Monday, January 30, 2012

Евгений Ющук. Кейс по деанонимизации "сетевого хулигана". На примере LJ-user'а steady_man

Чтобы соблюсти реальную анонимность в Интернете, надо нигде, никогда и ни при каких обстоятельствах не пересекаться реальным и виртуальным никами. А также надо не быть тщеславным человеком. И еще иметь техническую грамотность очень нужно. Эти качества, как правило, не присущи людям эмоциональным - тем, кого разрывает изнутри от эмоций, кому надо непременно высказать накипевшее, иначе - у них ощущение физической боли.

Кейс, приведенный ниже, очень прост. Как проста оглобля, прилетающая по хребту оборзевшего гопника. Тем он интереснее - ведь эти техники доступны любому человеку.

А еще, все, что описано в кейсе, абсолютно законно. И это хорошо.

Далее - цитата.


Wednesday, July 27, 2011

Приватность в Интернете. Dmitry Evteev. Яндекс.Бар – Большой брат следит за тобой.

Я снес Яндекс-бар практически сразу после его установки на компьютер. А устанавливал я его практически сразу после его появления - дабы посмотреть, что это за полезная/бесполезная/вредная фича.

Причиной сноса послужило то обстоятельство, что при первом же выходе в Интернет, Яндекс-бар,  мчался в Яндекс с докладом, что он уже на боевом посту. Т.е., при первом же выходе в Интернет - даже после простого открытия браузера, еще до того, как я куда-либо зайду, у меня на компьютере появлялись куки Яндекса.

А куки у Яндекса живут... более 10 лет. Вот, например, кука, которую я получил прямо сейчас - в момент написания этого поста, в 2011 году то есть:

На практике это означает, что до 2038 года Яндекс будет знать, что к нему зашел тот же самый компьютер, который в него заходил сейчас.
Сотрудники Яндекса, как правило, объяснят, что там нет никаких персональных данных - а только сам факт, что компьютер тот же. И что это делается исключительно для моего же удобства и счастья.

Но только это не совсем так. Точнее, это именно так, пока вы не зайдете в свою Почту Янекса или, например в свой "Мой Круг". А после того, как зайдете, ваши поисковые запросы за более чем 15 лет, будут автоматически увязаны с вашей личностью.
Обернется это когда-то против вас или нет - заранее предсказать невозможно.

В общем, расстался я тогда с Яндекс-баром быстро и без малейшего сожаления.

А многие - не расстались. Что произошло в результате и как это вылилось в скандал с "Утечками Мегафона" и осознанием широкой общественностью, что операторы запроса Яндекса - серьезный инструмент (в т.ч. и конкурентной разведки) -  под катом, в статье Dmitry Evteev "Яндекс.Бар – Большой брат следит за тобой". За наводку спасибо участнику Форума сообщества практиков Конкурентной разведки Vinni.

Далее - цитата


Яндекс.Бар – Большой брат следит за тобой


Возвращаясь к обсуждению инцидента, связанного с утечкой более 8 тысяч смс сообщений сотового оператора "Мегафон", можно утверждать, что выдвинутые предположения ранее частично подтвердились. Утечка произошла в следствии двух факторов: уязвимости на сайте www.sendsms.megafon.ru (Insufficient Authentication) и видимо передачи посещаемых страниц пользователями поисковой системе Яндекс, на компьютерах которых установлен Яндекс.Бар.

Так что-же из себя представляет Яндекс.Бар?


Wednesday, December 15, 2010

Ющук Евгений Леонидович (Yushchuk Evgeny Leonidovich), Екатеринбург. Прогнозирование как этап анализа в конкурентной разведке

Ющук Евгений Леонидович (Yushchuk Evgeny Leonidovich), профессор УрГЭУ-СИНХ, город Екатеринбург.

Один из ведущих российских специалистов по конкурентной разведке -  Нежданов Игорь Юрьевич написал материал о том, какое место занимает прогнозирование в работе аналитика. Польза прогнозирования и его ограничения, а также особенности его использования в практической работе аналитика  - в материале Игоря Нежданова.

Далее цитата.

Прогнозирование как завершающий этап анализа в конкурентной разведке

Tuesday, December 14, 2010

Thursday, December 9, 2010

Ющук Евгений Леонидович, профессор УрГЭУ-СИНХ. Сбор информации о юридических лицах.

Ющук Евгений Леонидович, профессор кафедры мировой экономики и финансов факультета мировой экономики УрГЭУ-СИНХ.

Вопросы сбора информации о юридических лицах всегда играли - и продолжают играть - важную роль в работе Служб Безопасности предприятий, и служб деловой разведки.
Тема сбора такого рода информации обсуждается на форуме СПКР в разделе "Сбор информации о юридическом лице", причем в контексте подводных камней на этом направлении работы. с примерами из практики.

Рекомендую.

Ющук Евгений Леонидович (профессор УрГЭУ, Екатеринбург). Что хранят файлы MS Office.

С 2005 года, когда выщло первое издание моей книги "Конкурентная разведка: маркетинг рисков и возможностей", повысилась защищенность файлов MS Office, и вышли новые версии "офиса". А то в 2005-м доходило до того, что программа AntiWord (линуксоидовская, конечно же) позволяла в виде текста просматривать сохраненные варианты документов.

Сейчас ситуация намного лучше. Но метаданные по-прежнему способны сказать многое тем, кто знает где и какие надо смотреть. И, разумеется, - что делать потом с этой информацией.
Статья по этому  поводу, которую я, Ющук Евгений Леонидович, рекомендую.

С уважением,
Ющук Евгений Леонидович.
г. Екатеринбург

Wednesday, December 8, 2010

Ющук Евгений Леонидович. Видео с мастер-класса в Екатерибурге по использованию социальных сетей в бизнесе.

Профессор Ющук Евгений Леонидович. УрГЭУ-СИНХ, город Екатеринбург.

На видео - мое, Ющука Евгения Леонидовича, выступление на мастер-классе в конференц-зале отеля "Московская горка" (Екатеринбург) . Этот мастер-класс Евгения Ющука был посвящен преимуществам, которые несут бизнесу социальные сети, и опасностям, которые социальные сети для бизнеса таят в себе.

http://www.youtube.com/watch?v=-2_kpZ5niMQ&feature=player_embedded

С уважением,
Ющук Евгений Леонидович,
г. Екатеринбург