Еще буквально пару лет назад мало кто предполагал, что вирусы шагнут из киберпространства в реальный мир и смогут не только воровать данные и мешать работе ПО, но и атаковать целые производственные системы, выводить из строя машины и промышленные установки. Казалось бы, сети на производстве как правило изолированы от сетей общего пользования и внутренних сетей предприятия, оборудование и ПО в них значительно отличаются от обычных сетей, — уж не говоря о том, что все процессы четко регламентированы и строго контролируются...Читать полностью »
Рубрика «безопасность» - 158
Остаться в живых. Безопасность SCADA
2012-06-19 в 10:20, admin, рубрики: scada, siemens, Stuxnet, безопасность, Блог компании Positive Technologies, вирусы, информационная безопасность, хакеры, метки: scada, siemens, Stuxnet, безопасность, вирусы, хакерыПростые рекомендации по безопасности PHP
2012-06-14 в 9:31, admin, рубрики: php, sql-инъекция, безопасность, взлом, информационная безопасность, Песочница, фильтрация данных, метки: PHP, sql-инъекция, безопасность, взлом, фильтрация данных В данной статье приведены простые рекомендации по безопасности PHP прежде всего для начинающих программистов.
Читать полностью »
Безопасность Metro-приложений в Windows 8
2012-06-14 в 9:14, admin, рубрики: microsoft, безопасность, метки: microsoft, безопасностьВсем привет.
Я являюсь Windows 8 Expert в Microsoft, однако, это не значит, что я сотрудник и буду писать красивые посты на тему того, как Microsoft улучшил платформу, операционную систему или что-либо еще.
Я хочу поделиться вчерашним наблюдением о безопасности Metro-приложений в новой ОС Microsoft Windows 8 Release Preview.
Читать полностью »
30 наиболее популярных паролей, украденных с LinkedIn
2012-06-12 в 2:33, admin, рубрики: linkedin, безопасность, Инфографика, информационная безопасность, пароли, хеширование, метки: безопасность, инфографика, пароли, хеширование
Компания Rapid7 провела анализ 165.000 украденных с LinkedIn паролей и составила инфографику самых употребляемых.
Вполне ожидаемо на первом месте оказлся пароль «link» — 941 раз.
Количество цифровых паролей обратно пропорционально их сложности:
«1234» — 435 паролей
«12345» — 179 паролей
«123456» — 76 паролей
«1234567» — 28 паролей
Читать полностью »
Архитектура систем управления самолётом
2012-06-06 в 20:37, admin, рубрики: fly-by-wire, авиация, авионика, Анализ и проектирование систем, архитектура, безопасность, Программирование, разработка, системы управления, эдсу, электроника, метки: fly-by-wire, авиация, авионика, архитектура, безопасность, Программирование, разработка, системы управления, эдсу, электроника«Мы работаем для того, чтобы вы не боялись летать»
рис 1. Модель Bombardier BD 500 в аэродинамической трубе
Именно такой слоган я как-то придумал для своей работы. Он как нельзя лучше выражает саму суть разработки систем управления самолётом. И, если честно, я бы хотел, чтобы это стало девизом всех разработчиков систем управления современными самолётами по всему миру. Потому что, несмотря на то, что часто можно услышать, что самолёт — один из самых безопасных видов транспорта, тысячи людей по всему миру боятся летать, вцепляются в ручки кресел… А зачастую причина всех страхов — неизвестность. Когда надо доверится такой непрочной конструкции, болтающейся километры над землёй, таким хрупким сплетением проводов и битов кода, скрытой завесой улыбок стюардесс и тайн программного кода. И которую стоит приоткрыть.
Все на https, безопасно и дешево
2012-06-06 в 17:46, admin, рубрики: HTTPS, безопасность, Веб-разработка, сертификаты, метки: HTTPS, безопасность, сертификатыКраткое введение
В наши дни все понимают насколько простой задачей является угон незащищенной http сессии.
И останавливать от повсеместного внедрения может только цена на покупку сертификата, www.startssl.com решает эту проблему, раздавая бесплатные сертификаты (Class 1). Verified (Class 2) стоят копейки.
Читать полностью »
Планирование политики безопасности: «матрица доступа»
2012-06-06 в 17:19, admin, рубрики: администрирование, безопасность, информационная безопасность, планирование, системное администрирование, метки: администрирование, безопасность, планированиеИз серии «сисадминство для чайников», по многочисленным просьбам коллег.
Введение
Многие системные администраторы и специалисты по безопасности сталкиваются с трудностями при настройке систем ограничения доступа в своих «вотчинах». Это может быть связано со многими причинами, например: недостаток опыта у системного администратора, недостаток документации, нечёткая постановка задачи заказчиком.
В этой статье предлагается простой способ разработать, уточнить и быстро внедрить систему разграничения доступа на предприятии. Я называю оный «матрицей доступа», так как основной его инструмент представляет собой двухмерную таблицу.
Читать полностью »
Google будет предупреждать об атаках со стороны властей
2012-06-06 в 11:06, admin, рубрики: Google, безопасность, информационная безопасность, метки: Google, безопасность
По-видимому, для Google нет ничего необычного в обнаружении того, что на кого-то из его пользователей направлена атака со стороны «государств или групп, поддерживаемых государством». Такие атаки, должно быть, настолько распространены, что Google запустил программу предупреждения пользователей при обнаружении атак.
Теперь всякий раз, когда Google обнаружит, что какой-то аккаунт находится под атакой, он будет показывать пользователю предупреждение в верхней части экрана с ссылкой на страницу с дополнительной информацией о том, как лучше защитить свой аккаунт.
Читать полностью »
Поисковик Shodan подвергает новым рискам системы управления в промышленности
2012-06-06 в 9:23, admin, рубрики: безопасность, интернет, информационная безопасность, поиск, метки: безопасность, интернет, поискИстория Shodan иллюстрирует, как быстро срастаются реальный мир и киберпространство, отмечает газета. «Машины, на работу которых ежедневно полагаются миллионы людей, уязвимы перед вторжениями и кибердиверсиями», — подчеркивает издание. Между тем никто на свете до конца не осознает всю запутанность и степень взаимосвязанности виртуального мира.
Apple выпустила руководство по безопасности iOS
2012-06-05 в 12:37, admin, рубрики: apple, iOS, безопасность, информационная безопасность, метки: apple, iOS, безопасность Компания Apple представила руководство по безопасности для iOS, которое было опубликовано на Apple.com где-то в конце мая. Замечено же за пределами сообщества разработчиков Apple оно было лишь сейчас. Данная публикация достойна внимания, поскольку это первый раз, когда Apple выпустила руководство, ориентированное скорее на администраторов.
Новое руководство включает четыре раздела, посвященные таким темам, как системная архитектура, шифрование и защита информации, сетевая безопасность и доступ к устройству.Читать полностью »