Как стать автором
Обновить
Сижу, никого не трогаю, и тут на мой телефон начинают сыпаться уведомления от Steam с кодами авторизации. Пришло писем 18, не меньше: оказалось, кто-то пытался угнать аккаунт сына. Хорошо, что я привязал его к собственной почте (карта-то моя!), потому что пароли у сына везде одинаковые. Очевидно, он вбил свой пароль на каком-то непонятном сайте и пароль тут же угнали. Позже я задумался, сколько же ещё дырок можно найти в безопасности моих домашних девайсов. Осознав масштабы проблемы, загорелся идеей защитить своих домашних и зоопарк их устройств — а попутно узнал кое-что интересное, чем и хочу с вами поделиться. Подробнее — под катом.
Читать дальше
Всего голосов 64: ↑38 и ↓26 +12
Комментарии 58

Комментарии 58

сейчас гигиена втемяшивается на более-менее благодатную почву. ну и вообще «растет правосозна-а-а-а-ание!» (с) а раньше можно было просто охренеть от того, какие разрешения к смартфону требовали простые приложухи типа шахмат. низабудунипрощу, как много лет назад, когда смартфоны еще не оснащались фонариками, пришлось отдельно такое скачивать — и чо там этот фонарик тока ни хотел, вплоть до адресной книги!

Ха! Много лет назад?
До сих пор не устанавливаю СбербанкОнлайн, потому то в EULA есть пункт один, не поленюсь, перепечатаю даже:
"Банк имеет право вносить изменения в настоящую Политику путем размещения новой редакции Политики на сайте Банка и/или в приложении. Обязанность самостоятельного ознакомления с актуальной редакцией Политики лежит на пользователе."
Это же не какой-то мелкий WhatsApp, чтобы заранее предупреждать, чтобы дать время подумать, а целый Сбер, ему всё можно! Интересно есть ли у них запланированное время, скажем минута, когда редакция Политики обновляется на сейте на минуту, и ваши данные становятся "не только вашими".
UPD: нажал на тестовом "согласен", и дальше "Разрешить управление телефонными звонками", а дальше еще интереснее "доступ к фото, мультимедиа и файлам на устройстве".

Что-то реклама нынче прям совсем незавуалированная и неприкрытая пошла, что за времена такие
НЛО прилетело и опубликовало эту надпись здесь
Установил на домашний ноут Мандриву)) Жена пыхтела-пыхтела, но освоила. И даже привыкла к нерабочему разъему для наушников (какая-то там была проблема с драйверами) Фэйл случился, когда мы поехали на отдых, накачали себе фильмов, а система каким-то магическим образом перестала загружаться. Мы тогда устроили себе знатный цифровой детокс, а по приезду я всё-таки установил только-только вышедшую Windows 7.
Кулстори Касперский, пиши еще (нет).
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь

А самое печальное, что это ещё и в rss просачивается.

Пост слегка коммерческий, но написан круто, заставляет лишний раз задуматься о цифровой безопасности. Но изоленту с вебки я все таки не отклею ни под каким предлогом.
НЛО прилетело и опубликовало эту надпись здесь

А как Windows Hello и FaceID защищают от подключения к вебке? Возможно, я что-то пропустил, но это же инструменты для авторизации. Они разве умеют блокировать приложения, пытающиеся получить картинку с камеры?

Они не защищают, а вынуждают пользователя не клеить изоленту.

для параноиков умные китайцы давно придумали шторку. сам пользуюсь на всех лаптях
У китайцев компартия обязательный член семьи и подглядывать, подслушивать у партии есть специально обученные люди. Китайцам не подходит простое отключение/включение камеры и микрофона через диспетчер устройств, спасет только дедовская шторка.
Пользуясь случаем, порекламирую другой антивирус-мегакомбайн под названием „Linux“.

А в чем проблема написать шифровальщик пользовательских данных для Linux? Интересно с технической стороны, потому что убедить неопытного пользователя запустить его — дело социнженерии, другое дело это то, в чем проблема отработать шифрование в Linux? То, что их нет, КМК, Linux'ом пользуются люди, на которых социнженерия не работает.

Файл, который вы скачаете в linux, не будет отмечен как исполняемый. Тут или рассказывать, как добавить права на запуск, или пытаться дать человеку deb/rpm пакет, что приведёт к вопросам от системы "А точно ли вы это хотите? А введите-ка пароль.".

Т.е. в Linux невозможно написать скрипт Bash/Java/Perl чтобы он зашифровал home?

Можно. Только права на выполнение нужно выдать. О програмах типа WinLocker/Petya можно не беспокоиться.

Права на то чтобы отработать в home? Ведь там все пользовательские данные, а у запускающего пользователя туда полный доступ и там все данные. Или какие-то другие права Вы имели ввиду?

chmod 755 кто-то должен сделать. Иначе файл скачанный из интернета не запустится.

Эммм. Опять не полностью понял, судя по описанию, команда дает полный доступ к файлам и папкам, но у пользователя уже есть доступ к своему home. Или в Linux есть тонкости запуска скриптов, и скрипты не запускаются из папок с полным доступом?

