Социализируемся

Я в Google+ Я в Twitter Я в Facebook

Showing posts with label Безопасность. Show all posts
Showing posts with label Безопасность. Show all posts

Tuesday, November 22, 2011

FOSS News №1 (24) 2011


 FOSS News №1 (24) 2011

(Free and Open-Source Software - сообщество бесплатного программного обеспечения и программного обеспечения с открытым исходным кодом)
После вынужденных каникул длиной в целый год вышел свежий номер газеты FOSS News #1 (24) 2011. Вашему вниманию предлагается:
  • подробная сводка международных новостей, 
  • обзор новых версий свободных программ и новинок железа, 
  • анализ проблем безопасности, 
  • а также анонсы свежих публикаций в сети. 

В рубрике «Аналитика» мы проанализировали состояние развития IPv6 в Украине, а в «Выдающихся личностях» рассказали о Линусе Торвальдсе.

В рубрике «Из опыта» Вас ждут следующие заметки: «Nginx и basic-авторизация», «Защищаем Web-сервера от DDoS’a», «Jumbo frames», «Ищем и убиваем zombie-процессы».

Загрузить PDF-версию газеты: http://bit.ly/suSmbr
Читать онлайн можно на сайте: http://bit.ly/sZvI0D
Оформление бесплатной e-mail подписки: http://bit.ly/rE7rTu
Редакция будет благодарна всем, кто поможет с анонсированием выхода свежего номера газеты FOSS News в социальных сетях и на своих веб-ресурсах.

С уважением,
Дмитрий Сподарец

Monday, March 21, 2011

AntiVirus and Security Solution

В свете новости про то, что Microsoft поборол ботнет Rustock

"На днях появилась хорошая (ну, или может, для кого плохая) новость о том, что корпорация Microsoft смогла закрыть один из крупнейших ботнетов мира, Rustock, который генерирует 39% общемирового объема спам-трафика. Конечно, это многопрофильный ботнет, как и многие другие, но 39% спама — это все же не детские игрушки. По утверждению экспертов из Microsoft, ботнет состоял из 2 миллионов зараженных машин в пик своего развития.
Все эти миллионы машин генерировали около 30 миллиардов спам-сообщений ежедневно." (http://habrahabr.ru/blogs/infosecurity/115864/)

Clean Your PC

If you believe your PC is infected with Waledac, Rustock or other malware, we recommend that you:

Protect your computer with Microsoft Security Essentials Software
For consumers needing protection from malicious software including Spyware, Viruses, Trojans and rootkits, Microsoft Security Essentials is the no-cost, high-quality anti-malware service that helps address the ongoing security needs of a genuine Windows-based PC.

Alternatively, you may:
  • Run the Microsoft Malicious Software Removal Tool
    The Microsoft Windows Malicious Software Removal Tool checks Windows computers for infections by specific, prevalent malicious software-including Waledac and Rustock - and helps remove any infection found.
  • Run the Windows Live Safety Scanner
    Windows Live OneCare Safety Scanner is a free service that helps you check for and remove worms and viruses and improve PC performance.

Protect your PC


To help prevent future malware infections, follow these steps to protect your computer: http://www.microsoft.com/security/pypc.aspx.

    

Tuesday, January 4, 2011

Google Android Geinimi virus attack

Телефоны на базе Google Android подверглись вирусной атаке Geinimi


2011-01-03 11:25
Вирус, атакующий смартфоны на базе операционной системы Google Android в Китае, является одной из самых сложных вредоносных программ на сегодняшний день, считают специалисты по борьбе с вирусами. По оценкам фирмы, производящей антивирусное мобильное ПО, - Lookout Mobile Security, количество телефонов, уже инфицированных вирусом Geinimi, может варьировать от десятков до сотен тысяч.

По словам технического руководителя компании Lookout Mobile Security, Кевина МакАффи, несмотря на такую массовость поражения, действие вируса пока невыяснено. Вирус отправлял данные SIM карты и телефона на удаленный компьютер и запрашивал инструкции каждые пять минут. По мнению МакАффи, это может быть частью вредоносной рекламной сети или попыткой создать ботнета.

