poniedziałek, 3 stycznia 2022

Instalacja systemu operacyjnego na konsoli PS4.

 

Jeśli Twoje PS4 ma problem z zawieszaniem się, automatycznym wyłączaniem lub wyświetlaniem błędów przy uruchomieniu. Może tu pomóc przeinstalowanie systemu. Nie jest to procedura skomplikowana i każdy powinien sobie z nią poradzić.


Przeinstalowanie oprogramowania w PS4

PS4 posiada tryb awaryjny, z poziomu którego możemy wykonać całkowite przeinstalowanie oprogramowania wraz z usunięciem wszystkich danych z dysku. Zanim do tego przystąpimy zalecamy wykonanie kopii zapasowej najważniejszych rzeczy – jeśli jesteście abonentami usługi PS Plus, to zalecamy włączenie synchronizacji stanów gier w chmurze. Możecie też wykonać kopie zapasowe danych z PS4 na Pendrive – szczegóły znajdziesz w menu konsoli pod „Ustawienia > System > Tworzenie kopii zapasowej”.


Gdy masz już kopię zapasową, to kolejnym krokiem jest pobranie pełnego oprogramowania do konsoli PS4 ze strony producenta.


Tu jedna uwaga – nie korzystaj z dużego, niebieskiego przycisku z pobieraniem aktualizacji, gdyż w ten sposób ściągniesz tylko uaktualnienie do konsoli, zajmujące ok. 250-300 MB. Musisz pobrać pełne oprogramowanie, które zajmuje ok. 800-900MB. Gdzie je znaleźć? Na powyższej stronie przewiń zawartość nieco w dół, a następnie rozwiń zakładkę „Przeprowadź nową instalację oprogramowania systemowego”.


Wyświetlą się szczegóły odnośnie wymagań do instalacji uaktualnienia.  W jednym z punktów znajdziesz odnośnik
[POBIERZ TERAZ]kliknij go, by ściągnąć oprogramowanie w pełnej wersji. Plik musi się nazywać PS4UPDATE.PUP jeśli ściągnął się pod inną nazwą, to należy samemu ją zmienić na PS4UPDATE.PUP.



Gdy masz już plik z oprogramowaniem, to kolejnym krokiem jest przekopiowanie go do pamięci przenośnej (np. pendrive). Podłącz urządzenie przenośne do komputera, a następnie stwórz w nim folder o nazwie PS4. Następnie otwórz ten folder i stwórz w nim kolejny katalog, tym razem o nazwie UPDATE.

Wyjmij pendrive z komputera, a także całkowicie wyłącz konsolę przyciskiem zasilania. Poczekaj kilka sekund, aż diody zgasną. Podłącz za pomocą kabla USB swojego DualShocka do konsoli, a w drugie wejście USB podepnij swojego pendrive’a z oprogramowaniem.

Dotknij przycisku zasilania PS4 i przytrzymaj na nim palec przez ok. 7 sekund – konsola powinna wydać dwa dźwięki, pierwszy od razu po dotknięciu przycisku zasilania i drugi po kilku sekundach. Po drugim dźwięku zdejmij palec z przycisku zasilania. Na ekranie pojawi się tryb awaryjny (Safe Mode).


Wciśnij przycisk Playstation na swoim padzie, aby go uaktywnić. Następnie z menu trybu awaryjnego wybierz opcję „7. Initialize PS4 (Reinstall System Software)”.

Konsola poinformuje, że musimy mieć podłączonego pendrive’a z oprogramowaniem dla PS4. Wciśnij przycisk OK, aby rozpocząć odczyt oprogramowania z podłączonego pendrive’a. Jeśli dobrze utworzyliśmy foldery PS4/UPDATE na pendrive i prawidłowo przekopiowaliśmy pliki, to konsola rozpozna oprogramowanie i rozpocznie skanowanie.

Po chwili na ekranie pojawi się komunikat z informacją, że instalacja oprogramowania usunie wszystkie dane użytkownika z konsoli. Wybierz „Yes”, aby potwierdzić instalację. PS4 rozpocznie usuwanie i ponowną instalację oprogramowania z pendrive’a.

