Веб-браузеры: новости, релизы, уязвимости, защита, безопасность, настройка, опыт использования - Страница 5 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Андрей-001

Веб-браузеры: новости, релизы, уязвимости, защита, безопасность, настройка, опыт использования

Recommended Posts

Black_Z

Вот, тоже интересное решение - Browzar

Доступная версия - Browzar v.2

  • No browsing history, stored files, or cookies
  • No embarrassing search auto-complete
  • No installation. Just click ‘run’ and go
  • No registration required

Сайт Browzar

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Microsoft в ближайшее время намерена приступить к распространению Internet Explorer 8 через службу Automatic Updates.

Начиная с третьей недели апреля, пользователи, по-прежнему работающие с IE6 или IE7 на Windows XP, Windows Vista, Windows Server 2003 или Windows Server 2008, получат уведомление посредством службы Automatic Update о IE8. Эта рассылка начнется с небольшой аудитории и со временем расширится до всего контингента пользователей. Для Windows XP и Windows Server 2003 обновление будет высокоприоритетным, для Windows Vista и Server 2008 - важным.

При этом IE8 не будет автоматически установливаться на компьютеры. Пользователи должны будут дать согласие на установку IE8. Они увидят экран приветствия, где им будет предложен выбор: спросить позже, установить сейчас или не устанавливать.

Пользователи, которые откажутся от автоматического обновления смогут загрузить его самостоятельно с веб-узла http://www.microsoft.com/ie8 или посредством Windows Update как опциональное обновление.

Если организация использует Automatic Update для обновления Windows, но хочет управлять развертыванием IE8 самостоятельно, для нее доступен бесплатный инструмент Blocker Toolkit, с помощью которого можно запретить автоматическое распространение IE8. Этот инструмент был выпущен в январе 2009 года и не имеет истечения срока действия.

Для получения дополнительных сведений см. информацию для ИТ-администраторов на узле Windows Update/Microsoft Update на TechNet, а также с Blocker Toolkit FAQ.

Организации, желающие запретить распространение IE8, должны применить блокировку к началу третьей недели апреля.

Организации, использующие Windows Server Update Services (WSUS) и System Management Server (SMS) могут развернуть IE8 тем же образом, каким они развертывают любые другие обновления. В июле 2009 IE8 для WSUS будет выпущено обновление, которое будет названо Update Rollup и должно быть подтверждено к установке для групп клиентов в самой организации.

Источник: blogs.msdn.com/ieru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Доступно апрельское обновление безопасности для Internet Explorer

Данное обновление устраняет 6 уязвимостей, которые устранены внесением изменений в способ, с помощью которого Internet Explorer осуществляет поиск файлов для загрузки, выполняет проверку ответов при аутентификации, обеспечивает передачу информации об ошибках при навигации между веб-страницами и выполняет обработку объектов памяти. За более подробной информацией о данном обновлении следует обращаться к следующей документации:

Бюллютень безопасности Microsoft MS09-014 >>>

Статья в базе знаний Microsoft 963027 >>>

Это обновление безопасности носит статус критического для Internet Explorer 5.01 и Internet Explorer 6 SP1, Internet Explorer 6, и Internet Explorer 7, запущенных на компьютерах под управлением Windows 2000, Windows XP и Windows Vista. Для версий Internet Explorer, работающих в Windows Server 2003 или Windows Server 2008, обновление носит статус важного. Информация по доступным обновлениям для бета-версий Internet Explorer доступна в статье из базы знаний.

Замечание:

Обновления безопасности IE являются накопительными и содержат все ранее выпущенные обновления для каждой из версий Internet Explorer.

Источник >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Мозилла выпустила Firefox 3.0.9

По предмету безопасности исправили многого, как я и предполагал уже ранее:

Fixed in Firefox 3.0.9

MFSA 2009-22 Firefox allows Refresh header to redirect to java script: URIs

MFSA 2009-21 POST data sent to wrong site when saving web page with embedded frame

MFSA 2009-20 Malicious search plugins can inject code into arbitrary sites

MFSA 2009-19 Same-origin violations in XMLHttpRequest and XPCNativeWrapper.toString

MFSA 2009-18 XSS hazard using third-party stylesheets and XBL bindings

MFSA 2009-17 Same-origin violations when Adobe Flash loaded via view-source: scheme

MFSA 2009-16 jar: scheme ignores the content-disposition: header on the inner URI

MFSA 2009-15 URL spoofing with box drawing character

MFSA 2009-14 Crashes with evidence of memory corruption (rv:1.9.0.9)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Предлагаю изучить диаграмму сбоев, демонстрирующую исправления ошибок, вызванных неудовлетворительной стабильностью IE в бета-версии Windows 7. Каждый столбик – сбой программы. Сортировка по количеству случаев. Информация основана на данных, собранных в течение 50 дней после выхода очередной сборки. Зелёные столбики – это ошибки, уже исправленные в IE8.

clip_image002_95bb98e2-199b-4378-b2a8-8c1e15088258.gif

Диаграмма демонстрирует, что многие пользователи сталкиваются с разным количеством сбоев. Столбики в левой части диаграммы – это наиболее вероятные сбои в самых распространённых сценариях использования. То, что оказалось в «длинном хвосте» диаграммы – сбои, возникающие относительно редко при специфических конфигурациях оборудования и ПО. Несмотря на важность исправления таких ошибок, мы сосредоточились в первую очередь на самых болезненных моментах и осторожно продвигались дальше вниз по графику. Наиболее существенные ошибки, которые пока не исправлены, будут устранены чуть позже с помощью обновлений. На сегодняшний день мы устранили причины 80% сбоев и зависаний IE8, о которых нам сообщили.

