Welcome to TechNet Blogs Sign in | Join | Help

ИТ-сообщество и Security

ИТ-специалистам и спецам по безопасности

News


  • Информация на данном сайте предоставляется "КАК ЕСТЬ" без каких-либо гарантий и передачи прав. Мнения, высказанные здесь, являются отражением моего личного взгляда, а не позиции работодателя.

    Locations of visitors to this page

    Добавить в закладки на TechNet

    Windows Live Alerts



    Add to Technorati Favorites

    Digg!
Office 2010 Beta доступен для загрузки

А вы знаете, что Office 2010 уже доступен для бета-тестирования? http://technet.microsoft.com/ru-ru/evalcenter/ee390818.aspx

Ну и, конечно же, хочу рассказать о сайте http://www.office2010beta.ru/, который посвящен продукту Office 2010

Windows 7@ Itquiz.ru: Мы снова онлайн

Сегодня ночью запустили новую версию ITquiz.ru по Windows 7: http://www.itquiz.ru

image

PS Помню про призы предыдущим участникам, очень ждем коробки:)

Записанные доклады с Платформа 2010 уже на TechDays.ru!

Мы начали загружать доклады с Платформы 2010. Первая часть пошла:

image

Доклады можно опознать по тегу Платформа 2010.

До связи!

Не пропустите “Платформа 2010 Онлайн”

До открытия Платформы 2010 осталось уже совсем немного времени. Те из вас, кто не смогут принять участие в самом мероприятии, смогут посмотреть прямые трансляции с конференции.

image

Особо хочу отметить пленарный доклад/keynote в 10-00, на котором выступит Норм Джуда (Директор по технологической стратегии Департамента Консалтинга). Говорят ОЧЕНЬ хороший докладчик. Также советую посетить сессию Девида Чеппела, мне посчастливилось 2 дня назад в Берлине присутствовать на его выступлении, это просто потрясающий спикер.

Так что не пропустите платформу, онлайн-трансляция будет здесь: http://msplatforma.ru/online.aspx

Важно!: Отчет Microsoft по информационной безопасности, вып. 7

В последние годы мы наблюдаем значительной рост пользователей интернета, а также стремительный рост популярности онлайн-игр и социальных сетей. Все это приводит к тому, что безопасность вашего компьютера является залогом безопасного серфинга онлайн и сохранности всех ваших данных. Все мы прекрасно знаем правила, которые помогут обезопасить себя: своевременно обновлять софт (и ОС) и не открывать документы/сайты, в которых мы сомневаемся. Однако, зачастую наша с вами безответственность (а другим словами это назвать нельзя:)) приводит к тому, что компьютеры наших компаний подвергаются атакам, наши профили в соц сетях ломают, а логины и пароли для онлайн-игр крадут. Именно поэтому многие компании стали заниматься аналитикой того, что происходит в сфере безопасности и, как вы уже поняли, Microsoft – одна из них.

Сегодня я расскажу вам об отчете, который мы опубликовали на сайте 3 ноябре: Security Intelligence Report (SIR) v.7. Данный отчет содержит подробные сведения о червях, эксплойтах, троянах, уязвимостях и других потенциально опасных угрозах. Кроме того, он также раскрывает географическое распределении вредоносного ПО, то есть показывает о том, какие странные являются наиболее неблагополучными в том плане. Важно отметить, что отчет построен на данных, получен из огромного количества источников (более 450 млн запусков программы MSRT в месяц, проверок более 1 млрд сообщений на спам и вирусы почты на Hotmail ежедневно), что позволяет нам судить о его достоверности.

gr4

Как видите из рисунка выше, у нас имеются красные области, которые отражают неблагоприятную ситуацию в сфере безопасности в данных странах. Такими странами, например, являются Турция, Саудовская Аравия (привет, Ренат:)) и Бразилия. Россия в этом списке занимает почетное 9 место с конца (в прошлом году мы были на 2 месте с конца) с результатом 15.5 (количество компьютеров на 1000 запусков программы MSRT, на которых был найден вредоносный код). К наиболее благополучным относятся страны западной европы: Финляндия и Австрия с результатом 1.9 и 2.1 соответственно. Среднее значение по миру – 8.7

