разжигания межнациональной распри внутри России и, в конечном итоге, для ее раздела.
С технической точки зрения, также присутствовали все элементы информационной войны. Например, навязывание противником ложных информационных сообщений, перехват и искажение информации, создание фальшивых пунктов передачи информации и многое другое, что составляет сущность современных высокотехнологичных информационных войн.
REGNUM: Достаточно ли современными были существовавшие на тот момент информационные системы Центробанка? Как случилось, что они оказались настолько уязвимы?
Проблемы Центрального банка были достаточно типичны в целом для бывшего СССР. Информационные системы Советского Союза очень хорошо защищались на стратегическом уровне - на уровне Правительства, ЦК КПСС и проч. А вот на тактическом уровне, скажем, у наших войск в Афганистане, были огромные проблемы по защите информации.
Например, для использования средств кодирования информации, которыми, как правило, оснащались наши роты, батальоны и полки, требуется сравнительно длительное время, что является весьма критическим в боевых условиях. Это приводило к тому, что подразделения обменивались информацией по так называемым переговорным таблицам, где, например, разные виды боеприпасов назывались "арбузами" или "огурцами". По существующим правилам, слова, взятые из переговорных таблиц, должны потом обязательно кодироваться, чтобы противник не имел возможности определять правильное значение слов. Но трудно представить, как это можно осуществлять на практике во время боевых действий, поэтому в радио эфир шел "фруктово-овощной" обмен информацией. Естественно, через небольшой период времени противник знал правильное соответствие между словами и фразами, после этого он точно определял место и время передвижения наших войск и организовывал засады в удобных для него местах. Сколько погибло от этого наших солдат и офицеров, никто точно не знает.
Эта же ситуация повторилась в Нагорном Карабахе и в Чечне. Было издано множество грозных приказов для запрещения использования переговорных таблиц без последующего кодирования, но, увы, если техника не соответствует реальностям жизни, то человеческий фактор - "авось пронесет" - играет свою трагическую роль. Это "фруктовое" кодирование сыграло свою роль и в деле с фальшивыми авизо.
Условно можно сказать, что защита обмена финансовыми авизо между РКЦ (расчетно-кассовыми центрами - прим. ИА REGNUM) являлась тактической задачей ЦБ, практически так же, как в армии. Но кодовые фразы не перекодировались. Общая политическая система порождает одни и те же ошибки, в том числе и технические. Для руководителя шепот в трубке телефона шифруется, а для рядовых - неудобные кодовые таблицы. В СССР это проявлялось во всем не только в военной сфере. Например, производился прекрасный сельскохозяйственный комбайн с малюсенькой кабиной, в которой водителю неудобно работать, но считалось, что это неважно - ты же советский человек, должен стойко переносить все трудности и лишения. Вот это наследие советского времени - пренебрежительное отношение к людям, которые выполняют государственные задачи, будь то служба в армии или в банке - и привело к огромным хищениям. В кибервойне понятие тактического звена совсем иное, чем в обычной войне; зачастую слабости в его защите могут привести к потери контроля за стратегическими информационными ресурсами, что и произошло в ЦБ РФ. Мы столкнулись с новыми понятиями в области информационных войн, и, главное, мы поняли, что каждый информационный "кирпичик" нашей защиты должен быть надежно защищен. В ином случае искусная кибератака дает противнику великолепный шанс незамеченным проникнуть в наши информационные системы, а затем их разрушить.
Как рассказал недавно министр внутренних дел Рашид Нургалиев, тогда были украдены триллионы рублей. Естественно, это было сделано технически очень и очень профессионально.
Что такое триллионы рублей в 1991 - 1992 году для России? Это бюджетные деньги. Бюджетные предприятия, прежде всего оборонные, не получили деньги и стали закрываться. В этот период произошла остановка или приостановка крупнейших предприятий. Десятки тысяч прекрасных технологов, инженеров были выброшены с работы. В первую очередь удар был нанесен по нашему ВПК - не только собственно по производству, но и по научной интеллигенции России, которая традиционно работала в оборонной промышленности.
Резко уменьшилось финансирование медицины и выплата пенсий, произошел кризис финансовой системы, в инфляции "сгорели" все вклады населения. Снизилась продолжительность жизни. То есть, если мы суммируем итог, это ограбление Центробанка по экономическим последствиям было сравнимо с ядерной агрессией против нашей страны. Это была именно кибервойна, а не просто акт кибертерроризма.
Похищенные средства вывозились за границу, на них покупались заводы, фабрики, - так создавалась финансовая база криминальных структур. И в эти же годы стала зарождаться финансовая основа кибертерроризма. Преступные элементы поняли, что с помощью специальных технических средств можно получать баснословные деньги, и начали их развивать.
Какую силу представляет из себя кибертерроризм, мы полностью ощутили в Чечне, где специальные средства использовались против наших войск и в первую, и во вторую Чеченские войны. Мы внесли посильный вклад в борьбу с киберртерроризмом. Кибертерроризм - это не только технические средства; зачастую он оказывает влияние в той или иной степени на административный ресурс. Мы не имели права официально продавать нашу шифровальную технику в том качестве, как было необходимо нашим войскам, мы могли только безвозмездно ее дарить. Некоторым нашим государственным чиновникам была безразлична смерть солдат и офицеров, главное - чтобы не нарушить инструкции, которые сами сделали исходя из принципа сохранения своего благополучия в Москве.
Естественно, кибертерроризм является не только российским явлением. Например, кибертерроризм "Аль-Каиды" докатился до 11 сентября. Ничего здесь удивительного нет. В Афганистане душманы с большим вниманием осваивали американские системы перехвата сообщений наших самолетов и вертолетов, информационный мониторинг военных аэродромов, в том числе и дистанционное управление движением самолетов. Затем проявили огромный интерес к многочисленным выставкам спецтехники по прослушиванию и перехвату информации, проходивших в России в 1991 - 1993 гг. Совместив американские и советские технологии в области ведения информационных войн и получив практический опыт в чеченской войне, кибертерроризм "Аль-Каиды" вышел на международную арену. Я считаю, что ни один серьезный теракт сейчас не проводится без участия кибертеррористов. Поскольку они проводят свои акции на самом высоком технологическом уровне, им требуется проведение предварительных исследований - что-то прослушивают, получают и обрабатывают информацию, и в дальнейшем проводят всесторонний анализ с целью определения наиболее слабых мест. Большое заблуждение состоит в том, что кибертерроризм якобы атакует только компьютерные сети или интернет. Технические возможности его намного шире, что и показала последняя война в Ливане.
Недаром президент Путин в этом году на совещании прокуроров заявил, что кибертерроризм является главной угрозой XXI столетия. На это есть веские основания.
REGNUM: Давайте вернемся к событиям 1992 года. В какой момент стало ясно, что именно происходит, и руководство Центробанка осознало, как именно оно должно защищаться?
Как заявил в своем выступлении на съезде народных депутатов тогдашний председатель Центрального банка Виктор Геращенко, финансовая система Центрального банка была в коллапсе, т.е. практически остановлена. Дальше, как можно было предполагать, нас ждал хаос, смена правительства и так далее. Стало понятно, что нужно срочно защищаться. А как? Необходимо было построить защищенную систему из 1800 новых филиалов РКЦ и быстро восстановить всю финансовую систему России. С этим вопросом Центральный банк и обратился к нам.
REGNUM: Почему именно к вам?
Потому что защита должна была быть сделана профессионально, быстро и супернадежно. И самое главное - оборудование нужно было массовое и недорогое. Как автомат Калашникова во время войны. Мы могли это обеспечить, потому что у нас есть производственная база в Зеленограде.
Мы разработали уникальную криптографическую систему защиты. Некоторые элементы этой системы не имеют аналогов в мире. Каждый финансовый платеж авизо защищался мини электронной цифровой подписью. Авизо пересылались по специальным средствам связи между РКЦ. Подделать такой финансовый платеж невозможно.
Когда началась эта работа, Центробанк вообще никому не доверял. Для государственной организации это было беспрецедентно, но, вероятно, для этого были основания. Руководство чувствовало, что кто-то и в самом Центральном банке работает на криминал, поэтому было принято решение на первом этапе изготавливать "ключи" (определенная последовательность цифр, которая вводится в шифратор; зная эту последовательность и имея шифратор, можно производить дешифрование информации - прим. ИА REGNUM) непосредственно в нашем офисе. На последующих этапах ЦБ РФ самостоятельно изготавливал ключи. Здесь, где мы с вами разговариваем, находились около двадцати охранников Центробанка - с автоматами, в бронежилетах, и под их защитой наши сотрудники делали эти "ключи". Можно сказать, что мы в тот момент держали в руках "ключ" от всех финансов России.
