Безопасность для всех
Безопасность для всех
  • Видео 38
  • Просмотров 26 750
#37 шифрование email - сервис ProtonMail
Сегодня я расскажу про почтовый сервис ProtonMail. Он предоставляет возможность шифрования почты для своих пользователей. А также позволяет послать зашифрованное письмо внешнему адресату, который использует почтовый сервис без поддержки шифрования. Давайте разбираться, как это реализовано в ProtonMail.
Просмотров: 990

Видео

#36 7 раз подумай 1 кликни или как не попасть на удочку мошенников?
Просмотров 314 года назад
Весь мир переживает непростое время. А на фоне финансового кризиса и страха нередко возрастает число мошенничеств. В этом видео я хотел бы поделиться одним простым правилом, которое может уберечь вас от мошенников... Изображение: pixabay.com/illustrations/scam-phishing-fraud-email-attack-3933004/
#35 Безопасность (новости): Chrome, Firefox, Android, Tomcat и ультразвук
Просмотров 274 года назад
Новости из мира информационной безопасности: - исправлены уязвимости в Google Chrome; - атаки на голосовых ассистентов через ультразвук; - уязвимость в Apache Tomcat; - рекомендации Google для Android разработчиков; - DNS через HTTPS в Firefox. Сайт подкаста: stuw.github.io Изображения: pixabay.com/photos/cosmea-flower-blossom-bloom-plant-583092/ pixabay.com/en/news-daily-newspaper-press-117246...
Защита аккаунта mail.ru двухфакторной аутентификацией (2FA)
Просмотров 22 тыс.4 года назад
В этом видео я расскажу про двухфауторную аутентификацию и покажу, как ее настроить на примере аккаунта mail.ru и приложения Яндекс.Ключ. Внимание! Настройки Mail.ru немного изменились. Подробнее в документации - help.mail.ru/mail/settings/2fa/activate Ссылки на инструкции по настройке в других сервисах можно найти на сайте 2fa.directory/ru/ Приложения для двухфакторной аутентификации: Android ...
#34 С глазу на глаз - протокол обмена сообщениями OTR
Просмотров 655 лет назад
Сегодня я расскажу про протокол для мгновенного обмена сообщениями, который обладает одним интересным свойством - возможностью отказа от авторства сообщения. Сайт подкаста: stuw.github.io Изображение: pixabay.com/illustrations/internet-laptop-computer-notebook-1028794/
#33 Побег из виртуальности - побег из VirtualBox и шифрование SSD
Просмотров 3286 лет назад
Новости - новое Android API для обновления приложений; - побег из гостевой системы VirtualBox; - проблемы с аппаратным шифрованием SSD накопителей. Сайт подкаста: stuw.github.io Изображение: pixabay.com/en/neo-urban-laptop-hardware-computer-1808082/
#32 А нам параллельно! - Атака PortSmash
Просмотров 156 лет назад
Новости - две уязвимости в чипах Bluetooth Low Energy от Texas Instruments; - выполнение скриптов через встроенное видео в Microsoft Word; - мессенджер Signal будет шифровать данные об отправителе; - атака PortSmash на процессоры Intel. Сайт подкаста: stuw.github.io Изображение: pixabay.com/en/cpu-processor-macro-pen-pin-564771/
#31 Ты из какой песочницы? - Windows Defender
Просмотров 156 лет назад
Новости - протокол DNS через HTTPS получил номер RFC; - исправлено несколько уязвимостей в Drupal; - проблемы с безопасностью в мессенджере Signal; - вредонос для macOS внедряющий рекламу; - удаленное выполнение кода в DHCPv6 клиентах systemd; - Windows Defender теперь может запускаться в песочнице. Сайт подкаста: stuw.github.io Изображение: pixabay.com/en/childhood-sand-pit-plastic-play-71651/
#30 Кто сильнее - SSL или TLS?
Просмотров 2176 лет назад
Новости: - В медиа библиотеке live555 обнаружено удаленное выполнение кода; - уязвимости в операционной системе для компактных устройств; - обход аутентификации в libssh; - отказ браузеров от поддержки TLS 1.0 и 1.1 в 2020 году. Сайт подкаста: stuw.github.io iTunes: itunes.apple.com/ru/podcast/безопасность-для-всех/id1404009975?l=ru Изображения: pixabay.com/en/cyber-security-online-computer-229...
#29 Минус Google+ - Нововведения от Google
Просмотров 196 лет назад
