Небольшой блог небольшого тех.отдела

понедельник, июля 13, 2009

Мониторинг

Наткнулся на забавный сайт - народ коллекционирующий различные средства мониторинга. Если кому-то будет нечем заняться, предлагаю поковыряться на предмет интересных штук...

http://www.monitortools.com/query/

Трояны для Mac OS X

Товарищи из http://www.cybersecurity.ru/ сообщают следующее:

Антивирусные эксперты компании McAfee сегодня сообщили об обнаружении нового вредоносного кода, направленного на атаку операционных систем Mac OS X. Новый вредоносный код, известный как Puper, представляет себя пользователям в виде программного обеспечения для работы в видео.

Эксперты McAfee Avert Labs предупреждают, что троян представляется в виде некой программы MacCinema и на протяжении инсталляции и последующей работы в системе он фигурирует именно под таким видом. После того, как пользователь завершает процедуру инсталляции, в его системе появляется инфицированный скрипт AdobeFlash.

Скрипт запускается в системе каждые пять часов и пытается скачать прочее вредоносное ПО для вторжения в систему и кражи персональных данных.По словам представителей McAfee, эта последняя атака похожа на несколько прочих, которые поразили Mac OS X в последние несколько месяцев. Другие коды пользователям также предлагаются под видим аудио- или видео-кодеков или специальных программ для работы с теми или иными файлами.

Очередной камень в огород макоса. Мне вот интересно - на каком проценте маков есть хоть какое-то антивирусное ПО или система мониторинга? Причем случай явно не единичный:
Все те же товарищи из http://www.cybersecurity.ru/ сообщали 17.04.2009:

Symantec предупреждает пользователей платформы Mac: в интернете обнаружен троян, ориентированный на пользователей компьютеров Apple. Главная задача нового трояна - создать из компьютеров Mac, выходящих в интернет, масштабную бот-сеть для рассылки спама, вирусов и проведения DDOS-атак на различные серверы.

Ранее Symantec также сообщала об обнаружении троянской программы для Mac OS X. Тогда образец вредоносного кода распространялся в пиратских версиях Mac OS X и программ Adobe, предлагаемых на скачку несколькими пиратскими серверами.

или вот еще (12.06.2000) :

Эксперты по сетевой безопасности из компании Sophos предупредили о появлении двух новых атак, ориентированных исключительно на пользователей операционной системы Mac OS X. В сети зафиксированы сразу новый троян и новая версия ранее известного сетевого червя. Оба вредоносных кода пытаются завлечь пользователей бесплатными порнографическими ресурсами, которые на поверку оказываются мошенническими ресурсами.В случае с сетевым червем, Sophos обнаружила новую версию MacOS X Tored. Что касается трояна, то здесь был зафиксирован код OSX/Jahlavc.

Оба кода при их загрузке ведут на фишинговый сайт, подделывающий ресурс PornTube, когда пользователь пытается открыть какой-либо ролик, то система выдает сообщений, что в системе не хватает видеокодека и предлагает загрузить якобы новую версию QuickTime, которая оказывается кодом, крадущим информацию.

Мне кажется, что скоро пользователи Mac могут почуствовать то, что чуствовали юзеры Win98 - "поход в интернет, это как секс в бараке с сифилитиками - одна ошибка и вы один из них". В последнее время, я все реже сталкиваюсь с вируcами на нормально защищённых и обновлённых машинах с windows. Имхо, тут случай как с имунитетом у живых существ - каждое следующее поколение учитывает ошибки предыдуших и наращивает имунную систему. Опять же, современные антивирусные продукты, в большинстве своём могут дать высокий уровень защиты даже неопытному пользователю. UAC и ему подобные инициативы Microsoft также укрепляют имунитет ОС.

А вот господа линуксоиды и маководы не привыкли к тому, что их платформы могут быть под ударом. Оно и понятно - когда я сидел на FreeBSD 5.10 без GUI, я тоже не опасался вирей... но все течет, все меняется - все хотят автоматизации и упрощения управления, и все забывают, к чему это приводит... Все порицают винду за "дырявость" (при этом забывая пнуть себя за глупость и лень), но при этом хотят её уровня распостранённости и совместимость... чтож - им нада готовиться и к проблемам, этому сопутствующим...

