<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Блог про IT безопасность &#187; Новости</title>
	<atom:link href="http://itsec.org.ua/category/news/feed/" rel="self" type="application/rss+xml" />
	<link>http://itsec.org.ua</link>
	<description>IT Security blog</description>
	<lastBuildDate>Sat, 12 Nov 2011 13:13:37 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>RSA: Java &#8212; наиболее уязвимый плагин в браузере</title>
		<link>http://itsec.org.ua/2011/02/27/rsa-java-naibolee-uyazvimyj-plagin-v-brauzere/</link>
		<comments>http://itsec.org.ua/2011/02/27/rsa-java-naibolee-uyazvimyj-plagin-v-brauzere/#comments</comments>
		<pubDate>Sun, 27 Feb 2011 14:10:43 +0000</pubDate>
		<dc:creator>dc</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[Статьи]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[обновление]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=309</guid>
		<description><![CDATA[Обновляете ли вы плагины вашего бразуера? На конференции RSA в Сан-Франциско приведены результаты исследований, которые показали, что многие пользователи не обновляют плагины своих браузеров. Данные были получены в результате анализа более 200000 посещений службы Qualys BrowserCheck в период с июля 2010 года по январь 2011 года. По данным Qualys, 42 процента пользователей работают с устаревшим [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Обновляете ли вы плагины вашего бразуера?</strong></p>
<p style="text-align: justify;">На конференции RSA в Сан-Франциско приведены результаты исследований, которые показали, что многие пользователи не обновляют плагины своих браузеров. Данные были получены в результате анализа более 200000 посещений службы Qualys BrowserCheck в период с июля 2010 года по январь 2011 года.</p>
<p style="text-align: justify;"><span id="more-309"></span>По данным <a title="QUALYS" href="http://itsec.org.ua/ext/aHR0cDovL3d3dy5xdWFseXMuY29tLw==/" rel="external nofollow">Qualys</a>, 42 процента пользователей работают с устаревшим и уязвимым плагином Java-машины. Adobe Reader на втором месте с 32 процентами, потом следует Apple QuickTime с 25 процентами. Adobe Flash &#8212; четвертый с 24 процентами.</p>
<p style="text-align: justify;">Qualys не первый производитель ПО в области безопасности, который называет Java наиболее уязвимым плагином. Исследования, проводимые Cisco в начале этого года тоже поставило Java на первое место. Почему Java является наиболее уязвимым плагином и не обновляется пользователями? Очевидно, из-за недостаточной осведомленности пользователей.</p>
<p style="text-align: justify;">Многие пользователи считают, что Java не так часто используется в каждодневной работе и <a title="Проблемы игнорирования проблем IT безопасности" href="http://itsec.org.ua/2009/03/05/problemy-ignorirovaniya-problem-it-bezopasnosti/">не придают особого значения</a> необходимости ее обновления. Что касается продуктов Adobe, то они действительно активно используются.</p>
<p style="text-align: justify;">На самом деле Oracle в феврале обновил Java с устранением 21 уязвимости.</p>
<p style="text-align: justify;">Qualys исследовало пользовательские браузеры, которые воспользовались услугой BrowserCheck. Самый популярный браузер &#8212; <em>IE 8<strong> </strong></em>с долей 37 процентов, <em>Firefox 3.6</em> с долей 26 процентов, и Chrome с 13 процентами.</p>
<p style="text-align: justify;">Стоит отметить, что Mozilla Firefox 3.6 имеет собственный плaгин проверки обновления плагинов.</p>
<p style="text-align: justify;">Служба BrowserCheck от Qualys делает то же самое, что и Mozilla, но с некоторыми отличиями в реализации. BrowserCheck от Qualys требует сначала установить собственный плагин, а затем перейдите на сайт службы. Mozilla с другой стороны, не требует дополнительной установки ПО и использует JavaScript для идентификации плагинов.</p>
<p style="text-align: justify;">BrowserCheck может получить больше данных о браузере, чем Mozilla на уровне JavaScript, поскольку BrowserCheck имеет более широкий доступ к подробной информации о машине, будучи плагином. К сожалению, такой подход требует от пользователей производить установку дополнительного ПО.</p>
<p style="text-align: justify;">BrowserCheck автоматически не напоминает пользователям о необходимости обновления плагинов, но Qualys собирается внедрить эту функцию, а также различные другие возможности, включая<a title="Несколько мыслей о сканерах безопасности" href="http://itsec.org.ua/2010/07/13/neskolko-myslej-o-skanerax-bezopasnosti/"> функции фонового сканирования</a>.</p>
