<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2russianfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" version="2.0">

<channel>
	<title>Блог компании Mipko</title>
	
	<link>http://www.mipko.ru/blog</link>
	<description />
	<lastBuildDate>Fri, 27 Jan 2012 11:46:29 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/mipko" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="mipko" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">mipko</feedburner:emailServiceId><feedburner:feedburnerHostname xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">http://feedburner.google.com</feedburner:feedburnerHostname><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2Fmipko" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://lenta.yandex.ru/settings.xml?name=feed&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2Fmipko" src="http://lenta.yandex.ru/i/addfeed.gif">?????? ? ??????.?????</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.plusmo.com/add?url=http%3A%2F%2Ffeeds.feedburner.com%2Fmipko" src="http://plusmo.com/res/graphics/fbplusmo.gif">Subscribe with Plusmo</feedburner:feedFlare><item>
		<title>Employee Monitor: нюансы настройки.</title>
		<link>http://www.mipko.ru/blog/2012/01/employee-monitor-nyuansy-nastrojki/</link>
		<comments>http://www.mipko.ru/blog/2012/01/employee-monitor-nyuansy-nastrojki/#comments</comments>
		<pubDate>Fri, 27 Jan 2012 11:46:16 +0000</pubDate>
		<dc:creator>Владимир Жилинский</dc:creator>
				<category><![CDATA[Советы]]></category>
		<category><![CDATA[Employee Monitor]]></category>
		<category><![CDATA[Инструкции]]></category>
		<category><![CDATA[Настройка]]></category>

		<guid isPermaLink="false">http://www.mipko.ru/blog/?p=604</guid>
		<description><![CDATA[Иногда к нам обращаются пользователи с жалобами на то, что они не могут подключиться к удалённому компьютеру в программе Mipko Employee Monitor. Увы, такие ситуации иногда случаются из-за совершенно разной архитектуры сетей, настроек компьютеров, прав пользователей, и т.п. У нас накопилось некоторое количество рекомендаций, выполнение которых практически всегда приводите к успешному подключению. Вот эти моменты. Первое. [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.mipko.ru/blog/wp-content/uploads/2012/01/Network.jpg"><img class="alignright size-medium wp-image-605" title="Ошибка подключения" src="http://www.mipko.ru/blog/wp-content/uploads/2012/01/Network-300x284.jpg" alt="Ошибка подключения" width="300" height="284" align="right" /></a>Иногда к нам обращаются пользователи с жалобами на то, что они не могут подключиться к удалённому компьютеру в программе Mipko Employee Monitor. Увы, такие ситуации иногда случаются из-за совершенно разной архитектуры сетей, настроек компьютеров, прав пользователей, и т.п. У нас накопилось некоторое количество рекомендаций, выполнение которых практически всегда приводите к успешному подключению. Вот эти моменты.</p>
<p><strong>Первое.</strong></p>
<p>Убедитесь, что на наблюдаемых компьютерах скрипт установлен и запущен (ну мало ли). Как его создать и установить в общих чертах можно понять из <a href="http://www.mipko.ru/tutorial-employee.php">этой инструкции</a>.</p>
<p>Проверить работу скрипта можно так:<br />
Если скрипт установился, то всегда существует папка <strong>C:\Documents and Settings\All Users\Application Data\MPK</strong> (в Windows XP)  или  <strong>C:\Users\Default\AppData\MPK</strong>  (в Windows 7), в которой находятся логи и исполняемый файл программы. Если программа работает, то удалить или переместить исполняемый (с расширением .exe) файл в другую папку не удастся.</p>
<p><strong>Второе.</strong></p>
<p>Попробуйте зайти с компьютера-наблюдателя на скрытый общий каталог C$ клиентского (наблюдаемого) компьютера и убедиться, что он доступен под текущим пользователем без каких-либо вопросов и ошибок. Если недоступен &#8211; попробуйте выяснить почему и исправить это.</p>
<p>Мой компьютер &gt; адресная строка &gt; \\IP-адрес или имя клиентского компьютера\C$ &gt; Ввод</p>
<p>Если это не помогло и не привело к пониманию проблемы, то двигаемся дальше.</p>
<p><strong>Третье.</strong></p>
<p>Убедитесь, что на всех компьютерах в реестре DWORD-параметр <strong>RestrictAnonymous</strong> в ветке <strong>HKLM\SYSTEM\CurrentControlSet\Control\Lsa</strong> установлен в значение <strong>ноль</strong>.<br />
Это рекомендация от Microsoft.</p>
<p>В Windows 7 отключите &#8220;Общий доступ с парольной защитой&#8221;:</p>
<p>Панель управления &gt; Сеть и Интернет &gt; Просмотр состояния сети и задач &gt; Изменить дополнительные параметры общего доступа &gt; Общий (текущий профиль) &gt; Общий доступ с парольной защитой &gt; Отключить.</p>
<p>Обязательно убедитесь, что все компьютеры включены в одну рабочую группу или домен. Это важно и может быть проблемой.</p>
<p>Если после выполнения всех пунктов и перезагрузки всех компьютеров связь установить всё равно не удалось &#8211; обратитесь в нашу техподдержку, попробуем найти истинную причину.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mipko.ru/blog/2012/01/employee-monitor-nyuansy-nastrojki/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>США: 10 лет тюрьмы за утечку информации</title>
		<link>http://www.mipko.ru/blog/2012/01/usa-10-let-za-utechku/</link>
		<comments>http://www.mipko.ru/blog/2012/01/usa-10-let-za-utechku/#comments</comments>
		<pubDate>Thu, 26 Jan 2012 12:27:55 +0000</pubDate>
		<dc:creator>Владимир Жилинский</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[Закон]]></category>
		<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[США]]></category>

		<guid isPermaLink="false">http://www.mipko.ru/blog/?p=596</guid>
		<description><![CDATA[Агенство новостей Reuters сообщает об обвинении, выдвинутом в Нью-Йорке властями США против 32-летнего программиста родом из Китая по имени Бо Чжан (Bo Zhang). Он обвиняется в незаконном копировании на внешний жесткий диск исходного кода правительственной программы, разработка которой обошлась в $9.5 млн. В момент обнаружения утечки информации этот программист являлся внештатным сотрудником Федерального резервного банка [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-597" style="margin-top: 5px; margin-bottom: 5px; margin-left: 10px; margin-right: 10px;" title="США: 10 лет тюрьмы за утечку информации" src="http://www.mipko.ru/blog/wp-content/uploads/2012/01/network-300x191.jpg" alt="США: 10 лет тюрьмы за утечку информации" width="300" height="191" align="right" />Агенство новостей Reuters сообщает об обвинении, выдвинутом в Нью-Йорке властями США против 32-летнего программиста родом из Китая по имени <strong>Бо Чжан</strong><em> (Bo Zhang)</em>. Он обвиняется в незаконном копировании на внешний жесткий диск исходного кода правительственной программы, разработка которой обошлась в $9.5 млн.</p>
<p>В момент обнаружения утечки информации этот программист являлся внештатным сотрудником Федерального резервного банка США, что и позволило ему получить доступ к исходным кодам программ Министерства Финансов.</p>
<p>Скомпрометированная программа &#8211; <strong>Government-wide Accounting and Reporting Program</strong><em> (GWA)</em>, разработана правительством для отслеживания денежных переводов правительства США и составления отчётов для госструктур и агентств.</p>
<p>Обнаружив утечку информации, сотрудники банка провели внутреннее расследование и передали дело властям. В результате этого 18 января Бо Чжан был арестован.</p>
<p>ФБР не выявило в его действиях признаков шпионажа и он был отпущен под залог. Следующий суд состоится 17 февраля, и если его вину докажут (а ему предъявлены обвинения в краже собственности правительства), то по закону ему грозит до 10 лет тюрьмы.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mipko.ru/blog/2012/01/usa-10-let-za-utechku/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Международный рынок технологий слежения</title>
		<link>http://www.mipko.ru/blog/2011/11/mezhdunarodnyj-rynok/</link>
		<comments>http://www.mipko.ru/blog/2011/11/mezhdunarodnyj-rynok/#comments</comments>
		<pubDate>Wed, 23 Nov 2011 10:35:28 +0000</pubDate>
		<dc:creator>Владимир Жилинский</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[Закон]]></category>
		<category><![CDATA[США]]></category>
		<category><![CDATA[Шпионаж]]></category>

		<guid isPermaLink="false">http://www.mipko.ru/blog/?p=592</guid>
		<description><![CDATA[The Wall Street Journal опубликовал список из 200 документов, содержащих данные о производстве и продаже оборудования для слежки за пользователями интернета и сотовой связи. Из этих документов можно получить данные о 36 компаниях, занимающихся разработкой программного обеспечения для осуществления доступа к компьютерам и телефонам на государственном уровне. Есть данные и о механизмах массового перехвата, позволяющих [...]]]></description>