Новости - уязвимость в WhatsApp позволяет скомпрометировать устройство при ответе на звонок; - вторник патчей от Microsoft и Adobe; - облачный бэкап Android устройств будет шифроваться; - нововведения от Google для защиты данных пользователей. Сайт подкаста: stuw.github.io Изображение: pixabay.com/en/google-search-engine-browser-search-76517/
#28 Красная уроза - APT (Advanced Persistent Threat)
Просмотров 336 лет назад
Новости - Атака FASTCash на банковские терминалы; - новые методы обеспечения безопасности расширений в Chrome; - обход пасскода на iPhone; - ботнет GhostDNS; - после обновления Windows 10 у некоторых пользователей исчезли их файлы; - посторонние компоненты найдены в серверах SuperMicro; - ГРУ обвиняют во многочисленных компьютерных атаках. Сайт подкаста: stuw.github.io Изображение: pixabay.com/...
#26 Новости - ботнет VPNFilter
Просмотров 216 лет назад
Новости - ботнет Hide ‘N Seek атакует Android устройства; - две уязвимости в ядре Linux, приводящие к локальному повышению привилегий; - взлом аккаунтов пользователей Facebook; - новая активность ботнета VPNFilter. Сайт подкаста: stuw.github.io Изображение: pixabay.com/en/switch-at-off-turn-on-turn-off-1247469/
#26 Холодный расчет! - Атаки методом холодной перезагрузки
Просмотров 1826 лет назад
Новости - Опубликован эксплоит, который может перезагрузить iPhone; - украдены данные платежных карт пользователей с сайта Newegg; - новый вариант атаки методом холодной перезагрузки (cold boot attack); - удаленное выполнение кода на macOS с использованием обработчиков нестандартных адресов ресурсов (URL). Сайт подкаста: stuw.github.io Изображение: www.flickr.com/photos/netbooknews/4774121884
#25 Трансляция сетевых адресов - NAT
Просмотров 1576 лет назад
Новости - Вторник патчей Microsoft; - уязвимость в Tor браузере; - исследователи научились угонять автомобили Tesla; - ботнет Hakai набирает обороты. Основная тема - NAT (Network Address Translation) Сайт подкаста: stuw.github.io Изображение: pixabay.com/en/network-switch-communication-974505/
#24 Не переключайтесь! - Новости
Просмотров 86 лет назад
Новости - Cisco исправила уязвимости в своих продуктах; - утечка данных с сайта Британских Авиалиний; - исправлены 3 уязвимости в Wireshark; - банковские трояны в Google Play; - взломано расширение Mega для Chrome; - приложение из AppStore шпионит за пользователями macOS; - а Google отслеживает покупки с помощью данных от MasterCard. Сайт подкаста: stuw.github.io Изображение: pixabay.com/en/dig...
#23 Мы пойдем другим путем - side channel attacks
Просмотров 386 лет назад
#23 Мы пойдем другим путем - side channel attacks
#22 Горе луковое - TOR
Просмотров 186 лет назад
#22 Горе луковое - TOR
#21 У вас есть бесплатный Wi-Fi? - Безопасность Wi-Fi сетей
Просмотров 406 лет назад
#21 У вас есть бесплатный Wi-Fi? - Безопасность Wi-Fi сетей
#20 Выпуск новостей - BlackHat, DefCon и другие новости
Просмотров 36 лет назад
#20 Выпуск новостей - BlackHat, DefCon и другие новости
#19 Невидимый секрет - Алгоритм Диффи-Хеллмана
Просмотров 1376 лет назад
#19 Невидимый секрет - Алгоритм Диффи-Хеллмана
#18 Content Security Policy - CSP
Просмотров 1056 лет назад
#18 Content Security Policy - CSP
#17 Кто наследил? - Отслеживание пользователей
Просмотров 256 лет назад
#17 Кто наследил? - Отслеживание пользователей
#16 Межсайтовый скриптинг - XSS
Просмотров 1286 лет назад
#16 Межсайтовый скриптинг - XSS
#15 Золотой ключик - FIDO U2F
Просмотров 7996 лет назад
#15 Золотой ключик - FIDO U2F
#14 На радиоволнах - Software Defined Radio
Просмотров 196 лет назад
#14 На радиоволнах - Software Defined Radio
#13 VPN - Виртуальная Частная Сеть
Просмотров 1306 лет назад
#13 VPN - Виртуальная Частная Сеть
#12 Сертификаты - Инфраструктура публичных ключей
Просмотров 276 лет назад
#12 Сертификаты - Инфраструктура публичных ключей
#11 Руссо туристо - Безопасный отдых
Просмотров 126 лет назад
#11 Руссо туристо - Безопасный отдых
#10 Ловись рыбка большая и маленькая - Фишинг
Просмотров 146 лет назад
#10 Ловись рыбка большая и маленькая - Фишинг
#9 Пока все дома - Same Origin Policy
Просмотров 1926 лет назад
#9 Пока все дома - Same Origin Policy

