<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		
		<title>kernun.cz: Latest News</title>
		<link>http://www.kernun.cz/</link>
		<description>Novinky z kernun.cz</description>
		<language>en</language>
		<image>
			<title>kernun.cz: Latest News</title>
			<url>http://www.kernun.cz/typo3conf/ext/tt_news/ext_icon.gif</url>
			<link>http://www.kernun.cz/</link>
			<width>18</width>
			<height>16</height>
			<description>Novinky z kernun.cz</description>
		</image>
		<generator>TYPO3 - get.content.right</generator>
		<docs>http://blogs.law.harvard.edu/tech/rss</docs>
		
		
		
		<lastBuildDate>Tue, 14 Feb 2012 20:18:00 +0100</lastBuildDate>
		
		
		<item>
			<title>Strašidlo jménem odcizené zdrojové kódy</title>
			<link>http://www.kernun.cz/info-centrum/novinky/article/strasidlo-jmenem-odcizene-zdrojove-kody/</link>
			<description>Bezpečnost rovná se zodpovědnost. Nejen vůči sobě, ale také a to především vůči druhým. Chráníme-li...</description>
			<content:encoded><![CDATA[<h3> Bezpečnost nejen pro sebe</h3>
Při ochraně „duševního vlastnictví“ se s oblibou skloňuje průmyslová  špionáž ve všech pádech. Chraňte své objevy, svoji stabilitu, svoji  reputaci, své inovace... Představte si ale situaci, kdy dojde k odcizení  (tedy zkopírování) zdrojového kódu nějaké počítačové aplikace. Důsledky  jsou pak nejen ekonomické, ale i bezpečnostní. Aneb útočník, který  vidí dotyčnému produktu až „do kuchyně“ pochopitelně může velmi snadno  najít způsoby a techniky, jak jej obejít, podvést, zneužít, vyřadit z  provozu apod. Zkrátka: jak s ním nekorektně nakládat. Používání takového  produktu se ze svého principu stává rizikovým.<br /><br />
<h3>Na zlatém podnose pro útočníky</h3>
Bohužel, přesně toto se stalo v roce 2006, kdy byl ukraden zdrojový  kód několika produktů společnosti Symantec. Mezi nimi byla i aplikace  pcAnywhere, která se používá pro řízení vzdáleného přístupu k  desktopovým stanicím. Člověk ani nemusí mít příliš bujnou fantazii,  aby mu došlo, co tento únik dat znamená. Útočníci mohou vytvářet vlastní  „klony“ této aplikace, získávají přístup k mechanismům fungování,  autentizačním prvkům a mnoha dalším citlivým otázkám fungování.<br /><br />
<h3>Symantec v mlze</h3>
Zarážející je přístup společnosti Symantec k celému problému: ta  nejprve jakýkoliv únik dat popřela. Následně jej byla nucena pod tíhou  důkazů připustit, ovšem snažila se jej bagatelizovat. Prý šlo o  ojedinělý incident, který nemohl mít žádný zásadní dopad na uživatele. Vzápětí  se ale ukázalo, že šlo o závažnou kompromitaci celé vnitropodnikové  sítě.<br />A především: seznam kompromitovaných aplikací je mnohem širší. Už  dnes obsahuje Norton Antivirus Corporate Edition, Norton Internet  Security, Norton Utilities, Norton GoBack a již výše zmíněný pcAnywhere. A že nemohlo dojít k ohrožení uživatelů? Sami si odpovězte na otázku, proč útočníci několik let o svém kousku zarytě mlčeli...<br />Suma  sumárum: uživatelé používali několik let s tichým přihlížením Symantecu  aplikace, jejichž zdrojový kód prokazatelně měli v rukou útočníci. Byť  míra jejich zneužití není jasná, rozhodně asi nejde o software, na němž  by někdo chtěl postavit bezpečnost informačního systému.<br /><br />
<h3>S Kernunem v bezpečí</h3>
Zprávy zpravidla chodí po dvou – dobrá a špatná pohromadě. Po této  špatné zvěsti tedy budiž zprávou dobrou, že produkty Kernun UTM a  Kernun Firewall+ umí podnikovou síť před podobným zneužitím ochránit – pcAnywhere lze totiž s jejich pomocí zablokovat.