Podsumowując

Teraz wystarczy uzbroić się w cierpliwość – konsola uruchomi się w międzyczasie ponownie i dalej będzie instalować oprogramowanie. Po wszystkim wyświetli się kreator startowy, na którym musimy dokonać wstępnej konfiguracji, czyli wybrać język, ustawić datę i godzinę i dostosować ustawienia zasilania konsoli (np. automatyczne usypianie PS4). Będziemy mogli się także zalogować na swoje konto w sieci Playstation Network. Po wykonaniu wszystkich czynności wyświetli się menu główne konsoli PS4.


poniedziałek, 6 grudnia 2021

Wirus Zepto Ransomware



Zepto ransomware

Jest jednym z wczesnych wariantów oprogramowania Locky, które odnosi znaczne sukcesy. Tego typu oprogramowanie jest rozpowszechniane z formie JavaScriptu, czy też pliku w formacie Word, który w dość łatwy sposób możne przeniknąć do wielu niezabezpieczonych komputerów. Wirus możne szyfrować pliki poprzez szyfrowanie RSA-2048 oraz AES-128, dodatkowo możne pozostawić w systemie notke o nazwie _HELP_instructions.html, która będzie zawierać instrukcje mówiące o dostępie do personalnych plikow ktore mają możliwość odszyfrowania ich dzięki skorzystaniu z możliwości płatnego oprogramowania Locky Decrypter – narzędzia do deszyfrowania plików. 


Czym jest Zepto?

Zepto jest wirusem typu ransomware niemal identycznym z Locky. Cyberprzestępcy dystrybuują malware za pomocą złośliwych plików archiwów ZIP i .docm (MS Word), które są dołączone do wiadomości e-mail ze spamem. Archiwum ZIP zawiera plik JavaScript (który wygląda jak dokument tekstowy), który po uruchomieniu pobiera wykonywalny plik (.exe) i uruchamia go. Teraz .docm oznacza "dokument z makrami". Jednak działa tylko wtedy, gdy ofiara umożliwia makra w MS Word, które są domyślnie wyłączone. Makro następnie robi to samo - pobiera szkodliwy plik wykonywalny i uruchamia go. Po infiltracji systemu, Zepto szyfruje różne typy plików za pomocą szyfrowania asymetrycznego.

Nazwy wszystkich zaszyfrowanych plików są zmieniane przy użyciu następującego formatu:"[8_digit_hexadecimal_number]-[4_digit_hexadecimal_number]-[4_digit_hexadecimal_number]-[4_digit_hexadecimal_number]-[12_digit_hexadecimal_number].zepto". Przykładowo, "sample.jpg" może zostać zmieniony na coś w stylu "FA3D5195-3FE9-1DBC-7E8D-D6F39B86044A.zepto". Po udanym szyfrowaniu Zepto generuje plik BMP ("_HELP_Instructions.bmp"), który jest również ustawiany jako tapeta pulpitu ofiary oraz plik HTML m"_HELP_instructions.html") umieszczony na pulpicie ofiary. Oba pliki zawierają ten sam komunikat informujący użytkowników o szyfrowaniu. Jak już wspomniano, Zepto używa algorytmu szyfrowania asymetrycznego, dlatego podczas szyfrowania generowany jest klucz publiczny (szyfrowania) i prywatny (deszyfrowania). Klucze te są generowane w trakcie procesu szyfrowania. Klucz prywatny jest przechowywany na zdalnych serwerach kontrolowanych przez cyberprzestępców. Ponieważ deszyfrowanie bez tego klucza jest niemożliwe, cyberprzestępcy próbują sprzedać ofiarom narzędzie deszyfrowania z wbudowanym kluczem prywatnym. Oczekują oni zapłaty w Bitcoinach. Instrukcje płatnicze są podane w danym adresie URL w sieci Tor. Zauważ, że adres URL prowadzi do strony, która jest całkowicie identyczna ze stroną Locky. Wyniki badań pokazują, że duża część cyberprzestępców ignoruje ofiary pomimo dokonania płatności. Jest duże prawdopodobieństwo, że zapłacenie nie przyniesie żadnego pozytywnego wyniku. Dlatego radzimy, aby ignorować wszystkie zachęty do zapłaty i/lub skontaktowania się z tymi osobami. 

piątek, 5 listopada 2021

Wirus Bad Rabbit


Bad Rabbit - Nowy wirus komputerowy, który rozprzestrzenia się po Europie w zastraszającym tempie. Jest to zagrożenie, którego na pewno nie można bagatelizować. Czym tak właściwie jest i w jaki sposób  rozprzestrzenia się wirus Bad Rabbit?


Złośliwe oprogramowanie ma rozprzestrzeniać się przez zhakowane wcześniej strony rosyjskich mediów, takich jak agencja informacyjna Interfax, czy petersburski portal Fontanka. Do początkowych infekcji w sieci dochodzi za sprawą fałszywych instalatorów Adobe Flash Player. Dotknięte cyberatakiem są również m.in. obiekty infrastruktury, takie jak np. lotnisko w Odessie czy metro w Kijowie na Ukrainie.

"W wyniku analizy naszych danych możemy stwierdzić, że to atak nastawiony na zainfekowanie sieci korporacyjnych z wykorzystaniem metod podobnych, jak w wypadku ataku ExPetr" - oświadczyła firma Kaspersky Lab.


Eksperci porównali go do wirusów WannaCry i NotPety, wykorzystanych na szeroką skalę w atakach hakerskich mających na celu wyłudzanie okupu.


