Задать вопрос
Ответы пользователя по тегу Информационная безопасность
  • RDP через проброшенный порт или VPN, что опаснее?

    saboteur_kiev
    @saboteur_kiev Куратор тега Системное администрирование
    software engineer
    А почему опасность заражения становится выше?

    Пользователи ходят без админ-прав?
    Антивирус какой-нибудь стоит, который мелочи будет ловить запуск вредоноса?

    Какие еще угрозы?
    Если на терминальном сервере не хранить документы, диски на буквы не мапить, то в крайнем случае профайл пользователя почистил, все, пусть заново заходит.
    Ответ написан
  • Гарантия не передавания конф.данных?

    saboteur_kiev
    @saboteur_kiev Куратор тега Информационная безопасность
    software engineer
    KidsBout: Если не было никаких договоров, и работал чисто на словах, то на каком юридическом основании тебе передавались "секретные" данные?

    Я бы не подписывал в данном случае.
    На словах работал - на словах и пообещай никому ничего не говорить.
    Ответ написан
    Комментировать
  • Где нужна "защита от дурака"?

    saboteur_kiev
    @saboteur_kiev Куратор тега Информационная безопасность
    software engineer
    Защита от дурака нужна:
    1. во всех процессах, где вероятность человеческой ошибки высока, а цена внедрения защиты от дурака дешевле собственно ошибки
    2. во всех процессах, где цена человеческой ошибки слишком велика.
    Ответ написан
    Комментировать
  • Какую безопасную схему работы в интернете выбрать для Windows 7?

    saboteur_kiev
    @saboteur_kiev Куратор тега Windows
    software engineer
    Не скачивайте и не запускайте ни одной программы с левых сайтов, из левых писем, и от друзей.
    Вообще старайтесь не лазить по левым сайтам, особенно если они предлагаю чего-то запустить.

    Если нужен софт:
    Для бесплатного софта, не поленитесь лезть не в первую ссылку гугла, а уточнить что это официальный сайт этого софта, и что софт не содержит всяких приветов от mail.ru и других подобных инсталляторов.
    Для ломанного софта - пользуйтесь проверенными торрентами, где требуется регистрация и конкретный торрент скачало и опробовало десятки человек.

    Этих нехитрых правил достаточно, чтобы на 99% быть уверенным в надежности защиты, даже если у вас вообще не стоит никакой антивирус.

    Уязвимость в ОС и используемых программах конечно возможна, но в принципе атака на вас маловероятна. Если очень нужно проверить какой-то софт - виртуалбокс, сделать бэкап настроенной виртуалки, если нужно откатить, и запускайте проверяйте там.
    Ответ написан
    2 комментария
  • Друг в Штатах неудачно скачал торрент с фильмом. Как спасти 5к баксов?

    saboteur_kiev
    @saboteur_kiev Куратор тега Информационная безопасность
    software engineer
    Для начала, адвоката нанять из расчета, что это будет дешевле, чем 5к баксов.
    Ответ написан
    1 комментарий
  • Как обнаружить вредоносное ПО в сети?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    Никак.
    В корпоративных антивирусах кроме файлового антивируса есть модули для защиты от различных уязвимостей, и к этому может идти централизованный менеджер, на котором можно видеть статистику. Следовательно вы можете заметить, что на компы что-то начала лезть какая-то зараза, и попробовать вычислить что это кто-то пришел и распространяет.

    С другой стороны подобные проблемы обычно вызывают компьютерные черви, то есть вирусы и malware, которое пытается использовать уязвимость в ОС. Последняя вспышка такого я припомню в районе Win XP service pack 2, с тех пор такие способы уже маловероятны и гораздо чаще встречается социальная уязвимость в виде скачивания и запуска непонятных программ со словами "это не я!"
    Ответ написан
    Комментировать
  • Поможет ли такая система безопасности?

    saboteur_kiev
    @saboteur_kiev Куратор тега Информационная безопасность
    software engineer
    Как админ игровых серверов с опытом, я вам скажу вот что.

    Регулярные бэкапы. Если вас взломают - просто закроете дырку и откатитесь назад на день-два.
    Много различных логов. По логам можно проанализировать что происходило, кто пользовался багом и как.
    Много различной статистики на кроне. Ежедневно можно отслеживать общее количество ресурсов в игре, сравнивать топовых игроков, делать автоматическую проверку на скорость роста. За несколько дней можно определить средний прирост в ресурсах или рейтинге, и тупо добавить условие, что если какой-то ресурс вырос больше чем в среднем - смс. Если какой-то игрок вырос в рейтинге быстрее, чем возможно в среднем - смс. Подозрительные моменты смотрите по логам, и если что ловите мошенников на ранней стадии.

    Все остальные защиты - могут помочь могут не помочь, а вот бэкапы и логи - ваше главное оружие, которое может спасти от большинства проблем.
    Ответ написан
    4 комментария
  • Как организовать безопасную передачу секретных данных через интернет?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    Разовая передача - winrar с паролем, криптованный диск (truecrypt, или аналог), а сам пароль отдельно.

    Регулярная - поднять шифрованный VPN туннель и слать файлы через него.

