Ответы пользователя по тегу Информационная безопасность
  • Кто-нибудь сталкивался с таким письмом от гугла - "Смените раскрытые пароли"?

    Jump
    @Jump
    Системный администратор со стажем.
    Гугл как и любой другой сервис хранит хэш от ваших паролей.
    Когда в свободном доступе появляются базы данных с утекшими паролями - он просто сверяет эти пароли с сохраненными у него, и предупреждает, если есть совпадение, чтобы защитить пользователя от словарной атаки.
    Ответ написан
    Комментировать
  • Какая надежность у шифрования системного диска Linux?

    Jump
    @Jump
    Системный администратор со стажем.
    Надежно. Насколько - это зависит от того, по каким критериям оценивать.
    Неизвестно. Непонятно зачем взламывать диск для изъятия данных, если можно прочитать данные и разбить?
    Нет.
    Нет.
    Ответ написан
  • Является ли система видеонаблюдения механическим устройством для обеспечения информационной безопасности?

    Jump
    @Jump
    Системный администратор со стажем.
    Является ли система видеонаблюдения механическим устройством
    Нет это электронное устройство. Хотя в частных случаях если камеры поворотные используются - можно назвать электронно-механическим.

    для обеспечения информационной безопасности?
    К информационной безопасности система не имеет никакого отношения.
    Ответ написан
    Комментировать
  • Попытки подбора пароля cms?

    Jump
    @Jump
    Системный администратор со стажем.
    есть ли подавать жалобы на ip хостерам
    Слово "смысл" пропустили?
    Нет, смысла нет.

    Есть несколько подсетей которые с 00 ночи долбят пароли от админом сайта
    Любой открытый ресурс постоянно атакую перебором - будь то rdp, ftp, http. Штатная ежедневная ситация. Меры противодействия известны и многократно описаны на многих IT ресурсах. Вот если бы сказали что админку вашего сайта не пытаются взломать это было бы удивительно.

    Да я могу их всех заблочить наглухо
    Да, можете.

    забыл указать если я настаю они могут в суд обратиться
    Смысл сей фразы решительно непонятен.
    Ответ написан
    Комментировать
  • Брутфорс RDP, есть ли смысл жаловаться на хостинг VPS?

    Jump
    @Jump
    Системный администратор со стажем.
    Нет.
    В юридической плоскости - если вас взломали, вы можете обратиться в полицию. Надеюсь понимаете как полиция будет этим делом заниматься... Если еще не взломали - ждите когда взломают.

    В плане жалоб - на кого жаловаться то? И кому? Это ваши проблемы, вы их и решайте. Какое дело хостера до того кто к вам подключается?
    Не нравиться - хостер по вашей просьбе может отключить доступ в интернет. Тогда точно никто ломиться не будет.

    Я лично по поводу RDP делаю так -
    Если возможно и удобно - делаю VPN.
    Без VPN стараюсь по возможности ограничить по IP - если нет у клиента белой статики - добавляем в разрешение пул провайдера.
    Так же fail2ban и portknocking.
    Этого достаточно.
    Ответ написан
    Комментировать
  • Запароленный архив против VeraCrypt?

    Jump
    @Jump
    Системный администратор со стажем.
    в чем преимущество программ вроде VeraCrypt перед запароленным архивом WinRAR
    В монтировании ФС разумеется.
    RAR это архив, и для работы с ним нужен архиватор.
    А VeraCrypt и аналоги монтируют блочное устройство.
    Ответ написан
    Комментировать
  • Это утечка DNS в VPN?

    Jump
    @Jump
    Системный администратор со стажем.
    Правильно ли я понимаю что IP входа - YYY.YYY.YY.YY - видит мой провайдер, и трафиком я обмениваюсь только с этим ip, а уже сайты которые посещаю видят XXX.XXX.XX.XX, так?
    Именно так.
    Но есть нюансы.

    Но сайты типа https://www.dnsleaktest.com/ показывают (по результатам теста) верный IP входа - YYY.YYY.YY.YY, является ли это утечкой?
    А вот это как раз эти самые нюансы. Существует множество способов идентификации пользователя, в том числе зачастую возможно определить и IP адрес присвоенный вам вашим провайдером.

    У VPNа разный ip-адрес точки входа и выхода, что вполне разумно, но тесты палят ip точки входа, ну и смысл тогда разделять?
    Ну вообще то VPN это всего лишь виртуальная сеть построенная поверх существующей.
    У нее нет задач что-то там разделять или скрывать. Это обычная сеть.