<b>Trusted Network Solutions</b><br />producent <b><link ../?id=120 - internal-link "Opens internal link in current window">Kernun Firewall+</link></b>, <b><link ../?id=124 - internal-link "Opens internal link in current window">Kernun Clear Web</link></b>, <b><link ../?id=83 - internal-link "Opens internal link in current window">Kernun UTM</link></b>
<br />Společnost Trusted Network Solutions, a.s. patří mezi přední  české IT společnosti s více než desetiletými zkušenostmi<br />v oblasti  bezpečnosti počítačových sítí. Její vlajkovou lodí jsou produkty Kernun,  zaměřené zejména na specifické hrozby českého internetu. Kernun již  používají významné české instituce a společnosti z oblasti veřejné  správy, bankovnictví<br />i průmyslu<b>. Reference:</b> <link ../?id=107 - internal-link "Opens internal link in current window">naši klienti</link>

]]></content:encoded>
			<category>General</category>
			<category>Internal</category>
			<category>Research</category>
			
			
			<pubDate>Tue, 14 Feb 2012 20:18:00 +0100</pubDate>
			
		</item>
		
		<item>
			<title>Chyba v aplikaci BIND: kterak snadno sestřelit internet</title>
			<link>http://www.kernun.cz/info-centrum/novinky/article/nova-novinka/</link>
			<description>Odříznout firmu či organizaci od internetu není vůbec těžké. Díky nedávno objevené chybě v aplikaci...</description>
			<content:encoded><![CDATA[<h3>Internetové překladače</h3>
Internet není nic jiného, než svět nul a jedniček. Jen o něco lidštěji vypadají IP adresy jednotlivých serverů, které představují shluk kvarteta až trojmístných čísel v rozpětí 0 až 255 (např. <link http://www.tns.cz/ - external-link-new-window "Opens external link in new window">www.tns.cz</link> je v „počítačovštině“ 194.228.50.75).<br />V reálném světě si ale asi přece jen snadněji zapamatujeme název domény, které je ovšem pro počítače španělskou vesnicí. Proto zde nastupují překladače doménových jmen na IP adresy, aby se lidé a servery mohli domluvit.<br />K nejrozšířenějším aplikacím, které překládají doménová jména na IP adresy v rámci podnikového prostředí (neb je zbytečně zdlouhavé utíkat s každým dotazem na jeden z rootových serverů internetu), patří software BIND.<br /><br />
<h3>Dobrý sluha, špatný pán</h3>
BIND funguje tak, že udržuje databázi IP adres – a pokud ji už zná, poskytne ji v případě opakovaného požadavku počítači v lokální síti. BIND tak pohyb po internetu velmi zrychluje. Na známé adresy se zkrátka není potřeba ptát, dotaz je vznášený pouze v případě neznámých. Ovšem každá líc má i svůj rub: tím je v daném případě skutečnost, že se BIND stává „úzkým hrdlem“ každého systému. Co se stane, když přestane fungovat? Odpověď je jednoduchá: interní síť nakonfigurovaná právě na dotazy na BIND se ocitá bez možnosti připojení k internetu. Jména se zkrátka přestanou překládat na IP adresy.<br /><br />
<h3>Vždyť shodit BIND je tak snadné</h3>
Že je to nepravděpodobné? Dost možná – ale vyloučené to není. Zvláště poté, co se objevila zranitelnost (dostala označení CVE-2011-4313), jejímž zneužitím může útočník snadno způsobit pád serveru BIND. Tím nastává výše popsaná situace, tedy stav DoS (Denial of Service, odepření služby). Ani restart BINDu příliš nepomáhá: provoz se sice obnoví, ale vzhledem k neodstranění příčiny problému může útočník stav DoS opět snadno vyvolat. Jedná se tak o začarovaný kruh, ze kterého není úniku.

Protože je chyba velmi snadno zneužitelná i útočníky bez hlubších znalostí (což ji činí o to více nebezpečnou), nebylo ke způsobu provedení zveřejněno mnoho podrobností. Z dostupných informací se dá usuzovat, že pád BINDu je vyvolaný tak, že útočník pošle elektronický podpis DNS záznamu (tzv. záznam RRSIG), ale nepošle už původní tímto RRSIGem podepsaný záznam. Dobrou zprávou je alespoň to, že chyba je již oficiálně opravena a že všichni dodavatelé BINDu (jde o open-source) už distribuují opravy.<br /><br />
<h3>Ještě jedna dobrá zpráva</h3>
Tím ovšem výčet dobrých zpráv nekončí: uživatelé systému Kernun se výše uvedenou chybou nemusí vůbec trápit. Už od roku 2008 (tedy plné tři roky před zveřejněním zranitelnosti CVE-2011-4313) totiž Kernun obsahuje komponentu, která kontroluje správnost záznamů RRSIG. Pokud se tedy útočník snaží o výše popsané napadení serveru BIND, je vyhodnoceno jako nekorektní komunikace a zablokováno.<b> Kernun tak opět prokázal, že dokáže být o krok napřed nejen před konkurencí, ale především před samotnými útočníky.</b>


