Bezpečnost
Články
Anonymní surfování: na výběr máte z několika možností
Lukáš Tomek – Dění na Internetu, Bezpečnost (19. 3. 6:25)
Anonymita na Internetu je často vyhledávaným „zbožím“. Přestože anonymizace pohybu v síti je mnohdy používána k nekalým účelům, může být někdy užitečná i z daleko prozaičtějších důvodů. Pokud se rozhodnete při surfování skrývat svou identitu, máte k dispozici hned několik dostupných technologií. Podívali jsme se na jejich přednosti i nedostatky.
Stačí evropské zpravodajské služby čelit kyberterorismu?
Pavel Urbanec – Bezpečnost (11. 3. 6:30)
Kybernetické útoky na počítačové sítě armády, ministerstev a dalších institucí přiměly americkou administrativu k náboru tisíců IT specialistů a vytvoření samostatného oddělení v rámci Národní bezpečnostní agentury (NSA), které podřizuje jednotnému velení bezpečnostní, armádní a zpravodajské složky. V EU sice existuje podobná agentura, nicméně nemá tak pevnou pozici a pravomoci. To může vést k nižší efektivitě boje proti kyberterorismu.
Safer Internet Day 2010 aneb „Think B4 U post!“
Jan Rylich – Dění na Internetu, Bezpečnost (3. 3. 6:30)
Na začátku února proběhl jako obvykle každoroční Safer Internet Day, neboli Den bezpečnějšího Internetu. Evropská komise při této příležitosti připravila celodenní konferenci ve Štrasburku, která se zaměřila především na sdílení osobních informací a ochranu soukromí uživatelů sociálních sítí.
Facebook a nekalé spamovací techniky
Michal Smrčka – Bezpečnost (2. 3. 6:25)
V poslední době se na Facebooku rozmohl nový fenomén: spamování uživatelů reklamou s využitím podvodných aplikací. Kombinace bezpečnostních chyb, naivity uživatelů a pomalých reakcí správců Facebooku tvoří obrovskou příležitost pro masivní, velmi levnou a poměrně účinnou reklamu. Dokud bude možné Facebook tak snadno programátorsky obelstít, běžný uživatel nepozná, co konkrétní aplikace ve skutečnosti zamýšlí.
Zmätky v marketingových sloganoch bezpečnostných riešení
Peter Pecho – Glosa, Bezpečnost (24. 2. 6:20)
Aneb IDS, IPS a Hĺbková inšpekcia paketov. Mnohí zákazníci nechcú plytvať časom pre pochopenie technológií, ktoré nakupujú. Pre tých druhých môže byť taktiež extrémne zložité technológie pochopiť a dokázať rozlíšiť tie, ktoré skutočne fungujú od tých, ktoré fungujú iba na okolo.
Zprávičky
SP1 pro Windows 7: taktické zdržování nebo brzké uvedení betaverze?
Jiří Macich – Technologie, Bezpečnost (19. 3. 14:27)
Kolem prvního servisního balíčku pro nová Windows 7 se začínají množit nejrůznější spekulace. Ještě nedávno se v některých médiích objevovaly zvěsti, že jej Microsoft chce vydat co možná nejpozději. Údajně proto, aby udržel image Windows 7 coby povedeného a kvalitního systému, kterou by brzké vydání servisního balíčku mohlo u spotřebitelů narušit. Dalším důvodem ke zdržování by prý dle zákulisní šuškandy mohlo být zpomalení zatím hodně dobrého prodeje licencí. Někteří spotřebitele by nákup a instalaci mohli totiž při avizování brzkého vydání servisního balíčku odložit až právě do jeho uvolnění. To jsou ale jen dohady a spekulace.
Microsoft tento týden oficiálně oznámil přípravy servisního balíčku pro Windows 7 a Windows Server 2008 R2, ale další podrobnosti se má veřejnost dozvědět až v následujících měsících. Brzké vydání tedy zřejmě nehrozí. Zatím se Microsoft zaměřil jen na letmý nástin novinek pro Windows Server 2008 R2, které se týkají virtualizace. O novinkách v SP1 pro Windows 7 mlčí, což výše zmíněným teoriím nahrává. Některé neoficiální informace ovšem hovoří již o vydání betaverze ještě v tomto měsíci. Již dříve se mluvilo o podpoře pro USB 3.0 a vylepšování podpory bezdrátových technologiích. (Ars Technica, Windows Server Division WebLog)
Byznys s falešnými antiviry stále na vzestupu
Jiří Macich – Bezpečnost, Dění na Internetu (19. 3. 10:28)
Falešné antiviry jsou podle společnosti McAfee na dobré cestě být vůbec největším podvodným internetovým byznysem letošního roku. Počet hlášení o jejich výskytu neustále roste. V posledních dvou letech konkrétně prý o 660 procent a o 400 procent za posledních dvanáct měsíců. Podle McAfee aktuálně čelí útokům falešných antivirů jeden milion uživatelů každý den. Francois Paget z McAfee Labs vidí ve falešných antivirech velmi výnosný byznys. Po létech osvěty a varování před záškodnickými programy totiž internetové podsvětí de facto otočilo všechnu tu snahu proti uživatelům. Princip podvodů s falešnými antiviry je pořád stejný. Stačí uživatele přesvědčit, že jeho počítač je již infikován záškodnickým programem.
