пятница

Магазины одежды и обуви

Магазины одежды и обувиСуществует множество способов, как преподнести товар посетителям таким образом, что бы, даже просто проходящий мимо, заострит на нём внимание и возможно даже купит его. К примеру можно рассмотреть магазины, которые занимаются продажами одежды и обуви.

В подобных магазина очень важную роль играют манекены. Широко известно, что одежда на манекене смотрится намного привлекательнее, чем на полке стеллажа или витрины. Наружные витрины необходимы для того, что бы привлечь внимание посетителей. Кроме того они должны представлять собой имидж компании, на них должно быть умеренно количество товара , потому как нельзя захламить их чрезмерным количеством вещей, так же как и слишком малое количество товара будет выглядеть не презентабельно. Товар не пользующийся спросом можно выставить в композиции вместе с ходовыми, пользующимися спросом вещами на видном месте. Никогда не следует забывать об освещение.

Правильно освещения это половина успеха в представлении товара покупателям. В витринах всегда желательно применять декорации, такие как предметы старины или аксессуары, которые будут соответствовать общему духу коллекции.

Правила оформления витрин


для вас заказ артистов , без посредников
Правила оформления витринБольшинство магазинов экономят на услугах мерчандайзеров и дизайнеров - витринистов, что плохо сказывается на продажах. Дать возможность продавцам решать самим, какую продукцию необходимо выставлять на обозрение покупателя, означает существенно потерять в спросе. Специалисты в оформлении витрин придерживаются следующих принципов:

Во-первых, товар в жизни смотрится намного лучше, чем на безжизненном прилавке, поэтому аксессуары вроде колец или браслетов привлекут больше внимания, находясь на манекене.

Во-вторых, посетителю ничего не должно мешать при рассмотрении продукции - как в самом магазине, так и снаружи. По этой причине некоторые изделия выставляются на витринах при входе, ради того, что бы прохожие могли их оценить и запомнить.

В-третьих освещение товара так же требует тщательного подхода. Ведь именно освещение может подчеркнуть достоинства продукции.

В-четвёртых, большинство покупателей привлекают композиции, обновлять которые необходимо постоянно. На витринах, которые прохожие будут видеть с улицы, товар лучше выставлять на каком-либо фоне, что привлекает значительно больше внимания. Ну и конечно же, информация о распродажах и акциях должна быть видна из далека.

четверг

Не дают ведь нормально поиграть

Получают бит, колирую, потом вижу рейз от третьего участника раздачи и ререйз от первого. Сбрасываю в итоге. На малом блайнде рука совсем слабая. Отдыхаю и ем бутерброд с колбасой. Пол первого ночи, так что кушать хочется сильно. А народ стал часто стрелять ол-инами. А рука всё не идёт и не идёт. Три семь, в конце концов, отыгрывать я не стану, и шесть два тоже. И вот очередной бб дошёл до меня, а рука дава и валет. Решил не лимповать и удвоил. Получил один кол. На флопе 2, 10 и дама, ставлю ещё 160 и забираю банк. Следующая раздача и у меня стандартные 3 и 7. Опять пошли вабанки, и как обычно приводят они к вылету из турнира того, кто их ставит. Сбросил руку дама 4, и увидел на флопе 4, 4 и даму. Следующая раздача и я вхожу с тузом и пятёркой, но на флопе вижу даму, короля и восемь, приходится сбросить, а то, бит поставили большой.

среда

BestMasterиZация


как заработать миллион евро на Forex не выходя из дома
Всегда великолепный знают подобно я люблю и частенько поддерживаю качественные движения. Именно следовательно я решил участвовать в новоиспеченный конкурсе – BestMasterиZация. Что действительно BestMasterиZация я не знаю, однако наверное это то настоящий добро души если хочется в конкурентной потасовка выигрывать призы через спонсоров (общий призовой фонд составляет 2000$).
BestMasterиZация – только принять участие?

1. Следует написать должность про любую из партнерских список, что используются вебмастерами чтобы продвижения и заработка
2. Должно продвинуть запрос “BestMasterиZация” в топ поисковой способ Google.ru
3. Полагается разместить ссылки на спонсоров конкурса “BestMasterиZация”
4. Получить и овладевать касса в соотвествии с итоговым местом (заключение 10.11. 2010 возраст):

1 должность – 1000$
2 поселение – 666$
3 крепость – 333$

воскресенье

1000 рублей за активное общение на форуме


немецкие аккумуляторы VARTA
Искал на досуге помощи по одному клиентскому сайту и набрёл на свежий сео-форум SeoBuilding.ru.

Для развития проекта админ орагнизовал следующие акции:

1. За наибольшее количество сообщений:

1. место - 1000 рублей
2. место - 500 рублей
3. место - 300 рублей

2. За наибольшее количество рефералов:

1. место - 300 рублей
2. место - 200 рублей
3. место - 100 рублей

*Пользователям, имеющим более 10 рефералов, начисляется премия в размере 100 WMR.

Подробности >>

вторник

Еще одна волна спам-Zhelatin

Еще один новый вариант Worm.Zhelatin настоящее время получаю огромное количество инфицированных хостов. Новые варианты использования файлов и SuperLaugh.exe ArcadeWorldGame.exe. Последний трюк контроллер этого червя в рукаве делает целевую страницу имитировать "бесплатно скачать игры" сайта, чтобы заставить пользователя установить троян. Мы добавили общий для обнаружения этих последних вариантов нашей Trojan Remover. Как всегда, не запускать программы файлы, вложенные в электронные письма, или в связи с на сайтах электронной почте от неизвестных.

Предварительный Sneak: Библиотека Trojan информации


заработок в сети
Мы начали работать над нашим новым Trojan информации библиотеки, Есть уже некоторые онлайн образец записи. Читайте о том, как устранить некоторые из наиболее распространенных троянов вручную, и получить дополнительные технические понимание того, как троянский работы. Мы также добавить псевдонимы, чтобы вы могли перекрестные ссылки троянский имена с теми, от других вирусов и вредоносных программ сканеров.

