Курс MIT «Безопасность компьютерных систем». Лекция 22: «Информационная безопасность MIT», часть 1

Безусловно, каждый знает, что XXI век – это расцвет киберпреступности, но далеко не все понимают, что противоправные действия в виртуальном пространстве гораздо сложнее предотвратить и отследить. При всём желании нельзя быть уверенным, что в скором времени вашу личную информацию не получат третьи лица.

Если вы потенциально не привлекательны для злоумышленника (наличие миллионных счетов в банке, доступ к большой базе данных клиентов и т.д.), то для защиты личной информации достаточно иметь специальный софт. Его следует использовать абсолютно на всех устройствах, которые, так или иначе, имеют доступ в сеть. Особенно уязвимы смартфоны, ведь очень часто приходится подключаться к незнакомым WiFi-точкам.

В случае если ваше устройство марки Apple, то не следует переживать о сохранности вашей конфиденциальности, ведь операционной системой iOS и так всё предусмотрено. А вот, когда устройство имеет на борту Android, то не стоит пренебрегать различными антивирусами, VPN-сервисами и клинерами.

К сожалению, к 2020 году Play Market разросся до небывалых размеров, что значительно усложняет поиск того или иного проверенного приложения. Именно эту проблему поможет решить материал ниже, ведь мы специально отобрали по 3 лучших приложения каждого типа. Если вы желаете изучить, как подобрать и , не говоря уже об инструкциях и других насущных материалах для Android, добро пожаловать по ссылке выше.

Хоть главная уязвимость – это сам пользователь, но антивирусные приложения помогут увеличить общую безопасность вашей системы примерно на 30%. Периодические проверки на безопасность и ограничение на скачивание подозрительного софта значительно усложнит попадание вредоносных программ в память Android-устройства.

Топ-3 лучших антивирусов для Android:

Kaspersky Internet Security — безусловный лидер данного списка

Преимущества:

  • Лучший уровень защиты системы по сравнению с конкурентами.
  • Высокая скорость работы.
  • Наличие функционала проверки сайтов.
  • Блокировка нежелательного контента.

Недостатки:

  • Весьма высокая стоимость программы.
  • На слабых устройствах возможна высокая загруженность системы.
  • Пробной версией нельзя пользоваться все время, по истечению пробного периода антивирус Kaspersky Internet Security перестанет работать (после попытки включения просто возникнет окошко с просьбой оплатить тарифный план).

ESET Mobile Security & Antivirus – антивирус для всех и каждого

Плюсы:

  • Быстрая скорость работы даже на слабых смартфонах.
  • Умеренная стоимость годового тарифа.
  • Наличие USB-контроля и встроенного антиспама.
  • Пробной версией можно пользоваться сколько угодно, и она очень даже ничего.

Недостатки:

  • Качество распознавания угроз оставляет желать лучшего.

AVG Protection — весьма неплохой антивирус для простого пользователя

Преимущества:

  • Достаточно большие антивирусные базы.
  • Возможность отлавливания руткитов (набора программ для сбора информации и удаленного управления устройством).
  • Высокое качество проверки смартфона.
  • Способность проверять почтовый трафик.

Недостатки:

  • Кривой перевод программы на русский язык.
  • Заметное замедление системы.
  • Весьма неудобный интерфейс приложения.

Второе по важности приложение, которым должен обладать каждый уважающий себя пользователь. Использование проверенного VPN-сервиса увеличивает общую безопасность устройства ещё на 30%, ведь шифрование трафика и защита от фишинговых сайтов серьёзно усложняет получение какой-либо информации злоумышленниками. Ниже мы рассмотрим лишь некоторые из различных ВПН, но рядовому пользователю для старта лучше не найти.

Техника безопасности при работе с компьютером

Компьютер – это сложное устройство, работающее под напряжением, поэтому на него тоже распространяются техника безопасности к электрическим устройствам. Применимо к компьютеру соблюдайте основные правила:

  • Не работайте с компьютером при наличии внешних повреждений корпуса или изоляции силовых кабелей. В этом случае требуется замена кабелей или обращение в сервисный центр.
  • Не кладите на корпус системного блока и не храните на нем разные предметы, особенно тяжелые, т.к. в этом случае может возникнуть вибрация, которая может вызвать нарушения работы компьютера.
  • Не рекомендуется включать компьютер в розетки без заземления. Розетки и вилки должны быть цельными, без повреждений.
  • Не включайте компьютер в помещении с высокой влажностью.
  • Не оставляйте работающий ПК без присмотра длительное время.
  • Провода и силовые кабеля компьютера должны быть расположены так, чтобы исключить возможность наступить на них или поставить что-то тяжелое.
  • Нельзя работать с компьютером при открытом корпусе системного блока.

