<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
	<title>Хабрахабр / Информационная безопасность / Захабренные</title>
	<link>http://habrahabr.ru/rss/hub/infosecurity/</link>
	<description><![CDATA[Захабренные посты из хаба «Информационная безопасность» на Хабрахабре]]></description>
	<language>ru</language>
	<managingEditor>editor@habrahabr.ru</managingEditor>
	<generator>habrahabr.ru</generator>
	<pubDate>Sun, 27 May 2012 05:41:34 GMT</pubDate>
	<lastBuildDate></lastBuildDate>
	<image>
		<link>http://habrahabr.ru/</link>
		<url>http://habrahabr.ru/i/logo.gif</url>
		<title>Хабрахабр</title>
	</image>
	
		
			
		
	<item>
		<title><![CDATA[IT Quest 4]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/post/144621/</guid>
		<link>http://habrahabr.ru/post/144621/</link>
		<description><![CDATA[Известные по своим предыдущим квестам, которые упоминались на хабре ранее, Kaimi и dx приготовили для нас четвертую часть IT-квеста. На этот раз он приурочен к десятилетию Форума Античат. Для непосвященных поясню, что такое IT-квест: это что-то вроде классического хак-квеста, но задания в нем нестандартные, затрагивающие различные сферы знаний компьютерной тематики.<br/>
<br/>
Процитирую основные фичи:<br/>
<br/>
 — Смесь консоли и графического интерфейса + осмысленный сюжет<br/>
 — 7 сюжетных линий с разными концовками, вы сможете пройти все<br/>
 — Более 40 самых разнообразных IT-заданий с подсказками<br/>
 — 40 достижений<br/>
 — Различный дополнительный контент<br/>
<br/>
В процессе прохождения придется коснуться множества интереснейших областей из мира IT, например: реверс-инжиниринг приложений под win, примитивный data mining, основы криптографии, азы программирования на изотерических языках, общее понимание цифровых схем и многое другое.<br/>
<br/>
Адрес для регистрации в квесте: <a href="http://kaimi.ru/quest_x4">http://kaimi.ru/quest_x4</a> <a href="http://habrahabr.ru/post/144621/#habracut"></a>]]></description>
		
		<pubDate>Sat, 26 May 2012 22:08:16 GMT</pubDate>
		<author>eschava</author>
		<category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Занимательные задачки]]></category><category><![CDATA[Учебный процесс в IT]]></category>
		<category><![CDATA[quest]]></category><category><![CDATA[квест]]></category><category><![CDATA[it-квест]]></category><category><![CDATA[программирование]]></category><category><![CDATA[занимательные задачи]]></category>
	</item>
	
	
	
	
	
	

		
	
	<item>
		<title><![CDATA[[Из песочницы] КВИС — критически важные информационные сегменты]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/post/144597/</guid>
		<link>http://habrahabr.ru/post/144597/</link>
		<description><![CDATA[Уважаемые товарищи Хабраюзеры.<br/>
Очень интересно читать о методах критического менеджмента, управления в невообразимых условиях, когда все и везде не так, как хотелось бы. Поэтому представляю Вашему вниманию простую методику определения Критически Важных Информационных Сегментов. Называю её простой, так как использовал отечественные (читай Советские) наработки.<br/>
<br/>
Прошу внимания под кат.<br/>
 <a href="http://habrahabr.ru/post/144597/#habracut">Читать дальше &rarr;</a>]]></description>
		
		<pubDate>Sun, 27 May 2012 04:21:58 GMT</pubDate>
		<author>Dreddsa</author>
		<category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Алгоритмы]]></category><category><![CDATA[Песочница]]></category>
		<category>КВИС</category><category>критические ситуации</category><category>критическая ошибка</category><category>информационная безопасность</category><category>информационные системы</category>
	</item>
	
	
	
	
	

