Qanday qilib tizim ma’muri ishsiz qolmasligi mumkin

Agar siz ma’mur bo’lsangiz, sizning hech narsangiz yo’q va kompaniyangiz sizga har kuni kerak bo’lmasa, yaqin kelajakda keraksiz deb ishdan bo’shatilishi mumkin. Ushbu maqolada men o’zlarini ish bilan ta’minlashni biladigan tizim ma’murlaridan eng yaxshi tajribalarni to’pladim, ularsiz kompaniya bir kun ham yashay olmaydi. Ushbu amaliyotlar hatto hech qanday ishingiz bo’lmagan joyda butun IT bo’limlarini qurishga…

Microsoft SmartScreen-ni yaxshilaydi

SmartScreen texnologiyasi foydalanuvchini shubhali bajariladigan fayllarni ishga tushirish va zararli manbalarga kirishdan himoya qilish uchun ishlatiladigan Windows xavfsizlik komponentidir. Komponent dastlab Internet Explorer 8 veb-brauzeri uchun paydo bo’lgan va u foydalanuvchini Microsoft tomonidan to’ldirilgan maxsus ma’lumotlar bazasiga asoslangan shubhali resurslarga tashrif buyurish haqida xabardor qilish imkonini berdi. Windows 8 dan boshlab, ushbu komponent ham shubhali…

Hujumchilar tomonidan ishlatiladigan eng yaxshi 10 zaiflik

Recorded Future 100 dan ortiq ekspluatatsiya to’plamlarini (EK) tahlil qilib, ushbu EKlar tomonidan yo’naltirilgan zaifliklarni o’rganib chiqdi. Ma’lum bo’lishicha, Adobe Flash Player eng ko’p buzilgan dasturiy mahsulot hisoblanadi. Flash-da juda ko’p zaifliklar mavjud va tajovuzkorlar ko’pincha bu zaifliklardan o’z maqsadlari uchun foydalanadilar. 2015-yil 1-yanvardan 2015-yil 30-sentabrgacha Adobe Flash Player tajovuzkorlar tomonidan ishlatiladigan eng maʼlum 10…

Microsoft Edge veb-brauzerining xavfsizligini yaxshiladi

Microsoft yaqinda biz yozgan katta Windows 10 yangilanishining ba’zi texnik tafsilotlarini oshkor qildi. Gap maxsus EdgeHTML 13 platformasiga o‘tish bilan kengaytirilgan xavfsizlik choralari yoqilgan Edge veb-brauzeri haqida bormoqda.Endi veb-brauzer Microsoft tomonidan raqamli imzolanmagan DLL-larni yuklashni bloklaydi. Ushbu chora veb-brauzerning DLL-larini veb-brauzerlarga kiritishga ixtisoslashgan reklama dasturlariga, shuningdek, zararli dasturlarga va hamma joyda mavjud asboblar paneliga qarshi…

Google Windows XP va Vista uchun Chrome veb-brauzerini qo’llab-quvvatlashni to’xtatadi

Google 2016-yil aprelidan boshlab Windows XP va Vista uchun Chrome veb-brauzerini hamda Apple OS X 10.6, 10.7 va 10.8’ning eski versiyalarini qo‘llab-quvvatlash tugatilganini e’lon qildi. Ushbu operatsion tizimlar uchun veb-brauzer endi yangilanmaydi va xavfsizlik tuzatishlarini olmaydi. Shunday qilib, eskirgan Windows XP foydalanuvchilari ikki marta zarbaga duchor bo’lishadi, ular nafaqat OS uchun, balki Chrome veb-brauzerida ham…

Qanday qilib parolni kuchli va esda qolarli qilish kerak

Oddiy almashtirish shifrlash O’zgartirish shifrlari – bu alifbo kabi deyarli uzoq vaqtdan beri mavjud bo’lgan shifrlash usullari sinfidir. Uning mohiyati harflarni boshqa harflar, raqamlar yoki belgilar bilan almashtirishdir (kriptografiyaga havola). Shifrning xususiyatlari va nozikliklarini o’rganmasdan, siz eng oddiy shifrlash usulini tanlashingiz mumkin – alifboda undan keyingi har bir harf almashtiriladigan usul. Masalan, “mushuk” va “it”…

Dasturchini deanonimlashtirish

Hech kimga sir emaski, ochiq kodli dasturiy ta’minotni ishlab chiquvchilar nafaqat turli sabablarga ko’ra anonim qolishni xohlashadi. Yaqinda bir guruh tadqiqotchilar dasturchini kodlash uslubiga ko’ra manba kodini tahlil qilish orqali deanonimlashtirish usullarini tavsiflovchi maqola chop etishdi. Mualliflarning ta’kidlashicha, ular o’rtacha 94% identifikatsiya aniqligiga erisha oldilar. Manba kodini tahlil qilish asosida mavhum sintaksis daraxtlarini qurish orqali…

Virtualizatsiya xavfsizligi. 2-qism

7. XAVFSIZ VIRTUALIZASH UCHUN TAVSIYALAR VA ENG YAXSHI TAJRIBALAR 7.1 Administratorga kirish va vazifalarni ajratish Server ma’murlariga faqat serverlarini yoqish/o’chirish huquqini bering. Mavjud VM-larni tahrirlash o‘rniga, administratorlarga yangi VM-larni joylashtirishga ruxsat berishni xohlashingiz mumkin. Boshqa ma’murlar, o’z navbatida, yangilarini yaratish uchun emas, balki faqat mavjud VMlarni o’zgartirish huquqiga ega bo’ladi. Ikki yoki undan ortiq mehmonlar…

Virtualizatsiya xavfsizligi. 1-qism

1. QISQA SHARHI Qisqa vaqt ichida virtualizatsiya IT va tarmoqlarga katta ta’sir ko’rsatdi va allaqachon ma’lumotlar markazlari, korxonalar va bulut uchun katta xarajatlarni tejash va ROIni taqdim etdi. Haqiqatdan ancha ortda qolgan va ahamiyatsiz bo’lib tuyuladigan narsa bu xavfsizlik nuqtai nazaridan virtualizatsiya va virtuallashtirilgan muhitlarni tushunishdir. Ba’zi odamlar virtualizatsiya an’anaviy muhitlarga qaraganda xavfsizroq deb hisoblashadi,…