понедельник

TrojanHunter 5.0 Released!


opening
Я с гордостью объявляет о выпуске 5,0 TrojanHunter. Мы много работали, чтобы сделать это лучший вариант TrojanHunter когда-либо. Сканирования была существенно усовершенствована для обработки новых угроз, и LiveUpdate теперь могут обновить файлы TrojanHunter программы. Кроме того, пользовательский интерфейс был усовершенствован, и теперь есть опция планирования для сканера и LiveUpdate, имеющихся в сканер.

Релиз также включает в себя данная программа командной строки сканера (thcl.exe), которая может быть использована для поиска троянов из командной строки или из пакетных файлов. Полный список новых функций и изменений, см. ниже.

Как обновить?

1. Удалите текущую версию TrojanHunter через Панель управления - Установка и удаление программ

2. Скачать установочный файл по ссылке выше

3. Запустите установочный файл и завершить установку

4. Если вы являетесь пользователем, получившим лицензию, скопируйте файл License.tlf из старой папки TrojanHunter к TrojanHunter 5,0 папку. Кроме того, использовать ваш код авторизации для установки лицензии.

TrojanHunter 5.0.950 (2007-09-09)

Новые возможности:

* Переработанный пользовательский интерфейс полированный

* Расписание страница позволяет расписание LiveUpdate и данная программа сканирует

* LiveUpdate может выполнять программу модернизации

* Дополнительные автоматической очистки троянов найденные во время запланированной проверки

* Во время проверку по расписанию, TrojanHunter сканер работает невидимо, чтобы не мешать пользователя. Если трояны нашел, однако, предупреждение окно, а также наличие автоматической очистки инициативе. Это происходит, даже если пользователь не вошел в компьютер, когда сканирование выполняется.

* Новый файл анализатора в двигатель обеспечивает все файлы проверяются правильность по содержанию, независимо от того, что они имеют расширение

* В настоящее время данная программа сканирует внутри архивов RARSFX

* Сканирование внутри ресурсов встроенные в Windows PE исполняемых

Zango проигрывает судебный иск


мемориал "Братские могилы" в Ташкенте
Вашингтон районный суд иск правящая рекламное создатель Zango против "Лаборатории Касперского Inc выбросили, постановив, что имеет Kaspersky обладает иммунитетом от ответственности в соответствии с Законом о благопристойности коммуникаций:

"Нет поставщик или пользователь интерактивных услуг компьютер должен быть привлечен к ответственности по причине ... любые действия, предпринятые для включения или предоставить ... технические средства для ограничения доступа к изложенный материал [т. е. материалы, которые поставщик или пользователь считает непристойным, непристойных, похотливый, ... или нежелательный] ".

Я согласен с Алексом Eckelberry в блоге Санбелт, когда он говорит: "Это очень большие люди новости. Большая новость. Это решение может иметь далеко идущие последствия для безопасности компаний включения вредоносного и / или потенциально нежелательного программного обеспечения в своем программном обеспечении ".

воскресенье

TrojanHunter 5.0 Beta 1 Released!


мужская спецобувь
Первая бета-версия TrojanHunter 5 готова для тестирования! Благодаря улучшенным пользовательским интерфейсом и некоторые интересные сканирования изменения под капотом, этой версии, программа лучших когда-либо.

Сообщайте о любых ошибок, и все здесь, или по электронной почте (support@misec.net). Заметим, что использование бета-версии будет начать свой испытательный срок. Тем не менее, мы предоставим дополнительные 30-дневный испытательный период по просьбе какой-либо бета-тестером кто желает проверить окончательный вариант.

Что нового в TrojanHunter 5,0?

* Переработанный пользовательский интерфейс полированный
* Расписание страница позволяет расписание LiveUpdate и данная программа сканирует
* Дополнительные автоматической очистки троянов найденные во время запланированной проверки
* Во время проверку по расписанию, TrojanHunter сканер работает невидимо, чтобы не мешать пользователя. Если трояны нашел, однако, предупреждение окно, а также наличие автоматической очистки инициативе. Это происходит, даже если пользователь не вошел в компьютер, когда сканирование выполняется.
* Новый файл анализатора в двигатель обеспечивает все файлы проверяются правильность по содержанию, независимо от того, что они имеют расширение
* В настоящее время данная программа сканирует внутри архивов RARSFX
* Сканирование внутри ресурсов встроенные в Windows PE исполняемых файлов, а также множество других улучшений сканирования.

Почему соединения сканирования важно ..

Ведение некоторые уборку и переживает целый букет вредоносных файлов с нового сканера (как это сделать ..)

Это один приносит улыбку .. TrojanHunter в настоящее время включает SFX обнаружения, между прочим, 5,0 бета-версии, здесь "установки" ...

