<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Компютърна безопасност и информационна сигурност</title>
	<atom:link href="http://zapprotect.com/feed" rel="self" type="application/rss+xml" />
	<link>http://zapprotect.com</link>
	<description>сигурност за интернет базираните решения</description>
	<lastBuildDate>Tue, 06 Sep 2011 10:14:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Търсенето на неразбиваем код</title>
		<link>http://zapprotect.com/%d1%82%d1%8a%d1%80%d1%81%d0%b5%d0%bd%d0%b5%d1%82%d0%be-%d0%bd%d0%b0-%d0%bd%d0%b5%d1%80%d0%b0%d0%b7%d0%b1%d0%b8%d0%b2%d0%b0%d0%b5%d0%bc-%d0%ba%d0%be%d0%b4.html</link>
		<comments>http://zapprotect.com/%d1%82%d1%8a%d1%80%d1%81%d0%b5%d0%bd%d0%b5%d1%82%d0%be-%d0%bd%d0%b0-%d0%bd%d0%b5%d1%80%d0%b0%d0%b7%d0%b1%d0%b8%d0%b2%d0%b0%d0%b5%d0%bc-%d0%ba%d0%be%d0%b4.html#comments</comments>
		<pubDate>Tue, 06 Sep 2011 10:14:14 +0000</pubDate>
		<dc:creator>jordan</dc:creator>
				<category><![CDATA[Разни]]></category>

		<guid isPermaLink="false">http://zapprotect.com/?p=194</guid>
		<description><![CDATA[Всеки ден излиза информация, че някоя база данни е била разбита или че е бил изтеглен дълъг списък с номера на дебитни карти. Но какво ако е била използвана проста система за заблуда на кибер атакуващите, криптираща секретната информация? Решава ли проблема използването на криптиращ алгоритъм? Това са направили баща и син и Канада, Калгари,]]></description>
			<content:encoded><![CDATA[<p><img src="http://zapprotect.com/wp-content/uploads/2011/09/encrypted-decrypted.top_-300x193.jpg" alt="" style="margin: 0 5px 5px 0;" title="encrypted-decrypted.top" width="300" height="193" class="alignleft size-medium wp-image-195" /></p>
<p>Всеки ден излиза информация, че някоя база данни е била разбита или че е бил изтеглен дълъг списък с номера на дебитни карти. Но какво ако е била използвана проста система за заблуда на кибер атакуващите, криптираща секретната информация? Решава ли проблема използването на криптиращ алгоритъм?</p>
<p>Това са направили баща и син и Канада, Калгари, Албърта. Роберт и Фредерик Клейнер твърдят, че са създали Enigma-DS, система за криптиране и декриптиране, която смятат за неразбиваема.</p>
<p>Вместо да криптира на линеен принцип, замествайки всяка една буква със следващата я на определена стъпка (A става Q, B става H, и т. н.), Enigma-DS криптира кода основавайки се на езика, структурата на изречението и думите. Например, думата “rose” става “wp76546hj!lldrk”, но думата “rise” може да стане “aq!@#Qh!21mb”.</p>
<p>Уникален ключ за криптиране се генерира за всеки криптиран елемент. Дори ако някой открие ключа за декриптиране на определен файл, той няма да може да прочете цялата информация, твърдят Клейнер.</p>
<p>Толкова са сигурни за непробиваемостта на криптиращата система, че това лято са обявили конкурс за разбиването й с награден фонд от 100,000 канадски долара. По време на съзтезанието, продължило 2 месеца, никой не успял да разбие защитите.</p>
<p>Националната Агенция за Безопасност също е била предизвикана. Но кибер специалистите са били скептични по този въпрос, като отговорили, че криптирането не е най-критическия момент за безопасността на една информационна система и че вече има системи за криптиране, които се смятат за непробиваеми. Така например системата AES (Advcanced Encrpytion Standard) е толкова сложна, че супер компютри не могат да я разбият през целия си жизнен цикъл, дори и да работят постоянно.</p>
<p>Проблема не е в използването на слабо криптиране. Проблема е, че хората използват слаби пароли, при това на много места. Списъка с извършени киберпрестъпления е огромен, и никъде не става дума за разбиване на криптиращ механизъм.</p>
]]></content:encoded>
			<wfw:commentRss>http://zapprotect.com/%d1%82%d1%8a%d1%80%d1%81%d0%b5%d0%bd%d0%b5%d1%82%d0%be-%d0%bd%d0%b0-%d0%bd%d0%b5%d1%80%d0%b0%d0%b7%d0%b1%d0%b8%d0%b2%d0%b0%d0%b5%d0%bc-%d0%ba%d0%be%d0%b4.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Хакерската етика или как се отказва работа на Sony</title>
		<link>http://zapprotect.com/%d1%85%d0%b0%d0%ba%d0%b5%d1%80%d1%81%d0%ba%d0%b0%d1%82%d0%b0-%d0%b5%d1%82%d0%b8%d0%ba%d0%b0-%d0%b8%d0%bb%d0%b8-%d0%ba%d0%b0%d0%ba-%d1%81%d0%b5-%d0%be%d1%82%d0%ba%d0%b0%d0%b7%d0%b2%d0%b0-%d1%80%d0%b0.html</link>
		<comments>http://zapprotect.com/%d1%85%d0%b0%d0%ba%d0%b5%d1%80%d1%81%d0%ba%d0%b0%d1%82%d0%b0-%d0%b5%d1%82%d0%b8%d0%ba%d0%b0-%d0%b8%d0%bb%d0%b8-%d0%ba%d0%b0%d0%ba-%d1%81%d0%b5-%d0%be%d1%82%d0%ba%d0%b0%d0%b7%d0%b2%d0%b0-%d1%80%d0%b0.html#comments</comments>
		<pubDate>Sun, 03 Apr 2011 18:30:22 +0000</pubDate>
		<dc:creator>Jordan</dc:creator>
				<category><![CDATA[Разни]]></category>

		<guid isPermaLink="false">http://zapprotect.com/?p=187</guid>
		<description><![CDATA[Не е особено често явление големи фирми като Sony да се свързват директно с хакери, предлагайки им работа. Такъв е случая с Koushik Dutta, добре известен хакер на Android. След като са се свързали с хакера, той съвсем кратко е обяснил, че няма намерението да работи с тях, поради отношението на компанията към негов приятел,]]></description>
			<content:encoded><![CDATA[<p>Не е особено често явление големи фирми като Sony да се свързват директно с хакери, предлагайки им работа. Такъв е случая с Koushik Dutta, добре известен хакер на Android. След като са се свързали с хакера, той съвсем кратко е обяснил, че няма намерението да работи с тях, поради отношението на компанията към негов приятел, също така хакер.</p>
<p>На изображението ще видите комуникацията между HR служител на Sony PSP и хакера, прословут в сферата на Android. Това още веднъж доказва, че при хакерството има етика.</p>
<p><img src="http://zapprotect.com/wp-content/uploads/2011/04/sony_koushik.png" alt="" /></p>
]]></content:encoded>
			<wfw:commentRss>http://zapprotect.com/%d1%85%d0%b0%d0%ba%d0%b5%d1%80%d1%81%d0%ba%d0%b0%d1%82%d0%b0-%d0%b5%d1%82%d0%b8%d0%ba%d0%b0-%d0%b8%d0%bb%d0%b8-%d0%ba%d0%b0%d0%ba-%d1%81%d0%b5-%d0%be%d1%82%d0%ba%d0%b0%d0%b7%d0%b2%d0%b0-%d1%80%d0%b0.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Дата център</title>
		<link>http://zapprotect.com/%d0%b4%d0%b0%d1%82%d0%b0-%d0%ba%d0%be%d0%bb%d0%be%d0%ba%d0%b0%d1%86%d0%b8%d0%be%d0%bd%d0%b5%d0%bd-%d1%86%d0%b5%d0%bd%d1%82%d1%8a%d1%80.html</link>
		<comments>http://zapprotect.com/%d0%b4%d0%b0%d1%82%d0%b0-%d0%ba%d0%be%d0%bb%d0%be%d0%ba%d0%b0%d1%86%d0%b8%d0%be%d0%bd%d0%b5%d0%bd-%d1%86%d0%b5%d0%bd%d1%82%d1%8a%d1%80.html#comments</comments>
		<pubDate>Sun, 17 Oct 2010 22:31:51 +0000</pubDate>
		<dc:creator>Jordan</dc:creator>
				<category><![CDATA[Мрежи]]></category>
		<category><![CDATA[Разни]]></category>
		<category><![CDATA[Сигурност]]></category>
		<category><![CDATA[Хостинг]]></category>
		<category><![CDATA[дата]]></category>
		<category><![CDATA[електричество]]></category>
		<category><![CDATA[енергия]]></category>
		<category><![CDATA[защита]]></category>
		<category><![CDATA[информация]]></category>
		<category><![CDATA[кабели]]></category>
		<category><![CDATA[колокационен]]></category>
		<category><![CDATA[котейнер]]></category>
		<category><![CDATA[мрежа]]></category>
		<category><![CDATA[окабеляване]]></category>
		<category><![CDATA[протокол]]></category>
		<category><![CDATA[ракла]]></category>
		<category><![CDATA[телекомуникации]]></category>
		<category><![CDATA[хостинг]]></category>
		<category><![CDATA[център]]></category>

		<guid isPermaLink="false">http://zapprotect.com/?p=145</guid>
		<description><![CDATA[Историята на дата центровете Дата центровете започват да се развиват от огромни сървърни стаи през ранните години на компютърната индустрия. Ранните компютърни системи били трудни за управление и поддръжка и изисквали специални помещения за да функционират. Били необходими много кабели за да бъдат свързани необходимите компоненти, това довело до създаването на отделни методи за организиране]]></description>
			<content:encoded><![CDATA[<h2>Историята на дата центровете</h2>
<p>Дата центровете започват да се развиват от огромни сървърни стаи през ранните години на компютърната индустрия. Ранните компютърни системи били трудни за управление и поддръжка и изисквали специални помещения за да функционират. Били необходими много кабели за да бъдат свързани необходимите компоненти, това довело до създаването на отделни методи за организиране и подреждане на оборудването: сървърни ракли за монтиране на оборудването, повдигнати подове, окачени тавани, кабелни скари. Също така старите компютри консумирали прекалено много електрическа енергия и, следователно, е трябвало да бъдат охлаждани, за да се избегне прегряването. Информационната сигурност още тогава била от огромно значение. Компютрите били използвани преди всичко за военни цели. Достъпа до дата центровете бил строго ограничен.</p>
