Перейти к содержанию

Срок хранения тем и сообщений на форуме


Dzon

Рекомендуемые сообщения

ни один уважающий себя админ не будет следить за своими пользователями

 

Для этого есть соответствующие силовые структуры, уполномоченные проводить такую проверку.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 40
  • Created
  • Последний ответ

Top Posters In This Topic

  • Dzon

    12

  • Ig0r

    3

  • MiStr

    3

  • akoK

    3

Вопрос тут один появился про сообщения. Могут ли модераторы и "выше" просматривать личную переписку? Вопрос не случаен, вчера вероятно столкнулся с таким фактом, хочу уточнить. Спасибо.

 

F.Y.M.S. корректно уточнил мой вопрос, да, технически?

 

если ты имеешь в виду нашу вчерашнюю переписку - я посчитал необходимым сделать форвард последнего письма сообщения другому человеку, упомянутому там...

Изменено пользователем hinote
Ссылка на комментарий
Поделиться на другие сайты

Для этого есть соответствующие силовые структуры, уполномоченные проводить такую проверку.

 

Есть, но для этого нужно как минимум серьезное подозрение, что ты Бен_с_ладаном ;)

Ссылка на комментарий
Поделиться на другие сайты

Вы технически этим и не можете заниматься. Им технически могут заниматься Игорь и MiStr соответственно.

 

hinote, да, ситуацию с доступом к ПМ прояснили.

 

PS: "Принципиально важно, что бред — проявление заболевания мозга человека, является расстройством мышления. Его лечение в рамках современной медицины возможно только биологическими методами, то есть лекарствами." "Бред изучается в таком разделе медицины, как психиатрия."

Изменено пользователем Autopsy
Ссылка на комментарий
Поделиться на другие сайты

Autopsy

Ну по твоей логике я могу попросить админов почитать чего ты там пишешь =)

Я же такая нечестная и мне везде всё надо знать. Камень в мой огород же. Письмо действительно было переслано мне. Я могу показать скриншот с указанием даты и времени пересылки, если хочешь.

Ссылка на комментарий
Поделиться на другие сайты

Если меня не поняли, я скажу по буквам, я ничего против пересылки не имею. =) Всё, я всё выяснил что хотел, всем спасибо кто ответил! :-*

Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Требования, которые онлайн-сервисы предъявляют при проверке своих пользователей, — будь то длина пароля, обязательное указание номера телефона или необходимость биометрической проверки с подмигиванием, зачастую регулируются индустриальными стандартами. Одним из важнейших документов в этой сфере является NIST SP 800-63, Digital Identity Guidelines, разработанный Национальным институтом стандартов и технологий США. Требования этого стандарта обязательны для выполнения всеми государственными органами страны и всеми их подрядчиками, но на практике это означает, что их выполняют все крупнейшие IT-компании и действие требований ощущается далеко за пределами США.
      Даже организациям, которые не обязаны выполнять требования NIST SP 800-63, стоит глубоко ознакомиться с его обновленными требованиями, поскольку они зачастую берутся за основу регуляторами в других странах и индустриях. Более того, свежий документ, прошедший четыре раунда публичных правок с индустриальными экспертами, отражает современный взгляд на процессы идентификации и аутентификации, включая требования к безопасности и конфиденциальности, и с учетом возможного распределенного (федеративного) подхода к этим процессам. Стандарт практичен и учитывает человеческий фактор — то, как пользователи реагируют на те или иные требования к аутентификации.
      В новой редакции стандарта формализованы понятия и описаны требования к:
      passkeys (в стандарте названы syncable authenticators); аутентификации, устойчивой к фишингу; пользовательским хранилищам паролей и доступов — кошелькам (attribute bundles); регулярной реаутентификации; сессионным токенам. Итак, как нужно аутентифицировать пользователей в 2024 году?
      Аутентификация по паролю
      Стандарт описывает три уровня гарантий (Authentication Assurance Level, AAL), где AAL1 соответствует самым слабым ограничениям и минимальной уверенности в том, что входящий в систему пользователь — тот, за кого себя выдает. Уровень AAL3 дает самые сильные гарантии и требует более строгой аутентификации. Только на уровне AAL1 допустим единственный фактор аутентификации, например просто пароль.
       
