<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/">
  <channel>
    <title>Форум 'Информационная безопасность' на RSDN.RU</title>
    <link>http://www.rsdn.ru/Forum/security/</link>
    <description>Вопросы обеспечения информационной безопасности в процессах разработки и эксплуатации ИС</description>
    <category>security</category>
    <language>ru-ru</language>
    <copyright>Copyright ©, RSDN.ru, 2001-2007</copyright>
    <webMaster>webmaster@rsdn.ru</webMaster>
    <generator>RSDN RSS Generator 1.3</generator>
    <image>
      <url>http://www.rsdn.ru/rsdn.gif</url>
      <title>RSDN.RU</title>
      <link>http://www.rsdn.ru</link>
    </image>
    <lastBuildDate>Mon, 21 May 2012 22:54:09 GMT</lastBuildDate>
    <ttl>5</ttl>
	<item>
		<title>Секьюрная настройка Apache 2.4 + mod_proxy в качестве фронтенда</title>
		<link>http://www.rsdn.ru/Forum/security/4744560.1.aspx</link>
		<guid isPermaLink="true">http://www.rsdn.ru/Forum/security/4744560.aspx</guid>
		<comments>http://www.rsdn.ru/Forum/security/4744560.aspx</comments>
		<wfw:comment>http://www.rsdn.ru/Forum/PostRssComment.aspx?mid=4744560</wfw:comment>
		<wfw:commentRss>http://www.rsdn.ru/Forum/RSS/4744560.aspx</wfw:commentRss>
		<trackback:ping>http://www.rsdn.ru/Forum/Trackback.aspx?mid=4744560</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://www.rsdn.ru/Forum/Forum.css);"&gt;Здравствуйте. У меня возник вопрос на который гугл не смог дать внятного ответа.&lt;br /&gt;
Суть проблемы такова: есть сайт с бекендом на IIS, фронтендом к нему служит Apache 2.4 + mod_proxy. Я хочу по максимуму скрыть всю информацию о ПО на котором крутится сайт, чтобы хакеры знали как можно меньше. Но возник серьезный затык с настройкой апача, апач палит факт использования mod_proxy и даже адрес бекенда в сообщениях об ошибках. При недоступности бекенда он выдает ошибку "502 Proxy Error" и в сообщении об ошибке видно что-то вроде "Reason: DNS lookup failure for: site-backend.ru" или "503 Service Temporarily Unavailable" при временном отваливании бекенда. Тело сообщений об ошибках подменяется через директиву ErrorDocument, но http статус и статусная строка никак не меняются. В идеале я хочу чтобы никак не светился сам факт использования прокси, при ошибках бекенда выдавались ошибки апача, при недоступности выдавалась стандартная ошибка 500 без всяких подробностей. Можно ли это сделать, и как?&lt;/div&gt;
				
		</description>
		
		<category>security</category>
		<pubDate>Sat, 19 May 2012 14:46:36 GMT</pubDate>
		
			<author>linuz &lt;forum@rsdn.ru&gt;</author>
		
		
			<slash:comments>1</slash:comments>
		
	</item>

	<item>
		<title>Специалисты по секурности: чем лечить Андроид?</title>
		<link>http://www.rsdn.ru/Forum/security/4744169.1.aspx</link>
		<guid isPermaLink="true">http://www.rsdn.ru/Forum/security/4744169.aspx</guid>
		<comments>http://www.rsdn.ru/Forum/security/4744169.aspx</comments>
		<wfw:comment>http://www.rsdn.ru/Forum/PostRssComment.aspx?mid=4744169</wfw:comment>
		<wfw:commentRss>http://www.rsdn.ru/Forum/RSS/4744169.aspx</wfw:commentRss>
		<trackback:ping>http://www.rsdn.ru/Forum/Trackback.aspx?mid=4744169</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://www.rsdn.ru/Forum/Forum.css);"&gt;Думаю, подцепил троянца на телефон (Android 2.3.3 Galaxy S). Выражается вот в чем:&lt;br /&gt;
&amp;mdash; неожиданно для меня появилось извещение (нотификация) с надписью что-то типа girls или типа того.&lt;br /&gt;
&amp;mdash; по клику вместо программы запустилось скачивание какого-то apk.&lt;br /&gt;
&lt;br /&gt;
Благо что он жирный- 20М и было это под 3G- просто перевел телефон в режим полета и прибил закачку. Потом пошел и снес пару-тройку софтин, которые мне показались не нужны (самсунговская фигня, ни разу не пользовался, но висели запущенные).&lt;br /&gt;
&lt;br /&gt;
В общем, страшно стало жить. Какой софт поставить чтобы не был псевдо-антивирусом и в то же время указал на "паршивую овцу" &amp;mdash; "засланного казачка" в программах?&lt;br /&gt;
&lt;br /&gt;
Написал сразу в КСВ т.к. тема эта все равно бы привлекла воинственных андроидофобов и была сюда снесена.&lt;br /&gt;
&lt;br /&gt;
&lt;div class='mod'&gt;19.05.12 22:49: Перенесено модератором из 'Компьютерные священные войны' &amp;mdash; kochetkov.vladimir&lt;/div&gt;&lt;/div&gt;
				