Таким образом, всю техническую сторону дела выполняла только компания "Анкорт". Необходимо было в течении нескольких месяцев поставить шесть тысяч шифраторов, разработать уникальные криптографические решения для защиты 1800 абонентов сети, правила функционирования защищенной сети и многое другое для обеспечения необходимого уровня информационной защиты сети ЦБ РФ. Наша компания выполнила свою задачу, и с 1 декабря 1992 г. защищенная система ЦБ РФ начала функционировать. Уже на протяжении более 14 лет никому не удалось технически подделать авизо ЦБ РФ.
Естественно, это было очень и очень небезопасно. У нас не было оружия, но мы ходили в бронежилетах. Мы столкнулись лицом к лицу с нашими противниками. Криминал приезжал с оружием, блокировал производство шифраторов, так что нам пришлось перевозить их в безопасное место, приносили огромные суммы денег, чтобы подкупить, угрожали и требовали "ключи". Но они опоздали, и им было сказано: "Что бы вы ни сделали, господа, все это будет бесполезно: система уже запущена, и изменить ее вы не сможете". С другой стороны, спохватились государственные органы: как же без их ведома производится защита государственного банка, а вдруг что-то случиться, могут снять с должности... И на всякий случай стали заводить уголовное дело на руководителя компании за несанкционированное оснащение ЦБ РФ. Мы обратились за помощью в защите от криминала, на что получили ответ: если официально сообщим, что передаем деньги очень уважаемому государственному лицу, то получим полную защиту. Мы отказались от таких предложений, которые полностью противоречили нашей позиции. А она выражается четко - не продаем и не доносим.
Эти 1991 - 1992 гг. были самыми противоречивыми годами становления страны, когда решался самый важный вопрос: будет ли существовать Россия, или мы войдем в гражданскую войну с непредсказуемым результатом?
В это время вся тяжесть работы по защите финансов ЦБ РФ легла на плечи наших прекрасных российских женщин. Финансовая система ЦБ РФ состояла из 1800 РКЦ, разбросанных по всей России. Каждый РКЦ должен общаться с другим. Значит, каждый РКЦ необходимо было оснастить достаточным количество шифраторов и обучить работе с ними операторов РКЦ. Когда мы спросили, сколько их, нам ответили, что около пяти тысяч человек. И их надо было обучить работе с шифратором за два месяца, чтобы система заработала. Подготовить пять тысяч шифровальщиц (в банке с этой операцией работали в основном женщины). Такого история СССР и России еще не знала. Я не помню и в мировой практике такого прецедента. Если бы вы видели удивленные глаза женщин на моей первой лекции и их первый вопрос: "Это шифратор, а что это такое?" А ведь смогли обучиться в самый короткий срок и прекрасно справлялись со своей работой! Феномен русской женщины известен во всем мире, она и коня на лету подкует..., но то, что система заработала через два месяца - это просто невероятно, и в этом основная заслуга наших женщин, работающих в ЦБ РФ. Кибервойну с преступниками, а их, по данным МВД, было более 10 тысяч, выиграли эти женщины, которые каждый день осуществляли скрупулезную работу по защите финансовых авизо.
REGNUM: Тот факт, что к концу 1992 года галопировавшая инфляция замедлилась, видимо, и следует рассматривать как свидетельство того, что удалось закрыть брешь в защите Центробанка?
Да, это так. Но теперь Андрей Козлов начал расследовать, почему те события стали возможны с организационной точки зрения. Он очень внимательно относился к проблеме утечки инсайдерской информации. Помните его заявление в этом году о грандиозном падении акций "Газпрома" по этой причине?
Кибервойна связана не только с техническими вопросами, но и с тем, кто и почему позволил совершить те или иные действия. Когда мы расследуем это, мы приходим к выводу, что люди, которые за этим стояли, - не простые преступники. Это была прекрасно технически оснащенная преступность, которой руководили очень осведомленные люди.
REGNUM: У вас есть предположения о том, кто это мог быть?
Мы не знаем этого. Но мы знаем, что это были высочайшего класса профессионалы. Кибервойна не может считаться законченной, пока не произведен глубокий анализ того, как могла быть создана такая система, которую можно было так развалить. Когда мы начали работать по защите финансовых операций Центрального банка, то увидели систему, в которой было такое огромное количество брешей, что она просто не могла существовать.
REGNUM: А нынешняя система? Можем ли мы быть уверенными, что она создана не в расчете на воровство?
Каждая существующая система должна постоянно модернизироваться и совершенствоваться. И в настоящее время Центральный банк прилагает к этому огромные усилия.
Что касается общих вопросов защиты информационных ресурсов России, то, как и как раньше, основное внимание уделяется защите преимущественно стратегических информационных сетей, тогда как атаки кибертерроризма распространяется на самые современные и в первую очередь массовые телекоммуникационные сети связи. Кибертеррористы постоянно ищет бреши в защите.
Например сейчас одно из популярных направлений киберпреступности - сбор персональной информации. Каким образом хакеры проникают в базы данных? По информации Лаборатории Касперского, это делается путем прослушивания телефонов. Все очень просто: допустим, системный администратор вечером вернулся домой, и вдруг ему звонят с работы и говорят: "У нас сервер завис. Скажи пароль". Он спокойно отвечает, а в это время его телефон прослушивается. Не надо думать, что хакеры - это какие-то супергении. Они делают ставку преимущественно на человеческий фактор: кто-то где-то записал пароль, оставил бумажку на видном месте и т.п. - на этом они в основном и зарабатывают. И, конечно, внутри компаний обычно бывают их сообщники. А в результате ежегодные потери от атак кибертеррористов составляют около 100 млрд долларов.
В связи с гибелью Андрея Козлова в прессе было опубликовано огромное количество высказываний о том, что необходимо покончить с криминалом. Заместитель председателя Госдумы Владимир Жириновский предложил усилить прослушивание телефонов. Но никто из наших государственных деятелей так и не задался вопросом: а есть ли у нас надежная персональная информационная защита каждого депутата Госдумы или сотрудников МВД, работающих по раскрытию сложных уголовных дел?
Периодически мы слышим грозные сообщения о том, что возбуждено уголовное дело по факту утечки информации о расследовании заказного убийства, но в то же время видим по телевизору, как очень важные люди постоянно говорят по мобильным телефонам с места преступления, но ни у одного в руках я не видел специального криптографического мобильника. Не это ли главный путь утечки информации?
Стоило бы спросить у российской прокуратуры: а хорошо ли защищены от кибертеррористов наши прокуроры и следственные органы, которые находятся на переднем крае борьбы с террором? Готовы ли они к кибервойне или не готовы, как не был готов в свое время Центральный банк?
Депутаты Госдумы ездят за рубеж, разговаривают по мобильным телефонам. Смысл их речи и голоса легко можно подделать и распространить фальшивые высказывания от их имени. Разве это не ударит по престижу России?
А готова ли президентская команда? Да, он сам не использует обычные средства связи. А его личный врач? А пресса, которая сопровождает президента? Не может ли кибертеррорист скомпрометировать кого-то из них, опять-таки подделав голос или еще каким-то способом? Мы из прессы знаем о постоянных скандалах, связанных с несанкционированном прослушиванием мобильных телефонов, которые происходят в некоторых западных странах. Например, в Греции и в Италии прослушивали даже руководство страны. Имеются ли у нас гарантии, что кибертеррористы не выберут для своих атак сотрудников российского МИД, которые работают за рубежом? За последние время участились случаи задержания российских граждан за рубежом после прослушивания их мобильных телефонов, такая тенденция должна настораживать.
В России сейчас используется более 140 миллионов мобильных телефонов, которые представляют удобную и доступную связь. Действует очень надежная Специальная федеральная подсистема конфиденциальной сотовой связи, построенная на базе крупнейшего в России оператора "Мегафон". Аналогичная сеть существует только в США. Как мы знаем, сейчас ее используют в основном только высшие государственные чиновники, хотя к ней разрешено подключение и коммерческих структур. Что же ограничивает ее использование? Ответ простой - отсутствие массового сравнительно небольшой стоимости криптосмартфона с уровнем защиты конфиденциальности. Это позволит решить задачу персональной информационной защиты десятков тысяч служащих правоохранительных органов и государственных учреждений, в том числе и МИД РФ. Почему бы Госдуме не создать специальную группу по изучению вопроса информационной защиты персональных данных государственных служащих России в свете резко возрастающей активности кибертерроризма? Вопрос этот - не столько технический и даже экономический, сколько организационный. Практически с такой же проблемой мы сталкивались много лет тому назад при разработке нашего шифратора, которым был оснащен ЦБ РФ и который стоил в 20 раз дешевле аналогичных государственных шифраторов.
Кибертерроризм сейчас ищет новые методы и новые подходы. Готовы ли мы к отражению его атак?
REGNUM: Вы можете назвать какие-то зарубежные страны, где система защиты информации построена с учетом тех угроз, о которых вы говорите?
