<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet type='text/xsl' href='http://idg.cz.feedsportal.com/xsl/eng/rss.xsl'?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" version="2.0"><channel><title>Security World</title><link>http://securityworld.cz/atom.xml</link><description>Latest entries</description><language>en</language><copyright>Copyright 2012, http://securityworld.cz</copyright><pubDate>Thu, 17 May 2012 05:40:02 GMT</pubDate><lastBuildDate>Thu, 17 May 2012 05:40:02 GMT</lastBuildDate><ttl>2</ttl><item><title>Prohlížeč Googlu má dvacítku závažných chyb</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f6eccb9/l/0Lsecurityworld0Bcz0Csecurityworld0Cprohlizec0Egooglu0Ema0Edvacitku0Ezavaznych0Echyb0E4164/story01.htm</link><description>Google představil Chrome 19, která mimo jiné opravuje řadu nebezpečných zranitelností. Výrobce za jejich zjištění vyplatil 16 500 dolarů.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f6eccb9/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Prohl%C3%AD%C5%BEe%C4%8D+Googlu+m%C3%A1+dvac%C3%ADtku+z%C3%A1va%C5%BEn%C3%BDch+chyb&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fprohlizec-googlu-ma-dvacitku-zavaznych-chyb-4164" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Prohl%C3%AD%C5%BEe%C4%8D+Googlu+m%C3%A1+dvac%C3%ADtku+z%C3%A1va%C5%BEn%C3%BDch+chyb&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fprohlizec-googlu-ma-dvacitku-zavaznych-chyb-4164" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/134204593027/u/0/f/538072/c/33040/s/1f6eccb9/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/134204593027/u/0/f/538072/c/33040/s/1f6eccb9/a2.img" border="0"/&gt;&lt;/a&gt;&lt;img width="1" height="1" src="http://pi.feedsportal.com/r/134204593027/u/0/f/538072/c/33040/s/1f6eccb9/a2t.img" border="0"/&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1f6eccb9/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C7c0Cad3465e0A20Ab296d0Ad485214d20A62ab0Bjpg/ad3465e020b296d0d485214d2062ab.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Thu, 17 May 2012 05:29:13 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4164</guid><dc:creator>Pavel Louda</dc:creator><content:encoded><![CDATA[<p>Osm z chyb má rating „High“, tedy druhý nejzávažnější stupeň ohrožení uživatelů, dalších sedm pak "medium," a konečně pět nese označení "low."</p> <p>Sedm ze zranitelností bylo popsáno v rámci rychlého popisu Googlu jako chyby v zápisu a čtení při práci s pamětí – v tomto případě prý  odpovídající funkce nekontroluje, zda na vstupu nebylo přesaženo alokované kapacity vyrovnávací paměti (out-of-bounds).</p> <p>Google vyplatil v rámci svého programu, v němž platí za nalezené chyby třetím stranám,  7 500 dolarů šesti výzkumníkům, který mu oznámili celkem devět zranitelností, a to včetně dvou, které se striktně netýkaly jenom browseru Chrome. Například jedna z nich se vztahovala k chybě v linuxovém ovladači pro zařízení nVidia.</p> <p>Zbývajících jedenáct zranitelností pak bylo odhaleno interním týmem Googlu nebo ve spolupráci s Microsoftem, anebo nebyly tak závažné, aby mohl jejich objevitel získat z odpovídajícího programu Googlu nějaké finanční prostředky.</p> <p>Google rovněž předal dodatečných 9 tisíc dolarů šestici výzkumníků, která objevila některé závažné zranitelnosti dříve -- ještě v průběhu vývojového procesu Chrome 19.</p> <p>V tomto roce Google už vyplatil více než 230 tisíc dolarů externím výzkumníkům v rámci odhalení chyb ve svém internetovém prohlížeči. Více než polovina z nich – 120 tisíc dolarů, bylo přitom vyplaceno v březnu na akci "Pwnium".</p> <p>Nejnovější update je už letos třináctý, který opravuje jednu nebo více zranitelností Chrome.  Podle nejnovějšího žebříčku Net Applications má Chrome podíl okolo 19 %. StatCounter zase v dubnu přisoudil Chromu podíl 31 %.</p> <p>Chrome 19 nabízí i nové funkce – třeba synchronizaci tabulek. Tato funkce už doplňuje podobně koncipovaná řešení pro on-line synchonizaci bookmarků, hesel či aplikací.<br /> <br /></p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f6eccb9/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Prohl%C3%AD%C5%BEe%C4%8D+Googlu+m%C3%A1+dvac%C3%ADtku+z%C3%A1va%C5%BEn%C3%BDch+chyb&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fprohlizec-googlu-ma-dvacitku-zavaznych-chyb-4164" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Prohl%C3%AD%C5%BEe%C4%8D+Googlu+m%C3%A1+dvac%C3%ADtku+z%C3%A1va%C5%BEn%C3%BDch+chyb&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fprohlizec-googlu-ma-dvacitku-zavaznych-chyb-4164" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/134204593027/u/0/f/538072/c/33040/s/1f6eccb9/a2.htm"><img src="http://da.feedsportal.com/r/134204593027/u/0/f/538072/c/33040/s/1f6eccb9/a2.img" border="0"/></a><img width="1" height="1" src="http://pi.feedsportal.com/r/134204593027/u/0/f/538072/c/33040/s/1f6eccb9/a2t.img" border="0"/>]]></content:encoded></item><item><title>Nové čipy Intelu nabízejí širokou paletu bezpečnostních funkcí</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f662326/l/0Lsecurityworld0Bcz0Csecurityworld0Cnove0Ecipy0Eintelu0Enabizeji0Esirokou0Epaletu0Ebezpecnostnich0Efunkci0E4161/story01.htm</link><description>Inovovanou variantu svých firemních procesorů řady Core vPro uvedl Intel. Kromě jiného přinášejí mnohá vylepšení v oblasti zabezpečení - i díky implementaci řešení McAfee.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f662326/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Nov%C3%A9+%C4%8Dipy+Intelu+nab%C3%ADzej%C3%AD+%C5%A1irokou+paletu+bezpe%C4%8Dnostn%C3%ADch+funkc%C3%AD&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fnove-cipy-intelu-nabizeji-sirokou-paletu-bezpecnostnich-funkci-4161" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Nov%C3%A9+%C4%8Dipy+Intelu+nab%C3%ADzej%C3%AD+%C5%A1irokou+paletu+bezpe%C4%8Dnostn%C3%ADch+funkc%C3%AD&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fnove-cipy-intelu-nabizeji-sirokou-paletu-bezpecnostnich-funkci-4161" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/134204549572/u/0/f/538072/c/33040/s/1f662326/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/134204549572/u/0/f/538072/c/33040/s/1f662326/a2.img" border="0"/&gt;&lt;/a&gt;&lt;img width="1" height="1" src="http://pi.feedsportal.com/r/134204549572/u/0/f/538072/c/33040/s/1f662326/a2t.img" border="0"/&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1f662326/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C810C9a29c6a61d28eefafacb3f92d0Acd3c0Bjpg/9a29c6a61d28eefafacb3f92d0cd3c.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Wed, 16 May 2012 11:10:00 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4161</guid><dc:creator>Pavel Louda</dc:creator><content:encoded><![CDATA[<p class="Body">Nové procesory, známé i pod dřívějším označením Ivy Bridge, najdou uplatnění především ve firemních počítačích , kromě desktopů i v noteboocích či ultraboocích.</p> <p class="Body">Navíc nové Core vPro podle výrobce využívají v mnohem vyšší míře integrované bezpečnostní prvky, takže firemním uživatelům nabízejí hned čtyři druhy ochrany: proti internetovým hrozbám, proti krádeži identity, mohou chránit svá data, monitorovat internetový provoz a činit okamžité kroky k nápravě.</p> <p class="Body"> </p> <p class="Body">Nové funkce technologie procesorů zahrnují podle výrobce:</p> <p class="Body"><strong>* Zabezpečení: integrace softwaru a hardwaru </strong></p> <p class="Body">Technologie postavené na procesorech Core vPro třetí generace nabízejí holistický bezpečnostní přístup, při němž jsou hardwarová a softwarová řešení integrována tak, aby bylo zajištěno vyšší ochrany uživatele. Nové ochranné řešení používá takové funkce jako šifrování, ochranu uživatelské totožnosti a možnost uzamknout ztracená nebo odcizená zařízení.</p> <p><strong> </strong></p> <p><strong>* Identity Protection Technology (IPT)</strong> nabízí hardwarovou ochranu pro e-banking, e-commerce, virtuální soukromé sítě a další zabezpečené transakce. Intel IPT používá jednorázové heslo (OTP), které se rovněž používá v „klíčenkách” a diskrétních „tokens”. OTP algoritmy jsou integrovány přímo na čipové sady Intel. Nové funkce obsahují:</p> <ul> <li>IPT s „infrastrukturou veřejného klíče” (PKI) nabízí druhotné ověření, takže firma, organizace nebo webová stránka může potvrdit, že se připojuje legitimní uživatel a že nejde o kybernetický útok. Tento integrovaný PKI využívá soukromý klíč uložený ve firmwaru osobního počítače a tímto klíčem se následně uživatel prokazuje síti své firmy nebo organizace, když se přihlašuje přes VPN. Zároveň šifruje a dešifruje nejcitlivější dokumenty nebo emaily, obstarává digitální podpis pro citlivé dokumenty nebo emaily, případně zajišťuje ověření webovým stránkám přes SSL. </li> <li>IPT představuje osvědčenou cestu pro vkládání uživatelských dat a jejich zobrazování. Díky tomu mohou organizace ověřovat totožnost koncových uživatelů a provádět skutečně zajištěné transakce (například lze ověřit, že PIN zadal skutečně uživatel a nikoli malware, který tento kód předtím získal podvodně). </li> <li>McAfee ePolicy Orchestrator (ePO) Deep Command představuje rozšíření špičkového koncového produktu McAfee, který poskytuje uživatelům vzdálený přístup k vypnutému nebo deaktivovanému PC. Díky technologii Active Management Technology (AMT) mohou počítačoví odborníci velmi rychle ošetřit napadené počítače a použít bezpečnostních záplat. </li> <li>Secure Key je hardwarový generátor náhodných čísel, který je uživatelům k dispozici na všech procesorech Core třetí generace a umožňuje bezpečné šifrování pro řadu aplikací včetně WinZip, Symantec a PGP. </li> <li>OS Guard je další funkce, jež je uživatelům k dispozici na všech procesorech Core třetí generace a chrání operační systém před nakaženými aplikacemi tím, že předchází útokům z aplikační paměti. OS Guard rovněž chrání operační systém před malwarem, neboť blokuje přístup k nejdůležitějším vektorům operačního systému. </li> </ul> <p class="Body"> </p> <p class="Body"><strong>* Správa: zlepšení nástrojů pro odstraňování problémů </strong></p> <ul> <li>AMT 8.0 je vedle notebooků, desktopů a pracovních stanic nyní k dispozici na všech zařízeních typu Ultrabook, na tabletech a dalších systémech typu all-in-one. Díky tomu je možná vzdálená správa počítače i tehdy, je-li  počítač vypnutý. </li> <li>Setup and Configuration Software 8.0 umožňuje snadné vzdálené nastavení a konfiguraci počítačů </li> <li>Keyboard, Video and Mouse (KVM) Remote Control umožňuje administrátorovi vzdáleně prohlížet počítače zaměstnanců a opravovat technické chyby. KVM nyní podporuje rozlišení až 1920x1200 a umožňuje přepínat mezi zobrazením portrétu a krajiny. Zároveň podporuje zobrazení až třech displejů. KVM Remote Control rovněž podporuje 27 jazyků. </li> <li>Modul Intel vPro Technology pro Microsoft Windows Powershell umožňuje vzdálenou obsluhu klientů v IT obchodech. </li> </ul> <p> </p> <p>Procesory Core vPro třetí generace jsou postaveny na mikroarchitektuře 22nm, díky čemuž je dosaženo zvýšení výkonu aplikací o 10 až 20 procent oproti předchozím generacím. Grafická vylepšení se týkají zejména HD videa.</p> <p>Clear Video HD Technology umožňuje lepší uživatelský zážitek díky vyspělejší grafice. Mimo jiné slouží pro optimalizaci přehrávání videa a nyní podporuje i HD video konference za použití Media SDK 3.0.</p> <p>Smart Response Technology zase nabízí velice rychlý přístup k aplikacím a souborům specifikovaným uživatelem. Rapid Start Technology zajišťuje zapínání a spouštění zařízení, čímž šetří čas i baterii.</p> <p>A konečně  Smart Connect Technology automaticky aktualizuje email a sociální sítě, takže jsou připraveny, když je uživatel potřebuje.</p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f662326/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Nov%C3%A9+%C4%8Dipy+Intelu+nab%C3%ADzej%C3%AD+%C5%A1irokou+paletu+bezpe%C4%8Dnostn%C3%ADch+funkc%C3%AD&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fnove-cipy-intelu-nabizeji-sirokou-paletu-bezpecnostnich-funkci-4161" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Nov%C3%A9+%C4%8Dipy+Intelu+nab%C3%ADzej%C3%AD+%C5%A1irokou+paletu+bezpe%C4%8Dnostn%C3%ADch+funkc%C3%AD&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fnove-cipy-intelu-nabizeji-sirokou-paletu-bezpecnostnich-funkci-4161" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/134204549572/u/0/f/538072/c/33040/s/1f662326/a2.htm"><img src="http://da.feedsportal.com/r/134204549572/u/0/f/538072/c/33040/s/1f662326/a2.img" border="0"/></a><img width="1" height="1" src="http://pi.feedsportal.com/r/134204549572/u/0/f/538072/c/33040/s/1f662326/a2t.img" border="0"/>]]></content:encoded></item><item><title>SPLA hosting od Master Internet pomůže IT firmám získat více zákazníků</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f63a9eb/l/0Lsecurityworld0Bcz0Csecurityworld0Cspla0Ehosting0Eod0Emaster0Einternet0Epomuze0Eit0Efirmam0Eziskat0Evice0Ezakazniku0E4160A/story01.htm</link><description>Master Internet představil produkt, který má pomoci IT firmám nabízejícím své aplikace zákazníkům ve formě služby.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f63a9eb/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=SPLA+hosting+od+Master+Internet+pom%C5%AF%C5%BEe+IT+firm%C3%A1m+z%C3%ADskat+v%C3%ADce+z%C3%A1kazn%C3%ADk%C5%AF&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fspla-hosting-od-master-internet-pomuze-it-firmam-ziskat-vice-zakazniku-4160" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=SPLA+hosting+od+Master+Internet+pom%C5%AF%C5%BEe+IT+firm%C3%A1m+z%C3%ADskat+v%C3%ADce+z%C3%A1kazn%C3%ADk%C5%AF&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fspla-hosting-od-master-internet-pomuze-it-firmam-ziskat-vice-zakazniku-4160" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/134204506742/u/0/f/538072/c/33040/s/1f63a9eb/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/134204506742/u/0/f/538072/c/33040/s/1f63a9eb/a2.img" border="0"/&gt;&lt;/a&gt;&lt;img width="1" height="1" src="http://pi.feedsportal.com/r/134204506742/u/0/f/538072/c/33040/s/1f63a9eb/a2t.img" border="0"/&gt;</description><category domain="">SecurityWorld</category><pubDate>Tue, 15 May 2012 22:29:00 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4160</guid><dc:creator>PR článek</dc:creator><content:encoded><![CDATA[<p>To ocení zejména početná skupina partnerů společnosti Microsoft, kteří využívají licenční program SPLA, ve kterém jsou k dispozici všechny hlavní serverové produkty Microsoftu. Master Internet ke svému SPLA hostingu nabízí dostupnost 99,99 % a provoz ve vlastních datových centrech v Praze a Brně.</p> <p> </p> <h2>IT firmy se s Master SPLA hosting mohou soustředit na svůj business</h2> <p>Master SPLA hosting je odezvou na aktuální potřeby IT trhu v České republice. Řada zejména malých a středních firem už nechce provozovat vlastní IT infrastrukturu, ale vyžaduje stále více IT nástrojů pro svůj provoz. IT firmy, které nejsou ochotny nebo schopny vlastní servery provozovat, pak často o tyto zákazníky přicházejí. IT firmy se proto ocitají v pozici, kdy v rámci boje o zákazníka musí provozovat kvůli svým zákazníkům vlastní servery, což od nich vyžaduje nemalé investice do hardware, zvyšuje to nároky na řízení cashflow a také to přináší vyšší rizika plynoucí z výpadků serverové infrastruktury. Provoz vlastních serverů navíc klade na IT firmy nemalé nároky na jejich správu, údržbu, zálohování a také na výběr kvalitního datového centra. Společnost Master Internet proto přichází na český trh s produktem Master SPLA hosting. Ten přináší členům Microsoft Partner Network (MPN) nabízejícím produkty společnosti Microsoft v režimu SPLA (Service Provider License Agreement), ale i dalším firmám prodávajícím své aplikace na platformě Microsoft Windows Server 2008 R2/SQL Server 2008 R2, možnost soustředit se čistě na požadavky zákazníků a starost o serverovou infrastrukturu přenechat Master Internet.</p> <p> </p> <h2>Virtuální servery v rámci Master SPLA hosting mohou podle potřeby růst</h2> <p>Master SPLA hosting tedy nabízí pomocnou ruku všem IT firmám, po kterých zákazníci vyžadují nejen instalaci, konfiguraci a úpravy klíčových business aplikací, ale také jejich faktický provoz – tedy nabídku poštovního serveru, portálového řešení, CRM nebo ERP systému, Unified communications řešení apod. ve formě služby. Těmto IT firmám Master Internet nabízí nejen bezkonkurenční garantovanou dostupnost na úrovni 99,99 %, ale také možnost plynule zvyšovat kapacitu virtuálních strojů spolu s tím, jak v čase porostou nároky dané aplikace. Na výběr jsou přitom dvě možnosti – buď si IT firma zvolí v rámci služby Master SPLA hosting vyšší balíček anebo pouze dle potřeby zvětší výpočetní výkon, kapacitu RAM, nebo kapacitu pronajatého diskového prostoru. Navýšení nebo naopak snížení kapacity přitom proběhne během několika desítek sekund a tyto změny je možné provádět 24 hodin denně 7 dní v týdnu.</p> <p><img src="http://data.businessworld.cz/img/article/img/08/e69f26d084433a0a40e2b5f05ed465.jpg" alt="Master Internet, Windows server 2008" width="600" height="69" /></p> <p> </p> <h2>Virtuální servery v rámci Master SPLA hostingu mají dostupnost 99,99 %</h2> <p>Master SPLA hosting nabízí možnost pronajmout si virtuální server na platformě Microsoft Windows Server 2008 R2, včetně datového úložiště, již od 590,- Kč měsíčně s konfigurací 1 jádro, 50 GB diskového prostoru a 1 GB operační paměti. Pro obě lokality Prahu i Brno Master Internet garantuje dostupnost na úrovni 99,99 %, tedy o řád vyšší, než je běžně garantovaná hlavními provozovateli veřejného cloudu. V praxi to znamená, že celková délka všech výpadků v jednom roce nesmí překročit 53 minut. Díky přímé konektivitě brněnského datového centra Master Internet do SIX je navíc možné docílit velmi nízké latence i pro firmy nacházející se na Slovensku. V rámci Master SPLA hosting lze přitom provozovat libovolné serverové produkty společnosti Microsoft v rámci SPLA, ale i další aplikace určené pro prostředí Microsoft Windows Server 2008 R2.</p> <p> </p> <h2>Z hardware jen to nejlepší</h2> <p>Aby bylo možné zajistit pro Master SPLA hosting vysokou dostupnost na úrovni 99,99 %, využívá společnost Master Internet cloudhostingovou platformu postavenou na VMware vSphere 5. Po hardwarové stránce jsou použity špičkové servery Dell PowerEdge R715 s redundantními prvky spojené do clusteru pomocí VMware vSphere. Virtualizované switche Dell PowerConnect 8024F pro 10 Gbit/s Ethernet pak zajišťují propojení mezi servery, LAN a WAN. Data jsou uložena na redundantním virtualizovaném úložišti Dell EqualLogic PS6010XVS vybaveném 15k SAS disky, které garantují vysokou rychlost i spolehlivost. O konektivitu serverů do Internetu se pak starají redundantní switche Cisco Catalyst 6500. Úctyhodná je i datová konektivita do páteřních sítí obou datových center. Každé z center nabízí konektivitu v násobcích 10 Gbit/s do několika sítí, včetně NIX a SIX. Datová centra Master Internet navíc mají mezi sebou přímý vysokokapacitní propoj, který zajišťuje zachování konektivity i v případě výpadku přípojných bodů v Praze nebo v Brně.</p> <p>Více o Master SPLA hosting se dozvíte na <a href="http://www.master.cz/spla-hosting/">http://www.master.cz/spla-hosting/</a>.</p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f63a9eb/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=SPLA+hosting+od+Master+Internet+pom%C5%AF%C5%BEe+IT+firm%C3%A1m+z%C3%ADskat+v%C3%ADce+z%C3%A1kazn%C3%ADk%C5%AF&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fspla-hosting-od-master-internet-pomuze-it-firmam-ziskat-vice-zakazniku-4160" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=SPLA+hosting+od+Master+Internet+pom%C5%AF%C5%BEe+IT+firm%C3%A1m+z%C3%ADskat+v%C3%ADce+z%C3%A1kazn%C3%ADk%C5%AF&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fspla-hosting-od-master-internet-pomuze-it-firmam-ziskat-vice-zakazniku-4160" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/134204506742/u/0/f/538072/c/33040/s/1f63a9eb/a2.htm"><img src="http://da.feedsportal.com/r/134204506742/u/0/f/538072/c/33040/s/1f63a9eb/a2.img" border="0"/></a><img width="1" height="1" src="http://pi.feedsportal.com/r/134204506742/u/0/f/538072/c/33040/s/1f63a9eb/a2t.img" border="0"/>]]></content:encoded></item><item><title>Bojíte se ataků DDoS? Možná už nemusíte</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f5bbc2a/l/0Lsecurityworld0Bcz0Csecurityworld0Cbojite0Ese0Eataku0Eddos0Emozna0Euz0Enemusite0E4158/story01.htm</link><description>Specializované appliance FortiDDoS chrání firemní uživatele i velké operátory před distribuovanými ataky na odmítnutí služeb.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f5bbc2a/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Boj%C3%ADte+se+atak%C5%AF+DDoS%3F+Mo%C5%BEn%C3%A1+u%C5%BE+nemus%C3%ADte&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fbojite-se-ataku-ddos-mozna-uz-nemusite-4158" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Boj%C3%ADte+se+atak%C5%AF+DDoS%3F+Mo%C5%BEn%C3%A1+u%C5%BE+nemus%C3%ADte&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fbojite-se-ataku-ddos-mozna-uz-nemusite-4158" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/134204229386/u/0/f/538072/c/33040/s/1f5bbc2a/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/134204229386/u/0/f/538072/c/33040/s/1f5bbc2a/a2.img" border="0"/&gt;&lt;/a&gt;&lt;img width="1" height="1" src="http://pi.feedsportal.com/r/134204229386/u/0/f/538072/c/33040/s/1f5bbc2a/a2t.img" border="0"/&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1f5bbc2a/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C990Cfcb59b1712fd23eb275dd9b21d2250A0Bjpg/fcb59b1712fd23eb275dd9b21d2250.