<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Блог про IT безопасность &#187; Заметки</title>
	<atom:link href="http://itsec.org.ua/category/zametki/feed/" rel="self" type="application/rss+xml" />
	<link>http://itsec.org.ua</link>
	<description>IT Security blog</description>
	<lastBuildDate>Tue, 13 Jul 2010 08:24:25 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Пароли суперпользователей: угроза из ниоткуда</title>
		<link>http://itsec.org.ua/2009/11/11/paroli-superpolzovatelej-ugroza-iz-niotkuda/</link>
		<comments>http://itsec.org.ua/2009/11/11/paroli-superpolzovatelej-ugroza-iz-niotkuda/#comments</comments>
		<pubDate>Wed, 11 Nov 2009 14:37:19 +0000</pubDate>
		<dc:creator>dc</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[пароли]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=287</guid>
		<description><![CDATA[Мы все слышали термин &#171;Административные учетные записи&#187; &#8211; это учетные записи суперпользователя (администратора), которые есть у каждой рабочей станции. Права этих пользователей позволяют получить доступ ко всему и дают возможность производить любые настройки и изменения, следить за всем происходящим на компьютере и в сети. У каждого ПК есть учетная запись суперпользователя, и если вы забыли [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Мы все слышали термин &laquo;Административные учетные записи&raquo; &#8211; это учетные записи суперпользователя (администратора), которые есть у каждой рабочей станции. Права этих пользователей позволяют получить доступ ко всему и дают возможность производить любые настройки и изменения, следить за всем происходящим на компьютере и в сети.</strong></p>
<p style="text-align: justify;">У каждого ПК есть учетная запись суперпользователя, и если вы забыли свой собственный личный пароль и не можете войти в систему, вы зовете системного администратора и просите восстановить ваш пароль. Сколько человек в вашей организации знают пароль администратора? Это одна из самых серьезных проблем большинства крупных организаций – руководители просто не знают, как много людей знают пароль администратора.</p>
<p style="text-align: justify;"><span id="more-287"></span> Это означает, что даже если вы – глава крупной корпорации, любые ваши действия могут быть контролируемы теми, кто знает пароль суперпользователя. Эти люди будут знать, какую зарплату получает директор, какие сайты посещает, могут просматривать его электронную почту, знать о личных делах, знать коммерческие секреты задолго до того, как они станут общеизвестными, будут контролировать каждый бит конфиденциальной информации, которая хранится или передается по сети! Эти люди всегда знают, что происходит в компании, они узнают информацию раньше, чем кто-либо – и, по сути, являются наиболее влиятельными людьми в организации. От их действий может зависеть судьба предприятия!</p>
<p style="text-align: justify;">Исследования, проведенные компанией Cyber-Ark, показывают, что у 42% компаний в США пароли суперпользователей никогда не менялись! Что действительно может беспокоить в данной ситуации, так это то, что даже если вы уже и не работаете на предприятии, но знали пароль Администратора, то есть вероятность, что вы все еще имеете доступ к IT-инфраструктуре компании, поскольку пароль суперпользователя не менялся. И это открывает огромные возможности злоумышленникам, которые обычно являются бывшими сотрудниками, для нанесения ущерба информационной системе предприятия.</p>
<p style="text-align: justify;">Так что в следующий раз, когда вы рискнете обидеть ребят из IT отдела – подумайте еще раз, они – «большой брат» в вашей организации. Если это вас пугает, то стоит серьезно задуматься об управлении административными паролями и применить такую <a title="Корпоративная политика безопасности" href="http://itsec.org.ua/2009/01/21/korporativnaya-politika-bezopasnosti/">политику безопасности</a>, согласно которой будет ограничиваться доступ к паролям суперпользователей, происходить периодическая смена паролей, будет проводиться <a title="Руководство по аудиту безопасности" href="http://itsec.org.ua/2008/09/12/rukovodstvo-po-auditu-bezopasnosti/">аудит безопасности</a>.</p>
<p style="text-align: justify;"><a title="По мотивам" href="http://itsec.org.ua/ext/aHR0cDovL3d3dy5pdHNlY3VyaXR5LmNvbS9mZWF0dXJlcy9mZWF0dXJlLXBhc3N3b3Jkcy1jeWJlci1hcmstMTAyNTA2Lw==/" rel='external nofollow'>По мотивам</a></p>
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2009/11/11/paroli-superpolzovatelej-ugroza-iz-niotkuda/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Смартфоны как вектор развития спама</title>
		<link>http://itsec.org.ua/2008/11/07/smartfony-kak-vektor-razvitiya-spama/</link>
		<comments>http://itsec.org.ua/2008/11/07/smartfony-kak-vektor-razvitiya-spama/#comments</comments>
		<pubDate>Fri, 07 Nov 2008 12:43:33 +0000</pubDate>
		<dc:creator>dc</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[Новости]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[уязвимость]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=65</guid>
		<description><![CDATA[В смартфонах Apple iPhone обнаружили интересную уязвимость. В письме, полученном с помощью смартфона, пользователи могут получить гиперссылку, и чтобы увидеть адрес, необходимо навести курсор на нее, но реальный адрес отобразится на экране обрезанным из-за небольшого экрана. Пользователи могут увидеть адрес, указывающий на домен, не вызывающий подозрений, но когда они перейдут по нему, то обнаружат, что [...]]]></description>
			<content:encoded><![CDATA[<p><strong>В смартфонах <span lang="EN-US">Apple</span><span lang="EN-US"> </span><span lang="EN-US">iPhone</span><span lang="EN-US"> </span>обнаружили интересную уязвимость.</strong></p>
<p style="text-align: justify;">В письме, полученном с помощью смартфона, пользователи могут получить гиперссылку, и чтобы увидеть адрес, необходимо навести курсор на нее, но реальный адрес отобразится на экране обрезанным из-за небольшого экрана. Пользователи могут увидеть адрес, указывающий на домен, не вызывающий подозрений, но когда они перейдут по нему, то обнаружат, что ссылка на самом деле ведет совсем на другой сайт.</p>
<p style="text-align: justify;"><span id="more-65"></span></p>
<p style="text-align: justify;">Вторая уязвимость состоит в том, что письмо автоматически загружает изображения, что позволяет загрузить в смартфон <a href="http://itsec.org.ua/2008/10/17/opisanie-vredonosnyx-programm/"> вредоносную программу</a>.</p>
<p style="text-align: justify;">Это &laquo;очень глупая ошибка дизайна&raquo; говорит исследователь, который обнаружил эту проблему.</p>
<p style="text-align: justify;">В нашей стране, ввиду малого распространения <span lang="EN-US">iPhone</span>, эти уязвимости вряд ли приведут к эпидемии спама. Но, по моему, стоит проверить Ваш смартфон на наличие такой уязвимости..</p>
<p style="text-align: justify;"><a href="http://itsec.org.ua/ext/aHR0cDovL3d3dy5pdHNlY3VyaXR5LmNvbS9ibG9nLzIwMDgxMDA5L3NtYXJ0cGhvbmVzLWp1c3Qtb25lLW1vcmUtc3BhbS12ZWN0b3Iv/">Источник</a></p>
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2008/11/07/smartfony-kak-vektor-razvitiya-spama/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