Hakerzy wirusem Bad Rabbit szyfrują komputery za pomocą złośliwego oprogramowania i domagają się zapłaty w Bitcoin'ach za odszyfrowanie danych. Jeśli nie dokona się tego w wyznaczonym terminie, cena okupu zaczyna rosnąć.

Eksperci w dziedzinie cyberbezpieczeństwa odradzają jednak ofiarom hakerów płacenie cyberprzestępcom, bo - jak wskazują - zachęca to ich do dalszej aktywności. Nie ma też gwarancji, że po przelaniu pieniędzy, dane zostaną odzyskane.


Jak się zabezpieczyć?

Amit Serper, ekspert ds. cyberbezpieczeństwa, odkrył dość prostą "szczepionkę", która może uchronić nas przed działaniem wirusa. Chodzi o stworzenie plików infpub.dat i cscc.dat w folderze c:\windows:, a następnie cofnięcie im wszystkich uprawnień.


Podsumowując 

Wirus Bad Rabbit w porównaniu z innymi wirusami z jego dziedziny(okupu) wypada blado. Jeśli jednak nieodpowiednio zabezpieczymy swój komputer, to może dojść do sytuacji gdy wirus wykorzysta jakąś lukę w systemie i zaszyfruje nam dane - a to scenariusz dość prawdopodobny, nasze zdjęcia z wakacji czy dokumenty z pracy będą zaszyfrowane. Zalecamy robić kopie zapasowe swoich najważniejszych plików najlepiej na dyskach zewnętrznych.

czwartek, 28 października 2021

Wirus Delta Homes


Wirus Delta Homes

Jest to rodzaj robaka przeglądowego, który jest także wirusem przekierowującym. Tego typu oprogramowanie promuje wyszukiwarkę Delta-Homes.com. Podobnie do innych wyszukiwarek może zmuszać cię do odwiedzania podejrzanych stron poprzez zwykłe przekierowanie cię na nie. Może się tak dziać po kliknięciu na wyniki wyszukiwania lub też na skróty dostępne na głównej stronie. Otwieranie tego typu stron możne generować bardzo wiele problemów dla użytkowników, ponieważ strony mogą być wyjątkowo niebezpieczne (mogą promować złośliwe oprogramowanie czy też nieprawdziwe aktualizacje). Przekierowania wirusa Delta-Homes.com mogą prowadzić do zainfekowania twojej przeglądarki, co możne skutkować promowaniem złośliwych programów, albo spowolnienia twojego komputera. W przeciwieństwie do innych robaków, ten program jest wyjątkowo uparty i nie można tak łatwo usunąć go z komputera.


W jaki sposób Delta Homes może przeniknąć do mojego komputera?

Delta Homes jest jednym z tych potencjalnie niechcianych programów, który rozpowszechnia się razem z oprogramowaniem freeware jak i shareware. Jeżeli jesteś stałym bywalcem tego typu stron to pewnie już słyszałeś o czymś takim jak bundling. Jest to metoda która jest wykorzystywana do rozpowszechniania potencjalnie niechcianych programów bez wiedzy użytkownika.

Oczywiście, bundling jest ciągle sprawdzona metoda dystrybucji tego typu oprogramowania, jednakże wierzymy w to, że autorzy tego typu oprogramowania powinni zacząć sprawdzać jakie oferty proponują swoim użytkownikom. Jeżeli chciałbyś wiedzieć jakiego typu programy instalujesz zapoznaj się z warunkami licencyjnymi i polityką prywatności oprogramowania. Dodatkowo upewnij się, że korzystasz z opcji instalacji zaawansowanej, czy też instalacji użytkownika i powoli przejdź przez każdy etap instalacji.


jak można skutecznie usunąć wirusa Delta Homes?

Delta Homes i jego przekierowania to jedne z najbardziej denerwujących aktywności jakie mogą być generowane na twoim komputerze. Jeżeli chciałbyś ich uniknąć, to polecamy Ci zapoznanie się z poradnikiem poniżej.

Możesz usunąć szkody wyrządzone przez wirusa z pomocą jednego z następujących programów: Reimage SpyHunter 5, Malwarebytes. Zalecamy te aplikacje, ponieważ wykrywają one wszystkie potencjalnie niepożądane programy wraz z każdym komponentem i wpisami rejestru z nimi powiązanymi.


poniedziałek, 20 września 2021

Steam vs Epic Games Store

 


Steam doczekał się konkurenta – Epic Games Store coraz bardziej rozgościł się na rynku. Czy możliwe jest że prześcignie największego hegemona w branży? Czy ma on jakiekolwiek szanse?

Epic Game Store jest prężnie rozwijającą się firmą. Tworzą całkiem nowy projekt na scenie cyfrowej dystrybucji. Mamy co prawda sklepy UPLAY, GOG czy Origin które próbują stawać do boju ze Steam'em niestety – bezskutecznie.

