Перейти к содержанию

Правила безопасности в соц сетях и почтовых ресурсах


gecsagen

Рекомендуемые сообщения

Привет всем.Решил написать небольшую заметку по правилам безопасности в соц сетях и почтовых сервисах. Большинство это конечно знают,но я думаю не мешает повторить,а еще наверняка есть те кто не знает этого и им будет это полезно.Чем больше эта тема будет мозолить глаза тем больше всё это запомниться и будет соблюдаться.

 

Правила безопасности в соц сетях и почтовых ресурсах.

1)Придумывайте хороший и надежный пароль(используйте спец-символы,цифры,латинские строчные буквы,латинские прописные буквы,например:Df45V$^dGh98,а также длинна пароля должна быть не менее 12 символов).

2)Не используйте один и тот же пароль на разных интернет ресурсах(если взломают например почту,то могут взломать и на других сайтах).

3)Проверяйте почту и пишите с почтового клиента.

4)Не переходите по ссылкам от неизвестных вам лиц(в идеале не переходить и по известным ссылкам,так как аккаунт вашего друга тоже могли взломать).

5)Делайте привязку аккаунта к телефону,а не к е-mail.

6)Не используйте простой ответ на секретный вопрос(выберете случайную строку от 6 символов и более).

7)Лучше не запоминать пароль в браузере.

8)На компьютере должен стоять хороший,надежный антивирус.

9)Не оставляйте много инфы о себе в интернете.

 

Соблюдения пункта 1 позволит вам избежать прямого перебора пароля злоумышленниками,а также в случаи взлома БД сайта уменьшается риск полного перебора пароля(имеется ввиду кряк хэша от вашего пароля).

Соблюдения пункта 2 позволит вам избежать дополнительных взломов,в случаи взлома одного из ресурсов,на котором вы зарегистрированы.

Соблюдение пункта 3 может надежно защитить вас от спама и вирусов передающихся через почту.

Соблюдение пункта 4 позволит вам избежать кражи ваших кук(а в частности хэша пароля и последующего его взлома).

Соблюдение пункта 5 позволит вам легко восстановить пароль.Да и взломать такой аккаунт будет значительно трудней,кстати в большинстве случаев можно настроить оповещение о смене пароля.

Соблюдение пункта 6 позволит избежать взлома по секретному вопросу.

Соблюдение пункта 7 также позволит вам избежать кражи куков.

Соблюдения пункта 8 позволит вам защититься от вирусов,которые могут украсть пароли.

Соблюдение пункта 9 позволит вам избежать взлома с помощью обращения в службу поддержки.

Примечания:

Если использовать такой сложный пароль,то как его запомнить?А вот как раз для этого существует менеджер паролей.Я рекомендую Kaspersky Password Manager от компании "Лаборатория Касперского"(ссылка:http://www.kaspersky.ru/kaspersky-password-manager).

Что касается пункта 8 то есть несколько достойных решений,но мой выбор Kaspersky Internet Security от все той же компании(подробнее:http://www.kaspersky.ru/multi-device-security).

О всех ошибках,замечаниях,предложениях просьба писать в ЛС.

  • Спасибо (+1) 2
  • Согласен 3
Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

10) Не ходите ночью одни в плохо освещенных местах

 

Соблюдение пункта 10 позволит вам избежать вашего похищения и взлома с помощью горячего утюга на животе.

  • Улыбнуло 4
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Если использовать такой сложный пароль,то как его запомнить?А вот как раз для этого существует менеджер паролей.Я рекомендую Kaspersky Password Manager от компании "Лаборатория Касперского"

А если ты мимоходом сел за чужой комп проверить почту, то сначала устанавливаешь Менеджер Паролей или в таком случае не заходишь в свой аккаунт? :) 

И что делать с телефоном? В случае использования симбиана или винфона можно забыть о заходе в собственную почту или сюда на форум? 

Если же сел за макбук, то пиши пропало - КПМ под него нет. Под линуксом тоже. 

 

Я раньше пользовался менеджерами паролей, но с учётом обилия устройств и отсутствия стыковки между ними проще наизусть выучить пароль, нежели доверяться электронике.

 

Лучше всего сделать градацию паролей.

1. На ресурсы, где потеря учётки не критична.

2. На ресурсы, где потеря учётки представляет опасность.

3. На ресурсы, где потеря учётки недопустима.

 

И соответственно:

1. Единый пароль для всех.

2. Единый пароль + изменяемая часть (типа стандартный пароль*тут мы прервались и его меняем*продолжаем стандартный пароль)

3. Уникальные пароли.

  • Согласен 4
Ссылка на комментарий
Поделиться на другие сайты

 

Лучше всего сделать

Использовать мультиплатформенный менеджер или онлайн сервис.

 

И где хранить пароль от аськи при использовании он лайн сервиса?

Они же только в браузерах всё запоминают, а не в аське, стиме и прочих программах.  

Ссылка на комментарий
Поделиться на другие сайты

 

 


И где хранить пароль от аськи при использовании он лайн сервиса?
Я хранил в обыкновенной учётке с дубликатом в шифрованной заметке.

К тому же, для асек, скайпов и им подобных, учётные данные в программе и в акках на соответствующих сайтах сервисов обычно одни и те же.

Ссылка на комментарий
Поделиться на другие сайты

проще наизусть выучить пароль

 

Это самый надежный способ,но опять же не все могут запоминать сложные пароли и постоянно держать их в голове.

 

Лучше всего сделать градацию паролей. 1. На ресурсы, где потеря учётки не критична. 2. На ресурсы, где потеря учётки представляет опасность. 3. На ресурсы, где потеря учётки недопустима.   И соответственно: 1. Единый пароль для всех. 2. Единый пароль + изменяемая часть (типа стандартный пароль*тут мы прервались и его меняем*продолжаем стандартный пароль) 3. Уникальные пароли.

 

Это интересное предложение.Схема довольно не плохая.Единственное,что по какому принципу делить на эти три категории?

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Это интересное предложение.Схема довольно не плохая.Единственное,что по какому принципу делить на эти три категории?

По последствиям для тебя. Например, пропала регистрация на торрент трекере, где объемы раздач не учитываются и рейтинг не ведётся, значит, особых последствий потери аккаунта не будет. Или пропала регистрация на форуме, где ты просто числишься и больше читаешь, чем пишешь.

Если взломают аккаунт в нашем клубе, могут увести баллы из магазина. Т.е. уже есть неблагоприятные последствия, есть смысл для особого пароля.

А уж если это твой рабочий е-мейл или банковский сайт, тут даже сомневаться не надо в необходимости самой суровой защиты.

  • Спасибо (+1) 1
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

 

 


По последствиям для тебя. Например, пропала регистрация на торрент трекере, где объемы раздач не учитываются и рейтинг не ведётся, значит, особых последствий потери аккаунта не будет. Или пропала регистрация на форуме, где ты просто числишься и больше читаешь, чем пишешь. Если взломают аккаунт в нашем клубе, могут увести баллы из магазина. Т.е. уже есть неблагоприятные последствия, есть смысл для особого пароля. А уж если это твой рабочий е-мейл или банковский сайт, тут даже сомневаться не надо в необходимости самой суровой защиты.

Спасибо хорошо обосновали.Думаю можно взять на вооружение этот метод.

Ссылка на комментарий
Поделиться на другие сайты

  • 4 недели спустя...

И где хранить пароль от аськи при использовании он лайн сервиса? Они же только в браузерах всё запоминают, а не в аське, стиме и прочих программах.

в заметках открываемых браузером, в почтовом ящике можно тоже. Если что скопипастите. Но это все к сревисам не выше второй категории секретности :) А вообще уникальные пароли я делаю так. Берется смешная матерная частушка, которую вы точно ни когда не забудете. А там уже выборочно берутся символы, можно первые из каждого слова. можно последние, можно другие алгоритмы. Так я получаю очень сложные пароли, сминимальной вероятностью их забыть. В этом варианте можно делать себе памятки, по какому алгоритму вы выбирали символы, эта информация не имеет ценности без "ключа", то есть той самой матерной частушки или любого другого текста, который вы не забудете. Конечно, немного наивная "криптография", тем не мение для меня это работает и достаточно надежно.

Изменено пользователем Cosmic radiation
  • Спасибо (+1) 2
  • Улыбнуло 1
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

 

И где хранить пароль от аськи при использовании он лайн сервиса? Они же только в браузерах всё запоминают, а не в аське, стиме и прочих программах.

в заметках открываемых браузером, в почтовом ящике можно тоже. Если что скопипастите. Но это все к сревисам не выше второй категории секретности :) А вообще уникальные пароли я делаю так. Берется смешная матерная частушка, которую вы точно ни когда не забудете. А там уже выборочно берутся символы, можно первые из каждого слова. можно последние, можно другие алгоритмы. Так я получаю очень сложные пароли, сминимальной вероятностью их забыть. В этом варианте можно делать себе памятки, по какому алгоритму вы выбирали символы, эта информация не имеет ценности без "ключа", то есть той самой матерной частушки или любого другого текста, который вы не забудете. Конечно, немного наивная "криптография", тем не мение для меня это работает и достаточно надежно.

 

Идеально. Только надо знать хотя бы несколько матерных частушек. Но схема действительно супер, ведь частушки можно и заменять на иные тексты!

