3 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 5.00 [3 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

353c9b10a-dc51-42bf-8b64-fccf02b39950_42e77.jpg

 

 

Ведомство готовится к вступлению в силу закона о запрете VPN и анонимайзеров.

 Роскомнадзор создал департамент, изучающий возможности блокировки различных интернет-сервисов, сообщил «Известиям» глава Роскомнадзора Александр Жаров. Он будет работать в предприятии «Главный радиочастотный центр», подведомственном Роскомнадзору.

 По словам Жарова, новый департамент проводит эксперименты и исследования по ограничению доступа к сайтам. Его сотрудники «тренируются блокировать все ресурсы, которые должны быть заблокированы, если они нарушают закон».

 Жаров добавил, что таким образом ведомство готовится ко вступлению в силу новых правил регулирования интернета, в том числе и закона о запрете VPN и анонимайзеров. Он отметил, что новый департамент также изучает поведение «нарушителей, пытающихся обойти блокировки и нарушить логику действия системы блокировок».

 "Они взаимодействуют с компаниями, которые работают в сфере информационной безопасности, отрабатывают разные сценарии поведения нарушителей и готовят соответствующие сценарии своего поведения."​

Александр Жаров, глава Роскомнадзора

 1 ноября 2017 года вступит в силу закон о запрете VPN и анонимайзеров. Блокировка будет совершаться в течение трёх дней: один день займёт проверка возможности подключения к запрещённым сайтам через исследуемые сервисы, а ещё два — принятие решений о необходимости ограничения доступа.

 4 октября стало известно, что Роскомнадзор запланировал сократить реестр запрещённых сайтов почти вдвое. Список очистят от повторяющихся ресурсов, чтобы освободить место для новых. Всего за последние пять лет Роскомнадзор заблокировал около 275 тысяч ресурсов.

Источник:https://tjournal.ru/60278-roskomnadzor-sozdal-novyy-departament-dlya-izucheniya-teh-kto-pytaetsya-oboyti-blokirovki-saytov 

2 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 4.75 [2 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

21733_07b92.jpg

 

 Эксперты по кибербезопасности заявили в интервью изданию The New York Post, что хакеры могут причинить людям вред, взламывая их секс-игрушки.

 Опасны для своих владельцев те секс-гаджеты, которые могут подключаться к смартфонам через Bluetooth. Как правило, у них есть сетевые имена, а защита у них слабая, и перехватить управление над секс-игрушкой довольно просто.

 Хакер с легкостью может изменить режим работы устройства, и оно будет способно нанести травму владельцу в момент использования.

Источник:http://fedpress.ru/news/northern-america/society/1868393

3 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 4.67 [3 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

df0271d2fe63e01d39d62_1d600.png

 

 

 Вообще с провайдерами не все так просто, они по закону должны прослушивать трафик пользователей — не нарушают ли они закон, что они там делают и тп. Полностью все данные они, конечно, проверить не могут, основные данные все же записывают. При этом вручную проверяется только то, на что среагировала фильтрационная система.

 Весь трафик и данные записываются автоматически, проходит отсев и фильтрация, и только после того, как система заметила что-то подозрительное - в этот момент уже подключаются люди. В общем, разглагольствовать тут можно очень и очень много, поэтому сегодняшняя статья будет в формате Q&A, думаю так будет интереснее. :)

 

"Вопрос-Ответ":

 

Если пользователь открывает определенный сайт, то видно ли это провайдеру?

 Да, в большинстве случаев видно именно доменное имя, редко — просто его IP-адрес. Также записывается время и когда вы заходили на сайт. Содержимое сайтов также видно.

 

А если я захожу на сайт по защищенному протоколу https?

 Тогда провайдер видит только имя сайта или его ИП-адрес и все, содержимое он не видит, так как это защищенное соединение https с шифрованием, именно поэтому и рекомендуется его использовать.

 

Как провайдер может просечь что я скачал фильм или программу через торрент?