По данным фирм Lookout и Symantec Corp, вирус проникал в телефоны, когда пользователи скачивали и устанавливали инфицированные приложения. Среди программ-носителей были игры Monkey Jump 2, President vs. Aliens, City Defense и Baseball Superstars 2010. Программы скачивались с посторонних сайтов и были ориентированы на пользователей из Китая.

Официальные версии игр, размещенные на сайте Android Market, не содержали вируса.
Появление и распространение Geinimi подтверждает появление новой тенденции в сфере компьютерных вирусов, а именно переход с массированных атак на PCs на поражение мобильных телефонов, которые очень активно продаются и зачастую используются для хранения личной информации.

Источник новости: searchengines.ru (русск)
По материалам Reuters


Мобильный Антивирус NetQin - защита от вирусов, вредоносного и шпионского ПО. Фоновый режим, низкое потребление мощности, он-лайновая проверка на вирусы. Проверить свой мобильник он-лайн антивирусом


    

Friday, December 10, 2010

Антивирусная защита

После последней недавней борьбы с вирусом продолжаю уделять внимание антивирусной защите. Нашла еще один антивирус: eScan Antivirus (AV). Есть куча продаваемых версий (кстати, цена не очень высокая в сравнении с Нортон-антивирусом). Замечательно, что есть бесплатная утилита, которую можно загрузить и проверить компьютер в случае необходимости.

По рейтингу антивирусного ПО этот производитель занимает неплохие позиции, уровень доверия к нему велик.
Free eScan AntiVirus Toolkit Utility (MWAV) производит сканирование на предмет наличия вирусов, шпионского ПО и чистки. Не требует инсталляции на комп, запускается с USB Drive или CD ROM, не зависит от установленного уже на компе антивирусного ПО. Поддерживает Windows Vista, Windows 7 & Windows 2008 (32 & 64 bit OS compatible), Microsoft Windows 2000, XP.
------------------------------------
К сожалению, не существует глобальной системы оповещения пользователей об опасности тех или иных сайтов, хотя есть много систем, которые ведут рейтинги безопасности сайтов. Их "аудитория" - в основном пользователи специальных плагинов для браузеров (например, siteadvisor или mywot) и пользователи некоторых браузеров (наиболее полноценную защиту обеспечивают firefox и chrome, поскольку используют технологию google safebrowsing, проверяющую сайты и на вирусы с эксплоитами и на фишинг, остальные браузеры в основном проверяют лишь на фишинг). Плагины более практичны поскольку дают больше информации, хотя пользование вышеупомянутыми браузерами тоже очень повышает уровень безопасности. В общем очень полезно пользоваться чем-нибудь из вышеупомянутого и соответственно туда сообщить об найденных вами опасных сайтах.

Также, сообщить о противоправном содержании сайтов можно в Центр Безопасного Рунета http://www.saferunet.ru/hotline/content.php

Бороться со спамом в е-мейлах тоже можно. Хорошую рекомендацию дают тут: Куда посылать жалобу на спам?

Кстати, недавно плагин mywot спас и меня от посещения одного сайта, распространяющего вирусы. На сайт зайти - зашла, он был "новенький" - т.е. с незапятнанной репутацией, поэтому броузер меня пустил. А закрыть окно броузера я уже не смогла - вываливались скрипты, любая попытка закрыть броузер сопровождалась джаваскриптовыми "предупреждениями" о том, что покидать этот сайт нельзя - "у Вас вирусы". Выкрутилась - поставила сайту "красный" рейтинг при помощи плагина mywot, и он меня спас - дал возможность закрыть окно броузера с этим сайтом.