Комментарии

  • @Feuer_Stern
    @Feuer_Stern 6 месяцев назад

    Не много размыто

  • @vv-ob3iq
    @vv-ob3iq 8 месяцев назад

    вот что бесит, так это отсутствие возможности удалить номер телефона, а оставить 2FA просто

  • @ZA-RU
    @ZA-RU Год назад

    На сколько я знаю, Protonmail не хранит никаких ключей шифрования, для расшифровки сообщений на серверах. Это значит, что даже если будут сервера скомпрометированы расшифровать сообщения у взлоумышленников неполучится.

    • @Безопасностьдлявсех
      @Безопасностьдлявсех Год назад

      В том то и дело, что на сервер могут положить новый код, который будет выполняться в браузере клиента. И этот новый код будет иметь доступ к паролю пользователя (а иначе как браузер расшифрует сообщения). И как следствие этот новый код сможет слить и пароль, и расшифрованные данные.

  • @5086839
    @5086839 2 года назад

    Бредятина какая-то ...

  • @workmadorange5578
    @workmadorange5578 3 года назад

    Без демонстрации csp ничего непонятно.

  • @ВиталинаСавченко-ж7б

    двухфакторная аутентификация. Как её снять!?????

  • @SavelyKorol
    @SavelyKorol 3 года назад

    А можно сделать так чтобы код приходил на номер?

    • @Безопасностьдлявсех
      @Безопасностьдлявсех 3 года назад

      Да. Но СМС в теории перехватить могут. Хотя злоумышленники вряд ли будут угонять обычный, ничем не примечательный аккаунт.

  • @АнтонГаврильев-б1в

    Друг у меня уже раз 10 один и тот же человек взламывает аккаунт майл ру востонавливаю он свона взламывает что делать подскажи

    • @Безопасностьдлявсех
      @Безопасностьдлявсех 3 года назад

      Проверь номера телефона и дополнительные адреса почты привязанные к аккаунту. Почитай рекомендации сервиса по защите аккаунта. В дополнение можно с службу поддержки обратиться.

    • @finkk4313
      @finkk4313 3 года назад

      Доверенные устройства удали

  • @vitkovskiy69
    @vitkovskiy69 3 года назад

    Fh0

  • @vitkovskiy69
    @vitkovskiy69 3 года назад

    Пароль

  • @svk4420
    @svk4420 3 года назад

    Что-то в майле в настройках двухфакторной аутентификации сейчас нет выбора использовать мобильное приложение как у вас на видео, сразу почему-то настраивает с использованием смс. Интересно, разработчики убрали что-ли возможность такой настройки, или нужно каким-то теперь другим способом настраивать чтобы получить секретный QR код?

    • @svk4420
      @svk4420 3 года назад

      сам нашёл ответ - подключить можно только в старой версии почты по адресу e.mail.ru/settings/2-step-auth

    • @goodgame9278
      @goodgame9278 3 года назад

      @@svk4420 тоже долго искал, спс

    • @Безопасностьдлявсех
      @Безопасностьдлявсех 3 года назад

      @@svk4420 да, интерфейс переделали, теперь в настройки безопасности нужно заходить немного по-другому.

