SlideShare a Scribd company logo
Безопасность
Андрей Липатцев
Google, май 2015
Как защитить своих пользователей?
1
google.com/+AndreyLipattsev
Google Дублин
2
1
2
3
Transport Layer Security
Вредоносное и нежелательное ПО
Взлом сайтов
3
Transport Layer Security –
TLS
4
Что такое
TLS*
Протокол передачи
данных – преемник SSL
Предотвращает
“прослушку” канала
Предотвращает
модификацию данных
Обеспечивает
целостность данных
5
*безопасность транспортного уровня
Зачем нужен
TLS
Передача транзакций
Передача персональных
данных
Обеспечение секретности
пути пользователя
Фактор в ранжировании
Google
6
Как внедрить
TLS
Получить сертификат в
Центре Сертификации
(Certificate Authority, CA)
Настроить сервер, связав
сертификат с CA
Направить трафик на
версию сайта с TLS
Проверить, что ресурсы на
сайте грузятся с HTTPS
7
Частые
ошибки
Просроченные
сертификаты
Ошибки в ссылках сайта с
HTTPS на HTTP
Разное содержание на
страницах HTTP и HTTPS
Старые версии
протоколов
8
Частые
заблуждения TLS медленный
Сертификаты дорогие
AdSense не поддерживает
TLS
9
И это всё о нём
goo.gl/XFPxnr
10
Вредоносное и
нежелательное ПО
11
Что такое
вредоносное и
нежелательное ПО
Может устанавливать ПО
без согласия
Может совершать
обманные действия
Может негативно влиять
на работу компьютера
12
Предупреждения
Скачай меня
1. Применяйте
антивирусное ПО
2. Не используйте
автоматическую установку
3. Не меняйте
настройки браузера
*в обход интерфейса
4. Не мешайте
сбросу настроек
5. Меняйте функционал
браузера расширениями
*а не DLL или LSP
6. Четко перечисляйте
изменения
7. Упростите
процесс удаления
Взлом сайтов
22
23
Типология
взломов Внедрение кода или
контента
Внедрение URL
Перенаправление
Предупреждения
Проблемы безопасности
Меры, принятыe вручную
27
Оповещения
в Google
Analytics
Пошаговые инструкции для клиентов
Нет пользователей, которые
хотят меньше безопасности
SafeBrowsing не ошибается (почти)
От взлома нет гарантий,
но есть страховка
1
3
2
30
Домашка!
31
1) Приобрести сертификат
32
(поставить закладку на
letsencrypt.org)
2) Проверить свой сайт
33
всеми средствами и
сообщить результаты
2.1) Обновить шаблон
34
и пароли
3) Составить план
35
обеспечения безопасности
36
Сдавать сюда goo.gl/KiO3HO
goo.gl/Ypq0VT
g.co/ruwebmasters
Сообщество для веб-мастеров
новости, тренды, обсуждения...
37
support.google.com/webmasters/go/community
Форум для веб-мастеров
проблемы, решения, сообщения о неполадках...
38
Спасибо за внимание!
g.co/ruwebmasters
39
40

More Related Content

Similar to “Как обеспечить безопасность пользователей: TLS (https), конфиденциальность, защита от взломов и спама”

Почему HTTPS соединение необходимо реализовать на Вашем сайте?
Почему HTTPS соединение необходимо реализовать на Вашем сайте?Почему HTTPS соединение необходимо реализовать на Вашем сайте?
Почему HTTPS соединение необходимо реализовать на Вашем сайте?
Alexey Vidanov
 
Сетевая безопасность в электронном обучении. Опыт Казанского федерального ун...
 Сетевая безопасность в электронном обучении. Опыт Казанского федерального ун... Сетевая безопасность в электронном обучении. Опыт Казанского федерального ун...
Сетевая безопасность в электронном обучении. Опыт Казанского федерального ун...
Ramil Valitov
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
Cisco Russia
 
Тропинка через минное поле — Леонычев Юрий
Тропинка через минное поле — Леонычев ЮрийТропинка через минное поле — Леонычев Юрий
Тропинка через минное поле — Леонычев Юрий
Yandex
 
Cognitive Threat Analytics
Cognitive Threat AnalyticsCognitive Threat Analytics
Cognitive Threat Analytics
Cisco Russia
 
Андрей Беленко
Андрей БеленкоАндрей Беленко
Андрей Беленко
CodeFest
 
Device lock (code-ib пермь)
 Device lock (code-ib пермь) Device lock (code-ib пермь)
Device lock (code-ib пермь)Expolink
 

Similar to “Как обеспечить безопасность пользователей: TLS (https), конфиденциальность, защита от взломов и спама” (7)

Почему HTTPS соединение необходимо реализовать на Вашем сайте?
Почему HTTPS соединение необходимо реализовать на Вашем сайте?Почему HTTPS соединение необходимо реализовать на Вашем сайте?
Почему HTTPS соединение необходимо реализовать на Вашем сайте?
 