		
	<item>
		<title><![CDATA[Поточное шифрование на скорости 10 Гбит/c? Да. Параллельно]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/post/144565/</guid>
		<link>http://habrahabr.ru/post/144565/</link>
		<description><![CDATA[За последние пару десяток лет IT-индустрия сделала огромный прорыв в своем развитии – появилось очень много новых технологий, сервисов, языков программирования и т.д. Но самое важное – количество пользователей IT-технологий выросло до гигантских масштабов. Особенно заметно это стало на объемах трафика – такие крупные сервисы как Google, Facebook, Twitter обрабатывают петабайты трафика. При этом всем известно о том, какие они имеют датацентры. Однако я не собираюсь сейчас говорить об облачных технологиях и NoSQL-решениях. Я бы хотел посмотреть на всю эту ситуацию немножко с другой стороны, а именно с точки зрения безопасности.<br/>
<br/>
Представим, что у вас есть датацентр, в который заведен толстенный провод с трафиком. Как вы думаете, насколько безопасен трафик, который к вам идет? Я бы не был слишком наивным и сказал бы – ни на сколько. В интернете чересчур много статей про то, как делать вирусы, сетевых червей, DoS, DDoS, количество скрипт-киддисов сейчас просто зашкаливает, а возможность найма профессиональных взломщиков никого не удивляет.<br/>
<br/>
 <a href="http://habrahabr.ru/post/144565/#habracut">Читать дальше &rarr;</a>]]></description>
		
		<pubDate>Fri, 25 May 2012 14:08:11 GMT</pubDate>
		<author>NWOcs</author>
		<category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Блог компании НеоБИТ]]></category>
		<category><![CDATA[crossbeam]]></category><category><![CDATA[шифрование]]></category>
	</item>
	
	
	
	
	
	

		
	<item>
		<title><![CDATA[Создатель ботнета Bredolab получил 4 года тюрьмы]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/post/144485/</guid>
		<link>http://habrahabr.ru/post/144485/</link>
		<description><![CDATA[<img src="http://habrastorage.org/storage2/491/7eb/bd7/4917ebbd7f06e4faeace30240bce6963.jpg" align="left"/>Суд в Армении признал виновным российского хакера Георгия Аванесова. Он приговорен к 4 годам заключения по ч. 3 ст. 253 уголовного кодекса Армении (компьютерный саботаж, сопряженный с несанкционированным доступом к компьютерной системе, повлекшие по неосторожности тяжкие последствия). Это первый приговор за киберпреступления, вынесенный в Армении.<br/>
<br/>
Созданный Аванесовым ботнет, известный под названием Bredolab, заработал в середине 2009 года. Рассылка спама и сдача мощностей ботнета в аренду для DDoS-атак приносила 27-летнему хакеру до 100.000 евро в месяц. Ботнет рассылал до трёх миллиардов спам-сообщений в день.<br/>
 <a href="http://habrahabr.ru/post/144485/#habracut">Читать дальше &rarr;</a>]]></description>
		
		<pubDate>Thu, 24 May 2012 15:42:14 GMT</pubDate>
		<author>ilya42</author>
		<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[bredolab]]></category><category><![CDATA[ботнет]]></category><category><![CDATA[Георгий Аванесов]]></category>
	</item>
	
	
	
	
	
	

		
	
	<item>
		<title><![CDATA[[Из песочницы] Находим admin + shell на *******.alfabank.ru с помощью Google]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/post/144439/</guid>
		<link>http://habrahabr.ru/post/144439/</link>
		<description><![CDATA[Я был обескуражен ответом техподдержки альфабанка, приведенным в посте <a href="http://habrahabr.ru/post/144065/">«Находим SQL инъекцию...»</a>, а потому решил посмотреть как обстоят дела на других поддоменах.<br/>
<br/>
Первое что я сделал — это нашел <i>админку</i> на b***.alfabank.ru с помощью того же гугла и незамысловатого «site:alfabank.ru inurl:/admin/»<br/>
<br/>
 <a href="http://habrahabr.ru/post/144439/#habracut">И что я там увидел?</a>]]></description>
		
		<pubDate>Fri, 25 May 2012 05:22:03 GMT</pubDate>
		<author>alexglue</author>
		<category><![CDATA[Информационная безопасность]]></category>
		<category>php</category><category>alfabank</category><category>google dork</category><category>adminpanel</category>
	</item>
	
	
	
	
	

		
	
