LearningApps Логин: stu10b72 Пароль: sonne61

четверг, 29 ноября 2018 г.

Конфиденциальность информации и методы её защиты

Просмотрите эти страницы ВКонтакте и найдите данные, которые могут представлять угрозу безопасности пользователей:

https://vk.com/angela.lazareva

http://vk.com/minindenis

http://vk.com/fukkacumi

https://vk.com/mikonoriko

Что такое персональные данные?


Согласно закону, персональными данными является абсолютно любая информация, которая относится к определённому человеку. Основными персональными данными, которые встречаются в повседневной жизни, являются фамилия, имя, отчество субъекта (физического лица), дата рождения, адрес местожительства или регистрации, социальное, имущественное, семейное положение, сведения о доходах, образовании, профессии и т.п.

Существует четыре вида персональных данных, которые разделяются по степени информативности:

  • Первый вид — специальные категории персональных данных, которые включают в себя информацию о национальной и расовой принадлежности человека, о религиозных либо философских убеждениях, информацию о здоровье и интимной жизни человека.
  • Второй вид содержит информацию, по которой можно идентифицировать человека и получить о нем дополнительные сведения, например, ФИО, адрес и сведения о заработках.
  • Персональные данные третьего вида — это информация, позволяющая только определить человека, то есть, например, фамилия, имя и дата рождения.

 Защита личной информации

Личная информация — это ваши имя и фамилия, паспортные данные (номер, серия, копия паспорта), пароли для доступа к различным сервисам и электронным кошелькам. Также личной информацией стоит считать:
  • номер вашего телефона,
  • номера телефонов ваших родственников,
  • ваш домашний адрес,
  • ваш возраст и дату рождения,
  • ваше место работы — если вы работаете, и номер школы и класса — если вы учитесь,
  • любые другие данные, с помощью которых можно разыскать вас или ваших родственников.

Вы сами выбираете, какую информацию о себе сообщить. В интернете никто не может заставить вас предъявить паспорт или назвать настоящую фамилию. Некоторым сайтам (например, интернет-магазинам) необходимо знать о вас правду, но стоит ли раскрывать свои данные — всегда решаете вы. Если вы сомневаетесь в том, что какому-либо сайту можно доверить вашу личную информацию, — лучше не доверяйте.



Как защитить себя в сети? 

Активная жизнь в интернете, социальные сети и онлайн-транзакции ставят вопросы конфиденциальности и безопасности на первый план у многих, даже совершенно лишенных мнительности, пользователей. Действительно, часто встречаются случаи нарушения обещаний о неразглашении данных со стороны компаний, эти данные собирающих. Но виноваты они далеко не во всех случаях. Зачастую сами пользователи подвергают информацию о себе излишней огласке, а конфиденциальные данные делают настолько доступными, что любой желающий может использовать их  в собственных целях. А цели, как известно, не у всех благородны.

Узнаем, что именно думают пользователи о безопасности в Интернете и как они пытаются защитить себя.


Как повысить свою безопасность?

Многие думают, что единственные способ оградить себя от неприятностей – уменьшить онлайн-активность. Но сегодня существует множество способов защиты конфиденциальности, предлагаемые социальными сетями и самостоятельными сервисами охраны данных.
Обезопасить себя очень просто: используйте специальное программное обеспечение и регулируйте собственное поведение в сети. Тогда ни один мошенник не сможет заполучить данные о вас, а подробности вашей личной жизни не станут достоянием широкой общественности.

Когда-то люди умели хранить секреты. Но с приходом цифровой эры возможностей оставить что-либо конфиденциальным становится все меньше. Данные о наших повседневных действиях: общении с друзьями, поездках в отпуск и покупках — все это и многое другое записывается и хранится на серверах разных компаний и организаций.

Защита личных данных — это важная проблема для людей всех возрастов. 

Десять простых правил, которые помогут вам сохранить конфиденциальность



1. Каждая соцсеть — это бесценный источник информации для злоумышленников, собирающих персональные данные, которые они затем используют для обмана и мошенничества. Поэтому так важно правильно настроить конфиденциальность вашего профиля Facebook, «ВКонтакте», «Одноклассников» и любой другой соцсети.

