Ответы пользователя по тегу Информационная безопасность
  • Не запускается explorer в Windows?

    saboteur_kiev
    @saboteur_kiev Куратор тега Windows
    software engineer
    Поищите сколько именно explorer-ов у вас в системе, удалите лишние, потому что должен остаться только один ( /Windows/explorer.exe
    Ответ написан
    Комментировать
  • Как защитить файлы в приложении от кражи?

    saboteur_kiev
    @saboteur_kiev Куратор тега Информационная безопасность
    software engineer
    videostream. Любые другие способы, когда конечный файл каким-то образом попадает на комп пользователя и открывается на просмотр, расшировать обычно проще и дешевле, чем зашифровать.
    Ответ написан
    6 комментариев
  • Где можно почитать о бинарных данных и 16-ричных дампах?

    saboteur_kiev
    @saboteur_kiev Куратор тега Программирование
    software engineer
    Бинарные данные - это все, что не plain text (то есть обычный текст).
    Картинки, видео, архивы, программы - это все бинарные данные.
    Суть бинарных данных в том, что их нужно смотреть специальными программами, которая понимает этот формат. Поэтому, например, вордом нельзя открыть mp3 файл - он знает формат других файлов, а не звуков.
    Ответ написан
    Комментировать
  • Смена IP, какие могут быть последствия?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    Конечно нет. Бывший IP Это вообще не повод для чего-быть ни было.
    Ответ написан
    Комментировать
  • На каком языке пишут компьютерные вирусы?

    saboteur_kiev
    @saboteur_kiev Куратор тега Информационная безопасность
    software engineer
    Пишут на чем угодно. Смотря куда и каким образом внедряться.
    сейчас популярны c, c++, .net, js.

    Чтобы писать вирус, нужно знать не столько язык, сколько архитектуру и принципы работы операционки и ПО, в которое собираетесь внедряться.
    Ответ написан
    Комментировать
  • Аудит действий пользователей в Linux - как?

    saboteur_kiev
    @saboteur_kiev Куратор тега Linux
    software engineer
    А зачем вы даете root права пользователям? Что конкретно они должны делать?

    Через sudoers можно легко настроить, чтобы пользователи могли выполнять через sudo только определенные команды.
    Если им нужно дать возможность ребутить какой-то сервис, пишете скрипт, ставите на него права rx и даете в sudoers выполнение только этого скрипта.
    Если нужен мониторинг, то ставите мониторинг, а не даете пользователям root чтобы они вручную что-либо ковыряли.
    Можете указать цель задачи на более высоком уровне абстракции, поскольку неудобство технического решения очень часто связано с неправильным подходом к решению задачи в целом.
    Ответ написан
    9 комментариев
  • Какие принять меры предосторожности?

    saboteur_kiev
    @saboteur_kiev Куратор тега Windows
    software engineer
    Единственный способ защиты - регулярные бэкапы всех критически для тебя важных данных.
    Настрой их автоматически, в зависимости от объема данных или второй винт в компе, или в облако.

    Делай архивы с нестандартным расширением (такие файлы часто пропускаются) и с паролем, если хранишь не у себя.

    Раз в месяц скидывай свои бэкапы на отдельно лежащий в шкафу винт, который точно не в сети.
    Ответ написан
    Комментировать
  • Какой браузер является менее уязвимым на сегодняшний день?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    Нельзя количество дыр и багов сравнивать с уязвимостью, так как и дыры бывают разные и баги могут не относиться к уязвимостям.

    Сам Firefox, как, кстати, и другие браузеры, не так уж уязвим.
    Чаще уязвимы плагины и сопутствующие технологии на базе открытых и закрытых библиотек (flash player, ssl, протоколы шифрования).

    Основная уязвимость - неграмотный пользователь.
    Ответ написан
    Комментировать
  • Какой самый надежный c точки зрения безопасности почтовый клиент?

    saboteur_kiev
    @saboteur_kiev Куратор тега Информационная безопасность
    software engineer
    Если это касается настольного компьютера, то простой способ поставитьк какой-нить TrueCrypt, завести шифрованный раздел и все файлы с почтовыми ящиками держать в нем. Уходишь - выключил комп, и никто не сможет без пароля залезть в почтовый ящик на криптованном диске.

    Если ноут - такое решение тоже может подойти, но нужно размонтировать диск при засыпании, или делать это вручную.
    Ответ написан
    6 комментариев
  • Что нужно сделать в фирме безопаснику, если его должность только открылась и никакой почвы для этого нет?

    saboteur_kiev
    @saboteur_kiev Куратор тега Информационная безопасность
    software engineer
    Самое простое - напишите политику информационной безопасности.

    Правила использования паролей, политику паролей (длина, сложность).
    Старайтесь продумать безопасность так, чтобы она была максимально комфортна для пользователей. Из-за нагромождения, на нее могут забить.
    И да - дружите с админом.
    Ответ написан
    Комментировать
  • С чего начать проектирование видеонаблюдения в учебном заведении и какие факторы нужно учесть?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    Начните с поиска компании, которая сделает вам видеонаблюдение под ключ.
    Просто ваш вопрос сформулирован на таком плохом уровне, что лучше обратитесь к специалистам, которые ВСЕ сделают сами.
    Ответ написан
    Комментировать
  • Как убрать загрузку проводника в windows 7?

    saboteur_kiev
    @saboteur_kiev Куратор тега Системное администрирование
    software engineer
    Не удаляйте ключ в реестре, а пропишите там другую программу, не explorer.
    При отсутствии ключа, Windows скорее всего просто восстанавливает значение по умолчанию из ветки users.
    Ответ написан
    Комментировать
  • Может ли шифрованная строка стать меньше?

    saboteur_kiev
    @saboteur_kiev Куратор тега Программирование
    software engineer
    По количеству символов врядли. По количеству бит на символ - можно.
    Более сложные алгоритмы сжатия на таких коротких строках скорее всего нереальны.
    Но еще вы можете попробовать алгоритм со словарем, естественно у обоих должны быть одинаковые заточенные под ваши разговоры словари. И если такой попадет "врагу", вероятность дешифровки прилично возрастет.
    Ответ написан
    2 комментария
  • Вместо полноценной регистрации - только авторизация через VK. Безопасно?

    saboteur_kiev
    @saboteur_kiev Куратор тега Информационная безопасность
    software engineer
    Для вашего случая, практически все подходит.
    Но нужно помнить, что аккаунт в ВК тоже можно и украсть и взломать и нажаловаться для блокировки страницы (в нашем проекте был приличный онлайн, иногда в клановых войнах специально блокировали странички отдельных игроков перед атакой)

    Было бы неплохо, чтобы игрок мог зайти в ваш проект, если у него внезапно заблокирован ВК, но это решать вам.
    Ответ написан
    Комментировать
  • Как защитить HTML5 игры?

    saboteur_kiev
    @saboteur_kiev Куратор тега Информационная безопасность
    software engineer
    Клиент не должен выполнять никаких функций, кроме отображения информации. Вся логика должна быть на бэкенде.
    Ответ написан
    Комментировать