			<content:encoded><![CDATA[<p><strong><img class="alignright size-full wp-image-593" title="Документы" src="http://www.mipko.ru/blog/wp-content/uploads/2011/11/top-secret.jpg" alt="Документы" width="150" height="150" align="right" />The Wall Street Journal</strong> опубликовал список из 200 документов, содержащих данные о производстве и продаже оборудования для слежки за пользователями интернета и сотовой связи.</p>
<p>Из этих документов можно получить данные о 36 компаниях, занимающихся разработкой программного обеспечения для осуществления доступа к компьютерам и телефонам на государственном уровне. Есть данные и о механизмах массового перехвата, позволяющих отслеживать интернет-траффик на уровне страны.</p>
<p>Все эти технологии предназначены для высшего эшелона власти, а также для правоохранительных органов США и некоторых других стран.</p>
<p>На международном рынке в последний год наметилась новая тенденция: спрос на подобные вещи стремительно растёт, а оборот  &#8221;шпионской&#8221; сферы рынка вырос с нулевой отметки до пяти миллиардов долларов в год.</p>
<p>Этот рынок поставляет инструменты слежки в западные государства и страны с тоталитарным режимом. Например, оборудование одной из французских фирм было установлено в Ливии, а программное обеспечение от британской компании <strong>Gamma International UK Ltd.</strong> использовалось египетскими властями для перехвата переговоров оппозиции в <strong>Skype</strong>.</p>
<p>В документах указывается, что среди способов слежки за пользователями есть и «использование незакрытых уязвимостей» в мобильных устройствах <strong>Apple</strong>, <strong>Microsoft</strong>, <strong>Blackberry</strong> и <strong>Google</strong>.<br />
То есть, по сути речь идёт об эксплуатации <strong>эксплойтов</strong>, как, например в случае с немецким ПО, эксплуатирующим уязвимость в iTunes или с ПО компании Gamma International GmbH, которое для проникновения в систему вообще использует троян FinFisher.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mipko.ru/blog/2011/11/mezhdunarodnyj-rynok/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Французские власти перехватывали переписку правительства Великобритании</title>
		<link>http://www.mipko.ru/blog/2011/11/perexvat-perepiski-posolstva/</link>
		<comments>http://www.mipko.ru/blog/2011/11/perexvat-perepiski-posolstva/#comments</comments>
		<pubDate>Tue, 01 Nov 2011 10:08:22 +0000</pubDate>
		<dc:creator>Владимир Жилинский</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[E-mail]]></category>
		<category><![CDATA[Великобритания]]></category>
		<category><![CDATA[Перехват]]></category>
		<category><![CDATA[Франция]]></category>
		<category><![CDATA[Шпионаж]]></category>

		<guid isPermaLink="false">http://www.mipko.ru/blog/?p=587</guid>
		<description><![CDATA[Министр внутренних дел Великобритании в&#160;отставке Дэвид Бланкет (David Blunkett) во&#160;время своего доклада на&#160;встрече McAfee Focus Event в&#160;Лондоне рассказал о&#160;своих переговорах в&#160;2000-м году с&#160;Николя Саркози (тогда ещё&#160;&#8212; министром внутренних дел Франции), в&#160;ходе которых Саркози признался в&#160;факте перехвата переписки французского посольства Великобритании. Будущий президент Франции таким образом подтвердил факт осуществления шпионажа на&#160;правительственном уровне с&#160;применением специальных технических средств.Сегодня [...]]]></description>
			<content:encoded><![CDATA[<p><img align="right" class="alignright size-full wp-image-588" title="Перехват почты посольства" src="http://www.mipko.ru/blog/wp-content/uploads/2011/11/mail.jpg" alt="Перехват почты посольства" width="300" height="225" />Министр внутренних дел Великобритании в&nbsp;отставке <strong>Дэвид Бланкет</strong><em> (David Blunkett)</em> во&nbsp;время своего доклада на&nbsp;встрече <strong>McAfee Focus Event</strong> в&nbsp;Лондоне рассказал о&nbsp;своих переговорах в&nbsp;<nobr>2000-м</nobr> году с&nbsp;Николя Саркози <em>(тогда ещё&nbsp;&mdash; министром внутренних дел Франции)</em>, в&nbsp;ходе которых Саркози признался в&nbsp;факте перехвата переписки французского посольства Великобритании.</p>
<p>Будущий президент Франции таким образом подтвердил факт осуществления шпионажа на&nbsp;правительственном уровне с&nbsp;применением специальных технических средств.Сегодня уже практически все государственные ведомства шифруют свою корреспонденцию, особенно отправляемую за&nbsp;пределы страны.</p>
<p>В&nbsp;своём выступлении Бланкетт также поднял тему &laquo;<strong>постоянных угроз повышенной сложности</strong>&raquo;<em> (Advanced persistent threats, APT)</em>, методы которых чаще всего направлены именно на&nbsp;компьютерные системы государственных ведомств.</p>