Да. Чтобы скачанный файл можно было выполнить — нужно, чтобы кто-то сделал дополнительное движение. Да, это несложно. Да, скрипт с правильными правами можно упаковать в архив; при распаковке права восстановятся. Но в любом случае зловредов под Linux нужно запускать осознанно ;).Поэтому заразы, подобной LOVE-LETTER-FOR-YOU.TXT.vbs под Linux — не бывает.
Я однажды поймал одну.
Она долго ругалась на зависимости. Я все зависимости установил. По одной.
Потом выяснилось, что у меня ядро неправильное. Тут я сдался — смена ядра тестовой виртуалки в мои планы на поиграть не входила.
И да, постоянно просила пароль для повышения прав, но мне было сильно интересно, сможет она что-то сделать, или нет.
Не шмогла.
Не переживайте, целая куча сайтов предлагает установить что-либо под линукс с помощью
sudo curl http://mysite.com | bash 
и наверняка кто-то даже так и делает.

Главная проблема написать шифровальщик под линукс — на порядок меньший охват аудитории, чем в случае виндовс.
Затем, где-то через неделю, мы продолжили эксперимент. Я предложил взять любой аккаунт друга и найти по фото его школу и адрес дома, попутно показав, как работать с геометками. К собственному удивлению, он смог это сделать по шести случайным фотографиям.

Вот это странно, соцсети же удаляют геометки из фото.
Это же реклама, что тут странного? Ну разве что айтишник долго мучился прежде чем решить проблемы айтишными методами.
Хм… Вроде наоборот, только их и хранят. Пока вручную не отключишь.
Ой, можно подумать, удаление геометок хоть сколь-нибудь затрудняет поиск…

Предлагаю автору продолжить эксперимент дальше: сделать фото вида из окна и (удалив геометки о проч.) загрузить в поиск по картинкам яндекса. Очень удивитесь: с довольно высокой вероятностью он может точно указать район, откуда было сделано фото.
А зная район, можно уже без труда определить место съёмки с точностью до подъезда и этажа — банально «походив» по панорамам улиц и прочертив несколько линии на карте.

Ну а чтоб совсем довести паранойю эксперимент до конца — загуглить историю «Шайа ЛаБаф и антитрамповский флаг».

Ну, судя по тому, что вы написали, удаление геометок и правда затрудняет поиск — не для всех и не до конца, но эффект есть.
В конце концов, кому надо, те и без фотографии из окна всех найдут. А среднестатистические коллеги-одноклассники как раз на геометки и ориентируются.

Много лет назад, измучив старый комп хрюшей и авастом я воткнул на него linux и вздохнул свободно.

После этого попробовал воткнуть его на ноут, которым чаще пользовалсь жена. Воткнул и забыл поменять приоритет загрузки. Каково же было мое удивление, когда жена (наткнувшись на незнакомый десктоп) задала только два вопроса — где браузер и где редактор изображений. После моих ответов — вопросов больше не было, и она даже смогла корректно выключить комп…

После этого я забыл про винду и вирусы и антивирусы. Так хорошо забыл что потом уже в 10-е у знакомых пол часа искал сетевые настройки…

Старый комп (где были когда то хрюша и аваст) был отдан родителю пенсионеру — пока был здоров — пользовался без проблем — но там буквально блокнот и браузер.

Подросшим детям был вручен сначала неттоп с linux на борту, потом еще ноут стой же ОС.

Пару раз получал запосы от жены и детей на запуск exe-файлов или даже более конкретные «а не мог бы ты поставить винду». Но я сдюжил найти им альтернативы для их exe.

Безопасность дети изучали сами (на своих шишках) — на одном телефоне в штатном браузере андроида висела плашка с требованием заплатить штраф за просмотр детского порно, были и угнанные акаунты в соцсетях… Ну конечно вначале у меня еще что-то спрашивали, но сейчас я на их компы только обновления и новые версии ОС ставлю — со своими акаунтами они разбираются сами. Пароли у них есть и по 30 символов (хоть и не очень сложные). А т.к. в школе у них винда, а дома Linux — им в принципе теперь без разницы до ОС (пусть они конечно не сильно лезут в потроха и на винде и на Linux).

Пароль WiFi у меня ~50 символов полной чепухи из символов. Флаг в руки запомнить. Но т.к. у меня в сети ничего особо так просто не найти и не взять — гостей можем и подключить… правда чаще всего зовут меня для этого…

На роутере — OpenWRT (поставленный туда в день покупки).

