Системы защиты от несанкционированного доступа - Все публикации

Системы защиты от несанкционированного доступа - Все публикации

Средства защиты от несанкционированного доступа к информации (СЗИ от НСД)

Вопрос
Задать вопрос

Телевизоры LG следят за зрителями

...

На Arst Technica опубликована интересная заметка, автор которой утверждает, что в новых телевизорах от компании LG, оснащенных технологией SmartTV, реализована функция слежки за зрителями. Подтверждение своей теории он обнаружил не только в программном коде и трафике, но и в специальном корпоративном видео от LG.

Yahoo к 2014 году зашифрует данные в датацентрах

...

Интернет-компания Yahoo, реагируя на недавние подробности со скандалами относительно АНБ, сегодня заявила о начале внедрения массовых систем шифрования данных. В начале 2014 года компания собирается реализовать систему шифрованной передачи данных между ее датацентрами, а чуть позже реализовать на серверах систему защищенного хранения пользовательских данных. Об этом в своем блоге сегодня сообщила генеральный директор компании Марисса Майер.

Система шифрования TrueCrypt пройдет народный аудит

...

Криптограф и преподаватель из Университета Джона Хопкинса Мэтью Грин (Matthew Green) вместе с Кеннетом Уайтом (Kenneth White) – со-основателем компании BAO Systems – решили проверить систему шифрования TrueCrypt для Windows, Linux и OSX. Эта программа разработана неизвестными специалистами и до сих пор не подвергалась независимому аудиту.

Apple рассказала о сотрудничестве с властями

...

Apple последовала примеру Facebook, Google, Microsoft, Twitter, Yahoo! и рассказала, какими данными она делилась с полицейскими и правительственными агентствами. В отчете компания признается, что предоставляла личную информацию клиентов только в тех случаях, когда к ней поступали просьбы от органов и правительства.

Symantec рекомендует переход на 2048-битные SSL-сертификаты

...

Symantec напоминает о том, что риск взлома хакерами SSL-сертификатов с ключами длиной менее 2048 бит растет вместе с ростом вычислительных возможностей компьютеров. Поскольку такие ключи больше не обеспечивают надлежащего уровня защиты, все сертификационные центры прекратят выдачу 1024-битных сертификатов и отзовут любые сертификаты с ключами длиной менее 2048 бит начиная с 31 декабря 2013 года. Данная мера будет иметь глобальный характер, а своевременное обновление сертификатов позволит избежать нарушений работы веб-сайтов.

АНБ научилась взламывать Tor

...

Согласно новым инсайдам от Сноудена, Агентство Национальной Безопасности США нашла способ раскрывать личность некоторых пользователей анонимной сети Tor. Представители государственного агентства также вели переговоры с дизайнером данного сервиса еще шесть лет тому назад.

Softline обеспечила безопасность персональных данных ОАО Белгородоблгаз

...

Компания Softline объявляет о завершении проекта по созданию системы защиты персональных данных для предприятия «Белгородоблгаз». Результатом проекта стало обеспечение соответствия информационных систем заказчика требованиям законодательства РФ по работе с персональными данными, снизить риск угроз безопасности ПДн при помощи сертифицированных способов и методов защиты информации.

Код Безопасности объявила о поступлении в продажу Континент IPC-10

...

«Континент» IPC-10 выполняет функции криптографической защиты данных, передаваемых по каналам связи, сетевого экранирования и маршрутизации и защищает от атак, направленных на перехват трафика банковских транзакций и получение доступа к счетам владельцев банковских карт, а также атак типа «отказ в обслуживании».

RSA Security заявила о наличии АНБ-бэкдора в своих продуктах

...

Компания RSA Security, один из крупнейших поставщиков средств коммерческого шифрования данных, сегодня порекомендовала клиентам не использовать функции шифрования в программном обеспечении RSA Data Protection и RSA Bsafe, так как в их компонентах содержатся бэкдоры, созданные в Агентстве национальной безопасности США.

В чипах Intel обнаружен "аппаратный троянец"

...

Независимая группа исследователей говорит, что ей удалось создать специальную технику, которая саботирует криптографические возможности современных процессоров Intel Ivy Bridge. Техника работает без внесения физических модификаций в чип и не требует размещения в компьютере дополнительного оборудования. Авторы методики говорят, что их подход позволяет полностью скомпрометировать системы аппаратной безопасности Пентагона, где аппаратные процессорные шифраторы применяются около 8 лет.