<p>По време на взрива на компютърната индустрия през 80-те години на 20-ти век компютрите започнали да се появяват навсякъде. В много от случаите потребителите вообще не се замисляли в каква среда машините работят. Въпреки това след като информационните технологии започнали да се развиват, операциите започнали да стават все по-сложни. Компаниите започнали да усещат нуждата от организиране на компютърното оборудване. С разиването на технологията клиент-сървър, сървърите постепенно започнали да намират своето място в старите компютърни стаи. Появата на евтино мрежово оборудване, в съчетание с новите мрежови стандарти за окабеляване, това е предпоставката за появата на йерархичен дизайн, поставящ сървърите в отделни помещения в офисите на компаниите. Именно тогава термина &#8222;дата център&#8220; започва да става все по-популярен и бива прилаган за отделните сървърни помещения.</p>
<p>Взрива на дата центровете се явява по време на &#8222;точка com манията&#8220;. Компаниите имали нужда от бърз интернет достъп и денонощно присъствие за да бъдат представени в интернет. Инсталирането на скъпо оборудване не било подходящо за по-малките компании. Много компании започнали изграждането на огромни бази, наречени Internet Data Centers (IDC), предлагащи на бизнеса неограничени възможности за опериране. Новата технология била изградена по такъв начин, че да управлява информация в мащаб. Тази практика се преобразувала до личните дата центрове и била широко използвана благодарение на нейната приложимост.</p>
<p>От 2007 година насам, дизайна на дата центрове, тяхното изграждане и опериране е добре позната дисциплина по целия свят. Има създадени редица стандарти за тях. Все още усърдно се работи за осъвършенстването на работата на дата центровете, също така и за подобряването на тяхното екологично въздействие. </p>
<h2>Изискванията към съвременните дата центрове</h2>
<p><a href="http://zapprotect.com/wp-content/uploads/2010/10/Datacenter-telecom.jpg"><img src="http://zapprotect.com/wp-content/uploads/2010/10/Datacenter-telecom-150x150.jpg" alt="" title="Datacenter-telecom" width="150" height="150" class="alignright size-thumbnail wp-image-148" /></a></p>
<p>IT операциите са от основно значение при повечето бизнес операции. От основно значение е <strong>непрекъсваемостта на бизнеса</strong>; компаниите разчитат на своите информационни системи за функционирането на бизнеса. Ако някоя информационна система прекъсне, операциите във фирмата могат да бъдат нарушени или напълно прекъснати. Необходимо е да бъде създадена надеждна инфраструктура за бизнес операциите в дадена компания. Информационната сигурност също е от основно значение. Поради тази причина дата центровете трябва да предоставят сигурна среда за да бъдат сведени до минимум възможностите за експлоитиране на уязвимости. Дата центровете трябва да спазват високи стандарти за осигуряването на цялостността и функционалността на компютърната система. Това е достигнато благодарение на огромното количество оптични кабели и резервно електроснабдяване, включително и с дизелови генератори и електрически батерии.</p>
<p>Успешното функциониране на един дата център предполага разумното и балансирано инвестиране както в самото съоръжение, така и в съхраняваните устройства. Първата стъпка е да се създаде основна среда, подходяща за инсталиране на сървърно-мрежово оборудване впоследствие. Стандартизирането и модулирането могат да спестят много разходи при проектирането на телекомуникационни дата центрове.</p>
<p>Стандартизирането означава интегрирано построяване и проектиране на оборудването. Основното преимущество на модулирането е възможността за мащабиране впоследствие и по-лесното разширяване, дори когато плановете не са чак толкова оптимални. Поради тази причина, дата центровете трябва да бъдат изграждани с периодичност, постоянно добавяйки отделни блокове оборудване, в съчетание с електрическа подсигуреност. Необходими са прецизни планове за да бъде избегнато надстрояването, или още по-лошия вариант: недостатъчното дострояване.</p>
<h2>Класификация на дата центровете</h2>
<p><a href="http://www.adc.com/Attachment/1270711929361/102264AE.pdf">TIA-942:Data Center Standards Overview</a> стандарта описва изискванията за структурата на дата центровете. Най-примитивното ниво на сигурност е Tiet 1 стандарта, което само по себе си е сървърна стая. Най-високия стандарт е Tier 4, това са дата центрове, създадени за да съхраняват сървърни системи от основно значение, с огромно количество подсистеми и отделни защитени зони, контролирани от биометрични системи за достъп. Друга широкo използвана техника е базирането на дата центрове в подземни помещения. Основна причина за това е сигурността на информацията, а също така и низките температури.</p>
<p>Четирите нива на дата центровете са дефиниране и са със защитено авторско право от Uptime Institute. Нивата описват наличността на информацията от гледна точка на геолокацията на хардуера. Нивата са следните:</p>
<table>
<tr>
<th>Tier ниво</th>
<th>Изисквания</th>
</tr>
<tr>
<td>1</td>
<td>
<ul>
<li>Едно не преосигурено помещение за обслужването на IT оборудването</li>
<li>Достатъчен капацитет без излишни елементи</li>
<li>Основна инфраструктура, гарантираща 99.671% онлайн време</li>
</ul>
</td>
</tr>
<tr>
<td>2</td>
<td>
<ul>
<li>Пълно покриване на Tier 1</li>
<li>Структура на помещението, гарантираща 99.741% онлайн време</li>
</ul>
</td>
</tr>
<tr>
<td>3</td>
<td>
<ul>
<li>Пълно покритие на Tier 1 и Tier 2</li>
<li>Няколко независими пътища за обслужване на IT оборудването</li>
<li>Цялото IT оборудване трябва да бъде двойно подсигурено и да бъде напълно съвместимо със структурата на дата центъра</li>
<li>Структура, гарантираща 99.982% онлайн време</li>
</ul>
</td>
</tr>
<tr>
<td>4</td>
<td>
<ul>
<li>Пълно покриване на стандартите Tier 1, Tier 2, Tier 3</li>
<li>Всички системи за охлаждане са двойно подсигурени, включително и  вентилационната система и климатичната инсталация</li>
<li>Устойчива на сривове инфраструктура, с допълнително електроснабдяване, гарантиращи 99.995% онлайн време</li>
</ul>
</td>
</tr>
</table>
<h2>Физическа структура</h2>
<p><a href="http://zapprotect.com/wp-content/uploads/2010/10/Rack001.jpg"><img src="http://zapprotect.com/wp-content/uploads/2010/10/Rack001-150x150.jpg" alt="" title="Rack001" width="150" height="150" class="alignright size-thumbnail wp-image-162" /></a></p>
<p>Един дата център може да заема една стая от помещение, един или повече етажи или цяла сграда. По-голяма част от оборудването е в сървърни кутии, монтирани на 19&#8220; ракли, поставени в отделни редове, образуващи коридори. Това позволява на персонала достъпа както от предната, така и от задната част на оборудването. Сървърите се различават по техните размери: от 1U сървъри до огромни стоящи съоръжения, заемащи голяма част от етажа. Много големите дата центрове могат да използват цели корабни контейнери за съхраняване на сървърите, като всеки контейнер съдържа повече от 1000 сървъра. Когато е необходим ремонт или обновяване на системата, биват заменяни  целите контейнери (вместо замяната на отделните машини).</p>
<p>Местните строителни норми биха могли да определят минималния размер на сървърните помещения.</p>
<p>Физическите условия на един дата център могат биват динамично определяни.</p>
<ul>
<li>Използват се климатични инсталации за контролирането на температурата и влажността на въздуха. Според стандартите най-добрата температура на въздуха е от 16 до 24 градуса и влажност от порядъка на 40-55% с максимална точка на кондензиране от 15 градуса. Ако не работят системите температурата ще се повиши, защото електрическата енергия използвана за работата на оборудването генерира топлина. Това може да доведе до неправилно функциониране на уредите. Климатичните инсталации могат да се използват и за контролиране на влажността на въздуха, охлаждайки въздуха под точката на кондензиране. Голямата влажност на въздуха може да доведе до кондензиране в сървърните елементи. В случай на низка влажност на въздуха, може да започне образуването на статично електричество, което може да повреди отделните компоненти на компютъра. Подземните помещения поддържат подобни условия и биха могли да спестят електроенергия.</li>
<li>Модерните дата центрове спестяват енергия, използвайки въздуха извън помещението за охлаждане. Във Вашингтон към 2010 година има няколко дата центъра, който използват въздуха извън сградата за охлаждане 11 месеца в годината. Те използват минимално количество от капацитета на климатичните инсталации, спестявайки милиони.</li>
<li>Резервното електроснабдяване се състои от един или повече UPS-a, и/или дизелови генератори.</li>
<li>За да бъдат избегнати единичните точки на падение, всички системи са с дублирано електроснабдяване.</li>
<li>Дата центровете обикновено имат повдигнати на 60 сантиметра подове, с подвижни плочи на пода. Там са разположени въздушните инсталации, също така повдигнатите подове се използват за кабелите.