И да — на детских компах — никаких привязанных карт и т.п. Потери файлов/фоточек — практически не возможны: syncthing синхронизирует все ценное на три ноды: детский неттоп (там большой HDD воткнут, а ОС на ssd), старый ноут с воткнутым в него большим HDD (лежит на антресоли) и мой рабочий комп (в офисе). На двух нодах (разнесенных географически: антресоль и офис) делается бекап.
Какая красивая история… Жаль что сказка.
Что для вас сказочного в моем повествовании?
Да собственно говоря все. Сколько я историй слышал о том как с linux`ом дома прекрасно живется, и жена и дети все в восторге. Вот только один раз побывал дома у такого же рассказчика. Он на работе нам тоже рассказывал как его домашние просто без ума от linux`а. Стоим мы значит разговариваем, подходит его жена, извиняется что перебивает и выдает примерно следующее: «Сережа, я тебя сколько раз просила поставить на компьютер windows, мне работать надо. Ты либо сделай чтобы то что мне необходимо по работе — работало, либо убери это linux и поставь windows. Задолбал уже» С тех пор я понял что не так все прекрасно в сказочном королевстве. Как то так. Если что у самого на домашней машине стоит Arch.
Т.е. вы на одном примере делаете вывод о всем мире? Ну-ну…
У вас дети не играют в игрушки? Как то параноидально. У меня ребенок играет в игры на ПК, стоит 10-ка Один раз старший (6-й клас) чуть не потерял свой аккаунт на телефоне, чудом удалось восстановить, с того времени он 3- раза спросит можно это качать/инсталить или нет или просит меня найти ПО которое ему необходимо. OpenWRT — думал прошли те дни когда в этом была необходимость. Лично для себя что на работе что дома использую микротики RB2011 как основной роутер и Wifi от Asus которые работают как точки доступа. Фотки с телефонов переливаются на Xpenology через приложение Moments, доки все через Samba хранятся на все том же Xpenology, как и образы систем с моего ПК, жены и детского.
Играют.

Преимущественно онлайн, но есть и установленные игры на компах. Возможно для кого-то это новость, но игр, в котрые можно играть на linux уже очень приличное количество.

А оставлять стоковую прошивку на soho роутере — считаю дурным тоном.
В статье автор предлагает скормить Каперскому все свои логины-пароли и данные банковских карт для «надежного хранения»? Очень смешная шутка, зная репутацию Касперского и его жены.
А что не так с репутацией Касперского и его жены? Я правда не знаю
Блин, скачай жене виртуал бох. Там сколько не лазай, вирусы на комп не поймаешь!
Ну справедливости ради есть «Virtual machine escape»
Статья начинается со щекотки по спине, медленно опускаясь всё ниже.
Гадливое чувство появилось уже при упоминании «платных стриминговых сервисов».

А что не так с платными сервисами типа Netflix/HBO Max/Amazon Video Prime?

Статья — завуалированная реклама, что должна быть в разделе «Я — пиарюсь» или в баре рекламы. Просьба закрыть статью и выставить конский счёт компании Kaspersky за рекламу, а так же предупредить модераторов о том, где такие статьи должны располагаться в следующий раз.
лучшая рекламная статья которую я когда либо читал )

Название конечно было многообещающее, а по итогу пшик рекламный.


Вот у меня дома 2 минисервера на малинке, еще один сервер для VPN внешний. Все это друг с другом дружит, и так далее. Вот это да, это админ домашний, а поставить антивирус, мое почтение.

А какие интересные случаи и рецепты приучения к сетевой гигиене родственников расскажете вы?

Не про гигиену, но про отсутствие необходимости постояяно «чинить» комп:

Раньше при недельном отсутствии у родителей — помогал только format c:/
Поставил Shadow Defender и вот уже лет семь наверное не переустанавливаю винду у них, никаких проблем абсолютно.
Правда отец иногда жалуется почему у него скачанные фильмы или игры пропадают после перезагрузки..)
Лучше бы жена пользовалась проверенными трекерами.
НЛО прилетело и опубликовало эту надпись здесь

– А сегодня у нас Топ 10 лайфхаков про то, как установить Касперский

А где лайфхаки для гиков? Ни одного не нашёл…

Хорошая идея — QR-код c параметрами доступа к гостевой сети.

Есть ещё вариант с nfc-метками. Видел статью про создание таких меток для андройд-устройств. При чём, насколько я понял, установка дополнительного ПО у пользователей не требуется.

Вспомнил из народного:
Мастер Мурамаса делал самурайские мечи как разящее оружие. Мастер Масамунэ — как оружие, которым защищают свою жизнь. Чтобы сравнить их клинки вонзили в дно ручья. По течению плыли опавшие листья. Все листья, что прикасались к мечу Мурамаса, оказывались рассеченными на две части. Листья оплывали меч Масамунэ, не касаясь его.
Петр Данилович Нортон делал антивирусы, грозные, как разящее отмщение
ангела. Евгений Валентинович Касперский делал антивирусы, твердые, как
железобетонный забор. Чтобы сравнить, их антивирусы поставили на Microsoft Windows хP Profеssionаl в локальной сети, по которой постоянно
распространялись вирусы. Все вирусы, что попадались антивирусу Нортона,
оказались уничтоженными. А машину с антивирусом Касперского вирусы попросту обходили стороной, ведь при 100% загрузке CPU сетевой адаптер не успевает общаться с сетью.

Я не отношу себя к той части пользователей, которая в каждом чихе видит рекламные интеграции, но такое количество упоминаний Kasperski заставили меня на минуточку задуматься.

Зарегистрируйтесь на Хабре , чтобы оставить комментарий