VIPRE Antivirus + Antispyware: villámgyors vírusirtó kémprogram eltávolítóval Sunbelt Ninja: Exchange spamszűrés mesterfokon

Hálózatbiztonság bejegyzések

Sok alkalmazás mellőzi a Windows biztonsági szolgáltatásait

2010. július 15, csütörtök

Számos népszerű alkalmazásából hiányoznak olyan fontos védelmi eljárások, amelyek meggátolhatnák a hálózati támadásokat, olvashattuk a Secunia cikkében.

A dán sebezhetőségeket vizsgáló cég arra derített fényt, vajon a legnépszerűbb harmadik fél által (vagyis a Microsofttól függetlenül) fejlesztett alkalmazások használják-e a két alapvető Windows biztonsági szolgáltatást, a Data Execution Prevention (DEP) és az Address Space Layout Randomisation (ASLR) technológiákat.

A DEP a memória adatokat tartlmazó részét nem futtathatóvá jelöli meg, így időigényesebbé és komplexebbé tesz egy sebezhetőség kihasználására irányuló támadást. A DEP 2004 . augusztus 2-a óta a Windows rendszerek része.

Az ASLR a Windows Vista operációs rendszerben jelent meg 2007-ben. Használatával egy program kódja a memóriában véletlenszerűen elhelyezhető, így a tipikus rögzített memóriacímre utaló támadások működésképtelenek lesznek. Persze sem a DEP, sem az ASLR nem teszi lehetetlenné a sebezhetőségek kihasználását, de a támadásokat annyira megnehezíti, hogy sokkal több időt és erőforrást vesz igénybe egy új exploit elkészítése.

A cikk szerint számos fejlesztőcég figyelmét elkerüli a Microsoft két védelmi technológiája, pedig alklamazásuk egyszerűen történhet minden program fejlesztése során.

„Ezek a technológiák nem váltják ki a patchelést, nem is védenek meg az összes támadástól, de bizonyos esetekben meggátolhatják a sebezhetőségek kihasználását, más esetekben pedig csökkenthetik a sikeres exploitok számát.” – mondta Thomas Kristensen, a Secunia biztonsági igazgatója.

„A Microsoft rengeteget hirdeti a két védelmi eljárás szükségességét Windows 7 és Vista esetében. Minden szoftver fejlesztőnek tisztában kellene lenni ezzel, ezért nem értjük, miért nem alkalmazzák őket.” – tette hozzá Kristensen.

A vizsgált alkalmazások közé tartozik a Sun Java JRE, az Apple Quicktime, a VLC Media Player, az OpenOffice.org, a Google Picasa, a Foxit Reader, a Winamp és a RealPlayer. A cikk szerint közülük egyik sem használja  a DEP-et vagy az ASLR-t.

„Főként azoknak a fejlesztőknek kellene alkalmaznia a szolgáltatásokat, akik rendszeresen kapnak jelentéseket a sebezhetőségekről. Az általunk nem vizsgált cégeknél valószínűleg még szomorúbb képet fest a védelmi technológiák alkalmazása.”- emelte ki Kristensen.

Pozitívum, hogy a DEP néhány népszerű alkalmazásban már elérhető, pl. a Mozilla Firefox, az Apple iTunes és a Safari böngésző már alkalmazza. Azonban a kivitelezés folyamata lassú és következetlen volt a  rendszerek verziói között, állítja a jelentés. Sőt, az ASLR-t szinte az összes fejlesztő helytelenül használja.

„A két védelmi rendszert együtt kell alkalmazni a legjobb hatás elérése érdekében.” – mondta Kristensen.

A 16 elemzett alakalmazás közül egyedül a Google Chrome használta a DEP és ASLR technológiákat egyszerre. A Google szóvívője csütörtökön elmodta  az SC Magazine-nak, hogy a Picasa követketző kiadásában már tervezik alkalmazni a védelmi eljárásokat.

„Remélem, a jövőben egyre több fejlesztő fogja használni a védelmi eljárásokat. Ezekkel ugyanis jelentősen megnehezíthetők az exploitok, így a végfelhasználók is nagyobb biztonságban lennének.” – emelte ki Kristensen.

Elérhető a magyar VIPRE Antivirus termékcsalád

2010. június 10, csütörtök

A mai naptól a Sunbelt Software egyéni biztonsági szoftvercsaládja, a kémprogram eltávolítót is tartalmazó VIPRE Antivirus, valamint a tűzfallal, behatolásmegelőző rendszerekkel és káros URL szűrővel is rendelkező VIPRE Antivirus Premium immár magyar kezelőfelülettel is elérhetővé vált.

kezdokepernyo

A magyar változatra minden felhasználó ingyenesen válthat; a kevesebb, mint 1 MB méretű magyar nyelvi csomag, amely telepítését követően azonnal leváltja a VIPRE kezelőfelületét, már letölthető a www.vipre.hu honlapról.