 Все дело в том, что торрент-клиент общается с торрентр-трекером по протоколу НТТР, поэтому провайдер может увидеть все что вы качали (просто при помощи анализа страницы, откуда был скачан .торрент-файл) и когда (начали/закончили). Возможно и подключение по протоколу https, но почему-то даже крупнейший торрент СНГ не поддерживает такой протокол, но вот почему — загадка.

 

Провайдер сохраняет все то, что я качаю?

 Нет, это просто физически невозможно, не хватило бы никаких жестких дисков. Обрабатывается Трафик на лету, сортируется и ведется статистика, вот как раз она то и складируется годами.

 

Может ли провайдер узнать, что я скачал .торрент файл?

 Да, может, именно это и они стараются отслеживать — взаимодействие между торрент-клиентом и сервером, анализировать трафик внутри торрент-сети они не могут, ибо это очень и очень накладно.

 

А если я использую ВПН, то провайдер ничего не видит?

 Тут как раз штука такая, что при ВПН таки да, провайдер видит кашу — то есть зашифрованные данные и анализировать их, а уж тем более расшифровать он не станет, ибо это почти нереально. Но вот узнать по айпи серверам, что это ВПН специально для шифрования трафика — он может. Это означает, что пользователю есть что скрывать, делайте выводы сами

 

Если я буду использовать программу openvpn, то через него будет работать все программы в том числе и обновление окна?

 В теории да, и вообще так должно быть. Но на практике все зависит от настроек.

 

Может ли провайдер узнать реальный айпи адрес определенного сайта, если я зашел на него через VPN?

 Вообще-то нет, но тут есть другой момент. Если вдруг ВПН перестанет работать, или если какая-то ошибка, то окна просто начнет работать в обычном режиме, то есть без использования ВПН — просто напрямую. Чтобы исправить это, во-первых нужно настроить сам клиент openvpn, а во-вторых использовать дополнительно фаервол (рекомендую Аутпост фаервол), в котором можно создать глобальные правила движения трафика.

 

То есть если VPN глюканул, провайдер увидит на каком сайте я сижу?

К сожалению да, при этом автоматически будет все записано.

 

Источник:http://telegra.ph/CHto-o-vas-znaet-internet-provajder-10-04

3 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 4.83 [3 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

org_nm1ec337_025d9.jpg

 

 

 Правительство вынесло на общественное обсуждение проект постановления об идентификации пользователей мессенджерами.

 Правительство России разработало проект постановления, устанавливающего порядок идентификации мессенджерами пользователей по номеру телефона. Документ вынесен на публичное обсуждение на Федеральном портале проектов нормативных правовых актов.

 Согласно проекту постановления, мессенджеры смогут определять личность пользователей без их согласия.

«Согласие пользователя сервиса обмена мгновенными сообщениями на обработку его персональных данных организатором сервиса обмена мгновенными сообщениями в целях осуществления идентификации не требуется […] Подтверждение достоверности абонентского номера, назначенного пользователю сервиса обмена мгновенными сообщениями, осуществляется оператором подвижной радиотелефонной связи по запросу организатора сервиса обмена мгновенными сообщениями на основании договора об идентификации, заключенного организатором сервиса обмена мгновенными сообщениями с оператором подвижной радиотелефонной связи», - говорится в тексте документа.

 Как указывается в документе, зарегистрированные в России организаторы сервисов мгновенного обмена сообщениями смогут самостоятельно идентифицировать пользователей. Иностранным мессенджерам потребуется заключать договоры с мобильными операторами, которые должны подтвердить достоверность номера.

 В случае расторжения договора между абонентом и сотовым оператором последний должен в течение суток проинформировать об этом руководство мессенджера, а сервис со своей стороны должен будет провести повторную идентификацию пользователя.

 В июле текущего года президент РФ Владимир Путин подписал закон о регулировании деятельности сервисов обмена электронными сообщениями, обязывающий идентифицировать пользователей по абонентскому номеру и отказывать им в обмене сообщениями при несоблюдении этого условия. Закон о регулировании работы мессенджеров вступит в силу 1 января 2018 года.

