вторник, 21 февраля 2012 г.

Безопасность облачных вычислений. Доклад

Привожу материалы моего доклада, посвященного безопасности облачных вычислений, сделанный в Киево-Могилянской Академии.

вторник, 7 февраля 2012 г.

Облачные вычисления и данные пользователей

Многих пользователей сервисов, которые предлагают CSPs (Cloud Service Providers) волнует вопрос, что будет с моими данными если я перестану использовать услуги провайдера. Например, если пользователь захочет перейти к другому провайдеру, предлагающему лучшую функциональность и лучшие сервисы, или провайдер неровен час перестанет существовать или предоставлять сервис (как случилось с Ex.ua), что будет с теми данными, которые "нажиты непосильным трудом"? Разумно заранее позаботится об этом и предусмотреть возможность "выгрузки" своих же данных из облака провайдера. Многие провайдеры для повышения своей конкурентности предлагают пользователям такую возможность. Например, известная компания Google в 2011 году добавила в Google Dashboard возможность экспорта данных, который разработан группой инженеров Google, которая носит название Data Liberation Front. Правда, экспортировать можно пока данные не всех сервисов Google, которые используются. Например, я не нашел возможность делать экспорт архива электронной почты.
Также Google меняет политику в отношении персональных данных пользователей, и все пользователи ее сервисов получили об этом уведомление. Политика начинает действовать с 1 марта 2012 года. Эта политика дает ответы на многие вопросы, которые волнуют пользователей. Например: какую информацию Google собирает, как ее использует и кому и при каких случаях может ее передавать. По-видимому такие нововведения являются мерой уменьшения рисков, поскольку уже был ряд скандалов с участием Google. К примеру, в марте 2011 года комиссия Франции по информатике и свободам (CNIL) оштрафовала компанию Google на 100 тысяч евро за незаконный сбор персональных данных, а в позже в той же Франции Суд Парижа оштрафовал Google за подсказки в поисковых запросах (ох уж эти Свобода, Равенство, Братство :-)).
Как бы то ни было, наблюдается тенденция перехода на более прозрачные правила игры между провайдерами CSP и клиентами, и это не может не радовать.

четверг, 29 декабря 2011 г.

Взломы профилей в социальных сетях


Бизнес все больше расширяет свое присутствие в социальных сетях.
При этом, если выгоду от использования социальных сетей бизнес начинает понимать довольно быстро, то область рисков, связанных с социальными сетями пока является Terra incognito. Как подтверждение этого, взломы страниц компаний в социальных сетях продолжают набирать обороты.
Так, недавно хакерами была взломана страница представительства производителя каш Nordic.  Я уже писал о взломе страницы проекта "Психология денег" Геннадия Балашова.  Даже страница создателя Facebook Марка Цукерберга была взломана, что подтверждает русскую пословицу о "сапожнике без сапог".
Для того, чтобы уберечь свою личную страницу от взлома пользователям нужно следовать хотя бы элементарным правилам безопасности.
Компании, являющиеся операторами социальных сетей также стали больше уделять внимания вопросам безопасности и проводить "инструктаж" пользователей. К примеру, такая практика наблюдается у Facebook. Некоторые же социальные сети явно отстают в этом плане, что отмечается сообществом информационной безопасности.
Общий совет таков: перед тем как использовать какую-либо новинку, лучше провести хотя-бы базовую оценку рисков.