Перейти к содержанию

Февраль. Лучшее за месяц


Рекомендуемые сообщения

Несмотря на то что февраль — самый короткий месяц в году, так или иначе связанных с темой инфобезопасности событий он преподнес немало. Предлагаем вам вспомнить наиболее интересные из них.

Февраль. Лучшее за месяц

Facebook купил WhatsApp: чего ждать пользователям?

Пожалуй, главной новостью февраля стала покупка самого популярного приложения для мобильных чатов, WhatsApp, социальной сетью Facebook. Сумма сделки составила $19 млрд. Учитывая, что стоимость сервиса WhatsApp для абонентов составляет $1 в год, окупить сделку, взимая эту символическую плату, социальная сеть не сможет. Уже возникли опасения, что в приложении появятся реклама и сопутствующие ей инструменты мониторинга, сканирование переписки для таргетирования рекламы. Стоит ли искать WhatsApp замену? Во-первых, не стоит паниковать — вопрос не срочный. В своих постах на эту тему Марк Цукерберг, глава Facebook, и Ян Кум, босс WhatsApp, явно подчеркнули, что WhatsApp останется независимой компанией со своей независимой политикой. Учитывая знаменитую нелюбовь Кума к рекламной модели заработка, можно не сомневаться, что в обозримом будущем баннеров и аналитики в мессенджере не появится. Во-вторых, нет повода дополнительно волноваться за приватность переписки. На сегодня в мессенджере более-менее решили проблемы с шифрованием, а также, по заявлениям владельцев, история переписки не хранится после доставки адресату, поэтому за старые тексты можно не волноваться. Кроме того, чтобы по-настоящему безопасно общаться в Сети, стоит использовать соответствующий софт. Чего стоит опасаться в ближайшей перспективе, так это волны разного рода фальшивых рассылок, которые побуждают пользователей «подтвердить свой аккаунт», «отписаться от рекламы Facebook в WhatsApp», и прочих подобных вещей.

«Олимпийские» советы по кибербезопасности

Такие мероприятия, как Олимпийские игры, провоцируют злоумышленников работать особенно активно. Например, всячески привлекать внимание жертв поддельными сайтами с продажей билетов с целью выведать личные, в том числе и платежные, данные. Наши советы, данные накануне открытия Игр в Сочи, актуальны для любого подобного крупного мероприятия:

  • не открывайте вложения в подозрительных электронных сообщениях в почте или соцсетях;
  • регулярно обновляйте защитные средства своих компьютеров и мобильных устройств;
  • проявляйте особую осторожность при использовании публичных Wi-Fi-сетей;
  • пользуйтесь VPN-соединением или соответствующим защитным софтом при совершении платежей в онлайне или работе с онлайн-банкингом.

Кто прячется за «Маской»?

Во время устроенного «Лабораторией Касперского» саммита SAS, проходившего в Доминиканской Республике в феврале, специалисты компании рассказали о новой угрозе под названием Careto, что в переводе может означать «маска» или «уродливое лицо». Неизвестные хакеры, стоящие за этой шпионской сетью и, вероятнее всего, имеющие правительственную поддержку, были нацелены на государственные учреждения, энергетические предприятия, исследовательские институты и частные инвестиционные фонды. По словам экспертов, данный зловред является одним из самых сложных и искусно выполненных на сегодняшний день. Об уровне профессионализма его создателей говорит еще и то, что «Маска» была активна как минимум с 2007 года, однако до недавних пор успешно оставалась незаметной. Обнаружить ее помог тот факт, что авторы зловреда использовали для его сокрытия уязвимость в старой версии защитного ПО «Лаборатории Касперского», которая, впрочем, была давно исправлена. Интересно, что активность «Маски» прекратилась в январе 2014 года, когда эксперты проводили расследование, подключившись к командным серверам. Тем не менее, поскольку авторы так и не установлены, работа шпионской сети может возобновиться в любой момент.