	<item>
		<title><![CDATA[[Из песочницы] DoS-атака на сайты с собственными капчами]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/post/144427/</guid>
		<link>http://habrahabr.ru/post/144427/</link>
		<description><![CDATA[Можно найти достаточно много сайтов, которые защищены от разного рода внешней нежелательной автоматической активности (ботов) при помощи капч. Причем во многих случаях генерированием этих самых капч занимается тот же сервер, на котором и расположен сайт. Прикрутить такую капчу на сайт очень просто, да и есть бесплатные капча-генерирующие библиотеки (<a href="http://www.captcha.ru">KCAPTCHA</a>, например).<br/>
<br/>
В чем опасность? <a href="http://habrahabr.ru/post/144427/#habracut">Читать дальше &rarr;</a>]]></description>
		
		<pubDate>Wed, 23 May 2012 19:33:45 GMT</pubDate>
		<author>zyss</author>
		<category><![CDATA[Информационная безопасность]]></category>
		<category>DoS</category><category>captcha</category><category>атака</category><category>капча</category>
	</item>
	
	
	
	
	

		
	<item>
		<title><![CDATA[CISCO ACE. Часть 2: балансировка удаленных серверов и приложений]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/post/144417/</guid>
		<link>http://habrahabr.ru/post/144417/</link>
		<description><![CDATA[<img src="http://habrastorage.org/storage2/fe6/3e3/3f5/fe63e33f5d273cb989b46155681839d3.jpg"/><br/>
<br/>
В первой части <a href="http://habrahabr.ru/post/143564/">CISCO ACE — балансировка приложений</a> мы немного окунулись в мир балансировки приложений и сетевых ресурсов. Познакомились с характеристиками, предназначением и возможностями семейства таких устройств. Рассмотрели основные сценарии внедрения и преимущества, которые нам приносит использование балансировщиков.<br/>
<br/>
Вероятно многие поймали себя на мысли о том, что это очень дорого и не увидели преимуществ, которые именно им может предоставить промышленный балансировщик. В посте я уделю внимание именно этому моменту и постараюсь показать, что сервисом может воспользоваться большинство. <br/>
<br/>
 <a href="http://habrahabr.ru/post/144417/#habracut">Читать дальше &rarr;</a>]]></description>
		
		<pubDate>Wed, 23 May 2012 19:23:04 GMT</pubDate>
		<author>dovecot</author>
		<category><![CDATA[Сетевые технологии]]></category><category><![CDATA[Сетевое оборудование]]></category><category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[cisco]]></category><category><![CDATA[ace]]></category><category><![CDATA[balancing]]></category><category><![CDATA[балансировка]]></category><category><![CDATA[балансировка нагрузки]]></category><category><![CDATA[ddos]]></category>
	</item>
	
	
	
	
	
	

		
	<item>
		<title><![CDATA[Интервью с главным разработчиком Dr.Web СureIt! 7.0]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/post/144399/</guid>
		<link>http://habrahabr.ru/post/144399/</link>
		<description><![CDATA[<b>Дорогие хабравчане, совсем недавно мы выпустили бету <a href="http://www.freedrweb.com/download+cureit+free/beta/?lng=ru">Dr.Web СureIt! 7.0</a> – нашей бесплатной утилиты, которой пользуются миллионы во всем мире. Сегодня мы представляем вашему вниманию интервью с одним из основных разработчиков Dr.Web СureIt! и руководителем этого проекта – Константином Юдиным. </b><br/>
<br/>
<img src="http://cs304208.userapi.com/v304208033/5f1/6oi_2Oh67TU.jpg" alt="image"/><br/>
<br/>
 <a href="http://habrahabr.ru/post/144399/#habracut">Читать дальше &rarr;</a>]]></description>
		
		<pubDate>Wed, 23 May 2012 13:47:16 GMT</pubDate>
		<author>doctorweb</author>
		<category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Блог компании Доктор Веб]]></category>
		<category><![CDATA[DrWeb]]></category><category><![CDATA[cureit]]></category><category><![CDATA[antivirus]]></category><category><![CDATA[windows]]></category>
	</item>
	
	
	
	
	
	

