MaP 192 Česko má přijmout tisíce členů kriminálních gangů Clans! Zpráva BKA! Odpovědný je Hamáček!
Konference Black Hat Europe slibují bezpečnostní prezentaci, která by mohla postihnout každého, kdo používá internet, ale žádné podrobnosti nebyly zveřejněny.
Říká se, že prezentace, která se má konat 16. dubna, bude stejně důležitá jako prezentace z oblasti bezpečnosti výzkumný pracovník Dan Kaminsky na konferenci Black Hat v červenci minulého roku o rozsáhlé vadě v systému DNS (Domain Name System).
Kaminsky výzkum vyvolal masivní celopodnikové úsilí o opravu serverů DNS, které jsou vystaveny nebezpečnému útoku, který by mohl přesměrovat webové surfaře na podvodné weby, i když byla URL (Uniform Resource Locator) napsána správně, mezi jinými scénáři útoků.
[Další informace: Jak odstranit malware z počítače se systémem Windows]Konference Black Hat Europe v Amsterdu am také představí špičkové prezentace o bezpečnostních problémech v operačním systému OS X společnosti Apple, softwaru OpenOffice.org a softwaru SAP. Také se objeví šest nových zranitelných míst spolu s 12 nástroji pro bezpečnostní profesionály.
Podrobnosti o některých prezentacích jsou k dispozici na webových stránkách společnosti Black Hat společně s nedávnými rozhovory s některými z přednášejících. některé z prezentací:
- Taktické otisky prstů pomocí metadat: Chema Alonso a Enrique Rando ukážou, jak je možné shromáždit spoustu informací o interní síti společnosti pomocí analýzy dokumentů na webu. Je možné zjistit strukturu sítě, shodit adresy IP (Internet Protocol) s interními názvy serverů, tiskárnou a složkami. Alonso a Rando jsou oba počítačové inženýry.
- Eric Filiol, vedoucí vědec na Akademii francouzských armádních signálů, bude tvrdit, že OpenOffice.org, open source office productivity suite, datum. Je mnohem jednodušší rozvíjet škodlivé dokumenty OpenOffice.org, než je to u sady Microsoft Office, které jsou často zneužívány. Filiol bude říkat, že s OpenOffice.org existují koncepční nedostatky a že by měl být redesignován.
- Takže chcete dát keylogger na počítač Apple, ale nechtějí opustit stopu? Charlie Miller a Vincenzo Iozzo poskytnou prezentaci, která ukazuje, jakmile bude stroj použit, může být na stroji vložen jiný kód s minimální stopou. "Nemusíte volat jádro k provedení vašeho binárního," řekl Iozzo v přehledu audia Black Hat. "Zanecháváte méně stop pro forenzní vyšetřování a pokud jste útočníkem, je to docela v pohodě."
Budou také pokrývat iPhone, který provozuje upravenou verzi OS X. Miller, který nedávno získal PWN2OWN kanálu CanSecWest soutěž o hacking Mac, je hlavní analytik společnosti Independent Security Evaluators. Iozzo je student v Politecnico di Milano.
- Systémy SAP jsou těžké odstraňovat problémy kvůli jejich složitosti. Mariano Nunez Di Croce, vedoucí bezpečnostní pracovnice společnosti CYBSEC, ukáže, jak provést penetrační test SAP, a také ukázal nejnovější verzi sapyto, otevřeného systému SAP pro penetraci. Bude také poskytovat tipy, jak zabezpečit SAProuter, který je součástí každé implementace SAP, která může představovat bezpečnostní riziko, pokud není správně nakonfigurováno.
- Některé z protokolů, které podporují Internet, mají chyby návrhu, které by mohly být využíván útočníkem. Naštěstí většina systémů, které protokoly používají, nejsou orientovány na internet a jsou zajištěny dopravci a operátory, kteří je používají. Pokud však někdo získá přístup do sítě dopravce, útoky mohou být katastrofální, podle výzkumníků Enno Rey a Daniel Mende. Jejich rozhovory budou řešit BGP (Border Gateway Protocol) a MPLS (Multi-Protocol Label Switching).
Black Hat Europe pořádá školení v úterý 14. dubna a ve středu 15. dubna a následují dva dny instrukcí.
Tento krok sleduje rozhodnutí společnosti zabít také OneCare, bezpečnostní software, který byl součástí balíčku Equipt, ale může být také spojen se zánikem Circuit City. Prodejce, který je v současné době v likvidaci, byl jediným prodejcem balíčku Equipt v USA.
Equipt je balíček, který zahrnuje Office Home a Student 2007, OneCare, Office Live Workspaces, Windows Live Mail, Live Messenger a Live Photo. Uživatelé zaplatili 70 USD ročně za to.
Clearwire. jmenoval bývalého výkonného ředitele společnosti Vodafone William Morrow za svého nového generálního ředitele, který by mohl podnítit svůj přechod od šikovného konkurenčního poskytovatele služeb k celostátnímu dopravci, který může mít AT & T a Verizon. společnost pondělí. Zakládající generální ředitel Benjamin Wolff se stal místopředsedou, který sedí vedle současného předsedy Craiga McCawe. Tento krok přišel jen několik dní poté, co společnost Clearwire plánovala do konce příštího rok
Společnost Clearwire se pokouší vybudovat národní mobilní datovou síť s využitím standardů WiMax technologie jako dva největší dopravci Ameriky se pohybují směrem k LTE (Long-Term Evolution) pro svůj další skok v rychlosti. Začátek startu pro WiMax, který se měřil v letech, může mít nyní pouze měsíce, protože společnost Verizon Wireless uvedla, že v příštím roce zahájí komerční službu LTE.
U.S. že některé nákupy systému IT s vazbami na Čínu by mohly být omezeny. Některé americké federální agentury by mohly být brány v nákupu systémů informačních technologií společností, které mají spojení s čínskou vládou podle nového zákona o financování, který podepsal prezident Barack Obama tento týden. Některé americké federální agentury by mohly být brány v nákupu systémů informačních technologií společností, které mají spojení s čínskou vládou podle nového zákona o financování, který byl pod
Rizika "kyberpřipojování nebo sabotáže" budou které jsou ve vlastnictví, řízeny nebo financovány čínskou vládou.