05.02.2013 | Новая open source-утилита поможет бороться с фишинг-сайтами
Компания TippingPoint, являющаяся подразделением корпорации 3Com, выпустила утилиту для борьбы с фишингом. Продукт с открытым исходным кодом получил название Monkeyspaw. С его помощью пользователь может выяснить, кто является владельцем сервера с фишинг-ресурсом, какую этот сервер имеет конфигурацию, и где он находится физически.
Кроме того, Monkeyspaw позволяет сообщить об обнаруженном фишинг-ресурсе властям через службу CastleCops, которая рассылает информацию непосредственно в 50 ведомств во всем мире. В числе адресатов CastleCops есть ФБР и Антифишинговая рабочая группа (APWG). Администраторы сетей могут использовать Monkeyspaw для блокировки сайтов, ориентируясь на IP-адреса их серверов.
«Я хотел написать Monkeyspaw для того, чтобы оказать помощь веб-специалистам вроде меня и автоматизировать общие задачи, с которыми мы сталкиваемся. Для исследования фишинг-сайта обычно необходимо пользоваться командной строкой, а тут речь идет об одном клике», — прокомментировал создание утилиты один из ее авторов — ведущий инженер TippingPoint Тод Бирдсли (Tod Beardsley).
Monkeyspaw — не первое средство для составления отчетов об эксплойтах. Компании AOL и NetCraft также предлагают антифишинговые браузерные панели, однако Monkeyspaw дает и техническую информацию об источниках конкретных фишинг-угроз.
«Это выглядит как великая идея, но я не уверен, что утилита представляет ценность для технически необразованных пользователей. Для специалиста — это замечательный способо сообщить о фишинг-сайте с минимальными усилиями. Если это приживется, значит, большее количество фишинг-сайтов попадет в поле зрения пользователей», — прокомментировал появление Monkeyspaw один из экспертов.
Утилита предназначена для профессионалов в области информационной безопасности, подчеркивает Бирдсли. Для сбора информации о фишинг-сайтах специалисты TippingPoint использовали Monkeyspaw совместно с другими open-source продуктами, такими как браузер Firefox.
По признанию Бирдсли, в случае попадания в неправильные руки, его продукт может быть использован и в плохих целях: «Впрочем, единственная плохая вещь, которую они могут сделать — получить в свои руки HTTP-хедеры. А люди, которым нужна такая информация, уже имеют автоматизированные средства для ее сбора».
Марьинa Надежда Ивановна
Рекомендуем ознакомиться
- Сколько на самом деле стоит Apple iPhone?
Далее идут широкоформатный 3,5-дюймовый дисплей, который обходится Apple примерно в 33,5 доллара, и процессор стоимостью $18,5. Выходит, что с каждого проданного iPhone Стив Джобс и его команда будут иметь по меньшей мере около $250.
- Penryn: вторая волна
Прежде всего, речь идет о большем размере кэша L2 и более низком тепловом пакете (TDP). Ниже приведены цены и график поставки новых чипов Penryn.
- 4G-модемы и телефоны значительно подешевели
Таким образом, для покупателей новых ноутбуков цена доступа к Mobile WiMAX (в части стоимости оборудования доступа) стала нулевой. Именно цена абонентского оборудования служит одним из главных факторов при продвижении инновационных технологий.
- МТС заняла 413 млн евро на развитие сетей
Кредит, привлеченный в Европейском инвестиционном банке, составляет 115 миллионов евро с семилетним сроком погашения. Данные средства также будут направлены на дальнейшее развитие сетей в России, Армении, Украине и Туркменистане.
- Paragon Wireless hipi
Новинка построена с применением фирменной технологии VoWLAN/GSM Dual-mode Voice Technology и способна одинаково эффективно работать как в беспроводных сетях стандарта Wi-Fi 802.11g, так и в сотовых сетях GSM/GPRS (850/900/1800/1900 МГц).
- CeBIT 2013: грядёт анонс Samsung Q1 Ultra
Сенсорная клавиатура по-прежнему разделена на две части для удобства печати, когда обе руки пользователя держат устройство. Вслед за прошлогодней Origami Ultra, устройство получило название Q1 Ultra и стало более производительным и лёгким.
|