</li>
<li>
<p>Дата центровете разполагат и с пожарогасителни системи, включващи пасивни и активни елементи, както и системи за избягване на пожарите. Разположени са и детектори за пушек, разпознаващи пожара още преди да е започнал. Пасивната защита от огън предполага инсталирането на специални панели против огън извън помещението, по такъв начин, че да бъде ограничено проникването на пожара.
</li>
<li>Физическата защита също е от основно значение при дата центровете. Достъпа до помещенията е защитен от доверен персонал. Видео наблюдението е задължително и почти винаги има охрана, особено ако съхраняваната информация е от основно значение. Използват се биометрични системи за достъп, за вход в помещенията се използват пръстови отпечатъци.</li>
</ul>
<h2>Използване на енергията</h2>
<p>Електроенергията е основен ресур при дата центровете. Използваната енергия може да варира от няколко киловата за малки сървърни ракли до няколко десетки мегавати при по-големи дата центрове. Някои такива използват до 100 пъти повече електричество от обикновенните офис сгради. Електрическата енергия е основен разход в този бизнес, в повечето случаи поглъща повече от 10% от цялостната цена на дата центъра. До 2012 се очаква цената на електроенергията да надвиши всички останали инвестиции в дата центровете.</p>
<h2>Енергийна ефективност</h2>
<p><a href="http://zapprotect.com/wp-content/uploads/2010/10/Datacenter_Backup_Batteries.jpg"><img src="http://zapprotect.com/wp-content/uploads/2010/10/Datacenter_Backup_Batteries-150x150.jpg" alt="" title="Datacenter_Backup_Batteries" width="150" height="150" class="alignright size-thumbnail wp-image-163" /></a></p>
<p>Основен метод за определяне на ефективността на един дата център е PUE (Power Usage Effectiveness) коефициента. Този прост коефициент е цялата електроенергия, постъпваща в дата центъра, разделена на енергията използвана от оборудването вътре.</p>
<p><img src="http://zapprotect.com/wp-content/uploads/2010/10/pue.png" alt="" title="Power usage effectiveness" /></p>
<p>Основният излишък на електроенергия идва от допълнителното оборудване. Това са климатичните инсталации, системите за енергийно осигуряване. Един средностатически дата център в Америка има PUE коефициент от 2.0, което означава че допълнителните системи използват един ват електроенергия за всеки ват използван от сървърите. Идеален дата център е такъв, който използва 1.2 PUE.</p>
<h2>Мрежово оборудване</h2>
<p><a href="http://zapprotect.com/wp-content/uploads/2010/10/Paris_servers_DSC00190.jpg"><img src="http://zapprotect.com/wp-content/uploads/2010/10/Paris_servers_DSC00190-150x150.jpg" alt="" title="Paris_servers_DSC00190" width="150" height="150" class="alignleft size-thumbnail wp-image-160" /></a></p>
<p>Телекомуникацията в повечето дата центрове днес се осъществява благодарение на мрежи, използващи IP протокола. Дата центровете използват суитчове и рутери за да транспортират трафика между отделните сървъри и по света. Непрекъсваемостта на интернет услугата доста често се осъществява с използването на няколко интернет доставчика. Някои от сървърите в дата центровете се използват за обикновенни интернет и интранет услуги, като имейл сървъри, DNS сървъри или Proxy сървъри.</p>
<p>Обикновенно се добавят и елементи, осигуряващи сигурността на информацията: firewalls, VPN gateways, IDS системи и т. н. </p>
<h2>Приложения</h2>
<p><a href="http://zapprotect.com/wp-content/uploads/2010/10/Floridaserversfront1.jpg"><img src="http://zapprotect.com/wp-content/uploads/2010/10/Floridaserversfront1-150x150.jpg" alt="" title="Floridaserversfront1" width="150" height="150" class="alignright size-thumbnail wp-image-161" /></a></p>
<p>Основната идея на всеки един дата център е да задвижва приложенията, използвани за ключови бизнес операции. Например ERP и CRM решения. Отделните сървъри могат да отговарят за конкретна част от приложението. Така се разделят, например, сървъри за базите данни, файлови сървъри, сървъри за приложенията и много други.</p>
<p>Дата центровете също така се използвата и за бекъп решения (резервни копия). Компаниите могат да използват услугите предлагани от дата центровете за своите бекъп решения. Записването на информацията става на магнитни касети.</p>
<p>За неотложни възстановявания големи компании (Cisco Systems, Sun Microsystems, IBM и HP) са разработили различни софтуерни продукти, които могат да бъдат спешно инсталирани и информацията да бъде възстановена максимално бързо. </p>
]]></content:encoded>
			<wfw:commentRss>http://zapprotect.com/%d0%b4%d0%b0%d1%82%d0%b0-%d0%ba%d0%be%d0%bb%d0%be%d0%ba%d0%b0%d1%86%d0%b8%d0%be%d0%bd%d0%b5%d0%bd-%d1%86%d0%b5%d0%bd%d1%82%d1%8a%d1%80.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Информационната сигурност при споделения хостинг</title>
		<link>http://zapprotect.com/%d0%b8%d0%bd%d1%84%d0%be%d1%80%d0%bc%d0%b0%d1%86%d0%b8%d0%be%d0%bd%d0%bd%d0%b0%d1%82%d0%b0-%d1%81%d0%b8%d0%b3%d1%83%d1%80%d0%bd%d0%be%d1%81%d1%82-%d0%bf%d1%80%d0%b8-%d1%81%d0%bf%d0%be%d0%b4%d0%b5.html</link>
		<comments>http://zapprotect.com/%d0%b8%d0%bd%d1%84%d0%be%d1%80%d0%bc%d0%b0%d1%86%d0%b8%d0%be%d0%bd%d0%bd%d0%b0%d1%82%d0%b0-%d1%81%d0%b8%d0%b3%d1%83%d1%80%d0%bd%d0%be%d1%81%d1%82-%d0%bf%d1%80%d0%b8-%d1%81%d0%bf%d0%be%d0%b4%d0%b5.html#comments</comments>
		<pubDate>Fri, 15 Oct 2010 15:50:27 +0000</pubDate>
		<dc:creator>Jordan</dc:creator>
				<category><![CDATA[Атаки]]></category>
		<category><![CDATA[Разни]]></category>
		<category><![CDATA[Сигурност]]></category>
		<category><![CDATA[Хостинг]]></category>
		<category><![CDATA[shell]]></category>
		<category><![CDATA[sniffing]]></category>
		<category><![CDATA[защита]]></category>
		<category><![CDATA[информация]]></category>
		<category><![CDATA[пробив]]></category>
		<category><![CDATA[споделен]]></category>
		<category><![CDATA[хостинг]]></category>

		<guid isPermaLink="false">http://zapprotect.com/?p=129</guid>
		<description><![CDATA[Информационната сигурност при споделения хостинг е от основно значение за вашия бизнес. Неправомерен достъп до хостинг акаунт, би могъл да доведе до изтеглянето на огромни бази данни с конфиденциална информация, дефейс на вашия сайт, снифинг на трафика, разваляне на вашата репутация и какво ли още не. За това всеки един собственик на уеб хостинг акаунт]]></description>
			<content:encoded><![CDATA[<p>Информационната сигурност при споделения хостинг е от основно значение за вашия бизнес. Неправомерен достъп до хостинг акаунт, би могъл да доведе до изтеглянето на огромни бази данни с конфиденциална информация, дефейс на вашия сайт, снифинг на трафика, разваляне на вашата репутация и какво ли още не. За това всеки един собственик на уеб хостинг акаунт би трябвало да се замисли, до колко информацията, която той съхранява е защитена.<br />
Сигурността на самите уеб приложения е от основно значение за сигурността и на вашия хостинг акаунт. Уязвимите уеб приложения позволяват неправомерното проникване във хостинг акаунта, който управлява приложението. Фактически, хакерите могат да получат достъп до базата данни, файловата система, а в някои случаи дори до контролния панел на акаунта. Сами ще се убедите, че за защитата на хостинг акаунта е достатъчно вашето приложение да бъде защитено и да спазвате елементарни правила за безопасност в интернет пространството.<br />