    письма - шифрование gpg, но лучше vpn.
    Ответ написан
    Комментировать
  • Не запускается explorer в Windows?

    saboteur_kiev
    @saboteur_kiev Куратор тега Windows
    software engineer
    Поищите сколько именно explorer-ов у вас в системе, удалите лишние, потому что должен остаться только один ( /Windows/explorer.exe
    Ответ написан
    Комментировать
  • Как защитить файлы в приложении от кражи?

    saboteur_kiev
    @saboteur_kiev Куратор тега Информационная безопасность
    software engineer
    videostream. Любые другие способы, когда конечный файл каким-то образом попадает на комп пользователя и открывается на просмотр, расшировать обычно проще и дешевле, чем зашифровать.
    Ответ написан
    6 комментариев
  • Где можно почитать о бинарных данных и 16-ричных дампах?

    saboteur_kiev
    @saboteur_kiev Куратор тега Программирование
    software engineer
    Бинарные данные - это все, что не plain text (то есть обычный текст).
    Картинки, видео, архивы, программы - это все бинарные данные.
    Суть бинарных данных в том, что их нужно смотреть специальными программами, которая понимает этот формат. Поэтому, например, вордом нельзя открыть mp3 файл - он знает формат других файлов, а не звуков.
    Ответ написан
    Комментировать
  • Смена IP, какие могут быть последствия?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    Конечно нет. Бывший IP Это вообще не повод для чего-быть ни было.
    Ответ написан
    Комментировать
  • На каком языке пишут компьютерные вирусы?

    saboteur_kiev
    @saboteur_kiev Куратор тега Информационная безопасность
    software engineer
    Пишут на чем угодно. Смотря куда и каким образом внедряться.
    сейчас популярны c, c++, .net, js.

    Чтобы писать вирус, нужно знать не столько язык, сколько архитектуру и принципы работы операционки и ПО, в которое собираетесь внедряться.
    Ответ написан
    Комментировать
  • Аудит действий пользователей в Linux - как?

    saboteur_kiev
    @saboteur_kiev Куратор тега Linux
    software engineer
    А зачем вы даете root права пользователям? Что конкретно они должны делать?

    Через sudoers можно легко настроить, чтобы пользователи могли выполнять через sudo только определенные команды.
    Если им нужно дать возможность ребутить какой-то сервис, пишете скрипт, ставите на него права rx и даете в sudoers выполнение только этого скрипта.
    Если нужен мониторинг, то ставите мониторинг, а не даете пользователям root чтобы они вручную что-либо ковыряли.
    Можете указать цель задачи на более высоком уровне абстракции, поскольку неудобство технического решения очень часто связано с неправильным подходом к решению задачи в целом.
    Ответ написан
    9 комментариев
  • Какие принять меры предосторожности?

    saboteur_kiev
    @saboteur_kiev Куратор тега Windows
    software engineer
    Единственный способ защиты - регулярные бэкапы всех критически для тебя важных данных.
    Настрой их автоматически, в зависимости от объема данных или второй винт в компе, или в облако.

    Делай архивы с нестандартным расширением (такие файлы часто пропускаются) и с паролем, если хранишь не у себя.

    Раз в месяц скидывай свои бэкапы на отдельно лежащий в шкафу винт, который точно не в сети.
    Ответ написан
    Комментировать
  • Какой браузер является менее уязвимым на сегодняшний день?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    Нельзя количество дыр и багов сравнивать с уязвимостью, так как и дыры бывают разные и баги могут не относиться к уязвимостям.

    Сам Firefox, как, кстати, и другие браузеры, не так уж уязвим.
    Чаще уязвимы плагины и сопутствующие технологии на базе открытых и закрытых библиотек (flash player, ssl, протоколы шифрования).

    Основная уязвимость - неграмотный пользователь.
    Ответ написан
    Комментировать
  • Какой самый надежный c точки зрения безопасности почтовый клиент?

    saboteur_kiev
    @saboteur_kiev Куратор тега Информационная безопасность
    software engineer
    Если это касается настольного компьютера, то простой способ поставитьк какой-нить TrueCrypt, завести шифрованный раздел и все файлы с почтовыми ящиками держать в нем. Уходишь - выключил комп, и никто не сможет без пароля залезть в почтовый ящик на криптованном диске.

    Если ноут - такое решение тоже может подойти, но нужно размонтировать диск при засыпании, или делать это вручную.
    Ответ написан
    6 комментариев
  • Что нужно сделать в фирме безопаснику, если его должность только открылась и никакой почвы для этого нет?

    saboteur_kiev
    @saboteur_kiev Куратор тега Информационная безопасность
    software engineer
    Самое простое - напишите политику информационной безопасности.

    Правила использования паролей, политику паролей (длина, сложность).
    Старайтесь продумать безопасность так, чтобы она была максимально комфортна для пользователей. Из-за нагромождения, на нее могут забить.
    И да - дружите с админом.
    Ответ написан
    Комментировать
  • С чего начать проектирование видеонаблюдения в учебном заведении и какие факторы нужно учесть?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    Начните с поиска компании, которая сделает вам видеонаблюдение под ключ.
    Просто ваш вопрос сформулирован на таком плохом уровне, что лучше обратитесь к специалистам, которые ВСЕ сделают сами.
    Ответ написан
    Комментировать
  • Как убрать загрузку проводника в windows 7?

    saboteur_kiev
    @saboteur_kiev Куратор тега Системное администрирование
    software engineer
    Не удаляйте ключ в реестре, а пропишите там другую программу, не explorer.
    При отсутствии ключа, Windows скорее всего просто восстанавливает значение по умолчанию из ветки users.
    Ответ написан
    Комментировать