Россия и здесь стоит на переднем краю. Мы выдержали первую кибервойну, которой не было аналогов в мировой практике. Запад еще не ощутил страшные последствия атак кибертеррористов. Вспоминается интересный случай. Я сообщил высокопоставленному сотруднику технической службы полиции одной арабской страны, что преступники устанавливают видеокамеры на банкоматы с целью кражи денег, и необходимо принять меры для предотвращения хищений (незадолго до этого мошенники, которые устанавливали видеокамеры в банкоматах, были обнаружены правоохранительными органами в Москве). На это я услышал ответ, что это невозможно в мусульманской стране, где воровство строго наказывается по шариатскому закону. Через год в этой стране киберпреступники украли 11 миллионов долларов из банкоматов с помощью установленных преступниками видеокамер. Также многие западные банки используют очень слабую по степени защиты систему "банк - клиент". В чем-то она напоминает нашу систему в ЦБ РФ, которую успешно вскрыли кибертеррористы. Недавно киберртерористы стали прослушивать мобильные телефоны военнослужащих британских войск в Ираке и потом звонить их родственникам в Англию. Это чрезвычайно опасно для семей военнослужащих, которые очень нервничают за своих близких. Ведь кибертеррористы могут сфальсифицировать любую информацию, которая может привести к трагическим последствиям. Пусть обратятся английские власти в МВД РФ, и им официально сообщат, что заведены сотни уголовных дел по фактам вымогательства и фальсификации с использованием мобильного телефона. Вспомните случай с отцом известного певца Агутина, у которого похитили деньги путем телефонного мошенничества. Отношение властей Англии к своим военнослужащим просто поражает.
В целом я бы сказал, что Запад в отношении кибертерористов еще живет по принципу русской пословицы: "Гром не грянет - мужик не перекрестится". Но скоро и Запад начнет ощущать в полной мере эту угрозу.
Вероятнее всего, европейцы еще не понимают, что началось изменение ситуации. Хотя на днях я прочел интересную статью директора Центра изучения терроризма и политического насилия при университете шотландского города Сент-Андрус Магнута Рансторпа "Аль-Каида" готовит кибервойну". Там он говорит о том, что "Аль-Каида" уделяет очень много внимания изучению киберпространства и поиску уязвимых мест в нем, и сейчас вопрос не в том, начнет ли она кибервойну, а в том, когда она ее начнет.
REGNUM: У нас кибервойна началась еще в 1992 году. Но закончилась ли?
Мы не можем говорить о том, что она закончилась. Не все спокойно в Чечне, где признаки кибервойны очень ярко проявились. Бывают странные случаи убийств, в том числе и государственных деятелей.
Естественно, кибертеррористы пытаются реализовать полученные преступным путем прибыли в различных экономических и политических целях. Физическим "разборкам" обычно предшествует очень глубокий анализ ситуации, определение критических точек для воздействия как на частного противника, так и на экономику России в целом.
Я всегда подчеркиваю, что Россия должна быть готова к отражению нападения кибертерроризма. Сегодня, в эпоху информационных войн, ей необходимо иметь эффективные массовые технические средства защиты; эти средства должны быть отечественной разработки и производства, иметь сравнительно невысокую стоимость. К сожалению, ни в каких выступлениях государственных деятелей я понимания этого не вижу.
Да, мы можем расследовать киберпреступления, можем находить преступников, но если мы не можем защищаться, это все будут полумеры. Как можно было бы выиграть Вторую мировую войну, если бы наши танки не были лучше, чем немецкие?
Крайне важно, что это должна быть не только точечная защита - президента, отдельного министра и т.п. Надо защитить всех прокуроров, следователей, уголовный розыск.
REGNUM: Но ведь в рыночной экономике наряду с высокой значимостью деятельности министров и прокуроров очень большую роль играет частный бизнес, от состояния которого в значительной степени зависит стабильность экономики. Очевидно, нужно и его защищать?
Да, это очень важно. Защита коммерческих и государственных структур - это единая национальная задача. Разорение российских частных компаний из-за разного рода атак кибертеррористов может нанести серьезный вред экономике нашего государства. Коммерческим организациям, как и государственным органам, нужны массовые средства защиты информации. Бизнес особенно нуждается в защите, когда он выходит за рубеж, вступает в конкурентную борьбу с крупнейшими монополиями.
Я считаю, что в защите нуждаются и журналисты. Десять лет я говорю об этом с разных трибун. Журналисты делают очень большую работу, расследуя негативные стороны действительности. Но меня крайне удивляет, почему редакции не обеспечивают их безопасность. Почему, если с журналистом что-то случилось, у них находятся средства, чтобы объявить премию за поимку преступника, но нет средств, чтобы предотвратить беду? Журналисты, работающие в горячих точках, которые своим опасным трудом открывают правду о реальных событиях, должны быть защищены, в том числе информационно. Когда журналист, работающий в Чечне, передает информацию в Москву, он находится под угрозой. Под угрозой и те, кто занимаются организованной преступностью. Если монтажник строит высотное здание, ему дают средства страховки. Если водолаз работает на глубине, ему тоже дают защитные средства, а не бросают в воду без скафандра...
REGNUM: На ваш взгляд, целесообразнее было бы, если бы разработкой массовых систем защиты информации занимались государственные или коммерческие структуры?
Сейчас этим занимаются, в частности, и частные компании при контроле государственных органах, осуществляющих сертификацию. Частным компаниям уже доверяют защиту государственных секретов, хотя зачастую сертификация резко увеличивает стоимость их продукции.
REGNUM: Что требуется в существующей ситуации от государства?
Это самый сложный вопрос.
Во-первых, должен качественно измениться подход к защите информации, прежде всего конфиденциальной.
Во-вторых, необходима разработка экономических стимулов для создания серийных недорогих шифраторов.
В-третьих, необходим пересмотр отношения к защите коммуникаций тактического звена, как государственного, так и коммерческого уровня.
И, наконец, в-четвертых, в информационный век необходимо юридически определить понятие стоимости информации, чтобы в судебном порядке четко определять размеры убытков из-за ее потери или кражи.
Наша компания разработала первый в мире криптосмартфон. Когда мы создали этот проект, я сформулировал свою философскую идею: подобно тому, как ювелиры на века сохранили в бриллиантах и золоте свои представления о красоте, так же, используя криптографию, можно на столетия сохранить свои мысли в неизменном виде.
Сейчас существуют технические средства, которые позволяют разорить любую фирму. Ваш, или мой, или еще чей-то голос можно синтезировать за несколько часов. А потом звонят вам голосом Бен Ладена и благодарят за то, что перевели деньги на их счет. После этого все счета вашей фирмы будут немедленно поставлены под контроль или арестованы, это вызовет цепь "разборок", и фирма может разориться. Однажды ко мне обратился человек, который импортирует кофе из Бразилии. На португальском сленге "кофе" и "кока" звучат очень похоже, и в записи его переговоров с партнером изменили одно слово и показали прокурору. Тот сделал вывод - готовится поставка. Три тонны наркотиков! За такое же можно и орден получить... Представляете, какой удар эта "спецоперация" нанесла по бизнесу этого человека?
REGNUM: Однако, возможно, такие изощренные методы опасны только для крупного бизнеса, а для того, чтобы использовать их против обычных людей они слишком дороги?
Я бы так не сказал. Стоимость простой "прослушки" сейчас составляет всего несколько сот долларов. Имитация дороже, но и эта услуга многим доступна. Одно из чрезвычайно опасных намерений кибертеррористов - это использования мобильных телефонов для киднэппинга. Помните русскую сказку о козе, которая говорила своим козлятам: "Не открывайте дверь дома никому чужому, только мне, когда я скажу вам, что принесла молока, и вы узнаете мой голос". Волк подделал голос козы и съел козлят. Как всегда, русские сказки очень мудры. Прибыль от киднэппинга в Бразилии достигает фантастических сумм во многие сотни миллионов долларов. К сожалению, это чудовищное преступление начинает развиваться и в России. Необходимо развернуть компанию в прессе по предупреждению таких преступлений. С другой стороны, необходима предпринять меры информационной защиты от таких искусных мошенников.
REGNUM: Но, учитывая все эти угрозы, мы приходим к миру, где никто никому не доверяет, и все ведут войну против всех!
Да, по сути, возможно наступление информационного апокалипсиса, если своевременно не предпринять соответствующие меры. Реальность такова, что, используя современные средства связи, мы уже говорим не своим голосом, а голосом оцифрованным. Это практически тот же голос, но отличающийся на маленькую частичку дискретизации. И таким образом мы частично теряем индивидуальность нашего голоса. Его стало не так сложно синтезировать, изменить, подделать.
Господь Бог мудро защитил нас от внешнего вторжения; он создал в нашей голове супершифратор. Я не знаю ваши мысли, вы не знаете мои. Только Он знает наши мысли. А слова - это производные наших мыслей.
