Блог

Восстановление данных в Канаде

Когда я был в магазине Apple, то рядом была девушка с MacBook Pro, которому уже 7 лет, как она утверждает. Странно, мне кажется, ему должно быть больше, потому что у этого Pro был простой жесткий диск со спином, а Apple уже, кажется, на много дольше ставит только SSD. Когда я покупал свой Air 7 лет назад уже кажется все было на SSD, не помню, чтобы были спинеры. 

Короче, у нее аккумулятор перестал заряжаться уже давно, но она его не вытащила, и использовала так ноутбук. Как объяснил мастер, аккумулятор продолжал разлагаться в ноутбуке, пока не взорвался. 

У Apple не оказалось переходников, чтобы снять с диска данные. Девушке предложили позвонить в компанию, которая занимается подобными случаями и умеет снимать данные. Ей сказали, что за эту операцию с нее возьмут 1200 долларов. За эти деньги можно новый ноутбук купить, и она конечно же послала компанию. 

Outlook взломали

Вот это неожиданная подстава со стороны Microsoft – их сервис Outlook взломали, и хакеры могли получить доступ к некоторым аккаунтам с начала года по 28 марта. 

Для меня сервисы Microsoft являются жизненно-необходимыми. У меня в облаках Google, Apple и Microsoft лежит вся моя жизнь. Поэтому у меня везде стоит двухфакторная аутентификация, но она не способна защитить мои данные от хакеров, которые напрямую взламывают сервисы Microsoft. 

Я доверяю большой тройки и даже несмотря на этот случай, мои данные останутся в Майкрософт, но все же страшновато, что могут возникнуть новые проблемы. 

Десктопные или web приложения?

Тут под одним из предыдущих видео зашел хороший разговор про приватность и доступность онлайн приложений против десктопных. Но я не буду брать только два параметра, потому что это совершенно неверно. Представьте, если я буду сравнивать возможность рисовать на экране Surface Pro и MacBook Pro – первый конечно же выиграет, потому что у мака экран просто не тач. 

Если сравнивать какие-то две вещи, то конечно же нужно сравнивать по разным параметрам, а не выбрать только две. 

Прежде чем говорить о приватности, хотелось бы сделать небольшое замечание - интересно, люди наклеивают пластырь на камеру, но при этом не бояться выкладывать свою персональную информацию в сеть. Не доверяют облакам, но не устанавливают антивирусов. Вот такие парадоксы нашей жизни. 

Двухфакторная авторизация - проще или лучше?

Надеюсь, у тебя включена двухфакторная авторизация на почтовых, банковских и других важных аккаунтах, потому что в наше время это действительно важно оставаться в безопасности. 

Я пользуюсь сервисами всех троих крупных игроков – Google, Microsoft и Apple и если их сравнивать, то самый удобный вариант все же сделали вторые. 

В случае с Google на телефон приходит сообщение, которое я должен открыть, подтвердить, что именно я это пытаюсь где-то использовать Google аккаунт и выбрать на телефоне из трех чисел то, которое я вижу на экране. Это безопасно, но слишком уж сложно. 

Безопасность привязки к номеру сотового телефона

Сейчас пошел зарегистрироваться на портале гос. услуг, чтобы посмотреть, как мне продлить свои права, которые устарели несколько лет назад, но везде требуется номер телефона, причем он должен начинаться с +7. Я сначала хотел зарегистрироваться на телефон мамы, но потом поговорили с ней и решили забросить это дело, оказывается для полноценной регистрации еще нужно куда-то лично идти и т.д. 

Но для меня все равно регистрация на таком серьезном сайте и привязка к телефону не очень улыбает. Каждый раз, когда я приезжаю в Россию, я завожу новый номер телефона. Если привязать к нему свой аккаунт, то меня пугают возможные проблемы, когда я брошу этот временный номер. Канадский использовать нельзя. 

