ADS 468x60

2022-08-12

Як створити складний пароль та де його зберігати?


    Нещодавно я писав про “Как узнать чужой пароль и кто знает Ваш?”, а в цій заметке як і обіцяв напишу про те як створювати, зберігати та оновлювати паролі.
    Звертаю вашу увагу, на те що ця інформація та описані мною рекомендації можуть відрізнятись від правил щодо паролів на підприємствах.
    За фахом я спеціаліст з інформаційної безпеки та вже багато років займаюсь цим напрямком, але починав я як більшість моїх колег, а саме молодшим спеціалістом в задачах якого було проводити інструктажі з питань інформаційної безпеки, де пояснював як створювати пароль, де його зберігати та що не варто робити. Інструктажі я проводив індивідуально як для всіх нових співробітників, так і для груп людей, наприклад, контакт центрів.

    18 років тому обчислювальні потужності комп'ютерів, якщо я не помиляюсь, перебирали складний пароль (великі та маленькі літери, цифри, спеціальні символи та 8 знаків) більше за 60 днів, тому змінюючи пароль кожні 60 днів мінімізувався ризик підбору та використання пароля.

До чого я це розповідаю?
Бо при сьогоднішніх технічних можливостях підібрати пароль такої складності можна за 2 - 3 дні. Ще декілька років тому, один з експертів інформаційної безпеки навіть демонстрував як з використанням декілька тисяч віртуалізованих серверів, на тому ж Amazon, дуже швидко підібрати пароль.

2022-06-05

Налаштування автоматичного підключення до VPN-WireGuard в комп'ютері.

Нещодавно я писав про налаштування автоматичного підключення до VPN у випадку підключення до Wi-Fi на телефоні, та так само можна налаштувати підключення і на комп'ютері. Як це зробити читайте далі.

2022-05-29

Налаштування автоматичного підключення до VPN-WireGuard в телефоні.


Відкрийте застосунок та перейдіть у налаштування підключення яке має автоматично включатись. Для цього натисніть на назву підключення або на стрілку як на картинці. 

2022-05-22

Сімейний або корпоративний ще і безкоштовний месенджер з відео та аудіо дзвінками.

 

Якось в одній із заміток я згадував про месенджер Matrix, але я помилився, Matrix - це месенджер, це щось більше :))) і, на мій погляд достатньо цікаве, бо використовується в державних інформаційних системах, збройних силах та великому бізнесі, якщо вам цікаво читайте далі …

2022-05-15

Створення безкоштовного домену та налаштування його у Digital Ocean.

 Продовжую тему вивчення хмари Digital Ocean, а саме додавання та налаштування свого на віртуальному сервері. Перш за все розгляньмо де ми можемо отримати безплатне доменне ім’я, якщо мені під якесь тестування або під якийсь простенький проєкт потрібне домен, то я використовую сервіс freenom.com.

Зверніть увагу!!! Доменні імена можуть бути безплатно не більше ніж на один рік, після чого сервіс може запросити гроші за продовження строку дії домену.
Для перевірки чи вільне доменне ім'я вам необхідно ввести бажане ім'я в строку пошуку “Find your new Domain” та натиснути на кнопку “Check Availability”.

2022-05-09

Як знайти людину в Інтернет і не тільки?

 

Нещодавно, у зв'язку з рядом жахливих подій, які відбулись і на сьогодні продовжують відбуватись у моїй країні, я зацікавився напрямком OSSINT (Open Source Social Network Intelligence), що приблизно означає Розвідка по відкритих джерелах..

Що це таке?
Це методика пошуку та аналізу даних які безпосередньо знаходяться у відкритому доступі або в інших джерел інформації в інтернеті. Це можуть бути як витоки баз даних, так і відповідь систем відновлення паролю до вашого облікового запису - що саме я маю на увазі?

Наприклад, ви заходите в систему відновлення якоїсь соціальної мережі, натискаєш на кнопку забув пароль та вводите номер телефону людини якої хочете знайти соціальну мережу, є випадки коли система питає, це ваш обліковий запис показуючи ім'я, посилання та аватар? Зверніть увагу, не всі соціальні мережі так роблять ще є поодинокі випадки :)

2022-05-07

Outline VPN сервер за крипто гроші (BTC, ETH, USDT ... ).


Нещодавно я писав про замітку про свій "Свій безкоштовний Outline VPN сервер." його розгорнути або як використовувати вже існуючи та безкоштовні сервери. Під час підготовки інформації я підписався на Telegram канал (OutlineVpnOfficial), про всяк випадок, в якому публікують нові безкоштовні сервери та коди доступу до них. Нещодавно в каналі було опубліковано повідомлення щодо можливості придбати преміум доступ або індивідуальний ключ який будете використовувати виключно ви, а не всі користувачі яки додали собі опублікований ключ. То мені було цікаво подивитись як це працює.

2022-05-05

Свій безкоштовний Outline VPN сервер.