		
	<item>
		<title><![CDATA[Мифы о защите персональных данных в облаке]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/post/144384/</guid>
		<link>http://habrahabr.ru/post/144384/</link>
		<description><![CDATA[<img src="http://habrastorage.org/storage2/008/634/6bb/0086346bbab3dde58f916076f75d5ac6.jpg"/> <br/>
В последнее время часто поднимаются вопросы о возможности обработки и защиты персональных данных в «облаках» в соответствии с ФЗ №152 «О персональных данных». Всё это зачастую напоминает обсуждение мифов, поэтому рискну изложить свой взгляд на проблему защиты ИСПДн в облаках и попробую ответить на основные вопросы. <br/>
<br/>
<b>Примерный список вопросов таков:</b><br/>
<ul>
<li>Можно ли, в принципе, размещать информационные системы персональных данных (ИСПДн) в «облаке» с учетом требований регулирующих органов по защите информации? </li>
<li>Какими свойствами должно обладать «облако», чтобы его можно было использовать для построения информационных систем персональных данных (ИСПДн)?</li>
<li>Что необходимо учесть оператору ПДн, решившему перенести свои информационные ресурсы в «облако»?</li>
<li>Возможно ли аттестовать ИСПДн, размещенную в публичном «облаке»?</li>
<li>Какие задачи по обеспечению ИБ возлагаются на облачного провайдера?</li>
<li>Какие существуют гарантии того, что конкурент, размещенный в том же «облаке» по соседству, надежно отделен и не сможет атаковать, находясь внутри «облака»?</li>
<li>От чего зависит ИСПДн какого класса можно построить в конкретном «облаке»?</li>
</ul> <a href="http://habrahabr.ru/post/144384/#habracut">Читать дальше &rarr;</a>]]></description>
		
		<pubDate>Wed, 23 May 2012 11:19:41 GMT</pubDate>
		<author>drevg</author>
		<category><![CDATA[Виртуализация]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Блог компании КРОК]]></category>
		<category><![CDATA[152-фз]]></category><category><![CDATA[защита персональных данных]]></category><category><![CDATA[виртуализация]]></category><category><![CDATA[облако]]></category><category><![CDATA[сертификация]]></category><category><![CDATA[гипервизор]]></category><category><![CDATA[ИСПДН]]></category><category><![CDATA[ПД]]></category>
	</item>
	
	
	
	
	
	

		
	<item>
		<title><![CDATA[Как я учил арабских шейхов ломать SAP]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/post/144383/</guid>
		<link>http://habrahabr.ru/post/144383/</link>
		<description><![CDATA[Женщины в паранджах, мужчины в традиционных арабских одеяниях, резные стены и много-много позолоты, и всё это внутри огромного деревянного корабля. Именно так выглядит конференция по информационной безопасности в Кувейте – <a href="http://www.promediakw.com/2012/infosec/">Kuwait Info Security 2012</a>.<br/>
<br/>
<img src="http://habrastorage.org/storage2/340/a95/df2/340a95df29430b0558a82e915c858b3b.jpg"/><br/>
<br/>
По долгу службы в Digital Security продвигая в массы безопасность SAP, да и вообще ради ярких моментов и новых знакомств, я периодически выступаю на различных международных конференциях по безопасности… хотя точнее всё же было бы называть их конференциями по опасности, так как на них ведущие исследователи рассказывают о новых интересных способах взлома информационных систем. Несмотря на два десятка выступлений на таких ивентах, как BlackHat и HITB, конференция в Кувейте всё-таки запомнилась мне как одна из самых необычных.<br/>
<br/>
 <a href="http://habrahabr.ru/post/144383/#habracut">Читать дальше &rarr;</a>]]></description>
		
		<pubDate>Wed, 23 May 2012 11:11:32 GMT</pubDate>
		<author>AlexandrPolyakov</author>
		<category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Блог компании «Digital Security»]]></category>
		<category><![CDATA[Безопасность SAP]]></category><category><![CDATA[конференции]]></category><category><![CDATA[безопасность]]></category><category><![CDATA[SAP]]></category><category><![CDATA[ERP]]></category>
	</item>
	
	
	
	
	
	