Steam, na którym w czasie swej największej świetności – pojawiało się aż 21 nowych gier każdego dnia. Liczby te robią wrażenie, prawda? Niestety – to tylko statystyka, która nie odzwierciedla jakości serwowanych graczom produktów, a pokazuje jak wiele „produkcji” zaśmieciło rubieże Steam'a za sprawą m.in. Greenlighta – platformy która pozwalała na dodawanie własnych produkcji do sklepu.

Początków wirtualnego sklepu Epic Games Store – który powiązany został z launcherem gier od EG – również nie sposób jest nazwać łatwymi. Świeża platforma cyfrowej dystrybucji wystartowała na wirtualnym rynku dopiero z początkiem grudnia 2018 roku. Włodarze Epic Games mieli jednak względem niej ogromne nadzieje od samego początku jej istnienia – bo stawką tego „wyścigu zbrojeń” bardzo szybko okazała się z detronizacja Steama, uznawanego dotychczas za lidera wśród internetowych sklepów z grami. 

Niekwestionowanym plusem jest również czasowa wyłączność popremierowa, niektórych tytułów dostępnych dla graczy tylko w Epic Games Store. W branży są pogłoski, że poza Ashen i ostatnim epizodem The Walking Dead od nieistniejącego już Telltale Games, do zacnego grona gier na wyłączność dołączyć ma również Dauntless (gra uznawana za darmowego Monster Huntera). Opinię publiczną zelektryzowała jednak wiadomość, że podobną ścieżkę obrał Deep Silver wydający... Metro: Exodus! Z jednej strony świetnym posunięciem – szczególnie dla nowo powstałej platformy sprzedającej gry wideo – jest roczny monopol na dystrybucję obłędnie wyglądającej gry opartej o poczytną prozę Dmitrija Głuchowskiego.

środa, 4 sierpnia 2021

Wirus Wanna Cry



Czym jest wirus Wanna Cry?

WannaCry to program ransomware, który atakuje sieci korzystające z protokołu SMBv1 ułatwiającego komunikację między komputerami, a drukarkami i innymi urządzeniami w sieci. Ta wersja, która pojawiła się w 2003 roku, zawierała lukę w zabezpieczeniach oznaczoną jako MS17-010. Aby zlikwidować ten problem, na początku marca firma Microsoft wydała poprawkę zabezpieczeń przeznaczoną dla obsługiwanych obecnie wersji systemu Windows. Użytkownicy, którzy nie zainstalowali tej poprawki, stali się łatwym celem dla hakerów będących autorami wirusa WannaCry.


Wirus ten znany jest także jako WanaCrypt0r 2.0, WCry i WannaCry. Atakuje on komputery z systemem Windows, szyfrując pliki w celu zablokowania dostępu do nich. Program żąda zapłacenia w ciągu 3 dni okupu w walucie Bitcoin.  Po upływie tego terminu kwota okupu zostaje podwojona.


Kto jest celem?

Podczas wielkiej epidemii ransomware najczęściej atakowanymi krajami były: Rosja, Chiny, Ukraina, Tajwan, Indie oraz Brazylia. Wirus WannaCry atakował zarówno użytków indywidualnych, jak i organizacje rządowe, szpitale, uczelnie, przedsiębiorstwa kolejowe, firmy z branży technicznej oraz dostawców usług telekomunikacyjnych w ponad 150 krajach. Wśród ofiar ataku znalazł się publiczny brytyjski system służby zdrowia, Deutsche Bahn, hiszpańska firma Telefónica, FedEx, Hitachi i Renault.


Jak usunąć wirusa WannaCry?

Wirusa WannaCry można usunąć za pomocą oprogramowania antywirusowego. Nie umożliwia ono jednak magicznego odszyfrowania plików. Jeśli padniesz ofiarą ataku, niewiele możesz już zrobić. Oprogramowanie Avast Free Antivirus obejmuje narzędzie deszyfrujące pliki zablokowane przez programy ransomware, ale algorytm szyfrowania używany przez wirusa WannaCry jest wysoce zaawansowany (AES-128 połączony z RSA-2048). Jedyna nadzieja to odzyskanie plików z kopii zapasowej, jeśli jednak takowej nie posiadasz, to pozostało Ci zapłacić okup oszustom, ale nie polecamy, a wręcz odradzamy takiego rozwiązania, zdarzało się bowiem, że poszkodowany użytkownik zapłacił hakerom pieniądze, ale nie i tak nie otrzymał od nich klucza deszyfrującego, a co za tym idzie nie odzyskał swoich danych. 


