<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Varnost na spletu - Svet računalništva</title>
	<atom:link href="https://svetracunalnistva.si/varnost-na-spletu/feed" rel="self" type="application/rss+xml" />
	<link>https://svetracunalnistva.si/varnost-na-spletu</link>
	<description>Kaj je novega na spletu?</description>
	<lastBuildDate>Thu, 26 Jan 2023 08:09:16 +0000</lastBuildDate>
	<language>sl-SI</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.3.2</generator>

<image>
	<url>https://svetracunalnistva.si/wp-content/uploads/2023/06/favicon-50x50.png</url>
	<title>Varnost na spletu - Svet računalništva</title>
	<link>https://svetracunalnistva.si/varnost-na-spletu</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>V čem se razlikujejo brezplačni in plačljivi SSL certifikati?</title>
		<link>https://svetracunalnistva.si/brezplacni-in-placljivi-ssl-certifikati</link>
		
		<dc:creator><![CDATA[Tom]]></dc:creator>
		<pubDate>Mon, 11 Dec 2017 13:03:33 +0000</pubDate>
				<category><![CDATA[Varnost na spletu]]></category>
		<guid isPermaLink="false">https://svetracunalnistva.si/?p=635</guid>

					<description><![CDATA[<p>Če ste mislili, da med brezplačnimi in plačljivimi SSL certifikati ni bistvenih razlik, ste se motili. Pravzaprav, če dobro pomislite, je povsem logično, da med plačljivo in brezplačno storitvijo morajo obstajati določene razlike. V nasprotnem primeru se namreč ne bi nihče odločil za plačljivo različico. Le zakaj bi zapravljal po nepotrebnem? V nadaljevanju vam predstavljamo [&#038;hellip</p>
<p>The post <a rel="nofollow" href="https://svetracunalnistva.si/brezplacni-in-placljivi-ssl-certifikati">V čem se razlikujejo brezplačni in plačljivi SSL certifikati?</a> appeared first on <a rel="nofollow" href="https://svetracunalnistva.si">Svet računalništva</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Če ste mislili, da med brezplačnimi in plačljivimi SSL certifikati ni bistvenih razlik, ste se motili. Pravzaprav, če dobro pomislite, je povsem logično, da med plačljivo in brezplačno storitvijo <strong>morajo obstajati določene razlike</strong>. V nasprotnem primeru se namreč ne bi nihče odločil za plačljivo različico. Le zakaj bi zapravljal po nepotrebnem?</p>
<p>V nadaljevanju vam predstavljamo <strong>pet bistvenih razlik</strong>, ki vas bodo najverjetneje prepričale, da brezplačen SSL certifikat ne predstavlja najboljše izbire. No, v nekaterih primerih zares zadostuje, ampak o tem več nekoliko kasneje.</p>
<p><strong>1. Brezplačen SSL certifikat obstaja samo kot domenski.</strong> To pomeni, da se pred njegovo izdajo preveri le lastnika domene, pa še to verifikacija poteka avtomatsko. Pri plačljivem certifikatu pa obstajata tudi poslovni in razširjeni, kjer se poleg verifikacije lastništva domene opravi še verifikacija podjetja, ki z domeno upravlja. Ravno zaradi slednje je zloraba certifikata praktično nemogoča, medtem ko za domenski certifikat kaj takšnega ne moremo napisati.</p>
<p><strong>2. Obiskovalci bolj zaupajo spletni strani s poslovnim/razširjenim certifikatom.</strong> Ker se pri omenjenih vrstah preveri tudi samo podjetje, ne pa zgolj lastništva domene, je zaupanje obiskovalcev do spletnega mesta mnogo večje. Zaradi večjega zaupanja pa se izboljšajo tudi poslovni rezultati. To je najbolj vidno pri spletnih trgovinah, kjer se odstotek realiziranih naročil poveča. Slednje so dokazale mnoge študije.</p>
<p><strong>3. Plačljivi SSL certifikati nudijo možnost pečata ali zelene naslovne vrstice.</strong> Ko kupite plačljiv SSL certifikat priznanega izdajatelja (npr. Comodo), vam pripada tudi pečat – vizualni element, ki ga lahko na svojem spletnem mestu prikažete obiskovalcem. Z njim v očeh obiskovalcev zgradite še dodatno zaupanje. Največjo vlogo pri tem pa ima zelena naslovna vrstica, ki jo omogoča le razširjeni SSL certifikat.</p>
<p><img decoding="async" fetchpriority="high" class="aligncenter wp-image-638 size-full" title="Pečati SSL certifikatov Comodo" src="https://svetracunalnistva.si/wp-content/uploads/2017/12/comodo-ssl-pecati.jpg" alt="Pečati SSL certifikatov Comodo" width="487" height="127" srcset="https://svetracunalnistva.si/wp-content/uploads/2017/12/comodo-ssl-pecati.jpg 487w, https://svetracunalnistva.si/wp-content/uploads/2017/12/comodo-ssl-pecati-300x78.jpg 300w" sizes="(max-width: 487px) 100vw, 487px" /></p>
<p><strong>4. Brezplačni SSL certifikat ne nudi nobene garancije.</strong> Dodatna razlaga ni potrebna, saj je povsem logično, da z brezplačno storitvijo uporabnik ne pridobi kakršnekoli garancije. To pa ne velja za plačljive certifikate, kjer so garancije izjemno visoke. Če ostanemo pri prej omenjenem izdajatelju Comodo, se garancija giblje od 10.000 in vse do 1.750.000 dolarjev.</p>
<p><strong>5. Pri uporabi brezplačnega certifikata ne računajte na pomoč.</strong> V kolikor česa ne boste znali narediti ali pa vam ne bo delovalo, kot bi moralo, se boste morali znajti sami. Rešitev boste najlažje poiskali na spletu. Če pa se boste odločili za plačljiv SSL certifikat, se boste z vprašanjem lahko obrnili na ponudnika, ta pa vam bo v kratkem času podal odgovor z vsemi potrebnimi pojasnili. Morda vam SSL certifikat celo brezplačno namesti.</p>
<p><span style="color: #008000;"><strong>NASVET</strong></span>: Ali certifikat potrebujete za blog oziroma za preprosto osebno spletno stran? V tem primeru bo brezplačen SSL certifikat najverjetneje zadostoval. Za kakršnokoli drugo situacijo, torej za spletno stran podjetja, spletno trgovino, spletni portal ali kaj podobnega, pa je edina logična izbira plačljiv certifikat.</p>
<p>The post <a rel="nofollow" href="https://svetracunalnistva.si/brezplacni-in-placljivi-ssl-certifikati">V čem se razlikujejo brezplačni in plačljivi SSL certifikati?</a> appeared first on <a rel="nofollow" href="https://svetracunalnistva.si">Svet računalništva</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kako poskrbeti za varnost sistema WordPress?</title>
		<link>https://svetracunalnistva.si/varnost-sistema-wordpress</link>
		
		<dc:creator><![CDATA[Tom]]></dc:creator>
		<pubDate>Wed, 18 Oct 2017 09:08:14 +0000</pubDate>
				<category><![CDATA[Varnost na spletu]]></category>
		<category><![CDATA[WordPress]]></category>
		<guid isPermaLink="false">https://svetracunalnistva.si/?p=624</guid>