Источник:http://www.securitylab.ru/news/488807.php

1 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 3.75 [2 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

teleg4-durov-2_46f9c.jpg

 

 

 Основатель Telegram готов порвать деловые связи со странами, оказывающими давление на его бизнес.

  Основатель мессенджера Telegram и социальной сети «ВКонтакте» Павел Дуров заявил о готовности порвать как личные, так и деловые связи со странами, в которых на него и его бизнес оказывается давление.

 В своем Telegram-канале Дуров ответил на многочисленные вопросы пользователей касательно обвинений, предъявленных в России и Иране. По словам Дурова, защита конфиденциальности пользователей все еще является одной из приоритетных задач команды разработчиков мессенджера и если правительства каких-либо стран собираются оказывать давление на него лично и на Telegram в частности, то он готов закрыть сервис в этих странах, лишив их такой возможности.

 В последние несколько лет несколько крупных компаний закрыли свои российские офисы по развитию, в том числе Google, Oracle и Microsoft, значительное количество небольших фирм последовали их примеру, отметил Дуров.

  Напомним, ранее Павел Дуров ответил отказом на требование ФСБ расшифровать переписку пользователей популярного мессенджера Telegram. В ответ в отношении мессенджера был составлен протокол об административном правонарушении. Также глава Telegram сообщил о том, что прокуратура Тегерана завела на него уголовное дело. Согласно заявлению властей Ирана, мессенджер якобы используется для распространения детской порнографии и продажи наркотиков.

Источник:http://www.securitylab.ru/news/488804.php

1 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 5.00 [1 Голос]

Рейтинг:  5 / 5

Звезда активнаЗвезда активнаЗвезда активнаЗвезда активнаЗвезда активна

   

   Десятки тысяч пользователей ресурса пожаловались, что их аккаунты взломаны, от их лица фильму поставлена отметка "жду"

 

_плюс_b0530.jpg

 

"Размах там, конечно, ого-го - некто, очень желавший повысить рейтинг ожидания у фильма, взломал аккаунты нескольких десятков тысяч пользователей КиноПоиска и поставил за них "Крыму" отметку "жду", - написала у себя на странице в фейсбуке главный редактор "Кинопоиска" Елизавета Сурганова.

   Она отметила, что в четверг утром рейтинг ожидания фильма составлял 62%, у картины было 70 тысяч отметок "жду" от пользователей.

"Сейчас, когда мы удалили все скомпрометированные отметки, их осталось 17 тысяч, а общий рейтинг упал до 21%", - отметила Сурганова.

   На странице "Кинопоиска" в твиттере отмечается, что некоторые пользователи пожаловались в администрацию ресурса, что их аккаунты были скомпрометированы, проводится внутреннее расследование.

источник: http://www.interfax.ru/culture/580986

1 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 4.50 [1 Голос]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

FacebookFriends_c4c32.jpg

 

 

  Социальная сеть Facebook может быть заблокирована на территории всей России, если компания откажется выполнять закон, согласно которому все личные данные россиян должны храниться на территории РФ. Глава Роскомнадзора Александр Жаров заявил, что доступ к сервису будет прекращен, если Facebook не уложится в установленный срок.

 

У Facebook пока есть время

 

  Глава Роскомнадзора Александр Жаров пригрозил заблокировать международную социальную сеть Facebook, если она не выполнит закон о хранении персональных данных россиян на территории Российской Федерации к 2018 году.

  Руководитель ведомства указал, что закон обязателен для всех.

«В любом случае мы или добьемся того, чтобы закон был исполнен, или компания прекратит работать на территории Российской Федерации, как, к сожалению, произошло с LinkedIn. Тут исключений нет», — заявил Жаров.

  Он добавил, что крайний срок выполнения предписания установлен, и Роскомнадзор будет добиваться того, чтобы социальная сеть Марка Цукерберга адаптировала свой сервис согласно российскому законодательству.

«Мы прекрасно осознаем, что Facebook имеет значительное количество пользователей на территории Российской Федерации, с другой стороны, мы понимаем, что это не уникальный сервис, есть и другие социальные сети», — пояснил глава Роскомнадзора.