Found trojan file: C:\TESTING\2005107\2005107.exe/3721.exe (TrojanClicker.VB.166)
Found trojan file: C:\TESTING\2005107\2005107.exe/ad1.exe (TrojanClicker.VB.166)
Found trojan file: C:\TESTING\2005107\2005107.exe/ad2.exe (TrojanClicker.VB.166)
Found trojan file: C:\TESTING\2005107\2005107.exe/ad3.exe (TrojanClicker.VB.166)
Found trojan file: C:\TESTING\2005107\2005107.exe/ad4.exe (TrojanClicker.VB.166)
Found trojan file: C:\TESTING\2005107\2005107.exe/ad5.exe (TrojanClicker.VB.166)
Found trojan file: C:\TESTING\2005107\2005107.exe/ad6.exe (TrojanClicker.VB.166)
Found trojan file: C:\TESTING\2005107\2005107.exe/ad7.exe (TrojanClicker.VB.166)
Found adware file: C:\TESTING\2005107\2005107.exe/bind_8432.exe (Adware.AdHelper.107)
Found adware file: C:\TESTING\2005107\2005107.exe/dmshell.dll/Upxlpbqnauj (Adware.Dm.100)
Found trojan file: C:\TESTING\2005107\2005107.exe/s45337.exe (Agent.629)
Found adware file: C:\TESTING\2005107\2005107.exe/setup_110013.exe (Adware.WSearch.121)
Found trojan file: C:\TESTING\2005107\2005107.exe/system.exe (TrojanClicker.VB.167)
Found trojan file: C:\TESTING\2005107\2005107.exe/system2.exe (TrojanClicker.VB.167)
Found trojan file: C:\TESTING\2005107\2005107.exe/system3.exe (TrojanClicker.VB.167)
Found adware file: C:\TESTING\2005107\2005107.exe/WIS174.exe (Adware.AllSum.105)
Found trojan file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/3721.exe (TrojanClicker.VB.166)
Found trojan file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/ad1.exe (TrojanClicker.VB.166)
Found trojan file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/ad2.exe (TrojanClicker.VB.166)
Found trojan file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/ad3.exe (TrojanClicker.VB.166)
Found trojan file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/ad4.exe (TrojanClicker.VB.166)
Found trojan file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/ad5.exe (TrojanClicker.VB.166)
Found trojan file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/ad6.exe (TrojanClicker.VB.166)
Found trojan file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/ad7.exe (TrojanClicker.VB.166)
Found adware file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/bind_8432.exe (Adware.AdHelper.107)
Found adware file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/dmshell.dll/Upxtgyxoryw (Adware.Dm.100)
Found trojan file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/s45337.exe (Agent.629)
Found adware file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/setup_110013.exe (Adware.WSearch.121)
Found trojan file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/system.exe (TrojanClicker.VB.167)
Found trojan file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/system2.exe (TrojanClicker.VB.167)
Found trojan file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/system3.exe (TrojanClicker.VB.167)
Found adware file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/WIS174.exe (Adware.AllSum.105)

Мы обнаружить supsicious капельницы слишком просто потому, что нормальный SFX должно быть хорошо, нормально. Давайте просто сказать, что я не хотел бы выполнить выше на системы MY ...

Как сеть мобильной связи в Греции была скомпрометирована


Онлайн Смотреть сериалы бесплатно
В увлекательные статьи в Интернете, IEEE спектр докладов чрезвычайно сложных rootkitting нескольких Vodafone Greece мобильного телефона выключатели.

Чтение как очередной высокотехнологичной преступностью романа, он включает в себя загадочное самоубийство, и возможном участии АНБ. Только это произошло на реальные в период до 2004 года в Афинах Олимпиады. Настоятельно рекомендуется читать.

Последние Письма Zhelatin


Музыка из фильмов
Новая волна писем Zhelatin в настоящее время выходить. Типичным примером является это письмо:

Привет,

Готовы ли вы веселиться на веб Джокер.

Номер счета: 775152935455
Temp Логин ID: user1160
Ваш пароль ID: px259

Пожалуйста, защитить свой аккаунт, зарегистрировавшись и смене Войти информации.

Используйте эту ссылку, чтобы изменить свой Логин информация: 74.64.28.xx/

Наслаждайтесь,
Подтверждение кафедра
Веб Джокер

Страница, связанная с в сообщении советует пользователю установить "Безопасный Логин Апплет", чтобы просмотреть страницу, которая, конечно же, исполняемый троянский файл - типичное имя applet.exe. Ниже приводится краткий анализ.

Applet.exe файл, при запуске, выполняет стандартные действия Zhelatin: копирования самого себя на C: \ Windows \ spooldr.exe и извлечения файл драйвера в C: \ Windows \ system32 \ spooldr.sys. Он также добавляет, переименовать запись. TMP файла:

HKLM \ System \ CurrentControlSet \ Control \ Session Manager \ PendingFileRenameOperations = C: \ Windows \ System32 \ Drivers \ OLD3.tmp "

Эта запись будет просто удалить файл при перезагрузке. Интересно, что варианты мы рассмотрели до сих пор не пропатчил tcpip.sys файл, чтобы сделать себе автозагрузку. Это делает проще, поскольку удаление tcpip.sys не должны быть восстановлены из резервной копии. (Убедитесь, что цифровой подписи tcpip.sys действует, хотя, в случае, если вы инфицированы этим, и это другой вариант!)

OLD3.tmp файл на самом деле исправленная версия законных файла драйвера Microsoft kbdclass.sys. Троянский версия имеет дополнительные 15 Кб данных приложил к нему. Исходной точкой исправленный файл драйвера была изменена, чтобы она указывала на начало этого дополнительного блока данных. После загрузки файла нагрузки OLD3.tmp spooldr.sys водитель троянский использования встроенных функций Windows API ZWSetSystemInformation.

Spooldr.sys водитель будет, как обычно отключить наиболее распространенных брандмауэров, в том числе встроенный межсетевой экран Windows.

Руководство шаги удаления

1. Перезагрузите компьютер в безопасном режиме без сети
2. Удалить следующие файлы: C: \ Windows \ spooldr.exe, C: \ Windows \ system32 \ spooldr.sys
3. Перезагрузите компьютер в обычном режиме

TrojanHunter 5

В настоящее время мы работаем над TrojanHunter 5,0. Первая бета-версия должна быть готова в ближайшее время. Достаточно сказать, мы очень рады об этом, и мы уверены, что вам понравится, как же, как мы, когда вы получаете на руки его. Смотреть бета-форум, на www.misec.net/forum/board/TH5Beta для получения последних новостей о бета-версии.

Анализ открытку Эксплойт Page

Последние троянский Ecard.exe распространяется через веб-страниц, обслуживаемых зараженных машин. Когда пользователь получает по электронной почте открытку (типичный тему: "Спасибо электронной карты"), и нажимает на ссылку в нем, он попадает на страницу, которая embed тег, который будет отображаться с Windows Media Player объекта на Windows.

Существует также связь, чтобы вручную загрузить троянский файл. Этот анализ будет сосредоточена на содержание страницы, с полного анализа запутывание и зашифрованный JavaScript, которые вызывают атаки.

Если вы просмотрите исходный веб-страницы электронную открытку, вы увидите кусок JavaScript, который начинается со следующим:

Функция xor_str (plain_str, xor_key) (VAR xored_str = ""; для VAR (я = 0; я
xored_str + = String.fromCharCode (xor_key plain_str.charCodeAt ^ (я)); возвращение xored_str;)

VAR plain_str = "xb1x9cx9bx9cx9bx9c (...)