Ще се опитаме да обобщим кои са най-често срещаните грешки, свързани със сигурността на уеб хостинг решенията и какви са вариантите за избягването им.</p>
<ol>
<li><img src="http://zapprotect.com/wp-content/uploads/2010/10/Password-Recovery-is-a-Joke-200x300.jpg" alt="" title="Password-Recovery-is-a-Joke-200x300" width="200" height="300" class="alignright size-full wp-image-137" /><br />
<strong>Използване на лесни за налучкване пароли или използване на една и съща парола за login на различни места.</strong></p>
<p>Доста често лесните пароли са основната причина за това, акаунтите да бъдат разбивани. Хакерите могат да използват специални речници или така наречените brute force (брутална сила) атаки за успешното пробиване на вашата парола. Какво е най-лесното и правилно решение? Да използвате по-силни пароли разбира се&#8230; Основно място, на което трябва да акцентирате са вашите имейли, защото обикновенно след това хакерите могат да полуат достъп до почти всички ваши услуги.<br />
Най-добре е да използвате различни пароли за различните си профили. На някои потребители това може да се стори достатъчно сложно и неудобно, но може да спести много главоболия впоследствие. За съхраняването на паролите си използвайте Password Manager – вече има доста подобни услуги, включително и онлайн базирани.<br />
Повече информация за силните пароли можете да прочетете на сайта на Zapprotect.</li>
<li>
<img src="http://zapprotect.com/wp-content/uploads/2010/10/emailIcon-286x300.png" alt="" title="emailIcon" width="200" class="alignright size-medium wp-image-138" /><br />
<strong>Прихванати пароли, посредством неоторизиран достъп до e-mail кутия, в която се съдържат данни за достъп до акаунта/сървъра.</strong></p>
<p>Данните за достъп до e-mail кутиите трябва да се съхраняват прилежно и отговорно, тъй като  чрез неоторизиран достъп до e-mail кутия може да се направят редица злонамерени действия, включително и да се компрометира по всякакви начини собственика на съответната mail кутия. Силно препоръчително е паролата за вашия имейл да бъде максимално силна – поне 8 символа дължина, да съдържа букви (малки и големи), цифри и специални символи. Друга добра практика е да заменяте паролата периодично. Силно препоръчително е да използвате криптирана HTTPS връзка.<br />
Разполагайки с имейл акаунт, използван за създаването на хостинг акаунт, хакера може да използва изпратената парола, да създаде нова такава и включително да комуникира с хостинг компанията от ваше име.</li>
<li><strong>Наличие на злонамерен и шпионски софтуер на локалните компютри, от които се достъпва хостинг акаунта.</strong>
<p>Ако на даден компютър има инсталиран злонамерен и шпионски софтуер може всякаква чувствителна информация да бъде записана (прихваната) и след това изпратена към недоброжелатели (хакери) без знанието на администратора на компютъра.</p>
<p>За да не се стигне до подобна ситуация, трябва компютрите да се поддържат, чисти от подобен вид шпионски приложения и вируси, да се сканират периодично с антивирусна програма, особено компютрите, от които се осъществява достъп до акаунта. По този начин ще се елиминира възможността за запис и злоупотреба с лични и конфиденциални данни, като потребителски имена, пароли и други, които в последствие могат да бъдат използвани за достъп до акаунта.</p>
<p>Да предположим, че шпионски софтуер успешно е прихванал вашата FTP парола (или още по-лошо – вашия логин за контролния панел на хостинг акаунта). Разполагайки с тази информация хакерите биха могли да изтеглят цялата база данни на сайта, който хоствате, получавайки достъп включително и до мейл адресите на потребителите, техните имена, пароли и друга конфиденциална информация.</p>
<p>Има вируси, които включително модифицират изходния код на сайта по такъв начин, че се прави опит да бъде инсталиран вирус на компютрите на крайните потребители. Виждате какво широко приложение имат компютърните вируси. За това от основно значение е до колко е защитен от зловреден софтуер компютъра, който използвате за управление на хостинг акаунтите си.</li>
<li><strong>Пропуски в CMS системите</strong><br />
<img src="http://zapprotect.com/wp-content/uploads/2010/10/opensourceCMS-300x300.jpg" alt="" title="opensourceCMS" width="200" class="alignright size-medium wp-image-133" /></p>
<p>Едни от най-масово използваните CMS системи са Joomla, OS Commerce, e107, WordPress, Drupal и др. Посредством пролуки в такива приложения  се разполагат PHP скриптове, shell файлове и др., които дават пълен достъп до съдържанието на акаунта на всеки, без необходимост от потребителско име и парола. В последствие, посредством тези скриптове, се модифицира съдържанието в акаунта, добавят се чужди файлове, злонамерен код, вируси, троянски коне и т.н..</p>
<p>За да се избегнат подобни последствия трябва всички инсталирани системи на акаунта, както и използваните от тях модули и компоненти, винаги да се обновяват до последна версия. При последните актуални версии на системите откритите пропуски са отстранени и системите са подсигурени срещу неоторизиран достъп.</p>
<p>Именно поради тази причина от основно значение при информационната сигурност е одита на сигурността. Навременната намеса на необходимите специалисти може да спести много работа и главоболия впоследствие. Всеки един собственик на хостинг акаунт сам за себе си е отговорен за съдържанието което хоства. Да предположим, че хакер успешно експлоитира уязвимост в WordPress 2.9.1 (при наличие на текуща версия 3.0.1) и успешно получи достъп до административния панел на системата. Дефакто, той може да направи всичко със съдържанието – включително и да го изтрие. Отговорността за загубата на информацията носи администратора на сайта, който не е обновил системата. Да, действително има вероятност хостинг компанията да прави периодично резервни копия на информацията. Но какво става, ако тези копия се правят на по-голям интервал от време? Със сигурност ще има някакви загуби. Ще загубите и доверието на потребителите.</li>
<li>
<img src="http://zapprotect.com/wp-content/uploads/2010/10/kaos_hacker03-300x225.jpg" alt="" title="kaos_hacker03" width="200" class="alignright size-medium wp-image-141" /><br />
<strong>Наличие на незащитени Upload форми и галерии, които позволяват разполагането на скриптове със зловреден код &#8211; shell файлове.</strong></p>
<p>Ако на акаунта има страници, през които могат да се качват файлове от всякакъв тип, без ограничения и без да е необходима ауторизация (потребителско име и парола за достъп), е задължително те да бъдат премахнати или защитени. Трябва да се прегледат всички файлове, които са разположени в директориите на тези форми и галерии, като там не би трябвало да присъстват файлове от типа на .php, .txt или други формати, които не са в снимков формат. Проверката на качваните файлове не трябва обаче да бъде само по разширение, например да могат да се качват файлове само .jpg, .png, .bmp и др, а трябва да се прави проверка дали съответния файл отговаря на посоченото разширение. Двойната проверка е задължителна, тъй като може даден .php файл да бъде преименуван на .jpg, но след като бъде качен на сървъра да бъде стартиран като .php файл, независимо от неговото разширение.<br />
