Size: a a a

2020 June 19

y

yugoslavskiy in secinfosec
Al
ну не только знания, но и участия во всяких комитетах с важными дядьками в пиджаках по написанию этих самых бумажек, я на таких заседаниях засыпал, а он молодец, бодрячком
все кто вынужден заниматься этими вещами его готовы на руках носить, и в этом нет ничего плохого, он красавчик.
бумажники, прям нормальне, это вообще экстра ценные чуваки, санитары леса, если бы не они, то этим занимались бы мы, потому что кто-то должен
источник

y

yugoslavskiy in secinfosec
предъявы со всех сторон ему летят не за это
источник

A

Al in secinfosec
За Cisco?
источник

y

yugoslavskiy in secinfosec
а за то что лезет во все щели, представляется экспертом в том, до чего ему как до китая раком
источник

A

Al in secinfosec
ааа, ну тут уж как есть
источник
2020 June 20

PC

Pavel Cherepanov in secinfosec
https://youtu.be/3nMhmbZnmdg?t=1558 вот тут обидно было :(
источник

PC

Pavel Cherepanov in secinfosec
а так хорошее интервью
источник

I

Ice in secinfosec
В интересах форензики что проще колупать HDD или SSD? Если мне не изменяет память и я правильно понял из-за особенностей флеш-памяти  какая_то информация может остаться  неудаленной даже в случае многократной перезаписи или я не прав? И вообще оправдано ли применение утилит по типу eraser на SSD?
источник

IM

Igor Mikhaylov in secinfosec
В интересах антифоренсики HDD лучше. Писали об этом в группе уже
источник

I

Ice in secinfosec
Сорян, это я видимо упустил
источник

s

senm in secinfosec
Ice
В интересах форензики что проще колупать HDD или SSD? Если мне не изменяет память и я правильно понял из-за особенностей флеш-памяти  какая_то информация может остаться  неудаленной даже в случае многократной перезаписи или я не прав? И вообще оправдано ли применение утилит по типу eraser на SSD?
Скорее не особенностей флешпамяти, а алгоритмов вендоров, которые принимают решение стоит ли переписывать определенную ячейку или использовать другую
источник

y

yugoslavskiy in secinfosec
Pavel Cherepanov
https://youtu.be/3nMhmbZnmdg?t=1558 вот тут обидно было :(
это когда Алина предположила что пентестеры не секут в защите?)
источник

V

Vitt (UTC+6:00) in secinfosec
можете раздать, кто уже скачал? месяц висит на 47,6%
источник

Z

Zer🦠way in secinfosec
Pavel Cherepanov
https://youtu.be/3nMhmbZnmdg?t=1558 вот тут обидно было :(
Да кстати
источник

S

Stanislav in secinfosec
Если кто-то еще не видел, кассационное определение ВС РФ в пользу субъекта персональных данных по вопросу согласия на обработку персданных при оказании госуслуг.

Очень кратко:

1. Заявитель – физлицо обратился за госуслугой в госорган субъекта РФ.

2. По имеющемуся административному регламенту вместе с заявлением на оказание госуслуги заявитель должен дать согласие на обработку персданных по установленной форме.

3. Заявитель не подписал согласие, в частности, опасался передачи сведений третьим лицам.

4. В предоставлении госуслуги отказали.

5. Первая инстанция встала на сторону заявителя.

6. Апелляция встала на сторону госоргана.

7. ВС РФ встал на сторону заявителя. Доводы по сути:

· согласие носит добровольный характер, в части 1 статьи 6 152-ФЗ соответствующая возможность обработки персданных имеется;

· все данные для оказания госуслуги были указаны в заявлении, по ФЗ от 27.07.2010 N 210-ФЗ у госорана нет прав требовать ненужные для оказания госуслуги документы.

Юридически точные формулировки см. в определении и НПА.

Ссылка на определение в Консультант+ http://www.consultant.ru/cons/cgi/online.cgi?req=doc&ts=210652522309498033715085492&cacheid=7D642CB500DFC04ED8EA04E6120BF53E&mode=splus&base=ARB&n=617643#0031938257108369505
источник

IM

Igor Mikhaylov in secinfosec
Перс.данные то были указаны в заявлении, но как госорган мог обрабатывать их не имея разрешения? Цирк уехал а клоуны остались.
источник

q

qap in secinfosec
Ice
В интересах форензики что проще колупать HDD или SSD? Если мне не изменяет память и я правильно понял из-за особенностей флеш-памяти  какая_то информация может остаться  неудаленной даже в случае многократной перезаписи или я не прав? И вообще оправдано ли применение утилит по типу eraser на SSD?
В ssd производители резервируют часть емкости чтобы чтобы продлить жизнь диска. Из-за этого не все методы очистки которые работают с hdd работают и на ssd.

Тут развернутый ответ и там же ссылка на ресерч
https://serverfault.com/questions/512693/how-do-i-effectively-destroy-a-ssd
источник

I

Ice in secinfosec
Благодарю за ссылочку и ответы)
источник

T

TopNotchIdiot in secinfosec
qap
В ssd производители резервируют часть емкости чтобы чтобы продлить жизнь диска. Из-за этого не все методы очистки которые работают с hdd работают и на ssd.

Тут развернутый ответ и там же ссылка на ресерч
https://serverfault.com/questions/512693/how-do-i-effectively-destroy-a-ssd
там паранойальный ответ немного. почему шифрование не сработает не понял.
источник

T

TopNotchIdiot in secinfosec
8 гб данных осталось из 128 это печаль, конечно, такой простор для восстановления данных
источник