<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><!-- generator="Joomla! 1.5 - Open Source Content Management" --><rss xmlns:atom="http://www.w3.org/2005/Atom" version="2.0">
	<channel>
		<title>Главная</title>
		<description>Confido Security - профессиональный блог о защите информации.</description>
		<link>http://confido.ru/component/content/frontpage.html</link>
		<lastBuildDate>Thu, 31 May 2012 19:20:52 +0000</lastBuildDate>
		<generator>Joomla! 1.5 - Open Source Content Management</generator>
		<language>ru-ru</language>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/confido" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="confido" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">confido</feedburner:emailServiceId><feedburner:feedburnerHostname xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">http://feedburner.google.com</feedburner:feedburnerHostname><item>
			<title>768-битный ключ RSA взломан</title>
			<link>http://confido.ru/kriptografiya/kliuch-rsa-vzloman.html</link>
			<guid>http://confido.ru/kriptografiya/kliuch-rsa-vzloman.html</guid>
			<description>&lt;p&gt;Группе инженеров из Японии, Швейцарии, Нидерландов и США удалось успешно вычислить данные, зашифрованные при помощи криптографического ключа стандарта RSA длиной 768 бит. По словам исследователей, после их работы в качестве надежной системы шифрованная можно рассматривать только RSA-ключи длиной 1024 бита и более. Все, что имеет длину ключа менее 768 бит уже можно взломать, правда к этому придется приложить определенные усилия.&lt;br /&gt;&lt;br /&gt;Взломать систему шифрования группе удалось в начале декабря, однако научный доклад на эту тему они представили лишь сегодня. Сами авторы метода говорят, что их работы могут быть определены как незаконные в некоторых странах, так как алгоритм RSA много где используется для государственных и военных нужд, однако исследователи говорят, что их работа - это чисто академический интерес и ни одного реального ключа, находящегося в использовании они не взломали. Хотя сделать это было бы возможно.&lt;br /&gt;&lt;img src="http://feeds.feedburner.com/~r/confido/~4/EqQ83JFrJ0s" height="1" width="1"/&gt;</description>
			<author>lapenkoff@gmail.com (Александр)</author>
			<category>frontpage</category>
			<pubDate>Mon, 22 Feb 2010 14:12:12 +0000</pubDate>
		</item>
		<item>
			<title>Регуляторы безопасности и реализуемые ими цели. Часть 1.</title>
			<link>http://confido.ru/zakonodatelstvo/regulyatori-bezopasnosti-i-realizuemie-imi-tseli-chast-1-regulyatori-obschego-charaktera.html</link>
			<guid>http://confido.ru/zakonodatelstvo/regulyatori-bezopasnosti-i-realizuemie-imi-tseli-chast-1-regulyatori-obschego-charaktera.html</guid>
			<description>&lt;p style="text-align: center;"&gt;&lt;strong&gt;Регуляторы безопасности и реализуемые ими цели. Часть 1. &lt;/strong&gt;&lt;/p&gt;
&lt;p style="text-align: center;"&gt;&lt;strong&gt;Регуляторы общего характера&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://confido.ru/zakonodatelstvo/obzor-standarta-bs-7799"&gt;Начало обзора&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Мы приступаем к рассмотрению десяти групп регуляторов безопасности, выделенных в стандарте BS 7799.&lt;/p&gt;
&lt;p&gt;К первой группе отнесено то, что связано с политикой безопасности, а именно:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;документально оформленная политика;&lt;/li&gt;
&lt;li&gt;процесс ревизии политики.&lt;/li&gt;
&lt;/ul&gt;&lt;img src="http://feeds.feedburner.com/~r/confido/~4/OkHKGdLMebk" height="1" width="1"/&gt;</description>
			<author>butvitalik@gmail.com (Виталий)</author>
			<category>frontpage</category>
			<pubDate>Fri, 08 Jan 2010 13:06:00 +0000</pubDate>
		</item>
		<item>
			<title>Обзор стандарта BS 7799</title>
			<link>http://confido.ru/zakonodatelstvo/obzor-standarta-bs-7799.html</link>
			<guid>http://confido.ru/zakonodatelstvo/obzor-standarta-bs-7799.html</guid>
			<description>&lt;p&gt;Стандарт &lt;strong&gt;BS 7799&lt;/strong&gt; был разработан Британским институтом стандартов (British Standards Institution, BSI) при участии ряда крупных коммерческих организаций (Shell UK, National Westminster Group, Unilever, British Telecommunications, British Computer Society, Association of British Insurers, Marks &amp;amp; Spencer, Logica и др.). В 1995 году стандарт &lt;strong&gt;BS 7799&lt;/strong&gt; в качестве свода установленных норм и правил по отношению к обеспечению ИБ получил в Великобритании статус государственного. &lt;br /&gt;&lt;br /&gt;Стандарт состоит из двух частей. Первая — &lt;strong&gt;BS 7799 Part 1&lt;/strong&gt; Code of Practice for Information Security Management (Практические правила управления информационной безопасностью). В 1999 году эта часть была переработана и передана в Международную организацию по стандартизации (ISO), а в 2000 году утверждена в качестве международного стандарта &lt;strong&gt;ISO/IEC 17799:2000 (BS 7799-1:2000)&lt;/strong&gt;. Последней версией данного стандарта, принятой в 2005 году, является &lt;strong&gt;ISO/IEC 17799:2005&lt;/strong&gt;.&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/confido/~4/2ZJO3NH7DdA" height="1" width="1"/&gt;</description>
			<author>butvitalik@gmail.com (Виталий)</author>
			<category>frontpage</category>
			<pubDate>Tue, 05 Jan 2010 17:17:52 +0000</pubDate>
		</item>
		<item>
			<title>  Самые громкие утечки данных 2009 года.</title>
			<link>http://confido.ru/bezopastnost-predpriyatiya/samie-gromkie-utechki-dannich-2009-goda.html</link>
			<guid>http://confido.ru/bezopastnost-predpriyatiya/samie-gromkie-utechki-dannich-2009-goda.html</guid>
			<description>&lt;p&gt;Согласно данным аналитического центра «СофтИнформ», самые крупные утечки 2009 года, повлекшие за собой компрометацию личных данных миллионов человек, отмечены в США. Впрочем, «в США традиционно принято говорить о произошедших утечках информации вслух и предупреждать всех, кто потенциально может от них пострадать. Именно поэтому может сложиться впечатление, что американские организации допускают наибольшее количество утечек. В российских организациях же зачастую утечки информации вообще не считают сколь-нибудь значимой проблемой, или же пытаются их замолчать, в связи с чем мы имеем чрезвычайно мало сообщений об утечках информации из российских организаций. Но утечки, к сожалению, сами по себе не исчезают, особенно если руководство смотрит на них сквозь пальцы. Фактически, россияне страдают от утечек даже больше американцев, однако в России утечки информации принято скрывать, в том числе и от тех, кто из-за них оказывается пострадавшим».&lt;/p&gt;
&lt;p&gt;&lt;img src="http://feeds.feedburner.com/~r/confido/~4/VY08xyM9-wU" height="1" width="1"/&gt;</description>
			<author>butvitalik@gmail.com (Виталий)</author>
			<category>frontpage</category>
			<pubDate>Sun, 03 Jan 2010 21:29:49 +0000</pubDate>
		</item>
		<item>
			<title>Чего ожидать в 2010 году с точки зрения ИБ</title>
			<link>http://confido.ru/informatsionnaya-bezopasnost/chego-ozhidat-v-2010-godu-s-tochki-zreniya-ib.html</link>
			<guid>http://confido.ru/informatsionnaya-bezopasnost/chego-ozhidat-v-2010-godu-s-tochki-zreniya-ib.html</guid>
			<description>&lt;p&gt;Хотелось бы поразмышлять о том, что несёт следующий год российскому рынку информационной безопасности (о том, что будет происходить в мире, неплохо описано в отчёте, который подготовила компания Cisco).&lt;/p&gt;
&lt;p&gt;Если рассматривать российский рынок по-крупному, без углубления в отдельные продуктовые или технологические ниши, то я могу назвать следующие тенденции.&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/confido/~4/bzGgmwnWcM8" height="1" width="1"/&gt;</description>
			<author>butvitalik@gmail.com (Виталий)</author>
			<category>frontpage</category>
			<pubDate>Fri, 01 Jan 2010 16:14:26 +0000</pubDate>
		</item>
		<item>
			<title>Взломана система шифрования стандарта GSM</title>
			<link>http://confido.ru/kriptografiya/vzlomana-sistema-shifrovaniya-standarta-gsm.html</link>
			<guid>http://confido.ru/kriptografiya/vzlomana-sistema-shifrovaniya-standarta-gsm.html</guid>
			<description>&lt;p&gt;Немецкий компьютерный инженер Керстин Нол накануне сообщил о создании метода взлома системы шифрования самого популярного в мире стандарта сотовой связи GSM. По словам инженера, система шифрования разговоров в сетях GSM имеет фундаментальные уязвимости и программный код, созданный им, использует эти уязвимости. При этом, сам инженер говорит, что его целью было не предоставить всем желающим возможность прослушивать мобильные разговоры людей, а указать телекоммуникационным компаниям на фундаментальные недочеты, чтобы те могли их исправить.&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/confido/~4/5p6YA3Nz1Yw" height="1" width="1"/&gt;</description>
			<author>butvitalik@gmail.com (Виталий)</author>
			<category>frontpage</category>
			<pubDate>Tue, 29 Dec 2009 13:43:06 +0000</pubDate>
		</item>
		<item>
			<title>Как устроена смарт-карта</title>
			<link>http://confido.ru/sistemi-bezopasnosti/kak-ustroena-smart-karta.html</link>