    Обычно VPN используют для удобства, но в принципе можно приспособить и для решения таких задач как обеспечение безопасности передаваемых данных, или для анонимизации. Но именно приспособить - это всего лишь инструмент, с помощью которого можно теоретически спрятать свой реальный адрес. Но это теоретически и для этого нужно приложить силы и знания.
    Сам по себе VPN ничего такого не делает.
    Ответ написан
    Комментировать
  • Обязательно ли высшее образование ИБ-исследователю?

    Jump
    @Jump
    Системный администратор со стажем.
    Нет конечно.
    Образование важно при приеме на работу.
    А исследователю оно необязательно.
    Ответ написан
    Комментировать
  • Как защитить банковский акаунт обычному пользователю?

    Jump
    @Jump
    Системный администратор со стажем.
    Никогда не заходите в личный кабинет банка с того телефона на который приходит SMS.
    В идеале телефон должен быть простой кнопочный, ну или не ставить лишнего софта и не давать лишних разрешений.

    Когда входите в личный кабинет - внимательно смотреть по какому адресу идете, и обращать внимание на сертификаты. Часто пароли уводят через фейковые страницы банка.
    Никогда ничего не сообщать позвонившим вам людям, даже если это сотрудник банка.

    В идеале - настройка безопасности в банке. Лимит на операции, личное подтверждение операций крупней определенной суммы. Ну и не хранить больших денег на счету которым пользуетесь постоянно для рассчетов.
    Ответ написан
    Комментировать
  • Правильно ли я понимаю работу защищенных протоколов?

    Jump
    @Jump
    Системный администратор со стажем.
    Все правильно, но есть один ньюанс - как сообщить собеседникам находящимся за тысячи километров ключ которым они будут шифровать? При личной встрече передавать? Если вы отправите ключ по открытому каналу - его перехватит злоумышленник.

    Поэтому для организации защищенного соединения используется ассиметричное шифрование.
    У ассиметричного шифра есть пара ключей - открытый и закрытый.
    Если зашифровать что-то открытым ключом - то расшифровать можно будет только используя закрытый.

    Поэтому открытый ключ можно сообщать всем совершенно свободно - им можно только зашифровать, а что-то расшифровать им невозможно. А закрытый ключ вы храните у себя и никогда никому не показываете.

    Вы передаете открытый ключ вашему собеседнику по незащищенному каналу связи, открытым текстом.
    Ваш собеседник придумывает какой нибудь сложный ключ(сеансовый ключ), зашифровывает этот ключ вашим открытым ключом и передает вам получившееся сообщение.
    Расшифровать это сообщение можете только вы, поскольку закрытый ключ есть только у вас.
    Вы расшифровываете сообщение и видите сеансовый ключ.
    В итоге сеансовый ключ известен только вам и вашему собеседнику.
    Далее все сообщения шифруются этим сеансовым ключом - обычное симметричное шифрование.
    Ответ написан
    Комментировать
  • Что считается «сбором информации» в терминах 152-ФЗ (закон о персональных данных)?

    Jump
    @Jump
    Системный администратор со стажем.
    Что считается «сбором информации» в терминах 152-ФЗ (закон о персональных данных)?
    Собственно сбор данных.
    Хотелось бы увидеть строку закона
    Какую именно строку? Разъясняющую значение словосочетания - сбор информации? Вы закон с толковым словарем не путаете?
    и судебную практику
    Если интересна судебная практика - можете поискать. Но какой смысл? В любом случае в каждом конкретном деле будет решать судья исходя из ситуации.
    Ответ написан
  • Как максимально защитить комп от кражи данных?

    Jump
    @Jump
    Системный администратор со стажем.
    Как максимально защитить комп от кражи данных?
    Во первых отключить от сети, во вторых исключить доступ к нему посторонних. Охрана, замки, системы контроля доступа.

    Если информация просто хранится - достаточно шифрования.

    или я слишком заморачиваюсь и вредоносные программы нынче не часто пишутся, а используется в основном социальная инженерия?
    Для достижения целей используется все что можно. Вредоносных программ полно.
    Только вот антивирус против вредоносных программ не очень то помогает.
    Ответ написан
    Комментировать
  • Как проверить заражен ли комп?