Подробнее о  том, как правильно защитить свою учетную запись Контакте: https://kas.pr/n1zV 

2. В вашей почте хранятся «ключи» от большинства ваших учетных записей, так как процедура восстановления пароля чаще всего осуществляется именно с помощью email-сообщений. Поэтому жизненно необходимо обезопасить свой основной почтовый адрес, к которому привязаны интернет-банк и самые важные для вас сайты (например, соцсети). Если вы хотите зарегистрироваться на сайте знакомств или в каком-нибудь сомнительном сервисе, лучше создайте второй (а то и третий или даже четвертый) почтовый ящик.

3. Недавно компания Google запустила специальный инструмент, позволяющий пользователям проверить, какие личные данные они опубликовали с помощью разных Google-сервисов. Мы рекомендуем вам воспользоваться этим инструментом — можете узнать много интересного.



4. Не публикуйте онлайн фотографии ваших документов, билетов и платежных чеков. Также не стоит рассказывать о том, когда вы собираетесь уехать в отпуск или полдня и полночи отрываться в местном ночном клубе. Эти данные очень интересуют как кибермошенников, охотящихся за чужими финансами, так и обычных домушников, ждущих, когда люди уйдут куда-нибудь надолго.



5. Не используйте открытые Wi-Fi-сети. Они могут выглядеть как вполне надежный источник Интернета, предоставленный местным кафе или даже библиотекой, но вам будет сложно отличить «добропорядочный» Wi-Fi от «зловредного». Чтобы создать такую сеть, преступнику понадобятся всего лишь ноутбук и Wi-Fi-адаптер. И мошенники действительно используют этот метод, чтобы перехватить логины и пароли пользователей, пытающихся подключиться к Интернету с помощью их Wi-Fi-сетей.

6. Избегайте ненадежных паролей. Слабые комбинации практически ни от чего не защищают. На самом деле не так сложно запомнить надежный пароль. 

7. Помните о том, что для детей проблема конфиденциальности так же актуальна, как и для взрослых. Кибертравля — не миф, от нее страдают множество подростков по всему миру. Поэтому важно не публиковать посты, фото и видео, которые могут в будущем стать для вас источником головной боли

8. Вам надоела реклама в Сети? Баннеры могут превратить обычную интернет-страницу в выставку продуктов, которые вам не нужны и неинтересны. А вы знаете, что такие рекламные объявления к тому же шпионят за тем, чем вы занимаетесь онлайн? 

9. Интернет-магазины используют ваши данные, чтобы продавать вам больше товаров благодаря персонализированной рекламе, — для этого они отслеживают ваше поведение в Сети. 

10. Конечно, маркетинг был бы менее успешным, если бы программы для сбора данных не попадали к нам на ПК довольно незаметным и при этом полностью легальным образом. Когда вы устанавливаете бесплатное ПО, вам часто предлагают поставить дополнительно разнообразные плагины, расширения и панели инструментов.

Многие не читают надписи при установке программы, а просто нажимают «Далее». В этом случае вместе с нужной утилитой устанавливается целый пакет бесполезных дополнений, которые способны поменять привычные для вас настройки на незнакомые: например, поставить новую домашнюю страницу и свой сервис поиска.

среда, 28 ноября 2018 г.

Социальная инженерия

Социальная инженерия

Социальная инженерия — это метод управления действиями человека без использования технических средств. 

Метод основан на использовании слабостей человеческого фактора и считается очень разрушительным. 

Ввел этот термин осуждённый компьютерный преступник и консультант по безопасности Кевин Митник, заявивший, что для злоумышленника гораздо проще хитростью выудить информацию из системы, чем пытаться взломать её.

Все техники социальной инженерии основаны на особенностях принятия решений людьми, суть которых в том, что человек должен кому-либо доверять в социальной среде воспитания.

Техники социальной инженерии:

Претекстинг — это действие, отработанное по заранее составленному сценарию (претексту). В результате цель должна выдать определённую информацию или совершить определённое действие.

Пример претекстинга с целью взлома аккаунта социальной сети

Пример: злоумышленник может позвонить работнику компании (под видом технической службы) и выведать пароль, сославшись на необходимость решения небольшой проблемы в компьютерной системе

Фишинг — техника, направленная на жульническое получение конфиденциальной информации по сети путем подделки официальных документов или писем.