Podsumowanie: 

Zalecamy wykonywać regularne kopie zapasowe swoich plików(najlepiej na dyskach zewnętrznych) oraz pamiętać o wykonywaniu aktualzacji swojego systemu operayjnego i programu antywirusowego.  

piątek, 30 lipca 2021

Wirusy szyfrujące dane – ransomware

 


Ransomware to złośliwe oprogramowanie, blokujące dostęp do przechowywanych na komputerze danych. Cyberprzestępca, infekując nasz komputer robi to w celu wymuszenia pieniędzy w zamian za odblokowanie zaszyfrowanych plików.


Czym dokładnie jest ten wirus. Otóż działa on w bardzo prosty sposób. Infekuje on pliki w naszym komputerze, nie ważne, czy to zdjęcia z wakacji, czy ważne dla nas dokumenty – infekuje wszystko. Po jakimś czasie gdy zauważamy, że utraciliśmy dostęp do naszych plików dostajemy wiadomość, że zostaliśmy ofiarą cyber przestępstwa i jeśli chcemy odzyskać dane musimy zapłacić odpowiednią sumę, zazwyczaj przy użyciu kryptowalut, lub innego anonimowego systemu płatności lub w innym wypadku nasze pliki nie zostaną odblokowane.


Crypto-ransomware szyfruje pliki w podobny sposób, jak ma to miejsce w przypadku ochrony transakcji bankowych lub wojskowej komunikacji, dlatego zakodowane dane są praktycznie niemożliwe do samodzielnego odzyskania.

Ransomware podszywa się zazwyczaj pod załączniki w wiadomościach e-mail, takie jak faktury, informacje o dostawie zamówienia czy załączone CV. Otworzenie takiego załącznika rozpoczyna proces szyfrowania danych. Następnie ofiara widzi na ekranie powiadomienie z instrukcjami, jak wpłacić okup i otrzymać klucz do deszyfracji.

Cyberprzestępcy kupują też reklamy na popularnych stronach internetowych. Reklamy te wykorzystują słabości przeglądarek oraz ich wtyczek – gdy przeglądarka ulegnie crashowi, komponent ransomware automatycznie zainstaluje się na dysku.

Najczęstszymi ofiarami ataków cyberprzestępców są organizacje i firmy (ok. 91% ataków).


Jak się zabezpieczyć?

Przeciwdziałanie ransomware nie jest łatwe. Eksperci apelują, aby nie płacić cyberprzestępcom, którzy często nie dotrzymują słowa i po otrzymaniu pieniędzy nie dostarczają klucza do deszyfracji danych.

Zamiast tego specjaliści zalecają instalację oraz bieżące aktualizowanie sprawdzonych programów antywirusowych oraz – przede wszystkim - nieotwieranie załączników, pochodzących z podejrzanych wiadomości e-mail.

Najskuteczniejszym (i zdecydowanie najtańszym) sposobem ochrony danych jest jednak regularne tworzenie backup`ów (kopii bezpieczeństwa) plików i trzymanie ich na urządzeniach, które nie są na stałe podłączone do komputera. W ten sposób, jeśli padniemy ofiarą ataku, możemy łatwo odzyskać nasze dane, bez konieczności wpłacania znaczących kwot na uzyskanie klucza do deszyfracji.




wtorek, 1 czerwca 2021

Włączanie i wyłączanie zapory sieciowej i ustawianie reguł

 


Zapora sieciowa jest bardzo ważnym elementem zabezpieczenia komputera, jej błędna konfiguracja do okazja dla włamywaczy. Bardzo ważnym jest określenie reguł zarządzania firewallami tak aby ograniczyć ryzyko do minimum.


Zapory sieciowe chroniące sieci firmowe, są bardzo ważne pod kątem bezpieczeństwa w firmie i nie tylko. To właśnie na osobach administrujących tymi firewallami spoczywa ogromna odpowiedzialność tak aby w pełni kontrolować ruch sieciowy, a co za tym idzie blokować te niechciane, stanowiące zagrożenie zapytania. Według raportów Data Breach Investigations aż 95 procent włamań przez firewalle powstało na skutek jej błędnej konfiguracji.


Posiadając tą wiedzę warto zainteresować się najpopularniejszymi błędami popełnianymi podczas konfiguracji. Najważniejsze rzeczy to:

  • stale porównywać wprowadzane zmiany w konfiguracji zapór do wymogów prawnych

  • usuwać zbędne reguły, pozostałe po poprzednich konfiguracjach

  • elminować reguły powodujące konflikty

  • stosować spójne procedury wnioskowania o zmiany w konfiguracji firewalli


Zasady bezpieczeństwa

W większości dużych oraz średnich firm wśród administratorów jest jedna osoba odpowiedzialna za przestrzeganie obowiązujących przepisów prawnych. To na jej barkach spoczywa obowiązek konfiguracji zabezpieczeń, tak aby było to zgodne z obowiązującymi przepisami.