Хочется отметить, что общее количество уязвимостей, обнаруженных в первом полугодии 2009 года, сократилось на 28.4% по сравнению со второй половиной 2009 года. Однако, как вы видите из графика ниже, более 46% всех уязвимостей являются критическими.

gr2

Думаю многим будет интересно о наиболее массовых вирусах за первое полугодие 2009 года в России. Отдельно хочу отметить вирус Win32/Taterf, который похищает данные аккаунтов онлайн-игр.

Семейство

Категория

Зараженных

ПК

1

Win32/Conficker

Worms

482,476

2

Win32/Taterf

Worms

119,294

3

Win32/Cutwail

Trojan Downloaders and Droppers

33,785

4

Win32/Ldpinch

Password Stealers & Monitoring Tools

28,240

5

Win32/Frethog

Password Stealers & Monitoring Tools

27,512

6

Win32/Renos

Trojan Downloaders and Droppers

26,840

7

Win32/Alureon

Miscellaneous Trojans

25,997

8

Win32/Jeefo

Viruses

22,552

9

Win32/Rustock

Backdoor

18,822

10

Win32/WhenU

Adware

15,306

Рассказ обо всех находках отчета в рамках блога невозможно, т.к. весь отчет занимает более 300 страниц на английском языке. Однако, я бы хотел поделиться полезными ссылками на различные материалы данного отчета:

В заключении хотел бы еще раз рассказать о вещах, которые мы все прекрасно знаем, но иногда забываем про них:

  1. Регулярно обновляйте все ПО Microsoft, находящееся у вас на компьютере (для этого нужно использовать Microsoft Update, а не только Windows Update)
  2. Не забывайте обновлять ПО сторонних разработчиков, т.к. по статистике 9 из 10 уязвимостей, связанных с браузерами, использовавшихся для атаки на компьютеры с Windows Vista, находились в ПО сторонних производителей (Adobe Flash, Adobe Reader, Real Player)
  3. Убедитесь, что вы используете антивирусное ПО от надежного поставщика (например: Microsoft Forefront Client Security или Microsoft Security Essentials (скоро в России).
  4. Не забывайте своевременно обновлять антивирусное ПО
  5. Убедитесь, что в вашей организации внедрены политики безопасности, а инфраструктура соответствует принципам эшелонированной защиты (для оценки безопасности ИТ-инфраструктуры можно воспользоваться Microsoft Security Assessment Tool)

Соблюдение перечисленных выше 5 пунктов поможет значительно! обезопасить компьютеры в вашей организации/дома

Прямая онлайн-трансляция 3-го ноября в 14-30

Завтра в 14-30 вместе с коллегами будем проводить веб-трансляцию, на которой расскажем о выходе нового отчета по безопасности от Microsoft (Security Intelligence report). Исследование проводится дважды в год на основе статистики, собранной с миллионов компьютеров, и содержит подробные сведения о наиболее распространенных угрозах для корпоративных и частных пользователей по всему миру, а также раскрывает географическое распределении вредоносного ПО.

С прошлогодними результатами можно ознакомиться на странице http://www.microsoft.com/rus/security/default.mspx (справа внизу).

Приходите, будет интересно + будет возможность задать свои вопросы. Ссылка для регистрации

PS Картинка для затравки

clip_image002

Задайте вопрос “нашему” в Microsoft Research

Некоторые из вас уже в курсе, что у нас организована онлайн-конференция с Юрием Гуревичем, исследователем в Microsoft Research. Microsoft Research – это подразделение в МС, которое занимается различными научно-исследовательскими разработками.

