Перейти к содержанию

Касперский отругал "В Контакте"


Рекомендуемые сообщения

Евгений Касперский выступил с открытым письмом, где вежливо, но жестко раскритиковал систему безопасности соцсети «Вконтакте».

 

Евгений Касперский, гендиректор и основатель антивирусной «Лаборатории» своего имени обратился с открытым письмом к основателю и гендиректору крупнейшей российской соцсети «Вконтакте» Павлу Дурову.

 

Письмо носит название «7 рекомендаций для улучшения безопасности и приватности пользователей «Вконтакте», разработанных, как видно из текста письма, как самим Евгением Касперским, так и экспертами его «Лаборатории».

 

В частности, Касперский рекомендует изменить настройки приватности во «Вконтакте» так, чтобы они «по умолчанию обеспечивали максимальную защиту частной жизни и личных данных». Напомним, что менее двух недель назад в соцсети произошел обратный процесс: пользователям стало невозможно скрывать от всеобщего доступа более чем 20 друзей.

 

Кроме того, Касперский настоятельно рекомендует упростить процедуру полного удаления учетной записи по желанию пользователя и ввести ограничения на пользование сервисами «Вконтакте» для несовершеннолетних (в частности, размещать страницы детей до 12 лет только в поддоменах страницы родителей).

 

Еще три рекомендации касаются сугубо технологических проблем: Касперский рекомендует Дурову ввести обязательную сертификацию приложений (во избежание публикации вредоносных и недоработанных), использовать по умолчанию для всех учетных записей защищенный протокол HTTPS, и, наконец, к идентификации пользователя по логину и паролю при входе во «Вконтакте» добавить идентификацию по мобильному телефону, как это делается при входе в личные кабинеты банков.

 

Наконец, в седьмой рекомендации Евгений Касперский советует Павлу Дурову разработать на базе «Вконтакте» информационный портал, посвященный безопасности поведения в соцсети.

 

Интересно, что часть рекомендаций Касперского, например, относящиеся к удалению учетных записей и настроек приватности, соответствуют критическим замечаниям общественности, уже высказывавшимся в адрес руководства «Вконтакте».

 

Евгений Касперский имеет серьезные основания ратовать за повышение уровня приватности в социальных сетях. Известно, что злоумышленники, похитившие в апреле 2011 г. его сына Ивана, разрабатывая план преступления, использовали информацию именно с его страницы во «Вконтакте».

 

Представитель «Вконтакте» Владислав Цыплухин в разговоре с CNews предположил, что вряд ли последует официальный ответ соцсети на открытое письмо Касперского. С другой стороны, Цыплухин уверен, что Павел Дуров смог ознакомиться с документом.

 

Открытое письмо Дурову не стало сюрпризом для руководства «Вконтакте». По информации CNews, еще накануне публикации письма, руководство «Вконтакте» было ознакомлено с его содержанием.

 

Жанр открытых писем не чужд и адресату письма

 

Касперского о безопасности. Так 12 июня, накануне «реформы приватности», в результате которой пользователям «Вконтакте» стало возможно скрывать от посторонних лишь часть своего списка друзей, Павел Дуров опубликовал на своей странице «Вконтакте» собственное открытое письмо с изложением своего взгляда на приватность в современном мире.

 

Эта апология социальной открытости называлась «К вопросу о реформе приватности на списки друзей Вконтакте» и, как и письмо Касперского Дурову, содержала семь обоснований в пользу раскрытия списка друзей, которое состоялось на следующий день.

 

Дуров в своем тексте напрямую связал «социальную ценность «ВКонтакте» и «количество доступной информации о социальных связях», и пообещал и впредь реагировать на изменения в окружающем мире... отвечая на новые, постоянно возникающие запросы общества». источник

Ссылка на комментарий
Поделиться на другие сайты

Сообщение от модератора Kapral

Закрыто.

дубль Правила безопасности в социальных сетях

Нет ссылок на первоисточники (блог Е.К.)

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Андрей2029
      Автор Андрей2029
      Добрый день. С недавнего времени каждый день по несколько раз за день вижу такое окно.
      Если добавить в исключение, окно вылазит снова на следующий день. Если разорвать соединение, таких окон вылазит несколько штук и ситуация повторяется в этот же день или на следующий. 
      Почему сервисы Adobe вдруг стали не милы Касперскому и как ситуацию исправить?
       

    • rancol347
      Автор rancol347
      https://www.virustotal.com/gui/file/3a6f56b9c85f08ba47df6af9af6844fb5a9dd20e9cbc957cf1ec096a2ffe4ea7?nocache=1 вирус тотал
      а качал отсюда https://www.kaspersky.ru/downloads/free-antivirus
      просто странно видеть детект от гугла, и уведомление о фейк-антивирусе от ноунейм антивируса
      качал фри версию
    • Вадим666
      Автор Вадим666
      Позвонили с номера +74992704007 либо +74992704007@mangosip.ru уточнили использую ли я касперский после слов что я его тестирую сказали хорошо до свидания причем звонок на рабочий телефон спрашивали ИТ спеца?? данный телефон ный номер как то связан с Касперским?? 
      да причем sip у нас тоже на mango
    • Хасан Абдурахман
      Автор Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • KL FC Bot
      Автор KL FC Bot
      Технологию ключей доступа (КД, passkeys) рекламируют все ИТ-гиганты как эффективную и удобную замену паролям, которая может покончить с фишингом и утечками учетных данных. Суть в следующем — человек входит в систему при помощи криптографического ключа, сохраненного в специальном аппаратном модуле на его устройстве, а разблокирует эти данные при помощи биометрии или ПИН-кода. Мы подробно разобрали текущее положение дел с passkeys для домашних пользователей в двух статьях (терминология и базовые сценарии использования, сложные случаи), но у компаний к ИБ-технологиям совершенно другие требования и подходы. Насколько хороши ключи доступа и FIDO2 WebAuthn в корпоративной среде?
      Мотивы перехода на passkeys в компании
      Как и любая крупная миграция, переход на ключи доступа требует бизнес-обоснования. В теории passkeys решают сразу несколько злободневных проблем:
      Снижают риски компрометации компании с использованием кражи легитимных учетных записей (устойчивость к фишингу — главное заявленное преимущество КД). Повышают устойчивость к другим видам атак на identity, таким как перебор паролей — brute forcing, credential stuffing. Помогают соответствовать регуляторным требованиям. Во многих индустриях регуляторы обязуют применять для аутентификации сотрудников устойчивые методы, и passkeys обычно признаются таковыми. Снижают затраты. Если компания выбрала passkeys, хранящиеся в ноутбуках и смартфонах, то высокого уровня безопасности можно достичь без дополнительных затрат на USB-устройства, смарт-карты, их администрирование и логистику. Повышают продуктивность сотрудников. Хорошо налаженный процесс аутентификации повседневно экономит время каждому сотруднику и снижает процент неудачных входов в ИТ-системы. Также переход на КД обычно увязывают с отменой всем привычных и ненавистных регулярных смен пароля. Снижают нагрузку на хелпдеск за счет уменьшения числа заявок, связанных с забытыми паролями и заблокированными учетными записями.  
      View the full article
×
×
  • Создать...