В Канаде все сервисы привязываются только к e-mail, вот это в наше время не бросают. У меня e-mail аккаунты еще с хренегознает каких времен. Я за все это время бросил три аккаунта, но только один из них был реально рабочим, который я много использовал. Еще два были мусорными, один из которых на yahoo. 

Авторизация Facebook умрет из-за Apple

Сегодня в подкасте услышал, что за счёт новой анонимной авторизации Apple, скоро программисты будут поддерживать авторизацию от Facebook только для прикола. Дело в том, что теперь авторизация Apple вытеснит все остальное за счёт своей безопасности. 

Безопасность - это конечно круто, но есть ещё удобство использования на разных платформах. Мне интересно, как это будет работать в Windows? 

Судя по популярности macOS большинство пользователей даже iPhone телефонов пользуются Windows компьютерами. У меня сын обожает iPhone, но предпочитает Windows компьютеры. 

Шифровальщик Lilocked заразил 1000-чи Linux серверов

Если кто-то до сих пор считает, что Linux пуленепробиваемый и там не нужны антивирусы априори, то вот прекрасная новость - Шифровальщик Lilocked заразил 1000-чи Linux серверов. Даже если в самом сервере не найдено уязвимости, антивирусы нужны, потому что есть ещё и пользовательские файлы и программы. 

Сейчас прочитал на хакере, что первые атаки были обнаружены еще в середине года, но до сих пор вроде бы неизвестно, как именно происходит заражение. Вроде бы как через уязвимости в Exim или WordPress. Такое возможно, если малварь распространяется не сама, а есть где-то распространитель. Он просто атакует сервера по разным уязвимостям и подбрасывает файл шифровальщика, а в нем уже нет модуля самораспространения и его никто не видел.

Вопросы безопасности по телефону 

В Канаде у меня стационарный телефон в реальности был IP телефонией. Специальная коробка подключалась к интернету по кабелю и к ней еще подключался телефон. Эту коробку мне дал провайдер в аренду и при отключении ее попросили вернуть.  

Я отправил коробку почтой обратно, но почему-то провайдер потерял ее и прислал письмо, что если я не пришлю коробку (которая судя по трэкингу почты уже у них), меня наклонят на 90 долларов. Я звоню в службу поддержки и спрашиваю, где моя коробка, а в ответ оператор с ярко выраженным индусским акцентом говорит, что готов мне помочь, если я отвечу на вопросы безопасности, чтобы подтвердить, что это я. Я начал говорить свое имя и меня тут же прервали, что не так.

Забыл подключить авторизацию

Уже прошло кажется три месяца с момента, как я перешел на новый хостинг и перешел с третьего на четвертый Symfony. И только сегодня я заметил, что при переходе потерялась авторизация, для работы которой нужно было установить пару строчек кода в файле сервисов в Symfony. 

Все это время авторизации на админке не было ни на одном из моих сайтов. Не самый супер фейл из тех, с которыми я сталкивался, но все же приличный. Хорошо, что для админских страниц я устанавливаю не совсем стандартный URL и если обратиться к admin, то ничего хорошего не увидят. Возможно только благодаря этому никто и ничего плохого не сделал. 

Чистый интернет по мнению США

Сегодня я хотел бы поговорить о блокировках приложений на территории США и мое отношение к ним. Когда Трамп впервые сообщил о возможной блокировке TikTok, то я на блоге написал своё отрицательное отношение к этому. Но сегодня решил чуть больше уделить этому внимание. 

Когда одна страна блокирует приложение – это нарушение свободы, а когда другая блокирует пугает блокировкой – это борьба за свободу и борьба против плохого Китая. 

О блоге

Программист, автор нескольких книг серии глазами хакера и просто блогер. Интересуюсь безопасностью, хотя хакером себя не считаю

Обратная связь

Без проблем вступаю в неразборчивые разговоры по e-mail. Стараюсь отвечать на письма всех читателей вне зависимости от страны проживания, вероисповедания, на русском или английском языке.

Пишите мне