<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet type='text/xsl' href='http://idg.cz.feedsportal.com/xsl/eng/rss.xsl'?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" version="2.0"><channel><title>Security World</title><link>http://securityworld.cz/atom.xml</link><description>Latest entries</description><language>en</language><copyright>Copyright 2012, http://securityworld.cz</copyright><pubDate>Mon, 06 Feb 2012 23:20:01 GMT</pubDate><lastBuildDate>Mon, 06 Feb 2012 23:20:01 GMT</lastBuildDate><ttl>2</ttl><item><title>Aplikace pro Android s malwarem? Google už nabízí automatické skenování</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c727291/l/0Lsecurityworld0Bcz0Csecurityworld0Caplikace0Epro0Eandroid0Es0Emalwarem0Egoogle0Euz0Enabizi0Eautomaticke0Eskenovani0E40A0A8/story01.htm</link><description>Bouncer od Google zjišťuje, zda aplikace pro Android neobsahují škodlivý kód či zda se nechovají nepatřičně.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c727291/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Aplikace+pro+Android+s+malwarem%3F+Google+u%C5%BE+nab%C3%ADz%C3%AD+automatick%C3%A9+skenov%C3%A1n%C3%AD&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Faplikace-pro-android-s-malwarem-google-uz-nabizi-automaticke-skenovani-4008" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Aplikace+pro+Android+s+malwarem%3F+Google+u%C5%BE+nab%C3%ADz%C3%AD+automatick%C3%A9+skenov%C3%A1n%C3%AD&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Faplikace-pro-android-s-malwarem-google-uz-nabizi-automaticke-skenovani-4008" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/126178109758/u/0/f/538072/c/33040/s/1c727291/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/126178109758/u/0/f/538072/c/33040/s/1c727291/a2.img" border="0"/&gt;&lt;/a&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1c727291/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C550C56be130Ad2e0Af4f60A92b984f59874af0Bjpg/56be130d2e0f4f6092b984f59874af.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Mon, 06 Feb 2012 09:08:12 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4008</guid><content:encoded><![CDATA[<p>Automatizovaný systém, který skenuje aplikace pro Android, představil Google. Hledá potenciální škodlivý kód či neautorizované chování softwaru.</p> <p>„Nová služba nese kódové označení Bouncer a v provozu je již několik měsíců,“ říká Hiroshi Lockheimer, vicepresident pro engineering Androidu. "Přínosné je to, že nikdo není touto službou oběžován – jak koncový uživatel, tak samotní vývojáři. Nemusí na to vlastně vůbec myslet.“</p> <p>Pokud je software pro Android nahrán na stránky Googlu (ale ještě před tím, než je uveřejněn na Android Market, Bouncer skenuje odeslaný kód ohledně známého malwaru včetně spywaru či trojských koní, a také zkoumá chování aplikace, zda nepřekračuje určité limity, které Google považuje už za nepřijatelné.</p> <p>„Některé programy, které Bouncer označí za rizikové, jsou okamžitě staženy a není jim povolen vstup do Android Marketu,“ říká Lockheimer. „ Další jsou podrobeny lidské analýze, aby bylo zaručeno, že fungují korektně a bezpečně.“</p> <p>Bouncer rovněž zahrnuje simulátor, který dovoluje provozovat každou aplikaci, jako by byla umístěna ve smartphonu. "Tak můžeme prozkoumat aplikaci pro takzvané skryté chování a pokud jsou tam nějaké otazníky, je označena jako případně riziková,“ dodává Lockheimer.</p> <p>Google rovněž umožnňuje provést analýzu i u už uveřejněných programů pro Android. „Jak rostou naše schopnosti kontrolovat aplikace, můžeme skenovat stále více softwaru,“ říká Lockheimer.</p> <p>Analytici jsou novinkou Google příjemně překvapeni a tento krok vesměs oceňují. „ Bouncer určitě dává smysl. Někteří uživatelé by ale mohli být překvapeni, že se to dosud nedělalo, tvrdí Chet Wisniewski, výzkumník ze společnosti Sophos.</p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c727291/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Aplikace+pro+Android+s+malwarem%3F+Google+u%C5%BE+nab%C3%ADz%C3%AD+automatick%C3%A9+skenov%C3%A1n%C3%AD&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Faplikace-pro-android-s-malwarem-google-uz-nabizi-automaticke-skenovani-4008" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Aplikace+pro+Android+s+malwarem%3F+Google+u%C5%BE+nab%C3%ADz%C3%AD+automatick%C3%A9+skenov%C3%A1n%C3%AD&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Faplikace-pro-android-s-malwarem-google-uz-nabizi-automaticke-skenovani-4008" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/126178109758/u/0/f/538072/c/33040/s/1c727291/a2.htm"><img src="http://da.feedsportal.com/r/126178109758/u/0/f/538072/c/33040/s/1c727291/a2.img" border="0"/></a>]]></content:encoded></item><item><title>Obsahují aplikace pro Android malware? Google už nabízí automatické skenování</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c6ee860/l/0Lsecurityworld0Bcz0Csecurityworld0Cobsahuji0Eaplikace0Epro0Eandroid0Emalware0Egoogle0Euz0Enabizi0Eautomaticke0Eskenovani0E40A0A8/story01.htm</link><description>Bouncer od Google zjišťuje, zda aplikace pro Android neobsahují škodlivý kód či zda se nechovají nepatřičně.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c6ee860/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Obsahuj%C3%AD+aplikace+pro+Android+malware%3F+Google+u%C5%BE+nab%C3%ADz%C3%AD+automatick%C3%A9+skenov%C3%A1n%C3%AD&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fobsahuji-aplikace-pro-android-malware-google-uz-nabizi-automaticke-skenovani-4008" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Obsahuj%C3%AD+aplikace+pro+Android+malware%3F+Google+u%C5%BE+nab%C3%ADz%C3%AD+automatick%C3%A9+skenov%C3%A1n%C3%AD&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fobsahuji-aplikace-pro-android-malware-google-uz-nabizi-automaticke-skenovani-4008" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/123996148746/u/0/f/538072/c/33040/s/1c6ee860/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/123996148746/u/0/f/538072/c/33040/s/1c6ee860/a2.img" border="0"/&gt;&lt;/a&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1c6ee860/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C550C56be130Ad2e0Af4f60A92b984f59874af0Bjpg/56be130d2e0f4f6092b984f59874af.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Mon, 06 Feb 2012 09:08:12 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4008</guid><content:encoded><![CDATA[<p>Automatizovaný systém, který skenuje aplikace pro Android, představil Google. Hledá potenciální škodlivý kód či neautorizované chování softwaru.</p> <p>„Nová služba nese kódové označení Bouncer a v provozu je již několik měsíců,“ říká Hiroshi Lockheimer, vicepresident pro engineering Androidu. "Přínosné je to, že nikdo není touto službou oběžován – jak koncový uživatel, tak samotní vývojáři. Nemusí na to vlastně vůbec myslet.“</p> <p>Pokud je software pro Android nahrán na stránky Googlu (ale ještě před tím, než je uveřejněn na Android Market, Bouncer skenuje odeslaný kód ohledně známého malwaru včetně spywaru či trojských koní, a také zkoumá chování aplikace, zda nepřekračuje určité limity, které Google považuje už za nepřijatelné.</p> <p>„Některé programy, které Bouncer označí za rizikové, jsou okamžitě staženy a není jim povolen vstup do Android Marketu,“ říká Lockheimer. „ Další jsou podrobeny lidské analýze, aby bylo zaručeno, že fungují korektně a bezpečně.“</p> <p>Bouncer rovněž zahrnuje simulátor, který dovoluje provozovat každou aplikaci, jako by byla umístěna ve smartphonu. "Tak můžeme prozkoumat aplikaci pro takzvané skryté chování a pokud jsou tam nějaké otazníky, je označena jako případně riziková,“ dodává Lockheimer.</p> <p>Google rovněž umožnňuje provést analýzu i u už uveřejněných programů pro Android. „Jak rostou naše schopnosti kontrolovat aplikace, můžeme skenovat stále více softwaru,“ říká Lockheimer.</p> <p>Analytici jsou novinkou Google příjemně překvapeni a tento krok vesměs oceňují. „ Bouncer určitě dává smysl. Někteří uživatelé by ale mohli být překvapeni, že se to dosud nedělalo, tvrdí Chet Wisniewski, výzkumník ze společnosti Sophos.</p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c6ee860/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Obsahuj%C3%AD+aplikace+pro+Android+malware%3F+Google+u%C5%BE+nab%C3%ADz%C3%AD+automatick%C3%A9+skenov%C3%A1n%C3%AD&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fobsahuji-aplikace-pro-android-malware-google-uz-nabizi-automaticke-skenovani-4008" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Obsahuj%C3%AD+aplikace+pro+Android+malware%3F+Google+u%C5%BE+nab%C3%ADz%C3%AD+automatick%C3%A9+skenov%C3%A1n%C3%AD&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fobsahuji-aplikace-pro-android-malware-google-uz-nabizi-automaticke-skenovani-4008" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/123996148746/u/0/f/538072/c/33040/s/1c6ee860/a2.htm"><img src="http://da.feedsportal.com/r/123996148746/u/0/f/538072/c/33040/s/1c6ee860/a2.img" border="0"/></a>]]></content:encoded></item><item><title>Obsahují aplikace pro Android malware? Google konečně nabízí automatický sken</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c6d4a3b/l/0Lsecurityworld0Bcz0Csecurityworld0Cobsahuji0Eaplikace0Epro0Eandroid0Emalware0Egoogle0Ekonecne0Enabizi0Eautomaticky0Esken0E40A0A8/story01.htm</link><description>Bouncer od Google zjišťuje, zda aplikace pro Android neobsahují škodlivý kód či zda se nechovají nepatřičně.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c6d4a3b/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Obsahuj%C3%AD+aplikace+pro+Android+malware%3F+Google+kone%C4%8Dn%C4%9B+nab%C3%ADz%C3%AD+automatick%C3%BD+sken&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fobsahuji-aplikace-pro-android-malware-google-konecne-nabizi-automaticky-sken-4008" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Obsahuj%C3%AD+aplikace+pro+Android+malware%3F+Google+kone%C4%8Dn%C4%9B+nab%C3%ADz%C3%AD+automatick%C3%BD+sken&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fobsahuji-aplikace-pro-android-malware-google-konecne-nabizi-automaticky-sken-4008" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/123996085966/u/0/f/538072/c/33040/s/1c6d4a3b/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/123996085966/u/0/f/538072/c/33040/s/1c6d4a3b/a2.img" border="0"/&gt;&lt;/a&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1c6d4a3b/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C550C56be130Ad2e0Af4f60A92b984f59874af0Bjpg/56be130d2e0f4f6092b984f59874af.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Mon, 06 Feb 2012 09:08:12 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4008</guid><content:encoded><![CDATA[<p>Automatizovaný systém, který skenuje aplikace pro Android, představil Google. Hledá potenciální škodlivý kód či neautorizované chování softwaru.</p> <p>„Nová služba nese kódové označení Bouncer a v provozu je již několik měsíců,“ říká Hiroshi Lockheimer, vicepresident pro engineering Androidu. "Přínosné je to, že nikdo není touto službou oběžován – jak koncový uživatel, tak samotní vývojáři. Nemusí na to vlastně vůbec myslet.“</p> <p>Pokud je software pro Android nahrán na stránky Googlu (ale ještě před tím, než je uveřejněn na Android Market, Bouncer skenuje odeslaný kód ohledně známého malwaru včetně spywaru či trojských koní, a také zkoumá chování aplikace, zda nepřekračuje určité limity, které Google považuje už za nepřijatelné.</p> <p>„Některé programy, které Bouncer označí za rizikové, jsou okamžitě staženy a není jim povolen vstup do Android Marketu,“ říká Lockheimer. „ Další jsou podrobeny lidské analýze, aby bylo zaručeno, že fungují korektně a bezpečně.“</p> <p>Bouncer rovněž zahrnuje simulátor, který dovoluje provozovat každou aplikaci, jako by byla umístěna ve smartphonu. "Tak můžeme prozkoumat aplikaci pro takzvané skryté chování a pokud jsou tam nějaké otazníky, je označena jako případně riziková,“ dodává Lockheimer.</p> <p>Google rovněž umožnňuje provést analýzu i u už uveřejněných programů pro Android. „Jak rostou naše schopnosti kontrolovat aplikace, můžeme skenovat stále více softwaru,“ říká Lockheimer.</p> <p>Analytici jsou novinkou Google příjemně překvapeni a tento krok vesměs oceňují. „ Bouncer určitě dává smysl. Někteří uživatelé by ale mohli být překvapeni, že se to dosud nedělalo, tvrdí Chet Wisniewski, výzkumník ze společnosti Sophos.</p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c6d4a3b/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Obsahuj%C3%AD+aplikace+pro+Android+malware%3F+Google+kone%C4%8Dn%C4%9B+nab%C3%ADz%C3%AD+automatick%C3%BD+sken&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fobsahuji-aplikace-pro-android-malware-google-konecne-nabizi-automaticky-sken-4008" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Obsahuj%C3%AD+aplikace+pro+Android+malware%3F+Google+kone%C4%8Dn%C4%9B+nab%C3%ADz%C3%AD+automatick%C3%BD+sken&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fobsahuji-aplikace-pro-android-malware-google-konecne-nabizi-automaticky-sken-4008" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/123996085966/u/0/f/538072/c/33040/s/1c6d4a3b/a2.htm"><img src="http://da.feedsportal.com/r/123996085966/u/0/f/538072/c/33040/s/1c6d4a3b/a2.img" border="0"/></a>]]></content:encoded></item><item><title>DNSSEC: Začínáme od píky (1)</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c67fe14/l/0Lsecurityworld0Bcz0Csecurityworld0Cdnssec0Ezaciname0Eod0Epiky0E10E40A0A7/story01.htm</link><description>Vzhledem k tomu, že si lidé hůře pamatují čísla než jména a naopak počítače (a směrovací protokoly) nerozumějí jménům, ale číslům (říkejme jim třeba IP adresa), musel vzniknout systém na překlad jmenných názvů na číselné IP adresy (DNS).&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c67fe14/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=DNSSEC%3A+Za%C4%8D%C3%ADn%C3%A1me+od+p%C3%ADky+%281%29&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fdnssec-zaciname-od-piky-1-4007" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=DNSSEC%3A+Za%C4%8D%C3%ADn%C3%A1me+od+p%C3%ADky+%281%29&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fdnssec-zaciname-od-piky-1-4007" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/123996053999/u/0/f/538072/c/33040/s/1c67fe14/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/123996053999/u/0/f/538072/c/33040/s/1c67fe14/a2.img" border="0"/&gt;&lt;/a&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1c67fe14/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C520C432443448cdde86370A8a2e13d3b7820Bjpg/432443448cdde863708a2e13d3b782.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Sun, 05 Feb 2012 06:48:00 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4007</guid><content:encoded><![CDATA[<p>Jak tedy systém DNS pracuje? Obecně se na něj dá pohlížet jako na decentralizovanou hierarchickou databázi, jejíž hlavní smysl je poskytovat informace nutné pro překlad jmen na IP adresy. Informace uložené v DNS se ukládají ve formě, která se nazývá resource record (dále též RR záznam).<br />Protože data uložená v RR záznamech jsou spíše statického charakteru, mají samotné informace i specifikaci maximální doby platnosti záznamu, tzv. TTL (Time to Live). Celá struktura jednoho RR záznamu obsahuje vlastníka (owner), třídu (class), typ (type), TTL a data (rdata – resource data). <br />Třídy byly v návrhu specifikovány dvě: IN – pro internet, a CH – pro Chaos. Třída Chaos byla vytvořena pro experimentální účely a v praxi se s ní můžete potkat pouze při speciálním typu dotazu na verzi DNS serveru (CH TXT version.bind.) nebo na identifikátor serveru v cloudu (CH TXT server.id.). <br />Mezi základní typy RR záznamu patří: A – pro IPv4 adresy, MX – pro směrování pošty, AAAA – pro IPv6 adresy a další. Tyto typy jsou registrovány u organizace IANA a jsou postupně doplňovány podle potřeby dalších protokolů, které s DNS pracují. <br />Např. rozšíření DNSSEC zavádí hned několik nových typů RR záznamů. V datech RR záznamu jsou pak uloženy informace, které se liší podle typu záznamu, např. již zmiňovaný A záznam v datech obsahuje IPv4 adresu. A ještě jedna technická poznámka. RR záznamy jsou sdruženy podle názvu, třídy a typu do tzv. RRsetů, které sdílejí stejné TTL. Pokud například máte více poštovních serverů, tak nelze při zadávání MX záznamů mít pro každý server jiné TTL.