- Видео 38
- Просмотров 26 750
Безопасность для всех
Россия
Добавлен 9 авг 2018
#37 шифрование email - сервис ProtonMail
Сегодня я расскажу про почтовый сервис ProtonMail. Он предоставляет возможность шифрования почты для своих пользователей. А также позволяет послать зашифрованное письмо внешнему адресату, который использует почтовый сервис без поддержки шифрования. Давайте разбираться, как это реализовано в ProtonMail.
Просмотров: 990
Видео
#36 7 раз подумай 1 кликни или как не попасть на удочку мошенников?
Просмотров 314 года назад
Весь мир переживает непростое время. А на фоне финансового кризиса и страха нередко возрастает число мошенничеств. В этом видео я хотел бы поделиться одним простым правилом, которое может уберечь вас от мошенников... Изображение: pixabay.com/illustrations/scam-phishing-fraud-email-attack-3933004/
#35 Безопасность (новости): Chrome, Firefox, Android, Tomcat и ультразвук
Просмотров 274 года назад
Новости из мира информационной безопасности: - исправлены уязвимости в Google Chrome; - атаки на голосовых ассистентов через ультразвук; - уязвимость в Apache Tomcat; - рекомендации Google для Android разработчиков; - DNS через HTTPS в Firefox. Сайт подкаста: stuw.github.io Изображения: pixabay.com/photos/cosmea-flower-blossom-bloom-plant-583092/ pixabay.com/en/news-daily-newspaper-press-117246...
Защита аккаунта mail.ru двухфакторной аутентификацией (2FA)
Просмотров 22 тыс.4 года назад
В этом видео я расскажу про двухфауторную аутентификацию и покажу, как ее настроить на примере аккаунта mail.ru и приложения Яндекс.Ключ. Внимание! Настройки Mail.ru немного изменились. Подробнее в документации - help.mail.ru/mail/settings/2fa/activate Ссылки на инструкции по настройке в других сервисах можно найти на сайте 2fa.directory/ru/ Приложения для двухфакторной аутентификации: Android ...
#34 С глазу на глаз - протокол обмена сообщениями OTR
Просмотров 655 лет назад
Сегодня я расскажу про протокол для мгновенного обмена сообщениями, который обладает одним интересным свойством - возможностью отказа от авторства сообщения. Сайт подкаста: stuw.github.io Изображение: pixabay.com/illustrations/internet-laptop-computer-notebook-1028794/
#33 Побег из виртуальности - побег из VirtualBox и шифрование SSD
Просмотров 3286 лет назад
Новости - новое Android API для обновления приложений; - побег из гостевой системы VirtualBox; - проблемы с аппаратным шифрованием SSD накопителей. Сайт подкаста: stuw.github.io Изображение: pixabay.com/en/neo-urban-laptop-hardware-computer-1808082/
#32 А нам параллельно! - Атака PortSmash
Просмотров 156 лет назад
Новости - две уязвимости в чипах Bluetooth Low Energy от Texas Instruments; - выполнение скриптов через встроенное видео в Microsoft Word; - мессенджер Signal будет шифровать данные об отправителе; - атака PortSmash на процессоры Intel. Сайт подкаста: stuw.github.io Изображение: pixabay.com/en/cpu-processor-macro-pen-pin-564771/
#31 Ты из какой песочницы? - Windows Defender
Просмотров 156 лет назад
Новости - протокол DNS через HTTPS получил номер RFC; - исправлено несколько уязвимостей в Drupal; - проблемы с безопасностью в мессенджере Signal; - вредонос для macOS внедряющий рекламу; - удаленное выполнение кода в DHCPv6 клиентах systemd; - Windows Defender теперь может запускаться в песочнице. Сайт подкаста: stuw.github.io Изображение: pixabay.com/en/childhood-sand-pit-plastic-play-71651/
#30 Кто сильнее - SSL или TLS?