<p style="text-align: justify;">Проблема состоит в том, что многие плагины не обновляются автоматически, либо каждая имеет свою программу обновления, и пользователям необходимо отслеживать появление новых обновлений самостоятельно. Другими словами, у пользователей того же IE есть потребность в едином средстве проверки обновлений используемых плагинов.</p>
<p style="text-align: justify;"><a title="По мотивам" href="http://itsec.org.ua/ext/aHR0cDovL3d3dy5lc2VjdXJpdHlwbGFuZXQuY29tL2ZlYXR1cmVzL2FydGljbGUucGhwLzM5MjUzNTYvUlNBLUphdmEtaXMtdGhlLU1vc3QtVnVsbmVyYWJsZS1Ccm93c2VyLVBsdWctaW4uaHRt/" rel="external nofollow">По материалам</a></p>
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2011/02/27/rsa-java-naibolee-uyazvimyj-plagin-v-brauzere/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Патч к Миранде</title>
		<link>http://itsec.org.ua/2009/01/22/patch-k-mirande/</link>
		<comments>http://itsec.org.ua/2009/01/22/patch-k-mirande/#comments</comments>
		<pubDate>Thu, 22 Jan 2009 07:43:22 +0000</pubDate>
		<dc:creator>dc</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[miranda]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=119</guid>
		<description><![CDATA[У вас не работает Миранда(Miranda IM)? Вчера в очередной раз сервис ICQ обрадовал&#8230; Вот ссылка на icq.dll (zip)]]></description>
			<content:encoded><![CDATA[<p>У вас не работает Миранда(Miranda IM)?</p>
<p>Вчера в очередной раз сервис ICQ обрадовал&#8230;</p>
<p>Вот ссылка на <a href="http://itsec.org.ua/wp-content/uploads/2009/01/icq.dll">icq.dll</a> <a href="http://itsec.org.ua/wp-content/uploads/2009/01/icq.zip">(zip)</a><a href="http://itsec.org.ua/wp-content/uploads/2009/01/icq.dll"><br />
</a></p>
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2009/01/22/patch-k-mirande/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Смартфоны как вектор развития спама</title>
		<link>http://itsec.org.ua/2008/11/07/smartfony-kak-vektor-razvitiya-spama/</link>
		<comments>http://itsec.org.ua/2008/11/07/smartfony-kak-vektor-razvitiya-spama/#comments</comments>
		<pubDate>Fri, 07 Nov 2008 12:43:33 +0000</pubDate>
		<dc:creator>dc</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[Новости]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[уязвимость]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=65</guid>
		<description><![CDATA[В смартфонах Apple iPhone обнаружили интересную уязвимость. В письме, полученном с помощью смартфона, пользователи могут получить гиперссылку, и чтобы увидеть адрес, необходимо навести курсор на нее, но реальный адрес отобразится на экране обрезанным из-за небольшого экрана. Пользователи могут увидеть адрес, указывающий на домен, не вызывающий подозрений, но когда они перейдут по нему, то обнаружат, что [...]]]></description>
			<content:encoded><![CDATA[<p><strong>В смартфонах <span lang="EN-US">Apple</span><span lang="EN-US"> </span><span lang="EN-US">iPhone</span><span lang="EN-US"> </span>обнаружили интересную уязвимость.</strong></p>
<p style="text-align: justify;">В письме, полученном с помощью смартфона, пользователи могут получить гиперссылку, и чтобы увидеть адрес, необходимо навести курсор на нее, но реальный адрес отобразится на экране обрезанным из-за небольшого экрана. Пользователи могут увидеть адрес, указывающий на домен, не вызывающий подозрений, но когда они перейдут по нему, то обнаружат, что ссылка на самом деле ведет совсем на другой сайт.</p>
<p style="text-align: justify;"><span id="more-65"></span></p>
<p style="text-align: justify;">Вторая уязвимость состоит в том, что письмо автоматически загружает изображения, что позволяет загрузить в смартфон <a href="http://itsec.org.ua/2008/10/17/opisanie-vredonosnyx-programm/"> вредоносную программу</a>.</p>
<p style="text-align: justify;">Это &#171;очень глупая ошибка дизайна&#187; говорит исследователь, который обнаружил эту проблему.</p>
<p style="text-align: justify;">В нашей стране, ввиду малого распространения <span lang="EN-US">iPhone</span>, эти уязвимости вряд ли приведут к эпидемии спама. Но, по моему, стоит проверить Ваш смартфон на наличие такой уязвимости..</p>
<p style="text-align: justify;"><a href="http://itsec.org.ua/ext/aHR0cDovL3d3dy5pdHNlY3VyaXR5LmNvbS9ibG9nLzIwMDgxMDA5L3NtYXJ0cGhvbmVzLWp1c3Qtb25lLW1vcmUtc3BhbS12ZWN0b3Iv/">Источник</a></p>
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2008/11/07/smartfony-kak-vektor-razvitiya-spama/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