<br /><br />Formát RR záznamu:<br />Název    Popis<br />Vlastník (Owner Name)    Doménové jméno vlastníka RR záznamu<br />Typ (Type)    Typ RR záznamu (2 bajty)<br />Třída (Class)    Třída RR záznamu (2 bajty)<br />TTL    Délka platnosti záznamu (4 bajty)<br />Délka sekce RDATA (RDLENGTH)    Délka sekce RDATA (2 bajty)<br />RDATA    Data RR záznamu<br /><br />Programy, které s DNS pracují, můžeme rozdělit na dvě základní kategorie: klient a server. Klient je program, který umí procházet hierarchickou strukturu DNS a zjišťovat informace uložené v RR záznamech. Server je pak program, který umí odpovídat na dotazy klientů, pro konkrétní doménová jména, pro které je nakonfigurován. <br />Protože by implementace obecného DNS klienta do každého programu byla složitá, je v systémové knihovně implementovaný jednoduchý DNS klient (stub resolver), který se umí zeptat jenom na konkrétní jméno a očekává odpověď v jednoduché formě. <br />Z tohoto důvodu může být DNS klient zároveň i serverem, který poskytuje informace tomuto stub resolveru. DNS server, který se chová jako klient, budeme nazývat resolver nebo také rekurzivní DNS (rDNS). Protože rDNS má většinou (nikoli nutně) vyrovnávací paměť, do které si ukládá výsledky již provedených dotazů, lze se také setkat s označením kešující DNS. <br />DNS server, který odpovídá na dotazy, nazveme autoritativní DNS (aDNS). A aby to nebylo příliš jednoduché, tak DNS server může vystupovat v obou rolích zároveň. Na dotazy na doménová jména, pro které je server autoritativní, odpovídá přímo – chová se jako aDNS, ostatní dotazy přeposílá jiným autoritativním serverům, tedy se chová jako rekurzivní DNS server. Nicméně tato konfigurace není doporučována a z různých důvodů je lepší mít tyto dvě role – rekurzivní a autoritativní – odděleny.<br /><br />Jak to funguje?<br />Pomalu jsme se propracovali přes definice k tomu, co se vlastně stane, když program potřebuje např. přeložit jmenný název na IP adresu. Překlad jména na IP adresu se provede voláním systémové funkce getaddrinfo, která vytvoří strukturu addrinfo. <br />Struktura addrinfo zná IPv6 i IPv4 adresy a program ji může využít dále pro vytváření IP spojení. Co se vlastně všechno stane ve chvíli, kdy dojde k volání getaddrinfo? Otevřete prohlížeč a chcete se podívat na stránky čtvrtletníku Securityworld, napíšete tedy do svého prohlížeče www.securityworld.cz. Prohlížeč zavolá funkci:<br /><br />getaddrinfo("www.securityworld.cz", 80, &amp;hints, &amp;result).<br /><br />Voláním této funkce se předá kontrola stub resolveru, který se nejprve podívá do lokálního souboru /etc/hosts (na systémech Windows je soubor uložen jako %SystemRoot%\system32\drivers\etc\hosts.txt), a pokud informaci nenalezne zde, zeptá se nakonfigurovatných rekurzivních DNS serverů. <br />Moderní systémy mezi tyto dvě metody zařazují navíc ještě multicast DNS (neboli také Bonjour protokol). Ale pojďme zpátky k našemu dotazu na www.securityworld.cz. Rekurzivní DNS server přijme dotaz a podívá se, zda odpověď nemá ve vyrovnávací paměti, pokud ano, vrátí rovnou tuto odpověď. V opačném případě začne hierarchicky od kořenové úrovně (jinak také root, v DNS je reprezentován nepovinnou tečkou úplně napravo v doménovém jméně) prohledávat DNS databázi. <br />Aby ale vůbec mohl začít, musí mít staticky nakonfigurované DNS servery pro kořenovou úroveň. Takových serverů je v současné době 13 a jejich kompletní seznam včetně rozmístění po světě můžete nalézt na stránkách www.root-servers.org. Mimochodem sdružení CZ.NIC poskytuje prostor pro umístění hned dvou serverů pro kořenovou zónu (označenými písmeny F a L). <br />Náš rekurzivní DNS se zeptá náhodně vybraného kořenového serveru na „www.securityworld.cz“, který ovšem tuto informaci neví (protože je systém hierarchický, distribuovaný a decentralizovaný), ale ví, že správcem domény .cz je CZ.NIC, resp. jeho DNS servery. Proto odpoví „já to nevím, ale zeptej se serverů CZ.NIC“, prakticky to pak vypadá takto:<br /><br />;; QUESTION SECTION:<br />;www.securityworld.cz.        IN A<br /><br />;; AUTHORITY SECTION:<br />cz.            172800 IN NS a.ns.nic.cz.<br />cz.            172800 IN NS b.ns.nic.cz.<br />cz.            172800 IN NS c.ns.nic.cz.<br />cz.            172800 IN NS d.ns.nic.cz.<br />cz.            172800 IN NS f.ns.nic.cz.<br /><br />;; ADDITIONAL SECTION:<br />a.ns.nic.cz.        172800 IN A 194.0.12.1<br />b.ns.nic.cz.        172800 IN A 194.0.13.1<br />c.ns.nic.cz.        172800 IN A 194.0.14.1<br />d.ns.nic.cz.        172800 IN A 193.29.206.1<br />f.ns.nic.cz.        172800 IN A 193.171.255.48<br />a.ns.nic.cz.        172800 IN AAAA 2001:678:f::1<br />b.ns.nic.cz.        172800 IN AAAA 2001:678:10::1<br />c.ns.nic.cz.        172800 IN AAAA 2001:678:11::1<br />d.ns.nic.cz.        172800 IN AAAA 2001:678:1::1<br />f.ns.nic.cz.        172800 IN AAAA 2001:628:453:420::48<br /><br />Rekurzivní DNS server si přečte, že se má zeptat serverů CZ.NICu a pošle dotaz jednomu z těchto serverů. Zde se situace opakuje a rekurzivní DNS je odkázán na servery dns1.idg.cz a dns2.idg.cz, které obsluhují doménu securityworld.cz. Výsledek vypadá takto:<br /><br />; QUESTION SECTION:<br />;www.securityworld.cz.    IN A<br /><br />;; AUTHORITY SECTION:<br />securityworld.cz.    18000 IN NS dns1.idg.cz.<br />securityworld.cz.    18000 IN NS dns2.idg.cz.<br /><br />;; ADDITIONAL SECTION:<br />dns1.idg.cz.        18000 IN A 78.41.22.67<br />dns2.idg.cz.        18000 IN A 78.41.22.68<br /><br />Opět je vyslán další DNS dotaz, tentokrát již na doménové servery domény securityworld.cz, tedy například na server dns2.idg.cz. Tento server již požadovanou informaci ví a našemu dotazujícímu se serveru odpoví:<br /><br />; QUESTION SECTION:<br />;www.securityworld.cz.    IN A<br /><br />;; ANSWER SECTION:<br />www.securityworld.cz.    43200 IN A 83.167.250.183 <br /><br />Nyní náš rekurzivní DNS server konečně dostal odpověď, kterou potřeboval, a na úplně původní dotaz stub resolveru může odpovědět s informací 83.167.250.183. Veškeré údaje, které při získávání IP adresy pro server www.securityworld.cz dostal, si uloží do vyrovnávací paměti včetně informace o TTL. Příště, pokud dostane stejný dotaz v časovém limitu, který je pro doménu www.securityworld.cz 43 200 sekund neboli 12 hodin, bude moci odpovědět přímo z vyrovnávací paměti.<br /><br />V tuto chvíli je potřeba se ještě na chvíli zastavit u sekce ADDITIONAL. V této sekci posílá autoritativní DNS tzv. GLUE záznamy. Představme si situaci, kdy kořenové nameservery pošlou odpověď: „nedokážu ti odpovědět, co je www.securityworld.cz, ale možná to ví a.ns.nic.cz.“ <br />Pokud by v další sekci DNS zprávy nepřišly informace o IP adrese serveru a.ns.nic.cz, musel by rekurzivní DNS zjistit IP adresu serveru a.ns.nic.cz sám. Jak by nejspíš vypadala odpověď kořenového serveru na dotaz ohledně IP adresy a.ns.nic.cz? „Nedokážu ti odpovědět, ale možná to ví a.ns.nic.cz“. V tu chvíli bychom se dostali do nekonečné smyčky, a původní dotaz by zůstal nezodpovězen.<br /><br /></p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c67fe14/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=DNSSEC%3A+Za%C4%8D%C3%ADn%C3%A1me+od+p%C3%ADky+%281%29&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fdnssec-zaciname-od-piky-1-4007" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=DNSSEC%3A+Za%C4%8D%C3%ADn%C3%A1me+od+p%C3%ADky+%281%29&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fdnssec-zaciname-od-piky-1-4007" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/123996053999/u/0/f/538072/c/33040/s/1c67fe14/a2.htm"><img src="http://da.feedsportal.com/r/123996053999/u/0/f/538072/c/33040/s/1c67fe14/a2.img" border="0"/></a>]]></content:encoded></item><item><title>V čem spočívá kouzlo hloubkové ochrany?</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c66e142/l/0Lsecurityworld0Bcz0Csecurityworld0Cv0Ecem0Espociva0Ekouzlo0Ehloubkove0Eochrany0E40A0A6/story01.htm</link><description>Abychom byli co nejvíce a nejlépe chráněni a „připraveni na nepřipravitelné“, musíme vybudovat několikavrstvou hloubkovou ochranu.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c66e142/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=V+%C4%8Dem+spo%C4%8D%C3%ADv%C3%A1+kouzlo+hloubkov%C3%A9+ochrany%3F&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fv-cem-spociva-kouzlo-hloubkove-ochrany-4006" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=V+%C4%8Dem+spo%C4%8D%C3%ADv%C3%A1+kouzlo+hloubkov%C3%A9+ochrany%3F&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fv-cem-spociva-kouzlo-hloubkove-ochrany-4006" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/123996057956/u/0/f/538072/c/33040/s/1c66e142/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/123996057956/u/0/f/538072/c/33040/s/1c66e142/a2.img" border="0"/&gt;&lt;/a&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1c66e142/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C590C5cce2ffc3c3f3e0A4c54360A2a5bb4a0A0Bjpg/5cce2ffc3c3f3e04c543602a5bb4a0.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Sat, 04 Feb 2012 06:42:00 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4006</guid><content:encoded><![CDATA[<p>Ta umožňuje velmi přesně řídit bezpečnost a také zajistit vysokou úroveň ochrany i v případě, že některá z vrstev selže.<br /><br />Hloubková ochrana je bezpečnostní strategií, která se zaměřuje na efektivní implementaci bezpečnostních opatření. Organizace používají tuto strategii k identifikaci a kategorizaci rizik a k aplikaci jednotlivých obranných opatření. Poskytuje kombinované schéma lidí, procesů a technologií aplikovaných na každou „vrstvu“ organizace a v maximálně možné míře se snaží předcházet určité hrozbě.<br /><br />Rozvrstvení rizik<br />Tato metodologie je způsobem zmírnění rizik za užití vzájemně se překrývajících kontrolních funkcí a je prevencí proti jednotlivým útokům. Pro identifikaci a kvalifikaci rizika a pro stanovení vhodného plánu jeho minimalizace musí vzít bezpečnostní specialisté v potaz několik různých bezpečnostních vrstev.<br />V první řadě je to tzv. perimeter defense, tedy ochrana okolního prostředí. Jedná se o ochranu místa, kde je interní síť připojena k externím zdrojům (tedy míst, kde dochází k výměně dat mezi vnitřním a vnějším prostředím), a dalších lokalit, které IT tým organizace nespravuje. <br />Jde o konektivitu do internetu (ať v podobě pevných linek nebo třeba ad hoc připojení pracovníků v terénu), k obchodním partnerům (de facto propojení dvou vnitřních, leč rozdílným způsobem vybudovaných a spravovaných systémů) či virtuální privátní sítě. <br />Tento druh bezpečnosti musí být často přímo propojen s fyzickou bezpečností, protože kombinace fyzické prevence a ochrana perimetru chrání síť proti útočníkům nejefektivněji.<br />Dále je to network defense, tedy ochrana sítě. Jedná se o ochranu sítě proti síťovým útokům. Například chráněný Wi-Fi přístup, Internet Protocol Security (IPsec), síťová segmentace nebo kontrola přístupu. Kritickým zdrojem bezpečnostních útoků je právě internetové připojení. Implementace robustního bezpečnostního řešení v této oblasti je nepostradatelná.<br />Chráníme se jím jak před externími útoky, tak před selháním lidského faktoru. Příkladem může být šíření nějakého síťového červa, který pronikne do systému: bez segmentace či kontroly přístupu k jednotlivým prvkům by červ řádil v systému jako černá ruka.<br />Ochrana hostitelů <br />Nelze zapomenout ani na host defense, ochranu síťových hostitelů. Jde o to, že každý síťový počítač potřebuje mít určitou úroveň ochrany proti útokům, každý musí představovat (alespoň do určité míry) samostatně chráněnou jednotku.<br />Ochrana pomáhá ošetřit situaci, kdy útočník (ať již v podobě viru, jiného škodlivého kódu, hackera apod.) pronikne jinými bezpečnostními vrstvami, nebo situaci, kdy se tato jednotka ocitne osamocená (typicky zařízení na cestách). Počítač by měl být schopen eliminovat alespoň nejtypičtější útoky – především proto, že dnešní prostředí nebývá homogenní, ale jednotlivé komponenty jsou mobilní (notebooky, chytré telefony, PDA zařízení aj.). <br />Takže spoléhat se jen a jen na centralizovanou ochranu nelze. Typickými příklady jsou antivirový program, antispywarová aplikace, patch management, Network Access Control nebo osobní firewall.<br />Každá aplikace běžící na hostu (serveru) by měla být bezpečná. V tuto chvíli přichází ke slovu application defense, ochrana aplikací. Aplikace, které nejsou navrhovány jako odolné proti útokům, mohou být použity jako místo či dokonce prostředek napadení. <br />Pokud se jedná o služby, které jsou tzv. kritické, je z hlediska bezpečnosti nejdůležitější funkcí, aby systém garantoval, že bude systém uživatelům poskytovat tato kritická data. Typicky se jedná o nejrůznější bezpečnostní chyby a zranitelnosti. Z nich je totiž (podle Secunie) dálkově zneužitelných plných 84 procent. <br />A aby toho nebylo málo: 69 procent zranitelností se týká softwaru, který nedisponuje kvalitním záplatovacím mechanizmem. Průměrná uživatelská stanice má instalováno 66 aplikací od 22 dodavatelů. Dobrou zprávou je, že zhruba polovina z nich pochází z dílny Microsoftu, tudíž je ošetřena jedním aktualizačním mechanizmem. <br />Špatnou zprávou ovšem zůstává, že druhá polovina aplikací je typicky od čtrnácti výrobců. Jinými slovy: na jejich pokrytí aktualizacemi by bylo zapotřebí dalších čtrnáct mechanizmů. Která uživatelská stanice je ale takto ošetřena?<br /><br />Data pod kontrolou<br />V neposlední řadě musíme zmínit a ošetřit otázku data defense, ochranu dat. Svým způsobem je to nejdůležitější vrstva ochrany organizace. Bezpečnostní politiky a opatření totiž musí rozlišovat mezi počítačovými systémy a daty. <br />Zajištění bezpečnosti informačního systému je nedostatečné, pokud data v něm nejsou bezpečná. Je vždy jednodušší nahradit hardware, aplikace a operační systém než informace kritické pro organizaci. Ostatně statistiky běžně hovoří o tom, že cena dat je typicky padesátkrát vyšší než hodnota používaného hardwaru.<br />Existuje řada technologií ochrany dat. Nejčastěji se jedná o autorizaci přístupu, zálohování, šifrování dat a zajištění bezpečného přístupu k informacím.  Vždy si musíme zvolit kombinaci a úroveň těch nejvhodnějších podle charakteru dat nebo účelu používání systému.<br /><br /></p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c66e142/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=V+%C4%8Dem+spo%C4%8D%C3%ADv%C3%A1+kouzlo+hloubkov%C3%A9+ochrany%3F&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fv-cem-spociva-kouzlo-hloubkove-ochrany-4006" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=V+%C4%8Dem+spo%C4%8D%C3%ADv%C3%A1+kouzlo+hloubkov%C3%A9+ochrany%3F&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fv-cem-spociva-kouzlo-hloubkove-ochrany-4006" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/123996057956/u/0/f/538072/c/33040/s/1c66e142/a2.htm"><img src="http://da.feedsportal.com/r/123996057956/u/0/f/538072/c/33040/s/1c66e142/a2.img" border="0"/></a>]]></content:encoded></item><item><title>Všechny vrstvy hloubkové ochrany</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c63e663/l/0Lsecurityworld0Bcz0Csecurityworld0Cvsechny0Evrstvy0Ehloubkove0Eochrany0E40A0A6/story01.htm</link><description>Abychom byli co nejvíce a nejlépe chráněni a „připraveni na nepřipravitelné“, musíme vybudovat několikavrstvou hloubkovou ochranu.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c63e663/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=V%C5%A1echny+vrstvy+hloubkov%C3%A9+ochrany&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fvsechny-vrstvy-hloubkove-ochrany-4006" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=V%C5%A1echny+vrstvy+hloubkov%C3%A9+ochrany&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fvsechny-vrstvy-hloubkove-ochrany-4006" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/123996083193/u/0/f/538072/c/33040/s/1c63e663/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/123996083193/u/0/f/538072/c/33040/s/1c63e663/a2.img" border="0"/&gt;&lt;/a&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1c63e663/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C590C5cce2ffc3c3f3e0A4c54360A2a5bb4a0A0Bjpg/5cce2ffc3c3f3e04c543602a5bb4a0.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Sat, 04 Feb 2012 06:42:00 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4006</guid><content:encoded><![CDATA[<p>Ta umožňuje velmi přesně řídit bezpečnost a také zajistit vysokou úroveň ochrany i v případě, že některá z vrstev selže.<br /><br />Hloubková ochrana je bezpečnostní strategií, která se zaměřuje na efektivní implementaci bezpečnostních opatření. Organizace používají tuto strategii k identifikaci a kategorizaci rizik a k aplikaci jednotlivých obranných opatření. Poskytuje kombinované schéma lidí, procesů a technologií aplikovaných na každou „vrstvu“ organizace a v maximálně možné míře se snaží předcházet určité hrozbě.<br /><br />Rozvrstvení rizik<br />Tato metodologie je způsobem zmírnění rizik za užití vzájemně se překrývajících kontrolních funkcí a je prevencí proti jednotlivým útokům. Pro identifikaci a kvalifikaci rizika a pro stanovení vhodného plánu jeho minimalizace musí vzít bezpečnostní specialisté v potaz několik různých bezpečnostních vrstev.