<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		
		<title>kernun.cz: Latest News</title>
		<link>http://www.kernun.cz/</link>
		<description>Novinky z kernun.cz</description>
		<language>en</language>
		<image>
			<title>kernun.cz: Latest News</title>
			<url>http://www.kernun.cz/typo3conf/ext/tt_news/ext_icon.gif</url>
			<link>http://www.kernun.cz/</link>
			<width>18</width>
			<height>16</height>
			<description>Novinky z kernun.cz</description>
		</image>
		<generator>TYPO3 - get.content.right</generator>
		<docs>http://blogs.law.harvard.edu/tech/rss</docs>
		
		
		
		<lastBuildDate>Tue, 15 May 2012 13:33:00 +0200</lastBuildDate>
		
		
		<item>
			<title>TNS je držitelem certifikátu NBÚ ČR o bezpečnostní způsobilosti</title>
			<link>http://www.kernun.cz/info-centrum/novinky-it-bezpecnosti/article/tns-je-drzitelem-certifikatu-nbu-cr-o-bezpecnostni-zpusobilosti/</link>
			<description>Společnost Trusted Network Solutions, a. s. je od 3. května 2012 držitelem certifikátu NBÚ ČR o...</description>
			<content:encoded><![CDATA[<h2>Certifikát NBÚ ČR: stupeň utajení DŮVĚRNÉ</h2>
Toto osvědčení důvěryhodné firmy vydané Národním bezpečnostním úřadem České republiky, umožňuje společnosti TNS přístup k utajovaným informacím, stupně utajení DŮVĚRNÉ. Jedná se o oficiální certifikát, kterým ČR veřejně osvědčuje, že soukromé osoby (právnické i fyzické) jsou bezpečnostně spolehlivé a důvěryhodné. Mohou jim být svěřeny citlivé informace příslušného stupně utajení v rámci spolupráce na obchodních projektech.
<ul><li><b><link 153 - internal-link>Certifikáty TNS ke stažení (PDF)<br /></link></b></li></ul>
<h4>Bezpečnostní prověrka organizace<b></b></h4>
Společnost TNS úspěšně splnila všechna potřebná kritéria a požadavky k získání důvěryhodného osvědčení firmy. Bezpečnostní prověrka v praxi znamená prověření systému práce s utajovanými informacemi. V dnešní době se požadavky na bezpečnostní prověrku objevují  nejenom v rámci státního sektoru. Také soukromé subjekty si pečlivě  chrání své informace.
<h4>Důvěryhodnost na prvním místě</h4>
Důvěryhodnost je v současnosti velmi důležitý faktor, který ovlivňuje správný výběr společností a osob při vzájemné spolupráci. Rovněž zahraniční instituce respektují potvrzení NBÚ a platné osvědčení důvěryhodné firmy je pro ně zárukou dostatečné profesionální, ekonomické i personální úrovně.
<h2>TNS: specialista na bezpečnost počítačových sítí</h2>
Společnost TNS patří mezi přední české IT společnosti s více než desetiletými zkušenostmi v oblasti bezpečnosti počítačových sítí. Zaměřuje se na ochranu dat a informací. Poskytuje odborné konzultační služby zaměřené na analýzu a řízení rizik, bezpečnostní politiku a ochrana informací. Dále nabízí diagnostiku sítě a Managed Services.
<ul><li><b><link http://www.tns.cz/index.php?id=27 _blank external-link-new-window "TNS-Konzultační služby ICT bezpečnosti">Konzultační služby TNS </link></b></li></ul>
<h2>TNS: producent bezpečnostních Appliance Kernun</h2>
Společnost TNS je producentem bezpečnostních řešení Kernun. Vlajkovou lodí&nbsp;jsou produkty Kernun Clear Web, Kernun UTM a Kernun Firewall+, zaměřené zejména na specifické hrozby českého Internetu. Kernun již používají významné české instituce a společnosti z oblasti veřejné správy, bankovnictví i průmyslu.<b></b>
<ul><li><b><link 124 - internal-link>Webový filtr Kernun Clear Web</link></b></li><li><b><link 83 - internal-link>Kernun UTM</link></b></li><li><b><link 120 - internal-link>Kernun Firewall+</link></b></li><li><b><link 179 - internal-link>Produktové listy Kernun (PDF)</link></b></li><li><b><link 126 - internal-link>Case Study Kernun (PDF)</link></b></li></ul>]]></content:encoded>
			<category>General</category>
			