Что это скрипт делает это взять переменную с именем plain_str и расшифровывает его с помощью простой расшифровки XOR (с ключом 145 в данном случае). В результате еще одно JavaScript, что начинается с 78 строки (вероятно, чтобы затруднить для отображения расшифровать код, используя оповещения JS () диалогового окна). После строк вы обнаружите новый код JavaScript:

Vа ^ з = Unescape ("..."); делать (S + = S;) а (s.length <0x0900000);

S + = Unescape ([длинную строку Unicode])

(...)

0 коммент.

Общие открытку (Worm.Zhelatin) обнаружение!


бот для сбора биткоинов бесплатно http://bitcoin-dogecoin.ru/
После напряженной работы, мы завершили разработку по общим для обнаружения новых троянских открытку, что происходит вокруг. Это, ребята, это то, что вы получаете, когда данная программа находит открытку вредоносных программ.

Обратите внимание, что все это общее обнаружения - вы можете запустить TrojanHunter без единого набора правил вступления загружены, и было бы еще обнаружить троян открытку.

Доукомплектован Rar обнаружения SFX

Я завершил работу над новый код в TrojanHunter, которая сделает его способным сканировать внутри Rar SFX (самораспаковывающийся Rar-файлы). Кроме того, мы также добавили общего обнаружения капельницы Rar - троянский очень часто с ботами IRC и тому подобное. Обновление для обнаружения капельницы Rar троянский будут доступны через LiveUpdate в течение нескольких часов.

Вуалирование поехать ..


аренда серверов
Все больше и больше запутывания продолжается уже в мире вредоносных программ .. в течение некоторого времени. Его достижения пика .. или это уже достиг?

Затемненный трояны те, которые были созданы, а затем манипулировать с обфускатора инструмент. Это шифрование файлов, используя только код операции трюки, а не упаковщика. Троянский в зашифрованном виде, в jumbling его можно так выразиться, с помощью шифрования, такие как коды операций SHR SHL (Shift влево, Shift вправо) XOR, ADD, SUB и других простых шифрования.

Javascript / HTML троянов теперь также закодированные тяжело.

Так что это создает усилия по выявлению запутывания с эвристики. Это работает! Для тех, кто использует некоторые аудио / видео, HTML или JS эвристический основанные сигнализации, вероятно, общее. Так что же происходит?

Если вы посмотрите на реакцию, это делают некоторые, как я думал, а не упаковка вредоносных программ, а некоторые из них, конечно, меняется техника обфускации значительно. Впервые за долгое время, я вчера получил Vundo ака Adware.Virtumonde распределенных распаковали! Надеюсь, это не ошибка. Это то, что я был уверен, если это произойдет, Zlob сделал, но они будут тоже? Это еще раз свидетельствует о тенденции обратно к распакованы вредоносных программ, которые были бы весьма интересно и хорошо для нас!

Подходит для всех! (Кроме плохих парней).

Подробнее Spooldr.exe вредоносных программ


10 аниме про любовь, романтику http://animeha.ru бесплатно.
Мы видим все больше вариантов Worm.Zhelatin (открытку / spooldr.exe / spooldr.sys) вредоносных программ. Таким образом, я усилил общий для обнаружения пользователей TrojanHunter. См. предыдущий пост для получения дополнительной информации по этому фрагмент вредоносной программы, а также руководство удаления.

пятница

Firefox 2.0.0.6 Дата выхода - Важные обновления безопасности


ноу хау в бизнесе
Новая версия Firefox была выпущена сегодня, после сообщения о нескольких критических ошибок, которые могут привести к удаленному выполнению кода, нажав URL. Если у вас есть автоматического обновления включена в Firefox (это по умолчанию) будет автоматически обновляться.

Заметки о выпуске: en-us.www.mozilla.com/en-US/firefox/2.0.0.6/releasenotes

Уязвимость деталей из Secunia: secunia.com/advisories/26201

Предотвращение цветных копировальных аппаратов от копирования своих файлов


оставить отзывы
Цвет копиров содержат алгоритмы обнаружения банкнот, и откажутся копировать любые документы, которые они считают банкноты. Фактические алгоритм, используемый копиров, было документально Маркус Кун в этом файле PDF. Новая программа называется Perl eurionize позволяет вставлять рисунок в какой-то файл Postscript, что будет препятствовать для цветных копировальных аппаратов с изготовлением копий файла.

Это не дурак, конечно, но это интересный рубить тем не менее. Как eurionize отмечает автор, методика может обеспечить небольшой рост в сфере безопасности документов, как купоны и билеты развлечений приема.

Лучший Process Viewer для Windows (и это даже бесплатный!)

Вот полезная утилита, вы хотите иметь на руках при анализе угрозу или, возможно, под угрозу машины:
...
Process Explorer на SysInternals (недавно приобретенной Microsoft)

Это самый мощный процесс просмотра, без всяких исключений, и что мы используем на наших машинах лаборатории при анализе троянов. Особенно полезным является возможность вести поиск по всем ручки и библиотеки DLL, поскольку это помогает в поиске троянских модулей, которые загружаются в других процессах.

Топ-7 советов для обеспечения вашего веб-сервера Apache

В этой должности по безопасности Apache, я покажу вам 10 самых важных вещей, что вам нужно сделать для обеспечения сервера.

1. Измените свой httpd.conf и удалить неиспользуемые модули

Это очень важно, так как каждый дополнительный модуль, таких как, например, mod_php увеличит риск для безопасности вашего сайта. Если есть уязвимость в PHP, и вы не работаете с mod_php, вам не будут подвержены. Если у вас требуют только mod_rewrite, то только комментарии, модуль строку в файл httpd.conf должны быть

LoadModule rewrite_module модулей / mod_rewrite.so

(Лучше если вы поняла, что над линией только для Apache 2.x конфигурационных файлов)

2. Будьте в курсе уязвимостей для модулей, которые вы установили

Это означает, подписавшись на списки рассылки и проверить блоги и веб-сайты регулярно новости уязвимостей в модулях у вас установлена.

