VIPRE Antivirus + Antispyware: villámgyors vírusirtó kémprogram eltávolítóval Sunbelt Ninja: Exchange spamszűrés mesterfokon

Adatvédelem bejegyzések

Évente alig félmillió: ennyi jut az informatikai biztonság fejlesztésére

2011. szeptember 26, hétfő

A NETASQ tűzfalgyártó hazai képviselete megbízásából készített felmérésből kiderül, hogy a hazai rendszergazdák 59 százaléka évente 500.000 forintnál is kevesebbet fordíthatnak az informatikai biztonság fejlesztésére, negyede pedig kevesebb, mint 100.00 forintot költhet erre a területre

A rendszergazdák negyede csak akkor vásárolhat új eszközt, ha egy régi már javíthatatlanul tönkrement

A NETASQ, a legnagyobb európai vállalati tűzfalgyártó hazai képviselete 2011. augusztus és szeptember során 100 magyar rendszergazda körében végzett felmérést a vállalatok hálózati védelméről, az informatikai biztonságra fordított költésekről és az alkalmazott eszközökről. A felmérésből kiderül, hogy a rendszergazdák ugyan tisztában vannak a külső támadások jelentette veszélyekkel, a teljes informatikai költségvetést figyelembe véve azonban elenyészően keveset fordíthatnak az informatikai biztonság fejlesztésére, jóllehet mind a sebezhetőségek, mind a célzott külső támadások és a közösségi oldalakat látogató felhasználók potenciális veszélyt jelentenek a szervezetek hálózatára, az ott tárolt adatokra.

A bejegyzés tovább tart! Folytatás… »

Megérkezett a NETASQ v9: gyorsabb, erősebb, könnyebben kezelhető IPS tűzfalak

2011. július 19, kedd

Letisztult webes kezelőfelülettel és hardverhiba esetén egy másodperc alatti átváltási idővel jelent meg a NETASQ vállalati IPS tűzfalcsalád legújabb kiadása

A NETASQ, a legnagyobb európai vállalati tűzfalgyártó bejelentette, hogy megjelent a NETASQ tűzfalak legújabb, v9-es szoftvercsaládja. Az új verzió jelentős teljesítménybeli, védelmi és felügyeleti fejlesztésekkel segíti a vállalatokat az IT-infrastruktúrát fenyegető veszélyekkel szembeni védelem megvalósításában.

A bejegyzés tovább tart! Folytatás… »

Sok alkalmazás mellőzi a Windows biztonsági szolgáltatásait

2010. július 15, csütörtök

Számos népszerű alkalmazásából hiányoznak olyan fontos védelmi eljárások, amelyek meggátolhatnák a hálózati támadásokat, olvashattuk a Secunia cikkében.

A dán sebezhetőségeket vizsgáló cég arra derített fényt, vajon a legnépszerűbb harmadik fél által (vagyis a Microsofttól függetlenül) fejlesztett alkalmazások használják-e a két alapvető Windows biztonsági szolgáltatást, a Data Execution Prevention (DEP) és az Address Space Layout Randomisation (ASLR) technológiákat.

A DEP a memória adatokat tartlmazó részét nem futtathatóvá jelöli meg, így időigényesebbé és komplexebbé tesz egy sebezhetőség kihasználására irányuló támadást. A DEP 2004 . augusztus 2-a óta a Windows rendszerek része.

Az ASLR a Windows Vista operációs rendszerben jelent meg 2007-ben. Használatával egy program kódja a memóriában véletlenszerűen elhelyezhető, így a tipikus rögzített memóriacímre utaló támadások működésképtelenek lesznek. Persze sem a DEP, sem az ASLR nem teszi lehetetlenné a sebezhetőségek kihasználását, de a támadásokat annyira megnehezíti, hogy sokkal több időt és erőforrást vesz igénybe egy új exploit elkészítése.

A cikk szerint számos fejlesztőcég figyelmét elkerüli a Microsoft két védelmi technológiája, pedig alklamazásuk egyszerűen történhet minden program fejlesztése során.