      View the full article
    • Val_m
      От Val_m
      Добрый день, зарегистрировался недавно, не дает отправить человеку на форуме личное сообщение с вот такой вот ошибкой:
       

       
      Подскажите, это какое-то ограничение, связанное с защитой от спамеров, ботов и прочего? Через сколько после регистрации эта функция начинает работать? Или дело не в этом?
    • Elly
      От Elly
      Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.
      Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.
    • domsalvatorr
      От domsalvatorr
      Привет,

      Это мой первый пост после того, как я присоединился к этому обсуждению, поэтому, пожалуйста, простите меня и окажите любезную помощь, если я разместил сообщение не в том подразделе.

      Я здесь новичок, но настоящий энтузиаст и до сих пор люблю это сообщество. У меня есть опыт преподавания кодирования и образования, и я чувствую, что могу помочь с документацией, по крайней мере, для начала.

      Я новый участник этого форума и хочу поделиться и получить некоторые знания. Я с нетерпением жду возможности создать собственное обсуждение, чтобы решить мой вопрос и получить некоторые знания, хотя я принимал участие в различных обсуждениях, которые определенно мне очень помогли.

      Также в какую категорию следует брать, зависит от каких факторов?
      Заранее спасибо.
       
       
    • KL FC Bot
      От KL FC Bot
      Израильские исследователи из Offensive AI Lab (что можно примерно перевести как «Лаборатория наступательного ИИ») опубликовали работу, описывающую метод восстановления текста из перехваченных сообщений от чат-ботов с ИИ. Рассказываем о том, как работает эта атака и насколько она опасна в реальности.
      Какую информацию можно извлечь из перехваченных сообщений чат-ботов на основе ИИ
      Разумеется, чат-боты отправляют сообщения в зашифрованном виде. Однако в реализации как самих больших языковых моделей (LLM), так и основанных на них чат-ботов есть ряд особенностей, из-за которых эффективность шифрования серьезно снижается. В совокупности эти особенности позволяют провести так называемую атаку по сторонним каналам, когда содержимое сообщения удается восстановить по тем или иным сопутствующим данным.
      Чтобы понять, что же происходит в ходе этой атаки, придется слегка погрузиться в детали механики LLM и чат-ботов. Первое, что надо знать: большие языковые модели оперируют не отдельными символами и не словами как таковыми, а так называемыми токенами — своего рода смысловыми единицами текста. На сайте OpenAI есть страница под названием «Токенизатор», которая позволяет понять, как это работает.
      Этот пример демонстрирует, как работает токенизация сообщений моделями GPT-3.5 и GPT-4. Источник
      Вторую особенность, важную для данной атаки, вы наверняка замечали, когда общались с чат-ботами: они присылают ответ не крупными кусками, а постепенно — примерно так же, как если бы его печатал человек. Но, в отличие от человека, LLM пишут не отдельными символами, а токенами. Соответственно, чат-бот отправляет сгенерированные токены в режиме реального времени, один за другим. Вернее, так делает большинство чат-ботов — исключение составляет Google Gemini, из-за чего он не подвержен данной атаке.
      Третья особенность: на момент публикации исследования большинство существующих чат-ботов, перед тем как зашифровать сообщение, не использовали сжатие, кодирование или дополнение (это метод повышения криптостойкости, в котором к полезному сообщению добавляются мусорные данные, чтобы снизить предсказуемость).
      Использование этих особенностей делает возможным атаку по сторонним каналам. Хотя перехваченные сообщения от чат-бота невозможно расшифровать, из них можно извлечь полезные данные — а именно длину каждого из отправленных чат-ботом токенов. В итоге у атакующего получается последовательность, напоминающая игру в «Поле чудес» на максималках, не для одного слова, а для целой фразы: что именно зашифровано, неизвестно, но известна длина отдельных слов токенов.
       
      Посмотреть статью полностью

×
×
  • Создать...