Перейти к содержанию

Касперский отругал "В Контакте"


Рекомендуемые сообщения

Евгений Касперский выступил с открытым письмом, где вежливо, но жестко раскритиковал систему безопасности соцсети «Вконтакте».

 

Евгений Касперский, гендиректор и основатель антивирусной «Лаборатории» своего имени обратился с открытым письмом к основателю и гендиректору крупнейшей российской соцсети «Вконтакте» Павлу Дурову.

 

Письмо носит название «7 рекомендаций для улучшения безопасности и приватности пользователей «Вконтакте», разработанных, как видно из текста письма, как самим Евгением Касперским, так и экспертами его «Лаборатории».

 

В частности, Касперский рекомендует изменить настройки приватности во «Вконтакте» так, чтобы они «по умолчанию обеспечивали максимальную защиту частной жизни и личных данных». Напомним, что менее двух недель назад в соцсети произошел обратный процесс: пользователям стало невозможно скрывать от всеобщего доступа более чем 20 друзей.

 

Кроме того, Касперский настоятельно рекомендует упростить процедуру полного удаления учетной записи по желанию пользователя и ввести ограничения на пользование сервисами «Вконтакте» для несовершеннолетних (в частности, размещать страницы детей до 12 лет только в поддоменах страницы родителей).

 

Еще три рекомендации касаются сугубо технологических проблем: Касперский рекомендует Дурову ввести обязательную сертификацию приложений (во избежание публикации вредоносных и недоработанных), использовать по умолчанию для всех учетных записей защищенный протокол HTTPS, и, наконец, к идентификации пользователя по логину и паролю при входе во «Вконтакте» добавить идентификацию по мобильному телефону, как это делается при входе в личные кабинеты банков.

 

Наконец, в седьмой рекомендации Евгений Касперский советует Павлу Дурову разработать на базе «Вконтакте» информационный портал, посвященный безопасности поведения в соцсети.

 

Интересно, что часть рекомендаций Касперского, например, относящиеся к удалению учетных записей и настроек приватности, соответствуют критическим замечаниям общественности, уже высказывавшимся в адрес руководства «Вконтакте».

 

Евгений Касперский имеет серьезные основания ратовать за повышение уровня приватности в социальных сетях. Известно, что злоумышленники, похитившие в апреле 2011 г. его сына Ивана, разрабатывая план преступления, использовали информацию именно с его страницы во «Вконтакте».

 

Представитель «Вконтакте» Владислав Цыплухин в разговоре с CNews предположил, что вряд ли последует официальный ответ соцсети на открытое письмо Касперского. С другой стороны, Цыплухин уверен, что Павел Дуров смог ознакомиться с документом.

 

Открытое письмо Дурову не стало сюрпризом для руководства «Вконтакте». По информации CNews, еще накануне публикации письма, руководство «Вконтакте» было ознакомлено с его содержанием.

 

Жанр открытых писем не чужд и адресату письма

 

Касперского о безопасности. Так 12 июня, накануне «реформы приватности», в результате которой пользователям «Вконтакте» стало возможно скрывать от посторонних лишь часть своего списка друзей, Павел Дуров опубликовал на своей странице «Вконтакте» собственное открытое письмо с изложением своего взгляда на приватность в современном мире.

 

Эта апология социальной открытости называлась «К вопросу о реформе приватности на списки друзей Вконтакте» и, как и письмо Касперского Дурову, содержала семь обоснований в пользу раскрытия списка друзей, которое состоялось на следующий день.

 

Дуров в своем тексте напрямую связал «социальную ценность «ВКонтакте» и «количество доступной информации о социальных связях», и пообещал и впредь реагировать на изменения в окружающем мире... отвечая на новые, постоянно возникающие запросы общества». источник

Ссылка на комментарий
Поделиться на другие сайты

Сообщение от модератора Kapral

Закрыто.

дубль Правила безопасности в социальных сетях

Нет ссылок на первоисточники (блог Е.К.)

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • dexter
      От dexter
      Всем привет .
       
      Наконец-то прошла суматоха со сменой продукта на ПК. Теперь появились непонятки на смартфоне.
      Смотрим картинки в хронологическом порядке (из лички , прилагаются). После всех манипуляций , перехожу по ссылке после сканирования - ldc.my.kaspersky.com/r/ *** *** *** (много букв-цифр).
      Перенаправляет на глобальный сайт Касперского. Там скачиваю файл apk .
      Запускаю файл – пишет обновить приложение ?  Да. Далее показывает – приложение  не установлено , так как его пакет  недействителен (или повреждён) .