Соблюдая технику безопасности и рекомендации, вы исключите риск ущербу своему здоровью и имуществу.

Поделиться.

Еще по теме:

  • Как правильно отформатировать флешку на Windows и Mac Если флешка начинает работать нестабильно и часть устройств перестает ее «видеть», возможно, для решения проблемы достаточно ее отформатировать. Но важно понимать, что при этом все данные, […]
  • Лучшие программы очистки компьютера и оптимизации Windows Порой наступает то время, когда новенькая и летающая Windows превращается в медленный трактор, который тупит над простейшими задачами и заставляет пользователя изрядно […]
  • Как установить Windows на компьютер Собранный настольный компьютер или ноутбук — это еще не полноценная система, с которой можно работать. На каждое подобное устройство, имеющее все аппаратные составляющие, необходимо […]
  • Как установить драйвер в компьютере Драйвер представляет собой программное обеспечение, позволяющее комплектующим правильно взаимодействовать с ПК. Его можно установить со специализированного диска, который обычно идет […]
  • Как на ноутбуке включить WI-FI Ноутбук – это мобильный (или по-другому носимый) компьютер, в котором возможность подключения к беспроводной точке доступа WI-FI является обязательной опцией, иначе весь смысл мобильности […]

Топ-3 проверенных клинеров для Android

CCleaner — надежная, проверенная временем утилита, ведь скачивания в Play Market перевалили за 500 миллионов.

Преимущества:

  • Улучшение общей производительности.
  • Анализ установленных приложений.
  • Удаление ненужных файлов и кеша приложений.
  • Плановая очистка и приоритет в технической поддержке (но только в PRO-версии CCleaner).

Недостатки:

  • Довольно таки высокая стоимость PRO-версии.
  • Сильная загрузка устройства.

Nox Cleaner — интересный аналог CCleaner.

Плюсы:

  • Очистка кеша и временных файлов.
  • Относительно небольшие размеры приложения.
  • Поиск дублей и некачественных фото для последующего удаления.
  • Не загружает систему.

Минусы:

  • Высокая стоимость тарифного плана.

Android Assistant Pro — мощный, мультифункциональный инструмент для оптимизации и анализа устройства на базе Android.

Преимущества:

  • Минимальный размер приложения.
  • Весьма доступная стоимость тарифа PRO.
  • Удобный анализ состояния батареи.
  • Дружелюбный интерфейс приложения.

Недостатки:

  • Весьма посредственная очистка кеша.

Как можно понять из текста выше, антивирус и VPN являются обязательными атрибутами любой системы безопасности, но и они составляют всего лишь 60% оной. Остальные 40% – это осведомлённость и внимательность пользователя, ведь по утверждению автора книги «Искусство обмана» Кевина Митника, 99% киберпреступников (хакеров), так или иначе, используют социальную инженерию. Клинеры и ассистенты являются своеобразными командными центрами управления вашей системой. Можно обойтись и без них, ведь конкретно устройство они не защищают, но если для вас важен комфорт, то установка тоже необходима.

Алекс Лефтин

Блогер, кибербезопасность, технические обзоры

Спасибо, что читаете! Подписывайтесь на мой канал в Telegram и Яндекс.Дзен. Только там последние обновления блога и новости мира информационных технологий.

Также, читайте меня в социальных сетях: Facebook, Twitter, VK, OK.

Запуск главных функций

Подробно рассмотрим основные опции в программе «Безопасность» на Xiaomi. Расширенный функционал позволит максимально очистить и обезопасить операционную систему, не прибегая к помощи сторонних приложений.

Очистка

Кликаем по вкладке «Очистка». Сразу начнется поиск ненужных данных, которые занимают место на телефоне. Отобразится размер мусора и его тип (файлы данных, пакеты, память, оставшиеся данные, кэш). Чтобы удалить это со смартфона, нажимаем по оранжевой кнопке «Очистить». В «Настройках» можно включить напоминание об очистке, которое будет срабатывать по расписанию.

Антивирус

Устройства с Android менее подвержены вирусам, чем Windows, но их все равно нужно регулярно проверять. Для этого кликаем по вкладке «Антивирус» и ждем, пока приложение отсканирует безопасность платежей, общую безопасность и наличие вирусов. По желанию можно выбрать сигнатуру, разрешить проверку приложений перед установкой и автоматическое обновление антивируса.