Полная версия статьи >>>

Предыдущая статья по теме >>>

Ссылки по теме:

IE8 и надежность >>>

IE8 and Loosely-Coupled IE (LCIE) >>>

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Мозилла выпустила Firefox 3.0.10

По предмету безопасности исправили:

MFSA 2009-23 Crash in nsTextFrame::ClearTextRun()

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Браузеру Opera уже 15 лет

Пятнадцать лет назад двое учёных научно-исследовательской лаборатории компании, ныне известной как Telenor, готовились взяться за новый проект. Они собирались создать свой собственный веб-браузер. Первые строки кода впоследствии превратились в браузер Opera. Йон фон Течнер (Jon von Tetzchner), главный исполнительный директор Opera Software, и Гейр Иварсой (Geir Ivarsøy) начали создавать оригинальный веб-браузер для настольных систем в апреле 1994 г.

Сегодня браузерами Opera на компьютерах под управлением Windows, Mac и Linux пользуются около 40 млн человек.

Читать всю статью >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Корпоративные пользователи отдают предпочтение IE6

Исследование Forrester Research показало, что 60% компаний используют в качестве основного браузера морально устаревший Internet Explorer 6. Тем временем, как показало исследование, ИТ-отделы проводят массу времени на преодоление барьеров, мешающих обновлению до более новых версий.

Пока техническая пресса говорит о Web 2.0 и даже 3.0, корпоративная Америка находится в Web 0.5. Будьте уверены, у компаний есть достаточно веские причины, чтобы умалчивать о своих браузерных предпочтениях - это рискованно с точки зрения безопасности. Исследование Forrester Research подтверждает, что большинство компаний даже не задумываются о таких функциях, как вкладки, более быстрая обработка данных, JavaScript и улучшенные поисковые функции.

Аналитик Forrester Шери МакЛейш (Sheri McLeish) написала в отчете: "Учитывая, что все больше и больше компаний обращают свое внимание в сторону SaaS-решений, а Интернет предлагает к их услугам богатые мультимедиа-возможности, компаниям необходимо переосмыслить свой выбор браузеров для работы с используемыми веб-приложениями. На сегодняшний момент большинство компаний используют Internet Explorer, а 60% компаний все еще используют IE6".

Представленная Forrester статистика рыночной доли браузеров демонстрирует насколько крепок сон у корпораций во время браузерных войн:

  • IE является стандартным выбором корпораций, при этом 78% корпораций выбирают его стандартным браузером.
  • Процентная доля IE6 составляет 60%, а IE7 - 39%.
  • Доля Firefox на корпоративном рынке составляет 18.2%.
  • Chrome принадлежит 2%.
  • Safari - 1.4% рынка.

Компании заботятся о своих внутренних приложениях, о том, что они могут не работать в новых браузерах, а также безопасности и совместимости. 70% компаний ограничивают выбор браузеров и веб-контента. Forrester отмечает, что ИТ диктует технологический популизм.

"Даже если корпорации отстают в плане обновлений браузеров, ведущие сайты все равно используют преимущества новых возможностей браузеров, которые увеличивают скорость визуализации, лучше поддерживают RIA-приложения и предлагают новые возможности в области конфиденциальности и безопасности. С точки зрения информационных работников эти преимущества являются только частью картины.

Такие функции, как вкладки, дополнения, быстрое копирование, улучшенный поиск и навигация, а также улучшенное восстановление после сбоев предоставляют существенные преимущества в производительности для большинства информационных работников. Адресная строка, которая дублирует поисковую строку, позволяет сохранить время, а доступность функции дополнений предоставляет широкий диапазон функциональности, такой как сохранение паролей, а также сохранение страниц для последующего их просмотра без создания постоянной закладки" - объясняет МакЛейш.

Основная идея МакЛейш состоит в том, что компаниям необходима браузерная стратегия. К счастью, для начала она приготовила эту небольшую симпатичную таблицу.

табл.JPG Источник: news.cnet.com

post-3999-1241556518_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Имхо, ie6 обычным офисным работникам достаточно. Все необходимые функции есть. Табы это уже просто не нужные безделушки) да и скорость не так важна, думаю редко кто будет заходить на монструозные для браузера сайты, да и мало таких.. А поставят им всем, как снег на голову, этот ie 7 или чего хуже ie 8, так сразу на бедные зад... головы сис админов фирмы посыпятся всякого рода жалобы, типо что раньше было так хорошо, а теперь ничё не понятно и ничё найти не могу.. Так и продуктивность самого работника уменьшиться и есть даже некоторая опастность, если что-то пойдёт при установке ие не так...

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Да ... а люди пишущие корпоративные приложения, которые имеют web-клиент должны оглядываться на это устаревшее 100 лет назад, пародию на броузер?

Что бы в приложение было добавлено 1000 не нужных костылей, которые удорожают разработку, усложняют поддержку, увеличивают требования к ресурсам?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
Да ... а люди пишущие корпоративные приложения, которые имеют web-клиент должны оглядываться на это устаревшее 100 лет назад, пародию на броузер?

ну вообщем да, если хотят иметь свои деньги за то что разрабатывают=)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

У меня была обратная ситуация. Приложение не работало под IE 7. Но оно было навязано "сверху", головным ВУЗом. Из чего я делаю вывод, что у себя они тоже IE не обновляли, возможно из-за лени (WSUS, все дела). Таким образом использование старого браузера было вынужденным.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Microsoft выпустила специальное обновление для IE8, входящего в состав Windows 7 RC. Обновление отключает новую функцию IE8, которая позволяет пользователю понять состояние зависшей вкладки.