„Ezek a technológiák nem váltják ki a patchelést, nem is védenek meg az összes támadástól, de bizonyos esetekben meggátolhatják a sebezhetőségek kihasználását, más esetekben pedig csökkenthetik a sikeres exploitok számát.” – mondta Thomas Kristensen, a Secunia biztonsági igazgatója.

„A Microsoft rengeteget hirdeti a két védelmi eljárás szükségességét Windows 7 és Vista esetében. Minden szoftver fejlesztőnek tisztában kellene lenni ezzel, ezért nem értjük, miért nem alkalmazzák őket.” – tette hozzá Kristensen.

A vizsgált alkalmazások közé tartozik a Sun Java JRE, az Apple Quicktime, a VLC Media Player, az OpenOffice.org, a Google Picasa, a Foxit Reader, a Winamp és a RealPlayer. A cikk szerint közülük egyik sem használja  a DEP-et vagy az ASLR-t.

„Főként azoknak a fejlesztőknek kellene alkalmaznia a szolgáltatásokat, akik rendszeresen kapnak jelentéseket a sebezhetőségekről. Az általunk nem vizsgált cégeknél valószínűleg még szomorúbb képet fest a védelmi technológiák alkalmazása.”- emelte ki Kristensen.

Pozitívum, hogy a DEP néhány népszerű alkalmazásban már elérhető, pl. a Mozilla Firefox, az Apple iTunes és a Safari böngésző már alkalmazza. Azonban a kivitelezés folyamata lassú és következetlen volt a  rendszerek verziói között, állítja a jelentés. Sőt, az ASLR-t szinte az összes fejlesztő helytelenül használja.

„A két védelmi rendszert együtt kell alkalmazni a legjobb hatás elérése érdekében.” – mondta Kristensen.

A 16 elemzett alakalmazás közül egyedül a Google Chrome használta a DEP és ASLR technológiákat egyszerre. A Google szóvívője csütörtökön elmodta  az SC Magazine-nak, hogy a Picasa követketző kiadásában már tervezik alkalmazni a védelmi eljárásokat.

„Remélem, a jövőben egyre több fejlesztő fogja használni a védelmi eljárásokat. Ezekkel ugyanis jelentősen megnehezíthetők az exploitok, így a végfelhasználók is nagyobb biztonságban lennének.” – emelte ki Kristensen.

A képalbumban megelevenednek a trójaiak

2010. június 17, csütörtök

“Üdvözöllek online képalbumomban.
Érezd jól magad nézegetés közben!”

Így szól a kedves köszöntő a hangszóróból (lágyan csilingelő muzsikával kísérve), miközben megnyitjuk az impozáns online képgalériát – azt, amelyikkel hacker fórumokon már több hete előszeretettel kereskednek, mert “könnyen megfertőz bárkit”. Nem esküdnék meg rá, hogy a terjesztők keze munkáját dícséri az elejétől kezdve, biztosan van benne valami csalafintaság.

fakeartgall1_small

Megnyerő kezelőfelülete minden esetre nem túlzás – számos galériában válogathatunk a képek közt az alsó gördítősávban. Klasszikus festmények, fantázia szülte tájak és furcsa kék fények várják, hogy elkápráztathassanak. Ja, és még itt ez a fickó is:

Viszont Clint mogorva ábrázata mint ahogy lenni szokott, most sem jelent semmi jót. Hamarosan egy Java felugró ablak megerősítést kér, ha a több képet is meg szeretnénk nézni:

fakeartgall3_small

Sajnos a rengeteg látogató közül kevesen utasítják el a kéretlen jóváhagyást, amely ahogy lenni szokott, most is valamilyen új fertőzéshez vezet. Mi is kipróbáltuk, mi történik ha jóváhagyjuk a kérést.

A ’Futtatás’ gomb megnyomásával egy Winconfig.vbs nevű fájl kerül az ideiglenes mappába. Ha jobban megvizsgáljuk, ezt találhatjuk:

Tehát egy „Update.exe” is érkezik az ideiglenes mappába, ami valójában egy jelszavakat gyűjtő trójai.

