Virtual-IT.pl - wirtualizacja cloud computing storage SDx data center

Altaro VM Backup 7.5 z backupem do chmury Azure
Altaro VM Backup 7.5 z backupem do chmury Azure

Firma Altaro zaktualizowała swoje flagowe rozwiązanie - Altaro VM Backup - przeznaczone do tworzenia kopii zapasowych maszyn wirtualnych działających pod kontrolą hypervisorów Microsoft Hyper-V oraz VMware vSphere/ESXi. W nowej wersji Altaro VM Backup v7.5 wprowadzono wsparcie dla składowania kopii zapasowych w ...

Czytaj więcej...

Bezpieczeństwo IT - w chmurze czy lokalnie?
Bezpieczeństwo IT - w chmurze czy lokalnie?

Jak wskazuje Gartner jednym z głównych trendów w gospodarce światowej jest dziś Cloud Shift, czyli coraz silniejszy nacisk na wykorzystanie chmury obliczeniowej. Analitycy tej firmy twierdzą, że do 2020 roku niewykorzystywanie chmury będzie w przedsiębiorstwach zjawiskiem tak rzadkim, jak obecnie brak dos...

Czytaj więcej...

Czy ufamy chmurze? - Raport Intel Security
Czy ufamy chmurze? - Raport Intel Security

Tylko jedna trzecia (34%) osób przebadanych w ramach nowego projektu Intel Security uznała, że członkowie najwyższego kierownictwa w ich organizacjach w pełni rozumieją kwestie bezpieczeństwa chmury obliczeniowej. Kompletne wyniki ankiety wskazują na ogromną, wręcz krytyczną potrzebę zwiększania poziomu zaufania do ...

Czytaj więcej...

15 najlepiej płatnych certyfikacji w 2016 roku
15 najlepiej płatnych certyfikacji w 2016 roku

Certyfikacja wśród specjalistów z branży IT jest elementem często pożądanym przez pracodawców. By aktywnie uczestniczyć w rynku pracy, należy stale podnosić swoje kwalifikacje. Odpowiednie certyfikaty idąc w parze z posiadanymi i rozwijanymi umiejętnościami oraz determinacja związana ze zdobywaniem wiedzy, niejednok...

Czytaj więcej...

Raport Veeam: ciągłość działania usług IT poważnym wyzwaniem dla polskich firm
Raport Veeam: ciągłość działania usług IT poważnym wyzwaniem dla polskich firm

Badanie firmy Veeam Software, innowacyjnego dostawcy rozwiązań, które zapewniają stałą dostępność na potrzeby przedsiębiorstw działających non stop (Availability for the Always-On Enterprise), pokazuje, że ponad połowa organizacji w Polsce zmaga się z przystosowaniem firmowej infrastruktury do wymogów now...

Czytaj więcej...

#VeeamON2017 - Rozszerzenie platformy Veeam Availability
#VeeamON2017 - Rozszerzenie platformy Veeam Availability

Firma Veeam Software, w trakcie konferencji VeeamON 2017, poinformowała o rozszerzeniu platformy Veeam ‘Always-On Cloud’ Availability Platform o nowy framework Universal Storage API oraz rozszerzenie ekosystemu partnerów strategicznych.

Czytaj więcej...

Aktualności

OpenSSL zagrożony atakiem Heartbleed

OpenSSL Heartbleed AttackAtak Heartbleed skierowany jest na wersję OpenSSL 1.0.1 i wzwyż. W przypadku posiadania usługi (WWW,Poczta[STARTLS]), która korzystała z "niebezpiecznej" wersji OpenSSL występuje prawdopodobieństwo iż mogłyby przez nią zostać wykradzione dane typu loginy bądź hasła. Na jakie niebezpieczeństwo jesteśmy narażeni? Jak się przed nim uchronić? - wyjaśnia Karol Suchoński, członek działu administratorów SuperHost.pl.


Atak zazwyczaj jest zaplanowany w formie: przeskanuj stronę > jeśli podatna, wykorzystaj narzędzia do ataków lub własnoręcznie dokonaj ataku > przejmij dane. Wcześniejsze wersje, wykorzystywane m.in. w serwerach SuperHost.pl. nie są podatne na wyżej wymieniony atak.

Bezpieczne są także nowsze wersje serwerów, wykorzystywane do firmowego użytku wewnętrznego, schowane w lokalną infrastrukturę. W przypadku posiadania usługi (WWW,Poczta[STARTLS]), która korzystała z "niebezpiecznej" wersji OpenSSL występuje prawdopodobieństwo iż mogłyby przez nią zostać wykradzione dane takie jak loginy czy hasła. W takiej sytuacji zaleca się niezwłoczne zaktualizowanie wersji OpenSSL do najnowszej, nie podatnej na atak (1.0.1g) oraz wymienienie wszystkich kluczy/certyfikatów podpiętych do w/w usług.

Ataki jakie nam grożą wynikają zazwyczaj z niewiedzy użytkownika i administratora na temat danego zagrożenia. Prowadzi to do kradzieży haseł oraz przejęcia kontami klientów bądź programów.

W przypadku takiego ataku usługodawca czy też właściciel serwisu powinien poinformować swoich klientów, którzy korzystali z tej usługi, aby dokonali zmiany hasła, gdyż istnieje prawdopodobieństwo, że dotychczas używane mogło zostać przejęte. Zmiana haseł jest jedną z czynności jaką należy wykonać jednakże tylko gdy wiadomo, iż dany serwer/serwis jest niepodatny na atak. W innym wypadku zmiana hasła nie pomoże.

W przyszłości, aby chronić się przed takimi atakami, klient powinien wykorzystać dostępny plugin, który sprawdza czy dany serwis jest podatny na atak. Jeśli okaże się że tak, nie należy z niego korzystać. Jeśli serwis z którego się korzystało był podatny, należy dokonać w najszybszym możliwym terminie aktualizacji hasła, oczywiście wtedy gdy serwis jest już zabezpieczony. Serwis powinien dokonać aktualizacji oprogramowania, wymienić wszystkie klucze/certyfikat oraz dokonać zmiany haseł. Na bieżąco dokonywana aktualizacja oprogramowania i sprawdzanie kanałów RSS z aktualnymi informacjami dotyczącymi bezpieczeństwa powinno uchronić przed takimi zagrożeniami w przyszłości.