A bejegyzés tovább tart! Folytatás… »

Mac-re is elérhető a VIPRE Enterprise

2010. június 3, csütörtök
Heterogén környezetű számítógéppark esetén is egységes vállalati végpontvédelmi felügyeletet biztosít a VIPRE

Az amerikai Sunbelt Software bejelentette a vállalatok számára elérhető VIPRE Enterprise végpontvédelmi megoldásának legújabb verzióját, amely immár vállalati hálózatba kötött Apple termékek vírusvédelmét is ellátja.
A VIPRE Enterprise for Mac védelmi ágensek a Mac OS X 10.5.6 és 10.6 verziószámú operációs rendszertől biztosítja Macintosh gépek védelmét, így a PC-t és Mac-et egyaránt tartalmazó heterogén vállalati környezetben a rendszergazdák egyetlen szoftverrel biztosíthatják a számítógéppark biztonságos és károkozómentes működését. A VIPRE Enterprise for Mac natív kezelőfelületével egyszerűen konfigurálható és menedzselhető a vírusvédelem. A rendkívül alacsony erőforrás igényű, platformfüggetlen VIPRE keresőmotor óránként frissülő, trójai és kémprogramokat több tízmilliós számban tartalmazó adatbázisa napi 70.000 károkozóval bővül, míg az MX-V virtualizáció alapú kódelemző rendszere a piacon a vezető megoldások közé emeli a VIPRE proaktív védelmi képességeit.
„A Macintosh gépek térnyerésével a vírusírók is fokozatosan nagyobb figyelmet fordítanak a Mac platform kihasználására, ezért egyre több károkozó megjelenésére számítunk. Az Enterprise változat megjelenése csupán az első lépés, a Sunbelt hamarosan az egyéni Macintosh felhasználók számára is elérhetővé teszi a VIPRE-t.” – mondta Alex Eckelberry, a Sunbelt Software vezérigazgatója.
„Vírusvédelemről nem akkor kell gondoskodni, amikor már megtörtént a baj – ezzel számos rendszergazda tisztában van és emiatt fekete bárányként tekintenek a vállalati hálózaton használt, védtelen Macintosh gépekre. Az észrevétlenül működő, vállalati VIPRE Enterprise licenc részeként feltelepíthető VIPRE for Mac ágensekkel megszüntethetik a biztonsági kockázatot, amivel bármilyen jövőbeni károkozó megjelenésére most fel tudnak készülni.” – Bódis Ákos, a Sunbelt Software hazai képviseletének vezetője.
Az új változat remélhetőleg ismét hozzásegíti a VIPRE Enterprise-t ahhoz, hogy 2009-hez hasonlóan 2010-ben is a felhasználók szavazatai alapján a rendszergazdák legkedveltebb vírusirtója legyen.
A VIPRE for Mac ágensek a VIPRE Enterprise vállalati végpontvédelmi rendszer részeként a www.sunbelt.hu honlapról érhetők el, ahol a hazai forgalmazó 30 napos ingyenes próbaverzióval, ingyenes telepítési segítséggel és kompetitív kedvezményekkel várja az érdeklődőket.

Sunbelt – Malwarebytes partnerség

2010. május 18, kedd

Stratégiai partnerségre lépett a VIPRE termékcsaládot fejlesztő Sunbelt és a komplex károkozók eltávolítására specializálódott Malwarebytes. A két cég ezentúl még több közös megoldást tesz elérhetővé a  felhasználók számára.

Az első közös kezdeményezésnek számító vipre.malwarebytes.org honlapról ingyenes megoldások tölthetők le a fertőzések gyors eltávolítására. A két vállalat arról is tárgyal, hogy számos károkozó kutatással kapcsolatos információt megosztanak, és további együttműködést terveznek a komplex fenyegetettségek ellen.

“Megtiszteltetés, hogy a Sunbelt a Malwarebytes partnere lehet több, az új fenyegetések ellen irányuló kezdeményezésben.” – mondta Alex Eckelberry, a Sunbelt Software ügyvezetője. “Reméljük, hogy első közös erőfeszítésünk is sok otthoni felhasználó számítógépének biztonságát segítheti majd elő.”

A fertőzések eltávolításával küszködőknek a vipre.malwarebytes.org azonnali segítséget biztosít. Az oldalról egyaránt letölthető a VIPRE Rescue ingyenes vírusirtó és a Malwarebytes Anti-Malware szintén ingyenesen használható keresője. A VIPRE Rescue változata naponta többször frissül és olyan esetekben hasznos, amikor a károkozók miatt nem telepíthető semmilyen más program a gépre.  A két szoftver együttes használatával a már működésképtelennek tűnő, többszörösen fertőzött számítógépek is jó eséllyel helyreállíthatók.

“A Malwarebytes büszkén dolgozik együtt a Sunbelttel, az új fenyegetések elleni harc egyik elismert vezetőjével.” – mondta Marcin Kleczynski, a Malwarebytes Corporation ügyvezetője. “Első együttműködésünk hatékony, azonnali megoldást nyújt a többszörösen fertőzött számítógépek megtisztítására. Egyúttal kiváncsian várjuk az együttműködés további lépéseit, amelyekkel még több számítógépet védhetünk meg, és egyre több otthoni felhasználót oktathatunk a számítógép helyes védelmére.”

Hogyan védekezzünk az új fertőzések ellen?

2010. április 26, hétfő

Számos esetben foglalkoztunk már a hatalmas iramban terjedő hamis biztonsági szoftverekkel és más fenyegetésekkel, hogyan verik át a tájékozatlan, felkészületlen felhasználókat, s telepítenek újabb és újabb károkozókat számítógépükre. Az ál-antivírusok (mint például az alább látható User Protection) felugró ablakban értesítik a felhasználót, hogy a gép megfertőződött és felajánlják, hogy eltávolítják a kitalált károkozókat:

A hamis biztonsági szoftverek hulláma minden antivírusfejlesztő céget egyformán érint. A Sunbelt Software elnöke, Alex Eckelberry hangsúlyozza, hogy egyetlen antivírus fejlesztő, legyen az ESET, McAfee, Sunbelt, Sophos, Symantec, stb., sem biztosíthat 100%-os védelmet ellenük. A mai ál-antivírusok a legveszélyesebb, legsokoldalúbb trójaiak, amelyekkel a szakma valaha találkozott. Rendkívül komplex megoldásokkal rejtik el valódi működésüket, azonosításuk még a legfejlettebb antivírus motoroknak is feladja a leckét. Legtöbbjük szerver oldalon polimorf, vagyis minden egyes letöltésük során teljesen más a programkódjuk, így nincs két egyforma minta sem egy károkozóból (csak a Sunbelt malware laborja naponta kb. 75.000 új, különböző mintát dolgoz fel).