		</description>
		
		<category>security</category>
		<pubDate>Sat, 19 May 2012 04:22:05 GMT</pubDate>
		
			<author>ArtemGorikov &lt;forum@rsdn.ru&gt;</author>
		
		
			<slash:comments>16</slash:comments>
		
	</item>

	<item>
		<title># amazon kindle -- первые впечатления</title>
		<link>http://www.rsdn.ru/Forum/security/4739696.1.aspx</link>
		<guid isPermaLink="true">http://www.rsdn.ru/Forum/security/4739696.aspx</guid>
		<comments>http://www.rsdn.ru/Forum/security/4739696.aspx</comments>
		<wfw:comment>http://www.rsdn.ru/Forum/PostRssComment.aspx?mid=4739696</wfw:comment>
		<wfw:commentRss>http://www.rsdn.ru/Forum/RSS/4739696.aspx</wfw:commentRss>
		<trackback:ping>http://www.rsdn.ru/Forum/Trackback.aspx?mid=4739696</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://www.rsdn.ru/Forum/Forum.css);"&gt;таки купил себе subj. c 3G. обещали бесплатный тырнет в 100 странах. за 100 стран ничего не знаю -- я пока в штатах. амазон работает, вика работает, гмыло (прописанное в меню)... не работает!!! говорит, что только по wifi и никак иначе.&lt;br /&gt;
&lt;br /&gt;
слушайте, да это же мародерство!!! амазон мне как раз меньше всего по 3G нужен. скачать книги я и по usb/wifi могу. на худой конец по телефону через 3g, а потом через usb залью на kindle. wiki полезная штука (особенно, когда незнакомое слово в книге), но мне же полноценный иннет нужен, включая урбан жаргона. и чтобы по 3G.&lt;br /&gt;
&lt;br /&gt;
стал разбираться. там защита, кроче, только для виду. ломается влет. с тоннелем через амазон. ну да, для этого на амазоне нужно имеет облачный акк (не тот который они дают для книг, а который они предоставляют за отдельную плату и на котором можно хостить не только данные, но и сервисы, в частности прокси). работает блин!!!&lt;br /&gt;
&lt;br /&gt;
вот мне теперь интересно -- это в законе хак или лавочку могут прикрыть?&lt;br /&gt;
&lt;br /&gt;
да там вообще полно дыр как я посмотрю. уже ковыряю это чудо природы. там в браузере проверка адресов на которые можно по 3G, а куда только по wifi, на _клиентской_ стороне. модуль, с которым сношается браузер, работает с чем угодно через 3G. интересно, когда киндлы начнут ломать в массовом порядке?&lt;br /&gt;
&lt;br /&gt;
уже пожалел, что брал модель без клавы ;-( она, конечно, компактнее, но страшно неудобная...&lt;br /&gt;
&lt;br /&gt;
я вообще чего сказать хотел. самый законный способ взлома для перегона больших файлов -- это синхронайз с облачным хранилищем. экспериментальный mp3 плеер позволяет по 3g скачивать не только купленную но и закаченную вами музыку (и там ее может быть закачено до гига), причем проверка, что это именно музыка -- чисто номинальная. закачал gz архив в mp3 обертке на 100 метров. скачал по 3g киндлом и слил по usb на ноут. внутри штатов этот трюк линен смысла, ибо 3g трафф у AT&amp;amp;T дешевый, но в других странах... там думаю будет полезна возможность чего-то скачать на шару...&lt;br /&gt;
&lt;br /&gt;
слушайте, да ведь так и говорить можно!!! через mp3. вы наговариваете текст, заливаете mp3, а ваш товарищ его скачивает, слушает и делает тоже самое &lt;img border='0' width='15' height='15' src='http://www.rsdn.ru/Forum/images/wink.gif' /&gt;&lt;/div&gt;
				
		</description>
		
		<category>security</category>
		<pubDate>Wed, 16 May 2012 05:45:29 GMT</pubDate>
		
			<author>мыщъх &lt;forum@rsdn.ru&gt;</author>
		
		
			<slash:comments>6</slash:comments>
		
	</item>

	<item>
		<title>Android. Опредедение местоположения</title>
		<link>http://www.rsdn.ru/Forum/security/4737693.1.aspx</link>
		<guid isPermaLink="true">http://www.rsdn.ru/Forum/security/4737693.aspx</guid>
		<comments>http://www.rsdn.ru/Forum/security/4737693.aspx</comments>
		<wfw:comment>http://www.rsdn.ru/Forum/PostRssComment.aspx?mid=4737693</wfw:comment>
		<wfw:commentRss>http://www.rsdn.ru/Forum/RSS/4737693.aspx</wfw:commentRss>
		<trackback:ping>http://www.rsdn.ru/Forum/Trackback.aspx?mid=4737693</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://www.rsdn.ru/Forum/Forum.css);"&gt;Приветствую,&lt;br /&gt;
&lt;br /&gt;
Есть Samsung Galaxy Tab 7.7. Есть желание запретить планшету определять местоположение (а в более полной постановке задачи, вообще, проявлять активность без запроса пользователя)&lt;br /&gt;
В настройках -&amp;gt; GPS и безопасность -&amp;gt; Моё местоположение, три пункта:&lt;br /&gt;
* Беспроводные сети (Расположение определяется Wi-Fi и мобильными сетями)&lt;br /&gt;
* Использовать GPS (Определять расположение с точностью до улицы)&lt;br /&gt;
* Использовать данные о местоположении (Использовать данные о местоположении для поиска в Google и других служб)&lt;br /&gt;
&lt;br /&gt;
После снятия галок со всех пунктов планшет продолжает весьма точно определять положение на карте (Яндекс.Карты). &lt;br /&gt;
Вопросы:&lt;br /&gt;
1. Как ему это удаётся?&lt;br /&gt;
2. Как запретить определять местоположение?&lt;br /&gt;
3. С точки зрения параноика, какие ещё есть приколы у Андроида?&lt;br /&gt;
&lt;br /&gt;
Спасибо.&lt;/div&gt;
				