 

Только всё равно требуются пометки какую именно частушку ты использовал на форуме счастье.ру, какую на ангелов.нет, а какую на точек.нет и других десятках ресурсов. 

Ссылка на комментарий
Поделиться на другие сайты

Опять же, ничего нового, но некоторые люди постоянно об этом забывают...

Если вы хотите проверить новости не со своего ПК (а, например, с ПК друга)- используйте режим приватности (в IE он называется InPrivate)

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...

 

В Форбсе пишут. Средний возраст пользователей Фейсбук 40 лет. Молодёжь больше не доверяет сети, где всё сохраняется навсегда.

 

 

У молодых теперь в моде сеть Snapchat. В ней всё уничтожается через определённое время.

 

 

Ссылка на комментарий
Поделиться на другие сайты

Как то ничего не прозвучало о способе подключения к интернет.

В реальной жизни предпочитаю избегать халявных WiFi точек доступа для пользования интернет со входом в аккаунты, посерфить или скачать что-либо, конечно без проблем, но даже при входе в почту переключусь на GSM.

Изменено пользователем status12
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Rezored
      Автор Rezored
      Здравствуйте. Сделал по инструкции изолированный сервер https://support.kaspersky.com/KSC/14.2/ru-ru/230777.htm , но список уязвимостей формирует .bin файлы 0 длины, подскажите как можно это исправить или где посмотреть логи ошибок?
    • Kavunchik
      Автор Kavunchik
      логи дрвеб.rar При попытке зайти в настройки сети меня просто выкидывает, значок сети отсутствует вовсе, хотя интернет есть и работает. Скан системы не показывает упущенных файлов. Восстановление компьютера к исходному не дает из за невозможности найти среду для восстановления. Чувствую что компьютер начал работать слабее, также есть впечатление, что проблемы могут быть и с сетью. Названия которые выдавал Др.Веб Trojan.Siggen 31.46344, но даже после нескольких удалений он находил его повторно там же. Также HOSTS:MALWARE.URL.
       
    • Elly
      Автор Elly
      Друзья!
       
      Приветствуем вас на викторине, посвящённой Telegram-каналу Kaspersky Club!
      Telegram-канал Kaspersky Club - это место, где интересно, уютно и полезно одновременно. Канал существует уже давно, но именно за последний год мы особенно активно его развивали: наполняли важными новостями, яркими историями и увлекательными конкурсами и викторинами, сделав его неотъемлемой частью жизни нашего сообщества.
      Сегодня мы хотим отметить этот путь вместе с вами! И, конечно, в формате викторины! 
      Предлагаем вам проверить, насколько внимательно вы следили за жизнью нашего Telegram-канала. Особое внимание в викторине уделено самому активному и насыщенному году развития канала.
       
      Все ответы на вопросы викторины вы найдёте в Telegram-канале Kaspersky Club https://t.me/kasperskyclub
       
      Готовы? Начинаем!
       
      НАГРАЖДЕНИЕ
       
      Без ошибок — 1000 баллов Одна ошибка — 800 баллов Две ошибки — 500 баллов  
      Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 20:00 20 июля 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователям @zell и @alexandra (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • Elly
      Автор Elly
      Друзья!
       
      День рождения – особый праздник. И празднуем мы его ежегодно. День рождения есть и у нашего клуба «Лаборатории Касперского». Ежегодно в последние дни августа наиболее активные участники рейтинговой системы отправляются в разные уголки нашей планеты, чтобы встретить этот праздник. В этом году день рождения клуба отмечают в Дагестане. Для того, чтобы эмоции и яркие моменты этих дней сохранить, мы хотим предложить вам поучаствовать в конкурсе фотографий «Лучший кадр дня» во время празднования дня рождения клуба.
       
      Информация для участников поездки в Дагестан: принимаются любые фотографии, сделанные во время этой поездки.
      Информация для остальных участников конкурса: принимаются любые фотографии на природную тематику.
      Общая информация для всех участников конкурса: свобода творчества не ограничивается, но ее содержание не должно противоречить Правилам форума.
       
      ПРАВИЛА КОНКУРСА
      – На конкурс предоставляется фотография и описание к ней, созданные участником конкурса самостоятельно;
      – Фотография должна быть создана с 20 по 25 августа 2025 г. включительно;
      – Каждый участник может предоставить только одну фотографию и описания к ней в качестве работы;
      – Фотография не должна быть опубликована где-либо ранее, чем на этот конкурс;
      – Для каждой фотографии должна быть опубликована информация о дате и месте съемки фотографии;
      – Допускается неглубокое художественное редактирование ваших фото. Участник должен хранить оригинальные файлы и, в случае необходимости, предоставить их администрации клуба;
      - После завершения приёма работ фотографии не должны удаляться, редактироваться, изменяться любым образом в течение 1 месяца;
      – Фотографии и ее содержание не должны противоречить Правилам форума;
      – Работы нужно размещать в ТЕМЕ приёма работ.
       
