<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
  <title>Securitate</title>
  <subtitle><p>Securitate</p></subtitle>
  <link rel="alternate" type="text/html" href="http://www.sfetcu.com/ro/category/Calculatoare/Securitate"/>
  <link rel="self" type="application/atom+xml" href="http://www.sfetcu.com/ro/taxonomy/term/200/atom/feed"/>
  <id>http://www.sfetcu.com/ro/taxonomy/term/200/atom/feed</id>
  <updated>2008-11-07T13:15:33-07:00</updated>
  <entry>
    <title>Dispoziţii generale ale Legii nr. 161/2003 - Prevenirea şi combaterea criminalităţii informatice</title>
    <link rel="alternate" type="text/html" href="http://www.sfetcu.com/ro/content/Dispozi%C5%A3ii-generale-ale-Legii-nr-1612003-Prevenirea-%C5%9Fi-combaterea-criminalit%C4%83%C5%A3ii-informatice" />
    <id>http://www.sfetcu.com/ro/content/Dispozi%C5%A3ii-generale-ale-Legii-nr-1612003-Prevenirea-%C5%9Fi-combaterea-criminalit%C4%83%C5%A3ii-informatice</id>
    <published>2009-01-05T06:56:30-07:00</published>
    <updated>2009-01-05T06:56:30-07:00</updated>
    <author>
      <name>nicolae</name>
    </author>
    <category term="date" />
    <category term="descoperire" />
    <category term="furnizori de servicii" />
    <category term="informatice" />
    <category term="infracţiuni" />
    <category term="Internet" />
    <category term="Legea nr. 161/2003" />
    <category term="Legislaţie" />
    <category term="masuri" />
    <category term="prevenire" />
    <category term="Prevenirea şi combaterea criminalităţii informatice" />
    <category term="programe" />
    <category term="sancţionare" />
    <category term="securitate" />
    <category term="Securitate" />
    <category term="sisteme" />
    <category term="traficul informaţional" />
    <category term="utilizatori" />
    <summary type="html"><![CDATA[<p>
<title></title></p>
<p><b>Art. 34</b> &ndash; Prezentul titlu reglementează prevenirea şi combaterea  criminalităţii informatice, prin măsuri specifice de prevenire, descoperire şi  sancţionare a infracţiunilor săv&acirc;rşite prin intermediul sistemelor informatice,  asigur&acirc;ndu-se respectarea drepturilor omului şi protecţia datelor personale.</p>
<p><b>Art.35</b> &ndash; (1) &Icirc;n prezentul titlu, termenii şi expresiile de mai jos au  următorul &icirc;nţeles:</p>
    ]]></summary>
    <content type="html"><![CDATA[<p>
<title></title></p>
<p><b>Art. 34</b> &ndash; Prezentul titlu reglementează prevenirea şi combaterea  criminalităţii informatice, prin măsuri specifice de prevenire, descoperire şi  sancţionare a infracţiunilor săv&acirc;rşite prin intermediul sistemelor informatice,  asigur&acirc;ndu-se respectarea drepturilor omului şi protecţia datelor personale.</p>
<p><b>Art.35</b> &ndash; (1) &Icirc;n prezentul titlu, termenii şi expresiile de mai jos au  următorul &icirc;nţeles:</p>
<blockquote>
<ol type="a">
<li>prin &bdquo;sistem informatic&rdquo; se &icirc;nţelege orice dispozitiv sau ansamblu  		de dispozitive interconectate sau aflate &icirc;n relaţie funcţională, dintre  		care unul sau mai multe asigură prelucrarea automată a datelor, cu  		ajutorul unui program informatic;</li>
<li>prin &bdquo;prelucrare automată ăa datelor&rdquo; se &icirc;nţelege procesul prin care  		datele dintr-un sistem informatic sunt prelucrate prin intermediul unui  		program informatic;</li>
<li>prin &bdquo;program informatic&rdquo; se &icirc;nţelege un ansamblu de instrucţiuni  		care pot fi executate de un sistem informatic &icirc;n vederea obţinerii unui  		rezultat determinat;</li>
<li>prin &bdquo;date informatice&rdquo; se &icirc;nţelege orice reprezentare a unor fapte,  		informaţii sau concepte &icirc;ntr-o formă care poate fi prelucrată printr-un  		sistem informatic. &Icirc;n această categorie se include şi orice program  		informatic care poate determina realizarea unei funcţii de către un  		sistem informatic ;</li>
<li>prin &bdquo;furnizor de servicii&rdquo; se &icirc;nţelege:
<ol>
