Рубрика «безопасность» - 61

→ Часть 1. Kali Linux: политика безопасности, защита компьютеров и сетевых служб
→ Часть 2. Kali Linux: фильтрация трафика с помощью netfilter
→ Часть 3. Kali Linux: мониторинг и логирование
→ Часть 4. Kali Linux: упражнения по защите и мониторингу системы
→ Часть 5. Kali Linux: оценка защищённости систем

Продолжаем публикацию перевода 11-й главы книги «Kali Linux Revealed». Сегодня хотим познакомить вас с разделом 11.2, который посвящён видам мероприятий, направленных на оценку защищённости информационных систем.

Kali Linux: виды проверок информационных систем - 1
Читать полностью »

Mattel решила не выпускать «няню» с искусственным интеллектом

Игрушечная компания Matte lранееобъявила о том, что она выпустит новую «няню», и заявила, что игрушка будет петь колыбельные и рассказывать истории.

Но сейчас представители кампании заявили, что искусственный интеллект не должен использоваться вместо реального воспитания. Выпуск был отменен.

На выставке технологий CES в январе Mattel выставила на продажу свое устройство — Aristotle.

Читать полностью »

Сегодня две крупные такси-компании Яндекс.Такси и «Максим» одновременно запустили страхование пассажиров и водителей. Яндекс.Такси начал тестировать программу страхования пассажиров и водителей в 11 регионах России, сообщает «Коммерсантъ» со ссылкой на представителей компании. Максимальная компенсация составит 2 млн рублей. Партнерами сервиса по страхованию стали Allianz, «ВТБ Страхование» и «Ингосстрах». О планах Яндекс.Такси запустить страхование стало Читать полностью »

→ Часть 1. Kali Linux: политика безопасности, защита компьютеров и сетевых служб
→ Часть 2. Kali Linux: фильтрация трафика с помощью netfilter
→ Часть 3. Kali Linux: мониторинг и логирование
→ Часть 4. Kali Linux: упражнения по защите и мониторингу системы

Сегодня мы продолжаем публиковать перевод избранных глав книги «Kali Linux Revealed». Перед вами — первый раздел главы 11: «Применение Kali Linux для оценки защищённости информационных систем».

Kali Linux: оценка защищённости систем - 1
Читать полностью »

Librem 5 — мечты о защищенном смартфоне на линукс - 1

"Мечтают ли электроовцы о линуксе на телефоне?"

Сказать по правде, после фейла с Ubuntu Phone и той эпичной фигни, которая происходит с SailfishOS, я немного приуныл. Не знаю, как вас, но меня уже давно удручает ситуация, когда я не могу полностью контролировать устройство, которым я пользуюсь большую часть времени.

Я не могу поставить "банерорезку" на системном уровне или поднять dnscrypt. Зарулить часть трафика по wifi, а часть по мобильной сети. Достать тот самый нужный мне файл, доступный только из-под рута. А при открытии загрузчика слетает гарантия, перестает работать бесконтактная оплата и все те "улучшатели" для камеры от производителя. Не могу прописать install по ssh и через пару секунд получить приложение со всеми нужными патчами.

А когда я вижу те десятки установленных производителем неудаляемых приложений, которые занимают место, жрут батарею, постоянно спамят оповещениями и собирают аналитику — мне становится совсем грустно. Это настоящее, к которому мы пришли. С закрытыми прошивками для железа и взглядом на пользователя только как на источник получения прибыли.

Недавно я на наткнулся на проект, который, возможно, сможет что-то изменить...

Читать полностью »

Уязвимость алгоритма хеширования в платформе MIGS - 1

С появлением кредитных карт и Интернета совершение покупок стало намного проще и, как говорят, безопаснее. Всего пара кликов и нужный Вам товар уже на пути к Вашему дому. Однако не все системы идеальны, точнее таких нет. Всегда можно найти какую-то ошибку, брешь, позволяющую злоумышленникам делать свое черное дело. Сегодня я хотел бы обратить Ваше внимание на исследование очень талантливого программиста Yohanes Nugroho, рассказавшего об уязвимости в системе MIGS.Читать полностью »

Минкомсвязь подготовила законопроект, который вносит изменения в требования к участникам реестра российского ПО. В частности по новым правилам приоритет при госзакупках будет иметь ПО, которое «не имеет принудительного обновления и управления из-за рубежа». Глава компании «Новые облачные технологии» Дмитрий Комиссаров считает, что это может быть своего рода ответом на Читать полностью »

Часть из 170 000 камер видеонаблюдения в Москве подключат к системе распознавания лиц. Власти признали успешным двухмесячный эксперимент с автоматическим распознаванием лиц, пола и возраста людей в реальном времени (технология NtechLab Ltd.) — и теперь собираются развернуть систему на весь город.

В Москве заработает система распознавания лиц через камеры видеонаблюдения - 1
Система распознавания лиц компании NtechLab. Фото: NtechLab

Сейчас сеть видеонаблюдения объединяет подъездные видеокамеры (95% подъездов жилых домов в столице), камеры на территории и в зданиях школ и детских садов, на станциях МЦК, стадионах, остановках общественного транспорта и автовокзалах, в парках, подземных переходах, сообщает официальный портал мэра и правительства Москвы.

«Внедрение видеоаналитики является мощным драйвером повышения эффективности как частных, так и городских систем видеонаблюдения. У жителей города появился дополнительный уровень защиты, — сказал руководитель Департамента информационных технологий Москвы Артём Ермолаев. — Разумеется, все эти возможности должны внедряться очень ответственно. Наш приоритет — баланс между конфиденциальностью и безопасностью, и мы придерживаемся строгой внутренней политики контроля, гарантирующей соблюдение прав граждан».
Читать полностью »

Lenta.ru, входящая в Rambler&Co., сообщила о нападении на один из корпусов Даниловской мануфактуры, где располагается редакция. Атаковавшие адресовались именно к «Ленте», а не к другим компаниям «Рамблера», с которыми редакция соседствует на мануфактуре, так как кроме свастики и следов поджога неизвестные злоумышленники оставили на стене каракули: «Врёшь лента».

Читать полностью »

Несколько месяцев назад была обнаружена уязвимость, с помощью которой хакеры могут взламывать корпоративные средства обмена сообщениями. Воспользоваться этой уязвимостью не сложнее, чем пару раз щёлкнуть мышью, при её успешной эксплуатации можно получить доступ ко внутренней сети компании, к аккаунтам её сотрудников в социальных сетях, таких, как Twitter, и, обычно, к командам в Yammer и Slack.

Ticket Trick: взлом сотен компаний через службы поддержки пользователей - 1


Я придумал для моей находки имя и логотип. Примите как данность.

Проблема, о которой идёт речь, всё ещё существует. Это — не тот случай, когда всё можно моментально привести в порядок. За последние несколько месяцев я связался с десятками компаний и затронутых уязвимостью поставщиков услуг, в рамках их программ отлова багов, для того, чтобы исправить ситуацию. Из-за огромного количества организаций, на которых это распространяется, я не в состоянии связаться со всеми. Следуя рекомендациям некоторых уважаемых мною людей и с разрешения затронутых проблемой организаций, я публикую этот материал для того, чтобы все, кого это касается, могли бы немедленно принять меры. Сейчас я расскажу о том, что я назвал Ticket Trick.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js