Выбрать язык


Выбрать язык | Show only


Русский | English


суббота, 6 января 2018 г.

Firefox fix for Meltdown and Spectre

If you believe Firefox "it’s fast. Really fast. It’s over twice as fast as Firefox from 6 months ago". 
It will be as fast as any browser soon.
But the main feature is fix for Meltdown (CVE-2017-5754) and Spectre (CVE-2017-5753, CVE-2017-5715):



See in deed. This post is written with Firefox 57.0.4...

Firefox vs Meltdown&Spectre

Если верить Firefox, он стал еще быстрее, и скоро сможет конкурировать с любым браузером по скорости.
А самое главное - в новой версии 57.0.4 реализован некоторый фикс к Meltdown (CVE-2017-5754) и Spectre (CVE-2017-5753, CVE-2017-5715):


Посмотрим, как пойдет. Заметку написал с Firefox 57.0.4...

воскресенье, 31 декабря 2017 г.

Новый год эпохи кибербезопасности

Сегодня 31 декабря, и у многих блоггеров чешутся руки подвести итоги прошедшего года. У ИБ-блоггеров, естественно, анализ касается своей профессиональной сферы, смежных сфер и себя самого. Некоторые еще раньше выложили свои мысли, чтобы иметь возможность 30-31 декабря вместе со всем своим городом поехать в супермаркет за покупками.


Уходящий 2017 год, без преувеличения, можно назвать годом начала эры кибербезопасности.  В этом году даже абсолютно не связанные с информационными технологиями и безопасностью люди узнали, что такое шифровальщики и кибератаки. Рядовому гражданину и нерадивому ИТшнику стал понятен возможный ущерб от взлома. Многие стали на всякий случай бояться русских хакеров, и при посещении некоторых зарубежных ресурсов можно нарваться на бан ценой страны.

воскресенье, 17 декабря 2017 г.

Open Source или вендорское решение?

Недавно прочитал заметку Андрея Солдатова о том, нужна ли коммерческому продукту гибкость, аналогичная Open Source. У меня, как представителя заказчика, есть определенное мнение на эту тему, и было интересно ознакомиться с позицией вендора.

В своей статье 2010 года касательно применения Open Source в системах обнаружения вторжений я проводил небольшой сравнительный анализ вендорских и открытых продуктов. Полный текст по-русски - здесь и здесь, а здесь - по-нерусски. Все это время я смотрю на продукцию ИБ и ее внедрение в рамках компаний глазами крупного технологического заказчика. В упоминаемой статье семилетней давности анализ проводился с точки зрения инженера. Попробуем рассмотреть этот versus с позиции менеджера.

пятница, 8 сентября 2017 г.

IoT and Enterprise Infrastructure Cybersecurity Level with SANS TOP20 CSC

My previous note(RU) contains IoT components must be protected. Another one (RU) lists the action plan needed from IoT vendors. Let's try to evaluate IoT solutions' influence on the company infrastructure after implementation. Evaluation is qualitative and it checks enterprise for SANS TOP20 CSC list compliance.



суббота, 26 августа 2017 г.

Интернет вещей (IoT) и уровень защищенности инфраструктуры по SANS TOP20 CSC

В одной из своих заметок я описывал компоненты IoT, подлежащие защите. В другой заметке - перечень действий, которые требуются от производителя решений IoT. Попробуем оценить степень влияния на информационную безопасность инфраструктуры компании внедряемых решений IoT. Оценка качественная, по соответствию SANS TOP20 CSC.



пятница, 21 июля 2017 г.

О чем ещё говорит Петя. Рационализм в ИБ

Немного прошло времени с тех пор, как Петя надругался над пользователями и целыми компаниями. Кто-то сделал выводы, кто-то - нет, кто-то предпринял либо запланировал шаги, кто-то - нет. Конференции и блоги все более пестрят разнообразными новшествами в ИБ, предлагая их использовать (во многих случаях читай - купить), находят аргументы для бизнеса и обоснования для защиты бюджета, интеграторы и вендоры в очередь записываются, чтобы рассказать-показать (а потом продать). IoT, SDN, SDDC, UEBA, искусственный интеллект, противоестественный интеллект...
И произошёл со мной вчера один случай, позволивший взглянуть на подобные вещи с другой стороны...