<p>Методы APT характеризуются тем, что хакер маскирует свою деятельность с&nbsp;помощью инструментов, которые уже есть в&nbsp;атакуемой системе, действуя через широко используемые сетевые порты, маскируя свои инструменты под штатное программное обеспечение и&nbsp;даже пряча свои командно-контрольные коммуникации в&nbsp;комментариях HTML, что позволяет похищать секретную информацию на&nbsp;протяжении длительного времени.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mipko.ru/blog/2011/11/perexvat-perepiski-posolstva/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Шпионский скандал в Германии</title>
		<link>http://www.mipko.ru/blog/2011/10/shpionskij-skandal-v-germanii/</link>
		<comments>http://www.mipko.ru/blog/2011/10/shpionskij-skandal-v-germanii/#comments</comments>
		<pubDate>Wed, 12 Oct 2011 11:21:49 +0000</pubDate>
		<dc:creator>Владимир Жилинский</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[Германия]]></category>
		<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[Исследования]]></category>
		<category><![CDATA[Кейлоггеры]]></category>

		<guid isPermaLink="false">http://www.mipko.ru/blog/?p=583</guid>
		<description><![CDATA[Берлинская хакерская группировка Chaos Computer Club (CCC) обнародовала обнаруженный факт применения властями шпионского программного обеспечения, что привело к&#160;серьёзному скандалу на&#160;высоком уровне. Программу-шпион хакеры обнаружили на&#160;ноутбуке, принадлежащем человеку, которого обвиняют в&#160;незаконном экспорте медицинских препаратов. Предположительно, программа была установлена туда при прохождении им&#160;таможенного досмотра в&#160;аэропорту. Эта программа перехватывает адреса посещённых веб-сайтов и&#160;переписку по&#160;электронной почте и&#160;отправляет собранные данные [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-584" title="Шпионский скандал в Германии" src="http://www.mipko.ru/blog/wp-content/uploads/2011/10/germany-spy.jpg" alt="Шпионский скандал в Германии" width="320" height="240" align="right" />Берлинская хакерская группировка <strong>Chaos Computer Club</strong> (CCC) обнародовала обнаруженный факт применения властями шпионского программного обеспечения, что привело к&nbsp;серьёзному скандалу на&nbsp;высоком уровне.</p>
<p>Программу-шпион хакеры обнаружили на&nbsp;ноутбуке, принадлежащем человеку, которого обвиняют в&nbsp;незаконном экспорте медицинских препаратов. Предположительно, программа была установлена туда при прохождении им&nbsp;таможенного досмотра в&nbsp;аэропорту.</p>
<p>Эта программа перехватывает адреса посещённых веб-сайтов и&nbsp;переписку по&nbsp;электронной почте и&nbsp;отправляет собранные данные на&nbsp;удалённый сервер, предположительно за&nbsp;пределами страны. Кроме того, она позволяет скачивать и&nbsp;удалённо запускать на&nbsp;компьютере любые другие приложения.</p>
<p>Министр внутренних дел Баварии <strong>Иоахим Германн</strong> подтвердил, что на&nbsp;данной территории государственные чиновники используют шпионский софт с&nbsp;2009&nbsp;года, но&nbsp;примеры привести отказался. На&nbsp;его взгляд, это не&nbsp;противоречит законодательству, хотя вопрос и&nbsp;требует внимательного рассмотрения. Власти еще трех земель<em> (Баден-Вюртемберга, Бранденбурга и&nbsp;Нижней Саксонии)</em> подтвердили, что тоже использовали подобные программы.</p>
<p>В&nbsp;связи с&nbsp;бурной реакцией общественности, ситуацию были вынуждены прокомментировать и&nbsp;высокопоставленные чиновники.</p>
<p>Министр юстиции Германии <strong>Сабина Лойтхойзер-Шнарренбергер</strong> и&nbsp;канцлер <strong>Ангела Меркель</strong> потребовали провести тщательное расследование инцедента и&nbsp;разработать механизмы соблюдения конституционных прав граждан на&nbsp;защиту от&nbsp;слежки.</p>
<p>Таким образом, в&nbsp;ближайшее время законодательство Германии, касающееся использования программ-шпионов, может сильно измениться.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mipko.ru/blog/2011/10/shpionskij-skandal-v-germanii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Слежение за пользователями: новый патент Facebook</title>
		<link>http://www.mipko.ru/blog/2011/10/facebook-patent/</link>
		<comments>http://www.mipko.ru/blog/2011/10/facebook-patent/#comments</comments>
		<pubDate>Tue, 04 Oct 2011 09:37:35 +0000</pubDate>
		<dc:creator>Владимир Жилинский</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Социальные сети]]></category>