Ezért fontos tiszában lenni azzal, hogy a vírusirtó nem az egyetlen védelem, hanem a védelem utolsó rétege. Mindezek ellenére használata megkerülhetetlen, ezt mindenki megtapasztalhatja egy vírusirtó nélküli számítógépen.

Cikkünben összegyűjtöttünk néhány további fontos tanácsot, amelyek betartásával aktívan hozzájárulhat számítógépe védelméhez:

  1. Használjon minél több esetben korlátozott jogkörrel rendelkező felhasználói fiókot a rendszergazdai, korlátlan jogkör helyett. Ez önmagában nem állítja meg az új fertőzéseket, viszont kb. 80%-uk futását ellehetetleníti. Windows Vista és Windows 7 esetében a felugró rendszergazdai jogkör megerősítéseket (UAC kérdéseket) rendre utasítsa el, ha éppen nem egy szoftvert vagy frissítést telepít. Főleg akkor, ha teljesen váratlanul, például böngészés közben ugrik fel egy megerősítés.
  2. Telepítsen frissítéseket! Gyakori fertőzési vektor a PDF olvasók, a Flash lejásztók, valamint a Windows és a böngésző sebezhetőségeinek kihasználása. Ha telepíthető bármilyen frissítés (amelyről a Windows/Adobe Update automatikusan figyelmeztet) azt késlekedés nélkül telepítse is fel. Elérhetők professzionális megoldások is, pl.  Shavlik vagy Lumension felügyeleti rendszerek, illetve ingyenes programok is, mint például a Secunia PSI.
  3. Tanítsa meg a számítógép többi használójának is, mennyire fontos az elővigyázatosság és nem szabad mindenre rákattintani. A fertőzések egyre nagyobb része a közösségi oldalak felől érkezik. Például a felhasználó kap egy vicces videóra mutató linket a Facebookon, rákattint, majd a program figyelmezteti, hogy a lejátszához telepítsen egy kodeket vagy frissítse a Flasht. Ne dőljön be az ilyen trükköknek: ha eddig is le tudta játszani az összes videót, akkor ehhez sem kell új kodek.
  4. Használjon webszűrő megoldást! Napi több tízezer új malware jelenik meg, azonban ezeket “csak” néhány ezer új káros weboldalról terjesztik, amelyek automatikus blokkolásával távol tarthatja számítógépét a veszélytől. Számos végpontvédelmi eszköz, többek közt a VIPRE Antivirus Premium is tartalmaz fejlett webszűrőt. Irodai környezetben kialakíthat ingyenes webes átjáró védelmet is egy proxy segítségével, amivel blokkolhatók URL listák, mint pl. a malwaredomainlist.com. Bár a nyilvános/ingyenes káros URL listák pontossága korlátozott, használatuk sosem árt.
  5. Ha új kártevőt talál, küldje el a vírusirtó szállítójának! Szinte mindegyik antivírus fejlesztő kiemelten foglalkozik az ügyfelek bejelentéseivel, és gyorsan korrigálja az adatbázist. A SunbeltLabs külön oldalt és külön non-stop szolgáltatot tart fenn a bejelentésekhez, ahol szükség esetén a mérnökök rögtön segítenek is az eltávolításban.

A VIPRE Enterprise Premium a legjobb kormányzati biztonsági szoftver

2010. április 15, csütörtök

A VIPRE Enterprise Premium végpontvédelmi rendszert választották a legjobb biztonsági szoftvernek a Security Products magazin 2010-es felmérésén.

A VIPRE biztonsági szoftver kategóriában kapta meg a GovSec elismerését, melyet a 2010-es Kormányzati Biztonsági Expón és Konferencián jelentettek be.

A Sunbelt Software elnöke, Alex Eckelberry elmondta:
“A VIPRE Enterprise Premium célja, hogy kiváló biztonsági megoldást nyújtson kis és nagy vállalatoknak egyaránt, beleértve az állami, a szövetségi kormányzati és a helyi hálózatokat, hogy megakadályozza olyan káros alkalmazások elterjedését, amelyek komoly fenyegetést jelentenek az infrastrukturára és egyéb fontos rendszerekre. Ez a díj alátámasztja, hogy a VIPRE megbízható végpontvédelmet biztosít a folyamatosan fejlődő és megújuló fenyegetések ellen, illetve gondoskodik a biztonságos hálózat fenntartásáról.”

A Security Product magazin főszerkesztője, Ralph C. Jensen kiemelte, mennyire fontos, hogy ezévben sok cég mérettete meg termékét a felmérésen, valamint hozzátette: “Megtiszteltetés elismerésben részesíteni a Sunbelt Software termékét, amely egy újabb lépcsőfokot jelent az egyre biztonságosabb kormányzati hálózatok felé.”

Még az Internet Explorer 6-ot használod?