Każda, nawet najmniejsza zmiana reguł powinna być konsultowana z menedżerem korporacji, ponieważ przykładowo otwarcie przez administratora portów, przez które będzie przepływał ruch sieciowy może być ryzykowne i sprzeczne dla zasad bezpieczeństwa organizacji. Jeśli wprowadzana przez administratora zmiana nie wygląda dobrze, powinna zostać przedyskutowana pod kątem jej biznesowego przeznaczenia.


Usuwanie nieużywanych reguł

Cała masa nieużywanych reguł w konfiguracji firewalla to częsty widok zaniedbań administratorów. Często ich zmiana, bądź lekceważące podejście do pracy powoduje, że niepotrzebne zasady reguł otwierają furtkę do włamań przez hakerów i znacząco obniżają bezpieczeństwo sieci firmowej. Istnieje odpowiednie oprogramowanie wspomagające administratorów w obserwacji np. otwartych portów komunikacji HTTP czy HTTPS pomiędzy siecią firmy a aplikacją w chmurze publicznej. Jeśli osoba odpowiedzialna za bezpieczeństwo zauważy dziwny ruch na tych portach może zbadać ich zastosowanie biznesowe w przedsiębiorstwie, a następnie usunąć w celu poprawy wydajności firewalla.


Elminowanie konfliktowych reguł

Złożoność niektórych zapór sieciowych powoduje że administratorzy często nie są w stanie stwierdzić czy wprowadzana przez nich nowa reguła zabezpieczeń nie jest sprzeczna z którąś dotychczasową. Powoduje to problem gdyż niepoprawne, czy też konfliktowe reguły drastycznie obniżają bezpieczeństwo. Usunięcie konfliktowych reguł jest trudnym zadaniem, nie bardzo możliwym do wykonania ręcznie, dlatego trzeba wykorzystać do tego odpowiednie narzędzia.


Procedury wprowadzania zmian

Częstą przyczyną trudnego zarządzania regułami firewall jest brak odpowiedniej dokumentacji trudno stwierdzić kto wnioskować o wprowadzenie określonej reguły i kto jest jej właścicielem z perspektywy biznesowej. To utrudnia spełnienie wymagań nakładanych przez regulacje prawne, ponieważ trudno wykazać że dana reguła jest potrzebna. Aby zapobiec takim problemom, nie wystarczy stosować prostych narzędzi, wymagane jest wprowadzenie zmian w konfiguracji zapór sieciowych.


Taki proces biznesowy powinien obejmować przedstawiciela biznesu, który wnioskuje o jej wprowadzenie. Osobę, która zweryfikuje zgłoszenie a na koniec administratora, który wprowadzi ustalone zmiany w życie. Wprowadzając zmiany należy dokładnie je dokumentować i korelować z potrzebami biznesowymi.


Bliska współpraca

Często o nowe reguły wnioskują osoby odpowiedzialne za rozwój aplikacji lub dostarczaniem nowych usług. Grupa programistów jest dość specyficzna do pracy, często więc posługują się własnym, technicznym żargonem, który dla administratorów firewalli może być trudny do zrozumienia. Na rynku dostępne są narzędzia usprawniające komunikacje pomiędzy administratorami a programistami. Są to tak jakby tłumacze techniczni, którzy usprawniają komunikację przekładając fachowy język programistów na taki zrozumiały przez administratorów sieciowych. Daje to możliwość zaoszczędzenia czasu, oraz zmniejsza ilość błędów w konfiguracji.


Optymalizacja konfiguracji zapory

Unikanie błędów konfiguracji sieciowych to jedno. Warto również przyjrzeć się zasadom, których przestrzeganie przy konfiguracji reguł zapewni wysoki poziom bezpieczeństwa i optymalną wydajnością.


Tworząc reguły bezpieczeństwa, należy nadawać minimalne uprawnienia spełniające wymagania. W firewallach często wprowadza się reguły o bardzo szerokim zasięgu, które zezwalają na przepuszczanie ruchu pomiędzy lokalizacją A do lokalizacji B. Ważne jest aby przestrzegać zasad nadawania minimum uprawnień użytkownikom lub usługom. Reguły należy dokumentować bardzo starannie.

 

W zaporach sieciowych należy uruchamiać tylko wymagane usługi. Często zdarza się, że na tych urządzeniach działają usługi, które przestały być potrzebne, np. dynamicznych routing, którego nie należy włączać na urządzeniach służących bezpieczeństwu. W zaporze sieciowej może również działać serwer DHCP, zakłócający przyznawanie adresów IP przez właściwy serwer. Zaskakuje również, jak często zapory sieciowe są zarządzane z użyciem nieszyfrowanych protokołów, jak Telnet, mimo, że ten protokół ma już ponad 30 lat.


