Connect with us

Security

De ce o parolă Windows nu îţi protejează datele

Published

on

Îți setezi o parolă pe contul Windows de pe laptop sau PC, și, de fiecare dată când pleci, te deloghezi ori blochezi ecranul, ai speranța că asta îți va proteja datele în permanență.


Însă, optimismul tău se poate înșela uneori. O parolă Windows îți protejează computerul de acces neautorizat ocazional. Dacă un atacator capătă acces fizic la computerul tău, pun pariu ca parola Windows-ului nu va rezista prea mult. Parola setată nu va face altceva decât să resticționeze accesul la contul userului atât timp cât atacatorul stă în spatele tastaturii. Toate se schimbă când capătă acces la întregul sistem. Așa că, odată instalat la computer acesta nu va trebui decât să restarteze sistemul pentru a boota de pe un CD Linux Live sau de pe un USB Windows To Go. Dacă vor reuși să booteze de pe un sistem de operare mobil protecția dispare instantaneu.

windows_protection

Dacă BIOS-ul are dezactivată opțiunea pentru bootare de pe dispozitive mobile, atacatorul nu va face altceva decât să schimbe setarea la restartare. Dacă și BIOS-ul are o parolă, ceea ce se întâmplă foarte rar, nu-l va împiedica să instaleze hard disk-ul pe un alt sistem cu un alt sistem de operare, astfel căpătând acces la datele care le credeai protejate (de asemenea, parola BIOS-ului poate fi anulată prin resetarea acestuia).

Cănd te ajută o parolă Windows

O parolă Windows nu este chiar inutilă. La fel ca încuietoarea de la ușa casei, aceasta împiedică accesul curioșilor care le i-au puțin timp să navigheze prin datele tale. Sau dacă dai peste un hoț care îți vrea doar partea hardware, fără a avea vreo înclinație spre partea software, probabil vei avea ceva timp datele protejate (asta până nu va formata hard disk-ul pentru a-l putea folosi). Dar mai există o șansă. dacă îți vei închide computerul într-o cutie metalică asemenea unui seif, parola Windows va fi cea mai sigură alegere posibilă.

Vrei o soluţie mai sigură? Folseşte criptarea

Dacă vrei cu adevărat să îți protejezi datele nu ar trebui să te bazezi pe parola de la Windows. Ar trebui să folosești criptarea. Folosind această metodă atunci când sistemul de operare bootează, trebuie să introduci cheia de decriptare acest lucru face datele accesibile. Atunci când hoțul vrea să acceseze datele de pe hard disk pe un alt sistem de operare, criptarea va preveni accesul, iar în sistemul de operare străin datele vor apărea amestecate, fără nicio logică.

Vrei să îți protejezi datele? Windows oferă o soluție, prezentă în sistemele de operare mai avansate, numită BitLocker. Dar, dacă nu ai sistem de operare cu software de criptare integrat poți folosi programul open-source TrueCrypt. Când folosești acest program vei fi nevoit să introduci cheia de decriptare la fiecare boot. De asemenea, dacă ai date importante, poți alcătui un container de criptare. În acest fel îți vei proteja cele mai importante date, lăsând restul hard disk-ului necriptat.

truecrypt_image

Bineînțeles, parola de la Windows are și ea rolul ei infim, însa o protecție mai avansată este criptarea. Dar, și aceasta are minusurile ei. Un expert care poate efectua un atac freezer este un pericol pentru computerul tau. Dar, fiind o tehnică avansată, nu ar trebui să te îngrijoreze prea mult.

Click to comment

Leave a Reply

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Acest site folosește Akismet pentru a reduce spamul. Află cum sunt procesate datele comentariilor tale.

Security

Top 10 cele mai proaste parole folosite în anul 2016

Published

on

By

Top 10 cele mai proaste parole folosite în anul 2016

Ne aflăm în anul 2017 iar mediul online este din ce în ce mai folosit, chiar și de oamenii mai în vârstă. Datorită agitației din viața de zi cu zi, sistemul bancar, plățile pentru diferite servicii, programarea pentru unele servicii sau cumpărăturile, sunt acum mult mai la îndemână în mediul online.


Cu toate că infracțiunile online au crescut din ce în ce mai mult, unii oameni pur și simplu nu înțeleg și nu profită de cel mai simplu lucru pe care ei îl pot face pentru a-și securiza conturile din mediul online.

Top 10 cele mai proaste parole folosite în anul 2016

Recent, cei de la Keeper Security au lansat o listă cu cele mai comune parole folosite de utilizatori în anul 2016. Eu prefer să le numesc cele mai proaste parole din 2016 pe care oamenii ar trebui să le evite.

