Архивы автора: Владимир Жилинский

Google определит, кто сидит за компьютером

GoogleУчёные компании Google разработали алгоритм, способный определить, кто в данный момент использует компьютер — ребёнок или взрослый.

Для этого отслеживаются действия пользователя, его поисковая история и посещаемые им сайты. На данный момент этот алгоритм уже показывает достаточно высокую достоверность результатов, что позволило Google даже получить на него официальный патент в патентном ведомстве США.

Автор этого алгоритма — Кришна Бхарат (Krishna Bharat), директор научно-исследовательского отделения Google в Бангалоре (Индия), главный разработчик Google News. Кришна Бхарат является соавтором и ещё одного похожего патента, описывающего алгоритм для определения грамотности, возраста, уровня доходов и национальности пользователя.

Информационная безопасность компании

Информационная безопасность в компанияхЧеловеческий фактор всегда был и, скорее всего, всегда будет самым слабым звеном в организации безопасности. И чем больше компания — тем дороже стоят её секреты и наработки и тем сложнее удержать их внутри.

Как защитить свою компанию от подобных рисков и не нарушить при этом законодательство и здравый смысл?

Задачу обеспечения информационной безопасности компании как правило разделяют на две составляющие:

  1. контроль исходящей информации,
  2. мониторинг сотрудников.

В зависимости от подхода и величины компании, заниматься этим может как непосредственное руководство, так и IT-отдел, служба безопасности или отдел кадров (HR). Читать далее

Новый патент Apple: мониторинг iPhone

AppleНе только компания Microsoft проявляет интерес к технологиям мониторинга: недавно был опубликован патент, принадлежащий компании Apple, в котором описывается одна из технологий родительского контроля для использования в мобильных устройствах.

Доработка и согласование этого патента с Бюро патентов и торговых марок США (US Patent and Trademark Office) продолжалось в течение двух лет — с 2008-го года, в котором была подана заявка.

Описываемая технология представляет из себя приложение, которое может блокировать отправку или получение сообщений (SMS и e-mail), в которых содержатся непристойные слова (в основном, сексуальной направленности). В зависимости от настроек подобные сообщения могут быть исправлены, удалены, сохранены для просмотра родителями или пересланы им.

Apple: новый патент

Определение запрещённого содержания происходит с помощью специальной базы словарей, учитывающей степень развития и возраст ребенка. Сокращения и искажения слов также будут перехватываться.

Пока не известно, войдёт ли подобное приложение в какую-либо из будущих версий коммуникатора iPhone, но это вполне возможно.

Microsoft: история корпоративного мониторинга

Понимание того, что мониторинг деятельности сотрудников может сильно и без серьёзных затрат повысить их производительность и ответственность, пришло к руководителям компаний и разработчикам программ довольно давно.

Усилило его и то, что основная деятельность офисных работников стала практически полностью связана с компьютерами и интернетом, и то, что вместе с новыми возможностями появилось и большое количество соблазнов (социальные сети, различные мессенджеры, онлайн-игры) и опасностей (вирусы, взломы, мошенничество).

Разработанная нами программа Employee Monitor ещё в 2007-м году позволяла оценить эффективность мониторинга деятельности сотрудников, сохраняя и анализируя логи их работы за компьютером.

Большой интерес к системам корпоративного мониторинга проявляли (и продолжают проявлять) и крупные компании. Так например, один из 7000 патентов, полученных компанией Microsoft в 2008-м году, описывал систему биометрического мониторинга сотрудников.

Патентуемая система подходила к проблеме мониторинга несколько с другой стороны: более технически сложной, но менее этически и юридически однозначной. В её описании говорилось о комплекте беспроводных датчиков, контроллирующих сердцебиение, температуру, давление, ритм работы мозга и даже выражение лиц сотрудников.

