Владимир's profileБыть, а не казаться!PhotosBlogListsMore ![]() | Help |
|
|
28 November AppLocker как средство обеспечения информационной безопасности (видео)Опубликовал видеодоклад AppLocker как средство обеспечения информационной безопасности Усиление безопасности вашего ноутбука при переездах
Использование ноутбука для работы вне офиса или в дороге в последнее время становится все более распространенным. Однако это же способствует тому, что мобильные компьютеры все чаще и чаще становятся лакомой целью для злоумышленников. Нередко их просто воруют. Если ноутбук украден, то вполне возможно что ваша личная, как впрочем и конфиденциальная информация вашей компании может стать общедоступной. Что делать? Постараюсь привести краткий перечень тех мероприятий, которые смогут вам помочь в усилении безопасности вашего ноутбука. 1. Не используйте для перевозки специализированные компьютерные сумкиИспользование подобных сумок привлекает злоумышленников. Ведь тем самым вы подаете сигнал, что несете с собой ноутбук (нетбук). Вместо этого перевозите ваш компьютер в каком-либо портфеле, который не так будет бросаться в глаза. 2. Никогда не оставляйте пароли доступа или ПИН-коды в вашей сумкеХранение пароля в сумке с ноутбуком больше всего напоминает хранение ключей от квартиры под ковриком перед дверью или хранение ключа от автомобиля в замке зажигания. Не имея пароля или ПИН-кода, злоумышленнику будет сложнее получить доступ к вашей личной или корпоративной информации 3. Носите ноутбук с собойЕсли вы летите самолетом, всегда берите ноутбук с собой! Ведь потерять багаж, увы, очень легко, а, следовательно, так же легко потерять и ваш ноутбук! Если вы путешествуете на машине, уберите ноутбук с глаз долой, например, положите его в багажник, чтобы он не был на виду, особенно если вы оставляете машину без присмотра хотя бы на короткий срок. 4. Зашифруйте свои данныеШифрование станет последней линией обороны в борьбе со злоумышленниками. Ведь если кто-то украдет ваш ноутбук и получит к нему доступ, только шифрование сможет обеспечить дополнительную линию обороны. 5. Бдительно следите за своими вещами в аэропортуПроходя зону безопасности, внимательно следите за вашими сумками, не теряя их из виду. Держите сумку в руках, пока человек перед вами не прошел проверку. Ведь возможно, что у кого-то есть такая же сумка, и вы просто можете перепутать их в сутолоке. 6. Не ставьте ваш ноутбук на полЕсли вы поставите ваш ноутбук на пол, увы, это самый простой способ просто забыть о нем или его потерять. Старайтесь придерживать сумку с ноутбуком ногами (коленями). Таким образом вы всегда будете чувствовать свой ноутбук. 7. Купите замок безопасности ноутбукаЕсли Вы должны оставить свой ноутбук в комнате или на столе, используйте кабельный замок безопасности ноутбука, чтобы надежно прикрепить его к тяжелому стулу или столу. Кабельный замок сделает воровство более трудным. Есть также программы, которые сообщат о местоположении украденного ноутбука. Они работают, когда ноутбук соединяется с Интернетом и может сообщить о своем физическом местоположении. Одна из таких программ - ComputracePlus <http://www.absolute.com/>. 8. Старайтесь не оставить свой ноутбук в гостиничном номереСлишком много вещей было потеряно в гостиничных номерах. Кроме того, возможно, номер в гостинице не самое безопасное место. Если в вашей гостинице нет сейфа, в который вы можете положить наиболее ценные вещи – смените гостиницу или вам придется таскать ноутбук с собой. Надеюсь эти не сложные рекомендации помогут вам хоть немного и вы сможете затруднить процесс кражи вашего имущества. Доверенный серфинг ИнтернетДобавил видеодоклад на www.techdays.in.ua
Доклад, естественно, на русском. 25 November Подписка TechNet FlashСегодня получил первый выпуск TEchNet Flash (Украина) посвященный проблемам безопасности. С этого выпуска его веду я. Так что у меня появилась новая забота в дополнение ко всем предыдущим. Не знаю, принимать поздравления или соболезнования. :) 24 November Парольная защита. Все же пора задуматься!Сегодня мне довелось выступать на Дне безопасности для разработчиков. Семинар проходил в Майкрософт Украина. Презентацию, как и обещал, выкладываю здесь Доверенный серфинг интернетМы с вами много и долго говорили об антифишинговых технологиях. А как антифишинговый фильтр работает в IE8? Именно этому и посвящена презентация 16 November ИТ-бонусВсе же хорошо придумали коллеги из российского Микрософт со своей программой http://itbonus.itcommunity.ru