Юрий Гуревич – математик и информатик, создатель теории машин абстрактных состояний. Последние 11 лет он работает  в Microsoft Research, где он основал группу фундаментальных исследований в области программной инженерии.

Задать свои вопросы можно здесь.

Информация о Microsoft Research

Исследовательское подразделение корпорации Microsoft - Microsoft Research было основано в 1991 году. Основной сферой деятельности подразделения являются фундаментальные и прикладные исследования в области вычислительной техники и разработки программного обеспечения по таким направлениям, как графика, распознавание речи, исследования пользовательского интерфейса, повышение персональной производительности, обработка естественных языков, программные инструменты и методики, операционные системы и сетевые приложения, а также математические дисциплины.

В Microsoft Research работает более 700 человек в 5 лабораториях, находящихся в Редмонде (Вашингтон); Кремниевой Долине (Калифорния); Кембридже (Великобритания); Пекине (Китай) и Бангалоре (Индия). Microsoft Research сотрудничает с научными и исследовательскими центрами, а также колледжами и университетами по всему миру с целью улучшить методику преподавания и обучения, поощрять технологические инновации и широко распространять исследования в области вычислительной техники.

TechNet Flash: Специальный выпуск

Как и обещал в прошлых постах, начинаю рассказывать о вещах, которыми занимается наша команда в последнее время. А, если быть точным, о новинках, которые мы собираемся вам (настоящим ит-гуру:)) предложить в этом году (напомню, что НАШ год заканчивается в июне, а не декабре).

Мы вплотную занимаемся редизайном нашего портала технет (первая версия главной уже онлайн, финальная будет чуть позже), а также редизайном технических центров: Windows 7, Windows Server 2008 R2, Exchange Server и других.

Кроме того, подписчики рассылки TechNet Flash (а правильнее будет сказать новостного бюллетеня) вчера получили специальный выпуск, который рассказывает о событиях, происходящих в ИТ-сообществе и на портале технет вокруг Windows 7.

image

Этот выпуск был пилотным, поэтому очень хочется узнать ваши отзывы о предложенном формате. Выпуск содержит в себе:

  • Колонку редактора
  • Полезные ссылки
  • Мнение сообщества
  • Интересные статьи сообщества
  • Другую полезную информацию

Хочу отметить, что этот выпуск стал первым, когда у нас большой блок флеша отдан мнению сообщества. Теперь у вас есть возможность рассказать своим коллегам о чем вы думаете, поделиться ссылками на статьи и т.д. Со всеми такими запросами нужно обращаться к Наташе Руссковой.

Рекомендую всем подписаться на TEchNet Flash бюллетень (сделать это можно здесь Бюллетень TechNet Flash), т.к. в ближайших выпусках вы найдете массу полезной информации о Windows Server 2008 R2 и Exchange Server 2010 (можно считать анонсом:)).

Как всегда, ваши комментарии приветствуются.

Security Essentials – некоторые комментарии

За последние несколько дней я получил много вопросов от коллег и сообщества по продукту Security Essentials. Позвольте прокомментировать то, что мы сейчас имеем.

В Рунете можно найти довольно много постов о продукте (cnews, lenta и другие). Наша официальная позиция опубликована здесь: http://www.ms4press.ru/post/2009/10/01/Security-Essentials.aspx#continue.

От себя хочу добавить: продукт пока недоступен в России (да, некоторые нашли способ поставить MSE), а значит мы пока не можем осуществлять тут техническую поддержку. Однако, мы делаем все возможное, чтобы получить продукт и для России. Обещаю, что вы узнаете о планах выпуска одними из первых.

ЗЫ Кстати, зарубежные тестеры уже пишут хвалебные отзывы о продукте: http://www.computerworld.com/s/article/9138730/Independent_tester_Security_Essentials_very_good_?taxonomyId=85

ЗЫЫ И хочу отметить, что продукт не будет стоять на месте, а будет развиваться

Планы на будущее или возрождение блога:)

Всем привет!