Top 10 cele mai proaste parole folosite în anul 2016

De acum încolo ai grijă ce parole foloseși pentru contul tău și îți recomand să citești și articolul cu sfaturi despre cum să prevenim furtul de identitate.

Continue Reading

Security

Sfaturi despre cum să prevenim furtul de identitate

Published

on

By

furtul_de_identitate_digitala

Furtul de identitate nu mai constituie de mult o noutate pentru noi. În anul 2012, existau aproximaitv 12.6 milioane de cazuri de furt de identitate, numai în SUA, iar din păcate, numărul infracţiunilor de acest gen este din ce în ce mai mare. Furtul de identitate este furtul de informaţii ce aparţin unei alte persoane şi folosite pentru câştig personal sau financiar. De la numerele cardurilor de credit până la informaţii personale, cum ar fi nume, adresa, datele de contact, CNP şi alte documente personale, toate acestea constituie o mare problemă dacă ajung pe mâinile unei persoane nepotrivite.


Identitatea dvs. poate fi furată în numeroase moduri. Hoţii vă pot fura numerele de card de credit atunci când vă faceţi cumpărăturile on-line, prin diferite metode de hacking, viruşi sau malware. Ei pot chiar să vă manipuleze să daţi datele personale fără ca dvs. să vă daţi seama de acest lucru (phishing).

cum-previi-furtul-de-identitate-digitala

În agitaţia de zi cu zi, mulţi trec cu vederea pericolul potenţial de a fi o victimă a unui furt de identiate, care, cum spuneam şi mai sus, este în creştere datorită internetului. În acest articol vă vom da câteva sfaturi care vă vor ajuta să nu ajungeţi victima unui furt de identitate.

Mare atenţie la alegerea parolelor

Cele mai multe conturi on-line conţin date personale precum nume, adresa, chiar şi CNP-uri sau carduri de credit, pe site-uri precum paypal.com (să nu uităm că acesta a fost atacat de nenumărate ori). Prin urmare, trebuie să fim foarte atenţi la alegerea parolelor. Alegeţi cuvinte şi numere pe care nimeni nu ar fi în măsură să le ghicească. Există chiar şi o mulţime de programe care generează parole automat.

  • Nu folosiţi aceiaşi parolă pentru toate conturile dumneavoastră, parolele trebuie să fie diferite!;
  • Nu folosiţi PIN-uri uşor de ghicit precum, data de naştere, numărul de telefon, etc.;
  • În parolă folosiţi atât litere cât şi cifre;
  • Nu ţineţi parolele şi datele importante pe computer. Dacă este necesar să aveţi un document cu parole şi date importante precum copii de acte, facturi, etc. cel mai bine este să le stocaţi pe un CD sau un hard disk extern care va fi conectat, ATENŢIE! la un computer care nu are acces la internet;
  • Nu utilizați niciodată „Reține parola” pe orice site care conține informații personale sau financiare.
  • securitate

    Protejați-vă computerul

    Mulţi hoţi de identitate folosesc programe spyware sau keylogger pentru a obţine informaţii personale din calculatoarele victimelor. Deoarece nu puteţi observa nimic în neregulă cu computerul dumneavoastră, nu înseamnă că acesta este complet securizat. Spre deosebire de viruşii normali, spyware şi programele keylogger sunt proiectate să acţioneze invizibil, din această cauza un simplu antivirus nu le-ar putea detecta. Astfel, un keylogger se instaleaza în computerul victimei şi adună cât mai multe informaţii precum parole, conturi bancare, date personale, şi tot ceea ce victima tastează. Un firewall puternic actualizat în mod regulat, un program antivirus şi un program antispyware vă vor ajuta să preveniţi instalarea unui keylogger în computerul dumeavoastră.

  • Antivirus, firewall, antispyware – toate cu upgrade la zi;
  • Descărcaţi aplicaţiile de pe site-urile oficiale;
  • După descărcarea oricărei aplicaţii verificaţi-o cu programul antivirus şi antispyware;
  • Nu instalaţi orbeşte aplicaţii luate de la cunoscuţi sau chiar „prieteni”;
  • Nu descărcaţi ataşamentele din e-mail-urile primite de la persoane necunoscute! Dacă le descărcaţi verificaţi-le imediat cu un antivirus şi antispyware;

  • Feriţi-vă de escrocheriile de tip phishing

    Phishing-ul presupune acele email-uri aparent inofensive, care vă solicită verificarea anumitor lucruri, cum ar fi „validarea parolelor”, „validarea numerelor de cont” sau „verificarea conturilor inactive”, cerandu-vă astfel logarea pe un anumit site, care defapt este unul de tip phishing (vezi imaginea de mai jos). Orice e-mail care vă solicită introducerea unor parole, PIN-uri sau logarea pe anumite site-uri, ar trebui să vă stârnească semne de întrebare.