		<category><![CDATA[США]]></category>

		<guid isPermaLink="false">http://www.mipko.ru/blog/?p=580</guid>
		<description><![CDATA[Не&#160;так давно произошёл очередной скандал, связанный с&#160;компанией Facebook. Суть его заключалась в&#160;том, что HTTP cookies, которые сохраняет Facebook на&#160;компьютерах пользователей, оставались там и&#160;после того, как пользователь разлогинивался на&#160;сайте социальной сети, что бросало на&#160;разработчиков последней весьма неприятную тень подозрений в&#160;слежении за&#160;активностью пользователей на&#160;других сайтах. Сотрудники компании Facebook заверили всех, что социальная сеть не&#160;следит за&#160;действиями пользователей на&#160;других [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-149" title="Facebook" src="http://www.mipko.ru/blog/wp-content/uploads/2010/11/facebook.jpg" alt="Facebook" width="175" height="173" align="right" />Не&nbsp;так давно произошёл очередной скандал, связанный с&nbsp;компанией <a href="http://www.mipko.ru/blog/tag/facebook/">Facebook</a>. Суть его заключалась в&nbsp;том, что HTTP cookies, которые сохраняет Facebook на&nbsp;компьютерах пользователей, оставались там и&nbsp;после того, как пользователь разлогинивался на&nbsp;сайте социальной сети, что бросало на&nbsp;разработчиков последней весьма неприятную тень подозрений в&nbsp;слежении за&nbsp;активностью пользователей на&nbsp;других сайтах.</p>
<p>Сотрудники компании Facebook заверили всех, что социальная сеть не&nbsp;следит за&nbsp;действиями пользователей на&nbsp;других сайтах: 25&nbsp;сентября в&nbsp;средствах массовой информации было опубликовано соответствующее заявление.</p>
<p>При этом 22&nbsp;сентября в&nbsp;патентное ведомство США была подана заявка на&nbsp;патент, в&nbsp;которой описывалось отслеживание действий пользователей за&nbsp;пределами социальной сети</p>
<p>Но&nbsp;оказалось, что в&nbsp;это&nbsp;же время в&nbsp;патентное ведомство США поступила заявка на&nbsp;патент, где описывается отслеживание активности пользователей на&nbsp;сайтах за&nbsp;пределами социальной сети.<br />
Многие понимают, что &laquo;патентовать&raquo;&nbsp;&mdash; не&nbsp;значит &laquo;использовать&raquo;, однако никто не&nbsp;может отрицать появление у&nbsp;социальной сети таких функций в&nbsp;будущем.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mipko.ru/blog/2011/10/facebook-patent/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Перехват корпоративной почты: законно ли?</title>
		<link>http://www.mipko.ru/blog/2011/10/perexvat-korporativnoj-pochty/</link>
		<comments>http://www.mipko.ru/blog/2011/10/perexvat-korporativnoj-pochty/#comments</comments>
		<pubDate>Tue, 04 Oct 2011 09:14:06 +0000</pubDate>
		<dc:creator>Владимир Жилинский</dc:creator>
				<category><![CDATA[Обзоры]]></category>
		<category><![CDATA[Закон]]></category>
		<category><![CDATA[Защита]]></category>
		<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[Россия]]></category>

		<guid isPermaLink="false">http://www.mipko.ru/blog/?p=572</guid>
		<description><![CDATA[К вопросу о необходимости просмотра всей входящей и исходящей корпоративной электронной почты приходят руководители и сотрудники службы безопасности во многих компаниях, и обычно эта задача адресуется в IT-отдел или напрямую старшему системному администратору. Обычно необходимость таких мер объясняется соблюдением режима коммерческой тайны и возможностью выявления нелояльных сотрудников. Опустив технические аспекты решения этой задачи, обратим внимание на юридические, ведь перехват электронной почты попадает под определение [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.mipko.ru/blog/wp-content/uploads/2011/10/rasporyazhenie.png"><img class="alignright size-medium wp-image-573" style="margin-left: 15px; margin-right: 15px; border-width: 1.5px; border-color: black; border-style: solid;" title="Распоряжение о просмотре электронной почты" src="http://www.mipko.ru/blog/wp-content/uploads/2011/10/rasporyazhenie-250x300.png" alt="Распоряжение о просмотре электронной почты" width="250" height="300" align="right" /></a>К вопросу о необходимости просмотра всей входящей и исходящей корпоративной электронной почты приходят руководители и сотрудники службы безопасности во многих компаниях, и обычно эта задача адресуется в IT-отдел или напрямую старшему системному администратору.</p>
<p>Обычно необходимость таких мер объясняется соблюдением режима коммерческой тайны и возможностью выявления нелояльных сотрудников.</p>