      Такой вопрос : как обновить лицензию на Касперского в смартфоне. Что делаю не так, как задумано разработчиками ?
       




    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • KL FC Bot
      От KL FC Bot
      Игра Battle City, более известная как танчики, — символ давно ушедшей эпохи. Около 30 лет назад геймеры вставляли картридж в приставку, садились за пузатые телевизоры и пачками уничтожали вражеские танки до тех пор, пока кто-нибудь им не скажет про «кинескоп, который вот-вот должен сесть».
      Сегодня мир совсем другой, а танчики по-прежнему популярны. Дело в том, что современные аналоги предлагают геймерам не только поиграть, но и заработать NFT-токены. Злоумышленники тоже кое-что предлагают: сложную атаку для любителей криптовалютных игр.
      Бэкдор и эксплойт уязвимости нулевого дня в Google Chrome
      Эта история началась в феврале 2024 года, когда наше защитное решение обнаружило проникновение бэкдора Manuscrypt на компьютер пользователя из России. Такой бэкдор нам давно известен, его различные версии используют члены группировки APT Lazarus как минимум с 2013 года. Но что особенного в этой истории, если мы прекрасно знаем основной инструмент и методы работы злоумышленников?
      Дело в том, что эти хакеры обычно нацелены на крупные организации: банки, IT-компании, университеты и даже правительственные организации. Теперь руки Lazarus дотянулись до физических лиц — бэкдор на компьютере частного пользователя! Киберпреступники заманили жертву на сайт игры и получили полный доступ к ее компьютеру. Злоумышленникам удалось это сделать благодаря трем составляющим:
      невероятному желанию жертвы сыграть в любимые танчики в новой оболочке; уязвимости нулевого дня в Google Chrome; наличию эксплойта, позволявшего удаленно выполнить код в процессе Google Chrome. Для тех, кто переживает: компания Google выпустила обновление браузера, заблокировала сайт танчиков и поблагодарила исследователей безопасности «Лаборатории Касперского». Но на всякий случай: наши продукты детектируют и бэкдор Manuscrypt, и эксплойт. Подробности этой истории мы раскрыли в блоге Securelist.
       
      View the full article
    • JohnYakuzer
      От JohnYakuzer
      После сканирования всего пк касперский находит этот вирус в системной памяти. После лечения вирус так же остается в системе.CollectionLog-2024.10.22-15.33.zip 
    • KL FC Bot
      От KL FC Bot
      Следить за вами теперь могут не только спецслужбы или миллионеры, нанявшие частных детективов. Слежка так проста и дешева, что ей пользуются и ревнивые супруги, и автомобильные угонщики, и даже избыточно подозрительные работодатели. Им не нужно выглядывать из-за угла, прятаться в магазинах и даже приближаться к жертве. Для слежки прекрасно подойдут смартфон и один из маячков-трекеров, работающих по Bluetooth, — например, Apple AirTag, Samsung Smart Tag или Chipolo. Согласно одному из исков к Apple, этот способ шпионажа используется в самых разных преступлениях — от слежки за бывшими до подготовки убийств.
      К счастью для всех нас, защита существует! В рамках кампании «Лаборатории Касперского» по противодействию сталкингу мы расскажем, как за вами могут следить и что с этим делать.
      Слежка онлайн и офлайн
      Слежку за жертвой обычно реализуют одним из двух способов.
      Способ первый, чисто программный. На смартфон жертвы устанавливается коммерческое приложение для слежки — мы называем эту категорию stalkerware или spouseware. Часто такие приложения рекламируются как «приложения родительского контроля», но от легитимного родительского контроля они отличаются скрытностью — после установки деятельность приложения никак не анонсируется. Чаще всего приложение вообще незаметно на устройстве, но иногда оно маскируется подо что-то невинное, будь то мессенджер, игра или приложение-фотоальбом. Сталкерские приложения регулярно передают на сервер геолокацию жертвы, способны отправлять атакующему переписки со смартфона и другую конфиденциальную информацию, включать звукозапись с микрофона.
      Главным недостатком stalkerware для атакующего является усложненная установка — для нее нужно заполучить разблокированный смартфон жертвы на некоторое время. Поэтому во многих случаях, особенно когда сталкингом занимается бывший партнер или автоугонщик, в ход идет второй способ.
      Способ второй, с беспроводным маячком. Жертве подкидывают следящее устройство. В машине его могут засунуть в любое малозаметное место — например, за номерной знак — а человеку трекер подкладывают в сумку или другие личные вещи.
       
      View the full article
×
×
  • Создать...