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Tue, 15 May 2012 05:16:00 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4158</guid><dc:creator>Pavel Louda</dc:creator><content:encoded><![CDATA[<p>Nově uvedené systémy zahrnují modely FortiDDoS-100A, FortiDDoS-200A a FortiDDoS-300A. Zařízení jsou vybavena proprietárními procesory ASIC, které jsou podle výrobce schopné zmírnit dopad útoku DDoS a zároveň zajistit velmi malou dobu odezvy (latenci).</p> <p>Latence menší než 26 mikrosekund prý předchází ztrátě dostupnosti kritických systémů, serverů a aplikací. Zařízení FortiDDoS  mají podle Fortinetu i nízké nároky na správu.</p> <p class="Normlnweb2">FortiDDoS nabízejí rozdělení sítě až na 8 částí; pro každé z takto virtualizovaných prostředí je pak možné nezávisle nastavit vlastní bezpečnostní politiku.  Analýza současného provozu sítě i historických dat dává v reálném čase přehled o hlavních útocích i jejich zdrojích.</p> <p class="Normlnweb2">Vysoký výkon systému prý odstraňuje častý problém konkurenčních řešení, kdy je síťový provoz ochromen v důsledku vzniku „úzkého hrdla“. Možnost rozdělení sítě brání tomu, aby útoky na jednu část sítě ovlivnily fungování ostatních segmentů.</p> <p class="Normlnweb2">„Množství útoků DDoS v posledním roce významně vzrostlo. Hlavním důvodem pro útoky DDoS jsou dnes stejně tak finanční jako politické motivy. Kybernetičtí zločinci jejich prostřednictvím zahlcují internetové spojení nebo přetěžují aplikační servery, což způsobuje nedostupnost webů i dalších služeb. Rizika útoků DDoS rostou s tím, jak firmy používají stále více model „software jako služba“ (SaaS) a služby poskytované prostřednictvím veřejných cloudů,“ tvrdí Vladimír Brož, Fortinet Country Manager pro ČR, SR a Maďarsko.</p> <p class="Normlnweb2">V případě finančního motivu spustí pachatelé obvykle nejprve demonstrační útok a pak vydírají hrozbou jeho opakování. Politicky motivované útoky se snaží organizaci poškodit tím, že vyřadí z provozu její služby. Bez ohledu na motiv útoku ale platí, že eventuální výpadek nezpůsobí problémy pouze zaměstnancům, partnerům a zákazníkům společnosti, ale může ohrozit i důvěryhodnost samotné značky.</p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f5bbc2a/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Boj%C3%ADte+se+atak%C5%AF+DDoS%3F+Mo%C5%BEn%C3%A1+u%C5%BE+nemus%C3%ADte&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fbojite-se-ataku-ddos-mozna-uz-nemusite-4158" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Boj%C3%ADte+se+atak%C5%AF+DDoS%3F+Mo%C5%BEn%C3%A1+u%C5%BE+nemus%C3%ADte&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fbojite-se-ataku-ddos-mozna-uz-nemusite-4158" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/134204229386/u/0/f/538072/c/33040/s/1f5bbc2a/a2.htm"><img src="http://da.feedsportal.com/r/134204229386/u/0/f/538072/c/33040/s/1f5bbc2a/a2.img" border="0"/></a><img width="1" height="1" src="http://pi.feedsportal.com/r/134204229386/u/0/f/538072/c/33040/s/1f5bbc2a/a2t.img" border="0"/>]]></content:encoded></item><item><title>České honeypoty ukazují reálná rizika pro tuzemské uživatele</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f5bb7c5/l/0Lsecurityworld0Bcz0Csecurityworld0Cceske0Ehoneypoty0Eukazuji0Erealna0Erizika0Epro0Etuzemske0Euzivatele0E4159/story01.htm</link><description>V Česku provozované honeypoty naznačují, jaké jsou skutečné hrozby, kterým musí čelit čeští uživatelé.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f5bb7c5/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=%C4%8Cesk%C3%A9+honeypoty+ukazuj%C3%AD+re%C3%A1ln%C3%A1+rizika+pro+tuzemsk%C3%A9+u%C5%BEivatele&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fceske-honeypoty-ukazuji-realna-rizika-pro-tuzemske-uzivatele-4159" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=%C4%8Cesk%C3%A9+honeypoty+ukazuj%C3%AD+re%C3%A1ln%C3%A1+rizika+pro+tuzemsk%C3%A9+u%C5%BEivatele&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fceske-honeypoty-ukazuji-realna-rizika-pro-tuzemske-uzivatele-4159" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/134204228842/u/0/f/538072/c/33040/s/1f5bb7c5/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/134204228842/u/0/f/538072/c/33040/s/1f5bb7c5/a2.img" border="0"/&gt;&lt;/a&gt;&lt;img width="1" height="1" src="http://pi.feedsportal.com/r/134204228842/u/0/f/538072/c/33040/s/1f5bb7c5/a2t.img" border="0"/&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1f5bb7c5/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0Ceb0C2946c0A6f46660Ab6db557c842256cb20Bjpg/2946c06f46660b6db557c842256cb2.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Tue, 15 May 2012 04:26:34 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4159</guid><dc:creator>Jiří Machálek, Pavel Louda</dc:creator><content:encoded><![CDATA[<p>Jednou z aktivit CZ.NICu je provozování serverů detekujících pokusy o neoprávněná připojení a útoky. Obecně se takový server označuje jako honeypot (tedy sklenice medu) – pro útočníky se může zdát lákavý, ale poskytované služby jsou pouze simulované a informace o útočníkovi se zaznamenávají.</p> <p>Zde je vhodné podotknout, že se nejedná o cílené útoky, ale spíše o výsledky práce programů (malwaru), které systematicky prochází prostor IP adres a zkouší, kde budou mít štěstí. Smysl provozování honeypotů je v analýze trendů a monitorování bezpečnosti internetu.</p> <p>Jaké jsou tedy statistiky CZ.NIC za duben letošního roku? Ze zdrojů ataků v geografickém pojetí vede Rusko, druhý za ním je potom Írán. Pokud se ale podíváme na žebříček nejčastějších IP adres, je vidět, že tyto země se do vedení dostaly zásluhou jednotlivců, navíc šlo o jednorázové skenování. Mimo těchto dvou případů je vidět, že zdroje útoků jsou velmi pestré a vyrovnané.</p> <p>O jaké služby je největší zájem? Nejčastěji se útočníci zkouší připojit na port 80 (HTTP server), následně port 135 (služba Microsoft Remote Procedure Call), 5060 (protokol SIP), 3389 (Remote Desktop Protocol) a 1080 (SOCKS server).</p> <p>Není to nic překvapivého, protože všechny tyto služby se dají v případě napadení dobře zpeněžit nebo alespoň posloužit k dalšímu šíření virů.</p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f5bb7c5/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=%C4%8Cesk%C3%A9+honeypoty+ukazuj%C3%AD+re%C3%A1ln%C3%A1+rizika+pro+tuzemsk%C3%A9+u%C5%BEivatele&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fceske-honeypoty-ukazuji-realna-rizika-pro-tuzemske-uzivatele-4159" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=%C4%8Cesk%C3%A9+honeypoty+ukazuj%C3%AD+re%C3%A1ln%C3%A1+rizika+pro+tuzemsk%C3%A9+u%C5%BEivatele&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fceske-honeypoty-ukazuji-realna-rizika-pro-tuzemske-uzivatele-4159" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/134204228842/u/0/f/538072/c/33040/s/1f5bb7c5/a2.htm"><img src="http://da.feedsportal.com/r/134204228842/u/0/f/538072/c/33040/s/1f5bb7c5/a2.img" border="0"/></a><img width="1" height="1" src="http://pi.feedsportal.com/r/134204228842/u/0/f/538072/c/33040/s/1f5bb7c5/a2t.img" border="0"/>]]></content:encoded></item><item><title>České honeypoty ukazují reálná rizika pro místní uživatele</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f5ba0a7/l/0Lsecurityworld0Bcz0Csecurityworld0Cceske0Ehoneypoty0Eukazuji0Erealna0Erizika0Epro0Emistni0Euzivatele0E4159/story01.htm</link><description>V Česku provozované honeypoty naznačují, jaké jsou skutečné hrozby, kterým musí čelit čeští uživatelé.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f5ba0a7/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=%C4%8Cesk%C3%A9+honeypoty+ukazuj%C3%AD+re%C3%A1ln%C3%A1+rizika+pro+m%C3%ADstn%C3%AD+u%C5%BEivatele&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fceske-honeypoty-ukazuji-realna-rizika-pro-mistni-uzivatele-4159" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=%C4%8Cesk%C3%A9+honeypoty+ukazuj%C3%AD+re%C3%A1ln%C3%A1+rizika+pro+m%C3%ADstn%C3%AD+u%C5%BEivatele&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fceske-honeypoty-ukazuji-realna-rizika-pro-mistni-uzivatele-4159" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/134204501764/u/0/f/538072/c/33040/s/1f5ba0a7/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/134204501764/u/0/f/538072/c/33040/s/1f5ba0a7/a2.img" border="0"/&gt;&lt;/a&gt;&lt;img width="1" height="1" src="http://pi.feedsportal.com/r/134204501764/u/0/f/538072/c/33040/s/1f5ba0a7/a2t.img" border="0"/&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1f5ba0a7/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0Ceb0C2946c0A6f46660Ab6db557c842256cb20Bjpg/2946c06f46660b6db557c842256cb2.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Tue, 15 May 2012 04:26:34 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4159</guid><dc:creator>Jiří Machálek, Pavel Louda</dc:creator><content:encoded><![CDATA[<p>Jednou z aktivit CZ.NICu je provozování serverů detekujících pokusy o neoprávněná připojení a útoky. Obecně se takový server označuje jako honeypot (tedy sklenice medu) – pro útočníky se může zdát lákavý, ale poskytované služby jsou pouze simulované a informace o útočníkovi se zaznamenávají.</p> <p>Zde je vhodné podotknout, že se nejedná o cílené útoky, ale spíše o výsledky práce programů (malwaru), které systematicky prochází prostor IP adres a zkouší, kde budou mít štěstí. Smysl provozování honeypotů je v analýze trendů a monitorování bezpečnosti internetu.</p> <p>Jaké jsou tedy statistiky CZ.NIC za duben letošního roku? Ze zdrojů ataků v geografickém pojetí vede Rusko, druhý za ním je potom Írán. Pokud se ale podíváme na žebříček nejčastějších IP adres, je vidět, že tyto země se do vedení dostaly zásluhou jednotlivců, navíc šlo o jednorázové skenování. Mimo těchto dvou případů je vidět, že zdroje útoků jsou velmi pestré a vyrovnané.</p> <p>O jaké služby je největší zájem? Nejčastěji se útočníci zkouší připojit na port 80 (HTTP server), následně port 135 (služba Microsoft Remote Procedure Call), 5060 (protokol SIP), 3389 (Remote Desktop Protocol) a 1080 (SOCKS server).</p> <p>Není to nic překvapivého, protože všechny tyto služby se dají v případě napadení dobře zpeněžit nebo alespoň posloužit k dalšímu šíření virů.</p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f5ba0a7/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=%C4%8Cesk%C3%A9+honeypoty+ukazuj%C3%AD+re%C3%A1ln%C3%A1+rizika+pro+m%C3%ADstn%C3%AD+u%C5%BEivatele&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fceske-honeypoty-ukazuji-realna-rizika-pro-mistni-uzivatele-4159" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=%C4%8Cesk%C3%A9+honeypoty+ukazuj%C3%AD+re%C3%A1ln%C3%A1+rizika+pro+m%C3%ADstn%C3%AD+u%C5%BEivatele&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fceske-honeypoty-ukazuji-realna-rizika-pro-mistni-uzivatele-4159" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/134204501764/u/0/f/538072/c/33040/s/1f5ba0a7/a2.htm"><img src="http://da.feedsportal.com/r/134204501764/u/0/f/538072/c/33040/s/1f5ba0a7/a2.img" border="0"/></a><img width="1" height="1" src="http://pi.feedsportal.com/r/134204501764/u/0/f/538072/c/33040/s/1f5ba0a7/a2t.img" border="0"/>]]></content:encoded></item><item><title>V Evropě vzniká internetová obdoba Interpolu</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f52eb72/l/0Lsecurityworld0Bcz0Csecurityworld0Cv0Eevrope0Evznika0Einternetova0Eobdoba0Einterpolu0E4157/story01.htm</link><description>Stále stoupající ztráty vzniklé následkem kybernetických ataků přiměla Evropskou unii zřídit speciální úřad. Bude součástí Europolu.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f52eb72/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=V+Evrop%C4%9B+vznik%C3%A1+internetov%C3%A1+obdoba+Interpolu&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fv-evrope-vznika-internetova-obdoba-interpolu-4157" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=V+Evrop%C4%9B+vznik%C3%A1+internetov%C3%A1+obdoba+Interpolu&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fv-evrope-vznika-internetova-obdoba-interpolu-4157" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/134204416592/u/0/f/538072/c/33040/s/1f52eb72/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/134204416592/u/0/f/538072/c/33040/s/1f52eb72/a2.img" border="0"/&gt;&lt;/a&gt;&lt;img width="1" height="1" src="http://pi.feedsportal.com/r/134204416592/u/0/f/538072/c/33040/s/1f52eb72/a2t.img" border="0"/&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1f52eb72/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C0A40Cf7868530Aacbae97860A110A1cce8f3f20Bjpg/f7868530acbae978601101cce8f3f2.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Mon, 14 May 2012 04:54:17 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4157</guid><dc:creator>Jiří Průša, Pavel Louda</dc:creator><content:encoded><![CDATA[<p>„Narůstající kybernetická kriminalita nedává spát ani Evropské komisi, která na konci března navrhla zřízení Evropského centra pro boj proti kriminalitě, tzv. EC3, „tvrdí Jiří Průša ze společnosti CZ.NIC.</p> <p>V rámci odůvodnění nové instituce stojí za povšimnutí především vyjádření celosvětové ztráty ve výši 388 miliard dolarů, díky čemuž je kyberkriminalita výnosnější než obchod s marihuanou, kokainem a heroinem dohromady.</p> <p>„Úkolem nového centra by mělo být především shromažďovat informace o kyberkriminalitě, podporovat členské státy či vystupovat jménem vyšetřovatelů z celé Evropy, kteří se touto formou trestné činnosti zabývají. V hledáčku pozornosti této instituce by pak měly být trestné činy, jako jsou podvody na internetu páchané organizovanými skupinami, pohlavní vykořišťování dětí či útoky proti kritické informační infrastruktuře,“ píše ve svém blogu Průša.</p> <p>Podle plánu EK by mělo být centrum zřízeno již v průběhu příštího roku a v plném provozu by mělo být o rok později, tedy od roku 2014. Do té doby však návrh čeká projednávání Radou EU i Evropským parlamentem.</p> <p>„Budeme tedy moci sledovat, co se z na první pohled „nevinných formulací“ typu „podpora vazeb na skupiny CERT“ či „spuštění internetové aplikace pro hlášení případů kybernetické kriminality a napojení ohlašovacích kanálů pocházejících od různých aktérů včetně podniků“ vyklube,“ dodává Průša.</p> <p>Zajímavé bude jistě i nastavení kompetencí ve vztahu k Evropské agentuře pro bezpečnost sítí a informací (ENISA), jejíž stávající mandát vyprší 13. září 2013 a při projednávání nového mandátu na půdě Rady i Evropského parlamentu zaznívají hlasy, které by ENISA rády přiřkly rovněž pravomoci v oblasti kybernetické kriminality.</p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f52eb72/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=V+Evrop%C4%9B+vznik%C3%A1+internetov%C3%A1+obdoba+Interpolu&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fv-evrope-vznika-internetova-obdoba-interpolu-4157" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=V+Evrop%C4%9B+vznik%C3%A1+internetov%C3%A1+obdoba+Interpolu&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fv-evrope-vznika-internetova-obdoba-interpolu-4157" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/134204416592/u/0/f/538072/c/33040/s/1f52eb72/a2.htm"><img src="http://da.feedsportal.com/r/134204416592/u/0/f/538072/c/33040/s/1f52eb72/a2.img" border="0"/></a><img width="1" height="1" src="http://pi.feedsportal.com/r/134204416592/u/0/f/538072/c/33040/s/1f52eb72/a2t.img" border="0"/>]]></content:encoded></item><item><title>Jak nebezpečná může být integrace IS? (1)</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f50b10d/l/0Lsecurityworld0Bcz0Csecurityworld0Cjak0Enebezpecna0Emuze0Ebyt0Eintegrace0Eis0E10E4154/story01.htm</link><description>Je svůdné pustit se hned do popisu zabezpečení architektury SOA (Service Oriented Architecture) bez prvotní otázky „Proč?“.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f50b10d/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Jak+nebezpe%C4%8Dn%C3%A1+m%C5%AF%C5%BEe+b%C3%BDt+integrace+IS%3F+%281%29&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fjak-nebezpecna-muze-byt-integrace-is-1-4154" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Jak+nebezpe%C4%8Dn%C3%A1+m%C5%AF%C5%BEe+b%C3%BDt+integrace+IS%3F+%281%29&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fjak-nebezpecna-muze-byt-integrace-is-1-4154" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/134204446976/u/0/f/538072/c/33040/s/1f50b10d/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/134204446976/u/0/f/538072/c/33040/s/1f50b10d/a2.img" border="0"/&gt;&lt;/a&gt;&lt;img width="1" height="1" src="http://pi.feedsportal.com/r/134204446976/u/0/f/538072/c/33040/s/1f50b10d/a2t.img" border="0"/&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1f50b10d/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C710C8f366d0A7cab6ab3dfa13c42ccf1d5e0Bjpg/8f366d07cab6ab3dfa13c42ccf1d5e.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Sun, 13 May 2012 07:12:32 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4154</guid><dc:creator>Mark O'Neill</dc:creator><content:encoded><![CDATA[<p>Jednou ze zřejmých odpovědí je ochrana infrastruktury SOA vůči útoku. To je dostatečný důvod, ale existují ještě další důvody pro zabezpečení architektury SOA, jako je schopnost monitorovat využití jejích služeb.</p> <p>Začněme popisem útoků vůči technologiím SOA, tj. SOAP a REST a také si probereme způsob, jakým standardy jako WS-Security umožňují použít zásady pro architekturu SOA, a tak dovolují řízené využití a monitorování. Nakonec se seznámíme s důsledky zabezpečení při podnikové integraci místních aplikací uvnitř firmy se službami cloud computingu.</p> <p>Jaké jsou hrozby založené na obsahu, které ovlivňují XML a služby REST uvnitř architektury SOA? V případě XML bylo publikováno několik útoků – například XML Entity-Expansion a SQL Injection.</p> <p><strong> </strong></p> <p><strong>SQL Injection</strong></p> <p>V rámci SOA zahrnují útoky SQL Injection vložení fragmentů SQL do dat XML tak, aby byly vráceny nesprávné informace, nebo za účelem vzniku chyby, která by odkryla přístupové informace k databázi.</p> <p>Úspěšný útok SQL Injection má v rámci SOA dva předpoklady:  Data přijatá službou v architektuře SOA jsou přímo vkládána do příkazu SQL a příkaz SQL je spuštěn s oprávněním dostatečným k vykonání útoku.</p> <p>Pro ochranu před tímto útokem je důležité, aby data přijímaná od nedůvěryhodných uživatelů nebyla přímo vkládána do příkazů SQL. Toho lze dosáhnout vynucenou kontrolou obsahu a pravidly pro zjišťování hrozeb v příchozím obsahu.</p> <p><strong> </strong></p> <p><strong>Útoky capture-replay</strong><strong> </strong></p> <p>Představte si tento scénář: služba v architektuře SOA je chráněna zásadou, která zajišťuje, že požadavky služby jsou digitálně podepsány. To vypadá bezpečně, ale je to tak? Odpovědí je to, že tento systém je zranitelný vůči útoku, který jednoduše přehraje platně podepsanou zprávu, a získá tak neautorizovaný přístup.</p> <p>Řešení tohoto problému zahrnuje použití časových razítek. Standard WS-Security obsahuje podporu pro časová razítka a zásady WS-Policy lze použít k vyžadování přítomnosti podepsaného časového razítka v příchozích zprávách. Přehraná zpráva bude proto odhalena díky zastaralosti jejího časového razítka.</p> <p>Interval důvěryhodného časového razítka musí být zvolen opatrně. Musí být dostatečně krátký, aby útočník neměl dost času na zachycení, dešifrování a přehrání platné zprávy. Musí však být i dost dlouhý, aby malé rozdíly mezi hodinami počítače webové služby a počítače jejího uživatele nezpůsobily zablokování platných zpráv.</p> <p>Dejte si pozor, abyste si nepletli útoky přehráním s útoky DoS (Denial-of-Service), které způsobí odepření služby zaplavením cíle útoku hrubou silou. Ačkoli oba útoky zahrnují přehrávání zprávy, je útok DoS navržen k zahlcení cílového systému, a tím k jeho zablokování, kdežto ten druhý zneužívá slabinu ověřovacího schématu cílových systémů.</p> <p> </p> <p><strong>Útok XML External Entity</strong></p> <p>V tomto případě útočník využívá skutečnosti, že vnější data lze vložit do XML dokumentu pomocí položky DTD [Document Type Definition]. Specifikací místního souboru mohou být některé XML enginy donuceny přistupovat k neautorizovaným informacím z místního souborového systému. SOAP však nesmí používat definice DTD.</p> <p><strong>XPath Injection</strong></p> <p>Je pravděpodobné, že útok XPath Injection, který je analogický k útoku SQL Injection, může být použit k získávání informací z databáze XML. Lze jej blokovat zajištěním, že data předávaná výrazu XPath sama neobsahují výraz XPath.</p> <p><strong> </strong></p> <p><strong>XML Denial-of-Service (XDoS)</strong><strong> </strong></p> <p>Tento útok zneužívá vlastnost definic DTD, zejména schopnost obdržet entity, které jsou definovány v DTD. Rekurzivním získáváním entit může útočník vytvořit XML zprávu, která v paměti „vybuchne“ (odtud pojem XML bomb) a způsobí odepření služby.</p> <p> </p> <p><strong>Škodící přílohy SOAP</strong></p> <p>Stejně jako e-mailové zprávy mohou i zprávy architektury SOAP obsahovat přílohy. Tyto mohou být hrozbou, pokud jsou velmi velké a obtížné ke zpracování (např. útok clogging – ucpáním) nebo pokud nesou viry. Řešením je zajistit, aby byly přílohy SOAP blokovány, filtrovány podle typu MIME nebo prověřeny antivirovým skenerem.