		</description>
		
		<category>security</category>
		<pubDate>Mon, 14 May 2012 12:56:55 GMT</pubDate>
		
			<author>ShaggyOwl &lt;forum@rsdn.ru&gt;</author>
		
		
			<slash:comments>21</slash:comments>
		
	</item>

	<item>
		<title>Отношения Google с американскими разведчиками</title>
		<link>http://www.rsdn.ru/Forum/security/4736190.1.aspx</link>
		<guid isPermaLink="true">http://www.rsdn.ru/Forum/security/4736190.aspx</guid>
		<comments>http://www.rsdn.ru/Forum/security/4736190.aspx</comments>
		<wfw:comment>http://www.rsdn.ru/Forum/PostRssComment.aspx?mid=4736190</wfw:comment>
		<wfw:commentRss>http://www.rsdn.ru/Forum/RSS/4736190.aspx</wfw:commentRss>
		<trackback:ping>http://www.rsdn.ru/Forum/Trackback.aspx?mid=4736190</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://www.rsdn.ru/Forum/Forum.css);"&gt;&lt;a href="http://lenta.ru/news/2012/05/12/nsagoogle/" class="m" target="_blank"&gt;Отношения Google с американскими разведчиками оставили в секрете&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote class='q'&gt;&lt;p&gt;Апелляционный суд округа Колумбия, США, поддержал решение Агентства национальной безопасности (АНБ) не публиковать документы, подтверждающие или опровергающие связи ведомства с корпорацией Google. Об этом сообщает Wired.&lt;/p&gt;&lt;/blockquote&gt;
&lt;br /&gt;
&lt;blockquote class='q'&gt;&lt;p&gt;Позднее бывший глава Агентства Майк Макконелл заявил, что взаимоотношения между разведслужбой и частными компаниями, такими, как Google, неизбежны.&lt;/p&gt;&lt;/blockquote&gt;
&lt;br /&gt;
&lt;blockquote class='q'&gt;&lt;p&gt;В своем решении суд указал, что публикация документов о взаимоотношениях разведслужбы и корпорации может навредить национальной безопасности США.&lt;/p&gt;&lt;/blockquote&gt;
&lt;br /&gt;
Официально то, что мы вроде как и так давно знаем.&lt;/div&gt;
				
		</description>
		
		<category>security</category>
		<pubDate>Sun, 13 May 2012 11:06:10 GMT</pubDate>
		
			<author>koekto5 &lt;forum@rsdn.ru&gt;</author>
		
		
			<slash:comments>1</slash:comments>
		
	</item>

	<item>
		<title>Методологии ИТ-безопасности</title>
		<link>http://www.rsdn.ru/Forum/security/4733782.1.aspx</link>
		<guid isPermaLink="true">http://www.rsdn.ru/Forum/security/4733782.aspx</guid>
		<comments>http://www.rsdn.ru/Forum/security/4733782.aspx</comments>
		<wfw:comment>http://www.rsdn.ru/Forum/PostRssComment.aspx?mid=4733782</wfw:comment>
		<wfw:commentRss>http://www.rsdn.ru/Forum/RSS/4733782.aspx</wfw:commentRss>
		<trackback:ping>http://www.rsdn.ru/Forum/Trackback.aspx?mid=4733782</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://www.rsdn.ru/Forum/Forum.css);"&gt;Здравствуйте. Подскажите как называется методологи или парадигма безопасности, когда в некоторой структуре выделяется защищенный центр безопасности, который выдаёт ключи, сертификаты и т.п.? Вопрос чисто теоретический!&lt;/div&gt;
				
		</description>
		
		<category>security</category>
		<pubDate>Fri, 11 May 2012 11:41:22 GMT</pubDate>
		
			<author>Cynic &lt;forum@rsdn.ru&gt;</author>
		
		
			<slash:comments>1</slash:comments>
		
	</item>

	<item>
		<title>Дистрибутив чего-нибудь для интернет-банкинга</title>
		<link>http://www.rsdn.ru/Forum/security/4730929.1.aspx</link>
		<guid isPermaLink="true">http://www.rsdn.ru/Forum/security/4730929.aspx</guid>
		<comments>http://www.rsdn.ru/Forum/security/4730929.aspx</comments>
		<wfw:comment>http://www.rsdn.ru/Forum/PostRssComment.aspx?mid=4730929</wfw:comment>
		<wfw:commentRss>http://www.rsdn.ru/Forum/RSS/4730929.aspx</wfw:commentRss>
		<trackback:ping>http://www.rsdn.ru/Forum/Trackback.aspx?mid=4730929</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://www.rsdn.ru/Forum/Forum.css);"&gt;Хочется какой-нибудь самый маленький дистрибутив линуха с приличным броузером, или эмулятор какой-нибудь операционки для смартфонов или коммуникаторов, для тырнет-покупок и банк-клиента. То есть критерия три: минимальный размер, нормальный броузер, простота установки под виртуалку. &lt;br /&gt;
А вообще я правильно понимаю, что работа в виртуальной машине резко осложняет троянам задачу? Или они уже такие умные, что эмулятор для них не преграда?&lt;/div&gt;
				