					<description><![CDATA[<p>Ne glede na to, na katerem sistemu temelji vaša spletna stran, morate kar najbolje poskrbeti za varnost. Ker je WordPress daleč najbolj priljubljen CMS (ang. Content Management System), je tudi spletnih napadalcev, ki poskušajo vdreti v sistem, mnogo več kot pri drugih platformah. Vdor lahko pomeni velike težave, s tem pa so lahko povezani tudi [&#038;hellip</p>
<p>The post <a rel="nofollow" href="https://svetracunalnistva.si/varnost-sistema-wordpress">Kako poskrbeti za varnost sistema WordPress?</a> appeared first on <a rel="nofollow" href="https://svetracunalnistva.si">Svet računalništva</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Ne glede na to, na katerem sistemu temelji vaša spletna stran, morate kar najbolje poskrbeti za <strong>varnost</strong>. Ker je <a href="https://svetracunalnistva.si/wordpress">WordPress</a> daleč najbolj priljubljen CMS (ang. <em>Content Management System</em>), je tudi spletnih napadalcev, ki poskušajo vdreti v sistem, mnogo več kot pri drugih platformah.</p>
<p>Vdor lahko pomeni velike težave, s tem pa so lahko povezani tudi <strong>visoki stroški</strong>. V najslabšem primeru lahko ostanete brez spletne strani in z okuženim paketom gostovanja. Preventiva je torej izjemno pomembna! Da bo vaša spletna stran ustrezno zavarovana, smo pripravili <strong>podrobna navodila</strong>, kaj vse lahko storite za varnost sistema WordPress.</p>
<h2>Sprememba privzetega uporabniškega imena</h2>
<p>Ko na svoj paket spletnega gostovanja namestite WordPress, je privzeto izbrano uporabniško ime »<em><strong>admin</strong></em>«. Priporočljivo je, da uporabniško ime spremenite že ob sami namestitvi sistema, če pa imate WordPress že nameščen (s privzetim imenom), pa ga spremenite zdaj.</p>
<p><strong>Možnosti za spremembo obstoječega uporabniškega imena je več:</strong></p>
<ol>
<li>dodate novega uporabnika in izbrišete starega (poskrbite za prenos vsebine!),</li>
<li>spremembe opravite v podatkovni bazi (v tabeli wp_users),</li>
<li>uporabite vtičnik <a href="https://wordpress.org/plugins/username-changer/" target="_blank" rel="noopener">Username Changer</a>.</li>
</ol>
<p>Priporočamo vam, da se odločite za <strong>tretjo možnost</strong>, torej za spremembo uporabniškega imena s pomočjo prej omenjenega WordPress vtičnika.</p>
<h2>Nastavitev močnega gesla</h2>
<p>Ste vedeli, da se v številne WordPress sisteme poskušajo vpisati <strong>avtomatizirane skripte</strong>, ki preizkušajo najrazličnejše kombinacije uporabniških imen in gesel? Če imate nastavljeno šibko geslo, je le vprašanje časa, kdaj vam bodo vdrli v spletno stran.</p>
<p><strong>Poskrbite torej za močno geslo, ki ga bo praktično nemogoče uganiti. Upoštevajte naslednje:</strong></p>
<ul>
<li>Geslo naj vsebuje male in velike črke, številke ter posebne znake.</li>
<li>Geslo naj bo »unikatno« – ne uporabljajte ga tudi za druge storitve.</li>
<li>Gesla nikomur in nikoli ne posredujte.</li>
<li>Za še večjo varnost geslo spreminjajte na vsake 3 mesece.</li>
</ul>
<p>Če se bo kdo moral vpisati v vaš WordPress sistem, mu ne posredujte svojih uporabniških podatkov, temveč mu ustvarite <strong>nov uporabniški račun</strong>. Če gre za osebo, ki je ne poznate (npr. za tujega programerja, ki bi vam na strani nekaj uredil), pred kreiranjem novega uporabniškega računa nujno izdelajte <strong>varnostno kopijo</strong> datotek in podatkovne baze WordPress sistema.</p>
<h2>Uporaba vtičnika Wordfence Security</h2>
<p>Za namen izboljšanja WordPress varnosti so bili razviti številni <strong>vtičniki</strong>, med katerimi je zagotovo najbolj prepoznaven <a href="https://wordpress.org/plugins/wordfence/" target="_blank" rel="noopener">Wordfence Security</a>. V tem trenutku ima že več kot 2 milijona aktivnih namestitev, uporabniki pa so ga ocenili z visoko povprečno oceno 4,8.</p>
<p><iframe src="https://player.vimeo.com/video/134150724" width="640" height="360" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<p>Wordfence Security pomaga zaščititi vašo spletno stran pred <strong>različnimi varnostnimi grožnjami</strong>, kot so vdor hekerjev, okužba z zlonamerno programsko opremo, DDoS napad in »<em>brute force</em>« napad. Vtičnik ustvari požarni zid, ki filtrira ves promet na spletno stran in preprečuje sumljive zahteve.</p>
<p>Izjemno uporabna funkcionalnost vtičnika je tudi <strong>skener zlonamerne programske opreme</strong>, ki pregleda vse ključne datoteke sistema WordPress, vtičnikov in grafične predloge. Po pregledu opozori na odstopanja od originalnih datotek, s tem pa pomaga očistiti okuženo spletno stran.</p>
<p>Osnovni vtičnik Wordfence je <strong>brezplačen</strong>. Na voljo je tudi plačljiva različica, ki omogoča uporabo naprednejših funkcij, kot so blokiranje držav, nastavitev pravil požarnega zidu, načrtovano skeniranje in podobno.</p>
<h2>Redno posodabljanje sistema</h2>
<p>Največ boste za varnost sistema WordPress naredili, če boste skrbeli za <strong>redno posodabljanje</strong>. Posodobitve namreč ne prinašajo le novih funkcionalnosti, temveč pogosto krpajo tudi varnostne luknje.</p>
<p><strong>Nujno torej je, da redno posodabljate:</strong></p>
<ul>
<li>jedro sistema WordPress,</li>
<li>vse vtičnike (aktivirane in neaktivirane),</li>
<li>grafično predlogo.</li>
</ul>
<p>Svetujemo vam, da si namestite vtičnik <a href="https://wordpress.org/plugins/wp-automatic-updates/" target="_blank" rel="noopener">WP Automatic Updates</a>, ki bo poskrbel za <strong>samodejno posodabljanje</strong> vseh naštetih delov spletnega mesta. Vtičnik vam sicer omogoča, da izberete, kaj točno želite posodabljati samodejno.</p>
<p><a href="https://svetracunalnistva.si/wp-content/uploads/2017/10/wp-automatic-updates.png"><img decoding="async" class="aligncenter wp-image-629" title="WP Automatic Updates" src="https://svetracunalnistva.si/wp-content/uploads/2017/10/wp-automatic-updates.png" alt="WP Automatic Updates" width="400" height="185" srcset="https://svetracunalnistva.si/wp-content/uploads/2017/10/wp-automatic-updates.png 577w, https://svetracunalnistva.si/wp-content/uploads/2017/10/wp-automatic-updates-300x139.png 300w" sizes="(max-width: 400px) 100vw, 400px" /></a></p>
<p><strong>Pomembno</strong>: Če ste v svoji grafični predlogi opravljali spremembe, hkrati pa si niste uredili tako imenovane »<em>child</em>« predloge, boste ob posodobitvi izgubili vse spremembe. Svetujemo vam, da po aktivaciji grafične predloge vedno najprej ustvarite »<em>child</em>« predlogo in vse spremembe opravljate na njej. V tem primeru ob posodobitvi ne boste imeli težav.</p>
<h2>Namestitev SSL certifikata</h2>
<p>SSL certifikat je varnostna komponenta, ki zavaruje celoten <strong>prenos podatkov</strong> med spletno stranjo in njenimi obiskovalci. Deluje na principu šifriranja, javnih in zasebnih ključev. O varnostnih SSL certifikatih smo na blogu že pisali, zato se danes ne bomo spuščali v podrobnosti. Vsekakor pa vam svetujemo, da si vzamete čas in preberete naslednje prispevke:</p>
<ul>
<li><a href="https://svetracunalnistva.si/zakaj-ssl-certifikat">Zakaj si morate čim hitreje priskrbeti SSL certifikat?</a></li>
<li><a href="https://svetracunalnistva.si/zavarujte-obcutljive-podatke-na-spletu">Zavarujte občutljive podatke na spletu!</a></li>
<li><a href="https://svetracunalnistva.si/se-odlociti-za-domenski-ali-poslovni-ssl-certifikat">Se odločiti za domenski ali poslovni SSL certifikat?</a></li>
</ul>
<p>Tako, zdaj veste, kako učinkovito poskrbeti za <strong>varnost sistema WordPress</strong>. Ne zanašajte se na to, da je vaša spletna stran majhna in za spletne napadalce nezanimiva. Kar hitro se lotite dela – za začetek preverite, ali se v administracijo spletne strani vpisujete z uporabniškim imenom »<em>admin</em>«. Nato pa pridno naprej v skladu z današnjimi napotki.</p>
<p>Imate vprašanje? Zastavite ga v komentarju.</p>
<p>The post <a rel="nofollow" href="https://svetracunalnistva.si/varnost-sistema-wordpress">Kako poskrbeti za varnost sistema WordPress?</a> appeared first on <a rel="nofollow" href="https://svetracunalnistva.si">Svet računalništva</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Izsiljevalski virus WannaCry</title>
		<link>https://svetracunalnistva.si/virus-wannacry</link>
		
		<dc:creator><![CDATA[Tom]]></dc:creator>
		<pubDate>Mon, 29 May 2017 12:45:19 +0000</pubDate>
				<category><![CDATA[Varnost na spletu]]></category>
		<guid isPermaLink="false">http://svetracunalnistva.si/?p=583</guid>