			
			<pubDate>Tue, 15 May 2012 13:33:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Přihlaš svoji diplomku nebo bakalářku a vyhraj!</title>
			<link>http://www.kernun.cz/info-centrum/novinky-it-bezpecnosti/article/prihlas-svoji-diplomku-nebo-bakalarku-a-vyhraj/</link>
			<description>Laboratoř bezpečnosti a aplikované kryptografie Fakulty informatiky Masarykovy Univerzity ve...</description>
			<content:encoded><![CDATA[<b><link 181 - internal-link>Podrobnosti o soutěži: Podpora a partnerství Kernun</link></b>]]></content:encoded>
			<category>General</category>
			
			
			<pubDate>Wed, 25 Apr 2012 14:51:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>ISSS 2012 – Kernun je řešením pro český Internet</title>
			<link>http://www.kernun.cz/info-centrum/novinky-it-bezpecnosti/article/isss-2012-kernun-je-resenim-pro-cesky-internet/</link>
			<description>2.–3. dubna 2012 se v Hradci Králové uskutečnil již 15. ročník konference ISSS (Internet ve státní...</description>
			<content:encoded><![CDATA[<h4><link ../?id=175 - internal-link "Fotogalerie ISSS 2012">Fotogalerie z konference<b><br /></b></link></h4>
<h2>Hlavní téma ISSS 2012 – základní registry nastupují</h2>
Během dvoudenního programu konference se uskutečnilo přes 220  přednášek, prezentací a doprovodných akcí. Avšak letošnímu ročníku ISSS  jasně dominovala témata související se systémem základních registrů,  který bude zprovozněn<br />1. července tohoto roku a jehož pilotní provoz s  ostrými daty byl oficiálně zahájen 1. dubna. Právě na konferenci ISSS  měli zástupci veřejné správy i přítomní odborníci možnost se poprvé  detailně seznámit s tím, jak systém registrů pracuje, jak vypadají  jednotlivé výstupy i s tím, jak ovlivní procesy ve výkonu státní správy a  samosprávy. Konference ISSS byla opět významnou příležitostí k setkání s  vrcholnými politiky a zástupci státních orgánů (včetně ministrů,  náměstků a šéfů odborů), hejtmany, starosty a tajemníky velkých i malých  měst a obcí, odborníky i manažery firem z oblasti informačních a  komunikačních technologií. ISSS tak naplnila očekávání uznávané diskusní  platformy pro sdílení odborných zkušeností i prezentaci produktů,  služeb či úspěšných projektů.
<h3>Kernun představil bezpečnostní řešení pro český Internet</h3>
Společnost TNS (Trusted Network Solutions, a. s.) se na konferenci  prezentovala ve výstavní části kongresového centra Aldis, kde nás  účastníci mohli navštívit na stánku Kernun. Letošní název stánku zněl  příznačně Kernun = Bezpečnostní řešení pro český Internet. Výstavní  prostor Kernun se na dva dny konference stal místem setkání s našimi  stávajícími partnery i zákazníky. Rádi jsme přivítali a osobně se  setkali s účastníky konference a prezentovali jim naše produktové  portfolio Kernun.
<h3>Nejvíce přesvědčil webový filtr Kernun Clear Web</h3>
Z nabízeného portfolia produktů Kernun Firewall+ , Kernun UTM a  Kernun Clear Web jednoznačně nejvíce zaujal právě webový filtr.  Přesvědčil zejména svým unikátním systémem přesné kategorizace  navštěvovaných webových stránek a vysokou úspěšností v reálném nasazení,  kde dosahuje až 98% úspěšnost. Filtrování obsahu webu a řízený přístup  na Internet dnes nepatří pouze k základním nástrojům pro zabezpečení  interní sítě. Účinný webový filtr se v současnosti stal pro stále více  manažerů nepostradatelným nástrojem odpovědného a efektivního řízení.
<h3>Český produkt Kernun Clear Web zaručuje kvalitní a dostupnou podporu</h3>
Úspěchy a především kvalitu českého řešení Kernun potvrzují významné  reference nejen z oblasti státní správy, ale také z finančního sektoru i  průmyslu. Mezi nejvýznamnější patří například nasazení a provoz  webového filtru Kernun Clear&nbsp; Web v počítačové síti <link ../fileadmin/user_upload/marketing/Case_Study_MPSV_CR.pdf _blank download>Ministerstva práce a sociálních věcí ČR</link> dále na <link ../fileadmin/user_upload/marketing/Case_Study_KCW_KU_JMK.pdf _blank download>Krajském úřadu Jihomoravského kraje</link> nebo úspěšné nasazení webové filtrace v <link ../fileadmin/user_upload/marketing/Case_Study_KCW_CHMU.pdf _blank download>Českém hydrometeorologickém ústavu ČR</link>.  Není náhoda, že takto významnmé instituce daly přednost českému  produktu před zahraničním řešením. Kvalita a stálá dostupnost technické  podpory je z pohledu zákazníka zcela logickým a oprávněným kritériem.
<h3>Case Study Kernun Clear Web</h3>
<b><link ../fileadmin/user_upload/marketing/Case_Study_MPSV_CR.pdf _blank download "Case Study-Kernun Clear Web (PDF)">Ministerstvo práce a sociálních věcí ČR</link></b>
<b><link ../fileadmin/user_upload/marketing/Case_Study_KCW_KU_JMK.pdf _blank download "Case Study-Kernun Clear Web (PDF)">Krajský úřad JIhomoravského kraje</link></b>
<b><link ../fileadmin/user_upload/marketing/Case_Study_KCW_CHMU.pdf _blank download "Case Study-Kernun Clear Web (PDF)">Český hydrometeorologický ústav ČR</link></b><br /><br />
<h3>Produktové listy Kernun</h3>
<b><link fileadmin/user_upload/marketing/Produktove_listy_Kernun/Kernun_Clear_Web_produktovy_list.pdf _blank download "Kernun Clear Web-produktový list (PDF)">Kernun Clear Web</link></b>
<b><link fileadmin/user_upload/marketing/Produktove_listy_Kernun/Kernun_Firewall_produktovy_list.pdf _blank download "Kernun Firewall+ produktový list (PDF)">Kernun Firewall+</link></b>
<b><link fileadmin/user_upload/marketing/Produktove_listy_Kernun/Kernun_UTM_produktovy_list.pdf _blank download "Kernun UTM-produktový list (PDF)">Kernun UTM</link></b>
<br />Více informací o letošním ročníku konference ISSS 2012 na <link http://www.isss.cz/ _blank external-link-new-window "Webové stránky konference ISSS 2012">www.isss.cz</link>
]]></content:encoded>
			<category>General</category>
			<category>Internal</category>
			<category>Research</category>
			
