Даже юнцу известно, что 75% взломов происходит по вине ненадежного пароля. Дело в том, что пользователи выбирая пароли, руководствуются удобством их запоминания. Что-то обыденное, а значит легко вскрывающееся. Иногда, хватает 15 минут, чтоб подобрать пароль, оперируя мизерными сведеньями о пользователе, часто это бывает: имя жены/мужа, детей, любимого животного, дата рождения, домашний телефон, номер машины, номер паспорта и т.д.
С развитием InterNet вопросы безопасности начали доставлять немало головной боли, но в основном системным администраторам, в последние же несколько лет они всё чаще стали затрагивать и конечных пользователей. В настоящий момент существует очень много способов нарушения "privacy" в сети.
Многие из тех, чей бизнес в той или иной мере связан с Интернет и электронной почтой, рано или поздно сталкиваются с малосимпатичным явлением, получившим название Спамминг (Spamming). Стоит владельцу сайта или адреса электронной почты зарегистрироваться в каких-либо поисковых системах, каталогах или справочниках, как на указанный при регистрации адрес электронной почты обрушивается поток непрошенных и неуместных сообщений.
Ну... поскоку уж здесь торгуют шестизначками, и просто прикольными номерами, в связи со спецификой моей работы, я так думаю, у простого юзера невольно должен возникнуть вопрос: а не попрут ли у меня мой любимый красивый уин? Отвечаю: очень захотят, сопрут… Но нельзя же сидеть просто и надеяться что никому твой уин не понадобится… здесь мы и обсудим, что нужно сделать, чтобы максимально обезопасить себя. Итак.
Брандмауэр (firewall) - перегородка из огнеупорного материала, возводимая на пути распространения пожара. Также данный термин стал использоваться для обозначения аппаратных и программных средств сетевой защиты (сетевой экран). Пожалуй, такое название было выбрано из маркетинговых соображений: "Пусть за стеной бушует пожар или беснуются варвары, но вам за надежной защитой ничего не грозит".
Протоколы семейства IP являются основой построения сетей intranet и глобальной сети Internet. Несмотря на то, что разработка TCP/IP финансировалась Министерством обороны США, TCP/IP не обладает абсолютной защищенностью и допускает различные типы атак, рассмотренные в данной статье. Для того, чтобы предпринять подобные атаки, крэкер должен обладать контролем над одной из систем, подключенной к Internet.
Многие вирусы прописывают себя в автозагрузку. Сегодня мы научимся их искать и уничтожать. Существует несколько способов прописать программу в автрозагрузку. Самый простой - скопировать программу или ярлык в папку Автозагрузка. Например, у меня прописан там AVP Монитор. Но существует другой способ - через реестр. Этим способом часто пользуются вредоносные программы (вирусы, трояны, шпионы).
В статье рассматривается вопрос сокрытия портов используемых какими-либо программами или демонами. Подразумевается протокол tcp, хотя некоторые выкладки применимы и к udp (даже еще и проще). В принципе, сокрытие трояна и работа с ним может также осуществляться и через icmp, но целью данной статьи было рассмотрение сокрытия именно портов.
Microsoft анонсировала семь новых секьюрити-поправок для Windows, две из которых относятся к «критическим» уязвимостям операционной системы.
Кроме того, Microsoft предложила инструмент для очистки систем, зараженных эксплойтом Download.Ject. Перед этим компания выпустила инструкции по изменению конфигурации системы с целью предотвращения заражения, но патча пока нет.
Несмотря на то, что межсетевые экраны успешно блокируют ряд вирусов, зондирующих сетевые порты, и задерживают некоторые попытки их массового саморазмножения по электронной почте, в системе все равно необходим антивирусный сканер, который бы останавливал большинство инфекций, попадающих в компьютер через электронную почту и файлы, скачиваемые из интернета.