<p>Опустив технические аспекты решения этой задачи, обратим внимание на юридические, ведь перехват электронной почты попадает под определение «нарушение права на тайну переписки».</p>
<p>В частности, это право определяется второй частью <strong>статьи 23 Конституции РФ</strong> и первый пункт <strong>статьи 63 ФЗ от 07.07.2003 № 126-ФЗ «О связи»</strong>. Согласно этих пунктов, единственное, что может позволить перехват чужих сообщений электронной почты — судебное решение, добиться которого в данном случае не удастся.</p>
<p><strong>Статья 138 УК РФ</strong> предусматривает уголовную ответственность за такие нарушения:</p>
<ul>
<li>первая часть статьи грозит вам <strong>штрафом в размере до 80 000 рублей</strong> <em>(или заработной платы за 6 месяцев)</em></li>
<li>вторая часть предусматривает ответственность за такое нарушение, совершённое с использованием служебного положения или специальных технических средств для негласного получения информации и грозит <strong>лишением свободы на срок до 4 лет или штрафом до 300 000 рублей</strong></li>
<li>третья часть предусматривает ответственность за производство или приобретение специальных технических средств для негласного получения информации и грозит <strong>лишением свободы на срок до 3 лет</strong></li>
<li>кроме того, статья 32 УК РФ обеспечит ответственность и<strong> руководителю компании</strong><em> (организатор преступления)</em> и<strong> системному администратору</strong> <em>(исполнитель преступления)</em>, квалифицируя исполнение администратором распоряжения руководства как <strong>соучастие</strong>.</li>
</ul>
<p>Как компания может защититься от уголовного преследования, не отказываясь от проверки корпоративной почты сотрудников? Существует ряд рекомендаций, способных перевесить весы правосудия в вашу сторону.</p>
<ul>
<li>Почтовые ящики, за которыми ведётся наблюдение не должны быть личными.</li>
<li>Все сотрудники должны быть предупреждены о проверке их корпоративной почты в форме отдельного документа-предупреждения, в тексте трудового договора или в виде локального нормативного акта с обязательной росписью сотрудников.</li>
<li>Предупреждение сотрудников должно содержать информацию о том, что корпоративная почта подлежит просмотру руководством и не предназначена для личной переписки. Кроме подписи сотрудников, документ должен содержать подпись лица, выдающего такое распоряжение.</li>
<li>Распоряжение о внедрении средств для просмотра почты должно быть в письменном виде и содержать полный список перехватываемых ящиков, периоде перехвата и извещённости сотрудников.</li>
<li>Отчёты о просмотре почты должны быть максимально подробными и должны передаваться лицу, выдавшему распоряжение о просмотре, под расписку с сохранением копии в IT-отделе.</li>
</ul>
<p>Помните: просмотр корпоративной электронной почты незаконен, если отсутствует предупреждение работника об этом.</p>
<p>Наличие документа, подтверждающего извещённость сотрудника о просмотре его почты, по большей части снимет с руководства и IT-специалистов ответственность, хотя однозначного решения подобных вопросов в судебной практике России пока нет.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mipko.ru/blog/2011/10/perexvat-korporativnoj-pochty/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>ZoneDefense: продвинутая мобильная оборона</title>
		<link>http://www.mipko.ru/blog/2011/09/zonedefense/</link>
		<comments>http://www.mipko.ru/blog/2011/09/zonedefense/#comments</comments>
		<pubDate>Thu, 22 Sep 2011 12:10:06 +0000</pubDate>
		<dc:creator>Владимир Жилинский</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[GSM]]></category>
		<category><![CDATA[Защита]]></category>
		<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[Мониторинг персонала]]></category>
		<category><![CDATA[Технологии]]></category>

		<guid isPermaLink="false">http://www.mipko.ru/blog/?p=566</guid>
