хочу сюди!
 

Ліда

50 років, водолій, познайомиться з хлопцем у віці 46-56 років

Замітки з міткою «безопасность»

И в скайп проникли хакеры. Не доверяй собеседнику, проси пароль!

 

 Эксперты говорят об обнаружении серьезной уязвимости в Skype. Найденная XSS-уязвимость позволяет изменить пароль в Skype для конкретного пользователя. В Skype говорят, что они в курсе проблемы и работают над исправлением, которое должно выйти на будущей неделе.

     ИТ-консультант Левент Каян в своем блоге (http://www.noptrix.net/advisories/skype_xss.txt) говорит, что он обнаружил проблему в среду, а в четверг уведомил о ней Skype. По его словам, проблема заключается в ошибке скрипта, обрабатывающем поле для ввода мобильного телефона пользователя. Каян написал небольшой скрипт, который можно вставить в поле ввода мобильного телефона.

     Когда один из пользователей в контакт-листе выходит в онлайн, злонамеренный пользовательский профиль обновляется и JavaScript позволяет обновить данные другого пользователя. Таким образом пользователь может сменить чей-либо пароль в Skype или изменить какие-либо другие данные.

     Впрочем, у атаки есть и некоторые сложности. Одна из них заключается в том, что пользователи должны находиться в контакт-листах друг друга, кроме того атака не всегда срабатывает, когда жертва выходит в онлайн, иногда жертве приходится несколько раз выходить и заходить в Skype. Однако в конечном итоге уязвимость все-таки срабатывает, говорит эксперт.

     Для устранения необходимо ужесточить проверку входящих параметров в поле мобильного телефона и запретить там выполнение любого исполняемого кода. Известно, что баг присутствует в последней версии Skype под Windows и Mac.

Другими словами - если кто-то просит у Вас авторизации - спросите его что-то, что известно только Вам двоим. Иначе вы можете начать общаться в лучшем случае с троллем, в худшем - с преступником или сексуальным маньяком
Map

О безопасной эксплуатации телевизора

Мне хочется здесь напомнить Вам об очень важном - о БЕЗОПАСНОСТИ.

В повседневной суете жизни не всегда находится время поразмыслить о
безопасности,и увы,часто приходится сожалеть об этом.В силу специфики
моей деятельности,буду акцентировать внимание на безопасности
эксплуатации телевизоров,устройств и коммуникаций,с ними связанными.

Итак,

чтобы свести к минимуму риск возникновения пожара при эксплуатации телевизора:
 
читать дальше =>

Avast! Free Antivirus 18.4.3895

Avast! Free Antivirus 18.4.3895
Обновился популярный антивирус Avast! Free Antivirus. Ни один бесплатный антивирус не имеет столько функций и инструментов. Новый стандарт антивирусной защиты включает новейшие инновационные функции и осуществляет интеллектуальное обнаружение угроз, защиту в режиме реального времени без нагрузки на систему. Подробнее / Скачать >>>

Сводка по работе Приобского инспекторского отделения.

Сводка по работе Приобского инспекторского отделения

ФКУ «Центр ГИМС МЧС России по Новосибирской области»

 

   С 17-18  марта 2018 года на Новосибирском водохранилище было проведено 2 патрулирования, из них совместных 1 (МКУ «Служба АСР и ГЗ»  АСО «Приморский»;), с привлечением личного состава в количестве 5 человек и задействованием спец . техники. Проведено 350 бесед на тему «Безопасность на льду», с охватом 700 человек.

  В зоне ответственности Приобского инспекторского отделения ГИМС МЧС России происшествий не зарегистрировано.

В случае если вы стали очевидцем происшествия на льду или попали в беду, помните, необходимо звонить по телефону 101, 112.

 

Приобское инспекторское отделение ФКУ «Центр…»-
Государственный инспектор Халяпин Д.П.

 

 

