Перейти к содержанию

Февраль. Лучшее за месяц


Рекомендуемые сообщения

Несмотря на то что февраль — самый короткий месяц в году, так или иначе связанных с темой инфобезопасности событий он преподнес немало. Предлагаем вам вспомнить наиболее интересные из них.

Февраль. Лучшее за месяц

Facebook купил WhatsApp: чего ждать пользователям?

Пожалуй, главной новостью февраля стала покупка самого популярного приложения для мобильных чатов, WhatsApp, социальной сетью Facebook. Сумма сделки составила $19 млрд. Учитывая, что стоимость сервиса WhatsApp для абонентов составляет $1 в год, окупить сделку, взимая эту символическую плату, социальная сеть не сможет. Уже возникли опасения, что в приложении появятся реклама и сопутствующие ей инструменты мониторинга, сканирование переписки для таргетирования рекламы. Стоит ли искать WhatsApp замену? Во-первых, не стоит паниковать — вопрос не срочный. В своих постах на эту тему Марк Цукерберг, глава Facebook, и Ян Кум, босс WhatsApp, явно подчеркнули, что WhatsApp останется независимой компанией со своей независимой политикой. Учитывая знаменитую нелюбовь Кума к рекламной модели заработка, можно не сомневаться, что в обозримом будущем баннеров и аналитики в мессенджере не появится. Во-вторых, нет повода дополнительно волноваться за приватность переписки. На сегодня в мессенджере более-менее решили проблемы с шифрованием, а также, по заявлениям владельцев, история переписки не хранится после доставки адресату, поэтому за старые тексты можно не волноваться. Кроме того, чтобы по-настоящему безопасно общаться в Сети, стоит использовать соответствующий софт. Чего стоит опасаться в ближайшей перспективе, так это волны разного рода фальшивых рассылок, которые побуждают пользователей «подтвердить свой аккаунт», «отписаться от рекламы Facebook в WhatsApp», и прочих подобных вещей.

«Олимпийские» советы по кибербезопасности

Такие мероприятия, как Олимпийские игры, провоцируют злоумышленников работать особенно активно. Например, всячески привлекать внимание жертв поддельными сайтами с продажей билетов с целью выведать личные, в том числе и платежные, данные. Наши советы, данные накануне открытия Игр в Сочи, актуальны для любого подобного крупного мероприятия:

  • не открывайте вложения в подозрительных электронных сообщениях в почте или соцсетях;
  • регулярно обновляйте защитные средства своих компьютеров и мобильных устройств;
  • проявляйте особую осторожность при использовании публичных Wi-Fi-сетей;
  • пользуйтесь VPN-соединением или соответствующим защитным софтом при совершении платежей в онлайне или работе с онлайн-банкингом.

Кто прячется за «Маской»?

Во время устроенного «Лабораторией Касперского» саммита SAS, проходившего в Доминиканской Республике в феврале, специалисты компании рассказали о новой угрозе под названием Careto, что в переводе может означать «маска» или «уродливое лицо». Неизвестные хакеры, стоящие за этой шпионской сетью и, вероятнее всего, имеющие правительственную поддержку, были нацелены на государственные учреждения, энергетические предприятия, исследовательские институты и частные инвестиционные фонды. По словам экспертов, данный зловред является одним из самых сложных и искусно выполненных на сегодняшний день. Об уровне профессионализма его создателей говорит еще и то, что «Маска» была активна как минимум с 2007 года, однако до недавних пор успешно оставалась незаметной. Обнаружить ее помог тот факт, что авторы зловреда использовали для его сокрытия уязвимость в старой версии защитного ПО «Лаборатории Касперского», которая, впрочем, была давно исправлена. Интересно, что активность «Маски» прекратилась в январе 2014 года, когда эксперты проводили расследование, подключившись к командным серверам. Тем не менее, поскольку авторы так и не установлены, работа шпионской сети может возобновиться в любой момент.

Семь простых привычек на пути к безопасному Интернету

11 февраля мы отмечали уже десятый по счету ежегодный День безопасного Интернета. Он призван привлечь внимание людей к тому, что Интернет во многом похож на Дикий Запад и немного правил цивилизации ему не повредит. Сделать его более безопасным не так уж сложно, достаточно обзавестись несколькими привычками:

  • включить автоматическое обновление регулярно используемых программ;
  • не использовать «грязный» компьютер. Если речь о собственной машине, в числе первых установленных на ней программ должен быть надежный, современный антивирус. Когда приходится работать на чужом компьютере, неплохо проверить в самом начале, работает ли на нем антивирус, и на всякий случай запустить быструю проверку;
  • все перечисленное выше актуально и для смартфонов, ведь они по сути тоже являются компьютерами;
  • если в почте, сообщении социальной сети или SMS вам пришла ссылка — не нажимайте, если только сами не просили, чтобы вам ее прислали;
  • чтобы не пополнять своим взломанным аккаунтом печальную сетевую статистику, поставьте себе приложение, которое само создает пароли к разным сайтам, само их «подставляет» в браузер, а хранит пароли в зашифрованной базе;
  • почти в любой социальной сети, форуме или чате есть кнопка «Заблокировать пользователя», а также кнопки «Пожаловаться на спам» и «Пожаловаться на оскорбление». Ими нужно пользоваться без лишних колебаний — первым делом жалуемся на оскорбительный комментарий, вторым — блокируем атакующего, чтобы не читать его дальнейших излияний;
  • все вышеописанные правила просты, но они часто неочевидны самым неопытным пользователям Сети — детям и пожилым людям. Поэтому все перечисленное им нужно пересказывать много раз.

Клавиатурные шпионы: теперь и на iPhone

В феврале в огород компании Apple угодили сразу два камня: один из них появился благодаря уязвимости, связанной с протоколами SSL/TLS, а другой закинули исследователи из FireEye, обнаружившие возможность отслеживать все действия пользователя на айфонах и айпадах. С первым разобрались довольно быстро: соответствующий оперативно выпущенный патч закрыл брешь в системе, лишив злоумышленников возможности «подслушивать» отсылаемую с устройства информацию, если данные передаются в скомпрометированной беспроводной сети. А вот со второй бедой Apple до сих пор не справилась: на момент написания этих строк возможность перехвата всех касаний экрана в iOS (что, по сути, позволяет создать кейлоггер даже на iOS-устройстве без джейлбрейка) так и остается доступной злоумышленникам.



Читать далее >>
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      До Нового года и Рождества остаются считаные дни, а перегруженные службы доставки могут опоздать и не привезти нужные подарки вовремя. Конечно, тем, кому вы еще не купили подарок, можно преподнести цифровой подарочный сертификат или подписку. Но придумать интересный и полезный вариант подписки тоже нелегко, ведь уже почти все желающие обзавелись «Яндекс.Плюсом», «VK Музыкой» и аналогами, а дарить Telegram Premium уже даже как-то неудобно.
      Выход есть! Мы предлагаем подарить один из сервисов, который день за днем будет повышать уровень конфиденциальности получателя подарка. Ведь позаботиться о приватности хотят многие, но мало у кого хватает времени и сил сделать для этого необходимые шаги, и такой подарок станет одновременно необычным — и полезным.
      За редким исключением, сервисы, акцентирующие приватность, — платные. Ведь за серверы, хранящие данные, и разработку устойчивого к взлому софта нужно платить. А если не брать с подписчиков денег, то придется продавать информацию о них рекламодателям, как это делают Google и Meta*. Поэтому годовая подписка на сервис, повышающий приватность, может стать ценным подарком и в денежном выражении.
      С нашими рекомендациями получатель подарка сможет избавиться от небезопасных офисных приложений, сервисов заметок и мессенджеров, которые пользуются хранящейся информацией не по назначению, заменив их на приватные альтернативы.
      Но перед покупкой обдумайте два неоднозначных момента.
      Во-первых, сервисы, где важна коммуникация с людьми или совместная работа, бессмысленно дарить одному человеку — так, от зашифрованного мессенджера нет толку, если в нем нет хотя бы нескольких друзей. Возможно, такой подарок нужно сделать целой команде?
      Во-вторых, удобство и функциональность приватных инструментов иногда уступают «общепринятым» аналогам, не столь уважающим конфиденциальность. Насколько это критично — зависит от нужд и привычек одариваемого.
      Сделав эти оговорки, давайте посмотрим, какие качественные приватные альтернативы популярным сервисам достойны стать рождественским или новогодним подарком.
      Офисные приложения
      Личные дневники, черновики научных работ и финансовые расчеты все сложней уберечь от посторонних глаз. Сервисы типа Google Docs всегда были полностью онлайновыми, что порождало как проблемы утечек, так и споры о том, как Google обрабатывает хранящиеся там данные. Microsoft в последние годы стремится наверстать упущенное, включая даже в офлайновый Office целый набор спорных функций: автосохранение в OneDrive, «необязательные сетевые функции«, «функции LinkedIn». Само по себе хранение данных в облаке, возможно, не вызывало бы особой тревоги, если бы не опасения, что документы будут использовать для таргетинга рекламы, тренировки ИИ или еще каких-то посторонних целей.
       
      View the full article
    • Elly
      От Elly
      Друзья!
       
      День рождения – особый праздник. Как вы знаете, такой праздник есть и у нашего клуба «Лаборатории Касперского». Ежегодно в последние дни августа наиболее активные участники рейтинговой системы отправляются в разные уголки нашей планеты, чтобы встретить день рождения нашего клуба. В этом году день рождения клуба отмечают на Алтае. Для того, чтобы эмоции и яркие моменты этих дней сохранить, мы хотим предложить вам поучаствовать в конкурсе фотографий «Лучший кадр дня» во время празднования дня рождения клуба.
       
