Size: a a a

2020 July 10

A

Al in secinfosec
Fenazepam
ЦЫТАТЫ ВЕЛИКИХ.
На самом деле, все это выглядит как кто-то обосрался и ножкой, так, дерьмо под стул задвигает.

Но смешнее другое, официальное: https://tass.ru/ekonomika/8928357

МОСКВА, 9 июля. /ТАСС/. Паспортные данные россиян, удаленно голосовавших по поправкам в конституцию, кодировались специальным образом, чтобы исключить любую возможность утечки персональных данных.

Тут смотрите какая штука: если ты даже очень-очень старался не обосраться, но все же обосрался, то это все равно считается, что обосрался.
Всё, что в интернете, это всего лишь 0 и 1, поэтому можно спокойно выгружать хоть ПДн, хоть особо секретные документы, чё уж тогда мелочиться
источник

KN

Kirill Nazarov in secinfosec
PM
тот самый момент когда тестировщик платит компании за плохой пентест
Как тут не вспомнить отлитое г-ном Чаркиным в граните про WiFi в сапсане: "Почему удалось взломать? Наверное, потому, что злоумышленник."
источник

KN

Kirill Nazarov in secinfosec
Fenazepam
ЦЫТАТЫ ВЕЛИКИХ.
На самом деле, все это выглядит как кто-то обосрался и ножкой, так, дерьмо под стул задвигает.

Но смешнее другое, официальное: https://tass.ru/ekonomika/8928357

МОСКВА, 9 июля. /ТАСС/. Паспортные данные россиян, удаленно голосовавших по поправкам в конституцию, кодировались специальным образом, чтобы исключить любую возможность утечки персональных данных.

Тут смотрите какая штука: если ты даже очень-очень старался не обосраться, но все же обосрался, то это все равно считается, что обосрался.
Особенно прикольно на этом фоне выглядит решение суда по делу А40-51869/2016-145-449 где в аналогичном применении хеширование было признано методом защиты от НСД, а не обезличивания :3
источник
2020 July 11

S

Stuw (Андрей) in secinfosec
Kirill Nazarov
Особенно прикольно на этом фоне выглядит решение суда по делу А40-51869/2016-145-449 где в аналогичном применении хеширование было признано методом защиты от НСД, а не обезличивания :3
Ну вот. Номера захешированы, значит защищены от доступа несанкционированного 😜
источник

P

PP in secinfosec
Stuw (Андрей)
Ну вот. Номера захешированы, значит защищены от доступа несанкционированного 😜
вам бы реп читать )))
источник

KN

Kirill Nazarov in secinfosec
Stuw (Андрей)
Ну вот. Номера захешированы, значит защищены от доступа несанкционированного 😜
Ага, просто человек с хэшкэтом не входит в модель нарушителя Минкомсвязи 😂
источник

Z

Zer🦠way in secinfosec
Stuw (Андрей)
Ну вот. Номера захешированы, значит защищены от доступа несанкционированного 😜
Крипта не отечественная
источник

S

Stuw (Андрей) in secinfosec
Zer🦠way
Крипта не отечественная
Чисто для справки: отечественную крипту обязаны пихать во все гос. системы без разбора? И "иностранную" криптографию применять совсем запрещено?
источник

Z

Zer🦠way in secinfosec
Stuw (Андрей)
Чисто для справки: отечественную крипту обязаны пихать во все гос. системы без разбора? И "иностранную" криптографию применять совсем запрещено?
Ещё Медведев дал такой указ в хз каком году
источник

Z

Zer🦠way in secinfosec
Когда был президентом
источник

Z

Zer🦠way in secinfosec
Но указ!= реальность
источник

Z

Zer🦠way in secinfosec
Потому что тогда передача данных в те же госуслуги должна осуществляться с использование отечественного шифрования
источник

Z

Zer🦠way in secinfosec
А значит все браузеры жителей Рф должны поддерживать гост шифру
источник

S

Stuw (Андрей) in secinfosec
Zer🦠way
Потому что тогда передача данных в те же госуслуги должна осуществляться с использование отечественного шифрования
ну это мы не учитываем, ибо нереально :) Я больше имел ввиду внутри систем, взаимодействие с конечными юзерами пропускаем
источник

S

Stuw (Андрей) in secinfosec
в целом понял
источник

Z

Zer🦠way in secinfosec
Ну мы ставим континент тлс
источник

Z

Zer🦠way in secinfosec
И свои сборки браузеров
источник

s

senm in secinfosec
Zer🦠way
И свои сборки браузеров
Браузеры на основе чего, фаерфокса?
источник

Z

Zer🦠way in secinfosec
senm
Браузеры на основе чего, фаерфокса?
Хромиум
источник

Т

Тыква Помидор... in secinfosec
есть у кого инструкция как загружать файлы с байду?
нужен ли какой-нибудб аккаунт чтобы загружать файлы?
источник