return

sysadmins №4. Kaspersky Lab KATA и общее состояние дел в мире ИБ

20 июля 2018, 11:48
like 0 views 9066 message 2

2 коментария

  • Если вернуться к разговору о безопасности Android.
    Часто появляются новости, что на Android нашли очередного зловреда (и всегда много паники на этот счёт). Если начинаешь копать, то выясняется, что этого зловреда пользователь должен САМ установить (т.е. он не «пробирается» на смартфон тайком). Пользователю, на каком нибудь сайте, предлагают установить например бесплатный плеер порно или получить на халчву денег и пользователь САМ ставит APK файл при этом отключая защиту Android (включают опцию «Неизвестные источники — Разрешить установку приложений из неизвестных источников»).

    Примеры с включенной опцией «Неизвестные источники» встречаюсь часто. Иногда просят «починить» телефон и видишь, что эта опция включена. На вопрос — «а зачем включали?», ответ — «хотели игрушку поставить и она это попросила»…

    Виноват ли в этом Android…? Сомневаюсь…

    У меня возникает вопрос… Существуют ли действительно зловреды для Android, которые РЕАЛЬНО тайком пробираются на смартфон? Без каких либо действий со стороны пользователя?
    Я такого пока не встречал не лично не в новостях…

    2 августа 2018, 12:47
  • Начинать надо с предоставления инфы пользователю. Чтобы доходило только то, что уже прошло через какие-то фильтры. Нужон рубежъ\эшелоны.

    25 июля 2018, 01:57
Ещё выпуски
telecom №89. Транспорт и управление перегрузками
Такие выпуски заставляют нас/вас/всех расти над собой. Когда ты думаешь, что ничего интересного не осталось, появляются люди готовые растоптать твою дерзкую самоуверенность. На ...
like 0 3909 0
Play
LTE №30. Инженеры и многонациональная АйТи-культура
Кто: Дмитрий Оверченко, Архитектор команды внедрения, SberDevices Про что: Культуру отечественного и международного сообщества IT Отношения между вендором и заказчиком - там и ...
like 0 1121 0
Play
telecom № 117. QUIC и все-все-все
С подачи Паши Коростелёва из выпуска 115 мы задумались про фильтрацию новомодного QUIC, маскирующегося под HTTP/3. Разыскали знающих людей и теперь готовы начать ...
like 0 3620 0
Play
telecom №107. Zero Trust Access
В 2009 году Google представил свою реализацию концепции ZeroTrust Security - когда нет периметра из фаерволов, нет VPN-шлюзов, (и клиентов под стопицот платформ!) ...
like 0 4242 0
00:00 00:00