</p> <p><strong> </strong></p> <p><strong>Útoky XML Signature dereference</strong><strong> </strong></p> <p>Podpis XML obsahuje element „Reference“, který ukazuje na podepsaná data. Analyzující aplikace musí provést tzv. dereferenci, tj. zjistit referenční identifikátor URI. Standard podpisu XML uvádí, že: „Aplikace pro podpisy XML musejí být schopny analyzovat syntaxi URI. Doporučujeme, aby byly schopny provést dereferenci identifikátorů URI ve schématu HTTP.“ [RFC3075 – XML-Signature Syntax and Processing (Syntaxe a zpracování podpisu XML)]. Přináší to však zranitelnost, pokud jsou odkazovaná data falešná, nebo to může být jen způsob plýtvání prostředky počítače příjemce při stahování velkého souboru.</p> <p> </p> <p><strong>REST, Web 2.0 a SOA</strong><strong> </strong></p> <p>Ačkoli byla architektura SOA původně spjata s triumvirátem SOAP, WSDL a UDDI, zvolilo mnoho vývojářů použití odlehčených služeb REST, které jsou bližší způsobu, jak prohlížeče komunikují s webovými servery. Přispěl k tomu i trend Webu 2.0, protože bohaté internetové aplikace (RIA, Rich Internet Applications) využívají službu REST k přenosu dat z webových serverů do prohlížečů. Technologie, která umožňuje využívat Web 2.0, obsahuje na straně prohlížeče JavaScript a z větší části na straně serveru volá webové služby REST. Například web Flickr obsahuje JavaScript, který běží v prohlížeči a při přejmenování fotografie volá webovou službu na straně serveru. U technologie Ajax (Asynchronous JavaScript and XML) volá JavaScript na klientské straně webové služby na serveru za účelem získání dat XML nebo JSON (JavaScript Object Notation). To probíhá asynchronně bez nutnosti uživatele přecházet na novou webovou stránku (proto A ve zkratce Ajax znamená Asynchronní).</p> <p>Ve světě Webu 2.0 je to právě backendové prostředí webových služeb, které se stává klíčovým prvkem k útoku. Občas je to nazýváno velkou plochou pro útok na Web 2.0. Útočník se může pokusit zaútočit na aplikaci přes její klientské rozhraní nebo může jednoduše interfejs obejít a zaměřit se namísto toho přímo na backendové webové služby.</p> <p> </p> <p><em>Příště se podíváme mimo jiné na standardy týkající se zabezpečení SOA.</em></p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f50b10d/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Jak+nebezpe%C4%8Dn%C3%A1+m%C5%AF%C5%BEe+b%C3%BDt+integrace+IS%3F+%281%29&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fjak-nebezpecna-muze-byt-integrace-is-1-4154" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Jak+nebezpe%C4%8Dn%C3%A1+m%C5%AF%C5%BEe+b%C3%BDt+integrace+IS%3F+%281%29&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fjak-nebezpecna-muze-byt-integrace-is-1-4154" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/134204446976/u/0/f/538072/c/33040/s/1f50b10d/a2.htm"><img src="http://da.feedsportal.com/r/134204446976/u/0/f/538072/c/33040/s/1f50b10d/a2.img" border="0"/></a><img width="1" height="1" src="http://pi.feedsportal.com/r/134204446976/u/0/f/538072/c/33040/s/1f50b10d/a2t.img" border="0"/>]]></content:encoded></item><item><title>Jak nebezpečná může být integrace firemních systémů? (1)</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f4d6d9f/l/0Lsecurityworld0Bcz0Csecurityworld0Cjak0Enebezpecna0Emuze0Ebyt0Eintegrace0Efiremnich0Esystemu0E10E4154/story01.htm</link><description>Je svůdné pustit se hned do popisu zabezpečení architektury SOA (Service Oriented Architecture) bez prvotní otázky „Proč?“.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f4d6d9f/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Jak+nebezpe%C4%8Dn%C3%A1+m%C5%AF%C5%BEe+b%C3%BDt+integrace+firemn%C3%ADch+syst%C3%A9m%C5%AF%3F+%281%29&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fjak-nebezpecna-muze-byt-integrace-firemnich-systemu-1-4154" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Jak+nebezpe%C4%8Dn%C3%A1+m%C5%AF%C5%BEe+b%C3%BDt+integrace+firemn%C3%ADch+syst%C3%A9m%C5%AF%3F+%281%29&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fjak-nebezpecna-muze-byt-integrace-firemnich-systemu-1-4154" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/134204434061/u/0/f/538072/c/33040/s/1f4d6d9f/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/134204434061/u/0/f/538072/c/33040/s/1f4d6d9f/a2.img" border="0"/&gt;&lt;/a&gt;&lt;img width="1" height="1" src="http://pi.feedsportal.com/r/134204434061/u/0/f/538072/c/33040/s/1f4d6d9f/a2t.img" border="0"/&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1f4d6d9f/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C710C8f366d0A7cab6ab3dfa13c42ccf1d5e0Bjpg/8f366d07cab6ab3dfa13c42ccf1d5e.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Sun, 13 May 2012 07:12:32 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4154</guid><dc:creator>Mark O'Neill</dc:creator><content:encoded><![CDATA[<p>Jednou ze zřejmých odpovědí je ochrana infrastruktury SOA vůči útoku. To je dostatečný důvod, ale existují ještě další důvody pro zabezpečení architektury SOA, jako je schopnost monitorovat využití jejích služeb.</p> <p>Začněme popisem útoků vůči technologiím SOA, tj. SOAP a REST a také si probereme způsob, jakým standardy jako WS-Security umožňují použít zásady pro architekturu SOA, a tak dovolují řízené využití a monitorování. Nakonec se seznámíme s důsledky zabezpečení při podnikové integraci místních aplikací uvnitř firmy se službami cloud computingu.</p> <p>Jaké jsou hrozby založené na obsahu, které ovlivňují XML a služby REST uvnitř architektury SOA? V případě XML bylo publikováno několik útoků – například XML Entity-Expansion a SQL Injection.</p> <p><strong> </strong></p> <p><strong>SQL Injection</strong></p> <p>V rámci SOA zahrnují útoky SQL Injection vložení fragmentů SQL do dat XML tak, aby byly vráceny nesprávné informace, nebo za účelem vzniku chyby, která by odkryla přístupové informace k databázi.</p> <p>Úspěšný útok SQL Injection má v rámci SOA dva předpoklady:  Data přijatá službou v architektuře SOA jsou přímo vkládána do příkazu SQL a příkaz SQL je spuštěn s oprávněním dostatečným k vykonání útoku.</p> <p>Pro ochranu před tímto útokem je důležité, aby data přijímaná od nedůvěryhodných uživatelů nebyla přímo vkládána do příkazů SQL. Toho lze dosáhnout vynucenou kontrolou obsahu a pravidly pro zjišťování hrozeb v příchozím obsahu.</p> <p><strong> </strong></p> <p><strong>Útoky capture-replay</strong><strong> </strong></p> <p>Představte si tento scénář: služba v architektuře SOA je chráněna zásadou, která zajišťuje, že požadavky služby jsou digitálně podepsány. To vypadá bezpečně, ale je to tak? Odpovědí je to, že tento systém je zranitelný vůči útoku, který jednoduše přehraje platně podepsanou zprávu, a získá tak neautorizovaný přístup.</p> <p>Řešení tohoto problému zahrnuje použití časových razítek. Standard WS-Security obsahuje podporu pro časová razítka a zásady WS-Policy lze použít k vyžadování přítomnosti podepsaného časového razítka v příchozích zprávách. Přehraná zpráva bude proto odhalena díky zastaralosti jejího časového razítka.</p> <p>Interval důvěryhodného časového razítka musí být zvolen opatrně. Musí být dostatečně krátký, aby útočník neměl dost času na zachycení, dešifrování a přehrání platné zprávy. Musí však být i dost dlouhý, aby malé rozdíly mezi hodinami počítače webové služby a počítače jejího uživatele nezpůsobily zablokování platných zpráv.</p> <p>Dejte si pozor, abyste si nepletli útoky přehráním s útoky DoS (Denial-of-Service), které způsobí odepření služby zaplavením cíle útoku hrubou silou. Ačkoli oba útoky zahrnují přehrávání zprávy, je útok DoS navržen k zahlcení cílového systému, a tím k jeho zablokování, kdežto ten druhý zneužívá slabinu ověřovacího schématu cílových systémů.</p> <p> </p> <p><strong>Útok XML External Entity</strong></p> <p>V tomto případě útočník využívá skutečnosti, že vnější data lze vložit do XML dokumentu pomocí položky DTD [Document Type Definition]. Specifikací místního souboru mohou být některé XML enginy donuceny přistupovat k neautorizovaným informacím z místního souborového systému. SOAP však nesmí používat definice DTD.</p> <p><strong>XPath Injection</strong></p> <p>Je pravděpodobné, že útok XPath Injection, který je analogický k útoku SQL Injection, může být použit k získávání informací z databáze XML. Lze jej blokovat zajištěním, že data předávaná výrazu XPath sama neobsahují výraz XPath.</p> <p><strong> </strong></p> <p><strong>XML Denial-of-Service (XDoS)</strong><strong> </strong></p> <p>Tento útok zneužívá vlastnost definic DTD, zejména schopnost obdržet entity, které jsou definovány v DTD. Rekurzivním získáváním entit může útočník vytvořit XML zprávu, která v paměti „vybuchne“ (odtud pojem XML bomb) a způsobí odepření služby.</p> <p> </p> <p><strong>Škodící přílohy SOAP</strong></p> <p>Stejně jako e-mailové zprávy mohou i zprávy architektury SOAP obsahovat přílohy. Tyto mohou být hrozbou, pokud jsou velmi velké a obtížné ke zpracování (např. útok clogging – ucpáním) nebo pokud nesou viry. Řešením je zajistit, aby byly přílohy SOAP blokovány, filtrovány podle typu MIME nebo prověřeny antivirovým skenerem.</p> <p><strong> </strong></p> <p><strong>Útoky XML Signature dereference</strong><strong> </strong></p> <p>Podpis XML obsahuje element „Reference“, který ukazuje na podepsaná data. Analyzující aplikace musí provést tzv. dereferenci, tj. zjistit referenční identifikátor URI. Standard podpisu XML uvádí, že: „Aplikace pro podpisy XML musejí být schopny analyzovat syntaxi URI. Doporučujeme, aby byly schopny provést dereferenci identifikátorů URI ve schématu HTTP.“ [RFC3075 – XML-Signature Syntax and Processing (Syntaxe a zpracování podpisu XML)]. Přináší to však zranitelnost, pokud jsou odkazovaná data falešná, nebo to může být jen způsob plýtvání prostředky počítače příjemce při stahování velkého souboru.</p> <p> </p> <p><strong>REST, Web 2.0 a SOA</strong><strong> </strong></p> <p>Ačkoli byla architektura SOA původně spjata s triumvirátem SOAP, WSDL a UDDI, zvolilo mnoho vývojářů použití odlehčených služeb REST, které jsou bližší způsobu, jak prohlížeče komunikují s webovými servery. Přispěl k tomu i trend Webu 2.0, protože bohaté internetové aplikace (RIA, Rich Internet Applications) využívají službu REST k přenosu dat z webových serverů do prohlížečů. Technologie, která umožňuje využívat Web 2.0, obsahuje na straně prohlížeče JavaScript a z větší části na straně serveru volá webové služby REST. Například web Flickr obsahuje JavaScript, který běží v prohlížeči a při přejmenování fotografie volá webovou službu na straně serveru. U technologie Ajax (Asynchronous JavaScript and XML) volá JavaScript na klientské straně webové služby na serveru za účelem získání dat XML nebo JSON (JavaScript Object Notation). To probíhá asynchronně bez nutnosti uživatele přecházet na novou webovou stránku (proto A ve zkratce Ajax znamená Asynchronní).</p> <p>Ve světě Webu 2.0 je to právě backendové prostředí webových služeb, které se stává klíčovým prvkem k útoku. Občas je to nazýváno velkou plochou pro útok na Web 2.0. Útočník se může pokusit zaútočit na aplikaci přes její klientské rozhraní nebo může jednoduše interfejs obejít a zaměřit se namísto toho přímo na backendové webové služby.</p> <p> </p> <p><em>Příště se podíváme mimo jiné na standardy týkající se zabezpečení SOA.</em></p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f4d6d9f/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Jak+nebezpe%C4%8Dn%C3%A1+m%C5%AF%C5%BEe+b%C3%BDt+integrace+firemn%C3%ADch+syst%C3%A9m%C5%AF%3F+%281%29&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fjak-nebezpecna-muze-byt-integrace-firemnich-systemu-1-4154" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Jak+nebezpe%C4%8Dn%C3%A1+m%C5%AF%C5%BEe+b%C3%BDt+integrace+firemn%C3%ADch+syst%C3%A9m%C5%AF%3F+%281%29&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fjak-nebezpecna-muze-byt-integrace-firemnich-systemu-1-4154" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/134204434061/u/0/f/538072/c/33040/s/1f4d6d9f/a2.htm"><img src="http://da.feedsportal.com/r/134204434061/u/0/f/538072/c/33040/s/1f4d6d9f/a2.img" border="0"/></a><img width="1" height="1" src="http://pi.feedsportal.com/r/134204434061/u/0/f/538072/c/33040/s/1f4d6d9f/a2t.img" border="0"/>]]></content:encoded></item><item><title>Řešení, která najdou díry ve vašem zabezpečení (1)</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f4b82d6/l/0Lsecurityworld0Bcz0Csecurityworld0Creseni0Ektera0Enajdou0Ediry0Eve0Evasem0Ezabezpeceni0E10E4143/story01.htm</link><description>Při správném používání může analyzátor zranitelností pomoci udržet ve formě stovky či tisíce serverů, síťových zařízení a vestavěných systémů.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f4b82d6/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=%C5%98e%C5%A1en%C3%AD%2C+kter%C3%A1+najdou+d%C3%ADry+ve+va%C5%A1em+zabezpe%C4%8Den%C3%AD++%281%29&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Freseni-ktera-najdou-diry-ve-vasem-zabezpeceni-1-4143" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=%C5%98e%C5%A1en%C3%AD%2C+kter%C3%A1+najdou+d%C3%ADry+ve+va%C5%A1em+zabezpe%C4%8Den%C3%AD++%281%29&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Freseni-ktera-najdou-diry-ve-vasem-zabezpeceni-1-4143" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/134204424728/u/0/f/538072/c/33040/s/1f4b82d6/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/134204424728/u/0/f/538072/c/33040/s/1f4b82d6/a2.img" border="0"/&gt;&lt;/a&gt;&lt;img width="1" height="1" src="http://pi.feedsportal.com/r/134204424728/u/0/f/538072/c/33040/s/1f4b82d6/a2t.img" border="0"/&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1f4b82d6/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C0A70C6cbf787628d15e239bd851e7e798830Bjpg/6cbf787628d15e239bd851e7e79883.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Sat, 12 May 2012 07:57:00 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4143</guid><dc:creator>Joel Snyder</dc:creator><content:encoded><![CDATA[<p>Všichni se bojíme, že na našich serverech je nějaký skrytý problém zabezpečení. Děláme, co můžeme, instalujeme opravy, používáme nejlepší postupy, udržujeme své znalosti aktuální pomocí školení a sledování novinek.</p> <p>Nebylo by ale skvělé mít automatizovaný nástroj pro kontrolu naší práce? To je příslib analyzátorů zranitelností: jsou to produkty detekující problémy v konfiguracích, aplikacích a v oblasti instalace oprav.</p> <p>Budete vědět, na co zaměřit své síly při nápravě zabezpečení, a budete klidnější, že máte systém, který vám umožní zabránit, aby drobnosti unikly skulinami a způsobily velké problémy.</p> <p>Naopak při nesprávném použití mohou analyzátory vytvořit tisíce stran matoucích informací, frustrovat manažery zabezpečení a správce sítě, a nakonec z toho může vzniknout více problémů, než se vyřeší.</p> <p>Otestovali jsme šest produktů předních dodavatelů z hlediska výsledků skenování zranitelností, schopnosti reportování, správy produktu, nástrojů pro pracovní procesy a interoperability s dalšími podnikovými produkty.</p> <p>Dva produkty vyčnívaly: QualysGuard VM využívající technologii SaaS a McAfee Vulnerability Manager, který je nabízen v podobě softwaru a apliance.</p> <p>Produktová řada SAINTmanager se umístila na třetím místě díky výkonnému skeneru, ale znevýhodněna byla slabým grafickým uživatelským rozhraním. Náš favorizovaný vyzyvatel, eEye Retina CS, měl silný skener s nově vytvořeným grafickým uživatelským rozhraním. Zjistili jsme však mnoho chyb a nedostatků v designu, které je nutno odstranit předtím, než bude připraven pro nasazení v podnikovém prostředí.</p> <p>Retina je relativně nový produkt, který je aktivně vyvíjen. Během tří měsíců našeho testu jsme u něj zaznamenali jeden upgrade a před předáním tohoto testu do tisku vydala společnost eEye další.</p> <p>Produkt FusionVM společnosti Critical Watch je další nabídkou využívající technologii SaaS. Obsahuje určité skvělé nápady, ale provedení je nedostatečné. Lumension Scan odvedl dobrou práci v oblasti, pro kterou byl navržen, ale je to produkt s omezeným záběrem funkcí a nenabízí vlastnosti potřebné pro podnikovou sféru, na které jsme se zaměřovali.</p> <p>Z různých důvodu se testu odmítly zúčastnit společnosti IBM, Ncircle, Trustwave, StillSecure, Rapid7, Beyond Security a Tenable.</p> <p> </p> <p><strong>Skenování</strong></p> <p>Všechny analyzátory zranitelností mají společné jádro: skener, který hledá zranitelnosti. Pokud byste prováděli síťový penetrační test, byl by skener jediným nástrojem, který byste potřebovali.</p> <p>V některých produktech, zejména Retina CS a produkt firmy SAINT, tj. SAINTscanner/SAINTmanager/SAINTwriter, je skener samostatným nástrojem, který lze spouštět bez nástrojů pro správu a reportování. (Viz kapitola Možnost skenování webu.)</p> <p>U ostatních produktů, jako jsou QualysGuard VM a Critical Watch FusionVM, je skener neoddělitelný od dalších součástí. Jste-li bezpečnostním konzultantem, který jen chce provádět skenování, potom se pro vaše potřeby nejlépe hodí produkty firem eEye a SAINT.</p> <p>Abychom získali představu, jak dobře skenery pracují, proskenovali jsme tři produkční sítě ve třech společnostech a navíc speciálně postavenou laboratorní testovací síť. V té testovací jsme záměrně ponechali čtyři servery bez instalace oprav po dobu dvou měsíců: dva systémy Windows (Windows 2003 a 2008), linuxový systém a server OS X. Poté jsme zapnuli analyzátory zranitelností a vyhodnotili výsledky.</p> <p>Nejdříve varování: skenery zranitelností mohou způsobit nestabilitu ve vaší síti a také ji pravděpodobně způsobí. Produkty SAINT a Critical Watch učinily v naší síti skutečnou škodu – uzamčení jednoho z našich produkčních unixových serverů – a dále vznikly potíže s úložištěm SAN, které vedly k přerušení služby pro několik klientů.</p> <p>Prakticky všechny produkty zapříčinily restartování UPS jednotek společnosti APC, což (naštěstí) neovlivnilo nic kromě rozhraní pro správu. Dávejte tedy pozor, jaké IP adresy skenujete a jak skeny probíhají.</p> <p>Možná byste si mysleli, že se naše sítě za pouhé dva měsíce nedostaly významněji mimo aktuální stav, ale testované skenery k tomu měly hodně co říci. Vítězem podle váhy byl produkt eEye, který vygeneroval 180stránkový report, ale produkt McAfee zvítězil počtem – sdělil nám 537 různých informací o těchto čtyřech systémech, přičemž 380 z nich nebyly specifické zranitelnosti, ale jen informační položky. Stále však zbývalo 84 kritických zranitelností, kde po nás produkt společnosti McAfee požadoval opravu.</p> <p>Zřejmým závěrem bylo, že někteří dodavatelé neodvedli dobrou práci při redukci dat. Ano, je pravda, že oprava Adobe APSB10-14 pokrývá 28 různých zranitelností, ale jsou všechny opraveny jednou záplatou a zacházet s nimi jako s 28 separátními incidenty (jako to dělá McAfee) jednoduše podporuje zmatek.</p> <p>Critical Watch měl podobný problém, zajištění všech částí jedné z kritických oprav od společnosti Microsoft jako separátních elementů, přestože úloha nápravy byla stejná: nainstalovat MS11-012 pro opravu pěti odděleně reportovaných zranitelností.</p> <p>Pedantský bezpečnostní nadšenec by mohl trvat na reportování všech separátních problémů, ale to je účel detailních reportů. Ve výchozím stavu by tato informace měla být kombinována do stravitelnější podoby.</p> <p>Některé výsledky byly velmi rutinní. Například při našem testu systémů Windows jsme měli seznam aktualizací zabezpečení a oprav, které nám sdělil systém Microsoft Update, a očekávali jsme zobrazení všech těchto oprav v seznamu zranitelností pro každý systém. Produkty McAfee, Qualys a eEye ve svých výsledcích skenování obsahovaly všechny položky z našich kontrolních seznamů. Produkty Critical Watch, Lumension a SAINT však některé z nich nezachytily.</p> <p>Pokud by byl náš test tvořen pouze využitím kontrolního seznamu známých chybějících oprav zabezpečení, bylo by snadné produkty ohodnotit. Každý ze skenerů nám toho však sdělil hodně a bylo obtížné zjistit, zda tyto informace byly nebo nebyly relevantní či hodnotné.</p> <p>Například Lumension uvedl, že v našich systémech Windows používáme zastaralou verzi produktu SecureCRT (to byla pravda), a ohodnotil tuto zranitelnost jako „vysoká“ (což je pravděpodobně přehnané). Toto však žádný jiný produkt neodhalil. Znamená to, že je Lumension lepší než ostatní skenery, které problém nezachytily?</p> <p>Nu ano, kromě toho, že produkt eEye zjistil cca 1 999 různých nastavení ochrany v neznámém klíči registru, který by mohl být použit privilegovanými uživateli k dalšímu eskalování jejich práv během spouštění systému. Znamená to, že je eEye lepší než ostatní skenery, které problém v registru neodhalily? V tomto kruhu se můžete pohybovat stále dokola, protože každý produkt oznámil problémy, většinou méně významné, které ostatní neohlásily.</p> <p> </p> <p><strong>Nesprávné detekce</strong></p> <p>Také jsme kontrolovali nesprávné detekce – místa, kde skenery reportovaly zranitelnost tam, kde žádná neexistovala. To je pro bezpečnostní „puristy“ citlivá oblast. Některé skenery jednoduše zpracovaly existenci konkrétního souboru jako zranitelnost systému.</p> <p>Například Lumension označil unixový kernel na našem testovacím linuxovém systému jako zastaralý, protože viděl nainstalovaný Red Hat Package Manager se starým kernelem. My jsme ale tento kernel nepoužívali (byl jen uložen na disku), takže systém zranitelný nebyl.</p> <p>Situaci však nebylo tak těžké posoudit u všech nesprávných detekcí. Například CriticalWatch zjistil, že našemu systému Mac OS X chybí oprava Microsoft Windows, a produkt eEye požadoval opravy pro zranitelnosti VMware a Hyper-V v systémech, kde tyto virtualizační nástroje nebyly nainstalovány. Nesprávné detekce byly přítomné ve výsledcích všech skenerů kromě produktu Qualys.</p> <p>Při porovnávání skenerů jsme měli další problémy. Databáze CVE (Common Vulnerabilities and Exposures) podporovaná ministerstvem USA pro národní bezpečnost je nejbližší referencí se standardem běžných jmen. Očekávali bychom, že dodavatelé zajistí, že jejich zranitelnosti budou řádně odpovídat záznamům databáze CVE, ale když jsme se pokoušeli porovnávat výsledky, zjistili jsme chyby a opomenutí u většiny skenerů.</p> <p>Například jsme si mysleli, že produkt McAfee jako jediný odhalil problém (záznam CVE-2010-3886), dokud jsme nezjistili, že je skrytý v eEye jako Retina Audit 13156, bez čísla CVE.</p> <p><em>Také jsme sledovali dvě další důležitá kritéria: reportování důkazů zranitelnosti a podporu více platforem. O tom a o dalších kriteriích ale příště...</em></p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f4b82d6/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=%C5%98e%C5%A1en%C3%AD%2C+kter%C3%A1+najdou+d%C3%ADry+ve+va%C5%A1em+zabezpe%C4%8Den%C3%AD++%281%29&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Freseni-ktera-najdou-diry-ve-vasem-zabezpeceni-1-4143" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=%C5%98e%C5%A1en%C3%AD%2C+kter%C3%A1+najdou+d%C3%ADry+ve+va%C5%A1em+zabezpe%C4%8Den%C3%AD++%281%29&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Freseni-ktera-najdou-diry-ve-vasem-zabezpeceni-1-4143" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/134204424728/u/0/f/538072/c/33040/s/1f4b82d6/a2.htm"><img src="http://da.feedsportal.com/r/134204424728/u/0/f/538072/c/33040/s/1f4b82d6/a2.img" border="0"/></a><img width="1" height="1" src="http://pi.feedsportal.com/r/134204424728/u/0/f/538072/c/33040/s/1f4b82d6/a2t.img" border="0"/>]]></content:encoded></item><item><title>Test řešení, která najdou díry ve vašem zabezpečení (1)</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f491af9/l/0Lsecurityworld0Bcz0Csecurityworld0Ctest0Ereseni0Ektera0Enajdou0Ediry0Eve0Evasem0Ezabezpeceni0E10E4143/story01.htm</link><description>Při správném používání může analyzátor zranitelností pomoci udržet ve formě stovky či tisíce serverů, síťových zařízení a vestavěných systémů.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f491af9/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Test+%C5%99e%C5%A1en%C3%AD%2C+kter%C3%A1+najdou+d%C3%ADry+ve+va%C5%A1em+zabezpe%C4%8Den%C3%AD++%281%29&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Ftest-reseni-ktera-najdou-diry-ve-vasem-zabezpeceni-1-4143" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Test+%C5%99e%C5%A1en%C3%AD%2C+kter%C3%A1+najdou+d%C3%ADry+ve+va%C5%A1em+zabezpe%C4%8Den%C3%AD++%281%29&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Ftest-reseni-ktera-najdou-diry-ve-vasem-zabezpeceni-1-4143" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/134204416774/u/0/f/538072/c/33040/s/1f491af9/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/134204416774/u/0/f/538072/c/33040/s/1f491af9/a2.img" border="0"/&gt;&lt;/a&gt;&lt;img width="1" height="1" src="http://pi.feedsportal.com/r/134204416774/u/0/f/538072/c/33040/s/1f491af9/a2t.img" border="0"/&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1f491af9/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C0A70C6cbf787628d15e239bd851e7e798830Bjpg/6cbf787628d15e239bd851e7e79883.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Sat, 12 May 2012 07:57:00 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4143</guid><dc:creator>Joel Snyder</dc:creator><content:encoded><![CDATA[<p>Všichni se bojíme, že na našich serverech je nějaký skrytý problém zabezpečení. Děláme, co můžeme, instalujeme opravy, používáme nejlepší postupy, udržujeme své znalosti aktuální pomocí školení a sledování novinek.</p> <p>Nebylo by ale skvělé mít automatizovaný nástroj pro kontrolu naší práce? To je příslib analyzátorů zranitelností: jsou to produkty detekující problémy v konfiguracích, aplikacích a v oblasti instalace oprav.</p> <p>Budete vědět, na co zaměřit své síly při nápravě zabezpečení, a budete klidnější, že máte systém, který vám umožní zabránit, aby drobnosti unikly skulinami a způsobily velké problémy.</p> <p>Naopak při nesprávném použití mohou analyzátory vytvořit tisíce stran matoucích informací, frustrovat manažery zabezpečení a správce sítě, a nakonec z toho může vzniknout více problémů, než se vyřeší.</p> <p>Otestovali jsme šest produktů předních dodavatelů z hlediska výsledků skenování zranitelností, schopnosti reportování, správy produktu, nástrojů pro pracovní procesy a interoperability s dalšími podnikovými produkty.</p> <p>Dva produkty vyčnívaly: QualysGuard VM využívající technologii SaaS a McAfee Vulnerability Manager, který je nabízen v podobě softwaru a apliance.</p> <p>Produktová řada SAINTmanager se umístila na třetím místě díky výkonnému skeneru, ale znevýhodněna byla slabým grafickým uživatelským rozhraním. Náš favorizovaný vyzyvatel, eEye Retina CS, měl silný skener s nově vytvořeným grafickým uživatelským rozhraním. Zjistili jsme však mnoho chyb a nedostatků v designu, které je nutno odstranit předtím, než bude připraven pro nasazení v podnikovém prostředí.</p> <p>Retina je relativně nový produkt, který je aktivně vyvíjen. Během tří měsíců našeho testu jsme u něj zaznamenali jeden upgrade a před předáním tohoto testu do tisku vydala společnost eEye další.</p> <p>Produkt FusionVM společnosti Critical Watch je další nabídkou využívající technologii SaaS. Obsahuje určité skvělé nápady, ale provedení je nedostatečné. Lumension Scan odvedl dobrou práci v oblasti, pro kterou byl navržen, ale je to produkt s omezeným záběrem funkcí a nenabízí vlastnosti potřebné pro podnikovou sféru, na které jsme se zaměřovali.</p> <p>Z různých důvodu se testu odmítly zúčastnit společnosti IBM, Ncircle, Trustwave, StillSecure, Rapid7, Beyond Security a Tenable.</p> <p> </p> <p><strong>Skenování</strong></p> <p>Všechny analyzátory zranitelností mají společné jádro: skener, který hledá zranitelnosti. Pokud byste prováděli síťový penetrační test, byl by skener jediným nástrojem, který byste potřebovali.</p> <p>V některých produktech, zejména Retina CS a produkt firmy SAINT, tj. SAINTscanner/SAINTmanager/SAINTwriter, je skener samostatným nástrojem, který lze spouštět bez nástrojů pro správu a reportování. (Viz kapitola Možnost skenování webu.)</p> <p>U ostatních produktů, jako jsou QualysGuard VM a Critical Watch FusionVM, je skener neoddělitelný od dalších součástí. Jste-li bezpečnostním konzultantem, který jen chce provádět skenování, potom se pro vaše potřeby nejlépe hodí produkty firem eEye a SAINT.</p> <p>Abychom získali představu, jak dobře skenery pracují, proskenovali jsme tři produkční sítě ve třech společnostech a navíc speciálně postavenou laboratorní testovací síť. V té testovací jsme záměrně ponechali čtyři servery bez instalace oprav po dobu dvou měsíců: dva systémy Windows (Windows 2003 a 2008), linuxový systém a server OS X. Poté jsme zapnuli analyzátory zranitelností a vyhodnotili výsledky.</p> <p>Nejdříve varování: skenery zranitelností mohou způsobit nestabilitu ve vaší síti a také ji pravděpodobně způsobí. Produkty SAINT a Critical Watch učinily v naší síti skutečnou škodu – uzamčení jednoho z našich produkčních unixových serverů – a dále vznikly potíže s úložištěm SAN, které vedly k přerušení služby pro několik klientů.</p> <p>Prakticky všechny produkty zapříčinily restartování UPS jednotek společnosti APC, což (naštěstí) neovlivnilo nic kromě rozhraní pro správu. Dávejte tedy pozor, jaké IP adresy skenujete a jak skeny probíhají.</p> <p>Možná byste si mysleli, že se naše sítě za pouhé dva měsíce nedostaly významněji mimo aktuální stav, ale testované skenery k tomu měly hodně co říci. Vítězem podle váhy byl produkt eEye, který vygeneroval 180stránkový report, ale produkt McAfee zvítězil počtem – sdělil nám 537 různých informací o těchto čtyřech systémech, přičemž 380 z nich nebyly specifické zranitelnosti, ale jen informační položky. Stále však zbývalo 84 kritických zranitelností, kde po nás produkt společnosti McAfee požadoval opravu.</p> <p>Zřejmým závěrem bylo, že někteří dodavatelé neodvedli dobrou práci při redukci dat. Ano, je pravda, že oprava Adobe APSB10-14 pokrývá 28 různých zranitelností, ale jsou všechny opraveny jednou záplatou a zacházet s nimi jako s 28 separátními incidenty (jako to dělá McAfee) jednoduše podporuje zmatek.</p> <p>Critical Watch měl podobný problém, zajištění všech částí jedné z kritických oprav od společnosti Microsoft jako separátních elementů, přestože úloha nápravy byla stejná: nainstalovat MS11-012 pro opravu pěti odděleně reportovaných zranitelností.</p> <p>Pedantský bezpečnostní nadšenec by mohl trvat na reportování všech separátních problémů, ale to je účel detailních reportů. Ve výchozím stavu by tato informace měla být kombinována do stravitelnější podoby.</p> <p>Některé výsledky byly velmi rutinní. Například při našem testu systémů Windows jsme měli seznam aktualizací zabezpečení a oprav, které nám sdělil systém Microsoft Update, a očekávali jsme zobrazení všech těchto oprav v seznamu zranitelností pro každý systém. Produkty McAfee, Qualys a eEye ve svých výsledcích skenování obsahovaly všechny položky z našich kontrolních seznamů. Produkty Critical Watch, Lumension a SAINT však některé z nich nezachytily.</p> <p>Pokud by byl náš test tvořen pouze využitím kontrolního seznamu známých chybějících oprav zabezpečení, bylo by snadné produkty ohodnotit. Každý ze skenerů nám toho však sdělil hodně a bylo obtížné zjistit, zda tyto informace byly nebo nebyly relevantní či hodnotné.</p> <p>Například Lumension uvedl, že v našich systémech Windows používáme zastaralou verzi produktu SecureCRT (to byla pravda), a ohodnotil tuto zranitelnost jako „vysoká“ (což je pravděpodobně přehnané). Toto však žádný jiný produkt neodhalil. Znamená to, že je Lumension lepší než ostatní skenery, které problém nezachytily?</p> <p>Nu ano, kromě toho, že produkt eEye zjistil cca 1 999 různých nastavení ochrany v neznámém klíči registru, který by mohl být použit privilegovanými uživateli k dalšímu eskalování jejich práv během spouštění systému. Znamená to, že je eEye lepší než ostatní skenery, které problém v registru neodhalily? V tomto kruhu se můžete pohybovat stále dokola, protože každý produkt oznámil problémy, většinou méně významné, které ostatní neohlásily.</p> <p> </p> <p><strong>Nesprávné detekce</strong></p> <p>Také jsme kontrolovali nesprávné detekce – místa, kde skenery reportovaly zranitelnost tam, kde žádná neexistovala. To je pro bezpečnostní „puristy“ citlivá oblast. Některé skenery jednoduše zpracovaly existenci konkrétního souboru jako zranitelnost systému.</p> <p>Například Lumension označil unixový kernel na našem testovacím linuxovém systému jako zastaralý, protože viděl nainstalovaný Red Hat Package Manager se starým kernelem. My jsme ale tento kernel nepoužívali (byl jen uložen na disku), takže systém zranitelný nebyl.</p> <p>Situaci však nebylo tak těžké posoudit u všech nesprávných detekcí. Například CriticalWatch zjistil, že našemu systému Mac OS X chybí oprava Microsoft Windows, a produkt eEye požadoval opravy pro zranitelnosti VMware a Hyper-V v systémech, kde tyto virtualizační nástroje nebyly nainstalovány. Nesprávné detekce byly přítomné ve výsledcích všech skenerů kromě produktu Qualys.</p> <p>Při porovnávání skenerů jsme měli další problémy. Databáze CVE (Common Vulnerabilities and Exposures) podporovaná ministerstvem USA pro národní bezpečnost je nejbližší referencí se standardem běžných jmen. Očekávali bychom, že dodavatelé zajistí, že jejich zranitelnosti budou řádně odpovídat záznamům databáze CVE, ale když jsme se pokoušeli porovnávat výsledky, zjistili jsme chyby a opomenutí u většiny skenerů.</p> <p>Například jsme si mysleli, že produkt McAfee jako jediný odhalil problém (záznam CVE-2010-3886), dokud jsme nezjistili, že je skrytý v eEye jako Retina Audit 13156, bez čísla CVE.</p> <p><em>Také jsme sledovali dvě další důležitá kritéria: reportování důkazů zranitelnosti a podporu více platforem. O tom a o dalších kriteriích ale příště...</em></p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f491af9/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Test+%C5%99e%C5%A1en%C3%AD%2C+kter%C3%A1+najdou+d%C3%ADry+ve+va%C5%A1em+zabezpe%C4%8Den%C3%AD++%281%29&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Ftest-reseni-ktera-najdou-diry-ve-vasem-zabezpeceni-1-4143" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Test+%C5%99e%C5%A1en%C3%AD%2C+kter%C3%A1+najdou+d%C3%ADry+ve+va%C5%A1em+zabezpe%C4%8Den%C3%AD++%281%29&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Ftest-reseni-ktera-najdou-diry-ve-vasem-zabezpeceni-1-4143" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/134204416774/u/0/f/538072/c/33040/s/1f491af9/a2.htm"><img src="http://da.feedsportal.com/r/134204416774/u/0/f/538072/c/33040/s/1f491af9/a2.img" border="0"/></a><img width="1" height="1" src="http://pi.feedsportal.com/r/134204416774/u/0/f/538072/c/33040/s/1f491af9/a2t.img" border="0"/>]]></content:encoded></item><item><title>Testujeme řešení, které najdou díry ve vašem zabezpečení (1)</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f48186b/l/0Lsecurityworld0Bcz0Csecurityworld0Ctestujeme0Ereseni0Ektere0Enajdou0Ediry0Eve0Evasem0Ezabezpeceni0E10E4143/story01.htm</link><description>Při správném používání může analyzátor zranitelností pomoci udržet ve formě stovky či tisíce serverů, síťových zařízení a vestavěných systémů.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f48186b/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Testujeme+%C5%99e%C5%A1en%C3%AD%2C+kter%C3%A9+najdou+d%C3%ADry+ve+va%C5%A1em+zabezpe%C4%8Den%C3%AD++%281%29&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Ftestujeme-reseni-ktere-najdou-diry-ve-vasem-zabezpeceni-1-4143" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Testujeme+%C5%99e%C5%A1en%C3%AD%2C+kter%C3%A9+najdou+d%C3%ADry+ve+va%C5%A1em+zabezpe%C4%8Den%C3%AD++%281%29&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Ftestujeme-reseni-ktere-najdou-diry-ve-vasem-zabezpeceni-1-4143" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/134204411329/u/0/f/538072/c/33040/s/1f48186b/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/134204411329/u/0/f/538072/c/33040/s/1f48186b/a2.img" border="0"/&gt;&lt;/a&gt;&lt;img width="1" height="1" src="http://pi.feedsportal.com/r/134204411329/u/0/f/538072/c/33040/s/1f48186b/a2t.img" border="0"/&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1f48186b/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C0A70C6cbf787628d15e239bd851e7e798830Bjpg/6cbf787628d15e239bd851e7e79883.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Sat, 12 May 2012 07:57:00 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4143</guid><dc:creator>Joel Snyder</dc:creator><content:encoded><![CDATA[<p>Všichni se bojíme, že na našich serverech je nějaký skrytý problém zabezpečení. Děláme, co můžeme, instalujeme opravy, používáme nejlepší postupy, udržujeme své znalosti aktuální pomocí školení a sledování novinek.</p> <p>Nebylo by ale skvělé mít automatizovaný nástroj pro kontrolu naší práce? To je příslib analyzátorů zranitelností: jsou to produkty detekující problémy v konfiguracích, aplikacích a v oblasti instalace oprav.</p> <p>Budete vědět, na co zaměřit své síly při nápravě zabezpečení, a budete klidnější, že máte systém, který vám umožní zabránit, aby drobnosti unikly skulinami a způsobily velké problémy.</p> <p>Naopak při nesprávném použití mohou analyzátory vytvořit tisíce stran matoucích informací, frustrovat manažery zabezpečení a správce sítě, a nakonec z toho může vzniknout více problémů, než se vyřeší.</p> <p>Otestovali jsme šest produktů předních dodavatelů z hlediska výsledků skenování zranitelností, schopnosti reportování, správy produktu, nástrojů pro pracovní procesy a interoperability s dalšími podnikovými produkty.</p> <p>Dva produkty vyčnívaly: QualysGuard VM využívající technologii SaaS a McAfee Vulnerability Manager, který je nabízen v podobě softwaru a apliance.</p> <p>Produktová řada SAINTmanager se umístila na třetím místě díky výkonnému skeneru, ale znevýhodněna byla slabým grafickým uživatelským rozhraním. Náš favorizovaný vyzyvatel, eEye Retina CS, měl silný skener s nově vytvořeným grafickým uživatelským rozhraním. Zjistili jsme však mnoho chyb a nedostatků v designu, které je nutno odstranit předtím, než bude připraven pro nasazení v podnikovém prostředí.</p> <p>Retina je relativně nový produkt, který je aktivně vyvíjen. Během tří měsíců našeho testu jsme u něj zaznamenali jeden upgrade a před předáním tohoto testu do tisku vydala společnost eEye další.</p> <p>Produkt FusionVM společnosti Critical Watch je další nabídkou využívající technologii SaaS. Obsahuje určité skvělé nápady, ale provedení je nedostatečné. Lumension Scan odvedl dobrou práci v oblasti, pro kterou byl navržen, ale je to produkt s omezeným záběrem funkcí a nenabízí vlastnosti potřebné pro podnikovou sféru, na které jsme se zaměřovali.</p> <p>Z různých důvodu se testu odmítly zúčastnit společnosti IBM, Ncircle, Trustwave, StillSecure, Rapid7, Beyond Security a Tenable.</p> <p> </p> <p><strong>Skenování</strong></p> <p>Všechny analyzátory zranitelností mají společné jádro: skener, který hledá zranitelnosti. Pokud byste prováděli síťový penetrační test, byl by skener jediným nástrojem, který byste potřebovali.</p> <p>V některých produktech, zejména Retina CS a produkt firmy SAINT, tj. SAINTscanner/SAINTmanager/SAINTwriter, je skener samostatným nástrojem, který lze spouštět bez nástrojů pro správu a reportování. (Viz kapitola Možnost skenování webu.)</p> <p>U ostatních produktů, jako jsou QualysGuard VM a Critical Watch FusionVM, je skener neoddělitelný od dalších součástí. Jste-li bezpečnostním konzultantem, který jen chce provádět skenování, potom se pro vaše potřeby nejlépe hodí produkty firem eEye a SAINT.</p> <p>Abychom získali představu, jak dobře skenery pracují, proskenovali jsme tři produkční sítě ve třech společnostech a navíc speciálně postavenou laboratorní testovací síť. V té testovací jsme záměrně ponechali čtyři servery bez instalace oprav po dobu dvou měsíců: dva systémy Windows (Windows 2003 a 2008), linuxový systém a server OS X. Poté jsme zapnuli analyzátory zranitelností a vyhodnotili výsledky.</p> <p>Nejdříve varování: skenery zranitelností mohou způsobit nestabilitu ve vaší síti a také ji pravděpodobně způsobí. Produkty SAINT a Critical Watch učinily v naší síti skutečnou škodu – uzamčení jednoho z našich produkčních unixových serverů – a dále vznikly potíže s úložištěm SAN, které vedly k přerušení služby pro několik klientů.</p> <p>Prakticky všechny produkty zapříčinily restartování UPS jednotek společnosti APC, což (naštěstí) neovlivnilo nic kromě rozhraní pro správu. Dávejte tedy pozor, jaké IP adresy skenujete a jak skeny probíhají.</p> <p>Možná byste si mysleli, že se naše sítě za pouhé dva měsíce nedostaly významněji mimo aktuální stav, ale testované skenery k tomu měly hodně co říci. Vítězem podle váhy byl produkt eEye, který vygeneroval 180stránkový report, ale produkt McAfee zvítězil počtem – sdělil nám 537 různých informací o těchto čtyřech systémech, přičemž 380 z nich nebyly specifické zranitelnosti, ale jen informační položky. Stále však zbývalo 84 kritických zranitelností, kde po nás produkt společnosti McAfee požadoval opravu.</p> <p>Zřejmým závěrem bylo, že někteří dodavatelé neodvedli dobrou práci při redukci dat. Ano, je pravda, že oprava Adobe APSB10-14 pokrývá 28 různých zranitelností, ale jsou všechny opraveny jednou záplatou a zacházet s nimi jako s 28 separátními incidenty (jako to dělá McAfee) jednoduše podporuje zmatek.</p> <p>Critical Watch měl podobný problém, zajištění všech částí jedné z kritických oprav od společnosti Microsoft jako separátních elementů, přestože úloha nápravy byla stejná: nainstalovat MS11-012 pro opravu pěti odděleně reportovaných zranitelností.</p> <p>Pedantský bezpečnostní nadšenec by mohl trvat na reportování všech separátních problémů, ale to je účel detailních reportů. Ve výchozím stavu by tato informace měla být kombinována do stravitelnější podoby.</p> <p>Některé výsledky byly velmi rutinní. Například při našem testu systémů Windows jsme měli seznam aktualizací zabezpečení a oprav, které nám sdělil systém Microsoft Update, a očekávali jsme zobrazení všech těchto oprav v seznamu zranitelností pro každý systém. Produkty McAfee, Qualys a eEye ve svých výsledcích skenování obsahovaly všechny položky z našich kontrolních seznamů. Produkty Critical Watch, Lumension a SAINT však některé z nich nezachytily.</p> <p>Pokud by byl náš test tvořen pouze využitím kontrolního seznamu známých chybějících oprav zabezpečení, bylo by snadné produkty ohodnotit. Každý ze skenerů nám toho však sdělil hodně a bylo obtížné zjistit, zda tyto informace byly nebo nebyly relevantní či hodnotné.</p> <p>Například Lumension uvedl, že v našich systémech Windows používáme zastaralou verzi produktu SecureCRT (to byla pravda), a ohodnotil tuto zranitelnost jako „vysoká“ (což je pravděpodobně přehnané). Toto však žádný jiný produkt neodhalil. Znamená to, že je Lumension lepší než ostatní skenery, které problém nezachytily?</p> <p>Nu ano, kromě toho, že produkt eEye zjistil cca 1 999 různých nastavení ochrany v neznámém klíči registru, který by mohl být použit privilegovanými uživateli k dalšímu eskalování jejich práv během spouštění systému. Znamená to, že je eEye lepší než ostatní skenery, které problém v registru neodhalily? V tomto kruhu se můžete pohybovat stále dokola, protože každý produkt oznámil problémy, většinou méně významné, které ostatní neohlásily.</p> <p> </p> <p><strong>Nesprávné detekce</strong></p> <p>Také jsme kontrolovali nesprávné detekce – místa, kde skenery reportovaly zranitelnost tam, kde žádná neexistovala. To je pro bezpečnostní „puristy“ citlivá oblast. Některé skenery jednoduše zpracovaly existenci konkrétního souboru jako zranitelnost systému.</p> <p>Například Lumension označil unixový kernel na našem testovacím linuxovém systému jako zastaralý, protože viděl nainstalovaný Red Hat Package Manager se starým kernelem. My jsme ale tento kernel nepoužívali (byl jen uložen na disku), takže systém zranitelný nebyl.</p> <p>Situaci však nebylo tak těžké posoudit u všech nesprávných detekcí. Například CriticalWatch zjistil, že našemu systému Mac OS X chybí oprava Microsoft Windows, a produkt eEye požadoval opravy pro zranitelnosti VMware a Hyper-V v systémech, kde tyto virtualizační nástroje nebyly nainstalovány. Nesprávné detekce byly přítomné ve výsledcích všech skenerů kromě produktu Qualys.</p> <p>Při porovnávání skenerů jsme měli další problémy. Databáze CVE (Common Vulnerabilities and Exposures) podporovaná ministerstvem USA pro národní bezpečnost je nejbližší referencí se standardem běžných jmen. Očekávali bychom, že dodavatelé zajistí, že jejich zranitelnosti budou řádně odpovídat záznamům databáze CVE, ale když jsme se pokoušeli porovnávat výsledky, zjistili jsme chyby a opomenutí u většiny skenerů.</p> <p>Například jsme si mysleli, že produkt McAfee jako jediný odhalil problém (záznam CVE-2010-3886), dokud jsme nezjistili, že je skrytý v eEye jako Retina Audit 13156, bez čísla CVE.</p> <p><em>Také jsme sledovali dvě další důležitá kritéria: reportování důkazů zranitelnosti a podporu více platforem. O tom a o dalších kriteriích ale příště...</em></p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f48186b/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Testujeme+%C5%99e%C5%A1en%C3%AD%2C+kter%C3%A9+najdou+d%C3%ADry+ve+va%C5%A1em+zabezpe%C4%8Den%C3%AD++%281%29&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Ftestujeme-reseni-ktere-najdou-diry-ve-vasem-zabezpeceni-1-4143" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Testujeme+%C5%99e%C5%A1en%C3%AD%2C+kter%C3%A9+najdou+d%C3%ADry+ve+va%C5%A1em+zabezpe%C4%8Den%C3%AD++%281%29&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Ftestujeme-reseni-ktere-najdou-diry-ve-vasem-zabezpeceni-1-4143" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/134204411329/u/0/f/538072/c/33040/s/1f48186b/a2.htm"><img src="http://da.feedsportal.com/r/134204411329/u/0/f/538072/c/33040/s/1f48186b/a2.img" border="0"/></a><img width="1" height="1" src="http://pi.feedsportal.com/r/134204411329/u/0/f/538072/c/33040/s/1f48186b/a2t.img" border="0"/>]]></content:encoded></item><item><title>Dotazy na DNS lze zdarma zašifrovat , špehováni už být nemusíte</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f45e01b/l/0Lsecurityworld0Bcz0Csecurityworld0Cdotazy0Ena0Edns0Elze0Ezdarma0Ezasifrovat0Espehovani0Euz0Ebyt0Enemusite0E4152/story01.htm</link><description>DNSCrypt, bezplatný nástroj od sdružení OpenDNS, zakóduje žádosti ohledně překladu adres – dostupný je pro Windows i Mac OS X.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f45e01b/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Dotazy+na+DNS+lze+zdarma+za%C5%A1ifrovat+%2C+%C5%A1pehov%C3%A1ni+u%C5%BE+b%C3%BDt+nemus%C3%ADte&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fdotazy-na-dns-lze-zdarma-zasifrovat-spehovani-uz-byt-nemusite-4152" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Dotazy+na+DNS+lze+zdarma+za%C5%A1ifrovat+%2C+%C5%A1pehov%C3%A1ni+u%C5%BE+b%C3%BDt+nemus%C3%ADte&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fdotazy-na-dns-lze-zdarma-zasifrovat-spehovani-uz-byt-nemusite-4152" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/134204399599/u/0/f/538072/c/33040/s/1f45e01b/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/134204399599/u/0/f/538072/c/33040/s/1f45e01b/a2.img" border="0"/&gt;&lt;/a&gt;&lt;img width="1" height="1" src="http://pi.feedsportal.com/r/134204399599/u/0/f/538072/c/33040/s/1f45e01b/a2t.img" border="0"/&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1f45e01b/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C930C56684d380Acd2ae242f1e69276b5940A0Bjpg/56684d380cd2ae242f1e69276b5940.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Fri, 11 May 2012 05:49:00 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4152</guid><dc:creator>Pavel Louda</dc:creator><content:encoded><![CDATA[<p>Produkt podle výrobců chrání uživatele před špehováním ohledně toho, jaké webové stránky navštívili.</p> <p>Varianta pro Windows je momentálně ve stádiu 'technology preview'. Navazuje tak na obdobné řešení, které už je dostupné pro platformu Mac OS X od Applu, jež se na trhu objevila v závěru loňského roku.</p> <p>Nástroj zašifrovává tzv. DNS lookups posílané mezi počítačem příslušného uživatele a bezplatnou službou OpenDNS. Požadavky na DNS jsou nedílnou součástí světa internetu, protože dovolují překládat doménová jména na odpovídající číselnou IP adresu, se kterou pak může browser pracovat.</p> <p>Většina internetových poskytovatelů a jiných velkých organizaci provozuje vlastní DNS servery, OpenDNS však tvrdí, že ta její je rychlejší a bezpečnější.</p> <p>Požadavky na DNS jsou obvykle nešifrované, což ale znamená, že nějaký vetřelec či jiná nežádoucí osoba může monitorovat, kam uživatel na internetu vstupuje. Velké riziko existuje  například v prostředích veřejných Wi-Fi spotů na letištích či v kavárnách, kdy je riziko kompromitace uživatelova soukromí velmi vysoké.</p> <p>"Kdokoliv trochu seznámený s problematikou může tajně sledovat vaši internetovou aktivitu a přesně vidět, které domény využíváte a mnoha případech může zjistit i konkrétní weby," tvrdí David Ulevitch, zakladatel a  výkonný ředitel OpenDNS. "V nejhorším případě pak pokročilí útočníci mohou dokonce modifikovat odpovědi serveru a přesměrovat vás na stránky se škodlivým obsahem.“</p> <p>V současnosti využívá DNSCrypt pro Mac OS X zhruba deset tisíc lidí, v případě varianty pro Windows se toto číslo může dramaticky zvýšit.</p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f45e01b/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Dotazy+na+DNS+lze+zdarma+za%C5%A1ifrovat+%2C+%C5%A1pehov%C3%A1ni+u%C5%BE+b%C3%BDt+nemus%C3%ADte&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fdotazy-na-dns-lze-zdarma-zasifrovat-spehovani-uz-byt-nemusite-4152" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Dotazy+na+DNS+lze+zdarma+za%C5%A1ifrovat+%2C+%C5%A1pehov%C3%A1ni+u%C5%BE+b%C3%BDt+nemus%C3%ADte&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fdotazy-na-dns-lze-zdarma-zasifrovat-spehovani-uz-byt-nemusite-4152" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/134204399599/u/0/f/538072/c/33040/s/1f45e01b/a2.htm"><img src="http://da.feedsportal.com/r/134204399599/u/0/f/538072/c/33040/s/1f45e01b/a2.img" border="0"/></a><img width="1" height="1" src="http://pi.feedsportal.com/r/134204399599/u/0/f/538072/c/33040/s/1f45e01b/a2t.img" border="0"/>]]></content:encoded></item><item><title>Plaťte jen takový výkon serveru, který opravdu využijete</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f3796e4/l/0Lsecurityworld0Bcz0Csecurityworld0Cplatte0Ejen0Etakovy0Evykon0Eserveru0Ektery0Eopravdu0Evyuzijete0E4153/story01.htm</link><description>Náklady na informační technologie často tvoří nezanedbatelnou položku ve firemním rozpočtu. Díky moderním technologiím je však možné na správě a provozu firemního IT výrazně ušetřit.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f3796e4/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Pla%C5%A5te+jen+takov%C3%BD+v%C3%BDkon+serveru%2C+kter%C3%BD+opravdu+vyu%C5%BEijete&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fplatte-jen-takovy-vykon-serveru-ktery-opravdu-vyuzijete-4153" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Pla%C5%A5te+jen+takov%C3%BD+v%C3%BDkon+serveru%2C+kter%C3%BD+opravdu+vyu%C5%BEijete&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fplatte-jen-takovy-vykon-serveru-ktery-opravdu-vyuzijete-4153" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/134204285352/u/0/f/538072/c/33040/s/1f3796e4/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/134204285352/u/0/f/538072/c/33040/s/1f3796e4/a2.img" border="0"/&gt;&lt;/a&gt;&lt;img width="1" height="1" src="http://pi.feedsportal.com/r/134204285352/u/0/f/538072/c/33040/s/1f3796e4/a2t.img" border="0"/&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1f3796e4/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0Ce70C638ae1cccc0Ac662a1979d627c0Af7f90Bjpg/638ae1cccc0c662a1979d627c0f7f9.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Thu, 10 May 2012 11:42:15 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4153</guid><dc:creator>PR článek</dc:creator><content:encoded><![CDATA[<p><em> </em></p> <p><strong>Pomocí vhodně zvoleného outsourcingu technologií a správy IT u společnosti <em><a href="http://www.master.cz/">Master Internet</a></em> mohou firmy snížit své náklady na IT minimálně o třetinu.</strong></p> <p><strong><br /></strong></p> <p><strong>Nepotřebujete vlastní vybavení</strong></p> <p>Díky moderním technologiím již firmy či další organizace nemusí provozovat své vlastní servery. Všechen důležitý hardware lze totiž pronajmout v datacentru společnosti <strong><em><a href="http://www.master.cz/">Master Internet</a></em></strong>. Odpadají tak nejen náklady na nákup serverů a příslušného softwaru, ale i nezanedbatelné výdaje na jejich provoz a správu. Důležité je, že si již firmy nemusí pronajímat servery ve fyzické podobě, ale platí jen za požadovaný výkon a prostor pro data s možností prakticky neomezeného růstu. Takové řešení je označováno jako <strong><em><a href="http://www.master.cz/cloud-hosting/">cloud hosting</a></em></strong>. Firemní server v cloudu je možné v datacentrech Master Internet provozovat již za 4920 Kč ročně včetně nonstop technické podpory.</p> <p><strong>Plaťte jen takový výkon, který opravdu využijete</strong></p> <p>Cloudové řešení společnosti Master Internet je velmi flexibilní. Díky principu pronájmu části výpočetního výkonu počítačů v datacentru je možné využívat a platit jen takový výkon serverů, který v danou chvíli firma využívá. Navíc je možné výkon podle potřeby zvyšovat či snižovat. Vedle možnosti snadno konfigurovat aktuálně potřebný výkon serveru, je možné využít tzv. „appliances“, jež významným způsobem zjednodušují správu a rozšiřování možností serverů běžících v cloudu. Jde o šablony virtuálních strojů, mezi kterými lze najít například data storage systémy, mail servery, firewally a další. Využití těchto virtuálních appliances je oproti koupi běžného hardwaru levnější a pružnější variantou rozšíření podnikové IT infrastruktury.</p> <p><strong>Vysoký standard bezpečnosti</strong><br /> Společnost Master Internet si dobře uvědomuje, že kvalitní zabezpečení datacenter je pro jejich zákazníky důležité. Svá data a aplikace totiž firmy svěřují třetí straně, která za ně zodpovídá. Při přechodu na firemní IT zajišťované pomocí cloudových služeb je proto zásadní garance dlouhodobého provozu datacenter bez přerušení provozu. <em>„Ve svých datacentrech využíváme špičkové virtualizační nástroje společnosti VMWare, která je dlouholetým lídrem v oblasti virtualizace a cloud hostingu. Vše pak běží na prověřeném a otestovaném hardwaru,“</em> sdělil <strong>Filip Špaček</strong> ze společnosti <strong>Master Internet</strong>, která provozuje špičková datacentra v Praze a Brně</p> <p><br /> Díky kvalitně navrženému datacentru s dostatečně redundantní konektivitou může Master Internet zákazníkům i takovou úroveň bezpečnosti, která je v běžném firemním prostředí realizovatelná jen za cenu velmi vysokých nákladů. Datacentra mají několik nezávislých připojení do počítačových sítí, silné záložní zdroje energie, sofistikované hasicí systémy a nepřetržitý dohled odborníků.<br /> <br /> <strong> </strong></p> <p><strong>Výhody cloud hostingu společnosti Master Internet</strong></p> <ul> <li>Vysoká <strong>99,99%</strong> garance dostupnosti služby</li> <li>Servery v cloudu běží na <strong>kvalitním hardwaru</strong> v datacentrech se špičkovou konektivitou</li> <li><strong>Vysoká flexibilita a škálovatelnost</strong> – firma platí jen takový výkon, jaký v daném okamžiku potřebuje. Změny konfigurace serveru v cloudu lze uskutečnit v řádu minut.</li> </ul> <p><strong>Vysoká úroveň bezpečnosti</strong> – datacentra společnosti Master Internet jsou vybavena sofistikovanými hasicími systémy a dobře dimenzovanými záložními zdroji elektrické energie. Nepřetržitý dohled a ostraha jsou samozřejmostí.</p> <p> </p> <p><iframe width="560" height="315" src="http://www.youtube.com/embed/wtb3LoFDvPY" frameborder="0" allowfullscreen></iframe></p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f3796e4/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Pla%C5%A5te+jen+takov%C3%BD+v%C3%BDkon+serveru%2C+kter%C3%BD+opravdu+vyu%C5%BEijete&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fplatte-jen-takovy-vykon-serveru-ktery-opravdu-vyuzijete-4153" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Pla%C5%A5te+jen+takov%C3%BD+v%C3%BDkon+serveru%2C+kter%C3%BD+opravdu+vyu%C5%BEijete&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fplatte-jen-takovy-vykon-serveru-ktery-opravdu-vyuzijete-4153" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/134204285352/u/0/f/538072/c/33040/s/1f3796e4/a2.htm"><img src="http://da.feedsportal.com/r/134204285352/u/0/f/538072/c/33040/s/1f3796e4/a2.img" border="0"/></a><img width="1" height="1" src="http://pi.feedsportal.com/r/134204285352/u/0/f/538072/c/33040/s/1f3796e4/a2t.img" border="0"/>]]></content:encoded></item><item><title>Nechcete být špehováni? Požadavky na DNS lze zdarma zašifrovat</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f32d446/l/0Lsecurityworld0Bcz0Csecurityworld0Cnechcete0Ebyt0Espehovani0Epozadavky0Ena0Edns0Elze0Ezdarma0Ezasifrovat0E4152/story01.htm</link><description>DNSCrypt, bezplatný nástroj od sdružení OpenDNS, zakóduje žádosti ohledně překladu adres – dostupný je pro Windows i Mac OS X.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f32d446/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Nechcete+b%C3%BDt+%C5%A1pehov%C3%A1ni%3F+Po%C5%BEadavky+na+DNS+lze+zdarma+za%C5%A1ifrovat&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fnechcete-byt-spehovani-pozadavky-na-dns-lze-zdarma-zasifrovat-4152" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Nechcete+b%C3%BDt+%C5%A1pehov%C3%A1ni%3F+Po%C5%BEadavky+na+DNS+lze+zdarma+za%C5%A1ifrovat&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fnechcete-byt-spehovani-pozadavky-na-dns-lze-zdarma-zasifrovat-4152" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/134204043711/u/0/f/538072/c/33040/s/1f32d446/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/134204043711/u/0/f/538072/c/33040/s/1f32d446/a2.img" border="0"/&gt;&lt;/a&gt;&lt;img width="1" height="1" src="http://pi.feedsportal.com/r/134204043711/u/0/f/538072/c/33040/s/1f32d446/a2t.img" border="0"/&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1f32d446/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C930C56684d380Acd2ae242f1e69276b5940A0Bjpg/56684d380cd2ae242f1e69276b5940.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Thu, 10 May 2012 05:49:46 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4152</guid><dc:creator>Pavel Louda</dc:creator><content:encoded><![CDATA[<p>Produkt podle výrobců chrání uživatele před špehováním ohledně toho, jaké webové stránky navštívili.</p> <p>Varianta pro Windows je momentálně ve stádiu 'technology preview'. Navazuje tak na obdobné řešení, které už je dostupné pro platformu Mac OS X od Applu, jež se na trhu objevila v závěru loňského roku.</p> <p>Nástroj zašifrovává tzv. DNS lookups posílané mezi počítačem příslušného uživatele a bezplatnou službou OpenDNS. Požadavky na DNS jsou nedílnou součástí světa internetu, protože dovolují překládat doménová jména na odpovídající číselnou IP adresu, se kterou pak může browser pracovat.</p> <p>Většina internetových poskytovatelů a jiných velkých organizaci provozuje vlastní DNS servery, OpenDNS však tvrdí, že ta její je rychlejší a bezpečnější.</p> <p>Požadavky na DNS jsou obvykle nešifrované, což ale znamená, že nějaký vetřelec či jiná nežádoucí osoba může monitorovat, kam uživatel na internetu vstupuje. Velké riziko existuje  například v prostředích veřejných Wi-Fi spotů na letištích či v kavárnách, kdy je riziko kompromitace uživatelova soukromí velmi vysoké.</p> <p>"Kdokoliv trochu seznámený s problematikou může tajně sledovat vaši internetovou aktivitu a přesně vidět, které domény využíváte a mnoha případech může zjistit i konkrétní weby," tvrdí David Ulevitch, zakladatel a  výkonný ředitel OpenDNS. "V nejhorším případě pak pokročilí útočníci mohou dokonce modifikovat odpovědi serveru a přesměrovat vás na stránky se škodlivým obsahem.“</p> <p>V současnosti využívá DNSCrypt pro Mac OS X zhruba deset tisíc lidí, v případě varianty pro Windows se toto číslo může dramaticky zvýšit.</p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f32d446/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Nechcete+b%C3%BDt+%C5%A1pehov%C3%A1ni%3F+Po%C5%BEadavky+na+DNS+lze+zdarma+za%C5%A1ifrovat&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fnechcete-byt-spehovani-pozadavky-na-dns-lze-zdarma-zasifrovat-4152" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Nechcete+b%C3%BDt+%C5%A1pehov%C3%A1ni%3F+Po%C5%BEadavky+na+DNS+lze+zdarma+za%C5%A1ifrovat&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fnechcete-byt-spehovani-pozadavky-na-dns-lze-zdarma-zasifrovat-4152" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/134204043711/u/0/f/538072/c/33040/s/1f32d446/a2.htm"><img src="http://da.feedsportal.com/r/134204043711/u/0/f/538072/c/33040/s/1f32d446/a2.img" border="0"/></a><img width="1" height="1" src="http://pi.feedsportal.com/r/134204043711/u/0/f/538072/c/33040/s/1f32d446/a2t.img" border="0"/>]]></content:encoded></item><item><title>Dvě desítky chyb zahrnují Windows, MS Office či .Net, oprava je nutná</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f2bc2aa/l/0Lsecurityworld0Bcz0Csecurityworld0Cdve0Edesitky0Echyb0Ezahrnuji0Ewindows0Ems0Eoffice0Eci0Enet0Eoprava0Eje0Enutna0E4151/story01.htm</link><description>Řadu kritických chyb opravuje nejnovější sada patchů od Microsoftu, týkající se hned několika klíčových řešení.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f2bc2aa/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Dv%C4%9B+des%C3%ADtky+chyb+zahrnuj%C3%AD+Windows%2C+MS+Office+%C4%8Di+.Net%2C+oprava+je+nutn%C3%A1&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fdve-desitky-chyb-zahrnuji-windows-ms-office-ci-net-oprava-je-nutna-4151" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Dv%C4%9B+des%C3%ADtky+chyb+zahrnuj%C3%AD+Windows%2C+MS+Office+%C4%8Di+.Net%2C+oprava+je+nutn%C3%A1&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fdve-desitky-chyb-zahrnuji-windows-ms-office-ci-net-oprava-je-nutna-4151" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/133515390943/u/0/f/538072/c/33040/s/1f2bc2aa/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/133515390943/u/0/f/538072/c/33040/s/1f2bc2aa/a2.img" border="0"/&gt;&lt;/a&gt;&lt;img width="1" height="1" src="http://pi.feedsportal.com/r/133515390943/u/0/f/538072/c/33040/s/1f2bc2aa/a2t.img" border="0"/&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1f2bc2aa/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C3d0C9ef0A99832f137220A6dc2fe93df0A89e0Bjpg/9ef099832f1372206dc2fe93df089e.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Wed, 09 May 2012 06:41:08 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4151</guid><dc:creator>Pavel Louda</dc:creator><content:encoded><![CDATA[<p>Celkem sedm bezpečnostních bulletinů, které řeší fixaci 23 zranitelností, uveřejnila firma Microsoft. Chyby jsou obsaženy mimo jiné produktech MS Office, Windows, .Net Framework či Silverlight, přičemž v tom nejhorším scénáři mohou být útočníky zneužity k ovládnutí zasaženého systému včetně možnosti vzdáleně na něm spustit škodlivý kód.</p> <p>První bulletin se týká zranitelností v řešení Microsoft Office, která hackerům dovoluje na kompromitovaném počítači spustit libovolný kód.</p> <p>Aby se tak ale stalo, musí uživatelé otevřít infikovaný soubor ve formátu rich-text format (RTF). Pokud tak učiní, exploit dá útočníkům stejná práva na příslušném PC, jako má aktuálně přihlášený uživatel.</p> <p>Microsoft označuje tuto opravu jako kritickou pro všechny podporované verze produktu MS Word 2007. Jako "important", tedy druhá nejzávažnější,  platí oprava pro všechny podporované edice produtku MS Word 2003, Office 2008 for Mac a Office for Mac 2011. Totéž platí i pro všechny podporované verze Office Compatibility Pack.</p> <p>Druhý bezpečnostní bulletin pak řeší hned deset zranitelností nalezených v produktech MS Office, Windows, .NET Framework a Silverlight. Ta nejnebezpečnější chyba dovoluje útočníkům vzdáleně spustit škodlivý kód na zasaženém počítači, a to v případě, že otevře infikovaný dokument nebo se nějakým podvodem dostane na škodlivé webové stránky se soubory se zabudovanými TrueType fonty.