Új Szó, 2019. február (72. évfolyam, 27-50. szám)

2019-02-08 / 33. szám

www.ujszo.com | 2019. február 8. TUDOMÁNY ÉS TECHNIKA 111 Fontos tudnivalók az e-mailek védelméről Egy erős jelszó nagyon fontos kellék, de mellette számos egyéb kiegészítő módszer is létezik még a hatékony védelem területén (Fotó: Shutterstock) ÖSSZEFOGLALÓ Az e-mailek fontos részei mindennapi életünknek, mégis kevesen gondolunk bele, miként biztosíthatjuk fiókjainkat a jelszavak beírásán túl. Aminek meg is van a hatása: nemrégiben derült fény egy hatalmas adatlopási esetre, amelynek keretében 773 millió e-mail­­cím és 21 millió jelszó került illetóktelen kezekbe. Ehhez kapcsolódóan az ESET szakemberei összegyűjtötték a leg­fontosabb tanácsokat a felhasználók számára e-mail-fiókjaik megfelelő védelméhez. Az e-mail-biztonság nem ér véget a felhasználó azonosításával a fiók­ba történő belépés során. Egy erős jelszó nagyon fontos kellék, de mel­lette számos egyéb kiegészítő mód­szer is létezik még a hatékony vé­delem területén. Ilyen lehetőség, ha az elektronikus levelek tartalma és feladója is hitelesített és biztonsá­gos, illetve gondoskodhatunk a le­velező alkalmazás sértetlenségének és funkcionalitásának védelméről is. Az aktuális fenyegetések függvé­nyében derülhet ki, hogy mikor mi­lyen intézkedésekre van szükség, de a legjobb, ha többféle módszert is al­kalmazunk egyszerre. Úgy tűnik, kevesen vannak tuda­tában annak, hogy az elküldött e­­mail ugyanolyan nyitott lehet az avatatlan szemek számára, mintha egy postai képeslapot küldenénk. Szerencsére számos lehetőség van a különféle biztonsági rétegek hozzá­adására az üzenetküldés során. Az egyik módszer olyan, mintha borí­tékba tennénk a képeslapunkat: az emberek még mindig láthatják, hogy honnan érkezett az üzenet és kinek küldték, azonban ha az adattolvajok képesek a folyamat valamelyik pontján közbeavatkozni és kinyitni a képzeletbeli borítékot, akkor az üzenet tartalmát is láthatják. Ez a fajta védelem „küldési szintnek” te­kinthető, mivel segít megvédeni az üzenetet az interneten keresztül tör­ténő küldés során. Egy másik lehetőség a végponttól végpontig terjedő védelem, amely­nek során az üzenet titkosításra ke­rül a küldő félnél, még mielőtt a le­vél eljutna a hálózatra, majd a foga­dó fél gépe dekódolja az e-mailt. Ez jelentősen lerövidíti azt az időt, ami­kor a kiberbűnözőknek lehetőségük adódik belenézni az üzenet tartal­mába, hiszen a küldés során a levél nem olvasható, ezért az adattolva­joknak rendelkezniük kell a dekó­doló kulccsal, ha el szeretnék olvas­ni az e-mailt. Az adminisztrátorok sokszor vá­lasztják az első lehetőséget, mivel ez a legátláthatóbb és általában nem igényel direkt közbeavatkozást. Ha a végponttól végpontig teijedő véde­lemre van szükség, jó ötlet olyan technológiát választani, amely az átlagfelhasználó szintjén is leegyszerűsíti a folyamatot, emellett megfelelő szabályozásra is szükség van a titkosítások biztonságos hasz­nálatához. Tartalomszűrés Manapság rengeteg kéretlen üze­netet kapunk levélfiókunkba. Ha megnézzük a spam üzenetek, az át­verések, a vírusok és az adathalász levelek által generált forgalmat, akár 90%-ban is kéretlen szemét levele­ket és kártékony üzeneteket kapunk. A legtöbb szervezet és e-mail­­szolgáltató rendelkezik valamilyen szűréssel, hogy segítse az adatfo­lyam zavartalan áramlását. Ez a sa­ját kockázatvállalási szintünktől függően számos módon lehetséges. A legtöbb szolgáltató az ismert spam, adathalász és vírusos üzene­teket tartalmazó feketelistával igyekszik