Welcome to ITBoard Sign in | Join | Help

November 2008 - Posts

Se pare că până la urma a apărut viermele care exploatează vulnerabilitatea din serviciul Server (MS08-067); detalii suplimentare la Symantec. Cei care nu au pus patch-ul până acum ar face bine să se grăbească.

Un test facut de FireEye cu un pachet malware de instalare al Rustock (botnet) a avut rezultatele din imaginea de mai jos.

Numai 6 aplicatii/dispozitive antivirus din 36 au detectat ceva...

In caz ca dati peste ceva “nasty” si nu va e prea clara sursa (extraterestra :) puteti verifica aici.

 


Microsoft va oferi gratuit incepand cu 2009 o solutie de protectie impotriva malware-ului, incluzand aici virusi, spyware, rootkits si troieni. Aceasta noua solutie va fi proiectata sa consume cat mai putine resurse, adresandu-se si sistemelor cu resurse reduse (netbooks, ULPCs, etc.) care s-au raspandit foarte mult in ultimul timp. Produsul, cu numele de cod Morro, va inlocui progamul Windows Live OneCare.

Aceasta solutie anti-malware gratuita s-ar putea sa starneasca reactii negative din partea altor companii care vand solutii de securitate, cum ar fi Symantec, McAfee si altii.

Detalii aici.



In Marea Britanie aceasta saptamana este dedicata securitatii online. Actiunea se desfasoara cu ajutorul Get Safe Online, care a publicat cu aceasta ocazie un raport referitor la siguranta utilizatorilor britanici de Internet.

Desi 85% din cei chestionati folosesc aplicatii antivirus, aproximativ 48% nu aduc la zi semnaturile nici macar o data pe luna. Numai 23% dintre utilizatori folosesc aplicatii de protectie anti-spyware si 47% nu au nici un fel de protectie anti-phishing. Referitor la phishing, 23% au fost victimele unui atac de acest tip, fata de 8% in 2007.

19% din utilizatorii participanti la sondaj au recunoscut ca folosesc aceeasi parola pentru toate site-urile web la care au cont. In aceasta situatie daca cineva reuseste sa extraga parola utilizatorului de pe un site cum ar fi cele de social networking ar putea avea acces si la alte site-uri mult mai senzitive.

Conform Financial Times doi oficiali din guvernul US au recunoscut ca mai multe computere ale Casei Albe au fost sparte si accesate de gupari criminale presupus a fi finantate de China. De asemenea, s-a descoperit ca sistemele informatice folosite in campania electorala atat a lui Obama cat si a lui McCain au fost atacate si sparte.

Legat de aceste incidente, responsabilul de securitatea sistemului de rachete al US (persoana a carui identitate nu a fost publicata) a facut o observatie foarte justa: “O cultura a conformitatii a indus guvernului si companiilor de varf din industria US o stare de relaxare, de automultumire, stare care ia  brusc sfarsit atunci cand descopera ca sistemele lor erau sparte de mult timp si nu au macar modalitatea de a stabili ce informatii s-au scurs deja catre grupari criminale. Persoanele responsabile de securitate cred ca aceasta este usor de pus in practica pentru ca au trecut un examen de certificare. Multi isi inchipuie ca daca firma/organizatia lor a trecut un examen de conformitate cu anumite standarde sau reglementari sunt bine securizati.”

 

Am promis intr-o discutie purtata la ITBoard Roadshow Cluj ca voi publica resurse in limba romana despre subiectul expunerii si, in acelasi timp, necesitatii protectiei copiilor pe Internet.