		</description>
		
		<category>security</category>
		<pubDate>Wed, 09 May 2012 15:53:26 GMT</pubDate>
		
			<author>baranovda &lt;forum@rsdn.ru&gt;</author>
		
		
			<slash:comments>2</slash:comments>
		
	</item>

	<item>
		<title>«Ростелеком» начинает выдачу электронных подписей в Сибири</title>
		<link>http://www.rsdn.ru/Forum/security/4729334.1.aspx</link>
		<guid isPermaLink="true">http://www.rsdn.ru/Forum/security/4729334.aspx</guid>
		<comments>http://www.rsdn.ru/Forum/security/4729334.aspx</comments>
		<wfw:comment>http://www.rsdn.ru/Forum/PostRssComment.aspx?mid=4729334</wfw:comment>
		<wfw:commentRss>http://www.rsdn.ru/Forum/RSS/4729334.aspx</wfw:commentRss>
		<trackback:ping>http://www.rsdn.ru/Forum/Trackback.aspx?mid=4729334</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://www.rsdn.ru/Forum/Forum.css);"&gt;Такая вот новость &lt;a href="http://www.sibirtelecom.ru/?page1868" class="m" target="_blank"&gt;отсюда&lt;/a&gt;:&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote class='q'&gt;&lt;p&gt;«Ростелеком» начинает выдачу USB-ключей с электронной подписью (ЭП) на территории Сибири. Первым регионом, где производится выдача ключей, стала  Новосибирская область. Получить ЭП могут не только жители областного центра и области, но и других регионов РФ.&lt;br /&gt;
&lt;br /&gt;
Для оформления цифровой подписи понадобится паспорт и номер страхового свидетельства Пенсионного фонда (СНИЛС). Сама подпись бесплатна, пользователь оплачивает только стоимость электронного носителя. Процедура получения подписи займет не более 15 минут.&lt;br /&gt;
&lt;br /&gt;
«Электронная подпись – это аналог собственноручной подписи гражданина, который может быть использован для &lt;b&gt;подтверждения подлинности электронного документа или получения права доступа к информационным ресурсам и сервисам&lt;/b&gt;, – рассказывает Заместитель директора макрорегионального филиала «Сибирь» ОАО «Ростелеком» Яков Диркс. – В ближайшее время выдача ЭП начнется и в других регионах СФО».&lt;br /&gt;
&lt;br /&gt;
Программа развития электронной подписи в России определена Федеральным Законом «Об электронной подписи» и &lt;b&gt;тесно связана с созданием инфраструктуры «электронного правительства»&lt;/b&gt;. Закон предусматривает три вида электронной подписи: простую, усиленную и квалифицированную. Простая подпись только указывает на лицо, подписавшее информацию/документ, и не позволяет установить неизменность подписи и подписанной информации после подписания. Второй и третий виды подписи – позволяют обнаружить изменение электронного документа после его подписания.&lt;/p&gt;&lt;/blockquote&gt;
&lt;br /&gt;
Хотелось бы услышать мнение того, кто в теме.&lt;br /&gt;
Это, случайно, не начало той оперы, где каждому гражданину будет вживлен чип с ключем ЭЦП? &lt;img border='0' width='15' height='15' src='http://www.rsdn.ru/Forum/images/smile.gif' /&gt;&lt;br /&gt;
Доверия этот ключ, не прибавит. К чему это приведет?..&lt;/div&gt;
				
		</description>
		
		<category>security</category>
		<pubDate>Tue, 08 May 2012 05:20:57 GMT</pubDate>
		
			<author>boot &lt;forum@rsdn.ru&gt;</author>
		
		
			<slash:comments>3</slash:comments>
		
	</item>

	<item>
		<title>Какие персональные данные сливает Google Chrome?</title>
		<link>http://www.rsdn.ru/Forum/security/4729043.1.aspx</link>
		<guid isPermaLink="true">http://www.rsdn.ru/Forum/security/4729043.aspx</guid>
		<comments>http://www.rsdn.ru/Forum/security/4729043.aspx</comments>
		<wfw:comment>http://www.rsdn.ru/Forum/PostRssComment.aspx?mid=4729043</wfw:comment>
		<wfw:commentRss>http://www.rsdn.ru/Forum/RSS/4729043.aspx</wfw:commentRss>
		<trackback:ping>http://www.rsdn.ru/Forum/Trackback.aspx?mid=4729043</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://www.rsdn.ru/Forum/Forum.css);"&gt;&lt;/div&gt;
				
