Archive for Listopad, 2009
Vigo – miniaturowe cudo dla niedosłyszących
Posted by admin in Bez kategorii on Listopad 30th, 2009
Wydajność, wysoka jakość, pełna gama kolorów oraz elegancki design zamknięty w miniaturowej konstrukcji. To cechy nowego aparatu słuchowego firmy Oticon. Vigo to urządzenie dla ludzi otwartych na świat i pragnących czerpać z życia garściami.
Nowy aparat firmy Oticon to połączenie dyskrecji i wyjątkowego stylu. Od dziś, osoby które cenią sobie intymność i dyskrecję poczują się usatysfakcjonowane. Vigo to doskonała kombinacja, prawie niewidocznego wyglądu, wydajności, łatwości obsługi i wysokiej jakości. Aparat dostępny jest w 10 eleganckich kolorach i w atrakcyjnej cenie.
Bez względu na to, czy masz mały, czy duży ubytek słuchu, Twój świat zacznie ponownie brzmieć zaskakująco, jasno i wyraźnie. Vigo Connect to najlepszy w średnim segmencie cenowym aparat słuchowy do nowoczesnej opieki słuchowej. Nowy aparat jest o 30% mniejszy i 25% cieńszy od standardowego aparatu słuchowego. Pomimo miniaturyzacji, jego funkcjonalności i możliwości nie uległy zmianie.
Vigo Connect, w kombinacji z ConnectLine i Oticon Streamer pozwala na używanie telefonu komórkowego lub stacjonarnego, TV, radia lub odtwarzacza MP3. Dzięki jednemu przyciskowi, aparat dostarczy czysty dźwięk z urządzeń komunikacyjnych i rozrywkowych bezpośrednio do uszu. Z Vigo Connect poczujesz się pewniej dzięki dyskrecji, którą oferuje miniaturowa technologia zamknięta w eleganckiej obudowie.
Hasła na tacy … sprawca znany
Posted by admin in Bez kategorii on Listopad 30th, 2009
Kaspersky Lab identyfikuje szkodliwy program odpowiedzialny za kradzież danych użytkowników polskich serwisów internetowych. Kaspersky Lab, producent rozwiązań do ochrony danych, zidentyfikował szkodliwy program powiązany z kradzieżą loginów i haseł tysięcy polskich Internautów.
W ostatnim czasie w mediach pojawiły się informacje o wycieku haseł i loginów tysięcy polskich Internautów.
Cala sytuacja zaczęła się od publikacji na jednym z forów serwisu GoldenLine strony umieszczonej za granicą, na której dostępne były loginy i hasła wielu użytkowników popularnych serwisów, między innymi Allegro.pl, Nasza-Klasa.pl, Kurnik.pl, Orange.pl, Gramy.pl i wielu innych.
Zacznijmy jednak od kwestii formalnych. Nie jest to wyciek, gdyż za takowy odpowiadałaby strona/portal gdzie zarejestrowani są użytkownicy. Jest to zwyczajna kradzież danych przy pomocy złośliwego oprogramowania, które instalując się na komputerze ofiary zbiera o nim pewne informacje – w tym przypadku, przechwytuje loginy i hasła do popularnych w Polsce serwisów.
„Niezależnie od tego, jak nazwiemy ten przypadek, problem jest poważny”, mówi Maciej Ziarek, analityk zagrożeń z Kaspersky Lab Polska. „Zadając bowiem odpowiednie zapytanie w Google, można odszukać wymienioną stronę i uzyskać dostęp do kont osób, które padły ofiarą złośliwego oprogramowania.”
Chociaż istnieje wiele aplikacji wykradających hasła, to za infekcję odpowiada najprawdopodobniej Trojan-PSW.Win32.Dybalom.aon lub Trojan-PSW.Win32.Dybalom.aoo. Obydwa należą jednak do tej samej grupy szkodników Trojan-PSW.Win32.Dybalom, a ich działanie jest zbliżone. Polega ono na rejestrowaniu aktywności użytkownika (m.in. przechwytywanie wszystkiego, co użytkownik wprowadza za pomocą klawiatury, głównie haseł). Program dodaje odpowiedni wpis do rejestru, dzięki czemu uruchamia się przy każdym starcie komputera. Większość programów antywirusowych posiada w swoich sygnaturach tego trojana (czasami może on występować pod inną nazwą). Osobom niekorzystającym z żadnej aplikacji zabezpieczającej zalecamy jak najszybszą instalację takiego programu i przeskanowanie całego dysku twardego.
