Компьютер-Информ || Архив || Рубрики || Поиск || Подписка || Работа || О "КИ" || Карта


ИТ и безопасность


Проекты

Компания "Системы связи", дочерняя структура группы компаний АСВТ, в рамках программы "Безопасный город" создает в Тамбове городскую систему видеонаблюдения, для чего в Центре городской диспетчерской службы г. Тамбова открыт центр видеонаблюдения. По плану система видеонаблюдения должна охватить основные магистрали города, перекрестки, места проведения общественных мероприятий, частых ДТП и др. Для этого на наиболее опасных перекрестках будут установлены 35 камер, и еще 70 камер - в общественно значимых местах. В перспективе камеры видеонаблюдения планируется установить во дворах многоквартирных домов, в подъездах, лифтах и на чердаках. Оператор сможет буквально нажатием одной кнопки вызвать на место событий соответствующие службы оперативного реагирования. Сегодня в постоянном режиме работают 50 камер, проложено около 50 км ВОЛС, установлены 5 видеосерверов емкостью 20 ТБ и сетевое оборудование.
Специализированные цветные видеокамеры высокой четкости с режимом работы "день/ночь" позволяют уверенно распознавать даже номера движущихся автомобилей в условиях низкой освещенности. Сеть видеонаблюдения не имеет пересечения с другими сетями, что исключает доступ к потокам видеоданных из других кабельных сетей. Кроме того, мощные видеосерверы подключены к двум разным коммутаторам на скоростях до 1 Гб/с (с одного они получают видеосигнал от камер, к другому подключены удаленные рабочие места операторов), а автоматическая система архивирования позволяет хранить видеозаписи до трех суток.


"Лаборатория Касперского" поставила через компанию "Импульс-Восток ВТ" 1100 двухгодичных лицензий ПО Kaspersky Business Space Security для обеспечения информационной безопасности правительства Хабаровского края и его структурных подразделений.


Компания SecurIT поставила ПО для управления доступом к внешним устройствам Zlock в "Сибирский банк развития бизнеса" ("Сиббизнесбанк").
Zlock позволяет гибко управлять доступом пользователей к внешним устройствам, обладает функцией мониторинга клиентских рабочих станций и реализует превентивное теневое копирование информации, записываемой на внешние устройства.


Продукты

Компания Trend Micro выпустила версию Trend Micro Worry-Free Business Security 5.1 для защиты от угроз Интернет в организациях, пользующихся ПО MS Windows Small Business Server 2008 (сети компаний до 75 ПК), MS Essential Business Server 2008 (сети компаний до 300 ПК), MS Exchange 2007 на платформе Windows Server 2008. Worry-Free Business Security 5.1 блокирует вирусы, программы-шпионы, спам и новые угрозы до того, как они достигают корпоративной сети. Предлагаемое ПО построено на базе инфраструктуры in the cloud.


Антивирусное ПО ESET NOD32 сертифицировано Федеральной службой по техническому и экспортному контролю (ФСТЭК России).


Компания ESET предложила бета-версию ESET Remote Administrator 3.0, предназначенного для централизованного развертывания и администрирования продуктов ESET версий 2.x, 3.0 и 4.0 (антивирус ESET NOD32 и ESET NOD32 Smart Security) в сетевой среде.
В третью версию добавлены "менеджер уведомлений" и "менеджер лицензий", реализована поддержка баз данных Access, MSSQL Server, MySQL и Oracle, улучшена система управления пользовательскими настройками. Политики, используемые для трансляции и настройки конфигураций конечных точек, стали более гибкими, поддерживается репликация данных, возможно создание иерархии ERA-серверов.
С помощью "менеджера лицензий" можно управлять всеми файлами лицензий пользователя в рамках одного ERA-сервера, автоматически запускать новую лицензию через консоль ERA по истечении срока действия предыдущей лицензии. Перечень событий и уведомлений также настраивается произвольно, в зависимости от конкретных задач. Например, можно получать уведомление об окончании срока лицензии продуктов ESET, о выполнении задания, об ошибке на сервере и пр.
В новую версию интегрирован модуль SysInspector - утилита для диагностики систем на платформе Windows NT. Возможна работа с консолью ERA в режиме read-only, что позволяет подключать к консоли пользователей с правами доступа "только для чтения". Ведется отчетность действий пользователей, возможна настройка журналирования, выборочная передача логов от клиента к серверу. Сами журналы теперь архивируются.
Подробнее о приложении ESET Remote Administrator можно прочесть по адресу http://esetnod32.ru/company/release.php?ELEMENT_ID=5415.


