sakurovskiy: (Default)
[personal profile] sakurovskiy
Зачитал расследование навального, так-то мне совершенно похеру, в подобных историях меня интересуют инфобезные детали.

Особенно доставляет кукареканина петухов, доказательства не доказательства, и такое прочее.

Кто хоть немного в теме, всё прекрасно понимает. Тут даже нельзя сказать о деградации, деградировать нечему, это просто недоразвитость. Везде вовсю уже ездят трактора и пашут землю, а ребята по прежнему с лопатами ходют.

В целом зная что к чему и как в этой области на территории б. СССР, я удивлен относительно малым количеством подобных эпик-фейлов. Но тут наверное просто дело в том что большую их часть не афишируют, если контора не расскажет никому что база данных утекла или их сломали, то этого как будто и не было.

Вангону - дальше ребятки, будет только хуже. И так призрачная приватность, станет совсем прозрачной.

Вот например товарищь что-то подозреват, но что делать с этим совершенно не понимает. Хе-хе.

Date: 2020-12-15 09:39 am (UTC)
From: [identity profile] ehnan.livejournal.com
Щас купить любую базу без проблем, хоть ФСБ, хоть ГРУ.

Date: 2020-12-15 09:49 am (UTC)
From: [identity profile] sakurovskiy.livejournal.com
Щас в тренде пробив конкретных людей, который дает актуальную информацию, а в базах смысла особого нет данные из нее быстро или даже очень быстро устаревают. Вот доступом к этим базам и торгуют.

Date: 2020-12-15 09:54 am (UTC)
From: [identity profile] ehnan.livejournal.com
Ну мне вся эта херня не нужна я не журналист и не спецагент, в даркнете много че можно нарыть было бы бабло.
Максимум что я оттуда юзал это кейлогер, лет 10 назад надо было мыло вскрыть чтобы домен увести.

Date: 2020-12-15 11:05 am (UTC)
From: [identity profile] sakurovskiy.livejournal.com
Ах ты хакир!

Date: 2020-12-15 11:40 am (UTC)
From: [identity profile] ehnan.livejournal.com
С тех пор я сменил уже имя/фамилию/ паспорт, в общем концы вводу.
Теперь я законопослушный и добропорядочный гражданин. В общем волк в овечьей шкуре ))
Edited Date: 2020-12-15 11:45 am (UTC)

Date: 2020-12-15 09:50 am (UTC)
From: [identity profile] aterentiev.livejournal.com
Товарищ звучит как типичный параноик. Рекламируемые товары он не покупает, куда уж...

Date: 2020-12-15 09:53 am (UTC)
From: [identity profile] sakurovskiy.livejournal.com
товарищ эпичен, у него любой нормальный человек или шизофреник или параноик как он пишет в комментах, а еще он в айти с 80-х годов! уровень высокий!

Вообще паранойя вряд ли, либо в очень легкой форме, у него классические симптомы ОКР хотя я могу и ошибаться.

Date: 2020-12-15 09:54 am (UTC)
From: [identity profile] aterentiev.livejournal.com
В моем окружении все больше людей с навязчивыми состояниями. Это старость?

Date: 2020-12-15 11:06 am (UTC)
From: [identity profile] sakurovskiy.livejournal.com
Нет, это реальность. Наша цивилизация и жизнь так устроены, что отсутствие состояний это нонсенс.

Date: 2020-12-15 10:29 am (UTC)
From: [identity profile] roquefort-tln.livejournal.com
обычно когда ты умеешь в такие дырки в защите у противника - ты молчишь в тряпочку, аккуратно скармливаешь агентам дезу и молишься, чтоб никто не разболтал. См фильм про энигму.

А то ведь после таких разоблачений наверняка пойдут хоть какие-то но телодвижения в плане безопасности этого всего айти.

А тут прям ва-банк пошли, все методы разведки засветили :)

Date: 2020-12-15 11:05 am (UTC)
From: [identity profile] sakurovskiy.livejournal.com
Простите вы это серьезно?

Во-первых какие дырки? Речь вообще не об айти. Вот у вас сидит сотрудник, у него есть доступ к базе и он продает инфу из этой базы. Причем тут айти? Какими айти-методами вы запретите сотруднику торговать инфой?

Никакими техническими методами, пресечь это нельзя, только неотвратимостью наказания за продажу, а с ней очень и очень плохо.

До дыр в системах, тут даже не дошло.

Энигма - совсем прямо адцки другое.

//А то ведь после таких разоблачений наверняка пойдут хоть какие-то но телодвижения в плане безопасности этого всего айти.

Это проблема вообще не айти, это административная проблема, управленческая, какая угодно, но только не айти и айти методами не решаема в принципе.

//А тут прям ва-банк пошли, все методы разведки засветили :)

Повторюсь вы это серьезно? идите в гугл пишите "пробив" плюс название банка, базы, структуры и т. п. и наслаждайтесь предложениями.