<b>Trusted Network Solutions</b><br />producent <b><link 120 - internal-link "Opens internal link in current window">Kernun Firewall+</link></b>, <b><link 124 - internal-link "Opens internal link in current window">Kernun Clear Web</link></b>, <b><link 83 - internal-link "Opens internal link in current window">Kernun UTM</link></b>
<br />Společnost Trusted Network Solutions, a.s. patří mezi přední české IT společnosti s více než desetiletými zkušenostmi v oblasti bezpečnosti počítačových sítí. Její vlajkovou lodí jsou produkty Kernun, zaměřené zejména na specifické hrozby českého internetu. Kernun již používají významné české instituce a společnosti z oblasti veřejné správy, bankovnictví i průmyslu<b>. Reference:</b> <link 107 - internal-link "Opens internal link in current window">naši klienti</link>

]]></content:encoded>
			<category>General</category>
			<category>Internal</category>
			<category>Research</category>
			
			
			<pubDate>Fri, 20 Jan 2012 13:54:00 +0100</pubDate>
			
		</item>
		
		<item>
			<title>Operace Ghost Click: největší zátah na kyberzločince!</title>
			<link>http://www.kernun.cz/info-centrum/novinky/article/operace-ghost-click-nejvetsi-zatah-na-kyberzlocince/</link>
			<description>Útočníci dokázali (zdánlivě) nemožné: vytvořili pro své oběti vlastní internet! </description>
			<content:encoded><![CDATA[
Nejméně čtyři milióny počítačů – nejen koncových uživatelů, ale také ve firemním prostředí či u veřejných organizací – mají v&nbsp;těchto dnech velké problémy. Gang podvodníků zadržený v&nbsp;rámci operace FBI nazvané Ghost Click je totiž dokázal přesměrovávat na své servery a zároveň jim podsouvat vlastní obsah způsobem, jaký nemá v&nbsp;historii informačních technologií obdoby.

Princip útoku byl až děsivě jednoduchý. Pokud chce uživatel navštívit nějakou webovou stránku, odesílá počítač dotaz na jeden z&nbsp;DNS serverů (Domain Name System) – a ten mu sdělí jeho přesnou adresu. DNS servery patří k&nbsp;nejstřeženějším místům internetu, aby útočníci nemohli jejich záznamy modifikovat.

Teď si ale představte situaci, kdy se počítače nebudou ptát oficiálních, ale podvržených (tedy útočníky připravených) DNS serverů. Uživatel bude chtít vstoupit například na web své banky, z&nbsp;jeho počítače vzejde regulérní požadavek, ale podvržený DNS server mu sdělí špatnou adresu. Poškozený to ovšem ze svého úhlu pohledu nemá šanci zjistit.

Klíčem k&nbsp;tomuto šílenému scénáři je změnit ve špatně chráněných počítačích adresy skutečných DNS serverů za adresy serverů podvržených. Dotazy pak směřují právě k&nbsp;podvodníkům.

Přesně takovouto síť se nyní podařilo americké FBI rozkrýt a zlikvidovat v&nbsp;rámci operace Ghost Click. Kyberpodvodníci fungovali z&nbsp;Ruska a Estonska, jejich hlavou byl Vladimir Cascin (31). Ten si díky ovládání více než čtyř miliónů počítačů (z více než jednoho sta zemí světa!) přišel ročně na desítky miliónů dolarů. Podobně blahobytně si žili i jeho společníci. Jejich hlavním oborem „podnikání“ bylo vyměňování inzerce a reklamy. Zadavatelé s nimi byli maximálně spokojeni, protože na jejich reklamy se zobrazovaly miliónům (nicnetušících) uživatelů – a těm byly následně často podsouvány weby zadavatelů reklamy, takže jim utěšeně rostla návštěvnost.

Uživatelé padli do spárů podvodníků poté, co si instalovali do počítače škodlivý program (tzv. DNS Changer), který jim změnil odkazy na DNS servery. Typicky (nikoliv však výhradně) se tak stalo po návštěvě stránek s&nbsp;pornografickou tematikou, warezem, nelegálním softwarem apod. – zkrátka s&nbsp;oblastí, kterou bychom mohli označit jako „internetové podsvětí“. Škodlivý program kromě toho blokoval aktualizace antivirových programů a další bezpečnostní prvky.

