Рубрика «информационная безопасность» - 157

imageФото: Roland Moriz/Flickr

GitHub удалил приложение протестующих в испанской Каталонии. Это произошло после просьбы, поступившей от испанской военной полиции.

По данным властей Испании, группа Tsunami Democràtic, которая стоит за разработкой приложения, является «преступной» и подстрекает к беспорядкам. Военная полиция заявила, в частности, что протестующие занимались «саботажем» основной инфраструктуры Испании. Читать полностью »

Прим. перев.: Тема безопасности Docker, пожалуй, одна из вечных в современном мире IT. Поэтому без лишних объяснений представляем перевод очередной подборки соответствующих рекомендаций. Если вы уже интересовались этим вопросом, многие из них будут вам знакомы. А саму подборку мы дополнили списком из полезных утилит и несколькими ресурсами для дальнейшего изучения вопроса.

Безопасность для Docker-контейнеров - 1

Предлагаю вниманию руководство по обеспечению безопасности Docker'а. Обратная связь приветствуется, так как это скорее сборник отрывков с разных ресурсов, и не все они были подвергнуты доскональной проверке. Рекомендации разделены на три категории:

  1. Необходимые меры внутри операционной системы хоста при работе с Docker'ом;
  2. Инструкции, относящиеся к файлу конфигурации сборки и созданию контейнеров;
  3. Инструменты для безопасности, которые могут интегрироваться со специфическими функциями Docker Enterprise.

Читать полностью »

И какие согласия не стоит подписывать.

Как не нужно составлять согласие на обработку персональных данных - 1

Доброго времени суток!

Эта статья родилась совершенно спонтанно из такой вот истории.

Поскольку я являюсь в том числе соучредителем организации, в которой работаю, мне время от времени приходится подписывать различные документы от банков с которыми мы работаем, то берем кредит, то нужно обеспечить заявку на торгах и так далее. Обычная жизнь обычного ООО.

И вот, вчера мне приносят на подпись очередной документ — согласие на обработку персональных данных от одного локального банка. Я сначала на автомате его подписал, а потом все-таки решил прочитать. Яжпрограммист Я же все-таки специалист в том числе по защите персональных данных. Прочитанное повергло меня в нехилый шок.

Под катом разберемся, что с согласием не так и почему оно незаконно.

Читать полностью »

image
Фото: www.flickr.com

Министерство внутренних дел США обеспокоено возможностью кибератак и шпионажа со стороны китайцев. Известно, что более 800 беспилотников Соединенных Штатов или изготовлены в Китае, или используют детали китайского происхождения.
Читать полностью »

Секретные сведения из компании по производству телефонов, созданной наркоторговцами - 1

На выходе из секс-клуба убили криминального блогера Мартина Кока. Компания MPC, один из его клиентов, оказалась далеко не обычным производителем телефонов.

Читать полностью »

Исследователи из X-Lab за 20 минут разблокировали смартфон, используя отпечаток пальца его хозяина, взятого со стакана - 1

По информации издания Abacus, команда специалистов по информационной безопасности X-Lab из китайской компании Tencent Security провела 24 октября 2019 года на мероприятии GeekPwn 2019 в Шанхае двадцатиминутную демонстрацию процесса клонирования отпечатка пальца владельца телефона, взятого со стакана. С помощью недорого оборудования и программного обеспечения была напечатана физическая копия структуры отпечатков пальца, с помощью которой были разблокированы три смартфона и два биометрических замка со встроенными сканерами отпечатков пальцев, все устройства были разных производителей.
Читать полностью »

Власти Австралии хотят ввести обязательное сканирование лица для доступа к порносайтам - 1

Правительство Австралии хочет ввести обязательное сканирование лица для доступа к сайтам, содержащим контент для взрослых. Сканирование должно подтвердить возраст пользователя, прежде чем он сможет смотреть порно или играть в азартные игры в интернете.

Как пишет газета Sydney Morning Herald, власти планируют проверять личность пользователя при помощи «Службы проверки лица» — сервиса, который сейчас разрабатывает Министерство внутренних дел Австралии.
Читать полностью »

История обмана при постройке кабельной сети под Арктикой на $1 млрд - 1

У Элизабет Пирс была большая мечта. Протянуть подводный кабель, который дал бы Аляске (а потом – Японии, Гренландии, Канаде, Британии и так далее) доступ к быстрому интернету. Задача действительно очень полезная: за пределами городов в Аляске интернет хуже некуда, другим странам тоже хвастаться нечем, особенно если они хотят получать доступ к площадкам из Америки. Мощный подводный кабель мог бы помочь местным сайтам и сервисам стать более конкурентоспособными, а пользователи – смогли бы смотреть ютубчик в 1080p и играть в любимый «Фортнайт» без пинга.

На это благое дело Элизабет Пирс «подняла» более чем $270 млн от инвесторов, воодушевленных её огромными контрактами с государственными организациями и телеком-провайдерами. Контрактов было больше чем на $1,2 млрд.

Проблема оказалась только в том, что руководители этих организаций потом не смогли вспомнить, чтобы подписывали соглашения с такими условиями – или что подписывали с Элизабет что-либо вообще. Стартап собрал инженеров и изобретателей, пригнал корабли, чтобы протянуть кабель в глуши. И потом его топ-менеджеры узнали, что от денег не осталось следа. Потому что их никогда не было.Читать полностью »

Backport уязвимость в RouterOS ставит под угрозу сотни тысяч устройств - 1

Возможность удаленного даунгрейда устройств на базе RouterOS (Mikrotik) ставит под угрозу сотни тысяч сетевых устройств. Уязвимость связана с отравлением DNS-кеша Winbox протокола и позволяет загрузить устаревшую (со сбросом пароля «по-умолчанию») или модифицированную прошивку на устройство.
Читать полностью »

ICANN отказывается от использования протокола WHOIS и призывает к переговорам - 1

Корпорация ICANN отправила письма своим реестрам и регистраторам, в которых официально призвала провести переговоры по включению в договор новых требований к протоколу доступа к регистрационным данным.

В компании сообщили, что переговоры, которые предлагается провести в течение 90 дней, будут охватывать такие вопросы, как план и положения по выполнению обязательств, связанных с протоколом WHOIS. Система, которая хранила базы данных по всем доменным именам, признана безнадежно устаревшей, так как она существует уже 35 лет. Вместо нее предлагается использовать RDAP. После переговоров намечен 30-дневный период общественного обсуждения, а окончательная версия соглашения будет рассмотрена и одобрена правлением ICANN. Она вступит в силу через 60 дней после одобрения. Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js