Просмотров 2176 лет назад
Новости: - В медиа библиотеке live555 обнаружено удаленное выполнение кода; - уязвимости в операционной системе для компактных устройств; - обход аутентификации в libssh; - отказ браузеров от поддержки TLS 1.0 и 1.1 в 2020 году. Сайт подкаста: stuw.github.io iTunes: itunes.apple.com/ru/podcast/безопасность-для-всех/id1404009975?l=ru Изображения: pixabay.com/en/cyber-security-online-computer-229...
#29 Минус Google+ - Нововведения от Google
Просмотров 196 лет назад
Новости - уязвимость в WhatsApp позволяет скомпрометировать устройство при ответе на звонок; - вторник патчей от Microsoft и Adobe; - облачный бэкап Android устройств будет шифроваться; - нововведения от Google для защиты данных пользователей. Сайт подкаста: stuw.github.io Изображение: pixabay.com/en/google-search-engine-browser-search-76517/
#28 Красная уроза - APT (Advanced Persistent Threat)
Просмотров 336 лет назад
Новости - Атака FASTCash на банковские терминалы; - новые методы обеспечения безопасности расширений в Chrome; - обход пасскода на iPhone; - ботнет GhostDNS; - после обновления Windows 10 у некоторых пользователей исчезли их файлы; - посторонние компоненты найдены в серверах SuperMicro; - ГРУ обвиняют во многочисленных компьютерных атаках. Сайт подкаста: stuw.github.io Изображение: pixabay.com/...
#26 Новости - ботнет VPNFilter
Просмотров 216 лет назад
Новости - ботнет Hide ‘N Seek атакует Android устройства; - две уязвимости в ядре Linux, приводящие к локальному повышению привилегий; - взлом аккаунтов пользователей Facebook; - новая активность ботнета VPNFilter. Сайт подкаста: stuw.github.io Изображение: pixabay.com/en/switch-at-off-turn-on-turn-off-1247469/
#26 Холодный расчет! - Атаки методом холодной перезагрузки
Просмотров 1826 лет назад
Новости - Опубликован эксплоит, который может перезагрузить iPhone; - украдены данные платежных карт пользователей с сайта Newegg; - новый вариант атаки методом холодной перезагрузки (cold boot attack); - удаленное выполнение кода на macOS с использованием обработчиков нестандартных адресов ресурсов (URL). Сайт подкаста: stuw.github.io Изображение: www.flickr.com/photos/netbooknews/4774121884
#25 Трансляция сетевых адресов - NAT
Просмотров 1576 лет назад
Новости - Вторник патчей Microsoft; - уязвимость в Tor браузере; - исследователи научились угонять автомобили Tesla; - ботнет Hakai набирает обороты. Основная тема - NAT (Network Address Translation) Сайт подкаста: stuw.github.io Изображение: pixabay.com/en/network-switch-communication-974505/
#24 Не переключайтесь! - Новости
Просмотров 86 лет назад
Новости - Cisco исправила уязвимости в своих продуктах; - утечка данных с сайта Британских Авиалиний; - исправлены 3 уязвимости в Wireshark; - банковские трояны в Google Play; - взломано расширение Mega для Chrome; - приложение из AppStore шпионит за пользователями macOS; - а Google отслеживает покупки с помощью данных от MasterCard. Сайт подкаста: stuw.github.io Изображение: pixabay.com/en/dig...
#23 Мы пойдем другим путем - side channel attacks
Просмотров 386 лет назад
#23 Мы пойдем другим путем - side channel attacks
#21 У вас есть бесплатный Wi-Fi? - Безопасность Wi-Fi сетей
Просмотров 406 лет назад
#21 У вас есть бесплатный Wi-Fi? - Безопасность Wi-Fi сетей
#20 Выпуск новостей - BlackHat, DefCon и другие новости
Просмотров 36 лет назад
#20 Выпуск новостей - BlackHat, DefCon и другие новости
#19 Невидимый секрет - Алгоритм Диффи-Хеллмана
Просмотров 1376 лет назад
#19 Невидимый секрет - Алгоритм Диффи-Хеллмана
#17 Кто наследил? - Отслеживание пользователей
Просмотров 256 лет назад
#17 Кто наследил? - Отслеживание пользователей
#14 На радиоволнах - Software Defined Radio
Просмотров 196 лет назад
#14 На радиоволнах - Software Defined Radio
#12 Сертификаты - Инфраструктура публичных ключей
Просмотров 276 лет назад
#12 Сертификаты - Инфраструктура публичных ключей
#10 Ловись рыбка большая и маленькая - Фишинг
Просмотров 146 лет назад
#10 Ловись рыбка большая и маленькая - Фишинг
Не много размыто
вот что бесит, так это отсутствие возможности удалить номер телефона, а оставить 2FA просто
На сколько я знаю, Protonmail не хранит никаких ключей шифрования, для расшифровки сообщений на серверах. Это значит, что даже если будут сервера скомпрометированы расшифровать сообщения у взлоумышленников неполучится.