REGNUM: Значит, в будущем мы все должны будем для сохранения своей идентичности, выраженной в слове, пользоваться только средствами криптосвязи? То есть это будет просто новый стандарт связи?
Да. Если Господь защитил наши мысли, мы должны защитить производные наших мыслей - наши слова.
Хакеры не доберутся до американских сокровищ
Александр КОГАН, 04 декабря, 06:58
![]()
|
Это высказывание вызвало больший фурор в прессе, чем в финансовом мире. Специалистам в сфере защиты такого рода информации понятно, что если бы у кибертеррористов была такая возможность, они давно осуществили бы такого рода нападения. Кроме того, у всех крупных финансовых структур помимо мощных систем защиты имеются системы копирования данных, так что полное уничтожение информации невозможно. Да и, тем более, глупо так рекламировать предстоящую атаку. Почему власти США решили придать огласке именно эту угрозу? Не понятно. Может за этим стоят некие политические интересы, вроде попытки показать, что "Аль-Каэда" все еще всячески стремится нанести ущерб Америке – на земле, в воздухе, на море и во Всемирной сети?
Но на самом деле действия сетевых террористов не так уж и безобидны. Наименьший вред приносят акции по взлому "антимусульманских сайтов", типа газет, перепечатавших карикатуры на пророка Мухаммеда из Jyllands-Posten. Одни сайты распространяют программное обеспечение для взлома и пересылки вирусов противникам, вроде Electronic Jihad Program 1.5, с помощью которой можно осуществлять атаки на "антиисламские" серверы. Другие занимаются распространением "учебной литературы" – пособий по вербовке, психологической обработке, взятию заложников, созданию оружия и взрывчатки, наряду с религиозными трактатами, объясняющими все прелести смерти во имя Аллаха, распространяются в основном по Интернету посредством форумов и чатов. Третьи собирают пожертвования на джихад, не брезгуя распространением контрафактной и поддельной продукции, взломами электронных кошельков и сетевыми аферами.
Наконец, четвертый вид интернет-ресурсов занимается сбором "разведданных" из открытых источников. Группы посетителей форумов собирают "на будущее" информацию о крупных объектах, могущих стать потенциальными целями. Речь идет о данных о важности объекта с точки зрения ущерба, который может причинить его уничтожение, часах работы, количестве работников, посетителей, охраны, запасных входах и близости полицейских участков. Все это можно узнать из официальных открытых сайтов, плюс получить подробные карты и фотографии зданий и окрестностей. Информация тщательно собирается и классифицируется "активистами" форумов. Преследование за сбор подобной открытой информации – это абсурд. То есть, по сути, бороться с такого рода деятельностью кибертеррористов невозможно без уничтожения самой Всемирной сети.
http://www.cnews.ru/news/top/index.shtml?2006/04/11/199498
Корпорация IBM разработала метод внедрения шифровальных функций в процессоры портативных компьютеров, мобильных телефонов и других переносных устройств. В компании считают, что это существенно усложнит жизнь хакерам.
Для шифрования информации используются различные инструменты: от специализированного программного обеспечения до аппаратно реализованных процедур, "зашитых" в чипах компьютеров. Однако исследователи IBM утверждают, что если шифрование не выполняется в центральном процессоре компьютера, сообразительный хакер может перехватить обмен данными между "мозгом" машины и отделенным от него шифровальным механизмом. В понедельник IBM объявила о том, что ей удалось разработать набор шифровальных схем SecureBlue, позволяющий исключить эту возможность. Схемы внедряются в любой процессор, независимо от производителя.
IBM – это не первая компания, пытающаяся интегрировать функцию шифрования и вычислительные функции центрального процессора компьютера. Так, ожидаемая в ближайшем времени технология LaGrande, разработанная Intel позволяет достичь того же самого, хотя для ее работы требуется взаимодействие с отдельным чипом, известным как "модуль надежной платформы" (TPM). По утверждениям исследователей IBM, им удалось миновать этот этап.
Аналитик Envisioneering Group Ричард Доэрти (Richard Doherty) считает, что конструкция SecureBlue достаточно гибкая, чтобы привнести функции надежного шифрования в такие устройства, как мобильные телефоны и аудиоплееры. Это может означать повышение уровня защищенности не только для тех, кто хранит важные данные на портативных устройствах, но также для поставщиков контента, которые с помощью шифрования могут блокировать копирование материалов, защищенных авторскими правами, препятствуя их свободному распространению.
Однако шифровальный механизм IBM – это не просто модуль, надстраиваемый на существующими чипами. SecureBlue должен быть "вплетен" в процессор на этапе его проектирования. Это означает, что по крайней мере в ближайшем будущем распространение SecureBlue, вероятно, ограничится только устройствами, производители которых заказывают процессоры у IBM. К проектам, где будет внедряться новая технология, относятся процессоры для медицинского и военного оборудования, а также игровых консолей, производимых Microsoft, Nintendo и Sony. Исследователи IBM делятся информацией, что SecureBlue уже нашел применение в одном из устройств, производимых неким заказчиком корпорации. Однако подробная информация о том, кто конкретно заказал новые чипы, пока не раскрывается.
Учитывая тот факт, что поставщики программного обеспечения, например, PGP, уже предлагают технологии программного шифрования для таких портативных устройств, как BlackBerry, IBM придется убедить потенциальных клиентов в том, что SecureBlue существенно поднимает планку безопасности. Брюс Шнайер (Bruce Schneier), основатель Counterpane Internet Security, считает, что более тесная интеграция вычислительных и шифровальных функций позволит повысить производительность компьютеров. Однако, по его словам, "просто глупо" утверждать, будто в противном случае хакеры будут перехватывать обмен данными между процессором компьютера и отделенным от него шифровальным механизмом. Гораздо вероятнее, по его мнению, то, что кто-то попытается украсть данные в незашифрованном виде – например, когда они появятся открытым текстом на экране компьютера. "Безопасность – это цепь, надежность которой определяется надежностью ее слабого звена, – говорит он. – То, что они предлагают, означает взять одно очень сильное звено этой цепи и сделать его еще немного сильнее. Нужно ли это?".
| В центре Москвы автокраном украден архив налоговой инспекции | ||
Как сообщили РБК в ГУВД столицы, кража была совершена накануне рано утром. Интересно, что преступники, по предположениям следствия, использовали для кражи автокран. Милиция ведет расследование происшедшего и розыск похищенного архива. Стоит отметить, что исчезновение документов подобного рода означает сокрытие следов многих экономических преступлений. Зачастую преступники не утруждают себя организацией кражи из учреждения. Они просто имитируют возгорание, в результате которого сгорают все важные бумаги. Так, в 2004г. в результате пожара в Арбитражном суде Москвы сгорело около 100 дел. При этом серьезно пострадали 5-6 кабинетов суда, в частности, кабинеты банкротного состава суда. Выяснить, явился ли причиной возгорания в здании умышленный поджог, на 100% тогда не удалось. 20.04.2006 |
Riskware – головная боль "Касперского"http://www.cnews.ru/news/top/index.shtml?2006/04/07/199349
Условно (или потенциально) опасные программы (riskware) являются головной болью для антивирусных компаний, считает генеральный директор «Лаборатории Касперского» Наталья Касперская. Это программы, которые не классифицируются как вирусы, но могут, тем не менее, нанести ущерб пользователю. Сами по себе они не являются вредоносными и не содержат в себе деструктивный код. При этом в «Лаборатории Касперского» предлагают различать три категории подобных программ: Adware, Pornware и собственно Riskware. Adware (рекламное ПО) объединяет программы показа рекламы на компьютерах пользователей. Нередко они входят в состав официально поставляемых продуктов, производители которого предоставляют условно бесплатные версии своего ПО. Такие программы, как известно, просматривают cookies и линки пользователя и в результате досаждают ему рекламой, контент которой, по их мнению, соответствует его вкусам и предпочтениям. В отдельных случаях Adware попадает на компьютер в результате несанкционированной установки ПО (заражение троянцем) или приходит по почте. Нередко антивирусные вендоры детектируют эти программы как шпионские. Особую категорию составляет
Pornware, попадающее на машину
через По словам Натальи Касперской,
львиная доля потенциально
опасных программ приходится на третью
категорию — «Главная проблема заключается в том,
что разработчик программы и антивирусная
компания разделяют принципиально
разные точки зрения в данном
вопросе. Антивирусная компания,
как ей и полагается,
детектирует вирусы, разработчик,
со своей стороны, не хочет
терять своих денег и не желает,
чтобы его программу удаляли», —
комментирует В России противоборствующие
стороны неоднократно
сталкивались лбами, однако, как
уверяет Так, в 2001 г. компания Gator (ныне Claria) обвинялась в ущемлении прав владельцев сайтов и рекламных агентств. Компания Gator распространяла приложение, позволяющее размещать особые рекламные баннеры и информационные вставки, которые отражаются поверх рекламы других компаний. По мнению истцов, Gator лишала таким образом доходов компании, пытающиеся легально продавать свою рекламу. Gator уверял, что пользователь сам волен решать, какую продукцию ему устанавливать (тем более, что в данном случае речь шла о легальном ПО), и судебное разбирательство завершилось полюбовно. Можно привести еще один пример. В 2005 г. Symantec подал в суд на Hotbar.com. Антивирусная компания просила признать законным выявление и удаление программных файлов Hotbar, причастной, по мнению Symantec, к распространению шпионского ПО, и просила в судебном порядке подтвердить право пользователей удалять эти файлы со своих компьютеров как рекламное ПО. Иск также не был удовлетворен. По данным В настоящее время вопрос урегулирования таких конфликтов не решен, хотя представители антивирусных компаний высказывают определенные предложения на этот счет. «Каждый разработчик должен
предварительно договариваться с антивирусной
компанией и пытаться найти с ней
понимание. Нам периодически
присылают версии программ,
которые мы детектируем… Также
можно ввести практику выдачи
антивирусным вендором
специального сертификата,
который удостоверяет то, что
программу можно считать
безопасной», — поделилась
соображениями Вместе с тем, реальных подвижек в этом вопросе пока не наблюдается, а грань между вредоносной программой, riskware и безопасной остается размытой. «Допустим, я не явлюсь вирусописателем, а просто коллекционирую вирусы на своем компьютере. Я поставил антивирус, и эта программа снесла мне всю мою коллекцию. Является ли эта программа вредоносной или riskware?» — с иронией вопрошает Евгений Касперский, руководитель антивирусных исследований «Лаборатории Касперского». |
|
|
Трояны-шпионы разоряют компании
Марианна ВОЛКОВА, 22 июля, 14:11
В последнее время все чаще стали использоваться троянские программы в промышленном шпионаже. Они стали настоящей бедой для крупных мировых корпораций. Возможности троянских программ были наглядно продемонстрированы в конце мая, когда израильский писатель Амнон Яконт наткнулся во Всемирной сети на фрагменты своей незаконченной книги. Так как до этого автор свое произведение никому не показывал, то он заподозрил, что у него в компьютере какой-то вирус. Писатель обратился в полицию, которая выяснила, что его бывший зять выкрал книгу с помощью трояна Rona.Во время расследования выяснилось, что преступник сумел заразить своим трояном множество других компьютеров, от личных ПК руководителей телекоммуникационных компаний до машин местного отделения Hewlett-Packard. Из различных израильских фирм были украдены тысячи документов. В результате было арестовано почти 20 подозреваемых, а для проведения расследования изъято около 100 серверов.
