Microsoft рекомендует обновить сертификаты безопасности

Microsoft рекомендует обновить сертификаты безопасности

По сложившейся традиции сегодня Microsoft планирует выпустить очередной патч, в котором исправлены две важные уязвимости, а также выпущено обновление для антивирусного приложения. Но, кроме этого, корпорация напоминает администраторам операционной системы Windows проверить корректность используемых сертификатов безопасности.

В планируемых к выпуску бюллетенях безопасности предусмотрено исправление для двух важных уязвимостей, обнаруженных в Microsoft Visual Studio Team Foundation Server 2010 (Service Pack 1) и System Center Configuration Manager. При их успешной эксплуатации злоумышленник мог получить доступ к системе с повышенными правами. Наряду с этим, корпорация выпустила обновления для Windows Malicious Software Removal Tool, которое можно загрузить с сервера компании.

Однако, помимо этого, Microsoft настоятельно рекомендует администраторам операционной системы Windows (ОС) провести более детальную инспекцию своих систем на предмет наличия устаревших ключей безопасности. Поскольку начиная с октября месяца текущего года минимальный размер ключа RSA будет увеличен до 1024 бит на всех поддерживаемых версиях операционной системы Windows, вплоть до XP Service Pack 3. Это означает, что использование устаревших ключей может привести к серьезным проблемам и сбоям в работе системы.

Иными словами, в случае если администратор не произведет замену ключей до выхода октябрьского патча, то, как только обновление будет установлено, Internet Explorer заблокирует доступ к SSL веб-сайтам, где используются сертификаты с размером ключа менее чем 1024 бит. Кроме этого Outlook 2010 не сможет подключиться к почтовому серверу Exchange Server, не будут использоваться шифрование и цифровые подписи. Приложения и ActiveX, у которых ключи менее чем 1024 бит, могут быть установлены не корректно, либо могут возникнуть другие сложности.

Как заявили в Microsoft, летом этого года клиентам, желающим заранее подготовиться к нововведению, было предложено загрузить патч и проверить работоспособность данной системы. В настоящий момент, корпорация настоятельно рекомендует администраторам, которые еще не успели повести ревизию используемых ключей, загрузить обновление как можно скорей.

Родительский контроль без доверия не работает, дети научатся его обходить

Слежка за детьми и запреты без объяснения причин могут превратить их в «цифровых партизан», которые быстро научатся обходить родительские ограничения. При этом базовые средства родительского контроля способны решать многие насущные задачи: они бесплатны, достаточно гибки и позволяют не только ограничивать доступ, но и формировать у ребёнка здоровые цифровые привычки.

Такое мнение в комментарии ТАСС высказал директор Института открытого дистанционного образования Новосибирского государственного педагогического университета Николай Пель.

По его словам, базовые инструменты родительского контроля позволяют закрыть сразу несколько задач:

«Эти сервисы позволяют ограничивать время в приложениях, одобрять установку игр, блокировать отдельные откровенно опасные сайты на уровне браузера либо контролировать время и характер занятий ребёнка в сети уже по факту. То есть формировать хорошие привычки, правильный паттерн цифровой жизни ребёнка».

По оценке эксперта, такие средства могут помочь, например, вернуть системный аккаунт в случае его кражи. Однако рассматривать родительский контроль как панацею не стоит. Важно выстроить доверительные отношения с ребёнком, чтобы он не воспринимал ограничения как «цифровой поводок», от которого нужно избавиться. Тем более что слишком жёсткие запреты могут мешать учебным задачам, где требуется искать информацию в интернете.

Ключевой проблемой, предупреждает Николай Пель, может стать страх наказания. Если ребёнок случайно перейдёт по фишинговой ссылке или сообщит код из СМС, он может попытаться скрыть случившееся, опасаясь, что у него навсегда отберут телефон. В такой ситуации технические и организационные меры контроля могут просто не сработать.

«Самое важное знание для ребёнка — алгоритм действий, когда что-то пошло не так. "Если ты кликнул и испугался — замри. Закрой глаза или экран. Позови меня! Позвони мне тут же, сейчас же, что бы там ни писали и ни говорили! Мы не будем кричать, я просто помогу тебе закрыть проблему без последствий или с минимальными последствиями". Ребёнок должен знать: если он случайно сообщил код из СМС мошеннику, счёт идёт на минуты. Нельзя пытаться решить проблему самому, нужно немедленно звонить родителям и в банк. Обесценивание проблемы гарантирует, что в следующий раз вы узнаете о проблеме, когда деньги уже будут списаны», — предупреждает Николай Пель.

При этом дети не должны иметь доступа к устройствам родителей и их аккаунтам. На это также часто рассчитывают злоумышленники при атаках на несовершеннолетних.

Кроме того, мошенники используют ситуацию, когда родители оформляют сим-карты для детей на себя. Злоумышленники выманивают у несовершеннолетних коды подтверждения и затем оформляют покупки с рассрочкой на маркетплейсах. По такой схеме действовала группа, задержанная в феврале: на её счету 16 эпизодов подобных краж в разных регионах России.

RSS: Новости на портале Anti-Malware.ru