Как было сказано в предыдущем блоге, в Windows 7 RC есть новая функция, рапортующая о состоянии зависшей вкладки. Работа функции основана на таймере, который показывает, какая вкладка не отвечает на запросы.

"По мере поступления информации от реальных пользователей Windows 7 RC мы обнаружили, что некоторые пользователи стали чаще сталкиваться с сообщением о восстановлении зависшей вкладки. В понедельник мы заявили, что если статистика покажет, что слишком много пользователей сталкиваются с этой проблемой, то мы выпустим обновление, устраняющее эту досадную проблему.

На базе полученной статистики мы приняли решение опубликовать обновление, отключающее диалог с информацией о зависании вкладки в Windows 7.

Теперь у нас есть огромное количество данных о реальных проблемах, с которыми пользователи сталкиваются на ежедневной основе, и мы намерены продолжить работу над устранением проблем с отзывчивостью до релиза Windows 7 и после".

IE Team

Подробности см. в статье базы знаний >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Mach5 – браузер для Windows Mobile с поддержкой Flash, AJAX и ActiveX

Браузер Mach5 компании NetAcceler относится к категории т. н. «прокси-браузеров». Эти браузеры, наиболее известным представителем которых является Opera Mini, загружают данные не самостоятельно, а через умный прокси-сервер, выполняющий предварительную обработку запрошенных веб-страниц для оптимального представления на дисплее клиентского устройства и минимизации трафика. Mach5 обладает поддержкой Flash 10 (не мобильной, а полноценной настольной версии), Ajax, Java, ActiveX и ряда других современных веб-технологий.

Mach5 способен воспроизводить видеоматериалы, публикуемые на веб-страницах. При обнаружении видеофайла браузер предложит пользователю воспроизвести найденный ролик и, при получении утвердительного ответа, откроет его в отдельном проигрывателе.

Для изучения содержимого страниц может использоваться «мобильный» или стандартный «ПК»-режим. Изменение масштаба страницы осуществляется двойным щелчком по сенсорному дисплею (шаг приближения регулируется в настройках приложения) или нажатием на кнопку на специальной инструментальной панели. К сожалению, продукт не поддерживает функцию автоматической настройки размеров шрифта, однако, при необходимости, пользователь может просматривать текстовые материалы в отдельном окне и сохранять их в отдельный файл. Подобное решение применяется и в отношении изображений.

Mach5 Web Browser располагает встроенным механизмом блокирования всплывающих окон, позволяет быстро перемещаться между несколькими загруженными страницами, предлагает функцию предварительного просмотра страниц, а также отображает на сенсорном дисплее курсор мыши, который делает веб-серфинг более комфортным.

В настоящий момент Mach5 пребывает на стадии бета-тестирования. Выпуск финальной версии, которая, скорее всего, станет платной, запланирован на середину мая. Загрузить программу можно здесь.

Первоисточник >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Виртуальная лаборатория Mozilla Labs запустила пилотную версию интерфейса прикладного программирования Jetpack, который позволит пользователям самостоятельно разрабатывать дополнения к браузеру Mozilla Firefox.

Приглашаются все желающие для участия в эксперименте по разработке дополнений.

Jetpack позволяет включать и отключать дополнения без перезагрузки веб-обозревателя, что до сих пор не было реализовано ни в одной из версий Firefox, а также не требует проверки на совместимость дополнений, а следовательно, освобождает разработчиков от обновления кода при выходе новых версий браузера.

Среди возможностей, предоставляемых Jetpack, — начальный инструментарий с поддержкой строки состояния, закладок, текстовых скриптов и анимации, поддержка внешних API-библиотек, возможность компиляции кода с помощью Firebug, интегрированная среда разработки Bespin и др.

Разработчики предупреждают, что пилотная версия Jetpack 0.1 не лишена ошибок и недоработок. В связи с этим Mozilla ждет отзывов, особенно касающихся дизайна.

Принять участие >>>

Firebag >>>

Bespin >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

1 июня 2009 года начал свою работу поисковик BING

Корпорация Microsoft запустила поисковик Bing на два месяца раньше, чем планировалось.

signin.gif

Запуск сервиса, который занял место Live Search, прошёл без лишней помпы и дополнительных анонсов.

К настоящему моменту поисковик поддерживает работу на нескольких десятках языков, среди которых есть и русский. Наиболее доработанным является американский раздел, а версии для жителей России и Европы находятся в режиме бета-тестирования и доступны в обзорном режиме.

В «Майкрософт» подчеркивают, что система Bing разрабатывалась для того, чтобы облегчить навигацию в огромном потоке информации, которую выдают поисковые роботы. Так, например, в левой части страницы с результатами выводится специальная панель, позволяющая быстро сузить область поиска, выбрать схожий запрос, изменить параметры и пр.

Bing анализирует запросы и объединяет результаты в группы. При этом вместе с основным набором ссылок выводится дополнительная информация, которая может заинтересовать пользователя.

Новый сервис позиционируется не только как поисковик, но и как средство для принятия решений, с помощью которого можно заказывать авиабилеты, получать данные о товарах и ценах, информацию о ресторанах и магазинах.