    • @POK1111111111
      @POK1111111111 3 года назад

      @@svk4420 спасиб, менял аунтификатор и тут интерфейс поменяли шо хрен найдешь)

  • @olgakapustin5755
    @olgakapustin5755 3 года назад

    Покажите где и куда ввести подтверждение

  • @ШалхарМаксот-т3ы
    @ШалхарМаксот-т3ы 3 года назад

    Пж вк сылка дай у меня ваще не такой

  • @wiftie576
    @wiftie576 4 года назад

    А почему у меня не включена это двойная аутенфикация а код требует

  • @nosense306
    @nosense306 4 года назад

    Было полезно, спасибо.

  • @Муса-т2т
    @Муса-т2т 4 года назад

    Муса

  • @nroman939
    @nroman939 4 года назад

    Помогите пожалуйста!!!

  • @nroman939
    @nroman939 4 года назад

    Или может отправить человек анонимно письмо на любой почтовый ящик чтобы конечный пользователь прочитал и не узнал откуда пришло письмо? Или должна быть согласованна отправка письма между отправителем и получателем?

    • @Безопасностьдлявсех
      @Безопасностьдлявсех 3 года назад

      Адрес электронной почты по сути ничего об отправителе не говорит. Если только этот адрес не выбран с умыслом и не содержит имя и фамилию :)

    • @ZA-RU
      @ZA-RU Год назад

      Сам адрес электронной почты, если не содержит реальных данных, тоесть "NO NAME" не очем не говорит. Откуда пришло письмо просто так узнать ни получится. Вам стоит отлючить везде местоположение на устройстве, и использовать также надежный VPN, и тогда ваш реальный ip-адрес и местоположение будет скрыто.

  • @nroman939
    @nroman939 4 года назад

    Добрый вечер! А можно как то узнать ip адрес или местонахождения отправителя? Письмо отправлено с thuthrus@protonmail.com

    • @Безопасностьдлявсех
      @Безопасностьдлявсех 4 года назад

      Скорее всего IP адрес отправителя сервис не выдаст. В служебных заголовках писем можно увидеть только цепочку серверов, через которые шло письмо.

    • @ZA-RU
      @ZA-RU Год назад

      привет! У Protinmail в браузерной веб-версии есть защита от отслеживания. Таким образом ip-адрес отправителя и другое отслеживание с помощью ссылок и внеших изображений автоматически удаляется и блокируется.

  • @irinalobastova7363
    @irinalobastova7363 4 года назад

    скажите пожалуйста в мсоему аккакунту подключна эта защита,приложение я удалила с телефона теперь хочу войти на мейл ру не могу просит какой-то 32-цыфровый код что это?

    • @Безопасностьдлявсех
      @Безопасностьдлявсех 4 года назад

      Если была настроена двухфакторная аутентификация, то удалять приложение, которое генерировало коды, - не самая хорошая идея. Если при настройке сохранили коды восстановления, можно использовать их. Если резервных кодов и приложения нет, а двухфакторная аутентификация (2fa) уже настроена, тогда восстанавливать доступ к аккаунту только через техподдержку.

  • @NeDoAnimeshnik
    @NeDoAnimeshnik 4 года назад

    а если приложения яндекс ключа было удаленно как зайти в него обратно

    • @Безопасностьдлявсех
      @Безопасностьдлявсех 4 года назад

      В само приложение яндекс ключ скорее всего никак. По-моему после удаления и установки приложения старые данные не подтягиваются (но я могу ошибаться - стоит проверить). Восстановить доступ к аккаунту можно будет с помощью резервных кодов, бэкапа секретного кода (если его сохраняли) или другого фактора (если настроен).

  • @Michael100788
    @Michael100788 4 года назад

    Спасибо за выпуск!)

  • @Michael100788
    @Michael100788 4 года назад

    Спасибо за выпуск!

