Animator vs. Animation IV (original)
Αυτό έκανε πρόσφατα ένας ανώνυμος Ρώσος χάκερ με μια παραλλαγή του Win32 / Zlob, ένα θύμα του προγράμματος Trojan εγκαθιστώντας στους υπολογιστές τους
Το μήνυμα είναι εκπληκτικά εγκάρδιο, δεδομένου ότι οι ερευνητές της Microsoft για την ασφάλεια περνούν τις ημέρες τους προσπαθώντας να βγάλουν τους ανθρώπους σαν συγγραφέας του Zlob εκτός λειτουργίας. "Απλά θέλω να πω" Hello "από τη Ρωσία, είστε πραγματικά καλοί, ήταν μια έκπληξη για μένα ότι η Microsoft μπορεί να ανταποκριθεί σε απειλές τόσο γρήγορα", γράφει ο hacker, προσθέτοντας: "Happy New Year, παιδιά και καλή τύχη! "
[Περαιτέρω ανάγνωση: Πώς να αφαιρέσετε το κακόβουλο λογισμικό από τον υπολογιστή σας των Windows]
Δεν είναι σαφές αν ο συγγραφέας αυτού του μηνύματος είναι ο δημιουργός του Zlob, σύμφωνα με τον Joe Stewart, ερευνητή της SecureWorks. Αυτό οφείλεται στο γεγονός ότι το "Zlob είναι ένα από τα πράγματα που οι εταιρείες AV κερδίζουν πολλά», δήλωσε με ηλεκτρονικό ταχυδρομείο. "Βασικά κάθε φορά που βλέπουν ότι το κακόβουλο λογισμικό μεταδίδεται με μηνύματα" χρειάζεστε αυτό το βίντεο κωδικοποιητή … "σε αρχεία πολυμέσων, παίρνει την ετικέτα Zlob."
Δεν είναι η πρώτη φορά που ο συγκεκριμένος χάκερ έστειλε μια σημείωση στην ασφάλεια της Microsoft ομάδα. Τον περασμένο Οκτώβριο έγραψε ένα ελαφρώς ανατριχιαστικό μήνυμα λέγοντας: "Θέλω να δω τα μάτια σας τον άνθρωπο από την ομάδα του Windows Defender."
Σε αντίθεση με το μήνυμα του Οκτωβρίου, αυτή η τελευταία σημείωση δεν είχε αλιευθεί από τη Microsoft. Βρέθηκε την Παρασκευή από έναν γαλλικό ερευνητή ασφάλειας που χρησιμοποιεί τη λαβή hacker S! Ri.
Σύμφωνα με αυτό το τελευταίο μήνυμα, ίσως είναι η τελευταία σημείωση του χάκερ της Zlob στη Microsoft. "Κλείνουμε σύντομα", έγραψε. "Έτσι, δεν θα δείτε μερικές από τις μεγάλες μου ιδέες σε αυτή την οικογένεια λογισμικού." "Θερμαίνει την καρδιά μου ότι" κλείνουν σύντομα ", έγραψε ο εκπρόσωπος της Microsoft Tareq Saade σε μια blog post την Παρασκευή.
Όλα τα πράγματα που εξετάστηκαν, η απόκρυψη μηνυμάτων στον πηγαίο κώδικα ενδέχεται να μην είναι ο πιο αποτελεσματικός τρόπος προσέγγισης της ομάδας του Windows Defender. «Λαμβάνοντας υπόψη την τεράστια ποσότητα κακόβουλου λογισμικού που περνάμε καθημερινά, μπορεί να είναι δύσκολο να παρακολουθήσουμε δείγματα παρακολούθησης όπως αυτό», γράφει ο Saade.
Ο χάκερ ισχυρίστηκε επίσης ότι η Microsoft κάποτε πρόσφερε δουλειά για να βελτιώσει την ασφάλεια των Windows Vista. Η Microsoft προσέλαβε μεγάλο αριθμό εξωτερικών συμβούλων ασφαλείας για να ελέγξει τον κώδικα της Vista πριν κυκλοφορήσει στα τέλη του 2006. «Δεν είναι ενδιαφέρον για μένα», κατέληξε ο χάκερ. "Απλά μια ειρωνεία της ζωής."