<li>orice persoană fizică sau juridică ce oferă utilizatorilor  			posibilitatea de a comunica prin intermediul sistemelor informatice;</li>
<li>orice altă persoană fizică sau juridică ce prelucrează sau  			stochează ădate informatice pentru persoanele prevăzute la pct.1 şi  			pentru utilizatorii serviciilor oferite de acestea;</li>
</ol>
</li>
<li>prin &bdquo;date referitoare la traficul informaţional&rdquo; se &icirc;nţelege orice  		date informatice referitoare la o comunicare realizată printr-un sistem  		informatic şi produse de acesta, care reprezintă o parte din lanţul de  		comunicare, indic&acirc;nd originea, destinaţia, ruta, ora, data, mărimea,  		volumul şi durata comunicării, precum şi tipul serviciului utilizat  		pentru comunicare;</li>
<li>prin &ldquo;date referitoare la utilizatori&rdquo; se &icirc;nţelege orice informaţie  		care poate conduce la identificarea unui utilizator, incluz&acirc;nd tipul de  		comunicaţie şi serviciul folosit, adresa poştală, adresa geografică,  		adresa de IP, numere de telefon sau alte numere de acces şi modalitatea  		de plată a serviciului respectiv, precum şi orice alte date care pot  		conduce la identificarea utilizatorului;</li>
<li>prin &bdquo;măsuri de securitate&rdquo; se &icirc;nţelege folosirea unor proceduri,  		dispozitive sau programe informatice specializate cu ajutorul cărora  		accesul la un sistem informatic este restricţionat sau interzis pentru  		anumite categorii de utilizatori;</li>
<li>prin &bdquo;materiale pornografice cu minori&rdquo; se &icirc;nţelege orice material  		care prezintă un minor av&acirc;nd un comportament sexual explicit sau o  		persoană majoră care este prezentată ca un minor av&acirc;nd un comportament  		sexual explicit ori imagini care, deşi nu prezintă o persoană reală,  		simulează, &icirc;n mod credibil, un minor av&acirc;nd un comportament sexual  		explicit.</li>
</ol>
</blockquote>
<ol start="2">
<li>&Icirc;n sensul prezentului titlu, acţionează fără drept persoana care se află  	ă&icirc;n una din următoarele situaţii:<br />
<ol type="a" start="2">
<li>nu este autorizată, &icirc;n temeiul legii sau al unui contract;</li>
<li>depăşeşte limitele autorizării;</li>
<li>nu are permisiunea, din partea persoanei fizice sau juridice  		competente, potrivit legii, să o acorde,<span lang="en-us"> </span>de a  		folosi, administra sau controla un sistem informatic ori de a desfăşura  		cercetări ştiinţifice sau de a efectua orice altă operaţiune &icirc;ntr-un  		sistem informatic.</li>
</ol>
</li>
</ol>

    ]]></content>
  </entry>
  <entry>
    <title>Legea nr. 161/2003 - Prevenirea şi combaterea criminalităţii informatice</title>
    <link rel="alternate" type="text/html" href="http://www.sfetcu.com/ro/content/Legea-nr-1612003-Prevenirea-%C5%9Fi-combaterea-criminalit%C4%83%C5%A3ii-informatice" />
    <id>http://www.sfetcu.com/ro/content/Legea-nr-1612003-Prevenirea-%C5%9Fi-combaterea-criminalit%C4%83%C5%A3ii-informatice</id>
    <published>2009-01-05T06:45:31-07:00</published>
    <updated>2009-01-05T06:52:31-07:00</updated>
    <author>
      <name>nicolae</name>
    </author>
    <category term="Internet" />
    <category term="Legea nr. 161/2003" />
    <category term="Legislaţie" />
    <category term="Prevenirea şi combaterea criminalităţii informatice" />
    <category term="Securitate" />
    <summary type="html"><![CDATA[<p>Legea nr. 161/2003 - Prevenirea şi combaterea criminalităţii informatice</p>
    ]]></summary>
    <content type="html"><![CDATA[<p>Legea nr. 161/2003 - Prevenirea şi combaterea criminalităţii informatice</p>
    ]]></content>
  </entry>
  <entry>
    <title>Software agresiv</title>
    <link rel="alternate" type="text/html" href="http://www.sfetcu.com/ro/content/Software-agresiv" />
    <id>http://www.sfetcu.com/ro/content/Software-agresiv</id>
    <published>2009-01-04T05:01:20-07:00</published>
    <updated>2009-01-04T05:01:20-07:00</updated>
    <author>
      <name>nicolae</name>
    </author>