W uniknięciu infekcji komputera i kradzieży haseł pomoże:
- Uaktualniony program antywirusowy (najlepiej typu Internet Security).
- Regularne skanowanie komputera w poszukiwaniu szkodliwego oprogramowania.
- Skanowanie każdego nośnika zewnętrznego (dysk twardy, pendrive itp.) w momencie podłączania do komputera.
- Systematyczne zmienianie haseł do serwisów.
- Korzystanie z różnych haseł (najlepiej, aby hasło było inne dla każdego serwisu).
Tagi: GoldenLine, Google, Kaspersky Lab, Maciej Ziarek, Trojan-PSW.Win32.Dybalom.aon, Trojan-PSW.Win32.Dybalom.aoo
Szkodliwe programy w Polsce – październik 2009
Posted by admin in Bez kategorii on Listopad 29th, 2009
Kaspersky Lab prezentuje październikowy raport dotyczący aktywności szkodliwego oprogramowania na terenie Polski. Kaspersky Lab Polska, prezentuje październikowy raport przygotowany w ramach comiesięcznego zestawienia aktywności szkodliwego oprogramowania na terenie Polski. Analiza dokonana została w oparciu o informacje dostarczone przez system Kaspersky Security Network (KSN).
Raport składa się z dwóch części. W pierwszej znajduje się Top 10 najczęściej infekowanych polskich miast oraz aktywność szkodników w każdym z województw. Druga cześć raportu składa się z Top 20 oprogramowania najczęściej atakującego komputery polskich użytkowników Sieci. Dopełnieniem są tabelki prezentujące różnice w stosunku do ostatniego zestawienia.
Top 10 najczęściej infekowanych polskich miast

Powyższy wykres przedstawia dziesięć polskich miast o największej liczbie infekcji. Dopełnienie stanowi tabelka, w której zawarte są różnice w stosunku do wrześniowego zestawienia (dostępnego tutaj: http://www.viruslist.pl/analysis.html?newsid=563). Jak widać miasta z pierwszej dziesiątki generują łącznie ponad 75% infekcji.

Miastem, które zaliczyło największy spadek w rankingu jest Lublin. Przez ostatnie trzy miesiące, piął się on systematycznie w górę, zajmując we wrześniu drugie miejsce z ponad 10% infekcji w skali kraju. Także Wrocław z każdym miesiącem jest na niższej pozycji. W sierpniu był na drugim miejscu, a we wrześniu na trzecim. Niestety więcej miast w październiku miało niechlubny awans – są to Poznań, Bydgoszcz, Szczecin oraz Łódź. Jest także jedno nowe miasto w zestawieniu – Koszalin. W październikowym rankingu nie ma Krakowa. Warto także zauważyć, że łączna liczba infekcji miast z TOP10 wzrosła z 70% do 75%.
Poniższa mapa prezentuje poziom infekcji w poszczególnych województwach. Każdy kolor (legenda) odpowiada procentowemu udziałowi województwa w infekcji kraju.
· poniżej 5% – kolor żółty
· między 5,01% a 20% – kolor pomarańczowy
· między 20,01% a 30% – kolor czerwony
· powyżej 30% – kolor bordowy
Poziom infekcji w poszczególnych województwach, październik 2009

Zwiększyła się liczba województw przekraczających 5% próg liczby zarażeń komputerów. We wrześniu były to cztery województwa. Jak widać, większość infekcji w Polsce ma miejsce w centralnej oraz północno zachodniej części kraju. Jako, że okres świąt Bożego Narodzenia jest coraz bliżej, można podejrzewać, że w okresie listopada i grudnia zwiększy się ogólna liczba infekcji.
Cyberprzestępcy wykorzystują każdą okazję by zarazić nowe maszyny. Święta idealnie się do tego nadają, gdyż ludzie chętniej klikają odnośniki w wiadomościach e-mail czy pobierają programy udające e-kartki, w rzeczywistości będące trojanami. Szczególnie w tym czasie powinniśmy podchodzić z ograniczonym zaufaniem do takich treści.
Top 20 najpopularniejszych zagrożeń w Polsce
Druga część raportu przedstawia szkodliwe oprogramowanie (Top 20), które najczęściej atakowało komputery polskich użytkowników. Analogiczne zestawienie dla całego świata znajduje się pod adresem http://www.viruslist.pl/analysis.html?newsid=565.

Szkodliwe programy występujące najczęściej na komputerach polskich internautów, październik 2009
Zazwyczaj w comiesięcznych rankingach Top 20 szkodliwego oprogramowania występuje bardzo dużo nowości. Tym razem sytuacja jest trochę inna, gdyż 8 szkodników z zestawienia wrześniowego utrzymało się także w październiku. Są to między innymi Trojan.Win32.Agent2.cicg, który uplasował się na trzecim miejscu, awansując tym samym aż o 17 pozycji w górę. Jedną z funkcji tego trojana jest pobieranie innych szkodliwych programów wykradających numery kart kredytowych lub zmieniającą stronę startową na płatną witrynę pornograficzną. Innym szkodnikiem z poprzedniego rankingu jest Win32.PopMenu.i, odpowiadający za wyświetlanie nachalnych i uciążliwych reklam. Na drugim miejscu listy znajduje się Packed.Win32.Krap.ag. Jego funkcją jest informowanie użytkownika (poprzez zmianę tapety) o rzekomej infekcji systemu i konieczności pobrania specjalnego, płatnego oprogramowania do usunięcia go z komputera.
W październiku zanotowano wprawdzie nieco więcej infekcji niż we wrześniu, jednak nadal można powiedzieć, że miesiąc ten był stosunkowo spokojny. Miejmy nadzieję, że nie jest to tylko cisza przed burzą…
Rozszerzenie programu HP ProCurve ONE
Posted by admin in Bez kategorii on Listopad 29th, 2009
Nowe zintegrowane rozwiązania pomogą klientom zwiększyć wydajność aplikacji klasy korporacyjnej. HP poinformował o rozszerzeniu prowadzonego przez firmę programu HP ProCurve Open Network Ecosystem (HP ProCurve ONE). W ramach niego HP będzie teraz udostępniać zintegrowane rozwiązania, które uproszczą działanie aplikacji sieciowych i zwiększają ich efektywność.Pozwoli to klientom osiągnąć większy zwrot z inwestycji w technologie.
HP ProCurve ONE to program oparty na współpracy różnych producentów i dający klientom możliwość wyboru spośród najlepszych w swojej klasie aplikacji i usług, które wykorzystują infrastrukturę sieciową HP ProCurve (w tym moduł HP ProCurve ONE Services zl) lub które można z tą infrastrukturą zintegrować.
ProCurve ONE Services zl to moduł przeznaczony do przełączników HP ProCurve z serii 5400zl i 8200zl. Został on zaprojektowany w celu obniżenia kosztów operacyjnych. Moduł ten pozwala także na lepsze wykorzystanie miejsca w stelażach poprzez konsolidację aplikacji HP i jego partnerów na wspólnej platformie.
Nowa kategoria usługodawców
Ponadto HP objął programem ProCurve ONE nową kategorię usługodawców. Należą do niej firmy, które mogą dostarczać klientom z całego świata wspólne rozwiązania i usługi zabezpieczające sieci za pośrednictwem dotychczasowych partnerów handlowych działu ProCurve. Program ProCurve ONE rozszerzono również o nowe usługi specjalistyczne i outsourcingowe polegające na wdrażaniu rozwiązań sieciowych w środowiskach heterogenicznych klientów. Usługi te są świadczone dzięki współpracy z firmami StillSecure i Traversa Solutions, które zajmują się zabezpieczaniem sieci.
Nowi partnerzy uczestniczący w programie HP ProCurve ONE i zintegrowane rozwiązania partnerów
Współpracując z działem HP ProCurve, partnerzy uczestniczący w programie ProCurve ONE umożliwiają klientom uproszczenie zarządzania siecią. Pozwala to zarówno na zwiększenie wydajności sieci jak i centrów przetwarzania danych. Rozwiązania działu HP ProCurve i jego partnerów mogą również zwiększyć bezpieczeństwo sieci oraz uprościć wdrażanie nowych usług telefonii internetowej (VoIP) i zarządzanie nimi.