					<description><![CDATA[<p>Maj 2017 je prinesel množično okužbo računalnikov z virusom, imenovanim WannaCry. Gre za okužbo, ki velja za eno izmed največjih doslej, saj so bili prizadeti računalniki v več kot stotih državah, prizadela pa je zlasti velike organizacije. Žrtve so bile tako v gospodarstvu kot v raznih institucijah, bistvenih za dobro delovanje držav, na primer v [&#038;hellip</p>
<p>The post <a rel="nofollow" href="https://svetracunalnistva.si/virus-wannacry">Izsiljevalski virus WannaCry</a> appeared first on <a rel="nofollow" href="https://svetracunalnistva.si">Svet računalništva</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Maj 2017 je prinesel množično okužbo računalnikov z virusom, imenovanim <strong>WannaCry</strong>. Gre za okužbo, ki velja za eno izmed največjih doslej, saj so bili prizadeti računalniki v več kot stotih državah, prizadela pa je zlasti <strong>velike organizacije</strong>. Žrtve so bile tako v gospodarstvu kot v raznih institucijah, bistvenih za dobro delovanje držav, na primer v bolnišnicah. Prav zato so o virusu mediji poročali še bolj obsežno.</p>
<p>Kibernetski kriminal je kriminal v vsakem pogledu, a kadar <strong>žrtve izsiljevanja</strong> niso zgolj komercialne ustanove oziroma podjetja, temveč institucije, ki delujejo v dobrobit človeštva in civilizacije, je še toliko bolj vreden obsojanja.</p>
<h2>Kaj je WannaCry?</h2>
<p>Kot pove njegovo ime, bi se žrtve ob okužbi njihovega računalnika oziroma sistema najraje kar zjokale. Gre namreč za <strong>virus, ki zaklene dostop do prav vseh podatkov, za ponovno odklepanje pa zahteva odkupnino</strong>. V majskem napadu je bila ta zahtevana v kibernetski valuti Bitcoin, njena protivrednost pa je znašala okoli 300 evrov.</p>
<p>Izsiljevalci oziroma hekerji sicer niso zaslužili toliko, kot so načrtovali, saj se je zaradi globalnih razsežnosti svet hitro povezal in <strong>v nekaj dneh tudi prišel do rešitve</strong>, kako se virusa znebiti. To so pripisali računalniškim mojstrom, ki so precej brezimni, kar med ljudmi, ki razmišljajo nekoliko bolj kritično in verjamejo v marsikatero zaroto, povzroča težave.</p>
<h2>Kaj ima z virusom opraviti ameriška obveščevalna agencija NSA?</h2>
<p><a href="https://svetracunalnistva.si/wp-content/uploads/2017/05/nsa.png"><img decoding="async" loading="lazy" class="alignright wp-image-586" title="NSA" src="https://svetracunalnistva.si/wp-content/uploads/2017/05/nsa.png" alt="NSA" width="160" height="154" /></a>Programsko opremo WannaCry je razvila ameriška obveščevalna agencija <strong>NSA</strong>. Aprila, torej mesec dni pred napadom, so hekerji skupine <em>The Shadow Brokers</em> dejali, da so programsko opremo ukradli. S strani ameriških agencij je očitno prišlo do posredovanja, saj so se zavedali, kaj bi lahko kraja pomenila, zato je <strong>Microsoft</strong> aprila objavil orodja, s pomočjo katerih naj bi se popravile pomanjkljivosti. Ta naj bi preprečila uspeh izsiljevalskega virusa, vendar jim to <strong>ni uspelo</strong> – mnogih sistemov namreč niso posodobili.</p>
<p><strong>Če ste med kritičnimi, potem se verjetno sprašujete:</strong></p>
<ul>
<li>Kakšne namene je imela z virusom WannaCry NSA?</li>
<li>Kako slabo so varovani njeni podatki, če je k njim vdrla skupina hekerjev in jim ukradla virus?</li>
<li>Zakaj v takšnih primerih ne pride do izrednega obveščanja uporabnikov, naj posodobijo svoje sisteme?</li>
<li>Zakaj se kot odrešitelje v medijih navaja neznane IT mojstre, namesto da bi za rešitev poskrbeli strokovnjaki NSA, ki so težavo pravzaprav zakuhali?</li>
</ul>
<h2>Koga je prizadel virus WannaCry?</h2>
<p>V Sloveniji se je z okužbo srečal <strong>Revoz</strong>, ki se je okužil zaradi povezav s sistemom Renaulta, virus pa je za kar nekaj dni povsem zaustavil proizvodnjo. Mediji so poročali tudi o <strong>težavah v britanskem zdravstvu</strong> oziroma bolnišnicah ter o španskem telekomunikacijskem gigantu Telefonica. Spregledalo pa se je dogajanje v državah, ki nam niso tako blizu. Tako ni bilo kaj veliko informacij o tem, da je bilo prizadeto na primer rusko notranje ministrstvo ter ruska banka Sberbank, ki ima sicer svoje poslovalnice tudi pri nas.</p>
<p><strong>Avast</strong>, ki je eno najbolj znanih podjetij za kibernetsko varnost in nudi antivirusno zaščito mnogim uporabnikom računalnikov, je sicer postregel s podatkom, da je izsiljevalski virus WannaCry postregel s kar <strong>75.000 napadi</strong> po vsem svetu.</p>
<h2>Kako se zaščititi?</h2>
<p><a href="https://svetracunalnistva.si/wp-content/uploads/2017/05/posodobitev-windows.png"><img decoding="async" loading="lazy" class="alignright wp-image-588" title="Posodobitev Windows" src="https://svetracunalnistva.si/wp-content/uploads/2017/05/posodobitev-windows.png" alt="Posodobitev Windows" width="160" height="196" /></a>WannaCry nam je pokazal predvsem to, da se lahko zjočemo zaradi svoje ranljivosti na spletu. Res pa je, da to lahko v veliki meri omejimo. Kar se tiče podobnih napadov v bodoče, velja, da moramo <strong>redno posodabljati svoje sisteme</strong>, saj posodobitve vedno prinašajo tudi nove vrste zaščite oziroma odpravljajo pomanjkljivosti in »luknje«.</p>
<p>Prav tako velja uporabljati <strong>protivirusno zaščito</strong>. Ne le za osebni računalnik, temveč tudi za mreže računalnikov znotraj podjetij ter organizacij, za strežnike, tablične računalnike, prenosne telefone in vse ostale nosilce informacij v digitalni obliki.</p>
<p>The post <a rel="nofollow" href="https://svetracunalnistva.si/virus-wannacry">Izsiljevalski virus WannaCry</a> appeared first on <a rel="nofollow" href="https://svetracunalnistva.si">Svet računalništva</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Zakaj si morate čim hitreje priskrbeti SSL certifikat?</title>
		<link>https://svetracunalnistva.si/zakaj-ssl-certifikat</link>
		
		<dc:creator><![CDATA[Tom]]></dc:creator>
		<pubDate>Tue, 14 Feb 2017 15:34:56 +0000</pubDate>
				<category><![CDATA[Varnost na spletu]]></category>
		<guid isPermaLink="false">http://svetracunalnistva.si/?p=537</guid>

