Недавно мы писали о докладе Рафала Лукавецкого (представителя компании Botichelli Project LTD, Великобритания) на тему Data mining. В Киеве известный специалист также прочитал доклад о технологии безопасности Windows Vista и Windows Server 2008.
Рафал Лукавецкий, представитель компании Botichelli Project LTD: "В Украине знание математики является значительно более глубоким и распространенным, чем во многих других странах вместе взятых"
Новшества в системе безопасности
В отличие от предыдущего семинара, проведенного компанией "Майкрософт Украина", который был посвящен проблеме извлечения данных и бизнес-анализу на предприятиях, данный семинар имел более "узкую" направленность и был рассчитан в основном на специалистов в области ИТ–технологий, а не на представителей деловых структур.
Microsoft позиционирует Windows Vista как систему повышенной безопасности. "Принимая во внимание технологические характеристики Windows Vista, можно прийти к заключению, что Microsoft всерьез задумалась о безопасности пользователей. Устанавливая Vista, вы можете быть уверены в том, что разработчики данного продукта провели серьезную работу по встраиванию защиты от компьютерных угроз и будут ее продолжать", – отметил в начале своего доклада г-н Лукавецкий. Особое внимание докладчик уделил главным составляющим системы безопасности Windows Vista: системе разграничения прав пользователей User Account Control (UAC), системе защиты ядра PatchGuard и функции безопасности Internet Explorer 7. Кроме того, на суд украинских ИТ-специалистов были представлены и более мелкие защитные функции: Address Space Layer Randomization (ASLR), Network Access Protection, Windows Service Hardening, защита от переполнения буфера.
Контроль прав пользователей
User Account Control – система контроля прав пользователей, которая работает по принципу ограничения полномочий:
Любой пользователь (включая "Администратора"), вошедший в систему, имеет права, соответствующие учетной записи "Стандартный пользователь".
Если пользователь или запущенное им приложение собирается выполнить действие, не входящее в список полномочий "Стандартной" учетной записи, система запрашивает у пользователя подтверждение этого действия (если пользователь – "Администратор") либо пароль администратора (если пользователь – "Стандартный").
В числе действий, которые не входят в полномочия "Стандартного пользователя", – инсталляция приложений и драйверов, создание файлов в системных директориях, изменение каких-либо настроек системы и т.д.
UAC обеспечивает определенный дополнительный уровень безопасности для пользователя с правами "Администратора". В частности, если приложение не запрашивает высокий уровень привилегий, оно будет выполняться с минимальными правами даже в режиме "Администратора". Уязвимость, обнаруженная в таком приложении, будет менее критична, чем уязвимость в "высокопривилегированном" приложении.
UAC располагает еще одной достаточно важной функцией. Существует небольшое количество вирусов, которые засекают появление на экране предупреждения от файервола или другой системы защиты о подозрительном поведении и кликают на соответствующую кнопку в окне, разрешая действие. Окно при этом едва ли успевает появиться на экране. Microsoft предусмотрела защиту от этой угрозы – Secure Desktop: окно, запрашивающее повышение привилегий, воспринимает ввод только от пользователя.
Защита модификации ядра
Ядро Windows Vista – только для 64-битной платформы – обещает быть защищенным от модификаций, что актуально в свете тенденции распространения руткитов уровня ядра. В функции PatchGuard входит мониторинг изменений таблиц сервисов, дескрипторов ядра.
Второй компонент системы защиты ядра Windows Vista для 64-битных платформ – требование наличия цифровой подписи у любого модуля или драйвера уровня ядра.
Предусмотрено несколько документированных способов отключения проверки подписей, в том числе и для облегчения процесса разработки и тестирования драйверов.
Защита Internet Explorer 7
Теоретически защитные функции Internet Explorer 7 должны избавить пользователя от угрозы срабатывания вредоносного кода на веб-странице или инсталляции постороннего компонента в систему:
Защищенный режим (Protected Mode) – выполнение кода браузера с наименьшим уровнем привилегий, ограничивающим доступ к файловой системе, реестру и т.д.
ActiveX Opt-in – функция принудительного запрещения всех элементов управления ActiveX, кроме тех, которые явно разрешены пользователем.
Функция Cross-Domain Scripting Attack Protection призвана запрещать взаимодействие скриптов между разными доменами и тем самым защищать пользователя от фишинг-атак.