Ruka zákona dopadla, hlavní aktéři podvodu jsou za mřížemi. Vyšetřovatelé ale řeší jednu velkou výzvu: kdyby podvodné DNS servery okamžitě odstavili, více než čtyři milióny počítačů na světě by se najednou nedokázalo připojit k&nbsp;internetu. Zkrátka by se ptaly na neexistujících serverech.

Až dříve či později k&nbsp;vypnutí těchto podvodných DNS serverů dojde, ani v&nbsp;nejmenším to nepocítí uživatelé bezpečnostních technologií Kernun společnosti TNS. Jsou totiž chráněni před oběma kroky podvodníků: jednak před instalací odkazů na podvodné DNS servery, jednak před vlastním posíláním dotazů na ně. Řešení Kernun Clear Web blokuje nebezpečné webové stránky a odkazy (jejich účinnost v českém prostředí přesahuje 95 procent, zatímco konkurenční produkty se pohybují v rozmezí 60 až 80 procent). Firewall Kernun kontroluje na perimetru sítě všechny DNS dotazy, tedy umí vždy ověřit AAA záznamy (a to i v případě domén, které nemají implementován DNSSEC). To znamená, že je zcela lhostejné, na jaký DNS server vznáší ten který klient dotaz – Firewall Kernun jej vždy a za všech okolností předá správnému autoritativnímu DNS serveru.
<h5>O společnosti TNS</h5>
Společnost Trusted Network Solutions, a.s. (TNS) patří mezi přední české IT společnosti s&nbsp;více než desetiletými zkušenostmi v oblasti bezpečnosti počítačových sítí. Mezi její vlajkové lodi patří Firewall Kernun a webový filtr Kernun Clear Web, oba zaměřené zejména na specifické hrozby českého internetu. TNS se může pochlubit řadou spokojených zákazníků z oblasti veřejné správy, bankovnictví i výrobních podniků.

Původní zpráva FBI: <link http://www.fbi.gov/news/stories/2011/november/malware_110911/malware_110911 _blank external-link-new-window "Opens external link in new window">ZDE</link>
DNS Changer: <link http://www.fbi.gov/newyork/press-releases/2011/manhattan-u.s.-attorney-charges-seven-individuals-for-engineering-sophisticated-internet-fraud-scheme-that-infected-millions-of-computers-worldwide-and-manipulated-internet-advertising-business _blank external-link-new-window "Opens external link in new window">ZDE</link>]]></content:encoded>
			<category>Research</category>
			
			
			<pubDate>Sun, 13 Nov 2011 13:10:00 +0100</pubDate>
			
		</item>
		
		<item>
			<title>Kernun Clear Web - Nové ONLINE DEMO</title>
			<link>http://www.kernun.cz/info-centrum/novinky/article/kernun-clear-web-nove-online-demo/</link>
			<description>Na našem webu jsme pro Vás připravili novou ONLINE funkci. Vyzkoušejte si i Vy, jak funguje náš...</description>
			<content:encoded><![CDATA[Kdokoli si nyní může vyzkoušet, jak funguje první&nbsp;český webfiltr Kernun Clear Web, který se mezi našimi zákazníky těší velké oblibě. Stačí si jen nastavit prohlížeč dle návodu na stránce <link 142 _blank internal-link "Opens internal link in current window">http://www.kernun.cz/podpora/clearwebproxy</link>/ a potom už vše uvidíte na vlastní oči. Toto demo je&nbsp;nastaveno pouze pro blokování vybraných kategorií, v případě nákupu plné verze Kernun Clear Web si pravidla pro jednotlivé kategorie samozřejmě nastavuje sám zákazník.
]]></content:encoded>
			<category>General</category>
			
			
			<pubDate>Fri, 11 Nov 2011 10:00:00 +0100</pubDate>
			
		</item>
		
		<item>
			<title>Zranitelný protokol SSLv2 stále podporuje celá řada webových serverů</title>
			<link>http://www.kernun.cz/info-centrum/novinky/article/zranitelny-ssl-protokol-ve-verzi-2-stale-podporuje-cela-rada-webovych-serveru/</link>
			<description>Protokol SSL pro bezpečnou komunikaci mezi klientem a webovým serverem (šifrování, autentizace)...</description>
			<content:encoded><![CDATA[Pomocí SSL lze vytvořit šifrované spojení mezi klientem a serverem a obsah přenášené komunikace tak není čitelný pro útočníka, který „odposlouchává“ datovou linku. Důležitou informací ze závěrů studie provedené laboratoří Qualys SSL Labs je, že velké množství webových serverů stále ještě podporuje i starší verzi protokolu SSL (SSLv2).
Tato verze však obsahuje řadu zranitelností – např. umožní útočníkovi spustit libovolný kód na straně serveru nebo klienta, proto je doporučená podpora výhradně protokolu SSL ve verzi 3.
Firewall Kernun umožňuje v rámci bezpečnostní politiky vynutit verzi protokolu SSL při komunikaci a tím zamezit situacím, kdy by měla být použita zranitelná verze SSLv2. Lze tedy chránit klienty sítě proti serverům fungujícím na bázi SSLv2, nebo lze Kernun nasadit alternativně i pro ochranu webových serverů.
Odkaz na zdroj:
<link http://blog.ivanristic.com/Qualys_SSL_Labs-A_Study_of_Really_Breaks_SSL-HITB_Amsterdam_2011.pdf _blank>http://blog.ivanristic.com/Qualys_SSL_Labs-A_Study_of_Really_Breaks_SSL-HITB_Amsterdam_2011.pdf</link>]]></content:encoded>
			<category>Research</category>
			
