Ответы пользователя по тегу Информационная безопасность
  • Как минимизировать риски атак и взлома сайта?

    https://qna.habr.com/q/933705#answer_1870361

    Ещё можно изменить URL страницы авторизации, плагин - "WPS Hide Login"
    Ответ написан
    Комментировать
  • Чем проверить безопасность сайта?

    Комментировать
  • Как сделать Windows 10 безопаснее без антивируса?

    - применять проактивную зашиту (например Outpost Firewall Pro)
    - использовать фаервол с политикой по умолчанию блокировать всё (например Outpost Firewall Pro).
    - скачивать программы только с официальных сайтов
    - подружиться с virustotal (и аналогами), иногда он даёт куда больше информации, чем просто проверка антивирусником.
    - в браузере, например firefox применять расширения uBlock origin и uMatrix
    На всякий случай: javascript в браузерах позволяет залезть куда угодно и сделать с компом/смартфоном что угодно.
    А так данные советы вполне рабочие, но могут сильно надоедать постоянными разрешениями/запретами
    Ответ написан
    Комментировать
  • Firefox показывает некоторые HTTPS сайты как недоверенные. MITM атака провайдера?

    @vebmaster Автор вопроса
    Решение: проблема с OCSP запросом.
    хост ocsp сервера: r3.o.lencr.org
    Проблема воспроизводится в следующих двух случаях:
    1) Если заблокировать днс запрос с разрешением хоста r3.o.lencr.org (в данном случае соединение к локальному ip днс сервера 192.168.1.1 на порт 53)
    2) Если заблокировать соединение к хосту r3.o.lencr.org на порт 80
    Ответ написан
    Комментировать
  • Как защитить Android от удаленного доступа злоумышленников?

    1 вариант
    Загружаетесь с загрузочного диска windows или linux, чтобы был рабочий стол и браузер с интернетом.
    И меняете все пароли своих аккаунтов, роутеров. Короче самые основные (на форумы потом поменяете).

    Далее скачиваете новый образ windows из этого загрузочного диска и записываете на болванку или флешку.
    Переустанавливете винду с форматированием системного диска (если не знаете как делать, то попросите специалиста), предварительно скопировав нужные/важные данные на другой раздел/диск.

    Сбрасываете смартфон по дефолту, а лучше перепрошиваете, т.к. скорее всего вам уже встроили приложение-бекдор как системное и после сброса оно останется. (если не знаете как делать, то попросите специалиста)
    Заводите новый гугл аккаунт, переносите контакты из старого через браузер, там есть экспорт-импорт.
    На андройд поставить файервол, например NetGuard. Настроить его так, что по умолчанию весь трафик блокировался. Разрешать по мере надобности нужные приложения.

    2 вариант
    у вас карма плохая, всё вышеперечисленное не поможет.
    Всё под призмом - https://www.gnu.org/proprietary/malware-google.html
    Ответ написан
    Комментировать
  • Прослушивают ли компании наши смартфоны для показа рекламы?

    Яндекс говорит, что для создания 1 слова для "phrase spotting" требуется примерно 200 кб. Вот и посчитайте сколько требуется места, чтобы вычленить десяток слов.

    Подробнее презентация Яндекс, как устроен phrase spotting - https://yandex.ru/efir?stream_id=4319422b95b3c784b...

    Я полностью отказался от проприетарных прошивок, щас установил LineageOS, планирую прикупить и смартфон без проприетарных драйверов, т.к. текущий LOS всё таки имеет проприетарные части от производителя.
    Ответ написан
    2 комментария
  • Как заблокировать TeamViewer на шлюзе Linux?

    ищите все ip адреса по которым подключается teamviewer (через гугл, через фаервол). Затем делаете whois этих ип адресов. Если ип адрес пренадлежит компании teamviewer, то можете блокировать целый CIDR, а не по одному ip.
    Ответ написан
    Комментировать
  • Помогут ли выявить подозрительные события шпионские ПО?

    Фаервол опенсурсный - simplewall https://github.com/henrypp/simplewall
    Фаервол проприетарный + проактивная защита - Outpost Firewall Pro - компания уже не существует, сайта тоже. Но на просторах интернета можно найти программу,
    md5: 7d71afad4f690839840122fab5288d5c - https://www.virustotal.com/gui/file/fe14af00387527...
    Есть много других экзешников, но у них другие хеши, с более поздними проверками на вирустотал и возможно со склейками.

    Преимущество проактивной защиты в том, что она перехватывает все события/вызовы windows. Например программа пытается записать файл на диск, обратиться к реестру, внедриться в другой процесс и т.д. - будет выдано предупреждение или заблокировано, как вы настроете.
    Для доверенных программ вы разрешаете нужные действия, для всех остальных блокируете. Настроек много.
    То есть вы можете блокировать даже действия не то что вредоносной программы, а даже хорошей программы, просто потому что вы так хотите.
    Ответ написан
    Комментировать
  • Найдена опасная уязвимость в очень популярном мобильном приложении. Что делать?

    Самое правильно и грамотное решение - это спросить у владельца сервиса, есть ли у них вознаграждение за найденные уязвимости, если да, то вам повезло.
    Если нет, то расписать в теории и заснять видео всех действий, которые позволяют произвести проникновение или что там. И замазать на видео участки, где кроется "секрет". И отправить это владельцу сервиса с предложением вознаграждения. Если повезёт - то хорошо.
    Если и в этом случае вам отказали в вознаграждении - то просто расскажите владельцу сервиса об уязвимости.
    Кармически вознаграждение вам придёт :)
    Ответ написан
    7 комментариев
  • Как вы храните пароли от серверов?

    lastpass попробуйте, автозаполнение для браузеров удобное + для мобильных платформ
    Ответ написан
    Комментировать