С прискорбием отметим, что обнаружить факт подобного промышленного шпионажа очень непросто. Компании могут долго оставаться в неведении, а, обнаружив шпионские программы, скрывать факт заражения. Но иногда подобные происшествия все же получают широкую огласку.
Так, некоторые нью-йоркские банки прошлой осенью были атакованы программой, заражавшей только конкретные финансовые учреждения с целью получения паролей. Также в прошлом году компания MessageLabs обнаружила троян, атаковавший только программное обеспечение, используемое в проектировании самолетов.
Иногда имеет место быть так называемый внутренний шпионаж. "Уже известен ряд случаев, когда компьютеры компаний заражались злонамеренными сотрудниками, шпионящими за руководством или крадущими важную информацию в пользу конкурентов", - говорит Рик Карлсон, глава компании Aluria Software.
Директор отделения по изучению вредоносного ПО в компании Computer Associates Роджер Томпсон заявил: "Я считаю преступной наивностью полагать, что атакам подверглись лишь те компании, о поражении которых стало известно общественности".
Сложность обнаружения программ–шпионов заключается в том, что хакеры научились обходить методы сканирования. Это означает, что для противодействия атакам теперь приходится применять многоуровневые системы защиты.
Между тем вчера американские хакеры, специализирующиеся на взломах баз данных финансовых учреждений, нанесли очередной удар. Они получили доступ к 40 млн номеров кредитных и дебетных карт, большинство из которых принадлежат системам Visa и MasterCard. На этот раз в качестве жертвы была выбрана компания CardSystems Solutions. В ходе расследования было установлено, что причиной происшествия послужила несовершенная система безопасности, которая позволила злоумышленникам проникнуть в систему компании. ФБР констатировало, что все 40 млн аккаунтов находились практически в открытом доступе, а 200 тыс. из них совершенно определенно попали в руки хакеров. Visa и MasterCard прекратили сотрудничество с ненадежной компанией CardSystems Solutions.
ЦРУ
США провело на этой неделе учения по
защите ключевых Учения ЦРУ были нацелены на отражение
виртуальных атак, сравнимых по масштабу
с событиями 11 сентября 2001 года.
Согласно легенде, в 2010 году
организованная группа
Управлял военной игрой Центр информационных операций ЦРУ, который оценивал угрозу американским компьютерным системам от иностранных правительств, преступных организаций и хакеров. Приблизительно 75 человек, главным образом, сотрудники ЦРУ, находились в залах заседаний и оперативно отражали ложные компьютерные нападения. Имитацией атаки власти США проверили способность правительства и промышленных предприятий защищать свою информационную инфраструктуру.
Большая опасность для США, как и раньше, исходит от химического, бактериологического и химического видов оружия, которое может попасть в руки террористов. Директор ФБР Роберт Мюллер (Robert Mueller) заявил, что террористические организации в настоящее время пытаются вербовать высококлассных программистов, но пока сталкиваются с отсутствием у них мотивации для нападения на важные информационные ресурсы.
Новая оценка правительством будущих угроз до 2020 года показала, что кибернападения ожидаются, но террористы продолжат, прежде всего, использовать обычное оружие. Специалисты прогнозируют комплексные нападения, совмещающие физические нападения с хакерскими атаками, направленными на выведение из строя средств связи и остановку спасательных операций.
Также важную роль в защите имеет своевременная идентификация нападающей стороны — террористы, иностранные государства или скучающие подростки. Одним из последних вопросов по защите киберпространства является способность правительственных органов самостоятельно, без помощи частных компьютерных фирм вести такую войну.
|
27.05.05, Пт, 11:57, Мск |
Пираты
раскрыли тайну российских банков
За некоторую
сумму тайное легко становится явным
Арсений
РУДНЕВ, 30 марта, 12:04
Все, "приехали": банковской
тайны в России больше нет. В руки
компьютерных пиратов попала база данных
по банковским проводкам с апреля 2003 г. по
сентябрь 2004 года. Еще в феврале
спамерские рассылки запестрели
объявлениями по поводу продажи новой
базы. Сразу несколько распространителей
выбросили ее на рынок. Как отметил
ответственный секретарь комиссии по
безопасности информационного рынка
Совета предпринимателей при
правительстве Москвы Олег Яшин,
банковские проводки РКЦ занимают
рекордные 60 гигабайт и продаются вместе
с жестким диском.
Спамеры утверждают, что в
продаваемой кому угодно базе есть вся
информация по банковским проводкам:
реквизиты плательщика, получателя, из
банки и назначения платежей. Впрочем,
надо отметить, что банковская тайна –
штука дорогая. Так, пишут "Ведомости",
еще месяц назад цена ее составляла от $1500
до $2000. Сейчас цена несколько упала – от
$800 до $1000. Вот и не стала из-за
дороговизны банковская база данных
хитов российских продаж. То ли дело база
абонентов МТС! И стоила недорого (в 2003 г.
всего 250 руб.), и пользы много для
купившего. Согласитесь, банковские
проводки – это для истинного любителя.
Редакция "Ведомостей"
воспользовалась "облегченным"
вариантом – месячный фрагмент базы,
который и стоит подешевле – "всего"
1500 рублей. И вот что интересного можно из
этого почерпнуть. Например, крупнейший
платеж Внешторгбанка за февраль
составил 2,96 млрд руб. - перечисление
средств от размещения облигаций "АвтоВАЗа".
Деньги поступили в банк "Автомобильный
банкирский дом", на счет завода.
Понятное дело, от каких-либо
комментариев "АвтоВАЗ"
категорически отказался.
Зато поступил другой
комментарий. "ВТБ не совершает
сделок, которые мы хотели бы сохранить в
тайне, но появление такой базы не может
не беспокоить. Я задам серьезные вопросы
коллегам из ведомств, которые должны
следить за сохранностью данных", -
пообещал директор по IT госбанка Андрей
Коротков. Понятное дело, газета решила
разобраться с этими базами данных, ведь
уголовное же дело. За сбор сведений,
составляющих коммерческую или
банковскую тайну, статья 183 УК
предусматривает лишение свободы на два
года, а за их использование — до трех лет.
В принципе, юристы говорят, что можно
применить еще и ст. 272 УК РФ - "Неправомерный
доступ к компьютерной информации", по
этой статье тюремный срок уже до пяти
лет.