Пример фишингового сайта


Пример: цель получает письмо от банка или платёжной системы — требующее «проверки» определённой информации Это письмо обычно содержит ссылку на фальшивую веб-страницу, имитирующую официальную, и содержащую форму, требующую ввести конфиденциальную информацию — от домашнего адреса до пин-кода банковской карты.

Троянский конь

Эта техника эксплуатирует любопытство либо алчность цели. На компьютер внедряется троянская программа.

Распространение троянцев под видом ответа на объявление. Это не ссылка, а кнопка "Загрузить вирус"


Пример: злоумышленник отправляет e-mail, содержащий во вложении «клёвый» или «сексуальный» скринсейвер, важный апгрейд антивируса или даже свежий компромат на сотрудника.

Дорожное яблоко

Этот метод атаки представляет собой адаптацию троянского коня и состоит в использовании физических носителей. Злоумышленник может подбросить инфицированный диск или флешку в месте, где носитель может быть легко найден (туалет, лифт, парковка). Носитель подделывается под официальный и сопровождается подписью, призванной вызвать любопытство.

Пример: злоумышленник может подбросить флешку с корпоративным логотипом и ссылкой на официальный сайт компании цели, и снабдить ее надписью «Заработная плата руководящего состава Q1 2017». Диск может быть оставлен на полу лифта или в вестибюле.

Методы защиты от социальной инженерии:

Антропогенные методы:
  • Привлечение внимания людей к вопросам безопасности.
  • Осознание пользователями всей серьезности проблемы и принятие политики безопасности системы.
  • Изучение и внедрение необходимых методов и действий для повышения защиты информационного обеспечения

Минус антропогенных методов – они пассивны. Огромный процент пользователей не обращает внимания на предупреждения, даже написанные самым заметным шрифтом
В компьютерной безопасности это явление получило название «проблема пляшущих свинок»

Проблема "пляшущих свинок"


Под проблемой пляшущих свинок подразумевается отношение пользователя к компьютерной безопасности, когда, стремясь получить желаемое, пользователь обычно игнорирует угрозу безопасности/

Учитывая это, безопасность системы должна быть спроектирована так, чтобы не возникало необходимости спрашивать мнение пользователя, часто технически неграмотного/

Термин этот ввели специалисты в области защиты информации Гари Мак-Гроу и Эдвард Фельтен:
«Если дать пользователю выбрать между пляшущими свинками и безопасностью, он выберет пляшущих свинок. Если случайный посетитель, кликая на кнопку, обещающую пляшущих по экрану свиней, получит сообщение о потенциальной опасности данной программы, он не подумает отказываться от пляшущих свиней. Даже если компьютер запросит подтверждения с текстом: «Приложение ПЛЯШУЩИЕ СВИНКИ, возможно, содержит зловредный код, который может нанести необратимый ущерб вашему компьютеру, украсть все ваши сбережения и ослабить способность иметь детей», пользователь нажмет «ОК», не читая. Спустя тридцать секунд он забудет, что такое предупреждение когда-либо существовало»
В ходе исследования фишинга участникам продемонстрировали ряд поддельных сайтов, включая один, имитирующий главную страницу известного банка. «Симпатичный» дизайн, степень детализации и тот факт, что сайт не требовал чересчур много данных, показались убедительными большинству участвующих. Двое (из двадцати) сослались на анимированную заставку с медведем (якобы, «это должно быть не так просто подделать»). Участникам в целом понравилась обаятельная заставка, и многие даже перезагружали страницу, чтобы просмотреть ролик сначала.

Подробнее с методами социальной инженерии в можете познакомиться в видео:


четверг, 22 ноября 2018 г.

Поиск и оформление источников информации в научных работах

Результаты практической работы "Источники для реферата":

Фамилия, имя
Оценка
Терещенко
10
Ермакова
11
Зима, Кудряшова
9
Ростовцева
8











Скачайте реферат "Основные модели современной культуры".

Отметьте в тексте любым цветом 10 фрагментов информации, которые нуждаются в подтверждении источниками.

Найдите и грамотно оформите 3 любых источника, создав список источников на отдельной странице после титульного листа.

воскресенье, 18 ноября 2018 г.

Фестиваль українських короткометражок FilmuFest - шанс заявити про себе у світі кіно!

Про фестиваль

Ти створюєш кіно або хочеш взяти участь у нашому фестивалі? Приєднуйся до більш ніж 10000 осіб зі всієї України на фестівалі Filmufest! 

Ти творчий тінейджер, який мріє знімати професійне кіно і робить перші кроки до цього? Отримай підтримку від досвідчених особистостей українського кіно. 

Тебе цікавить світ кіно? Тоді приходь на наш грандіозний фест у Києві, який відкриє двері у величезний світ короткометражного кіно. Номінантів та гостей чекають цінні призи, цікаві зустрічі, корисні знайомства і спікери, які надихають!

Спробуй себе #всерединікіно


Мета нашого фестивалю

• підтримка українського молодіжного кіно, короткометражок
• пошук нових імен в українському кінопродакшені,
• створення спільноти для спілкування, обміну досвідом, співпраці.

Це можливість тінейджерів донести свої думки, бути почутими,
можливість дорослих зрозуміти світ сучасного покоління і зрозуміти про що думають тінейджери. 
Головний приз
#всерединікіно

Професійне стажування на реальному знімальному майданчику!


Етапи проведення фесту

четверг, 15 ноября 2018 г.

Критическое мышление. Как распознать фейковую информацию

Результаты деловой игры "Фейковые ноовости":

Группа
Состав группы
Оценка
Daily Ukraine
Андрей Куц
10
Искендеров Рустам
Изнанка шоу-бизнеса
Лисняк М.М.
11
Ковальов Р.О.
Ужва Е.Р.
То да сё
Мажара Александр
12
Горбатенко Анна
Ищенко Елизавета

Издание
Фамилия, имя
Оценка
Новости Каменского
Андриенко
10
Познанский
Терещенко
split
Ермакова Полина
12
Болгарова Марина, Кучерявенко Лена
Капуста Соня
EXPOSERS
Александра Зима
11
Маргарита Ростовцева, Анна Савенкова
Екатерина Кудряшова

Скачайте шаблон для деловой игры "Фейковые новости".


Современные люди живут в эпоху, когда умение обращаться с информацией стало навыком, сравнимым со знанием таблицы умножения. Перед лицом нескончаемого интернет-потока человек должен уметь защитить себя от лжи, научиться мыслить критически и добиться максимально неискаженного восприятия о мире. 

Критическое мышление -  система суждений, которая используется для анализа вещей и событий с формулированием обоснованных выводов и позволяет выносить обоснованные оценки, интерпретации, а также корректно применять полученные результаты к ситуациям и проблемам

Фейком (от англ. fake — поддельный, фальшивый) называют ложную информацию, в том числе и в интернете

Фейковые новости, будь то маркетинговые уловки или политические провокации, могут не только исказить картину мира, но и увести деньги из кошелька. Скандальные заголовки привлекают интернет-пользователей на сайты онлайн-мошенников. А новости о том, что происходит в мире, могут быть частью информационной войны. Один заголовок о том, что террористы «призвали мусульман Америки голосовать за Хиллари», устроил информационную бойню во время выборов в США, а новость о смерти королевы Елизаветы II в январе этого года спровоцировала волну некрологов даже на достоверных ресурсах, похоронив монарха Великобритании заживо.

Как отличать правду от вымысла?

  • Сомневаться
  • Сомневаться даже в том, что не вызывает сомнений
  • Без стеснения задавать вопросы
  • Сопоставлять информацию из разных источников

среда, 14 ноября 2018 г.

Вики-ресурсы

Результаты работы с формой:


Фамилия, имя
Класс
Кудряшова, Зима
9
Терещенко,Кобзева
7
Болгарова и Ермакова
11
Куприенко Вилен
11
Ищенко, Искендеров
11
Горбатенко Анна Ковальов Ростислав
9
Куц, Листопад
12







Википедия является многоязычной общедоступной свободно распространяемой энциклопедией. Ее созданием занимаются многочисленные авторы со всего мира, которые пользуются технологией вики. С момента возникновения в начале 2001 года и до сих пор Википедия постоянно пополняется и завоевывает популярность. 

Википедию считают самой полной энциклопедией, которая была когда-либо создана, так как она имеет большой объем сведений и огромный тематический охват. Одним из преимуществ Википедии является предоставление информации на родном языке без каких-либо ценных потерь в аспекте культурной принадлежности. 

Все статьи в энциклопедии создаются непосредственно самими пользователями, к тому же каждый пользователь может редактировать абсолютно любую статью. В данный момент Википедия является одним из десяти самых посещаемых сайтов в мире. 

История Википедии

В 1999 году проект Everything2 впервые предоставил своим пользователям возможность редактирования любого содержимого на сайте, но основатели и не надеялись создать какую-то серьезную энциклопедию. 

Вот поэтому прародителем Википедии считается Нупедия – англоязычный проект энциклопедии, который реализовал принципы свободы информации. Написанием статей для Нупедии занимались ученые и академики, а непосредственными основателями считаются Джимми Уэйлс – на тот момент являлся исполнительным директором компании Bomis, он и финансировал данный проект, а также Лоуренс Сэнгер – организатор и главный директор проекта. 
Джимми Уэйлс - идеолог Вики
Ларри Сэнгер
Для ускорения наполнения энциклопедии был открыт сайт «Википедия». Редактировать содержимое данного ресурса с этого момента мог практически каждый пользователь Интернета. Уже в мае того же года Википедия запустила новые языковые разделы – японский, иврит, каталанский, эсперанто, португальский, испанский, итальянский, французский, шведский, немецкий, русский, а также венгерский и арабский. На сегодняшний день в Википедии установлено 264 языковых раздела.

Что значит слово «вики"?

Вики – это сайт, содержимое которого пользователи могут самостоятельно изменять с помощью инструментов, предоставляемых самим сайтом. Форматирование текста и вставка различных объектов в текст производится с использованием вики-разметки. 

Впервые термин «вики» для описания веб-сайта был использован в 1995 году Уордом Каннингемом, разработчиком первой вики-системы WikiWikiWeb. Он заимствовал слово гавайского языка, означающее «быстрый». Каннингем объяснил выбор названия движка тем, что он вспомнил работника международного аэропорта Гонолулу, посоветовавшего ему воспользоваться вики-вики шаттлом — небольшим автобусом, курсировавшим между терминалами аэропорта.
Автобус в аэропорту Гонолулу

 Правила вики-разметки:


Действие
Вики-разметка
Создать статью
[[Название_новой_статьи]]
Дать ссылку на статью
[[Название_статьи_в_Вики  текст_ссылки]]
Дать ссылку на внешний ресурс
[URL-адрес_ресурса  текст ссылки]
Вставить картинку
Загрузить картинку на Вики, затем [Файл:Название_картинки|раз мер_картинки|подпись_под_картинкой]
Создать заголовок
==Заголовок1_1_уровня==
===Заголовок_2_уровня===
====Заголовок_3_уровня===
Создать галерею рисунков
<gallery>
Файл: Название_загруженного_файла1
Файл: Название_загруженного_файла2
</gallery>
Использовать шаблон для создания страницы
Вставить в поле редактора страницы {{код_шаблона}}





Технологии Web 2.0

Что значит термин Web 2.0?


Технологии Web 2.0 – это методика проектирования систем, которые путём учёта сетевых взаимодействий становятся тем лучше, чем больше людей ими пользуются. 

Особенностью Web 2.0 является принцип привлечения пользователей к наполнению и многократной выверке информационного материала.

Ввел этот термин Тим О’Рейли, сотрудник Google, в 2005 году. В статье «Tim O’Reilly — What Is Web 2.0» Тим О’Рейли увязал появление большого числа сайтов, объединённых некоторыми общими принципами, с общей тенденцией развития интернет-сообщества, и назвал это явление Веб 2.0, в противовес «старому» Веб 1.0.

Тим О`Рэйли, идеолог Web 2.0
Рекомендую вам интервью Тима О`Рэйли, в котором он рассуждает на тему того, показывать ли YouTube пришельцам, нормально ли делать деньги на людях, которым не платят за их труд – и почему он устал от термина «Веб 2.0».

Три этапа развития сети

Web 1.0, 2.0, 3.0 — это, можно сказать, условные исторические этапы, которые выделяют в развитии Всемирной паутины. Переход между ними нельзя привязать к конкретной дате или даже году, так как он происходит медленно и оставляет многое из предыдущих этапов. Выделение этих этапов может быть достаточно спорным.

