Вы находитесь в корпоративном блоге компании Mipko.

Мы занимаемся разработкой программ для мониторинга активности пользователей домашних (Personal Monitor) и офисных (Employee Monitor) компьютеров, а так же для контроля работы за компьютером ваших детей (Time Sheriff).

Обновление до версии 7.2.0.1443

7 февраля 2012, автор — Владимир Жилинский

В этом обновлении программ нововведений не так много, но написать про него тоже стоит. Оно практически полностью сделано на основе совместной работы программистов, отдела технической поддержки и непосредственно пользователей наших программ.

Мы добавили во все программы возможность перехвата сообщений пользователей в социальной сети ВКонтакте (vk.com). Об этом давно просили очень многие пользователи.

В интерфейс программ добавлен украинский язык. Перевод выполнен одним из наших пользователей, за что ему большое спасибо.

Украинский язык и перехват сообщений ВКонтакте.

Продолжается работа над совершенствованием системы шифрования логов в Employee Monitor и Terminal Monitor. В крайне редких случаях она работает неправильно и сильно тормозит работу программы. Благодаря подробным отчётам наших пользователей, проблему удалось решить. В ближайших версиях программ мы сможем окончательно от неё избавиться.

Слежение за пользователями: новый патент Facebook

4 октября 2011, автор — Владимир Жилинский

FacebookНе так давно произошёл очередной скандал, связанный с компанией Facebook. Суть его заключалась в том, что HTTP cookies, которые сохраняет Facebook на компьютерах пользователей, оставались там и после того, как пользователь разлогинивался на сайте социальной сети, что бросало на разработчиков последней весьма неприятную тень подозрений в слежении за активностью пользователей на других сайтах.

Сотрудники компании Facebook заверили всех, что социальная сеть не следит за действиями пользователей на других сайтах: 25 сентября в средствах массовой информации было опубликовано соответствующее заявление.

При этом 22 сентября в патентное ведомство США была подана заявка на патент, в которой описывалось отслеживание действий пользователей за пределами социальной сети

Но оказалось, что в это же время в патентное ведомство США поступила заявка на патент, где описывается отслеживание активности пользователей на сайтах за пределами социальной сети.
Многие понимают, что «патентовать» — не значит «использовать», однако никто не может отрицать появление у социальной сети таких функций в будущем.

Facebook: возможная утечка персональных данных

11 мая 2011, автор — Владимир Жилинский

FacebookКомпания Symantec (известный разработчик ПО в сфере информационной безопасности) предупреждает о том, что в одной из самых популярных сетей мира Facebook.com в течение нескольких лет возможно происходила утечка персональных данных пользователей.

Эксперты считают, что в руки рекламодателей социальной сети попадала информация, содержавшаяся не только в профилях пользователей, но и на страницах их фотоальбомов и в личной переписке. Более того, существовала возможность фальсификации сообщений.

Существуют проблемы с безопасностью персональных данных и в приложениях этой социальной сети: по оценкам экспертов на текущий момент возможность утечки присутствует более чем в 100 тысячах приложений.

Руководство Facebook осведомлено об этих проблемах и уже предпринимает соответствующие меры по обеспечению безопасности пользователей, от комментариев, впрочем, пока воздерживаясь.

Волна вирусов в социальной сети ВКонтакте

20 апреля 2011, автор — Владимир Жилинский

ВКонтактеНовая волна вирусов-вымогателей в самой популярной в России социальной сети «ВКонтакте» для своего распространения использует не только уязвимости браузеров, но и типичные методы социальной инженерии.

В качестве «приманки» для пользователей используется обещание повысить рейтинг пользователя в социальной сети или бесплатно перечислить ему некоторое количество денег в её внутренней валюте.

Для этого пользователю предлагается перейти на фишинговый сайт, имитирующий интерфейс социальной сети и ввести свой пароль. При этом пароль будет украден и использован для дальнейшей рассылки этого предложения по друзьям пользователя, а самому пользователю будет подгружен исполняемый файл, который перезаписывает содержимое host-файла операционной системы.

В дальнейшем при попытке пользователя зайти практически в любую популярную социальную сеть (Вконтакте, Одноклассники, Mail.ru), он попадёт на сайт мошенников, требующий отправить им платное SMS-сообщение.

Простейший способ избавиться от такого заражения — вручную очистить содержимое файла C:\WINDOWS\system32\drivers\etc\hosts и проверить диски компьютера качественным антивирусом.

Информационная безопасность в российских компаниях

14 февраля 2011, автор — Владимир Жилинский

Информационная безопасностьРекрутинговая компания HeadHunter в декабре 2010 года провела исследование, опросив 1600 сотрудников российских компаний на тему информационной безопасности. Исследование показало, что эта тема волнует руководство большинства компаний: 75% организаций имеют строгие правила работы с внутренней информацией, и чем больше штат сотрудников, тем эти правила строже.

  • Руководству более чем 30% компаний приходилось сталкиваться с утечками информации.
  • Более 30% опрошенных сотрудников знают, что за их личной перепиской ведётся наблюдение, а персональные блоги мониторятся.
  • Договор о неразглашении информации при трудоустройстве подписывали 68% опрошенных.
  • О том, что с помощью специального ПО осуществляется слежка за их компьютерами, знают 52% опрошенных, использовать флешки запрещено 24%.

Несмотря на это, 51% опрошенных считают, что вполне могли бы рассказать офисные секреты кому-то из друзей или родственников, а 30% уже делали это. Были среди опрошенных и люди, сообщавшие секретную информацию конкурентам.

По данным этого исследования, наличие службы безопасности в компании практически не меняет ситуацию.

