Ответы пользователя по тегу Информационная безопасность
  • Как хранить пароли удобно и правильно?

    saboteur_kiev
    @saboteur_kiev Куратор тега Системное администрирование
    software engineer
    Критичные сервисы - локальный менеджер паролей или файликами на маленьким криптодиске.
    Некритичные множественные сервисы - придумать алгоритм создания пароля, с участием примет ресурса.
    ssh - ключи и выкинуть пароли.
    Ответ написан
    Комментировать
  • Мигает экран Windows 10. Слежка?

    saboteur_kiev
    @saboteur_kiev Куратор тега Windows
    software engineer
    Многие жалуются на репортинг сервис в винде.
    Отключите эти службы, любым способом, например как на видяшке.

    https://www.youtube.com/watch?v=x8xwH-juaCg
    Ответ написан
    Комментировать
  • Повысит ли смена диапазона IP адресов сети из 192.168.x.x на 10.10.x.x уровень ИБ?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    нет.
    Почитайте википедию -
    10.0.0.0, 172.16.0.0, 192.168.0.0 - это все диапазоны локалок.

    https://ru.wikipedia.org/wiki/%D0%A7%D0%B0%D1%81%D...
    Ответ написан
    Комментировать
  • "Мистер Робот" - обычная жвачка или доля правды?

    saboteur_kiev
    @saboteur_kiev Куратор тега Информационная безопасность
    software engineer
    Если задаться целенаправленно взломать конкретного пользователя, то это можно сделать разными способами.
    И искать уязвимость это далеко не первый способ, ибо социальная инженерия - на первом месте.
    Но заранее говорить сколько это займет времени - глупый вопрос, все индивидуально. Бывают случаи, когда и вообще блондинку не удается взломать. Просто потому что она не делает стандартые ошибки.

    А фильм - правды не больше, чем в "Хакерах". Но в те времена были одни приемы, сейчас другие. В фильме естественно не покажут унылое многодневное сидение в перечитывании датащитов и логов.
    Ответ написан
    Комментировать
  • Как обнаружить keylogger?

    saboteur_kiev
    @saboteur_kiev Куратор тега Информационная безопасность
    software engineer
    Можно попробовать обычным autoruns из sysinternals.
    Но искать нужно не в процессах, а в драйверах.
    Что-то типа
    mciole.dll
    atinnt.sys
    raspex.sys
    atinx2k.sys

    последние версии autoruns обычно подсвечивают некорректно подписанные драйвера.
    Чтобы не удалить лишнего, сделайте точку отката, либо просто про каждый подозрительный драйвер погуглите в инете. На нормальной машине подозрительных драйверов может быть всего несколько
    Ответ написан
    Комментировать
  • Существуют ли универсальные способы обезопасить php сайты?

    saboteur_kiev
    @saboteur_kiev Куратор тега Linux
    software engineer
    Либо автоматизируйте восстановление сайтов из бэкапа, чтобы у ваших друзей была кнопочка, и вы забудете про этот гемор, либо за каждое восстановление берите деньги.
    Ответ написан
    Комментировать
  • Возможен ли malware в ELF и вообще в linux?

    saboteur_kiev
    @saboteur_kiev Куратор тега Linux
    software engineer
    Вы слишком неуважительно отзываетесь о системе, под которой проводите все свое время. Не нравится "Венда", не пишите.
    Все системы примерно одинаково уязвимы. Просто Windows оказалась более доступна для рукожопого населения, более популярна, вот под нее и написали больше malware.

    А например первый сетевой червь, был не под Windows.
    Ответ написан
  • Какой универсальный способ защиты большинства установленных дистрибутивов Linux от малвари и т.п.?

    saboteur_kiev
    @saboteur_kiev Куратор тега Linux
    software engineer
    Чтобы "полностью" защитить свой Линукс от взлома, отключите его от интернет и не вставляйте в него никакие диски/флешки.

    Или попустите немного свой уровень паранойи.

    " и все таки не хочется подвергать себя даже малейшему риску(как миниум наслышан о популярных ныне шифровальщиках)."
    От шифровальщиков отлично спасают регулярные бэкапы всей важной информации на внешний диск.