3. Хранить информацию о последней версии Apache HTTPD

Хотя Apache имеет прекрасную репутацию безопасности, вы все равно должны искать новые версии регулярно httpd.apache.org

4. Выключите сервер подпись

Там не нужно никому, что веб-сервер и версии продукта вы работаете. Чтобы выключить сервер подписей, как на страницы с ошибками и в заголовке ответа HTML, добавьте следующие строки в httpd.conf:


ServerSignature Офф
ServerTokens ProductOnly

5. Не позволяйте индекса каталога просмотра

Если пользователь вводит www.yoursite.com/images в своем браузере бар, и нет индексной страницы для каталога изображений, можно увидеть все файлы в этой или любой другой каталог, не индексную страницу. Чтобы убедиться, что этого не произойдет, отключите индексирование каталога с помощью использования следующих в httpd.conf:

Options-индексы России

6. Выполнить mod_security

Этот модуль, написанный Apache гуру Иван Ристич, позволяет делать такие вещи, как отфильтровать SQL инъекций попытки из строк URI, обнаружить оболочки код в POST или GET запросов, и многое, многое другое.

Получить его на www.modsecurity.org

7. Выполнить Apache в Chroot тюрьмы

Эта передовая конфигурация позволяет "тюрьма" Apache для конкретного корневого каталога. Процесс не будет иметь доступ к ничего, кроме chroot'ed каталога. Для учебника, см. эту статью Linux.com.

ФБР Trojan


Бесплатно скачать фильм тишина без регистрации и смс.
ФБР, очевидно, троян называется CIPAV, которые он использует для получения информации о компьютерах, используемых подозреваемых под следствием за компьютерные преступления.

Это показания стремится разрешение на установку CIPAV через MySpace, что свидетельствует о чем-то вроде браузера использовать встроенные в сообщение, отправленное на подозреваемого. Интересно предположить ли этот подвиг целей Internet Explorer или Firefox (или даже оба).

Следующая цитата из стр. 16 показания дает мне основание думать, что ФБР имеет несколько готовых подвиги, каждая из которых нацелена на другой браузер:
Предлагается, чтобы этот суд выдать ордер на обыск ... разрешать использование нескольких CIPAVs до 1 CIPAV активируется путем активации компьютера.

Следователи могли бы просто попробовать каждый из них в свою очередь, пока не удается активации трояна, и передача информации back.Several новостных агентств обратились А. В. поставщиков, чтобы получить разъяснения, будут ли они обнаружения троянов правительства, такие как CIPAV. Некоторые из них отказались от комментариев. Разумеется, данная программа будет всегда обнаружения троянов, независимо от их источника.

понедельник

Безопасность дорожного движения

Анализируя обстановку, мы видим, что следующий по крайней правой полосе во встречном по отношению к остальным машинам направлении автомобиль – рефрижератор, как говорится, ни при чем. Он едет своей дорогой, соблюдая правила, и в принципе никому не мешает выполнять задуманные маневры. Даже водителю ЗИЛ —130, который остановился в разрыве разделительной полосы, предназначенной, согласно информациояно-указательном у знаку 5.11.1, для разворота. Правда, водитель его остановился так, как показано на рисунке, чтобы, в соответствии с пунктом 11.6, уступить дорогу рефрижератору, движущемуся во встречном направлении. Но здесь сразу обращает на себя внимание такая деталь: остановился ЗИЛ, заняв весьма неудачную в смысле безопасности движения позицию, «оставив» задние колеса и часть кузова на полосе, по которой (водитель его не мог этого не видеть!) двигалось на большой скорости другое транспортное средство в попутном направлении. Нетрудно было предвидеть, что такое расположение твоей машины чревато бедой. Она и не заставила себя ждать. Однако столкновение объясняется не только этой небрежностью водителя ЗИЛа.

Он еще раньше допустил грубое нарушение Правил, не заняв заблаговременно, с учетом пункта 11.5, перед выездом на место, предназначенное для разворота, крайнее левое положение на проезжей части, и предпринял такой маневр с крайней правой полосы, что пунктом 11.6 разрешается лишь в исключительных случаях, когда ширина проезжей части вне перекрестка недостаточна для осуществления разворота. В нашем же примере ширина вполне удовлетворительная. Но даже если простить водителю грузовика эту промашку, отнести ее на счет его неопытности, плохого глазомера, то последовавшую затем еще одну ошибку уже ничем не оправдаешь. Разворачиваясь с правого края проезжей части, он снова пренебрег пунктом 11.6, не уступив дорогу попутной легковой машине, вынужденной из-за этого резко тормозить. А дело – то происходило хоть при слабом, но гололеде! Гололед…

Как тут не вспомнить пункт 9.6, где подчеркивается, что надо выбирать наиболее приемлемую скорость движения в зависимости от разных факторов, в том числе и дорожных, атмосферных условий. Ведь разрешенные вне населенных пунктов 90 км/ч на скользкой дороге при интенсивном движении далеко не безопасны! Тем более что водитель легкового автомобиля (на второй полосе) предпринял обгон. Тормозной путь у него, естественно, оказался столь велик, что столкновение стало неизбежным. Так что представители ГАИ квалифицировали как неправомерные действия обоих водителей —и ЗИЛа, и обгонявшей машины.

Ну а что можно сказать о поведении водителя обгоняемого легкового автомобиля, следовавшего, как говорилось в задании, «с ровной, постоянной скоростью»? К сожалению, большинство участников «занятия» о нем и не сказали ничего: мол, с него «взятки гладки». На самом же деле к нему тоже можно и нужно предъявить претензии, что сотрудники ГАИ и сделали. В порядке внушения. Этот водитель не был джентльменом дороги. Видя, что назревает аварийная ситуация, он не снизил скорость, не свернул еще правее (вплоть до выезда на широкую обочину), то есть не дал товарищу по дороге возможности беспрепятственно завершить маневр, благополучно разминуться с задней частью грузовика.

