Size: a a a

Чат «Сайберсекьюрити и Ко.»

2020 May 04

VF

Vadim Fedosov in Чат «Сайберсекьюрити и Ко.»
Алена Викторовна
Не
Тогда чем другим порадуете? Есть что-то интересное, что хотите рассказать?
источник
2020 May 05

ИА

Илья А. in Чат «Сайберсекьюрити и Ко.»
Haha, classic.

Издание Health Service Journal выпустил эксклюзивный материал, связанный с недавно выпущенным в продакшн приложением для отслеживания коронавируса от правительства. Спойлер: всё как я и думал.

Источники из NHS поделились, что хотя приложение заявлено как "уважающее приватность и анонимность" и вроде бы использует Bluetooth вместо GPS, на самом деле клали они на вашу приватность: как только отмечается положительный результат на тест, это сразу же отправляется на государственный сервер, через который они и будут отслеживать человека. Не факт, кстати, что после окончания пандемии это прекратится.

Ирония в том, что у решения Google и Apple тоже есть подводные камни:
– репутации обоих компаний в отношении приватности неоднозначная;
– вполне возможна "корреляционная атака": она предполагает установку камеры, фотографирование и перехват Bluetooth кодов у всех проходящих мимо, а если кто-то позже отчитается о положительном результате, хакер получит все ключи с сервера, проведет соответствие и может затем разослать его фото всем его соседям, что кагбэ идёт против анонимности получившего ковид человека;
– EFF поднял проблему ложноположительных уведомлений, и эту технику могут использовать.

Да и вообще, подобные приложения тогда уж надо заставлять устанавливать: сингапурское приложение спустя несколько недель установили лишь 20% населения.
источник

ИА

Илья А. in Чат «Сайберсекьюрити и Ко.»
АХАХАХАХХАХАХАХАХАХАХА одна новость лучше другой. Жду не дождусь, когда получу исходники приложения, чтобы его разобрать.

NCSC выпустили техническую документацию приложения и дизайна архитектуры безопасности, и увиденное заставляет меня хвататься за голову.

Ладно ещё, что приложение централизованное (хотя децентрализованный вариант энергоэффективнее и больше уважает приватность). Ладно, алгоритм будет использовать базу для просмотра данных внутри неё, создавая единую точку отказа (нет базы – нет проверок).

Но от чего хочется биться головой об стенку – так это факт, что приложение по своему дизайну  рассылает сигналы Bluetooth, когда оно работает в фоновом режиме. Только в фоновом режиме Apple запрещает в iOS рассылать ID через Bluetooth, а версии Android > 8 ограничивают лишь несколькими минутами! Хуже того, NCSC/NHS/ХэнCock могли бы поучиться на примере с Австралией!

Простыми словами, приложение может либо вообще не работать, либо данные будут совершенно неверные.

Herd immunity all over again?
источник

P

Pankaj in Чат «Сайберсекьюрити и Ко.»
nikoinlove 🐈
не, работает с телефона до сих пор
Настраивать нужно
источник

P

Pankaj in Чат «Сайберсекьюрити и Ко.»
Сам по себе не включится
источник

n🐈

nikoinlove 🐈 in Чат «Сайберсекьюрити и Ко.»
2020 век, ипв6 везде работает из коробки
источник

n🐈

nikoinlove 🐈 in Чат «Сайберсекьюрити и Ко.»
у мтса надо просто услугу подключить
источник

n🐈

nikoinlove 🐈 in Чат «Сайберсекьюрити и Ко.»
если для ты называешь это настраивать, то да:)
источник

P

Pankaj in Чат «Сайберсекьюрити и Ко.»
nikoinlove 🐈
у мтса надо просто услугу подключить
Я это и имел ввиду. Просто были случаи у знакомых, когда с пол пинка не работало
источник

К🐈

Котик 🐈 in Чат «Сайберсекьюрити и Ко.»
nikoinlove 🐈
2020 век, ипв6 везде работает из коробки
Нужен ли в 2020 веке вообще интернет?
источник

n🐈

nikoinlove 🐈 in Чат «Сайберсекьюрити и Ко.»
задумал из дома выйти?
источник

n🐈

nikoinlove 🐈 in Чат «Сайберсекьюрити и Ко.»
нельзя
источник

К🐈

Котик 🐈 in Чат «Сайберсекьюрити и Ко.»
Карантин у людей, а не котов
источник
2020 May 07

KG

Konstantin Gimpel in Чат «Сайберсекьюрити и Ко.»
источник

М

Морозная Феечка... in Чат «Сайберсекьюрити и Ко.»
источник

s

s0m3on3 in Чат «Сайберсекьюрити и Ко.»
позор йопта!
источник

VF

Vadim Fedosov in Чат «Сайберсекьюрити и Ко.»
Ну, вот я же говорил, что эта Алёна будет спамить
источник

𝕱𝕯

𝕱𝖆𝖎𝖗 𝕯𝖔𝖔𝖒🏴‍☠️🇷🇺... in Чат «Сайберсекьюрити и Ко.»
источник
2020 May 09

A

Alex in Чат «Сайберсекьюрити и Ко.»
Да мы и с первого раза поняли, я думаю
источник

X

XaNNa😴 in Чат «Сайберсекьюрити и Ко.»
это шо, t60?
источник