SecureTechTalks
303 subscribers
805 photos
1 video
1 file
803 links
Добро пожаловать на канал "SecureTechTalks"! Мы предлагаем вам увлекательное и информативное погружение в мир кибербезопасности. Здесь вы найдете актуальные новости, советы, методы и инсайты по инфобезу.
Download Telegram
🔐 Secretive: безопасное хранение ключей SSH

🔒 Что такое Secretive?

Secretive — это Open-source ПО для macOS, которое позволяет безопасно хранить SSH-ключи в защищенном контейнере.

🛠️ Основные возможности Secretive:

1. Безопасное хранение ключей: Secretive использует Secure Enclave для хранения SSH-ключей, обеспечивая их максимальную защиту.
2. Простое управление ключами: Удобный интерфейс позволяет легко добавлять, удалять SSH-ключи и управлять правилами доступа.
3. Интеграция с macOS: Приложение тесно интегрируется с системой, предоставляя удобный доступ к ключам для приложений и командной строки.
4. Поддержка нескольких ключей: Secretive позволяет хранить и управлять несколькими ключами одновременно, что удобно для пользователей с различными учетными записями и серверами.

🔍  Secretive — отличный инструмент для тех, кто ценит безопасность и удобство.

🔗 Ссылки:
- GitHub
- Инструкции по установке и использованию

Stay secure and read SecureTechTalks 📚

#SecureTechTalks #CyberSecurity #OpenSource #Secretive #SSH #Безопасность #macOS #Технологии #Кибербезопасность
🔒 Обновление безопасности в macOS Sequoia 🔒

На этой неделе Apple анонсировала обновление macOS Sequoia, которое усложняет обход защиты Gatekeeper. Gatekeeper —  инструмент защиты в macOS, гарантирующий запуск только доверенных приложений.

📲 Что изменилось?
Теперь пользователи не смогут использовать Control-клик для обхода Gatekeeper при открытии неподписанных приложений. Им придется перейти в «Системные настройки > Конфиденциальность и безопасность», чтобы просмотреть информацию о разработчике и вручную подтвердить установку.

🛡 Данный шаг направлен на борьбу с вредоносным ПО и бэкдорами, которые часто не подписываются и обманывают пользователей, заставляя обходить защиту Gatekeeper.

Stay secure and read SecureTechTalks 📚

#macOS #Apple #CyberSecurity #SecureTechTalks
🔒 Шифрование данных на macOS: пошаговое руководство 🔒

💻 На компьютерах Mac предусмотрены встроенные инструменты, позволяющие эффективно защищать вашу информацию от несанкционированного доступа.

🔐 1.FileVault: полное шифрование диска

💾 FileVault — это встроенная функция macOS, обеспечивающая полное шифрование вашего стартового диска с использованием алгоритма XTS-AES-128 и 256-битного ключа. При активации FileVault для доступа к данным потребуется ввод пароля, что значительно повышает уровень безопасности.

🛠️ Как включить FileVault:

1️⃣ Нажмите на меню Apple в левом верхнем углу и выберите «Системные настройки».
2️⃣ Перейдите в раздел «Конфиденциальность и безопасность» и выберите вкладку «FileVault».
3️⃣ Нажмите «Включить FileVault».
4️⃣ Выберите способ восстановления доступа в случае забытого пароля:
🔹 Использовать учетную запись iCloud (рекомендуется для простого восстановления).
🔹 Создать ключ восстановления (запишите его и храните в надежном месте).
5️⃣ После выбора способа восстановления перезагрузите Mac. 🔄 Шифрование начнется в фоновом режиме и может занять несколько часов в зависимости от объема данных. Вы можете продолжать работу на компьютере во время этого процесса.

Проверка статуса FileVault:
Чтобы убедиться в том, что FileVault активирован, перейдите в «Системные настройки» → «Конфиденциальность и безопасность» → «FileVault». Здесь будет отображаться текущий статус шифрования.

🚫 Отключение FileVault:

1️⃣ Перейдите в «Системные настройки» → «Конфиденциальность и безопасность» → «FileVault».
2️⃣ Нажмите «Отключить FileVault».
3️⃣ Введите пароль администратора.
4️⃣ Диск будет расшифрован, что может занять некоторое время.