    <category term="Internet" />
    <category term="Securitate" />
    <category term="software" />
    <summary type="html"><![CDATA[<p>Software agresiv</p>
    ]]></summary>
    <content type="html"><![CDATA[<p>Software agresiv</p>
    ]]></content>
  </entry>
  <entry>
    <title>Istoria şi dezvoltarea spyware</title>
    <link rel="alternate" type="text/html" href="http://www.sfetcu.com/ro/content/Istoria-%C5%9Fi-dezvoltarea-spyware" />
    <id>http://www.sfetcu.com/ro/content/Istoria-%C5%9Fi-dezvoltarea-spyware</id>
    <published>2008-12-30T07:03:57-07:00</published>
    <updated>2008-12-30T07:03:57-07:00</updated>
    <author>
      <name>nicolae</name>
    </author>
    <category term="ActiveX" />
    <category term="atacuri" />
    <category term="browsere" />
    <category term="calculatoare" />
    <category term="chei" />
    <category term="dezvoltarea" />
    <category term="Gregor Freund" />
    <category term="Internet" />
    <category term="Internet Explorer" />
    <category term="istoria" />
    <category term="Istorie" />
    <category term="Javascript" />
    <category term="malware" />
    <category term="Microsoft" />
    <category term="regiştri" />
    <category term="Securitate" />
    <category term="sisteme de operare" />
    <category term="spionaj" />
    <category term="spyware" />
    <category term="termen" />
    <category term="utilizare" />
    <category term="utilizatori" />
    <category term="vulnerabilităţi" />
    <category term="Windows" />
    <category term="Zone Labs" />
    <summary type="html"><![CDATA[<p><a href="http://www.flickr.com/photos/edyson/11770771/"><img src="http://www.sfetcu.com/sites/default/files/images/11770771_167e2da7b6.jpg" alt="ActiveX - how some spyware gets installed" title="ActiveX - how some spyware gets installed" class="image image-preview" height="401" width="441" border="0" /></a></p>
    ]]></summary>
    <content type="html"><![CDATA[<p><a href="http://www.flickr.com/photos/edyson/11770771/"><img src="http://www.sfetcu.com/sites/default/files/images/11770771_167e2da7b6.jpg" alt="ActiveX - how some spyware gets installed" title="ActiveX - how some spyware gets installed" class="image image-preview" height="401" width="441" border="0" /></a></p>
<p>Prima utilizare &icirc;nregistrată a termenului spyware este &icirc;n 16 octombrie 1995,  &icirc;ntr-un mesaj pe Usenet &icirc;n care era luat &icirc;n der&acirc;dere modelul de afaceri  Microsoft. <i>Spyware</i> a &icirc;nsemnat la &icirc;nceput <i>hardware</i> realizat &icirc;n  scopul spionajului. La &icirc;nceputul anului 2000 fondatorul lui Zone Labs, Gregor  Freund, a folosit termenul &icirc;ntr-un comunicat de presă pentru ZoneAlarm Personal  Firewall. De atunci, &quot;spyware&quot; a căpătat sensul actual. Conform unui studiu din  2005 realizat de AOL şi National Cyber-Security Alliance, 61% din calculatoarele  utilizatorilor studiaţi conţineau unele forme de spyware. 92% din utilizatorii  studiaţi ale căror calculatoare erau infectate cu spyware nu ştiau de prezenţa  acestora, şi 91% au spus că nu au permis instalarea spyware. &Icirc;ncep&acirc;nd cu 2006,  spyware a devenit una din problemele principale de securitate pentru  calculatoarele care rulează sistemul de operare Microsoft Windows.  Calculatoarele unde Internet Explorer (IE) este folosit ca browser sunt &icirc;n mod  deosebit vulnerabile la astfel de atacuri nu numai pentru că IE este cel mai  folosit, dar şi pentru că integrarea sa uşoară cu Windows permite accesul  spyware la zonele vitale ale sistemului de operare.</p>
<p>&Icirc;nainte de a se realiza Internet Explorer 7, browserul afişa automat o  fereastră de instalare pentru componenta ActiveX pe care un sit web dorea să o  instaleze. Combinaţia dintre naivitatea utilizatorului faţă de malware şi  considerarea de către Internet Explorer că toate componentele ActiveX sunt  inofensive a dus, &icirc;n parte, la o răsp&acirc;ndire masivă a spyware. Multe componente  spyware exploatează de asemenea vulnerabilităţile din Javascript, Internet  Explorer şi Windows pentru a se instala fără cunoştinţa sau permisiunea  utilizatorului.</p>