суббота

Сириус и АльтЭль заключили соглашение по системам ИБ

Сириус
Стороны заключили соглашение согласно которому предполагается сотрудничество в области создания и сопровождения систем информационной безопасности отечетсвенного производства.
АльтЭль

пятница

Facebook - мнимая безопасность

лазейка Facebook
Всемирная социальная сеть Facebook лишний раз доказала, что в любой системе есть лазейки. Их просто нужно найти. А уж как этим пользоваться, каждый решает сам. В конце концов, разработчики конечно устранили пробел. Но это лишний раз заставляет задуматься о безопасности вашей информации.
Facebook

Безопасность на дорогах


частота запросов
ДТППо последним исследованиям международных статистических бюро, Москва лидирует по количеству ДТП произошедших за сутки среди всех городов Европы. Да это и не мудрено.
Во-первых, система дорог столицы давно уже перестала удовлетворять потребности жителей.
Во-вторых, Москва - город чиновников, а какой чиновник не любит быстрой езды? Тем более, что в большинстве случаев, служителям народа ничего не бывает за ДТП. Максимум - заплатят денег и всё.
Ну и в-третьих, прав на авто в наше время нет только что у ленивых. При этом, я больше чем уверен, что даже половина тех, кто рассекает просторы наших дорого на новеньком BMW или Mercedes никогда и не слышали о том, что нужно учиться в автошколе, чтобы получить заветный документ.
Ах да, чуть не забыл наших любимых таксистов и водителей автобусов. Про них и говорить даже не стоит. Мало того, что они гоняют по городу на бешенных скоростях, подрезают друг друга и встают в пять рядов возле остановок, так их ещё и сами гаишники покрывают. Вы хоть раз слышали, чтобы водители автобусов жаловались на ДПС? Конечно нет. Ведь за небольшой кусочек выручки наши доблестные полисмены готовы на всё закрыть глаза.

Каков же вывод? А он очень прост - ходите пешком!

четверг

Росгосстрах страхует от хакеров

HandyBank
Инновационную программу страхования разработали специалисты компании Росгосстрах.
Росгосстрах

среда

Новый Dr.Web Enterprise Suite 6.0

Dr.Web Enterprise Suite 6.0
Теперь прелести нового продукта могут испытать и корпоративные пользователи.
Новый Dr.Web

Безопасность пластиковых карт XI

Безопасность пластиковых карт XI
Первый день содержал доклады по теоретической части. Второй - был посвящён практике применения.
Безопасность пластиковых карт

вторник

Блогун - безопасный заработок на блоге

О таком замечательном сервисе, как Блогун — крупнейшем в руНете организаторе маркетинговых рекламных компаний в блогосфере, сегодня знают многие блогеры, а некоторые уже давно зарабатывают на нём сотни и даже тысячи долларов ежемесячно! Но как и у всех комерческих систем подобного рода, будь то те же биржи ссылок или хотя бы биржи статей, у блогуна тоже есть свои особенности и потому в работе с ним нужно придерживаться некоторых определённых правил.

Казалось бы тут всё предельно просто, добавил свой блог в систему, выбрал потом рекламодателей, написал кучу всяких рекламных постов и постовых, снял себе бабло и довольствуешься своим новым успехом, но всё не так просто на самом деле.

Как и в любой другой подобной системе заработка с сайтов или блогов, которая позволяет быстро обогатиться на продаже внешних ссылок с вашего ресурса, в блогуне тоже можно пойти двумя различными дорогами: первая — это брать количеством, а вторая — качеством.

среда

Минобороны предлагает реформировать срочную и контрактную службу в армии

реформы срочной и контрактной службыКак рассказал накануне глава оборонного ведомства Анатолий Сердюков, срочники останутся, но их служба, по своей организации будет напоминать израильскую модель – с выходными и поздним отбоем. Контрактников сократят, - отмечает Газета.Ру, - но их зарплату поднимают в разы. Готовить пищу для военных, убирать территорию и помещения будут гражданские организации. В Общественной палате предложения Сердюкова назвали "настоящей гуманизацией армии".

понедельник

Наука и безопасность государства

Научные достижения современности, научно-технический и технологический общий потенциал стали определяющими сегодня предпосылками в обеспечении устойчивого и явного развития и упрочения национальной безопасности абсолютно любой страны, повышения ее конкурентоспособности во всём мире.

Анализ соотношений научно-технических непосредственных потенциалов различных стран в области военно-ориентированных новых технологий и ресурсов, направляемых прямо на их развитие, свидетельствует о практически всеобъемлюще безраздельном господстве американцев на планете.



У России, несмотря на крайне сложное общее экономическое положение, действительно имеется достаточно уникальная возможность предельно рационально распорядиться своими ресурсами таким образом, чтобы при относительно существенно меньших затратах обеспечить быстрое развитие именно таких технологий, которые в дальнейшем гарантировали бы ей национальную безопасность.

Безопасность связи

Защищенная связь в теории для данных бывает только трех типов:
  • Первичная(основная) (Primary SA);
  • Статическая (Static SA);
  • Динамическая (Dynamic SA).
Первичная защищенная связь как правило устанавливается абонентской станцией на время прохождения процесса инициализации. Базовая станция после этого предоставляет статическую особо защищенную связь. Что касается других динамических защищенных связей, то они обычно устанавливаются и ликвидируются по мере только необходимости и исключительно для сервисных потоков. Как непосредственно статическая, так и динамическая особо защищенные связи могут быть тем не менее одной для нескольких абонентских станций.

связь и безопасность

Защищенная связь для информационных данных определяется:

  • 16-битным идентификатором информационной связи.
  • Методом шифрования, применяемым непосредственно для защиты данных в соединении.
  • Двумя Traffic Encryption Key (TEK, ключ шифрования всего трафика), текущий и тот, который будет в данном случае использоваться, когда у текущего TEK закончится срок его жизни.
  • Двумя двухбитными идентификаторами, сделанных по одному на каждый TEK.
  • Временем жизни TEK. Может иметь значение в промежутке от 30 минут до 7 дней. Значение по умолчанию 12 часов.
  • Двумя 64-битными векторами инициализации, по одному на TEK (требуется для непосредственного алгоритма шифрования DES).
  • Индикатором типа информационной связи (первичная, статическая или динамическая).