⚠️ Важные моменты:

🔹 Производительность: На современных Mac с SSD влияние на производительность минимально. Однако на старых моделях с HDD может наблюдаться небольшое замедление.
🔹 Пароль: Если вы забудете пароль и потеряете ключ восстановления, доступ к данным будет невозможен.
🔹 Совместное использование: На компьютерах с несколькими пользователями каждый из них должен вводить пароль при запуске системы.

📁 2. Шифрование отдельных файлов и папок с помощью Дисковой утилиты

🔏 Если вам необходимо защитить отдельные файлы или папки, можно создать зашифрованный образ диска (.dmg) с помощью встроенной Дисковой утилиты.

⚙️ Порядок действий:

1️⃣ Откройте «Дисковую утилиту» (нажмите Command + Пробел, введите «Дисковая утилита»).
2️⃣ Выберите «Файл» → «Новый образ» → «Образ из папки».
3️⃣ Выберите папку, которую хотите зашифровать, и нажмите «Выбрать».
4️⃣ В разделе «Шифрование» выберите:
🔹 128-битное AES (быстрее).
🔹 256-битное AES (более безопасно, но медленнее).
5️⃣ Установите пароль (обязательно запомните его, так как восстановление невозможно).
6️⃣ В разделе «Формат образа» выберите:
🔹 «Чтение/запись» (для возможности добавления/удаления файлов).
🔹 «Только чтение» (для фиксированного содержимого).
7️⃣ Нажмите «Сохранить», чтобы создать .dmg файл.

🖥️ Доступ к зашифрованному образу:

Чтобы открыть зашифрованный образ, дважды щелкните на .dmg файл и введите установленный ранее пароль. Образ будет смонтирован как диск в Finder, позволяя работать с файлами. После завершения работы обязательно извлеките образ, чтобы данные оставались защищёнными.

📊 Рекомендации по выбору шифрования:

🔹 AES-128: Обеспечивает высокую скорость и достаточный уровень безопасности для большинства пользователей.
🔹 AES-256: Обеспечивает максимальную защиту и рекомендуется для особо чувствительных данных (например, финансовых документов или конфиденциальной рабочей информации).

🛡️ PS

Встроенные инструменты macOS позволяют эффективно защитить ваши данные от несанкционированного доступа. Независимо от того, выбираете ли вы полное шифрование диска с помощью FileVault или создание зашифрованных образов для отдельных файлов, важно помнить о надежном хранении паролей и ключей восстановления.

Stay secure and read SecureTechTalks 📚

#Кибербезопасность #macOS #FileVault #Шифрование #SecureTechTalks #AES #ЗащитаДанных #Privacy #InfoSec #AppleSecurity
👍1
🧨 Hazmat: sandbox для AI-агентов на macOS

Coding-агенты (Claude Code, Codex и т.д.) умеют самостоятельно выполнять shell-команды, устанавливать зависимости и менять файлы. Если агент получит prompt injection то, последствия могут быть крайне печальными.

OpenSource продукт Hazmat ограничивает агента на уровне операционной системы.

⚙️ Немного деталей

Агент запускается от отдельного пользователя "agent", поэтому не получает ваш "$HOME", SSH-ключи и credentials.

Дополнительно используются:

🔹 macOS Seatbelt для ограничения доступа к файловой системе;
🔹 PF firewall и DNS blocklist для контроля сетевого доступа;
🔹 ограничения для package managers, включая npm;
🔹 snapshot проекта перед запуском и возможность посмотреть diff или откатить изменения.

Перед стартом работы указывается session contract: какие каталоги доступны, что можно изменять и какие интеграции включены.

🛡️ Принципиальные ограничения

Представим вредоносный "CLAUDE.md", который заставляет агента прочитать "~/.ssh/id_ed25519" и отправить ключ наружу.

Модель может выполнить команду, но её процесс не должен иметь необходимых прав и доступа. Безопасность должна учитывать сценарий, в котором модель уже скомпрометирована.

🔗 GitHub: https://github.com/dredozubov/hazmat

Stay secure and read SecureTechTalks 📚

#кибербезопасность #AI #LLM #AgenticAI #ClaudeCode #Codex #AISecurity #Sandbox #macOS #SecureTechTalks
👍1