<br />V první řadě je to tzv. perimeter defense, tedy ochrana okolního prostředí. Jedná se o ochranu místa, kde je interní síť připojena k externím zdrojům (tedy míst, kde dochází k výměně dat mezi vnitřním a vnějším prostředím), a dalších lokalit, které IT tým organizace nespravuje. <br />Jde o konektivitu do internetu (ať v podobě pevných linek nebo třeba ad hoc připojení pracovníků v terénu), k obchodním partnerům (de facto propojení dvou vnitřních, leč rozdílným způsobem vybudovaných a spravovaných systémů) či virtuální privátní sítě. <br />Tento druh bezpečnosti musí být často přímo propojen s fyzickou bezpečností, protože kombinace fyzické prevence a ochrana perimetru chrání síť proti útočníkům nejefektivněji.<br />Dále je to network defense, tedy ochrana sítě. Jedná se o ochranu sítě proti síťovým útokům. Například chráněný Wi-Fi přístup, Internet Protocol Security (IPsec), síťová segmentace nebo kontrola přístupu. Kritickým zdrojem bezpečnostních útoků je právě internetové připojení. Implementace robustního bezpečnostního řešení v této oblasti je nepostradatelná.<br />Chráníme se jím jak před externími útoky, tak před selháním lidského faktoru. Příkladem může být šíření nějakého síťového červa, který pronikne do systému: bez segmentace či kontroly přístupu k jednotlivým prvkům by červ řádil v systému jako černá ruka.<br />Ochrana hostitelů <br />Nelze zapomenout ani na host defense, ochranu síťových hostitelů. Jde o to, že každý síťový počítač potřebuje mít určitou úroveň ochrany proti útokům, každý musí představovat (alespoň do určité míry) samostatně chráněnou jednotku.<br />Ochrana pomáhá ošetřit situaci, kdy útočník (ať již v podobě viru, jiného škodlivého kódu, hackera apod.) pronikne jinými bezpečnostními vrstvami, nebo situaci, kdy se tato jednotka ocitne osamocená (typicky zařízení na cestách). Počítač by měl být schopen eliminovat alespoň nejtypičtější útoky – především proto, že dnešní prostředí nebývá homogenní, ale jednotlivé komponenty jsou mobilní (notebooky, chytré telefony, PDA zařízení aj.). <br />Takže spoléhat se jen a jen na centralizovanou ochranu nelze. Typickými příklady jsou antivirový program, antispywarová aplikace, patch management, Network Access Control nebo osobní firewall.<br />Každá aplikace běžící na hostu (serveru) by měla být bezpečná. V tuto chvíli přichází ke slovu application defense, ochrana aplikací. Aplikace, které nejsou navrhovány jako odolné proti útokům, mohou být použity jako místo či dokonce prostředek napadení. <br />Pokud se jedná o služby, které jsou tzv. kritické, je z hlediska bezpečnosti nejdůležitější funkcí, aby systém garantoval, že bude systém uživatelům poskytovat tato kritická data. Typicky se jedná o nejrůznější bezpečnostní chyby a zranitelnosti. Z nich je totiž (podle Secunie) dálkově zneužitelných plných 84 procent. <br />A aby toho nebylo málo: 69 procent zranitelností se týká softwaru, který nedisponuje kvalitním záplatovacím mechanizmem. Průměrná uživatelská stanice má instalováno 66 aplikací od 22 dodavatelů. Dobrou zprávou je, že zhruba polovina z nich pochází z dílny Microsoftu, tudíž je ošetřena jedním aktualizačním mechanizmem. <br />Špatnou zprávou ovšem zůstává, že druhá polovina aplikací je typicky od čtrnácti výrobců. Jinými slovy: na jejich pokrytí aktualizacemi by bylo zapotřebí dalších čtrnáct mechanizmů. Která uživatelská stanice je ale takto ošetřena?<br /><br />Data pod kontrolou<br />V neposlední řadě musíme zmínit a ošetřit otázku data defense, ochranu dat. Svým způsobem je to nejdůležitější vrstva ochrany organizace. Bezpečnostní politiky a opatření totiž musí rozlišovat mezi počítačovými systémy a daty. <br />Zajištění bezpečnosti informačního systému je nedostatečné, pokud data v něm nejsou bezpečná. Je vždy jednodušší nahradit hardware, aplikace a operační systém než informace kritické pro organizaci. Ostatně statistiky běžně hovoří o tom, že cena dat je typicky padesátkrát vyšší než hodnota používaného hardwaru.<br />Existuje řada technologií ochrany dat. Nejčastěji se jedná o autorizaci přístupu, zálohování, šifrování dat a zajištění bezpečného přístupu k informacím.  Vždy si musíme zvolit kombinaci a úroveň těch nejvhodnějších podle charakteru dat nebo účelu používání systému.<br /><br /></p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c63e663/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=V%C5%A1echny+vrstvy+hloubkov%C3%A9+ochrany&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fvsechny-vrstvy-hloubkove-ochrany-4006" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=V%C5%A1echny+vrstvy+hloubkov%C3%A9+ochrany&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fvsechny-vrstvy-hloubkove-ochrany-4006" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/123996083193/u/0/f/538072/c/33040/s/1c63e663/a2.htm"><img src="http://da.feedsportal.com/r/123996083193/u/0/f/538072/c/33040/s/1c63e663/a2.img" border="0"/></a>]]></content:encoded></item><item><title>I anonymní data snadno a přesně odhalí vaše soukromí</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c5d7ac0/l/0Lsecurityworld0Bcz0Csecurityworld0Ci0Eanonymni0Edata0Esnadno0Ea0Epresne0Eodhali0Evase0Esoukromi0E40A0A3/story01.htm</link><description>Data sbíraná pomocí webových logů - IP adresa, cookie ID, typ operačního systému a browseru, různé uživatelské řetězce – to vše může představovat hrozbu pro on-line soukromí uživatelů.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c5d7ac0/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=I+anonymn%C3%AD+data+snadno+a+p%C5%99esn%C4%9B+odhal%C3%AD+va%C5%A1e+soukrom%C3%AD&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fi-anonymni-data-snadno-a-presne-odhali-vase-soukromi-4003" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=I+anonymn%C3%AD+data+snadno+a+p%C5%99esn%C4%9B+odhal%C3%AD+va%C5%A1e+soukrom%C3%AD&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fi-anonymni-data-snadno-a-presne-odhali-vase-soukromi-4003" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/123995992856/u/0/f/538072/c/33040/s/1c5d7ac0/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/123995992856/u/0/f/538072/c/33040/s/1c5d7ac0/a2.img" border="0"/&gt;&lt;/a&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1c5d7ac0/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0Cf10C0Aaf615c642a955cfbde3c3c64dda6b0Bjpg/0af615c642a955cfbde3c3c64dda6b.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Fri, 03 Feb 2012 06:59:23 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4003</guid><content:encoded><![CDATA[<p>Všechny tyto údaje mohou být použity k relativně přesné identifikaci toho, kdo a co na konkrétním počítači provádí. Varují před tím výzkumníci společnosti Microsoft. Na druhou stranu ale tato informace mohou hrát důležitou roli při detekci různých škodlivých aktivit a ve svém důsledku tak zvyšovat celkovou bezpečnost internetového prostředí.</p> <p>Výzkumníci zjistili, ze v 62 % stačí pro označení konkrétní stanice tzv. HTTP user-agent information. Pokud je tento údaj zkombinován s prefixem IP adresy, stoupá přesnost na 79 procent. A při využití celé IP addresy kombinované s výše uvedenými agentskými daty jde už o téměř 81% jistotu.</p> <p>Nejvyšší přesnosti se dosahuje, pokud je ke konkrétnímu  PC přiřazeno více uživatelských účtů) například pokud jedno PC využívá více členů rodiny s vlastním ID). V takovém případě se přesnost zvyšuje na skoro 93 %.</p> <p>Výsledky tohoto šetření vycházejí z dat ze srpna 2010, kdy byly prozkoumány anonymizované výsledky přístupu ke službám Hotmail a Bing stovek milionů uživatelů. Vědci z Microsoftu se podle svých slov snažili zjistit, zda jednotlivé údaje z logů mohou vést ke zjištění konkrétního počítače. Nesnažili se prý o sledování činností jednotlivých stanic.</p> <p>Podle nich kroky uživatelů sledující omezení možnosti sledovat jejich PC k cíli příliš nevedou – i použití tzv. IP prefixů, pokud jsou kombinovány a dalšími zaznamenávanými uživatelskými daty například z aplikační úrovně mohou vést k vysoké pravděpodobnosti lokace tohoto PC. <br /><br /></p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c5d7ac0/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=I+anonymn%C3%AD+data+snadno+a+p%C5%99esn%C4%9B+odhal%C3%AD+va%C5%A1e+soukrom%C3%AD&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fi-anonymni-data-snadno-a-presne-odhali-vase-soukromi-4003" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=I+anonymn%C3%AD+data+snadno+a+p%C5%99esn%C4%9B+odhal%C3%AD+va%C5%A1e+soukrom%C3%AD&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fi-anonymni-data-snadno-a-presne-odhali-vase-soukromi-4003" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/123995992856/u/0/f/538072/c/33040/s/1c5d7ac0/a2.htm"><img src="http://da.feedsportal.com/r/123995992856/u/0/f/538072/c/33040/s/1c5d7ac0/a2.img" border="0"/></a>]]></content:encoded></item><item><title>Obáváte se akcí Anonymous? Máme rady, jak rizika snížit</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c5771b6/l/0Lsecurityworld0Bcz0Csecurityworld0Cobavate0Ese0Eakci0Eanonymous0Emame0Erady0Ejak0Erizika0Esnizit0E40A0A1/story01.htm</link><description>V posledních dnech výrazně stoupl počet ataků vůči webových stránkách různých institucí či podniků. přinášíme vám ve spolupráci s týmem CSIRT.CZ rady, jak rizika eliminovat.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c5771b6/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Ob%C3%A1v%C3%A1te+se+akc%C3%AD+Anonymous%3F+M%C3%A1me+rady%2C+jak+rizika+sn%C3%AD%C5%BEit&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fobavate-se-akci-anonymous-mame-rady-jak-rizika-snizit-4001" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Ob%C3%A1v%C3%A1te+se+akc%C3%AD+Anonymous%3F+M%C3%A1me+rady%2C+jak+rizika+sn%C3%AD%C5%BEit&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fobavate-se-akci-anonymous-mame-rady-jak-rizika-snizit-4001" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/123995961793/u/0/f/538072/c/33040/s/1c5771b6/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/123995961793/u/0/f/538072/c/33040/s/1c5771b6/a2.img" border="0"/&gt;&lt;/a&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1c5771b6/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C520C432443448cdde86370A8a2e13d3b7820Bjpg/432443448cdde863708a2e13d3b782.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Thu, 02 Feb 2012 09:38:56 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4001</guid><content:encoded><![CDATA[<p>CSIRT, který působí v rámci sdružení CZ.NIC, vydal doporučení pro správce internetových stránek. Anonymous používají nástroje, jakými jsou například HOIC, LOIC nebo SLOWLORIS a zároveň vytipovávají URL, jejichž volání server co nejvíce zatíží (formuláře, skripty s přístupem do databáze apod.); ty poté označí jako vhodný cíl útoku.</p> <p><strong>Tady je doporučení od CSIRT.CZ: </strong><br />Nástroje HOIC, LOIC a SLOWLORIS generují HTTP requesty, v nichž obvykle zároveň náhodně mění HTTP hlavičky (user-agent, if-modified-since, referer, atd.). V současné době nezpůsobuje hlavní problém přehlcení internetového připojení, ale spíše zahlcení samotných serverů. <br />To je mimo jiné způsobené tím, že některé z výše uvedených nástrojů umožňují předem vytipovat stránky, jejichž volání server co nejvíce zatíží (formuláře, skripty s přístupem do databáze apod.) a ty poté definovat jako vhodný cíl útoku.</p> <p><strong>Ke snížení dopadu útoků může vést: </strong><br />1. Proti útoku SLOWLORIS lze například použít modul pro webový server apache mod-antiloris.Tento modul omezuje počet otevřených konexí ve stavu SERVER_BUSY_READ pro jednu IP adresu; dalším podobným projektem je mod_noloris. Pokud používáte webový server nginx, ten je proti útokům pomocí slowloris odolnější. <br />2. Proti ostatním útokům lze použít modul TARPIT pro iptables, který zpomaluje odpovědi zasílané zpět útočníkům, čímž zdržuje posílání dalších requestů. Další možností je omezovat příchozí spojení pomocí modulů limit či hashlimit. <br />3. Proti útokům lze také doporučit použití některého odolnějšího webového serveru, například již zmiňovaný nginx v módu reverzní proxy se zapnutou cache. <br />4. Doporučujeme také zkontrolovat, zda na webové stránkách nejsou zbytečně dostupné skripty, které již nejsou potřeba, dále doporučujeme kontrolu stránek na XSS a SQL injection zranitelnosti, například pomocí nástroje Nikto2. Doporučujeme také preventivně změnit hesla k databázím. <br />Akcí Anonymous se neúčastní takové množství lidí, které by dokázalo účinně zahltit dnešní linky, jimiž jsou servery obvykle připojeny. Do budoucna je však potřeba počítat i s takovouto variantou. Pro tento případ bude nutné filtrování přesunout na upstream.</p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c5771b6/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Ob%C3%A1v%C3%A1te+se+akc%C3%AD+Anonymous%3F+M%C3%A1me+rady%2C+jak+rizika+sn%C3%AD%C5%BEit&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fobavate-se-akci-anonymous-mame-rady-jak-rizika-snizit-4001" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Ob%C3%A1v%C3%A1te+se+akc%C3%AD+Anonymous%3F+M%C3%A1me+rady%2C+jak+rizika+sn%C3%AD%C5%BEit&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fobavate-se-akci-anonymous-mame-rady-jak-rizika-snizit-4001" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/123995961793/u/0/f/538072/c/33040/s/1c5771b6/a2.htm"><img src="http://da.feedsportal.com/r/123995961793/u/0/f/538072/c/33040/s/1c5771b6/a2.img" border="0"/></a>]]></content:encoded></item><item><title>Osm kritických chyb řeší nejnovější Firefox, poprvé je dostupný ve firemní edici</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c50faf6/l/0Lsecurityworld0Bcz0Csecurityworld0Cosm0Ekritickych0Echyb0Eresi0Enejnovejsi0Efirefox0Epoprve0Eje0Edostupny0Eve0Efiremni0Eedici0E3999/story01.htm</link><description>Mozilla oficiálně ohlašuje konec dosud podporovaného Firefoxu 3.6. Nahradí jej Firefox ESR (extended support release).&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c50faf6/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Osm+kritick%C3%BDch+chyb+%C5%99e%C5%A1%C3%AD+nejnov%C4%9Bj%C5%A1%C3%AD+Firefox%2C+poprv%C3%A9+je+dostupn%C3%BD+ve+firemn%C3%AD+edici&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fosm-kritickych-chyb-resi-nejnovejsi-firefox-poprve-je-dostupny-ve-firemni-edici-3999" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Osm+kritick%C3%BDch+chyb+%C5%99e%C5%A1%C3%AD+nejnov%C4%9Bj%C5%A1%C3%AD+Firefox%2C+poprv%C3%A9+je+dostupn%C3%BD+ve+firemn%C3%AD+edici&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fosm-kritickych-chyb-resi-nejnovejsi-firefox-poprve-je-dostupny-ve-firemni-edici-3999" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/123995921023/u/0/f/538072/c/33040/s/1c50faf6/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/123995921023/u/0/f/538072/c/33040/s/1c50faf6/a2.img" border="0"/&gt;&lt;/a&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1c50faf6/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0Ce60C9135cc870A66435c21854e5f91f2cb60Bjpg/9135cc87066435c21854e5f91f2cb6.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Wed, 01 Feb 2012 08:14:29 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-3999</guid><content:encoded><![CDATA[<p>Firefox 10 představuje už šestou variantu prohlížeče od ohlášení zrychleného vydávání aktualizací z poloviny loňského roku. Opravuje mimo jiné šest zranitelností, které jsou označeny jako kritické (mají tedy ten nejvyšší rating závažnosti), a také dvě, jejich priorita nese označení „high“. <br />Jedna z kritických chyb se týká možnosti hackerů provést ataky typu XSS (cross-site scripting), a to kvůli tomu, že prohlížeč nekorektně spouští bezpečnostní kontrolu při volání neověřených skriptovacích objektů, uvádí Mozilla. „Oprava dovoluje komponentě Script Security Manager (SSM)  realizovat bezpečnostní kontrolu ve skriptech všech framů,“ uvádí se ve zprávě Mozilly. <br />Výrobce rovněž opravuje několik chyb, jež vedou k nestabilitě prohlížeče a jeho následnému pádu.