Абонентские станции как правило имеют одну защищенную связь для информационных данных для вторичного частотного канала управления (secondary management channel); и либо одну особо защищенную связь для этих данных для соединения в обе стороны (uplink и downlink), либо непосредственно одну защищенную связь для всех данных для соединения от базовой станции до абонентской и одну — для соединения обратного.

вторник

Информационная безопасность Российской Федерации



Выделяются четыре основные составляющие национальных интересов Российской Федерации в информационной сфере.


воскресенье

Признаки понятия "безопасность"

Выделяют две классификации основных признаков термина информационная безопасность. В первую группу входят стандартные признаки:
обязательные признаки безопасности
Аналогично, помимо основной, выделяют ещё и необязательную группу признаков понятия:
второстепенные признаки безопасности

понедельник

Доктор Веб и Беларусь

Доктор Веб Беларусь
Российского поставщика и производителя программного обеспечения в области защиты информации пропустили в Беларусь. Новая версия антивируса теперь появится и у друзей по СНГ.

суббота

Рейтинг вирусов 2010

Рейтинг вирусов 2010
Лаборатория Касперского составила и опубликовала подробный список самых злостных вредоносных программ, которых стоит опасаться в 2010 году.

пятница

Доктор Веб внедряют новые провайдеры

Доктор Веб
Два новых провайдера внедрили новую систему от компании Dr Web. Компании направляют свои действия не на охват новых регионов, а на предоставление качественных услуг. В том числе антивирусной защиты.

Dr Web для бизнеса

Dr Web для бизнеса
Теперь и компании работающие в сфере высоких технологий смогут получить персональные "плюшки" от Доктора Веба.

вторник

За 4 фильма - в тюрьму

За 4 фильма - в тюрьму
Вот так вот. Оказывается не только у нас силовики могут работать "по заказу".

пятница

Касперский оптимизирует систему обработки


Касперский в последне время оживился. Особенно, на фоне статьи о том, что ни один антивирус не может обеспечить 100% защиты ПК.

четверг

Спам берут под контроль

Спам берут под контроль
Внедряется новая автоматизированная система по борьбе со спамом.

среда

Утечка информации

30 января 2010 года Комиссия по увлекающимся забавам Айовы (Iowa Racing and Gaming Commission), серьезно регулирующая работа напросто игровых заведений и букмекерских фирм в команде, первый раз ужасно рассказала о инциденте столь информационной сохранности, вследствие которого под опасность кражи персоны попали в пределах 80 тысячи человек. Конечно, как стало очень-очень знаменито фирмы «Практика Безопасности», основная масса из по-хорошему вероятных потерпевших утечки внимательно оформляют непосредственно труженики казино и букмекерских компаний штата.

Впрочем, на данной недельке адепты Комиссии торопливо рассказали о ходе дел по ликвидации результатов конфликта. Значит всем пострадавшим теснее почтительно отправлены особенно почтовые уведомления. Возможно, граждан упорно требуют извещать в полицию про всех по-своему сомнительных списаниях с их очень-то банковских счетов. Кроме того, занятые расследованием эксперты добросовестно выявили отпечатки, которые недостаточно водят в Китай. Кроме того несмотря на то, что последствие теснее устроило 1-ые выводы, подробности самого происшествия покуда прекрасно остаются безызвестными. Казалось, совершенно отсутствуют и прецеденты полностью неправомерного применения инфы. Разумеется пока понятно лишь то, что по-своему незнакомый взломщик внедрился на сервер, применяемый Комиссией, и скоро получил доступ к хранящейся там по-человечески информационной базе. Однако, поля в целом информационной базы включали фамилии, даты рождения и номера более-менее социального страхования людей.

вторник

Активное заражение

Российский отчасти свободный информационно-аналитический портал Anti-Malware.ru по-старому опубликовал последствия теста антивирусов на излечение особенно энергичного инфецирования, внимательно проделанного в начале февраля 2010 грам. Конечно, цель теста – правильно выяснить воистину индивидуальные версии антивирусов на способность с успехом (не нарушая трудоспособность вполне операционной систем) самостоятельно обнаруживать и устранять ненамного вредные программы, теснее скоро проникшие на комп, неторопливо начавшие спокойно работать и укрывающие отпечатки очень собственной активности.

Впрочем, для проведения теста были окончательно подобраны однозначно последующие налицо вредные программы: AdWare.Virtumonde (Vundo), Rustock (NewRest), Sinowal (Mebroot), Email-Worm.Scano (Areses), TDL (TDSS, Alureon, Tidserv), TDL2 (TDSS, Alureon, Tidserv), Srizbi, Rootkit.Podnuha (Boaxxe), Rootkit.Pakes (synsenddrv), Rootkit.Protector (Cutwail, Pandex, Pushdo), Virus.Protector (Kobcka, Neprodoor), Xorpix (Eterok), Trojan-Spy.Zbot, Win32/Glaze, SubSys (Trojan.Okuks) и TDL3 v.3.17 (TDSS, Alureon, Tidserv).

Значит по результатам теста, наиболее очень трудным для удаления окончательно оказался бэкдор-шпион Sinowal (Mebroot), который не достойно сумел высоко вылечить ни 1 из протестированных антивирусов. Возможно, далее по трудности для удаления немедленно надлежит по-особенному троянская программа TDL3 (TDSS, Alureon, Tidserv), червяк Worm.Scano (Areses) и микроб Virus.Protector (Kobcka, Neprodoor). Кроме того с ими серьезно совладали максимум 3-х из протестированных антивирусов. Казалось, также довольно весьма трудоемкими для удаления окончательно оказались очень-то вредные программы TDL2 (TDSS, Alureon, Tidserv), Srizbi, Rootkit.Podnuha (Boaxxe), SubSys (Trojan.Okuks), Rustock (NewRest) и Rootkit.Protector (Cutwail, Pandex), с ними самостоятельно смогли окончательно справиться не более пяти антивирусов.

