Выявлена проблема, при которой библиотека itcssp.dll, входящая в состав ViPNet CSP 3.2 и ViPNet Client 3.2, конфликтует с обновлениями Windows KB2871997 и KB2926765 и kb2973351 и KB2973337
Эта библиотека заменяет алгоритм шифрования по умолчанию, заменяя стандартный протокол SSL.
Проблема выражается в ошибках приложений, работающих с сетью в защищенных режимах, и блокированию интернет трафика. То есть, если у вас после установки ПО ViPNet Client и ViPNet CSP появились проблемы с сетевыми приложениями, то скорее всего это именно та проблема.
Этим постом я открываю серию обучающих материалов по информационной безопасности.
Одна из подзадач, которую я хочу реализовать для своих клиентов это простая и понятная безопасность, что бы ее реализовать, хорошо бы в ней самому разобраться. И описать это настолько просто, на сколько это возможно. Пригласим на подмогу Трое из Простоквашино.
Начнем!
Информационная безопасность — это (4) процесс обеспечения (3) конфиденциальности, (2) целостности и (1) доступности информации.
Выше приведено классическое определение информационной безопасности. Начнем разбираться более подробно в этом определении и попробуем придумать примеры.
“Как это не парадоксально, но всякая точная наука основывается на приблизительности.”
Бертран Рассел
Традиционный периметр
овый подход для одних отделов избыточен. Для других не достаточен.
Для расчёта необходимо: доходы, расходы, внутренние константы.
Стоимость внедрения проекта это порядка 30% от общей стоимости владения.
Еще фотографии с секции
Был приятно удивлен, когда оплатив участие в конференции РусКрипто 2016 я получил в подарок обучающий курс по Обеспечение информационной безопасности с использованием шифровальных (криптографических) средств
ViPnet HW1000 наше все!
Думаете, что бы взломать компьютер и супер-сложную систему защиту информации или персональных данных, требуется очень много читать книг по C++ и другим страшным дисциплинам? Уже нет, не нужно. Сейчас на различных форумах можно легко и просто скачать готовые вирусы и трояны. А что бы заразить и украсть информацию, достаточно отправить письмо с убедительной темой и вложенной заразой. Пользователь сам запустит его и никакие системы защиты не помогут&.
На сегодняшний момент победа нас как пользователей зависит от знаний, которыми мы обладаем. Осведомлен об угрозах, значит вооружен!
Продолжение размышлений по итогу конференции Рускрипто 2016г.
Про облака, цифровую криминалистику и интернет вещей.
Было приятной неожиданностью выиграть Свою игру на Рускрипто 2016. Игра была напряженной, мы сначала вырвались вперед, после чего потеряли лидерство, но в итоге в результате упорной борьбы забрали первое место! Всем спасибо за интересную игру, это был мой первый опыт и сразу успешный. Вывод: правильная команда решает!
Своя игра на Рускрипто 2016
Дальше будет мое мнение о докладах&
Безопасность понятие достаточно широкое. сегодня посмотрим как организаторы арт-объекта ЭкоСфера, привлекали внимание к чистому воздуху. Все кто хотел, купил себе персональное дерево. Еще больше фотографий под катом.
У каждого была возможность купить дерево.
ЭкоСфера представляет из себя комнату площадью метров 15 квадратных, с установленной внутри системой очистки и дезодорированния воздуха. А внутри было несколько пуфиков и можно было посмотреть небольшой ролик о здоровье нашей планеты.
Можно было посмотреть небольшой ролик.
При выходе выбрать подарок от Лаборатории Касперского: Две дельные книжки про безопасность в интернете, кубик-рубик, обезьянку и лото (настоящее деревянное лото!).
Подарки от лаборатории Касперского
При входе скопилась небольшая очередь, из желающих подышать свежим воздухом.
Очередь подышать свежим воздухом.
Дети тоже не скучали, их развлекали организаторы социального проекта ЭкоСфера.
И детям было весело!
Упоминания и символики Касперского было много.
Генеральный спонсор Лаболатория Касперского
Может быть и не все смогли получить подарки, но нам удалось уйти довольными!
Всегда интересно искать следствия каких-либо действий. На выходных занимался тем, что приводил структуру сайтов в порядок: почистил ссылки, восстановил русский домен комрунет.рф и сделал еще несколько косметических действий. И в первый же рабочий день после праздников 189 посетителей, это конечно не рекорд (предыдущий был 257 после подачи объявления в HH), но думаю таким темпом мы поставим его. А самое главное выйдем на цель 300 посетителей ежедневно в будни.
По моим прикидкам на это уйдет от одного до двух месяцев. Посмотрим!?
Последние два месяца меня уже раз 7 хотели обмануть. Из них 6 раз это псевдо покупатели, которым нужен код регистрации моей карты в сбербанке, что бы отправить мне деньги. А сейчас просто хотели перечислить мне деньги))) Ага щаз&.
И так, последовательность шагов. К сожалению первый шаг клик на ссылку в директе я не сохранил и не смогу найти по какому слову меня выкинуло на этот сайт. Так, что можно считать, что люди которые с сомнением относятся к рекламе в принципе правы& Выйти в поисковую выдачу с фишинговым сайтом практически не реально& Но с другой стороны дефесить (подменить главную страницу) не очень защищенных сайтов вполне реально.
Итак несколько скриншотов и рекомендаций по безопасности далее&
Собственно проверка кросс-постинга в жж и ли.ру.
Думаю на первое время хватит&