    Jump
    @Jump
    Системный администратор со стажем.
    На почту пришло письмо что мое устройство заражено, нашел в папке спам
    Не читайте письма из папки спам.
    Ответ написан
    1 комментарий
  • Как взломать архив rar?

    Jump
    @Jump
    Системный администратор со стажем.
    Как взломать архив rar?
    Только брутафорс или словарная атака.

    брутфорсы не предлагать
    Значит словарная атака.
    Ответ написан
    Комментировать
  • Как правильно хранить ключ шифрования для десктопных приложений?

    Jump
    @Jump
    Системный администратор со стажем.
    Да как угодно.
    В вашем случае ключ шифрования это по сути просто ценная информация, утечка которой критична.
    Не храните ее на компьютере, если храните то зашифруйте, и компьютер от сети отключите.
    Ответ написан
    3 комментария
  • Как опубликовать анонимное фото?

    Jump
    @Jump
    Системный администратор со стажем.
    Как опубликовать анонимное фото?
    Так же как и обычное.
    В чем проблема то?
    Ответ написан
    Комментировать
  • Конфиденциальность Телеграм сомнительна или я параноик?

    Jump
    @Jump
    Системный администратор со стажем.
    1)Открытый код на клиентах. Что творится у них на серверах значения не имеет.
    Шифрование идет на клиентах поэтому значение имеет только код клиента. Он открыт, вы можете его взять провести аудит, убедиться что он чист от закладок, после чего скомпилировать и пользоваться.
    Но вы конечно же не читаете, не делаете аудит кода, и не компилируете сами, а просто качаете клиент - а что там за код скомпилировали вы не знаете!

    2)Нафига???? Ну если кому-то вдруг надо включить шифрование - он включит.
    Мне вот оно нафиг не нужно.
    Если чат шифрованный то он идет тет-а-тет. А мне чаще всего надо чтобы он везде отображался.
    Никто не будет им пользоваться если все чаты будут шифрованными.
    Ответ написан
    Комментировать
  • Каковы максимальные настройки безопасности после установки Windows 10?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Во первых надо оперировать не расплывчатым понятием - "безопасность" а четко знать от чего вы хотите защитить.

    А вообще самая главная настройка безопасности - политика ограниченного использования программ.
    Никакой антивирус даже рядом не стоял по эффективности и попросту не нужен.
    Ответ написан
    6 комментариев
  • Чем грозит регистрация на сайте без защищенного соединения?

    Jump
    @Jump
    Системный администратор со стажем.
    Все что вы передаете по незащищенному соединению - потенциально может быть перехвачено на любом этапе передачи.
    Данные же передаваемые по https перехватить значительно сложнее.

    Поэтому пересылать конфиденциальные данные по http не рекомендуется.

    Если же речь идет о данных которые вы не считаете конфиденциальными - никаких проблем.

    У меня в браузере сохранены данные моей карты и некоторые пароли, этот сайт не сможет их "угнать"?
    Это никак не зависит от типа соединения.

    Я так полагаю, для безопасности, мне просто при регистрации нужно не использовать пароль, который я уже где-ибо использую, чтобы не взломали меня, если что, правильно?
    Именно так.
    Один из самых популярных способов взломов аккаунтов - вы зарегистрировались на каком-то малоизвестном сайте указав в качестве логина почту vasya@mail.ru и пароль. После чего злоумышленники попробуют зайти с этим паролем в вашу почту, и во все крупные сервисы, где вы потенциально можете быть зарегистрированы.
    Поэтому пароли обязательно разные.

    Не опасно ли email им свой указывать и подтверждать регистрацию через письмо, которое придет?
    Нет. Если не учитывать конечно в качестве опасности спам.

    Я просто не понимаю, почему они не сделали по стандарту защищенное соединение.
    А нафига? Вы на дачном сарае с лопатами и тяпками повесили надежный сейфовый замок?

    Спросил их в тех поддержке, они ответили, что "ну это же просто фри сервер, нет протокола https чо такова".
    Логично.

    пиратский фри сервер некой ММОРПГ, я хочу в это поиграть. Но меня дико смущает то, что их официальный сайт и форум с незащищенным соединением
    Я бы наоборот удивился если бы они заморочились с https.
    Ответ написан
  • Какие ЯП надо знать ИП?

    Jump
    @Jump
    Системный администратор со стажем.
    Если вы собрались стать специалистом по информационной безопасности - ее и нужно изучать.
    Языки программирования имеет смысл изучать если вы собрались стать программистом.
    Ответ написан
    4 комментария