Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Сколько дней до лета
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
СоветыТехнологии
12 марта 2012

Подкаст «42». Выпуск 64. Секреты «белых шляп»

Фото автора Мария Шерстнёва
Мария Шерстнёва

Подкаст «42». Выпуск 64. Секреты «белых шляп»
Сергей Гордейчик

Как и обещали в предыдущем выпуске, на этот раз Леонид Свидерский и Настя Радужная расскажут про корпоративные взломы. Поможет им в этом, высказав свое авторитетное мнение, эксперт выпуска — Сергей Гордейчик, технический директор компании «Positive Technologies».

В обсуждении:

  • виды коммерческих угроз;
  • способы защиты от них;
  • киберпреступность.

Кроме того, затронем тему социальной инженерии — что это, и какие существуют социо-технические приемы?

И на сладкое: какая ОС всё-таки защищена лучше — Windows, Linux или Mac?

Подкаст «42» в Facebook*

Слушайте нас в iTunes

Скачать

*Деятельность Meta Platforms Inc. и принадлежащих ей социальных сетей Facebook и Instagram запрещена на территории РФ.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

15 товаров с хорошими скидками на распродаже AliExpress

Сейчас со скидкой: 15 разных товаров для комфортной жизни

Дрель-шуруповёрт от PATUOPRO

Недорогая дрель-шуруповёрт стала ещё дешевле на AliExpress

48 необходимых товаров с AliExpress для любителей рыбалки

48 необходимых товаров с AliExpress для любителей рыбалки

Надо брать: бюджетный 55-дюймовый телевизор с восторженными отзывами

Надо брать: бюджетный 55-дюймовый телевизор с восторженными отзывами

Внешний аккумулятор от Baseus

Забираем со скидкой 60% внешний аккумулятор от Baseus с двумя кабелями

10 хороших кроссовок для тех, кому не терпится выйти на пробежку

10 хороших кроссовок для тех, кому не терпится выйти на пробежку

Экономим до 50% на «Яндекс Маркете» с бесплатной картой от ВТБ

Экономим до 50% на «Яндекс Маркете» с бесплатной картой от ВТБ

Саундбар Ultimea Poseidon M60 Boom

Саундбар для телевизора от Ultimea отдают со скидкой 57% на AliExpress

Это интересно
«Горящая изба» и TRENDY BOX выпустили бьюти-бокс «Сияй!» — и это очень красивый набор косметики

«Горящая изба» и TRENDY BOX выпустили бьюти-бокс «Сияй!» — и это очень красивый набор косметики

«Ешь что хочешь и худей». Правда ли, что концепция интуитивного питания помогает снизить вес

«Ешь, что хочешь, и худей». Правда ли, что концепция интуитивного питания помогает снизить вес