Включително и формите в административния панел на уеб сайта трябва да бъдат защитени. Доста често тези форми биват игнорирани от програмистите с презумцията, че хакерите не трябва да стигнат до там. Но какво става ако получат достъп до администрацията на сайта (чрез SQL инжекция, например)?<br />
При разработването на уеб форми задължително трябва да се определи какви точно файлове трябва да приемат те. Проверката, която трябва да се прави е по разширението на файла и по неговия MIME тип. Единствено тогава една уеб форма може да се смята за сигурна.</li>
<li>
<img src="http://zapprotect.com/wp-content/uploads/2010/10/php-300x157.png" alt="" title="php" width="200" class="alignright size-medium wp-image-143" /><br />
<strong>Вмъкване (include) на файлове, които се подават като параметър през URL адрес, без да се  прави коректна проверка дали файлът, който се вмъква,  е от същото приложение.</strong><br />
При тези случаи злонамерено лице може да вмъкне (include) произволен файл или адрес, след което и да получи пълен достъп до акаунта.</p>
<p>По принцип не е добра практика, директно да се вмъкват (include) файлове, чието име се подава като параметър в адреса. Едно от решенията е, вместо това да се създаде таблица, в която с ID-та са описани файловете, които ще се вмъкват, като в адреса се подава ID-то на файла, а вътрешно в скрипта е определено кой файл трябва да се включи.</p>
<p>По този начин няма как да се подаде друг файл, освен този, които е дефиниран.</p>
<p>Ако по някаква причина трябва да остане подаването на файл в URL адреса трябва да се добави и  проверка, дали файлът се намира в хостинг акаунта и да се вмъква само ако е изпълнено това условие.</li>
</ol>
<h2>Още за споделения хостинг</h2>
<p>За съжаление начините за пробив в сигурността на приложенията не се изчерпват само с описаните по-горе. Съществуват и други възможности за злоупотреби, като Cross-site scripting (XSS), SQL Injection, използване на Social engineering, sniffing на мрежата и др.  Те обаче се срещат значително по-рядко, така че  при спазване на посочените по-горе препоръки, съдържанието на акаунта е значително по-подсигурено и възможността за неоторизиран достъп е сведена до минимум.</p>
<p>Едно е сигурно – пробив на приложението означава и неправомерен достъп до хостваната информация, следователно и до самия хостинг акаунт. В този случай собственика на хостинг акаунта сам носи отговорността за загубата на информацията си.</p>
]]></content:encoded>
			<wfw:commentRss>http://zapprotect.com/%d0%b8%d0%bd%d1%84%d0%be%d1%80%d0%bc%d0%b0%d1%86%d0%b8%d0%be%d0%bd%d0%bd%d0%b0%d1%82%d0%b0-%d1%81%d0%b8%d0%b3%d1%83%d1%80%d0%bd%d0%be%d1%81%d1%82-%d0%bf%d1%80%d0%b8-%d1%81%d0%bf%d0%be%d0%b4%d0%b5.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Хостинг за 15 лева на година от Zapprotect и SuperHosting</title>
		<link>http://zapprotect.com/%d1%85%d0%be%d1%81%d1%82%d0%b8%d0%bd%d0%b3-%d0%b7%d0%b0-15-%d0%bb%d0%b5%d0%b2%d0%b0-%d0%bd%d0%b0-%d0%b3%d0%be%d0%b4%d0%b8%d0%bd%d0%b0-%d0%be%d1%82-zapprotect-%d0%b8-superhosting.html</link>
		<comments>http://zapprotect.com/%d1%85%d0%be%d1%81%d1%82%d0%b8%d0%bd%d0%b3-%d0%b7%d0%b0-15-%d0%bb%d0%b5%d0%b2%d0%b0-%d0%bd%d0%b0-%d0%b3%d0%be%d0%b4%d0%b8%d0%bd%d0%b0-%d0%be%d1%82-zapprotect-%d0%b8-superhosting.html#comments</comments>
		<pubDate>Sat, 18 Sep 2010 08:09:26 +0000</pubDate>
		<dc:creator>Jordan</dc:creator>
				<category><![CDATA[Хостинг]]></category>
		<category><![CDATA[СуперХостинг]]></category>
		<category><![CDATA[хостинг]]></category>

		<guid isPermaLink="false">http://zapprotect.com/?p=122</guid>
		<description><![CDATA[Имате възможността да поръчате хостинг акаунт благодарение на нашите най-надеждни и защитени хостинг партньори от СуперХостинг само за 15 лева на година (1.25 лева на месец). Хостинг плана включва 500 мегабайта място и 5 гигабайта месечен трафик, което е предостатъчно за повечето лични блогове и малки уеб сайтове. На сървърите се поддържа PHP5, MySQL, PostgreSQL,]]></description>
			<content:encoded><![CDATA[<p><img src="http://zapprotect.com/wp-content/uploads/2010/06/superhosting_logo1.gif" alt="SuperHosting" /></p>
<p>Имате възможността да поръчате хостинг акаунт благодарение на нашите най-надеждни и защитени хостинг партньори от СуперХостинг само за 15 лева на година (1.25 лева на месец). Хостинг плана включва 500 мегабайта място и 5 гигабайта месечен трафик, което е предостатъчно за повечето лични блогове и малки уеб сайтове.</p>
<p>На сървърите се поддържа PHP5, MySQL, PostgreSQL, Python, Perl и имате достъп до cPanel контролен панел и phpMyAdmin интерфейс за управление на базите с данни.</p>
<p>Всички заявки за включване да се правят на имейл адрес jordan@zapprotect.com, като трябва да се посочи домейн името, за което се използва хостинга. Веднага след това ще получите имейл с потребителското име, паролата и друга необходима информация за Вашия акаунт.</p>
]]></content:encoded>
			<wfw:commentRss>http://zapprotect.com/%d1%85%d0%be%d1%81%d1%82%d0%b8%d0%bd%d0%b3-%d0%b7%d0%b0-15-%d0%bb%d0%b5%d0%b2%d0%b0-%d0%bd%d0%b0-%d0%b3%d0%be%d0%b4%d0%b8%d0%bd%d0%b0-%d0%be%d1%82-zapprotect-%d0%b8-superhosting.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Премахване на червея Conficker (Downadup или Kido)</title>
		<link>http://zapprotect.com/%d0%bf%d1%80%d0%b5%d0%bc%d0%b0%d1%85%d0%b2%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-%d1%87%d0%b5%d1%80%d0%b2%d0%b5%d1%8f-conficker-downadup-%d0%b8%d0%bb%d0%b8-kido.html</link>
		<comments>http://zapprotect.com/%d0%bf%d1%80%d0%b5%d0%bc%d0%b0%d1%85%d0%b2%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-%d1%87%d0%b5%d1%80%d0%b2%d0%b5%d1%8f-conficker-downadup-%d0%b8%d0%bb%d0%b8-kido.html#comments</comments>
		<pubDate>Mon, 16 Aug 2010 11:15:45 +0000</pubDate>
		<dc:creator>alians</dc:creator>
				<category><![CDATA[Антивирусни системи]]></category>
		<category><![CDATA[Вируси]]></category>
		<category><![CDATA[Софтуер]]></category>

		<guid isPermaLink="false">http://zapprotect.com/?p=113</guid>
		<description><![CDATA[Win32/Conficker.AA известен също като W32/Worm.AHGV, Net-Worm.Win32.Kido.bg, Worm:Win32/Conficker, W32/Conficker.worm.gen, Mal/Conficker e червeй, който използва Microsoft Windows Server Service RPC за изпълнение на код (MS08-67) и да се разпространи и в други компютри в локалната мрежа. Червеят блокира достъпа до сайтове на системи за безопасност, премахва всички точки за възстановяване на системата, които са съществували до момента]]></description>
			<content:encoded><![CDATA[<p><strong>Win32/Conficker.AA</strong> известен също като W32/Worm.AHGV, Net-Worm.Win32.Kido.bg, Worm:Win32/Conficker, W32/Conficker.worm.gen, Mal/Conficker e червeй, който използва Microsoft Windows Server Service RPC за изпълнение на код (MS08-67) и да се разпространи и в други компютри в локалната мрежа. Червеят блокира достъпа до сайтове на системи за безопасност, премахва всички точки за възстановяване на системата, които са съществували до момента на инфекцията, предпазва се от възможност за изтриване, премахвайки всички разрешения, приложими в NTFS, с изключение на достъпа до него и достъпа за четене на директорията, в която се намира и много други. От април 2009 г., червея инсталира и Spyware Protect 2009 (фалшива antispyware програма).</p>
