Як це працює: DDoS

DDoS-атаки проводять, коли хочуть, щоб сайт тимчасово перестав працювати або став гальмувати. Це популярний спосіб паралізувати роботу онлайн-бізнесу: поки сайт недоступний, відвідувачі йдуть купувати до конкурентів або чекають, щоб зайти до себе в обліковий запис. В результаті бізнес втрачає гроші та репутацію. Розбираємось, як влаштовані DDoS-атаки та як від них захиститися.

що таке ddos Читати далi

Як безпечно винайняти квартиру в Україні на тривалий термін

Якщо ви шукали житло в оренду на тривалий термін в Україні, ви знаєте, що це складно не лише через ціни, а й через те, що можна потрапити на шахраїв.

Щоб такого не трапилося, розповімо вам про найпоширеніші схеми аферистів, про те, як себе убезпечити, та як правильно зняти квартиру у легального власника.

Як безпечно зняти квартиру в Україні на тривалий термін Читати далi

Що таке рукостискання SSL/TLS? Пояснимо за 3 хвилини

Рукостискання SSL/TLS складається з послідовних кроків, де клієнт та сервер ідентифікують один одного та починають спілкуватися через безпечний SSL/TLS-тунель.

Процес називається рукостисканням або handshake, тому що клієнт і сервер зустрічають один одного вперше. Рукостискання починається з ідентифікації та закінчується генеруванням секретного ключа.

рукостискання SSL/TLS Читати далi

Як зашифрувати пристрої на Android та iOS

Коли ви шифруєте пристрої на Android або iOS, дані зберігаються в телефоні в форматі, що не читається. Коли ви вводите PIN-код, пароль або візерунок на екрані блокування, телефон розшифровує дані.

У статті ми дамо покрокову інструкцію про те, як зашифрувати пристрої на Android чи iOS.

шифрування android та ios Читати далi

Як перевірити термін дії SSL-сертифіката

SSL-сертифікат безпеки — для сайту річ потрібна та корисна. Але, як і всі корисні речі, має термін придатності: два роки. Ще відносно недавно можна було зустріти сертифікати, видані терміном на три, а то й п’ять років. Останнім часом вимоги CA/B Forum — регулюючого органу галузі сертифікації — значно посилилися, і термін дії сертифікату не перевищує двох років. Це мотивовано підвищенням вимог щодо безпеки користувачів в Інтернеті. Як для різних транзакцій, так і для найпростішого інтернет-серфінгу.

Якщо ви читаєте цю статтю, то так чи інакше пов’язані з обслуговуванням чи підтримкою сайтів. З наших матеріалів ви можете оновити свої знання про те, що таке HTTPS-протокол, для чого потрібний SSL-сертифікат і як він працює.

Якщо закінчився термін дії сертифіката безпеки, сертифікат «переходить на темну сторону». А наслідки цього дуже серйозні для власників сайтів.

Як перевірити термін дії SSL-сертифіката Читати далi

Як перевести сайт на HTTPS

Активний перехід на HTTPS розпочався ще 2016 року. Це було повʼязано з тим, що Google почав помічати сайти без SSL-сертифікатів як небезпечні.

Щоб допомогти користувачам правильно перенести сайти на HTTPS, Google опублікував рекомендації та принципи переїзду. Але незважаючи на це, у користувачів все одно виникають проблеми після переїзду на HTTPS — сайти втрачають трафік, а їхній рейтинг у пошукових системах падає. Крім цього, люди часто не знають, чим відрізняються SSL-сертифікати та який вибрати для свого сайту.

У цій статті ми розповімо, що таке HTTPS, чим він відрізняється від HTTP і навіщо переходити на HTTPS, а також дамо докладний чекіст, як перевести сайт на HTTPS безболісно.

як перейти на HTTPS

Читати далi

Що таке хешування, шифрування та кодування

Ці три терміни часто плутають — вони означають три абсолютно різні речі. Для того щоб зрозуміти різницю, давайте спочатку прояснимо деякі моменти.

З точки зору безпеки, коли ви надсилаєте дані/повідомлення в інтернеті:

  • Ви хочете, щоб інша людина знав, що цей лист відправили ви, а не будь-хто інший.
  • Ви хочете, щоб повідомлення отримали в тому ж форматі, в якому ви надіслали, — без змін.
  • Ви хочете, щоб повідомлення не могли прочитати зловмисники.

що таке хешування, шифрування, кодування Читати далi

Двофакторна автентифікація для безпеки облікового запису — що це, її види та як використовувати

Якщо ваш обліковий запис захищає лише пароль, це часто небезпечно. Шахраям не складно зламати його та отримати доступ до конфіденційних даних. Тому двофакторна автентифікація стала одним із основних способів зробити онлайн-послуги безпечними. Сьогодні майже кожен сайт із формою входу пропонує користувачам включити двофакторну автентифікацію. У статті розповімо, що означає двофакторна автентифікація, яка вона буває та як її використовувати.

двофакторна аутентифікація Читати далi

Що таке файли cookies та навіщо вони потрібні

Цього року я жодного разу не вводив логін та пароль від Google-акаунту, хоча працюю з їхніми сервісами майже щодня. Те саме з іншими сайтами, на які я заходжу регулярно, — браузер запам’ятав мене і більше не пропонує вводити деталі. Авторизації немає, тому що для цих сайтів я використовую cookies. Сьогодні розповім, що це таке, яку інформацію вони можуть запам’ятовувати, коли їх краще видалити та як це зробити.

что такое куки Читати далi