Το Γραφείο του Λευκού Οίκου χρειάζεται επειδή το Υπουργείο Εσωτερικής Ασφάλειας των ΗΠΑ δεν είναι εξοπλισμένο για να προστατεύσει την αμερικανική κυβέρνηση από επιθέσεις στον κυβερνοχώρο, σύμφωνα με την έκθεση της Επιτροπής για την Ασφάλεια στον κυβερνοχώρο του Κέντρου Στρατηγικών και Διεθνών Σπουδών (CSIS) για την 44η Προεδρία. Πολλά μέλη της επιτροπής "ένιωθαν ότι η αποχώρηση από οποιαδήποτε λειτουργία του κυβερνοχώρου στο DHS θα έπληττε την αποτυχία", σύμφωνα με την έκθεση.
Επιπλέον, η έκθεση απαιτεί νέους κυβερνητικούς κανονισμούς επικεντρωμένους στην προστασία των δικτύων των Η.Π.Α. Πολλοί από αυτούς τους κανονισμούς θα επικεντρωθούν στη βελτίωση των κυβερνητικών προσπαθειών για την προστασία της δικής τους υποδομής στον κυβερνοχώρο, αλλά απαιτούνται επίσης κανονισμοί για την ιδιωτική βιομηχανία, αναφέρει η έκθεση.
Τα χαρακτηριστικά γνωρίσματα περιλαμβάνουν την αναίρεση αποστολής, έναν τρόπο ανάκλησης ενός μηνύματος ηλεκτρονικού ταχυδρομείου έως πέντε δευτερόλεπτα αφού πατήσετε το κουμπί αποστολής. Mail, που σας κάνει να λύσετε μερικές μαθηματικές ερωτήσεις προτού στείλετε ένα μήνυμα, για να δυσκολευτείτε να στείλετε μηνύματα ενώ είστε αλλοιωμένοι. και μια ξεχασμένη υπενθύμιση συνημμένου, η οποία σας υπενθυμίζει να επισυνάψετε ένα αρχείο αν αναφέρετε ένα μήνυμα στο μήνυμά σας.
"Επειδή το Gmail ζει στο Διαδίκτυο, σε αυτό που ονομάζουμε 'cloud', είμαστε σε θέση να καινοτομούμε γρήγορα και να προσφέρουμε δημιουργούν νέες και χρήσιμες λειτουργίες σε τακτική βάση ", δήλωσε ο Eric Tholome, διευθυντής διαχείρισης προϊόντων στην Google.
Μια νέα σειρά κατευθυντήριων γραμμών για την ασφάλεια στον κυβερνοχώρο, που δημοσιεύθηκε από το Εθνικό Ινστιτούτο Προτύπων και Τεχνολογίας των ΗΠΑ (NIST), δεν επαρκεί για την προστασία που απαιτείται για τα κυβερνητικά συστήματα, δήλωσε μια ομάδα ανάλυσης και υποστήριξης στον κυβερνοχώρο. για μη ταξινομημένα δεδομένα σε πολιτικούς οργανισμούς, που κυκλοφόρησε στις 31 Ιουλίου, αφήνει πολλά ομοσπονδιακά συστήματα πληροφορικής από τις υψηλότερες απαιτήσεις ασφαλείας, σύμφωνα με το Cyber Secure In
Το πρόβλημα είναι ότι πολλά ευαίσθητα ομοσπονδιακά συστήματα θα πέσουν στην κατηγορία μέτριου αντίκτυπου, συμπεριλαμβανομένων των συστημάτων που περιέχουν πληροφορίες σχετικά με τις "εξαιρετικά ευαίσθητες" έρευνες στον ομοσπονδιακό νόμο δήλωσε ο Rob Housman, εκτελεστικός διευθυντής στο CSI. Τα ηλεκτρονικά δεδομένα για την υγεία θα φαίνεται να εμπίπτουν και στην κατηγορία μέτριας επίδρασης.