<p>Regiştrii Windows conţin multiple secţiuni care, prin modificarea valorii  cheilor, permit executarea automată de software&nbsp; c&icirc;nd sistemul de operare  reporneşte. Spyware pot exploata acest sistem pentru a evita &icirc;ncercările de  &icirc;ndepărtare. Spyware se va lega de fiecare locaţie din regiştrii care permite  executarea. O dată ce a &icirc;nceput să ruleze, spyware va verifica periodic dacă a  fost &icirc;ndepărtată vreuna din aceste legături. Dacă da, ea va fi automat refăcută.  Aceasta permite rularea spyware c&acirc;nd sistemul de operare este repornit, chiar  dacă una sau cele mai multe legături cu regiştrii a fost &icirc;ndepărtată.</p>
<p>Trend Micro inc. defineşte spyware ca &quot;<i>[...] oricare parte software,  instalată sau folosită fără cunoştinţa utilizatorului, care monitorizează,  &icirc;nregistrează şi raportează activitatea electronică a utilizatorului. Spyware  poate colecta informaţii personale, demografice, şi psihosociale (de ex.,  atitudinea faţă de problemele curente)</i>.&quot;</p>
<p>McAfee Inc. defineşte spyware ca &quot;<i>Software care transmite informaţii  personale unei terţe părţi fără cunoştinşa sau consimţăm&acirc;ntul utilizatorului.</i>&quot;</p>
<p>Symantec Inc. nu defineşte spyware, dar afirmă următoarele: &quot;<i>Spyware poate  fi descărcat din situri web, mesaje de email, mesaje instant, şi din conexiunile  cu fişiere partajate. &Icirc;n plus, un utilizator poate primi fără să ştie un spyware  accept&acirc;nd Termenii de licenţă pentru utilizatorii finali ai unui program  software.</i>&quot;</p>
<p>(Inspirat din <a href="http://ro.wikipedia.org/">Wikipedia</a>)</p>
<p><i>Video: Defeating Spyware - Chapter 1</i></p>
<object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/KekZgHRSUuQ&hl=en&fs=1" /><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><embed src="http://www.youtube.com/v/KekZgHRSUuQ&hl=en&fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object>    ]]></content>
  </entry>
  <entry>
    <title>Bune practici internaţionale cu privire la investigaţiile informatice</title>
    <link rel="alternate" type="text/html" href="http://www.sfetcu.com/ro/content/Bune-practici-interna%C5%A3ionale-cu-privire-la-investiga%C5%A3iile-informatice" />
    <id>http://www.sfetcu.com/ro/content/Bune-practici-interna%C5%A3ionale-cu-privire-la-investiga%C5%A3iile-informatice</id>
    <published>2008-12-08T13:02:16-07:00</published>
    <updated>2008-12-08T13:21:58-07:00</updated>
    <author>
      <name>nicolae</name>
    </author>
    <category term="Internet" />
    <category term="investigaţii informatice" />
    <category term="practici" />
    <category term="Securitate" />
    <summary type="html"><![CDATA[<p><img src="http://www.sfetcu.com/sites/default/files/images/L_NZoctcov-copywb.jpg" alt="Investigate publication" title="Investigate publication" class="image image-preview" height="400" width="306" /></p>
<p>Investigarea criminalistică a sistemelor informatice prezintă o serie de  particularităţi care o diferenţiază &icirc;n mod fundamental de alte tipuri de  investigaţii. &Icirc;n acest capitol vom prezenta pe scurt elementele esenţiale ale  acestui tip de investigaţie.</p>
<p>Investigarea criminalistică a sistemelor informatice poate fi definită ca:</p>
    ]]></summary>
    <content type="html"><![CDATA[<p><img src="http://www.sfetcu.com/sites/default/files/images/L_NZoctcov-copywb.jpg" alt="Investigate publication" title="Investigate publication" class="image image-preview" height="400" width="306" /></p>
<p>Investigarea criminalistică a sistemelor informatice prezintă o serie de  particularităţi care o diferenţiază &icirc;n mod fundamental de alte tipuri de  investigaţii. &Icirc;n acest capitol vom prezenta pe scurt elementele esenţiale ale  acestui tip de investigaţie.</p>