Семь простых привычек на пути к безопасному Интернету

11 февраля мы отмечали уже десятый по счету ежегодный День безопасного Интернета. Он призван привлечь внимание людей к тому, что Интернет во многом похож на Дикий Запад и немного правил цивилизации ему не повредит. Сделать его более безопасным не так уж сложно, достаточно обзавестись несколькими привычками:

  • включить автоматическое обновление регулярно используемых программ;
  • не использовать «грязный» компьютер. Если речь о собственной машине, в числе первых установленных на ней программ должен быть надежный, современный антивирус. Когда приходится работать на чужом компьютере, неплохо проверить в самом начале, работает ли на нем антивирус, и на всякий случай запустить быструю проверку;
  • все перечисленное выше актуально и для смартфонов, ведь они по сути тоже являются компьютерами;
  • если в почте, сообщении социальной сети или SMS вам пришла ссылка — не нажимайте, если только сами не просили, чтобы вам ее прислали;
  • чтобы не пополнять своим взломанным аккаунтом печальную сетевую статистику, поставьте себе приложение, которое само создает пароли к разным сайтам, само их «подставляет» в браузер, а хранит пароли в зашифрованной базе;
  • почти в любой социальной сети, форуме или чате есть кнопка «Заблокировать пользователя», а также кнопки «Пожаловаться на спам» и «Пожаловаться на оскорбление». Ими нужно пользоваться без лишних колебаний — первым делом жалуемся на оскорбительный комментарий, вторым — блокируем атакующего, чтобы не читать его дальнейших излияний;
  • все вышеописанные правила просты, но они часто неочевидны самым неопытным пользователям Сети — детям и пожилым людям. Поэтому все перечисленное им нужно пересказывать много раз.

Клавиатурные шпионы: теперь и на iPhone

В феврале в огород компании Apple угодили сразу два камня: один из них появился благодаря уязвимости, связанной с протоколами SSL/TLS, а другой закинули исследователи из FireEye, обнаружившие возможность отслеживать все действия пользователя на айфонах и айпадах. С первым разобрались довольно быстро: соответствующий оперативно выпущенный патч закрыл брешь в системе, лишив злоумышленников возможности «подслушивать» отсылаемую с устройства информацию, если данные передаются в скомпрометированной беспроводной сети. А вот со второй бедой Apple до сих пор не справилась: на момент написания этих строк возможность перехвата всех касаний экрана в iOS (что, по сути, позволяет создать кейлоггер даже на iOS-устройстве без джейлбрейка) так и остается доступной злоумышленникам.



Читать далее >>
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Elly
      Автор Elly
      Друзья!
       
      День рождения – особый праздник. И празднуем мы его ежегодно. День рождения есть и у нашего клуба «Лаборатории Касперского». Ежегодно в последние дни августа наиболее активные участники рейтинговой системы отправляются в разные уголки нашей планеты, чтобы встретить этот праздник. В этом году день рождения клуба отмечают в Дагестане. Для того, чтобы эмоции и яркие моменты этих дней сохранить, мы хотим предложить вам поучаствовать в конкурсе фотографий «Лучший кадр дня» во время празднования дня рождения клуба.
       
      Информация для участников поездки в Дагестан: принимаются любые фотографии, сделанные во время этой поездки.
      Информация для остальных участников конкурса: принимаются любые фотографии на природную тематику.
      Общая информация для всех участников конкурса: свобода творчества не ограничивается, но ее содержание не должно противоречить Правилам форума.
       
      ПРАВИЛА КОНКУРСА
      – На конкурс предоставляется фотография и описание к ней, созданные участником конкурса самостоятельно;
      – Фотография должна быть создана с 20 по 25 августа 2025 г. включительно;
      – Каждый участник может предоставить только одну фотографию и описания к ней в качестве работы;
      – Фотография не должна быть опубликована где-либо ранее, чем на этот конкурс;
      – Для каждой фотографии должна быть опубликована информация о дате и месте съемки фотографии;
      – Допускается неглубокое художественное редактирование ваших фото. Участник должен хранить оригинальные файлы и, в случае необходимости, предоставить их администрации клуба;
      - После завершения приёма работ фотографии не должны удаляться, редактироваться, изменяться любым образом в течение 1 месяца;
      – Фотографии и ее содержание не должны противоречить Правилам форума;
      – Работы нужно размещать в ТЕМЕ приёма работ.
       
      Прием фотографий осуществляется до 20 часов 00 минут 30 августа 2025 года (время московское). 
      Принять участие в конкурсе могут все зарегистрированные пользователи клуба "Лаборатории Касперского".
       
      НАГРАЖДЕНИЕ И ПРИЗОВОЙ ФОНД
      В  течение 10 дней после окончания приема работ жюри выберет 3 лучшие работы.
      Распределение баллов по призовым местам:
      1е место - 500 баллов
      2е место - 400 баллов
      3е место - 300 баллов
       
      Участники конкурса, работы которых не попадут в число победивших, в качестве поощрительного приза получат 100 баллов.
       
      Для получения призовых баллов участнику необходимо иметь на форуме не менее 25 сообщений в разделах с включённым счётчиком сообщений на момент завершения проведения конкурса.
       
      Итоги конкурса будут подведены в течение двадцати дней с момента завершения данного конкурса. Баллы будут начислены в течение двадцати дней с момента опубликования итогов конкурса.
       
       
      Все вопросы, связанные с корректностью проведения конкурса, необходимо отправлять @Elly(с обязательным включением пользователя  @oit в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов конкурса и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.
       
      Иные вопросы по конкурсу могут быть обсуждены в данной теме.
       
      Администрация, официально уведомив, может в любой момент внести изменения в правила конкурса, перезапустить или вовсе прекратить его проведение, а также отказать участнику в получении приза в случае выявления фактов его недобросовестного участия в нем (в т.ч. выставление работ явно низкого качества, свидетельствующее об участии исключительно в целях получения поощрительного приза - манипулирование правом на участие в конкурсе) и/или нарушения правил конкурса. Любые вопросы, связанные с конкурсом, в том числе и по начислению баллов, принимаются в течение 30 дней с момента подведения его итогов.
       
      Участие в конкурсе означает безоговорочное согласие с настоящими правилами.
    • Elly
      Автор Elly
      Здесь только приём работ. Правила конкурса тут.
    • sergey1878
      Автор sergey1878
      Я приобрел лицензию по акции 10 устройств на 2 года + 3 месяца в подарок. Код активации трех месяцев я активировал, но не использовал и они висят в личном кабинете в виде отдельно лицензии, а хотелось бы просуммировать их с основной двухлетней лицензией. Да, в описании написано, что активировать подарочные три месяца лучше после окончания действия основной лицензии, но я боюсь, что через два года просто не вспомню про них.
    • KL FC Bot
      Автор KL FC Bot
      Лето в самом разгаре, а это значит одно — пора путешествовать! Помните, как раньше готовились к поездкам? Покупали небольшой путеводитель, маленькую книжку-переводчик и допрашивали всех друзей и заядлых туристов: «Что там посмотреть? Сколько стоят экскурсии? А как сим-карту оформить?»
      Сегодня мир изменился, организовать комфортное путешествие можно, сидя дома на диване со смартфоном в руках, а подготовиться к нему — у гейта в аэропорту. Нужно всего лишь загрузить правильные приложения. В этом материале рассказываем, как подготовить себя и свой смартфон к поездке.
      Как не потеряться в новой локации? Как оставаться на связи? Как передвигаться с комфортом? Как насладиться городом, как местный житель? Как находить места, где можно вкусно поесть? Как путешествовать безопасно?   View the full article
    • KL FC Bot
      Автор KL FC Bot
      За последние недели от всех разработчиков ведущих браузеров, кроме Apple, поступили неприятные новости, касающиеся рекламы и приватности пользователей: Google разрешает рекламную слежку с помощью цифровых отпечатков, в Edge и Chrome перестают работать мощные блокировщики рекламы, а Mozilla обновляет лицензионное соглашение и, кажется, стала куда больше интересоваться данными пользователей. Что означает каждое из новшеств и как теперь достичь высокого уровня конфиденциальности?
      Google разрешает следящие отпечатки
      Под давлением регуляторов и пользователей интернет-гигант провел несколько лет, пытаясь разработать механизмы, позволяющие отслеживать эффективность рекламы и предлагать уместные для конкретного зрителя рекламные объявления без опоры на старые и нелюбимые пользователями механизмы слежки — сторонние куки и цифровые отпечатки (browser fingerprinting). На замену Google предложил FLoC, Ad Topics и Privacy Sandbox, но, вероятно, их эффективность оказалась недостаточной. Поэтому теперь Google отказывается удалять из браузера поддержку сторонних куки. А рекламная сеть Google (крупнейшая в мире) с февраля 2025 разрешает собирать при показе рекламы данные цифрового отпечатка, в том числе IP-адрес пользователя. Это означает, что браузер пользователя можно будет опознавать вне зависимости от режима куки, инкогнито и так далее — идентификация по цифровому отпечатку довольно точна, а отключить ее или сменить отпечаток сложно.
       
      View the full article
×
×
  • Создать...