		
	<item>
		<title><![CDATA[Stringer Java Obfuscation Toolkit: защита Java и Android-приложений]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/post/144377/</guid>
		<link>http://habrahabr.ru/post/144377/</link>
		<description><![CDATA[<img align="left" src="https://licel.ru/wp-content/uploads/android-secured.png" alt="Stringer Java Obfuscation Toolkit - Android Protection"/>Уважаемое Хабр-сообщество, хотел бы рассказать об одном из продуктов, который мы разрабатываем — Stringer Java Obfuscation Toolkit (<a href="https://jfxstore.com/stringer">https://jfxstore.com/stringer</a>). Думаю многим Android и Java-разработчикам будет интересно, особенно, в свете подобных публикаций: <a href="http://habrahabr.ru/post/141522/.">habrahabr.ru/post/141522/.</a> <br/>
<br/>
Сразу скажу, что решение коммерческое, чтобы сэкономить кому-то, из читающих этот пост, время. <br/>
<br/>
За прошлый, почти полный, год, мы сделали довольно много интересных вещей:<br/>
<ul>
<li>У нас появилась поддержка платформы <strong>Android</strong></li>
<br/>
</ul> <a href="http://habrahabr.ru/post/144377/#habracut">Дальше!</a>]]></description>
		
		<pubDate>Wed, 23 May 2012 10:43:43 GMT</pubDate>
		<author>receiver</author>
		<category><![CDATA[Разработка под Android]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[JAVA]]></category>
		<category><![CDATA[security]]></category><category><![CDATA[безопасность]]></category><category><![CDATA[obfuscation]]></category><category><![CDATA[обфускатор]]></category><category><![CDATA[java]]></category><category><![CDATA[android]]></category>
	</item>
	
	
	
	
	
	

		
	
	
	
	<item>
		<title><![CDATA[[Перевод] 80% приложений для мобильного банкинга имеют уязвимости]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/post/144375/</guid>
		<link>http://habrahabr.ru/post/144375/</link>
		<description><![CDATA[<img src="http://habrastorage.org/storage2/06b/6f5/8ac/06b6f58acbe2d772abdb5bcfa0f9bcee.jpg" align="right"/>Если ты фрилансер или независимый разработчик, дизайнер, контент-менеджер или начинаешь стартап, состоящий из двух человек, ты можешь даже не считать себя малым бизнесом.<br/>
<br/>
Но данные клиентов на твоем ноутбуке и клиент-банк на iPhone делают из тебя отлично видимую цель для хакеров — и юристов.<br/>
<br/>
Для Нила О'Фаррелла, исполнительного директора некоммерческой организации Identity Theft Council, отгораживаться от вопросов безопасности объяснением того, что ты слишком мал — максимально глупо.<br/>
О'Фаррелл выступил с докладом «Хакеры идут — почему Малый бизнес является Большой целью или Вам есть что терять» на конференции Small Business Week в Сан-Франциско. <a href="http://habrahabr.ru/post/144375/#habracut">Читать дальше &rarr;</a>]]></description>
		
		<pubDate>Wed, 23 May 2012 10:22:38 GMT</pubDate>
		<author>HugC</author>
		<category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Блог компании «Apps4All»]]></category>
		<category>безопасность</category><category>мобильные приложения</category>
	</item>
	
	
	

		
	<item>
		<title><![CDATA[Максимум практики, минимум формальности: опубликована программа PHDays 2012]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/post/144374/</guid>
		<link>http://habrahabr.ru/post/144374/</link>
		<description><![CDATA[<a href="http://habrahabr.ru/company/pt/blog/144374/"><img src="http://habrastorage.org/storage2/0b1/483/4c5/0b14834c54fbe045935841d6626c1cc7.png" align="left"/></a>Уже совсем скоро в московском техноцентре <a href="http://digitaloctober.ru/event/positive_hack_days">Digital October</a> состоится международный форум <a href="http://phdays.ru/">Positive Hack Days 2012</a>. Мы готовили это мероприятие целый год, собрали все самое актуальное и интересное в сфере ИБ и постарались учесть предпочтения представителей сообщества, чтобы форум был интересен всем — от программистов до CIO.<br/>
<br/>
Сегодня мы представляем вашему вниманию итоговую программу PHDays 2012. Она состоит из двух больших блоков, соединяющих теорию и практику, — конференции и конкурсной программы. <a href="http://habrahabr.ru/post/144374/#habracut">Читать дальше &rarr;</a>]]></description>
		
