Рубрика «безопасность» - 164

Цифровые SSL сертификаты. Разновидности, как выбрать?Существует достаточно много цифровых сертификатов, каждый из которых служит для своих целей. Самые распространенный тип сертификатов это естественно SSL сертификаты, которые также имеют несколько подвидов. Также существуют Code Signing сертификаты, Website Anti Malware Scanner сертификаты и Unified Communications сертификаты.

Поскольку мы занимаемся продажей всех видов сертификатов, то накопилось некоторое количество опыта по сертификатам и знаний как правильно подобрать нужный сертификат для конкретной ситуации. Постараюсь в нескольких постах поделиться этой информацией.

Так что если у вас стоит задача поднять защищенное https соединение для вашего сайта, то в этом посте я постараюсь раскрыть все тонкости и особенности SSL сертификатов, чтобы сделать правильный выбор было проще.
Читать полностью »

(Пресс-релиз размещенный на сайте компании Bipper http://bsafe.bipper.com )

С помощью этой программы Вы больше никогда не будете ходить один. Где бы Вы ни были.

В 2012 году bSafe – бесплатная для пользования программа, свежая разработка компании Bipper при поддержке компании Ciklum, выходит на рынки Украины и стран СНГ. На данный момент bSafe от компании Bipper является одной из самых популярных программ для смартфона в Норвегии, и уже вышла на рынок США. Менеджмент компании уверен, что жители стран СНГ тоже заинтересованы в собственной безопасности, и намеревается осуществить хорошую поддержку и промо своего продукта в нашем регионе. Основательница и исполнительный директор Bipper, Silje Vallestad, говорит: «Я счастлива видеть, что так много людей устанавливают себе на смартфоны bSafe и благоразумно заботятся о своей сохранности. Также, я ожидаю больших успехов в СНГ, где люди, возможно, даже больше нуждаются в бесплатном security-приложении для смартфона».

Норвежская компания Bipper с гордостью заявляет о своем выходе на быстроразвивающийся рынок Украины и стран СНГ. Это популярное направление отлично подходит для демонстрации того, что продукт bSafe является конкурентноспособным и востребованным во всех уголках мира.
Читать полностью »

«Backdoor» для мозга уже создан!
Специалистам по безопасности трёх стран впервые удалось выудить из человеческого мозга важную информацию. Причём данные о банковских счетах, дате рождения и месте нахождения участников исследования были получены относительно простым способом.
Читать полностью »

CTF для разработчиков приложений от StripeКомпания Stripe, занимающаяся онлайн платежами, запустила сегодня занятное онлайн соревнование.

В CTF версии Stripe разработчики приложений должны будут обнаружить и попытаться проэксплуатировать уязвимости в специально созданных веб-приложениях. Соревнование было запущено вчера, и в первые 6 часов зарегистрировались 4 500 человек. Соревнование продлится неделю. После этого компания планирует выпустить исходные коды, чтобы люди смогли проанализировать их или запустить самостоятельно.Читать полностью »

pswd.me: Yet another password generator and reminder

Всем привет!

В то время пока я не спеша «причесывал» свой микро-сервис, пользователь vladstudio (уважение ему за его творчество) опубликовал статью про свой, на первый взгляд очень похожий, генератор паролей. Ну что ж, поспешу и я рассказать о своем детище, дабы не было обвинений в плагиате.

Вообще, зародыш идеи возник где-то с год назад и первоначально прототип так же представлял собой одну страничку которая валялась на компе и не пользовалась успехом даже среди меня. Некоторое время назад этот прототип мне снова попался на глаза и я решил немного развить идею — посмотрел похожие сервисы в сети, почитал идеи о которых писали на хабре и конкретно такой реализации мне не встретилось. В итоге получился сервис pswd.me
Читать полностью »

Существует простой способ находить незащищенные веб-камеры, подключенные к Сети. С их помощью любой желающий может увидеть, что происходит в офисах и домах незадачливых пользователей, не думающих о собственной безопасности.
Читать полностью »

Последние несколько месяцев анализаторы надежности паролей попадаются мне чуть ли не в каждой форме регистрации в Интернете. В этой области сегодня наблюдается особенно бурный рост.
Программа zxcvbn: реалистичная оценка надежности пароля
Вопрос только в том, действительно ли такая программа помогает защитить учетную запись пользователя? Этот аспект интернет-безопасности, конечно, не настолько важен, как некоторые другие, например:

  • предотвращение взлома веб-страниц за счёт нарастающей задержки или использования CAPTCHA;
  • предотвращение офлайн-взлома путем применения достаточно медленной хеш-функции с индивидуализированной на уровне пользователя «солью»;
  • защита хешей паролей.

Читать полностью »

Случилась со мной история. Зашёл я сутра (кофе ещё не пил) в web-интерфейс Gmail, а меня отредиректило на какую-то порнуху:

Кому МТС доверяет свою рекламу

Покровы буду сорваны во второй части, а пока…

Читать полностью »

Сегодня случилась со мной странная история. Зашёл я сутра в web-интерфейс Gmail, а меня отредиректило на какую-то порнуху:

МТС прохачил Gmail?

Я поразился. Посмотрел host gmail.com, вроде всё красиво. Посмотрел dig — тоже… Ну ладно, думаю, почту-то прочитать надо, отвечу я на ваши вопросы.

Читать полностью »

На последней DEFCON был продемонстрирован взлом протокола аутентификации MS-CHAPv2 (давно пора). В результате многие СМИ разразились информацией о том, что «тысячи VPN и WPA2-утройств находятся в опасности». Рассмотрим, насколько это утверждение верно для Wi-Fi сети реализующей WPA2.
Скандалы? Интриги? Расследования?
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js