Полный список усовершенствований безопасности Internet Explorer 7 не ограничивается перечисленными функциями и включает также фильтр фишинга (Phishing Filter), панель безопасности (Security Status Bar) и т.д. Таким образом, защищенность браузера, входящего в поставку Vista, базируется на том же принципе, что и UAC: на безопасности путем ограничения доступа извне. Internet Explorer 7 с функцией динамического обеспечения безопасности предоставляет новый уровень безопасности при работе в Интернете. Internet Explorer 7 использует технологию антифишинга, позволяющую защититься от попыток хищения личной информации со стороны поддельных веб-узлов. Также применение новых технологий безопасности Windows поможет усовершенствовать автоматическую защиту ПК от всплывающих окон, снижения производительности и угроз безопасности.
Дополнительные возможности
Система Windows Vista позволяет восстанавливать файлы и документы, подвергшиеся случайному изменению. Служба теневого копирования автоматически архивирует предшествующую версию файла, и если документ случайно изменится или повредится, любая из предшествующих версий документа может быть легко восстановлена.
Если на компьютере хранится ценная конфиденциальная информация, технология шифрования диска BitLocker поможет обеспечить ее целостность, зашифровав всю информацию на жестком диске.
Файловая система EFS даст возможность оградить конфиденциальные информацию и данные от использования вне компании, защитив общие документы паролем. Предусмотрена также система контроля над паролями и их сбоем (Password Fatigue).
— Игорь Скрипник
computerworld.com.ua
Бизнес10-01-2008 NETGEAR® начинает «Марафон» 16-08-2008 Бизнес Компания NETGEAR, один из крупнейших в мире поставщиков передового сетевого оборудования, объявила о начале новой партнерской призовой программы «Марафон NETGEAR Q3». Программа рассчитана на авторизованных партнеров NETGEAR во всех регионах РФ. Инициатива NETGAR направлена на укрепление своих позиций в регионах России и поддержку имиджа компании.По условиям программы за каждый заказ партнеру начисляется определенное количество баллов. По результа...
Компания ТЕХНОСТАЙЛ получила статус Microsoft License Delivery 06-08-2008 Бизнес Компания ТЕХНОСТАЙЛ получила статус License Delivery, что позволяет ей предлагать заказчикам оптимальные схемы лицензирования программного обеспечения и оперативную их поставку. На данный момент в городе Екатеринбурге зарегистрировано всего три компании c такой сертификацией Microsoft. Только в этих компаниях потребителям гарантирован выбор схемы лицензирования с учетом специфики деятельности их предприятия, что в дальнейшем обеспечивает не прост...
От модернизации – к интенсивному развитию 06-08-2008 Бизнес Эти слова стали своеобразным лозунгом прошедшей недавно в Сочи «Транспортной недели». Она включила в себя шестую международную научно-практическую конференцию «Информационные и телекоммуникационные технологии на транспорте России» («ТелекомТранс-2008»), третий международный железнодорожный бизнес-форум «Стратегическое партнерство 1520», второй международный транспортный форум и выставку «Транспорт России». В работе «Транспортной недели» приняли у...
Новый сезон скидок в компании NETGEAR… 05-08-2008 Бизнес Компания NETGEAR®, один из крупнейших в мире поставщиков передового сетевого оборудования, объявила об очередном снижении цен. В этот раз снижение цен распространилось на хранилища данных NETGEAR ReadyNAS, предназначенных для SMB и домашних пользователей. Регулярные программы скидок отвечают стратегии компании, направленной на удовлетворение потребностей клиентов, одна из которых — оптимизация расходов на IT оборудование.Снижение цен на семейство...
Компания РДТЕХ стала Центром технической поддержки по Oracle E-Business Suite в России 29-07-2008 Бизнес РДТЕХ объявляет о получении сертификации на оказание услуг технической поддержки первой линии по комплексу бизнес-приложений Oracle E-Business Suite. Напомним, что с 1996 года РДТЕХ является Центром технической поддержки по базовым технологиям Oracle. Среди клиентов центра - более 300 организаций, включая государственные структуры, промышленные предприятия, крупные банки, коммерческие и телекоммуникационные компании.На данный момент РДТЕХ имеет с...
HP представляет следующее поколение решения по управлению портфелем проектов 29-07-2008 Бизнес Новая версия решения позволит компаниям:• Расширить возможности управления ИТ-услугами и жизненным циклом приложений, чтобы учитывать стратегически важные инициативы и проекты ИТ-служб и проектных офисов и отслеживать прогресс в реализации стратегии компании. Это достигается за счет новой и улучшенной интеграции BTO решений, особенно с продуктами HP Service Management Center, HP Quality Center и HP UCMDB. • Обеспечить полноценный контроль качеств...