<br />Mozilla také upravila browser tak, aby bylo možné při upgradu využívat nainstalované doplňky (takzvaná automatická kompatibilita). Dosud totiž řada z nich byla v nové verzi označena jako nekompatibilní a tudíž ji uživatel nemohl využívat. <br />Mozilla rovněž uveřejnila Firefox 3.6.26, bezpečnostní update pro dva roky starý prohlížeč určený pro podnikovou sféru. Novinka opravuje pět chyb, z toho čtyři kritické. Od 24. dubna však už nebude verzi 3.6 dále podporovat. <br />Nahradit ji má Firefox ESR (extended support release), pro který bude poskytována roční podpora ohledně bezpečnostních updatů, ale nebude se měnit grafické rozhraní ani sada funkcí. Další upgrade Firefoxu ESR bude realizována nejdříve 20. listopadu 2012. <br /><br /></p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c50faf6/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Osm+kritick%C3%BDch+chyb+%C5%99e%C5%A1%C3%AD+nejnov%C4%9Bj%C5%A1%C3%AD+Firefox%2C+poprv%C3%A9+je+dostupn%C3%BD+ve+firemn%C3%AD+edici&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fosm-kritickych-chyb-resi-nejnovejsi-firefox-poprve-je-dostupny-ve-firemni-edici-3999" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Osm+kritick%C3%BDch+chyb+%C5%99e%C5%A1%C3%AD+nejnov%C4%9Bj%C5%A1%C3%AD+Firefox%2C+poprv%C3%A9+je+dostupn%C3%BD+ve+firemn%C3%AD+edici&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fosm-kritickych-chyb-resi-nejnovejsi-firefox-poprve-je-dostupny-ve-firemni-edici-3999" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/123995921023/u/0/f/538072/c/33040/s/1c50faf6/a2.htm"><img src="http://da.feedsportal.com/r/123995921023/u/0/f/538072/c/33040/s/1c50faf6/a2.img" border="0"/></a>]]></content:encoded></item><item><title>Osm kritických chyb řeší nejnovější Firefox, poprvé je dostupný i ve firemní edici</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c4f8334/l/0Lsecurityworld0Bcz0Csecurityworld0Cosm0Ekritickych0Echyb0Eresi0Enejnovejsi0Efirefox0Epoprve0Eje0Edostupny0Ei0Eve0Efiremni0Eedici0E3999/story01.htm</link><description>Mozilla oficiálně ohlašuje konec dosud podporovaného Firefoxu 3.6. Nahradí jej Firefox ESR (extended support release).&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c4f8334/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Osm+kritick%C3%BDch+chyb+%C5%99e%C5%A1%C3%AD+nejnov%C4%9Bj%C5%A1%C3%AD+Firefox%2C+poprv%C3%A9+je+dostupn%C3%BD+i+ve+firemn%C3%AD+edici&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fosm-kritickych-chyb-resi-nejnovejsi-firefox-poprve-je-dostupny-i-ve-firemni-edici-3999" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Osm+kritick%C3%BDch+chyb+%C5%99e%C5%A1%C3%AD+nejnov%C4%9Bj%C5%A1%C3%AD+Firefox%2C+poprv%C3%A9+je+dostupn%C3%BD+i+ve+firemn%C3%AD+edici&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fosm-kritickych-chyb-resi-nejnovejsi-firefox-poprve-je-dostupny-i-ve-firemni-edici-3999" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/123995957277/u/0/f/538072/c/33040/s/1c4f8334/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/123995957277/u/0/f/538072/c/33040/s/1c4f8334/a2.img" border="0"/&gt;&lt;/a&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1c4f8334/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0Ce60C9135cc870A66435c21854e5f91f2cb60Bjpg/9135cc87066435c21854e5f91f2cb6.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Wed, 01 Feb 2012 08:14:29 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-3999</guid><content:encoded><![CDATA[<p>Firefox 10 představuje už šestou variantu prohlížeče od ohlášení zrychleného vydávání aktualizací z poloviny loňského roku. Opravuje mimo jiné šest zranitelností, které jsou označeny jako kritické (mají tedy ten nejvyšší rating závažnosti), a také dvě, jejich priorita nese označení „high“. <br />Jedna z kritických chyb se týká možnosti hackerů provést ataky typu XSS (cross-site scripting), a to kvůli tomu, že prohlížeč nekorektně spouští bezpečnostní kontrolu při volání neověřených skriptovacích objektů, uvádí Mozilla. „Oprava dovoluje komponentě Script Security Manager (SSM)  realizovat bezpečnostní kontrolu ve skriptech všech framů,“ uvádí se ve zprávě Mozilly. <br />Výrobce rovněž opravuje několik chyb, jež vedou k nestabilitě prohlížeče a jeho následnému pádu.<br />Mozilla také upravila browser tak, aby bylo možné při upgradu využívat nainstalované doplňky (takzvaná automatická kompatibilita). Dosud totiž řada z nich byla v nové verzi označena jako nekompatibilní a tudíž ji uživatel nemohl využívat. <br />Mozilla rovněž uveřejnila Firefox 3.6.26, bezpečnostní update pro dva roky starý prohlížeč určený pro podnikovou sféru. Novinka opravuje pět chyb, z toho čtyři kritické. Od 24. dubna však už nebude verzi 3.6 dále podporovat. <br />Nahradit ji má Firefox ESR (extended support release), pro který bude poskytována roční podpora ohledně bezpečnostních updatů, ale nebude se měnit grafické rozhraní ani sada funkcí. Další upgrade Firefoxu ESR bude realizována nejdříve 20. listopadu 2012. <br /><br /></p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c4f8334/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Osm+kritick%C3%BDch+chyb+%C5%99e%C5%A1%C3%AD+nejnov%C4%9Bj%C5%A1%C3%AD+Firefox%2C+poprv%C3%A9+je+dostupn%C3%BD+i+ve+firemn%C3%AD+edici&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fosm-kritickych-chyb-resi-nejnovejsi-firefox-poprve-je-dostupny-i-ve-firemni-edici-3999" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Osm+kritick%C3%BDch+chyb+%C5%99e%C5%A1%C3%AD+nejnov%C4%9Bj%C5%A1%C3%AD+Firefox%2C+poprv%C3%A9+je+dostupn%C3%BD+i+ve+firemn%C3%AD+edici&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fosm-kritickych-chyb-resi-nejnovejsi-firefox-poprve-je-dostupny-i-ve-firemni-edici-3999" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/123995957277/u/0/f/538072/c/33040/s/1c4f8334/a2.htm"><img src="http://da.feedsportal.com/r/123995957277/u/0/f/538072/c/33040/s/1c4f8334/a2.img" border="0"/></a>]]></content:encoded></item><item><title>Nejnovější malware pro Android si stáhly miliony lidí, tvrdí Symantec</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c48c908/l/0Lsecurityworld0Bcz0Csecurityworld0Cnejnovejsi0Emalware0Epro0Eandroid0Esi0Estahly0Emiliony0Elidi0Etvrdi0Esymantec0E3998/story01.htm</link><description>Symantec tvrdí, že na Android Marketu detekoval nový škodlivý kód, který ohrožuje uživatele přístrojů se systémem Andorid.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c48c908/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Nejnov%C4%9Bj%C5%A1%C3%AD+malware+pro+Android+si+st%C3%A1hly+miliony+lid%C3%AD%2C+tvrd%C3%AD+Symantec&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fnejnovejsi-malware-pro-android-si-stahly-miliony-lidi-tvrdi-symantec-3998" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Nejnov%C4%9Bj%C5%A1%C3%AD+malware+pro+Android+si+st%C3%A1hly+miliony+lid%C3%AD%2C+tvrd%C3%AD+Symantec&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fnejnovejsi-malware-pro-android-si-stahly-miliony-lidi-tvrdi-symantec-3998" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/123995918687/u/0/f/538072/c/33040/s/1c48c908/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/123995918687/u/0/f/538072/c/33040/s/1c48c908/a2.img" border="0"/&gt;&lt;/a&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1c48c908/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C550C56be130Ad2e0Af4f60A92b984f59874af0Bjpg/56be130d2e0f4f6092b984f59874af.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Tue, 31 Jan 2012 10:27:30 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-3998</guid><content:encoded><![CDATA[<p>Jde o kód Android.Counterclank, který se šíří prostřednictvím více aplikací na Android Marketu. Zatím prý bylo staženo 1 až 5 milionů aplikací s tímto škodlivým kódem, který se nachází ve 13 různých aplikacích. Znovu se tak podle vedení Symantecu potvrzuje, že mobilní malware je stále nebezpečnější a běžnější hrozbou.<br /> Nová hrozba je podobná botům, může na dálku přijímat příkazy k provedení určité operace nebo ji mohou útočníci zneužít ke kradení informací z nakažených přístrojů. Například aplikace „Counter Strike Ground force“, „Heart Live Wallpaper“ a „Sexy Girls Puzzle“ využívají sociální inženýrství a snaží se uživatele přesvědčit ke stažení a nainstalování.<br />„Proces ověření vydavatele v Android Marketu na tomto příkladu ukazuje své slabiny. Zveřejnit aplikaci je sice jednoduché a rychlé, ale na druhou stranu může snadno obsahovat škodlivý kód. Některé z nakažených aplikací jsou ještě stále k dispozici v Marketu, většinou lákají nejen svým názvem a popisem, ale i tím, že jsou zadarmo.“<br />„Především uživatelé Android tabletů bez antivirové ochrany by si měli dávat pozor, co na své zařízení instalují a jaká té které aplikaci povolují práva,“ dodává Jakub Jiříček, bezpečnostní konzultant společnosti Symantec.<br /><br /></p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c48c908/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Nejnov%C4%9Bj%C5%A1%C3%AD+malware+pro+Android+si+st%C3%A1hly+miliony+lid%C3%AD%2C+tvrd%C3%AD+Symantec&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fnejnovejsi-malware-pro-android-si-stahly-miliony-lidi-tvrdi-symantec-3998" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Nejnov%C4%9Bj%C5%A1%C3%AD+malware+pro+Android+si+st%C3%A1hly+miliony+lid%C3%AD%2C+tvrd%C3%AD+Symantec&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fnejnovejsi-malware-pro-android-si-stahly-miliony-lidi-tvrdi-symantec-3998" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/123995918687/u/0/f/538072/c/33040/s/1c48c908/a2.htm"><img src="http://da.feedsportal.com/r/123995918687/u/0/f/538072/c/33040/s/1c48c908/a2.img" border="0"/></a>]]></content:encoded></item><item><title>Máme řešení pro omezení hrozby phishingu, slibují Google, Facebook i PayPal</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c4f1b48/l/0Lsecurityworld0Bcz0Csecurityworld0Cmame0Ereseni0Epro0Eomezeni0Ehrozby0Ephishingu0Eslibuji0Egoogle0Efacebook0Ei0Epaypal0E3997/story01.htm</link><description>Nové technické specifikace výrazně ztíží možnosti hackerů ohledně propagace falešných e-mailů.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c4f1b48/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=M%C3%A1me+%C5%99e%C5%A1en%C3%AD+pro+omezen%C3%AD+hrozby+phishingu%2C+slibuj%C3%AD+Google%2C+Facebook+i+PayPal&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fmame-reseni-pro-omezeni-hrozby-phishingu-slibuji-google-facebook-i-paypal-3997" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=M%C3%A1me+%C5%99e%C5%A1en%C3%AD+pro+omezen%C3%AD+hrozby+phishingu%2C+slibuj%C3%AD+Google%2C+Facebook+i+PayPal&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fmame-reseni-pro-omezeni-hrozby-phishingu-slibuji-google-facebook-i-paypal-3997" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1c4f1b48/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C0A10C5b1e0A0A6694946ea7f5dbd69e84ab690Bjpg/5b1e006694946ea7f5dbd69e84ab69.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Tue, 31 Jan 2012 08:48:46 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-3997</guid><content:encoded><![CDATA[<p>Základním problémem elektronické pošty je to, že je velice snadné mystifikovat příjemce o tom, kdo je odesilatelem zprávy. Průměrný uživatel tak nepozná, zda e-mail přišel skutečně z avizované domény, či nikoliv.</p> <p>Technologie jako třeba DKIM (DomainKeys Identified Mail) nebo SPF (Sender Policy Framework) už vlastníkům domén dovolují zaručit se za původnost odesilatele, ale nespecifikují, co se zprávou, která takovým testem originality neprošla.</p> <p>DKIM kontroluje doménové jméno, z níž byla zpráva zaslána, pomocí analýzy kryptografického podpisu zprávy, SPF zase dovoluje vlastníkům domény specifikovat, které hostitelské systémy registrované v této doméně jsou oprávněny odesílat e-maily. Obě technologie jsou využívány již řadu let, ale často bylo jejich použití poměrně problematické.</p> <p>DMARC je postaven na výše zmíněných technologiích, a vlastníkům domény umožňuje požádat přijímající poštovní servery, aby falešnou zprávu, která odpovídajícími testy neprošla,  vymazaly. Tak se výrazně sníží pravděpodobnost toho, že se ve schránce uživatele objeví nějaká zpráva vedoucí ke stránkám napodobujícím třeba PayPal či cokoliv jiného.</p> <p>Specifikace DMARC (Domain-based Message Authentication, Reporting &amp; Conformance) umožňuje organizacím posílat e-maily, které indikují, zda používají jednu nebo obě bezpečnostní technologie (DKIM a SPF) k tomu, aby autentizovaly odesilatele zprávy. Zahrnuje rovněž reportingové mechanizmy, kdy je odesilatel informován o tom, jak proběhl test jím poslaného e-mailu a jak bylo se zprávou naloženo.</p> <p>Díky všem těmto informacím pak může vlastník domény vyladit proces přenosu e-mailů a odesílatelům jednoznačně říci o tom, že doručení jejich zprávy bylo odmítnuto, pokud nesplní příslušná pravidla.</p> <p>DMARC by měl být v dohledné době odeslán ke standardizaci sdružením  Internet Engineering Task Force (IETF). Bližší informace o nových specifikacích DMARC naleznete na <a href="DMARC.org" target="_blank">DMARC.org</a>.</p> <p>Kromě výše zmíněných firem DMARC podporují i Bank of America, Fidelity, Microsoft, Yahoo, LinkedIn, AOL, American Greetings, Cloudmark a Agari.<br /><br /></p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c4f1b48/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=M%C3%A1me+%C5%99e%C5%A1en%C3%AD+pro+omezen%C3%AD+hrozby+phishingu%2C+slibuj%C3%AD+Google%2C+Facebook+i+PayPal&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fmame-reseni-pro-omezeni-hrozby-phishingu-slibuji-google-facebook-i-paypal-3997" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=M%C3%A1me+%C5%99e%C5%A1en%C3%AD+pro+omezen%C3%AD+hrozby+phishingu%2C+slibuj%C3%AD+Google%2C+Facebook+i+PayPal&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fmame-reseni-pro-omezeni-hrozby-phishingu-slibuji-google-facebook-i-paypal-3997" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div>]]></content:encoded></item><item><title>Protokol DMARC omezí hrozbu phishingu, slibují Google, Facebook i PayPal</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c475369/l/0Lsecurityworld0Bcz0Csecurityworld0Cprotokol0Edmarc0Eomezi0Ehrozbu0Ephishingu0Eslibuji0Egoogle0Efacebook0Ei0Epaypal0E3997/story01.htm</link><description>Nové technické specifikace výrazně ztíží možnosti hackerů ohledně propagace falešných e-mailů.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c475369/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Protokol+DMARC+omez%C3%AD+hrozbu+phishingu%2C+slibuj%C3%AD+Google%2C+Facebook+i+PayPal&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fprotokol-dmarc-omezi-hrozbu-phishingu-slibuji-google-facebook-i-paypal-3997" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Protokol+DMARC+omez%C3%AD+hrozbu+phishingu%2C+slibuj%C3%AD+Google%2C+Facebook+i+PayPal&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fprotokol-dmarc-omezi-hrozbu-phishingu-slibuji-google-facebook-i-paypal-3997" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/123995866022/u/0/f/538072/c/33040/s/1c475369/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/123995866022/u/0/f/538072/c/33040/s/1c475369/a2.img" border="0"/&gt;&lt;/a&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1c475369/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C0A10C5b1e0A0A6694946ea7f5dbd69e84ab690Bjpg/5b1e006694946ea7f5dbd69e84ab69.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Tue, 31 Jan 2012 08:48:46 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-3997</guid><content:encoded><![CDATA[<p>Základním problémem elektronické pošty je to, že je velice snadné mystifikovat příjemce o tom, kdo je odesilatelem zprávy. Průměrný uživatel tak nepozná, zda e-mail přišel skutečně z avizované domény, či nikoliv.</p> <p>Technologie jako třeba DKIM (DomainKeys Identified Mail) nebo SPF (Sender Policy Framework) už vlastníkům domén dovolují zaručit se za původnost odesilatele, ale nespecifikují, co se zprávou, která takovým testem originality neprošla.</p> <p>DKIM kontroluje doménové jméno, z níž byla zpráva zaslána, pomocí analýzy kryptografického podpisu zprávy, SPF zase dovoluje vlastníkům domény specifikovat, které hostitelské systémy registrované v této doméně jsou oprávněny odesílat e-maily. Obě technologie jsou využívány již řadu let, ale často bylo jejich použití poměrně problematické.</p> <p>DMARC je postaven na výše zmíněných technologiích, a vlastníkům domény umožňuje požádat přijímající poštovní servery, aby falešnou zprávu, která odpovídajícími testy neprošla,  vymazaly. Tak se výrazně sníží pravděpodobnost toho, že se ve schránce uživatele objeví nějaká zpráva vedoucí ke stránkám napodobujícím třeba PayPal či cokoliv jiného.</p> <p>Specifikace DMARC (Domain-based Message Authentication, Reporting &amp; Conformance) umožňuje organizacím posílat e-maily, které indikují, zda používají jednu nebo obě bezpečnostní technologie (DKIM a SPF) k tomu, aby autentizovaly odesilatele zprávy. Zahrnuje rovněž reportingové mechanizmy, kdy je odesilatel informován o tom, jak proběhl test jím poslaného e-mailu a jak bylo se zprávou naloženo.</p> <p>Díky všem těmto informacím pak může vlastník domény vyladit proces přenosu e-mailů a odesílatelům jednoznačně říci o tom, že doručení jejich zprávy bylo odmítnuto, pokud nesplní příslušná pravidla.