kiszűrni a nem kívánt tar­talmat, de rengeteg cég alkalmaz en­nél fejlettebb és proaktívabb mód­szereket. Ezek egyike a csatolmá­nyok típusának szűrése, amelynek során letilthatók a kockázatos fájl­típusok. Azt azonban érdemes szem előtt tartani, hogy a népszerű fájltí­pusok is tartalmazhatnak kártékony makrokódokat vagy rosszindulatú beágyazott fájlokat. Nem létezik eleve biztonságos fáj ltípus, vagyis az ellenőrzés mindig fontos. Sokan küldenek céges környezetben doku­mentumokat, táblázatokat és pre­zentációkat, azonban csak nagyon kevés felhasználónál szükséges fut­tatható fájlok küldése e-mailen ke­resztül, így ezek például betehetők a tiltott, kiszűrt típusok közé. Néhány szervezetnél bizalmas vállalati adatok után kutatva saját maguk átvizsgálják a kimenő levél- és adatforgalmat adatszivárgás ellen hardveres vagy szoftveres megol­dással, mielőtt ezek kikerülnének a hálózatra. A legtöbb vállalat kezel valamilyen bizalmas fájlt vagy ada­tot, például fizetési vagy személyes adatokat, egészségügyi információ­kat illetve bizalmas vállalati adato­kat, amelyek tárolási helyeit érde­mes jól dokumentálni és folyama­tosan felügyelni az ezekhez való hozzáférést. Az ESET szakembereinek ta­pasztalata szerint az e-mailek meg­fertőzése nagyon egyszerű a kiberbűnözők számára, és bár van­nak módok ennek korlátozására, a rendelkezésre álló lehetőségeket egyelőre még nem alkalmazzák szé­les körben. Ezek a technikák segít­hetnek az üzenet tartalmának hite­lesítésében, jelzik, hogy mely fel­használók és fiókok jogosultak kül­deni a domainről, és segíthetnek el­lenőrizni, hogy az e-mail-fej lécek megegyeznek-e a belső szabályo­zással. Mivel ezeket az engedélye­zési és hitelesítési technikákat nem alkalmazzák széles körben, a leg­több vállalat esetében az a legjobb megoldás, ha ezeket a módszereket a márka védelmére vagy bizonyos típusú üzleti e-mail-szivárgás (Bu­siness e-mail Compromise - BEC) megakadályozására használják. A levelek engedélyezése és hitelesíté­se az adminisztrációt is segítheti, például törölhetők a nem használt fi­ókok, vagy megváltoztathatók ezek jelszavai, hogy egy korábbi dolgozó ne tudjon hozzáférni a céges levele­zéséhez. Fiókvódelem A felhasználók nagy része ismeri az e-mail-fiókokhoz tartozó azono­sítást, hiszen ez az a biztonsági meg­oldás, amint a legtöbben használ­nak. A fenti védelmi megoldások mellett igen hatásos a kétfaktoros azonosítás is. Ahelyett, hogy csak a szokásos felhasználónév/jelszó pá­rost használjuk, a többfaktoros azo­nosítás más módokon ötvözi a belé­pési adatok hitelesítését. A legelter­jedtebb módszer a kétfaktoros azo­nosítás, amelynek során a belépési adataink megadása után SMS-ben, okoseszközre telepített alkalmazá­son keresztül vagy e-mailben ka­punk egy megadandó kulcsot a be­lépéshez. A többfaktoros azonosítás használható a levelezőfiókba törté­nő belépés során, vagy akár a háló­zatra való bejelentkezés alkalmával is, a várható fenyegetések és a fel­merülő igények tükrében. Szoftveres védelem Végül, de nem utolsósorban fon­tos, hogy folyamatosan frissítsük szoftvereinket, beleértve az operá­ciós rendszert, a böngészőt és a le­velezőprogramot is. Az ESET szak­emberei szerint megfontolandó a meglévő szoftverek automatikus frissítésének beállítása az operációs rendszeren belül, vagy a gyártó hon­lapján a letöltés során. Konklúzió Bármilyen védelmi megoldást is válasszunk - akár e-mail, akár álta­lános védelem - fontos, hogy olya­nok legyenek, amelyeket az embe­rek tudnak és fognak is használni. Ez azt jelenti, hogy meg