Домой Блог Страница 260

Общественный Wi-Fi: как защитить личные данные

Сегодня безопасность должна быть ключевым компонентом работы медиаспециалиста. Однако часто мы не задумываемся о том, в каких условиях и какую информацию использовать — общественные точки доступа к сети, например, представляют собой простой инструмент для доступа к нашим личным данным.

Ниже описаны несколько способов, которыми кибер-преступники могут украсть ваши данные, а также что можно сделать для самозащиты.

1. Атака по типу Man-in-the-Middle («посредник»)

Технологичский термин man-in-the-middle (MITM) – это атака, когда третья сторона перехватывает сообщения между двумя участниками. Непосредственный обмен данными между сервером и клиентом нарушается, и в эту связь входит еще один элемент. Незваный злоумышленник может затем предоставить свою версию сайта для отображения, в которой будут добавлены его собственные сообщения.

Любой, кто пользуется общественным Wi-Fi, особенно уязвим для MITM-атак. Из-за того, что информация, как правило, передается без шифрования, общественной является не только точка доступа, но и ваши данные. Вы с тем же успехом можете просто громко прокричать свои личные данные. Захваченный роутер может довольно просто вытянуть много личного материала: просто попав в вашу почту, к примеру, хакер сможет получить ваши логины, пароли и личные сообщения, и много чего еще.

Наиболее опасная вещь – если вы пользуетесь онлайн-банкингом или пересылаете данные произведенных оплат через почту или мессенджеры.

Что можно сделать? Не вводите любые данные, если заметите, что сайт может быть ненастоящим. Даже если вам очень нужно. Подлинность сайта проверяется с помощью SSL/TSL-сертификатов, поэтому отнеситесь серьезно к уведомлениям подлинности.

Публичные Wi-Fi сети могут не использовать шифрование, но компании, занимающиеся веб-коммерцией, такие как PayPal, eBay и Amazon используют свои собственные шифровальные технологии. (Вообще-то, почти все основные сайты, на которых вам нужно вводить пароль, используют шифрование). Можно проверить это, посмотрев на ссылку. Если это адрес, начинающийся с HTTPS (дополнительная буква S означает «Secure», «безопасный»), то на сайте есть определенное шифрование. Плагины, наподобие HTTPS Everywhere, заставят ваш браузер по умолчанию использовать шифрованную пересылку данных, при наличии возможности.

2. Ложные Wi-Fi соединения

Одна из разновидностей MITM-атаки – это так называемый «Злой Близнец». Технология перехватывает ваши данные в процессе пересылки, но обходит все системы безопасности, которые могут работать на Wi-Fi-точке доступа. Жертвы могут передать всю свою личную информацию просто потому, что их обманным путем заставили подключиться к ложной сети.

Организовать ложную точку доступа довольно просто и определенно стоит потраченных кибер-преступником усилий. Можно использовать любое устройство с возможностью интернет-связи, включая смартфон, чтобы настроить точку доступа с таким же названием, как и оригинальная точка доступа. Вся передаваемая информация, отправленная жертвой после подключения к ложной сети, будет проходить через хакера.

Что можно сделать? Начать сомневаться, если вы видите две сети с одинаковыми названиями. Если они принадлежат одноименному магазину или кафе, поговорите с их персоналом. Точно так же, уведомите руководство, если заметите ложную точку доступа на работе.

Мы всегда рекомендуем пользоваться частной VPN-сетью http://newreporter.org/2015/07/17/8-besplatnyx-vpn-servisov/. Она устанавливает шифрование между конечным пользователем и вебсайтом, так что потенциальную перехваченную информацию будет невозможно прочитать без ключа для расшифровки.

3. Пассивное прослушивание сети

Этот метод дает возможность хакеру получать информацию по воздуху и затем анализировать ее не спеша.

Это — простой способ, к тому же он не всегда незаконен.