пятница

Новая защита для крупного и среднего бизнеса

Компания Trend Micro робко предположила свежее род ансамблей защищенности на базе инфраструктуры Trend Micro Smart Protection Network для однозначно большого и среднего бизнеса. Новые продукты свободно разрешат организациям плотно перекрыть новые интернет-угрозы и отстоять по-своему корпоративные сети, серверы и просто-таки окончательные точки при особенно одновременном понижении издержек на управление сохранностью, рассказывается в известии фирмы.

новые пакеты Trend Micro Enterprise Security выделяются быстротой приобретения, развертывания и управления. Конечно, согласно эффектам более-менее самостоятельного изыскания, решения Trend Micro очень-то готовы понизить налицо вероятный уровень инфецирования наиболее нежели на 60% и сильно урезать затраты на управление сохранностью на 40%.

Впрочем, в состав инфраструктуры Trend Micro Smart Protection Network входит немного нынче патентуемых однозначно фирменных технологий, в каких механизмы обороны в «облаке» умышленно смешиваются с клиентскими системами сохранности, обеспечивающими отчасти необходимую охрану вне зависимости от приема включения к ненамного корпоративной сети, будь то включение через домохозяйку сеть, через ненамного корпоративную или же прямо-таки мобильную сеть, хладнокровно заметили в Trend Micro.

Значит в целом, свежее род включает системы Trend Micro Enterprise Security Suite; Trend Micro Enterprise Security for Endpoints and Mail Servers; Trend Micro Enterprise Security for Gateways; Trend Micro Enterprise Security for Endpoints. Возможно, четыре новейших пакета дополняют самостоятельно представленный раньше ансамбль Trend Micro Enterprise Security for Communication and Collaboration, добросовестно формируя, следовательно, семейство решений для воистину крупных и средних организаций.

четверг

Новое поколение систем информационной безопасности

Компания Trend Micro решительно заключила соглашение о довольно-таки совместной работе с Wipro Technologies ? очень масштабным подразделением фирмы Wipro Limited, занятым предложением услуг в области ИТ. Конечно, данное соглашение нацелено на взаправду общую исследование поистине современной разработки систем обороны виртуализованных сред в целом в динамичных центрах обработки этих.

«Благодаря данному соглашению у нас комично появится возможность упорно давать системы сохранности «по мерке клиента» — настраиваемые и масштабируемые решения, дозволяющие корпорациям отстоять очень конфиденциальные эти и широко пользоваться плюсами виртуализации и очень-то пасмурных инфраструктур в отсутствии творения опасностей для личных взаправду динамичных центров обработки этих», — торжественно объявил старший вице-президент по развитию бизнеса фирмы Trend Micro Вейл Мохамед.

Впрочем, в рамках по-хорошему стратегического соглашения Wipro и Trend Micro умышленно сделают вправду общие центры предоставления мало-мальски умелых услуг в области обороны этих, обеспечивания сохранности виртуализованных ЦОД и их соотношения по-хорошему нормативных притязаниям, а еще консолидации серверов. Значит прямо-таки общие посетители фирм недостаточно сумеют широко пользоваться способностями системы Trend Micro Enterprise Security и решений Wipro, дозволяющих убыстрить развертывание систем. Возможно, мало-мальски профессиональные центры, работникам которых станут просто-напросто доступны все технологии Wipro и Trend Micro, станут находятся по всему миру, включая Соединенных Штатов, Великобританию, Австралию и Японию. Кроме того воспользовавшись предложениями данных центров по введению инноваторских систем сохранности, подсобляющих ужать опасности и издержки, в целом корпоративные посетители сильно сумеют всецело сосредоточится на взаправду собственной основной деятельности, быстро говорится в сообщении Trend Micro.

среда

Безопасность персональных данных в США под угрозой

Утечка индивидуальных этих наиболее нежели 77 тысяч муниципальных служащих штата Аляска состоялась в Чикаго. Как информирует фирма «Практика защищенности», в количество вероятных потерпевших кражи персоны попали почти все высокопоставленные госслужащие, даже сегодняшний губернатор Аляски Шон Парнелл (Sean Parnell). Виновник утечки – фирма PricewaterhouseCoopers, из представительства коей и пропали эти. Примечательно, что утечка состоялась еще в начале декабря, хотя сказали о ней лишь в заключительных количествах января.

Генеральный прокурор Аляски Дэн Салливан (Dan Sullivan) одобрил, что в PricewaterhouseCoopers знали о утечке еще в декабре 2009 грам., хотя исключительно спустя 2 месяца уведомили про это власти штата. Прокурор незамедлительно занял строгую сделку, что же касается ликвидации результатов конфликта. Компания PricewaterhouseCoopers теснее посулила оплатить услугу кредитного прогноза для всех возможных потерпевших кражи персоны. Кроме того, Дэн Салливан просит в добавок $сто тысячи на уведомление всех 77 тысячи человек. Но данная сумма может показаться на первый взгляд не очень большой, так как по оценкам прокурора общественная цена событий, нацеленных на охрану людей, может составить несколько десятков миллионов долларов.

вторник

Тестирование антивирусов

Отечественный независимый информационно-аналитический ресурс Anti-Malware.ru опубликовал последствия теста антивирусов на быстродействие за февраль 2010 года.

Тест проводился на машине настройки Intel Core 2 Duo E6550 / 2.33 ГГц / MSI P35 Neo-F / 2048 MB / GeForce 8800 GTS 640МБ / 80ГБ (ST380013AS) под руководством Операционной системы Microsoft Windows XP Pro Rus SP3 в период времени с 20 декабря 2009 года. по 5 января 2010 г.

В ходе испытания измерялись и сравнились характеристики, которые оказывают конкретное воздействие на восприятие юзером скорости функционирования антивируса, а именно: период загрузки операционной ос; объем потребляемой антивирусом памяти а также показатель загрузки процессора; быстроту копирования информации (оценка быстродействия антивирусного дисплея); быстроту сканирования (оценка быстродействия антивирусного сканера); быстроту пуска 5 известных офисных утилит.