Za úplatu pak vystrašenému uživateli podvodníci nabídnou antivirový program k jeho odstranění. Štěstí zkoušet nevyžádanými e-maily nebo třeba i přes reálnou malwarovou infekci zobrazující v napadeném systému různé varovné zprávy. Po platbě za údajný antivir, který se obvykle přiživuje na názvu regulérního bezpečnostního softwaru, pak podvedený uživatel získá napodobeninu antiviru a falešný pocit bezpečí. V horším případě si do systému vpustí namísto kýženého a zaplaceného antiviru další záškodnické programy. (Tisková zpráva)
FBI: podvodníci loni vylákali z Američanů přes půl miliardy dolarů
Jiří Macich – Bezpečnost (18. 3. 11:16)
Ekonomická krize, mediální evergreen posledních měsíců, se zřejmě negativně nedotkla internetových podvodníků, kterým se podle americké FBI v loňském roce dařilo dobře. Američtí vyšetřovatelé za loňský rok evidují podvody v celkové výši 560 milionů dolarů, což je v přepočtu přes deset miliard korun. Oproti roku 2008 si tak dle statistik FBI podvodníci přišli na dvojnásobnou sumu. Počet trestních oznámení v souvislosti s internetovými podvody meziročně vzrostl o dvacet procent. Podvedení Američané přicházeli o částky od cca třiceti dolarů do sto tisíc dolarů.
Aby internetové podsvětí vyvolalo u svých potenciálních obětí pocit důvěry, neváhalo se ohánět třeba i samotnou FBI. Zhruba tři sta tisíc trestních oznámení se týkalo podvodů, v nichž právě figurovalo zneužití názvu amerického vyšetřovacího úřadu nebo dokonce přímo jeho šéfa. FBI uživatelům Internetu radí k e-mailům přistupovat se zdravou skepsí, ale to není nic nového pod sluncem. (Yahoo News)
Prohlížeč Google Chrome 4.1 už jako ostrá verze
Jiří Macich – Bezpečnost, Prohlížeče (17. 3. 19:35)
Byla vydána ostrá verze prohlížeče Google Chrome 4.1, o jehož přípravách jsme vás již informovali. Hlavní novinkou je rozšířenou správa obsahu. Uživatelé si nyní například (konečně) mohou zakázat načítání obrázků, JavaScript, nainstalované plug-iny nebo vyskakovací okna. Pro konkrétní stránky je možno definovat výjimky. Lze též upravovat nastavení cookies vč. jejich automatického mazání. Google Chrome 4.1 by měl rovněž odstraňovat z počítače uživatele identifikační řetězec konkrétní instalace už po první úspěšné automatické aktualizaci.
Další novinkou vedle balíku funkcí pro správu obsahu a posílení ochrany soukromí je podpora automatického překládání webových stránek přes službu Google Translate. Google Chrome 4.1 se nyní při navštívení webové stránky, která není v uživatelem preferovaném jazyce, zeptá, jestli si uživatel přeje stránku přeložit. Dotaz se zobrazí v informační liště. Navolit je možné automatické překládání bez dotazů nebo naopak zakázání překladů jak pro konkrétní jazyky, tak pro konkrétní stránky. (Google Chrome Releases)
IT Security Workshop 2010 přichází už příští úterý
Redakce – Bezpečnost (15. 3. 21:07)
V úterý 23. března se v pražském kongresovém centru u Hájků bude konat již čtvrtý ročník odborné konference IT Security Workshop. V rámci bohatého programu se představí mezi hlavními partnery společnosti Eset a NetApp, dále také partnerské společnosti GFI, IBM, Trusted Network Solutions a Microsoft. Spolu s dalšími účastníky budou prezentovat ta nejmodernější bezpečnostní řešení pro zachování důvěryhodnosti, dostupnosti a integrace informací zpracovávaných a uchovávaných v informačních systémech.
Mezi tématy přednášek jistě zaujme škodlivý kód na webových stránkách, zajištění bezpečnosti dat se storage infrastruktuře či Data Loss Protection & Device Control (Gateway + HOST). Mezi představenými produkty je možné jmenovat například Kernun, FlowMon společnosti Invea-tech či Microsoft Security Essentials. Podrobné informace včetně kompletního programu a registrace online naleznete na www.itsw.cz.
Nejčtenější články
Nejdiskutovanější články
- Ilegální pochybnosti o Červeném tlačítku 94 názorů
- Rizika sociálních sítí a Webu 3.0 v praxi 44 názorů
- Facebook a nekalé spamovací techniky 33 názorů
- Klasifikace dnešních firewallů 16 názorů
- Anonymní surfování: na výběr máte z několika možností 13 názorů