</p> <p>DMARC by měl být v dohledné době odeslán ke standardizaci sdružením  Internet Engineering Task Force (IETF). Bližší informace o nových specifikacích DMARC naleznete na <a href="DMARC.org" target="_blank">DMARC.org</a>.</p> <p>Kromě výše zmíněných firem DMARC podporují i Bank of America, Fidelity, Microsoft, Yahoo, LinkedIn, AOL, American Greetings, Cloudmark a Agari.<br /><br /></p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c475369/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Protokol+DMARC+omez%C3%AD+hrozbu+phishingu%2C+slibuj%C3%AD+Google%2C+Facebook+i+PayPal&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fprotokol-dmarc-omezi-hrozbu-phishingu-slibuji-google-facebook-i-paypal-3997" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Protokol+DMARC+omez%C3%AD+hrozbu+phishingu%2C+slibuj%C3%AD+Google%2C+Facebook+i+PayPal&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fprotokol-dmarc-omezi-hrozbu-phishingu-slibuji-google-facebook-i-paypal-3997" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/123995866022/u/0/f/538072/c/33040/s/1c475369/a2.htm"><img src="http://da.feedsportal.com/r/123995866022/u/0/f/538072/c/33040/s/1c475369/a2.img" border="0"/></a>]]></content:encoded></item><item><title>MS Exchange: Přistupujte odkudkoliv bezpečně (2)</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c3e280f/l/0Lsecurityworld0Bcz0Csecurityworld0Cms0Eexchange0Epristupujte0Eodkudkoliv0Ebezpecne0E20E3988/story01.htm</link><description>Technologie Exchange po mnoha letech vývoje dospěla k pestré nabídce možností, které nám poslouží jako dobrý demonstrační materiál.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c3e280f/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=MS+Exchange%3A+P%C5%99istupujte+odkudkoliv+bezpe%C4%8Dn%C4%9B+%282%29&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fms-exchange-pristupujte-odkudkoliv-bezpecne-2-3988" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=MS+Exchange%3A+P%C5%99istupujte+odkudkoliv+bezpe%C4%8Dn%C4%9B+%282%29&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fms-exchange-pristupujte-odkudkoliv-bezpecne-2-3988" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/123995817347/u/0/f/538072/c/33040/s/1c3e280f/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/123995817347/u/0/f/538072/c/33040/s/1c3e280f/a2.img" border="0"/&gt;&lt;/a&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1c3e280f/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C520C432443448cdde86370A8a2e13d3b7820Bjpg/432443448cdde863708a2e13d3b782.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Mon, 30 Jan 2012 07:34:00 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-3988</guid><content:encoded><![CDATA[<p>Čtěte také: <a href="http://securityworld.cz/securityworld/ms-exchange-pristupujte-odkudkoliv-bezpecne-1-3987" target="_blank">MS Exchange: Přistupujte odkudkoliv bezpečně (1)</a></p> <p> </p> <p>Jednoznačně upřednostňovaným způsobem přístupu ke službám Exchange z veřejné sítě je obecně webový klient. Stále bohatší možnosti dynamicky generovaných webových stránek dovolují přiblížit se komfortu plné klientské aplikace, a to i v případě jiných prohlížečů, než je „nativní“ Internet Explorer z dílny Microsoftu. Takový způsob přístupu k datům pak vyžaduje odpovídající mechanizmus pro přihlášení, jenž bude co možná nejlépe stavět na webové technologii.<br />Zhruba před osmi lety představil Microsoft implementaci nové koncepce přihlašování na základě tzv. form-based authentication, tedy volně přeloženo, ověření na základě formuláře (a především formulářových dat). Jde o obecnější koncept, který byl Microsoftem adoptován ruku v ruce s vývojem služeb IIS a dalších produktů, jako je třeba ISA Server (dnes Threat Management Gateway). <br />V zásadě jde o poněkud vylepšený mechanizmus předávání dat mezi klientskou webovou stránkou a serverem, jenž data zpracovává – přináší mimo jiné možnost přihlášenou relaci po časovém limitu odhlásit či přihlašovací stránku volně upravovat. Z pohledu přihlašovacích mechanizmů zde však zůstáváme u ověřených a prošlapaných cest: stavebním kamenem je především tunel SSL, po jeho sestavení lze bez obav posílat přihlašovací údaje ve formě, která by jinak na veřejné síti neobstála.<br />Klíčový krok pak nastává ve chvíli, kdy takto odeslaný požadavek a formulářová data dorazí na webový server – vzpomeňme zde minulé pojednání o distribuci služeb Exchange na jednotlivé serverové role. Přijatá ověřovací data dále mohou být přeposlána jako žádost protokolu Kerberos do Active Directory, čímž vlastně provádíme přihlášení na vnitřní síti pro uživatele přistupujícího vzdáleně. Tento mechanizmus můžeme dále posílit až po nejstriktnější variantu, při které bude přijímací webový server vyžadovat od uživatele jeho přihlašovací certifikát. <br /><br /><strong>Mobilní přístup</strong><br />Mobilní zařízení, tedy především telefony, dnes mohou přistupovat k elektronické poště podle úrovně své „vybavenosti“ – ty chytřejší s plnou podporou webového prohlížení si mohou dovolit plnou Outlook Web App (OWA), skromněji vybaveným je pak určen především protokol ActiveSync. <br />Abychom nevnášeli do věci zmatek, rychle dodejme, že ActiveSync je v podstatě také webová aplikace a přístup k datům je zajištěn prostřednictvím přenosu HTTP. Možnosti ověření jsou pak dány především touto výchozí technologií – z klientské strany tedy zasíláme ověřovací data prostřednictvím přirozené metody samotného protokolu HTTP, metodou Basic, a tyto zranitelné informace chráníme tunelem SSL. <br />Pokud vyžadujeme striktní ověření ze strany klientu, lze si zvolit klientský certifikát jako povinný. Za zmínku jistě stojí i některé další prvky zabezpečení poštovních dat na mobilních zařízeních. Ačkoliv ActiveSync je značně odlehčeným protokolem, dnes již zahrnuje možnosti jako vynucení šifrování dat na mobilním zařízení pomocí odpovídajících politik, vzdálené vymazání dat uložených tamtéž či třeba prosazení pravidel pro udržování silného a bezpečného hesla. Veškeré možnosti však pochopitelně těsně souvisejí s vybaveností mobilního zařízení jako takového.<br /><br /><strong>Webové aplikace v kurzu</strong><br />Z předcházejících odstavců je jasně patrné, že kdykoliv se klient poštovních služeb ocitá mimo vnitřní síť, je jeho přístup k datům v zásadě chráněn technologií SSL, resp. TLS. A připočteme-li fakt, že i terminálová spojení a připojení pomocí VPN jsou Microsoftem posouvána k SSL/TLS, dá se říci, že tento mechanizmus stojí za vším tím vzdáleným přístupem. A je to právě prověřená schopnost bezpečně sestavit chráněný komunikační kanál, která jej předurčuje k takto všestrannému použití. <br />Toto shrnutí nás začíná pomalu posouvat od aplikační platformy Exchange k obecně webovým aplikacím na bázi služby Internet Information Services, s nimiž jsou spojeny jak autentizační metody společné s těmi, které jsme dnes představili, tak další zajímavé mechanizmy zabezpečení. Řada aplikací Microsoftu je v současné době koncipována jako služby webové, a tudíž nacházíme stejné pojítko – zabezpečení přenosu a ověření uživatele. <br />Navíc systém Windows obsahuje i jiné služby, jež užívají SSL a jeho zabezpečení k přenosu; za všechny tentokrát zmíníme Windows Remote Management, tedy službu zprostředkovávající vzdálenou správu, o níž se ještě v naší sérii zmíníme.<br />Shrnutí v posledních odstavcích lze však chápat také jinak: server webových služeb a jeho technologie jsou klíčovým prostředkem pro zpřístupnění aplikací uživatelům. Znalost jeho chování a správy je nezbytně nutná pro úspěšnou administraci široké škály aplikačních platforem, a to nejen v oblasti zabezpečení.<br /><br /></p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c3e280f/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=MS+Exchange%3A+P%C5%99istupujte+odkudkoliv+bezpe%C4%8Dn%C4%9B+%282%29&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fms-exchange-pristupujte-odkudkoliv-bezpecne-2-3988" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=MS+Exchange%3A+P%C5%99istupujte+odkudkoliv+bezpe%C4%8Dn%C4%9B+%282%29&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fms-exchange-pristupujte-odkudkoliv-bezpecne-2-3988" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/123995817347/u/0/f/538072/c/33040/s/1c3e280f/a2.htm"><img src="http://da.feedsportal.com/r/123995817347/u/0/f/538072/c/33040/s/1c3e280f/a2.img" border="0"/></a>]]></content:encoded></item><item><title>Top 10 zranitelností uvnitř sítě (2)</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c33edf2/l/0Lsecurityworld0Bcz0Csecurityworld0Ctop0E10A0Ezranitelnosti0Euvnitr0Esite0E20E3985/story01.htm</link><description>Současné síťové zabezpečovací appliance odvádějí vynikající práci při ochraně firemní infrastruktury před kybernetickým nestvůrami. Co ale dělat, když je naopak uvnitř?&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c33edf2/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Top+10+zranitelnost%C3%AD+uvnit%C5%99+s%C3%ADt%C4%9B+%282%29&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Ftop-10-zranitelnosti-uvnitr-site-2-3985" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Top+10+zranitelnost%C3%AD+uvnit%C5%99+s%C3%ADt%C4%9B+%282%29&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Ftop-10-zranitelnosti-uvnitr-site-2-3985" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/123995818100/u/0/f/538072/c/33040/s/1c33edf2/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/123995818100/u/0/f/538072/c/33040/s/1c33edf2/a2.img" border="0"/&gt;&lt;/a&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1c33edf2/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C9f0Cec0A364d287dd7727219ff724b637f20Bjpg/ec0364d287dd7727219ff724b637f2.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Sun, 29 Jan 2012 07:18:00 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-3985</guid><content:encoded><![CDATA[<p>Bohužel všechny kříže, česnek, dřevěné kůly a stříbrné střely nemají na současná podlá kybernetická stvoření žádný vliv. Uvádíme deset nejdůležitějších způsobů, jak může být vaše síť napadena zevnitř a co můžete udělat, abyste zajistili, že nikdy nebudete na svých serverech potřebovat exorcismus.</p> <p>6. Člověk jako trojský kůň: Podobně jako trojský kůň se může zachovat člověk, který přichází do firmy v nějaké formě přestrojení. Může být v obleku nebo na sobě může mít oděv legitimního opraváře (zařízení, telekomunikací, klimatizace). Je známo, že tito podvodníci pronikají do velmi zabezpečených prostředí včetně samotných serveroven. <br />Díky sociálním návykům máme v sobě zakořeněnu tendenci nezastavovat a neptat se odpovídajícím způsobem oblečené osoby, kterou neznáme a je v našem kancelářském prostředí. Zaměstnanec zpravidla nebude moc přemýšlet nad použitím své přístupové karty, aby umožnil uniformovanému pracovníkovi vstup do prostředí za účelem servisu. Nekontrolovaná osoba v serverové místnosti dokáže nakazit síť za méně než minutu.</p> <p>Co dělat: Zaměstnanci by měli být upozorněni na potřebu autorizace třetích stran. Zjišťujte totožnost osob pomocí otázek – a nikoli na základě předpokladů.</p> <p>7. Optická média: V roce 2010 byl jeden analytik zpravodajské služby uvězněn po svém propuštění ze zaměstnání kvůli odcizení důvěrných dat a jejich vyzrazení do veřejných sítí. Tento analytik realizoval krádež s využitím zástěrky pomocí hudebního disku CD se štítkem oblíbené zpěvačky. Jakmile měl přístup k pracovní stanici v síti, mohl pracovat s tajnými informacemi, ke kterým měl povolen přístup -- a data uložil na hudebním disku CD v šifrovaných souborech. <br />Aby navíc lépe zakryl své stopy, prozpěvoval si analytik u své pracovní stanice slova písniček údajně uložených na disku CD. Média s možností zápisu, která vypadají legitimně, mohou být a bývají používána k odnášení dat ze sítí a také k jejich přinášení. Stejně jako USB disky zmíněné výše mohou být použity jako zdroj nákazy sítě.</p> <p>Co dělat: Stejně jako u tipu pro USB je důležité implementovat a vynucovat zásady a kontroly vybavení, určující, která zařízení se mohou připojit do prostředí a kdy. Poté to doplňte častým upozorňováním na zásady.</p> <p>8. Po bitvě je každý generálem: Zatímco se většina rad z tohoto seznamu zaměřuje na zmírnění hrozeb využívajících digitální technologie, neměli bychom zapomínat, že lidská mysl je také velmi efektivní při ukládání informací. Kdo vás sleduje při přihlašování k desktopu? Kde jsou uloženy tištěné kopie? Jaké tajné dokumenty čtete ve svém notebooku, když jste v kavárně, v letadle atd.?</p> <p>Co dělat: Nejlepší ochranou je uvědomovat si tuto hrozbu a upozornit na ni, kdykoli se pracuje s citlivými materiály – i když to znamená přestat na chvíli pracovat a prozkoumat své okolí.</p> <p>9. Smartphony a další digitální zařízení: V současné době dokážou telefony mnohem více než jen zavolat komukoli ve světě odkudkoli. Jsou to plně funkční počítače s kompletní konektivitou Wi-Fi, vícevláknovými operačním systémy, vysokou kapacitou úložiště, fotoaparáty s vysokým rozlišením a obrovskou podporou aplikací. S dalšími přenosnými zařízeními, jako jsou tablety, začínají dostávat svolení pro používání ve firemních prostředích. <br />Tato nová zařízení mají potenciál představovat stejné hrozby, jako vidíme u notebooků a USB disků, a navíc mají potenciál vyhnout se tradičním řešením pro ochranu před únikem dat. Co zabrání uživateli ofotit si obrázek s vysokým rozlišením z obrazovky počítače a poté ho zaslat e-mailem přes mobilní síť třetí generace?</p> <p>Co dělat: Použít zde stejná pravidla jako pro USB zařízení a optická média. Implementujte a vynucujte zásady a kontroly vybavení, určující, která zařízení mohou vstoupit do prostředí vaší firmy a kdy.</p> <p>10. E-mail: E-mail je často používán ve firmách k zasílání a přijímání dat, ale často bývá zneužit. Zprávy s důvěrnými informacemi lze snadno přeposlat na libovolnou externí adresu. Navíc samotné zprávy elektronické pošty mohou přenášet ošklivé viry. Jeden cílený e-mail se může snažit získat phishingovým útokem přihlašovací údaje zaměstnance. Tyto ukradené přihlašovací údaje pak mohou být použity k druhé fázi útoku.</p> <p>Co dělat: U zabezpečení e-mailu je klíčové identifikovat odesílatele. Zjistěte si odesílatele pomocí technologie jako PGP nebo jednoduchým seznamem otázek před zasláním citlivých informací. Mělo by být vynucováno řízení přístupu ke všeobecným poštovním adresám s aliasem. Zaměstnancům by měly být pravidelně zasílány zásady a připomenutí. <br /><br /></p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c33edf2/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Top+10+zranitelnost%C3%AD+uvnit%C5%99+s%C3%ADt%C4%9B+%282%29&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Ftop-10-zranitelnosti-uvnitr-site-2-3985" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Top+10+zranitelnost%C3%AD+uvnit%C5%99+s%C3%ADt%C4%9B+%282%29&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Ftop-10-zranitelnosti-uvnitr-site-2-3985" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/123995818100/u/0/f/538072/c/33040/s/1c33edf2/a2.htm"><img src="http://da.feedsportal.com/r/123995818100/u/0/f/538072/c/33040/s/1c33edf2/a2.img" border="0"/></a>]]></content:encoded></item><item><title>Bojíte se odposlechu? Možná už nemusíte</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c35ebd1/l/0Lsecurityworld0Bcz0Csecurityworld0Cbojite0Ese0Eodposlechu0Emozna0Euz0Enemusite0E3996/story01.htm</link><description>Řešení pro komplexní ochranu před odposlechy uvedla na náš trh firma Probin ve spolupráci se společností Trcom. Speciální software Cryptosmart chrání veškerý přenos dat, volání i SMS.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c35ebd1/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Boj%C3%ADte+se+odposlechu%3F+Mo%C5%BEn%C3%A1+u%C5%BE+nemus%C3%ADte&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fbojite-se-odposlechu-mozna-uz-nemusite-3996" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Boj%C3%ADte+se+odposlechu%3F+Mo%C5%BEn%C3%A1+u%C5%BE+nemus%C3%ADte&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fbojite-se-odposlechu-mozna-uz-nemusite-3996" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1c35ebd1/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0Cc50Cfd2f38e23b4c1944de0A5eecfd20A8f80Bjpg/fd2f38e23b4c1944de05eecfd208f8.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Sat, 28 Jan 2012 07:07:00 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-3996</guid><content:encoded><![CDATA[<p>Software je dostupný na SD kartě pro telefony s operačním systémem Android nebo ve speciálním telefonu S:Phone, který slouží výhradně k šifrovanému volání. Novinkou je také USB disk, se kterým je možné šifrovaně volat a přenášet data, pokud je uživatel připojen k internetu na počítači.      <br />I když o vydání příkazu k odposlechu a záznamu telekomunikačního provozu může podle současné legislativy rozhodnout pouze soud, případy z poslední doby ukazují, že reálná praxe je zcela odlišná. Šifrovací technologie jsou tak zatím jedinou možností, jak své informace chránit před útoky zvenčí. <br />Software Cryptosmart byl navržen k ochraně lokálních dat a dat, která proudí přes IT centra firem či vládních úřadů. Toto řešení využívá ke své činnosti SD kartu a samotný šifrovací algoritmus pracuje s 256bitovým šifrovacím klíčem. Šifrovací kartu lze navíc využít i pro volání přes pevnou linku.  <br />Kromě softwaru  Cryptosmart je u nás nově dostupný šifrovací telefon S:Phone. Na rozdíl od šifrovacích karet pro systém Android nepoužívá žádný operační systém. Byl speciálně vyvinut pro šifrovanou komunikaci, přičemž systém šifrování přes SD kartu je totožný a kompatibilní jako ve výše uvedeném příkladu. S:Phone byl původně vyvinut pro důvěrnou komunikaci na vládní úrovni - zaručuje tak velkou míru ochrany před únikem informací. Absence operačního systému vylučuje možnost odchytávání informací ještě před jejich zašifrováním. <br />Další novinkou je šifrovací USB disk pro počítače se systémem Windows, se kterým lze bezpečně volat přes osobní počítač připojený k internetu. Ve vývoji je i šifrovací tablet pro veškerá zařízení s operačním systémem Android a inteligentní mobilní telefon, který uživateli nedovolí stáhnout nebezpečný obsah a soubory při brouzdání po internetu.</p> <p><strong>Pořizovací cena jednotlivých řešení:</strong><br />Základní pořizovací cena SD karty se šifrovacím softwarem Cryptosmart  26 000 Kč.<br />Základní cena telefonu S:Phone 54 000 Kč.<br />Startovací cena šifrovacího USB disku 8 600 Kč. <br />Pořizovací cena vlastního datového serveru od 116 000 Kč <br /><br /></p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c35ebd1/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Boj%C3%ADte+se+odposlechu%3F+Mo%C5%BEn%C3%A1+u%C5%BE+nemus%C3%ADte&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fbojite-se-odposlechu-mozna-uz-nemusite-3996" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Boj%C3%ADte+se+odposlechu%3F+Mo%C5%BEn%C3%A1+u%C5%BE+nemus%C3%ADte&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fbojite-se-odposlechu-mozna-uz-nemusite-3996" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div>]]></content:encoded></item><item><title>Bojíte se odposlechu? Možná už nebudete muset</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c33edf4/l/0Lsecurityworld0Bcz0Csecurityworld0Cbojite0Ese0Eodposlechu0Emozna0Euz0Enebudete0Emuset0E3996/story01.htm</link><description>Řešení pro komplexní ochranu před odposlechy uvedla na náš trh firma Probin ve spolupráci se společností Trcom. Speciální software Cryptosmart chrání veškerý přenos dat, volání i SMS.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c33edf4/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Boj%C3%ADte+se+odposlechu%3F+Mo%C5%BEn%C3%A1+u%C5%BE+nebudete+muset&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fbojite-se-odposlechu-mozna-uz-nebudete-muset-3996" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Boj%C3%ADte+se+odposlechu%3F+Mo%C5%BEn%C3%A1+u%C5%BE+nebudete+muset&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fbojite-se-odposlechu-mozna-uz-nebudete-muset-3996" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/123995818099/u/0/f/538072/c/33040/s/1c33edf4/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/123995818099/u/0/f/538072/c/33040/s/1c33edf4/a2.img" border="0"/&gt;&lt;/a&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1c33edf4/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0Cc50Cfd2f38e23b4c1944de0A5eecfd20A8f80Bjpg/fd2f38e23b4c1944de05eecfd208f8.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Sat, 28 Jan 2012 07:07:00 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-3996</guid><content:encoded><![CDATA[<p>Software je dostupný na SD kartě pro telefony s operačním systémem Android nebo ve speciálním telefonu S:Phone, který slouží výhradně k šifrovanému volání. Novinkou je také USB disk, se kterým je možné šifrovaně volat a přenášet data, pokud je uživatel připojen k internetu na počítači.      <br />I když o vydání příkazu k odposlechu a záznamu telekomunikačního provozu může podle současné legislativy rozhodnout pouze soud, případy z poslední doby ukazují, že reálná praxe je zcela odlišná. Šifrovací technologie jsou tak zatím jedinou možností, jak své informace chránit před útoky zvenčí. <br />Software Cryptosmart byl navržen k ochraně lokálních dat a dat, která proudí přes IT centra firem či vládních úřadů. Toto řešení využívá ke své činnosti SD kartu a samotný šifrovací algoritmus pracuje s 256bitovým šifrovacím klíčem. Šifrovací kartu lze navíc využít i pro volání přes pevnou linku.  <br />Kromě softwaru  Cryptosmart je u nás nově dostupný šifrovací telefon S:Phone. Na rozdíl od šifrovacích karet pro systém Android nepoužívá žádný operační systém. Byl speciálně vyvinut pro šifrovanou komunikaci, přičemž systém šifrování přes SD kartu je totožný a kompatibilní jako ve výše uvedeném příkladu. S:Phone byl původně vyvinut pro důvěrnou komunikaci na vládní úrovni - zaručuje tak velkou míru ochrany před únikem informací. Absence operačního systému vylučuje možnost odchytávání informací ještě před jejich zašifrováním. <br />Další novinkou je šifrovací USB disk pro počítače se systémem Windows, se kterým lze bezpečně volat přes osobní počítač připojený k internetu. Ve vývoji je i šifrovací tablet pro veškerá zařízení s operačním systémem Android a inteligentní mobilní telefon, který uživateli nedovolí stáhnout nebezpečný obsah a soubory při brouzdání po internetu.</p> <p><strong>Pořizovací cena jednotlivých řešení:</strong><br />Základní pořizovací cena SD karty se šifrovacím softwarem Cryptosmart  26 000 Kč.<br />Základní cena telefonu S:Phone 54 000 Kč.<br />Startovací cena šifrovacího USB disku 8 600 Kč. <br />Pořizovací cena vlastního datového serveru od 116 000 Kč <br /><br /></p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c33edf4/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Boj%C3%ADte+se+odposlechu%3F+Mo%C5%BEn%C3%A1+u%C5%BE+nebudete+muset&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fbojite-se-odposlechu-mozna-uz-nebudete-muset-3996" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Boj%C3%ADte+se+odposlechu%3F+Mo%C5%BEn%C3%A1+u%C5%BE+nebudete+muset&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fbojite-se-odposlechu-mozna-uz-nebudete-muset-3996" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/123995818099/u/0/f/538072/c/33040/s/1c33edf4/a2.htm"><img src="http://da.feedsportal.com/r/123995818099/u/0/f/538072/c/33040/s/1c33edf4/a2.img" border="0"/></a>]]></content:encoded></item><item><title>Přestaňte používat pcAnywhere, vyzývá uživatele Symantec</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c2dfca0/l/0Lsecurityworld0Bcz0Csecurityworld0Cprestante0Epouzivat0Epcanywhere0Evyzyva0Euzivatele0Esymantec0E3995/story01.htm</link><description>Poté, co se hackeři zmocnili zdrojových kódů tohoto populárního řešení pro vzdálené ovládání PC, Symantec doporučuje dočasně omezit jeho využívání.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c2dfca0/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=P%C5%99esta%C5%88te+pou%C5%BE%C3%ADvat+pcAnywhere%2C+vyz%C3%BDv%C3%A1+u%C5%BEivatele+Symantec&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fprestante-pouzivat-pcanywhere-vyzyva-uzivatele-symantec-3995" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=P%C5%99esta%C5%88te+pou%C5%BE%C3%ADvat+pcAnywhere%2C+vyz%C3%BDv%C3%A1+u%C5%BEivatele+Symantec&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fprestante-pouzivat-pcanywhere-vyzyva-uzivatele-symantec-3995" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/123995736224/u/0/f/538072/c/33040/s/1c2dfca0/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/123995736224/u/0/f/538072/c/33040/s/1c2dfca0/a2.img" border="0"/&gt;&lt;/a&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1c2dfca0/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0Cf30C7b2749adcb6b50A1e5a36f0A41bbc71a0Bjpg/7b2749adcb6b501e5a36f041bbc71a.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Fri, 27 Jan 2012 07:15:11 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-3995</guid><content:encoded><![CDATA[<p>Na vině jsou prý vážné zranitelnosti, které byly v programu Symantecem objeveny a které mohou hackery inspirovat k vytvoření funkčních exploitů, které mohou výrazně ohrozit uživatele současných verzí produktu. Patche prý budou brzy následovat. <br />Již dříve Symantec připustil, že hackeři ukořistili zdrojové kódy k jeho klíčovým bezpečnostním a dalším řešením, jako je třeba Norton Antivirus Corporate Edition, Norton Internet Security, Norton SystemWorks nebo pcAnywhere.<br />Hned ale dodává, že u Nortonu prý šlo o starší varianty kódu, které se od těch současných liší a tak by nemělo docházet k ohrožení uživatelů. <br />Nyní ale připouští, že například v případě aplikace pcAnywhere nedošlo v posledních letech k tak závažným změnám v kódu, aby uživatelé ohroženi nebyli, a ti tak mohou čelit určitým rizikům. <br />Po podrobném prozkoumání prý bylo zjištěno, že šifrovací elementy v produktu pcAnywhere, které zabezpečují komunikaci PC-to-PC, jsou zranitelné. "To může vést k atakům typu man-in-the-middle, samozřejmě v závislosti na konfiguraci a způsobu použití,“ uvádí Symantec. V konečném důsledku tak mohou útočníci získat zprovoznit neautorizovaný vzdálený přístup k PC oběti a potenciálně získat přístup k citlivým datům. <br />"V tuto chvíli doporučujeme přestat používat tento produkt do doby, než budou k dispozici příslušné patche, jež opraví současné zranitelnosti, uvádí Symantec. Ty by se měly objevit v průběhu několika dní. <br />pcAnywhere je kromě samostatné verze prodáván i v balíku s dalšími řešeními Symantecu – například Altiris Client Management Suite version 7.0  a vyšší, Altiris IT Management Suite version 7.0  a vyšší nebo Altiris Deployment Solution with Remote v7.1.<br /><br /></p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c2dfca0/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=P%C5%99esta%C5%88te+pou%C5%BE%C3%ADvat+pcAnywhere%2C+vyz%C3%BDv%C3%A1+u%C5%BEivatele+Symantec&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fprestante-pouzivat-pcanywhere-vyzyva-uzivatele-symantec-3995" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=P%C5%99esta%C5%88te+pou%C5%BE%C3%ADvat+pcAnywhere%2C+vyz%C3%BDv%C3%A1+u%C5%BEivatele+Symantec&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fprestante-pouzivat-pcanywhere-vyzyva-uzivatele-symantec-3995" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/123995736224/u/0/f/538072/c/33040/s/1c2dfca0/a2.htm"><img src="http://da.feedsportal.com/r/123995736224/u/0/f/538072/c/33040/s/1c2dfca0/a2.img" border="0"/></a>]]></content:encoded></item><item><title>Přestaňte používat pcAnywhere, vyzývá firma Symantec</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c2c9147/l/0Lsecurityworld0Bcz0Csecurityworld0Cprestante0Epouzivat0Epcanywhere0Evyzyva0Efirma0Esymantec0E3995/story01.htm</link><description>Poté, co se hackeři zmocnili zdrojových kódů tohoto populárního řešení pro vzdálené ovládání PC, Symantec doporučuje dočasně omezit jeho využívání.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c2c9147/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=P%C5%99esta%C5%88te+pou%C5%BE%C3%ADvat+pcAnywhere%2C+vyz%C3%BDv%C3%A1+firma+Symantec&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fprestante-pouzivat-pcanywhere-vyzyva-firma-symantec-3995" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=P%C5%99esta%C5%88te+pou%C5%BE%C3%ADvat+pcAnywhere%2C+vyz%C3%BDv%C3%A1+firma+Symantec&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fprestante-pouzivat-pcanywhere-vyzyva-firma-symantec-3995" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/123995728974/u/0/f/538072/c/33040/s/1c2c9147/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/123995728974/u/0/f/538072/c/33040/s/1c2c9147/a2.img" border="0"/&gt;&lt;/a&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1c2c9147/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0Cf30C7b2749adcb6b50A1e5a36f0A41bbc71a0Bjpg/7b2749adcb6b501e5a36f041bbc71a.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Fri, 27 Jan 2012 07:15:11 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-3995</guid><content:encoded><![CDATA[<p>Na vině jsou prý vážné zranitelnosti, které byly v programu Symantecem objeveny a které mohou hackery inspirovat k vytvoření funkčních exploitů, které mohou výrazně ohrozit uživatele současných verzí produktu. Patche prý budou brzy následovat. <br />Již dříve Symantec připustil, že hackeři ukořistili zdrojové kódy k jeho klíčovým bezpečnostním a dalším řešením, jako je třeba Norton Antivirus Corporate Edition, Norton Internet Security, Norton SystemWorks nebo pcAnywhere.<br />Hned ale dodává, že u Nortonu prý šlo o starší varianty kódu, které se od těch současných liší a tak by nemělo docházet k ohrožení uživatelů. <br />Nyní ale připouští, že například v případě aplikace pcAnywhere nedošlo v posledních letech k tak závažným změnám v kódu, aby uživatelé ohroženi nebyli, a ti tak mohou čelit určitým rizikům. <br />Po podrobném prozkoumání prý bylo zjištěno, že šifrovací elementy v produktu pcAnywhere, které zabezpečují komunikaci PC-to-PC, jsou zranitelné. "To může vést k atakům typu man-in-the-middle, samozřejmě v závislosti na konfiguraci a způsobu použití,“ uvádí Symantec. V konečném důsledku tak mohou útočníci získat zprovoznit neautorizovaný vzdálený přístup k PC oběti a potenciálně získat přístup k citlivým datům. <br />"V tuto chvíli doporučujeme přestat používat tento produkt do doby, než budou k dispozici příslušné patche, jež opraví současné zranitelnosti, uvádí Symantec. Ty by se měly objevit v průběhu několika dní. <br />pcAnywhere je kromě samostatné verze prodáván i v balíku s dalšími řešeními Symantecu – například Altiris Client Management Suite version 7.0  a vyšší, Altiris IT Management Suite version 7.0  a vyšší nebo Altiris Deployment Solution with Remote v7.1.<br /><br /></p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c2c9147/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=P%C5%99esta%C5%88te+pou%C5%BE%C3%ADvat+pcAnywhere%2C+vyz%C3%BDv%C3%A1+firma+Symantec&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fprestante-pouzivat-pcanywhere-vyzyva-firma-symantec-3995" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=P%C5%99esta%C5%88te+pou%C5%BE%C3%ADvat+pcAnywhere%2C+vyz%C3%BDv%C3%A1+firma+Symantec&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fprestante-pouzivat-pcanywhere-vyzyva-firma-symantec-3995" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/123995728974/u/0/f/538072/c/33040/s/1c2c9147/a2.htm"><img src="http://da.feedsportal.com/r/123995728974/u/0/f/538072/c/33040/s/1c2c9147/a2.img" border="0"/></a>]]></content:encoded></item><item><title>Uživatele ohrožují populární QR kódy - kvůli vizuální nečitelnosti</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c245b13/l/0Lsecurityworld0Bcz0Csecurityworld0Cuzivatele0Eohrozuji0Epopularni0Eqr0Ekody0Ekvuli0Evizualni0Enecitelnosti0E3991/story01.htm</link><description>QR (quick response) kódy se staly populárnějšími mezi mobilními uživateli, používají se k vložení textu a adres URL do mobilního zařízení bez nutnosti psaní na klávesnici.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c245b13/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=U%C5%BEivatele+ohro%C5%BEuj%C3%AD+popul%C3%A1rn%C3%AD+QR+k%C3%B3dy+-+kv%C5%AFli+vizu%C3%A1ln%C3%AD+ne%C4%8Ditelnosti&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fuzivatele-ohrozuji-popularni-qr-kody-kvuli-vizualni-necitelnosti-3991" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=U%C5%BEivatele+ohro%C5%BEuj%C3%AD+popul%C3%A1rn%C3%AD+QR+k%C3%B3dy+-+kv%C5%AFli+vizu%C3%A1ln%C3%AD+ne%C4%8Ditelnosti&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fuzivatele-ohrozuji-popularni-qr-kody-kvuli-vizualni-necitelnosti-3991" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/123995686222/u/0/f/538072/c/33040/s/1c245b13/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/123995686222/u/0/f/538072/c/33040/s/1c245b13/a2.img" border="0"/&gt;&lt;/a&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1c245b13/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C550C56be130Ad2e0Af4f60A92b984f59874af0Bjpg/56be130d2e0f4f6092b984f59874af.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Thu, 26 Jan 2012 07:10:19 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-3991</guid><content:encoded><![CDATA[<p>Bohužel se také ukázaly jako ideální způsob, jak distribuovat malware mezi nic netušící oběti.