Коллектив Авторов - Цифровой журнал «Компьютерра» № 164
- Название:Цифровой журнал «Компьютерра» № 164
- Автор:
- Жанр:
- Издательство:неизвестно
- Год:неизвестен
- ISBN:нет данных
- Рейтинг:
- Избранное:Добавить в избранное
-
Отзывы:
-
Ваша оценка:
Коллектив Авторов - Цифровой журнал «Компьютерра» № 164 краткое содержание
Принуждение к альтруизму, или 451 градус политкорректности Автор: Василий Щепетнёв
Математика как ресурс: На каком наследии работает отрасль информационных технологий Автор: Михаил Ваннах
Голубятня: Праздник на нашей улице, или Фактура, столь редкая для софтверных обзоров Автор: Сергей Голубицкий
Тень Рикардо: Чему биржевик и мыслитель былых времён может научить нас в информационную эру? Автор: Михаил Ваннах
Заказная мифология IT-прессы Автор: Сергей Голубицкий
Ложь навсегда: почему нас обманывают снова и снова Автор: Василий Щепетнёв
Игра в беспилотники: Как технологии боевых роботов соотносятся с классическим римским правом Автор: Михаил Ваннах
Сотая колонка: попытка перевести дух, осмотреться и понять, что и зачем я делаю Автор: Дмитрий Шабанов
Вот и пришел Песочный Человек: о презентации Samsung своего нового флагмана и харакири Филла Шиллера Автор: Сергей Голубицкий
Что общего между отключением Google Reader, заявлением Элиссы Финк и жалобой Дина Гарфилда? Автор: Сергей Голубицкий
Органика в старом веществе Солнечной системы Автор: Дмитрий Вибе
IT-рынокКак компьютеры, стоящие доллар, изменят привычные вещи и перевернут всё с ног на голову Автор: Андрей Письменный
Александр Чачава: «Россия появилась на мировой технологической карте как полноценный инновационный рынок» Автор: Елена Краузова
Growth Hackers: кто это и почему они нужны стартапам Автор: Игорь Тишкин
Как смартфоны смогут демократизировать такси Автор: Андрей Письменный
ПромзонаПосмотрите на серию плакатов, посвящённых выдающимся учёным и их открытиям Автор: Николай Маслухин
Дополненная реальность как способ обучения игре в бильярд Автор: Николай Маслухин
Посмотрите на составные часы, складывающие время из сотен других часов Автор: Николай Маслухин
MobileТестирование приложений для Android как инструмент выхода в ТОП на Google Play Автор: Дмитрий Куриленко, компания Promwad
Восемь угроз вашему мобильному банку. Советы, как не потерять деньги Автор: Максим Букин
Microsoft «сдал» Skype спецслужбам всего мира Автор: Максим Букин
ТерралабВсё, что вы должны знать о телефоне Samsung Galaxy S4 Автор: Андрей Письменный
ТехнологииПрощание с мистером X: почему Canonical отказывается от X Window и как это повлияет на Linux? Автор: Евгений Золотов
Пути развития телевидения в цифровую эпоху: как, что и зачем Автор: Антон Никитин, интернет-предприниматель
Мрачные итоги Pwn2Own: почему браузеры так легко взломать и почему линуксоидам можно волноваться меньше? Автор: Евгений Золотов
Почему Google уничтожает свой Reader — и почему это хорошо? Автор: Евгений Золотов
Без Google Reader: чем заменить незаменимый сервис Google, что теперь делать и кто в этом виноват Автор: Олег Парамонов
Как гибнут социальные сети: цепная реакция, которая однажды убьёт Facebook Автор: Олег Парамонов
Развитие телевидения в цифровую эпоху: модели потребления и дистрибуции (продолжение) Автор: Антон Никитин, интернет-предприниматель
ИнновацииПочему Иннополис будет лучше Сколково Автор: Виктор Осетров, основатель RealSpeakerLab
Почему за менторство нужно платить? Автор: Артур Баганов, генеральный директор GTI Labs, сооснователь Alliance of Angels
Бизнес-ангелам противопоказаны биотех-стартапы? Автор: Елена Краузова
Почему машиностроители не хотят «заказывать» инновации? Автор: Денис Андреюк, руководитель службы маркетинга компании «Нанотехнология МДТ»
