Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Не нашел возможности редактировать ранее написанные сообщения чтобы дополнить первое сообщение, поэтому выкладываю отдельным сообщением.

 

Чем больше размышляю об озвученных выше проблемах, тем меньше это походит на чисто технический вопрос и уходит в зону философии.

Каждое действие разработчиков вызывает активное, иногда большее, противодействие других заинтересованных сторон. Даже не противодействие. Развитие техники и технологий способствует и провоцирует использование их против пользователей. Больше же просто нет против кого. Получается эффект кибер-айкидо: каждое движение разработчиков подхватывается и перенаправляется. В устойчивой кибер-безопасности находится только тот, кто не имеет точек соприкосновения с кибер-сферой. Но такая жизненная позиция, даже части рабочего населения, не будет способствовать развитию кибер-индустрии и промышленности в целом.

С одной стороны, можно было бы взять уже достаточно проверенную, но морально и технически ещё не устаревшую, модель компьютера, ноутбука или мобильного гаджета, его БИОС и ядро оперативной системы разобрать и коллегиально проанализировать, исправив все случайные и преднамеренные вредоносы, бэкдоры и уязвимости. Установив на него набор финансовых инструментов и, удалив или «основательно» заблокировав установщики пакетов и обновлений, можно было бы получить вполне надёжный продукт для финансовых операций. На какой-то период. Ведь, с дугой стороны, не может быть абсолютной уверенности, что не потребуется установка обновления для закрытия пропущенной, или вновь появившейся уязвимости, или критического улучшения характеристик. А возможность установки обновлений или файлов – потенциальная возможность установки вредоноса. Разве только если это будет производиться не через интернет, а в авторизованных точках обслуживания заменой специальных чипов специально обученными людьми. И, в свою очередь, появление подобного устройства со стороны кибер-преступников будет воспринято как вызов и команда к действию: будут разработаны и усовершенствованы новые разновидности вредоносного ПО, в которых сейчас нет необходимости, и новые способы несанкционированного получения информации без внедрения ПО в конечное устройство. Будут более активно подвергаться атакам роутеры и модемы пользователей, серверы мобильных операторов и провайдеров, организуются серверы распределения активного взлома криптографии и шифров, появится множество клонов легитимных устройств… И многое ещё, что я не назвал потому что не могу представить, что может свести к минимуму приложенные разработчиками усилия.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mrak
      Автор Mrak
      Всем привет!
       
      Поделитесь информацией об используемом вами приложении для учёта доходов и расходов. Кто чем пользуется?
       
      Во времена виндовс-фонов испльзовал Finance Tracker Application. Отличная программа была. Умела всё, что мне нужно, не просила денег вообще.
       
      Полез на iOS искать похожую, а там сплошные жадины-разработчики. За простейшую программу (ведь по идее это переделанный эксель, урезанный и с несколькими видами диаграмм) просят ежемесячные платежи, ежегодные платежи или фантастические разовые суммы (А ты точно будешь всю оставшуюся жизнь поддерживать программу, если я тебе 6000 рублей отдам сейчас? Что-то сомневаюсь).
       
      В общем давайте обсудим, кто и что применяет. Или меньше знаешь, крепче спишь, не надо ничего считать?  
    • Mrak
      Автор Mrak
      Всем привет! Хотел обсудить безопасность сдачи государству биометрических данных.
       
      На официальном сайте https://ebs.ru/citizens/ указаны некоторые положительные стороны. Например, при сдаче расширенной биометрии больше не надо ходить в офис оператора связи. Также можно спокойно сделать квалифицированную ЭЦП бесплатно (без ежегодных взносов, как с иными организациями).
      Плюс надо учитывать, что у государства уже есть часть данных из-за выдачи паспорта гражданина РФ и загранпаспорта РФ. Биометрические данные в неполном виде хранятся в связи с заключением договора банковского обслуживания (иначе они дистанционно не смогут обслужить, подтверждать операции по фото или голосу).
       
      Отсюда вопрос: сдавать ли самые полные биометрические данные и пользоваться всеми возможными благами (чего уже стесняться, когда часть данных уже записано?), либо повременить, ведь в случае утечки лицо и голос уже не переделать? 
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
    • Сергей Специалист
      Автор Сергей Специалист
      Подскажите, сможет ли KES 12.9.0.384 заменить шлюз?
      Имеется компьютер, который собирает данные с датчиков (подсеть оборудования на одном интерфейсе), которые должны уйти в БД на сервере Oracle (офисная подсеть на другом интерфейсе).
      Сисадмин считает, что для защиты компьютера перед ним нужно ставить FireWall с двумя правилами - 1. Разрешающее исходящие на сервер по TCP 1521; 2. Блокирующее всё остальное.
      Достаточно ли в KES настроить "Сетевой экран" на запрет всего IP-диапазона офисной подсети, а в "Защите от сетевых угроз" настроить исключение для порта, протокола и IP-адреса?
      Или я что-то не догоняю?
    • ВладимирВ
      Автор ВладимирВ
      Осталось 20 дней до конца лицензии. Раньше за 30 дней красная надпись была, нажав на который хоп-хоп и продлёнка...
      Что щас делать? Захожу в "шилдик" и не пойму ничего.
    • KL FC Bot
      Автор KL FC Bot
      Уже давно значительная часть наших финансов существует не в физическом, а в цифровом виде. Банковские приложения, цифровые кошельки, онлайн-платежи и криптовалюты — все эти достижения XXI века делают финансовые операции более быстрыми, удобными и доступными и дают нам массу новых возможностей, которые раньше просто невозможно было представить.
      Но у этого комфорта есть и обратная сторона: наши цифровые финансы становятся уязвимы для цифровых же преступлений. Впрочем, это справедливо только в том случае, если не заботиться о защите своих онлайн-финансов от киберпреступников. В этом посте мы рассмотрим, как технологии и продукты Kaspersky помогают обеспечить безопасность цифровых денег, которые теперь находятся в центре нашего финансового благополучия.
      1. Менеджер паролей
      Основа защиты любых онлайн-аккаунтов, и финансовые сервисы тут совсем не исключение, — это, конечно же, пароли. Если вы используете слабый пароль, то шанс успешного взлома вашей учетной записи в платежной системе или интернет-магазине, в котором вы вводили номер вашей карточки, существенно повышается.
      Не менее опасно использовать один и тот же пароль в разных онлайн-сервисах. Если вы так делаете, то в случае утечки паролей на одном из ресурсов — что, увы, совсем не редкость — опасности подвергаются ваши аккаунты и в других сервисах. Дело в том, что взломщики прекрасно знают о том, что многие люди используют одни и те же комбинации символов, поэтому часто используют утекшие пароли для входа на другие ресурсы — эта атака называется подстановка учетных данных (credential stuffing). И в первую очередь злоумышленников интересуют как раз те сервисы, которые так или иначе связаны с деньгами.
      Радикально улучшить ситуацию с паролями в ваших финансовых аккаунтах поможет Kaspersky Password Manager. Наше приложение сгенерирует уникальные и максимально надежные пароли для каждого используемого вами сервиса, безопасно их сохранит, чтобы вам не пришлось их запоминать, и даже предупредит об утечках. Кстати, в последнем обновлении нашего менеджера паролей появилась еще и возможность генерировать одноразовые коды для двухфакторной аутентификации. А с подписками Kaspersky Plus и Kaspersky Premium вы получите его бесплатно.
       
      Посмотреть статью полностью
×
×
  • Создать...