------------------------------------
И еще про безопасность можно почитать тут

Friday, October 22, 2010

Joomla и вирусы

Обратились ко мне за помощью - есть сайт, ему уже больше, чем полгода, но... гугл его не видит и видеть не хочет (забанил), все страницы сайта, кроме первой - не открываются. Вместо них грузятся всяческие левые сайты, реклама и порнуха.
Итак, симптомы заражения: открывая некоторые страницы, происходил редирект на другие сайты; не отображался список пунктов меню.
Внешний антивирус при тестировании ничего не обнаружил.
Сайт сделан студентом на Joomla. Этого движка я не знаю. Да и вообще - противник я CMS, особенно если сайт небольшой.
Первое подозрение - сайт заражен вирусом. Погуглив про вирусы "под Joomla", выяснила во-первых, что информации как-то маловато, вменяемых рекомендаций почти нет. Очень многие используют joomla, даже не зная ни пхп, ни джаваскрипта. Большинство рекомендуют ручками чистить зараженные файлы index.php от открывающихся iframe (http://www.homepg.ru/index.php?option=com_content&task=view&id=31&Itemid=40 - лечение от джаваскрипта window.onload). Очень похожее описание на мое заражение нашла у http://varankin-blog.ru/?p=64, но в папке libraries ничего из описанного автором не обнаружила.
Поскольку мой комп защищен, то проявления вируса пришлось выслушивать от пользователя - у него-то он и проявлялся во всей своей красе.
Получив с муками доступ к исходникам на сервере, первым делом стала искать эти фреймы и - ... не нашла. Но мне очень повезло - просматривая пхп, увидела странный код. Некоторые базовые php-файлы имели в первой строчке странный код: eval(base64_decode("ВСЯЧЕСКАЯ-ДЛИННАЯ-АБРАКАДАБРА")).

Выполнив echo base64_decode этой строки, я и увидела заветный код переброса посетителя на сайт порнухи. Вот и весь вирус оказался.-- (как мне показалось ! - прим. автора позже :))
Как он туда попал - не знаю, хотя интересно было бы на досуге поразмыслить. Конечно, пришлось ручками почистить - поиск с заменой по подстроке eval(base64_decode. Зараженными были только несколько файлов в корне. Надеюсь, на этом и закончится эта эпопея.
Сменила пароль на ф-типи доступ.

Продолжение.../03-10-2010/
Эпопея не закончилась. Первого числа мне снова позвонили - вирус опять на месте!!!
Поскольку разбираться не было времени - просто залила старую исправленную версию (это о пользе бекапов).
Файлы в корне имели новую дату модификации - первое число. Поскольку подстрока была просто закомментирована - эти файлы не изменились, а вот файл в корне (configuration.php) до этого заражен не был - в него была дописана все та же закодированная строка редиректа.

Поставила запрет на запись на файлы и каталоги (см. http://www.zarabotay-s-nami.info/prava-na-papki-dlya-dzhumly/).

Да, по мере влезания в проблематику интересная ссылка попалась - http://www.joomlaspan.com/webtools/url-cloaking-checker.php -URL Cloaking Checker , проверяет что видит поисковый бот.


Посмотрим дальше...

Пока составляю перечень полезных ссылок для таких случаев и рекомендации.

Рекомендации
1. Перед тем, как лечить сайт необходимо убедиться, что Ваш персональный компьютер здоров. Если лечение производится с чужого компа или на компьютере стоит неизвестный антивирус, рекомендую проверить его свободной версией Доктор Веб: ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

Полный набор антивирусных сканеров можно загрузить с официального сайта DrWeb:
DrWeb Official Site

Отдельный файл можно проверить тут, воспользовавшись формой:




2. Проверка сайта Dr Web: http://www.freedrweb.com/aid_admin/
или воспользовавшись формой:




Проверить сайт на безопасность по Google и по Яндексу, и на фишинг, можно тут: http://xseo.in/viruscan

3. На будущее - можно подключить к броузеру плагин, сканирующий веб-страницы: http://www.freedrweb.com/linkchecker/

4. Ну и можно использовать мой любимый плагин Web Of Trust - Читать  подробнее про WOT - Web Of  Trust... Очень рекомендую установить и пользоваться, а также самим активно проставлять рейтинги неблагонадежным сайтам. Одним кликом устанавливается плагин к броузеру - и вы всегда будете предупреждены про качество сайтов, а на красные - вас и не пустит.

5. Простейший способ - хранить бекапы, и залить по новой из архива. Сложнее - взять исходники на машину и искать вирус самому.

6. Обязательно сменить пароль на ф-типи, входа в админку. Проверить права доступа - к админке, фтипи, проверить htaccess. Проверить права на создание-запись файлов и каталогов.

7. Некоторые вирусы блокируются автоматически. Если скопировать зараженный сайт на диск - вируса там может не оказаться. Так, например, Нортон антивирус блокирует запись файлов на диск, которые содержат в себе вирус. Об этом надо помнить.

8. Антивирусник NOD (первый раз про такой услышала в связи с этой задачей) - фигня полная. Об этом свидетельствует море отзывов, особенно на форумах по Joomla в разделах "заразился вирусом". Практически все авторы, писавшие про заражение, имели у себя этот NOD (и мои знакомые тоже :().

9. А вообще лучше брать исходные коды только из проверенных источников. Многие рекомендуют не гнаться за шарой - и пользоваться покупными версиями. Версии joomla я пока в продаже не нашла, а вот разработчики плагинов, официально продающие через интернет, - есть:
  • Joomla Extensions Club фирмы СomponentsLab. Часть плагинов бесплатна.
  • RSJoomla предлагает платформу для блогов, расширения календаря и событий, SEO Suite - RSSeo! (Search engine optimization suite for Joomla! 1.5), почты, Download Manager и много других. Важно - есть расширения по безопасности - Joomla Security - RSFirewall!. RSFirewall! предоставляет защиту от SQL-инъекций, сканирование и исправления дырок в защите и проч.



Dr.Web anti-virus

Saturday, October 2, 2010

onlandia.org.ua

Вместо конференции OSDN пришлось с малым идти в Мариинский парк на свято "Юнь Києва".
Нисколько не жалею. Было интересно, весело. И оказалось полезно - помимо различных скаутских молодежных организаций, была палаточка от очень полезного сайта - онляндии. Рекомендую всем посетить и внимательно ознакомиться - учителям, родителям, и даже детям. Сайт посвящен безопасному поведению в интернете.

Безопасность детей в Интернете

Онляндия — совместная инициатива программы Microsoft «Партнерство в образовании», социально-ответственных коммерческих структур, неправительственных организаций, при поддержке общественно-социальных деятелей.
На данном сайте представлены материалы для детей, их родителей и учителей — интерактивные сценарии, короткие тесты, готовые планы уроков, — благодаря которым дети смогут освоить основы безопасной работы в Интернете. На сайте предлагается понятная, применимая на практике информация по интернет-безопасности, изучив которую, даже начинающие пользователи смогут эффективно использовать ресурсы сети и защитить себя от нежелательного контента.

Ресурс: http://www.onlandia.org.ua

На сайте можно подать заявку на проведение выездного тренинга на месте, задать вопросы, получить консультации.

И мне дали консультацию - есть для школ таки бесплатный антивирус под Windows -  Microsoft Security Essential. 

 Будем пробовать. Или есть что-нибудь из опен-сорса?

Ну и в тему - напомню про сообщество web of trust, описанное мной ранее, которое отслеживает и рейтингует сайты. Одним кликом устанавливается плагин к броузеру - и вы всегда будете предупреждены про качество сайтов, а на красные - вас и не пустит. Читать  подробнее про WOT - Web Of  Trust... Очень рекомендую установить и пользоваться, а также самим активно проставлять рейтинги неблагонадежным сайтам.

Также недавно очень понравилось : рейтингование трастности сайта у вебмани от известнойWebMoney. Есть свой плагин к броузеру.

Единоразово можно проверить компьютор или сайт на вирусы при помощи антивирусника Доктора Веб:

Читать еще про вирусы

Популярное

Использование материалов сайта

Информация, представленная на сайте, может свободно использоваться и распространяться при обязательном указании активной прямой ссылки на сайт http://in-search-of-semantics.blogspot.com/, а тексты научных статей – при указании авторства и ссылки на бумажную публикацию.

При размещении текстов статей на своих сайтах, блогах и пр., пожалуйста, присылайте ссылки.
Комментарии перед публикацией предварительно модерируются.

Хотите сказать спасибо автору? Не откажусь :) - Поставьте ретвит на пост, или другую социальную закладку. Спасибо.