Size: a a a

Чат «Сайберсекьюрити и Ко.»

2020 May 22

尤V

尤金 ViEm in Чат «Сайберсекьюрити и Ко.»
Границы паранойи ничем не ограничены
источник

尤V

尤金 ViEm in Чат «Сайберсекьюрити и Ко.»
Тут такая штука, с точки зрения здравого смысла некая картинка в облаке, которую твой девайс технически видит, никакого отношения к твоему умыслу на ее хранение и распространение не имеет.
источник

A

Admin in Чат «Сайберсекьюрити и Ко.»
Denis
Все, что локально, можно удалить. Даже если придется уничтожить устройство.

Больше беспокоит, что все это сохраняется в облаке.
Ещё, по идее, присесть в России можно только за распространение. Но мы же в России, так что любой подозрительный файл на твоём устройстве автоматически переводит тебя в группу риска.
источник

NM

Námo Morimando in Чат «Сайберсекьюрити и Ко.»
Denis
Меня больше интересует, что уходит в облако и остаётся соотнесенным со мной
Кое-что можно проверить и сейчас: @gdprbot
источник

尤V

尤金 ViEm in Чат «Сайберсекьюрити и Ко.»
Но если лично к тебе есть вопросы, то возможны разные варианты
источник

D

Denis in Чат «Сайберсекьюрити и Ко.»
尤金 ViEm
Тут такая штука, с точки зрения здравого смысла некая картинка в облаке, которую твой девайс технически видит, никакого отношения к твоему умыслу на ее хранение и распространение не имеет.
Но если вдруг что-то утечет из облаков ТГ и некий шустрый полицейский захочет звезду на плечи, то что его остановит?
источник

A

Admin in Чат «Сайберсекьюрити и Ко.»
尤金 ViEm
Тут такая штука, с точки зрения здравого смысла некая картинка в облаке, которую твой девайс технически видит, никакого отношения к твоему умыслу на ее хранение и распространение не имеет.
Давай допустим, что ты поступил по умному и очистил кэш. Но при этом ты — активист-оппозиционер, и завтра тебя принимают с телефоном по любой причине, а затем восстанавливают удаленный файл. Дальше продолжи историю сам.
источник

D

Denis in Чат «Сайберсекьюрити и Ко.»
尤金 ViEm
Но если лично к тебе есть вопросы, то возможны разные варианты
Личный вопрос: у вас на затылке нет татухи? Шибко уж на одного человека похожи
источник

尤V

尤金 ViEm in Чат «Сайберсекьюрити и Ко.»
Denis
Но если вдруг что-то утечет из облаков ТГ и некий шустрый полицейский захочет звезду на плечи, то что его остановит?
Вот об то и речь. И мы вступаем на зыбкую почву "у кого круг знакомств мощнее"
источник

尤V

尤金 ViEm in Чат «Сайберсекьюрити и Ко.»
Denis
Личный вопрос: у вас на затылке нет татухи? Шибко уж на одного человека похожи
Нет, у меня нет татуировок вообще 😄 Хотя это и странно для моего образа жизни
источник

尤V

尤金 ViEm in Чат «Сайберсекьюрити и Ко.»
Admin
Давай допустим, что ты поступил по умному и очистил кэш. Но при этом ты — активист-оппозиционер, и завтра тебя принимают с телефоном по любой причине, а затем восстанавливают удаленный файл. Дальше продолжи историю сам.
Да можно не продолжать, тут понятно... Далее возможны варианты
источник

D

Denis in Чат «Сайберсекьюрити и Ко.»
Námo Morimando
Кое-что можно проверить и сейчас: @gdprbot
экспортнул)

Все очень плохо)

Там есть такие группы, которые я даже не помню и названия у них не очень ...
источник

v

vavy in Чат «Сайберсекьюрити и Ко.»
Admin
Давай допустим, что ты поступил по умному и очистил кэш. Но при этом ты — активист-оппозиционер, и завтра тебя принимают с телефоном по любой причине, а затем восстанавливают удаленный файл. Дальше продолжи историю сам.
Всё хуже. В России просто нет закона. Ты попался под руку ментам, и ничего не докажешь. Хоть стирал ты кэш, хоть нет. Свёрточек тебе в карман положат, файлик тебе в телефон запишут. "Суд" всё проштампует не вдаваясь в детали. Если ты оппозиционер, у тебя хоть какие-то шансы есть отделаться малыми потерями, если хайп раскрутится. А если ты обычный - то кирдык.
источник

