«Лаборатория Касперского» проведет «IT Security Conference for New Generation»

«Лаборатория Касперского» проведет «IT Security Conference for New Generation»

«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает о проведении в рамках образовательной программы «Академия Касперского» II международной студенческой конференции по проблемам компьютерной безопасности «IT Security Conference for New Generation». К участию в конференции приглашаются студенты высших учебных заведений, аспиранты и молодые ученые.

Цель конференции «IT Security Conference for New Generation» заключается в объединении специалистов и исследователей, изучающих проблемы компьютерной безопасности, для обмена опытом, развития инноваций и культуры защиты информации. Конференция также призвана обеспечить поддержку молодых ученых, проводящих исследования в области информационной безопасности. Конференция проводится уже во второй раз и в этом году будет проходить на территории России, СНГ и Центральной Европы.

Конференция пройдет в два тура: заочный и очный. В рамках заочного тура участникам предлагается до 1 марта 2009 года подготовить и выслать в адрес оргкомитета конкурса научно-исследовательскую работу на одну из предложенных ниже тем.

  • Криптография. Ее актуальность в современном обществе.
  • Компьютерная преступность.
  • Компьютерные угрозы. Угрозы для мобильных устройств.
  • Спам. Методы обнаружения спама с анализом содержимого и без него. Фишинг.
  • Методы обнаружения и предотвращения компьютерных угроз.
  • Средства анализа и тестирования современных средств защиты.
  • Образовательные проекты (программы и методики обучения) в области компьютерной безопасности.
  • Экономические модели и аналитические аспекты информационной безопасности.

Поступившие на конкурс работы будут оценены программным комитетом до 16 марта 2009 года. В его состав войдут ведущие эксперты «Лаборатории Касперского», представители вузов России и СНГ, а также представители европейских университетов. Авторы лучших исследований примут участие в очном туре, который состоится в апреле в Москве. Избранные работы с сохранением авторства будут опубликованы в специальном разделе сайта «Лаборатории Касперского».

«Создание профессиональных научных сообществ очень востребовано сегодня, и компания считает своим долгом принимать активное участие в развитии науки и объединении талантливых молодых ученых по всему миру», – отмечает Светлана Ефимова, руководитель направления по работе с образовательными учреждениями «Лаборатории Касперского». – В связи с этим мы расширяем границы конференции «IT Security Conference for New Generation» и привлекаем к участию наших зарубежных партнеров. Мы надеемся, что вторая конференция позволит объединить молодых специалистов Европы и России для обмена опытом и развития инноваций».

«В последние десятилетия, когда все больше людей пользуется электронными средствами передачи информации, вопросы подготовки специалистов в области информационной безопасности становятся особенно важными», - говорит Валерий Кудрявцев, заведующий кафедрой математической теории интеллектуальных систем механико-математического факультета МГУ. – «Приятно, что инициатива поддержки студентов-исследователей, аспирантов и молодых ученых исходит от лидеров этой сферы и направлена на развитие научного потенциала молодежи. Мы надеемся, что «IT Security Conference for New Generation» станет хорошей профильной площадкой для обмена опытом и общения между специалистами всех уровней».

Дополнительную информацию об условиях участия в конференции можно найти в Положении о конференции.

Android запретит доступ к экрану «лишним» приложениям

Google, похоже, готовит ещё одно нововведение по части безопасности Android. В тестовой сборке Android Canary 2602 обнаружена новая функция для Advanced Protection Mode — режима «максимальной защиты», который компания представила в Android 16.

Теперь Advanced Protection Mode может ограничивать работу приложений, использующих AccessibilityService API, если они не классифицированы как инструменты для доступности.

AccessibilityService API — это мощный механизм Android, изначально созданный для помощи людям с ограниченными физическими возможностями. С его помощью приложения могут читать содержимое экрана, отслеживать действия пользователя и даже выполнять жесты от его имени.

Именно поэтому этот API часто становился инструментом атакующих. За последние годы многие приложения — от автоматизаторов и лаунчеров до «оптимизаторов» и антивирусов — использовали его для обхода системных ограничений. Формально ради удобства, однако на деле получая очень широкие права.

Google постепенно ужесточала политику. Приложения, действительно предназначенные для помощи людям с ограниченными возможностями, должны указывать специальный атрибут isAccessibilityTool. К ним относятся экранные дикторы, системы управления жестами, голосовой ввод, брайлевские интерфейсы и другие специализированные инструменты.

По данным аналитиков, в новой версии Android Canary  при включении Advanced Protection Mode система:

  • запрещает выдавать разрешение Accessibility Service приложениям, не признанным Accessibility Tools;
  • автоматически отзывает уже выданные разрешения у таких приложений.

Если приложение сильно зависит от этого API, оно просто перестанет работать.

В тестах, например, приложение dynamicSpot (эмулирующее Dynamic Island на Android) становилось недоступным: пункт был с пометкой «Restricted by Advanced Protection». Причина простая: оно использует AccessibilityService для чтения уведомлений и отображения поверх других приложений.

Инструменты, официально классифицированные как средства доступности, под ограничения не попадают.

RSS: Новости на портале Anti-Malware.ru