2010. február 24, szerda

A Virus Bulletin felmérése szerint minden ötödik internetező még mindig a már rég elavult IE6-ot használja.

Hogy miért? Számos oka lehet, köztük:
- mert az irodában kötelező használni a régi, csak IE6-on futó belső rendszerek miatt  (vagy a rendszergazdák soha nem jutottak el odáig, hogy lecseréljék a böngészőket)
- mert otthon anélkül használják, hogy tudnák valójában mennyire veszélyes
- mert otthon anélkül használják, hogy egyáltalán hallottak volna a böngésző frissítéséről, vagy az alternatív böngészőkről
- mert otthon anélkül használják, hogy tudnák egyáltalán mi az a biztonság.

Az IE6-ot rengetegen kritizálják, mert számos biztonsági rést tartalmaz és elavult technológiákra épült. A francia és a német kormány januárban egyaránt azt tanácsolta a felhasználóknak, hogy váltsanak másik böngészőre, mivel az IE6 súlyos biztonsági hibáit a hekkerek és kiberbűnözők bármikor kihasználhatják. – mondta a Virus Bulletin.

A VB felmérésében  a megkérdezettek 15 %-a mondta, hogy ezt a böngészőt használja a munkahelyén, amelyből egyértelműen következtethetünk arra, hogy a legtöbb intézmény számára másodlagos a váltás – akár a régről megmaradt alkalmazások kompatibilitása, akár az informatikai részleg lassúsága miatt. - tette hozzá a VB.

Számokban is kifejezhető, mennyire kockázatos az IE6 használata, amikor a gyanútlan felhasználó számítógépére a tudomása nélkül kártevők töltődnek le (drive-by download). Brian Krebs számítógépes biztonsági blogger saját oldalán az SRI “BLADE” ( Block All Drive-By Download Exploits) elnevezésű, fejlesztés alatt álló ingyenes programjáról ír, az SRI International (független non-profit kutató intézet) kutatóit idézve:

Az SRI statisztikát készített 5154 drive-by download fertőzésről, amelyket megállított a BLADE. “… az eszköz engedi a sebezhetőség kihasználását, azonban  a káros tartalom telepítését már blokkolja. Így a csapat számos éredekes statisztikát gyűjtött össze, mint például mely bőngészőket támadták legtöbbször, vagy melyik böngésző plug-in volt legtöbbször célkeresztben, stb”.

A támadások az alábbi böngészőket érték:
- Firefox: 730 (14%)
- IE8:  900 (17%)
- IE7:  1202 (23%)
- IE6:  2322 (45%)

Egyértelmű, hogy a “rossz fiúk” továbbra is az IE6-ra vadásznak. Azt se felejtsük el, hogy a drive-by download sebezhetőségek csupán egy a sok módszer közül, amivel egy nem biztonságos böngésző kihasználható.

Az IE6 a webfejlesztők rémálma

A 2001-ben megjelent IE 6 nemcsak az egyik legsúlyosabb biztonsági kockázat ami számítógépünkön létezhet, hanem a honlapkészítők utálatát is kiérdemelte. Egy fejlesztőcsapat megunta a tétlenséget, és weboldalaikon figyelmeztetik az internetezőket, hogy frissítsék elavult böngészőjüket. Sőt, egyenesen annyira utálják az IE6-ot, hogy egy honlapot is készítettek (IE6NoMore.com), ahonnan bárki egy rövid kódot illeszthet be saját honlapjára, hogy figyelmeztesse az IE6-ot használó látogatóit. A kód a következő figyelmeztetést jeleníti meg:

Figyelmezetés az IE6 böngésző használata esetén

Az IE6NoMore.com sablonjai számos nyelven értesítik a felhasználókat, és a listát folyamatosan bővítik. Magyarra átírni is csak pár pillanat.

A Virus Bulletin cikke: “Nearly 20% still running IE 6”

Hatékony védelem az interneten

2009. október 28, szerda

A Sunbelt.hu útmutatói között kibővítettük és aktualizáltuk az egyéni felhasználóknak szóló útmutatónkat a hatékony otthoni védelemről. Mindenkinek javaslom az írást, aki most ismerkedik a számítógép használatával, vagy még nem gondolta át az alapvető biztonsági kérdéseket:

Hatékony védelem az interneten

Villámgyors a VIPRE Enterprise védelme

2009. október 15, csütörtök

A független Tolly Group 2009 szeptemberi, vállalati vírusirtókat összehasonlító jelentésében megállapította, hogy a két vezető vállalati vírusirtóval összehasonlítva a VIPRE védelme sokkal kevésbé terheli a munkaállomásokat, míg a kereséseket is jóval gyorsabban végzi el:

“A VIPRE Enterprise memóriahasználata 38-45 százalékkal alacsonyabb, keresési sebessége pedig 2,6-3,6-szorosa a Symantec és McAfee megoldásainak.”

A különböző tesztek során jól látható, hogy a VIPRE Enterprise sokkal gyorsabban és kíméletesebben végzi a feladatát:

image 

Memóriahasználat keresés során, kisebb a jobb
kék: VIPRE Enterprise
piros: McAfee VirusScan
zöld: Symantec Endpoint Protection

A tesztből kiderül, hogy a VIPRE Enterprise teljes körű Aktív Védelmét és Email Védelmét biztosító ágense mindösze 19 MB memóriát foglal, szemben a McAfee VirusScan 46 MB-os, valamint a Symantec megoldásának 124 MB-os memóriahasználatával:

image Memóriahasználat készenlétben, kisebb a jobb
kék: VIPRE Enterprise
piros: McAfee VirusScan
zöld: Symantec Endpoint Protection

Keresés közben is valóban használható marad a VIPRE-t futtató munkaállomás: a VIPRE memóriahasználata sosem emelkedik 57 MB fölé, míg a McAfee terméke maximum 267 MB-ot, a Symantec megoldása 206 MB-ot is lefoglal, ami jelentős lassulást okozhat a memóriában szegényebb, régebbi számítógépeken.

