войти зарегистрироваться

Блог компании «Лаборатория Касперского»Нате, что ли, карты в руки!

Привет, друзья! Мы наконец-то сделали карту, которая в реальном времени показывает статистику угроз по регионам. Теперь она всегда будет доступна на сайте www.securelist.ru. На ней вы можете видеть, в какой обстановке находитесь сами, а как поживают интернет-пользователи в соседней стране.
image

Блог компании SymantecМонитор активности интернет-угроз на рабочем столе


Прихожу недавно на рабочее место после непродолжительного отсутствия и вижу записку «Хочу такую же заставку как у тебя!». Немного поразмыслив, решаю выложить любимый скринсейвер сотрудников Symantec в открытое пользование. Думаю, такой монитор интернет-угроз понравится многим безопасникам.

Для Windows
Для Macintosh

Подробнее о том, что отображается на мониторе, можно почитать под катом

ПодкастыDavnozdu Podcast #33 (Накануне отъезда)



В 33-м выпуске Davnozdu podcast Вы услышите:

1) Бюджетный кардшаринг и Dlink DIR 320
2) Экстремальная перепрошивка ADSL модема
3) Бой с провайдером за смену тарифного плана
4) Страховка от кидалова босса
5) Подготовка к работе в Праге
6) Спортивный зал в Нидерландах

Аудио (28.5 Мб / 62:17 MP3, 64 kbps)

Ссылки к подкасту:
Подробнее про кардшаринг
Про кардшаринг с использование Dlink DIR 320
Статья моего друга про перепрошивку DIR 320
OnLine PDF просмотрщик

Ссылки:
RSS подписка
Сайт подкаста
Мой твиттер
Темы прошлых и будущих подкастов

Скачать подкаст с podfm
прослушан 359 раз

ПодкастыDavnozdu Podcast #23 (Улучшаемся)



В этом выуске:
1) Переезд на новую podcast CMS или пора слезть с иглы Wordpress
2) Особенности покупок на ebay
3) Очередная смерть HDD
4) Умный бекап
5) Начало призыва — первые жертвы

PS: Оговорился, выпуск всё-таки 23 :)

Аудио (24.3 Мб / 53:00 MP3, 64 kbps)

Ссылки к подкасту
http://www.podhawk.com/
http://www.loudblog.com/
http://textpattern.com/

Ссылки:
Сайт подкаста: podcast.davnozdu.ru
Подкаст лента на rpod: davnozdu.rpod.ru
Мой твиттер: twitter.com/davnozdu
Мой блог: itbg.davnozdu.ru
Темы прошлых и будущих подкастов: evernote.com/pub/davnozdu/Podcast/
прослушан 74 раза

ПодкастыDavnozdu Podcast #21 (На дорожку...)



Темы:
1) Обман провайдера на деньги
2) Ушлые китайцы
3) Меня забанил Google
4) Общение на синей «волне»

Аудио (23.4 Мб / 51:10 MP3, 64 kbps)

Ссылки:
Сайт подкаста: podcast.davnozdu.ru
Подкаст лента на rpod: davnozdu.rpod.ru
Мой твиттер: twitter.com/davnozdu
Мой блог: itbg.davnozdu.ru
Темы прошлых и будущих подкастов: evernote.com/pub/davnozdu/Podcast/
прослушан 148 раз

ПодкастыDavnozdu Podcast #16 (Про жизнь...)



Темы
1) Презентация пылесоса Kirby
2) Наконец-то уволился с работы
3) Мне угрожают расправой.
4) Чехия: Скоро улетаю в Прагу

Аудио (22 Мб / 48:06 MP3, 64 kbps)

Ссылки:
Основная подкаст лента: davnozdu.rpod.ru
Мой твиттер: twitter.com/davnozdu
Мой блог: itbg.wordpress.com
Темы прошлых и будущих подкастов: evernote.com/pub/davnozdu/Podcast/
Экономь время, подпишись на RSS: davnozdu.rpod.ru/rss.xml
прослушан 133 раза

Dura LexПоследствия того, что я был экспертом в суде

В продолжение топика habrahabr.ru/blogs/Legal_advice/66994/

В ходе судебного заседания адвокат оспаривал мои утверждения и предлагал мне написать ему письмо якобы от него самого. Я соглашался, однако судья сказала что такая переписка не докажет никому ничего, и говорила о квалифицированной экспертизе.

