Size: a a a

Чат «Сайберсекьюрити и Ко.»

2019 May 28

A

Alex in Чат «Сайберсекьюрити и Ко.»
Dan 🐈 Capybara
Я правильно вас понимаю, что исходя из этого мы можем говорить об отсутствии именно свободы в российских сервисах? Но не о проблемах безопасности? :) в таком случае я удовлетворён и полностью согласен с этим тезисом.
Свобода человека в обществе ограничена его правами и обязанностями (банально из-за того что она заканчивается там, где начинается свобода другого). И в этом смысле нарушение права на тайну переписки, например, является нарушением свободы человека, и ставит под угрозу безопасность его личной жизни. Вот вам и нарушение безопасности, одновременно являющееся нарушением свободы.
Когда условный преступник саботирует безопасность человека (например, получая доступ к персональным данным, они ж не просто так называются), он нарушает первый тезис: лезет туда, где начинается свобода другого. И если заменить "преступника" на "государство" то принципиальной разницы не появится в этой формулировке.
Разница была бы при условии что в конституции "государства" не прописано право на тайну переписки, но увы и ах - статья 23 конституции РФ сформулирована весьма однозначно.
Пруфы того, что вконтакте предоставляло, например, частную переписку до получения судебного решения (согласно статье 23) или вообще практически без оснований, надеюсь, не потребуете?)
источник

a

anders in Чат «Сайберсекьюрити и Ко.»
Dan 🐈 Capybara
Я правильно вас понимаю, что исходя из этого мы можем говорить об отсутствии именно свободы в российских сервисах? Но не о проблемах безопасности? :) в таком случае я удовлетворён и полностью согласен с этим тезисом.
Отсутствие свободы может выражаться, например, в удалении контента или в блокировке доступа к ресурсу определенным пользователям.

А вот содействие властям в привлечении пользователей к ответственности - уголовной, административной - в целях установления (само)цензуры - это уже нечто большее, чем просто "отсутствие свободы". Имхо, разумеется.
источник

AL

Alexander Litreev in Чат «Сайберсекьюрити и Ко.»
Dan 🐈 Capybara
Я вынужден здесь занять противоположную сторону. С точки зрения государства взаимодействие социальных сетей (как участников и распространителей информации) с правоохранительными органами — как раз является очень ярким примером вклада в безопасность. Причём не только информационного ресурса и социальной сети, но и государства. Ведь были новости о том, что благодаря таким взаимодействиям были предотвращены масштабные планируемые преступления. А ведь возможно речь идёт как раз о том, что этими действиями спасли именно вашу жизнь.
Что
источник

D🐈

Dan 🐈 Capybara in Чат «Сайберсекьюрити и Ко.»
Информативно :)
источник

AL

Alexander Litreev in Чат «Сайберсекьюрити и Ко.»
Ну я не понял вообще вашей позиции из вашего сообщения
источник

D🐈

Dan 🐈 Capybara in Чат «Сайберсекьюрити и Ко.»
Alexander Litreev
Ну я не понял вообще вашей позиции из вашего сообщения
Мы глубоко зашли в оффтоп. Если кратко, то я удивлён что "ограничение свободы" называют "отсутсвием безопасности", при этом цитируют Франклина. А моя позиция как раз приблизительно равна цитате Франклина.
источник

AL

Alexander Litreev in Чат «Сайберсекьюрити и Ко.»
Любое вмешательство со стороны государства, любая регуляция и есть ограничение свободы. Ограничение свободы — само по себе, главная опасность.
источник

D🐈

Dan 🐈 Capybara in Чат «Сайберсекьюрити и Ко.»
Alexander Litreev
Любое вмешательство со стороны государства, любая регуляция и есть ограничение свободы. Ограничение свободы — само по себе, главная опасность.
Я поэтому наверху, многими сообщениями выше, и спросил: а о какой безопасности мы вообще ведём речь? Инфобез или защита от недемократических методов условного государства? :)
источник

D🐈

Dan 🐈 Capybara in Чат «Сайберсекьюрити и Ко.»
источник

D🐈

Dan 🐈 Capybara in Чат «Сайберсекьюрити и Ко.»
Вот отсюда пожалуйста
источник

a

anders in Чат «Сайберсекьюрити и Ко.»
Dan 🐈 Capybara
Я поэтому наверху, многими сообщениями выше, и спросил: а о какой безопасности мы вообще ведём речь? Инфобез или защита от недемократических методов условного государства? :)
Инфобез (если понимать его именно как "инфобез социума", а не как "инфобез государства") в несвободе плохо развивается.
источник

D🐈

Dan 🐈 Capybara in Чат «Сайберсекьюрити и Ко.»
Alexander Litreev
Любое вмешательство со стороны государства, любая регуляция и есть ограничение свободы. Ограничение свободы — само по себе, главная опасность.
Ах да. Мы с вами сейчас довольно быстро зайдём в тупик, потому что ваш тезис можно рассматривать верным только в контексте начавшейся регуляции интернетов.
Но вообще вы сказали большую глупость: на регуляциях и ограничениях "свобод" написаны законы. Что такое законы? Это правила и нормы ожидаемого поведения в самых различных сферах жизнедеятельности, не так ли?
Если бы не было этих правил и норм, например, дорожного движения, я даже боюсь представить себе количество потенциальных жертв.
Если бы не было правил авиаперевозок? А гражданское право? Не было бы рынка.