Forrás: a Tolly Group jelentése

Drága és nem biztonságos a felhő-alkalmazás

2009. július 29, szerda

A Sunbelt felmérése szerint a cégek 85%-a nem tervezi az idén felhő-alkalmazás bevezetését

Az amerikai Sunbelt Software és a bostoni székhelyű ITIC kutatócég legfrissebb IT Trend felmérése szerint a néhány fős vállalkozásoktól a legnagyobb, akár több százezer felhasználóval rendelkező vállalatokig mindenki kevesebb erőforrással és kisebb IT-költségvetéssel próbálja túlélni a jelenlegi gazdasági válságot. A több mint 300 cég megkérdezésén alapuló felmérés egyik központi témája a cloud computing volt.

A bejegyzés tovább tart! Folytatás… »

Károkozókat terjesztett a Panda magyar honlapja

2009. május 4, hétfő

Frissítve: a Panda hazai disztribútorának fertőzött honlapját az értesítésünket követően gyorsan lekapcsolták, így várhatóan a hiba kijavításáig már nem érhető el az oldal.

A biztonsági szoftvereket fejlesztő Panda Security magyar disztribútora által üzemeltetett honlapját, a www . pandasoftware . hu oldalt feltehetően bűnözők károkozók terjesztésére használják. A SPAMblog felfedezte, hogy a magyar Panda honlap megnyitásakor automatikus letöltés indul el, amivel új károkozókat próbál a látogató számítógépén megnyitni:

VIPRE riasztás a Panda Security honlapjának megnyitásakor

a VIPRE Antivirus + Antispyware riasztása a honlap meglátogatásakor

A honlap láthatóan minden betöltésekor más-más károkozóval jelentkezik, köztük olyan ritka példányokat is találhatunk, amelyeket mindössze néhány vírusvédelem ismer fel:

A letöltött fájl a VirusTotal vizsgálatán

A honlap nem adja könnyen a károkozókat, mert az eltérítők arra is odafigyeltek, hogy egyetlen IP címre csak egyszer indítson el kártevőt, az ezt követő letöltések során már csak szó nélkül továbbít a valódi honlapra.

A Sunbelt vírusvédelmi termékek hazai képviseletét ellátó Yellow Cube szakértői azt javasolják, hogy az említett pandasecurity . hu oldalt mindenki kerülje el a veszély megszüntetéséig; az illetékeseket már értesítettük.

Vírusirtók hatékonysága a legújabb kártevők ellen

2009. március 23, hétfő

A 70 éves múltra visszatekintő SRI International kutatóintézet Malware Threat Center névre keresztelt laborja rendszeresen elemzi a legújabb károkozók ellen nyújtott védelmeket. A labor mintagyűjtő hálózatában (honeypot) fennakadó új kártevőket a VirusTotal.com szolgáltatás segítségével 24 órán belül megvizsgálják, majd összesítik, hogy az egyes vírusvédelmek milyen hatékonyan szűrték volna ki őket:

SRI International: vírusirtók hatékonysága az új károkozók ellen

SRI International: vírusirtók hatékonysága az új károkozók ellen, 2009.03.22

Folyamatosan frissített táblázatok az SRI honlapján találhatóak, ahol a leghatékonyabb SNORT mintákat vagy például a legagresszívebben terjedő kártevő binárisokat is folyamatosan figyelik.

A biztonsági szoftverek 7 féltve őrzött titka

2009. február 16, hétfő

Joshua Corman, az IBM vezető biztonságtechnikai stratégájának tollából született egy izgalmas feltáró cikk a biztonsági szoftverek és az antivírus piac 7 féltve őrzött titkáról.

A cikk alapfeltevése egyértelmű: a biztonsági piac célja elsősorban az, hogy minél több pénzt keressen, és ez alá rendelnek számtalan hazugságot, a felhasználók naivitásából, és a hozzáértés hiányából kiindulva.Röviden, saját véleményünkkel kiegészítve olvashatja a cikk fontos pontjait, ami közel sem szeretne egy hű fordítás lenni – az eredeti itt található.

A cikk szerint a 7 féltve őrzött titok pedig:

1. A kémprogramok mellőzése a vírusirtók összehasonlításából. A legnagyobb titok, hogy a vírusirtók nem ismerik fel a kémprogramokat, mert sokan csak az önmagukat replikálni képes vírusok felismerésével foglalkoznak, míg a terjedésre képtelen, de a fertőzések döntő többségét okozó trójaiakat mellőzik. Az üzleti környezetben jelentkező fertőzések 80%-át nem replikáló kódok, vagyis szigorú értelemben véve nem vírusok okozzák, ezért a hagyományos antivírus tesztek nem tudnak megbízható képet adni a védelmek működéséről.

