Каскад
Главным событием недели, разумеется, оказался обозримый факт несостоятельности защиты воздушного пространства Москвы.
Автор «Может, вам повезёт?» хоть и не является военным экспертом, но имеет значительный набор знаний в смежных дисциплинах, вроде радиоэлектроники и искусственного интеллекта.
Если кратко, то текущее поколение дронов использует либо компьютерное зрение для навигации (на базе самого обычного машинного обучения), либо бортовой терминал спутниковой группировки Starlink.
Первые нейтрализовать можно только кинетическим перехватом (т. к. глушить попросту нечего). Вторые же возможно подавить, что уже было проделано во время иранских протестов. Почему этого не происходит — вопрос третий.
Переходя к профильной теме канала, вслед за «прилетами» в Москве можно ожидать многократное ухудшение доступности систем связи. То, что давно стало «обыденностью» для регионов, начинает постепенно добираться до столицы.
Эти меры будут направлены исключительно на противодействие распространению информации об ударах. Если совсем грубо, речь идёт о введении «военной цензуры» путём саботажа телекоммуникационных систем.
Других способов установления хоть какой-то цензуры у текущей системы управления нет. Профильные ведомства с треском проваливают собственные обязательства по блокировке VPN, которые сейчас доступны всем и каждому.
Из-за этого, в том числе, блокировка любой платформы лишь способствует популяризации VPN, а следовательно, утере государственного контроля над трафиком граждан.
Даже запрет на публикацию видеоматериалов атак БПЛА не останавливает широкую публику, которая действует в рамках правила «всех не поймают».
Тем не менее, «Может, вам повезёт?» крайне рекомендует удалять из подобных видео метаданные вашего устройства. Больше всего для этого подходят специальные приложения, вроде Secure Camera от GrapheneOS.
Это приложение не записывает метаданные в ваши медиа, а также имеет функцию записи видео без звука.
Удаление метаданных из фотографий путём создания скриншота также работает не всегда. Особенно это касается ОС Android, где к каждому сделанному скриншоту прикрепляется номер сборки системы, что, в большинстве случаев, позволяет точечно определить модель устройства.
kremlinkernel.com
Главным событием недели, разумеется, оказался обозримый факт несостоятельности защиты воздушного пространства Москвы.
Автор «Может, вам повезёт?» хоть и не является военным экспертом, но имеет значительный набор знаний в смежных дисциплинах, вроде радиоэлектроники и искусственного интеллекта.
Если кратко, то текущее поколение дронов использует либо компьютерное зрение для навигации (на базе самого обычного машинного обучения), либо бортовой терминал спутниковой группировки Starlink.
Первые нейтрализовать можно только кинетическим перехватом (т. к. глушить попросту нечего). Вторые же возможно подавить, что уже было проделано во время иранских протестов. Почему этого не происходит — вопрос третий.
Переходя к профильной теме канала, вслед за «прилетами» в Москве можно ожидать многократное ухудшение доступности систем связи. То, что давно стало «обыденностью» для регионов, начинает постепенно добираться до столицы.
Эти меры будут направлены исключительно на противодействие распространению информации об ударах. Если совсем грубо, речь идёт о введении «военной цензуры» путём саботажа телекоммуникационных систем.
Других способов установления хоть какой-то цензуры у текущей системы управления нет. Профильные ведомства с треском проваливают собственные обязательства по блокировке VPN, которые сейчас доступны всем и каждому.
Из-за этого, в том числе, блокировка любой платформы лишь способствует популяризации VPN, а следовательно, утере государственного контроля над трафиком граждан.
Даже запрет на публикацию видеоматериалов атак БПЛА не останавливает широкую публику, которая действует в рамках правила «всех не поймают».
Тем не менее, «Может, вам повезёт?» крайне рекомендует удалять из подобных видео метаданные вашего устройства. Больше всего для этого подходят специальные приложения, вроде Secure Camera от GrapheneOS.
Это приложение не записывает метаданные в ваши медиа, а также имеет функцию записи видео без звука.
Удаление метаданных из фотографий путём создания скриншота также работает не всегда. Особенно это касается ОС Android, где к каждому сделанному скриншоту прикрепляется номер сборки системы, что, в большинстве случаев, позволяет точечно определить модель устройства.
kremlinkernel.com
👍15❤2🔥1👏1
Журналист «Важных Историй»* (т. н. «независимое СМИ») Роман Анин* вновь поднял тему связи мессенджера Telegram с ФСБ, предоставив все новые «экспертные» заключения.
Для справки, — год назад «Важные Истории» выпустили расследование, где выяснили, что инфраструктуру мессенджера Telegram обслуживает единственное лицо в виде компании Global Network Management Владимира Веденеева.
С его же слов, команда мессенджера не была ни в одном из четырёх существующих датацентров, а все обслуживается чуть-ли не Веденеевым лично.
«Кейс» г-на Анина строится на том, что в протоколе MTProto уникальный идентификатор устройства передаётся в открытом виде, что, мол, позволяет отслеживать пользователей.
GNM в лице Веденеева, исходя из материала, пользуется этой уязвимостью для отслеживания пользователей. Кроме этого, у GNM есть куратор из ФСБ, и несколько госзаказов от них же, что составляет «мотив» преступления.
Именно в этом моменте Роман Анин делает эдакий «мостик» в виде предположения о том, что ФСБ имеет над GNM влияние, а следовательно, может устанавливать вредоносное оборудование прямо на узлы мессенджера.
Следуя этому сценарию, гораздо эффективнее было бы «заражать» оборудование самих серверов, а не узлов связи, большинство проходящих по которым данных все равно зашифровано.
Даже если Дуров использует шифрование дисков, ничего не мешает GNM установить в материнскую плату чип, который эти ключи из памяти вытащит. «Может, вам повезёт?» крайне сомневается, что Telegram использует чипы безопасности (вроде серверных Google Titan) в своих серверах.
В данном случае, ФСБ бы удалось получить доступ ко всем «облачным чатам» (т. е. каналам, группам и обычным перепискам) на этих серверах, без необходимости что-то отслеживать на сетевом уровне.
«Отслеживание» пользователей по открытым идентификаторам может происходить только в том случае, если пользователь не использует VPN. Из России в Telegram без использования VPN в принципе невозможно зайти.
В лучшем случае, GNM видит сотни таких идентификаторов с IP-адресов европейских провайдеров. Так как VPN по своей природе шифруют весь трафик, российские надзорные органы также не видят этих идентификаторов, а следовательно, не могут отслеживать пользователей.
Роман Анин делает «медвежью услугу» своим же коллегам, отвлекая внимание от реальных проблем мессенджера на простое ухудшение приватности. Подробнее об этом можно прочитать в статье «Конкретные провалы в безопасности мессенджера Telegram».
* — иноагент
kremlinkernel.com
Для справки, — год назад «Важные Истории» выпустили расследование, где выяснили, что инфраструктуру мессенджера Telegram обслуживает единственное лицо в виде компании Global Network Management Владимира Веденеева.
С его же слов, команда мессенджера не была ни в одном из четырёх существующих датацентров, а все обслуживается чуть-ли не Веденеевым лично.