			
			<pubDate>Tue, 17 Apr 2012 12:23:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Jak proběhla konference Security Fórum 2012</title>
			<link>http://www.kernun.cz/info-centrum/novinky-it-bezpecnosti/article/security-forum-2012-jak-probihal-letosni-rocnik-konference-o-informacni-bezpecnosti/</link>
			<description>Mobilita uživatelů, bezpečnostní technologie, analýza datového provozu, filtrování webu, filtrování...</description>
			<content:encoded><![CDATA[<h4><link ../?id=178 - internal-link>Fotogalerie z konference Security Fórum 2012</link></h4>
<h2>Mráz příchází z webu: filtrování obsahu je dnes nutností</h2>
<b>Karol Kubanda</b> (Pre-sales Engineer společnosti TNS)
Webový provoz dnes tvoří až 90 % celkové komunikace běžné firemní  sítě s Internetem. Představuje tak nejčastější cestu, jak dostat do  podnikové sítě škodlivý obsah. Filtrování webu za účelem zajištění  bezpečnosti, ale třeba i produktivity práce nebo ochrany komunikačního  pásma, oslovuje čím dál více organizací.
<h3>Český webfiltr Kernun Clear Web</h3>
Kernun Clear Web je <link fileadmin/user_upload/marketing/Produktove_listy_Kernun/Kernun_Clear_Web_produktovy_list.pdf _blank download "Kernun Clear Web-produktový list (PDF)"><b>webový filtr nové generace</b></link>   orientovaný primárně na webové stránky navštěvované uživateli v ČR. Na   rozdíl od konkurenčních řešení nesleduje velikost databáze webových   stránek, ale její aktuálnost a přesnost. K tomu využívá mechanismus   zpětného reportingu o navštívených stránkách a tým tuzemských   kategorizátorů, kteří stránky hodnotí a zařazují do jednotlivých   kategorií. Zkušenosti našich zákazníků po celé České republice dokazují,   že požadovanou rychlost a kvalitu filtrování dokáže zabezpečit pouze   řešení speciálně navržené právě pro české prostředí. Kernun Clear Web  dnes díky svým vlastnostem a přesné kategorizaci stránek dosahuje v  reálném nasazení až 98% úspěšnost.<b><link ../?id=128 - internal-link> Vyzkoušejte si český webový filtr Kernun Clear Web přímo na svém počítači.</link></b>
<h3>Prezentace z konference ke stažení</h3>
<b><link ../fileadmin/user_upload/marketing/Security_Forum_2012/Kernun-Prezentace-SF-2012.ppsx _blank download "Prezentace Kernun - Security Fórum 2012">Mráz přichází z webu – Kernun Clear Web</link></b><link ../fileadmin/user_upload/marketing/Security_Forum_2012/Kernun-Prezentace-SF-2012.ppsx _blank download "Prezentace Kernun - Security Fórum 2012"> (Karol Kubanda, TNS)</link><b><br /><link ../fileadmin/user_upload/marketing/Security_Forum_2012/Kernun-Prezentace-SF-2012.pdf _blank download>Mráz přichází z webu – Kernun Clear Web </link></b><link ../fileadmin/user_upload/marketing/Security_Forum_2012/Kernun-Prezentace-SF-2012.pdf _blank download>(Verze PDF)</link>