<p>Отстраняване на червея Conficker:</p>
<p>1. Изтеглете пач за уязвимост <em>MS08-67</em>,  в зависимост от вашата версия на Windows, отваряйки <a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx">този</a> линк.<br />
2. Инсталирайте изтегления MS08-67 пач за безопасност.<br />
3. Изтеглете <em>Win32.Worm.Downadup.Gen (Win32/Conficker.AA) removal tool by BitDefender</em> от <a href="http://www.bitdefender.com/site/Downloads/downloadFile/1583/FreeRemovalTool">тук</a> или от <a href="http://www.f-secure.com/v-descs/worm_w32_downadup_al.shtml">F-Secure</a>.<br />
4. Разархивирайте изтегления файл на вашия компютър.<br />
5. Извадете кабела за интернет.<br />
6. Отворете папката, в която сте разархивирали програмата и отворете <strong>Anti-Downadup-graphics.exe</strong>. Трябва да видите прозорец като този: </p>
<p><a href="http://zapprotect.com/wp-content/uploads/2010/08/anti-downadup-tool.jpg"><img src="http://zapprotect.com/wp-content/uploads/2010/08/anti-downadup-tool-300x180.jpg" alt="" width="300" height="180" style="margin: 5px 10px 5px 0;" class="alignleft size-medium wp-image-114" /></a></p>
<p>7. Щракнете върху <strong>Start</strong>.<br />
8. Рестартирайте компютъра, когато програмата свърши с сканирането. </p>
]]></content:encoded>
			<wfw:commentRss>http://zapprotect.com/%d0%bf%d1%80%d0%b5%d0%bc%d0%b0%d1%85%d0%b2%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-%d1%87%d0%b5%d1%80%d0%b2%d0%b5%d1%8f-conficker-downadup-%d0%b8%d0%bb%d0%b8-kido.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Koobface вирус виреещ в социалните мрежи</title>
		<link>http://zapprotect.com/koobface-%d0%b2%d0%b8%d1%80%d1%83%d1%81-%d0%b2%d0%b8%d1%80%d0%b5%d0%b5%d1%89-%d0%b2-%d1%81%d0%be%d1%86%d0%b8%d0%b0%d0%bb%d0%bd%d0%b8%d1%82%d0%b5-%d0%bc%d1%80%d0%b5%d0%b6%d0%b8.html</link>
		<comments>http://zapprotect.com/koobface-%d0%b2%d0%b8%d1%80%d1%83%d1%81-%d0%b2%d0%b8%d1%80%d0%b5%d0%b5%d1%89-%d0%b2-%d1%81%d0%be%d1%86%d0%b8%d0%b0%d0%bb%d0%bd%d0%b8%d1%82%d0%b5-%d0%bc%d1%80%d0%b5%d0%b6%d0%b8.html#comments</comments>
		<pubDate>Sun, 15 Aug 2010 18:39:38 +0000</pubDate>
		<dc:creator>alians</dc:creator>
				<category><![CDATA[Антивирусни системи]]></category>
		<category><![CDATA[Вируси]]></category>
		<category><![CDATA[Софтуер]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[koobface]]></category>
		<category><![CDATA[вирус]]></category>

		<guid isPermaLink="false">http://zapprotect.com/?p=108</guid>
		<description><![CDATA[Koobface worm е вирус, заразяващ компютрите чрез съобщения в социалните мрежи, като Facebook, Twitter, Myspace и др. Съобщението е подобно на това: Saw that video yesterday… How coulld you do succh a thing? Sweet!! Yourr ass loooks great on thiss video!! Wow! Is tthat reeally you in that videeo? Funny vide0 with me Holy shit!]]></description>
			<content:encoded><![CDATA[<p>Koobface worm е вирус, заразяващ компютрите чрез съобщения в социалните мрежи, като Facebook, Twitter, Myspace и др. Съобщението е подобно на това:</p>
<p><code><br />
Saw that video yesterday… How coulld you do succh a thing?<br />
Sweet!! Yourr ass loooks great on thiss video!!<br />
Wow! Is tthat reeally you in that videeo?<br />
Funny vide0 with me<br />
Holy shit! Are you really in this video?<br />
Holy shit! You are on hidden camera!<br />
</code></p>
<p>В съобщението има линк. След кликването на линка излиза прозорче, което иска актуализация на Adobe Flash, а всъщност това е инсталацията на koobface. Koobface съдържа бот-компоненти, които ще му позволят да вписва други вредни кодове в бъдеще.</p>
<p><strong>Симптоми в лога на TrendMicro™ HijackThis™</strong></p>
<p><code><br />
O4 – HKLM\..\Run: [sysldtray] c:\windows\ld15.exe<br />
O4 – HKLM\..\Run: [pp] c:\windows\pp12.exe<br />
O4 – HKLM\..\Run: [sysfbtray] c:\windows\freddy80.exe<br />
O4 – HKLM\..\Run: [sysfbtray] c:\windows\freddy75.exe<br />
O4 – HKLM\..\Run: [sysmstray] c:\windows\mstre24.exe<br />
O4 – HKLM\..\Run: [Captcha7] rundll “C:\Program Files\captcha.dll”,captcha</code></p>
<p><strong>Ръководство за изтриването на червея:</strong></p>
<ol>
<li>Изтеглете програмата Avenger от <a href="http://swandog46.geekstogo.com/avenger.zip">тук</a> и я разархивирайте на Desktop-a.<br />
1) Пуснете я и копирайте текста долу в <em>Input script Box</em>:<br />
<code><br />
Drivers to delete:<br />
podmenadrv<br />
podmena<br />
sfxdrv<br />
sfx<br />
fioo32<br />
fio32</p>
<p>Registry values to delete:<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run | sysldtray<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run | pp<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run | sysfbtray<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run | sysmstray<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run | Captcha7</p>
<p>Files to delete:<br />
%WinDir%\ld16.exe<br />
%WinDir%\ld15.exe<br />
%WinDir%\ld14.exe<br />
%WinDir%\pp14.exe<br />
%WinDir%\pp13.exe<br />
%WinDir%\pp12.exe<br />
%WinDir%\pp11.exe<br />
%WinDir%\pp10.exe<br />
%WinDir%\bill107.exe<br />
%WinDir%\bill105.exe<br />
%WinDir%\bill104.exe<br />
%WinDir%\bill103.exe<br />
%WinDir%\freddy101.exe<br />
%WinDir%\freddy100.exe<br />
%WinDir%\freddy84.exe<br />
%WinDir%\freddy82.exe<br />
%WinDir%\freddy81.exe<br />
%WinDir%\freddy80.exe<br />
%WinDir%\freddy79.exe<br />
%WinDir%\freddy78.exe<br />
%WinDir%\freddy77.exe<br />
%WinDir%\freddy76.exe<br />
%WinDir%\freddy75.exe<br />
%WinDir%\freddy74.exe<br />
%WinDir%\freddy73.exe<br />
%WinDir%\mstre26.exe<br />
%WinDir%\mstre25.exe<br />
%WinDir%\mstre24.exe<br />
%WinDir%\mstre23.exe<br />
%WinDir%\mstre22.exe<br />
%ProgramFiles%\sfx\sfx.sys<br />
%ProgramFiles%\podmena\podmena.sys<br />
%ProgramFiles%\captcha.dll<br />
%WinDir%\system32\drivers\fio32.sys<br />
%WinDir%\system32\fio32.dll<br />
</code><br />
Кликнeте на Execute. Ще се появи въпрос за потвърждение на действията ви, кликнете Yes.<br />
Avenger ще се пусне. В процеса на работата може да има няколко рестарта на компютъра Ви.</p>
</li>
<li>
<p>Изтеглете програмата Malwarebytes&#8217; Anti-Malware от <a href="http://www.besttechie.net/tools/mbam-setup.exe">тук</a><br />
Кликнете два пъти върху <u>mbam-setup.exe</u> за да започне инсталационния процес.</p>
<ul>
<li>Уверете се, че има отметки на <em>Update Malwarebytes&#8217; Anti-Malware</em> и <em>Launch Malwarebytes&#8217; Anti-Malware</em>, след това кликнете на <strong>Finish</strong>.</li>
<li>Пуснете  програмата и кликнете на <strong>Perform Full Scan</strong>, а след това кликнете на <strong>Scan</strong>.</li>
<li>Когато сканирането завърши, кликнете на <strong>OK</strong>, след това <strong>Show Results</strong>, за да видите резултата.</li>
<li>Уверете се, че на <strong>всички редове има отметки</strong>, и кликнете <strong>Remove Selected</strong>.</li>
</ol>
<p>Ако бъдете попитани за рестарт, потвърдете че желаете вашия компютър да бъде рестартиран.
