Бортовой журнал Ктулху

Posts Tagged 'безопасность' [страница 2]

Вредоносный сайт, предлагающий фальшивый антивирус

Иногда юзеры чрезвычайно удивляют своей избирательностью в отношении различных вредоносных сайтов, в-смысле избирательность в исключительно точном попадании на них. Я при всем желании не мог сам найти ни одного подобного сайта.

Прямо как в одной цитате с bash.im:

"xxx: Сидишь такой в интернете на Mac/Linux и тут внезапно, откуда ни возмись, выскакивает трясущееся окно Windows XP и утверждает, что нашлось over9000 ошибок у меня на диске C...".

Read more...

Как на iPhone импортировать конфигурацию для vpn из файла *.conf

iOS не умеет "из коробки" импортировать конфигурацию для vpn, по крайней мере, я не нашел такой возможности, но это можно сделать при помощи сторонних приложений. Расскажу как это делается на примере приложения WireGuard

Read more...

Как наши личные данные приносят доходы корпорациям за наши же деньги

Какие данные пользователей собираются в интернете? Любые. Любым способом. Везде. Мы сами их предоставляем еще и платим за это. Но не стоит погружаться в пучину отчаяния, это всего лишь плата за жизни в киберпанке. Если не хотите спонсировать корпорации, пользуйтесь кнопочным телефоном и читайте газеты. Хотя, постойте ка...

Read more...

Как не дать распознать свою фотографию нейросетям

Американская компания Clearview скачала 3 миллиарда фото людей из соцсетей и интернета, а затем обучила на них модель распознавания лиц. Лица миллионов людей были оцифрованы и внесены в базу данных Clearview без их согласия. Это лишь один из примеров вездесущих технологий распознавания лиц, от которых сегодня не скрыться.

Read more...

Как не допустить SQL-инъекции в Yii2

Тема, конечно, не новая, но напомнить полезно.

В Yii2 есть свой механизм конструирования SQL запросов, поэтому, стоит использовать только его и не допускать "чистых" запросов. Лучше использовать Active Record или, если не хочется городить модель, использовать CreateCommand.

Read more...

Как обезопасить свой сайт

Несколько простых правил которые отсекают большую часть угроз таких как несанкционированный доступ, заражение вирусами и прочее. Конечно, абсолютной гарантии дать не может никто, все что сделано руками человека может быть сломано руками человека.

 

Read more...

Как превратить смартфон в камеру видеонаблюдения при помощи программы Alfred Camera

Если у вас есть старый смартфон или айфон и вы любите путешествовать (просто продайте смартфон и квартиру и хорошо отметьте это дело) или часто отсутствуете дома (или деньги храните дома как один полковник МВД), то, наверное, задавались вопросом контроля квартиры при помощи видеонаблюдения. Конечно, можно установить IP-камеру, купить место в облаке или поднять FTP - сервер для хранения видео

Так вот, это можно сделать при помощи условно-бесплатного приложения Alfred Видеонаблюдение.

Read more...

Как работают SQL-инъекции и как защитить от них систему

Нашел шикарную визуализацию, которая объясняет суть и механизм работы SQL-инъекций.

SQL-инъекция — это тип атаки, при котором злоумышленник выполняет вредоносные SQL-команды, вставляя вредоносный SQL-код в поле ввода или URL-адрес приложения.

Например, представьте себе приложение, которое возвращает всю вашу информацию после входа в систему. Этот запрос может выглядеть следующим образом:

Read more...

Как я побывал на конференции по безопасности UASC2018

UASC - ежегодно проводимая конференция по безопасности. Хотя как сказать, ежегодно, всего третий год. Проходило мероприятие в том же месте где и Framework Days год назад. Но, тем не менее, было, как говорится, яблоку негде упасть.

Read more...

Карта расположения украинских программистов на территории Украины [уже выпилен]

Сегодня на работе в чат кинули ссылку на интересный сайтец с картой расположений программистов у которых оформлен ФЛП (ФОП, если по-нашему) с адресами, именами, явками и паролями. У меня как-то сразу закрались сомнения по поводу законности этого сайта, хотя он работал на основе открытых данных, но все же...

Read more...