Перейти к содержанию

Правила безопасности в социальных сетях


Рекомендуемые сообщения

Евгений Касперский опубликовал открытое письмо основателю популярной в России социальной сети ВКонтакте с предложением повысить уровень безопасности пользователей. Эксперты «Лаборатории Касперского» разработали 7 рекомендаций, которые позволят в краткосрочной перспективе решить самые актуальные вопросы безопасности и приватности для пользователей.

 

По данным исследования «Дети России онлайн», порядка 86% представителей молодого российского поколения имеют аккаунт в социальной сети ВКонтакте. При этом далеко не все из них осознают, что угрозы в виртуальном мире ничуть не менее опасны, чем в реальном. Многие пользователи все ещё очень далеки от понимания, как защитить себя в Сети и сохранить приватность. В подобной ситуации они могут рассчитывать на помощь самой социальной сети или следовать собственным соображениям в соответствии с жизненным опытом.

 

«Социальная сеть прекрасна и опасна одним и тем же: своей социальной природой. Как только в центре внимания оказывается человеческий фактор, сразу же появляется бесчисленное число возможностей для злоупотреблений и мошенничества, — уверен Евгений Касперский, генеральный директор «Лаборатории Касперского». — Наша моральная обязанность — обеспечить безопасную и прозрачную программную платформу и создать условия для повышения осведомлённости пользователей и обучения правилам сетевой «гигиены». Социальные сети и специалисты по IT-безопасности, знакомые со спецификой социальных сетей и имеющие опыт анализа веб-угроз, должны объединить усилия во имя нашего подрастающего поколения».

 

На сегодняшней день практически все социальные сети находятся в постоянном поиске баланса безопасности и приватности пользователей с удобством сервиса и актуальными бизнес-целями. По мнению экспертов «Лаборатории Касперского», реализация предложенных ими рекомендаций позволит поднять систему безопасности на качественно новый уровень, при этом практически не затронув удобство пользования сервисом.

 

С полной версией открытого письма основателю социальной сети ВКонтакте и предложениями «Лаборатории Касперского» по повышению уровня безопасности ее пользователей можно ознакомиться

в блоге Евгения Касперского e-kaspersky.livejournal.com/70000.html.

 

Kaspersky.ru

Ссылка на комментарий
Поделиться на другие сайты

Про социальные сети можно спорить долго и упорно, победителей в споре не будет. Это зло, но без него сейчас никуда.

 

На мой взгляд, неплохо было бы ещё придумать что-то для социальной сети Мой Мир, а в частности - для Майл.ру-агента. Слишком много вредоносного материала стало распространяться именно через этот клиент, даже через ICQ и то сейчас спама меньше. Все новые вирусы и фишинговые ссылки отправленные в вирлаб за последние пол года выловлены именно из этого клиента.

Ссылка на комментарий
Поделиться на другие сайты

для Майл.ру-агента. Слишком много вредоносного материала стало распространяться именно через этот клиент,

Настройки анти-спама

Нажмите кнопку Меню и выберите «Настройки программы». Перейдите на вкладку «Анти-спам».

zamena.jpg agent.mail.ru

Ссылка на комментарий
Поделиться на другие сайты

Довольно интересно проследить последуют ли ответные реакции от Дурова или нет.

А то может он покритикует продукты ЛК.... Будет веселый обоюдный троллинг.

Ссылка на комментарий
Поделиться на другие сайты

Довольно интересно проследить последуют ли ответные реакции от Дурова или нет.

Представитель «Вконтакте» Владислав Цыплухин в разговоре с CNews предположил, что вряд ли последует официальный ответ соцсети на открытое письмо Касперского. С другой стороны, Цыплухин уверен, что Павел Дуров смог ознакомиться с документом.

 

Открытое письмо Дурову не стало сюрпризом для руководства «Вконтакте». По информации CNews, еще накануне публикации письма, руководство «Вконтакте» было ознакомлено с его содержанием.

 

Жанр открытых писем не чужд и адресату письма Касперского о безопасности. Так 12 июня, накануне «реформы приватности», в результате которой пользователям «Вконтакте» стало возможно скрывать от посторонних лишь часть своего списка друзей, Павел Дуров опубликовал на своей странице «Вконтакте» собственное открытое письмо с изложением своего взгляда на приватность в современном мире.

 

Эта апология социальной открытости называлась «К вопросу о реформе приватности на списки друзей Вконтакте» и, как и письмо Касперского Дурову, содержала семь обоснований в пользу раскрытия списка друзей, которое состоялось на следующий день.