Ponadto dział HP ProCurve poinformował o włączeniu do sojuszu ProCurve ONE nowych partnerów oraz wzbogaceniu tego programu o nowe zintegrowane rozwiązania opracowane przez dotychczasowych partnerów. Dział HP ProCurve we współpracy ze swoimi partnerami pomaga klientom we wdrażaniu rozwiązań heterogenicznych także poprzez wprowadzenie procedury certyfikacji rozwiązań w ramach programu ProCurve ONE. Takie rozszerzenie zakresu programu łączącego dostawców rozwiązań dla HP ProCurve pozwoli większej liczbie partnerów handlowych oferować klientom kompleksowe rozwiązania sieciowe.
Poniżej przedstawiono partnerów, którzy dołączyli do programu ProCurve ONE nowe produkty, oraz informacje o ich produktach:
- · Aastra: klienci mają do dyspozycji adaptacyjne, w pełni bezpieczne i niezawodne rozwiązania sieciowe dzięki produktom klasy korporacyjnej do telefonii IP/ujednoliconej komunikacji (Aastra 5000 i Aastra MX-ONE), które można teraz zintegrować z modułem ProCurve ONE zl.
- · AeroScout: klienci mogą zwiększyć wydajność operacyjną dzięki opartym na sieci Wi-Fi rozwiązaniom do lokalizacji w czasie rzeczywistym (Real-time Location Solution ― RTLS) firmy AeroScout. Wykorzystują one infrastrukturę bezprzewodową HP ProCurve do śledzenia lokalizacji, stanu i statusu zasobów przenośnych i osób oraz do zarządzania tymi informacjami.
- · Avaya: została zapewniona zgodność operacyjna produktów firmy z przełącznikami ProCurve z serii 3500, 5400, 2910, 2610, 2550 i 6600 ― certyfikaty zgodności są nadawane w ramach programu Avaya DevConnect. Rozwiązania firmy Avaya są również certyfikowane pod kątem zgodności z produktami objętymi programem ProCurve ONE.
- F5: klienci mogą być pewni zgodności operacyjnej z urządzeniem BigIP Local Traffic Manager Application Delivery Networking, które ma teraz certyfikat zgodności z rozwiązaniami objętymi programem HP ProCurve ONE.
- · Fortinet: dzięki nowemu oprogramowaniu FortiGate-ONE klienci mogą teraz integrować platformę firmy Fortinet zapewniającą ochronę przed wieloma rodzajami zagrożeń z modułem HP ProCurve ONE zl i z programem HP ProCurve Network Immunity Manager, aby objąć szeroką ochroną aplikacje i sieć.
- · McAfee: użytkownikom z korporacyjnych centrów przetwarzania danych zapewniono zgodność operacyjną z urządzeniem zapobiegającym włamaniom firmy McAfee, które ma teraz certyfikat zgodności z rozwiązaniami objętymi programem HP ProCurve ONE i które można zintegrować z programem HP ProCurve Network Immunity Manager.
- · Microsoft: HP i firma Microsoft pozwolą klientom uzyskiwać lepsze wyniki finansowe oraz obniżyć koszty podróży, telekomunikacji i eksploatacji infrastruktury informatycznej dzięki realizacji czteroletniej ogólnoświatowej inicjatywy strategicznej, której celem jest udostępnianie zintegrowanych rozwiązań do ujednoliconej komunikacji i współpracy.
- · SonicWALL: zapewnia klientom łączność za pośrednictwem wirtualnej sieci prywatnej (VPN) między urządzeniami SonicWALL Unified Threat Management (UTM) a modułem HP ProCurve Threat Management Services.
- · Sourcefire: dzięki wbudowaniu w moduł HP ProCurve ONE zl systemu zapobiegającego włamaniom firmy Sourcefire, z funkcjami rozpoznawania sieci i użytkowników, klienci mogą wykorzystać zalety wirtualizacji, takie jak obniżenie kosztów i zmniejszenie zużycia energii, do zwiększenia efektywności zabezpieczeń.
- · StillSecure: partnerzy handlowi i klienci mogą z łatwością wdrażać zabezpieczenia sieciowe oparte na rozwiązaniach StillSecure Safe Access zapewniających kontrolę dostępu do sieci (network access control ― NAC), które można teraz zintegrować z oprogramowaniem HP ProCurve’s Identity Driven Manager.