KG

Konstantin Gimpel in Чат «Сайберсекьюрити и Ко.»
Правосудие так и работает, но не в РФ, хорошо сказал @vavy25020
источник
2020 May 24

KG

Konstantin Gimpel in Чат «Сайберсекьюрити и Ко.»
источник

s

s0m3on3 in Чат «Сайберсекьюрити и Ко.»
капитальная дичь
источник

ИА

Илья А. in Чат «Сайберсекьюрити и Ко.»
Тут недавно в новом патче к DOOM Eternal на ПК добавили обновление Denuvo, которая теперь работает на уровне Ring0. Спустя уже пару часов игру забомбили негативными ревью в Steam, а Bethesda и Id пообещали удалить Denuvo в скором времени. На Ring0 также работает недавно прославившийся античит для Valorant.

Ring0 — это последний уровень доступа к системе, означающий максимум привилегий. Этот уровень доступа также называется режимом супервизора (и еще kernel mode — так будет даже понятнее). На нем обычно работает ядро ОС, которому нужен доступ ко всему, что есть на компьютере.

Логика, я думаю, понятна. К Ring0 обычно стремятся все руткиты. И давайте называть вещи своими именами, Vanguard от Riot и новая Denuvo — это руткиты. Неограниченный доступ к программе означает безграничную свободу по безопасному сбору всех данных с компьютера. Кейлоггинг, чтение с микрофонов и камер, сканирование файловой системы, заметание следов и прочее.

Зачем Denuvo доступ к Ring0? На самом деле ответ прост — наличие таких привилегий позволяет максимально эффективно анализировать систему и софт, усложняя обход защиты.

Самое ужасное, что kernel-mode для таких приложений — это самый эффективный способ работы (еще и с минимумом усилий со стороны инженеров). В случае Denuvo это может означать кое-что очень важное: либо программисты их DRM зашли в тупик и у них больше нет возможности бороться с пиратами, кроме как работой на уровне ядра, либо же программисты в Denuvo ленивые болваны, решившие срезать путь. И то и то — отвратительно и должно обсуждаться.

Главное не забывать, что 15 лет назад Sony тоже ставила руткит в качестве DRM со своими CD-дисками. И тогда эту мерзость удалось прикрыть. А в 2016 году Capcom устанавливала античит (тоже руткит) для Street Fighter V, который оказался просто кошмаром для безопасности компьютеров.

У Denuvo с DOOM пока что не прокатило. У Riot с Tencent прокатило — немного повозмущались, но в итоге схавали руткит и сидят играют. А в скором времени и вообще забудут, что у них на уровне ядра лежит софт, который может делать с их компьютером все что угодно.  

То, что пару лет назад считалось отвратительным как с точки зрения этики, так и с точки зрения безопасности, сейчас, судя по всему, становится нормой.
источник

P

Pankaj in Чат «Сайберсекьюрити и Ко.»
Илья А.
Тут недавно в новом патче к DOOM Eternal на ПК добавили обновление Denuvo, которая теперь работает на уровне Ring0. Спустя уже пару часов игру забомбили негативными ревью в Steam, а Bethesda и Id пообещали удалить Denuvo в скором времени. На Ring0 также работает недавно прославившийся античит для Valorant.

Ring0 — это последний уровень доступа к системе, означающий максимум привилегий. Этот уровень доступа также называется режимом супервизора (и еще kernel mode — так будет даже понятнее). На нем обычно работает ядро ОС, которому нужен доступ ко всему, что есть на компьютере.

Логика, я думаю, понятна. К Ring0 обычно стремятся все руткиты. И давайте называть вещи своими именами, Vanguard от Riot и новая Denuvo — это руткиты. Неограниченный доступ к программе означает безграничную свободу по безопасному сбору всех данных с компьютера. Кейлоггинг, чтение с микрофонов и камер, сканирование файловой системы, заметание следов и прочее.