Ezzel maximálisan egyetértünk. A kémprogramok és a trójaiak okozta fertőzések komoly problémát jelentenek, és sok vezető vírusirtó egyáltalán nem foglalkozik a kérdéssel, vagy csak nagyon alapvető módon – ha más is nyújt, akkor mi is – biztosít ellenük védelmet. A legtöbb vírusirtóban tulajdonképpen nincs különálló kémprogram védelem, az mindössze valaminek a része, a kibővítése. A Sunbelt VIPRE esetében valóban más a felállás: a CounterSpy kémprogram eltávolítóból származó adatbázis garantálja a színvonalas kémprogram védelmet, míg a CounterSpy különállóan, más vírusirtók kiegészítésére is elérhető.

A többi 6 a kattintás után!

A bejegyzés tovább tart! Folytatás… »

VIPRE vírusirtó 400.000 számítógép védelmére

2009. január 29, csütörtök

A Sunbelt Software, a Windows biztonság szakértője, a héten  bejelentette, hogy az összesen 400.000 számítógép rendszergazdai felügyeletét ellátó Zenith Infotech a VIPRE Enterprise menedzselt vírusirtó és kémprogram-védelmi rendszerét választotta megújuló szolgáltatása alapjául.

A Zenith Infotech Total Desktop Care szolgáltatása a számítógépek teljes távoli felügyeletét megvalósítja, a vírus- és kémprogram-védelemtől a hardver/szoftver leltárokig. A Total Desktop Care több, mint 10.000 vállalat folyamatosan karbantartott informatikai hátterét biztosítja a nap 24 órájában. A rugalmasan kezelhető, központilag felügyelt VIPRE Enterprise forradalmian új felépítésével és villámgyors működésével ideális megoldást jelent a több kontinensen található 400.000 végpont átfogó és kompromisszumoktól mentes malware védelmére.

A Zenith Infotech a Sunbelt kiemelkedő pontosságú és megbízhatóságú Ninja Email Security spamszűrő és levelezésvédelmi rendszerét is előnyben részesíti, és sikeresen alkalmazza az ügyfelek Exchange kiszolgálóin az egyéni igényeknek legjobban megfelelő védelemre.

“Örömmel fogadtuk a Zenith Infotech döntését, ami a védelmi rendszerüket a VIPRE Enterprise megbízható alapjaira helyezi” – nyilatkozta Chad Loeven, a Sunbelt Software alelnöke. “A VIPRE történetében ez egy újabb mérföldkő, ami jól szemlélteti a legmodernebb védelmi rendszer alkalmasságát az átfogó és nagy teljesítményű malware védelemre. A megállapodásnak köszönhetően rengeteg új felhasználó élvezheti a VIPRE előnyeit.”

A VIPRE Enterprise védelmét, mint szolgáltatást hazai rendszergazdai felügyeletet ellátó cégek is alkalmazzák, a villámgyors, teljeskörű végpontvédelem mellett elsősorban a rendszer nagyon kedvező ára, és a szolgáltatásként elérhető egyedi licenckonstrukciók miatt választják.

Bővebb információ: VIPRE Enterprise antivírus

Norton Labs UAC: egy (nagyon) rossz ötlet

2008. október 13, hétfő

A Norton Labs UAC helyettesítő eszköze egyszerű megoldást kínál a sokak által rendkívül idegesítőnek tartott Vista biztonsági szolgáltatásra, a User Access Control-ra. Az UAC minden egyes alkalommal a felhasználó engedélyét kéri, ha olyan műveletet végez a számítógép, amihez plusz (rendszergazdai) jogkör szükséges: vagyis programok telepítésekor, védett könyvtárakba történő másoláskor és még számtalan esetben lehet “zavaró”.

A Norton Labs ingyenes megoldása lecseréli az UAC ablakát (a nagyon eltérő ablak-dizájn jelzi, hogy mégis egy Symantec termékről, nem a Windows beépített figyelmeztetéséről van szó), valamint a “többet ne kérdezz rá” lehetőséget is biztosítja:

Akkor mégis, hol itt a probléma? Több információt ad, ráadásul a választ is megjegyzi? Továbblépés után minden kiderül!

A bejegyzés tovább tart! Folytatás… »

Már Vista alá is telepíthető az ingyenes Sunbelt Személyi Tűzfal

2008. július 9, szerda

- megjelent kedvenc tűzfalunk új változata, számtalan extrával -

A Sunbelt Software a mai napon bejelentette népszerű személyi tűzfalának 4.6.1839-es kiadását. A Személyi Tűzfal legújabb változata számos újdonságot tartalmaz, egyúttal már Windows Vista operációs rendszer alatt is működik. Az évtizedes fejlesztési múltra visszatekintő Személyi Tűzfal az operációs rendszerek tűzfalainál lényegesen jobb védelmet nyújt, hiszen hatékonyan véd a hálózati támadások ellen, egyúttal pedig a honlapokra zsúfolt reklámok letöltésének megakadályozásával felgyorsítja az internet-böngészést.

A bejegyzés tovább tart! Folytatás… »

CounterSpy védi a Clearswift MIMEsweeper felhasználóit is

2008. június 25, szerda

ClearswiftA tartalomszűrő eszközök területének egyik legnagyobb szállítója, a világon több mint 20 millió felhasználóval rendelkező Clearswift többrétegű webszűrést biztosító megoldásaiba a CounterSpy kémprogram-védelmét is beépíti. A díjnyertes CounterSpy technológiával a MIMEsweeper Web Appliance színvonalas kémprogram-eltávolító képességekkel gazdagodik, amivel még több károkozót meg tud állítani, mielőtt azok az internet átjárókon letöltődnének a belső számítógépekre. A CounterSpy így nem csupán a trójai alkalmazások és kémprogramok bejutását tudja hatékonyan megakadályozni, de a belső hálózaton elindított, más úton bejutott trójai letöltő alkalmazást is képes blokkolni, így az nem tud újabb károkozókat a fertőzött számítógépre eljuttatni.