ГидДесять способов избавиться от троянов-вымогателей и разблокировать Windows Автор: Андрей Васильков
Это приложение заменит ваше лицо на любое другое Автор: Михаил Карпов
Игра Little Things Forever для iOS и Android поможет развить внимательность Автор: Андрей Письменный
Двенадцатилетний мальчик сделал приложение для общения с женщинами Автор: Михаил Карпов
Цифровой журнал «Компьютерра» № 164 - читать онлайн бесплатно полную версию (весь текст целиком)
Интервал:
Закладка:
SMS-уведомления об операциях
Сервис «последнего шанса» — это уведомление обо всех операциях в интернет-банке с помощью коротких текстовых сообщений. Очень внимательно надо присматривать за входом в систему дистанционного интернет-обслуживания. Обычно SMSки приходят с указанием IP, но не будем наивными: его легко можно подделать с помощь самого простого VPN-тоннеля. Поэтому самое главное — сам факт наличия входа в систему от вашего имени. Если вы этого точно не делали, немедленно звоните в службу поддержки своего банка и блокируйте свой доступ: лучше «перебдеть», чем потерять деньги. Кроме того, SMSки будут нужны и для уведомления о транзакциях — в этом случае лучше получать полную информацию с суммами переводов, а не просто информацию о самом факте совершённых операций. Да, подобные варианты информирования требуют подключения дополнительных услуг за абонентскую плату, но 2-3 долл. в месяц — небольшая плата за возможность оперативно заблокировать переводы. Кстати, забейте в память телефона номер call-центра своего банка, чтобы в экстренной ситуации не терять времени.
Не надо верить «службам поддержки»
Социальная инженерия — основное оружие телефонных мошенников, которые работают по системам ДБО. Если ваши данные «уходят налево» (особенно это касается пары логин-ароль), то при недостатке информации мошенники попробуют вам позвонить, прикинувшись службой поддержки банка. Обычно они будут сразу рассказывать вам байки про технический сбой и необходимость подтвердить свою личность. Или, если у них есть данные по вашим транзакциям, вам расскажут о блоке операций и предложат «разблокировать карту» с помощью кодов подтверждения для интернет-банка. В общем, вариантов может быть много, и мошенники будут крайне убедительны. Совет здесь только один: перезвоните в call-центр своего банка самостоятельно по тому номеру, который есть у него на веб-сайте, и уточните всю необходимую информацию. Иначе есть шанс добровольно отдать мошенникам все свои деньги. С весьма призрачной надеждой их когда-то увидеть вновь.
К оглавлению
Microsoft «сдал» Skype спецслужбам всего мира
Максим Букин
Опубликовано15 марта 2013
Информацию о том, что у спецслужб (в том числе российских) есть возможность отслеживать разговоры в Skype, можно считать новостью только для очень далёких от ИТ-реальности пользователей. После того как Microsoft приобрела Skype за 8,5 млрд. долларов, стало понятно, что «тесное сотрудничество» с государственными органами власти станет ещё лучше. Ведь все крупные коммуникационные проекты и соцсети имеют специальные возможности для контроля своих абонентов. Skype не исключение.
Наверное, не надо напоминать, что после резкого старта и набора большой абонентской базы к владельцу того или иного интернет-сервиса приходят вежливые люди в дорогих костюмах и очень уважительно рассказывают о том, что необходимо сотрудничать с правоохранительными органами для укрепления национальной безопасности. При этом страна проживания владельца такого сервиса и его политические предпочтения никакой роли не играют. Поскольку такие «товарищи» готовятся заранее, то сбоев не бывает: соглашаются все и сразу. С первого раза.