</p> <p>Problém je označen Microsoftem jako kritický, což platí pro všechny verze operačního systému Windows, dále .Net Framework 4 (kromě toho, jenž je nainstalován na Windows určeným pro platformu Intel Itanium) a konečně pro Silverlight 4 a 5. Jako „important“ je pak veden u produktů MS Office 2003, MS Office 2007 a MS Office 2010.</p> <p>Třetí kritický bulletin se pak týká zranitelností v .Net Framework, které mohou útočníkům otevírat dvířka na zasažený počítač s právy aktuálně přihlášeného uživatele. Aby byl atak úspěšný, musejí uživatelé navštívit infikovanou webovou stránku prostřednictvím prohlížeče se spuštěným XAML Browser Applications (XBAPs).</p> <p>Jako kritická platí tato oprava pro všechny podporované verze.Net Framework na všech podporovaných edicích Windows.</p> <p>Čtvrtý bulletin pak obsahuje opravu pro šest zranitelností MS Office dovolujících vzdálené spuštění škodlivého kódu, pokud uživatel otevře infikovaný soubor v některém formátu Office. Jeho rating je však jen „important, a to pro všechny podporované verze Excel 2003, Excel 2007, Office 2007, Excel 2010, Office 2010, Office 2008 for Mac, Office for Mac 2011, Excel Viewer a Office Compatibility Pack.</p> <p>Další bulletiny se pak týkají chyby ve Visio Viewer 2010, dvou děr ve Windows (špatné komponenty pro TCP/IP) a Windows Partition Manageru.</p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f2bc2aa/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Dv%C4%9B+des%C3%ADtky+chyb+zahrnuj%C3%AD+Windows%2C+MS+Office+%C4%8Di+.Net%2C+oprava+je+nutn%C3%A1&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fdve-desitky-chyb-zahrnuji-windows-ms-office-ci-net-oprava-je-nutna-4151" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Dv%C4%9B+des%C3%ADtky+chyb+zahrnuj%C3%AD+Windows%2C+MS+Office+%C4%8Di+.Net%2C+oprava+je+nutn%C3%A1&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fdve-desitky-chyb-zahrnuji-windows-ms-office-ci-net-oprava-je-nutna-4151" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/133515390943/u/0/f/538072/c/33040/s/1f2bc2aa/a2.htm"><img src="http://da.feedsportal.com/r/133515390943/u/0/f/538072/c/33040/s/1f2bc2aa/a2.img" border="0"/></a><img width="1" height="1" src="http://pi.feedsportal.com/r/133515390943/u/0/f/538072/c/33040/s/1f2bc2aa/a2t.img" border="0"/>]]></content:encoded></item><item><title>Desítky zranitelností obsahuje Windows, MS Office i .Net, oprava je nezbytná</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f286ada/l/0Lsecurityworld0Bcz0Csecurityworld0Cdesitky0Ezranitelnosti0Eobsahuje0Ewindows0Ems0Eoffice0Ei0Enet0Eoprava0Eje0Enezbytna0E4151/story01.htm</link><description>Řadu kritických chyb opravuje nejnovější sada patchů od Microsoftu, týkající se hned několika klíčových řešení.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f286ada/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Des%C3%ADtky+zranitelnost%C3%AD+obsahuje+Windows%2C+MS+Office+i+.Net%2C+oprava+je+nezbytn%C3%A1&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fdesitky-zranitelnosti-obsahuje-windows-ms-office-i-net-oprava-je-nezbytna-4151" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Des%C3%ADtky+zranitelnost%C3%AD+obsahuje+Windows%2C+MS+Office+i+.Net%2C+oprava+je+nezbytn%C3%A1&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fdesitky-zranitelnosti-obsahuje-windows-ms-office-i-net-oprava-je-nezbytna-4151" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/133515374886/u/0/f/538072/c/33040/s/1f286ada/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/133515374886/u/0/f/538072/c/33040/s/1f286ada/a2.img" border="0"/&gt;&lt;/a&gt;&lt;img width="1" height="1" src="http://pi.feedsportal.com/r/133515374886/u/0/f/538072/c/33040/s/1f286ada/a2t.img" border="0"/&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1f286ada/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C3d0C9ef0A99832f137220A6dc2fe93df0A89e0Bjpg/9ef099832f1372206dc2fe93df089e.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Wed, 09 May 2012 06:41:08 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4151</guid><dc:creator>Pavel Louda</dc:creator><content:encoded><![CDATA[<p>Celkem sedm bezpečnostních bulletinů, které řeší fixaci 23 zranitelností, uveřejnila firma Microsoft. Chyby jsou obsaženy mimo jiné produktech MS Office, Windows, .Net Framework či Silverlight, přičemž v tom nejhorším scénáři mohou být útočníky zneužity k ovládnutí zasaženého systému včetně možnosti vzdáleně na něm spustit škodlivý kód.</p> <p>První bulletin se týká zranitelností v řešení Microsoft Office, která hackerům dovoluje na kompromitovaném počítači spustit libovolný kód.</p> <p>Aby se tak ale stalo, musí uživatelé otevřít infikovaný soubor ve formátu rich-text format (RTF). Pokud tak učiní, exploit dá útočníkům stejná práva na příslušném PC, jako má aktuálně přihlášený uživatel.</p> <p>Microsoft označuje tuto opravu jako kritickou pro všechny podporované verze produktu MS Word 2007. Jako "important", tedy druhá nejzávažnější,  platí oprava pro všechny podporované edice produtku MS Word 2003, Office 2008 for Mac a Office for Mac 2011. Totéž platí i pro všechny podporované verze Office Compatibility Pack.</p> <p>Druhý bezpečnostní bulletin pak řeší hned deset zranitelností nalezených v produktech MS Office, Windows, .NET Framework a Silverlight. Ta nejnebezpečnější chyba dovoluje útočníkům vzdáleně spustit škodlivý kód na zasaženém počítači, a to v případě, že otevře infikovaný dokument nebo se nějakým podvodem dostane na škodlivé webové stránky se soubory se zabudovanými TrueType fonty.</p> <p>Problém je označen Microsoftem jako kritický, což platí pro všechny verze operačního systému Windows, dále .Net Framework 4 (kromě toho, jenž je nainstalován na Windows určeným pro platformu Intel Itanium) a konečně pro Silverlight 4 a 5. Jako „important“ je pak veden u produktů MS Office 2003, MS Office 2007 a MS Office 2010.</p> <p>Třetí kritický bulletin se pak týká zranitelností v .Net Framework, které mohou útočníkům otevírat dvířka na zasažený počítač s právy aktuálně přihlášeného uživatele. Aby byl atak úspěšný, musejí uživatelé navštívit infikovanou webovou stránku prostřednictvím prohlížeče se spuštěným XAML Browser Applications (XBAPs).</p> <p>Jako kritická platí tato oprava pro všechny podporované verze.Net Framework na všech podporovaných edicích Windows.</p> <p>Čtvrtý bulletin pak obsahuje opravu pro šest zranitelností MS Office dovolujících vzdálené spuštění škodlivého kódu, pokud uživatel otevře infikovaný soubor v některém formátu Office. Jeho rating je však jen „important, a to pro všechny podporované verze Excel 2003, Excel 2007, Office 2007, Excel 2010, Office 2010, Office 2008 for Mac, Office for Mac 2011, Excel Viewer a Office Compatibility Pack.</p> <p>Další bulletiny se pak týkají chyby ve Visio Viewer 2010, dvou děr ve Windows (špatné komponenty pro TCP/IP) a Windows Partition Manageru.</p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f286ada/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Des%C3%ADtky+zranitelnost%C3%AD+obsahuje+Windows%2C+MS+Office+i+.Net%2C+oprava+je+nezbytn%C3%A1&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fdesitky-zranitelnosti-obsahuje-windows-ms-office-i-net-oprava-je-nezbytna-4151" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Des%C3%ADtky+zranitelnost%C3%AD+obsahuje+Windows%2C+MS+Office+i+.Net%2C+oprava+je+nezbytn%C3%A1&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fdesitky-zranitelnosti-obsahuje-windows-ms-office-i-net-oprava-je-nezbytna-4151" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/133515374886/u/0/f/538072/c/33040/s/1f286ada/a2.htm"><img src="http://da.feedsportal.com/r/133515374886/u/0/f/538072/c/33040/s/1f286ada/a2.img" border="0"/></a><img width="1" height="1" src="http://pi.feedsportal.com/r/133515374886/u/0/f/538072/c/33040/s/1f286ada/a2t.img" border="0"/>]]></content:encoded></item><item><title>Desítky zranitelností obsahuje Windows, MS Office i .Net</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f269b39/l/0Lsecurityworld0Bcz0Csecurityworld0Cdesitky0Ezranitelnosti0Eobsahuje0Ewindows0Ems0Eoffice0Ei0Enet0E4151/story01.htm</link><description>Řadu kritických chyb opravuje nejnovější sada patchů od Microsoftu, týkající se hned několika klíčových řešení.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f269b39/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Des%C3%ADtky+zranitelnost%C3%AD+obsahuje+Windows%2C+MS+Office+i+.Net&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fdesitky-zranitelnosti-obsahuje-windows-ms-office-i-net-4151" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Des%C3%ADtky+zranitelnost%C3%AD+obsahuje+Windows%2C+MS+Office+i+.Net&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fdesitky-zranitelnosti-obsahuje-windows-ms-office-i-net-4151" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/133515395735/u/0/f/538072/c/33040/s/1f269b39/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/133515395735/u/0/f/538072/c/33040/s/1f269b39/a2.img" border="0"/&gt;&lt;/a&gt;&lt;img width="1" height="1" src="http://pi.feedsportal.com/r/133515395735/u/0/f/538072/c/33040/s/1f269b39/a2t.img" border="0"/&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1f269b39/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C3d0C9ef0A99832f137220A6dc2fe93df0A89e0Bjpg/9ef099832f1372206dc2fe93df089e.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Wed, 09 May 2012 06:41:08 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4151</guid><dc:creator>Pavel Louda</dc:creator><content:encoded><![CDATA[<p>Celkem sedm bezpečnostních bulletinů, které řeší fixaci 23 zranitelností, uveřejnila firma Microsoft. Chyby jsou obsaženy mimo jiné produktech MS Office, Windows, .Net Framework či Silverlight, přičemž v tom nejhorším scénáři mohou být útočníky zneužity k ovládnutí zasaženého systému včetně možnosti vzdáleně na něm spustit škodlivý kód.</p> <p>První bulletin se týká zranitelností v řešení Microsoft Office, která hackerům dovoluje na kompromitovaném počítači spustit libovolný kód.</p> <p>Aby se tak ale stalo, musí uživatelé otevřít infikovaný soubor ve formátu rich-text format (RTF). Pokud tak učiní, exploit dá útočníkům stejná práva na příslušném PC, jako má aktuálně přihlášený uživatel.</p> <p>Microsoft označuje tuto opravu jako kritickou pro všechny podporované verze produktu MS Word 2007. Jako "important", tedy druhá nejzávažnější,  platí oprava pro všechny podporované edice produtku MS Word 2003, Office 2008 for Mac a Office for Mac 2011. Totéž platí i pro všechny podporované verze Office Compatibility Pack.</p> <p>Druhý bezpečnostní bulletin pak řeší hned deset zranitelností nalezených v produktech MS Office, Windows, .NET Framework a Silverlight. Ta nejnebezpečnější chyba dovoluje útočníkům vzdáleně spustit škodlivý kód na zasaženém počítači, a to v případě, že otevře infikovaný dokument nebo se nějakým podvodem dostane na škodlivé webové stránky se soubory se zabudovanými TrueType fonty.</p> <p>Problém je označen Microsoftem jako kritický, což platí pro všechny verze operačního systému Windows, dále .Net Framework 4 (kromě toho, jenž je nainstalován na Windows určeným pro platformu Intel Itanium) a konečně pro Silverlight 4 a 5. Jako „important“ je pak veden u produktů MS Office 2003, MS Office 2007 a MS Office 2010.</p> <p>Třetí kritický bulletin se pak týká zranitelností v .Net Framework, které mohou útočníkům otevírat dvířka na zasažený počítač s právy aktuálně přihlášeného uživatele. Aby byl atak úspěšný, musejí uživatelé navštívit infikovanou webovou stránku prostřednictvím prohlížeče se spuštěným XAML Browser Applications (XBAPs).</p> <p>Jako kritická platí tato oprava pro všechny podporované verze.Net Framework na všech podporovaných edicích Windows.</p> <p>Čtvrtý bulletin pak obsahuje opravu pro šest zranitelností MS Office dovolujících vzdálené spuštění škodlivého kódu, pokud uživatel otevře infikovaný soubor v některém formátu Office. Jeho rating je však jen „important, a to pro všechny podporované verze Excel 2003, Excel 2007, Office 2007, Excel 2010, Office 2010, Office 2008 for Mac, Office for Mac 2011, Excel Viewer a Office Compatibility Pack.</p> <p>Další bulletiny se pak týkají chyby ve Visio Viewer 2010, dvou děr ve Windows (špatné komponenty pro TCP/IP) a Windows Partition Manageru.</p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f269b39/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Des%C3%ADtky+zranitelnost%C3%AD+obsahuje+Windows%2C+MS+Office+i+.Net&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fdesitky-zranitelnosti-obsahuje-windows-ms-office-i-net-4151" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Des%C3%ADtky+zranitelnost%C3%AD+obsahuje+Windows%2C+MS+Office+i+.Net&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fdesitky-zranitelnosti-obsahuje-windows-ms-office-i-net-4151" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/133515395735/u/0/f/538072/c/33040/s/1f269b39/a2.htm"><img src="http://da.feedsportal.com/r/133515395735/u/0/f/538072/c/33040/s/1f269b39/a2.img" border="0"/></a><img width="1" height="1" src="http://pi.feedsportal.com/r/133515395735/u/0/f/538072/c/33040/s/1f269b39/a2t.img" border="0"/>]]></content:encoded></item><item><title>Nastal čas na změnu principů šifrování? (2)</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f1b90de/l/0Lsecurityworld0Bcz0Csecurityworld0Cnastal0Ecas0Ena0Ezmenu0Eprincipu0Esifrovani0E20E4140A/story01.htm</link><description>Současné šifrovací algoritmy lze prolomit - jejich bezpečnost je totiž odvozena z velmi nerealistické doby, za kterou to lze provést.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f1b90de/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Nastal+%C4%8Das+na+zm%C4%9Bnu+princip%C5%AF+%C5%A1ifrov%C3%A1n%C3%AD%3F+%282%29&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fnastal-cas-na-zmenu-principu-sifrovani-2-4140" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Nastal+%C4%8Das+na+zm%C4%9Bnu+princip%C5%AF+%C5%A1ifrov%C3%A1n%C3%AD%3F+%282%29&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fnastal-cas-na-zmenu-principu-sifrovani-2-4140" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/133515327494/u/0/f/538072/c/33040/s/1f1b90de/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/133515327494/u/0/f/538072/c/33040/s/1f1b90de/a2.img" border="0"/&gt;&lt;/a&gt;&lt;img width="1" height="1" src="http://pi.feedsportal.com/r/133515327494/u/0/f/538072/c/33040/s/1f1b90de/a2t.img" border="0"/&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1f1b90de/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C930C56684d380Acd2ae242f1e69276b5940A0Bjpg/56684d380cd2ae242f1e69276b5940.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Tue, 08 May 2012 06:43:00 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4140</guid><dc:creator>Lamont Wood</dc:creator><content:encoded><![CDATA[<p>Tento přehledný svět kryptografie však může být vážně zkomplikován příchodem kvantových počítačů.</p> <p>„Během posledních pár let došlo v oblasti technologie kvantových počítačů k úžasnému pokroku,“ uvádí Michele Mosca, zástupce ředitele společnosti Quantum Computing na kanadské univerzitě Waterloo.</p> <p>Mosca poznamenává, že za posledních 15 let jsme se přesunuli z hraní si s kvantovými bity do oblasti tvorby kvantových logických hradel. Při této rychlosti je podle něho velmi pravděpodobné, že do 20 let budeme mít kvantový počítač.</p> <p>„Změní to situaci,“ prohlašuje Mosca a vysvětluje, že změna nepřichází z rychlosti počítačových hodin, tj. z frekvence, na které počítač pracuje, ale z astronomického snížení počtu kroků nutných k provedení určitých výpočtů.</p> <p>Mosca vysvětluje, že kvantový počítač bude v základu schopen používat vlastnosti kvantové mechaniky ke zjišťování vzorů ve velkém čísle bez nutnosti zkoumat každou číslici takového čísla. Prolomení šifer RSA a EC tuto činnost zahrnuje -– nalezení vzorů ve velkých číslech.</p> <p>Mosca vysvětluje, že s konvenčním počítačem by nalezení vzoru pro šifru EC pro N čísel bitů zabralo počet kroků rovný číslu 2 umocněnému na N/2. Jako příklad pro 100 bitů (což je nevelké číslo) by to zabralo 2<sup>50</sup> (1,125 biliardy) kroků.</p> <p>S kvantovým počítačem by to podle něho zabralo cca 50 kroků, což znamená, že prolomení kódu by nebylo výpočetně složitější než původní šifrovací proces.</p> <p>„U algoritmu RSA je určení počtu potřebných kroků pro řešení prostřednictvím konvenčního počítače složitější než pro šifrování EC, ale měřítko snížení náročnosti při použití kvantových počítačů by mělo být podobné,“ uvádí Mosca.</p> <p>Situace u symetrického šifrování není tak hrozivá, vysvětluje Mosca. Prolomení symetrického kódu jako AES je záležitost nalezení jednoho funkčního klíče mezi všemi možnými existujícími kombinacemi klíčů.</p> <p>Se 128bitovým klíčem to je 2<sup>128</sup> možných kombinací. Díky schopnosti kvantových počítačů zkoumat velká čísla však musí být prozkoumána jen druhá odmocnina z tohoto počtu, tj. v tomto případě 2<sup>64</sup>. Je to stále velký počet a AES může zůstat bezpečný pomocí zvětšení klíčů, uvádí Mosca.</p> <p> </p> <p><strong>Problémy s načasováním</strong><strong> </strong></p> <p>Kdy ohrozí kvantové počítače situaci? „Nevíme,“ uvádí Mosca. Pro mnoho lidí vypadá 20 let jako dlouhá doba, ale ve světě kybernetické bezpečnosti je to za rohem.</p> <p>„Je to akceptovatelné riziko? Nemyslím si to. Potřebujeme tedy začít zjišťovat, jaké alternativy nasadit, protože změna infrastruktury může trvat mnoho let,“ uvádí Mosca.</p> <p>Moorcones ze společnosti SafeNet nesouhlasí. „DES vydržel 30 let a AES je dobrý pro dalších 20 nebo 30 let,“ prohlašuje. Zvýšení výpočetního výkonu lze kompenzovat častější změnou klíčů (v případě nutnosti s každou novou zprávou), protože mnoho podniků nyní mění svůj klíč každých 90 dní, poznamenává. Každý klíč samozřejmě vyžaduje nové úsilí o prolomení, protože každý úspěch s jedním klíčem není použitelný pro další.</p> <p>V oblasti šifrování platí přibližné pravidlo, že „chcete-li, aby vaše zpráva byla 20 či více let v bezpečí, potřebujete, aby vámi používané šifrování zůstalo odolné následujících 20 let,“ tvrdí Kolodgy z IDC.</p> <p>„V současné době se při lámání kódu vyvíjí snaha problém obejít – vše se týká získání nadvlády nad počítačem uživatele,“ vysvětluje Kolodgy. „Jakmile se v současné době něco dostane mimo, nepodaří se to dešifrovat.“</p> <p>Největším problémem se šifrováním je zajistit, aby bylo skutečně použito.</p> <p>„Veškerá firemní důležitá data by měla být při ukládání zašifrována, zejména data kreditních karet,“ tvrdí Richard Stiennon ze společnosti IT-Harvest z michiganského Birminghamu, která provádí výzkumy zabezpečení IT.</p> <p>„Organizace Payment Card Industry Security Standards Council (PCI SS) požaduje, aby prodejci tato data šifrovali a ještě lépe, vůbec je neukládali. Zákony o oznámení úniku dat nevyžadují oznámení o uniklých datech, pokud byla tato data dostatečně zašifrována.“</p> <p>Samozřejmě že ponechání vašeho šifrovacího klíče na papíru někde poblíž se také může ukázat jako špatný nápad. Řešením může být kvantová technologie distribuce klíčů.</p> <p>Pokud kvantová technologie ohrožuje metody použité k šíření šifrovacích klíčů, může také nabídnout technologii QKD (Quantum Key Distribution, distribuce kvantových klíčů), pomocí které mohou být takové klíče současně vytvářeny a bezpečně přenášeny.</p> <p>QKD je již na trhu od roku 2004 díky systému Cerberis, který využívá optická vlákna a pochází od společnosti ID Quantique ze švýcarské Ženevy. Grégoire Ribordy, zakladatel a výkonný ředitel této firmy, vysvětluje, že systém využívá kvantového jevu – akt měření kvantových vlastností totiž tyto vlastnosti ve skutečnosti mění.</p> <p>Na jednom konci optického vlákna vysílač odesílá jednotlivé fotony ke druhému konci. Normálně fotony dorazí s očekávanými hodnotami a jsou použity k vytvoření nového šifrovacího klíče.</p> <p>Pokud však někde po cestě sedí „šmírák“, uvidí přijímač chyby v hodnotách fotonů a klíč není vytvořen. “V případě nepřítomnosti chyb je bezpečnost kanálu zaručena,“ tvrdí Ribordy.</p> <p>Protože však lze bezpečnost zajistit pouze zpětně – když jsou vyhodnoceny chyby, což nastane okamžitě, měl by být kanál používán pouze k zasílání klíčů a nikoli k zasílání zpráv, poznamenává.</p> <p>Dalším omezením systému je jeho dosah, který nyní nepřekračuje 100 km, přestože firma dosáhla v laboratořích hodnoty 250 km. Teoretické maximum je 400 km, prohlašuje Ribordy. Prodloužení dosahu by vyžadovalo vývoj kvantového opakovače, který by používal stejnou technologii jako kvantový počítač.</p> <p>Zabezpečení QKD ale není levné. Pár vysílače s přijímačem stojí cca 100 tisíc dolarů, poznamenává Ribordy.</p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f1b90de/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Nastal+%C4%8Das+na+zm%C4%9Bnu+princip%C5%AF+%C5%A1ifrov%C3%A1n%C3%AD%3F+%282%29&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fnastal-cas-na-zmenu-principu-sifrovani-2-4140" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Nastal+%C4%8Das+na+zm%C4%9Bnu+princip%C5%AF+%C5%A1ifrov%C3%A1n%C3%AD%3F+%282%29&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fnastal-cas-na-zmenu-principu-sifrovani-2-4140" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/133515327494/u/0/f/538072/c/33040/s/1f1b90de/a2.htm"><img src="http://da.feedsportal.com/r/133515327494/u/0/f/538072/c/33040/s/1f1b90de/a2.img" border="0"/></a><img width="1" height="1" src="http://pi.feedsportal.com/r/133515327494/u/0/f/538072/c/33040/s/1f1b90de/a2t.img" border="0"/>]]></content:encoded></item><item><title>Chcete mít zranitelnosti pod kontrolou? Poradíme, jak na to (2)</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f1167bb/l/0Lsecurityworld0Bcz0Csecurityworld0Cchcete0Emit0Ezranitelnosti0Epod0Ekontrolou0Eporadime0Ejak0Ena0Eto0E20E4138/story01.htm</link><description>Organizace dobře obeznámené s problematikou zabezpečení nezůstaly jen u vyhodnocování a oprav zranitelností, ale pokročily mnohem dále.