    "на Винде это можно достигать связкой антивирус-файрвол + холодный разум при посещении сайтов и выборе источников с ПО. Такая оборона на мой взгляд эффективно-примитивно-актуальная. Зато справляется))
    Как тоже самое достигается в Linux'е?"
    Файрвол в Линуксе появился гораздо раньше, чем в Windows - разберитесь с тем, как работает популярный iptables. Антивирусов под Линукс конечно меньше, но они тоже есть. С другой стороны холодный разум при посещении сайтов и работа с правами обычного пользователя - практически залог спокойной жизни.

    Ну и нужно осознать, что не являясь хорошим специалистом в Линукс, вы не сможете понять как именно его защитить, поскольку вы не всегда будете даже осознавать где именно оно уязвимо. И почитав десяток-другой ответов на тостере, специалистом стать невозможно. К сожалению им невозможно стать даже прочитав 1-2 книги. Поэтому не заморачивайтесь идеальной защитой, и освойте те же методы, которыми вы пользовались под Windows (firewall, не лазить по непонятным сайтам, не выполнять непонятные команды файлы и скрипты)
    Ответ написан
    8 комментариев
  • Какое ПО выбрать, чтобы следить за своим ПК?

    saboteur_kiev
    @saboteur_kiev Куратор тега Системное администрирование
    software engineer
    Win7 x64, nncron как часы (сервис установлен с галочкой "взаимодействие с экраном" и от имени системного пользователя)

    для скриншотов юзаю screenshot-cmd.exe
    для видео ffmpeg для винды - видео экрана весит просто копейки.

    В какой системе у вас что глючит?
    Ответ написан
    3 комментария
  • Существуют ли готовые решения, которые позволяют по расписанию конвертировать набор картинок в видео? Если нет, то сколько может стоить разработка?

    saboteur_kiev
    @saboteur_kiev Куратор тега Программирование
    software engineer
    послушайте Василий и возьмите ffmpeg.

    Все что нужно - из командной строки. Под вин, под линукс.
    Ответ написан
    Комментировать
  • Как максимально быстро и эффективно уничтожить данные на HDD?

    saboteur_kiev
    @saboteur_kiev Куратор тега Железо
    software engineer
    https://habrahabr.ru/company/storelab/blog/151554/

    Внешний диск, на нем трукриптом или веркариптом виртуальный шифрованный диск и молоток/дрель наготове.

    Задача - физически повредить диск, после чего его на месте будет прочитать невозможно ничем. А в лаборатории все что смогут выяснить - что структура разрушена, ничего вытянуть нельзя. В лучшем случае смогут определить что там был криптодиск, но с такими разрушениями его восстановить не сможете даже вы, зная пароль.
    Ответ написан
    Комментировать
  • Чем нагружать низкоквалифицированного разработчика?

    saboteur_kiev
    @saboteur_kiev Куратор тега Программирование
    software engineer
    Нагружайте рутинной либо хорошо задокументированной работой, с минимумом творческой потребности.
    Не допускайте к тому, где нужно проявить смекалку.
    Ответ написан
    Комментировать
  • RDP через проброшенный порт или VPN, что опаснее?

    saboteur_kiev
    @saboteur_kiev Куратор тега Системное администрирование
    software engineer
    А почему опасность заражения становится выше?

    Пользователи ходят без админ-прав?
    Антивирус какой-нибудь стоит, который мелочи будет ловить запуск вредоноса?

    Какие еще угрозы?
    Если на терминальном сервере не хранить документы, диски на буквы не мапить, то в крайнем случае профайл пользователя почистил, все, пусть заново заходит.
    Ответ написан
  • Гарантия не передавания конф.данных?

    saboteur_kiev
    @saboteur_kiev Куратор тега Информационная безопасность
    software engineer
    KidsBout: Если не было никаких договоров, и работал чисто на словах, то на каком юридическом основании тебе передавались "секретные" данные?