«Проблема» того же Skype, или Gmail, или Facebook/Twitter для российских пользователей — иллюзия безопасности «от своих». Все мы прекрасно знаем, что прослушками телефонов российских операторов связи можно торговать достаточно просто (в том числе и сотовых, и совсем без ведома операторов связи), поэтому даже благонадёжные граждане, у которых есть, к примеру, секреты по своему бизнесу, опасаются того, что когда-нибудь и их «поставят на карандаш» просто потому, что они занимаются делом. А большинству граждан, у которых никаких секретных тайн и вовсе нет, просто неприятен сам факт, что в их личной жизни будет копаться какой-то товарищ в погонах просто потому, что ему скучно в данный конкретный момент. Они немного знают об организации различных «прослушек», но опасаются, что всё так и будет.
Поэтому в случае с Microsoft, где такое «сотрудничество» развивается давным-давно, не надо делать из неё «корпорацию зла». Минимум пару лет в СОРМ, образно говоря, встроена панель с кнопкой «Желаете прослушать Skype?», а «товарищи в погонах» с удовольствием и ударными темпами разыскивают в этой системе вольнодумцев и террористов всех мастей. Понятно, что, в отличие от сотовой связи, поиск в Skype — не такая уж и простая задача (всё-таки это изначально задумывалось как P2P система без центрального элемента, которая использует нестандартное кодирование и качественное шифрование голосового трафика), однако технически это вполне реально.
Думаю, что решение для «прослушки» в Skype найдено более изящное, чем просто тупо пустить трафик через сервер спецслужб. Поскольку устроить «сплошное прослушивание» и поиск по ключевым словам здесь сложновато (хотя, если подключить возможности «Эшелона»…), то на первый уровень выходит агентурная работа — поиск нужных сетевых имён пользователей. Как только у нас есть список имен или IPшников, с которых выходят в сеть интересующие нас «пассажиры», идёт постановка их на контроль, выделение группы их корреспондентов. Далее ставим на контроль всю их текстовую переписку и отправку друг другу файлов. Кроме того, начинаем «слушать» голос и снимать видеосигнал от встроенных камер. Уверен, что функциональные возможности системы позволяют гибко настраивать путь трафика в скрытом от пользователя режиме и получать нужный поток данных. Причём всё делается чисто: не каждый пользователь Skype — суперхакер, который может просчитать такие возможности. Да и за последнее время Microsoft могла легко собрать все «хотелки» правоохранительных органов для того, чтобы внедрить их в реальность — ну чтобы «коллегам» было удобно. Так что несмотря на все заявления Skype о том, что у спецслужб РФ «нет возможности читать зашифрованные сообщения или получать данные частных пользователей», мы им не верим — если есть сомнения, то сомнений нет. Могут. Делают. Регулярно.
Надо отметить, что «прослушка» Skype — далеко не единственный вариант узнать что-то об объекте разработки. Если уж спецслужбы захотят «поставить на карандаш» какого-нибудь человека, постоянно присутствующего в киберпространстве, то они это, конечно, сделают, вне всякого сомнения. Вычислят места его пребывания, сервисы и расставят там «ловушки» — это будет сделано с согласия администрации таких систем или с помощью своих «кибердружинников». Тихо вскроют веб-почту фигуранта и аккуратно её прочитают, поставят возможность пересылки поступающей корреспонденции на другие ящики в виде скрытой копии. Чтобы перехватить VoIP, надёжнее всего поставить ПО, которое пишет разговор на выходе — прямо с динамика и микрофона. И тихо закачивает эти файлы на удалённый FTP. Постараются загнать на смартфон или компьютер «объекта» вирусы-трояны с целью загрузки информации и её просмотра в режиме online (особую ценность представляют списки контактов, SMSки, логи звонков и т.д.). Так что если информация от какого-либо человека нужна, то её, скорее всего, обязательно найдут, извлекут и будут использовать. А Skype — только один из вариантов. Часто пользователей никто не хочет серьёзно разрабатывать — идёт просто сбор информации по ключевым словам. К слову, все подобные технологии давно отработаны на той же ICQ, которую купила Mail.ru Group: вот где программистам пришлось попотеть с фильтрами, чтобы «товарищи в погонах» имели полный расклад по диалогам пользователей.
Читать дальшеИнтервал:
Закладка: