Скидки на интернет-магазин

Жизнь «1С-Битрикс»


Узнайте последние новости из жизни «1С-Битрикс», встретьтесь с нами на выставках и конференциях, в которых мы участвуем, посетите наши семинары, вебинары и учебные курсы, посмотрите фотографии с мероприятий. 


Новости

Проактивная защита сайта выдержала натиск хакеров

1 сентября 2009 г.
На фестивале хакеров CC9 компании «1С-Битрикс» и Positive Technologies организовали конкурс, участникам которого было необходимо суметь обойти систему «Проактивной защиты» сайта и воспользоваться заранее подготовленными уязвимостями разных типов. Подобный тест предполагает ситуацию наличия ошибок, допущенных веб-разработчиками при создании сайта, и проверяет успешное экранирование их системой «Проактивной защиты».

С задачей конкурса – обойти фильтр «Проактивной защиты» (Web Application Firewall) и проэксплуатировать заранее подготовленные на сайте уязвимости (SQL-Injection, Cross-Site Scripting, Path Traversal и Local File Including) – пытались справиться более 600 специалистов.  В течение двух суток работы фестиваля было зарегистрировано и отражено более 25000 атак. В конкурсе участвовали не только присутствующие на фестивале CC9, но и все желающие, которые работали с сайтом через Интернет.

Результаты конкурса оценивала группа экспертов по веб-безопасности компаний Positive Technologies и «1С-Битрикс».

Марсель Низамутдинов, специалист по информационной безопасности «1С-Битрикс», отметил: «В течение всего конкурса мы наблюдали со стороны, как активно участники пытались обойти «Проактивную защиту», постепенно увеличивая сложность вариантов. Единственный и уникальный вариант обхода был найден высоко квалифицированным специалистом, сумевшим использовать недостатки Internet Explorer. Предложенный им вариант обходил не только наш WAF, но и все известные нам фильтры других профессиональных разработчиков. Точнее, наш уже не обходит :) Я очень доволен результатами конкурса. Мы смогли проверить систему «Проактивной защиты» в очень сложных условиях. По результатам конкурса мы усовершенствовали алгоритмы продукта и обеспечили больший уровень защищенности для наших клиентов. Мы будем продолжать исследование вопросов информационной безопасности и совершенствовать систему защиты продукта».

Дмитрий Евтеев, эксперт по информационной безопасности  отдела консалтинга и аудита компании Positive Technologies, также отметил высокую техническую грамотность участников конкурса: «На СС присутствовал один из разработчиков сканера безопасности web-приложений w3af, который вместе с другими участниками пытался провести атаку. Многие из участников конкурса по обходу фильтра WAF работали почти непрерывно! На конкурсе проведено отличное стресс-тестирование как проактивной защиты с WAF, так и всей платформы «1С-Битрикс». Результаты конкурса являются ожидаемыми и совпадают с результатами, полученными в ходе сертификации модуля проактивной защиты. Мы предполагали, что участники смогут продемонстрировать эксплуатацию уязвимости Cross-Site Scripting, поскольку полное блокирование этого типа атак приводит к большому количеству ложных срабатываний. Критические уязвимости использовать никому не удалось».

Победителями конкурса стали:

Владимир Воронцов (ник d0znp), эксперт в области информационной безопасности,  первым нашел наиболее сложный и интересный вариант обхода фильтра «Проактивной защиты», который работает исключительно в Internet Explorer и использует его недостатки. Приз за первое место – коммуникатор HTC.

Владимир профессионально занимается анализом защищенности веб-приложений, автор множества статей в различных тематических журналах по информационной безопасности, поддерживает проект onsec.ru. Победитель так прокомментировал конкурс: «Приятно, что разработчики уделяют такое внимание вопросу безопасности своих продуктов и оперативно устраняют риски. Хотелось бы пожелать другим разработчикам веб-приложений держаться такого же курса в отношениях с исследователями информационной безопасности».

Второе и третье место заняли участники с никами insa (обнаружил небольшую опечатку в коде фильтра «Проактивной защиты») и  ParanoidChaos  (за проявленный энтузиазм и настойчивость). Призы за второе и третье место – лицензии на продукт «1С-Битрикс: Управление сайтом» (редакция «Стандарт»).

Все выявленные в ходе конкурса возможности обхода «Проактивной защиты» учтены, и в фильтр Web Application Firewall внесены соответствующие изменения. Система «Проактивной защиты» доработана, закрыты все выявленные варианты обхода. Обновления уже доступны клиентам и их можно бесплатно скачать по технологии SiteUpdate.