		</description>
		
		<category>security</category>
		<pubDate>Mon, 07 May 2012 20:23:43 GMT</pubDate>
		
			<author>о_О &lt;forum@rsdn.ru&gt;</author>
		
		
			<slash:comments>2</slash:comments>
		
	</item>

	<item>
		<title>Опубликована программа PHDays 2012</title>
		<link>http://www.rsdn.ru/Forum/security/4729006.1.aspx</link>
		<guid isPermaLink="true">http://www.rsdn.ru/Forum/security/4729006.aspx</guid>
		<comments>http://www.rsdn.ru/Forum/security/4729006.aspx</comments>
		<wfw:comment>http://www.rsdn.ru/Forum/PostRssComment.aspx?mid=4729006</wfw:comment>
		<wfw:commentRss>http://www.rsdn.ru/Forum/RSS/4729006.aspx</wfw:commentRss>
		<trackback:ping>http://www.rsdn.ru/Forum/Trackback.aspx?mid=4729006</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://www.rsdn.ru/Forum/Forum.css);"&gt;Сабж: &lt;a href="http://phdays.ru/program/reports/" class="m" target="_blank"&gt;http://phdays.ru/program/reports/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
 &lt;img border='0' width='15' height='20' src='http://www.rsdn.ru/Forum/images/shuffle.gif' /&gt;&lt;/div&gt;
				
		</description>
		
		<category>security</category>
		<pubDate>Mon, 07 May 2012 19:55:00 GMT</pubDate>
		
			<author>kochetkov.vladimir &lt;forum@rsdn.ru&gt;</author>
		
		
			<slash:comments>8</slash:comments>
		
	</item>

	<item>
		<title>Исследование распределения открытых ключей</title>
		<link>http://www.rsdn.ru/Forum/security/4727464.1.aspx</link>
		<guid isPermaLink="true">http://www.rsdn.ru/Forum/security/4727464.aspx</guid>
		<comments>http://www.rsdn.ru/Forum/security/4727464.aspx</comments>
		<wfw:comment>http://www.rsdn.ru/Forum/PostRssComment.aspx?mid=4727464</wfw:comment>
		<wfw:commentRss>http://www.rsdn.ru/Forum/RSS/4727464.aspx</wfw:commentRss>
		<trackback:ping>http://www.rsdn.ru/Forum/Trackback.aspx?mid=4727464</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://www.rsdn.ru/Forum/Forum.css);"&gt;Привет!&lt;br /&gt;
&lt;br /&gt;
В разговоре про ЭЦП услышал следующее:&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote class='q'&gt;&lt;p&gt;Не найду сейчас ссылку &amp;mdash; какие-то исследователи проверили сколько-ко там десятков или сотен тысяч общедоступных открытых ключей в сети и обнаружили неожиданные закономерности распределения. Читал где-то месяца два назад что ли. Это разумеется вопрос реализации, а не подхода &amp;mdash; как я понимаю их вывод, что какая-то из популярных библиотек выдает недостаточно случайные ключи.&lt;/p&gt;&lt;/blockquote&gt;
&lt;br /&gt;
Беглый просмотр тем на форуме за последние полгода ничего не дал. &lt;br /&gt;
Не подскажите источник информации? &lt;br /&gt;
Если кто-то в курсе -- насколько там всё серьёзно и что за библиотека?&lt;/div&gt;
				
		</description>
		
		<category>security</category>
		<pubDate>Sun, 06 May 2012 10:43:13 GMT</pubDate>
		
			<author>SergH &lt;forum@rsdn.ru&gt;</author>
		
		
			<slash:comments>1</slash:comments>
		
	</item>

	<item>
		<title>Ещё раз прошу помочь с вирусом</title>
		<link>http://www.rsdn.ru/Forum/security/4727442.1.aspx</link>
		<guid isPermaLink="true">http://www.rsdn.ru/Forum/security/4727442.aspx</guid>
		<comments>http://www.rsdn.ru/Forum/security/4727442.aspx</comments>
		<wfw:comment>http://www.rsdn.ru/Forum/PostRssComment.aspx?mid=4727442</wfw:comment>
		<wfw:commentRss>http://www.rsdn.ru/Forum/RSS/4727442.aspx</wfw:commentRss>
		<trackback:ping>http://www.rsdn.ru/Forum/Trackback.aspx?mid=4727442</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://www.rsdn.ru/Forum/Forum.css);"&gt;Кажется я поймал какой-то мощный, неизвестный науке вирус. Его не обнаружил даже Kaspersky Rescue Disk 10, запущённый из под флешки. В диспетчере задач по и дело появляется процесс "opera.exe" размером 22МБ. Я написал в поддержку Касперского и DRWeb, но долго ждать. Прошу совета.&lt;br /&gt;
&lt;br /&gt;
&lt;div class='mod'&gt;06.05.12 19:00: Перенесено модератором из 'О жизни' &amp;mdash; kochetkov.vladimir&lt;/div&gt;&lt;/div&gt;
				