 

Дуров в своем тексте напрямую связал «социальную ценность «ВКонтакте» и «количество доступной информации о социальных связях», и пообещал и впредь реагировать на изменения в окружающем мире... отвечая на новые, постоянно возникающие запросы общества». cnews

Ссылка на комментарий
Поделиться на другие сайты

Полное удаление учётных записей. Потеря пользователей - не в интересах соцсети. Разумеется, с коммерческой точки зрения привлекательность компании прямо пропорциональна количеству учётных записей, даже если они неактивны. Однако этому нельзя приносить в жертву волю пользователя.

В соответствии с п.4.14 пользовательского соглашения «…удаление персональной страницы Пользователя осуществляется Администрацией Сайта в срок, предусмотренный законодательством Российской Федерации, по личному письменному заявлению Пользователя, направленному на почтовый адрес ООО «В Контакте»…». Простое действие попадает под пресс бюрократической машины, что существенно усложняет и необоснованно затягивает (три месяца) процесс удаления учётной записи.

Мы считаем, что уважение к приватности пользователя требует либерализации процесса. Для предотвращения случайного или несанкционированного удаления страницы необходимо создавать резервные копии и дать возможность восстановления учётной записи в разумные сроки.

а по-моему вот к этому пункту прислушались.

правда сделали, как обычно, через одно место. 2 письма, одно в конвертике. ну что за цирк? :lol:

Ссылка на комментарий
Поделиться на другие сайты

Выкладывают. Но несоизмеримо меньше чем в соц.сетях. А в основном, что можно узнать-ник и аватар (администратор форума видит чуть больше). К тому же популярных соц.сетей немного, а форумов...

Ссылка на комментарий
Поделиться на другие сайты

Выкладывают. Но несоизмеримо меньше чем в соц.сетях.

Даже Жизнь Заазыча.... на форуме есть. С фотографиями и сообщениями, что он уезжает, то в деревню, то еще куда. Сколько пожелают, столько и выкладывают, не зависит где, на форуме или в Вконтакте.

А в основном, что можно узнать-ник и аватар

И в соц сетях полно аккаунтов где можно только узнать-ник и аватар узнать. Это опять же только от пользователя зависит.

К тому же популярных соц.сетей немного, а форумов...

Социальная сеть — интерактивный многопользовательский веб-сайт, контент которого наполняется самими участниками сети. Сайт представляет собой автоматизированную социальную среду, позволяющую общаться группе пользователей, объединенных общим интересом. К ним относятся и тематические форумы, особенно отраслевые, которые активно развиваются в последнее время.

Ссылка на комментарий
Поделиться на другие сайты

Внимательно читайте - несоизмеримо меньше. У нас много людей, которые как Заазыч выкладывают столько информации?

Насчёт соц. сетей - да, есть и там те кто указывает ник и аватар. Но уберём троллей, ботов и т.п., в контакте, к примеру - большинство реальные учётки.

Я знаю определение "социальная сеть", а по сабжу мы говорим о таких сетях как Вконтакте, Одноклассники и т.д. Передёргиваете, однако. :lol:

Ссылка на комментарий
Поделиться на другие сайты

По данным исследования «Дети России онлайн», порядка 86% представителей молодого российского поколения имеют аккаунт в социальной сети ВКонтакте. При этом далеко не все из них осознают, что угрозы в виртуальном мире ничуть не менее опасны, чем в реальном.

Иметь свой аккаунт модно чуть ли не с 5-6 класса! Запретить ребенку нереально...

И в этом возрасте они, к сожалению, не осознают, что можно "выкладывать" на всеобщее обозрение, а что нет...

Я, как родитель, могу только с упорством танка))) ещё и ещё раз напоминать о возможных опасностях ВКонтакте.

Если сама соцсеть может что- либо сделать, то пусть делают. Но тут нужно систематическое давление на их руководство, хотя бы в виде таких вот открытых писем от, имеющих вес в обществе, людей и орг-ций!

Ссылка на комментарий
Поделиться на другие сайты

Внимательно читайте - несоизмеримо меньше.

Количество пользователей не причина применять двойные стандарты.

У нас много людей, которые как Заазыч выкладывают столько информации?

Даже на карте свое местожительство указывают, а администрация к этому призывает.

Очередное предложение – карта фан-клуба.

Цель: отметить на глобусе местонахождение членов фан-клуба.

Уважаемые участники форума, сдавайте координаты добровольно. Все равно престану, тогда будет хуже.
Я знаю определение "социальная сеть", а по сабжу мы говорим о таких сетях как Вконтакте, Одноклассники и т.д. Передёргиваете, однако.

О безопасности пользователей говорим, а она не должна зависеть от того Вконтакте это или Форум фан-клуба Лаборатории Касперского.

И в этом возрасте они, к сожалению, не осознают, что можно "выкладывать" на всеобщее обозрение, а что нет...