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f1167bb/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Chcete+m%C3%ADt+zranitelnosti+pod+kontrolou%3F+Porad%C3%ADme%2C+jak+na+to+%282%29&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fchcete-mit-zranitelnosti-pod-kontrolou-poradime-jak-na-to-2-4138" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Chcete+m%C3%ADt+zranitelnosti+pod+kontrolou%3F+Porad%C3%ADme%2C+jak+na+to+%282%29&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fchcete-mit-zranitelnosti-pod-kontrolou-poradime-jak-na-to-2-4138" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/133515289358/u/0/f/538072/c/33040/s/1f1167bb/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/133515289358/u/0/f/538072/c/33040/s/1f1167bb/a2.img" border="0"/&gt;&lt;/a&gt;&lt;img width="1" height="1" src="http://pi.feedsportal.com/r/133515289358/u/0/f/538072/c/33040/s/1f1167bb/a2t.img" border="0"/&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1f1167bb/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0Ceb0C2946c0A6f46660Ab6db557c842256cb20Bjpg/2946c06f46660b6db557c842256cb2.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Mon, 07 May 2012 06:40:00 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4138</guid><dc:creator>Neil Roiter</dc:creator><content:encoded><![CDATA[<p>Někdo by mohl diskutovat, zda pojem zranitelnost souvisí jen se zneužitelnými slabinami v kódu nebo zda by se měl pojem vztahovat i na chyby konfigurace či nedodržení vhodných postupů při vytváření konfigurací.</p> <p>V každém případě může nedodržení zabezpečení konfigurace zařízení, operačních systémů nebo aplikací vzhledem k regulačním opatřením a korporátním zásadám způsobit zranitelnost vůči případnému útoku.</p> <p>„Zranitelnosti se objevují a mizí. Budete je mít,“ zdůrazňuje Renaud Deraison, ředitel výzkumu společnosti Tenable a tvůrce produktu Nessus. „Audit konfigurací zajišťuje, aby bezpečnostní strategie měla správný směr, zatímco instalace oprav je spíše každodenní rutina.“</p> <p>Směrnice jsou důležité, protože po firmách vyžadují dodržování standardů pro postupy bezpečných konfigurací ve všech oblastech včetně výchozích hesel správců, povolených či zakázaných služeb a odpovídající síly šifrování.</p> <p>Většina dodavatelů správy zranitelností proto rozšířila své schopnosti do oblasti detekce konfigurací. Konfigurace vybavení musí být zjištěna autentizovaným skenováním či pomocí agentů a porovnána s pokyny směrnic, zásadami a obvykle se zlatým standardem pro dané zařízení (například pro webový server Apache nebo směrovač Cisco). Bez automatizovaného nástroje je to nudná činnost.</p> <p>„V předchozích firmách, pro které jsem pracoval, jsem musel manuálně procházet a kontrolovat určité konfigurace,“ uvádí Shaheen Abdul Jabbar, bezpečnostní konzultant a autor blogu Snajsoft.com. „Pokud bych měl automatizovaný nástroj, ušetřilo by mi to mnoho času.“</p> <p>Cyklus zjištění – oprava – audit je u zranitelností v podstatě stejný. Základním rozdílem je ustavení výchozí bezpečné konfigurace namísto zjišťování chyby v kódu.</p> <p>„Kontroly konfigurace vůči výchozímu nastavení jsou minimálním dosažitelným cílem a jsou velmi důležité,“ prohlašuje manažer zabezpečení finanční instituce. „Velmi se snažím o standardní implementaci, kterou si přeji. Pokud existuje významná odchylka, chci to hned vědět.“</p> <p> </p> <p><strong>Skenování aplikací a databází</strong></p> <p>Mnoho produktů pro správu zranitelností také rozšířilo své schopnosti do oblasti webových aplikací a v některých případech také do oblasti skenování zranitelnosti databází. I když je skenování sítě stále základní funkcí, vedoucí dodavatelé přijímají postoj, že zranitelnost je prostě zranitelnost.</p> <p>„Měl bych být schopen použít jeden nástroj a zadat, že chci, aby proskenoval nějaké vybavení kompletně: aplikace, síť a opravy operačního systému – zajímají mě zranitelnosti, tečka,“  vysvětluje manažer zabezpečení.</p> <p>Testování zranitelnosti aplikací je však komplikované a obtížné. Dynamické testování webových aplikací například vyžaduje procházení webu a testování širokého a komplexního sortimentu potenciálních slabých míst, jako jsou kvanta kombinací při zadávání údajů, aby bylo možno zjistit, zda existuje zneužitelná zranitelnost.</p> <p>Většina zranitelností je zjištěna na aplikační vrstvě a tam také útočníci směřují většinu svého úsilí. Organizace však reagují na tento vektor hrozeb velmi pomalu. Jak firmy zvyšují tlak na zprovozňování nových webových aplikací, jsou vývojáři pod intenzivním časovým a rozpočtovým tlakem, aby se zaměřili na funkce, a ne na zabezpečení.</p> <p>Výsledkem je pak to, že velké organizace mají tisíce aplikací, které jsou však zaplaveny chybami v zabezpečení, a jen málo podniků využívá něco, co by se podobalo životním cyklům vývoje bezpečného softwaru.</p> <p>Zranitelnosti aplikací je obtížné zjistit, samotná oprava trvá dlouho a stojí mnoho peněz, zejména při srovnání se snadností instalace oprav zranitelností systému Windows nebo při srovnání s chybou v konfiguraci.</p> <p>Trh se zabezpečením aplikací je navíc dlouho oblastí pro vysoce specializované produkty a poskytovatele služeb, kteří mají znalosti aplikací a zkušenosti, které se jinde nevidí. Proč tedy v nástroji pro správu zranitelností hledat skenování aplikací?</p> <p>Významným faktorem je dodržování směrnic. Podniky mohou alespoň provést první krok k plnění směrnic, které nyní vyžadují opatření pro zabezpečení aplikací.</p> <p>„Aby byly dodrženy směrnice, musí ředitel zabezpečení zajistit, že jsou tyto aplikace bezpečně nasazeny v produkčních prostředích,“ uvádí Amer Deeba, ředitel marketingu ve společnosti Qualys.</p> <p>„Správa zranitelností slučuje vše dohromady do jednoho centralizovaného pohledu.“ Správci sítí tak podle něho mohou reagovat na nalezené zranitelnosti sítě a vlastníci aplikací mohou spolupracovat s vývojáři na opravě zranitelností zjištěných skenerem aplikací.</p> <p>„Organizace zabezpečení a ředitel zabezpečení informací však nesou zodpovědnost za všechno,“ dodává.</p> <p>Skenování databázové zranitelnosti má nižší prioritu. Databáze jsou relativně izolované v zázemí korporátní infrastruktury IT a jsou útokům vystaveny prostřednictvím aplikací, které k nim tvoří komunikační rozhraní. Z tohoto důvodu je primární zaměření zabezpečení na způsob, jak zabránit útočníkům k přístupu do databáze přes tyto aplikace.</p> <p>Zabezpečení databází a regulační opatření to řídí a jsou primárně zaměřeny na kontrolu privilegovaných zaměstnanců prostřednictvím separace povinností, silného řízení přístupu a sledování aktivit.</p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f1167bb/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Chcete+m%C3%ADt+zranitelnosti+pod+kontrolou%3F+Porad%C3%ADme%2C+jak+na+to+%282%29&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fchcete-mit-zranitelnosti-pod-kontrolou-poradime-jak-na-to-2-4138" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Chcete+m%C3%ADt+zranitelnosti+pod+kontrolou%3F+Porad%C3%ADme%2C+jak+na+to+%282%29&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fchcete-mit-zranitelnosti-pod-kontrolou-poradime-jak-na-to-2-4138" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/133515289358/u/0/f/538072/c/33040/s/1f1167bb/a2.htm"><img src="http://da.feedsportal.com/r/133515289358/u/0/f/538072/c/33040/s/1f1167bb/a2.img" border="0"/></a><img width="1" height="1" src="http://pi.feedsportal.com/r/133515289358/u/0/f/538072/c/33040/s/1f1167bb/a2t.img" border="0"/>]]></content:encoded></item><item><title>I fyzické zabezpečení vyžaduje citlivou práci s daty (2)</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f0b145e/l/0Lsecurityworld0Bcz0Csecurityworld0Ci0Efyzicke0Ezabezpeceni0Evyzaduje0Ecitlivou0Epraci0Es0Edaty0E20E4142/story01.htm</link><description>Podstatou fyzické ochrany jsou ve skutečnosti data. Tvrdí to koncept, který je známý jako Správa informací fyzického zabezpečení (PSIM).&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f0b145e/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=I+fyzick%C3%A9+zabezpe%C4%8Den%C3%AD+vy%C5%BEaduje+citlivou+pr%C3%A1ci+s+daty+%282%29&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fi-fyzicke-zabezpeceni-vyzaduje-citlivou-praci-s-daty-2-4142" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=I+fyzick%C3%A9+zabezpe%C4%8Den%C3%AD+vy%C5%BEaduje+citlivou+pr%C3%A1ci+s+daty+%282%29&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fi-fyzicke-zabezpeceni-vyzaduje-citlivou-praci-s-daty-2-4142" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/133515259879/u/0/f/538072/c/33040/s/1f0b145e/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/133515259879/u/0/f/538072/c/33040/s/1f0b145e/a2.img" border="0"/&gt;&lt;/a&gt;&lt;img width="1" height="1" src="http://pi.feedsportal.com/r/133515259879/u/0/f/538072/c/33040/s/1f0b145e/a2t.img" border="0"/&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1f0b145e/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C8f0Cbc13269cc7ac219316f7c3d73ee88a0Bjpg/bc13269cc7ac219316f7c3d73ee88a.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Sun, 06 May 2012 06:30:00 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4142</guid><dc:creator>Steve Hunt</dc:creator><content:encoded><![CDATA[<p>Systém PSIM kombinuje několik technologií, aby zajistil:</p> <p>– Agregaci, zjišťování souvislostí a analýzu dat z různých zdrojů včetně alarmů, snímačů prostředí (sledujících fyzikální údaje, jako je třeba teplota), systémů detekce narušení (IDS) a dohledového videa.</p> <p>– Prezentaci situačního pohledu vytvořenou z dostupných dat.</p> <p>– Provádění standardních provozních postupů dokumentováním nejlepších pro každou situaci.</p> <p>– Identifikaci trendů prohledáváním dat ze současných a minulých událostí za účelem vytváření reportů.</p> <p>– Audit chování operátora záznamem všech reakcí na všechny alarmy pro pozdější analýzu.</p> <p>Tento přehled neobsahuje systémy správy videa ani analýzu videa (i když obojí jsou běžné a důležité komponenty architektury PSIM), protože správa videa nespadá do stejné kategorie jako situation management. Video však zůstává velmi užitečné při ověřování alarmů a samotné digitalizované video je cenným zdrojem dat pro systém PSIM.</p> <p><strong> </strong></p> <p> </p> <p><strong>Výměna zastaralého řídicího centra</strong></p> <p>Jeden z nejčastějších nářků manažerů zabezpečení v průzkumu společnosti Hunt byl ten, že řídicí centrum fyzické ochrany nedrží krok s ostatními odděleními jejich firmy. Oddělení IT má své centrum provozu sítě, skupina starající se o ochranu dat má své centrum provozu a také korporátní ochranka má své správní a kontrolní centrum.</p> <p>Oddělení fyzického zabezpečení však stále „vypadá jako policejní buňka z osmdesátých let – kompletně i s tradičními kávovými hrnky“, tedy minimálně podle jednoho z vrcholových manažerů, který pracuje jako CISO a šéf korporátní bezpečnosti v jedné společnosti ze seznamu Fortune 500.</p> <p>Připadá mu, že provoz fyzické ochranky vypadá spíše jako bezpečnostní kancelář vysokoškolských kolejí než oddělení významné firmy. Frustrován je odtržeností ochrany od zbytku špičkové technologické společnosti.</p> <p>Stejně jako mnoho ostatních vysokých manažerů firem, majících dobré znalosti v oblasti IT, i on vykonává rozhodnutí založená na datech, která jsou organizována do podoby užitečných informací.</p> <p>Jeden ředitel z velké organizace zabývající se dopravními službami si stěžuje, že centrum fyzického zabezpečení u nich nesdílí své informace. „Provoz postavený na papírových dokumentech je tak silně založen na intuici samotných zaměstnanců ochranky, kterými jsou bývalí policisté, že mi to jednoduše neposkytuje žádná data potřebná k provádění rozhodnutí při řízení rizik,“ vysvětluje.</p> <p>Obecně řečeno jsou uživatelé softwaru pro situation management spokojeni a cítí, že se produkty chovají podle jejich očekávání a zlepšují provozní ochranu. Pro subjekty, kde dochází ke zlepšování nebo náhradě současného řídicího centra, přináší zmíněný software vyšší hodnotu z každého již používaného systému – více relevance, kontextu a dat z alarmů, řízení přístupu a systémů detekce narušení (IDS) atd. Pro zákazníky bez řídicího centra fyzické ochrany tvoří software pro situation management vhodnou základnu pro reakce na incidenty.</p> <p>Zjišťování hodnoty a návratnosti investic může být u softwaru tohoto typu celkem jednoduché. Jeden uživatel, který řídí služby poskytované ve více státech, uvádí, že program pro situation management pomohl jeho společnosti vyhovět vládním standardům pro dohled nad fyzickým zabezpečením v komplexním prostředí.</p> <p>Mohl sice jen nasadit kamery, ale to by vyžadovalo najmout více zaměstnanců pro jejich monitorování. Použitím příslušného softwaru byl schopen zvýšit počet kamer desetinásobně, a to bez přidání jediného zaměstnance. „Původním důvodem, proč jsme tento program začali používat, bylo dodržování směrnic, ale brzká návratnost investic prokázala rozumnost tohoto rozhodnutí i v jiných směrech,“ uvedl onen uživatel.</p> <p> </p> <p><strong>Růst trhu PSIM</strong></p> <p>Přijetí softwaru pro situation management je stále v ranných fázích – v roce 2009 tvořil prodej méně než 100 milionů dolarů. To je pravděpodobně způsobeno tím, že systémy PSIM se v zásadě technologicky a procedurálním přístupem odlišují od správy fyzického zabezpečení, tedy nejsou jen zlepšeným způsobem provádění tradiční správy událostí. Tento dojem novoty je příčinou určité opatrnosti podniků.</p> <p>Výdaje na PSIM se obecně pohybují po stejné trajektorii, jako se pohybovaly výdaje na správu informací o zabezpečení IT (IT Security Information Management, IT-SIM) přibližně před deseti lety.</p> <p>Protože však PSIM zahrnuje mnohem větší rozsah a objem dat – ty pocházejí z jednoduchých i složitých senzorů, detektorů, sítí a počítačů –, než tomu je u zabezpečení IT, přirozeně stojí více než jeho IT ekvivalent. Očekává se, že náklady na IT-SIM budou v roce 2012 přibližně jedna miliarda dolarů a PSIM ve stejném roce by měly už dosáhnout přibližně čtyřnásobku této částky.</p> <p>Celý trh PSIM dosáhl v roce 2008 částky cca 1,5 miliardy dolarů a obrat byl rozdělen mezi platby za prodej softwaru a za služby (konzultace a integrace). Očekává se, že v roce 2012 se za služby bude utrácet o 25 procent více než za software. Pokud dojde k dosažení odhadu čtyř miliard dolarů, bude ukazatel CAGR (Compound Annual Growth Rate, průměrný meziroční nárůst) pro roky 2008 až 2012 přibližně 28 procent.</p> <p>Při průzkumu společnosti Hunt mezi koncovými uživateli – manažery v několika odvětvích byli dotazováni, kolik financí pravděpodobně vydají na technologie PSIM v následujících letech. Mnoho severoamerických a evropských organizací s ročním obratem více než  miliarda dolarů chce technologie podobné PSIM zavádět a má je už obsaženy ve svých rozpočtech, často s výdaji více než půl milionu dolarů za PSIM v následujících třech letech.</p> <p>Pro odhad očekávaných výdajů v jiných regionech zatím neexistuje dostatek údajů, ale mnoho technologických společností po své expanzi a marketingu v Asii dosahuje stejných obratů jako v Severní Americe. Pokud tedy budou dodavatelé PSIM při prodeji v Asii efektivní, mohly by být obraty z tohoto regionu významně vyšší.</p> <p> </p> <p><strong> </strong></p> <p><strong>Možné alternativy </strong></p> <p>Protože ředitelé zabezpečení a integrátoři velmi dobře znají systémy pro správu videa, je možné, že budou považovány za dostatečně dobré řešení pro architekturu podobnou PSIM, zejména pokud dodavatelé lépe integrují řízení přístupu, analýzu videa a externí senzory do jednotného pohledu.</p> <p>Taková architektura by však přesto měla celkově menší funkčnost a hodnotu než ryzí architektura PSIM, spojená se zjišťováním souvislostí mezi událostmi z různých platforem a následným hlášením.</p> <p>Koncoví uživatelé v komplexních prostředích hledající způsoby, jak vyhovět bezpečnostním směrnicím, stejně jako ti, kdo chtějí zvýšit účinnost, efektivitu, odpovědnost a transparentnost, by měli použití softwaru pro situation management zvážit.</p> <p> </p> <p><strong>Poskytovatelé řešení specializovaných PSIM</strong></p> <p>Poskytovatelé řešení tradičních řídicích center fyzické ochrany začínají přijímat koncepty PSIM převodu dat zabezpečení do podoby business inteligence, a vytvářejí tak v oblasti PSIM významný obrat. Jedná se zejména o následující významné firmy: Arinc, Boeing, DAQ, GE, Icxt, Intergraph, Kaplogic, L-3, Magall Senstar a Northrop Grumman.</p> <p><em><strong>Poskytovatelé specializovaní na situation management:</strong></em></p> <ul> <li>Computer Network Limited (CNL, <em>www.cnlsoftware.com</em>) – privátní společnost z Velké Británie založená v roce 2001. Odhadovaný obrat v roce 2009 byl méně než 20 milionů dolarů.</li> <li>NICE Systems (<em>www.nice.com</em>) – veřejně obchodovatelná izraelská společnost dodávající hardware a software. V roce 2009 dosáhla obratu 583,1 milionu dolarů. </li> <li>Proximex Corporation (<em>www.proximex.com</em>) – privátně vlastněná softwarová společnost se sídlem v USA. Odhadovaný obrat je méně než 20 milionů dolarů. </li> <li>Vidsys (<em>www.vidsys.com</em>) – dceřiná společnost firmy Dynamic Technology Systems. Odhadovaný obrat v roce 2009 byl méně než 20 milionů dolarů. </li> </ul> <p><em><strong>Dodavatelé nabízející doplňky pro  situation management:</strong></em></p> <ul> <li>Engine pro firemní logiku a pravidla – Augusta Systems (<em>www.augustasystems.com</em>) a Vialogy (<em>www.vialogy.com</em>) </li> <li>Reportování událostí spojených se správou identit – Quantum Secure</li> <li>Systémy správy videa integrované s externími senzory, řízením přístupu a analýzou videa – Aimetis, DVTel, Milestone, NICE, Verint, VideoNEXT, Visual Defense</li> <li>Sledování budov a prostředí – Honeywell, Tridium, Siemens (Novatec) </li> </ul><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f0b145e/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=I+fyzick%C3%A9+zabezpe%C4%8Den%C3%AD+vy%C5%BEaduje+citlivou+pr%C3%A1ci+s+daty+%282%29&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fi-fyzicke-zabezpeceni-vyzaduje-citlivou-praci-s-daty-2-4142" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=I+fyzick%C3%A9+zabezpe%C4%8Den%C3%AD+vy%C5%BEaduje+citlivou+pr%C3%A1ci+s+daty+%282%29&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fi-fyzicke-zabezpeceni-vyzaduje-citlivou-praci-s-daty-2-4142" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/133515259879/u/0/f/538072/c/33040/s/1f0b145e/a2.htm"><img src="http://da.feedsportal.com/r/133515259879/u/0/f/538072/c/33040/s/1f0b145e/a2.img" border="0"/></a><img width="1" height="1" src="http://pi.feedsportal.com/r/133515259879/u/0/f/538072/c/33040/s/1f0b145e/a2t.img" border="0"/>]]></content:encoded></item><item><title>Zabezpečení virtualizace vázne, prý není potřeba</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f059d0a/l/0Lsecurityworld0Bcz0Csecurityworld0Czabezpeceni0Evirtualizace0Evazne0Epry0Eneni0Epotreba0E4150A/story01.htm</link><description>Evropští uživatelé jsou přesvědčeni, že bezpečnostní rizika ve virtuálním prostředí jsou nižší nebo dokonce výrazně nižší než ve fyzické infrastruktuře.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f059d0a/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Zabezpe%C4%8Den%C3%AD+virtualizace+v%C3%A1zne%2C+pr%C3%BD+nen%C3%AD+pot%C5%99eba&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fzabezpeceni-virtualizace-vazne-pry-neni-potreba-4150" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Zabezpe%C4%8Den%C3%AD+virtualizace+v%C3%A1zne%2C+pr%C3%BD+nen%C3%AD+pot%C5%99eba&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fzabezpeceni-virtualizace-vazne-pry-neni-potreba-4150" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/133515232745/u/0/f/538072/c/33040/s/1f059d0a/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/133515232745/u/0/f/538072/c/33040/s/1f059d0a/a2.img" border="0"/&gt;&lt;/a&gt;&lt;img width="1" height="1" src="http://pi.feedsportal.com/r/133515232745/u/0/f/538072/c/33040/s/1f059d0a/a2t.img" border="0"/&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1f059d0a/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C710C8f366d0A7cab6ab3dfa13c42ccf1d5e0Bjpg/8f366d07cab6ab3dfa13c42ccf1d5e.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Sat, 05 May 2012 05:52:00 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4150</guid><dc:creator>Pavel Louda</dc:creator><content:encoded><![CDATA[<p class="Body">Více než polovina firem, které zavedly nebo plánují v brzké době zavést virtualizační technologii, zatím neplánuje implementaci relevantních bezpečnostních prvků pro svá virtuální prostředí. Tento znepokojující údaj vyplývá z nedávného průzkumu, jejž provedla agentura O+K Research pro společnost Kaspersky Lab.