Зачем Denuvo доступ к Ring0? На самом деле ответ прост — наличие таких привилегий позволяет максимально эффективно анализировать систему и софт, усложняя обход защиты.

Самое ужасное, что kernel-mode для таких приложений — это самый эффективный способ работы (еще и с минимумом усилий со стороны инженеров). В случае Denuvo это может означать кое-что очень важное: либо программисты их DRM зашли в тупик и у них больше нет возможности бороться с пиратами, кроме как работой на уровне ядра, либо же программисты в Denuvo ленивые болваны, решившие срезать путь. И то и то — отвратительно и должно обсуждаться.

Главное не забывать, что 15 лет назад Sony тоже ставила руткит в качестве DRM со своими CD-дисками. И тогда эту мерзость удалось прикрыть. А в 2016 году Capcom устанавливала античит (тоже руткит) для Street Fighter V, который оказался просто кошмаром для безопасности компьютеров.

У Denuvo с DOOM пока что не прокатило. У Riot с Tencent прокатило — немного повозмущались, но в итоге схавали руткит и сидят играют. А в скором времени и вообще забудут, что у них на уровне ядра лежит софт, который может делать с их компьютером все что угодно.  

То, что пару лет назад считалось отвратительным как с точки зрения этики, так и с точки зрения безопасности, сейчас, судя по всему, становится нормой.
Тема не нова
источник

KG

Konstantin Gimpel in Чат «Сайберсекьюрити и Ко.»
Илья А.
Тут недавно в новом патче к DOOM Eternal на ПК добавили обновление Denuvo, которая теперь работает на уровне Ring0. Спустя уже пару часов игру забомбили негативными ревью в Steam, а Bethesda и Id пообещали удалить Denuvo в скором времени. На Ring0 также работает недавно прославившийся античит для Valorant.

Ring0 — это последний уровень доступа к системе, означающий максимум привилегий. Этот уровень доступа также называется режимом супервизора (и еще kernel mode — так будет даже понятнее). На нем обычно работает ядро ОС, которому нужен доступ ко всему, что есть на компьютере.

Логика, я думаю, понятна. К Ring0 обычно стремятся все руткиты. И давайте называть вещи своими именами, Vanguard от Riot и новая Denuvo — это руткиты. Неограниченный доступ к программе означает безграничную свободу по безопасному сбору всех данных с компьютера. Кейлоггинг, чтение с микрофонов и камер, сканирование файловой системы, заметание следов и прочее.

Зачем Denuvo доступ к Ring0? На самом деле ответ прост — наличие таких привилегий позволяет максимально эффективно анализировать систему и софт, усложняя обход защиты.

Самое ужасное, что kernel-mode для таких приложений — это самый эффективный способ работы (еще и с минимумом усилий со стороны инженеров). В случае Denuvo это может означать кое-что очень важное: либо программисты их DRM зашли в тупик и у них больше нет возможности бороться с пиратами, кроме как работой на уровне ядра, либо же программисты в Denuvo ленивые болваны, решившие срезать путь. И то и то — отвратительно и должно обсуждаться.

Главное не забывать, что 15 лет назад Sony тоже ставила руткит в качестве DRM со своими CD-дисками. И тогда эту мерзость удалось прикрыть. А в 2016 году Capcom устанавливала античит (тоже руткит) для Street Fighter V, который оказался просто кошмаром для безопасности компьютеров.

У Denuvo с DOOM пока что не прокатило. У Riot с Tencent прокатило — немного повозмущались, но в итоге схавали руткит и сидят играют. А в скором времени и вообще забудут, что у них на уровне ядра лежит софт, который может делать с их компьютером все что угодно.  

То, что пару лет назад считалось отвратительным как с точки зрения этики, так и с точки зрения безопасности, сейчас, судя по всему, становится нормой.
Круть 🔥
источник

G

GamOwer in Чат «Сайберсекьюрити и Ко.»
Спс, удалил оверстрайк)
источник