Pentru inceput voi expune un rezumat al unui studiu initiat de Comisia Europeana, studiu numit “Eurobarometru asupra unui Internet mai sigur pentru copii”. Studiul calitativ a fost desfasurat in 29 de tari europene in anul 2007 si a avut ca obiectiv colectarea de informatii asupra urmatoarelor subiecte:

-         Utlizarea Internetului si a telefoanelor mobile de catre copii;

-         Comportamentul copiilor pe Internet;

-         Perceptiile lor asupra riscurilor si sigurantei;

Pentru studiu au fost intervievati copii care aveau posibilitatea de acces la Internet (nu neaparat acasa) si-l foloseau cel putin o data pe luna, copii grupati dupa urmatoarea structura de varsta:

-         Baieti de la 9 la 10 ani

-         Fete de la 9 la 10 ani

-         Baieti de la 12 la 14 ani

-         Fete de la 12 la 14 ani

In Romania studiul a fost realizat de institutul Data Media.

Concluzii despre procesul de invatare a utilizarii Internetului:

  • Majoritatea copiilor au afirmat ca au invatat singuri sa foloseasca Internetul. Cativa au fost ajutati de membrii ai familiei – parinti, frate/sora sau alte rude, prieteni sau vecini.
  • Majoritatea prefera sa navigheze singuri pe Internet, fara ajutor sau supraveghere (in special fetele). O mica parte au obiceiul sa foloseasca Internetul impreuna cu parintii sau prieteni de aceeasi varsta sau mai mari.
  • Nu au fost invatati sa utilizeze Internetul la scoala de catre profesori. O parte dintre copii au declarat ca scolile la care invata au acces Internet, dar foarte putini il pot folosi.

Frecventa de utilizare:

  • In medie, timpul petrecut saptamanal pe Internet este de 2-3 ore, intre cateva minute si maxim 5 ore.
  • Din grupele participante la studiu toti copiii au navigat pe Internet cel putin de doua ori pe satpamana, fetele si baietii intre 12-14 ani chiar zilnic.

Gradul de libertate asupra utilizarii Internetului:

  • Majoritatea copiilor nu au limite de timp impuse de parinti, dar destul de multi spun ca isi impun sa nu depaseasca o anumita perioada de timp. Fetele par sa beneficieze de mai multa libertate, poate pentru ca parintii stiu ca sunt mai ponderate.
  • Exista restrictii impuse de parinti asupra continutului site-urilor web, cele mai vizate fiind cele cu continut pornografic sau care ar putea contine virusi. Atat grupele de copii de 9-10 ani cat si cele de 12-14 au declarat ca nu sunt interesati sa viziteze site-urile interzise de catre parinti.
  • Toti copiii au fost de acord ca trebuie sa existe reguli si restrictii in ceea ce priveste utilizarea Internetului.
  • Majoritatea copiilor din grupele de 9-10 ani au afirmat ca respecta restrictiile legate de continut, in special pentru ca nu sunt interesati decat de jocurile online.
  • In cazul grupelor de 12-14 ani majoritatea au recunoscut ca au vizitat, in multe cazuri accidental, site-uri cu continut pornografic.

Aproape toti copiii participanti la studiu au declarat ca folosesc Internetul pentru a se distra, cu exceptia fetelor de 12-14 ani, care cauta surse de informatii pentru referate cerute la scoala. Activitatea cea mai raspandita este comunicarea cu prietenii si colegii prin intermediul “messenger-ului”, pe care il folosesc si ca mijloc de a trimite poze si muzica. Activitatea urmatoare ca si preferinte, dupa mesenger, sunt jocurile online. O alta activitate preferata este descarcarea de muzica, filme si jocuri.

Perceptiile asupra riscurilor si sigurantei pe internet:

