English
Русский
Suomi
Deutsch
01.09.2011 - 15.09.2011  
Expert in security systems
01.09.2011 - 15.09.2011

Одной из самых обсуждаемых в начале сентября тем является взлом голландского сертификационного центра DigiNotar, произошедший в августе. Ответственность за случившееся взял на себя некто ComodoHacker, утверждающий также, что именно он взломал в марте другой удостоверяющий центр – Comodo. Поводом для атаки на DigiNotar послужило несправедливое, по мнению хакера, отношение правительства Нидерландов к мусульманам. После опубликования полного списка поддельных SSL-сертификатов (полученного благодаря содействию правительства Нидерландов, взявшего DigiNotar под свой контроль) выяснилось, что в общей сложности был сгенерирован 531 сертификат. Притом часть из них выпущена для крупнейших компаний: Google, Mozilla, Microsoft, Yahoo!, Skype, Facebook и Twitter, и даже для сайтов спецслужб: ЦРУ, МИ-6 и Моссад. Были созданы сертификаты для доменов с маской "*.*.com" и "*.*.org" и сертификаты с именами других удостоверяющих центров. Специалисты по безопасности считают, что случившееся может положить конец деятельности DigiNotar.
В августе же обнуружили и ещё одну проблему во Всемирной паутине: была найдена уязвимость в Apache HTTP Server – программном обеспечении, на котором, по данным аналитической компании Netcraft, работают около двух третей всех активных сайтов в мире. Угроза, позволяющая с помощью простого эксплойта и небольшой используемой мощности вывести из строя любой такой сайт, устранена в новой версии Apache HTTP Server 2.2.20.
Однако, в то время как киберпреступники ищут новые лазейки для внедрения вредоносных программ, производители антивирусов стараются залатать дыры в системах безопасности, разрабатывая новые продукты. Так, 13 сентября были представлены ESET NOD32 Antivirus 5 и ESET NOD32 Smart Security 5. Пятое поколение антивирусных продуктов имеет усовершенствованные технологии детектирования угроз, многоуровневую защиту и новые функции (к примеру, родительский контроль). Ещё одна компания-производитель антивирусов – McAfee – презентовала свою новую технологию DeepSAFE на конференции Intel Developer Forum 2011 (13-15 сентября, Сан-Франциско). Данная платформа обеспечивает защиту компьютеров от низкоуровневых вредоносных программ, недоступных обычным антивирусам. Эта инновационная разработка послужит основой для дальнейших совместных продуктов McAfee и корпорации Intel.
Компании, особенно крупные, стараются усилить свою безопасность не только за счет технических решений, но ещё и за счёт новых назначений. Sony, подвергшаяся с апреля многочисленным атакам хакеров, в ходе которых была потеряна информация 100 млн. пользователей (стоившая компании более 170 млн. долларов, не считая судебных исков и падения акций в цене на 50%), нанимает нового директора по информационной безопасности. Им стал бывший служащий Министерства национальной безопасности США Филип Рейтингер, занимавшийся ранее информационной безопасностью в компании Microsoft, а также работавший в Министерстве обороны и в Министерстве юстиции США. Рейтингер займет и пост старшего вице-президента Sony.
Также сразу три новых назначения произошли ещё в одном гиганте – социальной сети Facebook. Из-за большого количества жалоб на нарушение конфиденциальности пользовательской информации введена должность директора по защите персональных данных. Работу на ней начнет адвокат Эрин Иган, имеющая большой опыт решения вопросов, связанных с проблемами безопасности данных. Луиза Террелл, ранее работавшая помощником президента США Барака Обамы по вопросам законодательства, в октябре займет должность директора по вопросам государственной политики. Эрика Манн, бывший член Европейского парламента от Германии, станет первым руководителем офиса Facebook в Брюсселе.