Více informací a závěrečná zpráva z konference: <link http://www.4us.cz/html/security-forum-2012.html _blank external-link-new-window "Jak proběhla konference Security Fórum 2012">Security Fórum 2012</link>
]]></content:encoded>
			<category>General</category>
			<category>Internal</category>
			<category>Research</category>
			
			
			<pubDate>Mon, 09 Apr 2012 11:06:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Kernun se představil na konferenci IT Security Workshop 2012</title>
			<link>http://www.kernun.cz/info-centrum/novinky-it-bezpecnosti/article/kernun-se-prezentoval-na-letosni-konferenci-isss-2012/</link>
			<description>Cílem 6. ročníku IT Security Workshopu bylo seznámit odborníky podílející se na budování a řízení...</description>
			<content:encoded><![CDATA[<h3><link ../?id=173 - internal-link>Fotogalerie z konference ITSW 2012</link></h3>
<h2>Kernun = chytré řešení pro filtrování českého webu</h2>
<b>Radek Nebeský</b> (Channel Account Manager společnosti TNS)
Kernun Clear Web je <link fileadmin/user_upload/marketing/Produktove_listy_Kernun/Kernun_Clear_Web_produktovy_list.pdf _blank download "Kernun Clear Web-produktový list (PDF)"><b>webový filtr nové generace</b></link>  orientovaný primárně na webové stránky navštěvované uživateli v ČR. Na  rozdíl od konkurenčních řešení nesleduje velikost databáze webových  stránek, ale její aktuálnost a přesnost. K tomu využívá mechanismus  zpětného reportingu o navštívených stránkách a tým tuzemských  kategorizátorů, kteří stránky hodnotí a zařazují do jednotlivých  kategorií. Zkušenosti našich zákazníků po celé České republice dokazují,  že požadovanou rychlost a kvalitu filtrování dokáže zabezpečit pouze  řešení speciálně navržené právě pro české prostředí.
<b><link ../?id=128 - internal-link>Vyzkoušejte si český webový filtr Kernun Clear Web přímo na svém počítači.</link></b>
<h3>Prezentace z konference ITSW ke stažení</h3>
<b><link ../fileadmin/user_upload/marketing/ITSW_2012/Kernun_prezentace_ITSW2012.ppsx _blank download>Kernun Clear Web</link></b><link ../fileadmin/user_upload/marketing/ITSW_2012/Kernun_prezentace_ITSW2012.ppsx _blank download> (Prezentace Radek Nebeský, ITSW 2012)</link><b><br /><link ../fileadmin/user_upload/marketing/ITSW_2012/Kernun_prezentace_ITSW2012.pdf _blank download>Kernun Clear Web </link></b><link ../fileadmin/user_upload/marketing/ITSW_2012/Kernun_prezentace_ITSW2012.pdf _blank download>(Verze PDF)</link>

Více informací a závěrečná zpráva z konference na <link http://www.itsw.cz/ _blank external-link-new-window>www.itsw.cz</link>
]]></content:encoded>
			<category>General</category>
			<category>Internal</category>
			<category>Research</category>
			