В НБУ рассказали, сколько в Украине защищенных банковских карт


Если говорить о безопасности банковских карт, как считает Нацбанк Украины, карты с магнитной полосой намного проигрывают чипованным картам. В Украине карт с неуязвимым уровнем защиты насчитывают порядка 30% от общего числа. Объявил Сергей Шацкий, который является директором Департамента платежных систем и инновационного развития Национального банка Украины (НБУ).
Главным аргументом преимущества чиповых карт является безопасность. На чипе и на магнитной полосе содержится информация о счёте. Просто скиммером данные считать невозможно, они имеют шифровку в виде сложных цифровых кодов. Всегда одинаковые данные отправляются в банк при использовании магнитной карты, если же говорить о чиповой, есть специальный код подтверждения, который всегда разный. Благодаря этому, даже подделка чипа карты, не увенчается успехом.
Карты с магнитной полосой значительно проигрывают картам с чипом, которые считаются одними из самых безопасных, лидером на данный момент считаются бесконтактные карты. Особого труда не составит скопировать информацию с карты с магнитом, для дальнейшего использования при подделке другой карты. Однако не владея информацией о ПИН-коде и реквизитах карты использование ее будет затруднительным. Если говорить о чипованной карте, ее подделка практически не возможна. Перехват и фальсификация данных с чипованной карты ни разу ни была зафиксирована в мире. В связи с этим мировые банки советуют переход на карты с чипом для того чтобы обезопасить свой безналичный расчет.

Почему антивирусы блокируют "Одноклассники" и "Вконтакте"?

Александр Арсёнов, 42.TUT.BY

Что думает пользователь, когда антивирус сообщает, что любимая соцсеть заблокирована? Что это ошибка, глюк программы. IT.TUT.BY расспросил специалистов о причинах блокировок популярных сайтов и о технике безопасности в интернете.

Антивирусы часто блокируют вредоносные сайты, но иногда под блокировки ненадолго попадают и популярные и вызывающие доверие ресурсы. Частый случай — российские социальные сети "Одноклассники" и (реже) "ВКонтакте". Больше всего жалоб поступает на популярный чешский антивирус Avast, примерно раз в два месяца пользователи видят следующую картину:



Реже жалобы поступают на "Антивирус Касперского", NOD32, DrWeb, антивирус McAfee и прочий популярный антивирусный софт. 

Подобные блокировки — событие регулярное и для кого-то даже привычное, но каждая волна блокировок вызывает всплеск обращений в техническую поддержку и даже на "Горячую линию" TUT.BY. В связи с очередной недавней блокировкой мы решили расспросить специалистов антивирусных компаний.
 
На вопросы IT.TUT.BY техническая поддержка Avast не ответила. Сами пользователи Avast рекомендуют чистить файл hosts, обычно находящийся в Windows-системах по адресу [папка Windows, чаще всего на диске С]\system32\drivers\etc\hosts, от записей, связанных с блокируемым сайтом. Нередко советуют и поменять антивирус, а то и вовсе отключить его.
 

Подробно на наши вопросы ответил Евгений Асеев, руководителя отдела антивирусных исследований "Лаборатории Касперского":

По каким причинам антивирусы могут блокировать доступ к конкретным сайтам?
 
Антивирусы могут блокировать доступ к конкретным сайтам по причинам наличия вредоносного кода, размещённого на них.

К социальным сетям доступ в общем случае не должен блокироваться. Однако пользователь может быть подвержен фишинговой атаке (когда пароли или личные данные крадутся через поддельный сайт, к примеру, tyt.bu вместо tut.by, - прим. IT.TUT.BY), или сетевые настройки на его компьютере могут быть установлены злоумышленником. В таких условиях пользователю может казаться, что блокируется сайт социальной сети, хотя блокируется вредоносный ресурс.
 
Если произошло ложное срабатывание антивируса, то оно, как правило, исправляется очень оперативно. Поэтому рекомендуется немного подождать и воздержаться от соблазна выключить антивирус, дабы не попасться на одну из удочек злоумышленников, которых по сети расставлено множество.
 
Что делать, если антивирус запрещает доступ в любимую соцсеть? Воздержаться от посещения, писать в техподдержку антивируса, выключать антивирус и переходить к конкурентам, которые данный сайт не блокируют?

Воздержаться от посещения и написать в техподдержку антивируса – самое лучшее решение.
 
Как специалисты "Касперского" реагируют на жалобы пользователей о проблемах с доступом на популярные сайты?

Мы оперативно исправляем ложное срабатывание, если оно имело место. Если же пользователь испытывает проблемы по причинам, связанным с вредоносной активностью, то мы помогаем ему локализировать проблему и решить её. 


Также мы расспросили "незаинтересованную сторону" — на белорусский антивирус "ВирусБлокАда" жалоб на неожиданные блокировки соцсетей мы не нашли (хотя подозреваем, что фишинговые сайты программа, как и другие антивирусы, также блокирует). Свой взгляд на проблему описал Сергей Исаченко, специалист технической поддержки "ВирусБлокАда":

Прежде всего надо уяснить, что антивирус всегда заботится о безопасности пользователей. Следовательно, на блокировку социальных сетей обязательно есть веские причины. Необходимо разобраться в причинах такого поведения антивируса: прочитать сообщения антивируса, обратиться за разъяснениями в техподдерку. Не стоит выключать свой антивирус, чтобы не допустить попадания вирусов на ваш компьютер.

