Плагин для Firefox предлагает зашифровать соединения с Facebook и Twitter

Плагин для Firefox предлагает зашифровать соединения с Facebook и Twitter

Фонд Electronic Frontier Foundation и некоммерческая группа Tor Project представили бета-версию плагина для браузера Firefox, при помощи которого пользователи могут зашифровать свои интернет-соединения с социальными сетями Facebook и Twitter, а также рядом других популярных проектов, ставших за последнее время предметом блокировки в разных странах.



Расширение HTTPS Everywhere напоминает недавно реализованную в Google возможность использования поисковика в HTTPS-режиме, когда интернет-канал между пользователем и сервером шифруется при помощи технологии SSL c электронным ключом заданной длины.

В дополнение к Facebook и Twitter, в бета-версии новинки есть поддержка шифрования Google Search, Wikipedia, сайта газеты The New York Times, The Washington Post, платежной системы PayPal и сайтов EEF и Tor Project.

Работает плагин довольно просто: создается защищенное HTTPS-соединение и информация проходит по шифрованному каналу. В сообщении разработчиков говорится, что некоторые проекты используют частичную защиту трафика, когда лишь некоторые части сайтов закрыты при помощи SSL, новая же разработка позволяет изначально обращаться к сайту через зашифрованный канал.

Впрочем, разработчики признают, что даже при помощи их разработки добиться полной анонимности не удастся, так как данные об IP-адресе клиента все равно проходят через провайдера.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Большинство россиян не умеет противостоять атакам fake boss

Большинство участников исследования «Контур.Толк» и «Лаборатории Касперского» признались, что не знают, как действовать в случае получения фейкового сообщения от имени руководителя. При этом с такими сообщениями сталкивались 80% опрошенных.

Чаще всего сотрудники просто игнорируют подобные письма. 35% отправляют их в спам, 14% удаляют, и лишь 1% уведомляет службу безопасности компании.

Как показало исследование, в 11% случаев такие инциденты приводили к серьезным последствиям. У 6% респондентов был утерян доступ к учетной записи, а единичные случаи заканчивались взломом ИТ-инфраструктуры или финансовыми потерями, вызванными пересылкой платежных документов или учетных данных.

Также фиксировались ситуации, когда злоумышленники получали доступ к Госключу, что позволяло им совершать юридически значимые операции от имени организации.

Для предотвращения подобных инцидентов 41% опрошенных считают необходимым проводить обучение сотрудников. 26% видят решение в применении защитных средств, 25% — в переходе на корпоративные мессенджеры. Лишь 12% указали на необходимость разработки политик безопасности и контроля за их соблюдением.

Отдельно отмечается, что почти половина компаний оставляет уволенных сотрудников в рабочих чатах.

«Угрозы информационной безопасности бизнеса во многом связаны с человеческим фактором. Сотрудники могут не только не распознать ловушку мошенников или начало кибератаки, но и не знать, как правильно действовать и к кому обращаться, если возникает подозрение», — отметил руководитель отдела по работе с клиентами среднего и малого бизнеса «Лаборатории Касперского» Алексей Киселев.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru