Платный
хостинг от провайдера HostSpace.com.ua - хостинг, регистрация доменов.
Поддержка PHP, MySQL, почта - в каждом тарифном плане.
Во всем виноват браузер
Захотят ли компании эксплуатировать критически важные приложения в среде браузеров Firefox или Internet Explorer и подвергать риску свои информационные системы? Конечно же нет. Так вот, этой угрозы можно избежать, если придерживаться некоторых правил, за которыми стоит простой здравый смысл.
Браузеры небезопасны — таково общепринятое мнение. Если бы нам давали по доллару за каждый раз, когда мы сталкивались со случаями проникновения через их «дыры» зловредного ПО, то собранных денег хватило бы для оплаты всех работ по наведению порядка в нашей сети. Согласно данным компании Symantec, в прошлом году было зафиксировано свыше 50 программных компонентов взлома (exploits) элементов управления ActiveX. Это в три с лишним раза больше, чем в 2005 г. Да, поддержка ActiveX в браузере Internet Explorer 7 по умолчанию выключена, но если вашим конечным пользователям потребуется функциональность Adobe Reader или Flash, то вы снова оказываетесь «под огнем».
А ведь пользователи не хотят отказываться ни от одной даже самой пустячной, функции. Специалисты по ИТ превратили Web-браузер в рабочую лошадку обмена знаниями. Согласно прогнозу организации Gartner, составленному до 2010 г., ежегодный прирост спроса на предоставление ПО в качестве услуги будет превышать 20%. Наш недавний опрос читателей по SOA/Web-сервисам показал, что в компаниях примерно 80% респондентов к Web-сервисам обращаются, но в то же время принимают меры защиты при пользовании как внутренними, так и внешними сервисами меньше половины из них. Сумеют ли ИТ-специалисты справиться с этой проблемой?
Платой за безопасность Web-браузера, как и за безопасность общества, становится всеобщая подозрительность... а также затраты на управление рисками, совершенствование средств обеспечения безопасности, обучение пользователей и усиленное централизованное администрирование.
К счастью, разработчики движутся в правильном направлении — коллективно и индивидуально. Рабочая группа по борьбе с фишингом (Anti-Phishing Working Group — APWG), например, объединяет больше 100 компаний-поставщиков. И весьма впечатляюще действует картина, когда обычно конкурирующие между собой участники рынка ПО отодвигают в сторону свои взаимные претензии и работают открыто и конструктивно над подавлением тревожащей общество криминализации киберпространства. Мы с осторожным оптимизмом восприняли также концепцию сертификации EV (Extended Validation), ее реализация призвана обеспечить подтверждение легитимности сайтов. Процесс контроля по протоколу SSL, предусмотренный сертификацией EV (как это определено Форумом CA/Browser), требует всеобъемлющего независимого аудита. И подобные проверки выходят далеко за рамки сертификации по стандарту x.509, обеспечивая, в частности, цветовое кодирование адресной полосы, отображающейся в окне браузера.
Если же говорить об индивидуальных усилиях производителей, то новейшие браузеры — Internet Explorer 7 (IE7) и особенно Mozilla Firefox 2.0 — ориентированы на активное предотвращение злоумышленных действий и защиту персональной информации. Усовершенствованные возможности по стиранию журнала и кешированных файлов, например, идут на пользу и пользователям и администраторам, равно как и такие направленные против кибермошенников меры, как поддержка интернационализированных доменных имен (IDN), отображение адресной полосы и более простой контроль за интеграцией компонентов ActiveX. При этом разработчики мыслят довольно широко. Примером может служить компания Microsoft, чья система обнаружения вредоносных кодов StriderHoneyMonkey используется ее подразделением обеспечения безопасности Интернета для выслеживания спамеров и лиц, занимающихся фишингом.
Общий вывод: вместо того чтобы ждать, пока пользователям придется иметь дело с подозрительными сайтами, следует выявлять последние в порядке их профилактики.
Полную версию данной статьи смотрите в 10-ом номере журнала за 2007 год.
www.ccc.ru
Компьютерная безопасность 25-03-2008
Форум «Технологии безопасности» станет площадкой для мероприятий Global Security Alliance в России 10-10-2008 Компьютерная безопасность 3 октября 2008 года состоялась встреча Директора по международным связям американской ассоциации индустрии безопасности (SIA) Дина Руссо с представителями российской ассоциации индустрии безопасности (АИБ) и московского офиса компании Reed Exhibitions. АИБ была представлена Вице-президентом по международным связям И. Филоненко и Исполнительным директором А.Иванченко. Компанию Reed Exhibitions представляли Генеральный директор Г. Зарайский и Дире...
Важность стратегии борьбы с мошенничеством 30-09-2008 Компьютерная безопасность Альфредо Габриэль ЛАРРАНАГА,директор службы глобального консалтинга ECtel Ltd.,Михаил ФЕЙЛЕР,директор по продажам ECI TelecomВ сегодняшней изменчивой экономике мошенничество в сфере телекома вынуждает операторов и провайдеров коммуникационных услуг (CSP) корректировать подход к своему бизнесу. При росте телекоммуникационного мошенничества от 10 до 12% в год и потерях в объеме 3-5% годового дохода (а иногда и выше), они ищут инновационных и до...
Компания Guidance Software (США) начинает продажи в СНГ 23-09-2008 Компьютерная безопасность Компания Guidance Software – всемирно признанный лидер среди производителей программного обеспечения для исследования цифровых носителей информации. Многие правительственные и частные организации, а также правоохранительные органы, используют платформу EnCase® для проведения тщательных и эффективных расследований любого типа, среди которых расследования краж интеллектуальной собственности, обнаружение происшествий, проверки совместимости и поиск...
Информация на офисном ПК не может быть приватной 23-09-2008 Компьютерная безопасность Информация, хранящаяся на рабочих компьютерах, не может считаться приватной, пишет The Register. К такому выводу пришел Верховный суд американского штата Нью Джерси.Все началось с того, что работника американской компании Certified Data Products (CDP) (его имя не сообщается в виду того, что он болен СПИДом), осудили за кражу 650 тысяч долларов у своих работодателей. Преступление мужчины вскрылось после "обыска" на его рабочем компьютере: на п...
Опубликована международная статистика уязвимостей WEB-приложений 18-09-2008 Компьютерная безопасность Группа экспертов, входящая в Web Application Security Consortium, международную организацию, объединяющую профессионалов в области безопасности Web-приложений, опубликовала статистику уязвимостей безопасности Интернет-сайтов, обнаруженных в 2007 году. Данные были получены по результатам работ по оценке защищенности Web-приложений, проводимых в 2007 году компаниями Booz Allen Hamilton, BT, Cenzic, dblogic.it, HP Application Security Center, Posit...
Motorola представляет стандарт адаптивного управления мультимедиа, позволяющий ускорить внедрение систем нового поколения для доставки контента по требованию 16-09-2008 Компьютерная безопасность Амстердам (Нидерланды), Международная конференция по широковещанию (IBC), -- сентября 2008 г. — Компания Motorola, Inc. (NYSE: MOT) объявила о расширении портфеля решений для доставки контента по требованию. Новые функции обеспечивают поддержку стандарта AMM (adaptive media management, адаптивное управление мультимедиа). AMM представляет собой гибкую и недорогую технологическую платформу доставки контента по требованию, включая видео по требован... |