3 кухонных прибора, которые помогут прокачать ваши кулинарные способности

3 кухонных прибора, которые помогут прокачать ваши кулинарные способности

Почему после похудения килограммы возвращаются и как этого избежать

Почему после похудения килограммы возвращаются и как этого избежать

Комментарии
Леонид Свидерский
12.03.12 11:24
С Сергеем мы договорились на ответы в случае дополнительных вопросов от слушателей. Спрашивайте и уточняйте :)
Илья Фури
12.03.12 17:23
Про анонимность было сказано очень хорошо. Самое забавное, что любую инфу без взломов может собрать любой человек. Этот подкаст намного лучше получился, он ближе к реальности.
Илья Фури
13.03.12 01:22
Придумал достойный вопрос! Сергей Гордейчик, как вы видите средства зашиты от СИ? Потому, что даже разъясняющие беседы со знакомыми зачастую не дают результата.(По крайней мере у меня так)
Леонид Свидерский
19.03.12 11:43
Публикую ответы Сергея: "Только обучение. С технической стороны можно пытаться прикрывать последствия успешной социотехнической атаки. Либо блокировать, либо обнаруживать. Поскольку объект атаки не компьютер, а мозг, его и защищать следует. Расширяя тему - объектом такой атаки может стать не только сам пользователь, но и например служба поддержки вашей соц. сети (см. http://habrahabr.ru/company/pt/blog/135056/)"
Леонид Свидерский
12.03.12 18:08
Что анонимности нет? :)
Artem
12.03.12 20:24
"Разумная паранойя" именно так было сказано? Она спасет, главное не перейти эту грань. Ибо доподлинно известно "Абсолютной анонимности нет, как и 100% защиты" Вот другое дело, эксперт хотя бы *nix в глаза видел и не пытался впарить антивирус (или ОС для антивируса) Холивару конец
Андрей Коваль
12.03.12 21:03
Понравился подкаст. Сам пользуюсь Tor`ом. Отличное средство луковой маршрутизации.
Леонид Свидерский
13.03.12 10:16
Справедливости ради, на вики написано, что есть несколько уязвимостей и у TOR: http://ru.wikipedia.org/wiki/Tor Но, думаю, если вы не совершаете противоправных действий, а просто хотите анонимизироваться :) - этого хватит вполне.
Artem
13.03.12 19:50
Раз уж зашел разговор о Tor?, хотелось бы у Сергея уточнить. Есть мнение, что крайне не желательно авторизовываться на каких либо значимых сервисах через Tor? т.к на выходной ноде траффик расшифровывается, а сервер в свою очередь может принадлежать злоумышленникам. И способы защиты в данном случает. Спасибо
Леонид Свидерский
19.03.12 11:45
Ответ Сергея: "TOR не панацея, но дополнительный уровень защиты от перехвата трафика на «уровне доступа» он дает. Что касается значимых сервисов, с ними лучше работать через https, поскольку это обеспечивает шифрование трафика точка-точка. PS. Но и https – не панацея… 1. http://www.winsecurity.ru/articles/understanding-man-in-the-middle-attacks-arp-part4.html 2. http://www.securitylab.ru/news/312641.php"
ZHart
19.03.12 12:46
Кстати говоря, для Firefox и Chrome есть расширение «HTTPS Everywhere», которое автоматом редиректит на https везде, где это возможно. https://www.eff.org/https-everywhere Полезная штука.
Леонид Свидерский
19.03.12 13:02
В предыдущем выпуске говорили о расширении SSL Enforcer. В добавок, у некоторых антивирусов есть подобные фичи.
Андрей Коваль
13.03.12 20:01
Кстати вопрос в догонку. Если пользоваться TOR но пакеты идут через сервера одного провайдера он может физически их отследить?
Леонид Свидерский
13.03.12 22:31
Я подожду немного, возможно, появятся дополнительные вопросы. И позже Сергея попрошу ответить на поступившие.
Pavel Kutseiko
13.03.12 01:04
Спасибо, очень познавательный выпуск. Почерпнул парочку полезных концепций. ИМХО, эксперт более экспертный, чем в предыдущем выпуске.
Леонид Свидерский
13.03.12 10:16
Какие именно концепции, если не секрет?
Pavel Kutseiko
13.03.12 11:20
То, что без вмешательства специально обученного человека (администратора) личные данные защищены лучше, чем корпоративные. VPN в открытых Wi-Fi сетях. И в целом блок безопасности Wi-Fi. Надо при случае повычищать сети, в которые я уже никогда не вернусь.
Леонид Свидерский
19.03.12 11:47
