Показаны сообщения с ярлыком Security. Показать все сообщения
Показаны сообщения с ярлыком Security. Показать все сообщения

пятница, 16 сентября 2011 г.

Google опубликовал Справочник по детской безопасности в Интернете

Современные дети начинают пользоваться компьютером и Интернетом буквально с пеленок, поэтому приучать их к безопасному пользованию сетью надо как можно раньше. Компания Google придает большое значение безопасности детей и подростков в Интернете и стремится к тому, чтобы их опыт в Сети был полезным и позитивным. Поэтому был создан специальный ресурс http://www.google.ru/familysafety/, на котором Google будет делиться информацией о том, как помочь юным пользователям Интернета оставаться в безопасности в Сети:
  • Информация о специальных инструментах, с помощью которых можно ограничить доступ детей и подростков к неприемлемому контенту.
  • Вместе с партнерами компания будет помогать учить ребенка безопасной работе в Интернете.
  • В числе партнеров ресурса – некоммерческие и общественные организации, органы государственной власти, благотворительные и исследовательские фонды, мобильные операторы и представители интернет-индустрии, у которых накоплен большой опыт по вопросам защиты детей и детской безопасности в киберпространстве.
Представивший "Справочник" глава коммуникаций и связей с общественностью Google в регионе SEEMEA Скотт Рубин выступил как представитель компании и как отец двоих детей, который тоже заботится о том, чтобы его дети-подростки не сталкивались со всевозможными проявлениями недобрых сил в Интернете. Среди инструментов, представленных Рубиным, - настраиваемый безопасный поиск, с несколькими уровнями защиты, а также "ограничитель" для YouTube, который не даст детям смотреть ролики для взрослых и закроет от детских глаз комментарии, среди которых может оказаться непечатная лексика и прочий спам.
С помощью этих инструментов можно защитить домашний компьютер, но как обезопасить мобильные устройства, которые дети осваивают даже быстрее старшего поколения (ведь у них, помимо телефонов, есть еще и игровые приставки с доступом в Интернет)? Способы те же, но все участники дискуссии, среди которых были и представители власти, и учителя, и дети, в один голос говорили, что одними ограничениями тут не обойтись. "Отлавливать" и "сообщать куда следует" об опасных сайтах и вредоносном контенте должны взрослые. И инструменты Google и инструкции справочника станут в этом подспорьем. Сообщить, что этот ролик не для детских глаз, а на таком-то сайте детей могут научить плохому - дело нехитрое. Google, который сотрудничает с правоохранительными органами многих стран, берет на себя технологическую сторону исключения нехороших страниц из результатов поиска. Кроме того, Google готов также обучить сотрудников правоохранительных органов технологиям отслеживания создателей сайтов.

суббота, 10 сентября 2011 г.

Предупреждение для иранских пользователей GMail

Интернет-компания Google выпустила предупреждение для иранских интернет-пользователей, согласно которому им всем рекомендовано изменить свои пароли для почтовых ящиков почтовой системы Gmail, так как ящики могли быть взломаны хакерами.
Данное теоретически могло быть возможным после компрометации центров хранения голландского центра SSL-сертификации DigiNotar неизвестными злоумышленниками. После того, как о краже сертификатов стало на позапрошлой неделе известно широкой общественности, к расследованию инцидента подключились крупные мировые антивирусные компании и независимые ИТ-компании, многие из которых указали на то, что кража SSL-сертификатов затронула далеко не только Google, однако основной целью злоумышленников, скорее всего, являлась именно эта компания. В процессе расследования было установлено, что скорее всего кража сертификатов была ориентирована именно на иранских пользователей, точнее политических оппозиционеров и активистов.
Ранее на этой неделе появились данные, согласно которым хакеры в Иране уже успели создать поддельные сервисы, имитирующие сервисы Google, и через поддельные сертификаты к ним обратились около 300 000 пользователей.
В результате этого, Google сегодня обратилась к иранским пользователям с предложением не только сменить пароль для Gmail, но и самым тщательным образом проверить служебную информацию о владельце, а также изучить письма на предмет обращения к ним. Также пользователям рекомендовано сменить пароли для других приложений, в частности для Google Docs.
Источник: http://cybersecurity.ru

понедельник, 5 сентября 2011 г.

Chrome Stable 13.0.782.220 с исключением сертификатов DigiNotar

Вследствие того, что цифровые ssl-сертификаты компании DigiNotar были скомпроментированы, много интернет сайтов оказалось под угрозой подделки. Для исправления этой ситуации все основные веб-браузеры выпустили исправления. В обновленном Chrome Stable версии 13.0.782.220 исключены все сертификаты, выданные DigiNotar, так что пользователи могут не беспокоиться об этой проблеме безопасности.

вторник, 30 августа 2011 г.

В сети зафиксирован обманный SSL-сертификат для сервисов Google

В сети зафиксирован факт использования для организации атаки "man-in-the-middle" (MITM) обманного SSL-сертификата, действующего для доменов *.google.com. Обманный сертификат был выдан удостоверяющим центром DigiNotar, т.е. формально для пользователя сессия выглядела полностью валидной.

Используя данный сертификат была предпринята попытка перенаправления трафика иранских пользователей Google через промежуточный узел, выдающий пользователям обманный сертификат, после чего организующий перехват трафика с его прозрачной трансляцией на оригинальные серверы Google. Работа через поддельный сайт ничем не отличалась от прямого обращения к серверу Google, браузеры считали HTTPS-сессию валидной и не выдавали предупреждения (за исключением браузера Chrome, который позволил распознать неладное, так как в нем производятся дополнительные проверки сертификатов Google). Атака могла быть использована для контроля за перепиской, перехвата параметров аутентификации или для внедрения вредоносного ПО от чужого имени.

В настоящее время удостоверяющий центр DigiNotar уже отозвал проблемный сертификат и инициировал разбирательство, каким образом было произведено его создание. До окончания расследования, так как имеется вероятность того что было сгенерировано несколько обманных SSL-сертификатов, разработчики браузеров Chrome, Firefox, SeaMonkey и Internet Explorer приняли решение временно удалить корневой сертификат DigiNotar из поставки. Изменение будет применено в ближайшем обновлении (например, в Firefox 6.0.1). Проблема усугубляется еще и тем, что имея возможность перенаправить трафик пользователей через подставной хост, атакующие могут заблокировать выполнение проверочных CRL/OCSP запросов. В случае невозможности осуществить проверочный запрос браузеры не в состоянии определить отозван сертификат или нет и могут полагаться только на локальный черный список.

p.s. Следствием взлома компании DigiNor стало появление обманных сертификаты для сайтов yahoo.com, tor.com, mozilla.org и многих других. Общий список не разглашается, но из обновленной версии Chrome удалены 247 сертификатов.

Источник: opennet.ru