					<description><![CDATA[<p>Če še ne veste, kaj je SSL certifikat, si za začetek preberite prispevka »Zavarujte občutljive podatke na spletu!« in »Se odločiti za domenski ali poslovni SSL certifikat?«. Ko boste seznanjeni, o čem točno je govora, nadaljujte z branjem današnjega prispevka. Vsekakor vam priporočamo, da te objave enostavno ne spregledate, saj se po vsej verjetnosti tiče [&#038;hellip</p>
<p>The post <a rel="nofollow" href="https://svetracunalnistva.si/zakaj-ssl-certifikat">Zakaj si morate čim hitreje priskrbeti SSL certifikat?</a> appeared first on <a rel="nofollow" href="https://svetracunalnistva.si">Svet računalništva</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Če še ne veste, kaj je <strong>SSL certifikat</strong>, si za začetek preberite prispevka »<a href="https://svetracunalnistva.si/zavarujte-obcutljive-podatke-na-spletu/">Zavarujte občutljive podatke na spletu!</a>« in »<a href="https://svetracunalnistva.si/se-odlociti-za-domenski-ali-poslovni-ssl-certifikat/">Se odločiti za domenski ali poslovni SSL certifikat?</a>«. Ko boste seznanjeni, o čem točno je govora, nadaljujte z branjem današnjega prispevka. Vsekakor vam priporočamo, da te objave enostavno <strong>ne spregledate</strong>, saj se po vsej verjetnosti tiče tudi vas oziroma vaše spletne strani.</p>
<h2>Glavne prednosti namestitve SSL certifikata</h2>
<p>Še preden zapišemo glavni razlog, zakaj je pomembno na spletno stran namestiti SSL certifikat, naj vam na kratko predstavimo <strong>glavne prednosti</strong>, ki jih prinaša njegova namestitev.</p>
<h3>1. Enkripcija prenosa podatkov</h3>
<p>SSL certifikat zagotavlja prenos vseh podatkov prek varnih vrat :443. Če želite o samem <strong>delovanju SSL certifikata</strong> izvedeti več, vam priporočamo ogled <a href="https://www.vortex.si/ssl-certifikati" target="_blank" rel="noopener noreferrer">te spletne strani</a>, kjer je postopek zelo dobro opisan. Bistveno pri vsem tem je, da so podatki z uporabo naprednega šifriranja zaščiteni, s čimer je <strong>preprečena možnost zlorabe podatkov</strong> s strani tretje osebe (na primer s strani spletnih napadalcev – hekerjev). Na vseh straneh, kjer prihaja do prenosa občutljivih informacij, bi torej morala že zgolj ta lastnost biti dovolj velik razlog za namestitev SSL certifikata.</p>
<h3>2. Večja verodostojnost spletne strani</h3>
<p>Pred izdajo SSL certifikata izdajatelj, t. j. certificirana in globalno prepoznana organizacija, preveri <strong>lastništvo domene</strong>. Na e-mail, ki je vezan na domeno, se samodejno pošlje verifikacijska povezava, prek katere se potrdi lastništvo. Slednje velja za domenske certifikate, medtem ko izdajatelj pri izdaji poslovnega ali razširjenega certifikata <strong>preveri tudi podjetje</strong>. Vsi podatki o domeni oziroma podjetju so zapisani v samem certifikatu, ki ga lahko obiskovalec spletne strani kadarkoli preveri. Zaradi tega je verodostojnost spletne strani večja.</p>
<h3>3. Povečano zaupanje obiskovalcev</h3>
<p>Ker se vse več obiskovalcev zaveda večje verodostojnosti spletne strani ali podjetja, kateremu je bil izdan <strong>SSL certifikat</strong>, se skladno s tem povečuje tudi zaupanje obiskovalcev. Mnogo manj je pomislekov glede varnosti osebnih ali transakcijskih podatkov, mnogo manj je tudi oklevanja pred izvršitvijo spletnega nakupa. Marsikatera študija je dokazala, da <strong>namestitev SSL certifikata na spletno trgovino</strong> pozitivno vpliva na število realiziranih prodaj.</p>
<h3>4. Boljše uvrstitve v Googlu</h3>
<p>Že ob koncu poletja leta 2014 je Google na svojem blogu javno zapisal, da prisotnost SSL certifikata pozitivno vpliva na <strong>vidnost spletne strani v iskalniku</strong>. Po tej objavi je uporaba certifikata močno narasla, zanj se je takrat odločila tudi Wikipedia. Nekoliko kasneje se je stanje umirilo, vendar le do pred kratkim, ko je Google zopet objavil novico, ki je močno pospešila odločitev lastnikov spletnih strani za <strong>investicijo v SSL certifikat</strong>.</p>
<h2>Kaj tako pomembnega je Google sporočil javnosti?</h2>
<p>Najbolje, da si <a href="https://security.googleblog.com/2016/09/moving-towards-more-secure-web.html" target="_blank" rel="noopener noreferrer">Googlovo objavo</a> preberete kar sami. Naj na kratko povzamemo. Z januarjem 2017, odkar je na voljo verzija brskalnika <strong>Chrome 56</strong>, se na vseh <strong>http://</strong> straneh, na katerih je v razne obrazce možno vnesti podatke, ob URL naslovu prikazuje varnostno obvestilo »<em><strong>Not secure</strong></em>«. Zelo podobno so izvedli tudi pri <strong>Mozilli Firefox</strong>, kjer je namesto omenjenega zapisa prikazana z rdečo črto prečrtana ikona varnostne ključavnice.</p>
<p><a href="https://svetracunalnistva.si/wp-content/uploads/2017/02/varnostno-opozorilo-chrome.png"><img decoding="async" loading="lazy" class="aligncenter wp-image-542" title="Varnostno opozorilo v brskalniku Google Chrome" src="https://svetracunalnistva.si/wp-content/uploads/2017/02/varnostno-opozorilo-chrome.png" alt="Varnostno opozorilo v brskalniku Google Chrome" width="500" height="146" srcset="https://svetracunalnistva.si/wp-content/uploads/2017/02/varnostno-opozorilo-chrome.png 624w, https://svetracunalnistva.si/wp-content/uploads/2017/02/varnostno-opozorilo-chrome-300x88.png 300w" sizes="(max-width: 500px) 100vw, 500px" /></a></p>
<p>Prikaz obvestila na straneh z obrazci pa je pravzaprav šele začetek. SSL certifikat je zelo pomembno namestiti tudi zato, ker se bodo v bližnji prihodnosti opozorila o nezavarovani spletni strani pričela pojavljati <strong>na čisto vseh straneh, dostopnih na http:// povezavi</strong>. Poleg tega bo samo obvestilo tudi mnogo bolj vidno. Izgledalo bo takole.</p>
<p><a href="https://svetracunalnistva.si/wp-content/uploads/2017/02/novo-varnostno-opozorilo-chrome.png"><img decoding="async" loading="lazy" class="aligncenter wp-image-543 size-full" title="Novo varnostno opozorilo v brskalniku Google Chrome" src="https://svetracunalnistva.si/wp-content/uploads/2017/02/novo-varnostno-opozorilo-chrome.png" alt="Novo varnostno opozorilo v brskalniku Google Chrome" width="384" height="178" srcset="https://svetracunalnistva.si/wp-content/uploads/2017/02/novo-varnostno-opozorilo-chrome.png 384w, https://svetracunalnistva.si/wp-content/uploads/2017/02/novo-varnostno-opozorilo-chrome-300x139.png 300w" sizes="(max-width: 384px) 100vw, 384px" /></a></p>
<p>Torej, imate spletno stran, do katere dostopate na <strong>http://</strong> povezavi? Svetujemo vam, da jo čim hitreje spravite na <strong>https://</strong>, za kar poskrbi <strong>namestitev SSL certifikata</strong>. Izbirate lahko med domenskim, poslovnim in razširjenim certifikatom. Veliko o posameznih vrstah, prednostih in slabostih, postopku namestitve in skratka vsem, povezanim s SSL certifikati, je na svoji spletni strani zapisal <strong>ponudnik certifikatov NEOSERV.si</strong>. Zanimivo in predvsem obvezno branje za vse lastnike spletnih strani!</p>
<p>The post <a rel="nofollow" href="https://svetracunalnistva.si/zakaj-ssl-certifikat">Zakaj si morate čim hitreje priskrbeti SSL certifikat?</a> appeared first on <a rel="nofollow" href="https://svetracunalnistva.si">Svet računalništva</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Se odločiti za domenski ali poslovni SSL certifikat?</title>
		<link>https://svetracunalnistva.si/se-odlociti-za-domenski-ali-poslovni-ssl-certifikat</link>
		
		<dc:creator><![CDATA[Tom]]></dc:creator>
		<pubDate>Mon, 18 Jan 2016 15:18:26 +0000</pubDate>
				<category><![CDATA[Domene]]></category>
		<category><![CDATA[Varnost na spletu]]></category>
		<guid isPermaLink="false">http://svetracunalnistva.si/?p=367</guid>

