
Andrey
11.07.2017
15:46:26
Как бы замки на шкаф и общее видеонаблюдение почти в любом ДЦ встречается. А вот подглядывать изнутри ?

shadowsoul
11.07.2017
15:49:04
а кто знает что эта блядская коробка делает пока она закрыта?!

barborigmus
11.07.2017
15:51:27
Лампочками моргает во славу сотоны, конечно

Google

Andrey
11.07.2017
15:51:45
Шокирующие новости: блядская коробка СОРМ убила ночного инженера, который пытался смотреть порно!

User
11.07.2017
15:54:02
кстати, а почему для этой хуиты не было опубликовано не одного эксплойта?
или там такое дно что даже ломать/реверсить нечего?

shadowsoul
11.07.2017
15:54:54
там дно, но образа где-то валялись слитые

User
11.07.2017
15:55:07
оно же умеет что-то там парсить и искать в этом трафике наверняка, значит и уязвимости есть

ViolentOr
11.07.2017
15:59:36

Andrey
11.07.2017
16:00:53

ViolentOr
11.07.2017
16:01:39
И?

Andrey
11.07.2017
16:02:29
И?
и не могли бы вы защитить эти ПДн согласно невнятным законам, подзаборным актам и в согласии с фантазиями жадных вендоров и интеграторов?

ViolentOr
11.07.2017
16:03:07
152 ФЗ регламентирует обязательство компании обеспечивать их конфеденциальность, при отсутствии другого указания от субъекта пд
1. Крипта не единственный способ обеспечить конфеденциальность

Andrey
11.07.2017
16:05:41

Google

ViolentOr
11.07.2017
16:06:10
2. Почитай договора на интернет банк. У многих в договорах указано, что персуха передается чистым текстом. А значит есть согласие субъекта и привет.

Michael
11.07.2017
16:06:24
Вот ведь размышлизмы тут на тему ПДн
Уйти от использования СЗИ очень просто в отношении ПДн
Тем более от СКЗИ

Andrey
11.07.2017
16:07:01

Michael
11.07.2017
16:07:37
Закон написан таковым образом, что там юридических уловок навалом

Andrey
11.07.2017
16:08:01

ViolentOr
11.07.2017
16:08:32
Но это будет не связано с персухой)

Andrey
11.07.2017
16:08:33
хотя судя по всему, регуляторов по голове иногда бьют сверху

Michael
11.07.2017
16:08:52
Сейчас и так только ГОСТ для защиты ПДн, но от него легко уйти на юридическом уровне

Andrey
11.07.2017
16:09:07

Michael
11.07.2017
16:09:31
Да и модель угроз можно вообще не писать
Не требует этого закон

Andrey
11.07.2017
16:10:18

ViolentOr
11.07.2017
16:10:27
Стобр требует, емнип

Michael
11.07.2017
16:11:00

Andrey
11.07.2017
16:11:06
Стобр требует, емнип
так оно не о подключении клиентов к личному кабинету как таковому, хотя не читал, не уверен

Michael
11.07.2017
16:11:35
И вот в отношении БТ ГОСТ в крипте обязателен как раз

ViolentOr
11.07.2017
16:11:48

Andrey
11.07.2017
16:12:08
алло, 19 часов, бросайте вы это, начинайте пить!

Google

Michael
11.07.2017
16:12:08
И он до сих пор рекомендательный

ViolentOr
11.07.2017
16:12:22

Michael
11.07.2017
16:12:33
Прямо в СТОБР

ViolentOr
11.07.2017
16:12:55
Не помню такого. Надо перечитать

Michael
11.07.2017
16:13:24
Для защиты информации должны использоваться СКЗИ. Если используются СКЗИ российского производства, то они должны быть сертифицированы

Andrey
11.07.2017
16:13:58
а у нас даже наклейки на винды 7 переклеивались, ибо она стала "сертифицированной"

Michael
11.07.2017
16:14:31
как помню именно так там и написано

ViolentOr
11.07.2017
16:15:26

Michael
11.07.2017
16:15:47
Вся фишка в понятии СКЗИ, если называете СКЗИ то решение сертифицировано

ViolentOr
11.07.2017
16:16:29

Michael
11.07.2017
16:16:53
Хотите - встраивайте, но имея лицензию и только сертифицированное решение

Andrey
11.07.2017
16:17:15
ну что за диалог такой, даже не посрались (

ViolentOr
11.07.2017
16:21:38
Я не готов сраться, тк не помню фактуру стобра дословно, а проверять лень)
Но чувствую что где-то наебали)

Michael
11.07.2017
16:23:23
Я уже проверил
Фразу вообще написали тупо. Должны использоваться СКЗИ, они должны быть сертифицированы
Это если в двух словах

Google

ViolentOr
11.07.2017
16:24:12
О.

Andrey
11.07.2017
16:26:19

Michael
11.07.2017
16:27:52
А фраза про которую говорил изначально - из 382-п, а вот он уде обязателен
В случае если оператор по переводу денежных средств, банковский платежный агент (субагент), оператор услуг платежной инфраструктуры применяют СКЗИ российского производителя, указанные СКЗИ должны иметь сертификаты уполномоченного государственного органа.

Andrey
11.07.2017
16:28:32

ViolentOr
11.07.2017
16:30:27

shadowsoul
11.07.2017
16:31:18

Andrey
11.07.2017
16:31:37

ViolentOr
11.07.2017
16:31:47
Больше проблем при работе с гостайной. Вот тут от ГОСТа не уйти)
Правильное решение)))

shadowsoul
11.07.2017
16:32:46

Andrey
11.07.2017
16:33:25

User
11.07.2017
16:33:28
ух, чатик про бумажную безопасность

shadowsoul
11.07.2017
16:33:43

ViolentOr
11.07.2017
16:34:01

Andrey
11.07.2017
16:35:30
Это плохая позиция.
это моё понимание термина (отсутствие риска/угрозы). А то вона на баннере как все просто, поставил ZoneAlarm на винду и безопасность! Так ли это?

Michael
11.07.2017
16:35:51
В том то и суть

Google

Andrey
11.07.2017
16:36:42

ViolentOr
11.07.2017
16:36:43

Andrey
11.07.2017
16:37:23

Michael
11.07.2017
16:37:27
Ставьте плату крипто про

PACHA
11.07.2017
16:37:49

Michael
11.07.2017
16:38:41

Andrey
11.07.2017
16:39:03

PACHA
11.07.2017
16:39:16

Andrey
11.07.2017
16:39:50
из-за вашей увлекательной беседы я даже фильм включить не могу

Michael
11.07.2017
16:40:19

Andrey
11.07.2017
20:06:41
Нет, я канеш вино пью после водки, однако при просмотре HLS видео в хромиуме роутер порой блокирует меня, наконец дошли руки и оказывается, что
05/07/2017 23:38:34 ports scan UDP 192.168.1.8:48386 -> 192.168.0.100:51393 ATTACK (много строк подряд)
И это только при просмотре фильмов в браузере. При этом фильмы работают, хотя кэширование там всего на пару минут максимум. И такой сети, которая сканируется, у меня нет. ?
Бгг, больше всего странных запросов dst в странные приватные адреса 192.* на аниме :D