  • Cea mai deranjanta problema pare a fi cea a virusarii calculatoarelor in trei din cele patru grupe participante la studiu.
  • In grupa fetelor de 9-10 ani problema cea mai mare este cea a riscului de a primi poze ce nu sunt recomandate minorilor si/sau a vizita accidental site-uri web destinate adultilor.
  • O alta problema este cea a limbajului injurios, agresiv, folosit de anumite persoane pe messenger sau de participanti la jocurile online.
  • Majoritatea copiilor au vorbit despre aceste riscuri ca urmare a unei experiente personale - li s-a intamplat cel putin o data sa fie afectati de una din problemele descrise.
  • Copiii mai mici (9-10 ani) si-au informat parintii asupra incidentului, pe cand cei mai mari au depasit singuri situatia sau au impartasit-o prietenilor.
  • Marea majoritate a copiilor au declarat ca au intrat in contact cu informatii sau imagini socante (violente/pornografice) in timp ce cautau cu totul altceva. In asemenea situatii au preferat sa-si informeze parintii. Cu totii au apreciat ca este o problema foarte serioasa si sunt necesare masuri de protectie a copiilor pe Internet.
  • Atitudinea fata de pericolul de a fi contactati pe Internet de persoane necunoscute a fost destul de diferita intre grupele de varsta. Majoritatea copiilor de 12-14 ani nu percep aceasta situatie ca fiind o problema grava, ci doar una serioasa, sustinand ca stiu cum s-o abordeze. In schimb cei de 9-10 ani vad un adevarat pericol in contactul online cu strainii, posibil cu consecinte grave.

 Ca si modalitate de alertare majoritatea copiilor au spus ca, in cazul unei situatii neplacute, isi vor anunta parintii. Aproape nici unul nu a optat in a se adresa unui profesor din scoala, perceptia generala fiind ca acestia nu sunt interesati de problemele lor personale. Politia este o optiune care nu este luata in considerare decat in cazuri grave, si chiar si asa, alertarea se face prin intermediul parintilor, baietii din grupa de 12-14 ani declarand ca sunt convinsi ca Politia nu-i  va lua in serios.

Varianta de alertare prin intermediul unui telefon gratuit la un organism specializat in acest tip de probleme este acceptata de o mica parte a copiilor, in schimb, majoritatea ar folosi un buton de alerta pe o pagina Internet.

In ceea ce priveste informarea asupra problemelor si riscurilor folosirii Internetului atitudinea copiilor a fost pozitiva, cu totii ar dori sa stie mai multe despre acestea. Ca si modalitate de prezentare, copiii prefera informatii scrise, prezentate de specialisti, accesibile pe Internet, dar si la televiziune. In cazul prezentarilor live acestea ar trebui facute in scoala, tot de catre specialisti.

Nici nu a fost bine declarat castigator ca numele noului presedinte al US este folosit intr-un atac SPAM avand ca obiectiv instalarea de malware pe calculatoarele victimelor. Mesajele de e-mail care par sa vina de la “news@president.com” au continutul de mai jos:

 

Link-ul din mesajul email duce catre un site web ce pare ca ofera diverse informatii si un clip video despre victoria lui Barack Obama. Doar ca pentru a putea vedea clipul ai nevoie de “Adobe Flash”, chiar daca l-ai instalat in prealabil. Conform Sophos plugin-ul este de fapt un exemplar de malware cu numele Mal/Behav-027 si poseda cateva caracteristici “interesante”:

  • Contine un rootkit;

  • Are functionalitate de tip backdoor;

  • Are un keylogger si poate face si capturi de ecran;

  • Intercepteaza parole;

  • Trimite informatiile stranse catre un server de web din Kiev, Ucraina.

 
1 Comments
Filed under:

Stiu, a aparut de mult timp, dar eu de-abia acum am reusit sa-l vad. Este o emotionanta poveste de dragoste intre doi robotei, dar dincolo de asta, este si o satira acida la adresa marilor corporatii si a consumerismului promovat de acestea. Este surprinzator, un film de animatie creat de o mare corporatie, in acelasi timp un mare succes comercial, dar si un atac la stilul de viata al americanilor. Probabil multi dintre ei nici nu sesizeaza...

Prezentand o planeta Pamant secatuita de resurse si sufocata de gunoaie poate parea ca se inscrie in curentul “green” din ultimii ani, dar veti fi suprinsi sa aflati ca regizorul, Andrew Stanton, avea ideea filmului inca inainte de 1995.

Va indemn sa vedeti WALL-E alaturi de cei mici si sa le explicati ca planeta noastra poate ajunge asa cum este prezentata in film daca ne vom mai bate joc in continuare de ea. Poate noile generatii vor reusi sa salveze totusi Pamantul...