Már az EU csúcson is a PRISM botrány a téma, legalábbis minden hétre jut belőle egy-két morzsa, amin lehet rágódni.
A németek egyre komolyabban gondolják, hogy az levelezési útvonalakat (német feladó, ...
Szuperbiztonságos felhőt ígér a Symantec az ügyfeleinek az új Norton Zone nevű szolgáltatásával.
Megnéztem, hogy mit nyújtanak, mi az, ami esetleg valami új, valami más, mint más szolgáltatóknál - vagy ...
A kérdés bővebben
Tekinthető-e biztonságosnak az önaláírt tanúsítvány annak az ismeretében, hogy a USA kormányhivatalokkal kapcsolatos botrány kapcsán szóba került, hogy egyes hitelesítést végző szervezetek ...
... informatikai biztonságpolitikát vezessenek be.
A magyarországi vállalatok mindössze 13 százaléka rendelkezik teljesen kidolgozott vállalati, mobil eszközöket érintő biztonsági szabályzattal, miközben ...
... nem lesz többé titok.
Nem egyértelmű, mit jelent a biztonság
A kommunkációnak több szintje van.
A feladó elküldi a levelet a szolgáltatójának.
A szolgáltató a címzettek alapján továbbküld ...
Egy nap alatt két olyan email szolgáltató szüntette meg a tevékenységét, aki az ügyfeleinek biztonságosan működő elektronikus levelezést nyújtott - azaz, garantálta a felhasználóinak, hogy az ő kommunikációjuk ...
Mostanában (is) sokat hallani arról, hogy az USA lehallgat, a nagy szolgáltatók átadják az adatainkat a nemzetbiztonságnak és a hírszerzésnek. Ki van ezen meglepődve?
Az úgynevezett szkeptikusok mindig ...
Sokszor hangoztattam már, hogy nem az a lényeg, hogy melyik rendszer biztonságos, és melyik kevésbé, hanem az, hogy melyik rendszernek milyen a gazdája.
Lehet egy rendszer jól átgondolt összetevőkből ...
Újabb frissítéseket kapott az ownCloud.
Az asztali kliensek 26-án, a mobil kliensek 25-én és 28-án, a szerver pedig 4-én frissült.
A ráncfelvarrás főleg biztonsági és teljesítménybeli javításokat ...
... hozták létre és terjeszkedhetett észrevétlenül. A biztonsági cég szerint a féreg állami megrendelésre készülhetett, mert a tevékenysége alapján fontos - vagy fontosnak tűnő - adatokat szivárogtat egy ...
... számjegyet, továbbá olyan is megesik, hogy egyes felhasználók a saját email címük előtti részt használják jelszóként. Nem beszélve arról, hogy a passwords123 használata is megengedett az FBI-nál, ami biztonsági ...
... újításokra számíthatunk az új kiadásban, de nézzük most meg, mik a tényleges újdonságok. Akadnak szép számban...
Internetbiztonság
HTTPS forgalom szűrése - azaz ezentúl egy titkosított weboldalt ...
... egyaránt.
Biztonsági incidensek
Adatlopás
A Target üzletlánc adatlopási ügyének kapcsán derült fény arra, hogy a luxuscikkeket forgalmazó Neiman Marcus üzletlánc rendszerét már júliusban feltörték, ...
... amellett, hogy most sem maradunk híján a biztonsági eseményekkel kapcsolatos híreknek.
Betörés, adatlopás, túlterheléses támadás, megfigyelés
Target
Talán a hét legnagyobb port felkavart eseménye, ...
... fecske volt a történetben, azóta sok - az informatikai biztonságban neves - szakember csatlakozott mellé.
Sőt Jeffrey Carr odáig jutott, hogy a blogjában a többi előadót is az RSA rendezvényének bojkottjára ...
... a jelszavak biztonságban voltak, mert a rendszer nem az adatbázisban tartja a jelszavakat, csak azok hash-eit.
Ettől függetlenül nem árt, ha az érintettek megváltoztatják a jelszavaikat.
Forrás
...
...
Lassan tényleg számíthatunk egyes helyeken arra, hogy a magánszféra védelmének érdekében kihelyezik a fenti táblához hasonlókat.