«Кейс» г-на Анина строится на том, что в протоколе MTProto уникальный идентификатор устройства передаётся в открытом виде, что, мол, позволяет отслеживать пользователей.
GNM в лице Веденеева, исходя из материала, пользуется этой уязвимостью для отслеживания пользователей. Кроме этого, у GNM есть куратор из ФСБ, и несколько госзаказов от них же, что составляет «мотив» преступления.
Именно в этом моменте Роман Анин делает эдакий «мостик» в виде предположения о том, что ФСБ имеет над GNM влияние, а следовательно, может устанавливать вредоносное оборудование прямо на узлы мессенджера.
Следуя этому сценарию, гораздо эффективнее было бы «заражать» оборудование самих серверов, а не узлов связи, большинство проходящих по которым данных все равно зашифровано.
Даже если Дуров использует шифрование дисков, ничего не мешает GNM установить в материнскую плату чип, который эти ключи из памяти вытащит. «Может, вам повезёт?» крайне сомневается, что Telegram использует чипы безопасности (вроде серверных Google Titan) в своих серверах.
В данном случае, ФСБ бы удалось получить доступ ко всем «облачным чатам» (т. е. каналам, группам и обычным перепискам) на этих серверах, без необходимости что-то отслеживать на сетевом уровне.
«Отслеживание» пользователей по открытым идентификаторам может происходить только в том случае, если пользователь не использует VPN. Из России в Telegram без использования VPN в принципе невозможно зайти.
В лучшем случае, GNM видит сотни таких идентификаторов с IP-адресов европейских провайдеров. Так как VPN по своей природе шифруют весь трафик, российские надзорные органы также не видят этих идентификаторов, а следовательно, не могут отслеживать пользователей.
Роман Анин делает «медвежью услугу» своим же коллегам, отвлекая внимание от реальных проблем мессенджера на простое ухудшение приватности. Подробнее об этом можно прочитать в статье «Конкретные провалы в безопасности мессенджера Telegram».
* — иноагент
kremlinkernel.com
👍9❤4🔥3
Цифровой суверенитет по-русски. Часть четвёртая
У проблемы отзыва сертификатов у российских сервисов западными центрами доверия уже сейчас есть возможное решение. Его можно отнести к классу «полумер» (полноценным решением будет полностью отечественный браузер, о чем было сказано в предыдущей части), но это не отменяет эффективность оного.
Ситуация такова, что отечественные сертификаты НУЦ Минцифры, которые отозвать нельзя, сейчас не имеют доверия в большинстве систем. В том числе из-за исторических прецедентов.
«Корень» потенциального решения находится именно здесь; если система не доверяет российским сертификатам, то можно заставить российские приложения им доверять.
Подобную модель, например, использует браузер Firefox, который имеет отдельное от системы хранилище сертификатов. Нет технических преград для ее масштабирования на нынче подсанкционные сервисы.
Очевидный минус этого решения — вне приложений доверия к этим сертификатам все равно не будет, что уменьшает его релевантность, например, для веб-сервисов.
Тем не менее, для потребительского сектора, где большинство использует именно приложения, эта модель имеет смысл. Возможно применение «гибридного» подхода, когда сайт условного VK или «Яндекса» будет использовать западные сертификаты, а их же приложения — отечественные.
Даже в этом варианте предоставленный метод сохраняет свои плюсы, ведь даже при отзыве сертификата у сайта, приложение будет функционировать, что помогает сократить потенциальный ущерб от таких «неполадок».
Выразить свой взгляд на решение возникшей проблемы можно по следующим контактам.
kremlinkernel.com
У проблемы отзыва сертификатов у российских сервисов западными центрами доверия уже сейчас есть возможное решение. Его можно отнести к классу «полумер» (полноценным решением будет полностью отечественный браузер, о чем было сказано в предыдущей части), но это не отменяет эффективность оного.
Ситуация такова, что отечественные сертификаты НУЦ Минцифры, которые отозвать нельзя, сейчас не имеют доверия в большинстве систем. В том числе из-за исторических прецедентов.
«Корень» потенциального решения находится именно здесь; если система не доверяет российским сертификатам, то можно заставить российские приложения им доверять.
Подобную модель, например, использует браузер Firefox, который имеет отдельное от системы хранилище сертификатов. Нет технических преград для ее масштабирования на нынче подсанкционные сервисы.
Очевидный минус этого решения — вне приложений доверия к этим сертификатам все равно не будет, что уменьшает его релевантность, например, для веб-сервисов.
Тем не менее, для потребительского сектора, где большинство использует именно приложения, эта модель имеет смысл. Возможно применение «гибридного» подхода, когда сайт условного VK или «Яндекса» будет использовать западные сертификаты, а их же приложения — отечественные.
Даже в этом варианте предоставленный метод сохраняет свои плюсы, ведь даже при отзыве сертификата у сайта, приложение будет функционировать, что помогает сократить потенциальный ущерб от таких «неполадок».
Выразить свой взгляд на решение возникшей проблемы можно по следующим контактам.
kremlinkernel.com
👍9❤3🔥1
С небольшим «перерывом» после мессенджера Max, все остальные приложения квази-государственной корпорации VK были удалены из App Store.
О том, почему Apple может и будет продолжать удаление приложений российских разработчиков, можно прочитать в публикации «Корень проблемы», в которой это рассматривается на примере одного «Макса».
Стоит напомнить, что профильный министр ещё тогда пообещал «решить вопрос» и вернуть мессенджер на былое место. Непревзойдённая эффективность нашего «решалы», что называется, «налицо».
kremlinkernel.com
О том, почему Apple может и будет продолжать удаление приложений российских разработчиков, можно прочитать в публикации «Корень проблемы», в которой это рассматривается на примере одного «Макса».
Стоит напомнить, что профильный министр ещё тогда пообещал «решить вопрос» и вернуть мессенджер на былое место. Непревзойдённая эффективность нашего «решалы», что называется, «налицо».
kremlinkernel.com
😁29👏8🔥2❤1
Дмитрий Песков посоветовал россиянам переходить на Android.
Тем временем, пока эта картинка используется в качестве шутки, «Может, вам повезёт?» действительно переживает за информационную безопасность пресс-секретаря президента.
Даже последний iPhone не может достойно защищать своего пользователя от шпионского ПО. Это не экспертные выводы автора интернет-ресурса, об этом недавно сообщило ФСБ.
Если устройства российских чиновников активно заражают, то, должно быть, произошла страшная ошибка, вследствие чего Дмитрий Сергеевич об этом не был уведомлен.
Будем надеяться, что новый телефон на Android скоро появится в руках уважаемого чиновника.
Тем временем, пока эта картинка используется в качестве шутки, «Может, вам повезёт?» действительно переживает за информационную безопасность пресс-секретаря президента.
Даже последний iPhone не может достойно защищать своего пользователя от шпионского ПО. Это не экспертные выводы автора интернет-ресурса, об этом недавно сообщило ФСБ.
Если устройства российских чиновников активно заражают, то, должно быть, произошла страшная ошибка, вследствие чего Дмитрий Сергеевич об этом не был уведомлен.