</p> <p>Uživatel totiž neví, co se za takovým QR kódem skrývá, dokud se malware nenainstaluje a nespustí. Vložení QR kódu do již existujícího marketingového materiálu nebo webové stránky bude stačit k tomu, aby bylo podvedeno velké množství nic netušících lidí.<br />Uvádí to ve své zprávě „Community Powered Threat Report – Q4 2011“ společnost AVG Technologies. Podle ní jsou byly největší hrozbou v uplynulém čtvrtletí QR kódy, ukradené digitální certifikáty, kterými lze překonat zabezpečení mobilních telefonů, a také rootkity.<br />V roce 2011 došlo i k nárůstu malwaru vytvořeného pro Android. Například v prosinci Google odstranil z Android Marketu 22 škodlivých aplikací, celkově se počet za rok 2011 přehoupnul přes 100. Pro hackery se stal telefon zajímavým cílem. <br />Dalším znamením, že jsou mobilní telefony čím dál více podobné počítačům, je to, že se i kradení certifikátů přesouvá do mobilní oblasti. Digitální certifikáty jsou často používány pro ověření totožnosti autora aplikace. Pokud se zločinec dostane k certifikátu, který patří velkému výrobci softwaru, může svým malwarem obejít bezpečnostní nastavení a navíc dát uživateli falešný pocit bezpečí.<br />V současné době jsme podle AVG i svědky první fáze vývoje rootkitů na mobilních přístrojích (CarrierIQ). Stále se vyvíjejí a jsou čím dál více sofistikovanější, každých pár měsíců se objeví zajímavé ukázky.<br /><br /><strong>Další klíčová zjištění uveřejněná ve zprávě AVG:</strong><br />•    Blackhole toolkit je v současnosti nejaktivnější hrozbou na webu s podílem skoro 50 % všech detekovaných případů a přes 80 % všech toolkitů.<br />•    Ve sledovaném období bylo odhaleno kolem milionu škodlivých mobilních událostí.<br />•    USA jsou stále největším zdrojem spamu, následuje Velká Británie. V porovnání s předchozím čtvrtletím poskočila Británie ze čtvrtého místa na druhé, přeskočila Indii a Brazílii.<br />•    Brazílie je nejen velmi aktivním trhem s trojany, ale zpráva také vyhodnotila portugalštinu jako druhý nejčastěji používaný jazyk ve spamech.<br /><br /></p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c245b13/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=U%C5%BEivatele+ohro%C5%BEuj%C3%AD+popul%C3%A1rn%C3%AD+QR+k%C3%B3dy+-+kv%C5%AFli+vizu%C3%A1ln%C3%AD+ne%C4%8Ditelnosti&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fuzivatele-ohrozuji-popularni-qr-kody-kvuli-vizualni-necitelnosti-3991" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=U%C5%BEivatele+ohro%C5%BEuj%C3%AD+popul%C3%A1rn%C3%AD+QR+k%C3%B3dy+-+kv%C5%AFli+vizu%C3%A1ln%C3%AD+ne%C4%8Ditelnosti&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fuzivatele-ohrozuji-popularni-qr-kody-kvuli-vizualni-necitelnosti-3991" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/123995686222/u/0/f/538072/c/33040/s/1c245b13/a2.htm"><img src="http://da.feedsportal.com/r/123995686222/u/0/f/538072/c/33040/s/1c245b13/a2.img" border="0"/></a>]]></content:encoded></item><item><title>Zranitelnost linuxového jádra komukoliv navýší přístupová práva</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c1bcab3/l/0Lsecurityworld0Bcz0Csecurityworld0Czranitelnost0Elinuxoveho0Ejadra0Ekomukoliv0Enavysi0Epristupova0Eprava0E3989/story01.htm</link><description>Chyba, kterou obsahuje kernel Linuxu, dovoluje útočníkům neoprávněné zvýšení přístupových práv až na úroveň rootu. Exploit už existuje.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c1bcab3/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Zranitelnost+linuxov%C3%A9ho+j%C3%A1dra+komukoliv+nav%C3%BD%C5%A1%C3%AD+p%C5%99%C3%ADstupov%C3%A1+pr%C3%A1va&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fzranitelnost-linuxoveho-jadra-komukoliv-navysi-pristupova-prava-3989" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Zranitelnost+linuxov%C3%A9ho+j%C3%A1dra+komukoliv+nav%C3%BD%C5%A1%C3%AD+p%C5%99%C3%ADstupov%C3%A1+pr%C3%A1va&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fzranitelnost-linuxoveho-jadra-komukoliv-navysi-pristupova-prava-3989" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/123995643516/u/0/f/538072/c/33040/s/1c1bcab3/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/123995643516/u/0/f/538072/c/33040/s/1c1bcab3/a2.img" border="0"/&gt;&lt;/a&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1c1bcab3/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C9f0C9f5d34c8ba6956a6263cfe3f5950A930Bjpg/9f5d34c8ba6956a6263cfe3f595093.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Wed, 25 Jan 2012 05:00:23 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-3989</guid><content:encoded><![CDATA[<p>Dodavatelé linuxových distribucí by si měli pospíšit v opravě chyby v Linuxu ohledně eskalace přístupových práv. Ta dovoluje lokálním uživatelům si neoprávněně navýšit přístupová práva.</p> <p>Zranitelnost je identifikována pod označením CVE-2012-0056 a byla objevena výzkumníkem Jüriem Aedlou a způsobuje to, že linuxové jádro nesprávně omezuje přístupová práva k souboru "/proc//mem".</p> <p>Podle Carstena Eirama, šéfa bezpečnosti ve společnosti Secunia, chyba se týká všech verzí linuxového jádra 2.6.39 a mladší. "Všechny linuxové distribuce, které využívají zmíněné jádro, mohou být zranitelné,“ dodává Eiram.</p> <p>Linus Torvalds vložil patch na oficiální úložiště linuxového kernelu už 17. ledna tohoto roku, avšak protože nebyly příslušné distribuce ještě opraveny, měli by si jejich poskytovatelé pospíšit, protože pro chybu už existuje příslušné exploity. Jedním z nejpropracovanějších je takzvaný mempodipper. Vytvořen byl výzkumníkem a programátorem Jasonem A. Donenfeldem.</p> <p>Ubuntu a Red Hat už uveřejnily updaty svých systémů, které opravují zmíněnou zranitelnost, ostatní distributoři by tak ale měli učinit co nejdříve. "Důrazně doporučujeme, aby systémoví administrátoři opravu této zranitelnosti provedli pokud možno co nejdříve,“ dodává Eiram.<br /><br /></p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c1bcab3/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Zranitelnost+linuxov%C3%A9ho+j%C3%A1dra+komukoliv+nav%C3%BD%C5%A1%C3%AD+p%C5%99%C3%ADstupov%C3%A1+pr%C3%A1va&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fzranitelnost-linuxoveho-jadra-komukoliv-navysi-pristupova-prava-3989" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Zranitelnost+linuxov%C3%A9ho+j%C3%A1dra+komukoliv+nav%C3%BD%C5%A1%C3%AD+p%C5%99%C3%ADstupov%C3%A1+pr%C3%A1va&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fzranitelnost-linuxoveho-jadra-komukoliv-navysi-pristupova-prava-3989" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/123995643516/u/0/f/538072/c/33040/s/1c1bcab3/a2.htm"><img src="http://da.feedsportal.com/r/123995643516/u/0/f/538072/c/33040/s/1c1bcab3/a2.img" border="0"/></a>]]></content:encoded></item><item><title>MS Exchange: Přistupujte odkudkoliv bezpečně (1)</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c1674f9/l/0Lsecurityworld0Bcz0Csecurityworld0Cms0Eexchange0Epristupujte0Eodkudkoliv0Ebezpecne0E10E3987/story01.htm</link><description>Technologie Exchange po mnoha letech vývoje dospěla k pestré nabídce možností, které nám poslouží jako dobrý demonstrační materiál.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c1674f9/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=MS+Exchange%3A+P%C5%99istupujte+odkudkoliv+bezpe%C4%8Dn%C4%9B+%281%29&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fms-exchange-pristupujte-odkudkoliv-bezpecne-1-3987" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=MS+Exchange%3A+P%C5%99istupujte+odkudkoliv+bezpe%C4%8Dn%C4%9B+%281%29&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fms-exchange-pristupujte-odkudkoliv-bezpecne-1-3987" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/123995616316/u/0/f/538072/c/33040/s/1c1674f9/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/123995616316/u/0/f/538072/c/33040/s/1c1674f9/a2.img" border="0"/&gt;&lt;/a&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1c1674f9/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0Ccd0C4d4760Addf94e9c649ff847ef8b0Ac450Bjpg/4d4760ddf94e9c649ff847ef8b0c45.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Tue, 24 Jan 2012 11:30:18 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-3987</guid><content:encoded><![CDATA[<p>Můžeme zde totiž vidět příklady mnoha moderních trendů: posun k webu, snahu omezit tunelování pomocí totálního přístupu VPN či zpřístupnit data prakticky odkudkoliv.<br /><br />Ověření a přístup<br />Komunikační systém Exchange byl a je – v podstatě odnepaměti – koncipován tak, aby uživatelé mohli přistupovat ke svým poštovním datům pomocí „bohatší“ klientské aplikace, než se pro běžnou elektronickou poštu předpokládalo. Na vývoji této platformy je zpětně zřetelné, jak se výrobce prodíral houštinami očekávání zákazníků a možnostmi konkurenčních produktů. <br />Zpočátku nabízela serverová strana opravdu jen něco málo více než elektronickou poštu, a použití „tlustšího“ klientu Outlook se jevilo jako prapodivně nadbytečné. Spolu se zkvalitněním a rozšířením nabídky serverových služeb se Outlook postupně osvědčoval, avšak jeho závislost na robustním přenosovém protokolu MAPI a s ním spojené autentizaci z něj činila typickou aplikaci pro vnitřní síť – ovšem v době, kdy už bylo běžné přistupovat do e-mailových schránek prostřednictvím internetových protokolů, a po síti veřejné. <br />Tento všeobecný trend se odrazil v paralelním vývoji dvou přístupů ke schránkám Exchange: jak postupným vylepšováním publikovaného webového rozhraní Outlook Web Access, tak nabídkou tunelování protokolu MAPI pomocí osvědčené technologie SSL. Vedle zmíněných variant samozřejmě stále stojí plné připojení VPN a jeho následné využití.<br />Vývoj posledních let je především ve znamení vylepšování naznačených dosavadních koncepcí. Přístup pomocí webového prohlížeče dospěl do podoby tzv. Outlook Web App, nástupce zmíněného klientu OWA, a jeho průvodním znakem je enormní úsilí zpřístupnit co možná nejvíce možností z plnohodnotného Outlooku. Dřívější varianta tunelování MAPI (nazývaná RPC over HTTP) se proměnila v Outlook Anywhere, stále však na prověřené bázi SSL.<br />Z pohledu ověřování přistupujících uživatelů a souvisejících technik je dosti důležitý také vývoj v oblasti mobilních zařízení. Zde určitě můžeme říci, že Microsoft úspěšně zavedl a prosadil svou technologii ActiveSync, aby zároveň umožnil dobrou kooperaci se zařízeními a službami jiného proprietárního poskytovatele mobilních služeb jménem BlackBerry.<br />V následujících odstavcích se zaměříme na techniky ověření přistupujícího uživatele, jež jsou dobrou ukázkou aplikační bezpečnosti vůbec ve světle současných uživatelských nároků.<br /><br />Bezpečí ve vnitřní síti<br />Výše jsme již zmínili, že dvojice server – klient, tedy v tomto případě Exchange – Outlook, je především navržena pro přístup k rozšířeným službám nad rámec běžné e-mailové pošty. I z tohoto důvodu je aplikace Outlook schopna nejen využít klasické poštovní protokoly, ale především přistupuje protokolem MAPI, který je od nástupu adresářové služby Active Directory pevně spjat s ověřovacím protokolem Kerberos. <br />Tento mechanizmus je dnes univerzálním prostředkem ověření uživatelů, počítačů a aplikací – služeb na bázi Windows a Outlook po něm sahá jako po primárním prostředku. Jeho architektura a výhody jsou na delší debatu, nás však zde zajímá především jeden klíčový aspekt: tento protokol vyžaduje přítomnost klientského počítače v uzavřené vnitřní síti, protože komunikuje se službami, jež nejsou publikovány do veřejného internetu, a často také proto, že využívá jména registrovaná v části domén DNS, které taktéž nebývá radno „pouštět ven“. <br />Právě tato význačná okolnost spojená s Kerberem, jinak velmi silným a bezpečným prostředkem ověření uživatele, nás uvězňuje ve vnitřní síti. Zajímavé je také srovnání s jiným význačným produktem ve zhruba stejné oblasti síťových služeb, platformou Lotus Notes. Ta si na rozdíl od Exchange udržela svou „schopnost“ spravovat databázi uživatelů na „vlastní pěst“, bez externí adresářové služby. <br />Kromě toho důsledně využívá mechanizmus certifikátů na straně serveru a jejich důvěryhodnost ze strany klientské aplikace je důsledně prověřována. Kerberos Active Directory pak, jako „služební protokol“, nabízí další současné možnosti jako ověření klienstkým certifikátem, třeba na chytré čipové kartě.<br />Překlenutí problému nedostupného Kerbera z vnějšku nabízí právě výše zmíněná varianta Outlook Anywhere (dříve RPC over HTTP), jež pak využívá vlastně dvojí ověření identity. Komunikace je založena na tunelu SSL, jehož sestavení je podmíněno přinejmenším tím, že klient přijme certifikát serveru a bude jej považovat za bezpečný a důvěryhodný. <br />Po ustavení tunelu SSL pak probíhá vlastní „limitovaná varianta“ virtuální privátní sítě, omezená jen na komunikaci Outlooku – může proběhnout samotné ověření klasickými protokoly (Kerberos, NTLM) se zachováním požadovaného soukromí a plné nabídky vymožeností Outlooku.<br />Kromě plného řešení pomocí MAPI nabízí Exchange též tradiční poštovní protokoly pro přístup k datům ve schránkách, jako jsou POP3 a IMAP4, a to i ve variantách tunelovaných pomocí SSL. Ačkoliv právě druhá zmíněná možnost, zabezpečená univerzálním tunelem SSL, nabízí přiměřené zabezpečení, bývají tyto protokoly často používány spíše ve vnitřní síti, pakliže po nich správci vůbec sáhnou.</p> <p> </p> <p><em>Příště se podíváme na služby Exchange zvenčí a na možnosti mobilního přístupu.</em></p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c1674f9/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=MS+Exchange%3A+P%C5%99istupujte+odkudkoliv+bezpe%C4%8Dn%C4%9B+%281%29&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fms-exchange-pristupujte-odkudkoliv-bezpecne-1-3987" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=MS+Exchange%3A+P%C5%99istupujte+odkudkoliv+bezpe%C4%8Dn%C4%9B+%281%29&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fms-exchange-pristupujte-odkudkoliv-bezpecne-1-3987" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/123995616316/u/0/f/538072/c/33040/s/1c1674f9/a2.htm"><img src="http://da.feedsportal.com/r/123995616316/u/0/f/538072/c/33040/s/1c1674f9/a2.img" border="0"/></a>]]></content:encoded></item><item><title>OpenSSL má chybu, dovoluje dešifrovat komunikaci bez znalosti klíčů</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c0d25e6/l/0Lsecurityworld0Bcz0Csecurityworld0Copenssl0Ema0Echybu0Edovoluje0Edesifrovat0Ekomunikaci0Ebez0Eznalosti0Eklicu0E3986/story01.htm</link><description>Patch, který opravuje jednu kritickou chybu, přináší další zranitelnost. Nutný je přechod na nejnovější verzi.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c0d25e6/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=OpenSSL+m%C3%A1+chybu%2C+dovoluje+de%C5%A1ifrovat+komunikaci+bez+znalosti+kl%C3%AD%C4%8D%C5%AF&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fopenssl-ma-chybu-dovoluje-desifrovat-komunikaci-bez-znalosti-klicu-3986" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=OpenSSL+m%C3%A1+chybu%2C+dovoluje+de%C5%A1ifrovat+komunikaci+bez+znalosti+kl%C3%AD%C4%8D%C5%AF&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fopenssl-ma-chybu-dovoluje-desifrovat-komunikaci-bez-znalosti-klicu-3986" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/123995573245/u/0/f/538072/c/33040/s/1c0d25e6/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/123995573245/u/0/f/538072/c/33040/s/1c0d25e6/a2.img" border="0"/&gt;&lt;/a&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1c0d25e6/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C210C19955dac4b759d0A6f0A0A9792f0A4b3820Bjpg/19955dac4b759d06f009792f04b382.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Mon, 23 Jan 2012 08:37:21 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-3986</guid><content:encoded><![CDATA[<p>Novou verzi populární knihovny OpenSSL představil The OpenSSL Project. Opravuje vážnou zranitelnost, jež může vést k atakům typu DoS a který je obsažen v aktualizaci, která opravovala jinou chybu - CVE-2011-4108. <br />Onen původní patch byl uveřejněn začátkem ledna. Nově však obsahuje další chybu, jež zase může vést k úspěšným atakům typu DoS (odepření služby). Problém by měly řešit nové verze OpenSSL 1.0.0g a 0.9.8t.<br />CVE-2011-4108 popisuje vážnou zranitelnost v implementaci protokolu DTLS (Datagram Transport Layer Security) sdružením OpenSSL. Tato chyba dovoluje dešifrovat zabezpečenou komunikaci, aniž by útočník znal příslušné šifrovací klíče.