|
|||
реклама у нас | |||
*** |
Новости - 1Безопасность: новый антивирус и антихакерская системаГлавным событием в области компьютерной безопасности за последнее время стала конференция RSA 2003, проходящая в эти дни в Сан-Франциско. Эта конференция проводится ежегодно и проходит уже в двенадцатый раз. В конференции участвуют ведущие компании и специалисты в области компьютерной безопасности. Общее число гостей и участников конференции составляет 10000 человек. В рамках конференции проводится множество специализированных семинаров. С докладами на конференции выступят бывший советник по национальной безопасности Сэмьюел Бергер (Samuel "Sandy" Berger), самый известный в мире хакер Кевин Митник, технический директор компании Counterpane Internet Security Брюс Шнаер (Bruce Schneier). Одним из наиболее интересных продуктов, представленных на конференции RSA 2003 стала система обнаружения вторжений iForce Intrusion Detection Appliance, созданная совместными усилиями компаний Sun Microsystems и Symantec. Система основана на сервере Sun LX50 и пакете Symantec ManHunt. Что интересно, эта система базируется на платформе Solaris x86, а не на 64-разрядной платформе Sun SPARC. По данным Symantec, около 85% установок ManHunt приходится именно на системы с процессорами Intel и AMD, а не на базе SPARC. Именно поэтому для новой системы был выбран сервер LX50, основанный на процессорах Intel. Эта система позволяет фильтровать до 2 Гбит/с трафика. Цена за минимальную конфигурацию, способную фильтровать 200 Мбит/с трафика, составляет 21995 долл. В будущем могут быть выпущены более мощные системы на основе новых серверов Sun на основе процессоров AMD и Xeon. Сообщество Liberty Alliance выпустило черновую спецификацию нового варианта одноименной системы аутентификации в интернете. Спецификации Liberty Alliance Phase 2 включают в себя подсистему идентификации для веб-сервисов Liberty Identity Web Services Framework (ID-WSF) и спецификации интерфейсов для служб идентификации Liberty Identity Service Interface Specifications (ID-SIS). Главной задачей этих компонентов является создание надежной системы идентификации, ориентированной на веб-сервисы, совместимую с другими решениями в данной области. Стоит также отметить и то, что у управленческий совет Liberty Alliance вошли представители еще четырех компаний: Ericsson, Fidelity Investments, Novell и VeriSign. Компания Panda Software объявила о выпуске новой версии своего антивируса, рассчитанного на использование с новой серверной операционной системой Windows Server 2003. Разработчики заявляют, что в Panda Antivirus for Windows Server 2003 использованы самые современные технологии, он полностью совместим со всеми техническими нововведениями, включенными в новую платформу Microsoft. Новый антивирус способен работать как в 32-, так и в 64-разрядной среде, полностью адаптирован полностью адаптирован к усовершенствованной системе ADS (Active Directory System), работает с зашифрованными файловыми системами и оптимизирован для работы именно на серверах. Нельзя не напомнить и о новых инициативах Microsoft в области безопасности. Хотя компания уделяет огромное внимание данной проблеме, от проблемы дыр и патчей в ближайшее время никуда не деться. Поэтому Microsoft продолжат работать над совершенствованием данного аспекта своей работы. Нельзя не отметить и то, что многие эксперты с осторожностью оценивают новые разработки софтверного гиганта, такие как система аппаратной защиты информации NGSCB. Microsoft продолжает бороться с дырамиЗа последний год корпорация Microsoft многое сделала для воплощения своей стратегии безопасного компьютинга (Trustworthy Computing), о которой было впервые объявлено в январе прошлого года. Именно тогда было решено перенести акцент с функциональности программных продуктов на их безопасность, а также защиту личной информации пользователей. Выступая на конференции RSA 2003, вице-президент Microsoft Майк Нэш заявил, что операционная система Windows Server 2003, которую планируется представить на следующей неделе, является прекрасным примером того, как много в Microsoft сделали для повышения безопасности своих продуктов. Microsoft не собирается останавливаться на этом. В своей речи Нэш подробно рассказал о том, что в компании планируют сделать для повышения безопасности в течение ближайших 12 месяцев. Он отметил, что хотя предпринимаются попытки делать