</p> <p class="Body">Průzkum probíhal mezi IT manažery středních a velkých firem, které již virtuální infrastrukturou disponují, nebo plánují její implementaci v dohledné době.</p> <p class="Body">Průzkum proběhl v březnu 2012 a potvrdil, že virtuální infrastrukturu využívá stále více firem. Virtualizaci serverů v současné době implementuje nebo již implementovalo 62 % evropských firem, 35 % firem se připravuje na implementaci virtuální desktopové infrastruktury a 33 % na virtualizaci datových úložišť.</p> <p class="Body">Z průzkumu rovněž vyplývá, že firmy již mají s používáním virtualizačních technologií značnou zkušenost – v Evropě jde o bezmála dva roky.</p> <p class="Body">Přibližně 42 % evropských odborníků pracujících v IT se navíc domnívá, že bezpečnostní rizika ve virtuálním prostředí jsou nižší nebo dokonce výrazně nižší než ve fyzické infrastruktuře. Třetina pak má za to, že tato rizika jsou v obou prostředích přinejmenším stejná.</p> <p class="Body">Míra zavádění speciální bezpečnostní technologie ve virtualizovaných prostředích je nebezpečně nízká: 55 % evropských firem o bezpečnostní řešení pro virtuální infrastrukturu buď vůbec nemá zájem, jiné o něj sice stojí, ale jejich nasazení neplánují. Implementaci bezpečnostních technologií pro svá virtualizovaná prostředí potvrdilo pouhých 18 % evropských společností.</p> <p class="Body">„Tento průzkum ukazuje, že povědomí o bezpečnostních rizikách virtuálních prostředí je mezi firmami velmi nízké. Jsme přesvědčeni, že bezpečnosti virtuální infrastruktury je třeba věnovat maximální pozornost. Většina společností je totiž současně vystavena bezpečnostním rizikům jak ve virtuálních, tak fyzických prostředích.“ upozorňuje produktový ředitel společnosti Kaspersky Lab Konstantin Voronkov.</p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f059d0a/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Zabezpe%C4%8Den%C3%AD+virtualizace+v%C3%A1zne%2C+pr%C3%BD+nen%C3%AD+pot%C5%99eba&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fzabezpeceni-virtualizace-vazne-pry-neni-potreba-4150" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Zabezpe%C4%8Den%C3%AD+virtualizace+v%C3%A1zne%2C+pr%C3%BD+nen%C3%AD+pot%C5%99eba&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fzabezpeceni-virtualizace-vazne-pry-neni-potreba-4150" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/133515232745/u/0/f/538072/c/33040/s/1f059d0a/a2.htm"><img src="http://da.feedsportal.com/r/133515232745/u/0/f/538072/c/33040/s/1f059d0a/a2.img" border="0"/></a><img width="1" height="1" src="http://pi.feedsportal.com/r/133515232745/u/0/f/538072/c/33040/s/1f059d0a/a2t.img" border="0"/>]]></content:encoded></item><item><title>Cílených ataků rychle přibývá, varují experti</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f018828/l/0Lsecurityworld0Bcz0Csecurityworld0Ccilenych0Eataku0Erychle0Epribyva0Evaruji0Eexperti0E4148/story01.htm</link><description>Nebývalý rozvoj zažívají především takzvané cílené útoky bez ohledu na velikost organizace. Nebývale vysoký je i počet ukradených identit.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f018828/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=C%C3%ADlen%C3%BDch+atak%C5%AF+rychle+p%C5%99ib%C3%BDv%C3%A1%2C+varuj%C3%AD+experti&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fcilenych-ataku-rychle-pribyva-varuji-experti-4148" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=C%C3%ADlen%C3%BDch+atak%C5%AF+rychle+p%C5%99ib%C3%BDv%C3%A1%2C+varuj%C3%AD+experti&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fcilenych-ataku-rychle-pribyva-varuji-experti-4148" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/133515216605/u/0/f/538072/c/33040/s/1f018828/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/133515216605/u/0/f/538072/c/33040/s/1f018828/a2.img" border="0"/&gt;&lt;/a&gt;&lt;img width="1" height="1" src="http://pi.feedsportal.com/r/133515216605/u/0/f/538072/c/33040/s/1f018828/a2t.img" border="0"/&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1f018828/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C8f0Cbc13269cc7ac219316f7c3d73ee88a0Bjpg/bc13269cc7ac219316f7c3d73ee88a.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Fri, 04 May 2012 11:58:08 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4148</guid><dc:creator>Pavel Louda</dc:creator><content:encoded><![CDATA[<p><strong>P</strong>očet zranitelností meziročně poklesl o 20 %, naopak počet útoků škodlivých kódů prudce vzrostl o 81 %. Uvádí to firma Symantec ve své nejnovější zprávě Internet Security Threat Report. <strong> </strong></p> <p><strong> </strong></p> <p>Symantec podle svých slov zablokoval v roce 2011 více jak 5,5 miliardy útoků škodlivých kódů, což představuje oproti předchozímu roku nárůst o 81 %. Počet unikátních variant malwaru vzrost na 403 miliónů a počet denních zablokovaných webových útoků se zvýšil o 36 %.</p> <p>Současně prý značně pokleslo množství nevyžádané pošty a počet nově odhalených zranitelností se snížil o 20 %. Útočníci si ale osvojili nástroje, kterými dokáží efektivně využívat stávající zranitelnosti. Kyberzločinci méně využívají spam a naopak více se zaměřují na sociální sítě.</p> <p>Vzhledem k samotné  povaze sociálních sítí se uživatelé nesprávně domnívají, že jim nehrozí žádné nebezpečí. Navíc techniky sociálního inženýrství a virální podstata sociálních sítí umožňují mnohem snazší šíření hrozeb.</p> <p>Množství cílených útoků se zvyšuje. Počet denních cílených útoků vzrostl ke konci roku 2011 ze 77 na 82 útoků za den. Pro cílené útoky využívají kyberzločinci sociální inženýrství a upravené varianty škodlivého kódu, aby získali neoprávněný přístup k citlivým informacím. Útoky jsou tradičně zaměřené na veřejný sektor a vládní organizace, nicméně v roce 2011 se soustředily i na další odvětví.</p> <p>Cílené útoky se již nesoustředí pouze na velké firmy. Více než 50 % těchto útoků cílí na firmy s méně než 2 500 zaměstnanci a téměř 18 % ohrožených firem jsou organizace s méně než 250 zaměstnanci. Menší organizace jsou často partnery velkých společností a nejsou tak dobře chráněné. Proto se stávají terčem cílených útoků.</p> <p>Navíc 58 % útoků směřuje na nevýkonné funkce, zaměstnance na pozicích jako jsou lidské zdroje, PR a prodej. Zaměstnanci na podobných pozicích sice často nemají přímý přístup ke klíčovým informacím, mohou ale posloužit jako přímý spoj do nitra společnosti. Pro útočníky je snadné identifikovat na internetu cíle, protože zaměstnanci jsou zvyklí nedodržovat bezpečnostní zásady a stahovat přílohy z neznámých zdrojů.</p> <p>V roce 2011 uniklo během jednoho narušení dat přibližně 1,1 miliónů identit, což je dramatický nárůst oproti předchozím rokům. Největší hrozbou v oblasti narušení dat jsou hackeři. V roce 2011 vinou hackerů unikly  informace o 187 miliónech identit, což je nejvyšší počet ze všech typů narušení dat za minulý rok.</p> <p>Nicméně nejčastější příčinou narušení dat, která mohla usnadnit krádež identity, byla krádež nebo ztráta počítače nebo jiného zařízení, na kterém jsou data ukládána a přenášena – chytré telefony, USB flash disky nebo zálohovací zařízení. Narušením dat, které bylo způsobeno krádeží nebo ztrátou zařízení, unikly informace o 18,5 miliónech identit.</p> <p>Prodej tabletů a smartphonů převyšuje prodej osobních počítačů, a tak je na mobilních zařízeních stále více citlivých informací. Zaměstnanci ve firemním prostředí stále častěji využívají chytré telefony a tablety, přitom je ale firmy nejsou schopné zabezpečit a spravovat. Může proto snadno dojít k úniku dat, například při ztrátě mobilního zařízení, pokud nejsou přístroje dostatečně zabezpečené. Podle studie společnosti Symantec se 50 % ztracených telefonů nedostane zpět ke svému majiteli a u 96 % (včetně vrácených) dojde k narušení bezpečnosti dat.</p> <p>V roce 2011 se počet mobilních zranitelností zvýšil o 93 %. Současně vzrostlo také množství hrozeb, které se soustředí na operační systém Android. Množství zranitelností v mobilním prostoru roste a tvůrci malware nejen upravují stávající malware pro mobilní zařízení, ale zároveň vytváří i specifické škodlivé kódy, které se zaměřují na unikátní možnosti mobilních zařízení. V roce 2011 mobilní malware poprvé představoval skutečnou hrozbu pro firmy i domácí uživatele. Hrozby se soustředí na sběr dat, zasílání obsahu a sledování činnosti uživatele.</p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f018828/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=C%C3%ADlen%C3%BDch+atak%C5%AF+rychle+p%C5%99ib%C3%BDv%C3%A1%2C+varuj%C3%AD+experti&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fcilenych-ataku-rychle-pribyva-varuji-experti-4148" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=C%C3%ADlen%C3%BDch+atak%C5%AF+rychle+p%C5%99ib%C3%BDv%C3%A1%2C+varuj%C3%AD+experti&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fcilenych-ataku-rychle-pribyva-varuji-experti-4148" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/133515216605/u/0/f/538072/c/33040/s/1f018828/a2.htm"><img src="http://da.feedsportal.com/r/133515216605/u/0/f/538072/c/33040/s/1f018828/a2.img" border="0"/></a><img width="1" height="1" src="http://pi.feedsportal.com/r/133515216605/u/0/f/538072/c/33040/s/1f018828/a2t.img" border="0"/>]]></content:encoded></item><item><title>Současná realita – počet zranitelností klesá, cílených ataků naopak rychle přibývá</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f00d280/l/0Lsecurityworld0Bcz0Csecurityworld0Csoucasna0Erealita0Epocet0Ezranitelnosti0Eklesa0Ecilenych0Eataku0Enaopak0Erychle0Epribyva0E4148/story01.htm</link><description>Nebývalý rozvoj zažívají především takzvané cílené útoky bez ohledu na velikost organizace. Nebývale vysoký je i počet ukradených identit.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f00d280/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Sou%C4%8Dasn%C3%A1+realita+%E2%80%93+po%C4%8Det+zranitelnost%C3%AD+kles%C3%A1%2C+c%C3%ADlen%C3%BDch+atak%C5%AF+naopak+rychle+p%C5%99ib%C3%BDv%C3%A1&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fsoucasna-realita-pocet-zranitelnosti-klesa-cilenych-ataku-naopak-rychle-pribyva-4148" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Sou%C4%8Dasn%C3%A1+realita+%E2%80%93+po%C4%8Det+zranitelnost%C3%AD+kles%C3%A1%2C+c%C3%ADlen%C3%BDch+atak%C5%AF+naopak+rychle+p%C5%99ib%C3%BDv%C3%A1&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fsoucasna-realita-pocet-zranitelnosti-klesa-cilenych-ataku-naopak-rychle-pribyva-4148" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/133515205721/u/0/f/538072/c/33040/s/1f00d280/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/133515205721/u/0/f/538072/c/33040/s/1f00d280/a2.img" border="0"/&gt;&lt;/a&gt;&lt;img width="1" height="1" src="http://pi.feedsportal.com/r/133515205721/u/0/f/538072/c/33040/s/1f00d280/a2t.img" border="0"/&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1f00d280/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C8f0Cbc13269cc7ac219316f7c3d73ee88a0Bjpg/bc13269cc7ac219316f7c3d73ee88a.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Fri, 04 May 2012 11:58:08 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4148</guid><dc:creator>Pavel Louda</dc:creator><content:encoded><![CDATA[<p><strong>P</strong>očet zranitelností meziročně poklesl o 20 %, naopak počet útoků škodlivých kódů prudce vzrostl o 81 %. Uvádí to firma Symantec ve své nejnovější zprávě Internet Security Threat Report. <strong> </strong></p> <p><strong> </strong></p> <p>Symantec podle svých slov zablokoval v roce 2011 více jak 5,5 miliardy útoků škodlivých kódů, což představuje oproti předchozímu roku nárůst o 81 %. Počet unikátních variant malwaru vzrost na 403 miliónů a počet denních zablokovaných webových útoků se zvýšil o 36 %.</p> <p>Současně prý značně pokleslo množství nevyžádané pošty a počet nově odhalených zranitelností se snížil o 20 %. Útočníci si ale osvojili nástroje, kterými dokáží efektivně využívat stávající zranitelnosti. Kyberzločinci méně využívají spam a naopak více se zaměřují na sociální sítě.</p> <p>Vzhledem k samotné  povaze sociálních sítí se uživatelé nesprávně domnívají, že jim nehrozí žádné nebezpečí. Navíc techniky sociálního inženýrství a virální podstata sociálních sítí umožňují mnohem snazší šíření hrozeb.</p> <p>Množství cílených útoků se zvyšuje. Počet denních cílených útoků vzrostl ke konci roku 2011 ze 77 na 82 útoků za den. Pro cílené útoky využívají kyberzločinci sociální inženýrství a upravené varianty škodlivého kódu, aby získali neoprávněný přístup k citlivým informacím. Útoky jsou tradičně zaměřené na veřejný sektor a vládní organizace, nicméně v roce 2011 se soustředily i na další odvětví.</p> <p>Cílené útoky se již nesoustředí pouze na velké firmy. Více než 50 % těchto útoků cílí na firmy s méně než 2 500 zaměstnanci a téměř 18 % ohrožených firem jsou organizace s méně než 250 zaměstnanci. Menší organizace jsou často partnery velkých společností a nejsou tak dobře chráněné. Proto se stávají terčem cílených útoků.</p> <p>Navíc 58 % útoků směřuje na nevýkonné funkce, zaměstnance na pozicích jako jsou lidské zdroje, PR a prodej. Zaměstnanci na podobných pozicích sice často nemají přímý přístup ke klíčovým informacím, mohou ale posloužit jako přímý spoj do nitra společnosti. Pro útočníky je snadné identifikovat na internetu cíle, protože zaměstnanci jsou zvyklí nedodržovat bezpečnostní zásady a stahovat přílohy z neznámých zdrojů.</p> <p>V roce 2011 uniklo během jednoho narušení dat přibližně 1,1 miliónů identit, což je dramatický nárůst oproti předchozím rokům. Největší hrozbou v oblasti narušení dat jsou hackeři. V roce 2011 vinou hackerů unikly  informace o 187 miliónech identit, což je nejvyšší počet ze všech typů narušení dat za minulý rok.</p> <p>Nicméně nejčastější příčinou narušení dat, která mohla usnadnit krádež identity, byla krádež nebo ztráta počítače nebo jiného zařízení, na kterém jsou data ukládána a přenášena – chytré telefony, USB flash disky nebo zálohovací zařízení. Narušením dat, které bylo způsobeno krádeží nebo ztrátou zařízení, unikly informace o 18,5 miliónech identit.</p> <p>Prodej tabletů a smartphonů převyšuje prodej osobních počítačů, a tak je na mobilních zařízeních stále více citlivých informací. Zaměstnanci ve firemním prostředí stále častěji využívají chytré telefony a tablety, přitom je ale firmy nejsou schopné zabezpečit a spravovat. Může proto snadno dojít k úniku dat, například při ztrátě mobilního zařízení, pokud nejsou přístroje dostatečně zabezpečené. Podle studie společnosti Symantec se 50 % ztracených telefonů nedostane zpět ke svému majiteli a u 96 % (včetně vrácených) dojde k narušení bezpečnosti dat.</p> <p>V roce 2011 se počet mobilních zranitelností zvýšil o 93 %. Současně vzrostlo také množství hrozeb, které se soustředí na operační systém Android. Množství zranitelností v mobilním prostoru roste a tvůrci malware nejen upravují stávající malware pro mobilní zařízení, ale zároveň vytváří i specifické škodlivé kódy, které se zaměřují na unikátní možnosti mobilních zařízení. V roce 2011 mobilní malware poprvé představoval skutečnou hrozbu pro firmy i domácí uživatele. Hrozby se soustředí na sběr dat, zasílání obsahu a sledování činnosti uživatele.</p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1f00d280/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Sou%C4%8Dasn%C3%A1+realita+%E2%80%93+po%C4%8Det+zranitelnost%C3%AD+kles%C3%A1%2C+c%C3%ADlen%C3%BDch+atak%C5%AF+naopak+rychle+p%C5%99ib%C3%BDv%C3%A1&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fsoucasna-realita-pocet-zranitelnosti-klesa-cilenych-ataku-naopak-rychle-pribyva-4148" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Sou%C4%8Dasn%C3%A1+realita+%E2%80%93+po%C4%8Det+zranitelnost%C3%AD+kles%C3%A1%2C+c%C3%ADlen%C3%BDch+atak%C5%AF+naopak+rychle+p%C5%99ib%C3%BDv%C3%A1&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fsoucasna-realita-pocet-zranitelnosti-klesa-cilenych-ataku-naopak-rychle-pribyva-4148" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/133515205721/u/0/f/538072/c/33040/s/1f00d280/a2.htm"><img src="http://da.feedsportal.com/r/133515205721/u/0/f/538072/c/33040/s/1f00d280/a2.img" border="0"/></a><img width="1" height="1" src="http://pi.feedsportal.com/r/133515205721/u/0/f/538072/c/33040/s/1f00d280/a2t.img" border="0"/>]]></content:encoded></item><item><title>Malware pro Android se poprvé šíří i bez zásahu uživatele</title><link>http://idg.cz.feedsportal.com/c/33040/f/538072/s/1ef8f4fe/l/0Lsecurityworld0Bcz0Csecurityworld0Cmalware0Epro0Eandroid0Ese0Epoprve0Esiri0Ei0Ebez0Ezasahu0Euzivatele0E4147/story01.htm</link><description>Malware, který se poprvé sám nahraje do zařízení s Androidem bez zásahu uživatele, šíří hacknuté weby.&lt;img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1ef8f4fe/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&amp;title=Malware+pro+Android+se+poprv%C3%A9+%C5%A1%C3%AD%C5%99%C3%AD+i+bez+z%C3%A1sahu+u%C5%BEivatele&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fmalware-pro-android-se-poprve-siri-i-bez-zasahu-uzivatele-4147" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Malware+pro+Android+se+poprv%C3%A9+%C5%A1%C3%AD%C5%99%C3%AD+i+bez+z%C3%A1sahu+u%C5%BEivatele&amp;link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fmalware-pro-android-se-poprve-siri-i-bez-zasahu-uzivatele-4147" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/133515168022/u/0/f/538072/c/33040/s/1ef8f4fe/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/133515168022/u/0/f/538072/c/33040/s/1ef8f4fe/a2.img" border="0"/&gt;&lt;/a&gt;&lt;img width="1" height="1" src="http://pi.feedsportal.com/r/133515168022/u/0/f/538072/c/33040/s/1ef8f4fe/a2t.img" border="0"/&gt;</description><enclosure url="http://idg.cz.feedsportal.com/c/33040/f/538072/e/1/s/1ef8f4fe/l/0Ldata0Bsecurityworld0Bcz0Cimg0Carticle0Ititle0Ctitle0Il0C350C45f5c698e249b10A80Af78c25246b5f40Bjpg/45f5c698e249b1080f78c25246b5f4.jpg" type="image/jpeg" /><category domain="">SecurityWorld</category><pubDate>Thu, 03 May 2012 05:20:38 GMT</pubDate><guid isPermaLink="false">http://securityworld.cz/atom-feed-id-4147</guid><dc:creator>Pavel Louda</dc:creator><content:encoded><![CDATA[<p>Webové stránky, které byly zkompromitovány, aby mohly šířit škodlivý kód do zařízení s operačním systémem Android, objevili výzkumníci společnosti Lookout Mobile Security.</p> <p>Ukazuje se tak nový vektor nákazy pro tyto mobilní přístroje. Malware, který se pokouší sám nainstalovat do smartphonu, byl označen jako "NotCompatible," a jeví se jako TCP relay nebo proxy.</p> <p>Tento typ ataku je známý spíše pod označením drive-by download je obvyklý pro klasické počítače – pokud někdo navštíví nakažený web, malware nakazí jeho počítač, aniž by měl o tom tušení. Obvykle se tak děje o zařízení, jež nemají nainstalovány nejnovější aktualizace.</p> <p>"Je to poprvé, co kompromitované internetové stránky byly použity pro distribuci malwaru, jenž je určen pro platformu Android,“  píše se v blogu společnosti Lookout.</p> <p>Sami představitelé této firmy poznamenávají, že takto bylo nakaženo několik webů, jejichž provoz je ale relativně malý – proto bylo riziko pro uživatele poměrně nízké.</p> <p>Podle všeho není kód určen k tomu, aby uživatele nějak výrazněji zasáhl – vědci Lookoutu se spíše domnívají, že by mohlo jít o pokud nelegálně proniknout do firemních sítí právě prostřednictvím zkompromitovaných mobilů zaměstnanců právě proměnou na proxy.</p> <p>Právě tato funkce může být velmi důležitá pro IT administrátory: zařízení infikované pomocí malwaru NotCompatible by mohlo být potenciálně zneužito k získání přístupu k v běžné situaci chráněným informacím či systémům."</p> <p>Hacknuté weby mají skryté iframy, což jsou okna, která na webovou stránku přinášejí obsah odjinud – výsledkem je to, že uživatelův browser natáhne informace z jiných webových stránek, jež obsahují NotCompatible. Pokud ale takovou stránku zobrazí prohlížeč klasického PC, ukáže se mu chybová hláška.</p> <p>Důležité je ale poznamenat, že malware se do zařízení s Androidem nainstaluje pouze v případě, že uživatel má nastavenu položku "unknown sources“ jako povolenou (v opačném případě ale může nahrávat aplikace pouze z Google Play.</p><img width='1' height='1' src='http://idg.cz.feedsportal.com/c/33040/f/538072/s/1ef8f4fe/mf.gif' border='0'/><div class='mf-viral'><table border='0'><tr><td valign='middle'><a href="http://share.feedsportal.com/viral/sendEmail.cfm?lang=en&title=Malware+pro+Android+se+poprv%C3%A9+%C5%A1%C3%AD%C5%99%C3%AD+i+bez+z%C3%A1sahu+u%C5%BEivatele&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fmalware-pro-android-se-poprve-siri-i-bez-zasahu-uzivatele-4147" target="_blank"><img src="http://res3.feedsportal.com/images/emailthis2.gif" border="0" /></a></td><td valign='middle'><a href="http://res.feedsportal.com/viral/bookmark.cfm?title=Malware+pro+Android+se+poprv%C3%A9+%C5%A1%C3%AD%C5%99%C3%AD+i+bez+z%C3%A1sahu+u%C5%BEivatele&link=http%3A%2F%2Fsecurityworld.cz%2Fsecurityworld%2Fmalware-pro-android-se-poprve-siri-i-bez-zasahu-uzivatele-4147" target="_blank"><img src="http://res3.feedsportal.com/images/bookmark.gif" border="0" /></a></td></tr></table></div><br/><br/><a href="http://da.feedsportal.com/r/133515168022/u/0/f/538072/c/33040/s/1ef8f4fe/a2.htm"><img src="http://da.feedsportal.com/r/133515168022/u/0/f/538072/c/33040/s/1ef8f4fe/a2.img" border="0"/></a><img width="1" height="1" src="http://pi.feedsportal.com/r/133515168022/u/0/f/538072/c/33040/s/1ef8f4fe/a2t.img" border="0"/>]]></content:encoded></item></channel></rss>