Дырки и заплатки

Для MS Windows Vista

Ядро ОС MS Windows Vista содержит серьезную ошибку, эксплуатация которой может привести к скрытой DoS-атаке на систему или исполнению произвольного кода в системе. Уязвимость была обнаружена австрийским специалистом по ИТ-безопасности Томасом Унтерлейтнером из компании Phion.
Проблема кроется в сетевой подсистеме ввода/вывода. При определенных запросах через API-функции к системному файлу iphlpapi.dll, происходит переполнение буфера памяти ядра, и система открывается. Сразу же после выполнения кода на экран выводится "синий экран смерти", однако до его вывода у хакера есть возможность работы с системой.
Унтерлейтнер отметил, что эксплойт можно использовать для разных целей - от кражи данных до удаленного отключения компьютера. Он также полагает, что в сбойном компоненте задействован и системный файл Netio.sys.
Эксплойт работает на 32- и 64-битных редакциях Windows Vista Ultimate, Business и Enterprise Edition. На Windows XP эксплойт не работает.
Унтерлейтнер сообщил, что для проведения атаки на систему Windows Vista в момент нападения должна быть загружена под администраторскими привилегиями. Для того чтобы атаковать систему без привилегий администратора, необходимо, чтобы Vista была настроена на работу по сети через DHCP.


Для антивируса AVG

Очередное обновление AVG Anti-Virus 8 из-за ошибки в базе данных сигнатур вирусов идентифицировало системный файл user32.dll в ОС MS Windows XP как троян. Дефектный антивирус предложил пользователям удалить "опасный" файл. Многие так и поступили, отправив свой компьютер в бесконечный цикл перезагрузки. Некоторые машины после удаления критического файла вообще не удалось запустить.
Компания AVG уже выпустила исправленные обновления как для платной, так и для свободной версии своей антивирусной программы. Разработчики также опубликовали способы решения проблем пользователей, удаливших системный файл. Если компьютер не был перезагружен, рекомендуется деактивировать антивирус и скопировать файл user32.dll из дистрибутива Windows. Другой способ - скачать готовое решение с сервера компании и записать его на диск, который можно использовать для восстановления системы.


Вирусы

PandaLabs, лаборатория компании Panda Security, обнаружила червя Boface.G, использующего для распространения социальные сети Facebook и MySpace.
Данный червь размещает в профиле или на панели контактов зараженного пользователя ссылку на фальшивый видеофайл с YouTube. Он также может рассылать по контактам зараженного пользователя личное сообщение с такой же ссылкой. Когда пользователь пытается просмотреть видео (которое вроде бы пришло от одного из друзей), он попадает на Web-страницу с предложением загрузить обновление для Flash Player, чтобы просмотреть файл. Если он соглашается, то просто загружает копию червя на свой компьютер, чтобы, в свою очередь, заразить свои контакты.


Происшествия

На сайте http://hitech.newsru.com/article/12nov2008/ebaymig29 со ссылкой на Интернет-аукцион eBay размещено сообщение о продаже реактивного истребителя МиГ-29 из Санкт-Петербурга.
Продавец, зарегистрированный в Великобритании и называющий себя представителем компании, чьими партнерами являются российские производители военной техники, просит за переоборудованную боевую машину, выпущенную "между 1984 и 1990 годами", 3 млн 200 тысяч фунтов стерлингов. Утверждается, что с самолета снято все вооружение, военная электроника, навигационное оборудование и прочее. Продавец также поясняет, что запрашиваемая цена - стоимость только самой машины, а с расходами на обслуживание, оснащение и запчасти она превысит $8 млн.
Продавец сообщил, что eBay выбран в качестве рекламной площадки, а не для оформления сделок в онлайн-режиме.
Ранее, в 2004 году, на аукционе eBay в США выставлялись на продажу два истребителя МиГ-29. Стартовая цена каждого из лотов - $3,5 млн. В качестве продавца тогда выступала компания Landa Associates из Сиэтла (штат Вашингтон), которая являлась посредником и "представляла интересы анонимного продавца самолетов". Самолеты, как сообщалось, были приобретены в Киргизии и доставлены в США в отличном состоянии, "как новые".
Еще раньше, в 2003 году, на том же Интернет-аукционе выставлялся боевой истребитель-перехватчик МиГ-21, принадлежащий голландской компании из города Ден Босх. Изначально он находился на службе в военно-воздушных силах Польши, а затем в течение нескольких лет использовался голландской компанией в качестве рекламного аттракциона.



Рубрики || Работа || Услуги || Поиск || Архив || Дни рождения
О "КИ" || График выхода || Карта сайта || Подписка

Рассылка анонсов газеты по электронной почте

Главная страница

Сайт газеты "Компьютер-Информ" является зарегистрированным электронным СМИ.
Свидетельство Эл 77-4461 от 2 апреля 2001 г.
Перепечатка материалов без письменного согласия редакции запрещена.
При использовании материалов газеты в Интернет гиперссылка обязательна.

Телефон редакции (812) 718-6666, 718-6555.
Адрес: 196084, СПб, ул.Заставская, д.23, БЦ "Авиатор", 3-й этаж, офис 307
e-mail: editor@ci.ru
Для пресс-релизов и новостей news@ci.ru