セキュリティウォッチ evernoteのハックとcloudflareのクラッシュから身を守る

evernoteのハックとcloudflareのクラッシュから身を守る

Anonim

先週のRSAセキュリティ会議が成功した後、Evernoteがハッキングされ、数百万人のユーザーのパスワードをリセットしたことを認めた週末、セキュリティは急速に悪化しました。 その後まもなく、CloudFlareはDDoS攻撃を阻止しようとしましたが、最終的に数十万のWebサイトをダウンさせました。 これらの失敗から身を守るためにできることは次のとおりです。

Evernote:パスワードの問題に打ち勝つ

EvernoteやTwitterやFacebookのような他の人気のあるサービスがハッキングされないようにすることはできませんが、自分たちをより安全に保つために実行できる手順がいくつかあります。 何よりもまず、企業が発行するこれらの警告に耳を傾けることです。 データが侵害された可能性があるというメールを受け取ったら、パスワードを変更し、異常なアクティビティをチェックし、同じまたは類似のログイン(たとえば、同じパスワード)を持つサービスのログイン情報を変更します、公開アカウントとは異なるユーザー名)。

私たちは誰もパスワードをリサイクルするべきではありませんが、特別なツールの助けなしでは不可能に近いです。 OS Xユーザー向けに、AppleにはKeychainアプリが含まれています。これは、パスワードを記録するだけでなく、パスワードを生成することもできます。 Google Chromeの同期されたユーザー情報と組み合わせて、Chromeに安全にログインできる場所ならどこからでも、独自の長いパスワードを利用できます。

多くのモバイルアプリを使用している人、またはGoogleを信用したくない人のために、LastPassがあります。これは、PC MagのNeil Rubenkingがパスワードマネージャー向けにEditors 'Choiceに指名したものです。 LastPassを使用すると、ユーザーはインターネットに接続されたコンピューターだけでなく、モバイルデバイスでもパスワードを保存、生成、取得できます(有料)。

セキュリティを強化するために、生体認証デバイスまたは物理デバイスを認証の第2層と見なします。 GoogleやFacebookなどの一部のサービスでは、ワンステップパスワードがテキスト経由で送信されるか、モバイルアプリで生成される2段階認証をユーザーが選択できます。 サービスが2段階の検証を提供する場合、必ずそれを使用します。

しかし、デジタルの問題でデジタルサービスを信頼していない人が多い場合は、より簡単な方法でパスワードを書き留めてください。 ほとんどの攻撃は、物理的なノートブックの盗難ではなく、盗まれたデジタル情報を使用して実行されます。

パスワード管理に関して何をすることにしたとしても、何かをしてください。 これらのデータ侵害の影響を受けないことを期待するだけではうまくいきません。 これらのサービスの1つがハッキングされるたびに、数百万からの情報が公開され、完全ではない場合やクレジットカード番号が含まれている場合でも、突然かつ恐ろしく公開されます。

CloudFlare:分散サービスのサバイバル

残念ながら、これはユーザーが自分自身を保護するためにほとんど何もできない状況の1つです。 CloudFlareのサービスは、ウェブサイトの所有者に完全に焦点を合わせています。 CloudFlareでダウンした785, 000の人気サイトのいずれかを回避することを除いて、ユーザーは会社に翻弄されています。

良いニュースは、CloudFlareのようなサービスがDDoS攻撃の影響を緩和し始めていることです。 この手法は決してなくなることはありませんが、少なくともWebサイトを実際にダウンさせるためには、攻撃者の力を弱くし、攻撃者がより多くの努力を必要とする可能性があります。 特にCloudFlareは、独自の分散モデルについて話すのが好きです。これは、DDoS攻撃を拡散し、より管理しやすくするのに役立つと言います。

配布の問題は、壊滅的な問題を引き起こす可能性があることです。 CloudFlareの場合、会社がDDoS攻撃に対処するための悪いルールを送信したときにルーターがダウンしました。 Amazonのクラウドコンピューティングは、柔軟なオプションによって大規模なWebサイトの最愛の人となったが、ダウンしてインターネットの半分を奪ったときなど、以前にも同様の問題が発生しました。

個々のユーザーが大規模なインターネット停止から身を守る限り、貴重な選択肢はほとんどありません。 サイトが暗くなったら、Way Back Machineを起動して、よりシンプルなインターネットエクスペリエンスを楽しむのに良いタイミングかもしれません。 あるいは、4Chanでいい本を楽しんだり、お気に入りのワックスシリンダーを聴きながら爽やかなトニックを楽しんだりするのに時間を費やしたかもしれません。 本当に絶望的な人のために、インターネットがダウンしたときのための古いフォールバックが常にあります:他の人々と時間を過ごします。

evernoteのハックとcloudflareのクラッシュから身を守る