И в 20 лет выкладывают.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kavunchik
      Автор Kavunchik
      логи дрвеб.rar При попытке зайти в настройки сети меня просто выкидывает, значок сети отсутствует вовсе, хотя интернет есть и работает. Скан системы не показывает упущенных файлов. Восстановление компьютера к исходному не дает из за невозможности найти среду для восстановления. Чувствую что компьютер начал работать слабее, также есть впечатление, что проблемы могут быть и с сетью. Названия которые выдавал Др.Веб Trojan.Siggen 31.46344, но даже после нескольких удалений он находил его повторно там же. Также HOSTS:MALWARE.URL.
       
    • Elly
      Автор Elly
      Друзья!
       
      Приветствуем вас на викторине, посвящённой Telegram-каналу Kaspersky Club!
      Telegram-канал Kaspersky Club - это место, где интересно, уютно и полезно одновременно. Канал существует уже давно, но именно за последний год мы особенно активно его развивали: наполняли важными новостями, яркими историями и увлекательными конкурсами и викторинами, сделав его неотъемлемой частью жизни нашего сообщества.
      Сегодня мы хотим отметить этот путь вместе с вами! И, конечно, в формате викторины! 
      Предлагаем вам проверить, насколько внимательно вы следили за жизнью нашего Telegram-канала. Особое внимание в викторине уделено самому активному и насыщенному году развития канала.
       
      Все ответы на вопросы викторины вы найдёте в Telegram-канале Kaspersky Club https://t.me/kasperskyclub
       
      Готовы? Начинаем!
       
      НАГРАЖДЕНИЕ
       
      Без ошибок — 1000 баллов Одна ошибка — 800 баллов Две ошибки — 500 баллов  
      Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 20:00 20 июля 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователям @zell и @alexandra (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • Elly
      Автор Elly
      Друзья!
       
      День рождения – особый праздник. И празднуем мы его ежегодно. День рождения есть и у нашего клуба «Лаборатории Касперского». Ежегодно в последние дни августа наиболее активные участники рейтинговой системы отправляются в разные уголки нашей планеты, чтобы встретить этот праздник. В этом году день рождения клуба отмечают в Дагестане. Для того, чтобы эмоции и яркие моменты этих дней сохранить, мы хотим предложить вам поучаствовать в конкурсе фотографий «Лучший кадр дня» во время празднования дня рождения клуба.
       
      Информация для участников поездки в Дагестан: принимаются любые фотографии, сделанные во время этой поездки.
      Информация для остальных участников конкурса: принимаются любые фотографии на природную тематику.
      Общая информация для всех участников конкурса: свобода творчества не ограничивается, но ее содержание не должно противоречить Правилам форума.
       
      ПРАВИЛА КОНКУРСА
      – На конкурс предоставляется фотография и описание к ней, созданные участником конкурса самостоятельно;
      – Фотография должна быть создана с 20 по 25 августа 2025 г. включительно;
      – Каждый участник может предоставить только одну фотографию и описания к ней в качестве работы;
      – Фотография не должна быть опубликована где-либо ранее, чем на этот конкурс;
      – Для каждой фотографии должна быть опубликована информация о дате и месте съемки фотографии;
      – Допускается неглубокое художественное редактирование ваших фото. Участник должен хранить оригинальные файлы и, в случае необходимости, предоставить их администрации клуба;
      - После завершения приёма работ фотографии не должны удаляться, редактироваться, изменяться любым образом в течение 1 месяца;
      – Фотографии и ее содержание не должны противоречить Правилам форума;
      – Работы нужно размещать в ТЕМЕ приёма работ.
       
      Прием фотографий осуществляется до 20 часов 00 минут 30 августа 2025 года (время московское). 
      Принять участие в конкурсе могут все зарегистрированные пользователи клуба "Лаборатории Касперского".
       
      НАГРАЖДЕНИЕ И ПРИЗОВОЙ ФОНД
      В  течение 10 дней после окончания приема работ жюри выберет 3 лучшие работы.
      Распределение баллов по призовым местам:
      1е место - 500 баллов
      2е место - 400 баллов
      3е место - 300 баллов
       
      Участники конкурса, работы которых не попадут в число победивших, в качестве поощрительного приза получат 100 баллов.
       
      Для получения призовых баллов участнику необходимо иметь на форуме не менее 25 сообщений в разделах с включённым счётчиком сообщений на момент завершения проведения конкурса.
       
      Итоги конкурса будут подведены в течение двадцати дней с момента завершения данного конкурса. Баллы будут начислены в течение двадцати дней с момента опубликования итогов конкурса.
       
       
      Все вопросы, связанные с корректностью проведения конкурса, необходимо отправлять @Elly(с обязательным включением пользователя  @oit в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов конкурса и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.
       
      Иные вопросы по конкурсу могут быть обсуждены в данной теме.
       