Позже, как я писал, адвокат перестал оспаривать мою экспертизу.
Посовещавщись с ответчиком, мы решили не отправлять никому ничего, т.к. это может быть провокацией (я в нее не верю, но все ж).

Буквально час назад звонит у меня телефон. Человек уточняет, кто я и представляется. Это — адвокат истца.
Спрашивает почему я не отправил ему фальшивое письмо. Я объясняю, что не вижу смысла, т.к. он перестал спорить. Ну говорит, так вы не можете этого сделать? «Могу, но не буду». Начал настаивать, обозвал мою экспертизу «рисунками» и в итоге разговора сказал:
— Болтун Вы, Степан, я вам при встрече очки разобью.

Собственно все.
Забавно, правда?

Написал заявление в адвокатскую палату и в РОВД. Бумаги приняли, обещали разобраться.
С интересом ждем продолжения.

Спам (и антиспам)15 минут общения с «настоящими спамерами»

Хотел бы поделиться с тобой, дорогой хабрачитатель, небольшой историей. Начну издалека — с корней. Есть форум, форум достаточно посещаемый, причем не только целевой аудиторией, но и псевдосеошниками спамерами. Этот форум я администрирую и при просмотре новых тем потихонечку вычищаю его от спама и непременно баню авторов данных тем, так как надо наказывать хоть как то их. Не далее как вчера вечером стучится ко мне в ICQ якобы несправедливо забаненный пользователь. Из грозного послания в ICQ следовало:

  1. Они поломают нафиг форум;
  2. Приедут ко мне домой и даже, может быть, будут бить, причем ногами;
  3. Они не спамеры, и писали нормальные посты, а мильён ссылок в одном пробеле — это вышло как-то случайно;
  4. 30 топиков в минуту — это не результат деятельности бота, просто контора выходит в интернет из под NAT`а;


Еще было много смешных угроз. Все и не упомню, лишний раз жалею, что так и не сделал синхронизацию истории месседжеров на работе и дома.

После моего спокойного ответа и объяснения причин бана спамеры самоликидировались… и через 20 минут началась DDoS-атака, но это уже совсем другая история.

UPD: Вывод данной заметки: от говноспамера до уголовника — один шаг.
Спасибо хабрапользователям Novikov и fog

Персональные блоги Как посадить работодателя и (вопрос ко всем) как не дать себя посадить?

Наши «компетентные» законодатели под давлением сырьевых компаний, стремящихся в ВТО, приняли новые законы, касающиеся авторского права и т.п.

Представим такой сценарий:

  1. Фирма решает уволить нерадивого сотрудника.

  2. Нерадивый сотрудник решает насолить фирме.

  3. Он записывает на комп, сервера и т.п. всякие разные пиратские MP3, а на рабочую машину устанавливает нелицензионные программы.

  4. Далее следует стук «бескорыстным» и «компетентным» сотрудникам какого-нить управления-Ка.

  5. Оные с радостью приезжают и выполняют план по раскрытию.

  6. Генеральный директор получает 6 лет или же опера его раскручивают на серьезное бабло.


Реален ли такой сценарий?

Вопрос ко всем, особенно к местным юристам: и как защититься?

Одним из способов защиты мне видится переход на ОС, позволяющие реально контролировать права доступа, раздавать квоты и отслеживать изменения на жестком диске. Например, Линукс.

Конечно, защита от таких угроз должна быть многоуровневой, начиная от контроля доступа в офис. Update: начиная с набора адекватных сотрудников.

Peer-to-PeerФайлообменные сети — угроза нацбезопасности США

Американские парламентарии назвали P2P-сети угрозой национальной безопасности.

Занятно, что вред, разумеется, наносят не сами сети, а безответственные работники, которые выкладывают секретные документы (военные заказы, бухгалтерские отчетности, персональные данные сотрудников и прочее) в «расшаренную» папку, откуда их может стянуть любой желающий.

Новые законы, проекты которых рассматриваются в правительстве, призваны бороться с этой проблемой. Главной боязнью политиков остаются опасения, что доступ к государственным тайнам с помощью P2P-сетей получат террористы и шпионы.