A CounterSpy a MIMEsweeper eszközei mellett önálló megoldásként is elérhető Windows alapú munkaállomások és szerverek védelmére: otthoni illetve vállalati felhasználók számára egyaránt.

Új kémprogram téríti el az internetet

2008. június 12, csütörtök

Brian Krebs friss cikkében olyan új trójaira hívja fel a figyelmet, ami a router észrevétlen átállítására is képes, így az egész helyi hálózat internet forgalmát el tudja téríteni. A havi toplistánkon régóta dobogós, a világ egyik legnagyobb számú fertőzéseit produkáló Zlob/DNSChanger trójai terjeszti a kártékony kódot, ami elindítása után alapértelmezett router jelszavak és könnyen kitalálható kódok végigpróbálgatásával sokszor sikeresen tör be a helyi hálózatot megosztó hardverre.

A bejegyzés tovább tart! Folytatás… »

Sunbelt Személyi Tűzfal Windows Vista-hoz és új VIPRE tesztváltozatok

2008. május 18, vasárnap

A héten újabb Sunbelt Személyi Tűzfal (korábbi nevén Kerio Személyi Tűzfal) és VIPRE Antivirus+Antispyware tesztváltozatokat adott ki a Sunbelt. Az új SPF beta 4 és VIPRE beta 6 már jelzi, hogy mindkét termék a végső stádiumban tart, a fennmaradó ismert hibák száma gyorsan közelít a nullához. Olvasson tovább az újdonságokért és az ingyenes tesztváltozatokért!

A bejegyzés tovább tart! Folytatás… »

Rengeteg a sebezhetőség a népszerű webes alkalmazásokban

2008. április 6, vasárnap

A Sunbelt Network Security Inspector legújabb frissítései a szokásos Office, Windows és Linux sebezhetőségek mellett olyan népszerű blogmotorok és webes alkalmazások, mint a WordPress, a Horde keretrendszer és a phpmyadmin MySQL felhasználói felület biztonsági réseit is tartalmazzák. A sebezhetőségek között továbbra is megtalálhatók a Mitre Common Vulnerabilities and Exposures (CVE) lista, az FBI/SANS lista, a CERT, CIAC Microsoft és FedCIRC (Department of Homeland Security) legújabb biztonsági figyelmeztetései.

Ha még nem ismeri az SNSI-t, töltsön le a termék honlapjáról egy ingyenes próbaváltozatot, ami rögtön megállapítja, hogy számítógépe hány befoltozatlan, távolról kihasználható bizonsági rést tartalmaz!

A bejegyzés tovább tart! Folytatás… »

Rengeteg Office és Linux sebezhetőség

2008. február 17, vasárnap

A Sunbelt Network Security Inspector legújabb frissítése több Office biztonsági réssel és szép számú Linux sebezhetőséggel gazdagítja a hálózati felderítő szoftver adatbázisát. A frissítések továbbra is tartalmazzák a Mitre Common Vulnerabilities and Exposures (CVE) lista, az FBI/SANS lista, a CERT, CIAC Microsoft és FedCIRC (Department of Homeland Security) összes biztonsági figyelmeztetését.

Ha még nem ismeri az SNSI-t, töltsön le a termék honlapjáról egy ingyenes próbaváltozatot, ami rögtön megállapítja, hogy számítógépe hány befoltozatlan, távolról kihasználható bizonsági rést tartalmaz!

A bejegyzés tovább tart! Folytatás… »

SNSI 1.6.89 adatbázis frissítés

2008. február 1, péntek

A Sunbelt Network Security Inspector legújabb, 1.6.89-es frissítése újabb sebezhetőségekkel gazdagítja a biztonsági auditot készítő szoftver adatbázisát, Winamp biztonsági résektől ClamAV lyukakig. A frissítések továbbra is tartalmazzák a Mitre Common Vulnerabilities and Exposures (CVE) lista, az FBI/SANS lista, a CERT, CIAC Microsoft és FedCIRC (Department of Homeland Security) összes biztonsági figyelmeztetését.

Ha még nem ismeri az SNSI-t, töltsön le a termék honlapjáról egy ingyenes próbaváltozatot, ami rögtön megállapítja, hogy számítógépe hány befoltozatlan, távolról kihasználható bizonsági rést tartalmaz!

A bejegyzés tovább tart! Folytatás… »

Egy hatalmas adag biztonsági rés

2008. január 26, szombat

Az elmúlt hetekben elmaradtunk a Sunbelt Network Security Inspector frissítéseinek közlésével, ezért ezt ebben a szokatlanul hosszú hírben pótolnánk. Az SNSI legújabb frissítései rengeteg hálózati sebezhetőséggel – és azok egyszerű megoldási útmutatójával - bővítik a biztonsági auditot készítő szoftver adatbázisát. A frissítések természetesen a Mitre Common Vulnerabilities and Exposures (CVE) lista, az FBI/SANS lista, a CERT, CIAC Microsoft és FedCIRC (Department of Homeland Security) összes biztonsági figyelmeztetését is tartalmazzák.

Ha még nem ismeri az SNSI-t, töltsön le a termék honlapjáról egy ingyenes próbaváltozatot, ami rögtön megállapítja, hogy számítógépe hány befoltozatlan, távolról kihasználható bizonsági rést tartalmaz!