Второй широко обсуждаемой на протяжении последних двух недель темой стала проблема безопасности на авиатранспорте. По итогам совещания по расследованию причин катастрофы самолёта «Як-42», произошедшей 7 сентября под Ярославлем, Дмитрий Медведев подписал перечень поручений по усилению безопасности авиаперелетов. В частности, правительство должно до 15 ноября 2011 года "разработать комплекс мер по прекращению деятельности в Российской Федерации авиаперевозчиков, неспособных обеспечить безопасность полетов". Также будут усилены штрафы за несоблюдение правил безопасности полетов и предусмотрена возможность внесудебного порядка приостановления деятельности нарушителей. Поручено принять срочные меры по обеспечению субсидирования лизинга гражданских воздушных судов, а также по обеспечению субсидирования местных и региональных перевозок (до 1 февраля 2012 года). Гражданские самолеты будут оборудованы системами столкновения с землей, системами предупреждения самолётов в воздухе, соответствующими стандартам Международной организации гражданской авиации (до 1 января 2012 года) и аварийными радиомаяками системы КОСПАС-САРСАТ (до 31 декабря 2012 года).
В эти дни СМИ вспоминали не только падение «ЯК-42», а и ещё более крупную катастрофу – теракты 11 сентября. В связи с десятой годовщиной этого события, появились сообщения о новых возможных угрозах, как жизни, так и личным данным (в частности, власти США предупреждают граждан о возможных интернет-махинациях). Президент Барак Обама провел совещание с членами Совета по национальной безопасности, на котором дал указание усилить меры безопасности.
Во всем мире внимание уделяется и безопасности аэропортов. Власти Германии отказались от повсеместной установки тетрагерцовых («раздевающих») сканеров, которые проходили тестирование в аэропорту Гамбурга на протяжении 10 месяцев. Причиной отправки устройств на доработку является часто ошибочный (в 54% случаев) сигнал тревоги. Из зарубежных новостей также стоит отметить сообщение о взрыве 12 сентября на атомном комплексе «Маркуль» на юге Франции. Он произошел, как сообщается, в печи для переплавки радиоактивных отходов. Погиб один человек, еще несколько ранены. Представитель французской Комиссии по атомной энергетике заявил, что утечки радиации нет.
Разумеется, за рассматриваемый период не обошлось без появления технических новинок. Компания Diebold совместно с VMware 29 августа представили прототип виртуального банкомата. Его отличие от обычного банкомата состоит в том, что устройство может работать без встроенного компьютера, посылая информацию к единому центру данных. При этом увеличивается производительность, понижается стоимость обслуживания, повышается уровень контроля и безопасности операций.
В тот же день ОАО "Российские железные дороги" презентовали новую разработку Рузаевского завода химического машиностроения – первый созданный в нашей стране роботизированный пожарный поезд. Его главной особенностью является возможность тушения пожаров в тоннелях. Глава ОАО "РЖД" Владимир Якунин сообщил, что поезд "будет направлен на Северо-Кавказскую железную дорогу и будет выполнять свои функции при подготовке и проведении Олимпиады 2014 года".
Появились и новые видеокамеры. Компания Vision Research представила новую ультраскоростную камеру Phantom v1610, позволяющую при минимальном разрешении 128 x 16 пикселей делать миллион кадров в секунду. В своем классе это устройство пока не имеет аналогов.
При современной скорости технического прогресса, характеристики видеокамер постоянно совершенствуются, стоимость производства падает, что способствует увеличению спроса на них. В том числе всё большее количество видеокамер, благодаря которым усиливается безопасность граждан, появляется на улицах городов. До конца года 80 камер наружного видеонаблюдения и 4 «тревожных кнопки» для вызова полиции будут установлены в Невском районе Санкт-Петербурга. Об этом 13 сентября сообщил руководитель отдела по законности, правопорядку и безопасности администрации Невского района Валерий Половинкин в рамках круглого стола по безопасности. Также в Санкт-Петербурге закончился пилотный проект по осуществлению видеонаблюдения в салонах автобусов. В ближайшее время систему внедрят на всех новых автобусах средней вместимости компании «Питеравто». Система видеонаблюдения также оборудована датчиками ГЛОНАСС, благодаря чему в специальном центре, который сейчас создает «Питеравто», смогут следить не только за тем, что происходит в салоне, но ещё и за различными техническими показателями, такими, как скорость автобуса и его местоположение.