Из поста Рената вы уже знаете, что в нашей команде по работе с ИТ-сообществом произошли довольно большие изменения за последнее время: бессменный капитан нашего корабля отправился в дальнее плавание:))) Но жизнь продолжается, а вместе с тем продолжаются и проекты, которые были запущены в прошлом финансовом году (а вы ведь помните, что он у нас начинается в июле и заканчивается в июне), и, конечно же, новые проекты. Но давайте обо всем по порядку.

1) TechNet портал

В этом году мы планируем серьезные изменения на портале технет. В первую очередь будет обновлена структура и оформление главной страницы, а также технические центры (Windows 7, Windows Server 2008 R2, Exchange Server 2010).

2) TechDays семинары (или семинары Технет)

Началась регистрация на очередные семинары Технет: http://www.techdays.ru/Seminar.aspx. А это значит, что мы снова сможем пообщаться лично! На данный момент открыта регистрация в 11 городах, в ближайшее время список будет пополнен новыми городами, следите за обновлениями

3) Бюллетень TechNet Flash

Продолжаем развивать флеш. Локальных новостей становится больше. Скоро появятся новые рубрики. А что вы бы хотели видеть во флеше?

4) Раздел по Security на MScom (это еще одна зона моей ответственности в новом году)

Все мы знаем, что безопасность – это ключевая составляющая надежной и хорошо функционирующей инфраструктуре. Именно поэтому в ближайшее время вас ждет обновление сайта http://www.microsoft.com/rus/security и технических центров для ИТ-специалистов, разработчиков, бизнеса и домашних пользователей.

5) TechDays.ru, ITquiz.ru

И, конечно же, мы продолжим развивать TechDays и ITquiz. В октябре вас ждет новый квиз (открою тайну, по продукту System Center;)). Кроме того, в скором времени на TechDays появится новый движок, который будет работать быстрее и стабильнее, а также представит несколько новых фич. Да, чуть не забыл, новые доклады тоже будут появляться в больших количествах. Уже сейчас можно говорить о наличии массы технических материалов по Windows 7 и Windows Server 2008 R2

Я думаю список можно продолжать практически бесконечно. Поэтому в ближайшее время будут новые посты, которые расскажут о новых проектах + статусе указанных выше.

Просьба:

Кроме того, примерно через неделю некоторым из вас придет письмо с адреса feedback.ru@satisfaction.ipsos.com с предложением принять участие в опросе Microsoft. Не удивляйтесь (и не забудьте заранее добавить адрес в список разрешенных адресов), это не спам, а наш регулярный (2 раза в год) опрос, который мы проводим с целью узнать ваше мнение о нашей работе.

Убедительная просьба, если вам пришло приглашение (а таких счастливчиков будет около 10% от всех, с кем мы общаемся), то, пожалуйста, ответьте на вопросы данного опроса (это займет 10-15 минут). Нам ОЧЕНЬ важно услышать ваше мнение. Причем, мы готовы услышать все отзывы: плохие (чтобы проанализировать ваш комментарий и принять необходимые мера, так и хорошие (чтобы еще больше времени уделить удачным проектам).

Если же у вас есть вопросы/предложения/проблемы, которыми вы хотите поделиться прямо сейчас, то пишите нам: itprorus@microsoft.com или мне лично на antonb ### microsoft.com

PS Да, не забывайте, что уже сейчас доступны для загрузки пробные версии Windows 7, Windows Server 2008 R2 и Exchange Server 2010

С Днем Блога! И с Новым Квизом!

Всем привет, давно не писал в блоге. Получилось слетать в штаты + сходить в отпуск на 2 недели, теперь вот со свежими силами бросился в работу. За последние месяцы произошло много интересного, но об этом расскажу в ближайшие дни/недели (завал на работе похоже до конца сентября точно).