Газета приводит мнение Гаральда
Бандурина, директора по IT Волжского
гидроэнергетического каскада. Он
считает, что злоумышленникам пригодятся
сведения по номерам клиентских счетов,
суммам платежей и договорам между
клиентами. Директор "ВымпелКома" по
связям с общественностью Михаил Умаров
напомнил, что если информация будет
использована во вред компании, закон
предоставляет право потребовать у лица,
виновного в таком разглашении,
возмещения причиненных убытков.
В общем, делает вывод газета, эта
история с торговлей банковскими базами
данных ударит по реноме не столько
банковской системы в целом, сколько по
властным структурам, не обеспечившим
сохранность этой информации.
Банки рассекретят счета всех россиян
Семен РЫБНИКОВ, 15 февраля, 12:56
В России собираются отменить банковскую тайну. Соответствующие поправки в закон обсудит Госдума, пишут сегодня "Новые Известия".
Впервые с этой инициативой выступили единороссы еще в декабре прошлого года. Партия власти уверена, что нововведение поможет в борьбе с финансированием терроризма. Однако у экспертов и участников рынка другое мнение. Они опасаются, что новый порядок может значительно подорвать доверие россиян к банковской системе, и без того небольшое. Ни у кого не вызывает сомнений, что представители силовых ведомств непременно воспользуются правом на информацию, если Дума примет новый закон. Как сетуют банкиры, и без закона силовики завалили их запросами, которые, по сути, нарушают закон о тайне.
"Закон о банковской тайне и без новых инициатив трактуется правоохранительными органами слишком вольно, – считает член комитета по вопросам банковской безопасности Ассоциации российских банков Олег Казакевич. – Банки вынуждены раскрывать практически все бизнес-процессы клиентов банков". По информации "Новых Известий", все запросы из МВД и около 30% запросов от налоговиков подразумевают предоставление практически любой информации о клиенте, а не только выписки по счетам.
Если поправки будут приняты, силовые ведомства смогут получить доступ к информации о деньгах клиента еще до возбуждения против него уголовного дела. Данные по счетам сможет запрашивать чуть ли не каждый оперативник.
Надо сказать, и без поправок банковская тайна в России – понятие довольно эфемерное, продолжает издание. По закону, информация о счетах и вкладах физических лиц может предоставляться только судам и Федеральной службе по финансовому мониторингу, а с согласия прокурора – еще и органам предварительного следствия, причем только по делам, находящимся в производстве. За разглашение тайны существует наказание. Согласно действующему законодательству, банк, должностные лица и работники обязаны возместить нанесенный ущерб. Однако за всю новейшую историю России только один раз удалось наказать кредитное учреждение за нарушение банковской тайны, при этом возмещение ущерба обошлось нарушителю всего в 5 тыс. рублей.
Microsoft добавит в антишпионский продукт AntiSpyware функционал для корпоративных пользователей. В корпорации планируют сделать это не позднее второго полугодия текущего года.
Руководство антивирусной фирмы McAfee считает, что продукт корпорации не составит серьезной конкуренции их антишпионским решениям. Вместе с тем, Microsoft подвергают критике.
«Многие бизнесы окажутся в положении кур, за которыми ухаживает лиса. Будут ли они доверять Microsoft решение всех тех проблем, которые, по их мнению, ею же и созданы?», — сказал менеджер по маркетингу группы системных решений McAfee Джон Бедрик. В McAfee считают, что средний и крупный бизнес не станет полагаться исключительно на решение Microsoft. «Оно может быть только частью их антишпионских систем», — считает г-н Бедрик.
Тем не менее, вступление Microsoft на рынок противошпионских программ и антивирусов вызвало большой интерес у пользователей. За первые две недели с момента появления бета-версии AntiSpyware на сайте корпорации ее загрузили около 3 миллионов раз.
Microsoft стала обладателем антишпионского программного продукта в декабре 2004, поглотив его разработчика Giant Company Software (сумма сделки не разглашалась). Тогда софтверный гигант объяснил свой шаг необходимостью что-то предпринять на фоне статистических отчетов о том, что 80% компьютеров заражены тем или иным видом шпионского ПО, а остальные также находятся в группе риска. «Мы чувствуем, что клиенты ждут от Microsoft реакции», — сказал Джитис Барздукас, директор по менеджменту продуктов, безопасности и технологиям корпорации.
По данным доклада университета штата Иллинойс (США), AntiSpyware компании Giant обнаруживало 63% шпионских программ, в то время как Ad-Aware и SpyBot — 47% и 33% соответственно. При этом Ad-Aware считает также и cookies — текстовые данные, оставляемые сайтами для отслеживания предпочтений посетителя, передающиеся на сайт при следующем посещении. Giant/Microsoft AntiSpyware их не учитывает.
Для достижения максимального эффекта аналитики рекомендуют использовать
как минимум два типа антишпионского ПО. Так, Giant и Webroot Spy Sweeper (48% обнаруженного
Spyware) вместе «ловят» 70% шпионских программ, сообщил Windows Secrets.
Дата: 01.03.05
http://www.cnews.ru/newsline/index.shtml?2005/02/25/175103
Ведущие ИТ-компании договорились о стандартизации оценки уязвимостей в своих продуктах. «Общая система оценки уязвимости» (CVSS) призвана заменить многочисленные градации опасности, специфические для каждой компании.
В Microsoft, Qualys, Symantec и других компаниях, поддержавших инициативу, сошлись во мнении, что единая шкала поможет пользователю лучше ориентироваться в оценке степени угроз. Инициатором создания системы стало подразделение Департамента внутренней безопасности США — Консультативный совет по национальной инфраструктуре (NIAC). Решение было принято на конференции RSA в Сан-Франциско.
Участники проекта CVSS также договорились об ином подходе к оценке опасностей. Уязвимость оценивается по семи факторам, в частности, возможностям несанкционированного доступа к конфиденциальной информации, модификации данных, атаки «отказ в обслуживании» (DoS). Во внимание будут приниматься возможность удаленной эксплуатации уязвимости, а также период со дня обнаружения уязвимости.
В Qualys планируют опубликовать шкалу CVSS в этом году в бесплатном новостном
бюллетене Института SANS. Окончательный вариант шкалы находится в процессе
доработки, сообщил Тhe Register.
Дата: 01.03.05
http://www.cnews.ru/newsline/index.shtml?2005/02/25/175101
Сингапур первым в Юго-Восточной Азии создает национальный центр по мониторингу интернет-угроз. В задачу центра входит блокирование работы хакеров и защита сетей страны от вирусных атак и кибертерроризма, передает «Итар-Тасс».
Согласно опубликованным сегодня данным, этот шаг является составной частью трехлетнего Национального генерального плана по обеспечению безопасности в области информационных коммуникаций. На эти цели уже выделены 38 млн. сингапурских долларов (свыше 23 млн. долларов).
Окончательное формирование нового центра должно завершиться ко второй половине следующего года. С этого времени он начнет круглосуточный мониторинг кибер-атак и возьмет на себя функции обеспечения интернет-безопасности. От него также требуется оперативно оповещать сингапурские правительственные учреждения и частный сектор об угрозах. В настоящее время подобные структуры действуют только в двух странах — США и Австралии.
Сингапур — один из мировых лидеров по числу компьютеров на душу населения.
По статистике, две трети семей имеют выход в интернет.
Дата: 25.02.05
http://webplanet.ru/lenta/2005/2/22/sing_a_poor.html
Разработчики из Microsoft заявили о совершенствовании руткитов, которые делают антивирусы и брандмауэры бесполезными. Руткиты в составе шпионских программ, внедренных в ядро системы, невозможно удалить, не переустановив ОС полностью на чистый жесткий диск.
Руткиты (rootkit) - это инструментарий для получения прав root (учетная запись системного администратора) и сокрытия своих действий. Они существуют уже более десяти лет. Сначала руткиты создавались для Unix-систем, затем, с появлением Windows NT, не обошли и ее. Сейчас программы и модули из руткитов все чаще стали использоваться в вирусах и шпионском ПО для Windows, - говорят сотрудники группы Майк Денсеглио и Курт Диллард. Эксперты считают, что опасность только начинает зарождаться и если ничего не предпринять, руткиты ядра (kernel rootkits) станут массовым явлением во вредоносном ПО.
Программы, модифицирующие файлы ядра или перехватывающие системные процессы, могут находиться в системе абсолютно незаметно, контролировать работу с файлами и сетью, модифицировать информацию, работать в интернете в обход запретов брандмауэров, и скрывать свое присутствие в списке процессов. Использованию руткитов посвящено множество сайтов в интернете. Об их опасности для Windows российские эксперты писали еще в декабре 2004 г., отмечая их практически абсолютную неуязвимость для антивирусов и программ, контролирующих сетевые соединения.
