• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: výroční konference RSA a rizika „Internetu věcí“

Pavel Houser
6. 3. 2013
| Články

Proběhla výroční konference RSA. Kybernetické útoky se stávají už i tuzemským problémem. Mají být klimatizační systémy napojené na internet? Následuje pravidelný bezpečnostní přehled vytvářený především podle webů ZDNet, CNet, The Register a HelpNet Security.

Proběhla bezpečnostní konference RSA/EMC. Z novinek:
HP/3Com/Tipping Point uvádí, že počet softwarových zranitelností od roku 2006 víceméně klesá. Rizikem má být ale naopak rostoucí černý trh s chybami zero day. Možná, že tedy nejde ani o pokles chyb, ale o to, že lidé, kteří je objeví, používají ve stále menší míře legální oznamovací kanály. HP rovněž upozorňuje na rostoucí počet zranitelností v systémech SCADA,
Pat Calhoun z McAfee uvádí, že nové bezpečnostní technologie by mohly potlačit botnety. Přesun technologií od signatur k detekcím na základě chování a reputace by měl současnou situaci zvrátit. Nový McAfee Security Suite má navíc využívat výhod spojení McAfee a Intelu, tj. bezpečnostní technologie integrované přímo do hardwaru.

Vint Cerf na konferenci kritizoval trend směřující k „Internetu věcí“. Proč by toustovač měl mít internetové připojení, pomineme-li tedy radost, že i toto se dá udělat? Podle Cerfa internet věcí úplně zbytečně vytváří prostor pro útočníky. Dejme tomu někdo najednou zapne miliony hacknutých klimatizačních systémů a přivede ke kolapsu elektrorozvodnou síť.

Adobe opravila dvě kritické zranitelnosti v přehrávači Flash Player. Útočníci se pokoušeli zneužívat především chybu v plug-inu pro Firefox..

Firma FireEye tvrdí, že začaly útoky proti další dosud neopravené zranitelnosti Javy. V souvislosti s tím se logicky opět objevují doporučení Javu v prohlížeči zakázat nebo zpřísnit bezpečnostní oprávnění. Exploit je sice už ve volném oběhu, ale většinou by měl způsobit spíše zhavarování JVM než ovládnutí počítače útočníkem.
Oracle vydal opravy, které by problém měly řešit. Zdůrazňuje se, že problém se týká pouze Javy v prohlížeči, nikoliv aplikací nebo Javy na straně serveru. Aktuální verze mají čísla Java 6 Update 43 a Java 7 Update 17.

Škodlivý kód cílící na vládní instituce už dorazil i do ČR. Analýza Kaspersky Lab a CrySys Lab uvádí, že použit byl malware MiniDuke, který zneužívá zranitelnost v Adobe Readeru. Šíří se e-mailem pomocí připojených PDF souborů. Zajímavostí je, že s řídicími servery MiniDuke komunikuje pomocí speciálních tweetů.

AVG vydává novou verzi produktu AVG AntiVirus pro Android smartphony a tablety. Verze Free i PRO 3.1 jsou ke stažení na Google Play. Mezi nové vlastnosti patří přepracované uživatelské rozhraní, zjednodušené menu a funkce Call & SMS Blocker – uživatel může automaticky filtrovat nechtěné hovory a SMS zadáním vlastního seznamu nechtěných čísel.

Zdroj: tisková zpráva společnosti AVG

Ačkoliv má již velké procento lidí zavedené internetové bankovnictví, využívá jeho služby na mobilech a tabletech jen 20 % Čechů. Děje se tak údajně především kvůli obavám z nedostatečné bezpečnosti. Z téhož důvodu je omezeno množství lidí, kteří z mobilních zařízení on-line nakupují. Téměř 5 % Čechů má údajně přímou osobní zkušenost s kyberzločineckým napadením mobilního telefonu nebo tabletu.

Zdroj: tisková zpráva společnosti AVG

Společnost GFI identifikovala ve svém aktuálním Vipre Reportu řadu nových útoků zaměřených na sociální sítě. K těm nejčastějším patří phishingové zprávy na Twitteru a Facebooku či spamové zprávy se škodlivým obsahem ve formě pozvánky v rámci sítě LinkedIn.