		<pubDate>Wed, 23 May 2012 09:48:02 GMT</pubDate>
		<author>ptsecurity</author>
		<category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Блог компании Positive Technologies]]></category>
		<category><![CDATA[phdays]]></category><category><![CDATA[ctf]]></category><category><![CDATA[hack2own]]></category><category><![CDATA[мастер-классы]]></category>
	</item>
	
	
	
	
	
	

		
	<item>
		<title><![CDATA[DDoS на Prostopleer.com]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/post/144369/</guid>
		<link>http://habrahabr.ru/post/144369/</link>
		<description><![CDATA[В течении четырёх дней на сайте Prostopleer.com красовалась вот такая главная страничка:<br/>
<img src="http://habrastorage.org/storage2/bd3/a68/264/bd3a68264a5c01bf8bbb15d98d44aabd.jpg" align="center" vspace="5"/><br/>
И, совсем недавно, администрации ресурса удалось справиться с DDoS-атакой и <a href="http://twitter.com/prostopleer/status/204330461533712387">было объявлено</a> о временном снятии ограничения на скачивание/прослушивание треков для всех: зарегистрированных и незарегистрированных пользователей.<br/>
<img src="http://habrastorage.org/storage2/ceb/736/b4b/ceb736b4b1c85981f4a8be52579a6212.png" align="right" vspace="5"/><br/>
 <a href="http://habrahabr.ru/post/144369/#habracut">Читать дальше &rarr;</a>]]></description>
		
		<pubDate>Wed, 23 May 2012 09:03:14 GMT</pubDate>
		<author>BeepSleepBeep</author>
		<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[prostopleer.com]]></category><category><![CDATA[ddos]]></category>
	</item>
	
	
	
	
	
	

		
	
	<item>
		<title><![CDATA[[Из песочницы] Вынужденный обход парольной защиты модуля VBA в Excel 2010]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/post/144362/</guid>
		<link>http://habrahabr.ru/post/144362/</link>
		<description><![CDATA[Здравствуйте, друзья! <br/>
<b>Последние дни бился над такой задачей: </b><br/>
Имеется файл .xls, в нем макрос на VBA, защищенный паролем. Файл создается путем экспортирования из программы ГрандСмета и содержит в себе смету, которая должна обрабатываться макросом.<br/>
На 32х разрядных версиях — отрабатывает без проблем.<br/>
<br/>
<i>На 64х столкнулся со следующей ошибкой:</i><br/>
<img src="http://img13.imageshost.ru/img/2012/05/22/image_4fbb80892508d.png"/><br/>
<br/>
<i>Справка Microsoft дает однозначный ответ:</i><br/>
<img src="http://img13.imageshost.ru/img/2012/05/22/image_4fbb812b61d28.png"/><br/>
<br/>
Связывался с Тех.Поддержкой, объяснял причину. Ответ был один: <blockquote>У нас все работает. Проверяли на 64х разрядных версиях.</blockquote><br/>
<br/>
Тогда я <b>решился самостоятельно править код макроса</b>. Сложность, с которой столкнулся — модуль защищен паролем. О том, как<b> сбросить/изменить пароль не используя специализированное ПО для взлома пароля</b>  <a href="http://habrahabr.ru/post/144362/#habracut">Читать дальше &rarr;</a>]]></description>
		
		<pubDate>Wed, 23 May 2012 07:17:02 GMT</pubDate>
		<author>cyb3rD</author>
		<category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Песочница]]></category>
		<category>информационная безопасность</category><category>excel</category><category>vba module</category><category>сброс пароля</category>
	</item>
	
	
	
	
	