«Майкрософт» возлагает на проект большие надежды. Об этом свидетельствует и астрономический рекламный бюджет, выделенный на продвижение поисковика на ТВ, радио и в Интернете, — от $80 до $100 млн.

Я попробовал. Мне понравилось. Кажется в этой базе есть всё. Даже я и мои старые сайты. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent

Opera представила свой новый браузер

343638.jpg

Норвежская компания Opera представила бета-версию своего нового браузера Opera 10 для настольных компьютеров. Основное внимание программисты компании уделили скорости работы в Сети и возможности настраивать интерфейс программы по своему усмотрению.

За борьбу с раздражающими большинство интернет-пользователей "зависаниями" соединений ответственна технология Opera Turbo. Суть ее заключается в том, что данные сжимаются на стороне сервера и в "упакованном" виде отправляются пользователю, браузер которого распаковывает полученный архив.

Благодаря этому решению Opera 10, как обещают, сможет быстро загружать даже объемные веб-страницы и "не тормозить" на слабых интернет-каналах. Кроме того, переработанное программное ядро и без "турборежима" должно справляться с загрузкой намного быстрее, чем предыдущая версия 9,6. Для активизации и отключения технологии "Турбо" служит специальная иконка.

Что касается интерфейса, то главные изменения произошли в экспресс-панели и панели вкладок. Экспресс-панель, открывающаяся при запуске браузера, хранит миниатюры-превьюшки со ссылками на часто посещаемые сайты. В новой версии браузера можно самостоятельно задавать количество сайтов для быстрого доступа от 4 до 25 и менять фоновый рисунок экспресс-панели, например, установив какую-либо фотографию.

Панель вкладок также можно настраивать вручную. Если ее ширина будет достаточной, то вместо заголовков в ней появятся уменьшенные изображения открытых веб-страниц.

В состав поставки нового браузера уже включены почтовый клиент, агрегатор RSS-лент и BitTorrent-клиент. "Веб-браузер относится к числу самых важных программ из тех, что мы используем в повседневной жизни, – заявил глава компании Opera Software Йон фон Течнер. – Я уверен, что бета-версия Opera 10 впечатлит и тех, кто уже долгое время является приверженцем наших браузеров, и тех, кто лишь недавно загрузил их на свои компьютеры".

Напомним, что в заключающую стадию входит "браузерный" судебный процесс, инициированный "Оперой" в отношении корпорации Microsoft. По мнению норвежцев, присутствие в составе ОС семейства Windows браузера Internet Explorer нарушает антимонопольное законодательство и препятствует развитию конкуренции. По информации "Компьюленты", в течение ближайших недель Еврокомиссия вынесет решение по этому разбирательству.

Бета-версия Opera 10

Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SFD
Microsoft запустила поисковик Bing

@Андрей-001

Пользуюсь пару дней, уже кое-что понравилось. В частности встроенный переводчик, позволяющий видеть текст первоисточник и переведённый одновременно.

bing.th.jpg

@Agent

В дополнение комментарии Ильи Шпанькова (Ilya Shpan'kov) известного многим пользователям оперы.

Официальный русскоязычный блог Opera Software

Имеются ссылки на загрузку , которые упоминались в Offtopic-Opera на форуме

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Microsoft запустила поисковик Bing

Между прочим отлично ищит. Проверено! Теперь мой поисковик по умолчанию -))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent
Между прочим отлично ищит. Проверено! Теперь мой поисковик по умолчанию -))

Согласен. Он мне понравился. Но из-за обилия различных функций в Google, решил остаться на самом популярном в мире поисковике :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Microsoft запустила поисковик Bing

Оказывается там даже картинку обоев меняют.

Позавчера была одна, сейчас другая.

Можно даже просто за обоями заходить и менять на дежурные.

e45998c783f6t.jpg 35cf48d79aa9t.jpg 2b4614187c10t.jpg 4eaf0fe3ae50t.jpg

Оранжевая гора - это знаменитая Улуру́ в Австралии!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Больно маненькие они для обоев

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Вчера вышло очередное Накопительное обновление для системы безопасности браузера Internet Explorer (969897)

Опубликовано: 9 июня 2009 г.

http://www.microsoft.com/rus/technet/secur...n/MS09-019.mspx

***

Apple выпустила новую версию браузера Safari 4 для Mac OS и Windows.

Страница загрузок >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agent

Google не боится Microsoft Bing

Исполнительный директор Google поделился с журналистами своим мнением о конкурентах. Он считает, что Microsoft Bing не сможет составить достойную конкуренцию его компании на поисковом рынке.

Хотя Microsoft представила свой новый поисковик Bing всего несколько дней назад, сейчас запуск нового сервиса корпорации считают успешным многие IT-эксперты. Согласно очередному отчету comScore всего за неделю доля Bing на американском рынке поисковых систем выросла с 9,1% до 11,1%.

«Даже эти предварительные данные показывают возросший интерес к новому поисковику от Microsoft. Всего за несколько дней позиции корпорации значительно усилились в этой сфере», — объяснил в своем отчете Майк Херт, вице-президент comScore. Также он добавил, что, несмотря на неплохой старт, пока рано говорить о возможном лидерстве Bing.

Эрик Шмидт (Eric Schmidt), занимающий пост исполнительного директора Google, уже высказал свое мнение об успехе «нового» старого конкурента. «Да, у них есть несколько интересных идей, правда, есть и кое-что, что они упустили из виду. Для нас поиск – это полнота, масштаб и свежесть. Я думаю, Microsoft будет сложновато все это скопировать».