		</description>
		
		<category>security</category>
		<pubDate>Sun, 06 May 2012 09:57:15 GMT</pubDate>
		
			<author>Khimik &lt;forum@rsdn.ru&gt;</author>
		
		
			<slash:comments>21</slash:comments>
		
	</item>

	<item>
		<title>Вирусятина</title>
		<link>http://www.rsdn.ru/Forum/security/4725887.1.aspx</link>
		<guid isPermaLink="true">http://www.rsdn.ru/Forum/security/4725887.aspx</guid>
		<comments>http://www.rsdn.ru/Forum/security/4725887.aspx</comments>
		<wfw:comment>http://www.rsdn.ru/Forum/PostRssComment.aspx?mid=4725887</wfw:comment>
		<wfw:commentRss>http://www.rsdn.ru/Forum/RSS/4725887.aspx</wfw:commentRss>
		<trackback:ping>http://www.rsdn.ru/Forum/Trackback.aspx?mid=4725887</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://www.rsdn.ru/Forum/Forum.css);"&gt;Вроде я поймал вирус, и мой DrWeb его не может обнаружить. В диспетчере задач я нашёл процесс “opera.exe”, но это не Опера: размер 220 мб и имя пользователя “SYSTEM”. Как я понял, этот вирус каждый час издаёт звук, который возникает при всплывании сообщения об ошибке. Что это за вирус и как его изничтожить?&lt;br /&gt;
В Windows/system32 я нашёл файл opera.exe, содержащий текст (несколько цифр).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div class='mod'&gt;05.05.12 09:09: Перенесено модератором из 'О жизни' &amp;mdash; kochetkov.vladimir&lt;/div&gt;&lt;/div&gt;
				
		</description>
		
		<category>security</category>
		<pubDate>Fri, 04 May 2012 17:45:19 GMT</pubDate>
		
			<author>Khimik &lt;forum@rsdn.ru&gt;</author>
		
		
			<slash:comments>6</slash:comments>
		
	</item>

	<item>
		<title>Защита софта на виртуальной машине</title>
		<link>http://www.rsdn.ru/Forum/security/4725178.1.aspx</link>
		<guid isPermaLink="true">http://www.rsdn.ru/Forum/security/4725178.aspx</guid>
		<comments>http://www.rsdn.ru/Forum/security/4725178.aspx</comments>
		<wfw:comment>http://www.rsdn.ru/Forum/PostRssComment.aspx?mid=4725178</wfw:comment>
		<wfw:commentRss>http://www.rsdn.ru/Forum/RSS/4725178.aspx</wfw:commentRss>
		<trackback:ping>http://www.rsdn.ru/Forum/Trackback.aspx?mid=4725178</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://www.rsdn.ru/Forum/Forum.css);"&gt;Я не знаю, может офтоп в этом форуме.  &lt;img border='0' width='37' height='15' src='http://www.rsdn.ru/Forum/images/xz.gif' /&gt; &lt;br /&gt;
&lt;br /&gt;
Есть у нас серверный софт. Вернее мы поставляем целый сервер или инсталлируем на сервер заказчика.&lt;br /&gt;
Там стоит FreeBSD, куча софта + наш софт.&lt;br /&gt;
&lt;br /&gt;
Один наш заказчик (банк) хочет этот сервер виртуализировать с целью отказоустойчивости.&lt;br /&gt;
У него уже целая инфраструктура с виртуальными машинами, реальным остался только наш сервак.&lt;br /&gt;
&lt;br /&gt;
Вопрос в том, что можно сделать, чтобы виртуальный образ нельзя было легко скопировать и тиражировать?&lt;br /&gt;
&lt;br /&gt;
Не в ущерб отказоустойчивости.&lt;br /&gt;
Я так понимаю, что их отказоустойчивость сводится к тому, что если дохнет один физический сервак, виртаульный &lt;br /&gt;
образ автоматически запускается на другом.&lt;br /&gt;
&lt;br /&gt;
Всё это внутри их сети, ни о каком внешнем сервере авторизации речь поэтому не идёт.&lt;br /&gt;
&lt;br /&gt;
Прежде всего интересно, как это решают в другом софте.&lt;br /&gt;
Есть же куча дорогого лицензионного софта, у которого тоже возникает такая же проблема.&lt;br /&gt;
Как они это решают?&lt;/div&gt;
				
		</description>
		
		<category>security</category>
		<pubDate>Fri, 04 May 2012 08:23:19 GMT</pubDate>
		
			<author>Шебеко Евгений &lt;forum@rsdn.ru&gt;</author>
		
		
			<slash:comments>4</slash:comments>
		
	</item>

	<item>
		<title>Найти MS Exchange сервер, торчащий в интернет.</title>
		<link>http://www.rsdn.ru/Forum/security/4722096.1.aspx</link>
		<guid isPermaLink="true">http://www.rsdn.ru/Forum/security/4722096.aspx</guid>
		<comments>http://www.rsdn.ru/Forum/security/4722096.aspx</comments>
		<wfw:comment>http://www.rsdn.ru/Forum/PostRssComment.aspx?mid=4722096</wfw:comment>
		<wfw:commentRss>http://www.rsdn.ru/Forum/RSS/4722096.aspx</wfw:commentRss>
		<trackback:ping>http://www.rsdn.ru/Forum/Trackback.aspx?mid=4722096</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://www.rsdn.ru/Forum/Forum.css);"&gt;Допустим есть набор доменов второго уровня и доподлинно известно, что на одном из них есть Exchange сервер(домен третьего уровня, а может выше), как найти его адрес?&lt;br /&gt;
Для чего это нужно? Наши безопасники утверждают, что в интернет почтовый сервис не ходит, только во внутренней локальной/vpn сети, поэтому целая группа людей пользуется web доступом, что адски не удобно. Вот хочется это неудобство устранить. Да и не очень понятен замысел безопасников... Или найти не возможно за разумные сроки?&lt;div class='tagline'&gt;... &amp;lt;&amp;lt; RSDN@Home (RF) 1.2.0 alpha 5 rev. 21&amp;gt;&amp;gt;&lt;/div&gt;&lt;/div&gt;
				