</ol>
]]></content:encoded>
			<wfw:commentRss>http://zapprotect.com/koobface-%d0%b2%d0%b8%d1%80%d1%83%d1%81-%d0%b2%d0%b8%d1%80%d0%b5%d0%b5%d1%89-%d0%b2-%d1%81%d0%be%d1%86%d0%b8%d0%b0%d0%bb%d0%bd%d0%b8%d1%82%d0%b5-%d0%bc%d1%80%d0%b5%d0%b6%d0%b8.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Автоматично обновяване на Debian система</title>
		<link>http://zapprotect.com/%d0%b0%d0%b2%d1%82%d0%be%d0%bc%d0%b0%d1%82%d0%b8%d1%87%d0%bd%d0%be-%d0%be%d0%b1%d0%bd%d0%be%d0%b2%d1%8f%d0%b2%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-debian-%d1%81%d0%b8%d1%81%d1%82%d0%b5%d0%bc%d0%b0.html</link>
		<comments>http://zapprotect.com/%d0%b0%d0%b2%d1%82%d0%be%d0%bc%d0%b0%d1%82%d0%b8%d1%87%d0%bd%d0%be-%d0%be%d0%b1%d0%bd%d0%be%d0%b2%d1%8f%d0%b2%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-debian-%d1%81%d0%b8%d1%81%d1%82%d0%b5%d0%bc%d0%b0.html#comments</comments>
		<pubDate>Sat, 14 Aug 2010 22:26:20 +0000</pubDate>
		<dc:creator>Jordan</dc:creator>
				<category><![CDATA[Операционни системи]]></category>
		<category><![CDATA[Софтуер]]></category>
		<category><![CDATA[Трикове]]></category>
		<category><![CDATA[aptitude]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[linux]]></category>

		<guid isPermaLink="false">http://zapprotect.com/?p=101</guid>
		<description><![CDATA[Когато става дума за Debian, сигурността винаги е на ниво. Но все пак става дума за системи с отворен код, за това е хубаво системата Ви винаги да е актуална. За да разрешите автоматичното актуализиране на Debian операционната система можете да добавите следния ред в /etc/apt/sources.list файла. deb http://security.debian.org/ lenny/updates main contrib non-free По този]]></description>
			<content:encoded><![CDATA[<p>Когато става дума за Debian, сигурността винаги е на ниво. Но все пак става дума за системи с отворен код, за това е хубаво системата Ви винаги да е актуална. За да разрешите автоматичното актуализиране на Debian операционната система можете да добавите следния ред в <code>/etc/apt/sources.list</code> файла.</p>
<p><code>deb http://security.debian.org/ lenny/updates main contrib non-free</code></p>
<p>По този начин софтуера на операционната система постоянно ще бъде актуализиран от гледна точка на сигурността. Така намалявате шанса някой да експлоитира софтуера, който използвате.</p>
<p>И не забравяйте да използвате Debian документацията. Повече <a href="http://www.debian.org/security/">информация за сигурността на Debian</a> можете да намерите на официалния уеб сайт на операционната система.</p>
<p>Един добър системен администратор се отличава с това, че нещата винаги ги прави с мисъл.</p>
]]></content:encoded>
			<wfw:commentRss>http://zapprotect.com/%d0%b0%d0%b2%d1%82%d0%be%d0%bc%d0%b0%d1%82%d0%b8%d1%87%d0%bd%d0%be-%d0%be%d0%b1%d0%bd%d0%be%d0%b2%d1%8f%d0%b2%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-debian-%d1%81%d0%b8%d1%81%d1%82%d0%b5%d0%bc%d0%b0.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>5 начина да защитите профила си във Facebook</title>
		<link>http://zapprotect.com/5-%d0%bd%d0%b0%d1%87%d0%b8%d0%bd%d0%b0-%d0%b4%d0%b0-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d0%b8%d1%82%d0%b5-%d0%bf%d1%80%d0%be%d1%84%d0%b8%d0%bb%d0%b0-%d1%81%d0%b8-%d0%b2%d1%8a%d0%b2-facebook.html</link>
		<comments>http://zapprotect.com/5-%d0%bd%d0%b0%d1%87%d0%b8%d0%bd%d0%b0-%d0%b4%d0%b0-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d0%b8%d1%82%d0%b5-%d0%bf%d1%80%d0%be%d1%84%d0%b8%d0%bb%d0%b0-%d1%81%d0%b8-%d0%b2%d1%8a%d0%b2-facebook.html#comments</comments>
		<pubDate>Fri, 13 Aug 2010 17:26:33 +0000</pubDate>
		<dc:creator>Jordan</dc:creator>
				<category><![CDATA[Разни]]></category>

		<guid isPermaLink="false">http://zapprotect.com/?p=93</guid>
		<description><![CDATA[Сигурно знаете, че профилите във Facebook са апетитна мишена за хакери, които събират лична информация. Но сигурно не знаете, че разбиването на един профил понякога е прекалено лесно за хакерите. Имайки впредвид тях, а и нарастващото количество фирми, използващи Facebook като източник на информация за Вас, крайно време е да се замислите. От Zapprotect Ви]]></description>
			<content:encoded><![CDATA[<p>Сигурно знаете, че профилите във Facebook са апетитна мишена за хакери, които събират лична информация. Но сигурно не знаете, че разбиването на един профил понякога е прекалено лесно за хакерите. Имайки впредвид тях, а и нарастващото количество фирми, използващи Facebook като източник на информация за Вас, крайно време е да се замислите.</p>
<p>От Zapprotect Ви предлагаме няколко начина да защитите профилите си.</p>
<ol>
<li>Използвайте силни пароли. Силна парола не е Вашето име, името на съпругата Ви или кучето. Нито Вашата дата на раждане. Използвайте смесица от букви, цифри и специални знаци (но не и разстояние). Колкото по-кратка е паролата Ви, толкова по-лесна е за разбиване, особено ако е често срещана дума. Добър вариант е парола с 6-8 символа, а още по-добър е 10-12. На този сайт можете да намерите още <a href="/значението-на-паролите.html" title="Качество на паролите">информация за силните пароли</a>.</li>
<li>Често сменяйте паролата си. Като казвам „често” имам впредвид всеки месец, или още по-добре всяка седмица, не веднъж в годината. Не се безспокойте, че ще си я забравите. В крайна сметка, опцията „Забравена парола” е лесна за използване.</li>
<li>Не добавяйте всеки в приятели. Горещата мацка на снимката, може да се окаже пич, желаещ да събере малко информация за Вас. Игнорирайте съобщения от Ваши приятели, които знаете, че използват слаби пароли, особено ако към тях има прикрепени връзки.</li>
<li>Не вярвайте на всички линкове. Дори линка да е добавен от Ваш приятел, не се доверявайте ако води към сайт или приложение, което Ви подканва да извършите действия, които не смятате за нужни (въвеждане на имената Ви, известяване на всички Ваши приятели без Вашето съгласие и т. н.)</li>
<li>Не вярвайте на имейлите. И не забравяйте, че една солидна социална мрежа никога няма да Ви помоли да извършите конкретни действия по имейл. Facebook  никога няма да Ви изпрати имейл, където се казва, че трябва да промените паролата си.</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://zapprotect.com/5-%d0%bd%d0%b0%d1%87%d0%b8%d0%bd%d0%b0-%d0%b4%d0%b0-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d0%b8%d1%82%d0%b5-%d0%bf%d1%80%d0%be%d1%84%d0%b8%d0%bb%d0%b0-%d1%81%d0%b8-%d0%b2%d1%8a%d0%b2-facebook.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Обезопасяване на безжична Wi-Fi мрежа</title>
		<link>http://zapprotect.com/%d0%be%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d1%8f%d0%b2%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%b1%d0%b5%d0%b7%d0%b6%d0%b8%d1%87%d0%bd%d0%b0-wi-fi-%d0%bc%d1%80%d0%b5%d0%b6%d0%b0.html</link>
		<comments>http://zapprotect.com/%d0%be%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d1%8f%d0%b2%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%b1%d0%b5%d0%b7%d0%b6%d0%b8%d1%87%d0%bd%d0%b0-wi-fi-%d0%bc%d1%80%d0%b5%d0%b6%d0%b0.html#comments</comments>
		<pubDate>Thu, 12 Aug 2010 01:07:16 +0000</pubDate>
		<dc:creator>Jordan</dc:creator>
				<category><![CDATA[Мрежи]]></category>
		<category><![CDATA[Сигурност]]></category>
		<category><![CDATA[Софтуер]]></category>
		<category><![CDATA[AES/CCMP]]></category>