Питание и производительность

Данный раздел позволяет провести диагностику автономной работы смартфона. Чтобы выяснить, какие параметры влияют на батарею, нажимаем «Оптимизировать». После проверки приложение покажет текущие неполадки и предложит их устранить. Например, можно отключить тактильную отдачу, блокировать смартфон после 15 секунд бездействия, не активировать дисплей при получении уведомлений и т. д.

Если хотите увеличить время работы за счет отключения некоторых функций, передвиньте ползунок во включенный режим напротив «Экономии заряда».

Еще одна полезная функция – таймер питания. Можно настроить автоматическое выключение и включение смартфона по расписанию. Активируем опции и выставляем время, а также повтор: однократно, ежедневно, по будням или в определенные дни.

Ускорение

Здесь вы можете ускорить работу телефона, очистив оперативную память. MIUI Security определяет работающие приложения (закрепленные, сторонние и системные), и по необходимости закрывает их. Таким образом, смартфон начинает быстрее функционировать.

Приложения

Раздел предназначен для управления приложениями. Можно удалить некоторые или клонировать их, а также проверить разрешения. Кликнув по конкретному приложению, вы увидите его размер, расход трафика и заряда батареи.

Глубокая очистка

Во вкладке отображаются все материалы, хранившиеся на телефоне: фото, приложения, видео, пакеты установки и большие файлы. Данные можно внимательно просмотреть и удалить ненужные. Инструмент подсказывает, что следует убрать. Например, дубликаты фотографий, приложения, которыми давно не пользовались, снимки экрана.

Респект за пост! Спасибо за работу!

Хотите больше постов? Узнавать новости технологий? Читать обзоры на гаджеты? Для всего этого, а также для продвижения сайта, покупки нового дизайна и оплаты хостинга, мне необходима помощь от вас, преданные и благодарные читатели. Подробнее о донатах читайте на специальной странице.

Есть возможность стать патроном, чтобы ежемесячно поддерживать блог донатом, или воспользоваться Яндекс.Деньгами, WebMoney, QIWI или PayPal:

Заранее спасибо! Все собранные средства будут пущены на развитие сайта. Поддержка проекта является подарком владельцу сайта.

Гайд по приложению Безопасность: Часть 1 — Разрешения

Думаем никому не нужно объяснять почему так важно следить за безопасностью вашего смартфона и за чистотой его операционной системы. Если этого не делать, то через время смартфон станет тормозить или вовсе выйти из строя из-за вредоносных программ. Пользователи других ОС зачастую устанавливают много “чистящих” программ и антивирусов, но в MIUI это не нужно. MIUI имеет свое собственное многофункциональное приложение, помогающее следить за чистотой и безопасностью вашей ОС.

Для настройки и профилактики угроз зайдите в приложение “Безопасность” и изучите его.

Разрешения

Нажмите на главном экране приложения на кнопку “Разрешения” и откроется меню. В нем выберите пункт “Автозапуск”.

В меню “Автозапуск” отметьте галочкой приложения с приоритетным запуском. Некоторые приложения могут работать в фоне некорректно без автозапуска. Вы можете добавить необходимые приложения вручную в список автозапуска. Достаточно проставить галочки напротив нужных приложений. Это помогает, например, когда не приходят оповещения из Вконтакте.

Далее зайдите в пункт “Разрешения”.

Все приложения запрашивают разрешения на доступ к вашим данным и функциям. Вы можете вручную выбрать к какому типу данных приложение имеет доступ. Пролистайте до нужного приложения и выберите тип данных, доступ к которым нужно изменить.

Чтобы не настраивать доступ, например, к местоположению у каждого приложения вручную, вы можете пролистнуть направо и увидите список типов данных. В нашем случае доступ к местоположению запрашивают всего четыре приложения. Далее как и в первом случае нажимаете на каждое приложение и выбираете разрешить ему доступ к данным, запретить или заставить спрашивать.

Товары, которые могут вас заинтересовать:

Global Version

Global Version означает, что товар выпущен для мирового рынка, и соответствует международным стандартам качества.

Ростест — это знак сертификации, который гарантирует, что устройство соответствует всем российским нормам и стандартам по охране окружающей среды и здоровья пользователей. Каких-либо дополнительных отличий или преимуществ перед другими устройствами данный знак не предполагает.

-13%

Фитнес-браслет Xiaomi Mi Band 4 (черный) (XMSH07HM)

2190 1 890 руб.

Товар в корзине

Global Version

Global Version означает, что товар выпущен для мирового рынка, и соответствует международным стандартам качества.

