Авторы приложения родительского контроля Kaspersky Safe Kids для iOS, подали в ФАС жалобу на Apple — владельца магазина приложений App Store. «Лаборатория Касперского» около трёх лет распространяла Kaspersky Safe Kids через App Store, но дальнейшая дистрибуция приложения невозможна. Apple создали собственное решение контроля, а затем поменяли правила модерации в магазине, Читать полностью »
Рубрика «безопасность» - 28
«Касперский» рассказал ФАС, как Apple выпроводила из App Store конкурентные для себя приложения
2019-03-19 в 16:38, admin, рубрики: App Store, apple, iOS, безопасность, дети, кейсы, лаборатория касперского, мобильные приложения, операционные системы, Текучка, ФАС, метки: app store, apple, iOS, безопасность, дети, кейсы, лаборатория касперского, мобильные приложения, операционные системы, Текучка, ФАСDOC+: утечка о пациентах и врачах не грозит им самим, Яндекс.Здоровье не пострадало вообще
2019-03-18 в 14:59, admin, рубрики: базы данных, безопасность, здоровье, кейсы, персональные данные, Текучка, утечки, яндекс, Яндекс.Здоровье, метки: базы данных, безопасность, здоровье, кейсы, персональные данные, Текучка, утечки, яндекс, Яндекс.ЗдоровьеТелемедицинский сервис DOC+ связал утечку персональных данных, о которой стало широко известно в минувшие выходные, с ошибкой сотрудника. DOC+ выступает одним из медицинских провайдеров в маркетплейсе Яндекс.Здоровье — данные клиентов этого сервиса в отрытый доступ не попали, подчеркнули в PR-службе, в отличие от собственных:
Появление данных из ClickHouse в открытом доступе произошло из-за ошибки, Читать полностью »
Google Plus прекращает работу. И что?
2019-03-14 в 13:40, admin, рубрики: Google API, google plus, javascript, безопасность, информационная безопасностьGoogle объявила о закрытии социальной сети Google+. Трудно найти техническое издание, которое бы не упомянуло хотя бы вскользь о конце амбиций Google в области социальных сетей. Но, увы, вниманием обходится высокая связность сервисов компании добра. В этой статье я хотел бы выразить свои размышления на тему того, как взаимодействуют сервисы гугла внутри и что может означать закрытие G+ для пользователей API сервисов Google.
Взлом камер: векторы атак, инструменты поиска уязвимостей и защита от слежки
2019-03-12 в 16:11, admin, рубрики: ivideon, безопасность, Блог компании Ivideon, взлом камер, видеонаблюдение, гаджеты, информационная безопасность, камера, облачные сервисы, пароли, прошивка, Тестирование веб-сервисов, уязвимостиКамеры видеонаблюдения стали частью Интернета вещей и, как другие устройства с беспрепятственным доступом к сети, попали в фокус интереса хакеров. Миллионы IP-камер разных производителей открыты для злоумышленников.
Производители камер могут экономить на работе программистов и железе – покупатели получают дешевые устройства с ограниченными вычислительными ресурсами и огромными дырами в механизмах безопасности.
Прошивки массово-потребительских noname устройств не выдерживают никакой критики. Часто они никем не обновляются и не становятся защищеннее после смены дефолтного пароля. Более того, сам производитель может заложить бэкдор.
Далее рассмотрим основные направления атак на системы видеонаблюдения.
Читать полностью »
Техподдержка 3CX отвечает — 5 правил безопасности IP-АТС
2019-03-10 в 19:07, admin, рубрики: 3cx, ip-телефония, sip, безопасность, Блог компании 3CX Ltd., взлом, защита, мошенничество, Разработка систем связи, Серверное администрирование, системное администрирование, фрод, хакерыВзломы АТС 3CX, которые приводят к серьезным последствиям, случаются достаточно редко. Тем не менее, наши клиенты иногда становятся жертвами мошенников. Как показала практика, в основном это связано или с неверными настройками системы, или с использованием устаревшей версии 3CX. В этой статье мы рассмотрим наиболее распространенные ошибки, которые могут привести к взлому вашей АТС, и объясним, как их не допускать.Читать полностью »
Дума приняла законы о незамедлительной блокировке фейков в онлайне и о неуважении к власти
2019-03-07 в 8:30, admin, рубрики: Fakenews, безопасность, блокировка, Госвеб, Достойная журналистика, Медиа, Новости, онлайн-медиа, политика, прокуратура, СМИ, Текучка, метки: Fakenews, безопасность, блокировка, Госвеб, Достойная журналистика, медиа, новости, Онлайн-медиа, политика, прокуратура, СМИ, ТекучкаДепутаты Госдумы приняли в третьем окончательном чтении закон о блокировании «фейковых новостей». Под такими законодатель понимает заведомо недостоверную общественно значимую информацию, она создаёт угрозы жизни, общественному порядку, функционированию объектов жизнеобеспечения, транспорта, связи, энергетики, Читать полностью »
Команда Google Project Zero нашла серьезную уязвимость в ядре macOS
2019-03-06 в 10:41, admin, рубрики: apple, Google, MacOS, project zero, безопасность, информационная безопасность, уязвимостьКоманда Google Project Zero хорошо известна своим умением находить недостатки безопасности как в собственных продуктах компании, так и в продуктах других фирм. Её члены обнаруживают недостатки в программном обеспечении, сообщают о них производителям в частном порядке и дают им 90 дней на решение проблемы до ее публичного раскрытия.