		
	<item>
		<title><![CDATA[Хакеры UGNazi взломали WHMCS]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/post/144343/</guid>
		<link>http://habrahabr.ru/post/144343/</link>
		<description><![CDATA[<img src="http://sincere.ly/ugnazi/files/2012/05/2012-05-ugnazi-vs-whmcs-headlines.png" align="right"/><br/>
Хакерам <a href="https://twitter.com/#!/UG">UGNazi</a> удалось получить полный доступ к серверам <a href="http://habrahabr.ru/search/?q=WHMCS">WHMCS</a>. В результате утечки в свободное пространство было выброшено 1.7 гигабайта данных, включая 500 тысяч пользовательских имён, паролей, IP адресов, и в некоторых случаях кредитных карточек.<br/>
<br/>
 <a href="http://habrahabr.ru/post/144343/#habracut">Читать дальше &rarr;</a>]]></description>
		
		<pubDate>Tue, 22 May 2012 20:26:52 GMT</pubDate>
		<author>Londain</author>
		<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[UGNazi]]></category><category><![CDATA[WHMCS]]></category>
	</item>
	
	
	
	
	
	

		
	<item>
		<title><![CDATA[Работа с SSL/TLS в СУБД Caché]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/post/144310/</guid>
		<link>http://habrahabr.ru/post/144310/</link>
		<description><![CDATA[В данной статье будут рассмотрены лишь некоторые примеры установки безопасного соединения c СУБД Caché на основе SSL, а именно:<br/>
<ul>
<li>настройка и включение <a href="http://docs.intersystems.com/cache20121/csp/docbook/DocBook.UI.Page.cls?KEY=GCAS_ssltls#GCAS_ssltls_superserver">SSL на стороне СУБД Caché</a>;</li>
<li>настройка SSL в Apache, встроенном в СУБД Caché;</li>
<li>чтение данных из клиентского сертификата в веб-приложениях CSP/ZEN;</li>
<li><a href="http://docs.intersystems.com/cache20121/csp/docbook/DocBook.UI.Page.cls?KEY=GCAS_ssltls#GCAS_ssltls_dotnetcli">подключение из .NET, используя SSL</a>;</li>
<li><a href="http://docs.intersystems.com/cache20121/csp/docbook/DocBook.UI.Page.cls?KEY=GCAS_ssltls#GCAS_ssltls_javacli">подключение из .Java, используя SSL</a>;</li>
<li><a href="http://docs.intersystems.com/cache20121/csp/docbook/DocBook.UI.Page.cls?KEY=GCAS_ssltls#GCAS_ssltls_cspgateway">настройка SSL в CSP-Шлюзе</a> для установки безопасного соединения между веб-сервером и СУБД Caché;</li>
<li><a href="http://docs.intersystems.com/cache20121/csp/docbook/DocBook.UI.Page.cls?KEY=BGOD_winodbc">настройка SSL в ODBC</a>.</li>
</ul><br/>
 <a href="http://habrahabr.ru/post/144310/#habracut">Читать дальше &rarr;</a>]]></description>
		
		<pubDate>Fri, 25 May 2012 14:27:40 GMT</pubDate>
		<author>servitRM</author>
		<category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Веб-разработка]]></category><category><![CDATA[Блог компании InterSystems]]></category>
		<category><![CDATA[субд Caché]]></category><category><![CDATA[ssl]]></category><category><![CDATA[openssl]]></category><category><![CDATA[apache]]></category><category><![CDATA[csp gateway]]></category><category><![CDATA[odbc]]></category><category><![CDATA[.net]]></category><category><![CDATA[java]]></category><category><![CDATA[web-разработка]]></category><category><![CDATA[intersystems cache]]></category><category><![CDATA[cache]]></category>
	</item>
	
	
	
	
	
	

		
	