Сетевая безопасность в электронном обучении. Опыт Казанского федерального ун...
 Сетевая безопасность в электронном обучении. Опыт Казанского федерального ун... Сетевая безопасность в электронном обучении. Опыт Казанского федерального ун...
Сетевая безопасность в электронном обучении. Опыт Казанского федерального ун...
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Тропинка через минное поле — Леонычев Юрий
Тропинка через минное поле — Леонычев ЮрийТропинка через минное поле — Леонычев Юрий
Тропинка через минное поле — Леонычев Юрий
 
Cognitive Threat Analytics
Cognitive Threat AnalyticsCognitive Threat Analytics
Cognitive Threat Analytics
 
Андрей Беленко
Андрей БеленкоАндрей Беленко
Андрей Беленко
 
Device lock (code-ib пермь)
 Device lock (code-ib пермь) Device lock (code-ib пермь)
Device lock (code-ib пермь)
 

More from Cybermarketing, Moscow

Веб-аналитика для таргетированной рекламы
Веб-аналитика для таргетированной рекламыВеб-аналитика для таргетированной рекламы
Веб-аналитика для таргетированной рекламы
Cybermarketing, Moscow
 
Ecommerce веб-аналитика
Ecommerce веб-аналитикаEcommerce веб-аналитика
Ecommerce веб-аналитика
Cybermarketing, Moscow
 
Реклама в видеоблогах: эффективный инструмент решения бизнес-задач
Реклама в видеоблогах: эффективный инструмент решения бизнес-задачРеклама в видеоблогах: эффективный инструмент решения бизнес-задач
Реклама в видеоблогах: эффективный инструмент решения бизнес-задач
Cybermarketing, Moscow
 
Ретаргетинг в социальных сетях. Практическое руководство по настройке и испол...
Ретаргетинг в социальных сетях. Практическое руководство по настройке и испол...Ретаргетинг в социальных сетях. Практическое руководство по настройке и испол...
Ретаргетинг в социальных сетях. Практическое руководство по настройке и испол...
Cybermarketing, Moscow
 
Как увеличить конверсию своего сайта: учимся на чужих ошибках
Как увеличить конверсию своего сайта: учимся на чужих ошибкахКак увеличить конверсию своего сайта: учимся на чужих ошибках
Как увеличить конверсию своего сайта: учимся на чужих ошибках
Cybermarketing, Moscow
 
“Сплит-тестирование в таргетированной рекламе”
“Сплит-тестирование в таргетированной рекламе”“Сплит-тестирование в таргетированной рекламе”
“Сплит-тестирование в таргетированной рекламе”
Cybermarketing, Moscow
 
“SEO для интернет-магазина 2016”
“SEO для интернет-магазина 2016” “SEO для интернет-магазина 2016”
“SEO для интернет-магазина 2016”
Cybermarketing, Moscow
 
“Как начать работать с аналитикой. Простые шаги, чтобы начать использовать ст...
“Как начать работать с аналитикой. Простые шаги, чтобы начать использовать ст...“Как начать работать с аналитикой. Простые шаги, чтобы начать использовать ст...
“Как начать работать с аналитикой. Простые шаги, чтобы начать использовать ст...
Cybermarketing, Moscow
 
Оффлайн конверсии: Секреты работы и применения полученных знаний на практике
Оффлайн конверсии: Секреты работы и применения полученных знаний на практикеОффлайн конверсии: Секреты работы и применения полученных знаний на практике
Оффлайн конверсии: Секреты работы и применения полученных знаний на практике
Cybermarketing, Moscow
 
Продвижение интернет-магазина в современных условиях. Лайфхаки. Идеи. Ошибки
Продвижение интернет-магазина в современных условиях. Лайфхаки. Идеи. ОшибкиПродвижение интернет-магазина в современных условиях. Лайфхаки. Идеи. Ошибки
Продвижение интернет-магазина в современных условиях. Лайфхаки. Идеи. Ошибки
Cybermarketing, Moscow
 
