Найти в Дзене
Безопасность компьютера и смартфона

Безопасность компьютера и смартфона

Средства и способы обеспечения безопасности своей цифровой среды
подборка · 25 материалов
Пишут про схемы резервного копирования. У меня раньше использовались в том числе BD-RE носители, но скорость записи одного была около 40 минут на x2, а их примерно восемь нужно для полного бэкапа, в общем долго это было. НарезАл скриптом на пайтоне и хранил в двух коробках: предыдущая и текущая, перезаписываемая после недавнего бэкапа. Теперь этот скрипт также используется: разбиваю на те же по размеру части, которые заливаю в неспециализированное облако и подписываю каждую своей GnuPG подписью (на Хабре у себя упоминал). Заливается полный бэкап не так долго, как при специализированной системе бэкапирования (которая ушла из России), но нет защиты облака от злонамеренной модификации. Два внешних жёстких USB диска, одновременно оба никогда не подключаются к компьютеру. На каждом своя схема резервного копирования/проверок. Для восстановления компьютер при включении загружается с них или если это не удаётся, со специальной флешки с записанным ПО производителя. Плюс история файлов на NAS. Чтобы работало, написал скриптик на пайтоне, чтобы устройство засыпало только когда компьютер не включен. Также у меня там старые копии не удаляются автоматически из-за известных глюков системы. В конце концов пришёл к ручному удалению устаревших данных без перестроения описаний в базе. Что-то на Дзене у себя уже упоминал, можно там почитать или у меня что спросить, может ещё что интересное расскажу. Обращайтесь.
Появилось видео по MFA на профильном ресурсе с некоторой дискуссией (часа на два с четвертью) экспертов/вендоров. Там про passkey/FIDO2 есть во многих местах, но специально уделены пара-тройка минут представителем пока единственного в России производителя аппаратных токенов "Рутокен MFA" (я ими пользуюсь и есть уже у меня здесь на Дзене на эту тему статья и пост), который внедряет эту технологию, правда с акцентом на корпоративное применение. В конце есть ещё интересные замечания по безопасности, когда модератор предлагает завершать дискуссию, но я вообще бы рекомендовал просмотреть всё видео с начала, если тема кажется вам интересной.
SSH позволяет использовать для аутентификации в общем относительно недорогие аппаратные токены FIDO2 (Рутокен MFA, Yubikey Security Key). И для GitHub работает вполне.
Применение аппаратных ключей защиты в современных условиях
Сейчас повсеместно внедряется беспарольная идентификация (passkey), решил написать буквально несколько слов (весьма кратко) по поводу применения аппаратных ключей в России в настоящий момент. На зарубежных сайтах довольно давно применяю для двухфакторной аутентификации аппаратный ключ Yubikey Security Key, его также для входа в аккаунт Microsoft, Google, GitHub использую, а с некоторых пор и для Яндекс и ВКонтакте, через которые, вроде, можно войти на значительную часть сайтов рунета. Когда только начинал использование аппаратного ключа, видел, что рекомендовалось иметь несколько (хотя бы два) устройства для надёжности...
176 читали · 1 год назад
Несколько слов о Яндекс Браузере для организаций (ЮЛ, ИП)
Оцениваю ситуацию, как человек, имеющий некоторое представление о кибербезопасности. До 2016 года я пользовался на компьютере антивирусом Agnitum Outpost Security Suite Pro. В независимом тестировании эксперта по безопасности Матюшека "Proactive Security Challenge 64" он делил тогда третье место с Касперским с результатом "Очень хорошо", остальные - далеко внизу с огромным отрывом. Если правильно понимаю, повсеместно используемая сейчас в современных версиях Андроид система безопасности, когда в момент потребности в некоей функции безопасности, ограниченной по умолчанию, пользователь даёт разрешение, которое далее продолжает действовать, активно использовалось именно в продуктах Agnitum...