		<description><![CDATA[Компания AirPatrol представила технологию беспроводной безопасности ZoneDefense. Это система, использующая совершено новый подход к&#160;вопросу предотвращения утечек конфиденциальных корпоративных данных. Эта технология довольно узко специализирована и&#160;направлена на&#160;предотвращение утечек данных посредством мобильных устройств и&#160;приложений. Система ZoneDefense внедряется в&#160;структуру защищаемого здания, её&#160;элементы находятся в&#160;каждом помещении контролируемого объекта и&#160;определяют местоположение любого мобильного устройства с&#160;точностью до&#160;двух метров. Но&#160;на&#160;этом функциональность системы [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.mipko.ru/blog/wp-content/uploads/2011/09/ZoneDefense.gif"><img class="alignright size-full wp-image-567" style="margin-left: 10px; margin-right: 10px; margin-top: 5px; margin-bottom: 5px;" title="ZoneDefense" src="http://www.mipko.ru/blog/wp-content/uploads/2011/09/ZoneDefense.gif" alt="ZoneDefense" width="264" height="217" align="right" /></a>Компания <strong>AirPatrol</strong> представила технологию беспроводной безопасности <strong>ZoneDefense</strong>. Это система, использующая совершено новый подход к&nbsp;вопросу предотвращения утечек конфиденциальных корпоративных данных.</p>
<p>Эта технология довольно узко специализирована и&nbsp;направлена на&nbsp;предотвращение утечек данных посредством мобильных устройств и&nbsp;приложений. Система <strong>ZoneDefense</strong> внедряется в&nbsp;структуру защищаемого здания, её&nbsp;элементы находятся в&nbsp;каждом помещении контролируемого объекта и&nbsp;определяют местоположение любого мобильного устройства с&nbsp;точностью до&nbsp;двух метров.</p>
<p>Но&nbsp;на&nbsp;этом функциональность системы только начинается. Она позволяет не&nbsp;только обнаружить устройства в&nbsp;пределах защищённого объекта, но&nbsp;и&nbsp;заставить их&nbsp;работать по&nbsp;заранее настроенным <strong>внутренним правилам системы</strong>. Опираясь на&nbsp;эти правила, ZoneDefense может либо разрешать, либо блокировать работу как самих устройств, так и&nbsp;конкретных мобильных приложений, используя информацию о&nbsp;принадлежности мобильного устройства конкретному сотруднику, типе запущенного приложения, направление движения пользователя и&nbsp;даже нахождения поблизости других устройств.</p>
<p>Эта система также может объявить тревогу, предупреждая службу охраны о&nbsp;вероятной утечке данных или просто нахождении подозрительного устройства в&nbsp;неположенном месте.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mipko.ru/blog/2011/09/zonedefense/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google: Справочник по детской безопасности в интернете</title>
		<link>http://www.mipko.ru/blog/2011/09/google-spravochnik/</link>
		<comments>http://www.mipko.ru/blog/2011/09/google-spravochnik/#comments</comments>
		<pubDate>Fri, 16 Sep 2011 12:02:10 +0000</pubDate>
		<dc:creator>Владимир Жилинский</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Инструкции]]></category>
		<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[Исследования]]></category>

		<guid isPermaLink="false">http://www.mipko.ru/blog/?p=562</guid>
		<description><![CDATA[Согласно результатам исследования Фонда Развития Интернета, дети в&#160;странах Европы и&#160;СНГ в&#160;большинстве случаев знают об&#160;глобальной сети больше, чем их&#160;родители. С&#160;одной стороны, это хорошо и&#160;логично, с&#160;другой&#160;&#8212; неизвестно, насколько дети понимают принципы информационной безопасности в&#160;сети. Регулярные происшествия, случаи интернет-мошенничества, проявления агрессии и&#160;интернет-травли говорят о&#160;том, что проблема вполне реальна, а&#160;уровень понимания подростками аспектов интернет-безопасности&#160;&#8212; низкий. Попытаться оградить собственного ребёнка [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-563" title="Справочник по детской безопасности в Интернете" src="http://www.mipko.ru/blog/wp-content/uploads/2011/09/familysafety.jpg" alt="Справочник по детской безопасности в Интернете" width="240" height="165" align="right" />Согласно результатам исследования<strong> Фонда Развития Интернета</strong>, дети в&nbsp;странах Европы и&nbsp;СНГ в&nbsp;большинстве случаев знают об&nbsp;глобальной сети больше, чем их&nbsp;родители.</p>
<p>С&nbsp;одной стороны, это хорошо и&nbsp;логично, с&nbsp;другой&nbsp;&mdash; неизвестно, насколько дети понимают принципы информационной безопасности в&nbsp;сети. Регулярные происшествия, случаи интернет-мошенничества, проявления агрессии и&nbsp;интернет-травли говорят о&nbsp;том, что проблема вполне реальна, а&nbsp;уровень понимания подростками аспектов интернет-безопасности&nbsp;&mdash; низкий.</p>
<p>Попытаться оградить собственного ребёнка от&nbsp;подобных опасностей можно различными способами, но&nbsp;нужно быть готовым к&nbsp;тому, что подросток <em>(подкованный лучше своих родителей)</em> без особого труда обойдёт созданные ограничения и&nbsp;запреты. Поэтому, так или иначе, родителям придётся объяснять ребёнку принципы интернет-безопасности.</p>