      Администрация, официально уведомив, может в любой момент внести изменения в правила конкурса, перезапустить или вовсе прекратить его проведение, а также отказать участнику в получении приза в случае выявления фактов его недобросовестного участия в нем (в т.ч. выставление работ явно низкого качества, свидетельствующее об участии исключительно в целях получения поощрительного приза - манипулирование правом на участие в конкурсе) и/или нарушения правил конкурса. Любые вопросы, связанные с конкурсом, в том числе и по начислению баллов, принимаются в течение 30 дней с момента подведения его итогов.
       
      Участие в конкурсе означает безоговорочное согласие с настоящими правилами.
    • KL FC Bot
      Автор KL FC Bot
      Современные злоумышленники всеми силами пытаются выдать свою активность за какие-либо нормальные процессы. Они используют легитимные инструменты, организовывают связь между зловредом и серверами управления через публичные сервисы, маскируют запуск вредоносного кода под действия пользователя. С точки зрения традиционных защитных решений такая активность практически незаметна. Однако если анализировать поведение конкретных пользователей или, например, служебных учетных записей, то можно выявить определенные аномалии. Именно в этом и заключается метод выявления киберугроз под названием UEBA — User and Entity Behavior Analytics (поведенческий анализ пользователей и сущностей). И именно он реализован в последней версии нашей SIEM-системы Kaspersky Unified Monitoring and Analysis Platform.
      Как работает UEBA в рамках SIEM
      Согласно определению, UEBA, или «поведенческий анализ пользователей и сущностей», это технология выявления киберугроз, основанная на анализе поведения пользователей, а также устройств, приложений и иных объектов в информационной системе. В принципе, такая технология может работать в рамках любого защитного решения, однако, на наш взгляд, наиболее эффективно ее использование на уровне SIEM-платформы. Используя машинное обучение для установления «нормального поведения» пользователя или объекта (машины, сервиса и так далее), SIEM-система, оснащенная правилами детектирования UEBA, может анализировать отклонения от типичного поведения. Это, в свою очередь, позволит своевременно обнаруживать APT, целевые атаки и инсайдерские угрозы.
      Именно поэтому мы оснастили нашу SIEM-систему KUMA пакетом правил UEBA, предназначенным для комплексного выявления аномалий в процессах аутентификации, в сетевой активности и при запуске процессов на рабочих станциях и серверах, работающих под управлением Windows. Это позволило сделать систему умнее в плане выявления новых атак, которые сложно обнаружить с помощью обычных правил корреляции, сигнатур или индикаторов компрометации. Каждое правило в пакете правил UEBA основано на профилировании поведения пользователей и объектов. Сами правила делятся на два типа.
      Статистические правила, которые рассчитываются с использованием межквартильного размаха для выявления аномалий на основе данных о текущем поведении. Правила на основе исторических данных, которые фиксируют отклонения от нормального поведения, определяемого путем анализа опыта предыдущей работы учетной записи или объекта. При обнаружении отклонений от исторических норм или статистических ожиданий происходит генерация алертов, а также повышается риск-оценка соответствующего объекта (пользователя или хоста). О том, каким образом наше SIEM-решение использует ИИ для риск-оценки объектов, можно прочитать в одной из прошлых статей.
       
      View the full article
    • Дарья_Р
      Автор Дарья_Р
      Добрый вечер!
      У меня следующий вопрос о степени защите персональных данных в антивирусе.
      Дело в том, что вчера я оплачивала страховку в "Ренессанс Страхование" через Сбер ID. 
      Страховой агент прислала мне ссылку для оплаты через сайт payecom.ru    
      Я открыла эту ссылку через безопасные платежи в Microsoft Edge и оплатила.
      Платеж прошел успешно, но меня смутил тот факт, что Сбербанк мне прислал предупреждение, что я открываю Сбер ID через не через их сайт, а сторонний.
      Я как-то решила, что Ренессанс уже 30 лет на рынке и не будет воровать мои деньги, поэтому оплатила, не раздумывая. Плюс была уставшая после работы.
      Но сейчас я понимаю, что, видимо, совершила глупость.
      Т.к. Ренессанс к сайту payecom.ru прямого отношения не имеет.
      Данные карт остались внутри этой платежной системы.
      Но я оплатила через Касперского - единственная надежда, что не обчистят как липку)
      Не знаю, что теперь делать...
      Поменять Сбер  ID невозможно -  только все счета закрыть и открыть заново.
      Насколько защита в антивирусе Касперский в таких ситуациях действительно серьезно защищает?
      И имеете ли вы какую-то информацию по этому платежному сайту payecom.ru?
      Ведь Касперский собирает подобную информацию.
      Если это сомнительный сайт по вашим данным, то дайте, пожалуйста, мне знать.
      Но известная страховая компания им пользуется вовсю...
      Или мне все-таки идти в Сбербанк и там с ними разбираться?
       
       
×
×
  • Создать...