Log4j este una dintre cele mai mari ameninţări cibernetice recente – sfaturi și recomandări pentru firme

Log4j Sfaturi

Ce este Log4j, cum a apărut vulnerabilitatea și de ce contează?

Pe 9 decembrie 2021, Apache a dezvăluit CVE-2021-44228, o vulnerabilitate de execuție a codului la distanță – atribuită cu o severitate de 10 (cel mai mare scor de risc posibil). Sursa vulnerabilității este Log4j, o bibliotecă de jurnalizare folosită în mod obișnuit de o gamă largă de aplicații și în special versiuni până la 2.14.1 (Notă: această vulnerabilitate este cunoscută și sub numele de Log4Shell). Log4j este o bibliotecă open source, parte a Apache Logging Services, scrisă în Java. Lansarea inițială a Java Development Kit (JDK) nu includea API-uri de înregistrare, astfel încât bibliotecile de înregistrare Java au câștigat rapid popularitate, inclusiv Log4j. Biblioteca Log4j este utilizată pe scară largă de alte cadre, cum ar fi Elasticsearch, Kafka și Flink, care sunt de bază pentru multe site-uri web și servicii populare.

Aceasta defecțiune critică în software-ul utilizat pe scară largă îi face pe experții în securitate cibernetică să tragă alarme, iar marile companii se grăbesc pentru a remedia problema.

„Este omniprezent. Chiar dacă ești un dezvoltator care nu folosește Log4j direct, s-ar putea să rulezi în continuare codul vulnerabil, deoarece una dintre bibliotecile open source pe care le folosești depinde de Log4j”, declară Chris Eng, director de cercetare la firma de securitate cibernetică. Veracode, a declarat pentru CNN Business. „Aceasta este natura software-ului: broaște țestoase până la capăt.”

Companii precum Apple, IBM, Oracle, Cisco, Google și Amazon, toate rulează software-ul. S-ar putea prezenta în aplicații și site-uri web populare, iar sute de milioane de dispozitive din întreaga lume care accesează aceste servicii ar putea fi expuse vulnerabilității.

Recomandări și sfaturi:

Read More »

Trick or treat! Cum sperii monștrii digitali de Halloween

Halloween

Pentru că urmează Halloween-ul și se anunță o perioadă plină de mister, acesta poate fi momentul perfect pentru a te echipa cu cele mai bune arme cu care îi poți ține pe „monștrii” cibernetici departe de raza ta de acțiune. „Bomboanele” (sfaturile) pe care ți le dăm noi azi te pot proteja de lucrurile care bântuie noaptea și pândesc din web-ul întunecat (dark web).

 

🍭 Nu da click pe linkuri suspect de interesante sau de ciudate 🔒

Chiar dacă suntem învățați să nu luăm bomboane de la străini (cu excepția Halloween-ului), deschiderea anumitor linkuri pot fi la fel de periculoase. Atacurile de tip phishing sunt special create pentru a-ți colecta datele (personale, financiare, conturi bancare etc.).

Infractorii cibernetici îți vor cere plata, numărul contului bancar sau al cardului de credit, în timp ce organizațiile legitime nu îți vor solicita niciodată acest lucru prin e-mail sau mesaj.

🍭 Protejează-ți bomboanele cu o parolă suficient de puternică 🍬

De Halloween, pot apărea diverși indivizi care vor să-ți ia dulciurile. Așa se întâmplă și în mediul digital. Pentru a te feri de acești intruși: creează și menține parole puternice – formate din litere mici și mari, numere, simboluri și semne de punctuație. Mai mult, utilizează parole diferite pentru fiecare dintre conturile tale și schimbă-le în mod frecvent (la 6-8 săptămâni).

🍭 Alungă din start monștrii din dulap 👻

Dacă ne gândim că monștrii supranaturali dispar după Halloween, în lumea reală, monștrii digitali se pot infiltra în dispozitivul tău multă vreme, fără să observi. De aceea, limitează portițele prin care pot intra fără acordul tău.

Recomandări:

✅ configurează și dezactivează partajarea automată a fișierelor și conectarea automată la o anumită rețea;

✅ utilizează „Forget network” după ce te deconectezi de pe un Wi-Fi public;

✅ folosește hotspot-ul de pe telefon ca alternativă mai sigură la rețelele Wi-Fi publice sau necunoscute;

✅ utilizează un VPN care îți criptează traficul;

✅ alege o rețea sau website securizat (https), care îți păstrează informațiile în siguranță, transformându-le într-un cod indescifrabil. Read More »

Cum să îți alegi un laptop bun de gaming – sfaturi, buget și recomandări [preț laptop 4000-5000 de lei]

Laptop Gaming

Discutăm în acest articol despre sugestii și recomandări pentru achiziția unui laptop de gaming, în bugetul de 4000-5000 de lei.

Este important să investești într-un laptop ale cărui performanțe le vei folosi la maxim. Pentru gaming este important ca laptopul pe care îl dorești să fie capabil să ruleze fără probleme ultimele jocuri apărute.
Este posibil să fie mult mai accesibil acum să îți cumperi un laptop de gaming decât un PC, deoarece în acest moment nu prea se găsesc plăci video; iar și cele care se găsesc au un preț foarte mare, din cauza faptului că sunt foarte cerute pentru minat criptomonede (minarea de criptomonede ethereum și alte altcoin-uri presupune folosirea unor plăci video rapide pentru procesarea tranzacțiilor).