Комментарий Сергея: "Могу скромно порекомендовать свою книгу (С.В.Гордейчик, В.В.Дубровин | Безопасность беспроводных сетей), там есть отдельный раздел по безопасности мобильных устройств. В Интернетах есть DJVU. Устарела немного, но многое еще имеет смысл."
Илья Фури
13.03.12 01:19
Разуется при сравнении "Профессионального Хакера", и "Теоретика" пуская и большой компании, сразу станет видно кто "эксперт"=)
Илья Фури
13.03.12 01:23
Оффтоп: Забавный факт: Почему подкаст пишут Леонид Свидерский и Анастасия Радужная, а на LH выкладывает Мария Шерстнева?
Леонид Свидерский
13.03.12 10:17
Потому что Мария отвечает за публикации в блог, а мы за подготовку подкаста.
Cherepanov Andrey
16.03.12 11:01
Этот выпуск оказался гораздо интереснее чем предыдущий. Видимо эксперт менее менеджер, а больше специалист ))
Леонид Свидерский
16.03.12 11:09
Я не думаю, что Сергей Новиков является более менеджером.
ZHart
17.03.12 14:51
Соглашусь с предыдущими комментариями — этот подкаст получился гораздо интереснее и ближе к реальности. А комментариев к выпуску меньше по той лишь причине, что придраться не к чему — все было разложено по полочкам, сказано четко и по существу, но при этом доступно в том числе для неподготовленных слушателей. Видно, что на этот раз человек действительно разбирается в вопросе. Спасибо :)
Леонид Свидерский
17.03.12 20:19
Пожалуйста :)
Vladimir Vorontsov
21.03.12 15:37
Классный подкаст. Только безопасность веб-приложений не раскрыта :) Вопрос такой - вы верите в создание единой системы мониторинга безопасности пользователей по средствам информации от самих пользователей? То есть все бы эти "отчетики об ошибках" от разных аверов собрать вместе.
Леонид Свидерский
21.03.12 15:50
Я даже больше скажу, мы очень много вопросов не раскрыли, так как это невозможно сделать в рамках обзорного подкаста. Ответ Сергея: Хорошая формулировка - верю не верю. Такие системы есть, как внутрикорпоративные, так и "для всего интернета". Эффективны ли они? Несомненно. Отключите сейчас "облако" у большинства антивирусов и они очень сильно "поглупеют". Единственный ли правильный это путь? Нет - все равное пока экперта мало чем можно заменить.
Vladimir Vorontsov
21.03.12 16:03
Спасибо за ответ. Может придет день, когда эта информация будет публична, как обычные новости, и появятся те самые аналоги RSS-аггрегаторов для них. Облака пока используются для увеличения произодительности и оперативности для аверов. Говорить что они "поглупеют" без них я бы не стал. Настройте апдейт-чек раз в 5 минут и тоже самое почти выйдет. Сейчас "облако", как "кибер-война", в суе упомянутая - мейнстримы, тренды =) Технологии, которые там должны быть сильно расходятся с тем, что реально работает под этими громкими словами.
Что вы могли пропустить
Как это сделать: превратить упаковку «Золотого яблока» в полезные вещи для дома
Как это сделать: превратить упаковку «Золотого яблока» в полезные вещи для дома
0
Вчера
Советы
Советы
18 вещей в доме, которые только зря занимают место. Большой чек-лист расхламления на весну
18 вещей в доме, которые только зря занимают место. Большой чек-лист расхламления на весну
1 апреля
«Горящая изба»
Советы
6 способов использовать лимонную кислоту в быту
6 способов использовать лимонную кислоту в быту
0
27 марта
Советы
Советы
Как найти квартиру мечты на Яндекс Недвижимости: 3 совета для общения с ИИ-помощником
Как найти квартиру мечты на Яндекс Недвижимости: 3 совета для общения с ИИ-помощником
0
26 марта
Советы
Советы
3 кухонных прибора, которые помогут прокачать ваши кулинарные способности
3 кухонных прибора, которые помогут прокачать ваши кулинарные способности
0
25 марта
Советы
Советы
Эти простые шаги помогут вырастить манго из косточки
Эти простые шаги помогут вырастить манго из косточки
24 марта
«Горящая изба»
Советы
Как хранить зимнюю одежду, шапки и обувь, чтобы вещи не испортились
Как хранить зимнюю одежду, шапки и обувь, чтобы вещи не испортились
0
21 марта
Советы
Советы
Как стирать кожаные штаны правильно
Как стирать кожаные штаны правильно
0
14 марта
Ликбез
Советы
Как ухаживать за стиральной машиной: 7 важных правил
Как ухаживать за стиральной машиной: 7 важных правил
2 марта
«Горящая изба»
Советы
Как ухаживать за цветами в губке
