Метка «безопасность» - 55

В последнее время тема Wi-Fi на Хабре набирает популярность, что не может не радовать. Однако некоторые важные аспекты, в частности, безопасность, все еще освещены довольно однобоко, что очень хошоро заметно по комментариям. Пару лет назад сокращенная версия нижеизложенного материала была опубликована в журнале "Компьютерное Обозрение". Думаю, читателям Хабра будет интересно и полезно с ним ознакомиться, тем более в полной и актуализированной версии. В первой статье обсуждаются основные угрозы. Во второй обсудим способы реализации защиты на основе WIPS

Введение

Популярность беспроводных локальных сетей уже прошла стадию взрывного роста и дошла до состояния «привычной всем» технологии. Домашние точки доступа и мини-роутеры Wi-Fi недороги и широкодоступны, хотспоты встречаются достаточно часто, ноутбук без Wi-Fi – анахронизм. Как и множество других инновационных технологий, использование беспроводных сетей влечет не только новые выгоды, но и новые риски. Бум Wi-Fi породил целое новое поколение хакеров, специализирующихся на изобретении всё новых и новых способов взлома беспроводки и атаки пользователей и корпоративной инфраструктуры. Ещё с 2004 года Gartner предупреждали, что безопасность WLAN будет одной из основных проблем – и прогноз оправдывается.

Беспроводная связь и мобильность, которую она дает, интересны и выгодны многим. Однако, до тех пор, пока вопрос беспроводной безопасности остается не до конца ясным, мнения разнятся кардинально: некоторые (например, операторы складов) уже сейчас не боятся завязывать на Wi-Fi свои ключевые бизнес-процессы, другие – наоборот баррикадируются и запрещают использование беспроводных элементов в своих сетях. Кто из них выбрал правильную стратегию? Является запрет Wi-Fi гарантией защиты от беспроводных угроз? И вообще – так ли опасен и ненадежен этот Wi-Fi, как о нем говорят? Ответ далеко не очевиден!

В данной статье мы рассмотрим:

  • в чем заключаются важные особенности беспроводной связи с точки зрения безопасности,
  • почему «неиспользование» или запрет Wi-Fi не спасает от беспроводных угроз,
  • какие новые риски следует рассматривать.

Читать полностью »

Шесть способов завоевать доверие ваших покупателейИтак, у вас есть товар, есть интернет-магазин с хорошо налаженным процессом регистрации и покупки, но нет желаемого оборота, и пустая корзина для виртуальных покупок остается самой важной и насущной проблемой. А может быть, посетители вашего сайта просто вам не доверяют?

Несколько лет назад высокая себестоимость доставки была главным фактором, сдерживающим покупателей перед покупками в интернете. Сейчас же главным фактором является риск.

Распространение фишинг-атак, вирусов, и просто некачественное обслуживание заставляют покупателей дольше колебаться, прежде чем положить товар в корзину – это значит, что уровень доверия к вашему сайту важнее, чем когда бы то ни было. Ниже представлены шесть способов, которыми вы можете воспользоваться, чтобы предупредить страх перед риском у своих покупателей и создать для них более доверительные условия для покупок. Читать полностью »

Qubes OS 1.0
После почти трёх лет разработки вышел в свет релиз достаточно безопасной операционной системы.
О чём в своем блоге сообщила Джоанна Рутковска.
Читать полностью »

Цифровые SSL сертификаты. Разновидности, как выбрать?Существует достаточно много цифровых сертификатов, каждый из которых служит для своих целей. Самые распространенный тип сертификатов это естественно SSL сертификаты, которые также имеют несколько подвидов. Также существуют Code Signing сертификаты, Website Anti Malware Scanner сертификаты и Unified Communications сертификаты.

Поскольку мы занимаемся продажей всех видов сертификатов, то накопилось некоторое количество опыта по сертификатам и знаний как правильно подобрать нужный сертификат для конкретной ситуации. Постараюсь в нескольких постах поделиться этой информацией.

Так что если у вас стоит задача поднять защищенное https соединение для вашего сайта, то в этом посте я постараюсь раскрыть все тонкости и особенности SSL сертификатов, чтобы сделать правильный выбор было проще.
Читать полностью »

(Пресс-релиз размещенный на сайте компании Bipper http://bsafe.bipper.com )

С помощью этой программы Вы больше никогда не будете ходить один. Где бы Вы ни были.

В 2012 году bSafe – бесплатная для пользования программа, свежая разработка компании Bipper при поддержке компании Ciklum, выходит на рынки Украины и стран СНГ. На данный момент bSafe от компании Bipper является одной из самых популярных программ для смартфона в Норвегии, и уже вышла на рынок США. Менеджмент компании уверен, что жители стран СНГ тоже заинтересованы в собственной безопасности, и намеревается осуществить хорошую поддержку и промо своего продукта в нашем регионе. Основательница и исполнительный директор Bipper, Silje Vallestad, говорит: «Я счастлива видеть, что так много людей устанавливают себе на смартфоны bSafe и благоразумно заботятся о своей сохранности. Также, я ожидаю больших успехов в СНГ, где люди, возможно, даже больше нуждаются в бесплатном security-приложении для смартфона».

Норвежская компания Bipper с гордостью заявляет о своем выходе на быстроразвивающийся рынок Украины и стран СНГ. Это популярное направление отлично подходит для демонстрации того, что продукт bSafe является конкурентноспособным и востребованным во всех уголках мира.
Читать полностью »

«Backdoor» для мозга уже создан!
Специалистам по безопасности трёх стран впервые удалось выудить из человеческого мозга важную информацию. Причём данные о банковских счетах, дате рождения и месте нахождения участников исследования были получены относительно простым способом.
Читать полностью »

CTF для разработчиков приложений от StripeКомпания Stripe, занимающаяся онлайн платежами, запустила сегодня занятное онлайн соревнование.

В CTF версии Stripe разработчики приложений должны будут обнаружить и попытаться проэксплуатировать уязвимости в специально созданных веб-приложениях. Соревнование было запущено вчера, и в первые 6 часов зарегистрировались 4 500 человек. Соревнование продлится неделю. После этого компания планирует выпустить исходные коды, чтобы люди смогли проанализировать их или запустить самостоятельно.Читать полностью »

pswd.me: Yet another password generator and reminder

Всем привет!

В то время пока я не спеша «причесывал» свой микро-сервис, пользователь vladstudio (уважение ему за его творчество) опубликовал статью про свой, на первый взгляд очень похожий, генератор паролей. Ну что ж, поспешу и я рассказать о своем детище, дабы не было обвинений в плагиате.

Вообще, зародыш идеи возник где-то с год назад и первоначально прототип так же представлял собой одну страничку которая валялась на компе и не пользовалась успехом даже среди меня. Некоторое время назад этот прототип мне снова попался на глаза и я решил немного развить идею — посмотрел похожие сервисы в сети, почитал идеи о которых писали на хабре и конкретно такой реализации мне не встретилось. В итоге получился сервис pswd.me
Читать полностью »

Существует простой способ находить незащищенные веб-камеры, подключенные к Сети. С их помощью любой желающий может увидеть, что происходит в офисах и домах незадачливых пользователей, не думающих о собственной безопасности.
Читать полностью »

Случилась со мной история. Зашёл я сутра (кофе ещё не пил) в web-интерфейс Gmail, а меня отредиректило на какую-то порнуху:

Кому МТС доверяет свою рекламу

Покровы буду сорваны во второй части, а пока…

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js