    Я бы не подписывал в данном случае.
    На словах работал - на словах и пообещай никому ничего не говорить.
    Ответ написан
    Комментировать
  • Где нужна "защита от дурака"?

    saboteur_kiev
    @saboteur_kiev Куратор тега Информационная безопасность
    software engineer
    Защита от дурака нужна:
    1. во всех процессах, где вероятность человеческой ошибки высока, а цена внедрения защиты от дурака дешевле собственно ошибки
    2. во всех процессах, где цена человеческой ошибки слишком велика.
    Ответ написан
    Комментировать
  • Какую безопасную схему работы в интернете выбрать для Windows 7?

    saboteur_kiev
    @saboteur_kiev Куратор тега Windows
    software engineer
    Не скачивайте и не запускайте ни одной программы с левых сайтов, из левых писем, и от друзей.
    Вообще старайтесь не лазить по левым сайтам, особенно если они предлагаю чего-то запустить.

    Если нужен софт:
    Для бесплатного софта, не поленитесь лезть не в первую ссылку гугла, а уточнить что это официальный сайт этого софта, и что софт не содержит всяких приветов от mail.ru и других подобных инсталляторов.
    Для ломанного софта - пользуйтесь проверенными торрентами, где требуется регистрация и конкретный торрент скачало и опробовало десятки человек.

    Этих нехитрых правил достаточно, чтобы на 99% быть уверенным в надежности защиты, даже если у вас вообще не стоит никакой антивирус.

    Уязвимость в ОС и используемых программах конечно возможна, но в принципе атака на вас маловероятна. Если очень нужно проверить какой-то софт - виртуалбокс, сделать бэкап настроенной виртуалки, если нужно откатить, и запускайте проверяйте там.
    Ответ написан
    2 комментария
  • Друг в Штатах неудачно скачал торрент с фильмом. Как спасти 5к баксов?

    saboteur_kiev
    @saboteur_kiev Куратор тега Информационная безопасность
    software engineer
    Для начала, адвоката нанять из расчета, что это будет дешевле, чем 5к баксов.
    Ответ написан
    1 комментарий
  • Как обнаружить вредоносное ПО в сети?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    Никак.
    В корпоративных антивирусах кроме файлового антивируса есть модули для защиты от различных уязвимостей, и к этому может идти централизованный менеджер, на котором можно видеть статистику. Следовательно вы можете заметить, что на компы что-то начала лезть какая-то зараза, и попробовать вычислить что это кто-то пришел и распространяет.

    С другой стороны подобные проблемы обычно вызывают компьютерные черви, то есть вирусы и malware, которое пытается использовать уязвимость в ОС. Последняя вспышка такого я припомню в районе Win XP service pack 2, с тех пор такие способы уже маловероятны и гораздо чаще встречается социальная уязвимость в виде скачивания и запуска непонятных программ со словами "это не я!"
    Ответ написан
    Комментировать
  • Поможет ли такая система безопасности?

    saboteur_kiev
    @saboteur_kiev Куратор тега Информационная безопасность
    software engineer
    Как админ игровых серверов с опытом, я вам скажу вот что.

    Регулярные бэкапы. Если вас взломают - просто закроете дырку и откатитесь назад на день-два.
    Много различных логов. По логам можно проанализировать что происходило, кто пользовался багом и как.
    Много различной статистики на кроне. Ежедневно можно отслеживать общее количество ресурсов в игре, сравнивать топовых игроков, делать автоматическую проверку на скорость роста. За несколько дней можно определить средний прирост в ресурсах или рейтинге, и тупо добавить условие, что если какой-то ресурс вырос больше чем в среднем - смс. Если какой-то игрок вырос в рейтинге быстрее, чем возможно в среднем - смс. Подозрительные моменты смотрите по логам, и если что ловите мошенников на ранней стадии.

    Все остальные защиты - могут помочь могут не помочь, а вот бэкапы и логи - ваше главное оружие, которое может спасти от большинства проблем.
    Ответ написан
    4 комментария
  • Как организовать безопасную передачу секретных данных через интернет?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    Разовая передача - winrar с паролем, криптованный диск (truecrypt, или аналог), а сам пароль отдельно.

    Регулярная - поднять шифрованный VPN туннель и слать файлы через него.

    письма - шифрование gpg, но лучше vpn.
    Ответ написан
    Комментировать