Статьи

Базовые правила защиты личных данных в интернете

Каждый раз, когда вы вводите пароль на подозрительном сайте или выкладываете в соцсети фото только что полученной банковской карты, вы дарите злоумышленникам ключи от своей цифровой жизни. Интернет давно перестал быть территорией безобидных форумов и стал ареной, где ваши личные данные — это актив, за которым охотятся автоматизированные боты, организованные группировки и хитроумные манипуляторы.
За годы […]

Читать далее

Как безопасно хранить пароли и коды доступа

Когда я только начинал администрировать сети в середине 2000-х, самой частой причиной компрометации были не изощрённые эксплойты, а банальные блокноты с паролями на рабочих столах или стикеры, приклеенные к монитору. Спустя почти двадцать лет картина изменилась не сильно — разве что стикеры заменили текстовые файлы и облачные заметки без шифрования. Пароли сегодня — это ключи к банковским […]

Читать далее

Как выбрать надёжный пароль для аккаунтов

Пароль — это ваш цифровой ключ. Статистика инцидентов, с которыми я сталкивался ещё во времена администрирования сетей, а позже — в расследованиях, неумолима: более 80% успешных взломов личных аккаунтов происходят не из-за хитрых эксплойтов, а из-за слабых, предсказуемых паролей или привычки повторять один и тот же пароль на десятке сайтов. Вы наверняка слышали советы вроде «не используйте […]

Читать далее

Почему двухфакторная аутентификация защищает лучше пароля

За годы расследований инцидентов я вывел простое правило: пароль перестаёт быть защитой в тот момент, когда кто-то ещё его узнаёт. А узнают его, к сожалению, постоянно. Мы привыкли думать, что длинная строка из букв, цифр и спецсимволов — это надёжный бастион. Но практика показывает обратное: даже самая изощрённая комбинация может быть скомпрометирована за секунды, и дело […]

Читать далее