Будем надеяться, что новый телефон на Android скоро появится в руках уважаемого чиновника.
😁35🔥7❤1👏1
Может, вам повезет?
Дмитрий Песков посоветовал россиянам переходить на Android. Тем временем, пока эта картинка используется в качестве шутки, «Может, вам повезёт?» действительно переживает за информационную безопасность пресс-секретаря президента. Даже последний iPhone не…
В дополнение.
Советы по переходу на коммерческий (это важно!) Android в перспективе окажутся, в лучшем случае, бессмысленными.
С сентября Google вводит период «охлаждения» перед установкой приложений разработчиков, чьи ключи не были загружены в Google Play Console.
Не считая бесчисленных меню с красным текстом, единовременное ожидание составляет ровно один день.
Обойти эту задержку можно только загрузкой своих документов и оплатой символической суммы в аккаунте разработчика Google. Для установки «одобренного» приложения из файла ждать не надо.
Стоит ли говорить, что это позволяет отозвать такое «одобрение» у любого российского приложения от подсанкционных разработчиков и, как минимум, сильно усложнить его установку.
В случае с «чистым» AOSP и его производными, вроде GrapheneOS, там нет пакета Google Mobile Services, который и устанавливает этот «таймер». Именно их стоит рекомендовать в текущих условиях.
Советы по переходу на коммерческий (это важно!) Android в перспективе окажутся, в лучшем случае, бессмысленными.
С сентября Google вводит период «охлаждения» перед установкой приложений разработчиков, чьи ключи не были загружены в Google Play Console.
Не считая бесчисленных меню с красным текстом, единовременное ожидание составляет ровно один день.
Обойти эту задержку можно только загрузкой своих документов и оплатой символической суммы в аккаунте разработчика Google. Для установки «одобренного» приложения из файла ждать не надо.
Стоит ли говорить, что это позволяет отозвать такое «одобрение» у любого российского приложения от подсанкционных разработчиков и, как минимум, сильно усложнить его установку.
В случае с «чистым» AOSP и его производными, вроде GrapheneOS, там нет пакета Google Mobile Services, который и устанавливает этот «таймер». Именно их стоит рекомендовать в текущих условиях.
👍10🔥5
Препарат выбора
В связи с удалением российских приложений из App Store (и возможным осложнением их установки на Android), стоит снова озвучить одну старую, но от этого не менее релевантную рекомендацию.
Автор интернет-ресурса уже более года использует «защищенную» операционную систему GrapheneOS. В массовом сознании образ подобных ОС устойчиво закрепился на уровне «правительственных терминалов», для использования которых требуются специальные программы подготовки.
На самом деле же, это обычный Android без сервисов Google, которые, к тому же, можно установить. Вся система построена на том, что «защита» не должна лезть пользователю в «глаза».
Тем не менее, защита есть, и доказательства её работы весьма публичные. Как пример, «топовые» комплекты мобильной криминалистики Cellebrite не могут открыть устройства с GrapheneOS.
Можно полностью избежать любых «надежд» на защиту системы путём установки Duress PIN. Он удаляет три типа «секретов» из криптографического процессора Titan M, что делает восстановление данных физически невозможным. Даже если потом будет получен настоящий пароль.
Кроме этого, GrapheneOS делает серьёзные улучшения в защите против удалённых угроз, основываясь на уже имеющейся аппаратной составляющей устройств Pixel. Самым показательным будет факт того, что GrapheneOS начала использовать ARM MTE, который позволяет детерминистически определять манипуляции памяти за два года до того, как Apple даже заговорила об этом.
В заключение, вы сможете устанавливать любые приложения, ведь в системе нет сервисов Google, которые с сентября начнут это ограничивать. Если вам жизненно необходимо использовать «Одноклассники» — пожалуйста.
Единственный минус — ОС работает только на устройствах Google Pixel, ведь на данный момент только они предоставляют достойную аппаратную защиту. Желательно использовать восьмое поколение и выше.
kremlinkernel.com
В связи с удалением российских приложений из App Store (и возможным осложнением их установки на Android), стоит снова озвучить одну старую, но от этого не менее релевантную рекомендацию.
Автор интернет-ресурса уже более года использует «защищенную» операционную систему GrapheneOS. В массовом сознании образ подобных ОС устойчиво закрепился на уровне «правительственных терминалов», для использования которых требуются специальные программы подготовки.
На самом деле же, это обычный Android без сервисов Google, которые, к тому же, можно установить. Вся система построена на том, что «защита» не должна лезть пользователю в «глаза».
Тем не менее, защита есть, и доказательства её работы весьма публичные. Как пример, «топовые» комплекты мобильной криминалистики Cellebrite не могут открыть устройства с GrapheneOS.
Можно полностью избежать любых «надежд» на защиту системы путём установки Duress PIN. Он удаляет три типа «секретов» из криптографического процессора Titan M, что делает восстановление данных физически невозможным. Даже если потом будет получен настоящий пароль.
Кроме этого, GrapheneOS делает серьёзные улучшения в защите против удалённых угроз, основываясь на уже имеющейся аппаратной составляющей устройств Pixel. Самым показательным будет факт того, что GrapheneOS начала использовать ARM MTE, который позволяет детерминистически определять манипуляции памяти за два года до того, как Apple даже заговорила об этом.
В заключение, вы сможете устанавливать любые приложения, ведь в системе нет сервисов Google, которые с сентября начнут это ограничивать. Если вам жизненно необходимо использовать «Одноклассники» — пожалуйста.
Единственный минус — ОС работает только на устройствах Google Pixel, ведь на данный момент только они предоставляют достойную аппаратную защиту. Желательно использовать восьмое поколение и выше.
kremlinkernel.com
❤11👍4👏2🔥1
Дайджест «О том, что было, будет, или есть» за июнь 2026
Главным событием этого месяца, безусловно, стало нарушение негласной договорённости о неудалении отечественного ПО. Сам же факт произошедшего перестал быть чем-то «из ряда вон» уже как несколько лет.
О том, что было:
Можно сказать, что в июне был дан «старт» кампании по существенному затруднению работы российских приложений. Идёт она, к слову, вполне успешно — по принципу «падающего подтолкни».
После удаления всех приложений квази-государственной корпорации VK из App Store, фактически, они стали нежизнеспособны. Даже с поправкой на «патриотизм», пользоваться мессенджером без уведомлений банально неудобно.
Большинство потребительских «отечественных» приложений сейчас работают в «песочнице» западных корпораций. Каким бы мессенджер «Макс» ни был хорошим, его существование на устройствах Apple зависит от «настроения» корпорации.
Разумно считать произошедшее только «разогревом», запускающим цепную реакцию в нескольких аспектах. Во-первых, настоящий масштаб «бедствия» можно будет оценить только через время. Если сейчас удалённые приложения поддерживают привычки их пользователей, то со временем не станет и этого.
Необходимо признать, что мало кто пойдёт покупать себе новый смартфон, тем более на другой платформе, вместо перехода на работающий сервис конкурента.
Во-вторых, без обновлений любая программа превращается в «рассадник» уязвимостей, которые могут быть использованы не только для кражи внутренних данных, но и как «плацдарм» для атаки всего устройства.
Особенно это критично для «Макса» с его «цифровым ID». По-хорошему, его прямо сейчас стоит отключить на устройствах Apple во избежание массовой кражи доступа к тем же Госуслугам в будущем.
В-третьих, на «Одноклассниках» и «Максе» обозримая кампания не закончится. Её организаторы убедились, что «сдачи» у нас дать не могут, а следовательно, за последствия дальнейших удалений можно «не переживать».
О том, что есть:
В этом месяце «Может, вам повезёт?» продолжил цепочку публикаций «Цифровой суверенитет по-русски», где в краткой форме описаны пути решения текущих проблем российского цифрового суверенитета.
Предложенные меры, в том числе, ориентированы на создание существенных мер защиты российских приложений от подобных «казусов».
О том, что будет:
Удаление российских приложений будет и дальше продолжаться с определённым интервалом. Возможен отзыв и других компонентов отечественных программ (например, подписей драйверов в Windows/macOS), что, во втором случае, уже ранее происходило с пакетом ПО «КриптоПро».
kremlinkernel.com
Главным событием этого месяца, безусловно, стало нарушение негласной договорённости о неудалении отечественного ПО. Сам же факт произошедшего перестал быть чем-то «из ряда вон» уже как несколько лет.
О том, что было:
Можно сказать, что в июне был дан «старт» кампании по существенному затруднению работы российских приложений. Идёт она, к слову, вполне успешно — по принципу «падающего подтолкни».
После удаления всех приложений квази-государственной корпорации VK из App Store, фактически, они стали нежизнеспособны. Даже с поправкой на «патриотизм», пользоваться мессенджером без уведомлений банально неудобно.
Большинство потребительских «отечественных» приложений сейчас работают в «песочнице» западных корпораций. Каким бы мессенджер «Макс» ни был хорошим, его существование на устройствах Apple зависит от «настроения» корпорации.
Разумно считать произошедшее только «разогревом», запускающим цепную реакцию в нескольких аспектах. Во-первых, настоящий масштаб «бедствия» можно будет оценить только через время. Если сейчас удалённые приложения поддерживают привычки их пользователей, то со временем не станет и этого.
Необходимо признать, что мало кто пойдёт покупать себе новый смартфон, тем более на другой платформе, вместо перехода на работающий сервис конкурента.
Во-вторых, без обновлений любая программа превращается в «рассадник» уязвимостей, которые могут быть использованы не только для кражи внутренних данных, но и как «плацдарм» для атаки всего устройства.
Особенно это критично для «Макса» с его «цифровым ID». По-хорошему, его прямо сейчас стоит отключить на устройствах Apple во избежание массовой кражи доступа к тем же Госуслугам в будущем.
В-третьих, на «Одноклассниках» и «Максе» обозримая кампания не закончится. Её организаторы убедились, что «сдачи» у нас дать не могут, а следовательно, за последствия дальнейших удалений можно «не переживать».
О том, что есть:
В этом месяце «Может, вам повезёт?» продолжил цепочку публикаций «Цифровой суверенитет по-русски», где в краткой форме описаны пути решения текущих проблем российского цифрового суверенитета.
Предложенные меры, в том числе, ориентированы на создание существенных мер защиты российских приложений от подобных «казусов».
О том, что будет:
Удаление российских приложений будет и дальше продолжаться с определённым интервалом. Возможен отзыв и других компонентов отечественных программ (например, подписей драйверов в Windows/macOS), что, во втором случае, уже ранее происходило с пакетом ПО «КриптоПро».
kremlinkernel.com
👍6❤5🔥4🤔1
Хотелось бы поделиться одной занимательной теорией.
В двухтысячных годах DARPA (для простоты, — американское агентство по продвинутым оборонным исследованиям) создало программу Total Information Awareness (TIA), которая, мол, должна была противодействовать терроризму.
Как следует из её названия, для работы программы требовался сбор всех цифровых данных, до которых американское государство только может дотянуться. Это требование основывалось на предположении, что потенциальный террорист обязательно оставит цифровой след.
После того, как широкой публике стало известно о такой «наглости», программу быстро лишили финансирования, наряду с другими, вроде DARPA LifeLog, про которую надо рассказывать отдельно.
Можно предположить, что идеи, олицетворением которых была TIA, не были забыты. Учитывая отличительное «бешенство» американских спецслужб, это вполне разумно.
Одним из самых удобных «плацдармов» для аналогичной программы текущих лет могут быть устройства Apple. Если не знать, как работает цепочка доверия в этих устройствах, это может действительно показаться безумным.
Все устройства Apple работают на полностью закрытом ядре (XNU, переделка ядра BSD) и операционной системе. Про прошивку будет глупо говорить, хотя в прошлых поколениях Pixel она была если не открытой, то прозрачной.
Кроме этого, «прожжённый» в процессор загрузчик SecureROM доверяет только Apple. Это значит, что если в Купертино захотят заразить все свои устройства через, например, изменённый iBoot (загрузчик более высокого уровня), то никто ничего и не заметит.
Существует легенда о том, что Apple ни разу не выдавала данные своих пользователей, а также хранит корпоративные секреты (вроде тех самых ключей) в защищённой от государства среде.
Так не бывает. Во-первых, существуют «письма национальной безопасности», к которым можно приложить приказ о неразглашении, и заставить Apple включить в свои устройства все, что государству захочется.
Теория того, что к Apple за более чем тридцать лет её существования ни разу не обращались американские спецслужбы является, в лучшем случае, по-детски наивной.
Ничего не останавливает реализацию TIA на миллиарде устройств прямо сейчас. К тому же, ничего не надо строить с нуля, а «скидка» по сравнению с «оригиналом» составляет порядка 90%.
В двухтысячных годах DARPA (для простоты, — американское агентство по продвинутым оборонным исследованиям) создало программу Total Information Awareness (TIA), которая, мол, должна была противодействовать терроризму.
Как следует из её названия, для работы программы требовался сбор всех цифровых данных, до которых американское государство только может дотянуться. Это требование основывалось на предположении, что потенциальный террорист обязательно оставит цифровой след.
После того, как широкой публике стало известно о такой «наглости», программу быстро лишили финансирования, наряду с другими, вроде DARPA LifeLog, про которую надо рассказывать отдельно.
Можно предположить, что идеи, олицетворением которых была TIA, не были забыты. Учитывая отличительное «бешенство» американских спецслужб, это вполне разумно.
Одним из самых удобных «плацдармов» для аналогичной программы текущих лет могут быть устройства Apple. Если не знать, как работает цепочка доверия в этих устройствах, это может действительно показаться безумным.
Все устройства Apple работают на полностью закрытом ядре (XNU, переделка ядра BSD) и операционной системе. Про прошивку будет глупо говорить, хотя в прошлых поколениях Pixel она была если не открытой, то прозрачной.
Кроме этого, «прожжённый» в процессор загрузчик SecureROM доверяет только Apple. Это значит, что если в Купертино захотят заразить все свои устройства через, например, изменённый iBoot (загрузчик более высокого уровня), то никто ничего и не заметит.