		</description>
		
		<category>security</category>
		<pubDate>Tue, 01 May 2012 15:27:59 GMT</pubDate>
		
			<author>v2kochetov &lt;forum@rsdn.ru&gt;</author>
		
		
			<slash:comments>3</slash:comments>
		
	</item>

	<item>
		<title>Как сделать инсталляцию по ключу одноразовой?</title>
		<link>http://www.rsdn.ru/Forum/security/4720352.1.aspx</link>
		<guid isPermaLink="true">http://www.rsdn.ru/Forum/security/4720352.aspx</guid>
		<comments>http://www.rsdn.ru/Forum/security/4720352.aspx</comments>
		<wfw:comment>http://www.rsdn.ru/Forum/PostRssComment.aspx?mid=4720352</wfw:comment>
		<wfw:commentRss>http://www.rsdn.ru/Forum/RSS/4720352.aspx</wfw:commentRss>
		<trackback:ping>http://www.rsdn.ru/Forum/Trackback.aspx?mid=4720352</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://www.rsdn.ru/Forum/Forum.css);"&gt;Требуется реализовать схему, по которой программу нельзя проинсталлировать несколько раз по одному и тому-же ключу, что-бы если по истечении срока лицензии юзер не хочет ее продлять, то он обязан деинсталировать программу и уже не смог-бы после этого снова ее поставить на компьютер&lt;br /&gt;
Как лучше это отследить? Я пока вижу 2 возможных пути: писать куда-то в реестр список использованных ключей либо содержать в ключе период времени в который программу можно инсталлировать (например до 1 июня 2012) после которого инсталлятор откажется воспринимать данный ключ.&lt;br /&gt;
&lt;br /&gt;
Также, какими библиотеками можно воспользоваться для генерации ключей? В идеале, нужно что-бы программа генерила ключ на основании имени компьютера/МАК адреса и текущей даты, юзер передавал-бы нам этот ключ и мы на его основании генерировали-бы ключ активации, который был-бы действителен только для указанного компьютера и воспользоваться им можно было-бы только один раз&lt;/div&gt;
				
		</description>
		
		<category>security</category>
		<pubDate>Sun, 29 Apr 2012 07:17:24 GMT</pubDate>
		
			<author>Stalker. &lt;forum@rsdn.ru&gt;</author>
		
		
			<slash:comments>1</slash:comments>
		
	</item>

	<item>
		<title>Google повышает вознаграждение за баги до $20 000</title>
		<link>http://www.rsdn.ru/Forum/security/4717025.1.aspx</link>
		<guid isPermaLink="true">http://www.rsdn.ru/Forum/security/4717025.aspx</guid>
		<comments>http://www.rsdn.ru/Forum/security/4717025.aspx</comments>
		<wfw:comment>http://www.rsdn.ru/Forum/PostRssComment.aspx?mid=4717025</wfw:comment>
		<wfw:commentRss>http://www.rsdn.ru/Forum/RSS/4717025.aspx</wfw:commentRss>
		<trackback:ping>http://www.rsdn.ru/Forum/Trackback.aspx?mid=4717025</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://www.rsdn.ru/Forum/Forum.css);"&gt;&lt;a href="http://www.xakep.ru/post/58602/" class="m" target="_blank"&gt;http://www.xakep.ru/post/58602/&lt;/a&gt;&lt;br /&gt;
&lt;blockquote class='q'&gt;&lt;p&gt;Максимальную награду $20 тысяч можно получить, если обнаружить возможность удалённого исполнения кода в любом приложении Google, кроме «низкоприоритетных». Вдвое меньшую сумму выплачивают за SQL-инъекцию или эквивалент на любом существенном сервисе Google, а также за существенный баг с обходом процедуры аутентификации или утечкой информации на accounts.google.com.&lt;br /&gt;
&lt;br /&gt;
К первой категории важности относятся accounts.google.com, а также Google Search (google.com) Google Wallet (wallet.google.com), Google Mail (mail.google.com), Google Code Hosting (code.google.com) и Google Play (play.google.com).&lt;/p&gt;&lt;/blockquote&gt;
Удачи! &lt;img border='0' width='57' height='16' src='http://www.rsdn.ru/Forum/images/beer.gif' /&gt;&lt;/div&gt;
				