Список новостей

 
Подписка
Подпишитесь на рассылки нашего сайта, чтобы постоянно быть в курсе последних событий.

Пресса об 1С-Битрикс

Пресса об «1С-Битрикс»

13.06.2010
Новая версия «1С-Битрикс: Корпоративный портал 9.0»: видеозвонки, технология Send & Save, автоматизация рутинных бизнес-процессов
 7 апреля 2010 г. в отеле «Марриотт Тверская» разработчик систем управления веб-проектами - компания «1C-Битрикс» провела пресс-конференцию, посвященную выпуску новой версии продукта «iC-Битрикс: Корпоративный портал 9.0».
image.gif Читать в JPG

Автор:  Компания
Источник:  http://www.ko.ru
Номер:  №13 2010 г.
01.05.2010
Говорит и показывает корпоративный портал
Генеральный директор «1С-Битрикс» Сергей Рыжиков уверен, что новые возможности 9-й версии повысят эффективность работы корпоративного портала.
Читать в PDF

Автор:  CIO
Источник:  http://www.cio-world.ru
Номер:  май 2010
01.05.2010
Настройка VPS для «Виртуальной машины «1С-Битрикс»
Недавно компания .masterhost объявила о запуске в коммерческую эксплуатацию услуг виртуального хостинга, адресованных пользователям популярной CMS «1С-Битрикс: Управление сайтом»: «Доступный: 1С-Битрикс» (1150 руб.мес) и «Практичный: 1С-Битрикс» (1700 руб.мес). По существу, услуга предполагает приобретение почти полностью настроенной и подготовленной к работе виртуальной среды...
image.gif Читать в JPG - часть 1
image.gif Читать в JPG - часть 2
image.gif Читать в JPG - часть 3

Автор:  Даниил Паскаль
Источник:  http://pcmag.ru
Номер:  май 2010
27.04.2010
Веб, видео, конференции
Видеоконференции становятся все более доступными, ведь стоимость широкополосного доступа постепенно снижается, а веб-камеры получают все большее распространение, да и пользователям удобнее общаться через Сеть, чем ехать на встречу друг с другом. Технология настолько отработана, что для нее начинают уже появляться недорогие веб-решения. Одно из таких решений представила 7 апреля компания «1С-Битрикс».
image.gif Читать в JPG

Автор:  Валерий Коржов
Источник:  http://www.osp.ru/cw/
Номер:  апрель 2010
01.04.2010
Корпоративный Web: видеосвязь «один на один»
Считается, что общение с возможностью видеть собеседника - дополнительное преимущество, заметно облегчающее решение деловых вопросов. Противники видеоконференций в качестве контрдоводов часто приводят отсутствие культуры общения через видео: человек должен заранее подготовиться к видеопереговорам, приодеться, навести порядок...
image.gif Читать в JPG


Автор:  PC Magazine
Источник:  http://pcmag.ru
Номер:  апрель 2010
01.03.2010
Производительная необходимость
Быстродействие современных корпоративных порталов - характеристика не менее важная, чем информативность или наглядность интерфейса, однако на этапе разработки сайтов их быстродействию уделяется очень мало внимания. ...для корпоративных и профессиональных порталов крупных компаний деградация производительности оборачивается прямыми потерями.
image.gif Читать в JPG - часть 1
image.gif Читать в JPG - часть 2

Автор:  Сергей Рыжиков
Источник:  http://www.osp.ru/os/
Номер:  март 2010
01.09.2009
«Лента друзей»: разрабатываем компонент «1С-Битрикс»
Компания «1С-Битрикс» в конце 2008 г. тоже выпустила модуль «Социальные сети» для своего пакета «1С-Битрикс: Управление сайтом» (БУС), который позволяет организовывать сообщества (группы), устанавливать «дружеские отношения», вести черные списки, распределять права доступа. Пользователь или группа получают развитый набор служб: блоги, фотогалереи с массовой загрузкой фотографий, рейтингами и обсуждениями, форумы, онлайновая переписка и др. Это весьма мощная разработка...
Скачать в PDF