Я несколько лет на хабре вижу вот эти статьи:

https://habr.com/ru/company/devicelockdlp/blog/430914/

никаким секретом ни для кого пробив по базам не является уже много лет, и никто ничего с этим не делал, поверить что они не знали я не могу, ведь если ФСБ не знает о таком, это полнейшая профнепригодность абсолютно всей структуры.
Edited Date: 2020-12-15 11:18 am (UTC)

Date: 2020-12-15 11:47 am (UTC)
From: [identity profile] roquefort-tln.livejournal.com
Во-первых какие дырки? Речь вообще не об айти. Вот у вас сидит сотрудник, у него есть доступ к базе и он продает инфу из этой базы. Причем тут айти? Какими айти-методами вы запретите сотруднику торговать инфой?
------------
тут должен быть комплексный анально-айтишный метод. Айтишная часть - проследить, кто из сотрудников лазал или скачивал эту базу, анальный - ну вы поняли.

В наших краях тоже все в матрице, и у многих доступ в эту матрицу есть, но я могу (ну или раньше мог) посмотреть вообще всех, кто про меня какую-то информацию пробивал (ну наверное кроме совсем уж спецслужб) и как минимум менты серьезно стремаются лазать в базы данных не в рамках какого-то конкретного дела а пробить хозяина машины по просьбе друга.
Не факт, что эти базы не разбегаются, но по крайней мере не настолько открыто ими торгуют



никаким секретом ни для кого пробив по базам не является уже много лет,
--------
Это понятно. Проблема в том, что после ТАКОГО позорища они могут наконец зашевелиться на тему безопасности и какие-то из дырок позакрывать, из за чего разведкам будет работать сложнее.

Date: 2020-12-15 11:58 am (UTC)
From: [identity profile] sakurovskiy.livejournal.com
//тут должен быть комплексный анально-айтишный метод. Айтишная часть - проследить, кто из сотрудников лазал или скачивал эту базу, анальный - ну вы поняли.

хе-хе. для этого надо как минимум желание и чтоб база позволяла это отслеживать, а это я сомневаюсь. Вести лог доступа кто, куда и к какой записи получал доступ не везде будут, а для некоторых баз это вообще мало реально.

//и как минимум менты серьезно стремаются лазать в базы данных не в рамках какого-то конкретного дела а пробить хозяина машины по просьбе друга

потому что опасаются ответственности. Если ее нет, она призрачна и маловероятна, айти тут никак не поможет, хоть тыщи логов веди.

//Это понятно. Проблема в том, что после ТАКОГО позорища они могут наконец зашевелиться на тему безопасности и какие-то из дырок позакрывать, из за чего разведкам будет работать сложнее.

блин вы кажется не понимаете российских реалий, это не дыры безопасности, это не проблема айти, это проблема низких зарплат, проблема отсутствия наказания, решение проблемы вообще лежит вне плоскости айти.

Date: 2020-12-15 12:53 pm (UTC)
From: [identity profile] roquefort-tln.livejournal.com
блин вы кажется не понимаете российских реалий,
---
я подозреваю, что в российский реалиях любое движение начинается после качественного пистона от начальства, а он после таких веселых скандалов вполне может и образоваться

Date: 2020-12-15 04:56 pm (UTC)
From: [identity profile] sakurovskiy.livejournal.com
не, оно так всё равно не работает.

Date: 2020-12-29 06:45 pm (UTC)
From: [identity profile] plashik1.livejournal.com
Хе! Позвольте самопоцитироваться, ТС убил этот коммент, так что ссылкой не отделаюсь.

"У нас инструкции не соблюдает вообще никто. Рядовой состав совершенно не в курсе, каким способом начальство решит не соблюдать инструкцию в следующий раз, поэтому не парится. Так как наказание за несоблюдение инструкции будет меньше наказания за соблюдение, если начальство решило не соблюдать. А оно решит без вариантов, потому что зря оно, что-ли, в начальство лезло, корячилось."

Ну и да, абсолютное отсутствие личной ответственности за корпоративные пройобы, но зато наличие извращенной логики в назначении виновного, типа "кто меньше нужен", "на кого зуб", "кто нелоялен" и тэдэ.

Это не косяк неправильных правил или неправильного применения этих правил. Сейчас система скособочена в сторону ручного управления, это значит, что правила сдвинуты на второе место, на первом месте сейчас - сиюминутная выгода для начальства. Конкретный пример в конкретной ситуации, полностью описывающий картину - пуйлу не сказали о разговоре.
Edited Date: 2020-12-29 06:53 pm (UTC)

Date: 2020-12-29 06:58 pm (UTC)
From: [identity profile] sakurovskiy.livejournal.com
Я вроде не убивал комментов

Date: 2020-12-29 07:04 pm (UTC)
From: [identity profile] plashik1.livejournal.com
Не вы, в юслесе кто-то из ТС посчитал этот мой коммент политическим офтопом :))) Его право.

Date: 2020-12-29 07:07 pm (UTC)
From: [identity profile] sakurovskiy.livejournal.com
а. у меня тут везде демократия я не тру постов комментов, баню только за откровенную и непроходимую тупизну если уж никак.

Date: 2020-12-15 02:31 pm (UTC)
From: [identity profile] shwed.livejournal.com
Товарищ там полное ебанько. При чём тут сраное ой-ти, что знают двое -- знает и свинья.

Date: 2020-12-15 04:47 pm (UTC)
From: [identity profile] sakurovskiy.livejournal.com
ну товарищь тут как иллюстрация высоких уровней в айти как он о себе говорит, с 80-х годов в айти.

Profile

sakurovskiy: (Default)
sakurovskiy

December 2025

S M T W T F S
 1234 56
789101112 13
141516 171819 20
21222324252627
28 293031   

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 26th, 2026 10:11 am
Powered by Dreamwidth Studios