@DC7499

Страница 930 из 1477
Andrey
11.07.2017
15:46:26
Как бы замки на шкаф и общее видеонаблюдение почти в любом ДЦ встречается. А вот подглядывать изнутри ?

shadowsoul
11.07.2017
15:49:04
а кто знает что эта блядская коробка делает пока она закрыта?!

barborigmus
11.07.2017
15:51:27
Лампочками моргает во славу сотоны, конечно

Google
Andrey
11.07.2017
15:51:45
Шокирующие новости: блядская коробка СОРМ убила ночного инженера, который пытался смотреть порно!

User
11.07.2017
15:54:02
кстати, а почему для этой хуиты не было опубликовано не одного эксплойта?

или там такое дно что даже ломать/реверсить нечего?

shadowsoul
11.07.2017
15:54:54
там дно, но образа где-то валялись слитые

User
11.07.2017
15:55:07
оно же умеет что-то там парсить и искать в этом трафике наверняка, значит и уязвимости есть

ViolentOr
11.07.2017
15:59:36
Может кто объяснить то, что российские госты требуют определенную реализацию шифрований. Но многие интернет-банкинги используют rsa/aes и т.д. как они обходят госты?
Я могу. ГОСТ коммерческим банкам ничего диктовать не может, если нет такого требования от регулятора. На эту минуту - такого нет.

Andrey
11.07.2017
16:00:53
ViolentOr
11.07.2017
16:01:39
И?

Andrey
11.07.2017
16:02:29
И?
и не могли бы вы защитить эти ПДн согласно невнятным законам, подзаборным актам и в согласии с фантазиями жадных вендоров и интеграторов?

ViolentOr
11.07.2017
16:03:07
152 ФЗ регламентирует обязательство компании обеспечивать их конфеденциальность, при отсутствии другого указания от субъекта пд

1. Крипта не единственный способ обеспечить конфеденциальность

Andrey
11.07.2017
16:05:41
152 ФЗ регламентирует обязательство компании обеспечивать их конфеденциальность, при отсутствии другого указания от субъекта пд
таки передача через нешифрованное соединение не является обеспечением конфиденциальности, регуляторы только бумажки умеют, есть средство защиты? нет

Google
ViolentOr
11.07.2017
16:06:10
2. Почитай договора на интернет банк. У многих в договорах указано, что персуха передается чистым текстом. А значит есть согласие субъекта и привет.

Michael
11.07.2017
16:06:24
Вот ведь размышлизмы тут на тему ПДн

Уйти от использования СЗИ очень просто в отношении ПДн

Тем более от СКЗИ

Andrey
11.07.2017
16:07:01
2. Почитай договора на интернет банк. У многих в договорах указано, что персуха передается чистым текстом. А значит есть согласие субъекта и привет.
самое забавное, уже даже не договора, а просто странички в интернете, которые меняются по желанию владельца

Michael
11.07.2017
16:07:37
Закон написан таковым образом, что там юридических уловок навалом

Andrey
11.07.2017
16:08:01
Закон написан таковым образом, что там юридических уловок навалом
о том и речь, пока нет команды сверху, все хорошо, всех устраивает, а надо будет ГОСТ, будет ГОСТ :)

ViolentOr
11.07.2017
16:08:32
Но это будет не связано с персухой)

Andrey
11.07.2017
16:08:33
хотя судя по всему, регуляторов по голове иногда бьют сверху

Michael
11.07.2017
16:08:52
Сейчас и так только ГОСТ для защиты ПДн, но от него легко уйти на юридическом уровне

Andrey
11.07.2017
16:09:07
Сейчас и так только ГОСТ для защиты ПДн, но от него легко уйти на юридическом уровне
ну я выше на изначальный вопрос и писал, что моделью угроз уйти вполне легко

Michael
11.07.2017
16:09:31
Да и модель угроз можно вообще не писать

Не требует этого закон

Andrey
11.07.2017
16:10:18
Да и модель угроз можно вообще не писать
ну это уже с годами упрощается процедура, с ростом количества проведенных проверок, что не может не радовать. То ли дело проекты по ПДн десятилетней давности

ViolentOr
11.07.2017
16:10:27
Стобр требует, емнип

Michael
11.07.2017
16:11:00
Стобр требует, емнип
Но это опять же не имеет отношения к ПДн, только к защите БТ

Andrey
11.07.2017
16:11:06
Стобр требует, емнип
так оно не о подключении клиентов к личному кабинету как таковому, хотя не читал, не уверен

Michael
11.07.2017
16:11:35
И вот в отношении БТ ГОСТ в крипте обязателен как раз

ViolentOr
11.07.2017
16:11:48
Andrey
11.07.2017
16:12:08
алло, 19 часов, бросайте вы это, начинайте пить!