			
			<pubDate>Tue, 16 Aug 2011 10:49:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Trójský kůň se šíří i prostřednictvím stránek Facebooku!</title>
			<link>http://www.kernun.cz/info-centrum/novinky/article/trojsky-kun-se-siri-i-prostrednictvim-stranek-facebooku/</link>
			<description>Společnost ESET varuje před aktuální hrozbou malware Win32/Delf.QCZ. Jedná se o malware, který se...</description>
			<content:encoded><![CDATA[Nástroj <b><link 84 - internal-link "Opens internal link in current window">Kernun Clear Web</link></b> od společnosti TNS nabízí ochranu uživatelů v počítačové síti filtrováním navštěvovaných webových stránek. S jeho použitím lze např. blokovat nebo omezit přístup zaměstnanců na sociální sítě a tím předejít nákaze počítačů ve vnitřní síti organizace. <b>Uživatelé</b> <b>jsou </b>takto <b>chráněni </b>i v okamžiku, kdy si sami nedokážou uvědomit možná rizika plynoucí z každodenního brouzdání na Internetu.]]></content:encoded>
			<category>Research</category>
			
			
			<pubDate>Tue, 02 Aug 2011 14:22:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Trusted Network Solutions a DNS uzavřeli distribuční smlouvu</title>
			<link>http://www.kernun.cz/info-centrum/novinky/article/typo3-celebrates-20th-anniversary/</link>
			<description>DNS, a.s. se stala distributorem bezpečnostních řešení Kernun.</description>
			<content:encoded><![CDATA[Společnost DNS začala od 1. července 2011 nabízet prostřednictvím sítě svých partnerů rodinu bezpečnostních produktů Kernun, které více než 10 let vyvíjí společnost Trusted Network Solutions, a.s.
Cílem spolupráce je nabídnout českým firmám ryze české řešení pro snížení bezpečnostních rizik v oblasti IT. Společnost DNS, která nabízí špičkové technologie světových výrobců, tím obohatí svou stávající nabídku o „domácí produkt“. Tím reaguje na poptávku po řešení ke snížení rizik, která jsou specificky česká – od řešení bezpečné komunikace s datovou schránkou, státní správou, či systémem zdravotních pojišťoven, až po fenomén českých vyhledávačů. 
<h5>Společnost DNS bude nově nabízet dva produkty:</h5>
<b><link 84 - internal-link "Opens internal link in current window">Kernun Clear Web</link></b> je chytrým řešením pro filtrování českého webu. Jde o zákaznicky orientovaný webfilter, jehož hlavním cílem je maximální úspěšnost kategorizace použitých webových odkazů u konkrétního zákazníka. Vysoká úroveň a přesnost kategorizace je garantována lidskou obsluhou a také zaměřením na uživatele ČR a střední Evropy. 
<b><link 82 - internal-link "Opens internal link in current window">Kernun Firewall +</link></b> je českým next-generation firewallem, který na rozdíl od konkurenčních produktů rozumí prostředí, ve kterém je provozován. Je výsledkem detailní znalosti trhu a lokálních rizik a nabízí řešení, které umožní tato rizika snížit na akceptovatelnou úroveň. 
Chcete-li se dozvědět více informací o bezpečnostních appliancích Kernun, navštivte stránky <link http://www.kernun.cz/ _blank - "Opens external link in new window">www.kernun.cz</link>. Pokud máte zájem dozvědět se více o firmě DNS, a.s., naleznete vše potřebné na <link http://www.dns.cz/ _blank - "Opens external link in new window">www.dns.cz</link>.]]></content:encoded>
			<category>General</category>
			
			
			<pubDate>Fri, 01 Jul 2011 00:00:00 +0200</pubDate>
			
		</item>
		
	</channel>
</rss>
