Безопасное завтра Рунета создается сегодня - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию
Black Angel

Безопасное завтра Рунета создается сегодня

Recommended Posts

Black Angel

Безопасное завтра Рунета создается сегодня

«Лаборатория Касперского» сообщает об успешном завершении IT-конференции «Безопасное завтра Рунета». Организованная в рамках экспедиции «Урюпинск — территория безопасности», она вызвала активный интерес СМИ и блогосферы. Общее количество гостей, принявших участие в мероприятии, превысило двести человек.

Конференция открылась темой «Кибербезопасность в Рунете». «Одной из ключевых проблем для российских пользователей сегодня является SMS-мошенничество», — рассказал во время своего выступления главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев. По его словам, доходы вымогателей, предлагающих отправлять SMS на короткие номера, могут составлять до 25 миллионов рублей в квартал. «Борьбу с мошенниками нужно начать с запрета анонимной аренды коротких номеров, чтобы арендатор подписывал договор, предоставляя свои персональные данные», — заявил эксперт.

Повестку дня продолжила дискуссия на тему «Электронное правительство». В ходе ее обсуждения генеральный директор группы компаний «Информзащита» Владимир Гайкович заверил собравшихся, что сегодня у России есть шанс построить более современную систему электронного правительства, нежели в Британии, США и других развитых странах: «Системы ЭП создавались там 10-15 лет назад, и по многим параметрам успели устареть. А у России сейчас есть пара лет, в течение которых возможно создать инфраструктуру электронного правительства на новых, более современных принципах, что даст явные преимущества по сравнению с другими странами».

Одним из знаковых моментов всего мероприятия, доказывающим, что власть готова к диалогу с простыми онлайн-пользователями, стала встреча министра связи и массовых коммуникаций Игоря Щеголева с представителями блогосферы. «У нас с вами такое общество, которое очень часто смотрит на государство и ждет, что оно даст им готовое решение. Слава богу, с вами разговор строится по-другому, потому что вы не ждете от государства готовых решений, и в данном случае, я считаю, что мы вправе ждать определенных решений и подсказок от вас. Вы глубже, чем кто-либо другой погружены в эту среду, вы видите и позитив, и негатив», — заявил министр, обращаясь к представителям Интернет-сообщества.

В неформальной обстановке собравшиеся пообщались с Игорем Щеголевым на самые разные темы: создание национальной операционной системы, качество работы «Почты России», возможность запуска в Москве сетей оператора TELE2, запрет на фотосъемку в общественных местах и т.д. Вопросом, вызвавшим наибольший общественный резонанс, стало обеспечение безопасности несовершеннолетних пользователей Сети.

Одним из предложений, которое поступило министру во время встречи, стало предложение рассмотреть возможность введения запрета на доступ в Интернет для детей в возрасте до 10 лет без присутствия родителей, по аналогии с получением водительских прав. Участник дискуссии привел пример с автомобильной отраслью: если бы автоиндустрия регулировала правила, то водить автомобили было бы позволено и несовершеннолетним детям. По той же причине в данном вопросе стоит прислушиваться не к IT-индустрии, а к Интернет-среде. Как никто не доверит ребенку управление автомобилем — точно так же не стоит пускать его в онлайн без ведома взрослых.

В свою очередь, министр предложил создавать списки «доверенных» и «подозрительных» сайтов, которые формировались бы Интернет-провайдерами. Для иллюстрации этой идеи Игорь Щеголев провел аналогию с Рио-де-Жанейро, в котором опасные районы помечены специально для туристов, чтобы те сами решали — посещать их или воздержаться.

В рамках дискуссии на тему «Детская незащищенность в Интернете», которая продолжила конференцию, директор лаборатории облачных и контентных технологий «Лаборатории Касперского» Андрей Никишин рассказал, что, согласно данным исследовательской организации i-Safe, 88% родителей пребывают в уверенности, что им известно, какие сайты посещают их дети, а 92% из них следят за тем, что делают в Интернете их отпрыски.

В то же время 34% из несовершеннолетних респондентов заявили, что родители никак не контролируют их онлайн-досуг, 33% юных пользователей предпочитают не рассказывать старшим о том, какие сайты они посещают на самом деле. А 14% ответили, что их родителям вообще не известно, сколько времени они проводят в Сети.

Еще одним запоминающимся моментом конференции стал круглый стол, на котором обсуждалась тема «Высокотехнологичные российские IT-проекты». Участники встречи рассмотрели проблемы, которые возникают в процессе создания IT-стартапов, а также при попытке экспортировать технологии и программное обеспечение в другие страны.

Итогом конференции стала бурная дискуссия по вопросу анонимности в Интернете. Согласно результатам онлайн-голосования «Лаборатории Касперского», в котором приняло участие 4712 человек, за сохранение анонимности высказались 84% пользователей. Своим мнением по данному вопросу поделились и участники конференции.

«Полной анонимности в Интернете нет и не будет. Вопрос в том, как обеспечить безопасность собираемой информации, чтобы она не была использована злоумышленниками (а, может, даже и уполномоченными лицами) против самих пользователей», — считает Урван Парфентьев, координатор Центра безопасного Интернета в России, ведущий аналитик РОЦИТ.

«Есть ряд проблем с анонимностью — во-первых, существует коммерческий интерес в введении системы идентификации. Кто-то хочет получить серьезные инвестиции. Во-вторых, когда мы знаем все про всех — это снижает угрозу терроризма, повышает безопасность и т.д. Но вот вопрос: ограничит ли эта процедура право на приватность?» — сказал Антон Носик, заместитель генерального директора компании «Объединенные Медиа».

«Интернет — это другой мир. Его изобретение преобразовало жизнь, поменяло все. Как жить в онлайн-мире, как общаться, как думать, какие должны быть правила? В Интернете все еще нет порядка, и не нужно ждать, что кто-то этот порядок установит. Выработать правила поведения в этом дивном, новом мире должны мы с вами, — считает Евгений Касперский, генеральный директор «Лаборатории Касперского». Мы не должны спрашивать у государства, а выработать собственный порядок и уже с ним прийти к государству».

На этом завершилась IT-конференция «Безопасное завтра Рунета», которая первой среди равных была организована не в пафосных столичных отелях или дорогих подмосковных пансионатах, а в скромном городе Урюпинске, «столице российской глубинки». Итоги мероприятия доказывают безусловную оправданность нового формата.

Проблемы Интернет-безопасности актуальны не только для городов-миллионников, но и для небольших поселений, которые не хотят и не должны существовать в стороне от современных технологий. «Лаборатория Касперского» надеется, что ее примеру последуют и другие IT-компании, которые также обратят внимание на малые города России.

Полная версия с Видеоматериалами с IT-конференции здесь

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
×