  Чиновник рассказал, что Facebook на текущий момент рассматривает возможные варианты исполнения закона, но пока не прислал никаких официальных комментариев.

 

Twitter пошел на сотрудничество

 

  В качестве примера удачного сотрудничества зарубежного сервиса и Роскмонадзора Жаров привел ситуацию с компанией Twitter, владеющей одноименной популярной платформой для микроблоггинга.

  Вице-президент компании по вопросам публичной политики Шинейд Максуини пообещала ведомству перенести личные данные россиян на сервера в Российской Федерации к середине 2018 года.

«Компания Twitter подтвердила нам в официальном письме, что перенесет персональные данные россиян в российские сервера. В данный момент американская компания находится в процессе определения, какая информация о российских гражданах и организациях, вовлеченных в коммерческие отношения Twitter в России может быть выделена для хранения в Российской Федерации», — рассказал Александр Жаров.

  Жаров добавил, что Роскомнадзор «исходит из позиции доброй воли», а потому надзорный орган не будет проверять Twitter до срока, установленного в письме.

  Кроме того, Александр Жаров не зря упомянул LinkedIn, которому, в отличие от Twitter, пришлось столкнуться с наказанием — в ноябре 2016 года сеть профессиональных контактов была заблокирована на всей территории России.

  После этого произошло несколько встреч с представителями LinkedIn и Роскомнадзора, которые ни к чему не привели — компания отказалась выполнять требования ведомства, а потому так и осталась заблокированной.

  На текущий момент нет никаких оснований полагать, что LinkedIn в скором времени вернется на российский рынок, хотя руководство сервиса все же не оставляет попыток наладить сотрудничество с властями.

«Безусловно, мы собираемся вернуться. Для нас очень важно тесно работать с российским правительством, чтобы быть уверенными в том, что мы реагируем на озабоченности обеих сторон. И мы рассчитываем делать это», — заявил один из основателей LinkedIn Аллен Блю в январе 2017 года.

 

Преференции для Telegram

 

  В списке кандидатов на блокировку до недавнего времени значился и мессенджер Павла Дурова Telegram, с создателем которого Александр Жаров вел длительную переписку. Руководитель Роскомнадзора требовал от Дурова предоставить некие данные для включения сервиса в реестр организаторов распространения информации (ОРИ), в противном случае угрожая прекращением доступа к мессенджеру в России.

  В итоге Дуров согласился с внесением Telegram в список ОРИ, но отказался выполнять так называемый «закон Яровой», назвав его «антиконституционным и технически нереализуемым».

  Кроме того, личные данные пользователей этого мессенджера хранятся за пределами России, нарушая поправки в закон «О персональных данных», так что технически у Роскомнадзора все еще должны оставаться претензии к сервису.

  Тем не менее, шумиха вокруг Telegram немного утихла, а Роскомнадзор решил взяться за Facebook, заявляя о том, что «исключений нет», хотя в действиях ведомства явно прослеживается некая непоследовательность.

  Поправки к закону «О персональных данных» были приняты в 2015 году. Они обязывают отечественные и зарубежные компании, которые ориентированы на работу с российскими пользователями, хранить их персональные данные исключительно на территории Российской Федерации.

 

 

Источник:https://www.gazeta.ru/tech/2017/09/26/10907336/rkn_facebook.shtml

1 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 4.50 [1 Голос]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

billgatesvyatkin-1000 d 8150 f9d52

   Основатель и бывший глава Microsoft Билл Гейтс признал, что не стал бы использовать сочетание клавиш Ctrl-Alt-Delete для входа в операционную систему и блокировки компьютера, будь у него такая возможность.

  Многие пользователи Windows считают операцию одновременного нажатия трех клавиш слишком неудобной, однако большинство привыкло к ней за годы существования различных версий Windows.


  Свое заявление экс-руководитель софтверной корпорации сделал в ходе Bloomberg Global Business Forum, отвечая на вопрос главы Carlyle Group Девида Рубенштейна. Последний попросил Гейтса ответить на один из самых загадочных вопросов эпохи цифровых тезхнологий, а именно: почему для входа в систему или блокировки ПК требуются "три пальца".