Google
Michael
11.07.2017
16:12:08
И он до сих пор рекомендательный

Michael
11.07.2017
16:12:33
Прямо в СТОБР

ViolentOr
11.07.2017
16:12:55
Не помню такого. Надо перечитать

Michael
11.07.2017
16:13:24
Для защиты информации должны использоваться СКЗИ. Если используются СКЗИ российского производства, то они должны быть сертифицированы

Andrey
11.07.2017
16:13:58
Для защиты информации должны использоваться СКЗИ. Если используются СКЗИ российского производства, то они должны быть сертифицированы
вот прям так и написано? обычно считалось, что все, что не сертифицировано, средством защиты как бы и не является, для того на циски и чекпоинты сертификаты делались

а у нас даже наклейки на винды 7 переклеивались, ибо она стала "сертифицированной"

Michael
11.07.2017
16:15:47
Вся фишка в понятии СКЗИ, если называете СКЗИ то решение сертифицировано

Это другое. Это сертификация на встраивание крипты
Нет сертификации на встраивание, есть лицензирование

Michael
11.07.2017
16:16:53
Хотите - встраивайте, но имея лицензию и только сертифицированное решение

Andrey
11.07.2017
16:17:15
ну что за диалог такой, даже не посрались (

ViolentOr
11.07.2017
16:21:38
Я не готов сраться, тк не помню фактуру стобра дословно, а проверять лень)

Но чувствую что где-то наебали)

Michael
11.07.2017
16:23:23
Я уже проверил

Фразу вообще написали тупо. Должны использоваться СКЗИ, они должны быть сертифицированы

Это если в двух словах

Google
ViolentOr
11.07.2017
16:24:12
О.

Andrey
11.07.2017
16:26:19
Именно, классическая catch 22
и спасибо за наводку на вечерний фильмец :))

Michael
11.07.2017
16:27:52
А фраза про которую говорил изначально - из 382-п, а вот он уде обязателен

В случае если оператор по переводу денежных средств, банковский платежный агент (субагент), оператор услуг платежной инфраструктуры применяют СКЗИ российского производителя, указанные СКЗИ должны иметь сертификаты уполномоченного государственного органа.

и спасибо за наводку на вечерний фильмец :))
Фильм кстати не смотрел, только книгу читал )

Andrey
11.07.2017
16:28:32
Фильм кстати не смотрел, только книгу читал )
на книгу времени нет, а 70 год в 1080 можно и глянуть :)

Andrey
11.07.2017
16:31:37
Тут простое решение. Не применять скзи российского производителя)))
А если у тебя гос. участие и есть нормативка на импортозамещение? :(

ViolentOr
11.07.2017
16:31:47
Больше проблем при работе с гостайной. Вот тут от ГОСТа не уйти)

Правильное решение)))

shadowsoul
11.07.2017
16:32:46
Больше проблем при работе с гостайной. Вот тут от ГОСТа не уйти)
полностью отвратительный софт для такого...

Andrey
11.07.2017
16:33:25
полностью отвратительный софт для такого...
безопасность не бывает удобной!

User
11.07.2017
16:33:28
ух, чатик про бумажную безопасность

shadowsoul
11.07.2017
16:33:43
ViolentOr
11.07.2017
16:34:01
ух, чатик про бумажную безопасность
Не. Скорее про как выживать в условиях бумажной тирании)

Andrey
11.07.2017
16:35:30
Это плохая позиция.
это моё понимание термина (отсутствие риска/угрозы). А то вона на баннере как все просто, поставил ZoneAlarm на винду и безопасность! Так ли это?

Michael
11.07.2017
16:35:51
Тут простое решение. Не применять скзи российского производителя)))
Нет такого поняти как СКЗИ не российского производителя, ибо СКЗИ не российского производителя не получит сертификат ФСБ по классу криптосредств поэтому СКЗИ не является по определению.

В том то и суть

Google
ViolentOr
11.07.2017
16:36:43
это моё понимание термина (отсутствие риска/угрозы). А то вона на баннере как все просто, поставил ZoneAlarm на винду и безопасность! Так ли это?
Неправильное понимание. Неудобная безопасность ей, в общем случае, не будет. Так ее будут избегать и обходить

Andrey
11.07.2017
16:37:23
Неправильное понимание. Неудобная безопасность ей, в общем случае, не будет. Так ее будут избегать и обходить
избегание, в случае понимания риска, это тоже управление рисками и вполне себе безопасность :)

Michael
11.07.2017
16:37:27
http://www.cisco.com/c/dam/global/ru_ru/assets/downloads/broch/cisco_russian_crypto_ds_print.pdf
И эта статья только подтверждает мои слова

Ставьте плату крипто про

PACHA
11.07.2017
16:37:49
Ставьте плату крипто про
Добавляй реализацию ГОСТ и сертифицируй.

Ставьте плату крипто про
Даже буржуйское средство

Michael
11.07.2017
16:38:41
Ты что-то путаешь. А именно нет такого понятия как СКЗИ на буржуйских алгоритмах
Короче - если говорите СКЗИ - показывайте сертификат ФСБ на криптосредства, или это не СКЗИ

Andrey
11.07.2017
16:39:03
Короче - если говорите СКЗИ - показывайте сертификат ФСБ на криптосредства, или это не СКЗИ
ну да, но продукт может быть зарубежный, однако в чекпоинте тоже криптопрошное говно (

Andrey
11.07.2017
16:39:50
из-за вашей увлекательной беседы я даже фильм включить не могу

Michael
11.07.2017
16:40:19
ух, чатик про бумажную безопасность
Я уже давно ушёл от бумажек в практику, но в бумажках разбираюсь

Andrey
11.07.2017
20:06:41
Нет, я канеш вино пью после водки, однако при просмотре HLS видео в хромиуме роутер порой блокирует меня, наконец дошли руки и оказывается, что 05/07/2017 23:38:34 ports scan UDP 192.168.1.8:48386 -> 192.168.0.100:51393 ATTACK (много строк подряд) И это только при просмотре фильмов в браузере. При этом фильмы работают, хотя кэширование там всего на пару минут максимум. И такой сети, которая сканируется, у меня нет. ?

Бгг, больше всего странных запросов dst в странные приватные адреса 192.* на аниме :D

Страница 930 из 1477