Устройство передает пакеты данных по незащищенной сети, и их можно затем прочитать бесплатным программным обеспечением под названием Wireshark. Посмотрите в сети и сможете найти даже руководства, показывающие, как можно использовать Wireshark. Почему? Потому что это удобный инструмент для анализа веб-трафика, включая, как ни парадоксально, нахождение кибер-преступников и уязвимости, которые необходимо залатать.

Тем не менее хакеры могут получить информации и затем просканировать ее в свободное время в поисках важной информации, например, паролей.

Что можно сделать? Опять же, вам надо полагаться на сильное шифрование, поэтому мы рекомендуем VPN. Если вы не уверены, что это то, что вам нужно, убедитесь, что сайты, которые требуют от вас личную информацию используют SSL/TSL-сертификаты (поэтому всегда ищите HTTPS).

4. Sidejacking (Взлом сессии)

Взлом сессии берет данные, полученные с помощью прослушивания, но вместо использования этих данных применительно к прошлому, хакер использует их на месте. Даже хуже того, он обходит несколько уровней шифрования.

Данные логина обычно пересылаются по зашифрованной сети и сравниваются с данными профиля пользователя, которые хранятся на сайте. Сайт затем отвечает с помощью файлов cookies, которые отправляются к вам на устройство. Но эти файлы не всегда зашифрованы – хакер может перехватить сессию и получит доступ к любым личным профилям, в которые вы сделали вход.

Хотя при этом виде атак хакеры не могут прочитать ваш пароль, они смогут загрузить программы-«зловреды», которые получат такие данные даже из Skype. Более того, у хакеров может оказаться достаточно информации, чтобы украсть «вашу личность». Только посмотрите, сколько данных можно вывести из одного только Facebook! {бесплатное приложение Digital Shadow показывает всю информацию, которую сможет найти в сети о вас}.

Общественные точки доступа особенно располагают к такого рода взлому, потому что обычно сессии у большого процента пользователей незавершенные. Расширение для браузера Firefox под названием Firesheep показывает, насколько просто можно выполнить взлом сессии, что заставило Facebook и Twitter требовать доступа через HTTPS при входе.

Что можно сделать? Опять же, HTTPS дает хороший уровень шифрования, поэтому если вам действительно надо войти на сайт, требующий персональной информации, делайте это через защищенное соединение. Аналогично, VPN должен предотвратить такой взлом.

В качестве дополнительной меры безопасности, всегда выходите из приложения, когда покидаете точку доступа, или вы рискуете тем, что хакер продолжит пользоваться вашей сессией. В Facebook вы можете хотя бы проверить места, где вы все еще зарегистрированы и выходить удаленно.

5. Подглядывание через плечо

Это может показаться очевидным, но мы часто забываем эти простые меры безопасности.

При пользовании банкоматом надо следить за теми, кто находится рядом, чтобы никто не подсматривал, как вы вводите свой ПИН. Это правило остается и при использовании общественного Wi-Fi. Если один или несколько человек кружат вокруг вас, когда вы посещаете личные сайты, проявляйте подозрительность. Не вводите ничего личного, например, пароли. Это очень простое жульничество, но оно все еще работает.

Подглядывающему даже не нужно находиться сзади вас: просто наблюдая за тем, что вы набираете, может дать преступнику что-то, с чем поработать.

Что можно сделать? Будьте бдительны. Знайте, кто находится рядом. Иногда немного паранойи бывает полезным. Если вы не уверены в тех, кто рядом, не заходите на любые личные сайты.

Не недооценивайте важность того, что вы заполняете или читаете: тем, кто ворует личности, может быть полезной, к примеру, медицинская информация. Если есть документ или веб-страница, которую вы не хотите, чтобы кто-нибудь увидел, примите меры, чтобы этого не происходило.

Еще одна возможность – приобрести защитный экран, который ограничивает количество людей, которые могут видеть то, что у вас на экране – или сделать такой самому.