Существует легенда о том, что Apple ни разу не выдавала данные своих пользователей, а также хранит корпоративные секреты (вроде тех самых ключей) в защищённой от государства среде.
Так не бывает. Во-первых, существуют «письма национальной безопасности», к которым можно приложить приказ о неразглашении, и заставить Apple включить в свои устройства все, что государству захочется.
Теория того, что к Apple за более чем тридцать лет её существования ни разу не обращались американские спецслужбы является, в лучшем случае, по-детски наивной.
Ничего не останавливает реализацию TIA на миллиарде устройств прямо сейчас. К тому же, ничего не надо строить с нуля, а «скидка» по сравнению с «оригиналом» составляет порядка 90%.
🤔10🔥5👏2❤1
Минэнерго предупредило об угрозе со стороны онлайн-ресурсов с данными о наличии топлива на российских АЗС.
Без контекста могло показаться, что министерство говорит про «информационную угрозу» — мол, качают лодку. Но нет. Всего лишь про угрозу кражи персональных данных.
Стоит напомнить мудрому ведомству, что с 1 сентября прошлого года крупные сервисы обязали собирать уникальный «отпечаток» системы, IMEI, MAC, и прочие идентификаторы. Доступ к ним, к слову, в современных ОС строго ограничен, и не выдаётся только потому, что государство так захотело.
Формирование «отпечатков» активно затрудняется, и на данный момент больше возможно в Android, чем в iOS. Apple активно требует объяснить, зачем приложению необходимо знать о наличии других, например.
Сейчас пользоваться указанными «онлайн-ресурсами» на порядок безопаснее, чем российскими маркетплейсами. В том числе и потому, что большинство из них не пытается на пользователя собрать «досье».
Без контекста могло показаться, что министерство говорит про «информационную угрозу» — мол, качают лодку. Но нет. Всего лишь про угрозу кражи персональных данных.
Стоит напомнить мудрому ведомству, что с 1 сентября прошлого года крупные сервисы обязали собирать уникальный «отпечаток» системы, IMEI, MAC, и прочие идентификаторы. Доступ к ним, к слову, в современных ОС строго ограничен, и не выдаётся только потому, что государство так захотело.
Формирование «отпечатков» активно затрудняется, и на данный момент больше возможно в Android, чем в iOS. Apple активно требует объяснить, зачем приложению необходимо знать о наличии других, например.
Сейчас пользоваться указанными «онлайн-ресурсами» на порядок безопаснее, чем российскими маркетплейсами. В том числе и потому, что большинство из них не пытается на пользователя собрать «досье».
❤10👍6🔥3💯1
Журналист ВГТРК Эдуард Петров поделился информацией о том, что переписки, перехваченные шпионским ПО под брендом «Телега» теперь продаются в даркнете за символический прайс.
Краткий исторический экскурс: «Телега» — один из многих альтернативных клиентов для Telegram. Разрабатывался он одной из «подкожных» организаций VK, АО «Даль». Подробнее об этом «Может, вам повезёт?» писал в публикации «Конторские Далека» в конце первого квартала этого года.
Суть «Телеги» — перехват всех сообщений. Для чего коммерческой организации перехватывать сообщения, крайне высокий интерес к которым имеет государство — вопрос риторический.
После публикации этой, стоит признаться, ожидаемой новости, г-ин Петров извинился перед разработчиками шпионского ПО за «непроверенную информацию».
Журналист, на самом деле, огласил вполне себе достоверные, но «крамольные» данные, с той поправкой, что переписки продавались только «кому надо», в большем масштабе (не 100 сообщений) и за меньшую цену.
Бытует мнение, что «Телега» была совместным проектом VK и одной из «башен». На это же указывает и география развертывания приложения — «Телега» получила массивную популярность на Северном Кавказе, в том числе, и через местных «ЛОМов».
Для квази-государственного VK это, в том числе, очередная попытка «подорвать» репутацию прямого конкурента с целью привлечения внимания к своим стагнирующим сервисам.
Краткий исторический экскурс: «Телега» — один из многих альтернативных клиентов для Telegram. Разрабатывался он одной из «подкожных» организаций VK, АО «Даль». Подробнее об этом «Может, вам повезёт?» писал в публикации «Конторские Далека» в конце первого квартала этого года.
Суть «Телеги» — перехват всех сообщений. Для чего коммерческой организации перехватывать сообщения, крайне высокий интерес к которым имеет государство — вопрос риторический.
После публикации этой, стоит признаться, ожидаемой новости, г-ин Петров извинился перед разработчиками шпионского ПО за «непроверенную информацию».
Журналист, на самом деле, огласил вполне себе достоверные, но «крамольные» данные, с той поправкой, что переписки продавались только «кому надо», в большем масштабе (не 100 сообщений) и за меньшую цену.
Бытует мнение, что «Телега» была совместным проектом VK и одной из «башен». На это же указывает и география развертывания приложения — «Телега» получила массивную популярность на Северном Кавказе, в том числе, и через местных «ЛОМов».
Для квази-государственного VK это, в том числе, очередная попытка «подорвать» репутацию прямого конкурента с целью привлечения внимания к своим стагнирующим сервисам.
👏13🔥6❤1
ФАС выдала корпорации Apple предупреждение за «установление дискриминационных условий для российских поисковых систем».
Переводя на простой человеческий, ФАС проявила «глубокую озабоченность» тем, что Apple прямо «щемит» российские поисковые системы и подсанкционные приложения на своей платформе.
Ни о каком «административном давлении» речи не идёт. Производить вмешательство (замедлять, блокировать) в работу сервисов Apple государство не рискнет, т. к. может «прилететь» от текущей «илитки», чьё потомство не может себе активировать очередной iPhone.
Даже если бы в системе «патриотов» было кратно больше, чем «казнокрадов», полноценного российского аналога продукции Apple нет. ОС Аврора, «Астра Линукс» и прочие не в счёт, ведь они работают на западных компонентах.
Текущая политика в сфере ИТ-технологий является чистой воды «самоубийством» для рейтинга одобрения властей. По-сути, государство говорит гражданам: «От западных сервисов исходит угроза, мы их будем блокировать, но альтернативу, будьте добры, находите сами. И даже если найдете, мы её тоже заблокируем, потому что «своих» нет, а угрозы необходимо пресекать».
Одну из возможных причин такого иррационального поведения описывают публикации «Где скрывается Кощеева игла?» и «Целеполагание».
kremlinkernel.com
Переводя на простой человеческий, ФАС проявила «глубокую озабоченность» тем, что Apple прямо «щемит» российские поисковые системы и подсанкционные приложения на своей платформе.
Ни о каком «административном давлении» речи не идёт. Производить вмешательство (замедлять, блокировать) в работу сервисов Apple государство не рискнет, т. к. может «прилететь» от текущей «илитки», чьё потомство не может себе активировать очередной iPhone.
Даже если бы в системе «патриотов» было кратно больше, чем «казнокрадов», полноценного российского аналога продукции Apple нет. ОС Аврора, «Астра Линукс» и прочие не в счёт, ведь они работают на западных компонентах.