kell figyelni a biztonsági megoldásokat alkalmazó felhasználók munkafolyamatait, és folyamatosan képezni kell őket, ho­gyan és mikor használják az adott védelmi módszereket. (ú) RÖVIDEN Orange Sport: már heti csomag is van Módosította az Orange Sport elő­fizetői díjait a szolgáltató, és egy új, heti előfizetés is megjelent a kíná­latban. Ezentúl a napi csomag az eddigi 2 euró helyett 3 euróba fog kerülni, a havi pedig 6 euróba, ha azt az ügyfél SMS-ben rendeli meg. Megjelent egy új, heti csomag is, ennek ára 4 euró lesz. Továbbra is elérhető a teljes idényre szóló előfizetés, amelynek ára 19 euró - ez 2019 júniusáig biztosítja a sportprogramokat, köztük a Baj­nokok Ligája mérkőzéseit. Új HD-csatornák a Magio kínálatában A Telekom új HD-csatomákkal bővíti a kábeles Magio szolgálta­tását. Az előfizetők a napokban már a Viasat History, a Viasat Na­ture, a Viasat Explore, az Ocko, az Ocko Star és a Televize Seznam ÖSSZEFOGLALÓ Na nem úgy általában: a meg­hódítandó piacokon, a fejlődő or­szágokban látják szükségesnek, hogy olcsóbb legyen az iPhone. Az elmúlt hetekben kiemelt té­ma volt a szaksajtóban, hogy a vi­lág egyik legerősebb technológiai vállalata, az Apple legutóbbi pénzügyi eredményei részben visszaesést mutattak. Maga a vál­lalat ugyan semmiféle válságot nem él át, sőt, továbbra is erős, de a vezető termék, az iPhone eladá­sai csökkentek. Ha nem az Apple-ről lenne szó, ez nem lenne különleges hír, ám a „zászlóshajóról” van szó, így kü­lönleges a történet. Jelzi ezt az is, hogy Tim Cook, az Apple vezető­je fontosnak tartotta, hogy reagál­jon a statisztikára, mégpedig nem is akárhogyan. Megemlítette azt a nyilvánvaló tényt, hogy a 2019-es csatornáit is HD-minőségben néz­hetik - igaz, némelyik csak a spe­ciális programcsomagokban lesz elérhető. Már törölhetők az elküldött üzenetek A Facebook bejelentette, hogy már lehet törölni az elküldött üzenete­ket a Messengerben. A funkció nem érhető el a végtelenségig, de a tíz percen belül elküldött üzene­tekre érvényes. Nagy hír és lehető­ség ez a hirtelen felindulásból kommunikáló embereknek. De persze más helyzetekben is hasz­nos lehet, például, ha nem a meg­felelő embernek küldtünk el vala­mit, vagy helyesírási hiba volt az üzenetünkben, és szeretnénk javí­tani. Tavaly októberben derült ki, hogy a Facebook-alapító Mark Zuckerberg ki tudja törölni az el­küldött üzeneteit, ezután sejthető volt, hogy a szélesebb közönség­nek tudhat majd ilyet a Facebookja; mostanáig kellett rá várni, (szí, index) első üzleti negyedév kiemelkedő­en sikeres volt a vállalat számára minden terméket illetően, ám az iPhone eladási számai csökkentek, jelentősen, 15 százalékkal. Tim Cook egy interjúban három pontban sorolta fel a visszaesés okait: az amerikai dollár stabili­tása drágította a készülékek árát; a világ országaiban igen jelentős volt az iPhone szolgáltatói és ál­lami támogatása, ám ez a közel­múltban csökkent; az akkumu­­látorcsere-program, mely szol­gálta ugyan a fogyasztókat, de a vállalat számára extra kiadást je­lentett. Az említett interjúban a valódi okot - a kínai piacon törté­nő változásokat - nem említik, ám egy másik fontos szempontot igen: az árképzést. És Cook utal arra, hogy bizonyos piacokon olcsób­ban kellene adni az iPhone-t - igaz, azt is hozzáteszi, hogy ahol pörög az üzlet, ott nem fognak változ­tatni. (IT Café) A meghódítandó piacokon, a fejlődő országokban látják szükségesnek, hogy olcsóbb legyen az iPhone (Fotó: Shutterstock) Meglepetés: az Apple árcsökkentést fontolgat

Next

/
Thumbnails
Contents