  • @kh-rush
    @kh-rush 4 года назад

    Здравствуйте! Насколько я понял, по настройкам двухфакторки, что можно использовать ключ YubiKey 5 NFC. Для начала получается нужно отключить 2FA (Гугл аутентификатор, Яндекс ключ, ...) , и потом уже ввести Эл.ключ Юбикей формата U2F ?!

    • @Безопасностьдлявсех
      @Безопасностьдлявсех 4 года назад

      В случае с mail.ru да - при включенной двухфакторной аутентификации невозможно добавить аппаратные ключи. Если есть YubiKey, его можно использовать с аккаунтом Google, например.

    • @kh-rush
      @kh-rush 4 года назад

      @@Безопасностьдлявсех с аккаунтом в Гугл я уже использую Юбикей, хочу добавить и к аккаунту на mail.ru.

    • @Безопасностьдлявсех
      @Безопасностьдлявсех 3 года назад

      @@kh-rush Только что проверил новый интерфейс. Теперь в mail.ru можно добавлять ключи и сканеры отпечатков пальцев.

  • @АрсенАлиев-т6в
    @АрсенАлиев-т6в 4 года назад

    не магу палулит код патвирждения

    • @whitewis
      @whitewis 4 года назад

      Писать научись

  • @ntnka1937
    @ntnka1937 4 года назад

    А если потерял сим карту? Что тогда?

    • @makschaicka4655
      @makschaicka4655 4 года назад

      Я посмотрел вроде можно написать в поддержку и они помогут восстановить аккаунт

    • @Безопасностьдлявсех
      @Безопасностьдлявсех 4 года назад

      Если второй фактор через СМС, то можно просто восстановить симку у оператора и продолжать получать коды. У банков обычно есть привязка к конкретной симке, поэтому вероятно придется ножками дойти до офиса или как-то еще зарегистрировать новую симку. Если же второй фактор через приложение, то сим карта не участвует. Если же телефон (читай приложение) потеряно, то на этот случай хорошо бы иметь резервные коды (упоминание о них есть в видео). Если ни кодов, ни приложения нет, то скорее всего придется техподдержке доказывать владение аккаунтом. У разных сервисов этот процесс устроен по разному.

    • @eyden_klensis9733
      @eyden_klensis9733 4 года назад

      @@Безопасностьдлявсех А если на симке был тот номер который стоит на двухфакторке? Что делать?

    • @Безопасностьдлявсех
      @Безопасностьдлявсех 4 года назад

      На какой симке? Которую потеряли? Можно просто восстановить симку у оператора и продолжать получать СМС. Приложения (Google Authenticator, Яндекс.Ключ и т.п.) не завязаны на сим карты. Их данные потеряются, если сломается телефон или сбросится к заводским настройкам.

    • @ntnka1937
      @ntnka1937 4 года назад

      @@Безопасностьдлявсех да я так и сделал уже где-то 2-3 недели назад!

  • @ameliecampbell2213
    @ameliecampbell2213 5 лет назад

    Здpaвcтвуйте! Бывaло ли у Вac тaк: Вы cняли хоpoшеe видеo, пoтрaтили кучу вpeмeни нa монтаж, влoжили душу, но прocмотpoв оно не нaбиpaет? Вcе дeлo в том, чтo для нaбoра проcмотpов cрaзу после публикации ролика ему нeобходимо дaть стapтoвый "тoлчoк" в видe нeсколькиx тысяч пpoсмотров. Для этогo oтлично подхoдит cеpвиc "Вибум", в кoтoром зa пару кликов можнo размеcтить вашe видео на coтняx плoщaдoк. C Сервисом Вы пoлучaeтe: - Живые пpосмотры на Ваши видeoролики - Прирocт подпиcчиков на кaнaл - Стаpтовый "тoлчoк" для вашегo видеo, после кoтоpoго oно aктивнеe подхвaтывaетcя aлгоритмами RUclips и начинaет приносить прoсмoтpы ужe нa aвтoмaтe - Никакиx бoтoв и нaкpуток, толькo pеальныe пoльзователи, кoтopым интeреcен Ваш кoнтент - Сервиc не нарушает прaвила RUclips *Оценить рабoту ceрвисa мoжнo тут:* *vibuum.ru/1/IXAhLpgp78*