  Рубенштейн также поинтересовался у основателя Microsoft, почему тот был уверен в том, что использование Ctrl-Alt-Del - это хорошая идея, пишет Fudzilla.

  В ответ Билл Гейтс признал, что будь у него возможность, он сделал бы так, чтобы эта операция осуществлялась при помощи одной клавиши, а не трех.

"Нельзя вернуться и поменять какие-то мелочи в своей жизни, не подвергая другие вещи риску, - заявил он. - Конечно, если бы я мог внести небольшие изменения, то операция стала бы однокнопочной".

  Стоит отметить, что Гейтс не впервые комментирует данную тему. В 2013 году он рассказывал о том, что разработчики клавиатуры для IBM PC отказались выделять для функции входа отдельную клавишу.

Источник:https://rg.ru/2017/09/22/bill-gejts-poprosil-proshcheniia-za-ctrl-alt-del.html

1 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 5.00 [1 Голос]

Рейтинг:  3 / 5

Звезда активнаЗвезда активнаЗвезда активнаЗвезда не активнаЗвезда не активна

 

i_fcac9.jpg

 

  Российская компания InfoWatch разработала защищенный смартфон "ТайгаФон", предназначенный для корпоративных пользователей, пишет газета "Известия".

  Сообщается, что устройство будет официально презентовано 22 сентября в рамках X Международной конференции Business Information Security Summit, которая пройдет в Москве. Смартфон будет поставляться в составе программно-аппаратного комплекса "ТайгаФон", предназначенного для защиты организаций от утечек информации через смартфоны и обеспечивающего полный контроль за работой всех установленных приложений.

"Не всегда работник допускает преднамеренную утечку информации. Это может происходить без его ведома - например, из-за приложения, которое производитель установил на телефон перед продажей. При этом удалить такие приложения пользователь не сможет. Несколько дней назад мы попытались удалить их со смартфона популярной модели. Для этого нужно было получить права администратора. Как только мы это сделали, производитель телефона удаленно запретил использование камеры и магазина приложений Android", - сообщил гендиректор InfoWatch Алексей Нагорный.

  Для защиты от утечек "ТайгаФон" получил собственную прошивку на базе Android, которая позволяет настраивать политику конфиденциальности как для каждого телефона в отдельности, так и для всех смартфонов, используемых в одной компании. В частности, прошивка позволяет выбрать, какие именно приложения нельзя устанавливать на устройства, либо запретить установку программ, которые требуют доступ к определенной информации (например, к фотографиям).

"Только через этот телефон работники будут получать доступ к внутренним сервисам компании, например к электронной почте или рабочей документации. Это позволит не допустить или минимизировать риск утечки корпоративных данных", - отметил Нагорный.

  Что же касается общих технических характеристик "ТайгаФона", то они довольно скромны по современным меркам. Смартфон оснащен 5-дюймовым экраном с разрешением 1280*720, 2 ГБ оперативной и 16 ГБ встроенной памяти.

  Разрешение основной камеры устройства составляет 8 Мп, а фронтальной - 4 Мп. Емкость аккумулятора "ТайгаФона" составляет 1900 мАч. По словам Нагорного, стоимость смартфона составит от 12 до 15 тысяч рублей. Точные сроки начала продаж устройства не называются.

 

Источник:https://hitech.newsru.com/article/21sep2017/taigaphone

1 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 4.38 [4 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

1a09f288a5014faeda5d6c_e5903.png

 

 

   Так называемые черные и серые хакеры - это люди, которых считают профессионалами, несмотря на морально-спорный характер их деятельности.

   Большинство хакерских возможностей направлено против правительственных организаций и СМИ. Также их деятельность может быть связана с получением денежной прибыли или личных интересов. То, что остается в большинстве своем неизвестно, так это то, какие операционный системы предпочитают использовать хакеры.

 

Что ищут хакеры?