Более подробно о о VPN

Главная проблема общественных Wi-Fi-сетей – в недостатке шифрования. Упомянутые ранее VPN шифруют ваши личные данные так, что без правильного ключа для расшифровки их невозможно прочитать (в большинстве случаев, по крайней мере). Если вы часто используете общественные сети, то важно использовать VPN.

К счастью, вы можете пользоваться множеством VPN, большинство из которых полностью бесплатно.

Материал подготовлен на основе этой публикации.

Источник фото на превью: wikiwand.com.

.

 

 

Основатель телеканала «Дождь» расскажет о монетизации СМИ без рекламы на Казахстанском медиа саммите

«Стратегия платной подписки и опыт монетизации проектов медиахолдинга «Дождь» — такое название получил один из ключевых докладов в рамках ежегодного Казахстанского медиа саммита, который состоится 6 октября в Алматы. Спикером выступит Наталья Синдеева — основатель, основной владелец и генеральный директор медиахолдинга «Дождь», в который входят телеканал «Дождь», интернет-издание Slon.ru и журнал «Большой город».

Все три проекта медиахолдинга являются известными примерами реализации неклассической стратегии развития путем монетизации через платную подписку.

«Сегодня главный гарант выживания независимых СМИ – его аудитория. Формат платной подписки пока еще в новинку для рынка медиа на всем постсоветском пространстве, но наш телеканал «Дождь» стал одним из лидеров и первопроходцев платной модели в России», — говорит Наталья Синдеева.

Телеканал «Дождь» на сегодняшний день имеет около 70 тысяч постоянных подписчиков. При этом платная подписка является не единственным способом получения доходов для медиахолдинга, но занимает ключевую долю в их структуре.

О том, каким образом была реализована соответствующая стратегия развития, какие цели достигнуты на сегодняшний день, а какие задачи еще только предстоит решить, Наталья и расскажет в своем выступлении.

«Перед нами глобальный тренд: западные медиа, и в первую очередь работающие в новостном информационном формате, успешно реализуют соответствующую практику и стремительно наращивают количество подписчиков.

Я думаю, что подобное будущее рано или поздно станет реальностью для любого независимого СМИ. 70 тысяч подписчиков – впечатляющая цифра для отдельного телеканала, но все же катастрофическая для крупного рынка, подобного российскому. Это ключевой вызов для нас. Почему данная модель еще не до конца прижилась у нас, а количество подписчиков не растет так стремительно, как хотелось бы, и как изменить эту ситуацию, я и расскажу на Казахстанском медиа саммите», — отметила Наталья Синдеева.

Наталья рассказала, что Казахстан готовится посетить впервые и давно планировала эту поездку, однако не всегда удавалось найти свободное время.

«Участие в медиа саммите для меня – прекрасная возможность решить сразу две задачи. Во-первых, я надеюсь познакомиться с Алматы и получить впечатление от знакомства с городом. С другой стороны – я планирую представить наш медиахолдинг местному рынку и, разумеется, найти возможности для выстраивания долгосрочных партнерских отношений с локальными игроками и кабельными операторами в частности», — поделилась своими планами Наталья.

6 октября 2016 года в отеле Rixos Almaty вновь состоится Казахстанский медиа саммит – ежегодное событие международного масштаба, для участия в котором съезжаются ведущие профессионалы в сфере медиа из разных стран.

Теглайн саммита в текущем году подчеркивает влияние Интернета на трансформацию СМИ и звучит как «Медиа цифровой экономики. Тенденции. Вызовы. Возможности».

Основатель телеканала «Дождь» расскажет о монетизации СМИ без рекламы на Казахстанском медиа саммите

Ожидается 500 делегатов из 7 стран ближнего и дальнего зарубежья — в мероприятии вновь примут участие представители телевизионной индустрии и digital-рынка, маркетологи, бренд-менеджеры, PR-специалисты локальных и международных компаний, сотрудники рекламных агентств.

Помимо Натальи Синдеевой, среди спикеров проекта генеральный директор Walt Disney Studios Sony Pictures Releasing Антон Сиренко (Россия), директор по международному развитию Mail.Ru Group Александр Корнеев (Россия), руководитель группы по работе с СНГ компании «Яндекс» Марина Колесникова (Россия), директор по продажам и развитию бизнеса в СНГ онлайн кинотеатра ivi.ru (Россия) Ирина Жученко (Россия), директор по маркетингу и PR FILM.UA Group Полина Толмачева (Украина), директор по стратегическому маркетингу «Медиа Группы Украина» и телеканала «Украина» Ольга Захарова (Украина), директор по развитию бизнеса  Buzzoola, Russia & CIS Кирилл Балахтин (Россия), главный операционный директор Beeline Казахстан Александр Григорьев, председатель правления АО «Агентство «Хабар» Алмагуль Ахметжанова (Казахстан), казахстанский боксер, чемпион Олимпийских игр Серик Сапиев и др.

Также в рамках саммита вновь состоится скрининг новых и трендовых телевизионных форматов со всего мира, который представит заместитель директора по стратегическому маркетингу и международным связям компании MRМ, организатор Kiev Media Week Катерина Удут (Украина).

Организаторы Казахстанского медиа саммита – группа коммуникационных агентств Dentsu Aegis Network Kazakhstan и агентство перформанс-маркетинга «Медиафабрика».

Председатель оргкомитета Казахстанского медиа саммита – Виктор Елисеев.

Регистрация участников открыта на сайте проекта – www.mediasummit.kz

Онлайн-игра для медиаспециалистов: проверь свою тягу к знаниям!

Успешный журналист знает и умеет очень многое. Успешный журналист следит за происходящим в мире медиа и постоянно учится. А насколько вы владеете самыми важными для медиаспециалиста навыками? На каком уровне ваше стремление стать настоящим профессионалом?

Давайте проверим!

Делитесь результатами в соцсетях с хештегом #inwebinar — обладатели самых лучших результатов получат призы!

Внимание. Для загрузки игры требуется немного времени, пожалуйста, подождите.

«Переход на цифровое вещание в Центральной Азии». Зинатулло Исмоилзода, Председатель Союза журналистов Таджикистана.

Запись вебинара на кыргызском языке «Проверка подлинности информации из онлайн-источников»

Азыркы учурда интернет сайттар жана коомдук тармактар маалымат алуунун негизги булагына айланды. Маалыматтын көптүгүнөн чын-бышыгын дароо билүү оңойго турбайт. Күн сайын интернеттен айрыкча коомдук тармактардан чындыкка коошпогон маалыматты көрүүгө болот. Жалган, тастыкталбаган маалыматтын айынан коомчулукта түшүнбөстүктөр жаралууда.

Анын ичинде журналисттер да фейк акаунттарга шилтеме жасап, аларга ишенип жалган маалымат тараткан учурлар да жок эмес.
Вебинарды “Азаттыктын” журналисти Уланбек Эгизбаев өткөрөт. Ал “Ыңгайсыз суроолор” телепрограммасы үчүн атайын иликтөөлөрдү жасап келет. Автор Нью-Йоркто өткөн Webby Awards башкача айтканда Интернет-Оскар сыйлыгын жеңген.

Целевая аудитория медиа: способы изучения

Как определить целевую аудиторию медиа? Существуют ли конкретные способы и форматы? Об этом во время конференции «Медиа в цифровой среде: вызовы и возможности» рассказывал Евгений Кулаков, медиаэксперт, UX/UI-консультант  mediatoolbox.ru.

«Я хотел бы поговорить о том, что создатели СМИ — в том числе, совсем небольших СМИ — могут сделать со своим изданием прямо сейчас. Как понять, что именно нужно вашей аудитории? Как определить перспективные темы? Как выделиться среди десятков и сотен интернет-сайтов, похожих друг на друга?»

Представляем презентацию Евгения Кулакова.

Конкурс для журналистов Алматы: освещение вопросов семейных ценностей и гендерного равенства

Общественный Фонд «Информационно-ресурсный центр» объявляет о проведении городского конкурса среди журналистов на лучшую публикацию в СМИ (телевидение, радио, печатные и электронные газеты, журналы и др.), пропагандирующую семейные ценности и гендерное равенство.

Конкурс реализуется в рамках государственного социального заказа Управления внутренней политики г. Алматы.

Цель конкурса: Популяризация семейных ценностей и информирования населения о программах гендерной политики в Республике Казахстан.

Кто может принять участие?

К участию в конкурсе приглашаются все желающие журналисты г. Алматы, имеющие публикации на заданную тему (на казахском и русском языках), в период с 1 января по 15 октября 2016  г. в печатных и электронных СМИ, выходящих в г. Алматы.

Сроки приема заявок:

Заявки на участие и подача конкурсных материалов принимаются с 1 июля по 15 октября 2016 года на электронный адрес: info-rc@inbox.ru с пометкой в теме: «Заявка на конкурс среди журналистов» (форма заявки).

Награждение победителей.

По результатам конкурса  27 октября   2016 года, будет проведена торжественная церемония  награждения  победителей и участников конкурса ценными призами.

Подробная информация в Положении о конкурсе.

По всем вопросам обращаться по телефону 8(727)267 02 21 или на info-rc@inbox.ru.

Источник фото на превью: pexels.com.

 

 

 

Советы по продвижению медиа в соцсетях от Zanoza.kg и Stopfake.org

У Zanoza.kg и Stopfake.org, медиа, работающих в разном направлении, есть общая черта — успешное взаимодействие с пользователями в социальных сетях.

О том, что работает в фейсбуке, твиттере и ютубе, а что нет; какие публикации вызывают наибольший интерес у аудитории; стоит ли использовать «холивары» и «срачи» для продвижения материалов рассказали Дина Маслова, Zanoza.kg, и Мария Жданова, Stopfake.org, во время конференции Internews «Медиа в цифровой среде: вызовы и возможности».

Представляем презентации спикеров.

Internews в Центральной Азии начинает регистрацию на цикл вебинаров по теме «Инфографика»

Цикл будет состоять из трех вебинаров, домашних заданий и финального проекта. Участники, прослушавшие весь курс вебинаров и сдавшие финальные проекты, получат сертификаты Internews.

Вебинары предназначены, в первую очередь, для сотрудников действующих медиа в Центральной Азии. Преимущество при регистрации на цикл вебинаров дается сотрудникам партнеров Internews в Центральной Азии.

Цикл будет состоять из следующих вебинаров:

  1. Основы инфографики для медиа. Тренер Иван Печищев, доцент Пермского университета, медиатренер, исследователь данных.
  2. Сервисы для создания инфографики. Тренер Анна Сухачева, журналист, редактор, медиаэксперт проекта Newsroom2.0, редактор Newreporter.org
  3. Частотные ошибки при создании инфографики. Тренер Денис Плавский, дизайнер theopenasia.net

Участники поймут, что и как можно визуализировать, как из одной цифры получить чарты, познакомятся с методиками и классификацией различных графиков, изучат четыре сервиса для производства инфографики онлайн.

Все финальные проекты должны быть созданы на основании реальных цифр и информации с указанием источников.

Для регистрации на вебинар пришлите заявку на адрес ogroznaya@internews.org до 5 октября 2016 года.

Обратите внимание, что все желающие могут свободно посещать вебинары, но только с отобранными участниками будет проводиться индивидуальная работа и они получат сертификаты Internews.

Цикл вебинаров «Инфографика» пройдет в октябре 2016 года.

Первый вебинар состоится 12/10/2016.

Скачать форму заявки.