«Я уверен, приход такого сервиса, как Bing, никак не повлияет на то, что делаем мы сами. Мы ведем успешную деятельность за счет собственных инноваций, — заявил в своем интервью Шмидт. — Google постоянно работает над получением и организацией данных. У Yahoo своя собственная стратегия. Думаю, Bing тоже пойдет своим путем».

Исполнительный директор Google прошелся и по рекламной политике Microsoft. Напомним, корпорация собиралась потратить на промоакции Bing около $100 млн. «Аудиторию не купишь рекламой. Нужно добиваться – пользователь за пользователем, поиск за поиском, ответ за ответом», — подытожил Шмидт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Больно маненькие они для обоев

Блин, это радикал уменьшает. Оригиналы - для широкоэкранного монитора.

приход такого сервиса, как Bing, никак не повлияет

Ну-ну. Даже тот факт, что они о нём говорят, для новичка благо. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Online Scanner был обновлён до версии 4.0.1. Приложение теперь работает только в 64-разрядной ОС.
    • Ego Dekker
      ESET Cyber Security был обновлён до версии 9.0.6700.
    • AM_Bot
      Теория звучит убедительно, но работает ли она на практике? Мы внимательно изучили Phishman 2.35 и решили не останавливаться на описании её возможностей. Вместо этого протестировали платформу на собственных сотрудниках и удивились, к каким результатам это привело.      1. Введение2. Методология тестирования Phishman 2.353. Первичное тестирование3.1. Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылки3.2. Тестирование доставки и отражения результатов в статистике3.3. Результаты атак4. Обучение4.1. Формирование учебной группы4.2. Составление образовательной программы по повышению киберкультуры4.3. Процесс обучения и его результаты5. Повторное тестирование5.1. Результаты атак6. Подведение итогов6.1. Сложности, с которыми мы столкнулись7. Впечатления от проекта команды «АМ Медиа»7.1. Реакция сотрудников7.2. Реакция организаторов7.3. Сотрудничество с вендором8. ВыводыВведениеPhishman 2.35 — это система повышения осведомлённости пользователей в сфере ИБ. Она помогает развивать киберкультуру и формировать у сотрудников устойчивые навыки безопасной работы с информацией, цифровыми сервисами и корпоративными ресурсами. В процессе обучения сотрудники учатся распознавать актуальные сценарии атак, закрепляют правильные модели поведения и в результате реже становятся причиной инцидентов, связанных с человеческим фактором.В первой части обзора Phishman 2.35 мы рассмотрели платформу с точки зрения её возможностей. Теперь пришло время проверить, как всё это работает на практике. За время проекта мы не только оценили эффективность различных сценариев, но и столкнулись с рядом особенностей, которые невозможно увидеть в документации. Одни из них влияли на ход тестирования, другие оказались скорее организационными нюансами, о которых стоит знать заранее.Методология тестирования Phishman 2.35В процессе работы с киберкультурой «АМ Медиа» мы будем использовать следующие метрики:Обученность. Отражает уровень знаний сотрудников в области ИБ. Показатель растёт, когда сотрудники осваивают темы: реагирование на инциденты, защита от социальной инженерии и другие критически важные компетенции.Иммунность. Показывает, как сотрудники применяют знания на практике. Она повышается, когда демонстрируется способность распознавать угрозы и правильно на них реагировать в реальных сценариях.Киберосознанность — итоговая метрика. Объединяет знания и практические навыки, показывая, насколько сотрудники в целом устойчивы к киберугрозам и действуют корректно при их возникновении.Прежде чем оценивать эффективность работы системы, необходимо определить отправную точку. Первичное тестирование определит, на какие сценарии реагирует каждый сотрудник, где чаще всего допускаются ошибки и какие темы требуют дополнительного развития. На основе этих данных формируется индивидуальная программа обучения: сотрудники проходят персонализированные курсы, выполняют практические задания и тесты, которые помогают устранить выявленные пробелы и закрепить необходимые навыки. В процессе обучения повышается уровень обученности, а закрепление знаний через практику влияет на показатель иммунности. После завершения обучения мы проведём повторное тестирование, которое покажет, какие изменения произошли по всем ключевым метрикам.Заключительный этап — сравнение результатов первичного и повторного тестирования. Здесь станет понятно, насколько вырос уровень киберкультуры сотрудников: изменилось ли их отношение к вопросам ИБ, стали ли они увереннее распознавать угрозы и чаще принимать безопасные решения в ситуациях, где раньше могли допустить ошибку.В качестве основного канала для рассылки фишинга выбрали электронную почту. Причина очевидна: именно она остаётся основным способом первичного контакта злоумышленников с сотрудниками и доставки фишинговых сценариев. По имеющимся оценкам, более 90 % успешных кибератак начинаются с электронного письма, поэтому исключать этот канал из подобных проверок было бы некорректно.Первичное тестированиеРеальные фишинговые атаки почти никогда не строятся по универсальному шаблону: злоумышленники адаптируют содержание писем под роль человека в компании, его рабочие процессы и типовые задачи. Поэтому при выборе целевой аудитории мы разделили сотрудников по функциям и уровню доступа к корпоративным данным, а сам проект разбили на 3 последовательные волны с разным уровнем сложности.Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылкиПосле определения целевой аудитории был проведён анализ структуры подразделений и рабочих процессов сотрудников. На этом этапе изучались:должностные обязанности;распределение зон ответственности;характер внутреннего взаимодействия между отделами;используемые адреса электронной почты;формат повседневной служебной переписки.Это позволило понять, какие сценарии коммуникации являются для сотрудников привычными и не вызывают подозрений.