Продвижение сайта. На старт!
Продвижение сайта. На старт!Продвижение сайта. На старт!
Продвижение сайта. На старт!
Cybermarketing, Moscow
 
Искусство создания интерфейса, простота, удобство и рентабельность
Искусство создания интерфейса, простота, удобство и рентабельностьИскусство создания интерфейса, простота, удобство и рентабельность
Искусство создания интерфейса, простота, удобство и рентабельность
Cybermarketing, Moscow
 
Таргетированная реклама в социальных сетях. От основ к автоматизации.
Таргетированная реклама в социальных сетях. От основ к автоматизации.Таргетированная реклама в социальных сетях. От основ к автоматизации.
Таргетированная реклама в социальных сетях. От основ к автоматизации.
Cybermarketing, Moscow
 
Конференция Cybermarketing 2015: Стратегии выживания в мобайле
Конференция Cybermarketing 2015: Стратегии выживания в мобайлеКонференция Cybermarketing 2015: Стратегии выживания в мобайле
Конференция Cybermarketing 2015: Стратегии выживания в мобайле
Cybermarketing, Moscow
 
Конференция Cybermarketing 2015: Почему не работает мобильная реклама и как э...
Конференция Cybermarketing 2015: Почему не работает мобильная реклама и как э...Конференция Cybermarketing 2015: Почему не работает мобильная реклама и как э...
Конференция Cybermarketing 2015: Почему не работает мобильная реклама и как э...
Cybermarketing, Moscow
 
Конференция Cybermarketing 2015: Мобильные каналы привлечения и удержания кли...
Конференция Cybermarketing 2015: Мобильные каналы привлечения и удержания кли...Конференция Cybermarketing 2015: Мобильные каналы привлечения и удержания кли...
Конференция Cybermarketing 2015: Мобильные каналы привлечения и удержания кли...
Cybermarketing, Moscow
 
Конференция Cybermarketing 2015: Эффективное продвижение мобильных приложений...
Конференция Cybermarketing 2015: Эффективное продвижение мобильных приложений...Конференция Cybermarketing 2015: Эффективное продвижение мобильных приложений...
Конференция Cybermarketing 2015: Эффективное продвижение мобильных приложений...
Cybermarketing, Moscow
 
Конференция Cybermarketing 2015: SEO для iOS-приложений
Конференция Cybermarketing 2015: SEO для iOS-приложенийКонференция Cybermarketing 2015: SEO для iOS-приложений
Конференция Cybermarketing 2015: SEO для iOS-приложений
Cybermarketing, Moscow
 
Конференция Cybermarketing 2015: Как повысить эффективность работы с партнерс...
Конференция Cybermarketing 2015: Как повысить эффективность работы с партнерс...Конференция Cybermarketing 2015: Как повысить эффективность работы с партнерс...
Конференция Cybermarketing 2015: Как повысить эффективность работы с партнерс...
Cybermarketing, Moscow
 
Конференция Cybermarketing 2015: Слухи мобильного рынка
Конференция Cybermarketing 2015: Слухи мобильного рынкаКонференция Cybermarketing 2015: Слухи мобильного рынка
Конференция Cybermarketing 2015: Слухи мобильного рынка
Cybermarketing, Moscow
 

More from Cybermarketing, Moscow (20)

Веб-аналитика для таргетированной рекламы
Веб-аналитика для таргетированной рекламыВеб-аналитика для таргетированной рекламы
Веб-аналитика для таргетированной рекламы
 
Ecommerce веб-аналитика
Ecommerce веб-аналитикаEcommerce веб-аналитика
Ecommerce веб-аналитика
 
Реклама в видеоблогах: эффективный инструмент решения бизнес-задач
Реклама в видеоблогах: эффективный инструмент решения бизнес-задачРеклама в видеоблогах: эффективный инструмент решения бизнес-задач
Реклама в видеоблогах: эффективный инструмент решения бизнес-задач
 
Ретаргетинг в социальных сетях. Практическое руководство по настройке и испол...
Ретаргетинг в социальных сетях. Практическое руководство по настройке и испол...Ретаргетинг в социальных сетях. Практическое руководство по настройке и испол...
Ретаргетинг в социальных сетях. Практическое руководство по настройке и испол...
 