Текущая политика в сфере ИТ-технологий является чистой воды «самоубийством» для рейтинга одобрения властей. По-сути, государство говорит гражданам: «От западных сервисов исходит угроза, мы их будем блокировать, но альтернативу, будьте добры, находите сами. И даже если найдете, мы её тоже заблокируем, потому что «своих» нет, а угрозы необходимо пресекать».
Одну из возможных причин такого иррационального поведения описывают публикации «Где скрывается Кощеева игла?» и «Целеполагание».
kremlinkernel.com
👍12❤6😁6🔥2👏1🤔1
Может, вам повезет?
Почему меры по учёту IMEI провалятся, по пунктам. 1. Получить доступ к базе данных IMEI не составит труда. Не потому, что существуют некие «предатели», а потому что каждый мобильный оператор и даже профильные надзорные органы поражены коррупцией. Продаются…
Закон о принудительной регистрации уникальных идентификаторов сотового оборудования (IMEI) устройств, ввозимых в страну, нельзя рассматривать отдельно от контекста реакции на предыдущие «обязаловки» этого же характера.
Общественное негодование по поводу методов продвижения мессенджера «Макс» привело к закреплению в массовом сознании одного из основополагающих принципов информационной безопасности, кратко описать который можно как «разделяй и властвуй».
В ответ на принуждение скачивать посредственный продукт коммерческой корпорации VK продажи дешёвых телефонов с Android подскочили в разы. Владельцы же таких устройств относится к ним с крайней степенью недоверия, что также входит в методологию уменьшения урона от возможного взлома информационной системы.
В случае с регистрацией IMEI, большинство россиян пойдут тем же путём, зарегистрировав свои «смартфоны для MAX» для последующей раздачи интернета на новенький iPhone. Из-за этого, в том числе, профильному министерству не стоит рассчитывать, что новые «поборы» принесут существенные возможности для «распила».
kremlinkernel.com
Общественное негодование по поводу методов продвижения мессенджера «Макс» привело к закреплению в массовом сознании одного из основополагающих принципов информационной безопасности, кратко описать который можно как «разделяй и властвуй».
В ответ на принуждение скачивать посредственный продукт коммерческой корпорации VK продажи дешёвых телефонов с Android подскочили в разы. Владельцы же таких устройств относится к ним с крайней степенью недоверия, что также входит в методологию уменьшения урона от возможного взлома информационной системы.
В случае с регистрацией IMEI, большинство россиян пойдут тем же путём, зарегистрировав свои «смартфоны для MAX» для последующей раздачи интернета на новенький iPhone. Из-за этого, в том числе, профильному министерству не стоит рассчитывать, что новые «поборы» принесут существенные возможности для «распила».
kremlinkernel.com
👍15🔥7
Forwarded from Антискрепа
Подпишитесь на старый-новый канал моего коллеги! Линк в посте - популистский депутатский гнев, хоть вопросы правильные.
Никита Кричевский в Мах
Никита Кричевский в Мах
Telegram
Econ Policy
В этот раз несколько интереснейших вопросов знатокам поступили от одного телезрителя из региона.
Вопросов всего 11, хотя пунктов семь. По совокупности, там года на три-четыре или даже больше.
Но поскольку это не совсем простой или рядовой телезритель,…
Вопросов всего 11, хотя пунктов семь. По совокупности, там года на три-четыре или даже больше.
Но поскольку это не совсем простой или рядовой телезритель,…
🔥3❤1🤔1
Минцифры предлагает прописать необходимость подтверждения значимых действий в интернете через SMS-сообщения или мессенджер «Макс».
На бумаге идея, конечно, хорошая — значимые действия в интернете надо подтверждать. Только вот делать это надо не через SMS (которые можно перехватить) или мессенджер «Макс» (который можно взломать перехватом SMS), а через криптографически сильные одноразовые пароли (TOTP).
«Секреты» (ключи) для генерации таких паролей будут знать только государственный удостоверяющий орган и сам гражданин. Получать их можно, например, в МФЦ.
Большинство граждан уже использует необходимые приложения для двухфакторной аутентификации в других сервисах. Если не стоит задача изобрести «велосипед», то это лучший вариант из доступных профильному министерству.
kremlinkernel.com
На бумаге идея, конечно, хорошая — значимые действия в интернете надо подтверждать. Только вот делать это надо не через SMS (которые можно перехватить) или мессенджер «Макс» (который можно взломать перехватом SMS), а через криптографически сильные одноразовые пароли (TOTP).
«Секреты» (ключи) для генерации таких паролей будут знать только государственный удостоверяющий орган и сам гражданин. Получать их можно, например, в МФЦ.
Большинство граждан уже использует необходимые приложения для двухфакторной аутентификации в других сервисах. Если не стоит задача изобрести «велосипед», то это лучший вариант из доступных профильному министерству.
kremlinkernel.com
👍16🔥2❤1💯1
Цифровой суверенитет по-русски. Часть пятая
Проблема использования иностранных компонентов в «отечественных» продуктах состоит не столько в их происхождении (хотя, безусловно, и в этом тоже), сколько в асимметрии возможностей находить и использовать уязвимости.
Представим, что то же ядро GNU/Linux, которое используют 9/10 «российских» ОС, разрабатывается как серьёзный продукт и имеет хоть какую-то изоляцию внутри. Даже при этом, западные спецслужбы смогут взламывать «объекты критической инфраструктуры» под его управлением.
Всё дело в ИИ. Из-за текущей государственной политики в сфере ИТ, которая фактически воспринимает развитие как угрозу, создание «прорывных» моделей априори невозможно. Добавить к этому сложившийся вокруг «импортозамещения» климат — который можно охарактеризовать фразой «можно, а зачем?» — а вместе с ним ошеломляющее санкционное давление, и про мощный полностью российский ИИ можно забыть.
Именно с помощью ИИ можно кратно ускорить нахождение, использование и закрытие уязвимостей. По-сути, речь идёт о невозможности полноценно защищать государственные информационные системы, потому что самый эффективный инструмент как «обороны», так и «нападения» у нас, в лучшем случае, «на ладан» дышит.
Ситуация была бы на порядок лучше, если бы речь шла о системах с полностью российским происхождением. Как минимум, нельзя было бы взять и скачать полный исходный код ядра, а затем заставить какой-нибудь «Mythos» искать в нем уязвимости.
Ввиду характера разработки ядра GNU/Linux, их там множество. При этом, взлом даже самого незначительного компонента ядра позволяет получить доступ ко всей системе, т. к. для «производительности» в архитектуре нет ни одной попытки изолировать составляющие.
Нельзя сказать, что такой «балаган» существует только в рамках одного ИТ-сектора. Более-менее схожая ситуация сейчас во всех аспектах государственного управления.
kremlinkernel.com
Проблема использования иностранных компонентов в «отечественных» продуктах состоит не столько в их происхождении (хотя, безусловно, и в этом тоже), сколько в асимметрии возможностей находить и использовать уязвимости.