      Прием фотографий осуществляется до 20 часов 00 минут 30 августа 2025 года (время московское). 
      Принять участие в конкурсе могут все зарегистрированные пользователи клуба "Лаборатории Касперского".
       
      НАГРАЖДЕНИЕ И ПРИЗОВОЙ ФОНД
      В  течение 10 дней после окончания приема работ жюри выберет 3 лучшие работы.
      Распределение баллов по призовым местам:
      1е место - 500 баллов
      2е место - 400 баллов
      3е место - 300 баллов
       
      Участники конкурса, работы которых не попадут в число победивших, в качестве поощрительного приза получат 100 баллов.
       
      Для получения призовых баллов участнику необходимо иметь на форуме не менее 25 сообщений в разделах с включённым счётчиком сообщений на момент завершения проведения конкурса.
       
      Итоги конкурса будут подведены в течение двадцати дней с момента завершения данного конкурса. Баллы будут начислены в течение двадцати дней с момента опубликования итогов конкурса.
       
       
      Все вопросы, связанные с корректностью проведения конкурса, необходимо отправлять @Elly(с обязательным включением пользователя  @oit в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов конкурса и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.
       
      Иные вопросы по конкурсу могут быть обсуждены в данной теме.
       
      Администрация, официально уведомив, может в любой момент внести изменения в правила конкурса, перезапустить или вовсе прекратить его проведение, а также отказать участнику в получении приза в случае выявления фактов его недобросовестного участия в нем (в т.ч. выставление работ явно низкого качества, свидетельствующее об участии исключительно в целях получения поощрительного приза - манипулирование правом на участие в конкурсе) и/или нарушения правил конкурса. Любые вопросы, связанные с конкурсом, в том числе и по начислению баллов, принимаются в течение 30 дней с момента подведения его итогов.
       
      Участие в конкурсе означает безоговорочное согласие с настоящими правилами.
    • KL FC Bot
      Автор KL FC Bot
      Современные злоумышленники всеми силами пытаются выдать свою активность за какие-либо нормальные процессы. Они используют легитимные инструменты, организовывают связь между зловредом и серверами управления через публичные сервисы, маскируют запуск вредоносного кода под действия пользователя. С точки зрения традиционных защитных решений такая активность практически незаметна. Однако если анализировать поведение конкретных пользователей или, например, служебных учетных записей, то можно выявить определенные аномалии. Именно в этом и заключается метод выявления киберугроз под названием UEBA — User and Entity Behavior Analytics (поведенческий анализ пользователей и сущностей). И именно он реализован в последней версии нашей SIEM-системы Kaspersky Unified Monitoring and Analysis Platform.
      Как работает UEBA в рамках SIEM
      Согласно определению, UEBA, или «поведенческий анализ пользователей и сущностей», это технология выявления киберугроз, основанная на анализе поведения пользователей, а также устройств, приложений и иных объектов в информационной системе. В принципе, такая технология может работать в рамках любого защитного решения, однако, на наш взгляд, наиболее эффективно ее использование на уровне SIEM-платформы. Используя машинное обучение для установления «нормального поведения» пользователя или объекта (машины, сервиса и так далее), SIEM-система, оснащенная правилами детектирования UEBA, может анализировать отклонения от типичного поведения. Это, в свою очередь, позволит своевременно обнаруживать APT, целевые атаки и инсайдерские угрозы.
      Именно поэтому мы оснастили нашу SIEM-систему KUMA пакетом правил UEBA, предназначенным для комплексного выявления аномалий в процессах аутентификации, в сетевой активности и при запуске процессов на рабочих станциях и серверах, работающих под управлением Windows. Это позволило сделать систему умнее в плане выявления новых атак, которые сложно обнаружить с помощью обычных правил корреляции, сигнатур или индикаторов компрометации. Каждое правило в пакете правил UEBA основано на профилировании поведения пользователей и объектов. Сами правила делятся на два типа.
      Статистические правила, которые рассчитываются с использованием межквартильного размаха для выявления аномалий на основе данных о текущем поведении. Правила на основе исторических данных, которые фиксируют отклонения от нормального поведения, определяемого путем анализа опыта предыдущей работы учетной записи или объекта. При обнаружении отклонений от исторических норм или статистических ожиданий происходит генерация алертов, а также повышается риск-оценка соответствующего объекта (пользователя или хоста). О том, каким образом наше SIEM-решение использует ИИ для риск-оценки объектов, можно прочитать в одной из прошлых статей.
       
      View the full article
×
×
  • Создать...