<p>Компания <strong>Google</strong> опубликовала полезные советы для родителей и&nbsp;учителей о&nbsp;том, как помочь детям избежать опасностей и&nbsp;объяснить им&nbsp;основные приципы онлайн-работы и&nbsp;отдыха. Все эти материалы переведены на&nbsp;русский язык и&nbsp;собраны в&nbsp;&laquo;<a rel="nofollow" title="Справочник по детской безопасности в Интернете" href="http://www.google.ru/familysafety/" target="_blank">Справочнике по&nbsp;детской безопасности в&nbsp;Интернете</a>&raquo;.</p>
<p>В&nbsp;этом справочнике собраны не&nbsp;только статьи Google, но&nbsp;и&nbsp;материалы, предоставленные другими компаниями, которые занимаются проблемами детской безопасности в&nbsp;Интернете.</p>
<p>Стоит, однако, помнить, что даже самые совершенные технологии никогда не&nbsp;заменят родительский контроль и&nbsp;воспитание.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mipko.ru/blog/2011/09/google-spravochnik/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>GPRS: канал взломан</title>
		<link>http://www.mipko.ru/blog/2011/09/gprs-hacked/</link>
		<comments>http://www.mipko.ru/blog/2011/09/gprs-hacked/#comments</comments>
		<pubDate>Thu, 08 Sep 2011 07:57:41 +0000</pubDate>
		<dc:creator>Владимир Жилинский</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[GPRS]]></category>
		<category><![CDATA[Германия]]></category>
		<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[Исследования]]></category>

		<guid isPermaLink="false">http://www.mipko.ru/blog/?p=556</guid>
		<description><![CDATA[Немецкий специалист по&#160;сетевой безопасности и&#160;криптографии Карстен Нол (Karsten Nohl) сообщил о&#160;создании довольно просто технологии по&#160;перехвату и&#160;дешифровке данных, передаваемых по&#160;мобильной технологии GPRS. Его команде также удалось обнаружить тот факт, что многие операторы сотовой связи эксплуатируют реализацию GPRS, не&#160;обладающей достаточным уровнем защиты, а&#160;некоторые из&#160;них и&#160;вовсе отключают шифрование GPRS-трафика. Причин для подобного отношения операторов сотовой связи к&#160;информационной безопасности [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-557" title="GPRS" src="http://www.mipko.ru/blog/wp-content/uploads/2011/09/gprs.jpg" alt="GPRS" width="252" height="195" align="right" />Немецкий специалист по&nbsp;сетевой безопасности и&nbsp;криптографии <strong>Карстен Нол</strong> <em>(Karsten Nohl) </em>сообщил о&nbsp;создании довольно просто технологии по&nbsp;перехвату и&nbsp;дешифровке данных, передаваемых по&nbsp;мобильной технологии GPRS.</p>
<p>Его команде также удалось обнаружить тот факт, что многие операторы сотовой связи эксплуатируют реализацию GPRS, не&nbsp;обладающей достаточным уровнем защиты, а&nbsp;некоторые из&nbsp;них и&nbsp;вовсе отключают шифрование GPRS-трафика.</p>
<p>Причин для подобного отношения операторов сотовой связи к&nbsp;информационной безопасности собственных абонентов может быть две:</p>
<ol>
<li>Экономия на&nbsp;мощности оборудования, необходимой для полноценной защиты данных.</li>
<li>Сознательное отключение защиты с&nbsp;целью сохранения собственной возможности анализа трафика абонентов.</li>
</ol>
<p>Карстен Нол утверждает, что его сообщение носит не&nbsp;только теоретический характер: его команде удалось перехватить данные в&nbsp;сетях операторов T-Mobile, O2&nbsp;Germany, Vodafone и&nbsp;E-Plus. Причём для перехвата не&nbsp;пришлось использовать ни&nbsp;громоздкое оборудование (использовался перепрошитый телефон Motorola C-123), ни&nbsp;дорогое программное обеспечение (только бесплатное&nbsp;ПО в&nbsp;свободном доступе), а&nbsp;радиус возможного перехвата составил 5&nbsp;километров.</p>
<p>Сама технология перехвата на&nbsp;сегодняшний день не&nbsp;опубликована, чтобы не&nbsp;нанести серьёзный вред абонентам сотовых компаний по&nbsp;всему миру. Группа исследователей считает, что сейчас для сотовых компаний самое время настроить свои GPRS-шлюзы и&nbsp;привести в&nbsp;порядок все криптографические системы, так как метод перехвата будет опубликован в&nbsp;ближайшее время.</p>
<p>Впрочем, реакции российских операторов сотовой связи ожидать не&nbsp;приходится: по&nbsp;заявлению &laquo;большой тройки&raquo;<em> (Билайн, Мегафон, МТС)</em>, они не&nbsp;видят серьёзной угрозы и&nbsp;предлагают абонентам использовать более защищённые технологии передачи данных, в&nbsp;частности&nbsp;&mdash; 3G.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mipko.ru/blog/2011/09/gprs-hacked/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