А пока позвольте всех поздравитьс ДНЕМ БЛОГА! Ура, товарищи:)

А еще сегодня мы запустили новый квиз и раздел на техдейс. Давайте пойдем по порядку.

ITquiz.ru - с 31 августа по 27 сентября проводим конкурс на знания нашей новой серверной ОС Windows Server 2008 R2. Среди призов, как и всегда, Xbox 360, внешние диски и другие полезные вещи. А самое главное - более 40 технических вопросов о новой ОС. А вот как это выглядит:

 

Но какой же конкурс без технической информации о продукте, именно поэтому мы запустили брендированный раздел по Windows Server 2008 R2 - http://www.techdays.ru/ws2008r2/. В ближайшее время будем загружать новые доклады, так что вас ждет масса интересного.

Если уж говорить о техдейс, то мы начинаем очередную волну ОФФЛАЙН семинаров - TechDays в городах России: http://www.techdays.ru/Seminar.aspx

Все, на этом сегодня позвольте откланиться и до новых встреч

ЗЫ В ближайшее время буду много времени проводить в Москве, так что возможно увидимся лично.

PSS Дизайн-то понравился?

ITquiz.ru и TechDays.ru: Новости и полезная информация

Сегодня (после почти месяца усиленной работы) мы запускаем новый (правильнее будет сказать обновленный) сайт www.itquiz.ru, который посвящен продуктам для дизайнеров: Expression и Silverlight. Конкурс продлится до 9 августа. Среди призов вы найдете:

– Игровую приставку Xbox 360
– Клавиатуры
– Веб-камеры
– Microsoft Expression Studio 3
– Игры Xbox 360
– Бокалы MSDN

Так что приглашайте друзей и принимайте участие в конкурсе: www.itquiz.ru

Теперь поговорим о www.TechDays.ru. На сайте продолжают появляться новые доклады (напоминаю, можно подписаться на РСС - http://www.techdays.ru/rss.aspx?type=lec). Кроме того, в рамках поддержки запуска Silverlight 3 и Expression 3 мы запустили брендированный раздел: http://www.techdays.ru/ux

Как видите, довольно много позитивных изменений на сайтах. В этом календарном году вас ждет еще несколько квизов + масса полезного контента на техдейс, ну и, конечно же, новые проекты:)

Нужен фидбек: Windows 7 и совместимость приложений

Сегодня обратились коллеги из корпа с просьбой спросить у наших ит-специалистов мнения (фидбека).

Вопрос: Какие приложения у вас НЕ РАБОТАЮТ в Windows 7. Просьба указать точную версию сборки win7 + точное название и версию приложения.

 Желательно ответить сегодня, тогда больше шансов, что все это я успею отправить в корп и это будет пофиксено в релизе

 

Twitter: http://twitter.com/antonbel

За последние месяцы я понял, что стал очень мало писать. А причина проста: не хватает времени. Кроме большого количества проектов, которыми я сейчас занимаюсь, присоединился и ремонт (с января). Каюсь, был не прав:) С сегодняшнего момента в блоге будут появляться посты с подробным описанием проектов, новостей и т.д. А мои мысли можно найти в твиттере: http://twitter.com/antonbel

И снова ITquiz.ru: MS SQL Server 2008

Сегодня ночью мы запустили очередную волну конкурса http://www.itquiz.ru/. На этот раз она посвящена проверке знаний по продукту MS SQL Server 2008.

Что интересного:

  1. Оригинальные призы (пауэрболлов вы больше нигде не найдете:)), зачетные мышки и сертификаты на сдачу экзаменов
  2. Возможность проверить свои знания по серьезному продукту MS SQL Server
  3. Снова приятный новый дизайн
  4. Полезные материалы на www.techdays.ru/sql

 Как уже было сказано в пункте 4, мы также сделали красивую страницу www.techdays.ru/sql и добавили новые доклады:

Приятного просмотра и прохождения тестов

More Posts Next page »
Page view tracker