			
			<pubDate>Mon, 02 Apr 2012 10:40:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Strašidlo jménem odcizené zdrojové kódy</title>
			<link>http://www.kernun.cz/info-centrum/novinky-it-bezpecnosti/article/strasidlo-jmenem-odcizene-zdrojove-kody/</link>
			<description>Bezpečnost rovná se zodpovědnost. Nejen vůči sobě, ale také a to především vůči druhým. Chráníme-li...</description>
			<content:encoded><![CDATA[<h3> Bezpečnost nejen pro sebe</h3>
Při ochraně „duševního vlastnictví“ se s oblibou skloňuje průmyslová  špionáž ve všech pádech. Chraňte své objevy, svoji stabilitu, svoji  reputaci, své inovace... Představte si ale situaci, kdy dojde k odcizení  (tedy zkopírování) zdrojového kódu nějaké počítačové aplikace. Důsledky  jsou pak nejen ekonomické, ale i bezpečnostní. Aneb útočník, který  vidí dotyčnému produktu až „do kuchyně“ pochopitelně může velmi snadno  najít způsoby a techniky, jak jej obejít, podvést, zneužít, vyřadit z  provozu apod. Zkrátka: jak s ním nekorektně nakládat. Používání takového  produktu se ze svého principu stává rizikovým.<br /><br />
<h3>Na zlatém podnose pro útočníky</h3>
Bohužel, přesně toto se stalo v roce 2006, kdy byl ukraden zdrojový  kód několika produktů společnosti Symantec. Mezi nimi byla i aplikace  pcAnywhere, která se používá pro řízení vzdáleného přístupu k  desktopovým stanicím. Člověk ani nemusí mít příliš bujnou fantazii,  aby mu došlo, co tento únik dat znamená. Útočníci mohou vytvářet vlastní  „klony“ této aplikace, získávají přístup k mechanismům fungování,  autentizačním prvkům a mnoha dalším citlivým otázkám fungování.<br /><br />
<h3>Symantec v mlze</h3>
Zarážející je přístup společnosti Symantec k celému problému: ta  nejprve jakýkoliv únik dat popřela. Následně jej byla nucena pod tíhou  důkazů připustit, ovšem snažila se jej bagatelizovat. Prý šlo o  ojedinělý incident, který nemohl mít žádný zásadní dopad na uživatele. Vzápětí  se ale ukázalo, že šlo o závažnou kompromitaci celé vnitropodnikové  sítě.<br />A především: seznam kompromitovaných aplikací je mnohem širší. Už  dnes obsahuje Norton Antivirus Corporate Edition, Norton Internet  Security, Norton Utilities, Norton GoBack a již výše zmíněný pcAnywhere. A že nemohlo dojít k ohrožení uživatelů? Sami si odpovězte na otázku, proč útočníci několik let o svém kousku zarytě mlčeli...<br />Suma  sumárum: uživatelé používali několik let s tichým přihlížením Symantecu  aplikace, jejichž zdrojový kód prokazatelně měli v rukou útočníci. Byť  míra jejich zneužití není jasná, rozhodně asi nejde o software, na němž  by někdo chtěl postavit bezpečnost informačního systému.<br /><br />
<h3>S Kernunem v bezpečí</h3>
Zprávy zpravidla chodí po dvou – dobrá a špatná pohromadě. Po této  špatné zvěsti tedy budiž zprávou dobrou, že produkty Kernun UTM a  Kernun Firewall+ umí podnikovou síť před podobným zneužitím ochránit – pcAnywhere lze totiž s jejich pomocí zablokovat.


<b>Trusted Network Solutions</b><br />producent <b><link ../?id=120 - internal-link "Opens internal link in current window">Kernun Firewall+</link></b>, <b><link ../?id=124 - internal-link "Opens internal link in current window">Kernun Clear Web</link></b>, <b><link ../?id=83 - internal-link "Opens internal link in current window">Kernun UTM</link></b>
<br />Společnost Trusted Network Solutions, a.s. patří mezi přední  české IT společnosti s více než desetiletými zkušenostmi<br />v oblasti  bezpečnosti počítačových sítí. Její vlajkovou lodí jsou produkty Kernun,  zaměřené zejména na specifické hrozby českého internetu. Kernun již  používají významné české instituce a společnosti z oblasti veřejné  správy, bankovnictví<br />i průmyslu<b>. Reference:</b> <link ../?id=107 - internal-link "Opens internal link in current window">naši klienti</link>

]]></content:encoded>
			<category>General</category>
			<category>Internal</category>
			<category>Research</category>
			