Az Apple meg a nemzetbiztonságiak által fejlesztett kódrészletet lassan ...
... adataihoz fértek hozzá, az utóbbi esetben pedig csupán figyelmeztető üzenet került ki a weboldalra.
A Snapchat egy fényképek és videók küldözgetésére szakosodott alkalmazás. Még a nyár végén biztonsági ...
... olyan biztonsági réseket találtak az eszközökön, ami mindezt lehetővé teszi.
Bár az utóbbi sem kizárható, azt azért nagyon nehéz elképzelni, hogy eddig minderre csak az NSA jött rá, hiszen nap mint ...
... ki azt az intézkedéssorozatot, melynek kapcsán az USA nemzetbiztonsági hivatala, az NSA olyan jogköröket kapott, és olyan törvények születtek, melyek kapcsán könnyebben és szélesebb körben férhetnek ...
... ki van téve a megfigyelők általi behatolásnak.
Úgy gondoltam, hogy ezek alapján úgy kell átalakítanom a csoportmunka rendszeremet, hogy ezen problémákra is tudjak biztonságosabb megoldást adni.
Új ...
... is csak a jéghegy csúcsa mindazok ellenére, hogy konkrét bizonyíték ezidáig nem merült fel ellenük, csak utalások hangoztak el.
A másik módszer a biztonsági eszközökbe épített hátsó bejárat, melynek ...
... a fejleményeket. Volt, van és még lesz is nekik látnivaló bőven, az biztos.
Nézzük, mi is ez az egész.
Hol a hiba a képen?
Az RSA egyik biztonsági terméke, a BSafe, egész konkrétan annak egy Dual_EC_DRBG ...
Mint arról régebben már írtam egy hazai portál napi rémhírének kapcsán - az iskolakezdéssel egyidőben felröppent hír szerint az USA nemzetbiztonsága (NSA) képes feltörni minden interneten elterjedt titkosítást ...
... az adatbázisról biztonsági másolatot (pl. MySQL esetén a mysqldump paranccsal).
Mentsük el a weboldal tartalmát a data könyvtár kivételével (ebben vannak az adataink).
Töröljük a szükségtele ...
Olvasgattam a heti megjelenéseket az IT médiában, és lenne egy-két észrevételem.
Volt itt minden, felhős témától kezdve internetes biztonságon át még a már-már elfeledett Edward Snowdenig minden.
Nézzük, ...
Több biztonsági cég is arra lett figyelmes, hogy egyre több az olyan károkozó, amely nem közvetlenül a felhasználókat, hanem a weboldalakat támadja.
Ez azért is lehetséges, mert mi, akik a weboldalaka ...
Mostanában egyre többet hallunk arról, hogy IT szolgáltatók infrastrukturáját éri támadás, mint pl. a múltkori DNS eltérítéses offenziva egyes biztonsági cégek oldalaira vonatkozóan, vagy a múlt heti ...
A hazai BalaBit által fejlesztett biztonsági eszköz a Shell Control Box úajbb - a vállalati biztonságot támogató - szolgáltatásokkal bővült.
Immáron lehetővé válik, hogy a megfigyelt távoli munkafolyamat ...
Kb. egy hónappal ezelőtt törtek be az Adobe rendszerébe, és loptak el több, mint 4 millió felhasználói adatot.
Legalábbis az Adobe akkor ezt állította.
Mint ahogyan az a mai hírekből kiderült, a ...
... a betörésre
Múltkori blogbejegyzésemben volt szó egy DNS eltérítéses támadásról, amelynek áldozatául esett néhány biztonsági cég. Nos, napvilágot látott, hogy hogyan sikerült eltéríteniük a weboldalakat ...
...
Ebben az esetben ezek a fájlok akkor is megnyithatóak, ha az eszköz éppen nem kapcsolódik az Internetre.
Meg kell jegyezni azonban, hogy ez némileg biztonsági kockázatot is jelent, hiszen ezek a fájlok ...
Egy régen ismert, és nagyon egyszerű módszerrel vicceltek meg néhány weboldalt, köztük olyan cégekét is, amelyek az informatikában jó nevű biztonsági cégeknek számítanak.