На основе собранных данных были подготовлены сценарии фишинговых сообщений. При разработке содержимого учитывались тематика рабочих задач, стиль корпоративного общения, оформление внутренних уведомлений и типовые причины отправки писем внутри организации. Основная задача заключалась в том, чтобы письмо воспринималось как стандартное рабочее сообщение, соответствующее реальным бизнес-процессам заказчика.Волна 1. Первая волна была построена как массовый фишинг. Сценарий — сверка графика отпусков. Для атаки создавали и настраивали пользовательский шаблон. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки.На этом этапе проверялась базовая реакция сотрудников на привычные рабочие триггеры и способность распознавать типовые признаки фишинга без привязки к конкретному подразделению. Рисунок 1. Шаблон для первой волны Рисунок 2. Вид фишингового письма из первой волны в почте Волна 2. Для каждого отдела были подготовлены письма, основанные на реальных рабочих процессах, характерных запросах и ситуациях, с которыми сотрудники регулярно сталкиваются в своей деятельности. Для атаки создали и настроили пользовательский шаблон, где-то добавили немного визуального оформления. Время начала рассылки — по запланированному времени. Рисунок 3. Пример шаблона из второй волны для отдела «Продажи» Рисунок 4. Вид фишингового письма из второй волны для отдела «Продажи» Волна 3. Здесь моделировались уже более сложные сценарии целевого фишинга (spear phishing). В письмах использовались специальные формулировки, элементы корпоративного брендирования. На этом этапе проверялась не только внимательность сотрудников, но и способность замечать менее очевидные признаки атаки в условиях, максимально приближённых к реальной целевой компрометации.За основу брали системный брендированный шаблон «Яндекс ID», добавили фишинговую форму и скорректировали немного её содержание. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 5. Пример шаблона из третьей волны Рисунок 6. Вид фишингового письма из третьей волны При переходе по ссылке открывалась фишинговая страница. Рисунок 7. Фишинговая страница Тестирование доставки и отражения результатов в статистикеДалее была подготовлена инфраструктура рассылки. После её настройки проводилось тестирование доставки сообщений. Проверялась доставка писем во входящие сообщения почтовых клиентов, анализировалась реакция антиспам-механизмов в почте, а также контролировалась корректность работы механизмов отслеживания действий пользователей. Рисунок 8. Результаты тестирования доставки и отображения сообщений в почте Тестирование прошло успешно.После завершения проверки была сформирована последовательность отправки сообщений по заранее определённым волнам. Такой подход позволил распределить нагрузку, контролировать ход тестирования и отслеживать реакцию сотрудников на различных этапах проведения проверки. Рисунок 9. Активные мероприятия Результаты атакБыли получены следующие результаты:Иммунность — 81 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 71 %.Уровень риска — 8, средний. Устойчивость формируется, но есть ещё риски. Рисунок 10. Общая информация после проведения первичного тестирования Самый низкий уровень иммунности — около 50 %, после первых двух волн атак. Рисунок 11. График иммунности во время первичного тестирования Далее — сформировали в системе отчёт по скомпрометированности сотрудников, на основании которого выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Рисунок 12. Отчёт по скомпрометированности всех сотрудников в Phishman 2.35 Таблица 1. Результаты первичного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот04,76 %4,76 %Продажи04,76 %9,52 %Продюсеры 0023,8 %Редакция0019,04 %Руководитель000 ОбучениеПервичное тестирование завершено, поэтому следующим этапом стало определение группы риска и формирование программы обучения.Формирование учебной группыНа этапе отбора рассматривались два варианта формирования учебной группы. Первый предполагал использование показателя иммунности сотрудников. Второй вариант заключался в создании правила, автоматически формирующего список сотрудников, которые были скомпрометированы в ходе проведённых проверок. Этот подход позволял сразу получить выборку пользователей, продемонстрировавших наибольшую подверженность атакам, без ожидания обновления показателей.Был выбран второй вариант. На основании созданного правила была сформирована группа для обучения: в неё вошли люди, которые были скомпрометированы в ходе первичного тестирования. Рисунок 13. Создание правила для выявления группы риска Рисунок 14. Отчёт по отработанному правилу для выявления группы риска Отдельно была сформирована группа сотрудников, успешно распознавших фишинговую атаку, для участия в обучении, направленном на поддержание киберкультуры.Составление образовательной программы по повышению киберкультурыПопавшиеся сотрудники были включены в отдельную учебную группу, для которой сформировали персональную образовательную траекторию. В неё вошли 3 микрокурса по фишингу и 1 курс по информационной безопасности. Содержание траектории было направлено на повышение устойчивости к методам социальной инженерии и снижение вероятности компрометации учётных данных. Рисунок 15. Заполнение параметров обучения сотрудников Рисунок 16. Составление учебной программы Отдельно была запущена программа обучения для сотрудников, которые не попали в выборку по результатам правила.