			
			<pubDate>Tue, 14 Feb 2012 20:18:00 +0100</pubDate>
			
		</item>
		
		<item>
			<title>Chyba v aplikaci BIND: kterak snadno sestřelit internet</title>
			<link>http://www.kernun.cz/info-centrum/novinky-it-bezpecnosti/article/nova-novinka/</link>
			<description>Odříznout firmu či organizaci od internetu není vůbec těžké. Díky nedávno objevené chybě v aplikaci...</description>
			<content:encoded><![CDATA[<h3>Internetové překladače</h3>
Internet není nic jiného, než svět nul a jedniček. Jen o něco lidštěji vypadají IP adresy jednotlivých serverů, které představují shluk kvarteta až trojmístných čísel v rozpětí 0 až 255 (např. <link http://www.tns.cz/ - external-link-new-window "Opens external link in new window">www.tns.cz</link> je v „počítačovštině“ 194.228.50.75).<br />V reálném světě si ale asi přece jen snadněji zapamatujeme název domény, které je ovšem pro počítače španělskou vesnicí. Proto zde nastupují překladače doménových jmen na IP adresy, aby se lidé a servery mohli domluvit.<br />K nejrozšířenějším aplikacím, které překládají doménová jména na IP adresy v rámci podnikového prostředí (neb je zbytečně zdlouhavé utíkat s každým dotazem na jeden z rootových serverů internetu), patří software BIND.<br /><br />
<h3>Dobrý sluha, špatný pán</h3>
BIND funguje tak, že udržuje databázi IP adres – a pokud ji už zná, poskytne ji v případě opakovaného požadavku počítači v lokální síti. BIND tak pohyb po internetu velmi zrychluje. Na známé adresy se zkrátka není potřeba ptát, dotaz je vznášený pouze v případě neznámých. Ovšem každá líc má i svůj rub: tím je v daném případě skutečnost, že se BIND stává „úzkým hrdlem“ každého systému. Co se stane, když přestane fungovat? Odpověď je jednoduchá: interní síť nakonfigurovaná právě na dotazy na BIND se ocitá bez možnosti připojení k internetu. Jména se zkrátka přestanou překládat na IP adresy.<br /><br />
<h3>Vždyť shodit BIND je tak snadné</h3>
Že je to nepravděpodobné? Dost možná – ale vyloučené to není. Zvláště poté, co se objevila zranitelnost (dostala označení CVE-2011-4313), jejímž zneužitím může útočník snadno způsobit pád serveru BIND. Tím nastává výše popsaná situace, tedy stav DoS (Denial of Service, odepření služby). Ani restart BINDu příliš nepomáhá: provoz se sice obnoví, ale vzhledem k neodstranění příčiny problému může útočník stav DoS opět snadno vyvolat. Jedná se tak o začarovaný kruh, ze kterého není úniku.

Protože je chyba velmi snadno zneužitelná i útočníky bez hlubších znalostí (což ji činí o to více nebezpečnou), nebylo ke způsobu provedení zveřejněno mnoho podrobností. Z dostupných informací se dá usuzovat, že pád BINDu je vyvolaný tak, že útočník pošle elektronický podpis DNS záznamu (tzv. záznam RRSIG), ale nepošle už původní tímto RRSIGem podepsaný záznam. Dobrou zprávou je alespoň to, že chyba je již oficiálně opravena a že všichni dodavatelé BINDu (jde o open-source) už distribuují opravy.<br /><br />
<h3>Ještě jedna dobrá zpráva</h3>
Tím ovšem výčet dobrých zpráv nekončí: uživatelé systému Kernun se výše uvedenou chybou nemusí vůbec trápit. Už od roku 2008 (tedy plné tři roky před zveřejněním zranitelnosti CVE-2011-4313) totiž Kernun obsahuje komponentu, která kontroluje správnost záznamů RRSIG. Pokud se tedy útočník snaží o výše popsané napadení serveru BIND, je vyhodnoceno jako nekorektní komunikace a zablokováno.<b> Kernun tak opět prokázal, že dokáže být o krok napřed nejen před konkurencí, ale především před samotnými útočníky.</b>


<b>Trusted Network Solutions</b><br />producent <b><link 120 - internal-link "Opens internal link in current window">Kernun Firewall+</link></b>, <b><link 124 - internal-link "Opens internal link in current window">Kernun Clear Web</link></b>, <b><link 83 - internal-link "Opens internal link in current window">Kernun UTM</link></b>
<br />Společnost Trusted Network Solutions, a.s. patří mezi přední české IT společnosti s více než desetiletými zkušenostmi v oblasti bezpečnosti počítačových sítí. Její vlajkovou lodí jsou produkty Kernun, zaměřené zejména na specifické hrozby českého internetu. Kernun již používají významné české instituce a společnosti z oblasti veřejné správy, bankovnictví i průmyslu<b>. Reference:</b> <link 107 - internal-link "Opens internal link in current window">naši klienti</link>

]]></content:encoded>
			<category>General</category>
			<category>Internal</category>
			<category>Research</category>
			