    facebook-phishing

  • Dacă primiţi un e-mail care pare a fi trimis de banca la care dumneavoastră aveţi deschis un cont, prin care vă sunt cerute informaţiile dvs., cum ar fi o parolă sau oricare alte date personale, nu contează din ce motiv, NU deschideţi link-urile din e-mail. Cel mai bine este să contactaţi personalul de la bancă folosind numerele de telefon de pe site-ul oficial al băncii, nicidecum din e-mail;
  • Un alt tip de phishing includ e-mail-urile în care afli că ai câştigat o maşină sau mai ştiu eu ce model de telefon. Serios? Nu ai participat la nici un concurs sau joc de neoroc şi totuşi eşti unul dintre fericiţii câştigători ai….? Nimeni nu îţi va face cadou o maşină sau orice alt ceva peste noapte. În concluzie nu daţi click pe link-urile din e-mail-urile de acest tip.

  • Aveți grijă atunci când faceţi cumpărături on-line

    Dacă vrei să faci cumpărături on-line, ar trebui să fii antent la unele aspecte înainte de aţi introduce datele cardurilor de credit. Preţurile foarte scăzute sau cadourile oferite de unele „magazine on-line” te pot face să regreţi. Înainte de a introduce datele cardului de credit, verifică dacă site-ul foloseşte adresa URL https, această adresă garantează criptarea datelor introduse în browser până în momentul în care acestea ajung la server. Un alt aspect care trebuie luat în vedere este certificatul de securitate şi identitatea vânzătorului, aceste informaţii trebuie să se afle pe site.

  • Recomandat ar fi să folosiţi un card de credit separat doar pentru cumpărăturile on-line;
  • Nu stoca informaţii pe site-ul magazinului, indiferent cât de popular ar fi. Imaginaţi-vă ce s-ar întâmpla dacă site-ul magazinului va fi spart.
  • securitate-card-de-credit

    Continue Reading

    Security

    A fost gasit un backdoor in firmware-ul routerelor D-Link

    Published

    on

    By

    Un backdoor a fost gasit in firmware-ul folosit de numeroase routere D-Link care ar putea permite atacatorului sa schimbe setarile dispozitivului, aceasta fiind o problema de securitate serioasa si care ar putea fi folosita pentru supraveghere.

    Craig Heffner, un cercetator de vulnerabilitate de la Tactical Network Solutions, care este specializat in sisteme incorporate si wireless a gasit o vulnerabilitate. Acesta a scris pe blog-ul sau ca interfata web de la cateva modele de routere D-Link ar putea fi accesata daca „user agent string-ul” din browser este setat la „xmlset_roodkcableoj28840ybtide„. Curios este ca daca cealalta jumatate a user agent string-ului este inversata si numarul este sters va afisa „edit by joel backdoor„, ceea ce inseamna ca a fost plasat intentionat.

    D-Link_DI-524

    Presupun ca dezvoltatorii au realizat ca anumite programe/servicii trebuie sa fie capabile sa schimbe automat setarile dispozitivului. Realizand ca serverul web dispunea de codul care schimba aceste setari, acestia au decis sa trimita serverului cereri ori de cate ori aveau nevoie sa schimbe ceva„, a scris Heffner.

    Singura problema era ca accesul la serverul web se facea cu un username si o parola, pe care utilizatorul o putea schimba. Insa, intr-un moment de eureka, Joel a aparut si a spus:’Nu va faceti griji, am eu un plan’!„.

    Industria tehnologiei a fost zguduita de documentele oferite de Edward Snowden din interiorul NSA, care indica clar ca urmaritorii din agentiile de spionaj au backdoor-ul ca metoda pentru a pacali securitatea. Insa dezvoltatorii fac uneori greseli sau in alte cazuri, iau decizii proaste de securitate.

    Avand accesul la setarile router-ului, un atacator ar putea fura traficul de Internet printr-un alt server si ar putea citi datele de trafic necriptate. Pentru a gasi medelele de routere D-Link vulnerabile, Haffner a folosit un motor de cautare numit Shodan, care este proiectat sa gaseasca orice dispozitiv conectat la Internet, incepand de la frigidere la camere de supraveghere si routere. „Modelele de la D-Link afectate includ: DIR-100, DI-524, DI-524UP, DI-604S, DI-604UP, DI-604+, TM-G5240 si, posibil, DIR-615. Acelasi firmware este folosit si de routerele BRL-04UR si BRL-04CW fabricate de Planex. O cautare web mai amanuntita a scos la iveala ca user agent string-ul a fost postat pe un forum rus in urma cu trei ani, ceea ce inseamna ca se stia de el de ceva timp.” a scris Heffner.

    Continue Reading

    Misiuni Grand Theft Auto

    Personaje din jocuri

    Trending