Acasă Securitywatch Apărați-vă de hack-ul evernote și de prăbușirea cloudflare

Apărați-vă de hack-ul evernote și de prăbușirea cloudflare

Video: 10 Evernote Hacks & Tips (Octombrie 2024)

Video: 10 Evernote Hacks & Tips (Octombrie 2024)
Anonim

După o conferință de succes RSA de securitate din săptămâna trecută, weekend-ul a devenit rapid înțelept în privința securității, când Evernote a recunoscut că a fost hacked și resetat parolele pentru milioane de utilizatori. La scurt timp după aceea, CloudFlare a încercat să oprească un atac DDoS, dar a sfârșit prin a da jos sute de mii de site-uri web. Iată ce puteți face pentru a vă apăra de aceste eșecuri.

Evernote: Înfrângerea problemelor cu parola

Cu toate că nu putem împiedica hackerul Evernote sau alte servicii iubite, cum ar fi Twitter și Facebook, există unele măsuri pe care le putem face pentru a ne menține în siguranță. În primul rând, este să ascultăm aceste avertismente emise de companii. Când primiți un e-mail care spune că este posibil ca datele dvs. să fi fost compromise, este timpul să schimbați parolele, să verificați activitatea neobișnuită și să schimbați informațiile de autentificare pentru orice serviciu care are aceleași sau similare loghi (de exemplu: aceeași parolă, dar un nume de utilizator diferit ca contul expus).

Niciunul dintre noi nu ar trebui să reciclăm parolele, dar este aproape imposibil să nu facem acest lucru fără ajutorul unor instrumente speciale. Pentru utilizatorii de OS X, Apple include aplicația Keychain, care nu numai că înregistrează parolele, dar le poate genera și pentru tine. În combinație cu informațiile despre utilizator sincronizate ale Google Chrome, parolele dvs. unice și lungi pot fi disponibile de oriunde vă puteți conecta în siguranță la Chrome.

Pentru aceia dintre noi cu o mulțime de aplicații mobile sau care nu doresc să aibă încredere în Google, există LastPass, care Neil Rubenking a PC Mag a numit alegerea editorilor săi pentru managerii de parole. Cu LastPass, utilizatorii nu pot doar să stocheze, să genereze și să recupereze parole de pe orice computer conectat la Internet, dar și pe dispozitive mobile (de asemenea).

Pentru un plus de securitate, luați în considerare dispozitivele biometrice sau fizice ca un al doilea strat de autentificare. Unele servicii precum Google și Facebook permit utilizatorilor să se înscrie pentru autentificarea în două etape, unde parolele unice sunt trimise prin text sau generate pe o aplicație mobilă. Dacă un serviciu oferă o verificare în doi pași, pentru toate mijloacele: utilizați-l.

Dar dacă sunteți printre mulți care nu au încredere în serviciile digitale pentru probleme digitale, atunci mergeți pe ruta mai simplă și scrieți-vă parolele. Majoritatea atacurilor vor fi executate cu informații digitale furate, nu cu furtul unui caiet fizic.

Orice ai decide să faci despre administrarea parolelor, fă ceva. Simpla speranță că nu veți fi afectat de aceste încălcări ale datelor nu va funcționa. De fiecare dată când unul dintre aceste servicii este hacked, informațiile din milioane sunt expuse și chiar dacă nu sunt complete sau conțin numărul cardului dvs. de credit, acestea sunt publice brusc și îngrozitor.

CloudFlare: supraviețuirea serviciilor distribuite

Din păcate, aceasta este una dintre acele situații în care utilizatorii pot face puțin pentru a se proteja. Serviciile CloudFlare sunt concentrate pe proprietarii de site-uri web. În scurt timp pentru a evita oricare dintre cele 785.000 de site-uri populare care au coborât cu CloudFlare, utilizatorii sunt la mila companiei.

Vestea bună este că serviciile precum CloudFlare încep să atenueze efectele atacurilor DDoS. Cu toate că tehnica nu va dispărea niciodată, aceasta poate fi făcută mai puțin puternică și necesită mai mult efort din partea atacatorilor pentru a reduce site-urile web. CloudFlare îi place, în special, să vorbească despre propriul model distribuit, despre care spun că ajută la răspândirea atacurilor DDoS și le face mai gestionabile.

Problema cu distribuția este că poate merge greșit catastrofal. În cazul CloudFlare, routerele au scăzut când compania a trimis o regulă proastă pentru a face față unui atac DDoS. Am mai văzut probleme similare ca atunci când aplicația Cloud Computing a Amazon-ului, ale cărei opțiuni flexibile au făcut-o să fie draga site-urilor mari, a coborât și a luat jumătate de internet cu ea.

În ceea ce privește utilizatorii individuali care se protejează împotriva întreruperilor masive de pe Internet, există câteva opțiuni prețioase. Când site-urile se întunecă, s-ar putea să fie un moment bun pentru a opri mașina Way Back și pentru a vă bucura de o experiență mai simplă pe Internet. Sau poate petreceți timpul pe care l-ați irosi pe 4Chan bucurându-vă de plăcerea unei cărți bune sau de a participa la un tonic revigorant în timp ce ascultați cilindrul dvs. preferat de ceară. Pentru cei cu adevărat disperați, există întotdeauna acea cădere veche pentru momentul în care Internetul coboară: petreceți timp cu alți oameni.

Apărați-vă de hack-ul evernote și de prăbușirea cloudflare