Zdroj: tisková zpráva společnosti GFI

Eset na veletrhu CeBIT představil své řešení Secure Authentication. Jde o bezpečnou mobilní dvoufaktorovou autentizaci pomocí jednorázového hesla, která pro bezpečné připojení k firemní síti využívá mobilní telefony koncových uživatelů.
Zdroj: tisková zpráva společnosti Eset

Trend Micro ohlašuje novou verzi Mobile Security pro koncové uživatele; novou funkcí je speciální ochrana soukromí pro Facebook (modul Trend Micro Privacy Scanner) a řešení pro zálohování do cloudu (modul Trend Micro Mobile Backup and Restore). Mobile Security 3.0 je k dispozici pro systém Android. „Podle našich odhadů bude na webu do konce roku 2013 minimálně milion škodlivých a vysoce rizikových aplikací pro platformu Android,” uvádí společnost.

Zdroj: tisková zpráva společnosti Trend Micro

Trend Micro předpovídá pro rok 2013 185% nárůst škodlivých a vysoce rizikových aplikací pro platformu Android. „Současné aplikace na všech hlavních platformách jsou zcela neprůhledné, co se týče informování uživatelů, zda se při přenosu dat používá šifrování,” uvedl mj. Rik Ferguson, ředitel pro výzkum bezpečnosti a komunikace společnosti Trend Micro.

Zdroj: tisková zpráva společnosti Trend Micro

Avast uvedl svůj antivirus pro koncové uživatele ve verzi 8. K inovacím patří nové dynamicky detekující jádro kombinované s funkcí AutoSandbox. AutoSandbox dovoluje analyzovat podezřelé soubory v izolovaném prostředí před spuštěním v uživatelově systému. Technologie je založená na in-memory SQL databázi. Nový „backend” detekční systém Evo-Gen vytváří plně generické detekce celých rodů škodlivých kódů. Přidána byla komponenta Software Updater, která automaticky aktualizuje nejpoužívanější aplikace. Browser Cleanup čistí prohlířeč, především od nechtěných toolbarů a dalších doplňků.
Zdroj: tisková zpráva společnosti Avast

Samsung uvedl bezpečností řešení Knox určené pro podnikovou sféru. Knox nabízí kontejnerové řešení, díky němuž je odděleno využívání mobilního telefonu pro pracovní a soukromé účely. To umožňuje zabezpečená platforma Android (verze vyvinutá v NSA) a šifrování souborů na úrovni systému zajišťující ochranu pracovních dat i aplikací. Řešení podporuje běžnou podnikovou infrastrukturou, jako např. MDM, VPN a adresářové služby. Kromě vlastního zabezpečení má také usnadnit práci vývojářům mobilních aplikací – do verzí pro firemní sféru nemusejí zvlášť přidávat některé bezpečnostní funkce, protože ty zastane samotný systém.

Zdroj: tisková zpráva společnosti Samsung

Kaspersky Lab uvádí bezpečnostní řešení pro podniky Kaspersky Endpoint Security for Business. IT administrátorům má poskytnout unifikovanou správu různých bezpečnostních prvků pomocí jediné konzole. Vedle klasických desktopů a firemních notebooků pokrývá také mobilní zařízení a to napříč OS (podporována není pouze Bada II, MeeGo a některé další minoritní platformy). Nabízí mj. automatické vyhledávání záplat a zranitelností aplikací, umožňuje kontrolovat používané aplikace (whitelisty) .V tomto měsíci bude k dispozici i lokalizovaná česká verze.