					<description><![CDATA[<p>Če ste pri brskanju na spletu pozorni na URL vrstico, torej na spletni naslov posameznih spletnih mest, ste najverjetneje opazili, da se vse pogosteje pojavlja zapis HTTPS, poleg njega pa tudi ikona varnostne ključavnice. Gre za SSL certifikat, o katerem smo na blogu Svet računalništva enkrat že pisali. Če ne veste, kaj SSL certifikat je, [&#038;hellip</p>
<p>The post <a rel="nofollow" href="https://svetracunalnistva.si/se-odlociti-za-domenski-ali-poslovni-ssl-certifikat">Se odločiti za domenski ali poslovni SSL certifikat?</a> appeared first on <a rel="nofollow" href="https://svetracunalnistva.si">Svet računalništva</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Če ste pri brskanju na spletu pozorni na URL vrstico, torej na spletni naslov posameznih spletnih mest, ste najverjetneje opazili, da se vse pogosteje pojavlja zapis HTTPS, poleg njega pa tudi ikona varnostne ključavnice. Gre za <strong>SSL certifikat</strong>, o katerem smo na blogu <a href="https://svetracunalnistva.si/">Svet računalništva</a> enkrat že pisali. Če ne veste, kaj SSL certifikat je, zakaj ga namestiti na spletno stran in kakšna je njegova cena, si preberite članek z naslovom: <a href="https://svetracunalnistva.si/zavarujte-obcutljive-podatke-na-spletu/">Zavarujte občutljive podatke na spletu!</a> Ko boste članek prebrali, pa se vrnite nazaj sem, saj vam bomo danes predstavili <strong>dve najpogostejši vrsti SSL certifikatov</strong> ter razložili, katere so njune glavne prednosti in slabosti.</p>
<p>Lastniki spletnih mest se najpogosteje odločijo za <strong>domenski SSL certifikat</strong>, saj je cenovno zelo ugoden. Pri ponudnikih spletnega gostovanja so nam na voljo za ceno okoli 30 do 40 € na leto. To zares ni visok znesek, a seveda se postavlja vprašanja, koliko si z njim dejansko pomagamo. Tako kot poslovni tudi domenski certifikat <strong>šifrira vse podatke</strong>, ki se prenašajo med spletno stranjo in obiskovalci, vendar ima eno bistveno slabost. Gre za to, da domena v resnici ni preverjena na način, da bi zagotavljala povsem varno uporabo. V čem je trik?</p>
<p><a href="https://svetracunalnistva.si/wp-content/uploads/2016/01/domenski-ssl-certifikat.jpg"><img decoding="async" loading="lazy" class="aligncenter wp-image-371" title="Domenski SSL certifikat" src="https://svetracunalnistva.si/wp-content/uploads/2016/01/domenski-ssl-certifikat.jpg" alt="Domenski SSL certifikat" width="420" height="231" srcset="https://svetracunalnistva.si/wp-content/uploads/2016/01/domenski-ssl-certifikat.jpg 566w, https://svetracunalnistva.si/wp-content/uploads/2016/01/domenski-ssl-certifikat-300x165.jpg 300w, https://svetracunalnistva.si/wp-content/uploads/2016/01/domenski-ssl-certifikat-290x160.jpg 290w" sizes="(max-width: 420px) 100vw, 420px" /></a></p>
<p>Ko se odločimo za namestitev domenskega certifikata na spletno stran, nam organizacija, ki certifikate izdaja, na e-naslov domene pošlje potrditveni email, s katerim dokažemo, da domena pripada nam. <strong>Drugih preverjanj ni</strong>. Ravno zaradi tega lahko na spletno stran certifikat namesti kdorkoli. Tudi spletni nepridiprav, ki se želi poslužiti občutljivih podatkov uporabnikov spleta. Ko obiskovalec pristane na njegovi strani, kjer npr. lahko »izvede nakup«, vidi, da se spletna stran nahaja na »varni« <strong>HTTPS</strong> povezavi, kar mu da občutek varnosti, zato brez pomislekov vpiše svoje podatke. Domenski SSL certifikat torej <strong>ne daje nobene garancije</strong>, da je uporaba spletnega mesta zares varna.</p>
<p>Zgodba pa je drugačna pri <strong>poslovnem SSL certifikatu</strong>, saj je tam bistveno več preverjanj. Ob nakupu te vrste certifikata mora podjetje oz. organizacija predložiti vso potrebno dokumentacijo, s katero <strong>dokaže verodostojnost</strong>. Poslovni SSL certifikat je dražji (od 70 € dalje), a hkrati precej bolj »učinkovit«. Spletna stran z nameščenim poslovnim certifikatom zagotovo pripada organizaciji, ki je potrdila svojo identiteto, zato je <strong>možnost spletne prevare mnogo manjša</strong> oz. je sploh ni.</p>
<p><a href="https://svetracunalnistva.si/wp-content/uploads/2016/01/poslovni-ssl-certifikat.jpg"><img decoding="async" loading="lazy" class="aligncenter wp-image-373" title="Poslovni SSL certifikat" src="https://svetracunalnistva.si/wp-content/uploads/2016/01/poslovni-ssl-certifikat.jpg" alt="Poslovni SSL certifikat" width="420" height="233" srcset="https://svetracunalnistva.si/wp-content/uploads/2016/01/poslovni-ssl-certifikat.jpg 564w, https://svetracunalnistva.si/wp-content/uploads/2016/01/poslovni-ssl-certifikat-300x166.jpg 300w, https://svetracunalnistva.si/wp-content/uploads/2016/01/poslovni-ssl-certifikat-290x160.jpg 290w" sizes="(max-width: 420px) 100vw, 420px" /></a></p>
<p>Naprednejši uporabniki spleta preverjajo, <strong>katero vrsto SSL certifikata</strong> (in kdo je njegov izdajatelj) uporablja spletna stran, ki od obiskovalca zahteva osebne ali druge občutljive podatke. Stopnja zaupanja je zato pri domenah z nameščenim poslovnim SSL certifikatom višja, kar se v spletnih trgovinah izraža tudi v <strong>povečani prodaji</strong>.</p>
<p>In kako obiskovalec preveri, <strong>kateri SSL certifikat je na spletno stran nameščen</strong>? Povsem preprosto – s klikom na ikono varnostne ključavnice. Poskusite lahko tudi sami. Poiščite spletno stran, ki se nahaja na varni HTTPS povezavi, nato pa z levim miškinim gumbom kliknite na ikono. Izberite »<em>More Information</em>«, nato pa še »<em>View Certificate</em>«. V kolikor gre za poslovni certifikat, boste pri vrstici »<em>Organization (O)</em>« našli zapisan <strong>naziv podjetja</strong>, v kolikor pa gre za domenskega, pa bo na tem mestu zapisano, da <strong>ta podatek ni del certifikata</strong>.</p>
<p><a href="https://svetracunalnistva.si/wp-content/uploads/2016/01/podatki-certifikata.jpg"><img decoding="async" loading="lazy" class="aligncenter wp-image-375" title="Podatki o certifikatu" src="https://svetracunalnistva.si/wp-content/uploads/2016/01/podatki-certifikata.jpg" alt="Podatki o certifikatu" width="420" height="190" srcset="https://svetracunalnistva.si/wp-content/uploads/2016/01/podatki-certifikata.jpg 800w, https://svetracunalnistva.si/wp-content/uploads/2016/01/podatki-certifikata-300x136.jpg 300w" sizes="(max-width: 420px) 100vw, 420px" /></a></p>
<p>Imate spletno trgovino ali pomembno spletno stran podjetja, prek katere pobirate občutljive podatke svojih obiskovalcev? Priporočamo vam, da odštejete nekoliko več in se namesto domenskega raje odločite za <strong>poslovni SSL certifikat</strong>. Tako bodo vaši obiskovalci prepričani, da bodo njihovi podatki resnično na varnem. Morda se vam zdi, da tega nihče od obiskovalcev ne preverja. Večina res ne, nekateri pa. Dejstvo pa je, da je slednjih vse več, saj je uporaba SSL certifikatov v zadnjem času v velikem porastu.</p>
<p>The post <a rel="nofollow" href="https://svetracunalnistva.si/se-odlociti-za-domenski-ali-poslovni-ssl-certifikat">Se odločiti za domenski ali poslovni SSL certifikat?</a> appeared first on <a rel="nofollow" href="https://svetracunalnistva.si">Svet računalništva</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaj je phishing?</title>
		<link>https://svetracunalnistva.si/kaj-je-phishing</link>
		
		<dc:creator><![CDATA[Tom]]></dc:creator>
		<pubDate>Thu, 12 Nov 2015 09:42:31 +0000</pubDate>
				<category><![CDATA[Razno]]></category>
		<category><![CDATA[Varnost na spletu]]></category>
		<guid isPermaLink="false">http://svetracunalnistva.si/?p=339</guid>