Чаще всего угрозы исходят от злоумышленников, которые создают сайты, занимающиеся распространением вирусов, и маскируют эти сайты под популярные ресурсы с целью заманить невнимательных пользователей. Также возможны случаи, когда злоумышленники атакуют популярные сайты с целью внедрения в них своего вредоносного кода. В этом случае потенциальными жертвами хакеров становятся все пользователи популярного ресурса. 

С целью оградить пользователей интернета от таких вредоносных атак, антивирусные программы предпринимают действия, связанные с ограничением взаимодействия пользователя с вредоносным ресурсом, начиная с блокирования java-апплетов на сайте и вплоть до полной блокировки ресурса до тех пор, пока угроза не будет устранена. Пользователю необходимо владеть базовыми знаниями об основах информационной безопасности и о правилах поведения в интернете.

Способов взломать страницу пользователя очень много: от банального перебора паролей, если пароль очень простой, состоящий из даты рождения пользователя или чьего-либо имени, до более сложного, когда на компьютер пользователя загружается с удаленного сервера вирус, ворующий пароли от этой странице в социальной сети. Вирусный код может быть внедрен в любом месте на странице пользователя так умело, что пользователь, не имеющий антивируса, может и не заметить, что пока он совершает обычные действия на своей странице, на его компьютере уже идет активное заражение. 
 

Также специалисты "Лаборатории Касперского" и "ВирусБлокАда" дали советы по безопасности в сети.
 
Сергей Ложкин, антивирусный эксперт "Лаборатории Касперского", повторил предупреждение о простых паролях, приведя в пример гипотетическую девушку Свету 1985 года рождения: ее пароль может быть "Sveta1985", об этом догадывается каждый злоумышленник. Но это далеко не единственная угроза:
 
По тому, что человек пишет в социальной сети, какие фотографии выкладывает и в каких местах отмечается, можно составить его психологический портрет. Обладая такими данными, злоумышленнику не составит проблемы втереться в доверие пользователю. При этом чаще всего используются методы социальной инженерии, при помощи которых злоумышленники получают несанкционированный доступ к аккаунтам пользователей без помощи специальных технических средств, основываясь только на особенностях человеческой психологии.
 
Самая большая опасность, подстерегающая пользователей соцсетей – вредоносные ссылки. Как это работает? Когда аккаунт пользователя взломан, злоумышленник получает доступ ко всей информации человека, в том числе, к списку контактов. И друзьям взломанного пользователя начинают приходить сообщения с интригующими заголовками: "посмотри, что я о тебе увидел", "какая интересная ссылка" и т.д. 
 
Другой, более серьезный пример. Социальный инженер втирается в доверие, добивается того, что пользователь добавляет его в друзья и начинает собирать информацию о жертве – место работы, должность, непосредственный руководитель, чем конкретно занимается данный пользователь. Через некоторое преступник, например, может попросить вас помочь ему с устройством на работу и скинет вам свое резюме. Вы открываете это резюме с рабочего компьютера, а в нем содержится вредоносная программа, с помощью которой злоумышленник сможет получить доступ к внутренним ресурсам компании, например, с целью корпоративного шпионажа. Это уже целевая атака на инфраструктуру компании, а это довольно опасная вещь.
 
Что делать, чтобы обезопасить себя при общении в социальных сетях? Мы рекомендуем пользователям соблюдать несколько простых правил

Прежде всего, обязательно нужно использовать антивирусную защиту. Во-вторых, регулярно обновлять программное обеспечение, на что многие пользователи не обращают внимания. Это большая ошибка, потому что вредоносные ссылки в 90% случаев используют уязвимости в популярном ПО (Java, Adobe Flash, интернет-браузеры). Подобные программы стоят на компьютерах большинства пользователей и киберпреступники ищут уязвимости, прежде всего, именно в них. Наконец, нужно использовать сложные пароли. Пароль не должен быть связан с вами как с человеком, с вашей жизнью. Нельзя использовать кличку собаки или дату рождения. Пароль должен быть сложным, это может быть набор символом с использованием цифр, больших и маленьких букв, спецсимволов. Его будет сложно запомнить, но это обеспечит вашу безопасность в сети.
 
Денис Макрушин, менеджер по технологическому позиционированию "Лаборатории Касперского", порекомендовал использовать в продуктах компании модули "Анти-Фишинг" и "Анти-спам", отсекающие вредоносные ссылки и подозрительные письма и дал еще несколько советов: 

Может показаться, что с учетом всех опасностей не стоит вообще пользоваться соцсетями, однако это не так. Кроме технических средств защиты есть еще одна рекомендация – соблюдать элементарную осторожность. 

Если пользователю пришла ссылка от друга, который никогда ему ничего не присылал, или же присылает сообщение с нехарактерным для него контентом, то это должно вызвать подозрения. Как минимум, стоит переспросить друга лично (без использования социальной сети) и таким образом выявить, взломан ли его аккаунт. Нужно обращать внимание также и на сами ссылки – в доменном имени на первый взгляд популярного веб-ресурса могут содержаться непонятные знаки, отличаться буквы, это первый признак того, что вы попадете на фишинговый сайт. Не надо добавлять друзей, которых вы не знаете, и не нужно в принципе заходить по незнакомым подозрительным ссылкам.

Сергей Исаченко, специалист технической поддержки "ВирусБлокАда":

Современные антивирусные продукты постоянно совершенствуются и используют новые технологии для защиты пользователей от современных угроз, подстерегающих их в интернете. В случае заражения популярных легальных сайтов, вирусными лабораториями ведется активное взаимодействие с самими сайтами для устранения обнаруженных угроз.

Однако не следует терять бдительность. Известная истина, что болезнь легче предупредить, чем лечить. Постарайтесь не посещать сомнительные сайты и не запускать подозрительные файлы, полученные из интернета.  
 
Пользователям всегда следует помнить, что именно они являются главной силой, определяющей перевес антивирусов в борьбе против мошенников и вирусов. Поэтому пользователь просто обязан иметь базовый уровень компьютерной грамотности, проверять корректность имен сайтов и различных регистрационных форм и конечно же иметь лицензионный антивирус с новейшими антивирусными базами.
Читать полностью: http://42.tut.by/375857

Смертельные дозы.

Смертельные дозы



1. АЛКОГОЛЬ
смертельная доза — 3 бутылки водки в одного

2. ПОЛИВИТАМИНЫ
смертельная доза -5000 таблеток в сутки

3. СОЛНЦЕ
смертельная доза — 8 часов под палящим солнцем

4. НИКОТИН
смертельная доза- 94 сигареты за раз

5. СОЛЬ
смертельная доза — 250 г в один присест

6. КОФЕИН
смертельная доза -150 эспрессо залпом

7. ВОДА
смертельная доза — 8-10 л за день

8. ЭЛЕКТРИЧЕСТВО
смертельная доза — более 0,1 ампера

9. КОМАРЫ
смертельная доза — 500 000 укусов

Безопасность имущества - главный приоритет!

Очень неприятно, когда тебя разлучают с вещами, которые тебе очень дороги. Герои нашей подборки, настолько предусмотрительные и смекалистые, что у воришек просто нет шансов на успех.


Спутниковые противоугонные системы... зачем? Есть же более надежные средства 
Находчивые люди, которых очень сложно обворовать

Находчивые люди, которых очень сложно обворовать


Так не доставайся же ты никому
Находчивые люди, которых очень сложно обворовать


Когда местные хулиганы задолбали постоянно откручивать запаску 
Находчивые люди, которых очень сложно обворовать


Встречайте! Сигнализация с обратной связью 

Еще один верный способ спугнуть угонщика
Находчивые люди, которых очень сложно обворовать


Проверенный метод сохранить свою машину в целости 
Находчивые люди, которых очень сложно обворовать


Тот случай, когда ты любишь мотоциклы, но у тебя нет гаража 
Находчивые люди, которых очень сложно обворовать





Велосипедисты тоже привыкли оберегать своих железных коней 



Но получается это не всегда ...


Чтобы не украли украденное 


Суровая "Почта России" 
Находчивые люди, которых очень сложно обворовать

Находчивые люди, которых очень сложно обворовать


Врожденная осторожность 
Находчивые люди, которых очень сложно обворовать


Коммунальщики тоже очень предусмотрительные ребята 

Находчивые люди, которых очень сложно обворовать


Так надежнее 
Находчивые люди, которых очень сложно обворовать

Находчивые люди, которых очень сложно обворовать

Находчивые люди, которых очень сложно обворовать


Припрет - достанут 


Отгадайте страну по фото 


Отличная идея для тех, кто переживает, что их багаж украдут 
Находчивые люди, которых очень сложно обворовать

Самые опасные авиакомпании.

Авиакомпании опасны и страшны по многим причинам: сбои работы, угоны самолетов, сомнительные стандарты безопасности, неадекватные пассажиры и пьяные пилоты. И это еще далеко не все ужасы. Европейская комиссия ежегодно обновляет список запрещенных в Евросоюзе авиакомпаний. В этом списке вы узнаете 10 авиаперевозчиков, услугами которых лучше не пользоваться.