Аналитики компании InfoWatch, ведущие статистику утечек данных с 2004 года, оценивают ущерб от них за 2010 год в $200 млн. По их статистике, Интернет в прошлом году занял третье место среди основных каналов утечки информации после почты, и различных мобильных, съёмных и бумажных носителей.

Интересен и тот факт, что по данным InfoWatch наиболее популярная мера — блокировка доступа сотрудников к социальным сетям — никак не коррелирует с вероятностью утечки информации.

Facebook: утечка персональных данных

10 февраля 2011, автор — Владимир Жилинский

facebookЗа последнее время популярная социальная сеть Facebook неоднократно сталкивалась с проблемами в сфере информационной безопасности, которые всегда решались достаточно быстро и практически незаметно для общественности и пользователей. Так, например, недавно была исправлена ошибка, позволявшая злоумышленникам получать доступ к приватной переписке пользователей.

Этот год для «социальной сети номер один» тоже начался с довольно серьёзной проблемы. Двое студентов — Жоу Ли и Руй Ванг — обнаружили уязвимость, в результате эксплуатации которой можно было получить доступ к персональным данным пользователей и распространять спам в их аккаунтах.

К тому моменту когда студенты обнаружили эту схему, она уже вовсю эксплуатировалась мошенниками с использованием фишинговых сайтов, выдающих себя за популярные ресурсы и сервисы.

Администрация социальной сети сразу откликнулась на сообщение студентов и в кратчайшие сроки закрыла уязвимость, что позволило избежать более серьёзных проблем и громкого скандала.

Грэхэм Клули, представитель компании Sophos, специализирующейся на информационной безопасности, считает очевидным тот факт, что «Facebook — это очень сложное ПО, и периодическое обнаружение уязвимостей практически неизбежно».

Дети проводят больше времени за ПК в день, чем за учёбой в неделю

9 февраля 2011, автор — Владимир Жилинский

Дети в интернетеАнглийское исследовательское агентство ChildWise опубликовало отчёт, основанный на опросе двух тысяч детей от 5 до 16 лет из 92 разных школ.

Из этого отчёта можно сделать вывод о том, что различные электронные устройства, имеющие выход в интернет, становятся своеобразной «виртуальной няней» для детей, а интернет — популярным местом проведения свободного времени.

В этом плане компьютеры и интернет активно вытесняют телевидение, игравшее эту роль последние годы.

Интересны в отчёте и следующие цифры:

  • На то, чтобы сделать школьные домашние задания подростки тратят меньше часов в неделю, чем на компьютер.
  • Около 97% школьников в возрасте 11-16 лет имеют свой мобильный телефон (у взрослых — только 89%, у детей в 8 лет — 30%).
  • Практически все они используют телефон в качестве устройства для доступа к мобильному интернету.
  • Около 60% детей в возрасте от 11 до 16 лет имеют свой компьютер и телевизор и половина из них — постоянный доступ в Интернет.
  • Свободное время они обычно проводят в социальных сетях, на видеопорталах и торрентах.
  • Более 30% детей в возрасте от 7 до 10 лет пользуются социальными сетями, несмотря на то, что это разрешено лишь с 13 лет.
  • Ровно 30% всех опрошенных детей имеет свой блог, а 62% — профиль в социальной сети
  • Дети, у которых есть доступ в интернет, проводят в нём по 1,7 часа в день, чуть больше — на просмотр телевизора и ещё столько же на компьютерные игры.

Доктор Эмма Бонд (эксперт по детскому развитию), считает, что многим родителям давно пора оценить ситуацию и начать самим заниматься воспитанием своих детей, а не доверять это телеканалам и вебсайтам. Она также добавила, что «мобильные телефоны, нужны школьникам в том числе и для сексуального развития и установления интимного контакта друг с другом», что определённо играет немаловажную роль в развитии личности ребёнка.

США: выгодный шпионаж.

1 февраля 2011, автор — Владимир Жилинский

RapLeafАмериканская компания RapLeaf уже несколько лет успешно ведёт работу в области мониторинга социальных сетей (SMM) со сбором и интеллектуальным анализом полученных данных. Иными словами, суть подобного бизнеса — сбор максимального количества информации о пользователях интернета с целью дальнейшей продажи.

На сегодняшний день в базе данных RapLeaf уже хранится информация об огромном количестве пользователей: более одного миллиарда.

Основное применение таких данных очевидно: реклама. Точнее, увеличение эффективности рекламы за счёт более точного таргетинга. Интересен и тот факт, что наиболее популярны такие услуги среди политиков.

В конце прошлого года эта компания даже была участником небольшого политического скандала: журналисты из Wall Street Journal обнаружили внезапное появление большого количества узкоспециализированной рекламы, которая доставлялась конкретным адресатам. В ходе журналистского расследования удалось установить, что кандидат от республиканцев Джим Бендер пользовался услугами компании RapLeaf в ходе своей предвыборной кампании.

Юридически, компания RapLeaf не имеет права хранить в своих базах имена пользователей, но сейчас в этом нет особой необходимости: закон пока не запрещает хранить идентификаторы учётных записей в социальных сетях, из которых можно в любой момент получить имена пользователей.

Естественно, данные собираются не только с помощью анализа социальных сетей. При регистрации на одном из многочисленных сайтов-партнёров RapLeaf, пользователю устанавливаются cookies, с помощью которых можно быстро и надёжно собрать информацию о пользователе.

Стоит отметить и то, что подобные аналитические исследования социальных сетей имеют и «мирное» применение. Например, существует проект по выявлению подобными способами людей, которые находятся в депрессии и могут совершить самоубийство или нанести вред себе или окружающим.