					<description><![CDATA[<p>Phishing je spletna prevara, pri kateri goljuf želi pridobiti občutljive podatke spletnih uporabnikov. V slovenščini se uporablja tudi izraz spletno ribarjenje, vendar le redko. Precej pogosteje namreč naletimo na izraz phishing, ki je vse bolj poznan po celem svetu. Phishing napad največkrat poteka tako, da oseba na elektronski naslov prejme e-sporočilo, katere pošiljatelj naj bi [&#038;hellip</p>
<p>The post <a rel="nofollow" href="https://svetracunalnistva.si/kaj-je-phishing">Kaj je phishing?</a> appeared first on <a rel="nofollow" href="https://svetracunalnistva.si">Svet računalništva</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Phishing je spletna prevara</strong>, pri kateri goljuf želi pridobiti občutljive podatke spletnih uporabnikov. V slovenščini se uporablja tudi izraz <strong>spletno ribarjenje</strong>, vendar le redko. Precej pogosteje namreč naletimo na izraz <strong>phishing</strong>, ki je vse bolj poznan po celem svetu.</p>
<p>Phishing napad največkrat poteka tako, da oseba na <strong>elektronski naslov</strong> prejme e-sporočilo, katere pošiljatelj naj bi bila spletna banka, pri kateri ima oseba urejeno spletno bančništvo. Goljuf, ki se torej predstavlja v imenu spletne banke, želi prejemnika e-sporočila prepričati, da mora <strong>nujno in čim hitreje</strong> posredovati uporabniško ime ter geslo za prijavo, saj naj bi prihajalo do <strong>nepooblaščenih vstopov</strong>. Posredovanje uporabniškega imena in gesla naj bi bilo nujno, saj mora »spletna banka« čim hitreje nastaviti novo geslo. Razlog za hitro ukrepanje je lahko tudi drugačen.</p>
<p>Včasih je v elektronskem sporočilu prisotna tudi <strong>povezava, ki vodi do lažne spletne strani</strong>, zelo podobne originalni spletni strani. Na tej strani je ponavadi obrazec, kamor naj bi uporabnik vtipkal staro in novo geslo. S tem, ko vtipka gesli, <strong>staro geslo sporoči goljufu</strong>, medtem ko novo geslo nima prav nobene funkcije.</p>
<h2>Kako odkriti phishing prevaro?</h2>
<p>Značilnosti, ki kažejo na <strong>phishing prevaro</strong>, je več. Običajno gre za elektronsko sporočilo, prevedeno iz angleščine oz. nekega drugega tujega jezika v slovenščino. Zaradi tega je slovnica na zelo nizkem nivoju, prav tako se pogosto pojavljajo povsem <strong>nelogične besedne zveze</strong>. Mislite, da bi vaša banka res sestavila skupaj takšno »skropucalo«? Najbrž ne.</p>
<p><a href="https://svetracunalnistva.si/wp-content/uploads/2015/11/phishing-sporocilo.jpg"><img decoding="async" loading="lazy" class="aligncenter wp-image-342" title="Phishing sporočilo" src="https://svetracunalnistva.si/wp-content/uploads/2015/11/phishing-sporocilo.jpg" alt="Phishing sporočilo" width="540" height="350" srcset="https://svetracunalnistva.si/wp-content/uploads/2015/11/phishing-sporocilo.jpg 627w, https://svetracunalnistva.si/wp-content/uploads/2015/11/phishing-sporocilo-300x194.jpg 300w, https://svetracunalnistva.si/wp-content/uploads/2015/11/phishing-sporocilo-140x90.jpg 140w" sizes="(max-width: 540px) 100vw, 540px" /></a></p>
<p>Povezava, ki je večkrat element elektronskega sporočila, vas vodi do spletne strani, ki je, kot že zapisano, zelo podobna spletni strani banke. Vsekakor pa <strong>ni identičen URL naslov</strong>. Z drugimi besedami – ime domene je različno. Morda na prvi pogled enako, a če boste pogledali pozorno, boste lahko hitro našli kakšno manjkajočo črko ali morda celo zelo sumljiv spletni naslov. Po URL naslovu lahko hitro prepoznate, ali gre za phishing prevaro. Pomembno je tudi, da <strong>na povezavo ne klikate</strong>!</p>
<p>Vaša banka vas prav gotovo <strong>ne bo nikoli prosila za posredovanje gesla</strong> ali kakšnega drugega občutljivega podatka preko elektronske pošte. Če se to zgodi in če slučajno mislite, da ne gre za prevaro, vzemite v roke telefon in se prepričajte.</p>
<h2>Ste postali žrtev phishing prevare?</h2>
<p><a href="https://svetracunalnistva.si/wp-content/uploads/2015/11/kreditne-kartice.jpg"><img decoding="async" loading="lazy" class="alignright wp-image-349" title="Kreditne kartice" src="https://svetracunalnistva.si/wp-content/uploads/2015/11/kreditne-kartice-300x279.jpg" alt="Kreditne kartice" width="220" height="205" srcset="https://svetracunalnistva.si/wp-content/uploads/2015/11/kreditne-kartice-300x279.jpg 300w, https://svetracunalnistva.si/wp-content/uploads/2015/11/kreditne-kartice.jpg 456w" sizes="(max-width: 220px) 100vw, 220px" /></a>Posledice phishing prevare so lahko velikih razsežnosti. Če geslo, ki ste ga posredovali prevarantu, uporabljate za različne spletne servise, je vsekakor zelo pomembno, da čim hitreje <strong>zamenjate vsa gesla</strong>. Najprej pa zamenjajte geslo za dostopanje do elektronske pošte, saj, v kolikor ima goljuf dostop do e-pošte, spremembe gesel na drugih straneh ne bodo kaj dosti koristile. Pokličite tudi svojo banko in se prepričajte, da imate na računu še vedno denar. In če sumite, da ste <strong>žrtev phishing napada</strong>, takoj prekinite možnost transakcij in dviga denarja. O primeru napada obvestite tudi policijo.</p>
<p>The post <a rel="nofollow" href="https://svetracunalnistva.si/kaj-je-phishing">Kaj je phishing?</a> appeared first on <a rel="nofollow" href="https://svetracunalnistva.si">Svet računalništva</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Svetovni dan varnostnega kopiranja</title>
		<link>https://svetracunalnistva.si/svetovni-dan-varnostnega-kopiranja</link>
		
		<dc:creator><![CDATA[Tom]]></dc:creator>
		<pubDate>Thu, 02 Apr 2015 08:31:41 +0000</pubDate>
				<category><![CDATA[Razno]]></category>
		<category><![CDATA[Varnost na spletu]]></category>
		<guid isPermaLink="false">http://svetracunalnistva.si/?p=195</guid>