Ростест — это знак сертификации, который гарантирует, что устройство соответствует всем российским нормам и стандартам по охране окружающей среды и здоровья пользователей. Каких-либо дополнительных отличий или преимуществ перед другими устройствами данный знак не предполагает.

-3%

Видеорегистратор 70mai Dash Cam Pro EU (1944p, черный) (MidriveD02)

5390 5 190 руб.

Товар в корзине

Global Version

Global Version означает, что товар выпущен для мирового рынка, и соответствует международным стандартам качества.

Ростест — это знак сертификации, который гарантирует, что устройство соответствует всем российским нормам и стандартам по охране окружающей среды и здоровья пользователей. Каких-либо дополнительных отличий или преимуществ перед другими устройствами данный знак не предполагает.

-8%

Робот-пылесос Xiaomi Mijia Sweeping Robot 1S (белый) (SDJQR03RR)

22290 20 290 руб.

Товар в корзине

Global Version

Global Version означает, что товар выпущен для мирового рынка, и соответствует международным стандартам качества.

Ростест — это знак сертификации, который гарантирует, что устройство соответствует всем российским нормам и стандартам по охране окружающей среды и здоровья пользователей. Каких-либо дополнительных отличий или преимуществ перед другими устройствами данный знак не предполагает.

-9%

Робот-пылесос Xiaomi Mijia 1C Sweeping Vacuum Cleaner (белый) (STYTJ01ZHM)

18690 16 990 руб.

Товар в корзине

Global Version

Global Version означает, что товар выпущен для мирового рынка, и соответствует международным стандартам качества.

Ростест — это знак сертификации, который гарантирует, что устройство соответствует всем российским нормам и стандартам по охране окружающей среды и здоровья пользователей. Каких-либо дополнительных отличий или преимуществ перед другими устройствами данный знак не предполагает.

-6%

New!

Фитнес-браслет Xiaomi Mi Band 5 (черный)

2890 2 690 руб.

Товар в корзине

Global Version

Global Version означает, что товар выпущен для мирового рынка, и соответствует международным стандартам качества.

Ростест — это знак сертификации, который гарантирует, что устройство соответствует всем российским нормам и стандартам по охране окружающей среды и здоровья пользователей. Каких-либо дополнительных отличий или преимуществ перед другими устройствами данный знак не предполагает.

-18%

Беспроводной ручной пылесос Xiaomi JIMMY Handheld Wireless Powerful Vacuum Cleaner (JV51)

12990 10 590 руб.

Товар в корзине

Global Version

Global Version означает, что товар выпущен для мирового рынка, и соответствует международным стандартам качества.

Ростест — это знак сертификации, который гарантирует, что устройство соответствует всем российским нормам и стандартам по охране окружающей среды и здоровья пользователей. Каких-либо дополнительных отличий или преимуществ перед другими устройствами данный знак не предполагает.

-12%

Очиститель воздуха Xiaomi Mi Air Purifier 2S (AC-M4-AA) (белый)

11890 10 390 руб.

Товар в корзине

Global Version

Global Version означает, что товар выпущен для мирового рынка, и соответствует международным стандартам качества.

Ростест — это знак сертификации, который гарантирует, что устройство соответствует всем российским нормам и стандартам по охране окружающей среды и здоровья пользователей. Каких-либо дополнительных отличий или преимуществ перед другими устройствами данный знак не предполагает.

-15%

Смартфон Xiaomi Redmi Note 8 Pro 6/128 Gb (Global, черный/Mineral Grey) (M1906G7G)

22490 18 990 руб.

Товар в корзине

Global Version

Global Version означает, что товар выпущен для мирового рынка, и соответствует международным стандартам качества.

Ростест — это знак сертификации, который гарантирует, что устройство соответствует всем российским нормам и стандартам по охране окружающей среды и здоровья пользователей. Каких-либо дополнительных отличий или преимуществ перед другими устройствами данный знак не предполагает.

-23%

Робот-пылесос Xiaomi Mi Robot Vacuum (белый) (SDJQR01RR)

22990 17 490 руб.

Товар в корзине

Global Version

Global Version означает, что товар выпущен для мирового рынка, и соответствует международным стандартам качества.

Ростест — это знак сертификации, который гарантирует, что устройство соответствует всем российским нормам и стандартам по охране окружающей среды и здоровья пользователей. Каких-либо дополнительных отличий или преимуществ перед другими устройствами данный знак не предполагает.

-15%

Смартфон Xiaomi Redmi Note 8 Pro 6/128 Gb (Global, зеленый/Forest Green) (M1906G7G)

22490 18 990 руб.

Товар в корзине

Или не совсем защищены?