Mivel sok értelme az akciónak ...
... így digitális aláírást sem lehet biztonságosan használni titkosításra, és a fájlok mérete is sokszor túl nagy.
Többnyire publikus csatornákon át kellene a fájlcserét megoldani, vagy futár vinné azokat ...
Augusztus első felében számoltunk be arról, hogy a Lavabit, amely biztonságos (titkosított) levelezést nyújtott a felhasználóinak - többek között Edward Snowdennek is - hirtelen megszüntette a szolgáltatást, ...
... k között kiadott biztonsági frissítéseket - csakúgy, mint Windows alatt - itt is ajánlott feltenni, mert bár vírusoktól és egyéb kártevőktől nem kell tartanunk, a rendszerünknek lehetnek sérülékenysége ...
... adatok biztonságban legyenek.
Biztonság
Természetesen meg kell akadályozni, hogy a fájlokhoz illetéktelenek hozzáférjenek. Ehhez mindenképpen be kell tartanunk az alábbi szabályokat:
A kliens ...
... a dolgozó a még elérhető vállalati wifi-re?
A tiltás ilyen módon mindennél rosszabb, mert a dolgozót trükközésre készteti, a munkáltatónak meg hamis biztonságérzetet ad.
Engedélyezés, de ellenőrzéssel ...
Nem szívesen ártom bele magam olyan szolgáltatók és szevezetek dolgaiba, amelyek a virtualizáció létjogosultságát és a felhő szolgáltatásokat hirdetik, támogatják.
A figyelmes szemlélő feltehetné a kérdést, ...
... vált az NSA (az amerikai Nemzetbiztonsági Ügynökség) ügyfeleink körében, ezért felgyorsítjuk számítógépközpontjaink bővítését világszerte.
Mondta Bernd Leukert, az SAP innovációs igazgatója szerdán ...
A megfigyelési botránnyal kapcsolatos friss hírek és szakértői vélemények szerint egyre valószínűbb az, hogy egyes titkosítást végző szoftvertermékek és algoritmusok készítőit az Egyesült Államok nemzetbiztonsági ...
Az Index ma ismét szakszerű és minőségi hírrel örvendeztette meg az olvasóit.
Szerintük a Egyesült Államok nemzetbiztonsága minden eddig ismert és használt titkosító algoritmust képes visszafejteni, ...
Nemrég értekeztem egy jó hosszú blogbejegyzésben a felhőről, és ki is tértem arra, hogy vannak esetek, amikor a felhőbe nem érdemes kihelyezni dolgokat.
Nem vagyok egyedül a véleményemmel.
A Biztonságportál ...
Az amerikai szoftvercégekkel kötött stratégiai megállapodások nemzetbiztonsági veszélyeire hivatkozva a nyílt dokumentumformátum alkalmazását javasolja a miniszterelnöknek írt nyílt levelében az ODFA ...
... mondott arról, hogy ő hogyan tárolja a nagy szolgáltató (nem a Microsoft) által adott felhőben biztonságosan az érzékeny információit: Lefotózza mobillal, és a fénykép kerül a felhőbe.
Ahogy a cikket ...
... tudja, vagy útközben alaposabban átolvashassa. A fájl így kívül kerül a biztonságos vállalati infrastruktúrán, ahol a cég biztonsági megoldásai már nem képesek megvédeni. Éppen ezért sokkal inkább célravezető, ...
Az ESET, a vezető proaktív védelmet kínáló biztonságtechnológiai vállalata 16 vetélytársát utasította maga mögé a legutolsó AV-Comparatives adathalászatról szóló jelentésében, ezzel elnyerve az “Advanced+” ...
Ha szeretné nagyobb biztonságban érezni az informatikai eszközeit, felügyelni a szervereken futó szolgáltatások teljesítményét, illetve a rendelkezésre álló erőforrások szintjét, kihasználtságát, akkor ...
Meglévő informatikai rendszerek felmérése, véleményezése, az esetleges hiányosságok kiemelése mind biztonsági, mind pedig szakmai szempontok alapján.
Ha a rendszerét korszerűbbé, megbízhatóbbá szeretné ...