Joi - 001

Salutare!

Printr-o stranie coincidență, astăzi planificasem să-mi reiau prezența online printr-un site/blog/newsletter care să aibă la bază informații utile pe care le tot repet pe la clienți/prieteni de niște ani de zile.

În esență, o culegere de tips&tricks pentru utilizatorul obișnuit, pe limba lui și cu o structură ușor de înțeles.

Ei bine, planul nu s-a schimbat, dar astăzi este 24 Feb 2022, ziua în care mardeiașul rus a decis că trebuie să schimbe brutal fața acestei părți a Europei și să între în istorie ca Hitler nr. 2.

Simt o tentație uriașă să-mi vărs năduful pe tema Rusiei atacând Ucraina, dar o să mă abțin și o să revin la planul inițial, legat totuși de evenimentele acestei zile și anume despre implicațiile pe care acțiunile lui Putin le au în materie de butonistică și despre cum putem fi direct afectați.

A apărut un articol pe tema asta in The Economist și se referă la șansele ca mardeiașul să provoace un război cibernetic pe scară largă. Dă click și citește dacă te descurci cu engleza, dar iată mai jos principalele idei pe care le-am pescuit eu de-acolo:

  1. câteva situri guvernamentale și bancare ucrainiene au fost dărâmate cu un atac „nesofisticat” în 23 feb, la câteva zile după ce altă tura de atacuri cyber a fost lansată de aceiași kaghebiști
  2. nici occidentul nu e mai breaz, folosește metode din astea pentru a dezafecta drone, a bruia rețele de comunicații, a dărâma situri de propagandă și a semăna zâzanie între inamici; dac-o fac „ai noștri” e mai bine?
  3. cu toată istoria de atacuri în toate direcțiile, e greu de crezut că rusnacii, după ce și-au asumat rolul de bătăuși ai Europei vor sta cuminți să îndure sancțiuni economice impuse mai cu juma' de gură de către vestici; cel mai probabil vor riposta brutal (că doar ăsta-i stilul rusului) în domeniul cibernetic.
  4. dacă admitem punctul precedent, o posibilă escaladare a unui conflict pe rețele este probabil mai periculoasă pentru vest, ținând cont de gradul mai mare de interconectare - mai pe românește, vestul are mai multe utilități și servicii critice legate la net decât rușii sau ucrainienii.

Mai sunt și alte lucruri menționate acolo, dar una peste alta, un fir roșu călăuzitor se naște din toată povestea, și articolul nu prea scoate acest fir roșu în evidență: rusnacul va încerca să provoace neplăceri tuturor țărilor care-i stau în coastă (printre care noi), nu doar acum pe termen scurt, că acum e ocupat cu plimbatul cu tancul prin Ucraina, ci cel puțin pe termen mediu, ani de-acum încolo.

„Neplăceri” de genul situri picate, viermi care fură date (parole, date bancare, comunicații), ransomware care fie îți cere bani și îți dă cu tifla când e să-ți decripteze ceva fie pur și simplu rade tot, în fine, ai prins ideea.

Ce să faci tu? lista de chestii e aceeași ca și până acum (adică lunguță) doar că a devenit un pic mai imperativă. Pe scurt:

  • backup, backup, backup! e o discuție întreagă aici, dar ideea  e clară, o să revenim la subiectul ăsta cu altă ocazie
  • schimbă-ți parolele cu ceva mai serios - minim 12 caractere de toate felurile, poate chiar o „passphrase” - și aici e o discuție la care vom reveni, dar până una-alta pune și tu ceva mai complicat
  • folosește 2FA (two factor authentication) oriunde îl poți activa, indiferent de metoda, un pic de protecție e mai bună decât deloc
  • nu refolosi aceeași parolă pe mai multe situri/aplicații
  • schimbă parolele „default” la jucăriile care au așa ceva, mai ales la routere și servere de orice fel
  • o bună soluție pentru punctele de mai sus este să folosești un password manager -  o să revenim și la ideea asta
  • mai la obiect: renunță dracului la contul de yahoo, userii și parolele de login de acolo (toate cele 3.5 miliarde de conturi) au ajuns informație publică de câțiva ani de zile; altfel spus, dacă ai cont de yahoo și nu ți-ai schimbat parola de niște ani, e 99% sigur că parola ta se gasește pe net, și dacă ai folosit contul ăsta ca să te inregistrezi pe diferite situri și/sau la bancă ... ei bine, ai pus-o de mămăligă!
  • mai la obiect: Revolut are o umbră deasupra capului! bine, a avut-o din totdeauna, dar acum s-a lungit brusc: nu-ți ține banii acolo! nu zic să nu folosești serviciile, ci să nu lași acolo economii. Chiar dacă facem „politically correct” abstracție de faptul că unul din fondatori este pui de tătic rus din KGB (iar celălalt este ucrainean ... hmm!), nu e imposibil ca eventualele sancțiuni al UK sau ale altora (cum ar fi Lituania) să-i pleznească iar tu să fii prins la mijloc.

O să mă opresc deocamdată aici, deși lista asta poate fi dezvoltată în neștire. Cu timpul chiar o s-o dezvoltăm. Deocamdată m-am întins prea mult.

Situl este departe de a fi terminat, partea de newsletter nici nu există încă (altfel ți-aș fi sugerat deja să te abonezi, dar nu e cazul) așa că - cu scuzele de rigoare - o să te rog să mai vizitezi Gadgeta de joi din când în când, la https://gadgeta.ro.

Actualizat la

Variațiuni pe aceeași temă din opera cu același nume:

Joi - 002

A luat ceva vreme să reiau ideea unui newsletter, trebuie să recunosc. Cu scuzele de rigoare, să trecem direct la „cărnița” epistolei! [o lectură de 5 minute]

1. Google îl ucide pe Hangouts

Windoze update error

Am avut o mică surpriză-surpriză astăzi, după instalarea "pe curat" a unui XP SP2 cu upgrade online la SP3! După terminarea instalării SP3, toate...

Actualizarea licenţei AVAST

Am conceput acest mic îndrumar pentru a-i ajuta pe prietenii noştri care utilizează Avast Antivirus (aproape toţi, dacă stau bine să mă gândesc) şi...