   Анонимность, конечно, имеет очень большое значение для черной и серой работы. Таким образом, хакер выбирает себе операционную систему в зависимости от выбранных им эксплойтов.

   Тип функций и хакерские инструменты, которые идут сразу в комплекте с операционной системы несколько второстепенны, хотя точно также важны.

   Профессиональные хакеры, которые беспокоятся за свою свободу, имеют специальное программное обеспечение, которое, в случае чего, сможет вызвать перегрев в системе и полностью вывести из строя компьютер. В следствие чего, вся информация, которая находилась на нем - уничтожится, не подлежит восстановлению.

   Однако это ПО не имеет большой спрос, если учитывать тот факт, что его можно использовать только с вредоносными ПО на базе Windows, такие как Trojan и т.д. Так же, это ПО может работать только с определенными версиями .NET Framework, что не очень удобно в работе.

   Используя такого рода обеспечение, они ( хакеры ) могут создавать виртуальный образ любой операционной системы, которая полностью шифруется и помещается на зашифрованное устройство (обычно это SD карта). В свою очередь, SD карта извлекается перед уничтожением компьютера. На ней находятся самые важные файлы, которыми нельзя пренебречь и просто так уничтожить.

  Большинство хакеров предпочитают дистрибутивы Linux, разработанные компаниями, которые специализируются на безопасности. Эти системы были созданы для проведения цифровой криминалистики, тестирование сетей и проникновения в них. Разберем некоторые из них.

 

Kali Linux


   Kali Linux на сегодняшний день является самой популярной операционной системой, которую предпочитают хакеры, и это, в основном, объясняется универсальностью платформы и ее особенностями.

   Дистрибутив Linux созданный Debian, был разработан Девоном Кирнсом и Матти Ахарони, которые "воссоздали" из мертвых BackTrack. Этот проект поддерживался и финансировался компанией Offensive Security Ltd.

   В основном, обновленная версия BackTrack - Kali Linux имеет кучу обновлений, включая новую функцию - запуск от имени эксперта (forensic mode), которая упрощает использование юзерами Kali своего загрузочного CD или USB- накопителя.

   Он так же совместим с некоторыми устройствами Android, такими как NetHunter. Эта платформа имеет полностью открытый исходный код для Android, которая работает в основном с некоторыми устройствами Nexus и Samsung.

 

Parrot Security OS


   Популярно известный как PattotSec, Linux - дистрибутив, который в дополнение к выполнению испытания на проникновение в чужие сети, так же был разработан для работы с компьютером, оценки криминалистики и уязвимости сетей

   Операционная система GNU / Linux является фаворитом среди хакеров.

Система предназначена для взлома, ручного тестирования сетей и облачного пентестирования, криптографии и других задач

 

Network Security Toolkit (NST)

 

  NST так же, как и его предшественники, имеет полностью открытый исходный код.

   Загрузочная OC предназначена, в первую очередь, для специалистов по безопасности и подходит для выполнения рутинных диагностических задач. Хотя она также может действовать как инструмент мониторинга серверов, на которых размещаются виртуальные машины.

  Большинство задач, выполняемых в NST, можно получить через веб - интерфейс, известный как NST WUI. NST напоминает Fedora, поскольку он также поставляется с пакетом всех необходимых утилит.

 

DEFT Linux


   Инструмент Digital Evidence and Forensics Toolkit - еще один любимый инструментарий хакеров с открытым исходным кодом, что является огромным плюсом для многих хакеров, который начинали работать с Digital Advanced Response Toolkit (DART).

  Написанная с нуля, операционная система на базе Ubuntu используется для компьютерной криминалистики и инструментом реагирования на инциденты (звонки в 911 и т.д.)

   В политики лицензий сказано, что вы сами можете выбирать тип программного обеспечения, который вам нужен и будет установлен на вашу операционную систему.

 

Samurai Web Security Framework


  Это Live Linux-среда, которая идет в комплекте с предварительно сконфигурированной системой, может действовать, как средство взлома корпоративных сетей. На компакт - диске Samurai Web Security Framework имеются бесплатные инструменты с открытым исходным кодом, которые специально подходят для хакеров, которые желают протестировать, получить доступ или взломать веб-сайты.