Представим, что то же ядро GNU/Linux, которое используют 9/10 «российских» ОС, разрабатывается как серьёзный продукт и имеет хоть какую-то изоляцию внутри. Даже при этом, западные спецслужбы смогут взламывать «объекты критической инфраструктуры» под его управлением.
Всё дело в ИИ. Из-за текущей государственной политики в сфере ИТ, которая фактически воспринимает развитие как угрозу, создание «прорывных» моделей априори невозможно. Добавить к этому сложившийся вокруг «импортозамещения» климат — который можно охарактеризовать фразой «можно, а зачем?» — а вместе с ним ошеломляющее санкционное давление, и про мощный полностью российский ИИ можно забыть.
Именно с помощью ИИ можно кратно ускорить нахождение, использование и закрытие уязвимостей. По-сути, речь идёт о невозможности полноценно защищать государственные информационные системы, потому что самый эффективный инструмент как «обороны», так и «нападения» у нас, в лучшем случае, «на ладан» дышит.
Ситуация была бы на порядок лучше, если бы речь шла о системах с полностью российским происхождением. Как минимум, нельзя было бы взять и скачать полный исходный код ядра, а затем заставить какой-нибудь «Mythos» искать в нем уязвимости.
Ввиду характера разработки ядра GNU/Linux, их там множество. При этом, взлом даже самого незначительного компонента ядра позволяет получить доступ ко всей системе, т. к. для «производительности» в архитектуре нет ни одной попытки изолировать составляющие.
Нельзя сказать, что такой «балаган» существует только в рамках одного ИТ-сектора. Более-менее схожая ситуация сейчас во всех аспектах государственного управления.
kremlinkernel.com
👍11💯4👏2❤1😁1
О том, что так будет, «Может, вам повезёт?» написал сразу же после оглашения всего «пакета» в апреле.
Повышение цен за интернет, тем не менее, можно ожидать. Дело в том, что профильный надзорный орган установил фактический запрет на расширение трансграничных стыков с Европой. При условии постоянного роста трафика, это означает, что уже имеющиеся рано или поздно начнут задыхаться.
kremlinkernel.com
Повышение цен за интернет, тем не менее, можно ожидать. Дело в том, что профильный надзорный орган установил фактический запрет на расширение трансграничных стыков с Европой. При условии постоянного роста трафика, это означает, что уже имеющиеся рано или поздно начнут задыхаться.
kremlinkernel.com
🤬9❤1
Отдельные пропагандисты наконец-то начали нащупывать «слона» в их «манямирке». К сожалению, ввиду когнитивных особенностей представленного «персонажа», был сделан вывод, что это вовсе не «слон», а кенгуру.
Речь идёт про Владимира Соловьёва, который последнее время не перестаёт говорить про «компрадорскую дрянь». Прости Господи, «общественного деятеля» стоило спросить, что же означает произнесенный им набор звуков, но мы предположим, что речь именно про «пятую колонну».
В его картине мира «компрадорская дрянь» имеет все свойства текущей «илитки», обладает негативным мнением об «СВО» (по Пескову, — «настоящая война»), а также жалуется на топливный кризис.
Если представить, что Владимир Рудольфович осознаёт произнесённые им предложения, то получается, что один из «главных» пропагандистов занимает открыто «оппозиционную» позицию. Мол, значительная часть системы управления старается происходящее не замечать.
При этом, Соловьёв — оппозиция системная, ведь он пытается «воззвать к совести» тех самых «недовольных». К сожалению, эта «социальная группа» давно назначила его «членом» и не слушает его пламенные речи.
«Пятая колонна», тем не менее, действительно существует, хорошо мотивирована, и не жалуется на дефициты день ото дня. Её методы имеют ровно противоположный характер.
Владимир Рудольфович действительно «проблемные» темы под сомнение не ставит — и наоборот, даже поддерживает. Только за последний год был нанесён колоссальный ущерб репутации государства, причём его же деятелями. Нет ни одного эфира, где «телеведущий» говорит о параметрах настоящей «пятой колонны».
Соловьёва необходимо спросить, где и как он сейчас защищает свою родину. Будет неприятно, если он сам — та самая «компрадорская дрянь».
kremlinkernel.com
Речь идёт про Владимира Соловьёва, который последнее время не перестаёт говорить про «компрадорскую дрянь». Прости Господи, «общественного деятеля» стоило спросить, что же означает произнесенный им набор звуков, но мы предположим, что речь именно про «пятую колонну».
В его картине мира «компрадорская дрянь» имеет все свойства текущей «илитки», обладает негативным мнением об «СВО» (по Пескову, — «настоящая война»), а также жалуется на топливный кризис.
Если представить, что Владимир Рудольфович осознаёт произнесённые им предложения, то получается, что один из «главных» пропагандистов занимает открыто «оппозиционную» позицию. Мол, значительная часть системы управления старается происходящее не замечать.
При этом, Соловьёв — оппозиция системная, ведь он пытается «воззвать к совести» тех самых «недовольных». К сожалению, эта «социальная группа» давно назначила его «членом» и не слушает его пламенные речи.
«Пятая колонна», тем не менее, действительно существует, хорошо мотивирована, и не жалуется на дефициты день ото дня. Её методы имеют ровно противоположный характер.
Владимир Рудольфович действительно «проблемные» темы под сомнение не ставит — и наоборот, даже поддерживает. Только за последний год был нанесён колоссальный ущерб репутации государства, причём его же деятелями. Нет ни одного эфира, где «телеведущий» говорит о параметрах настоящей «пятой колонны».
Соловьёва необходимо спросить, где и как он сейчас защищает свою родину. Будет неприятно, если он сам — та самая «компрадорская дрянь».
kremlinkernel.com
🔥17👍10❤2👏1😁1
Операционный простор
Наиболее логичным способом отвести общественное негодование от проблем, вызванных либо ошибками, либо преступной халатностью высшего «менеджмента» — от «сокращенного» парада 9-го мая до топливного кризиса текущих дней — максимальное снижение ограничений в рунете.
Решение об этом не стоит за министром «цифрового развития» или главой профильного надзорного органа, ведь это — «мальчики на побегушках», которые выполняют приказы. Их политика определяется «функционерами» сверху.
Именно вышестоящие лица считают, что ради их фантазий о «безопасности» можно повсеместно вмешиваться в работу инфраструктуры, к которой они не имеют никакого отношения. Номинальные же «управленцы», которые должны развивать данную им сферу, имеют полномочия только получать народные «помои», и иногда проводить «отбеливание» своей репутации.
Самый показательный случай — подставной «теракт» в пользу Telegram против тех, кто его якобы заблокировал. Не будем говорить о том, что это «полет фантазии», который даже не постарались приблизить к реальности.
Нормализация работы даже нескольких популярных сервисов (Telegram, YouTube) способна привести к росту рейтинга власти через «облегчение» и так сложного быта граждан.
«Обывателю», как-никак, будет приятнее стоять в очереди за 20 литров бензина без необходимости постоянно включать и отключать VPN. У того же «обывателя» скорее всего, есть дети, которым было удобно включать мультики в YouTube за едой без необходимости «изворачиваться».