Как ухаживать за цветами в губке
0
16 февраля
Ликбез
Советы
Как почистить термос внутри и снаружи
Как почистить термос внутри и снаружи
0
15 февраля
Советы
Советы
Как и чем мыть кисти для макияжа
Как и чем мыть кисти для макияжа
0
8 февраля
Ликбез
Советы
Как часто надо стирать одежду
Как часто надо стирать одежду
0
31 января
Советы
Советы
Как организовать пространство, если ты неряха: личный опыт
Как организовать пространство, если ты неряха: личный опыт
0
30 января
Советы
Советы
Как хранить дома книги, если их очень много
Как хранить дома книги, если их очень много
0
24 января
Советы
Советы
Что вы могли пропустить
От «Яндекса» до «Авито»: крупнейшие российские сервисы могут заблокировать доступ через VPN 
От «Яндекса» до «Авито»: крупнейшие российские сервисы могут заблокировать доступ через VPN 
0
Вчера
Новости
Технологии
Как перенести свои плейлисты из Apple Music в «Яндекс Музыку»
Как перенести свои плейлисты из Apple Music в «Яндекс Музыку»
0
Вчера
Технологии
Технологии
Xiaomi показала домашнюю ИИ-камеру с 12-кратным зумом и функцией ночного видения
Xiaomi показала домашнюю ИИ-камеру с 12-кратным зумом и функцией ночного видения
0
Вчера
Новости
Устройства
Названы 10 самых мощных смартфонов марта — в топе сразу три модели Honor
Названы 10 самых мощных смартфонов марта — в топе сразу три модели Honor
0
Вчера
Новости
Устройства
«Артемида-II» стартовала: зачем люди снова летят к Луне и что изменилось
«Артемида-II» стартовала: зачем люди снова летят к Луне и что изменилось
0
Вчера
Технологии
Технологии
СМИ: полностью заблокировать Telegram в России не получится, но есть одно но
СМИ: полностью заблокировать Telegram в России не получится, но есть одно но
0
1 апреля
Новости
Технологии
Лучшие бесплатные веб-сервисы марта
Лучшие бесплатные веб-сервисы марта
0
1 апреля
Технологии
Технологии
«Большой Шлёпа» и «Идущий к реке»: на картах «2ГИС» появились локальные мемы
«Большой Шлёпа» и «Идущий к реке»: на картах «2ГИС» появились локальные мемы
0
1 апреля
Новости
Технологии
«Урна», «тёрка» и «чёлка»: к 50-летию Apple вспоминаем самые мемные анонсы в истории компании
«Урна», «тёрка» и «чёлка»: к 50-летию Apple вспоминаем самые мемные анонсы в истории компании
0
1 апреля
Технологии
Технологии
В России отключили пополнение Apple ID ​с мобильного счёта
В России отключили пополнение Apple ID ​с мобильного счёта
0
1 апреля
Новости
Технологии
Вышло крупное обновление Telegram — в него добавили ИИ-редактор и сканер документов
Вышло крупное обновление Telegram — в него добавили ИИ-редактор и сканер документов
0
1 апреля
Новости
Устройства
Представлен Vivo X300 Ultra — кандидат на звание лучшего камерофона в мире
Представлен Vivo X300 Ultra — кандидат на звание лучшего камерофона в мире
0
31 марта
Новости
Устройства
Как сохранить фото и файлы iCloud после отключения оплаты в России
Как сохранить фото и файлы iCloud после отключения оплаты в России
0
31 марта
Технологии
Технологии
12 крутых домашних проекторов, которые стоит купить в 2026 году
12 крутых домашних проекторов, которые стоит купить в 2026 году
0
31 марта
Ликбез
Устройства
Какой стороной вставлять вилку в розетку и есть ли вообще разница
Какой стороной вставлять вилку в розетку и есть ли вообще разница
0
30 марта
Технологии
Технологии

Новые комментарии

Аватар автора комментария
Мила Цимбал1 час назад

0 / 0

ИИ: На картине изображен Вайвасвата Ману, прародитель человечества в индуизме, по версии художника Грев Кафи.
Этот сайт позволит найти картину по фотографии
Аватар автора комментария
Тамара3 часа назад

0 / 0

Название картины и автора
Этот сайт позволит найти картину по фотографии
Аватар автора комментария
Тамара3 часа назад

0 / 0

Изображение
Этот сайт позволит найти картину по фотографии
Аватар автора комментария
Тамара3 часа назад

0 / 0

Название картины и автора
Этот сайт позволит найти картину по фотографии
От обучения к трудоустройству: 3 истории женщин, которые добились карьерных успехов в сфере новых технологий

От обучения к трудоустройству: 3 истории женщин, которые добились карьерных успехов в сфере новых технологий

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях