Рубрика «безопасность» - 128

Уязвимость в сервисе Find My Mobile позволяет злоумышленнику получить удаленный доступ к смартфону Samsung

Сервисы, позволяющие обнаружить украденный или потерянный телефон, с возможностью удаленной блокировки, звонка или уничтожения информации на смартфоне, существуют у каждого крупного и среднего производителя. Есть такие сервисы у Apple, HTC, есть он и у Samsung. Называется услуга Find My Mobile.

Как оказалось, этот сервис можно использовать не только владельцу телефона, работать с ним может и злоумышленник. При определенных условиях сторонний человек может получить доступ к управлению удаленным смартфоном Samsung, с той самой возможностью заблокировать телефон или стереть с него всю информацию.

Читать полностью »

Похоже, что «компьютерные гении» призывного возраста отныне будут на особом счету у военкоматов. 1 октября президент России провел заседание Совета Безопасности, на котором обсуждались возможные меры защиты информационного пространства России.

СОПКА: зачем ракетным войскам России «белые хакеры»?

Через две недели пресс-служба Минобороны сообщила о том, что в российских ракетных войсках стратегического назначения, или РВСН, в скором будущем будут сформированы подразделения СОПКА, что расшифровывается как «Системы обнаружения и предупреждения компьютерных атак». Читать полностью »

VDI: плюсы, минусы, подводные камни для крупного бизнеса, НПО и КБ
Один из пожилых инженеров решил, что у него в руках сверхсовременный секретный кластер для 3D-расчётов. Мы были жестоки и не стали говорить, что это всего лишь тонкий клиент.

VDI — это инфраструктура виртуальных рабочих столов. В отличие от «обычного» терминального доступа, упрощая, речь идёт не о нескольких одновременных пользовательских сессиях на одном сервере с операционной системой, а о нескольких виртуальных машинах на физическом сервере. Каждый пользователь получает свой собственный виртуальный ПК, куда может подключаться хоть с телефона.

Есть миф, что VDI — это всегда очень дорого. В целом это была правда до последних лет. В моей практике только в прошлом году VDI начали использовать, как решение для экономии на инфраструктуре. До этого VDI чаще всего была необходимыми затратами на безопасность корпоративных данных.

Не так давно появился пример снижения стоимости рабочего места: есть конструкторское бюро в Москве, и есть заводы по России. Чертежи поступают на заводы в 3D-формате, необходим было вносить небольшие изменения. На заводах не могли вносить изменения без дорогостоящей инфраструктуры. Закупалась очень мощная машина серверного уровня, на неё ставился дорогой комплект ПО. Затем эта машина и это ПО поддерживались администраторами из головной организации — при сложных случаях доходило до неблизкого выезда. С внедрением VDI всё стало происходить в дата-центре в Москве.Читать полностью »

Агентство национальной безопасности США и правительство страны разрешили чиновникам пользоваться смартфонами с установленной Samsung Knox.

Прелесть данной платформы заключается в том, что она обеспечивает сохранность и неприкосновенность данных на мобильных устройствах пользователей, помещая её в защищенную среду (контейнер), после чего получить доступ к ней практически невозможно.

Безопасная платформа Samsung Knox подверглась критике программиста

Читать полностью »

Google анонсирует USB Security Key — новый способ авторизации в виде USB-донгла.

Этот гаджет, который выступит дополнением к системе верификации пользователей 2-Step Verification, позволит пользователю авторизоваться только на официальных сайтах Google, а на фейковых страницах, созданных для воровства паролей, этого сделать не получится.

Защитой пользовательских аккаунтов займётся Google USB Security Key

Читать полностью »

image

Фонд электронных рубежей запустил существенно обновлённую и дополненную версию сайта Surveillance Self-Defense, на котором собраны инструкции и рецепты для обычных пользователей, желающих сделать своё пребывание в интернете безопаснее. На сайте есть как обзорные статьи по криптографии, классификации угроз в интернете, инструментам безопасности, так и пошаговые инструкции по работе с программами шифрования, менеджерами паролей, безопасными мессенджерами, TOR, а так же комплексные сценарии безопасности для разных типов пользователей — журналистов, активистов и просто неравнодушных пользователей, желающих обезопасить себя.
Читать полностью »

Джеймс Коми, будучи директором ФБР, заявил, что стремление технологических компаний шифровать пользовательские данные несёт угрозу.

Он объяснил это тем, что убийцы и различные преступники будут уверены в том, что никто не сможет получить доступ к информации, хранящейся на жёстком диске компьютера или в их мобильном телефоне.

Конгресс США по просьбе ФБР ослабит безопасность iOS и Android

Читать полностью »

Китайские программисты выпустили джейлбрейк для устройств под управлением операционной системы iOS 8.1.

Дело в том, что в связи с опасностью удаления фотографий с мобильных устройств Apple, хакеры из Pangu на время сняли с публикации установочный пакет.

Не успела iOS 8.1 выйти, как её взломали

К счастью, в настоящее время ссылка для загрузки возобновила работу, однако, файл имеет интерфейс на китайском языке, а его запуск возможен только в среде Windows.

Читать полностью »

Власти РФ хотят наделить Роскомнадзор правом запрашивать у интернет-компаний информацию о фактах приема, передачи, доставки и обработки электронных сообщений интернет-пользователей без решения суда. Данную норму предусматривает проект постановления правительства РФ, разработанный Минкомсвязи и опубликованный на Едином портале для размещения информации о нормативных актах.

«Предметом мероприятий является проверка выполнения организаторами распространения информации требований к хранению информации о фактах приема, передачи, доставки и обработки голосовой информации, письменного текста, изображений, звуков или иных электронных сообщений пользователей сети интернет и информации об этих пользователях», — говорится в документе.
Читать полностью »

Этот пудель кусается: использование дыр в протоколе SSL 3.0

Интересующиеся веб-безопасностью читатели уже в курсе очередной уязвимости в SSL, именуемой POODLE. Мы подробно рассмотрим, что же собой представляет эта уязвимость и каким именно образом позволяет злоумышленнику добраться до, казалось бы, защищенных данных пользователя, а также расскажем, как с этим зверем справилась команда Mail.Ru Group.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js