Перейти к содержанию

Рекомендуемые сообщения

Не нашел возможности редактировать ранее написанные сообщения чтобы дополнить первое сообщение, поэтому выкладываю отдельным сообщением.

 

Чем больше размышляю об озвученных выше проблемах, тем меньше это походит на чисто технический вопрос и уходит в зону философии.

Каждое действие разработчиков вызывает активное, иногда большее, противодействие других заинтересованных сторон. Даже не противодействие. Развитие техники и технологий способствует и провоцирует использование их против пользователей. Больше же просто нет против кого. Получается эффект кибер-айкидо: каждое движение разработчиков подхватывается и перенаправляется. В устойчивой кибер-безопасности находится только тот, кто не имеет точек соприкосновения с кибер-сферой. Но такая жизненная позиция, даже части рабочего населения, не будет способствовать развитию кибер-индустрии и промышленности в целом.

С одной стороны, можно было бы взять уже достаточно проверенную, но морально и технически ещё не устаревшую, модель компьютера, ноутбука или мобильного гаджета, его БИОС и ядро оперативной системы разобрать и коллегиально проанализировать, исправив все случайные и преднамеренные вредоносы, бэкдоры и уязвимости. Установив на него набор финансовых инструментов и, удалив или «основательно» заблокировав установщики пакетов и обновлений, можно было бы получить вполне надёжный продукт для финансовых операций. На какой-то период. Ведь, с дугой стороны, не может быть абсолютной уверенности, что не потребуется установка обновления для закрытия пропущенной, или вновь появившейся уязвимости, или критического улучшения характеристик. А возможность установки обновлений или файлов – потенциальная возможность установки вредоноса. Разве только если это будет производиться не через интернет, а в авторизованных точках обслуживания заменой специальных чипов специально обученными людьми. И, в свою очередь, появление подобного устройства со стороны кибер-преступников будет воспринято как вызов и команда к действию: будут разработаны и усовершенствованы новые разновидности вредоносного ПО, в которых сейчас нет необходимости, и новые способы несанкционированного получения информации без внедрения ПО в конечное устройство. Будут более активно подвергаться атакам роутеры и модемы пользователей, серверы мобильных операторов и провайдеров, организуются серверы распределения активного взлома криптографии и шифров, появится множество клонов легитимных устройств… И многое ещё, что я не назвал потому что не могу представить, что может свести к минимуму приложенные разработчиками усилия.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mrak
      Автор Mrak
      Всем привет!
       
      Поделитесь информацией об используемом вами приложении для учёта доходов и расходов. Кто чем пользуется?
       
      Во времена виндовс-фонов испльзовал Finance Tracker Application. Отличная программа была. Умела всё, что мне нужно, не просила денег вообще.
       
      Полез на iOS искать похожую, а там сплошные жадины-разработчики. За простейшую программу (ведь по идее это переделанный эксель, урезанный и с несколькими видами диаграмм) просят ежемесячные платежи, ежегодные платежи или фантастические разовые суммы (А ты точно будешь всю оставшуюся жизнь поддерживать программу, если я тебе 6000 рублей отдам сейчас? Что-то сомневаюсь).
       
      В общем давайте обсудим, кто и что применяет. Или меньше знаешь, крепче спишь, не надо ничего считать?  
    • Mrak
      Автор Mrak
      Всем привет! Хотел обсудить безопасность сдачи государству биометрических данных.
       
      На официальном сайте https://ebs.ru/citizens/ указаны некоторые положительные стороны. Например, при сдаче расширенной биометрии больше не надо ходить в офис оператора связи. Также можно спокойно сделать квалифицированную ЭЦП бесплатно (без ежегодных взносов, как с иными организациями).
      Плюс надо учитывать, что у государства уже есть часть данных из-за выдачи паспорта гражданина РФ и загранпаспорта РФ. Биометрические данные в неполном виде хранятся в связи с заключением договора банковского обслуживания (иначе они дистанционно не смогут обслужить, подтверждать операции по фото или голосу).
       
      Отсюда вопрос: сдавать ли самые полные биометрические данные и пользоваться всеми возможными благами (чего уже стесняться, когда часть данных уже записано?), либо повременить, ведь в случае утечки лицо и голос уже не переделать? 
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
    • Дарья_Р
      Автор Дарья_Р
      Добрый вечер!
      У меня следующий вопрос о степени защите персональных данных в антивирусе.
      Дело в том, что вчера я оплачивала страховку в "Ренессанс Страхование" через Сбер ID. 
      Страховой агент прислала мне ссылку для оплаты через сайт payecom.ru    
      Я открыла эту ссылку через безопасные платежи в Microsoft Edge и оплатила.
      Платеж прошел успешно, но меня смутил тот факт, что Сбербанк мне прислал предупреждение, что я открываю Сбер ID через не через их сайт, а сторонний.
      Я как-то решила, что Ренессанс уже 30 лет на рынке и не будет воровать мои деньги, поэтому оплатила, не раздумывая. Плюс была уставшая после работы.
      Но сейчас я понимаю, что, видимо, совершила глупость.
      Т.к. Ренессанс к сайту payecom.ru прямого отношения не имеет.
      Данные карт остались внутри этой платежной системы.
      Но я оплатила через Касперского - единственная надежда, что не обчистят как липку)
      Не знаю, что теперь делать...
      Поменять Сбер  ID невозможно -  только все счета закрыть и открыть заново.
      Насколько защита в антивирусе Касперский в таких ситуациях действительно серьезно защищает?
      И имеете ли вы какую-то информацию по этому платежному сайту payecom.ru?
      Ведь Касперский собирает подобную информацию.
      Если это сомнительный сайт по вашим данным, то дайте, пожалуйста, мне знать.
      Но известная страховая компания им пользуется вовсю...
      Или мне все-таки идти в Сбербанк и там с ними разбираться?
       
       
    • Паолина
      Автор Паолина
      Добрый день,
       
      Попыталась помочь матушке решить проблему с её компьютером (я гуманитарий) и столкнулась с неожиданной проблемой. У неё всё началось с Касперского, который просил себя восстановить, но не работала ни система удаления/переустановки, ни браузеры. Я вышла в безопасный режим через msconfig, чтобы начать разбираться с проблемой, и застряла: Windows не принимает ни один пароль (100% правильный) и никуда не пускает. Сделала восстановительную флешку с образом и вышла-таки наконец в командную строку. На стандартные команды типа bcdedit /deletevalue {default} safeboot выдаётся "Не удаётся открыть данные конфигурации загрузки. Том для открытого файла был изменён извне". Но в командной строке я совсем уж чайник, с трудом догадалась что надо бы поставить вместо "X:/Sources" "C:", но не уверена, что это сработало. Нет ли тут терпеливых специалистов, которые могли бы помочь? Железо древнее, Windows 8.1, русскоязычный.
    • sputnikk
      Автор sputnikk
      Wi-Fi запароленный, пацанов в семье нет, только девочки-школьницы. Подсоединил комп через свисток D-linк 2013 года утилитой Mediatek Wireless Utility.
       
      Я не был в интернете 5 дней. Украинцы пожгли железо местного провайдера и сети не будет ещё неделю, пришлось клянчить вай-фай у соседей, у них другой провайдер.  
      Железо Juniper, один коммутатор сейчас стоит 150к. Украинцам помогали индийцы через Австралию.
      Мобильного у меня нету.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
×
×
  • Создать...