					<description><![CDATA[<p>Ko sem dva dni nazaj nekje prebral, da je svetovni dan varnostnega kopiranja, sem se najprej posmehnil dejstvu, da danes obstaja svetovni dan že za skoraj vsako stvar. Nato pa sem malo bolj pomislil in se vprašal, ali so moji podatki resnično na varnem? Kaj pa, če mi odpove disk, mi ukradejo telefon z vsemi [&#038;hellip</p>
<p>The post <a rel="nofollow" href="https://svetracunalnistva.si/svetovni-dan-varnostnega-kopiranja">Svetovni dan varnostnega kopiranja</a> appeared first on <a rel="nofollow" href="https://svetracunalnistva.si">Svet računalništva</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Ko sem dva dni nazaj nekje prebral, da je <strong>svetovni dan varnostnega kopiranja</strong>, sem se najprej posmehnil dejstvu, da danes obstaja svetovni dan že za skoraj vsako stvar. Nato pa sem malo bolj pomislil in se vprašal, ali so moji podatki resnično na varnem?</p>
<p>Kaj pa, če mi odpove disk, mi ukradejo telefon z vsemi slikami in kontakti na njem, ali še huje&#8230; da dobim izsiljevalski <strong>virus</strong>, ki mi bo zaklenil vse dokumente in povrh vsega zahteval še plačilo? Da se takim ne-prilikam izognemo, lahko na trgu dobimo soliden zunanji disk že za pičlih 60 €.</p>
<p><a href="https://svetracunalnistva.si/wp-content/uploads/2015/04/varnostno-kopiranje.jpg"><img decoding="async" loading="lazy" class="aligncenter wp-image-197" title="Varnostno kopiranje" src="https://svetracunalnistva.si/wp-content/uploads/2015/04/varnostno-kopiranje.jpg" alt="Varnostno kopiranje" width="360" height="303" srcset="https://svetracunalnistva.si/wp-content/uploads/2015/04/varnostno-kopiranje.jpg 480w, https://svetracunalnistva.si/wp-content/uploads/2015/04/varnostno-kopiranje-300x253.jpg 300w, https://svetracunalnistva.si/wp-content/uploads/2015/04/varnostno-kopiranje-70x60.jpg 70w" sizes="(max-width: 360px) 100vw, 360px" /></a></p>
<p><strong>Varnostno kopiranje</strong> je torej hranjenje pomembnih dokumentov, kot so družinske slike, finance, službene datoteke, diplomska dela&#8230; To je samo nekaj datotek, ki mi veliko pomenijo, kje so šele tiste, ki bi jih pogrešil šele takrat, ko bi želel pogledati film? Z varnostnim kopiranjem pa ohranimo vse prejšnje različice vseh pomembnih datotek.</p>
<p>Potem sem malo poguglal, kako se je najbolje lotiti varnostnega kopiranja. Našel sem napotek, da moramo vedno narediti <strong>dve varnostni kopiji</strong> – eno na USB ključek ali oblak, drugo pa na zunanji disk. Torej na dve ločeni lokaciji, saj tako pridobimo rezervno kopijo rezervne kopije. Poleg tega pa je dobro te kopije delati sproti, saj bomo le tako imeli večino podatkov, če aktualne izgubimo (kar ni tako redek pojav, kot se nam zdi). Varnostnih kopij ne izdelujmo samo na svetovni dan varnostnega kopiranja!</p>
<p>V kolikor imate zakupljeno spletno gostovanje in imate svojo spletno stran, ter želite imeti podatke na varnem, se morate o varnostnem kopiranju pozanimati pri vašem ponudniku gostovanja. Tudi v podjetju <strong>NEOSERV</strong> skrbijo za redne varnostne kopije paketov gostovanj svojih uporabnikov, tako da so vsi podatki vedno varni in jih je možno obnoviti, tudi če pride do težav.</p>
<p><a href="https://www.neoserv.si/" target="_blank" rel="noopener"><img decoding="async" loading="lazy" class="aligncenter wp-image-406 size-full" title="Spletno gostovanje NEOSERV" src="https://svetracunalnistva.si/wp-content/uploads/2015/04/neoserv.jpg" alt="Spletno gostovanje NEOSERV" width="300" height="250" /></a></p>
<p><strong>Strežniki varnostne kopije izdelujejo dnevno</strong> &#8211; v poznih nočnih urah, saj se v tistem času na spletnih strani ureja najmanj sprememb oziroma se običajno v tistem času ne izvajajo. Vsebino in nastavitve paketa gostovanja tako vedno lahko povrnejo na stanje od &#8220;<strong>zadnjih 7 dni</strong>&#8221; in &#8220;<strong>1. v tekočem mesecu</strong>&#8220;.</p>
<p>Po temeljitem premisleku in nekaj možnih scenarijev sem se hitro odločil za <strong>backup svojega osebnega računalnika</strong>. Kako sem naredil back up? Ker imam kar veliko podatkov, sem se odločil za namestitev rezervne kopije na zunanji disk. Obstajajo sicer tudi brezplačne aplikacije, ki poleg navadnega hranjenja kopij skrbijo za sprotno kopiranje, vendar bo zaeankrat kopija na zunanji disk dovolj.</p>
<p>V operacijskem sistemu <strong>Windows 7</strong>, ki je po mojem mnenju občutnejšo bolj prijazen za uporabo kot njegov naslednjik, sem prek menija Start zagnal &#8216;Backup and Restore&#8217; (nadzorna plošča) ter nastavil vse podatke, ki jih je aplikacija od mene zahtevala.</p>
<p>Tako! Moji podatki so varni, kaj pa vaši?</p>
<p>The post <a rel="nofollow" href="https://svetracunalnistva.si/svetovni-dan-varnostnega-kopiranja">Svetovni dan varnostnega kopiranja</a> appeared first on <a rel="nofollow" href="https://svetracunalnistva.si">Svet računalništva</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Zavarujte občutljive podatke na spletu!</title>
		<link>https://svetracunalnistva.si/zavarujte-obcutljive-podatke-na-spletu</link>
		
		<dc:creator><![CDATA[Tom]]></dc:creator>
		<pubDate>Mon, 23 Mar 2015 09:37:29 +0000</pubDate>
				<category><![CDATA[Domene]]></category>
		<category><![CDATA[Varnost na spletu]]></category>
		<guid isPermaLink="false">http://svetracunalnistva.si/?p=181</guid>

					<description><![CDATA[<p>Imate v lasti spletno stran, prek katere zbirate občutljive podatke obiskovalcev? Če imate spletno trgovino, to vsekakor počnete, zato je zelo pomembno, da poskrbite za ustrezno varovanje. Prav lahko se vam namreč pripeti kraja podatkov, ki vam bo povzročila sive lase, po možnosti pa tudi visoko kazen zaradi neustrezne zaščite. Kako torej zavarovati občutljive podatke? [&#038;hellip</p>
<p>The post <a rel="nofollow" href="https://svetracunalnistva.si/zavarujte-obcutljive-podatke-na-spletu">Zavarujte občutljive podatke na spletu!</a> appeared first on <a rel="nofollow" href="https://svetracunalnistva.si">Svet računalništva</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Imate v lasti spletno stran, prek katere zbirate <strong>občutljive podatke</strong> obiskovalcev? Če imate spletno trgovino, to vsekakor počnete, zato je zelo pomembno, da poskrbite za ustrezno varovanje. Prav lahko se vam namreč pripeti kraja podatkov, ki vam bo povzročila sive lase, po možnosti pa tudi <strong>visoko kazen</strong> zaradi neustrezne zaščite. Kako torej zavarovati občutljive podatke?</p>
<h2>Preprosto – s SSL certifikatom</h2>
<p>Če za SSL certifikate še niste slišali, je skrajni čas, da se poučite, za kaj gre. SSL je <strong>varnostni protokol</strong>, ki je odgovoren za šifriranje podatkov, ki se pretakajo med brskalnikom obiskovalca in strežnikom oziroma spletno stranjo. Najpogosteje gre za <strong>domensko verifikacijo</strong>, torej za potrditev pristnosti spletnega mesta, ki obiskovalcem vliva dodatno zaupanje.</p>
<p><img decoding="async" loading="lazy" class="aligncenter wp-image-188 size-full" title="SSL certifikat" src="https://svetracunalnistva.si/wp-content/uploads/2015/03/ssl-certifikat.jpg" alt="SSL certifikat" width="460" height="258" srcset="https://svetracunalnistva.si/wp-content/uploads/2015/03/ssl-certifikat.jpg 460w, https://svetracunalnistva.si/wp-content/uploads/2015/03/ssl-certifikat-300x168.jpg 300w" sizes="(max-width: 460px) 100vw, 460px" /></p>
<p>Vsi podatki, ki se prenašajo med obiskovalci in spletno stranjo, so <strong>šifrirani</strong>, zato tudi v primeru kraje podatkov ne more priti do škode (oz. za to obstaja precej manjša verjetnost). Pravimo, da je komunikacija na medmrežju varna. Zaščititi je potrebno predvsem <strong>osebne podatke</strong> in <strong>podatke bančnih ter kreditnih kartic</strong>. V primeru možnosti izvedbe plačila na spletu s kreditno kartico je namestitev SSL certifikata obvezna.</p>
<h2>Spletna stran na varnem HTTPS protokolu</h2>
<p>Zagotovo ste že zasledili spletne strani, ki imajo v URL povezavi na začetku namesto http zapisano <strong>https</strong>. Gre za varen protokol, katerega lahko ima tudi vaše spletišče, če se odločite za nakup varnega SSL protokola.</p>
<p><img decoding="async" loading="lazy" class="aligncenter wp-image-190 size-full" title="HTTPS protokol" src="https://svetracunalnistva.si/wp-content/uploads/2015/03/https-protokol.jpg" alt="HTTPS protokol" width="460" height="256" srcset="https://svetracunalnistva.si/wp-content/uploads/2015/03/https-protokol.jpg 460w, https://svetracunalnistva.si/wp-content/uploads/2015/03/https-protokol-300x167.jpg 300w, https://svetracunalnistva.si/wp-content/uploads/2015/03/https-protokol-290x160.jpg 290w" sizes="(max-width: 460px) 100vw, 460px" /></p>
<p>SSL certifikat je lahko <strong>samopodpisani certifikat</strong>, ki se izda brez preverjanj, seveda pa je v takšnem primeru stopnja zaupanja zelo nizka. Mnogo višjo stopnjo zaupanja imajo <strong>SSL certifikati, izdani s strani zaupanja vrednih mednarodnih izdajateljev</strong>, med katere sodita npr. <a title="GeoTrust" href="https://www.geotrust.com/" target="_blank" rel="noopener">GeoTrust</a> in <a title="Comodo" href="https://www.comodo.com/" target="_blank" rel="noopener">Comodo</a>.</p>
<h2>Koliko stane SSL certifikat?</h2>
<p><strong>Cena za SSL certifikat</strong> za domensko verifikacijo je različna od ponudnika do ponudnika. Naj najprej omenimo, da SSL certifikate nudijo podjetja, ki se ukvarjajo z registracijo domen in spletnim gostovanjem. Če pogledamo enega izmed največjih slovenskih ponudnikov Neo-Serv, lahko vidimo, da cena za <strong>varni SSL certifikat</strong> na letni ravni znaša med 30 in 40 €. Poleg certifikatov za domensko verifikacijo so na voljo tudi druge vrste certifikatov (poslovna verifikacija, razširjena verifikacija, wildcard certifikati).</p>
<p>Oglejte si <a title="cene SSL certifikatov" href="https://www.neoserv.si/ssl-certifikati" target="_blank" rel="noopener">cene SSL certifikatov</a>.</p>
<h2>SSL certifikat – več kot le vpliv na varnost</h2>
<p>Ko govorimo o <strong>SSL certifikatih</strong>, ne moremo mimo dejstva, da certifikati ne vplivajo le na varnost podatkov, temveč tudi na <strong>pozicije iskalnih poizvedb</strong> v spletnem iskalniku Google. Spletna mesta, ki imajo nameščen SSL certifikat, dosegajo boljše uvrstitve v iskalnikih, saj Google pri izračunu za pozicioniranje strani upošteva tudi to, ali ima spletna stran nameščen SSL certifikat ali ne. To je eden izmed glavnih razlogov, da so <strong>SSL certifikati nameščeni tudi na spletnih straneh, ki ne prodajajo</strong>.</p>
<p>The post <a rel="nofollow" href="https://svetracunalnistva.si/zavarujte-obcutljive-podatke-na-spletu">Zavarujte občutljive podatke na spletu!</a> appeared first on <a rel="nofollow" href="https://svetracunalnistva.si">Svet računalništva</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kako izbrati varno geslo ?</title>
		<link>https://svetracunalnistva.si/kako-izbrati-varno-geslo</link>
		