<p>Investigarea criminalistică a sistemelor informatice poate fi definită ca:</p>
<blockquote>
<p><i>Utilizarea de metode ştiinţifice şi certe de asigurare, str&acirc;ngere,  	validare, identificare, analiză, interpretare, documentare şi prezentare a  	probelor de natură digitală obţinute din surse de natură informatică &icirc;n  	scopul facilitării descoperirii adevărului &icirc;n cadrul procesului penal.</i></p>
</blockquote>
<p>Un posibil model de bune practici &icirc;n domeniul investigaţiilor criminalistice  de natură informatică cuprinde următorii paşi:</p>
<ol>
<li><b>Identificarea incidentului </b>-recunoaşterea unui incident şi  	determinarea tipului acestuia. Nu reprezintă efectiv o etapă a investigaţiei  	criminalistice dar are un impact semnificativ asupra următoarelor etape.</li>
<li><b>Pregătirea investigaţiei</b> - pregătirea instrumentelor, verificarea  	procedurilor, obţinerea documentelor ce permit percheziţia, etc.</li>
<li><b>Formularea strategiei de abordare</b> - formularea unei strategii &icirc;n  	funcţie de tehnologia implicatăşi de posibilele consecinţe asupra  	persoanelor şi instituţiilor implicate. Scopul formulării acestei strategii  	este să maximizeze potenţialul obţinerii de probe relevante minimiz&acirc;nd &icirc;n  	acelaşi timp impactul negativ asupra victimei.</li>
<li><b>Asigurarea probelor</b> - izolarea, asigurarea şi păstrarea probelor  	de natură fizicăşi digitală. Aceasta include &icirc;ndepărtarea celor care ar  	putea denatura probele &icirc;n orice fel.</li>
<li><b>Str&acirc;ngerea probelor</b> - &icirc;nregistrarea ambianţei fizice şi copierea  	probelor digitale folosind practici şi proceduri comune şi acceptate.</li>
<li><b>Examinarea probelor </b>- examinarea &icirc;n profunzime a probelor, &icirc;n  	căutarea elementelor care sunt &icirc;n legătură cu fapta penală investigată.  	Acest lucru presupune localizarea şi identificarea probelor precum şi  	documentarea fiecărui pas, &icirc;n scopul facilitării analizei.</li>
<li><b>Analiza probelor</b> -determinarea semnificaţiei probelor şi  	relevarea concluziilor cu privire la fapta investigată.</li>
<li><b>Prezentarea probelor</b> - sintetizarea concluziilor şi prezentarea  	lor &icirc;ntr-un mod inteligibil pentru nespecialişti. Această sinteză trebuie  	susţinută de o documentaţie tehnică detaliată.</li>
<li><b>Restituirea probelor</b> - dacă este cazul, returnarea către  	proprietarii de drept a obiectelor reţinute &icirc;n timpul investigaţiei. Dacă  	este cazul, determinarea, &icirc;n funcţie de prevederile legilor procedurale  	penale, confiscării obiectelor.</li>
</ol>
<p>Investigarea criminalistică a sistemelor informatice trebuie să prezinte o  serie de caracteristici specifice, necesare asigurării unui grad &icirc;nalt de  corectitudine a concluziilor rezultate. Aceste caracteristici sunt:</p>
<ol>
<li>autenticitate (dovada sursei de provenienţă a probelor);</li>
<li>credibilitate (lipsa oricăror dubii asupra credibilităţii şi solidităţii  	probelor);</li>
<li>completitudine</li>
<li>completitudine (prelevarea tuturor probelor existente şi integritatea  	acestora);</li>
<li>lipsa interferenţelor şi contaminării probelor ca rezultat al  	investigaţiei sau al manipulării probelor după ridicarea acestora.</li>
</ol>
<p>De asemenea, investigaţia criminalistică mai presupune:</p>
<ol>
<li>existenţa unor proceduri pre-definite pentru situaţiile &icirc;nt&acirc;lnite &icirc;n  	practică;</li>
<li>anticiparea posibilelor critici ale metodelor folosite, pe temeiul  	autenticităţii, credibilităţii, completitudinii şi afectării probelor  	oferite;</li>
<li>posibilitatea repetării testelor realizate, cu obţinerea unor rezultate  	identice;</li>
<li>anticiparea problemelor legate de admisibilitatea probelor;</li>
<li>acceptarea faptului că metodele de cercetare utilizate la un moment dat  	pot face subiectul unor modificării &icirc;n viitor.</li>
</ol>