			
			<pubDate>Fri, 20 Jan 2012 13:54:00 +0100</pubDate>
			
		</item>
		
		<item>
			<title>Operace Ghost Click: největší zátah na kyberzločince!</title>
			<link>http://www.kernun.cz/info-centrum/novinky-it-bezpecnosti/article/operace-ghost-click-nejvetsi-zatah-na-kyberzlocince/</link>
			<description>Útočníci dokázali (zdánlivě) nemožné: vytvořili pro své oběti vlastní internet! </description>
			<content:encoded><![CDATA[
Nejméně čtyři milióny počítačů – nejen koncových uživatelů, ale také ve firemním prostředí či u veřejných organizací – mají v&nbsp;těchto dnech velké problémy. Gang podvodníků zadržený v&nbsp;rámci operace FBI nazvané Ghost Click je totiž dokázal přesměrovávat na své servery a zároveň jim podsouvat vlastní obsah způsobem, jaký nemá v&nbsp;historii informačních technologií obdoby.

Princip útoku byl až děsivě jednoduchý. Pokud chce uživatel navštívit nějakou webovou stránku, odesílá počítač dotaz na jeden z&nbsp;DNS serverů (Domain Name System) – a ten mu sdělí jeho přesnou adresu. DNS servery patří k&nbsp;nejstřeženějším místům internetu, aby útočníci nemohli jejich záznamy modifikovat.

Teď si ale představte situaci, kdy se počítače nebudou ptát oficiálních, ale podvržených (tedy útočníky připravených) DNS serverů. Uživatel bude chtít vstoupit například na web své banky, z&nbsp;jeho počítače vzejde regulérní požadavek, ale podvržený DNS server mu sdělí špatnou adresu. Poškozený to ovšem ze svého úhlu pohledu nemá šanci zjistit.

Klíčem k&nbsp;tomuto šílenému scénáři je změnit ve špatně chráněných počítačích adresy skutečných DNS serverů za adresy serverů podvržených. Dotazy pak směřují právě k&nbsp;podvodníkům.

Přesně takovouto síť se nyní podařilo americké FBI rozkrýt a zlikvidovat v&nbsp;rámci operace Ghost Click. Kyberpodvodníci fungovali z&nbsp;Ruska a Estonska, jejich hlavou byl Vladimir Cascin (31). Ten si díky ovládání více než čtyř miliónů počítačů (z více než jednoho sta zemí světa!) přišel ročně na desítky miliónů dolarů. Podobně blahobytně si žili i jeho společníci. Jejich hlavním oborem „podnikání“ bylo vyměňování inzerce a reklamy. Zadavatelé s nimi byli maximálně spokojeni, protože na jejich reklamy se zobrazovaly miliónům (nicnetušících) uživatelů – a těm byly následně často podsouvány weby zadavatelů reklamy, takže jim utěšeně rostla návštěvnost.

Uživatelé padli do spárů podvodníků poté, co si instalovali do počítače škodlivý program (tzv. DNS Changer), který jim změnil odkazy na DNS servery. Typicky (nikoliv však výhradně) se tak stalo po návštěvě stránek s&nbsp;pornografickou tematikou, warezem, nelegálním softwarem apod. – zkrátka s&nbsp;oblastí, kterou bychom mohli označit jako „internetové podsvětí“. Škodlivý program kromě toho blokoval aktualizace antivirových programů a další bezpečnostní prvky.

Ruka zákona dopadla, hlavní aktéři podvodu jsou za mřížemi. Vyšetřovatelé ale řeší jednu velkou výzvu: kdyby podvodné DNS servery okamžitě odstavili, více než čtyři milióny počítačů na světě by se najednou nedokázalo připojit k&nbsp;internetu. Zkrátka by se ptaly na neexistujících serverech.

Až dříve či později k&nbsp;vypnutí těchto podvodných DNS serverů dojde, ani v&nbsp;nejmenším to nepocítí uživatelé bezpečnostních technologií Kernun společnosti TNS. Jsou totiž chráněni před oběma kroky podvodníků: jednak před instalací odkazů na podvodné DNS servery, jednak před vlastním posíláním dotazů na ně. Řešení Kernun Clear Web blokuje nebezpečné webové stránky a odkazy (jejich účinnost v českém prostředí přesahuje 95 procent, zatímco konkurenční produkty se pohybují v rozmezí 60 až 80 procent). Firewall Kernun kontroluje na perimetru sítě všechny DNS dotazy, tedy umí vždy ověřit AAA záznamy (a to i v případě domén, které nemají implementován DNSSEC). To znamená, že je zcela lhostejné, na jaký DNS server vznáší ten který klient dotaz – Firewall Kernun jej vždy a za všech okolností předá správnému autoritativnímu DNS serveru.
<h5>O společnosti TNS</h5>
Společnost Trusted Network Solutions, a.s. (TNS) patří mezi přední české IT společnosti s&nbsp;více než desetiletými zkušenostmi v oblasti bezpečnosti počítačových sítí. Mezi její vlajkové lodi patří Firewall Kernun a webový filtr Kernun Clear Web, oba zaměřené zejména na specifické hrozby českého internetu. TNS se může pochlubit řadou spokojených zákazníků z oblasti veřejné správy, bankovnictví i výrobních podniků.