			<guid>http://confido.ru/sistemi-bezopasnosti/kak-ustroena-smart-karta.html</guid>
			<description>&lt;p&gt;Долгое время работая со смарт-картами, я сам имел не очень чёткое представление об их внутренностях. Вот получив некий документ, описывающий структуру и схему работы смарт-карты делюсь этой информацией.&lt;br /&gt;&lt;br /&gt;Смарт карту с USB контроллером, или USB-ключ можно представить в виде схемы (по большому счёту USB-ключ отличается от смарт-карты лишь наличием/отсутствием контроллера шины USB)&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/confido/~4/Z69BLURmJcI" height="1" width="1"/&gt;</description>
			<author>butvitalik@gmail.com (Виталий)</author>
			<category>frontpage</category>
			<pubDate>Sat, 26 Dec 2009 20:23:16 +0000</pubDate>
		</item>
		<item>
			<title>Ваши персональные данные могут украсть</title>
			<link>http://confido.ru/personalnaya-bezopastnost/vashi-personalnie-dannie-mogut-ukrast.html</link>
			<guid>http://confido.ru/personalnaya-bezopastnost/vashi-personalnie-dannie-mogut-ukrast.html</guid>
			<description>&lt;p&gt;Компания Perimetrix, российский разработчик систем для защиты корпоративных секретов от инсайдеров, опубликовала результаты исследования “Инсайдерские угрозы 2008″. Исследование проводилось совместно c порталом Securitylab.&lt;br /&gt;&lt;br /&gt;Итоги анализа показали, что в рейтинге ИТ-угроз внутренние факторы заметно опережают внешние, причем наибольшее опасение специалистов вызывают утечки данных (76%) и халатность сотрудников (67%). Всего 5% респондентов за прошедший год не пострадали от нарушения конфиденциальности данных. Антивирусное программное обеспечение и межсетевые экраны используют 100% организаций, однако лишь у 24% компаний имеется защита от утечек, поэтому данные утекают с угрожающей регулярностью.&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/confido/~4/hCEo8ao_zSU" height="1" width="1"/&gt;</description>
			<author>butvitalik@gmail.com (Виталий)</author>
			<category>frontpage</category>
			<pubDate>Fri, 18 Dec 2009 10:55:09 +0000</pubDate>
		</item>
		<item>
			<title>Стандарты информационной безопасности</title>
			<link>http://confido.ru/zakonodatelstvo/standarti-informatsionnoy-bezopasnosti.html</link>
			<guid>http://confido.ru/zakonodatelstvo/standarti-informatsionnoy-bezopasnosti.html</guid>
			<description>&lt;p&gt;&lt;span style="text-decoration: underline;"&gt;Международные стандарты&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;BS 7799-1:2005&lt;/strong&gt; — Британский стандарт BS 7799 первая часть. BS 7799 Part 1 — Code of Practice for Information Security Management (Практические правила управления информационной безопасностью) описывает 127 механизмов контроля, необходимых для построения системы управления информационной безопасностью (СУИБ) организации, определённых на основе лучших примеров мирового опыта (best practices) в данной области. Этот документ служит практическим руководством по созданию СУИБ&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/confido/~4/eaXGA7KKSjA" height="1" width="1"/&gt;</description>
			<author>butvitalik@gmail.com (Виталий)</author>
			<category>frontpage</category>
			<pubDate>Tue, 15 Dec 2009 13:22:25 +0000</pubDate>
		</item>
		<item>
			<title>Шифр Аль Каиды</title>
			<link>http://confido.ru/kriptografiya/shifr-al-kaidi.html</link>
			<guid>http://confido.ru/kriptografiya/shifr-al-kaidi.html</guid>
			<description>&lt;p&gt;Британская спецслужба МИ5 инициировала утечку в прессе информации об успешном взломе секретного шифра террористической организации Аль-Кайда. Для работы над этой задачей в штаб-квартире в Менвит-Хилл (Menwith Hill) на севере Англии была организована специальная команда взломщиков из специалистов МИ5 и АНБ. Расшифровка заняла шесть месяцев.&lt;br /&gt;&lt;br /&gt;С помощью этого кода арестованные в Великобритании лидеры Аль-Кайды обменивались сообщениями друг с другом, а также управляли сетью агентов. &lt;br /&gt;&lt;br /&gt;Шифр был основан на замене букв по таблице, известной авторам. Как сообщатся, в качестве таблицы террористы использовали известные им наизусть религиозные трактаты, а в посланиях использовали слова на как минимум на двадцати различных диалектах Афганистана, Ирана, Пакистана, Йемена и Судана.&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/confido/~4/kTrzGDTv6Ag" height="1" width="1"/&gt;</description>
			<author>butvitalik@gmail.com (Виталий)</author>
			<category>frontpage</category>
			<pubDate>Mon, 14 Dec 2009 14:17:54 +0000</pubDate>
		</item>
	</channel>
</rss>