		</description>
		
		<category>security</category>
		<pubDate>Thu, 26 Apr 2012 09:24:31 GMT</pubDate>
		
			<author>jazzer &lt;forum@rsdn.ru&gt;</author>
		
		
			<slash:comments>0</slash:comments>
		
	</item>

	<item>
		<title>Новый вектор атаки на смартфоны — датчики движения</title>
		<link>http://www.rsdn.ru/Forum/security/4715320.1.aspx</link>
		<guid isPermaLink="true">http://www.rsdn.ru/Forum/security/4715320.aspx</guid>
		<comments>http://www.rsdn.ru/Forum/security/4715320.aspx</comments>
		<wfw:comment>http://www.rsdn.ru/Forum/PostRssComment.aspx?mid=4715320</wfw:comment>
		<wfw:commentRss>http://www.rsdn.ru/Forum/RSS/4715320.aspx</wfw:commentRss>
		<trackback:ping>http://www.rsdn.ru/Forum/Trackback.aspx?mid=4715320</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://www.rsdn.ru/Forum/Forum.css);"&gt;&lt;a href="http://phys.org/news/2012-04-stealth-game-info-android-sensors.html" class="m" target="_blank"&gt;Stealth game steals info from Android sensors&lt;/a&gt; &lt;br /&gt;
&lt;br /&gt;
&lt;img border='0' src='http://cdn.physorg.com/newman/gfx/news/hires/2012/sd5tgfrhj.jpg' /&gt; &lt;br /&gt;
&lt;br /&gt;
&lt;blockquote class='q'&gt;&lt;p&gt;To crack a four-digit PIN using information from TapLogger, a thief can narrow the number of tries to 81 with an average of a 100-percent chance of success. Using TapLogger to crack a six-digit PIN generates a search space of 729 likely combinations with an average success rate of 80 percent.&lt;/p&gt;&lt;/blockquote&gt;&lt;/div&gt;
				
		</description>
		
		<category>security</category>
		<pubDate>Wed, 25 Apr 2012 04:07:42 GMT</pubDate>
		
			<author>Lazytech &lt;forum@rsdn.ru&gt;</author>
		
		
			<slash:comments>1</slash:comments>
		
	</item>

	<item>
		<title>Отчет Trend Micro о защищенности мобильных операционок</title>
		<link>http://www.rsdn.ru/Forum/security/4714139.1.aspx</link>
		<guid isPermaLink="true">http://www.rsdn.ru/Forum/security/4714139.aspx</guid>
		<comments>http://www.rsdn.ru/Forum/security/4714139.aspx</comments>
		<wfw:comment>http://www.rsdn.ru/Forum/PostRssComment.aspx?mid=4714139</wfw:comment>
		<wfw:commentRss>http://www.rsdn.ru/Forum/RSS/4714139.aspx</wfw:commentRss>
		<trackback:ping>http://www.rsdn.ru/Forum/Trackback.aspx?mid=4714139</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://www.rsdn.ru/Forum/Forum.css);"&gt;Хит парад получился следующий:&lt;br /&gt;
&lt;br /&gt;
1. BlackBerry OS (самый зе бест)&lt;br /&gt;
2. Apple iOS&lt;br /&gt;
3. Windows Phone&lt;br /&gt;
4. Google Android (лузеры)&lt;br /&gt;
&lt;br /&gt;
Методология сравнения и ТТХ, которые рассматривались описаны в отчете: &lt;a href="http://www.trendmicro.com/cloud-content/us/pdfs/business/reports/rpt_enterprise_readiness_consumerization_mobile_platforms.pdf" class="m" target="_blank"&gt;http://www.trendmicro.com/cloud-content/us/pdfs/business/reports/rpt_enterprise_readiness_consumerization_mobile_platforms.pdf&lt;/a&gt;&lt;/div&gt;
				
		</description>
		
		<category>security</category>
		<pubDate>Tue, 24 Apr 2012 07:02:36 GMT</pubDate>
		
			<author>kochetkov.vladimir &lt;forum@rsdn.ru&gt;</author>
		
		
			<slash:comments>3</slash:comments>
		
	</item>

	<item>
		<title>Отследить, что программа удаляется полностью</title>
		<link>http://www.rsdn.ru/Forum/security/4708871.1.aspx</link>
		<guid isPermaLink="true">http://www.rsdn.ru/Forum/security/4708871.aspx</guid>
		<comments>http://www.rsdn.ru/Forum/security/4708871.aspx</comments>
		<wfw:comment>http://www.rsdn.ru/Forum/PostRssComment.aspx?mid=4708871</wfw:comment>
		<wfw:commentRss>http://www.rsdn.ru/Forum/RSS/4708871.aspx</wfw:commentRss>
		<trackback:ping>http://www.rsdn.ru/Forum/Trackback.aspx?mid=4708871</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://www.rsdn.ru/Forum/Forum.css);"&gt;Есть ли какой-нибудь софт (желательно бесплатный), позволяющий сохранить состояние системы (реестр + файловая система) до начала установки какой-либо программы? Чтобы потом когда эту программу удалишь, можно было сравнить изначальный снэпшот, с тем что стало, и понять насколько чисто она все удаляет.&lt;/div&gt;
				
		</description>
		
		<category>security</category>
		<pubDate>Thu, 19 Apr 2012 10:46:19 GMT</pubDate>
		
			<author>ZOI4 &lt;forum@rsdn.ru&gt;</author>
		
		
			<slash:comments>2</slash:comments>
		
	</item>
</channel>
</rss>