Původní zpráva FBI: <link http://www.fbi.gov/news/stories/2011/november/malware_110911/malware_110911 _blank external-link-new-window "Opens external link in new window">ZDE</link>
DNS Changer: <link http://www.fbi.gov/newyork/press-releases/2011/manhattan-u.s.-attorney-charges-seven-individuals-for-engineering-sophisticated-internet-fraud-scheme-that-infected-millions-of-computers-worldwide-and-manipulated-internet-advertising-business _blank external-link-new-window "Opens external link in new window">ZDE</link>]]></content:encoded>
			<category>Research</category>
			
			
			<pubDate>Sun, 13 Nov 2011 13:10:00 +0100</pubDate>
			
		</item>
		
		<item>
			<title>Kernun Clear Web - Nové ONLINE DEMO</title>
			<link>http://www.kernun.cz/info-centrum/novinky-it-bezpecnosti/article/kernun-clear-web-nove-online-demo/</link>
			<description>Na našem webu jsme pro Vás připravili novou ONLINE funkci. Vyzkoušejte si i Vy, jak funguje náš...</description>
			<content:encoded><![CDATA[Kdokoli si nyní může vyzkoušet, jak funguje první&nbsp;český webfiltr Kernun Clear Web, který se mezi našimi zákazníky těší velké oblibě. Stačí si jen nastavit prohlížeč dle návodu na stránce <link 142 _blank internal-link "Opens internal link in current window">http://www.kernun.cz/podpora/clearwebproxy</link>/ a potom už vše uvidíte na vlastní oči. Toto demo je&nbsp;nastaveno pouze pro blokování vybraných kategorií, v případě nákupu plné verze Kernun Clear Web si pravidla pro jednotlivé kategorie samozřejmě nastavuje sám zákazník.
]]></content:encoded>
			<category>General</category>
			
			
			<pubDate>Fri, 11 Nov 2011 10:00:00 +0100</pubDate>
			
		</item>
		
		<item>
			<title>Zranitelný protokol SSLv2 stále podporuje celá řada webových serverů</title>
			<link>http://www.kernun.cz/info-centrum/novinky-it-bezpecnosti/article/zranitelny-ssl-protokol-ve-verzi-2-stale-podporuje-cela-rada-webovych-serveru/</link>
			<description>Protokol SSL pro bezpečnou komunikaci mezi klientem a webovým serverem (šifrování, autentizace)...</description>
			<content:encoded><![CDATA[Pomocí SSL lze vytvořit šifrované spojení mezi klientem a serverem a obsah přenášené komunikace tak není čitelný pro útočníka, který „odposlouchává“ datovou linku. Důležitou informací ze závěrů studie provedené laboratoří Qualys SSL Labs je, že velké množství webových serverů stále ještě podporuje i starší verzi protokolu SSL (SSLv2).
Tato verze však obsahuje řadu zranitelností – např. umožní útočníkovi spustit libovolný kód na straně serveru nebo klienta, proto je doporučená podpora výhradně protokolu SSL ve verzi 3.
Firewall Kernun umožňuje v rámci bezpečnostní politiky vynutit verzi protokolu SSL při komunikaci a tím zamezit situacím, kdy by měla být použita zranitelná verze SSLv2. Lze tedy chránit klienty sítě proti serverům fungujícím na bázi SSLv2, nebo lze Kernun nasadit alternativně i pro ochranu webových serverů.
Odkaz na zdroj:
<link http://blog.ivanristic.com/Qualys_SSL_Labs-A_Study_of_Really_Breaks_SSL-HITB_Amsterdam_2011.pdf _blank>http://blog.ivanristic.com/Qualys_SSL_Labs-A_Study_of_Really_Breaks_SSL-HITB_Amsterdam_2011.pdf</link>]]></content:encoded>
			<category>Research</category>
			
			
			<pubDate>Tue, 16 Aug 2011 10:49:00 +0200</pubDate>
			
		</item>
		
	</channel>
</rss>