Опасность здесь есть только в одном, что эти ограничения свободы могут налагаться в не самых хороших умыслах. Это могут быть злоупотребления властью, это могут быть даже преследования конкретных лиц, или месть. В любом случае, эта опасность — это проблема не российских сервисов и государства, а конкретных людей, и коррумпированности. И это уже значительно сильно выходит за рамки обсуждения информационной безопасности.
источник

D🐈

Dan 🐈 Capybara in Чат «Сайберсекьюрити и Ко.»
anders
Инфобез (если понимать его именно как "инфобез социума", а не как "инфобез государства") в несвободе плохо развивается.
Уточняйте пожалуйста о каком инфобезе государства вы говорите. В Эстонии всё очень хорошо развивается, например.
источник

b

blkwud in Чат «Сайберсекьюрити и Ко.»
Не знаю, будет ли кому интересно, но вот наткнулся на такую статейку о банковских троянах на андроид. Может, кто с ними сталкивался и сможет прокомментировать) описанные схемы очень интересны даже для тех, кто не занимается малварью.

https://telegra.ph/Karmannye-troyany-Kak-rabotayut-mobilnye-bankery-05-25
источник

NK

ID:531453784 in Чат «Сайберсекьюрити и Ко.»
@rin0chek будет жить. Поприветствуем!
источник
2019 May 29

АК

Александр Костров in Чат «Сайберсекьюрити и Ко.»
Dan 🐈 Capybara
Ах да. Мы с вами сейчас довольно быстро зайдём в тупик, потому что ваш тезис можно рассматривать верным только в контексте начавшейся регуляции интернетов.
Но вообще вы сказали большую глупость: на регуляциях и ограничениях "свобод" написаны законы. Что такое законы? Это правила и нормы ожидаемого поведения в самых различных сферах жизнедеятельности, не так ли?
Если бы не было этих правил и норм, например, дорожного движения, я даже боюсь представить себе количество потенциальных жертв.
Если бы не было правил авиаперевозок? А гражданское право? Не было бы рынка.

Опасность здесь есть только в одном, что эти ограничения свободы могут налагаться в не самых хороших умыслах. Это могут быть злоупотребления властью, это могут быть даже преследования конкретных лиц, или месть. В любом случае, эта опасность — это проблема не российских сервисов и государства, а конкретных людей, и коррумпированности. И это уже значительно сильно выходит за рамки обсуждения информационной безопасности.
Ловите этатиста. Напридумывают несуществующих людей с "хорошими умыслами", а потом объясняют все беды "плохими" людьми. Очень удобно.
источник

NK

ID:531453784 in Чат «Сайберсекьюрити и Ко.»
@SkipperSnail будет жить. Поприветствуем!
источник

NK

ID:515209696 in Чат «Сайберсекьюрити и Ко.»
blkwud
Не знаю, будет ли кому интересно, но вот наткнулся на такую статейку о банковских троянах на андроид. Может, кто с ними сталкивался и сможет прокомментировать) описанные схемы очень интересны даже для тех, кто не занимается малварью.

https://telegra.ph/Karmannye-troyany-Kak-rabotayut-mobilnye-bankery-05-25
Прочитал полностью, что же там интересного? Все описанные виды уже так или иначе описывались на Хабре или Хакере. Рассчитаны все на технически неграмотного пользователя. Активное требование ввода платежных данных в GP как минимум должно насторожить, как и окна авторизации в банковских клиентах, если до этого они уже были авторизованы. Про смс с предложением посмотреть фото/ммс по ссылке я вообще молчу.
источник

b

blkwud in Чат «Сайберсекьюрити и Ко.»
ID:515209696
Прочитал полностью, что же там интересного? Все описанные виды уже так или иначе описывались на Хабре или Хакере. Рассчитаны все на технически неграмотного пользователя. Активное требование ввода платежных данных в GP как минимум должно насторожить, как и окна авторизации в банковских клиентах, если до этого они уже были авторизованы. Про смс с предложением посмотреть фото/ммс по ссылке я вообще молчу.
Понятно, спасибо за комментарий)
источник

NK

ID:515209696 in Чат «Сайберсекьюрити и Ко.»
В продолжение предыдущего обсуждения на счёт использования Яндекс сервисов подскажите, насколько безопасно ими пользоваться? Имею ввиду, кто-нибудь проводил анализ приложений? Можно ли утверждать что наличие Яндекс приложения на телефоне = скомпрометированное устройство?
источник