В том то и дело, что на сервер могут положить новый код, который будет выполняться в браузере клиента. И этот новый код будет иметь доступ к паролю пользователя (а иначе как браузер расшифрует сообщения). И как следствие этот новый код сможет слить и пароль, и расшифрованные данные.
Бредятина какая-то ...
Без демонстрации csp ничего непонятно.
двухфакторная аутентификация. Как её снять!?????
А можно сделать так чтобы код приходил на номер?
Да. Но СМС в теории перехватить могут. Хотя злоумышленники вряд ли будут угонять обычный, ничем не примечательный аккаунт.
Друг у меня уже раз 10 один и тот же человек взламывает аккаунт майл ру востонавливаю он свона взламывает что делать подскажи
Проверь номера телефона и дополнительные адреса почты привязанные к аккаунту. Почитай рекомендации сервиса по защите аккаунта. В дополнение можно с службу поддержки обратиться.
Доверенные устройства удали
Fh0
Пароль
Что-то в майле в настройках двухфакторной аутентификации сейчас нет выбора использовать мобильное приложение как у вас на видео, сразу почему-то настраивает с использованием смс. Интересно, разработчики убрали что-ли возможность такой настройки, или нужно каким-то теперь другим способом настраивать чтобы получить секретный QR код?
сам нашёл ответ - подключить можно только в старой версии почты по адресу e.mail.ru/settings/2-step-auth
@@svk4420 тоже долго искал, спс
@@svk4420 да, интерфейс переделали, теперь в настройки безопасности нужно заходить немного по-другому.
@@svk4420 спасиб, менял аунтификатор и тут интерфейс поменяли шо хрен найдешь)
Покажите где и куда ввести подтверждение
Пж вк сылка дай у меня ваще не такой
А почему у меня не включена это двойная аутенфикация а код требует
Было полезно, спасибо.
Муса
Помогите пожалуйста!!!
Или может отправить человек анонимно письмо на любой почтовый ящик чтобы конечный пользователь прочитал и не узнал откуда пришло письмо? Или должна быть согласованна отправка письма между отправителем и получателем?
Адрес электронной почты по сути ничего об отправителе не говорит. Если только этот адрес не выбран с умыслом и не содержит имя и фамилию :)
Сам адрес электронной почты, если не содержит реальных данных, тоесть "NO NAME" не очем не говорит. Откуда пришло письмо просто так узнать ни получится. Вам стоит отлючить везде местоположение на устройстве, и использовать также надежный VPN, и тогда ваш реальный ip-адрес и местоположение будет скрыто.
Добрый вечер! А можно как то узнать ip адрес или местонахождения отправителя? Письмо отправлено с thuthrus@protonmail.com
Скорее всего IP адрес отправителя сервис не выдаст. В служебных заголовках писем можно увидеть только цепочку серверов, через которые шло письмо.
привет! У Protinmail в браузерной веб-версии есть защита от отслеживания. Таким образом ip-адрес отправителя и другое отслеживание с помощью ссылок и внеших изображений автоматически удаляется и блокируется.
скажите пожалуйста в мсоему аккакунту подключна эта защита,приложение я удалила с телефона теперь хочу войти на мейл ру не могу просит какой-то 32-цыфровый код что это?