      Информация для участников поездки на Алтай: принимаются любые фотографии, сделанные во время этой поездки.
      Информация для остальных участников конкурса: принимаются любые фотографии на природную тематику.
      Общая информация для всех участников конкурса: свобода творчества не ограничивается, но ее содержание не должны противоречить Правилам форума.
       
      ПРАВИЛА КОНКУРСА
      – На конкурс предоставляется фотография и описание к ней, созданные участником конкурса самостоятельно;
      – Фотография должна быть создана с 20 по 26 августа 2024 г. включительно;
      – Каждый участник может предоставить только одну фотографию и описания к ней в качестве работы;
      – Фотография не должна быть опубликована где-либо ранее, чем на этот конкурс;
      – Для каждой фотографии должна быть опубликована информация о дате и месте съемки фотографии;
      – Допускается неглубокое художественное редактирование ваших фото. Участник должен хранить оригинальные файлы и, в случае необходимости, предоставить их администрации клуба;
      - После завершения приёма работ фотографии не должны удаляться, редактироваться, изменяться любым образом в течение 1 месяца;
      – Фотографии и ее содержание не должны противоречить Правилам форума;
      – Работы нужно размещать в ТЕМЕ приёма работ.
       
      Прием фотографий осуществляется до 20 часов 00 минут 30 августа 2024 года (время московское). 
      Принять участие в конкурсе могут все зарегистрированные пользователи клуба "Лаборатории Касперского".
       
      НАГРАЖДЕНИЕ И ПРИЗОВОЙ ФОНД
      В  течение 10 дней после окончания приема работ жюри выберет 3 лучшие работы.
      Распределение баллов по призовым местам:
      1е место - 500 баллов
      2е место - 400 баллов
      3е место - 300 баллов
       
      Участники конкурса, работы которых не попадут в число победивших, в качестве поощрительного приза получат 100 баллов.
       
      Для получения призовых баллов участнику необходимо иметь на форуме не менее 25 сообщений в разделах с включённым счётчиком сообщений на момент завершения проведения конкурса.
       
      Итоги конкурса будут подведены в течение двадцати дней с момента завершения данного конкурса. Баллы будут начислены в течение двадцати дней с момента опубликования итогов конкурса.
       
      Все вопросы, связанные с корректностью проведения конкурса, необходимо отправлять @Elly (с обязательным включением пользователя @oit в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов конкурса и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.
       
      Иные вопросы по конкурсу могут быть обсуждены в данной теме.
       
      Администрация, официально уведомив, может в любой момент внести изменения в правила конкурса, перезапустить или вовсе прекратить его проведение, а также отказать участнику в получении приза в случае выявления фактов его недобросовестного участия в нем (в т.ч. выставление работ явно низкого качества, свидетельствующее об участии исключительно в целях получения поощрительного приза - манипулирование правом на участие в конкурсе) и/или нарушения правил конкурса. Любые вопросы, связанные с конкурсом, в том числе и по начислению баллов, принимаются в течение 30 дней с момента подведения его итогов.
       
      Участие в конкурсе означает безоговорочное согласие с настоящими правилами.
    • Elly
      От Elly
      Здесь приём работ. Правила конкурса тут.
    • MiStr
      От MiStr
      У нас отличная новость! Для участников клуба выделены места для прохождения курсов на ведущей образовательной платформе – Coursera.
       
      Каждый курс Coursera преподаётся ведущими преподавателями из университетов и компаний мирового уровня, так что вы сможете узнать что-то новое из компетентных уст в любое время и в любом месте. Сотни бесплатных курсов дают вам доступ к видео-лекциям по запросу, домашним заданиям и дискуссионным форумам сообщества. Платные курсы предоставляют дополнительные тесты и проекты, а также сертификат курса по завершении.
       
      Лицензия Coursera покрывает все курсы, которые есть на платформе, за исключением дипломных программ университетов (магистерских диссертаций и пр.). Проходить можно любое количество курсов, которые понравятся.
       
      В общем, это очень крутой ништяк для участников клуба Получить доступ к курсам можно за 30 000 клабов (валюта рейтинговой системы) или 20 000 баллов (валюта балльной системы). О своём желании получить доступ к Coursera прошу сообщать в этой теме.
       
      Количество мест ограничено!
       
       
      Участники клуба, получившие доступ к курсам:
       
    • uuneedelay
      От uuneedelay
      Каждый месяц появляется один и тот же вирус. (Trojan.Multi.GenAutorunReg.a) После удаление Касперским, вируса не видно. Проверял Kaspersky Free, Dr.Web CureIt!, Avast Free Antivirus. 
×
×
  • Создать...