<p>&Icirc;n legătură cu acest ultim aspect, se reliefează o particularitate a  investigaţiei criminalistice a sistemelor informatice, şi anume modificarea  tehnicilor criminalistice &icirc;ntr-un timp foarte scurt, modificare dată de avansul  tehnologic extrem de rapid ce se manifestă la nivel global &icirc;n domeniul  informaticii.</p>
<p>(Ghid <a href="http://www.mcti.ro/">MCTI</a>)</p>
<p><i>Video: Belgia: retea de falsificatori romani de carduri anihilata</i></p>
<object width="420" height="376"><param name="movie" value="http://stirileprotv.ro/bin/player/embed.php/60199779" /><embed src="http://stirileprotv.ro/bin/player/embed.php/60199779" type="application/x-shockwave-flash" width="420" height="376" ></embed></object>    ]]></content>
  </entry>
  <entry>
    <title>Exploatarea browserului (Browser exploit)</title>
    <link rel="alternate" type="text/html" href="http://www.sfetcu.com/ro/content/Exploatarea-browserului-Browser-exploit" />
    <id>http://www.sfetcu.com/ro/content/Exploatarea-browserului-Browser-exploit</id>
    <published>2008-11-18T02:36:17-07:00</published>
    <updated>2008-11-18T02:40:06-07:00</updated>
    <author>
      <name>nicolae</name>
    </author>
    <category term="ActiveX" />
    <category term="browser exploit" />
    <category term="calculator" />
    <category term="Cod" />
    <category term="Cross Zone Scripting" />
    <category term="exploatarea browserului" />
    <category term="HTML" />
    <category term="imagini" />
    <category term="Internet" />
    <category term="Java" />
    <category term="Javascript" />
    <category term="Local Computer" />
    <category term="Local Intranet" />
    <category term="Securitate" />
    <category term="software" />
    <category term="spyware" />
    <category term="tehnologii web" />
    <category term="Trusted Sites" />
    <category term="video" />
    <category term="virus" />
    <category term="vulnerabilitate" />
    <summary type="html"><![CDATA[<p><img src="http://www.sfetcu.com/sites/default/files/images/Internet_Explorer_8.jpg" alt="Internet Explorer 8" title="Internet Explorer 8" class="image image-preview" width="468" height="281" style="border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; border-top-style: none; border-right-style: none; border-bottom-style: none; border-left-style: none; border-width: initial; border-color: initial; " /></p>
    ]]></summary>
    <content type="html"><![CDATA[<p><img src="http://www.sfetcu.com/sites/default/files/images/Internet_Explorer_8.jpg" alt="Internet Explorer 8" title="Internet Explorer 8" class="image image-preview" width="468" height="281" style="border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; border-top-style: none; border-right-style: none; border-bottom-style: none; border-left-style: none; border-width: initial; border-color: initial; " /></p>
<p><span lang="ro"><b>Exploatarea browserului</b> este un cod care exploatează o  vulnerabilitate &icirc;n software la browserele web determin&acirc;nd browserul să facă ceva  neaşteptat, inclusiv să crape, să citească sau să scrie fişiere locale, să  propage un virus sau să instaleze spyware. Codul maliţios poate exploata HTML,  JavaScript, imagini, ActiveX şi alte tehnologii web. HTML &icirc;n sine nu poate  vătăma (poate doar să crape browserul &icirc;n unele cazuri de vulnerabilităţi ale  acestuia) dar, &icirc;mpreună cu coduri maliţioase de ActiveX sau Java, poate &icirc;ngheţa  sau crăpa un browser sau chiar distruge calculatorul pe care se rulează  browserul respectiv.</span></p>
<p><span lang="ro">Termenul de &quot;exploatare a browserului&quot; (&quot;browser exploit&quot;)  poate face de asemenea referire la o vulnerabilitate prezentă &icirc;n codul  browserului.</span></p>
<h2><span lang="ro">Familii de exploatare a browserelor</span></h2>