Как увеличить конверсию своего сайта: учимся на чужих ошибках
Как увеличить конверсию своего сайта: учимся на чужих ошибкахКак увеличить конверсию своего сайта: учимся на чужих ошибках
Как увеличить конверсию своего сайта: учимся на чужих ошибках
 
“Сплит-тестирование в таргетированной рекламе”
“Сплит-тестирование в таргетированной рекламе”“Сплит-тестирование в таргетированной рекламе”
“Сплит-тестирование в таргетированной рекламе”
 
“SEO для интернет-магазина 2016”
“SEO для интернет-магазина 2016” “SEO для интернет-магазина 2016”
“SEO для интернет-магазина 2016”
 
“Как начать работать с аналитикой. Простые шаги, чтобы начать использовать ст...
“Как начать работать с аналитикой. Простые шаги, чтобы начать использовать ст...“Как начать работать с аналитикой. Простые шаги, чтобы начать использовать ст...
“Как начать работать с аналитикой. Простые шаги, чтобы начать использовать ст...
 
Оффлайн конверсии: Секреты работы и применения полученных знаний на практике
Оффлайн конверсии: Секреты работы и применения полученных знаний на практикеОффлайн конверсии: Секреты работы и применения полученных знаний на практике
Оффлайн конверсии: Секреты работы и применения полученных знаний на практике
 
Продвижение интернет-магазина в современных условиях. Лайфхаки. Идеи. Ошибки
Продвижение интернет-магазина в современных условиях. Лайфхаки. Идеи. ОшибкиПродвижение интернет-магазина в современных условиях. Лайфхаки. Идеи. Ошибки
Продвижение интернет-магазина в современных условиях. Лайфхаки. Идеи. Ошибки
 
Продвижение сайта. На старт!
Продвижение сайта. На старт!Продвижение сайта. На старт!
Продвижение сайта. На старт!
 
Искусство создания интерфейса, простота, удобство и рентабельность
Искусство создания интерфейса, простота, удобство и рентабельностьИскусство создания интерфейса, простота, удобство и рентабельность
Искусство создания интерфейса, простота, удобство и рентабельность
 
Таргетированная реклама в социальных сетях. От основ к автоматизации.
Таргетированная реклама в социальных сетях. От основ к автоматизации.Таргетированная реклама в социальных сетях. От основ к автоматизации.
Таргетированная реклама в социальных сетях. От основ к автоматизации.
 
Конференция Cybermarketing 2015: Стратегии выживания в мобайле
Конференция Cybermarketing 2015: Стратегии выживания в мобайлеКонференция Cybermarketing 2015: Стратегии выживания в мобайле
Конференция Cybermarketing 2015: Стратегии выживания в мобайле
 
Конференция Cybermarketing 2015: Почему не работает мобильная реклама и как э...
Конференция Cybermarketing 2015: Почему не работает мобильная реклама и как э...Конференция Cybermarketing 2015: Почему не работает мобильная реклама и как э...
Конференция Cybermarketing 2015: Почему не работает мобильная реклама и как э...
 
Конференция Cybermarketing 2015: Мобильные каналы привлечения и удержания кли...
Конференция Cybermarketing 2015: Мобильные каналы привлечения и удержания кли...Конференция Cybermarketing 2015: Мобильные каналы привлечения и удержания кли...
Конференция Cybermarketing 2015: Мобильные каналы привлечения и удержания кли...
 
Конференция Cybermarketing 2015: Эффективное продвижение мобильных приложений...
Конференция Cybermarketing 2015: Эффективное продвижение мобильных приложений...Конференция Cybermarketing 2015: Эффективное продвижение мобильных приложений...
Конференция Cybermarketing 2015: Эффективное продвижение мобильных приложений...
 
Конференция Cybermarketing 2015: SEO для iOS-приложений
Конференция Cybermarketing 2015: SEO для iOS-приложенийКонференция Cybermarketing 2015: SEO для iOS-приложений
Конференция Cybermarketing 2015: SEO для iOS-приложений
 
Конференция Cybermarketing 2015: Как повысить эффективность работы с партнерс...
Конференция Cybermarketing 2015: Как повысить эффективность работы с партнерс...Конференция Cybermarketing 2015: Как повысить эффективность работы с партнерс...
Конференция Cybermarketing 2015: Как повысить эффективность работы с партнерс...
 
Конференция Cybermarketing 2015: Слухи мобильного рынка
Конференция Cybermarketing 2015: Слухи мобильного рынкаКонференция Cybermarketing 2015: Слухи мобильного рынка
Конференция Cybermarketing 2015: Слухи мобильного рынка
 

“Как обеспечить безопасность пользователей: TLS (https), конфиденциальность, защита от взломов и спама”