Если была настроена двухфакторная аутентификация, то удалять приложение, которое генерировало коды, - не самая хорошая идея. Если при настройке сохранили коды восстановления, можно использовать их. Если резервных кодов и приложения нет, а двухфакторная аутентификация (2fa) уже настроена, тогда восстанавливать доступ к аккаунту только через техподдержку.
а если приложения яндекс ключа было удаленно как зайти в него обратно
В само приложение яндекс ключ скорее всего никак. По-моему после удаления и установки приложения старые данные не подтягиваются (но я могу ошибаться - стоит проверить). Восстановить доступ к аккаунту можно будет с помощью резервных кодов, бэкапа секретного кода (если его сохраняли) или другого фактора (если настроен).
Спасибо за выпуск!)
Спасибо за выпуск!
Здравствуйте! Насколько я понял, по настройкам двухфакторки, что можно использовать ключ YubiKey 5 NFC. Для начала получается нужно отключить 2FA (Гугл аутентификатор, Яндекс ключ, ...) , и потом уже ввести Эл.ключ Юбикей формата U2F ?!
В случае с mail.ru да - при включенной двухфакторной аутентификации невозможно добавить аппаратные ключи. Если есть YubiKey, его можно использовать с аккаунтом Google, например.
@@Безопасностьдлявсех с аккаунтом в Гугл я уже использую Юбикей, хочу добавить и к аккаунту на mail.ru.
@@kh-rush Только что проверил новый интерфейс. Теперь в mail.ru можно добавлять ключи и сканеры отпечатков пальцев.
не магу палулит код патвирждения
Писать научись
А если потерял сим карту? Что тогда?
Я посмотрел вроде можно написать в поддержку и они помогут восстановить аккаунт
Если второй фактор через СМС, то можно просто восстановить симку у оператора и продолжать получать коды. У банков обычно есть привязка к конкретной симке, поэтому вероятно придется ножками дойти до офиса или как-то еще зарегистрировать новую симку. Если же второй фактор через приложение, то сим карта не участвует. Если же телефон (читай приложение) потеряно, то на этот случай хорошо бы иметь резервные коды (упоминание о них есть в видео). Если ни кодов, ни приложения нет, то скорее всего придется техподдержке доказывать владение аккаунтом. У разных сервисов этот процесс устроен по разному.
@@Безопасностьдлявсех А если на симке был тот номер который стоит на двухфакторке? Что делать?
На какой симке? Которую потеряли? Можно просто восстановить симку у оператора и продолжать получать СМС. Приложения (Google Authenticator, Яндекс.Ключ и т.п.) не завязаны на сим карты. Их данные потеряются, если сломается телефон или сбросится к заводским настройкам.
@@Безопасностьдлявсех да я так и сделал уже где-то 2-3 недели назад!
Здpaвcтвуйте! Бывaло ли у Вac тaк: Вы cняли хоpoшеe видеo, пoтрaтили кучу вpeмeни нa монтаж, влoжили душу, но прocмотpoв оно не нaбиpaет? Вcе дeлo в том, чтo для нaбoра проcмотpов cрaзу после публикации ролика ему нeобходимо дaть стapтoвый "тoлчoк" в видe нeсколькиx тысяч пpoсмотров. Для этогo oтлично подхoдит cеpвиc "Вибум", в кoтoром зa пару кликов можнo размеcтить вашe видео на coтняx плoщaдoк. C Сервисом Вы пoлучaeтe: - Живые пpосмотры на Ваши видeoролики - Прирocт подпиcчиков на кaнaл - Стаpтовый "тoлчoк" для вашегo видеo, после кoтоpoго oно aктивнеe подхвaтывaетcя aлгоритмами RUclips и начинaет приносить прoсмoтpы ужe нa aвтoмaтe - Никакиx бoтoв и нaкpуток, толькo pеальныe пoльзователи, кoтopым интeреcен Ваш кoнтент - Сервиc не нарушает прaвила RUclips *Оценить рабoту ceрвисa мoжнo тут:* *vibuum.ru/1/IXAhLpgp78*