Ответы пользователя по тегу Информационная безопасность
  • Заблокированные сайты свободно открываются без VPN - почему?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Потому что провайдеры разные. И у всех провайдеров свои фильтры. И везде они могут отличаться. Опять же, интернет - это миллиарды устройства и многие миллионы участников. Так что вполне обычная ситуация. Где-то что-то сегодня блокируют, где-то что - нет. А завтра наоборот может быть. Позвоните своему провайдеру да узнайте, раз так интересно, что это они так - может обратно заблокируют.
    Ответ написан
  • Как обезопасить программу С# от взлома?

    VoidVolker
    @VoidVolker Куратор тега C#
    Dark side eye. А у нас печеньки! А у вас?
    Взломать можно все, что угодно - это лишь вопрос объема прикладываемых усилий/времени/денег для этого. Со стороны разработчика можно только осложнить этот процесс, но не предотвратить. Стандартная практика - осложнить взлом ровно на столько, чтобы объем затрачиваемых на взлом усилий себя не окупил или получаемая выгода была минимальна. Для начала вам следует определиться с ценностью того, что вы хотите защитить в своих приложениях и определиться с бюджетом времени/денег для затрат на защиту этих важных для вас данных, процессов и прочего. А уже потом прорабатывать меры защиты. Судя по вашим вопросам вам потребуется нанять консультанта, который поможет подобрать оптимальные для вас меры защиты.
    Ответ написан
    6 комментариев
  • Исполнитель скинул архив с трояном, он злоумышленник или сделал это случайно?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Проверьте через вирус тотал и сообщите о проблеме разработчику. ПО автоматизации часто использует специфические системные вызовы, которые не любят антивирусы, что и приводит к ложным срабатываниям. Запросите исходники и сами произведите сборку или же закажите проверку/аудит исходников другому специалисту. Либо, как вариант, попросить использовать какой-то другой софт автоматизации. Собственно, вполне реальный пример: у меня даже сейчас где-то в архивах лежат старые сборки софта для автоматизации, на которые периодически набрасываются антивирусы.
    Ответ написан
    Комментировать
  • В чём принципиальная разница в использовании брандмауэра, встроенного в антивирус (например, Kaspersky Endpoint Security), и отдельного брандмауэра?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Ни в чем. Можно использовать несколько специализированных приложений, а можно - один комбайн.
    Ответ написан
    Комментировать
  • Пользователь регистрируется на сайте на WordPress и меняет пароль. В чём суть взлома?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Похоже на отладку механизма смены пароля ботом. Усложните каптчу регистрации, добавьте каптчу на смену пароля. Еще можно добавить 2FA авторизацию.
    Ответ написан
    3 комментария
  • Какой длины пароль сейчас могут взломать?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    А кто сказал, что его подбирали? Обычно, число попыток входа за единицу времени ограничивается, например не чаще, чем раз 10 секунд или в минуту. Из-за огромной сложности современных информационных систем и огромного количества разнородных взаимодействующих компонентов есть множество других методов взлома и получения доступа. Есть такие методы как фишинговые сайты, трояны, социальная инженерия, глубокая инспекция пакетов, человек в середине и прочее.
    Ответ написан
    Комментировать
  • Какое ПО выбрать, чтобы следить за своим ПК?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Сейчас хочется получить такое же или более лучшее решение под новыми ОС, да и nncron глючит под новыми ОС, бесконечное сбои из-за отсутствия прав.


    Что именно глючит? Семерка, восьмерка и десятка уже давно и официально поддерживается и все прекрасно работает.
    Ответ написан
    Комментировать