Конечно, все вышеперечисленное зависит от «целеполагания» лиц, принимающих решения. Если стоит задача только ухудшить отношение к государству, то выполняется она более чем хорошо.
kremlinkernel.com
Наиболее логичным способом отвести общественное негодование от проблем, вызванных либо ошибками, либо преступной халатностью высшего «менеджмента» — от «сокращенного» парада 9-го мая до топливного кризиса текущих дней — максимальное снижение ограничений в рунете.
Решение об этом не стоит за министром «цифрового развития» или главой профильного надзорного органа, ведь это — «мальчики на побегушках», которые выполняют приказы. Их политика определяется «функционерами» сверху.
Именно вышестоящие лица считают, что ради их фантазий о «безопасности» можно повсеместно вмешиваться в работу инфраструктуры, к которой они не имеют никакого отношения. Номинальные же «управленцы», которые должны развивать данную им сферу, имеют полномочия только получать народные «помои», и иногда проводить «отбеливание» своей репутации.
Самый показательный случай — подставной «теракт» в пользу Telegram против тех, кто его якобы заблокировал. Не будем говорить о том, что это «полет фантазии», который даже не постарались приблизить к реальности.
Нормализация работы даже нескольких популярных сервисов (Telegram, YouTube) способна привести к росту рейтинга власти через «облегчение» и так сложного быта граждан.
«Обывателю», как-никак, будет приятнее стоять в очереди за 20 литров бензина без необходимости постоянно включать и отключать VPN. У того же «обывателя» скорее всего, есть дети, которым было удобно включать мультики в YouTube за едой без необходимости «изворачиваться».
Конечно, все вышеперечисленное зависит от «целеполагания» лиц, принимающих решения. Если стоит задача только ухудшить отношение к государству, то выполняется она более чем хорошо.
kremlinkernel.com
💯30❤5🔥2🤔2😁1
Никита Кричевский
То, как хакеры легко взломали прототип цифрового рубля на архитектуре платформы ЦБ, - это не демонстрация их гениальности. А публичная констатация того, что фундаментальные основы кибербезопасности регулятор проигнорировал уже на таком этапе.
Прототип цифрового рубля был взломан одним из самых простых путей среди доступных. Речь не идёт про вскрытие западного процессора, на котором «отечественный» прототип располагается, а про обычную халатность при разработке.
Если на уровне «фундамента» допускается подобное отношение к сохранности системы, нет никаких оснований полагать, что остальные части «цифрового рубля» разрабатываются на несколько порядков качественнее.
Реальных атак на «цифровой рубль» не избежать. Вопрос только в том, когда и с помощью чего они произойдут. Разумно предположить, что в дополнение к классическим методам будет использован западный ИИ, который любезно уступят в рамках «духа Анкориджа».
Потенциальные хакеры уже могут сканировать «прототип» на наличие реальных уязвимостей, которые перейдут в полноценный «релиз». Судя по тому, что никаких «аудитов» в принципе не проводилось, можно готовиться к очередному «национальному позору».
kremlinkernel.com
Если на уровне «фундамента» допускается подобное отношение к сохранности системы, нет никаких оснований полагать, что остальные части «цифрового рубля» разрабатываются на несколько порядков качественнее.
Реальных атак на «цифровой рубль» не избежать. Вопрос только в том, когда и с помощью чего они произойдут. Разумно предположить, что в дополнение к классическим методам будет использован западный ИИ, который любезно уступят в рамках «духа Анкориджа».
Потенциальные хакеры уже могут сканировать «прототип» на наличие реальных уязвимостей, которые перейдут в полноценный «релиз». Судя по тому, что никаких «аудитов» в принципе не проводилось, можно готовиться к очередному «национальному позору».
kremlinkernel.com
💯50🤬27👏7❤3🔥1🤔1
Прототип «цифрового рубля», который высококвалифицированные «специалисты» Банка России разрабатывали по меньшей мере пять лет, был взломан самым тривиальным методом из всех возможных.
Дело не в том, что «нападение» пыталось симулировать слишком сложную атаку — например, вскрытие западного процессора, которому от и до доверяют «отечественную» разработку — а в том, что команда мегарегулятора не способна избежать «детских» ошибок.
Со слов специалистов, чьими руками был сломан «цифровой рубль», уважаемое «ведомство» не провело даже базовый аудит безопасности. Среди найденных проблем — от несуществующей проверки цифровых подписей до разбросанных по инфраструктуре «секретов».
Это качественный индикатор общего отношения к чрезвычайно сложной разработке. Если на этапе прототипа уже напрочь сломан «фундамент», нет никаких оснований считать, что итоговый «дом» не развалится после окончательной сборки.
«Цифровой рубль» не будет все время существовать в «лабораторных» условиях. Рано или поздно его попытаются взломать по-настоящему — с той же Украины — возможно, что даже с помощью услужливо предоставленного им американского ИИ. Разумеется, исключительно в рамках «духа Анкориджа».
Соревнования CTF, на полях одного из которых и был «вскрыт» прототип, широко и на протяжении длительного периода времени используются как один из способов продвижения IT-продуктов. Дескать, «посмотрите, какие мы безопасные».
Вероятно, что Банк России открыл «новое качество» участия в подобном мероприятии и использовал его для передачи определённых «сигналов» — вместо рекламы своих профессиональных качеств.
С кем именно таким образом «говорит» мегарегулятор — вопрос дискуссионный. Нельзя исключать того, что «получатель» — засевшая в элите «компрадорская дрянь».
Вам повезёт. || Интернет-сайт
Дело не в том, что «нападение» пыталось симулировать слишком сложную атаку — например, вскрытие западного процессора, которому от и до доверяют «отечественную» разработку — а в том, что команда мегарегулятора не способна избежать «детских» ошибок.
Со слов специалистов, чьими руками был сломан «цифровой рубль», уважаемое «ведомство» не провело даже базовый аудит безопасности. Среди найденных проблем — от несуществующей проверки цифровых подписей до разбросанных по инфраструктуре «секретов».
Это качественный индикатор общего отношения к чрезвычайно сложной разработке. Если на этапе прототипа уже напрочь сломан «фундамент», нет никаких оснований считать, что итоговый «дом» не развалится после окончательной сборки.
«Цифровой рубль» не будет все время существовать в «лабораторных» условиях. Рано или поздно его попытаются взломать по-настоящему — с той же Украины — возможно, что даже с помощью услужливо предоставленного им американского ИИ. Разумеется, исключительно в рамках «духа Анкориджа».
Соревнования CTF, на полях одного из которых и был «вскрыт» прототип, широко и на протяжении длительного периода времени используются как один из способов продвижения IT-продуктов. Дескать, «посмотрите, какие мы безопасные».
Вероятно, что Банк России открыл «новое качество» участия в подобном мероприятии и использовал его для передачи определённых «сигналов» — вместо рекламы своих профессиональных качеств.
С кем именно таким образом «говорит» мегарегулятор — вопрос дискуссионный. Нельзя исключать того, что «получатель» — засевшая в элите «компрадорская дрянь».
Вам повезёт. || Интернет-сайт
👏13🔥9❤3👍3