A VirusTotal tanúsága szerint a vírusirtók kevesebb mint fele észleli a kártevőt (az ide feltöltött minta svchost.exe névvel érkezett), a VIPRE Trojan.Win32.Generic.pak!cobra néven azonosítja.

A művészet valóban gyönyörű, de ne hagyja, hogy számítógépe is műtárggyá váljon.

Az amerikai fogyasztóvédelem sarokba szorította a keyloggert

2010. június 14, hétfő

Az amerikai fogyasztóvédelmi ügynökség (Szövetségi Kereskedelmi Bizottság, FTC) pert nyert egy hírhedt keylogging szoftvert gyártó cég, a CyberSpy ellen.

A  bizottság még 2008-ban indított pert a billentyűnaplózó, felhasználófigyelő kémprogramokat gyártó CyberSpy ellen, mivel szoftverük használata sok esetben illegális visszaélésekre biztosított lehetőséget. A céget arra kötelezik, hogy módosítsa a kémprogramot, vagyis figyelmeztesse a felhasználókat a telepítésről és akadályozza meg a törvényellenes felhasználást.

A CyberSpy teljesen észrevehetetlennek reklámozta szoftverét, illetve útmutatóval is ellátta a vásárlókat, hogyan küldjék el valamilyen más fájlnak álcázva, amely végül titokban feltelepíti azt az áldozat számítógépére. A RemoteSpy azután naplózza a billentyűlenyomásokat, majd továbbítja az információt egy weboldalra, ahonnan a vásárló letöltheti.

“A végzés megtiltja, hogy a vádlott szoftverét ártalmatlan fájlnak vagy email csatolmánynak lehessen álcázni. Kimondja, hogy a vásárlókat figyelmeztetniük kell a program törvénybe ütköző felhasználási módjairól. Valamint csökkenteniük kell a kémprogramukkal való visszaélés esélyét, titkosítaniuk kell az interneten közvetített adatokat, és felügyelniük kell, hogy viszonteladóik is betartsák a törvényt. A már előzőleg feltelepített kémprogramokat pedig minden számítógépről el kell távolítaniuk.”- mondta ki az FTC.

A RemoteSpy különböző változatait, amely naplózza a chat beszélgetéseket, billentyű lenyomásokat, látogatott weboldalakat, használt alkalmazásokat, megnyitott ablakokat és dokumentumokat, a VIPRE 2005 óta távolítja el automatikusan.

Újabb kémprogramok Macre

2010. június 11, péntek

Az Intego kutatói egy új trójai letöltőt fedeztek fel, amely számos ingyenes alkalmazás és képernyővédő mögé bújva installálódik a Macintoshokra. A trójai letöltők a MacUpdate, VersionTracker és Softpedia oldalakra is felkerültek.

A kutatók a MishInc FLV To Mp3 médiakonvertálóban és a 7art által készített képernyővédőkben is megtalálták az új OSX/OpinionSpy trójait.

Az érintett 7art képernyővédők:

Secret Land ScreenSaver v.2.8
Color Therapy Clock ScreenSaver v.2.8
7art Foliage Clock ScreenSaver v.2.8
Nature Harmony Clock ScreenSaver v.2.8
Fiesta Clock ScreenSaver v.2.8
Fractal Sun Clock ScreenSaver v.2.8
Full Moon Clock ScreenSaver v.2.8
Sky Flight Clock ScreenSaverv.2.8
Sunny Bubbles Clock ScreenSaver v.2.9
Everlasting Flowering Clock ScreenSaver v.2.8
Magic Forest Clock ScreenSaver v.2.8
Freezelight Clock ScreenSaver v.2.9
Precious Stone Clock ScreenSaver v.2.8
Silver Snow Clock ScreenSaver v.2.8
Water Color Clock ScreenSaver v.2.8
Love Dance Clock ScreenSaver v.2.8
Galaxy Rhythm Clock ScreenSaver v.2.8
7art Eternal Love Clock ScreenSaver v.2.8
Fire Element Clock ScreenSaver v.2.8
Water Element Clock ScreenSaver v.2.8
Emerald Clock ScreenSaver v.2.8
Radiating Clock ScreenSaver v.2.8
Rocket Clock ScreenSaver v.2.8
Serenity Clock ScreenSaver v.2.8
Gravity Free Clock ScreenSaver v.2.8
Crystal Clock ScreenSaver v.2.6
One World Clock ScreenSaver v.2.8
Sky Watch ScreenSaver v.2.8
Lighthouse Clock ScreenSaver v.2.8