В Microsoft поняли реальную опасность только сейчас. Программисты софтверного
гиганта создали специальную программу-детектор Strider Ghostbuster. Она позволяет
проверить, нет ли среди системных файлов Windows модифицированных вариантов.
Программа сравнивает оригинальную инсталляционную версию с подозреваемой и
сообщает о различиях. В случае обнаружения заражения эксперты Microsoft советуют
пользователям немедленно полностью переустановить систему, очистив жесткий
диск. Однако текстовые документы и изображения при этом удалять не стоит,
сообщил Тhe Inquirer.
Дата: 24.02.05
http://www.cnews.ru/newsline/index.shtml?2005/02/21/174916
Популярные телешоу США оказались перед угрозой потери доходов из-за файлообменных сетей.
Загрузив программное обеспечение BitTorrent («Поток битов»), любой обладатель широкополосного соединения может получить любые телевизионные программы (свежие и из архива) без рекламных заставок и бесплатно. Привлечь сети типа BitTorrent к ответственности довольно сложно: один лицензионный материал хранится в виде зашифрованных фрагментов на сотнях серверов, а собирается уже на компьютере пользователя.
США стоит на третьем месте по уровню телевизионного пиратства после Великобритании и Австралии. По мнению многих экспертов, бесплатные телеканалы могут остаться без дохода от рекламы, а платные — без выручки за прокат. По данным компании Envisional, пиратство телепрограмм увеличилось за последний год на 150%.
Пользователями BitTorrent являются, в основном, молодые люди, то есть аудитория, на которую нацелены рекламодатели. Иногда телешоу можно загрузить из интернета до того, как оно появится на экране — из-за разницы во времени между западными и восточными штатами.
Технология BitTorrent ответственна за 70% телевизионного пиратства. В отличие от
пиратской музыки, которая дополняет продажи легальных записей, пиратское
телевидение через интернет может полностью уничтожить телевещание. По мнению
аналитиков рынка, телекомпаниям необходимо уделять больше внимания интернету,
в частности, таким платным сервисам доставки контента, как «цифровые
видеомагнитофоны» наподобие TiVo, сообщил Silicon
Дата: 22.02.05
http://www.cnews.ru/newsline/index.shtml?2005/02/18/174773
Интернет серьезно болен и эта болезнь называется «недоверие». Единственным лекарством от недуга является повсеместное внедрение стойкой криптографии, которое поможет обеспечить безопасность коммуникаций.
Об этом говорил президент RSA Security Арт Ковьелло в своем выступлении на 14-й ежегодной конференции RSA в Сан-Франциско. С его словами трудно не согласиться. Вся индустрия страдает от таких явлений как спам, мошенничество, шпионский софт, взломы сайтов, кража личных данных и т.д. По мнению президента RSA, пришло время кардинально изменить способы ведения бизнеса. Старые методы, основанные на доверии, больше не работают. Пришло время для повсеместного внедрения стойкой криптографии. Безопасность стала критическим условием для осуществления бизнеса в Сети.
«В прошлом году доверие окончательно исчезло, — говорит Ковьелло. — Я не паникер, но атаки шпионского софта действительно имеют эффект». Впервые за всю историю интернета целые отрасли электронной коммерции начали сворачивать свою деятельность.
Ковьелло сказал, что сегодня ни одна компания не может предложить способ для решения всех проблем безопасности, поэтому нужно собраться всем вместе и выработать открытые стандарты, которые смогли бы обеспечить безопасную электронную коммерцию: «Мы можем начать использование более надежных способов идентификации и создать острова доверия, — объясняет он. — Такие сети будут расширяться и все они будут основаны на мощной аутентификации, которая должна стать привычной, такой как использование пластиковой карточки или паспорта». Очевидно, что речь идет о криптографии.
Нужно сказать, что конференция RSA традиционно считается специализированной криптографической конференцией. Именно секция «Криптография» вот уже несколько лет является самой популярной и посещаемой. В этом году специалистам будет что обсудить.
В своем выступлении на конференции президент RSA говорил также о
необходимости тщательного контроля тех устройств, которые работают в Сети. В
частности, некорректно сконфигурированным или непропатченным устройствам
нужно запрещать доступ и этот мониторинг должен происходить автоматически в
реальном режиме времени. В частности, шагом в нужном направлении можно назвать
инициативу фирмы Cisco, которая разработала новую концепцию «самозащищающихся
сетей» (Adaptive Threat Defence) и уже скоро должна выпустить новые продукты в рамках этой
концепции: файрволы, системы предотвращения вторжений, маршрутизаторы и
специальный софт.
Дата: 22.02.05
http://webplanet.ru/news/internet/2005/2/18/strong_enough.html
Руководство RSA Security объявило о намерении ускорить развитие рынка систем защиты информации с одноразовыми паролями. Компания представила пять технических спецификаций, претендующих на статус международных стандартов. Еще одна спецификация появится в ближайшее время.
Одноразовые пароли безопаснее, чем постоянные, поскольку, даже перехватив их, хакеры не могут ими пользоваться. Такие пароли нашли широкое применение в правительственной связи, однако пока не распространены в бизнесе.
«Стандартизация технологий одноразовых паролей позволит достичь большей эффективности разработчикам приложений и систем аутентификации, а это, в свою очередь, принесет пользу бизнесу», — сказал вице-президент RSA Security Виктор Ченг. По утверждению представителей RSA, руководство компания не намерено патентовать технологию с целью обеспечения ей максимального распространения.
«Предложенные открытые спецификации для одноразовых паролей будут служить
индустрии ИТ-безопасности», — сказал вице-президент по бизнесу компании Check
Point Пол Вайнштейн. Check Point, а также Juniper Networks, Adobe и Microsoft, поддержали инициативу RSA
Security, сообщил Computer Weekly.
Дата: 22.02.05
http://www.cnews.ru/newsline/index.shtml?2005/02/18/174763
|
||||||||||
|
Время хакеров-одиночек миновало незаметно. Ваш компьютер уже давно может
находиться на службе у организованной кибергруппировки, но вы об этом даже не
узнаете. Если раньше талантливый молодняк тренировался на серверах
корпораций чисто из спортивного интереса, то теперь интересы возросли и стали
коммерческими. Надо полагать, что виртуальная мафия орудует на просторах
Интернета с незапамятных времен, а известно о ней стало только сейчас и до сих
пор ничего не предпринято во избежание проблем. Полковник Умберто Рапетто,
начальник отдела по борьбе с техническими преступлениями Финансовой гвардии
Италии, выступил на выставке Infosecurity and Storage Expo в Милане с докладом, где и
разоблачил киберпреступность. Наконец-то.
Исследование, на котором основывался Рапетто, было проведено по заказу производителя антивируса McAfee на европейской базе. Во главе "операции" стоял доктор Питер Трокслер, эксперт в области информационной безопасности, авторитетный криминолог и исследователь федерального технологического института в Цюрихе. Оказывается, исторические преступные группировки давно уже содержат киберпреступников, платят им немалые суммы, а те, в благодарность, совершают кражи, вымогательства, мошенничают и отмывают деньги, используя "дыры" в компьютерных сетях предприятий. Особенно важную роль в деятельности кибермошенников играет так называемый bot-net. Это сеть, состоящая из десятков тысяч ПК, а их хозяева даже и не догадываются о ее существовании. Для того чтобы "пошарашить" в такой сети, используется компьютер-шпион, который на жаргоне называется "зомби". Если владельца этой машины обнаружат – а это можно совершить только при помощи антивирусной программы, – ему грозит как минимум судебное разбирательство. Цены на услуги хакеров не такие уж и низкие. За час использования bot-net злые гении Интернета требуют €150. А молодые таланты вообще гребут деньги лопатами. Организации, оплачивающие высококачественные услуги малолетних преступников, имеют гарантированный иммунитет от преследований. Но и это еще не все. Преступники умудряются вклиниться и в частную переписку, а этот аспект оказывает невероятное влияние на деятельность предприятий. Так, можно распространить феноменальные сведения о политике компании и поднять на бирже стоимость ее акций. А потом руководству придется делать все возможное, чтобы опровергнуть дезинформацию, и это в свою очередь также чревато. Полиция Палермо в ходе следственных мероприятий выявила факты акционерного мошенничества в объеме €474 млн, в котором были задействованы и грязные деньги мафии, и законные доходы, связанные с котировкой акций. Так что включайте свой компьютер осторожно и письма пишите в собственной кодировке. Смотри также:Инопресса La Stampa Профессия: хакер Влюбленный хакер атаковал Бритни Спирс Русские хакеры шантажируют интернет-компании США Хакеры могут разорить интернет-компании Хакеры: Интернет и политика несовместимы |
||||||||||
Компания InfoWatch представила исследование проблемы внутренней информационной безопасности в России, которое выявило целый ряд исключительно интересных фактов, которые могут представлять профессиональный интерес для специалистов в области информационной безопасности, маркетинга и продаж:
Государственные мужи собираются подумать о принятии мер по защите конфиденциальной информационной граждан в интернете. Сегодня на заседании федеральной антитеррористической комиссии, возглавляемой премьер-министром РФ Михаилом Фрадковым, будут, в числе прочего, рассмотрены вопросы, касающиеся подготовки мер правительства в области защиты информации. Об этом CNews сообщил заместитель руководителя «Росинформтехнологий» Александр Панкратов
«Развитие информационных технологий, с одной стороны — благо, с другой — некая беда, — отметил г-н Панкратов в беседе с обозревателем CNews. — Такое понятие, как киберпреступность, сегодня уже никого не удивляет, этой проблемой озабочено все мировое сообщество». По его мнению, у России есть конкурентоспособные решения в области борьбы со спамом, в области антивирусной защиты.