На основе анализа собранных данных система должна была автоматически выявлять стрессовые ситуации, психологические расстройства, негативные эмоции и даже некомпетентность. Этот патент наделал много шума в прессе и профсоюзах, но ни комментариев от Microsoft, ни серийного образца запатентованного устройства общественность так и не увидела: на сегодняшний день такие биометрические системы по-прежнему используются лишь в авиации, космонавтике и пожаротушении.

Прослушка телефонов становится проблемой во Франции

Прослушка телефонов становится проблемой во ФранцииФранцузская пресса сообщает о возникшем в обществе беспокойстве по поводу массового прослушивания телефонных переговоров. Многие политики и журналисты открыто заявляют, что их телефоны прослушиваются.

Официально во Франции прослушивание телефонных разговоров ограничено законом, но многие организации, занимающиеся экономическим шпионажем, часто используют свои возможности и для других целей. Например, для прослушивания переговоров политиков.

Более того, вполне функциональное оборудование и программное обеспечение для незаконной прослушки телефонных линий на сегодняшний день общедоступны: и то и другое можно без проблем приобрести через интернет.

Читать далее

Китай: киберпреступность признана глобальной проблемой

Китай и США против хакеровНеделю назад в Пекине состоялся 4-й форум по вопросам интернет-индустрии, на котором присутствовали представители Китая и США.

Гу Цзянь (замдиректора департамента сетевой безопасности Министерства общественной безопасности КНР) в своём докладе заявил о необходимости срочных совместных действий КНР и США для борьбы с преступлениями в сети.

Кибер-преступления внесли в уголовное законодательство Китая только в 2009-м году, когда страна уже стала одной из главных жертв хакеров. С тех пор было обезврежено больше 80 групп онлайн-преступников. Статистика Китая в плане онлайн-преступности, впрочем, печальна и на сегодняшний день:

  • Около 42 000 китайских сайтов были атакованы хакерами, в том числе более 200 правительственных.
  • 8 из 10 компьютеров в Китае являются или когда-либо были частью чужих ботнетов, в том числе более 1 миллиона IP-адресов.

Для сравнения можно изучить статистику по другим странам, в частности среднемировой показатель заражённости — 3.2 компьютера из 10.

Китай ждёт помощи от США, но различия в законодательных базах и способах урегулирования конфликтов часто мешают совместным действиям. Так, за 2009 год Министерство общественной безопасности КНР отправило американской стороне 13 запросов на содействие в борьбе детской порнографией и фальшивыми онлайн-банками, но ответа не последовало.

Тим Крэнтон (Tim Cranton, директор департамента безопасности Microsoft) подтвердил глобальность и серьёзность проблемы онлайн-преступлений и желание преодолеть все возможные барьеры для борьбы с ней.

Европа: контроль над личными данными в интернете

Personal InformationВивьен Рединг (Viviane Reding, комиссар ЕС по информационным технологиям и СМИ) призвала европейские власти уделить побольше внимания проблеме постепенной утери пользователями интернета контроля над распространением их личных данных.

Она пояснила, что считает отсутствие возможности держать такую информацию под контролем и удалить в любой момент является не только серьёзной проблемой, но и нарушает принятый ещё в 95-м году закон о защите личной информации.

В тексте её обращения говорится о необходимости создания более современных законов, охраняющих личные данные, обновления существующих законов и создания инструментов для удаления пользователями из интернета любого упоминания о своей личности.

Персональные данные, попавшие в интернет (в социальные сети, различные онлайн-сервисы), могут оказать весьма существенное влияние на жизнь человека. Уже довольно часто такие утечки информации приводят к увольнениям, разводам, и другим серьёзным проблемам.

Сейчас удаление уже попавшей в сеть информации — невероятно сложная и часто вообще невыполнимая задача: информация может распространяться совершенно непредсказуемо.

Еврокомиссия начала обсуждение данной проблемы, черновой проект, который сведёт к минимуму сбор и хранение персональных данных пользователей в интернете, можно ожидать к 2011 году.