Podsumowując:

Konfiguracja firewaLlla jest czynnością bardzo skomplikowaną i czasochłonną. Mimo wszystko trzeba jej poświęcić dużo czasu ponieważ wszelkiego rodzaju błędy będą odgrywać ważną rolę przy np. wycieku danych. Jest to praca bardzo odpowiedzialna, w której nie ma miejsca na błędy.

piątek, 21 maja 2021

Przechowywanie danych w chmurze - regulacje prawne

 


Mimo iż chumra może znajdować się w różnych lokalizacjach na świecie, to podlega szeregowi regulacji prawnych określających jak powinna funkcjonować.


Chmura to rozwiązanie, które dość wolno przyjmuje się wśród użytkowników. Dostęp do naszych plików z każdego miejsca na ziemi jest niezwykle wygodna dla przeciętnego Kowalskiego. Masa darmowych rozwiązań, czy to od Google, czy Microsoftu umożliwia skorzystanie z usługi praktycznie bez ponoszenia żadnych kosztów.


W ostatnich latach Parlament Europejski wydaj co najmniej kilka aktów prawnych dotyczących świadczeń usług w chmurze. Chmura według Dyrektywy Parlamentu Europejskiego i Rady (UE) 2016/1148 z dnia 6 lipca jest usługą. Zgodnie z definicją słowa “usługa” oznacza dostęp do skalowalnego i elastycznego zbioru zasobów obliczeniowych do wspólnego wykorzystania.


Komisja Europejska w komunikacie z dnia 27 września 2012 r. do Parlamentu Europejskiego, Rady Europejskiego Komitetu Ekonomiczno-Społecznego i Komitetu Regionów dotyczącym wykorzystania potencjału chmury obliczeniowej w Europie. Wskazano w nim, że usługa chmury obliczeniowej pozwala na przechowywanie treści w chmurze. Chmura może służyć konsumentowi jako cyfrowa szafka do przechowywania treści, a także jako narzędzie synchronizacji umożliwiające dostęp do tych treści z różnych urządzeń.

Zakładanie konta w chmurze

Przystępując do umowy, akceptujemy warunki realizacji usługi chmurowej wynikające z regulaminu jej świadczenia. Regulamin taki stanowi ogólne warunki umowy (tzw. OWU) i co do zasady jest stosowany masowo w stosunku do wszystkich klientów dostawcy chmury. Pamiętajmy, że dostawca ma obowiązek doręczyć nieodpłatnie OWU przed zawarciem umowy. Jeżeli OWU mają formę elektroniczną, powinien je udostępnić w sposób pozwalający na ich przechowywanie i odtwarzanie w zwykłym toku czynności (na przykład wysłać plik z OWU w formacie PDF). Z treścią OWU warto zapoznać się, zanim klikniemy na przycisk Akceptuję Regulamin Świadczenia Usługi, a tym samym zawrzemy umowę o świadczenie usług chmurowych.


Rezygnacja z usługi

Podczas korzystania z chmury, nasz usługodawca może zmienić warunki współpracy - często na naszą korzyść lecz zdarza się, że i na niekorzyść. Co w takim wypadku? W takim przypadku konieczne będzie rozwiązanie łączącej nas z dostawcą chmury umowy w najbliższym terminie wypowiedzenia. Jak wskazano wcześniej, zasady wypowiedzenia umowy powinny wynikać z Regulaminu świadczenia usługi, który dostawca musi nam dostarczyć, zanim zawrzemy z nim umowę. Jeżeli w Regulaminie ich nie zawarto, umowę można rozwiązać, powołując się na obowiązujące przepisy prawa. W zależności jednak od tego, jakiemu prawu podlega umowa, mogą one być zróżnicowane.


Bezpieczeństwo

Transfer danych do chmury powoduje utratę kontroli nad nimi. Niewystarczające zabezpieczenie danych naraża je na ich niekontrolowane udostępnienie, jak również na ataki hakerów. Dlatego, zanim zdecydujemy się na skorzystanie z rozwiązań chmurowych danego dostawcy, zweryfikujmy jego politykę bezpieczeństwa. Sprawdźmy:


  1. Do kogo należy infrastruktura składająca się na chmurę;

  2. Kto ją kontroluje; 

  3. Gdzie zlokalizowane są jej poszczególne elementy;

  4. Jakie narzędzia są wykorzystywane w celu zapewnienia bezpieczeństwa danych w chmurze;

  5. Czy i w jaki sposób następuje raportowanie o stanie wykonanych usług.


Podsumowując:

Chmura jest wynalazkiem niesamowicie wygodnym. Za jej pośrednictwem mamy dostęp do naszych plików z każdego miejsca na ziemi. Oczywiście nasze bezpieczeństwo oraz ogólne zasady działania serwisu regulują normy prawne narzucone przez UE. 

czwartek, 13 maja 2021

Wirus nRansom


W dzisiejszych czasach, ataki wirusowe stanowią poważne zagrożenie dla prywatności i bezpieczeństwa danych. Jednym ciekawszych przykładów jest nRansom - perfidny wirus, który szantażuje swoje ofiary żądając okupu i grożąc ujawniem ich prywatnych zdjęć.


