Varnost v DevOps svetu

DevOps predstavljajo velik kulturni premik, ki pomaga skrajšati povratne zanke med iteracijami in hkrati razbiti silose. Cilj je preprost: narediti boljšo programsko opremo. Ta premik predstavlja tudi veliko priložnost za varnostne ekipe. 

DNS strežniki storitev Amazon Web Services so bili več ur pod DDoS napadom


GUTE-URLS

Wordpress is loading infos from co

Please wait for API server guteurls.de to collect data from
www.theregister.co.uk/2019/10/22/aws...

Spletna stran ni varna? – Chrome 68

Z današnjim dnem izide nova verzija Google spletnega brskalnika Chrome 68. Vse uporabnike, ki si bodo posodobili brskalnik, bo Chrome sedaj še vidneje opozarjal, da spletne strani, ki ne zavarujejo komunikacije s šifriranjem, niso varne.

Kaj to pomeni za uporabnike?

Za uporabnike, ki brskamo po spletnih straneh, to pomeni, da se je spletnim stranem, ki ne uporabljajo komunikacije s šifriranjem, bolje izogniti.

Spletne strani, ki uporabljajo šifriranje, lahko prepoznamo po naslovu, ki je vpisan v naslovni vrstici, le-ta se mora začeti s https in ne s http (razlika je v črki s, ki je na koncu).

Predvsem se moramo izogibati takšnim spletnim stranem http, ki od nas zahtevajo vpisovanje kakršnih koli osebnih podatkov. Torej moramo biti predvsem pozorni na spletne strani, pri katerih opravljamo bančne transakcije, pri spletnih trgovinah, spletnih straneh, ki omogočajo poslovanje s kriptovalutami, spletnih straneh za zmenkarije ipd.

Kaj to pomeni za upravitelje spletnih strani?

Če pa ste lastnik spletne strani in vaša spletna stran še nima SSL certifikata, pomeni da si ga morate čim prej namestiti. V nasprotnem primeru se bo kaj hitro zgodilo, da bodo potencialni uporabniki vaše spletne strani stran obravnavali kot ne-varno in ji ne bodo zaupali.

Vendar bodite pozorni pri izbiri SSL certifikatov. Obstaja velika razlika med različnimi ponudniki SSL certifikatov. Moje priporočilo je, da si izberete Entrust SSL Certificate.

Kako lahko ugotovim, ali so bili moji podatki posredovani podjetju Cambridge Analytica?

Facebook je ocenil, da je britansko podjetje Cambridge Analytica prišlo do podatkov okoli 87 milijonov njihovih uporabnikov. Žvižgač Christopher Wylie, ki je razkril škandal z zlorabo osebnih podatkov, je omenjal okoli 50 milijonov uporabnikov. Cambridge Analytica medtem trdi, da je šlo za podatke 30 milijonov uporabnikov.

Kot je sporočila Evropska komisija, je Facebook priznal, da je bilo med njimi do 2,7 milijona prebivalcev EU. V Sloveniji bi bili lahko zlorabljeni podatki 8226 uporabnikov. Ali ste med temi, ki so bili zlorabljeni, lahko preverite na naslednji povezavi: https://www.facebook.com/help/1873665312923476?helpref=search&sr=1&query=cambridge