Г-н Панкратов отметил также, что сегодня находятся в разработке отечественные решения для борьбы, например, с такой напастью, как фишинг. В числе текущих проектов «Электронной России» он назвал создание государственного регистра населения, государственной автоматизированной системы правосудия, автоматизирующей органы судебной юрисдикции.
По его словам, сейчас большое внимание уделяется созданию нормативно-правовой
базы для таких проектов, как система обеспечения миграционного контроля,
система разработки и изготовления паспортно-визовой документации с
использованием биометрической информации.
Дата: 24.01.05
http://webplanet.ru/lenta/2005/1/21/cybercrime.html
Чиновники, наконец-то, осознали необходимость упрощения процедуры использования электронной цифровой подписи. Они собираются внести поправки в Федеральный закон об ЭЦП.
Как сообщает газета «Ведомости» со ссылкой на руководителя правового департамента Мининформсвязи Михаила Якушева, поправки в закон предлагается внести в течение этого года. С такой инициативой выступило Мининформсвязи. Оказалось, что положения закона об ЭЦП, принятого еще в 2002 г., так и не удалось реализовать на практике. До сих пор не заработала система лицензирования ЭЦП, не сформулированы материальные и финансовые требования к удостоверяющим центрам, и т.д. Вся эта сложная схема просто не сработала, а по мнению некоторых экспертов - не могла сработать по нескольким причинам:
Закон содержал слишком много отсылочных норм, а соответствующие подзаконные акты ФАПСИ начало разрабатывать, но так и не разработало. Государственный корневой удостоверяющий центр так и не появился до сих пор. В результате всего вышеперечисленного Федеральный закон об ЭЦП оказался «мертвым» и до сих пор не разу не был применен на практике.
«ЭЦП — это достаточно новая технология для нашей страны. Поэтому нет ничего удивительного, что происходит поиск наиболее оптимальных путей регулирования этой сферы отношений», — оправдывается Якушев в интервью газете «Ведомости».
Ясно, что поправки в закон должны упростить процедуру использования ЭЦП. Но представители Мининформсвязи пока не могут сказать, что именно они хотят изменить в законе. По словам Якушева, министерство планирует привлечь к разработке поправок как участников рынка, так и другие федеральные органы исполнительной власти, в том числе ФСБ.
Всем остальным остается только предполагать, что же будет исправлено в
законе, а также высказывать свои предположения. Так, «Ведомости» приводят
слова замдиректора департамента корпоративного управления
Минэкономразвития Церена Церенова, который считает, что закон об ЭЦП не
работает именно из-за завышенных требований к удостоверяющим центрам. «Эти
требования необходимо снизить, так как они уже предусмотрены в новой редакции
закона о лицензировании отдельных видов деятельности, который успел пройти
первое чтение», — отмечает Церенов. По его мнению, регулирование ЭЦП может
быть более либеральным.
Дата: 21.01.05
http://webplanet.ru/news/focus/2005/1/20/ecp.html
ФБР планирует прекратить дальнейшее внедрение в своей компьютерной системе программной компоненты Virtual Case File, сообщает агентство Reuters. Использование этой технологии предполагалось в рамках запуска крупномасштабного проекта Trilogy. Согласно идее Trilogy, все агенты, задействованные в антитеррористической деятельности, получили бы оперативный доступ к информации глобальной базы данных.
На подготовительных этапах работы в ФБР было установлено 30000 новых компьютеров и была развернута высокоскоростная защищенная сеть. Однако третий, заключительный этап, оказался самым проблематичным и практически неосуществимым.
Работа над Virtual Сase File ведется уже четвертый год и еще далека от своего завершения. ФБР потратило уже 170 млн. долларов на внедрение последней компоненты, которая позволила бы всем агентам иметь постоянный доступ к общей базе данных и оперативно узнавать о последних новостях в расследованиях и появлении новых фактов. В ФБР крайне недовольны работой системы, поскольку она не оправдала возложенных на нее надежд и была охарактеризована главой ФБР Робертом Мюллером, как "устаревшая и неадекватная".
В июне 2001 года ФБР был заключен трехлетний контракт с корпорацией Science Applications International (SAIC), которая поставила систему Virtual Сase File, на общую сумму 143 млн. долларов. До сих пор Virtual Case File находится в режиме тестирования из-за множественных технических неполадок и недоработок, которые были выявлены в рамках предварительных работ. Последний запуск системы в эксплуатацию был намечен на 13 декабря 2004 года, но был отложен. Сейчас специалисты SAIC пытаются исправить ошибки в программе, однако это займет еще несколько месяцев.
Недовольство ФБР усиливается и, возможно, организация откажется от
продолжения внедрения этого неоправданно дорогого для нее проекта.
Окончательное решение в ФБР будет принято после экспертного заключения
специалистов компании Aerospace, которые в данное время проводят опытные тесты с
системой с целью дать объективную оценку работоспособности системы и
целесообразности ее эксплуатации в дальнейшем
Дата: 19.01.05
http://business.compulenta.ru/166632/
Когда спамерский бот приходит на сайт и собирает урожай почтовых адресов, его заманивают на специально сгенерированную страницу с контрольным адресом электронной почты. При этом регистрируется IP, дата и время посещения. Впоследствии скрипт, который создал ловушку, будет регистрировать все письма, пришедшие на контрольный адрес. Таким образом можно выявить спамерские боты и блокировать им доступ на сайт. После каждого визита спамерских роботов генерируется новая страница с новым уникальным адресом - и охота за спамерами продолжается. Фактически каждому посетителю демонстрируются уникальный e-mail. Страница-ловушка примерно имеет вид, приведенный на http://www.projecthoneypot.org/honey_pot_example.php.
Подобные ловушки расставляются на сайтах участников антиспамерского проекта Honeypot (http://www.projecthoneypot.org/). На сайте проекта постоянно ведется статистика по спамерским ботам с указанием их IP, даты первого и последнего появления. По каждому боту доступна подробная информация.
Проект начал свою работу только в ноябре 2004 г., но быстро доказал свою эффективность. Только за первую неделю было зарегистрировано более 1000 сайтов-участников. Сеть ловушек, расставленная в интернете, приносит богатый урожай IP-адресов спамерских ботов, которые выявляются безошибочно.
Для выявления спамеров этот способ выглядит гораздо эффективнее, чем сбор IP, с которых осуществляются массовые рассылки. Потому что спам часто рассылается с удаленных прокси и компьютеров-зомби, что затрудняет идентификацию истинных злоумышленников. А вот для сбора email-адресов спамеры, похоже, гораздо чаще используют собственные компьютеры.
Выявления спамерских IP-адресов полезно по двум причинам. Во-первых, это позволяет заблокировать спамерским ботам доступ на сайт. Во-вторых, появляется реальная возможность вычислить спамера и применить юридические меры воздействия. Ведь благодаря продуманной технике установки «ловушек» факт спамерской деятельности доказывается элементарно в любом суде.
Еще один интересный аспект — это текст лицензионного соглашения, который содержится в ловушке. Он гласит, что владелец бота, посетившего эту страницу, соглашается выплатить компенсацию за каждое отправленное письмо на почтовые ящики данного сайта, при этом каждый почтовый ящик имеет цену в $50. И, в конце концов, владелец бота соглашается приехать в местный суд, куда его вызовет владелец сайта. Для американских участников проекта это очень важно. Вот такая ловушка: не только технологическая, но еще и юридическая.
Участвовать в проекте Honeypot может любой желающий. Для этого необходимо
зарегистрироваться на сайте проекта. Только нужно учесть, что страницы-ловушки
могут генерироваться только на сайтах с динамическим контентом и поддержкой
скриптов. В данный момент поддерживаются сайты, сделанные на PHP, Perl и Movable Type
(v.2.6+). В ближайшем будущем появится поддержка ASP, JSP и Cold Fusion. Кроме того,
создатели проекта работают над плагинами для других систем управления
контентом, таких как Blogger. Весь софт публикуется под GPL.
Дата: 17.01.05
http://webplanet.ru/news/internet/2005/1/14/lovlya.html
Ссылки: