Skip to content

Ära mine õnge - petukirjad õngitsevad Zone e-posti kasutajatunnuseid

Peeter Marvet
Täna on hakanud levima õngitsemis-kirjad, mille “postkasti suurendamise” link viib Zone veebimeili sisselogimise lehega sarnasele lehele...

Kuidas kontrollida väljuva e-posti SPF+DKIM+DMARC toimimist?

Peeter Marvet
E-posti saatja tuvastamine muutub spämmiga võitlemise tõttu üha olulisemaks ning tehniline lahendus on “paneme domeenile ranged SPF+DKIM+DMARC...

3 tehnoloogiat, mis aitavad kirjad kindlalt kohale toimetada

Ardi Jürgens
Hiljuti karmistas Google kogemata paariks tunniks oma e-posti teenuse GMail reegleid ja näitas maailmale, kuidas e-posti legitiimsuse kontrolli tõsiselt...

"Teeme ära" koristustalgud sinu (tehtud) veebis - kõik /uus, /vana, /arhiiv ja /newsletter välja!

Peeter Marvet
Fakt: kui su veebi vana versioon on liigutatud alamkataloogi /vana, /old ja uuendamata/turvapaikamata – või kui paned tegemisel oleva ja veel mitte...

Plugin, ma olen su isa...

Peeter Marvet
Tavapärane soovitus on uuendada kohe ja kõike mis seda vähegi nõuab – sest kui mõni uuendus peaks lappima turva-augu, leiab lähipäevil logidest...

Näksitud andmebaas - ei, näksimata andmebaas

Peeter Marvet
Täna EEnet’i nimel saadetud parooli-õngitsus-kirja eest võiks tõlkeroboti sooritusele maksimaalsed stiilipunktid anda – loodetavasti läheb...

Lunavara ründab ka veebipoode

Ardi Jürgens
Väljapressimise eesmärgil andmeid krüpteeriv pahavara, ehk lunavara, ründab veebipoode.

Kommentaar Eesti saite tabanud mass-näotustamisele

Ardi Jürgens
Viimastel nädalatel on meedias ja kuluaarides mitmel korral juttu tehtud kodulehekülgede puudulikust turvamisest. Ajendi on selleks andnud mitmed hiljutised...

Chrome kuulutab äärmiselt levinud SHA-1 turvasertifikaadid soovimatuteks

Ardi Jürgens
Kas vastutad veebisaidi eest, mis kasutab HTTPS ühendust? Kui nii, loe kindlasti edasi ja vasta mõttes järgmistele kontrollküsimustele: Kas su sertifikaat...

Pügame Puudlit, ehk SSL 3.0 nõrkusest

Ardi Jürgens
SSL protokolli versioonist 3.0 on avastatud nõrkus, mis võimaldab internetiühenduse pealtkuulamise võimekusega ründajal kompromiteerida SSL ühenduse...

DNSSEC: müüt või tegelikkus? Osa neli: pigem tegelikkus

Ardi Jürgens
Jõulude ajal pole päkapikud mitte istunud jõude, vaid on DNS juurtsooni (.) sokutanud Eesti tippdomeeni DS kirje. Selle abil ongi nüüd loodud DNSSEC...

DNSSEC: müüt või tegelikkus? Osa kolm: probleemid

Ardi Jürgens
Seeria kolmas kirjatöö keskendub DNSSEC (Domain Name Security Extensions) juurutamisega kaasnevatele probleemidele. Ehk nagu kolleegidele provokatiivselt...

DNSSEC: müüt või tegelikkus? Osa 2: Eesmärgid ja tulevik

Ardi Jürgens
See on teine postitus seeriast, mille eesmärk on tutvustada DNSSEC ajalugu, tulevikku, nõrkusi ja tugevusi. Eelmises selle seeria postituses peatusin...
Tuvalisus

DNSSEC: müüt või tegelikkus? Osa 1: Hetkeseis

Ardi Jürgens
See on esimene postitus seeriast, mille eesmärk on tutvustada DNSSEC hetkeseisu, tulevikku, nõrkusi ja tugevusi. IT valdkonnas on palju vastuolulisi...
Tuvalisus

Pragmaatik PRISM-ast ja signaalluurest

Ardi Jürgens
“Faktid, mis meile PRISM-I kohta seni teada on:           “ – see on sümpaatne säuts, mis...