<br />Chybal byla zjištěna Nadhemem Alfardanem a Kennym Patersonem z Information Security Group při organizaci Royal Holloway, University of London (RHUL). Stalo se tak v době, kdx pracovali na analýze nedostatků  módu CBC (Cipher-block chaining). <br />Princip útoku, který vědci označili jako padding oracle attack,  spočívá v tom, ýe se analyzují časové rozdíly, které nastávají při dešifrovacím procesu – tak prý lze obnovit ze zakódované komunikace očištěný zdroj. Podrobnosti o útoku budou sděleny v únoru na konferenci Network &amp; Distributed System Security (NDSS) Symposium. <br />Uživatelé, kteří si ještě neupgradovali své OpenSSL 1.0.0f or 0.9.8s, aby se tak chránili před ataky proti svých aplikacím DTLS  v rámci chyby CVE-2011-4108, by si podle odborníků měli stáhnout přímo verze OpenSSL 1.0.0g nebo 0.9.8t.<br />OpenSSL je dostupný pro řadu platforem - Linux, Solaris, Mac OS X, BSD, Windows či OpenVMS. Některé operační systémy OpenSSL přímo zahrnují  a update tak provedou prostřednictvím svých distribučních kanálů. <br /><br /></p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c0d25e6/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=OpenSSL+m%C3%A1+chybu%2C+dovoluje+de%C5%A1ifrovat+komunikaci+bez+znalosti+kl%C3%AD%C4%8D%C5%AF&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fopenssl-ma-chybu-dovoluje-desifrovat-komunikaci-bez-znalosti-klicu-3986" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=OpenSSL+m%C3%A1+chybu%2C+dovoluje+de%C5%A1ifrovat+komunikaci+bez+znalosti+kl%C3%AD%C4%8D%C5%AF&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fopenssl-ma-chybu-dovoluje-desifrovat-komunikaci-bez-znalosti-klicu-3986" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/123995573245/u/0/f/538072/c/33040/s/1c0d25e6/a2.htm"><img src="http://da.feedsportal.com/r/123995573245/u/0/f/538072/c/33040/s/1c0d25e6/a2.img" border="0"/></a>]]></content:encoded></item><item><title>Objem spamu v Česku meziročně klesl na pouhou desetinu</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c0781ea/l/0Lsecurityworld0Bcz0Csecurityworld0Cobjem0Espamu0Ev0Ecesku0Emezirocne0Eklesl0Ena0Epouhou0Edesetinu0E3983/story01.htm</link><description>V loňském roce pokračoval trend poklesu spamu, který je zjevný už od roku 2010. Počet spamu tak meziročně klesl z 380 miliard e-mailů na pouhých 124 miliard.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c0781ea/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Objem+spamu+v+%C4%8Cesku+meziro%C4%8Dn%C4%9B+klesl+na+pouhou+desetinu&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fobjem-spamu-v-cesku-mezirocne-klesl-na-pouhou-desetinu-3983" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Objem+spamu+v+%C4%8Cesku+meziro%C4%8Dn%C4%9B+klesl+na+pouhou+desetinu&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fobjem-spamu-v-cesku-mezirocne-klesl-na-pouhou-desetinu-3983" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/123995597862/u/0/f/538072/c/33040/s/1c0781ea/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/123995597862/u/0/f/538072/c/33040/s/1c0781ea/a2.img" border="0"/&gt;&lt;/a&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1c0781ea/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C0A10C5b1e0A0A6694946ea7f5dbd69e84ab690Bjpg/5b1e006694946ea7f5dbd69e84ab69.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Sun, 22 Jan 2012 07:24:00 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-3983</guid><content:encoded><![CDATA[<p>Hromadných hrozeb tak stále ubývá, naopak častěji se objevují cílené a sofistikované útoky. To jsou některá ze zjištění vyplývajících z analýzy Cisco 2011 Annual Security Report.<br />Příjmy kyberzločinců ze spamových útoků klesly meziročně přibližně o polovinu z 1 miliardy dolarů na 500 milionů. Nejvíce spamu pocházelo z Indie (13,9 %), Vietnamu (8 %) a Ruska (7,8 %). Z České republiky pocházelo v loňském roce o 88 % spamu  méně než v roce 2010. To představuje 0,43 % spamu na světě. <br />Největší zásluhu na poklesu spamu má, kromě většího zaměření zločinců na cílené útoky na úkor hromadných, minimalizace či úplné zastavení aktivit řady významných botnetů (Waledac, Rustock, Kelihos) a také fakt, že mnoho velkých producentů spamu bylo zatčeno nebo donuceno stáhnout se do ústraní, jako například Igor Gusev, Pavel Vrublevsky nebo Oleg Nikolaenko.<br />Spolu s novými prvky, které se objevují ve firemním prostředí za účelem zvýšení efektivity a produktivity práce, jako je cloud computing nebo rozmach mobilních zařízení, přichází také nové bezpečnostní hrozby. To představuje pro firmy výzvu, jak udržet krok s inovacemi a zároveň zajistit dostatečnou úroveň bezpečnosti.<br />„K největším hrozbám, se kterými se s největší pravděpodobností budeme v novém roce setkávat, patří stále sofistikovanější cílené útoky, a to zejména na mobilní zařízení nebo například na cloudovu infrastrukturu. Oba tyto technologické trendy se stále více uplatňují ve firmách a zvyšují produktivitu práce. Zároveň ale, pokud se nedbá na jejich dostatečné zabezpečení, mohou přinášet rizika. Pro firmy je nezbytností vždy vědět, kde jsou jejich data, jak a kým jsou používána a zda jsou kvalitně zabezpečena. Stejně tak nelze podceňovat informovanost zaměstnanců o bezpečnostní problematice,“ řekl Jiří Devát, generální ředitel společnosti Cisco Česká republika.<br /><br /><strong>10 tipů pro bezpečnější rok 2012</strong><br />Jak by se ale manažeři měli zachovat, aby se jejich společnosti nestaly obětí některého z útoků kyberzločinců? Odborníci společnosti Cisco přicházejí s deseti tipy, které jim pomohou proplout rokem 2012 bez bezpečnostní úhony.<br />1.    Mějte přehled o celé síti <br />    Bezpečnost není otázkou jen koncových zařízení, ale cele sítě. Čím lepší přehled o ní máte, tím lépe můžete odhalit potenciální bezpečnostní rizika.<br />2.    Přehodnoťte relevantnost vašich IT a business pravidel <br />    Dejte důraz hlavně na ty oblasti, které můžete nejsnáze ovlivnit. Dlouhé seznamy pravidel, která si nikdo nepamatuje, vám mnoho nepomohou. <br />3.    Zjistěte si, jaká data musí být chráněna <br />    Bez toho, abyste věděli, jaká data musíte chránit a kdo k nim smí přistupovat, nemůžete vybudovat efektivní bezpečnostní řešení. <br />4.    Musíte vědět, kde jsou vaše data a jak (a zda vůbec) jsou chráněna.<br />    Využívání cloudovové infrastruktury je moderní a efektivní způsob práce s daty. Je však potřeba vědět, v jakém cloudu jsou data uložena a zda jsou dobře zabezpečena. <br />5.    Inovujte své postupy vzdělávání zaměstnanců ohledně bezpečnosti <br />    Vzdělávání zaměstnanců je důležitá věc zvláště v otázkách bezpečnosti. Přizpůsobte ho však potřebám nové generace zaměstnanců i novým bezpečnostním technologiím. Dlouhé semináře a příručky nejsou účinné. Efektivnější jsou kratší tréninky cílené na konkrétní problematiku.<br />6.    Využívejte výstupní monitoring dat<br />    Téměř všichni kontrolují a hlídají příchozí data, málokdo však hlídá odchozí data. Monitoring odchozích dat pomůže nejen snížit všeobecná bezpečnostní rizika, ale zároveň může odhalit zdroje úniku citlivých informací z firmy. <br />7.    Připravte se na příchod konceptu BYOD (bring your own device – přineste si vlastní zařízení) <br />    Stále více zaměstnanců chce využívat své soukromé zařízení (počítač, telefon atd.) i k pracovním účelům a stále více firem jim to umožňuje. Nepřemýšlejte tedy nad tím, kdy tak učiníte i vy, ale jak.<br />8.    Vytvořte si krizový plán <br />    I kdyby došlo přes veškeré vaše snahy k bezpečnostnímu incidentu, tak s pomocí plánu můžete minimalizovat následky. Kdo je připraven, není zaskočen.<br />9.    Implementujte bezpečnostní opatření, která pomohou kontrolovat sociální sítě<br />    Je potřeba nalézt kompromis mezi volností využívání nástrojů pro spolupráci a sociálních sítí a jejich zabezpečením a kontrolou. <br />10.    Sledujte pravidelně rizikové oblasti a informujte uživatele <br />    Mít přehled o aktuálních bezpečnostních tématech ve světě bezpečnosti je základem pro úspěšnou ochranu. Pokud stejné informace budou mít i vaši zaměstnanci, budou vaše firemní data v ještě větším bezpečí.<br /><br /></p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c0781ea/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Objem+spamu+v+%C4%8Cesku+meziro%C4%8Dn%C4%9B+klesl+na+pouhou+desetinu&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fobjem-spamu-v-cesku-mezirocne-klesl-na-pouhou-desetinu-3983" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Objem+spamu+v+%C4%8Cesku+meziro%C4%8Dn%C4%9B+klesl+na+pouhou+desetinu&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fobjem-spamu-v-cesku-mezirocne-klesl-na-pouhou-desetinu-3983" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/123995597862/u/0/f/538072/c/33040/s/1c0781ea/a2.htm"><img src="http://da.feedsportal.com/r/123995597862/u/0/f/538072/c/33040/s/1c0781ea/a2.img" border="0"/></a>]]></content:encoded></item><item><title>Top 10 zranitelností uvnitř sítě (1)</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c02fb99/l/0Lsecurityworld0Bcz0Csecurityworld0Ctop0E10A0Ezranitelnosti0Euvnitr0Esite0E10E3984/story01.htm</link><description>Současné síťové zabezpečovací appliance odvádějí vynikající práci při ochraně firemní infrastruktury před kybernetickým nestvůrami. Co ale dělat, když je naopak uvnitř?&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c02fb99/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Top+10+zranitelnost%C3%AD+uvnit%C5%99+s%C3%ADt%C4%9B+%281%29&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Ftop-10-zranitelnosti-uvnitr-site-1-3984" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Top+10+zranitelnost%C3%AD+uvnit%C5%99+s%C3%ADt%C4%9B+%281%29&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Ftop-10-zranitelnosti-uvnitr-site-1-3984" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/123995524171/u/0/f/538072/c/33040/s/1c02fb99/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/123995524171/u/0/f/538072/c/33040/s/1c02fb99/a2.img" border="0"/&gt;&lt;/a&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1c02fb99/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0Cce0C4d4b1e9b2448c3e3e9370A5650A7de0A20Bjpg/4d4b1e9b2448c3e3e937056507de02.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Sat, 21 Jan 2012 07:18:00 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-3984</guid><content:encoded><![CDATA[<p>Bohužel všechny kříže, česnek, dřevěné kůly a stříbrné střely nemají na současná podlá kybernetická stvoření žádný vliv. Uvádíme deset nejdůležitějších způsobů, jak může být vaše síť napadena zevnitř a co můžete udělat, abyste zajistili, že nikdy nebudete na svých serverech potřebovat exorcismus.</p> <p>1.    USB disky: Věřte tomu nebo ne, ale USB disky jsou vlastně jedním z běžných způsobů (pokud nejsou dokonce nejčastější), jak infikovat síť schovanou za firewallem. Je k tomu několik důvodů: jsou levné, malé, uchovávají spousty dat a lze je použít s více druhy počítačů. Všudypřítomnost USB disků inspirovala hackery k vývoji cíleného malwaru, jako je například známý červ Conficker, který se dokáže automaticky spustit při připojení do USB portu. <br />Ještě horší ale je, že výchozí konfigurace operačních systémů obvykle dovolí většině programů (včetně malwaru) automatické spuštění. To je ekvivalentem toho, že by každý váš soused měl dálkový ovladač pro elektrické dveře garáže a byl by ho schopen použít k otevření dveří garáží kohokoli jiného.</p> <p>Co dělat: Změňte výchozí zásady počítače pro automatické spouštění. Návod lze nalézt v prostředí Windows.</p> <p>2. Notebooky a netbooky: Notebooky jsou diskrétní, mobilní, obsahují plné operační systémy, mohou pracovat s využitím interní baterie a jsou vybaveny praktickým ethernetovým portem pro přímé napojení do sítě. Notebook v sobě již může mít spuštěn škodlivý kód, který pracuje na pozadí a je určen k prohledání sítě a nalezení dalších systémů za účelem nakažení. Tento notebook může patřit internímu zaměstnanci nebo třeba také návštěvě, kteří pracují z otevřeného prostoru nebo kanceláře.<br />Kromě nakažených notebooků kompromitujících interní síť je důležité myslet na samotné notebooky. Všechny firmy mají nějakou podobu důležitých informací, které absolutně nesmí opustit firmu (informace o platech, lékařské záznamy, domácí adresy, telefonní čísla a rodná čísla jsou jen částečným příkladem). Je velmi nebezpečné, pokud je taková informace uložena na nezabezpečeném přenosném počítači, protože ho lze snadno odnést. Jsou známy četné případy notebooků s citlivými údaji, které se ztratily. Pokud notebook neobsahuje silný šifrovací algoritmus, lze data snadno získat z daného souborového systému.<br />Co dělat: Implementovat šifrovaný souborový systém pro takto důležitá data. Existuje mnoho připravených řešení, ze kterých si lze vybírat, včetně řešení open source, jako je například TrueCrypt. Kontrola koncových bodů, které umožňují vstup do interního systému a výstup z něj je také důležitá. Citlivé informace, jako jsou údaje pro přístup prostřednictvím sítí VPN nebo Wi-Fi, by neměly být uloženy v noteboocích a netboocích trvale.</p> <p>3. Bezdrátové přístupové body: Access pointy poskytují okamžitou konektivitu pro libovolného uživatele v dosahu sítě. Bezdrátové útoky wardriverů (osoby vyhledávající nezabezpečené bezdrátové sítě z jedoucího auta) jsou zcela běžné a v minulosti způsobily významné škody. <br />Například TJ Stores, vlastník obchodů Marshalls a TJMaxx, byl napaden pomocí této metody, přičemž útočníci pronikli do počítačových systémů firmy, které zpracovávají a ukládají transakce zákazníků včetně kreditních a debetních karet, šeků a dalších obchodních transakcí. Bylo oznámeno, že toto napadení dosud stálo firmu více než 500 milionů dolarů.<br />Bezdrátové body jsou ze své podstaty nezabezpečené, nezávisle na tom, zda je nebo není použito šifrování. Protokoly jako WEP (Wired Equivalent Privacy) obsahují známé zranitelnosti, které lze snadno využít pomocí sad pro útoky, jako je například Aircrack.  Robustnější protokoly, například WPA (Wi-Fi Protected Access) a WPA2 jsou stále zranitelné vůči slovníkovým útokům, pokud nejsou použita silná hesla.</p> <p>Co dělat: Pro přístupový bod je doporučeno použít verzi protokolu WPA2 Enterprise s autentizací RADIUS. Toto řešení provádí ověření a vynucuje bezpečnostní opatření. Měla by být používána a často měněna silná kombinovaná hesla. Bezdrátové přístupové body jsou obvykle používány za účelem zvýšení pohodlí, takže obvykle není nutné mít je připojeny do pracovního prostředí.</p> <p>4. Různá USB zařízení: USB disky nejsou jedinými USB zařízeními, kterých se personál IT musí obávat. Mnoho produktů je také schopno ukládat data v běžných souborových systémech, které lze číst a zapisovat na ně prostřednictvím USB nebo podobného připojení. Protože to není primární funkcí těchto zařízení, často se na ně zapomíná při zvažování potenciálních hrozeb. <br />Pokud koncový počítač dokáže číst a spouštět data ze zařízení, představuje to ve skutečnosti stejnou hrozbu jako USB disk. Tato řešení zahrnují digitální fotoaparáty, MP3 přehrávače, tiskárny, skenery, faxy a dokonce digitální rámečky na fotografie. V roce 2008 bylo ohlášeno zjištění viru v rámečcích Insignia, které byly prodávány na Vánoce, a virus byl distribuován přímo výrobcem.</p> <p>Co dělat: Implementujte a vynucujte zásady a kontroly vybavení, určující, která zařízení se mohou připojit do prostředí a kdy. Poté to doplňte častým upozorňováním na zásady. Například v roce 2008 ministerstvo obrany USA vytvořilo zásady a zakázalo přístup do svého prostředí pro všechny USB disky a další vyměnitelná média.</p> <p>5. Vnitřní připojení: Interní zaměstnanci firmy mohou také nechtěně či záměrně přistupovat do oblastí sítě, kam by neměli, nebo by neměli mít přístup ke koncovým počítačům a kompromitovat je kterýmkoli ze způsobů popsaných v tomto článku. Zaměstnanec si může například „půjčit“ počítač kolegy během jeho polední přestávky. Nebo může požádat spolupracovníka o pomoc v přístupu k oblasti sítě, ke které normálně nemá přístup.</p> <p>Co dělat: Měla by být pravidelně měněna hesla. Autentizace a přístupové úrovně musí být pro všechny zaměstnance povinné – měli by mít přístup jen do systémů, k souborům atd., které jsou potřebné k plnění jejich povinností. Všechny speciální požadavky by vždy měly být předávány týmu (nikoliv jednomu uživateli s autoritou), který může požadavek schválit.<br /><br /></p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1c02fb99/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Top+10+zranitelnost%C3%AD+uvnit%C5%99+s%C3%ADt%C4%9B+%281%29&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Ftop-10-zranitelnosti-uvnitr-site-1-3984" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Top+10+zranitelnost%C3%AD+uvnit%C5%99+s%C3%ADt%C4%9B+%281%29&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Ftop-10-zranitelnosti-uvnitr-site-1-3984" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/123995524171/u/0/f/538072/c/33040/s/1c02fb99/a2.htm"><img src="http://da.feedsportal.com/r/123995524171/u/0/f/538072/c/33040/s/1c02fb99/a2.img" border="0"/></a>]]></content:encoded></item></channel></rss>