	<item>
		<title><![CDATA[[Из песочницы] Безопасная аутентификация между клиентом и сервером без ввода логина и пароля]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/post/144282/</guid>
		<link>http://habrahabr.ru/post/144282/</link>
		<description><![CDATA[Недавно, при разработке распределенного анализатор трафика, у меня появилась задача спроектировать систему аутентификации между клиентом и сервером. Причем необходимо было спроектировать систему для двух разных ситуаций:<br/>
<br/>
<ul>
<li>когда клиент и сервер общаются в доверенной (локальной) сети;</li>
<li>клиент и сервер взаимодействуют через глобальную, незащищенную сеть.</li>
</ul><br/>
Отличия заключаются в том, что при взаимодействии клиента и сервера через локальную сеть, при проектировании системы исключались угрозы вторжения из вне (угроза сидящего рядом с вами хакера, перенаправляющего ваш трафик на свой компьютер, сводилась к минимуму). К тому же взаимодействие клиента и сервера в локальной сети означает, что доступ клиента и сервера к интернету отсутствует или не желателен, то есть также отсутствует доступ к центрам сертификации, и, как следствие, невозможно в полной мере использовать аутентификацию при помощи открытых ключей.<br/>
<br/>
В отличие от локальное сети, где для проведения атаки злоумышленнику каким-либо образом необходимо подсоединиться к ней (а если такой сетью управляют хорошие сисадмины, то это достаточно проблематично сделать), при взаимодействии клиента и сервера через незащищенную сеть нельзя быть уверенным, что никто не прослушивает трафик. Поэтому здесь требуется алгоритм аутентификации, отличающийся от алгоритма для взаимодействия в локальной сети.<br/>
<br/>
 <a href="http://habrahabr.ru/post/144282/#habracut">Читать дальше &rarr;</a>]]></description>
		
		<pubDate>Wed, 23 May 2012 09:01:06 GMT</pubDate>
		<author>vaness10101</author>
		<category><![CDATA[Сетевые технологии]]></category><category><![CDATA[Информационная безопасность]]></category>
		<category>информационная безопасность</category><category>проектирование</category><category>шифрование</category>
	</item>
	
	
	
	
	

		
	<item>
		<title><![CDATA[Nmap 6]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/post/144255/</guid>
		<link>http://habrahabr.ru/post/144255/</link>
		<description><![CDATA[После 3 лет работы с момента выхода 5-ой версий nmap наконец выпущена 6 версия одного из самых популярных сетевых сканеров.<br/>
<br/>
<img src="http://habrastorage.org/storage2/dae/45c/336/dae45c336874cd4f7252c72a3f13dc28.png"/><br/>
 <a href="http://habrahabr.ru/post/144255/#habracut">Читать дальше &rarr;</a>]]></description>
		
		<pubDate>Tue, 22 May 2012 05:14:32 GMT</pubDate>
		<author>videns</author>
		<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[nmap]]></category><category><![CDATA[zenmap]]></category><category><![CDATA[nping]]></category>
	</item>
	
	
	
	
	
	

		
	<item>
		<title><![CDATA[Авторизация в Альфа-Мобайл (под iOS) через 10 часов после ввода пароля]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/post/144253/</guid>
		<link>http://habrahabr.ru/post/144253/</link>
		<description><![CDATA[Пару дней назад я <a href="http://habrahabr.ru/qa/19533/">задал вопрос</a> про очистку поля ввода пароля в iOS. Получив утвердительный ответ, решил написать более подробно.<br/>
<br/>
<img src="http://img-fotki.yandex.ru/get/6211/21766680.25/0_8efae_288200f_orig" alt="image"/><br/>
<br/>
В прошлый четверг у Альфа-банка проходили некие технические работы, во время которых часть сервисов была недоступна. В том числе Альфа-Мобайл — сервис интернет-банка для мобильных устройств (в моём случае — iOS). Я о технических работах не знал и попытался залогиниться в Альфа-Мобайл. Приложение выдало сообщение об ошибке подключения к серверу. Ок, лезу в интернеты, нахожу твиттер Альфы и вижу там сообщение о проведении технических работ. При этом приложение Альфа-Мобайл я естественно не закрываю, а просто сворачиваю, как это обычно и происходит с большинством приложений под iOS. <a href="http://habrahabr.ru/post/144253/#habracut">Читать дальше &rarr;</a>]]></description>
		
		<pubDate>Tue, 22 May 2012 04:58:35 GMT</pubDate>
		<author>uzverkms</author>
		<category><![CDATA[Разработка под iOS]]></category><category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[ios]]></category><category><![CDATA[alfabank]]></category><category><![CDATA[яндекс.деньги]]></category><category><![CDATA[информационная безопасность]]></category><category><![CDATA[пароли]]></category>
	</item>
	
	
	
	
	
	

		
		
		
		
		
		
	

	
</channel>
</rss>