Câteva cerințe minime ale unui laptop de gaming:

  • Video dedicat clar – este cea mai importantă componentă a laptopului de gaming. Placă AMD sau nVIDIA? Ambele sunt bune pentru laptopurile de gaming, atât timp cât sunt din ”noua generație”. De regulă sunt recomandate modelele mid-range și superioare – de exemplu la nVIDIA GeForce să fie minim din seria GTX;
  • Capacitatea memoriei video să fie minim de 2 GB;
  • Ecran cu rată de refresh superioară, de la 75 până la 144 Hz.  Acestea se împart în categorii cu paneluri TN (timp excelent de răspuns, calitate medie, unghiuri de vizualizare limitate) sau IPS (calitate mai bună, mai scumpe și automat implementate pe laptopuri de top);
  • Stocare SSD mai mare, pentru că majoritatea jocurilor rulează mai bine deja pe SSD decât pe HDD-ul clasic (dacă bugetul este prea mare, atunci cel puțin un SSHD);
  • Memorie RAM capacitate 8-16GB – nu sugerăm mai mult de 16 GB, pentru că dacă ai video dedicat bun, absolut nici un joc nu folosește mai mult de 16GB.

Atenție, nivelul grafic dorit trebuie ales corect și depinde de ce rezoluție dorești (FHD, 2k, 4k) sau detalii grafice (low, medium, high sau de ce nu UBER-high 😀)… și bineînțeles să nu uităm ce e mai important Can It Run Crysis ?? (cine cunoaște gaming, știe 😉)
Dacă vrei să meargă 60 FPS (frames per second la FHD detalii low) e destul un i5 cu 2 GB Video și 8GB RAM. Dacă vrei să urci, mai pui un 3-4 GB video dedicat, un procesor i7 sau AMD Ryzen.
De exemplu, dacă se dorește FHD 120 FPS, atunci noi punem un GTX de 4GB cu 16 GB RAM și un procesor i7.

Mai jos sunt câteva laptopuri cu placi video de la NVIDIA cu GTX 1660 sau GTX 1650 care pot rula fără probleme titluri cum ar fi: Call of Duty, Dota 2, Warzone, Fortnite, CS-GO competitive sau chiar Cyberpunk 2077, inclusiv jocuri din seria Assassin’s Creed sau FIFA

Vă prezentăm și câteva exemple de laptopuri care au bugetul de achiziție aproximativ de 4000-5000 lei: Read More »

PREDAREA DE ACASĂ – sfaturi IT care sporesc siguranța și eficiența online

Predarea de acasă

În contextul limitării răspândirii noului coronavirus, profesori din întreaga lume sunt nevoiți să pună în practică o nouă metodă de predare: predarea online. Deoarece nu se știe cât timp va dura situația în care se află omenirea, predarea de acasă poate deveni o parte din „noul normal”, când începe școala din toamnă. Read More »

5 METODE RAPIDE PENTRU A REDA SUNETUL PE COMPUTER ÎN WINDOWS 10/8/7

sunetul pe computer
Ai pățit vreodată să nu mai funcționeze sunetul pe computer? Aceasta este una dintre cele mai des întâlnite probleme ale utilizatorilor de Windows. Află mai jos 5 metode rapide pentru a reda sunetul pe computer în Windows 10/8/7.

-> verifică placile de sunet pe USB disponibile: Placi Sunet USB – pret de la 25 lei

Read More »

5 Sfaturi IT utile in orice business pentru buna functionare a echipamentelor

Pentru a creste productivitatea in orice afacere partea IT este o componenta foarte importanta care poate influenta in mod direct performanta companiei si rezultatele obtinute; va prezentam in acest articol 5 Sfaturi IT utile in orice business pentru buna functionare a echipamentelor:

1. Update-ul softurilor de securitate

Software Security 2014 Intr-adevar atunci cand calculatoarele noastre incep sa isi actualizeze soft-urile lucreaza mai incet in aplicatiile clasice, dar este necesar sa se faca acest update pentru a le mentine in functiune si sa nu fie vulnerabile.
Daca nu va actualizati software-ul de securitate in mod frecvent, este mai usor pentru a obtine malware sau troieni care ar putea fura informatiile dvs. si dauna computerului dumneavoastra. Cele mai multe programe au programate actualizari automate, dar ceea ce face parte din rutina ta este de ajutor.
Este important sa Read More »

Ce trebuie să faci pentru a fi protejat atunci când te conectezi la o rețea Wi-Fi publică?

rețea Wi-Fi

O rețea Wi-Fi publică este mereu binevenită atunci când ai nevoie de una. Însă aceasta poate deveni periculoasă dacă nu te protejezi împotriva infractorilor cibernetici, aceștia pot să îți fure datele personale, inclusiv datele de pe carduri bancare și parolele de acces.

Iată câteva metode prin care poți evita să devii o victimă a hackerilor: Read More »