Процесс обучения и его результатыПервый отчёт мы сформировали через 2 дня после запуска обучения, что позволило получить предварительную оценку вовлечённости сотрудников. Анализ данных показал, что наибольшую активность на начальном этапе продемонстрировали сотрудники, которые попались на фишинг. Рисунок 17. Промежуточный анализ обучения Через неделю после запуска обучения провели повторный анализ прогресса, включая оценку прохождения курсов и выявление участников, не приступивших к обучению. Рисунок 18. Отчёт по динамике обучения в Phishman 2.35 Анализ показал, что часть сотрудников не завершила обучение в установленный срок. Для обеспечения максимального охвата было принято решение о продлении сроков прохождения курсов. Рисунок 19. Продление и корректировка процесса обучения В результате фактическая продолжительность обучения составила 2 недели, что превысило первоначально установленный срок в одну неделю. Но и этого времени не хватило нашим сотрудникам. Чтобы узнать, кто оказался более ответственным, воспользовались возможностями правил. Рисунок 20. Пример настройки правила по выявлению сотрудников, прошедших обучение В результате была получена информация о сотрудниках, полностью и частично прошедших обучение. Рисунок 21. Отчёт по сработанному правилу по выявлению сотрудников, прошедших обучение Рисунок 22. Отчёт по сработанному правилу по выявлению сотрудников, частично прошедших обучение Результаты обучения:полностью прошли обучение — 52 %;частично — 22 %;не прошли обучение — 26 %.Мы проанализировали список сотрудников, не приступивших к обучению, и выяснили, что это те, кто не попался на фишинг во время первичного тестирования.Среди сотрудников, которые попались на фишинг, 80 % прошли обучение, остальные — прошли его частично. Рисунок 23. Результаты обучения сотрудников «АМ Медиа» Вместе с тем за этот период были зафиксированы положительные изменения в ключевых показателях: уровень обученности достиг 9 319 баллов, а показатель киберосознанности — 7 561 баллов. Несмотря на положительную динамику, полученные значения оставались гораздо ниже целевых ориентиров, что свидетельствует о необходимости дальнейшей работы по повышению вовлечённости сотрудников и развитию киберкультуры.Повторное тестированиеПовторное тестирование проводилось по тем же этапам, что и первичное: подготовка шаблонов, тестирование и проведение атак. Как и на первом этапе, основной задачей было сделать письмо максимально похожим на стандартную рабочую переписку, соответствующую реальным бизнес-процессам нашей компании.Подготовительный этап повторного тестирования потребовал дополнительных временных затрат, связанных с регистрацией новых доменов и расширением сценариев атак с учётом результатов первичного тестирования.Волна 1. Сценарии формировались не только для отдельных подразделений, но и адресно для конкретных сотрудников, что позволило повысить реалистичность и точность имитации фишинговых атак. Запустили несколько атак, для каждой из них были разработаны индивидуальные шаблоны электронных писем и соответствующие фишинговые формы. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 24. Пример фишингового письма для первой волны Рисунок 25. Пример фишинговой формы для письма из первой волны Волна 2. Вторая волна представляла собой массовую фишинговую кампанию. Для неё был создан и настроен пользовательский шаблон, основанный на триггерах срочности и страхе финансовых потерь. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки. Рисунок 26. Пример фишингового письма для второй волны Тестирование доставки писем и корректности отражения результатов в статистике прошло успешно.Результаты атакВ повторном тестировании приняли участие уже 23 человека. Увеличение числа участников на 2 человека связано с подключением новых сотрудников к нашему эксперименту. Резких скачков иммунности здесь не наблюдалось. Рисунок 27. График иммунности во время повторного тестирования Для дополнительной оценки мы и здесь также выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Таблица 2. Результаты повторного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот000Продажи008,7 %Продюсеры 008,7 %Редакция8,7 %08,7 %Руководитель000 Мы также посмотрели, как себя показали сотрудники, которые не прошли обучение, в повторном фишинговом тесте. По данным отчёта, в первой волне повторного тестирования на фишинг попались 40% из всех, кто не обучался. Рисунок 28. Поиск информации о сотруднике в отчёте по атакам Подведение итогов После завершения всех этапов эксперимента мы получили следующие показатели:Иммунность — 76 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 91,3 %.Уровень риска — 7, средний. Рисунок 29. Информационная панель Phishman 2.35 после завершения эксперимента После обучения и повторного тестирования добавились другие показатели:Обученность — 11 / 100. Знания отсутствуют, обучение следует начать с базового уровня.Киберосознанность — 10 / 100. Низкий уровень, сотрудники не знают, как действовать в случае угроз.Часть результатов сравнили и представили их в таблице ниже. Таблица 3. Сравнение показателей киберкультуры до и после обученияПоказательДо обученияПосле обученияОбученность09319Иммунность81 %76 %Киберосознанность 07561Охват аудитории (повторно попались на фишинг)71 %91,3 %Уровень риска87 Также проанализировали действия сотрудников после обучения и сравнили их с результатами первичного тестирования. Таблица 4. Сравнение действий сотрудников до обучения и послеОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДо обученияПосле обученияДо обученияПосле обученияДо обученияПосле обученияДокументооборот004,76 %04,76 %0Продажи004,76 %09,52 %8,7 %Продюсеры 000023,8 %8,7 %Редакция08,7 %0019,04 %8,7 %Руководитель000000 Рисунок 30. Процент попавшихся на фишинг до обучения и после по отделам Если во время первичного тестирования попалось 22 % участников, то после обучения этот показатель уменьшился и стал 12 %. Рисунок 31. Общий процент попавшихся на фишинг до обучения и после Результаты повторного тестирования показали, что, несмотря на заметное снижение количества взаимодействий с фишинговыми письмами, часть сотрудников по-прежнему выполняет действия, свидетельствующие о подверженности атакам. Это ожидаемый результат, поскольку киберкультуру невозможно сформировать за столь короткое время. Речь идёт о длительном процессе, который требует регулярной работы как со стороны специалистов по информационной безопасности, так и со стороны самих сотрудников.