 

Всеми доступные опции и свойства


  У хакеров не хватает опций, когда дело касается операционных систем, которые специально разработаны для различных целей. Хотя Linux, похоже, доминирует на рынке для хакеров, некоторые "люди" все же отдают предпочтение Windows. Учитывая тот факт, что большинство обычных пользователей используют Windows, то и некоторые утилиты могут быть доступны только с этой ОС.

Источник:http://telegra.ph/Hakerskie-operacionnye-sistemy-09-19

1 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 4.00 [1 Голос]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

   

241579_Mezhdunarodniy_investitsionniy_forum_Sochi_2016_vtoroy_deny_Sochi_gref_german_760x0_5617.3754.0.0_e72fe.jpg

 

  Член Совета по правам человека при президенте России, глава Национального антикоррупционного комитета Кирилл Кабанов инициирует разбирательство, которое обещает стать громким.

   Общественник заподозрил Сбербанк в несанкционированном сборе персональных данных. Он обнаружил, что банк изменил условия конфиденциальности своего мобильного приложения «Сбербанк онлайн». Теперь, по словам Кабанова, желающие пользоваться этим приложением должны дать полный доступ к содержимому своих смартфонов.

  Для чего это делается и почему на базе крупнейшего российского банка может быть создано Агентство национальной безопасности, Кабанов рассказал .

  Очередное новшество от Сбербанка я обнаружил совершенно случайно, когда решил выполнить одну из операций при помощи его мобильного приложения — оно установлено на моем смартфоне. Программа попросила для дальнейшего использования предоставить доступ ко всему массиву данных, хранящихся в гаджете. Люди могут заметить произошедшие изменения только тогда, когда решат, например, перевести деньги при помощи приложения или оплатить покупку.

   Позиционируется ноу-хау как усиление мер безопасности. Однако фактически пользователя ставят перед выбором: если он хочет и дальше пользоваться мобильным приложением, то обязан в принудительном порядке разрешить доступ ко всей информации, которая есть на его телефоне.

 

64809_Klipart_Viveski_Permy_sberbank_250x0_4000.2673.0.0_830b1.jpg

 

   Личные фотографии, даже СМС-переписка, данные о местоположении, контактная книга — все это попадет Грефу. При этом все данные скачиваются, хранятся на серверах Сбербанка и в дальнейшем могут передаваться не только правоохранительным органам, но и компаниям-партнерам.

 

   Я не очень понимаю, для чего все это нужно банку, но прекрасно понимаю, что речь идет о части оперативно-сыскной деятельности — сборе информации. Соответствующий пункт Сбербанк добавил в свое соглашение с пользователями. Однако, судя по всему, ни о какой ответственности за несанкционированную утечку информации и слежку без санкций суда речи не идет. То есть куда еще попадут ваши данные — большой вопрос. В настоящее время вести деятельность по сбору персональных данных могут только спецслужбы в рамках постановления суда. Получается, что Герман Греф взял на себя полномочия спецслужбы. Если так пойдет и дальше, то каждый банк, каждая контора может пойти по этому пути.

 

 

   У меня складывается впечатление, что на базе Сбербанка ведется создание аналога американского Агентства национальной безопасности. Не стоит забывать, что клиенты Сбербанка — это все государственные служащие, чиновники, государственные корпорации, ну и все огромное число рядовых граждан. Несомненно, речь идет о колоссальном массиве информации.

 

   Я не считаю это недоразумением. Недоразумение — это когда у них счета похищают. Думаю, что сейчас мы видим часть политики, которой занялся банк.

 

   Сейчас в рамках СПЧ мы будем детально разбираться в этой ситуации, готовить запросы в Сбербанк и правоохранительные органы. Если наши опасения подтвердятся, то очевидно предстоят дальнейшие обсуждения ситуации со Сбербанком и Конституционным судом РФ.

 

Источник:https://ura.news/articles/1036272108

 

 
Последняя активность