Привез от них Xbox Pro. Теперь можно и отдохнуть немного
Платформа 2010. Господа посетители, ну когда же вы думать-то будете?А теперь о том, что меня поразило неприятно. В зоне Интернет на Платформе 2010 стоял целый ряд ПК для того чтобы посетители могли обратиться в Интернет и взять почту, да мало ли у кого какие дела. Так вот Подхожу я к ПК, включаю IE и наблюдаю… Открыты 4 окна, одно из которых – почта. Причем залогиненная почта. Читай не хочу. Пиши… Короче развлекайся! Пришел в зону экспертов, ругаюсь, а мне говорят что это типа ерунда. Один из наших только что видел оставленную открытой сессию интернет-банкинга от Ситибанка…. На следующий день нашел еще одну открытую почту. Я уж не говорю о том, что за собой историю и кеш практически никто не чистит… Господа ИТ, вы думать умеете? Ведь чего проще. В ИЕ8 есть режим InPrivate. Вы отработали, а на ПК после этого ничего не остается. Ну почему вы не можете использовать новые технологии? А? Может если не технологии, так хоть думать начнете? Попробуйте, оно только вначале сложно, потом привыкаешь! Платформа 2010 ВпечатленияЧто сказать? Во-первых я даже не мог представить масштаб этого предприятия. А во-вторых, как здорово хоть раз в год встретить друзей, многих из которых до этого знал только по переписке. Выделить какие-то доклады весьма и весьма сложно. Качество всех докладов было высоким. Однако я хотел бы выделить доклады Андрея Бешкова. Это не просто доклады – это шоу! Спасибо тебе, Андрей! Хотелось бы высказать свою благодарность “никогда не спящей красавице” Ирине Узиковой. Меня всегда поражает, спит ли Ирина когда-то вообще или нет! Такой работоспособности могут позавидовать многие из нас! Спасибо, Ирина! Наконец-то я познакомился с Маратом Бакировым. Был приятно изумлен этим знакомством. Такое впечатление будто знаю человека давным-давно! И, естественно, я не могу обойти словами благодарности человека с огромным, железным терпением, Юлю Белянину. Зная свой мерзкий характер, я удивляюсь, как она может меня терпеть! Спасибо, Юля, за великолепные MVP Open Days, за то что мы можем наконец-то встретиться в реале. И вообще, спасибо вам всем, друзья! Очередное заседание ИТ клубаИтак, по устоявшейся, надеюсь, традиции, очередное заседание ИТ клуба состоится 19 ноября в 19.00 в здании бизнес-центра “Евразия” на 4-м этаже “Микрософт Украина” по ул. Жилянской 75 Жду вас в гости Компьютерное мошенничество. День сегодняшний.Каждый день приносит нам все больше и больше новостей о все новых и новых атаках на пользователя, использующих его доверчивость и желание получить что-то бесплатно. Причем таких атак становится все больше и больше с каждым днем. Почему так происходит? 05 November Разговор с Правэкс-банком. Я ХРЕНЕЮ!переругался только что с Правэкс-банком Более бестолкового банка я еще не видел Это кошмар сегодян утром позвонил Мне нужен перевод в рублях (пришли деньги за статью) Спрашиваю, деньги есть? ответ - в рублях - нет, мы можем только часть Отвечаю, нет, мне нужно все Ну может к вечеру соберем Хорошо Звоню вечером Деньги есть? Нет, вы же не заказывали!!! Я офигел просто Говорю, я вам звонил? Да Но деньги вы же не заказали Когда? Будут только в понедельник Пипец Безопасность и обновление ПОНа самом деле мне давно задают вопросы, а зачем лицензионная ОС? Офис? И прочее ПО? Ведь все же работает? Зачем тратить деньги? Именно поэтому и родилась данная статья. Не секрет, что огромная часть программного обеспечения в нашей стране используется не лицензионно. Или как любят говорить такие товарищи, у нас не «ворованное ПО», у нас «пиратское ПО». Правда в чем разница, увы, мне так и не понятно. Жаль что не всегда и не все сегодня понимают, что защита от вредоносного ПО, от злоумышленников сегодня это не только антивирусы и файерволы, но и заплатки на операционные системы, а главное – своевременное обновление ПО от третьих производителей. Приведу пример. В июле этого года была обнаружена уязвимость в Interet Explorer 6 и 7, позволяющая выполнить произвольный код на уязвимой машине. IE по данным NetApplications пользуются около 65% пользователей во всем мире. Тут же появились эксплойты, использующие эту уязвимость и детектируемые нами как Exploit.JS.DirektShow. Кроме того, в августе была обнаружена опасная уязвимость в MS Office (MS09-043), которая также позволяла атакующему удаленно выполнить произвольный код на уязвимой машине. Эксплойты, использующие эту уязвимость, детектируются Лабораторией Касперского как Exploit.JS.Sheat. Тот факт, что уязвимости были закрыты (первая в июле, вторая в августе), а эксплойты детектировались на протяжении всего третьего квартала, указывает на беспечность пользователей, которые не ставят патчи и вообще не заботятся о безопасности компьютеров. Мало того, что они подставляют под удар свои системы и данные, так еще и остальным пользователям достается, поскольку зараженные машины в подавляющем большинстве случаев становятся частью зомби-сетей, с которых распространяются вредоносные программы и огромное количество спамовых писем. Отдельно хотелось бы упомянуть тот факт, что сегодня обновлять необходимо не только операционные системы, но и продукты третьих фирм. В силу широкого распространения ПО компании Microsoft, 6 из 10 самых популярных уязвимостей приходится именно на ее продукты. 3 из 10 уязвимостей были обнаружены в ПО компании Adobe. Наиболее часто используемыми уязвимостями в ПО Microsoft Office являются самые старые из них. Более половины используемых уязвимостей впервые было обнаружено и устранено в обновлениях для системы безопасности Майкрософт в 2006 г. 71,2% атак связаны с одной-единственной уязвимостью, обновление безопасности для которой (MS06-027) было выпущено три года назад. Большинство атак против Office в первом полугодии 2009 г. (55,5%) нанесли ущерб Надеюсь эти цифры заставят вас задуматься о необходимости установки обновлений 04 November Мошенничество и социальные сети. Или "Да здравствует Поле чудес в стране ДУРАКОВ!"Использование фишинга и его разновидностей сегодня стало весьма распространенным явлением. Об этом говорят, пытаются делать антифишинговые фильтры, встраивать их в браузеры, в антивирусное ПО, однако атак не становится меньше. Более того, они становятся все изощреннее. Интересно, как бы встроить «защиту от жадности» в человеческие головы. Сегодня прочел заметку о статье журналиста Майкла Аррингтона, размещенной на сайте TechCrunch, и посвященной игровому мошенничеству в социальных сетях. По его мнению, разработчики социальных игр для Facebook и MySpace, а также посредники весьма активно прибегают к нечестным методам заработка на наивных пользователях, а администрация социальных сетей обычно смотрит на это сквозь пальцы, поскольку имеет с этого своб выгоду. Миллионы пользователе играют сегодня в игры типа Farmville и Mobsters. В данных играх используется собственная виртуальная валюта, при помощи которой игроки могут разными способами улучшать свой игровой статус. Причем ее можно купить, расплатившись реальной кредиткой, но существуют и "бесплатные" способы увеличения игрового капитала, которые на деле приносят компаниям ещё больше прибыли. Аррингтон приводит примеры, когда пользователям предлагают пройти тест на IQ или скачать пробную версию какой-то программы, получив взамен некоторое количество виртуальных денег. Нигде в этих предложениях не говорится, что пользователь, даже не имея кредитной карты, в обоих случаях потеряет реальные деньги. Монетизация производится различными способами: например, деньги могут сниматься с мобильного телефона (для прохождения теста на IQ), а могут взиматься наличными за доставку "бесплатного" CD с программой. Полученные деньги тут же тратятся на новую подобную "рекламу", которая привлекает новых пользователей. Руководитель компании BlitzLocal Деннис Ю, ранее занимавшийся подобным "бизнесом", привел много интересных фактов,подтверждая слова Аррингтона. Так, разработчики игр для Facebook получают доступ к персональным данным пользователей и их социальным связям. Это позволяет персонализировать скам ("ваш друг такой-то приглашает вас сыграть с ним"), что вводит пользователей в заблуждение, особенно если реклама визуально напоминает стиль Facebook. По словам Ю, CTR от такой "рекламы" на порядок выше CTR в Google AdSense — примерно 4% против 0,1%, при той же стоимости клика. Аррингтон оценивает нечестную прибыль каждой из наиболее крупных таких компаний в десятки и даже сотни миллионов долларов в год. Ю говорит о пятизначных суммах в день. К чему я все это говорю? Да просто нужно думать, прежде чем поддаваться на возможные уловки и помнить, что бесплатный сыр всегда лежит в мышеловке. И только. На самом же деле нам с вами в первую очередь нужно смотреть внимательно на то что нам предлагают и пытаться понять, что уже давно никто ничего «за спасибо» не делает! В этой связи еще раз хотелось бы обратить внимание на необходимость контролировать то, чем заняты ваши дети, ведь они не имеют вашего жизненного опыта. А следовательно они будут первым объектом для удара! |
|
|