Автор:  Сергей Лещенко
Источник:  http://pcmag.ru
Номер:  сентябрь 2009
14.08.2009
1С-Битрикс 8.0»: рецепты платных пряников
Одни ждут ее с нетерпением, а другие думают: «Да, то же самое». Речь идет о «Битриксе» — системе управления содержанием сайта (Content Management System, или CMS). Вот уже много лет подряд некоторым пользователям кажется, будто очередные поколения продукта «1С-Битрикс» не слишком различаются между собой. Но такое мнение будет, пожалуй, поверхностным, ведь CMS «Битрикс» предстает в роли палочки-выручалочки для неискушенного администратора современного сайта.
  Скачать в PDF

Автор:  Анна Нартова, Алексей Набережный
Источник:  http://www.osp.ru
Номер:  39
12.08.2009
В июле ведущий электронный дистрибутор программного обеспечения Softkey представил на суд Рунета собственный свежеразработанный ресурс IT4All – "специализированную площадку для общения и совместной работы участников IT-сферы". По мнению авторов проекта на нем смело можно ставить гриф «Внимание: социальный шопинг». Что сие значит и почему стоит об этом говорить, читаем далее.

Читать в онлайне     

Автор:  Анна Калабина, Софья Плаксина
Источник:  http://webplanet.ru
05.08.2009
Сергей Рыжиков -- российский IT-предприниматель новой волны, генеральный директор компании «1С-Битрикс». По его мнению, на рынке онлайн-разработок грядут серьезные перемены.
-- Вы полагаете, что у «1С-Битрикс» как у платформы есть шансы закрепиться на рынке не только в России, но и за ее пределами?
-- Да, я так считаю. И прикладываю к этому много усилий.

Читать в онлайне     

Автор:  Андрей Анненков
Источник:  http://www.vremya.ru
20.07.2009
Корпоративные порталы: в направлении Enterprise 2.0
Понятие «портал» в ИТ используется уже давно, и в общем случае его определение остается неизменным: это механизм, обеспечивающий единую точку доступа пользователя к разнородным информационным и вычислительным ресурсам. Однако довольно часто бывает так, что уровень интереса рынка к тому или иному термину во времени описывается некоторым синусоидальным графиком, со своими пиками и спадами. Сейчас мы являемся свидетелями как раз очередного подъема, который начался примерно пару лет назад в связи с широким распространением идей социальных сетей на базе Web 2.0. А примерно год назад эта волна, но уже под названием Enterprise 2.0 пришла и к берегам корпоративного сектора.
Скачать в PDF
Автор:  Андрей Колесов
Источник:  http://pcmag.ru
10.07.2009
Лента друзей»: разрабатываем компонент для «1С-Битрикс: Социальная сеть
Компания «1С-Битрикс» в конце 2008 г. также выпустила модуль «Социальные сети» для своего пакета «1С-Битрикс: Управление сайтом». Он позволяет организовывать сообщества (группы), устанавливать «дружеские отношения», вести черные списки, распределять права доступа. Пользователь или группа получают развитый набор служб: блоги, фотогалереи с массовой загрузкой фотографий, рейтингами и обсуждениями, форумы, вести онлайн-переписку и др. Это весьма мощная разработка, более подробный обзор которой можно найти в PC Magazine/RE 1/2009 (ознакомиться с продуктом «вживую» можно на www.pcmag.ru/club). 
Читать в онлайне     

Автор:  Сергей Лещенко
Источник:  http://pcmag.ru
01.06.2009
Тятя, тятя, наши сети...
Социальные сети и технологии Веб 2.0 не только принципиально изменили Интернет за последние годы, но и нашли применение в бизнесе. Проникновение новых технологий в деловую жизнь наших компаний получило звучное название Enterprise 2.0 и позволило им создавать собственные корпоративные социальные сети. Причем, не просто сети, а сети профессионального типа - сети нового поколения. Именно такие социальные сети в текущий момент как никогда востребованы в бизнес-среде и активно используются при построении современных веб-проектов. Причина? Эти сети предоставляет компаниям очень серьезные инструменты для повышения командной эффективности. И эти инструменты помогают компаниям не просто выжить  в трудное время, но и остаться «на коне».
Скачать в PDF

Автор:  Наталья Сергеева
Источник:  http://marketing-magazine.ru
Номер:  /май-июнь/2009
Семинары 1 - 13 из 41
Начало | Пред. | 1 2 3 4 5 | След. | Конец
Видео-презентация продукта "1С-Битрикс: Корпоративный портал"
Комплексное продвижение сайтов в Интернете
Онлайновые учебные курсы