пятница, июля 10, 2009

Новый ePO

Все чаще наталкиваюсь на инфу по новому ePO. McAfee заявляет, что это переворот в системах управления. Архитектура продукта теперь трёхуровневая (раньше уровней было два - сервер и клиент)

Ferra.ru: Важнейшим новшеством пакета ePO 4.5 стала новая архитектура контроля и установки обновлений. Теперь для проверки безопасности и установки обновлений на удаленных площадках можно использовать так называемые «кураторы агентов» (agent handler), которые устанавливаются на отдельных серверах в качестве промежуточного уровня управления вдали от размещения централизованной консоли.

Даже более ранние версии консоли ePO обеспечивали контроль до 500 тысяч клиентских терминалов и серверов, однако заказчикам все равно приходилось развертывать множество серверов ePO и соответствующих баз данных в разных точках мира. Вместо развертывания полноценных серверов ePO новая трехуровневая архитектура позволяет обойтись развертыванием более компактных модулей промежуточного управления, которые обеспечивают взаимодействие центральной консоли ePO с агентскими модулями на подконтрольных машинах. Промежуточные модули Agent Handler являются необязательной опцией, однако компания McAfee настоятельно рекомендует крупным, территориально распределенным организациям перейти на нее, чтобы снизить нагрузку на каналы передачи данных при установке обновлений, а также сократить требования к аппаратному обеспечению серверов.

Еще одним, немаловажным новшеством может стать отслеживание механизмов защиты Windows. Так, теперь полики можно привязывать не только к компам, но и юзерам - полезное решение имхо

Ferra.ru: Еще одним важным изменением в пакете ePO v. 4.5 стало отслеживание системных разрешений среды Windows. Теперь профиль безопасности можно привязывать не только к конкретной машине, но и каждому конкретному пользователю. Опознание пользователя по его имени входа в Windows помогает лучше контролировать все аспекты безопасности от политик предотвращения утечки данных до обновления антивирусных сигнатур.

Официальный пресс релиз McAfee:
http://newsroom.mcafee.com/article_display.cfm?article_id=3539

Торренты

Сегодня был на форуме провайдера Selena города Гопня Лобня, почитал интересный пост. Автор - Админ (как я понимаю, по совместительству и админ самой сети Selena). Он утверждает, администрация получила письма по поводу раздач на торрентах, с указаниями адресов конкретных абонентов

"Monday, June 22, 2009

We are writing this letter on behalf of Columbia Pictures Industries Inc., ("Columbia Pictures").

As you may know, Columbia Pictures is the owner of copyright and exclusive distribution rights in and to the motion picture entitled Angels & Demons.

No one is authorized to perform, exhibit, reproduce, transmit, or otherwise distribute the above-mentioned work without the express written permission of Columbia Pictures, which permission Columbia Pictures has not granted to 94.ххх.ххх.51.

We have received information that an individual has utilized the above-referenced IP address at the noted date and time to offer downloads of the above-mentioned work through a "peer-to-peer" service.

The attached documentation specifies the location on your network where the infringement occurred, the number of repeat violations recorded at this specific location, as well as any available identifying information.

The distribution of unauthorized copies of copyrighted motion pictures constitutes copyright infringement under the Copyright Act, Title 17 United States Code Section 106(3). This conduct may also violate the laws of other countries, international law, and/or treaty obligations.

Since you own this IP address, we request that you immediately do the following:

1) Disable access to the individual who has engaged in the conduct described above; and
2) Terminate any and all accounts that this individual has through you.

On behalf of Columbia Pictures, owner of the exclusive rights to the copyrighted material at issue in this notice, we hereby state that we have a good faith belief that use of the material in the manner complained of is not authorized by Columbia Pictures, its respective agents, or the law.

We also hereby state that we believe the information in this notification is accurate, and, under penalty of perjury, that MediaSentry is authorized to act on behalf of the owner of the exclusive rights being infringed as set forth in this notification.

Please contact us at the above listed address or by replying to this email should you have any questions.We appreciate your assistance and thank you for your cooperation in this matter.Your prompt response is requested."

В кратце перевод таков - "вы пиратите наше кинцо Ангелы и Демоны, делать вам этого низя, мы в курсе, откуда вы это шлёте и если приспечет найдём вас и оторвём вам йайца. Все указанные абоненты были "раздающими". Показательно то, что письма присылаются в Россию... Будте осторожны, берегите себя.

Промо-ролик MSO 2010