Технологии, особенности создания сайтов и поведение пользователей Всемирной паутины (WWW), характерные для 90-х и начала 2000-x годов, принято называть Веб 1.0 (Web 1.0). В этот период в WWW преобладали статичные сайты. Такие сайты предназначались в основном для чтения, получения информации; не считая гиперссылок, они почти не содержали интерактивных элементов, мультимедиа, не предоставляли возможности пользователям вести диалог, обмениваться файлами и т. п.

Для создания сайтов использовался ряд тегов языка разметки HTML, не отвечающих за разметку как таковую, а выполняющих оформительскую функцию. Часто разметка сайта делалась за счет создания таблиц на языке HTML. Все это делало код страницы «грязным» и большим, сложным для чтения поисковыми роботами.

Во времена Web 1.0 преобладали медленные типы подключения к сети, поэтому многие ограничения были вызваны этим фактом. Так, например, видео во Всемирной паутине было редким явлением. Для общения пользователей организовывались форумы и чаты.
Где-то примерно в середине 2000-x методы и цели создания сайтов начали меняться. Появилась ориентация на динамическое создание содержания, когда пользователи сами наполняют ресурс, общаются между собой и высказывают мнения прямо на сайте. Начали появляться блоги, социальные сети, wiki-проекты. На сегодняшний день такая форма организации и создания контента занимает существенную долю WWW, а пользуются такими сайтами большинство пользователей Интернета.

С появлением высокоскоростного доступа к сети Интернет во Всемирной паутине стала популярной мультимедиа информация (видео, музыка, графика).
Сравнение этапов Web 1.0 и Web 2.0

Веб 2.0 отмечается появлением новых веб-служб, развитием web-программирования, улучшением дизайна и удобства сайтов, уменьшением возможности пользователя быть анонимным.

Несмотря на явное преимущество Веб 2.0, следует отметить появление во Всемирной паутине большого количества некачественной информации, в том числе дезинформации. Поэтому, независимо от технологий, лежащих в основе создания сайта, в первую очередь ценится его информационное наполнение. На сегодняшний день найти качественную информацию в сети среди огромного ее количества не так просто.

Ресурсы, использующие Web 2.0:


  • Блоги
  • Вики-ресурсы
  • Социальные сети
  • Документы совместного доступа
  • Группы
  • Социальные сервисы
Сервисы Web 2.0

Идею Веб 3.0 можно сформулировать, как избавление от недостатков 2.0. Уделяется особое внимание качеству сервисов и контентов, управление и наполнение информацией передается в руки профессионалов. Однако данная концепция имеет уже другие недостатки, связанные со все увеличивающейся невозможностью пользователя оставаться анонимным, подчинению его определенным правилам веб-сервисов и др. Сайт, идеологически близкий к Web 3.0, можно представить как интернет-сервис, предоставляемый организацией. Примером таких сервисов могут служить облачные технологии, навигация по картам местности.

Облачные технологии

В отличие от модели хранения данных на собственных выделенных серверах, количество или какая-либо внутренняя структура серверов клиенту не видна.

Данные хранятся и обрабатываются в так называемом облаке, которое представляет собой, с точки зрения клиента, один большой виртуальный сервер. Физически же такие серверы могут располагаться удалённо друг от друга географически, вплоть до расположения на разных континентах.

Схема работы облачных сервисов

В чем преимущества использования Веб 2.0?


  • Веб-служба находится на серверах компании, которая её создала, поэтому в любой момент пользователю доступна самая свежая версия данных и ему не приходится заботиться об обновлениях
  • Социализация сайта, то есть возможность индивидуальных настроек сайта и создание личной зоны (личные файлы, изображения, видео, блоги)
  • Использование возможностей «коллективного разума», при этом добавляется соревновательный элемент

Недостатки Web 2.0


  • зависимость сайтов от решений сторонних компаний
  • уязвимость конфиденциальных данных, хранимых на сторонних серверах, для злоумышленников (известны случаи хищения личных данных пользователей, массовых взломов учётных записей блогов);
  • «затопление вздором» (английский термин BS-flooding).
  • сбор статистики о пользователях, их предпочтениях и интересах, личной жизни, карьере, круге друзей могут помочь владельцу сайта манипулировать сообществом