6 авг. 2011 г.

Расширение для Firefox для предотвращения спуфинга

Компания Electronic Frontier Fountation (EFF) и сообщила о релизе финальной версии расширения для Firefox – HTTPS Everywhere.

Новое расширение HTTPS Everywhere предназначено для обеспечения соединения по безопасному протоколу HTTPS. Использование данного протокола предоставляет более высокий уровень защиты пользователя при посещении web-страниц, особенно если подключение к Интернет осуществляется через сеть публичного доступа.

В блоге EFF отмечается, что протокол HTTPS будет применяться ко всем сайтами, поддерживающим SSL-шифрование, среди которых Google Search, Wikipedia, Twitter, Facebook, bit.ly, GMX, блоги Wordpress.com, The New York Times, Paypal, EFF.org, Tor, и Ixquick.

Пользователям следует обратить внимание на то, что содержимое поддерживающих HTTPS сайтов содержит множество информации со сторонних доменов, которые могут не поддерживать протокол HTTPS. Если изображение замка в браузере перечеркнуто, пользователь потенциально может оставаться уязвимым к спуфинг-атакам.


Взято с СекьюритиЛаб

Законопроект Internet Spy Bill одобрен Палатой Представителей Конгресса США

Комитет по юридическим вопросам Палаты Представителей Конгресса США одобрил законопроект Internet Spy Bill. Суть законопроекта заключается в том, что американские Интернет-провайдеры обязаны хранить информацию о пользователях сети Интернет на протяжении 12 месяцев, согласно данным Фонда Электронных Рубежей (EFF), некоммерческой правозащитной организации.

Законопроект обязывает Интернет-провайдеров хранить «личную информацию, которая поможет определить, какие сайты вы посещаете, и какой контент вы размещаете в сети Интернет».

Против Internet Spy Bill выступили как Республиканцы, так и Демократы. Но это не помешало Комитету по юридическим вопросам выставить законопроект на голосование. За его принятие выступило 19 членов комитета, а против – 10.

Фонд Электронных Рубежей, совместно с другими организациями защиты личной информации пользователей, направил письмо в Комитет по юридическим вопросам, в котором законопроект называют «посягательством на личные данные Интернет пользователей».


Взято с СекьюритиЛаб

Источник информации для разведок всех видов и типов

Для тех кто всё еще сомневается - информационные войны идут полным ходом и уже давно. Воровство информации, ее уничтожение или модификация стало таким же инструментом межгосударственных отношений как и дипломатия....

McAfee раскрыла секрет крупнейшей в истории хакерской атаки


По словам руководства компании McAfee, оно догадывается, кто может стоять за, пожалуй, крупнейшими в истории атаками на компьютерные сети 72 стран. Однако раскрывать эту информацию в компании пока не намерены

Напомним, что уже в течение 5 лет сети таких организаций, как ООН, правительственные департаменты США, МОК и многие другие подвергаются хакерским взломам. В настоящее время эти атаки все еще продолжаются.

По словам экспертов, некоторые компании, подвергшиеся взломам, разрешили специалистам McAfee разобраться в ситуации, в то время как другие заявили, что сами разберутся в ситуации.

По итогам работы экспертов было установлено, что в большинстве случаев взломы были осуществлены с целью похищения интеллектуальной собственности компаний. Вполне возможно, что данная информация будет использована для усовершенствования какого-либо производства, либо для ослабления позиций конкурентов, однако прямых доказательств этому пока нет.

Отметим, что в некоторых СМИ уже появилась информация о том, что за этими взломами может стоять Китай, однако ранее Пекин уже не раз отрицал причастность властей к каким-либо атакам и в этот раз также назвал эти предположения беспочвенными.

Эксперт по безопасности из компании Sophos Грехэм Клули в своем интервью Би-би-си заявил, что каждый раз, когда происходит что-то подобное, люди начинают тыкать пальцем в Китай, однако доказать этого не могут.

Что касается самих взломов, то происходили они по достаточно примитивной схеме. В частности, на электронный адрес жертвы отправлялось письмо с вирусом, который открывал удаленный доступ к той системе, в какую он попадает.

По словам специалистов, наибольшую опасность в таких атаках представляют украденные секретные политические, финансовые и военные данные.


Взято с сайта КМ-РУ