Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Роскомнадзор заблокировал почти 100 сайтов с незаконными трансляциями

...
Роскомнадзор заблокировал почти 100 сайтов с незаконными трансляциями

Еще 99 сайтов, предоставляющих доступ к нелегальным спортивным трансляциям, столкнулись с блокировкой своих адресов Роскомнадзором. Об этом ведомство сообщило на своем официальном сайте, отметив, что по решению Мосгорсуда были приняты меры защиты прав на трансляции телеканалов «Матч ТВ», «Наш Футбол», «Матч! Планета», «НТВ ПЛЮС» «СПОРТ ПЛЮС», «Футбол 1», «Футбол 2», «Футбол 3», «Спорт 1», «Спорт 2» и «КХЛ».

Роскомнадзор заблокировал IP-адрес игрового онлайн-сервиса Blizzard

...
Роскомнадзор заблокировал IP-адрес игрового онлайн-сервиса Blizzard

Российские пользователи игрового онлайн-сервиса Battle.net пожаловались на проблемы с доступом к играм Blizzard. Оказалось, что тут не обошлось без Роскомнадзора — адреса сервиса оказались в реестре запрещенных, соответственно, были заблокированы.

Информировать ЦБ о кибератаках будут также операторы переводов

...
Информировать ЦБ о кибератаках будут также операторы переводов

Информировать Центральный банк России о киберинцидентах, в ходе которых были похищены средства, будут не только банки, но также и операторы систем денежных переводов. Банкам придется раскрывать подобную информацию более детально.

Вредоносные образы с Docker Hub скачали 5 миллионов раз

...
Вредоносные образы с Docker Hub скачали 5 миллионов раз

Киберпреступникам удалось заработать около $90 000 за 10 месяцев, они распространяли 17 вредоносных образов через Docker Hub. Разработчики хранилища удалили вредоносные составляющие лишь в мае, через восемь месяцев после получения первой жалобы.

Microsoft Edge начнет блокировать автовоспроизведение медиаконтента

...
Microsoft Edge начнет блокировать автовоспроизведение медиаконтента

Microsoft планирует оснастить свой браузер Edge функцией блокировки автоматически воспроизводимого медиаконтента (например, звуки и видео на веб-страницах). Корпорация анонсировала эту функцию в рамках программы Insiders.

Бывшего сотрудника Cambridge Analytica вызвали в Сенат США

...
Бывшего сотрудника Cambridge Analytica вызвали в Сенат США

Некто Александр Коган, ранее работавший подрядчиком Cambridge Analytica, вызван для дачи показаний в Сенат США. Тема для обсуждений будет все та же — утечка персональных данных пользователей социальной сети Facebook.

Отказ в обслуживании абонентов возможен в 100% сетей 4G

...
Отказ в обслуживании абонентов возможен в 100% сетей 4G

Согласно отчету Positive Technologies, используя недостатки протокола Diameter, злоумышленник может лишить абонентов основных преимуществ 4G — высокой скорости и качества связи. Уязвимости протокола Diameter могут привести к блокировке работы банкоматов, POS-терминалов, приборов учета ЖКХ, автосигнализаций, а также систем видеонаблюдения. Если абонент является системой диагностики на магистральном газопроводе или GSM-контроллером утечки бытового газа, отсутствие связи может привести не только к прямому денежному ущербу, но и к опасным авариям.

В процессорах Intel Core нашли новую брешь — Lazy FP

...
В процессорах Intel Core нашли новую брешь — Lazy FP

Новую уязвимость обнаружили в процессорах Intel Core. Брешь получила имя Lazy FP, она существует из-за использования режима переключения контекста FPU. Теоретически злоумышленник может использовать этот баг для извлечения данных из программ (включая программное обеспечение для шифрования) на компьютерах под управлением любой операционной системы.

К декабрю Google избавит Chrome от функции инлайн-установки расширений

...
К декабрю Google избавит Chrome от функции инлайн-установки расширений

На этой неделе Google объявила о своих планах избавиться от встроенной функции инсталляции расширений в браузер Chrome. Интернет-гигант планирует осуществить задуманное к концу года. Напомним, что внедренная в 2011 году функция инлайн-инсталляции была призвана облегчить пользователям установку расширений в браузер — для этого не надо было посещать магазин Chrome Web Store, а достаточно было установить расширение с сайта разработчика.

DeepExploit — опубликован инструмент для пентеста с машинным обучением

...
DeepExploit — опубликован инструмент для пентеста с машинным обучением

Пользователь 13o-bbr-bbq опубликовал на GitHub инструмент для автоматизированного тестирования на проникновение (пентест). Инструмент, получивший название Deep Exploit, был представлен на Black Hat USA 2018.