<p><span lang="ro">Cross Zone Scripting exploataează vulnerabilităţi legate de  conceptul de &quot;zonă&quot; pentru unele browsere. Aceasta &icirc;nseamnă că o pagină &icirc;n &quot;zona  Internet&quot; este capabilă să iniţieze execuţia &icirc;n zone privilegiate preum  &quot;Calculator local&quot; (&quot;Local Computer&quot;), &quot;Intranet local&quot; (&quot;Local Intranet&quot;) sau  &quot;Situri de &icirc;ncredere&quot; (&quot;Trusted Sites&quot;).</span></p>
<p><span lang="ro">(Inspirat din <a href="http://en.wikipedia.org/">Wikipedia</a>)</span></p>
<p><span class="Apple-style-span" style="font-style: italic; ">Video: Beef Browser Exploit Framekork on BackTrack</span>&nbsp;</p>
<object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/pc-suDx5_UM&hl=en&fs=1" /><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><embed src="http://www.youtube.com/v/pc-suDx5_UM&hl=en&fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object>    ]]></content>
  </entry>
  <entry>
    <title>Exploatarea securităţii web</title>
    <link rel="alternate" type="text/html" href="http://www.sfetcu.com/ro/content/Exploatarea-securit%C4%83%C5%A3ii-web" />
    <id>http://www.sfetcu.com/ro/content/Exploatarea-securit%C4%83%C5%A3ii-web</id>
    <published>2008-11-18T02:13:25-07:00</published>
    <updated>2008-11-18T02:13:25-07:00</updated>
    <author>
      <name>nicolae</name>
    </author>
    <category term="exploatare" />
    <category term="Internet" />
    <category term="securitate" />
    <category term="Securitate" />
    <category term="web" />
    <summary type="html"><![CDATA[<p>Exploatarea securităţii web</p>
    ]]></summary>
    <content type="html"><![CDATA[<p>Exploatarea securităţii web</p>
    ]]></content>
  </entry>
  <entry>
    <title>Spionaj (Spyware)</title>
    <link rel="alternate" type="text/html" href="http://www.sfetcu.com/ro/content/Spionaj-Spyware" />
    <id>http://www.sfetcu.com/ro/content/Spionaj-Spyware</id>
    <published>2008-11-07T13:15:33-07:00</published>
    <updated>2008-11-07T13:15:33-07:00</updated>
    <author>
      <name>nicolae</name>
    </author>
    <category term="anti-spyware" />
    <category term="aplicaţii" />
    <category term="Browser" />
    <category term="calculator" />
    <category term="confidenţialitate" />
    <category term="informaţii" />
    <category term="Internet" />
    <category term="linkuri" />
    <category term="Marketing şi publicitate" />
    <category term="Microsoft Windows" />
    <category term="monitorizare" />
    <category term="programe" />
    <category term="reglementari" />
    <category term="securitate" />
    <category term="Securitate" />
    <category term="software" />
    <category term="spion" />
    <category term="spionaj" />
    <category term="spyware" />
    <category term="utilizatori" />
    <category term="video" />
    <summary type="html"><![CDATA[<p><img src="http://www.sfetcu.com/sites/default/files/images/Movieland_website_screenshot.jpg" alt="Movieland website screenshot" title="Movieland website screenshot" class="image image-preview" width="400" height="329" /></p>
<p><b>Spyware</b> sunt aplicaţii software instalate pe ascuns &icirc;ntr-un calculator  pentru a intercepta sau prelua parţial controlul asupra interacţiei  utilizatorului cu calculatorul, fără acordul conştient al utilizatorului.</p>
    ]]></summary>
    <content type="html"><![CDATA[<p><img src="http://www.sfetcu.com/sites/default/files/images/Movieland_website_screenshot.jpg" alt="Movieland website screenshot" title="Movieland website screenshot" class="image image-preview" width="400" height="329" /></p>
<p><b>Spyware</b> sunt aplicaţii software instalate pe ascuns &icirc;ntr-un calculator  pentru a intercepta sau prelua parţial controlul asupra interacţiei  utilizatorului cu calculatorul, fără acordul conştient al utilizatorului.</p>
<p>Deşi termenul de spyware sugerează o aplicaţie software pentru monitorizarea  secretă a comportamentului utilizatorului, funcţiile acesteia se extind mult  peste simpla monitorizare. Programele de spionaj pot colecta diferite tipuri de  informaţii personale, precum obiceiurile pe timpul navigării pe Internet,  siturile web vizitate, dar pot de asemena interfera cu controlul calculatorului  de către utilizator &icirc;n alte moduri, precum prin instalarea de software nou,  redirectarea browserului spre alte situri, accesarea siturilor web care pot  infecta calculatorul cu viruşi, sau modificarea beneficiarului reclamelor de pe  sit. Spyware pot chiar schimba setările calculatorului, rezult&icirc;nd o viteză mai  lentă, schimbarea paginii de start, şi pierderea conexiunii Internet sau a altor  programe. &Icirc;n &icirc;ncercarea de a &icirc;nţelege mai bine programele spion, o clasificare  mai formală a tipurilor de software incluse se regăseşte sub termenul de  software de agresare a confidenţialităţii.</p>
<p>Ca răspuns la explozia de programe spion, s-a dezvoltat o mică industrie  focalizată pe software anti-spyware. Utilizarea de software anti-spyware a  devenit o recunuscută bună practică pentru securitatea calculatoarelor pentru  calculatoarele de birou cu sisteme de operare Microsoft Windows. Anumite  jurisdicţii includ reglementări anti-spyware, referindu-se la oricare software  instalat fără cunoştinţa utilizatorului pentru a prelua controlul asupra  calculatorului.</p>
<h2><span class="mw-headline">Programe distribuite cu spyware</span></h2>
<ul>
<li>Bonzi Buddy</li>
<li>Dope Wars</li>
<li>ErrorGuard</li>
<li>Grokster</li>
<li>Kazaa</li>
<li>Morpheus</li>
<li>RadLight</li>
<li>WeatherBug</li>
<li>EDonkey2000</li>
<li>Extended Copy Protection de la Sony - instalează spyware de pe CD-uri  	prin autorun. Această practică a st&icirc;rnit vii controverse după ce a fost  	descoperită.</li>
<li>WildTangent - Programul anti-spyware Counterspy obişnuia să spună că  	WildTangent este OK, dar acum spune că este posibil ca prin acesta să fie  	distribuit programul spion.</li>
</ul>
<h3><span class="mw-headline">Programe care erau distribuite cu spyware</span></h3>
<ul>
<li>AOL Instant Messenger (AOL Instant Messenger &icirc;ncă mai foloseşte  	Viewpoint Media Player, şi WildTangent)</li>
<li>DivX (cu exfepţia versiunii plătite, şi versiunea standard fără  	encoder). DivX a anunţat &icirc;ndepărtarea programului spion GAIN &icirc;ncep&acirc;nd cu  	versiunea 5.2.</li>
<li>FlashGet (versiunea de &icirc;ncercare &icirc;nainte ca programul să fie oferit  	gratuit)</li>
</ul>
<h2><span class="mw-headline">Linkuri</span></h2>
<ul>
<li><a href="http://computer.howstuffworks.com/spyware.htm" rel="nofollow" title="http://computer.howstuffworks.com/spyware.htm" class="external text"> 	How Spyware Works</a></li>
<li><a href="http://www.bleepingcomputer.com/forums/forum55.html" rel="nofollow" title="http://www.bleepingcomputer.com/forums/forum55.html" class="external text"> 	Spyware &amp; Malware Removal Self-Help Guides</a> &mdash; self-help guides on  	preventing and removing different types of spyware and malware.</li>
<li><a href="http://www.windowsecurity.com/articles/Spyware-Evolving.html" rel="nofollow" title="http://www.windowsecurity.com/articles/Spyware-Evolving.html" class="external text"> 	How Spyware And The Weapons Against It Are Evolving</a> &mdash; article discussing  	causes and possible remedies of the spyware problem.</li>
<li><a href="http://www.stopbadware.org/" rel="nofollow" title="http://www.stopbadware.org/" class="external text"> 	StopBadware.org</a> &mdash; A non-profit group (sponsored by Google, Lenovo, and  	Sun) that aims to provide &quot;reliable, objective information about  	downloadable applications&quot;.</li>
</ul>
<p>(Inspirat din <a href="http://en.wikipedia.org/">Wikipedia</a>)</p>
<p><i>Video: Atac spyware</i></p>
<object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/yYznXmWECC0&hl=en&fs=1&rel=0" /><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><embed src="http://www.youtube.com/v/yYznXmWECC0&hl=en&fs=1&rel=0" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object>    ]]></content>
  </entry>
</feed>