Япония: утечка секретной информации

ЯпонияКрупный скандал, связанный с утечкой персональных данных, начался в Японии. Более 100 документов с секретной информацией 28 октября оказались выложенными в открытый доступ на находящемся в Люксембурге сервере. Японские власти считают эту утечку весьма опасной и подозревают, что она была умышленной.

Попавшие в открытый доступ документы содержали довольно подробные данные о людях, участвовавших в антитеррористических операциях японских спецслужб по всему миру. Туда же попали и данные о проводимых мероприятиях для обеспечения безопасности саммита «Большой восьмерки» в Токио, а так же персональные данные офицеров полиции и списки людей, подозреваемых в связи с террористами.

Несмотря на то, что большинство этих документов было составлено с 2007 по 2009 год, своё возмущение властям по поводу утечки уже выразили многие люди, имена которых попали в эти документы. Официальных комментариев от властей пока нет в связи с продолжающимся расследованием инцедента.

Google: случайное хищение персональных данных

Google Street ViewGoogle, одна из крупнейших интернет компаний, в процессе сбора данных для своего сервиса Google Street View оказалась участником скандала, связанного с безопасностью персональных данных. Данные для этого сервиса собираются с помощью автомобилей, оснащённых специализированным оборудованием, которые ездят по улицам городов.

Начался скандал в Германии, жители которой довольно внимательно следят за собственной информационной безопасностью. Они выразили обеспокоенность возможным появлением в Street View собственных лиц, домов и автомобилей с номерами. По их требованию эти данные были затёрты — почти 250 тысяч домов исчезли из базы снимков сервиса.

Второй виток скандала начался, когда обнаружилось, что автомобили Google стихийно подключаются ко всем встречающимся в пути беспроводным сетям и собирают какую-то информацию. Руководство Google подтвердила перехват, но объяснило это случайностью: в алгоритм работы передающих устройств автомобилей якобы по ошибке попал код другой программы. Меж тем, объём информации, перехваченной в чужих Wi-Fi сетях составил около 600 гигабайт (четверть сетей в европейских городах вообще не защищены).

На данный момент общественные организации более чем 30 стран мира требуют привлечения интернет-компании к ответственности за нарушение законов об информационной безопасности.

В качестве мер, которые должны помочь сгладить этот кофликт, компания Google пообещала удалить собранные архивы, а также назначила Альму Уиттен (Alma Whitten) начальником отдела информационной безопасности для защиты интересов пользователей и их персональных данных.

Trend Micro недовольна Microsoft

MS Security Essentials в Windows UpdateРазработчик платных антивирусных программ Trend Micro заявил о своём сильном недовольстве тем, что компания Microsoft начала распространять свой бесплатный антивирус MS Security Essentials через службу обновления операционных систем Windows Update.

Представитель компании Trend Micro уточнил, что данное обновление затрагивает интересы компании, навязывая пользователям решение от Microsoft и не предоставляя альтернативных вариантов.

Сотрудники компании Microsoft по ряду причин считают данное утверждение необоснованным.

  • Во-первых, данное обновление увидят только те пользователи, на компьютерах которых вообще не установлено антивирусных программ — такая проверка выполняется.
  • Во-вторых, пользователям всегда предоставляется выбор — даже от обязательных критических обновлений операционной системы можно отказаться.
  • В-третьих, обновление, содержащее MS Security Essentials, помечено как опциональное и без разрешения пользователя не устанавливается.

В Microsoft уверены, что такой способ распространения бесплатного решения может помочь пользователям, у которых нет возможности или времени на поиск и установку другого антивирусного ПО.

Этот конфликт кажется довольно неожиданным, учитывая то, что Microsoft является клиентом Trend Micro — в некоторых сервисах Microsoft используются их антивирусные решения. Но стоит заметить, что Trend Micro не первый раз выражает недовольство в адрес бесплатных антивирусных продуктов: в 2008 году эта компания подавала в суд на разработчиков ClamAV за нарушение патента, описывающего проверку вирусов через FTP. Этим иском Trend Micro сама вызвала острое недовольство сообщества любителей Open Source и Фонда свободных программ (FSF).