A bejegyzés tovább tart! Folytatás… »

Stu előrejelzései: mi lesz 2008-ban?

2008. január 8, kedd

Mivel én ilyenekre nem vállalkozok, ezért kollégám, Stu Sjouwerman a Wservernews hírlevelében közzétett előrejelzéseit szeretném közreadni magyarul is. Kérlek szóljatok hozzá nyugodtan, kiváncsiak vagyunk, hogy ti mit vártok!

MICROSOFT: A Windows XP él és virul! Redmond 2009 januárjáig bejelent egy új kiegészítő csomagot ahelyett, hogy június 30-án befejezné az XP értékesítését. 2008-ban büszkén hangoztatják a több, mint 200 millió Vista eladását, de arról nem lesz hír, hogy hányan váltottak vissza XP-re.

A bejegyzés tovább tart! Folytatás… »

Cyber bűnözés 2.0

2007. december 28, péntek

a rosszindulatú támadások, adathalász akciók és spamkitörések professzionális tervezését és kivitelezését figyelhettük meg az idén

Az eredetinek kinéző hamisítvány a legjobb üzlet. Úgy látszik, erre az internetes bűnözők is rájöttek, hiszen az idén minden eddiginél tökéletesebb ál-honlapok és valódinak tűnő e-mailek révén próbálták az adathalászok megszerezni személyes, banki adatainkat, illetve vásárlásra bírni bennüket, átlagos felhasználókat.

“A bűnözők a profi üzletemberekhez hasonlóan a marketing eszközeivel támogatják, propagálják tevékenységüket – természetesen saját, külön bejáratú csatornáikon keresztül.” – mondja Tom Liston az SANS Internet Storm Center képviselője.

Minél többen tudnak majd arról, hogy spamek segítségével a szó szoros értelmében fillérekért lehet elérni a fogyasztókat – egy több millió e-mailt kiküldő számítógépes zombi hálózat, vagyis egy botnet már 100 dollárért is bérelhető, tehát feleslegesnek tűnik többezer dollárért hirdetni – annál többen fognak élni is a lehetőséggel.

A bejegyzés tovább tart! Folytatás… »

Russian Business Network tanulmány

2007. december 3, hétfő

David Bizeul jóvoltából egy nagyon jó tanulmány látott napvilágot a sokunk életét megkeserítő Russian Business Network illegális tevékenységéről.

Az RBN-ről, a legjelentősebb orosz kiberbűnöző társulatról már sok támadás során hallhattunk. Ők állnak a nehéz eltávolításáról híres CoolWebSearch kémprogram (2005), a VML sebezhetőség hullám (2006), a hírhedt Mpack exploit kit (2007 június), a Bank of India honlapjának feltörése (2007 augusztus) vagy akár a vezető antivírusok által több, mint 3 hónapig egyáltalán fel nem ismert Torpig/Sinowal trójai megalkotása mögött.

image

A letölthető, erősen szakmai tanulmányt elsősorban informatikusoknak ajánlom, akik szeretnék közelebbről megvizsgálni az RBN működését, az internetszolgáltatókkal és az illegális tartalmakszolgáltatókkal átszőtt bonyolult kapcsolatrendszerüket:

Russian Business Network tanulmány

Bővített SNSI hálózati sebezhetőség adatbázis

2007. november 11, vasárnap

A Sunbelt Network Security Inspector legújabb frissítése még több hálózati sebezhetőséggel bővíti az SNSI adatbázist. A sérülékenység vizsgálatot végző szoftver adatbázisa a Mitre Common Vulnerabilities and Exposures (CVE) listán, az FBI/SANS listán, a CERT, CIAC Microsoft és FedCIRC (Department of Homeland Security) listáin található sebezhetőségeket is tartalmazza.

A bejegyzés tovább tart! Folytatás… »

Heti SNSI adatbázis frissítés

2007. november 5, hétfő

A Sunbelt Network Security Inspector legújabb frissítése még több hálózati sebezhetőséggel bővíti az SNSI adatbázist. A sérülékenység vizsgálatot végző szoftver adatbázisa a Mitre Common Vulnerabilities and Exposures (CVE) listán, az FBI/SANS listán, a CERT, CIAC Microsoft és FedCIRC (Department of Homeland Security) listáin található sebezhetőségeket is tartalmazza.

A bejegyzés tovább tart! Folytatás… »

Az első Mac-es trójai: vége a nyugalomnak?

2007. november 3, szombat

Lassan férges is lesz az alma?Lassan férges is lesz az alma?Apple felhasználók, a gondtalan böngészésetek napjai meg vannak számlálva.” – kezdi cikkét Dan Kaplan, a neves SC Magazine szakértője. A cikk szerint az Intego IT biztonságtechnikai cég felfedezte az első vadon élő, professzionálisan elkészített trójait Mac OS X operációs rendszerre.

Mostantól már megéri károkozókat készíteni Apple gépekre?
Tényfeltáró cikkünkből ez is kiderül.

A bejegyzés tovább tart! Folytatás… »

Itt a SPAMblog.hu

2007. november 1, csütörtök

A megújult Yellow Cube blog mától SPAMblog.hu néven folytatódik – a tartalom ugyanaz, csak a név lett érthetőbb. Továbbra is elsősorban a spamekkel foglalkozunk, másodsorban a spameket lehetővé tevő vírusokkal, kémprogramokkal és biztonsági résekkel. Ezúton is köszönjük mindenkinek, aki cikkeinket olvassa! :)