Zdroj: tisková zpráva společnosti Kaspersky Lab

O podnikové bezpečnosti na ITBiz viz také: Dell má bezpečnější verzi tabletu Latitude 10: cílí na firemní segment (Možností je dvojitá autorizace – otisk prstu a smart card)

Rubriky: InternetPodnikový softwareSecurity

Související příspěvky

Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Analýza Fortinet: Počet kybernetických útoků roste rekordní rychlostí kvůli hackerům, kteří využívají AI

8. 5. 2025
Zprávičky

Brusel žaluje pět zemí EU včetně Česka za nedostatečné provádění nařízení DSA (aktualizováno)

7. 5. 2025
Zprávičky

Antivirová společnost Gen Digital zvýšila celoroční provozní zisk o 45 %

7. 5. 2025
Zprávičky

Německo postihl rozsáhlý výpadek komunikačního systému pro policii či hasiče

6. 5. 2025

Zprávičky

Průzkum: Většina českých investorů o kryptoměny neprojevuje velký zájem

ČTK
10. 5. 2025

Většina českých investorů neprojevuje o kryptoměny, zejména bitcoin, velký zájem a klesá i důvěra

Kryptoměny a jejich ekonomika

Cena bitcoinu se vrátila nad hranici 100 000 dolarů

ČTK
9. 5. 2025

Cena nejznámější kryptoměny bitcoin se včera poprvé od února vrátila nad hranici 100.000 dolarů

Trump chce zrušit Bidenovo omezení na vývoz pokročilých čipů

ČTK
8. 5. 2025

Administrativa amerického prezidenta Donalda Trumpa plánuje zrušit omezení vývozu pokročilých počítačových polovodičů, které zavedl

Brusel žaluje pět zemí EU včetně Česka za nedostatečné provádění nařízení DSA (aktualizováno)

ČTK
7. 5. 2025

Evropská komise (EK) se rozhodla zažalovat Českou republiku, Španělsko, Kypr, Polsko a Portugalsko za

Antivirová společnost Gen Digital zvýšila celoroční provozní zisk o 45 %

ČTK
7. 5. 2025

Antivirová společnost Gen Digital, která vznikla spojením české firmy Avast s americkou NortonLifeLock, ve

Prodej amerického komunikačního vybavení Česku se týká kryptografických zařízení

ČTK
7. 5. 2025

Prodej vojenského komunikačního vybavení České republice v hodnotě 181 milionů dolarů (zhruba čtyři miliardy

Německo postihl rozsáhlý výpadek komunikačního systému pro policii či hasiče

ČTK
6. 5. 2025

Německo dnes podle agentury DPA postihl rozsáhlý výpadek šifrovaného komunikačního systému využívaného policií, hasiči,

Novozélandský premiér navrhuje zákazat sociální média pro osoby mladší 16 let

ČTK
6. 5. 2025

Novozélandský premiér Christopher Luxon chce zakázat dětem mladším 16 let přístup na sociální sítě.

Tiskové zprávy

Partnerství společností Nutanix a Pure Storage přinese zákazníkům větší možnosti volby díky novému integrovanému řešení pro kritické pracovní úlohy

Speciální polep Ferrari pro Miami: technologie a design v podání HP

Nadace Mission 44 Lewise Hamiltona a HP podpoří dovednosti mladých v oblasti přírodních a technických věd

Během posledních 48 hodin zachytila VZP rozeslání až 100 tisíc podvodných e-mailů

S barefooty chce dobýt svět. Be Lenka proto nasazuje systém od SAP, který rok ladila s českým ACTUM Digital

Synology oznamuje DiskStation DS925+ a rozšiřující jednotku DX525

Zpráva dne

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Redakce
15. 4. 2025

Ať už máte PC se starším systémem Windows, nebo si stavíte PC podle vašich...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Kvě 13
Celý den

Cloud Computing Conference

Kvě 27
Celý den

Kontajnery v praxi

Říj 1
Celý den

Cyber Attacks

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Maple

CPV

Klient

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • DNA ze starověkého sýra ukazuje evoluci laktobacilů
  • Sonda z dob studené války se vrací na Zemi
  • Astrofoto měsíce: Simeis 147- Spaghetti nebula

RSS AbcLinuxu RSS

  • Raspberry Pi Connect 2.5
  • 1272 projektů (vývojářů) přijatých do Google Summer of Code 2025
  • Visual Studio Code a VSCodium 1.100

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.