Наш эксперимент позволил проверить знания сотрудников, провести обучение и затем оценить, насколько полученные знания закрепились на практике. Однако с точки зрения развития киберкультуры — это лишь один из этапов работы, а не её завершение.Сложности, с которыми мы столкнулисьОсобенность нашего эксперимента — организация предварительного тестирования. Перед запуском каждой атаки мы проверяли её работу на собственном аккаунте, чтобы убедиться в корректной отработке сценария на стороне пользователя. Такие проверки попадали в общую статистику системы и оказывали влияние на итоговые показатели. Возможность исключить подобные события из расчётов отсутствует. Согласно комментариям вендора, для этих целей следует использовать отдельный тестовый стенд. Поэтому мы вели дополнительно самостоятельный анализ результатов эксперимента.Отдельные сложности возникли на этапе обучения сотрудников. Завершить обучение в установленные сроки не удалось из-за человеческого фактора. Не все участники смогли своевременно пройти назначенные материалы, что потребовало увеличения периода обучения и дополнительного контроля за его прохождением.Впечатления от проекта команды «АМ Медиа»Проведение тестирования не вызвало негативной реакции со стороны сотрудников. Хотя фишинговые сообщения активно обсуждались внутри коллектива, жалоб руководству или недовольства вида «зачем вообще было устраивать такую проверку» не возникло. Основной интерес был сосредоточен вокруг самих писем и попыток понять, что именно происходит.Реакция сотрудниковОдним из самых любопытных наблюдений стала реакция сотрудников после первой волны первичного тестирования. Полученные фишинговые сообщения быстро стали предметом обсуждения: сотрудники пересылали их друг другу, задавали вопросы коллегам и пытались разобраться, что происходит.Некоторые пошли ещё дальше и вступали в переписку с отправителем, воспринимая фишинговые письма как реальные рабочие сообщения. Это наглядно показало не только убедительность используемых сценариев, но и то, что практическое столкновение с угрозой вовлекает сотрудников в тему ИБ гораздо сильнее, чем абстрактные примеры из учебных материалов. Во время повторного тестирования такой реакции уже не возникло.Реакция организаторовЕсли для большинства сотрудников тестирование выглядело как неожиданно появившиеся письма в почте, то для команды, которой было поручено тестирование Phishman 2.35 этот проект сопровождался совсем другими эмоциями. Подготовка сценариев, запуск атак и ожидание результатов вызывали ощутимое волнение. Оказалось, что смотреть на ситуацию глазами злоумышленника не так просто, как может показаться со стороны. Приходилось постоянно задавать себе вопросы: какой сценарий покажется правдоподобным, что привлечёт внимание сотрудника, а что, наоборот, вызовет подозрения.Самыми напряжёнными были дни первой волны тестирования. На этом этапе ещё не было понимания, как сотрудники отреагируют на рассылки, насколько убедительными окажутся сценарии и не вызовет ли проверка негативной реакции внутри коллектива. С каждой новой зафиксированной активностью интерес смешивался с тревогой, а результаты ожидались едва ли не с большим нетерпением, чем сам запуск кампании.После завершения эксперимента стало легче: всё задуманное удалось реализовать, результаты были получены и проанализированы. Тем не менее полностью избавиться от мыслей о проделанной работе не получилось. Время от времени возвращаешься к отдельным этапам и задаёшься вопросом: а стоило ли сделать именно так? Может быть, какой-то сценарий можно было построить иначе, а какие-то решения принять по-другому?Наверное, это естественная часть любого практического проекта. Когда работа заканчивается, появляется возможность посмотреть на неё со стороны и критически оценить собственные решения. Именно в такие моменты часто приходят идеи, которые помогают сделать следующие проекты лучше.Сотрудничество с вендоромВ ходе подготовки и проведения эксперимента иногда возникали вопросы, связанные с настройкой платформы, особенностями реализации отдельных сценариев и интерпретацией результатов. Для их решения использовались как переписка, так и рабочие созвоны. Запросы обрабатывались оперативно, что позволяло своевременно получать необходимую информацию и не допускать задержек в выполнении работ. Поддержка была доступна не только в рабочее время, но и в выходные дни.ВыводыПовторное тестирование показало, что тщательно подготовленные и персонализированные фишинговые атаки значительно эффективнее. При наличии качественной разведки злоумышленники способны подобрать убедительный сценарий практически для любого сотрудника. А если специалист может ошибиться, то сотруднику, который не занимается вопросами ИБ каждый день, сделать это ещё проще.Работа в сфере информационной безопасности или информационных технологий сама по себе не защищает человека от фишинга, социальной инженерии и других современных атак. Мы убедились в этом на собственном опыте: даже профильные знания не гарантируют, что человек не попадется на хорошо продуманную атаку. Злоумышленники постоянно меняют сценарии, поэтому знания, полученные однажды, быстро устаревают.При помощи эксперимента мы не только проверили, насколько сотрудники готовы распознавать атаки, но и поняли, как с помощью Phishman 2.35 можно сделать работу по развитию киберкультуры системной. Вместо отдельных курсов появился понятный цикл: смоделировать атаку, оценить реакцию, провести обучение и проверить, изменилось ли поведение участников. При необходимости — повторить или скорректировать процесс при помощи рекомендаций платформы. Результаты фиксируются автоматически, поэтому можно видеть, какие темы требуют больше внимания, и развивать киберкультуру на основе реальных данных, а не предположений.Читать далее
    • PR55.RP55
    • santy
      RP55, есть у тебя ТГ?
×