Czym jest wirus nRansom?

nRansom to złośliwe oprogramowanie, które infekuje pliki, w tym często bardzo osobiste zdjęcia. Jednak to, co wyróżnia tego wirusa spśród innych wirusów, to fakt, że oprócz żądania okupu za odszyfrowanie plików, grozi on także ujawnieniem nagich zdjęć ofiar, jesli wymagana kwota nie zostanie zapłacona.

Atakując komputery i zagrażając prywatności użytkowników, nRansom wykorzystuje zaawansowane techniki szyfrowania, przez które odzyskanie danych bez klucza szyfrowania jest niezwykle trudne. Wirus ten potrafi również ukrywać się w systemie, co czyni jego wykrycie i usunięcie jeszcze trudniejszym zadaniem.


Jak się chronić?

W obliczu takiego zagrożenia istotne jest aby korzystać z aktualnego oprogramowania antywirusowego, które może pomóc w wykryciu i zabezpieczeniu przed atakami wirusowymi, w tym nRansom. Regularne skanowanie systemu oraz aktualizacja oprogramownia - te dwa aspekty są kluczowe dla zapewnienia bezpieczeństwa komputera.


Podsumowanie:

nRansom to złośliwy wirus, który stanowi poważne zagrożenie dla prywatności o bezpieczeńsywa danyhch użytkowników. Żądając okupu za odszyfrowanie plików i ujawnieniem prywatnych zdjęć. nRansom wprowadza nowy poziom szantażu w świecie cyberprzestępczości. Jednak dzięki świadomości ryzyka, regularnym aktualizacjom oprogramowania antywirusowego i współpracy z serwisami komputerowymi, można skutecznie chronić się przed atakami tego rodzaju.

czwartek, 15 kwietnia 2021

Przełączanie i wyłączanie kart graficznych przy i po starcie systemu.

W większości laptopów mamy do czynienia z dwoma kartami graficznymi. Słabsza, zintegrowana w procesorze służy do zastosowań typu pulpit, przeglądarka – w skrócie, rzeczy niewymagające dużej mocy obliczeniowej. Druga karta jest zazwyczaj dedykowana – oznacza to tyle iż jest to oddzielny układ zajmujący się tylko i wyłącznie obliczaniem grafiki. W większości laptopów mamy odpowiednie oprogramowanie zajmujące się przełączaniem pomiędzy nimi dwoma, jednak czasami rodzi to problemy. W niektórych laptopach, mamy do czynienia np. z wieszającym się ekranem startu, lub po prostu powolnym ładowaniu systemu.


Przed wykonaniem poniższych kroków, upewnij się że sterowniki karty graficznej są zainstalowane poprawnie. Upewnij się że grafika przełączalna jest włączona w systemie BIOSu.

 

Otwórz menedżer urządzeń pod karta graficzną. Jeśli istnieje żółty wykrzyknik przed sterownikami, musisz zaktualizować lub ponownie zainstalować sterownik.



Grafika Intel oraz dedykowana Nvidia


Klikamy prawym przyciskiem myszy puste miejsce na pulpicie. Wybierz Panel kontrolny NVIDIA aby ręcznie przełączać się między dwiema grafikami Zarządzaj ustawieniami 3D Preferowany Procesor Graficzny


UWAGA

Programy obsługujące 3D mogą działać na przełączalnej grafice (lub wysoko wydajnym procesorze NVIDIA). W przypadku tych programów 2D może działać tylko na zintegrowanej grafice.



Podwójna grafika Intel i AMD

Aby zmienić domyślne ustawienia przełączania grafiki w oprogramowaniu Catalyst Control Center wykonaj poniższe czynności. Zrzuty ekranu mogą się różnic w zależności od wersji.


  1. Kliknij prawym przyciskiem myszy na pulpicie a następnie Ustawienia AMD Radeon.



  1. Kliknij Preferencje w dolnej kolumnie.

  2. W wyskakującym okienku; Skonfiguruj dodatkowe funkcje dla interfejsu ustawień Radeon. Kliknij Dodatkowe ustawienia Radeon aby wyświetlić tradycyjny interfejs zarządzania grafiką AMD

  1. Przejdź do ustawień globalnych graficznych przełączników zasilania lub przełączalnych ustawień graficznych aplikacji, zmień przełączalne ustawienia grafiki.

  2. Zmieniamy opcje wedle naszego uznania.

 

Kwestia wyłączenia karty przy uruchamianiu komputera.

Aby zmienić ustawienia, wchodzimy w panel od sterowników szukając naszej karty graficznej, następnie klikamy właściwości. Później wybierając Power saving zmieniamy jego wartość na 1 tym samym, wyłączając grafikę dedykowaną podczas startu systemu.