 

Цензура в Інтернеті невпинно посилюється протягом останніх багатьох років. Деякі держави не бажають, щоб їх громадяни мали можливість отримати інформацію з інших джерел з іншою можливою точкою зору. У більшості випадків цю ситуацію можна вирішити VPN, звісно, VPN дозволяє не тільки подолати обмеження або блокування використання цієї технології дозволить забезпечити можливість приватного спілкування або переміщення по Інтернет.

Чому бажано використовувати VPN при підключенні до Інтернету з використанням публічних або безкоштовних мереж доступу до інтернет Wi-Fi?
Тому що ви/ми не знаємо хто керує цими мережами доступу, та хто має доступ до інформації яка циркулює в цих мережах.

Раніше створити власний сервер VPN було складно. Но все постійно змінюється та вдосконалюється. Нещодавно я писав про створення хмарного сервера за $3,5 в місяць, детальніше ви можете ознайомитись за цим посиланням “Створення віртуального сервера в хмарі Amazon (AWS)”, а також я писав про “Свій VPN сервер з WireGuard” якій розгортається буквально на 5 шагів.

В цьому нотатку розглянемо Outline VPN який, на мій погляд ще простіший в розгортанні та налаштуванні.

2022-04-28

Створення віртуального сервера в хмарі Amazon (AWS).

 

Більшість міжнародних компаній які надають хмарні послуги постійно працюють над поліпшенням та полегшенням використання своїх сервісів, тому з'являються послуги як для звичайних користувачів (як для мене) та просунутих (супер адміністраторів). Деякий час тому я вирішив почати вивчати сервіси які надають хмарні провайдери, бо це сучасно та зручно, наприклад, ви можете створити сервер на декілька годин щось потестувати, а потім його видалити. Для експериментування саме те :)

В цьому нотатку пропоную розглянути створення та налаштування віртуального сервера в хмарі Amazon (AWS), а саме спрощеного інтерфейсу керування Amazon Lightsail (AWS). Стосовно процесу реєстрації можна почитати тут, якщо вам щось незрозуміло в процесі реєстрації залишайте питання в коментарях і я спробую вам допомогти.

2022-04-25

Свій VPN сервер з WireGuard.

Більшість з нас вважає, що налаштування власного VPN сервера - це складно. Насправді це не зовсім так, так було колись, с кожним днем більшість компаній які надають хмарні послуги намагаються полегшити або спростити процеси використання їх сервісів, а також створення хмарних серверів, наприклад  Amazon lightsail (AWS) або Droplets від Digital Ocean.

Інструкція щодо створення хмарного сервера у Digital Ocean на базі якого будемо створювати свій VPN сервер, а тут інформація щодо створення сервера на Amazon lightsail (AWS).


В цьому нотатку розглянемо встановлення та налаштування одного з найпростіших VPN сервера з використанням протоколу WireGuard.

2022-04-20

Віртуальний сервер в хмарі Digital Ocean.

Більшість міжнародних компаній які надають хмарні послуги постійно працюють над поліпшенням та полегшенням використання своїх послуг, тому з'являються послуги для звичайних користувачів та просунутих, тому пропоную вам разом зі мною почати ознайомлюватись з можливостями хмарних провайдерів.

В цьому нотатку розглянемо створення та налаштування безкоштовного віртуального сервера в хмарі Digital Ocean. Чому саме безкоштовного? Digital Ocean як і деякі інші надавачі хмарних послуг, надає можливість тестового періоду або кредиту.

2022-03-26

Как узнать чужой пароль и кто знает Ваш?

Мої співвітчизники, вибачаюсь за те, що ця замітка російською мовою. Вона була написана задовго до сьогоднішніх подій. Це остання моя замітка російською мовою, а публікую її тому, що я над уже деякий час працював. Дякую за ваше рощуміння! Слава Україне!

В современном мире, в большом количестве и разнообразии интернет-ресурсов очень часто я, вы, мы используем одинаковый пароль от аккаунта на разных интернет сайтах и приложениях.
Потерять свой пароль можно не только из-за установки пиратского программного обеспечения, посещения фишинговых/обманных сайтов или вирусов/троянских программ. Сами сайты, на которых мы зарегистрированы, могут потерять нашу информацию, что последнее время происходит все чаще.
Утечка вашей личной информации, в том числе и пароля, ставит под угрозу все ваши аккаунты и на других сервисах, где были использованы те же логины и пароли, например, в социальных сетях, блогах, Youtube и Telegram-каналах...
Ниже в заметке я расскажу вам, как проверить, не произошло ли это с вашим паролем и аккаунтом. Может уже давно кто-то знает ваш пароль?

2022-01-22

Как могут читать вашу/чужую переписку в WhatsApp. Обновление 2022.

 

История

В 2015 году я написал и опубликовал данную заметку здесь в блоге, и если честно, где-то с середины 2016 года не было времени продолжать отслеживать новинки, реализуемые в популярных мессенджерах. (Почитать можно тут)
Лично я отказался от Viber (больше из-за назойливой рекламы, и конечно, из-за дядь и теть, которые регулярно занимались рассылкой нежелательной для меня информации), а также минимизировал свое общение через WhatsApp :) и перешел на другие мессенджеры, если вам интересно напишу об этом позже.

Популярне за тиждень