свои продукты безопасными изначально, от обнаружения новых дыр и выпуска заплаток в ближайшее время никуда не деться. Поэтому в Microsoft планируют упростить процесс установки обновлений и сделать его более централизованным. В настоящее время для управления установкой обновлений Microsoft выпускает пакеты Update Services (SUS) и Systems Management Server 2.0 Software Update Feature Pack 1. В течение нынешнего года софтверный гигант намерен выпустить пакет SUS 2.0, который позволяет управлять обновлениями для большего числа программных продуктов. А с помощью пакета Systems Management Server 2003 обновления могут устанавливаться в соответствии с заранее заданным расписанием технического обслуживания. Для индивидуальных пользователей и малого бизнеса главным способом обновления ПО являются службы Windows Update и Automatic Update. В настоящее время эта система используется для обновления продуктов семейства Windows. Однако в будущем она будет расширена и на другие серии продуктов Microsoft. В дополнение к этому компания намеревается минимизировать количество методов установки патчей и выпустит несколько новых мастеров обновления. А новый пакет Microsoft Baseline Security Analyzer 1.2 позволит более эффективно выявлять незащищенные системы. Для корпоративных клиентов предназначен пакет Windows Rights Management Services (RMS). В настоящее время он проходит стадию бета-тестирования одновременно с MS Office 2003. RMS позволяет гибко управлять правами на работу с корпоративной документацией, в частности, запрещать пересылку, печать или редактирование тех или иных документов, являющихся конфиденциальными. В пакетах Visual Studio .NET 2003 и .NET Framework 1.1, которые выйдут на следующей неделе, Microsoft обеспечит возможность создания более эффективных мер по контролю доступа к приложениям и веб-сервисам. Наконец, Нэш упомянул и о недавнем выпуске обновления для Windows XP, обеспечивающего поддержку стандарта защиты беспроводных сетей WPA. Эксперты критикуют аппаратную криптосистему MicrosoftПредложенная корпорацией Microsoft система аппаратной защиты информации NGSCB (ранее известная как Palladium) уже не раз подвергалась критике со стороны экспертов. Подобная критика не смолкает и сейчас. На проходящей в эти дни в Сан-Франциско конференции RSA 2003 с критикой подхода Microsoft к обеспечению аппаратной безопасности выступил Уитфилд Диффи - специалист исследовательского подразделения компании Sun Microsystems. По мнению Диффи, внедрение средств аппаратной защиты информации неминуемо, однако подход к этой проблеме Microsoft представляется совершенно неприемлемым. Подобного мнения придерживается и основатель компании RSA Security, профессор Массачусетского технологического института Рональд Райвест. Он призвал к широкому обсуждению в обществе инициатив Microsoft в области компьютерной безопасности. В настоящее время о технологии Palladium, представленной около года назад и недавно переименованной в NGSCB (next-generation secure computing base) известно немного. С техническими аспектами NGSCB сейчас знакомы лишь около 30 фирм-партнеров Microsoft, которые связаны договорами о неразглашении информации. Несколько развеять завесу тайны вокруг NGSCB софтверный гигант планирует в мае на конференции WinHEC. Однако когда эта технология будет воплощена в "железе" и в продуктах самой Microsoft, пока не ясно. По словам Диффи, главным недостатком NGSCB является то, что пользователь компьютера не будет иметь доступа к криптографическим ключам, а значит, не будет располагать достаточным контролем над собственным ПК. По сути, часть компьютера будет принадлежать не пользователю, а какой-то другой стороне, которая будет определять, что с компьютером делать можно, а что - нельзя. Такой подход может оказаться губительным, полагает Диффи. Пока, впрочем, работы над NGSCB продолжаются, и конечный вариант этой системы может заметно отличаться от ранних прототипов. В Microosft планируют организовать независимую экспертизу NGSCB и добиться максимальной эффективности защиты информации и надежности аутентификации пользователей. Появляются и первые продукты с поддержкой аппаратной защиты данных. В частности, подобную BIOS в начале нынешнего года выпустила компания American Megatrends Inc. (AMI).
Источник: http://www.compulenta.ru/
|
|||
|
|||
Copyright © Internet
Zone, info@izcity.com Условия использования материалов смотрите здесь. |