- · .vantronix: pomaga klientom zintegrować zaawansowane funkcje routingu, takie jak Border Gateway Protocol (BGP) i Virtual Routing and Forwarding (VRF), a także możliwości routingu opartego na regułach, które dostępne są teraz w module HP ProCurve ONE zl.
Do sojuszu ProCurve ONE dołączyły również takie firmy, jak: AirMagnet, AirTight Networks, AirWave, DVTel, Ekahau, InMon, Mitel, Riverbed i VBrick. Program HP ProCurve ONEProgram HP ProCurve ONE, wykorzystujący jako podstawę otwartą platformę sieciową HP ProCurve, umożliwia klientom bezpieczną integrację szerokiej gamy najlepszych aplikacji i usług sieciowych współpracujących z infrastrukturą HP ProCurve, oferowanych zarówno przez HP, jak i przez uczestników tego sojuszu. Aplikacje objęte programem HP ProCurve ONE są również rygorystycznie testowane i certyfikowane w celu zapewnienia ich zgodności operacyjnej z modułem HP ProCurve ONE Services zl.
Tagi: Aastra, AeroScout, Avaya, F5, Fortinet, HP ProCurve ONE, HP ProCurve ONE Services, HP ProCurve Open Network Ecosystem, McAfee, Microsoft, SonicWALL, Sourcefire, StillSecure, Traversa Solutions, vantronix
Nowy phion airlock – szybszy i skuteczniejszy firewall aplikacji internetowych
Posted by admin in Bez kategorii on Listopad 29th, 2009
Firma DAGMA, ogólnopolski dystrybutor rozwiązań bezpieczeństwa IT, wprowadziła do swojej oferty kolejną wersję phion airlock, firewalla aplikacji internetowych chroniącego przed włamaniami do serwisów WWW. Phion airlock pozwala organizacjom spełnić rygorystyczne wymagania dotyczące bezpieczeństwa transakcji z użyciem kart kredytowych ustanowione m.in. przez firmy Visa, MasterCard oraz American Express (PCI DSS).
phion airlock zastosowany przed serwerem WWW zapewnia chronionej organizacji bezpieczne i niezawodne połączenia z aplikacjami internetowymi służącymi m.in. do realizacji międzynarodowych transakcji płatniczych. phion airlock zabezpiecza systemy aplikacji internetowych, systemy płatności online (np. e-bankowość, sklepy internetowe), systemy ewidencji w instytucjach administracji publicznej oraz aplikacje biznesowe z opcją zdalnego dostępu z poziomu przeglądarki internetowej (np. ERP, systemy pracy grupowej, systemy poczty elektronicznej) przed atakami typu SQL/HTML injection czy przepełnieniem bufora.
Nowa wersja phion airlock 4.2 zyskała na wydajności oraz funkcjonalności. Z myślą o jeszcze prostszym korzystaniu z rozwiązania przeprojektowano interfejs użytkownika, dodano graficzną wizualizację połączeń oraz opcję umożliwiającą mapowanie aplikacji internetowych za pomocą jednego kliknięcia. W nowej wersji wprowadzono również możliwość autoryzacji opartej na rolach, a także dodano archiwum konfiguracji, które pozwala na powrót do dowolnej wersji ustawień wykorzystywanych wcześniej przez administratora. Ponadto wszystkie zmiany konfiguracji są rejestrowane, aby w razie potrzeby możliwe było wskazanie osoby, która danych zmian dokonała.
phion airlock umożliwia realizację wymagań standardu PCI DSS (Payment Card Industry Data Security Standard) opracowanego m.in. przez firmy Vista, MasterCard, American Express. Standard ten powstał w celu zapewnienia wyższego poziomu bezpieczeństwa podczas transakcji z użyciem kart kredytowych. Co ważne, standard ten jest obligatoryjny dla wszystkich podmiotów gospodarczych, które w ramach swojej działalności przechowują, przetwarzają lub przesyłają dane użytkowników kart kredytowych – banki, sklepy internetowe, hotele itp.
phion airlock Web Application Firewall jest stosowany przez 90% banków w Szwajcarii udostępniających swoim klientom usługi bankowości internetowej. Zabezpiecza również aplikacje online wielu firm z Niemiec, Austrii oraz Bliskiego Wschodu. Dystrybutorem produktów firmy phion w Polsce jest DAGMA sp. z o.o. (www.dagma.com.pl)
Tagi: DAGMA, phion airlock, phion airlock Web Application Firewall