В январе 2020 года компания Bitdefender (специализируется на борьбе с вирусами и прочим вредоносным кодом, известна благодаря одноименной программе) обнаружила в Google Play 17 приложений, качавших из Интернета рекламу. Все эти приложения сразу после установки вели себя совершенно предсказуемо – выполняли заявленные функции. Игры, обои, менеджеры файлов, считыватели QR-кодов, часы. Хитрое приложение вело себя примерно до двух суток, не возбуждая подозрений, а затем принималось скачивать из Сети и показывать владельцам смартфонов рекламу – не только картинки, но и видеоролики.

Приложения путали следы и усложняли их «поимку». Например, программа могла удалить свой значок, а промежутки между рекламными баннерами сделать случайными. Увидеть в этом какую-то систему и связать безобразия с недавней установкой «вот этой симпатичной игры» владельцу смартфона становилось непросто. Суммарное число скачиваний таких приложений составило около 550 тысяч. Эксперты сообщили о «находке» Google, и компания удалила приложения из Google Play. (См. также статью Daily Mail об этом инциденте.)

Команда CyberNews, в свою очередь, заинтересовалась приложениями, которые позволяют пользователям «улучшать» свои селфи: делаете обычный снимок, а приложение добавляет пышности вашим волосам, отбеливает зубы и придает глазам изумительный голубой оттенок, о котором вы всегда мечтали. По утверждениям CyberNews, даже лидеры в этом классе не гнушаются собирать данные о пользователях и отсылать их назад, в Китай, для продажи.

В октябре 2020 года интернет-издание The Bell опубликовало любопытное исследование: только 11 из 100 наиболее популярных приложений в российском Google Play ни с кем не делятся собранными пользовательскими данными. Остальные пересылают эти данные по многочисленным каналам, в том числе не зашифрованным (читай: в открытом виде). Приложения напичканы трекерами, отслеживающими действия пользователя (например, его местонахождение), и запрашивают изрядное количество разрешений. Публикация The Bell иллюстрирует аппетиты Android-приложений, которые могут привести к вторжению в частную жизнь пользователей.

Трудно представить более простое и нетребовательное приложение, чем фонарик. Компания Avast, известный производитель антивирусов, проанализировала 937 (!) приложений фонариков, которые в разное время публиковались в Google Play. Оказалось, что 262 таких приложения требовали свыше 50 разрешений. В частности, 180 фонарикам зачем-то понадобился доступ к списку контактов на смартфоне, а 77 фонариков хотели записывать звук.

Так ли нужен фонарику доступ к контактам, местоположению и файлам на смартфоне? Скриншот из Google Play.

Наконец, Android-устройство и его владелец могут стать жертвами вредоносного кода помимо Google Play. С такой историей можно познакомиться в материале компании Group-IB об Android-трояне Fanta. Этот вредонос нацелен на клиентов популярного в России интернет-магазина Avito. Приложение ворует деньги, используя приемы социальной инженерии, фишинговые страницы. Фактически пользователь сам открывает Fanta доступ к своему устройству.

Выходит, передача пользовательских данных или запрос разрешений – зло? Необязательно. Информация может передаваться в обезличенном виде, а разрешения – быть необходимыми для работы приложения. Каждый случай следует рассматривать индивидуально.

Правда ли, что львиная доля атак приходится на бреши в механизмах аутентификации?

Согласно статистике Positive Technologies, наиболее часто встречающиеся уязвимости веб-приложений за 2020 год связаны с неправильной настройкой безопасности. А вот самому высокому риску подвержены сайты со слабой аутентификацией. Такая проблема была обнаружена в 45% исследованных веб-приложений:

Почти треть таких уязвимостей обусловлена неограниченным количеством попыток войти в аккаунт. Аутентификация только по паролю является тем фактором, который способствует наибольшему количеству атак посредством перебора комбинаций «логин/пароль». Требования к возрасту и сложности пароля, которые раньше были «золотым стандартом», теперь подрывают безопасность. Согласно рекомендациям NIST, организациям следует перейти на многофакторную аутентификацию, если они ещё этого не сделали.

Критически важным элементом безопасности сервиса является система регистрации и аутентификации пользователей. В большинстве случаев вам лучше не делать её с нуля и тем более не использовать пароль как фактор аутентификации. Лучше возложить вообще всю эту функцию на сторонний сервис, например популярную соцсеть или цифровую экосистему.

Тарас Иващенко, руководитель группы продуктовой безопасности Ozon

3

Рейтинг
( 1 оценка, среднее 5 из 5 )
Понравилась статья? Поделиться с друзьями:
Для любых предложений по сайту: [email protected]