В ноябре они нашли "серьезную уязвимость" в ядре macOS.
S for Security: безопасность в Интернете Вещей и доклады на InoThings++ 2019
2019-03-05 в 14:36, admin, рубрики: inothings++, IoT, безопасность, Блог компании Конференции Олега Бунина (Онтико), Интернет вещей, Производство и разработка электроники, Разработка для интернета вещей— Шеф, у нас дыра в безопасности!
— Ну хоть что-то у нас в безопасности...
Привет!
В комментариях к предыдущему посту про InoThings++ высказали мнение, что в Интернете Вещей есть более важная для обсуждения область, нежели вмешательство государства — это область обеспечения безопасности устройств. Со всех точек зрения.
Поспорить я могу здесь лишь с одним — что обсуждение вопросов безопасности стоит проводить в формате круглого стола; по этой причине круглый стол оставим как есть, на тему нужности (или ненужности) национальных стандартов и вообще вмешательства государства в дела индустрии, а про безопасность поговорим отдельно.
Почему вообще обеспечение безопасности в IoT рассматривают как что-то отдельное и специфическое, непохожее на обеспечение безопасности в классических ИТ-системах?
Да в общем потому, что IoT-системы на классические похожи лишь со стороны пользователя, видящего на экране монитора красивые картинки или управляющего лампочкой со смартфона — а вот внутри, на низком уровне, они совсем, совсем другие.
И, к сожалению, мы ещё многократно хлебнёт горя с авторами продуктов, не понимающими разницы в подходе и проблемах.
А вы все-все за меня мониторить будете? Ага
2019-03-05 в 6:43, admin, рубрики: citrix, безопасность, виртуализация, вопрос, информационная безопасность, коллективный разум, контроль сотрудников, машинное обучение, паттерны, Сетевые технологииОбычно Хабр используется как информационное решение — кто-то делится наработанной и структурированной информацией, а кто-то эту информацию впитывает (я хотел написать “потребляет”, но это слово маркетологи уже испоганили). Я же, на правах старожила, и учитывая легкую расслабленность между 23 февраля и 8 марта, хотел обратиться к тому самому коллективному разуму, который делает любую статью более интересной. А поскольку писать простой вопрос — как на форуме — это скучно, постараюсь разбавить свой вопрос интересными фактами.
Начну издалека: у меня есть одно любимое исследование, датируемое 2014 годом. В нем говорится о том, что от 22% до 43% испытуемых готовы загрузить и запустить неизвестный исполняемый файл, если им заплатить в диапазоне от 1 цента до 10 долларов. Я уже писал о нем в тексте, посвященном офисам будущего.
Поскольку одна их моих основных работ связана с виртуализацией, мне очень интересен этот аспект безопасности. Ок, проблему с одинаковыми дистрибутивами и пакетным обновлением пользователей довольно просто решить с помощью гипервизора и тонкого клиента, однако — мы же живем в реальности — всегда будет часть юзеров, которые ходят не туда, запускают не то и поступают не так. У меня простой вопрос, кто какую систему безопасности в виртуализации использует и почему?
Читать полностью »
Надежное программирование в разрезе языков. Часть 2 — Претенденты
2019-03-02 в 18:39, admin, рубрики: безопасность, надежность, ненормальное программирование, Программирование, Промышленное программирование, Разработка для интернета вещей, системное программирование, языки программированияПервая часть с функциональными требованиями тут
Заявленные как языки программирования с прицелом на надежность.
В алфавитном порядке — Active Oberon, Ada, BetterC, IEC 61131-3 ST, Safe-C.
Читать полностью »