Эксперты

Https сделает Одноклассники еще безопаснее

23 июня 2016
2 мин. чтения
Https сделает Одноклассники еще безопаснее

Безопасность пользователей — ключевой вопрос для всех интернет-компаний. Одноклассники, безусловно, также обеспокоены сохранением данных и стремятся быть надежной компанией не просто в глазах пользователей, но и на деле. Уже сейчас мы используем множество инструментов для защиты данных, и следующий шаг — это протокол https. Что это такое? HTTPS — это расширение протокола HTTP, поддерживающее шифрование. Простыми словами, это инструмент для защиты от атак, связанных с перехватом данных в во время интернет-соединения.

Какие плюсы для пользователя

Если пользователь заходит в Одноклассники без https, то все данные, которыми он обменивается с ОК, передаются в виде открытого текста и могут быть прочитаны и изменены любым участником процесса передачи данных. Типичные примеры подслушивающих — злодей, подключившийся в ту же публичную сеть Wi-Fi, или недобросовестные операторы связи. Без использования https злоумышленники могут получить доступ к личным данным пользователя или даже захватить его аккаунт.

Мы знаем, что в мировой практике были случаи попыток операторов дописать что-то в контент соцсетей, из-за такого вмешательства пользователь видел в браузере не совсем то, что транслировал разработчик. Однако при передаче по https данные шифруются, и их могут прочитать или изменить только пользователи.

Https сделает Одноклассники еще безопаснее

Почему https важен для Одноклассников

Помимо заботы о пользователе, современные браузеры показывают предупреждения об опасности на сайтах без https. Конечно же, мы не могли себе позволить внезапно стать компанией, угрожающей безопасности пользователей, поэтому используем все современные технологии защиты. Кроме того, при передаче данных по https есть вероятность получить бонус по скорости, поскольку трафик не анализируется многочисленными посредниками на стороне операторов связи.

К 2016 практически все крупные интернет-ресурсы либо перешли на https, либо находятся в процессе — по сути, это уже отраслевой стандарт для сайтов, которые каким-либо образом работают с личными данными пользователей. Одноклассники долго шли к переходу, поскольку объём данных у соцсети достаточно большой, чтобы осуществлять серьёзные изменения мгновенно. Однако это случились, и теперь пользователи могут быть уверенны, что их данные в безопасности.

Сейчас все пользователи, вошедшие в свой аккаунт на Одноклассниках, автоматически перенаправляются на https. Это можно проверить, обратив внимание на адресную строку браузера: перед адресом сайта будет замок и известные буквы https. Это значит, что соединение защищено. Кроме этого, каждый пользователь может в настройках указать, чтобы при соединении всегда использовался https.

Https сделает Одноклассники еще безопаснее
0
0
0
0
0

Материалы по теме

Одноклассники впервые разрешат пользователям полностью отказаться от получения подарков

Одноклассники позволят пользователям полностью отказаться от получения виртуальных подарков или ограничить круг дарящих даже среди друзей. Обновление призвано уменьшить количество запросов на нежелательное для ряда пользователей общение и улучшить взаимодействие между людьми в ОК.

Новая настройка позволяет выбирать, от кого человек  хочет получать подарки в соцсети. Можно поставить полный запрет на получение подарков от всех пользователей, только незнакомых или своих друзей, а также сделать точечные запреты, ограничив в этой активности определенных людей. В этом случае при попытке отправить виртуальный подарок будет появляться сообщение «Этому пользователю нельзя отправить подарок». Также в ОК есть возможность автоматически скрывать в ленте полученные и отправленные подарки.  

Благодаря обновлению пользователи ОК смогут настроить свой комфортный режим использования этого сервиса, а число жалоб на нежелательное общение и отклонений отправленных подарков снизится. Новые возможности в течение нескольких месяцев тестировались на разных группах пользователей ОК. Суммарно число отклонений подарков и количество жалоб пользователей на навязчивость уменьшилось на 20% за сравнимые периоды времени. Это способствует росту активности в других сервисах соцсети из-за исчезновения раздражающих факторов.

Сервис виртуальных подарков – один из самых массовых в ОК. Ежедневно миллионы пользователей отправляют подарки к праздникам или просто без повода. Если подарок принят, он отображается на фотографии пользователя, а также в его ленте. Подарками в ОК можно обмениваться бесплатно или же приобретать их за внутреннюю валюту соцсети. ОК активно работают над тем, чтобы сервис не только оставался популярным и увеличивал свою аудиторию, но и был комфортным для всех пользователей – в том числе тех, кто хотел бы ограничить нежелательную активность на своей странице в соцсети.

146
6 мин.
ОК начали автоматически обнаруживать и скрывать эротические изображения в соцсети 

Одноклассники теперь автоматически обнаруживают и размывают в ленте и комментариях к публикациям в соцсети изображения и GIF-файлы, которые пользователи считают эротическими. Обновление стало ещё одним шагом к поддержанию на платформе комфортной среды. 

Если пользователь захочет посмотреть скрытое изображение или GIF-файл, он может кликнуть по нему либо проигнорировать и пропустить. Чтобы лучше выявлять и ограничивать такой контент, ОК провели исследование среди пользователей и выяснили, что именно они считают эротикой, которую не хотят видеть. Людям предложили оценить, насколько изображения откровенны и неприемлемы, и выразить своё желание или нежелание сталкиваться с ними в соцсети. 

На примерах, которые респонденты посчитали нежелательным, инженеры ОК обучили модели машинного обучения, чтобы те автоматически обнаруживали и размывали такой контент. Всего ОК использовали более 6 млн файлов и разработали две ML-модели. Одна непосредственно сканирует картинку и определяет визуальное содержимое, другая относит контент к определённому типу, за счёт чего он или размывается, или остаётся в первоначальном виде.

Помимо скрываемого контента ОК по результатам исследования определили, какие категории изображений можно показывать пользователям соцсети. Например, обновление не затрагивает изобразительное искусство, фотографии спортсменов и пляжные снимки пользователей (классическая живопись с Венерой или статуи с Аполлоном, пловцы, ватерполисты, легкоатлеты и другие). При этом пользователи всё так же могут пожаловаться на нежелательный и неприемлемый контент любой категории в интерфейсе соцсети или через обращение в службу поддержки. 

ОК активно внедряют новые технологии, чтобы создавать комфортную среду для увлечений и общения. Ранее соцсеть начала автоматически обнаруживать на платформе нецензурные слова и скрывать их: вместо ненормативной лексики пользователи видят звёздочки. Также ОК используют модерацию на базе машинного обучения, чтобы ограничивать другой нежелательный и неприемлемый контент. Например, блокируют то, что предназначено для аудитории 18+, и размывают фотографии со сценами насилия. В прошлом году соцсеть также запустила ML-модель, ограничивающую навязчивые знакомства и общение с нежелательными собеседниками на площадке.

256
4 мин.
Аккаунт на замке: что делают россияне, чтобы не попасться на уловки мошенников

Сервис Работа.ру и социальная сеть Одноклассники выяснили, как часто россияне сталкиваются с мошенниками в интернете, и узнали у экспертов топ неочевидных ошибок безопасности, которые совершают российские пользователи. В исследовании приняли участие более 3 600 пользователей сервиса из всех регионов России.

Две трети россиян (67%) сталкивались с попытками мошенников украсть их аккаунты в сети. Наибольшее количество атак приходится на социальные сети — их отметили 66% респондентов. На втором месте личная почта (35%), на третьем — банковские приложения (28%). Также злоумышленники часто пытаются украсть данные мессенджеров (12%) и рабочей почты (8%).

Эксперты по информационной безопасности социальной сети Одноклассники отмечают, что чаще всего доступ к аккаунтам как социальных сетей, почты, так и банков получают благодаря утечкам, которые произошли на сторонних ресурсах. Многие пользователи используют одни и те же логины и пароли для всех интернет-сервисов, включая ненадежные, поэтому киберпреступники, получив доступ к одному ресурсу, используют данные для входа в остальные. 

Также одним из распространенных методов, которые используют мошенники является автоматический перебор разных комбинаций и символов для поиска верного пароля/логина. Мошенники начинают с простых паролей и перебора комбинаций личных данных – фамилии, номера телефона, года рождения и пр. Также мошенники часто модифицируют пароли — поэтому, если пользователь сменил пароль на ресурсе, но добавил только одну дополнительную цифру – пароль будет легко взломан.  На третьем месте – фишинг-атаки, когда мошенники выдают себя за ресурсы, которым доверяет пользователь (банки, место работы, магазины и пр.) и предлагают перейти по ссылке, сканировать QR-код и ввести данные в «привычном», но подставном интерфейсе. 

Эксперты ОК выделили топ неочевидных ошибок при соблюдении безопасности в интернете:

  • слишком «логичная» смена паролей – добавление дополнительной цифры, специального символа или буквы к старому паролю;
  • использование личных данных в пароле (ФИО, год рождения и пр.);
  • простой и легкоузнаваемый ответ на кодовое слово (актуально для банковских аккаунтов);
  • использование одной электронной почты, банковских карт, мобильных телефонов для всех ресурсов (как достоверных, так и «новых» для пользователя);
  • подключение к непроверенным сетям интернета в общественных местах.

Опрос показал, что в 40% случаев мошенники смогли получить доступ к аккаунтам, при этом 34% участников исследования смогли вернуть доступ к ним доступ, а 6% — нет.  60% респондентов, будучи знакомы с правилами кибербезопасности, смогли сразу же распознать обман. 

41% участников исследования, которые сталкивались с мошенниками в сети, поделились, что не использовали двухфакторную аутентификацию, вследствие чего их аккаунты оказались под угрозой. 26% самостоятельно перешли по фишинговой ссылке, а у 10% один пароль для входа в разные аккаунты. 3% респондентов записывают пароли на бумаге, а 2% обратили внимание на тот факт, что их пароль попал на фото, размещенные в соц. сетях. 32% назвали другие причины, среди которых самой популярной была утечка данных. 

Для предотвращения мошеннических атак 60% респондентов не переходят по странным ссылкам, 56% не делятся никакими кодами, а 51% придумывают сложные пароли. 38% опрошенных покупают вещи только на проверенных интернет-сайтах, 19% часто меняют пароли, а 9% участников исследования пользуются менеджером паролей.