		<dc:creator><![CDATA[Tom]]></dc:creator>
		<pubDate>Wed, 09 Apr 2014 11:27:13 +0000</pubDate>
				<category><![CDATA[Splet]]></category>
		<category><![CDATA[Varnost na spletu]]></category>
		<guid isPermaLink="false">http://svetracunalnistva.si/?p=55</guid>

					<description><![CDATA[<p>Vaša spletna stran je varna le toliko, kot vaše najšibkejše geslo. Bolj kot bo vaše geslo kompleksno, bolj bo močno. Da bi ohranili varnost na svoji spletni strani in na strežniku (sploh če ste na deljenem), kjer gostujete, upoštevajte spodnje napotke o dobrem geslu. Na primer: Geslo123 je ekstremno šibko, medtem ko je M0j3m0cn0g3sŁo že [&#038;hellip</p>
<p>The post <a rel="nofollow" href="https://svetracunalnistva.si/kako-izbrati-varno-geslo">Kako izbrati varno geslo ?</a> appeared first on <a rel="nofollow" href="https://svetracunalnistva.si">Svet računalništva</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Vaša spletna stran je varna le toliko, kot vaše najšibkejše geslo. Bolj kot bo vaše geslo kompleksno, bolj bo močno. Da bi ohranili <strong>varnost na svoji spletni strani</strong> in na strežniku (sploh če ste na deljenem), kjer gostujete, upoštevajte spodnje napotke o dobrem geslu.</p>
<p><a href="https://svetracunalnistva.si/wp-content/uploads/2014/04/varno-geslo.png"><img decoding="async" loading="lazy" class="alignleft wp-image-56" title="Varno geslo" src="https://svetracunalnistva.si/wp-content/uploads/2014/04/varno-geslo-300x225.png" alt="Varno geslo" width="250" height="188" srcset="https://svetracunalnistva.si/wp-content/uploads/2014/04/varno-geslo-300x225.png 300w, https://svetracunalnistva.si/wp-content/uploads/2014/04/varno-geslo.png 500w" sizes="(max-width: 250px) 100vw, 250px" /></a>Na primer:</p>
<p><strong><em>Geslo123</em></strong></p>
<p>je ekstremno šibko, medtem ko je</p>
<p><strong><em>M0j3m0cn0g3sŁo</em></strong></p>
<p>že močnejše.</p>
<p><strong>Običajno so šibka gesla:</strong></p>
<ul>
<li><strong>krajša</strong> od osmih znakov</li>
<li>bazirajo na <strong>enostavnih</strong> geslih iz &#8216;slovarja&#8217; najpogostejših gesel</li>
<li>se <strong>ne kombinirajo</strong> s številkami ali posebnimi črkami.</li>
</ul>
<p><strong>Medtem ko močna gesla:</strong></p>
<ul>
<li>imajo deset ali <strong>več</strong> <strong>znakov</strong></li>
<li>se <strong>izognejo</strong> besedam iz slovarja</li>
<li>imajo pravo <strong>kombinacijo</strong> števil in črk.</li>
</ul>
<p>Če še vedno ne veste, kakšno geslo bi izbrali, ga lahko ustvarite preko mnogih <strong>spletnih generatorjev gesel</strong>.</p>
<p>The post <a rel="nofollow" href="https://svetracunalnistva.si/kako-izbrati-varno-geslo">Kako izbrati varno geslo ?</a> appeared first on <a rel="nofollow" href="https://svetracunalnistva.si">Svet računalništva</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Lastni IP za SSL ni več potreben?</title>
		<link>https://svetracunalnistva.si/lastni-ip-za-ssl-ni-vec-potreben</link>
		
		<dc:creator><![CDATA[Tom]]></dc:creator>
		<pubDate>Mon, 17 Mar 2014 08:14:55 +0000</pubDate>
				<category><![CDATA[Razno]]></category>
		<category><![CDATA[Varnost na spletu]]></category>
		<guid isPermaLink="false">http://svetracunalnistva.si/?p=50</guid>

					<description><![CDATA[<p>Po novem lastni IP naslov za SSL varnostni certifikat ni več potreben, saj je cPanel pred kratkim objavil novico o funkcionalnosti, ki omogoča, da lahko uporabljate HTTPS povezavo kar brez lastnega IP naslova. Ta funkcionalnost je bila omogočena tudi na strežnikih podjetja spletno gostovanje NEOSERV. Tako lahko s tem prihranite kar nekaj deset evrov na [&#038;hellip</p>
<p>The post <a rel="nofollow" href="https://svetracunalnistva.si/lastni-ip-za-ssl-ni-vec-potreben">Lastni IP za SSL ni več potreben?</a> appeared first on <a rel="nofollow" href="https://svetracunalnistva.si">Svet računalništva</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Po novem lastni IP naslov za <strong>SSL varnostni certifikat</strong> ni več potreben, saj je cPanel pred kratkim objavil novico o funkcionalnosti, ki omogoča, da lahko uporabljate HTTPS povezavo kar brez lastnega IP naslova.</p>
<p><a href="https://svetracunalnistva.si/wp-content/uploads/2014/03/secure.jpg"><img decoding="async" loading="lazy" class="alignleft wp-image-51" title="SSL certifikat" src="https://svetracunalnistva.si/wp-content/uploads/2014/03/secure-300x198.jpg" alt="SSL certifikat" width="240" height="158" srcset="https://svetracunalnistva.si/wp-content/uploads/2014/03/secure-300x198.jpg 300w, https://svetracunalnistva.si/wp-content/uploads/2014/03/secure.jpg 426w" sizes="(max-width: 240px) 100vw, 240px" /></a>Ta funkcionalnost je bila omogočena tudi na strežnikih podjetja spletno gostovanje <strong>NEOSERV</strong>. Tako lahko s tem prihranite kar nekaj deset evrov na leto. Vendar takšen SSL varnostni certifikat pri uporabnikih operacijskega sistema Windows XP oziroma v zastarelih verzijah Internet Explorerja ne deluje, ker ne podpira SNI-ja.</p>
<p>Več o tem si lahko preberete <a title="Server Name Indication" href="https://en.wikipedia.org/wiki/Server_Name_Indication" target="_blank" rel="noopener">na tej povezavi</a>.</p>
<p>The post <a rel="nofollow" href="https://svetracunalnistva.si/lastni-ip-za-ssl-ni-vec-potreben">Lastni IP za SSL ni več potreben?</a> appeared first on <a rel="nofollow" href="https://svetracunalnistva.si">Svet računalništva</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