1. Avianca
Крупнейшая частная авиакомпания Колумбии, основанная в 1919 году. В 80=х и 90-х годах прошлого века самолеты Avianca часто угоняли, они становились площадкой картельных разборок и расстрелов. Самая страшная трагедия этой авиакомпании случилась в 1989 году. В то время Пабло Эскобар, главный наркобарон Колумбии, решил взорвать самолет, на борту которого должен был быть Сесар Гавириа Трухильо, кандидат в президенты . Однако в последний момент Трухильо отменил полет, а потому остался жив. 6 членов экипажа и 101 пассажир погибли. Последний громкий инцидент у авиакомпании произошел в 1999 году, когда 6 террористов Армии национального освобождения угнала рейс 9643. Один пассажир был убит.


2. Philippine Airlines
Филиппинские авиалинии - национальная авиакомпания Филиппин, единственный сертифицированный международный авиаперевозчик в стране, основанный в 1941 году. К сожалению, раньше это государство было очагом терроризма, а авиакомпания служила инструментом радикализма и кровопролития. В 1970 году в небе взорвался BAe-748, самолет этой компании, 32 пассажира и 4 члена экипажа погибли. А в 1994 году террорист Юзеф Рамзи заложил бомбу в самолете рейса 434, ожидая, что погибнут все пассажиры. Бомба взорвалась, погиб один человек.


8. Kenya Airways
Национальная авиакомпания Кении. Африка - большой континент, а с его саваннами, густыми лесами и пустынями, радару тяжело все охватить. Добавим к этому бедность, войну и коррупцию в правительстве. Получаем авиакомпанию с сомнительными стандартами. В 2007 году Авиалайнер Boeing 737-8AL Kenya Airways выполнял регулярный международный пассажирский рейс, спустя полторы минуты после взлета лайнер вошел в штопор, а через несколько секунд упал. 114 людей на борту погибли. А в 2000 самолет А310 рейс 431 упал в гвинейский залив, погибли 169 человек.


7. SCAT
Одна из крупнейших авиакомпаний Республики Казахстан, основана в 1997 году. Единственная авиакатастрофа этой компании случилась в 2013 году: Самолет CRJ-200 рейса № 760 Кокчетав - Алма-Ата при уходе на второй круг разбился около аэропорта Алма-Ата. Погибли 16 пассажиров и 5 членов экипажа. SCAT входит в список запрещенных в ЕС авиакомпаний.


6. Susi Air
Индонезийская авиакомпания, основанная в 2004 году. Осуществляет коммерческие и чартерные рейсы по всем островам Индонезии. Входит в список запрещенных авиакомпаний в ЕС.


5. Daallo Airlines
Африканская авиакомпания Daallo Airlines была основана в Джибути в 1991 году. В ноябре 2009 года двое мужчин пытались угнать рейс Daallo Airlines в Босасо, Сомали. А в декабре злоумышленник пытался заставить пилотов посадить самолет этой же авиакомпании в Могадишо, угрожая при этом взрывчаткой.


4. Tara Air
Авиакомпания в Непале, базирующаяся в Катманду и занимающаяся внутренними авиаперевозками. Была основана в 2009 году. С 2010 по 2011 год у Tara Air случилось три происшествия, 22 человека погибло.


3. Lion Air
Крупнейшая частная авиакомпания Индонезии. С 2002 года у Lion Air произошло 10 аварий. Авиакомпания запрещена в ЕС. Более того, в 2012 году Министерство транспорта Индонезии заявило о применении санкций к Lion Air по причине того, что у некоторых пилотов и членов экипажей авиакомпании в течение нескольких месяцев обнаруживали кристаллы метамфетамина.


2. Nepal Airlines
Национальная авиакомпания Непала. На счету Nepal Airlines, основанной в 1958 году, десятки катастроф с фатальными исходами. Только в 2014 году 18 пассажиров погибли в результате столкновения самолета с горой. Главные беды этой авиакомпании - неопытные пилоты и плохое техническое обслуживание.


1. Kam Air
Афганская авиакомпания со штаб-квартирой в столице страны Кабуле, выполняющая регулярные внутренние и международные пассажирские перевозки с 2003 года. Самолетам Kam Air запрещено летать в воздушном пространстве ЕС и США. Помимо террористических угроз, один из пассажирских рейсов этой авиакомпании потерпел крушение. 96 пассажиров и 8 членов экипажа погибли.