		<category><![CDATA[MAC]]></category>
		<category><![CDATA[spoofing]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[WPA]]></category>
		<category><![CDATA[WPA2]]></category>
		<category><![CDATA[администриране]]></category>
		<category><![CDATA[безжична]]></category>
		<category><![CDATA[безопасност]]></category>
		<category><![CDATA[криптиране]]></category>
		<category><![CDATA[мрежа]]></category>

		<guid isPermaLink="false">http://zapprotect.com/?p=81</guid>
		<description><![CDATA[7 неща, които хакерите се надяват да не знаете. Най-успешния начин да се защитите от Wi-Fi хакерите е да се научите да мислите като такъв. Без значение дали сте хакер, който иска да получи безплатен интернет достъп или сте високо квалифициран престъпник, нает да разбие някоя бизнес мрежа с цел получаване на информация за важни]]></description>
			<content:encoded><![CDATA[<h2>7 неща, които хакерите се надяват да не знаете.</h2>
<p>Най-успешния начин да се защитите от Wi-Fi хакерите е да се  научите да мислите като такъв. Без значение дали сте хакер, който иска да получи безплатен интернет достъп или сте високо квалифициран престъпник, нает да разбие някоя бизнес мрежа с цел получаване на информация за важни документи или кредитни карти, има няколко неща, които винаги се набиват на очи. Знаенето на тези неща може да Ви помогне да се защитите.</p>
<p>
<strong>Намиране на потенциални жертви.</strong></p>
<p>Първото нещо, което ще провери хакера, е до какви мрежи има достъп. Нещото, което се прави, се нарича военно шофиране (war driving). Нещото, от което имате нужда е програма, наречена inSSIDer. Този софтуер сканира вълните и показва точките на достъп. Както се вижда на изображението, някой мрежи имат име, а други не.
</p>
<p><a href="http://zapprotect.com/wp-content/uploads/2010/08/Hacker_fig1.png"><img src="http://zapprotect.com/wp-content/uploads/2010/08/Hacker_fig1.png" alt="" title="Hacker_fig1" class="alignnone size-medium wp-image-83" /></a></p>
<p>
<strong>Намиране на така наречените скрити мрежи.</strong></p>
<p>Мрежите без име са настроени през контролния панел на рутера да не споделят своите SSID-та. Мрежовия администратор сигурно си мисли, че по този начин обезопасява първото ниво на сигурност на безжичната мрежа. Но въпреки това, SSID-то на мрежата може бързо да бъде намерено. За тази цел може да бъде използвана друга програма, наречена CommView for Wi-Fi. Това е комерсиален продукт, но въпреки всичко има безплатна временна версия.</p>
<p>
След като хакера отвори софтуера за сканиране, той има опция види скритите мрежи. На имената на някои мрежи може да излиза празно място, но веднага, щом някой започне да използва мрежата, името ще се види. Не трябва да се забравя, че компютрите от мрежата, постоянно изпращат сигнали (broadcasting), така че едва ли ще се наложи хакера да  чака много.</p>
<p>
На изображението се виждат 2 скрити мрежи.</p>
<p><a href="http://zapprotect.com/wp-content/uploads/2010/08/Hacker_fig2.png"><img src="http://zapprotect.com/wp-content/uploads/2010/08/Hacker_fig2.png" alt="" title="Hacker_fig2" class="alignnone size-medium wp-image-84" width="550" /></a></p>
<p>
И двете са еднакво уязвими. Дори мрежите да са криптирани, тяхното име може да се разбере. Въпреки, че името на мрежата не е всичко, то поставя хакера една крачка напред.
</p>
<p>
<strong>Разбиване на безжичното криптиране.</strong></p>
<p>Следващото, с което ще се сблъска хакера е криптирането, като то може да бъде WEP, WPA или WPA2, например. При сканирането на мрежите, хакера ще види мрежите с и без криптиране. Тези, които са без криптиране, са крайно уязвими. Всеки може да свърже към тях буквално за няколко секунди. В повечето случаи тези мрежи се администрират от домашни потребители, които или не ги е грижа, или не знаят как да си конфигурират мрежата, но понякога такива мрежи се намират и при бизнес потребителите. Това са хора широко отворени към света.</p>
<p>
Добър хакер може да разбие WEP криптиране за няколко минути, като за това нещо има голямо количество инструменти в нета. Колкото по-сложна е паролата, толкова по-сложна е за разбиване. За кракването на паролите, хакерите използват речници (с милиони думи вътре), като правят асоциации с името на мрежата и насочеността на потребителя. Понякога тази техника е изключително успешна.</p>
<p>
По-големите компании използват WPA2 криптиране, използвайки Extensible Authentication Protocol (EAP) и 802.1X. Техните пароли не могат да бъдат разбити с използване на речници и Brute Force, но са уязвими към man-in-the-middle (човек по средата) атаки.</p>
<p>
Как атакуват такива мрежи? На мястото на текущата, установяват нова, имаща същото SSID, като се опитват да примамят потребителите да се свържат към измамната мрежа. За целта използват модифициран RADIUS сървър за оторизация. Ако всичко върви по план, хакера ще успее да прихване потребителските имена. А паролите ще атакува по вече известният начин.
</p>
<p>
<strong>Маскиране на МАК адреса</strong></p>
<p>Друга техника, която използват някои администратори е филтриране по МАК адрес. Всяка мрежова карта или устройство съдържа МАК адрес, затова всеки администратор може да създава списъци с позволените или забранените за достъп МАК адреси. Това може да бъде използвано дори и без мрежово криптиране, дори и при скрити мрежи.</p>
<p><a href="http://zapprotect.com/wp-content/uploads/2010/08/Hacker-fig3.png"><img src="http://zapprotect.com/wp-content/uploads/2010/08/Hacker-fig3.png" alt="" title="Hacker fig3" class="alignnone size-medium wp-image-82" /></a></p>
<p>
Ако хакера прецени, че мрежата се филтрира по МАК адрес, просто ще се наложи да използва софтуер за анализ на мрежата, като отново може да използва CommView. Ще бъдат прегледани МАК адресите на машините, като за целта ще бъдат анализирани прихванатите Wi-Fi пакети, докато не бъде намерен „добър” МАК адрес.</p>
<p><a href="http://zapprotect.com/wp-content/uploads/2010/08/Hackerfig4.png"><img src="http://zapprotect.com/wp-content/uploads/2010/08/Hackerfig4.png" alt="" title="Hackerfig4" class="alignnone size-medium wp-image-85" /></a></p>
<p>
След като бъде намерен подходящия адрес, може да бъде емулиран на мрежовата карта на компютъра на хакера.
</p>
<p>
<strong>Време е за действие.</strong></p>
<p>След като хакера получи достъп до мрежата, той може да започне да подслушва трафика с цел получаване на информация.</p>
<p>Изводи.</p>
<ol>
<li>Изключването на SSID не спира хакерите, а само води до главоболия, освен това намалява производителността на мрежата.</li>
<li>Не използвайте WEP криптиране, безсмислено е.</li>
<li>WPA/WPA2-PSK криптирането има смисъл само при използването на сложни пароли.</li>
<li>WPA/WPA2-Enterprise е още по-добър вариант при правилна администрация.
<li>Опитайте се да използвате само WPA2 (с AES/CCMP) криптиране.</li>
<li>За допълнителен контрол на достъпа използвайте Network Access Control (NAC) или Network Access Protection (NAP).</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://zapprotect.com/%d0%be%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d1%8f%d0%b2%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%b1%d0%b5%d0%b7%d0%b6%d0%b8%d1%87%d0%bd%d0%b0-wi-fi-%d0%bc%d1%80%d0%b5%d0%b6%d0%b0.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