“A kémprogram eredetileg nincs benne az alkalmazásokban, hanem a programok telepítése során töltődik le.” – írják az Intego kutatói.

“Néhány alkalmazás telepítése közben egy félrevezető szövegben arról értesülünk, hogy egy ‘piackutató’ program telepítését is engedélyeznünk kell. Ezek a programok közvetlenül fejlesztők weboldalairól is elérhetők bármiféle figyelmeztetés nélkül.”

“A kémprogram, amelynek 2008 óta létezik Windowsos változata,  állítása szerint a felhasználó keresési és vásárlási szokásait gyűjti össze piac tanulmányokhoz.”

Valójában viszont egy hátsóajtót nyit a 8254-es porton; kódot injektál a Safariba, Firefoxba és az iChatbe; összegyűjt különböző személyes adatokat és titkosított formában továbbítja.

A Sophos kutatója, Paul Ducklin mélyebbre ásott a témában – kipróbálta az egyik 7art képernyővédőt. A telepítő egy felugró ablakban közli, hogy a képernyővédő azért ingyenes, mert a VoiceFive által készített PremierOpinion szoftvert is tartalmazza:

Ducklin kinyomozta, hogy a VoiceFive virginiai címe megegyezik a comScore, egy ismert kémprogram fejlesztő címével. Ugyanez a csoport terjesztette a MarketScore kémrogramot is néhány évvel ezelőtt. Valamint arra is fény derült, hogy a 7art domaint Moszkvában regisztrálták.

Facebook és adatvédelem: ideje lépni?

2010. május 19, szerda

Egyre több embert érdekel, hogyan törölheti Facebook fiókját, mivel az elmúlt években rengeteg kritika érte a közösségi oldalt. Elsősorban az adatbiztonság miatt bírálják, de számos problémát sorolhatunk még, például adatbányászat, biztonsági rések, cenzúra, valamint szinte lehetetlen letörölni a fiókokat, hiszen a felhasználónak magának kell kézzel törölni mindent, és még akkor is maradhatnak a Facebook szerverén adatok.

A Google Trends statisztikája szerint 10-szer anyian kerestek rá a Facebook fiók törlésére 2010-ben, mint 2008-ban:

Rengetegen keresnek rá a "Facebook fiók törlése" címszóra

Jól látható, hogy az keresések száma 2009 óta meredeken emelkedik.

A helyzeten felbuzdulva négy new yorki egytemista kitalálta, hogy szívesen létrehozna egy  biztonságos, személyesen alakítható, mindenre képes, nyílt forráskódú és elosztott közösségi oldalt, amelynek a neve ‘Diaspora’ lenne. A weboldal megvalósításához a KickStarter oldalán 10.000 dollárt szerettek volna június 1-ig összegyűjteni a nyárra, hogy amíg ezen dolgoznak, legyen elég pénzük pizzára és Mountain Dew-ra. Akciójuk jobban sikerült, mint gondolták, hiszen a mai napig a következő összeg gyűlt öszze számlájukon:

A KikcStarter adatai

173.182 dollárt (majdnem 40 millió forintot) gyűjtöttek eddig, pedig még több mint 2 hét van hátra, az összeg pedig percről percre nő.

A Fecabook felhasználói 350 millióan vannak, tehát Farmville nem fog kihalni egyik napról a másikra, azonban a készítőknek ideje komolyan venni az adatbiztonság átgondolását.