|
Идентификация разработчика ПО как элемент инфо-безопасности
|
|||
---|---|---|---|
#18+
Dima TmaytonКакие альтернативы? Я думаю для начала хотя бы исключить возможность запуска неподписанного кода на уровне ядра ОС (драйвера, службы и т.д. и т.п.) И насчет подписей в андроиде - эти подписи еще к банковским счетам привязаны, т.к. деньги от покупателя разработчик через гугл получает, т.е. это больше чем подпись, для ее замены недостаточно сгенерить новые ключи. Совершенно верно. Сертификат - это просто набор реквизитов куда можно вписать счета для получения бонусов и донаторства. Опять-же. Вписать можно только 1 раз при создании сертификата. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 10:13 |
|
Идентификация разработчика ПО как элемент инфо-безопасности
|
|||
---|---|---|---|
#18+
Dima TЯ думаю для начала хотя бы исключить возможность запуска неподписанного кода на уровне ядра ОС (драйвера, службы и т.д. и т.п.) Концепция ОС с белым списком существует очень давно. Если мне не изменяет память, у того же Касперского она разрабатывалась в виде промышленной ОС, правда, такущий статус разработки мне неизвестен. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 10:50 |
|
Идентификация разработчика ПО как элемент инфо-безопасности
|
|||
---|---|---|---|
#18+
maytonА на тотальном цифровом подписывании любого бинаря. Идея такая что ничего запустить нельзя пока не пройдет цепочка проверок от доверительных паблишеров. Не следует забывать, что этот персонаж почти штатный сотрудник спецслужб с тоталитарным мышлением. Чей продукт ловили на воровстве персональных данных пользователей в США. По этой же причине был и забанен там же. Поэтому всерьез его слова воспринимать нельзя. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 10:53 |
|
Идентификация разработчика ПО как элемент инфо-безопасности
|
|||
---|---|---|---|
#18+
EoltmaytonА на тотальном цифровом подписывании любого бинаря. Идея такая что ничего запустить нельзя пока не пройдет цепочка проверок от доверительных паблишеров. Не следует забывать, что этот персонаж почти штатный сотрудник спецслужб с тоталитарным мышлением. Чей продукт ловили на воровстве персональных данных пользователей в США. По этой же причине был и забанен там же. Поэтому всерьез его слова воспринимать нельзя. Ты как-то квотируешь причудливо. Какой персонаж? ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 10:57 |
|
Идентификация разработчика ПО как элемент инфо-безопасности
|
|||
---|---|---|---|
#18+
mayton, Евгений Касперский ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 10:58 |
|
Идентификация разработчика ПО как элемент инфо-безопасности
|
|||
---|---|---|---|
#18+
Eolt, кого можно воспринимать всерьез? ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 11:01 |
|
Идентификация разработчика ПО как элемент инфо-безопасности
|
|||
---|---|---|---|
#18+
в одной очень крупной компании в США (с которой я работаю) так давно уже сделано, не дыхнуть, не пернуть все программа которые туда передаются должны быть подписаны. вообще в принципе компания может иметь свою ЭЦП и подписывать им всё, что хочет. По идее, это не нарушает авторских или каких то еще прав ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 12:44 |
|
Идентификация разработчика ПО как элемент инфо-безопасности
|
|||
---|---|---|---|
#18+
EoltmaytonА на тотальном цифровом подписывании любого бинаря. Идея такая что ничего запустить нельзя пока не пройдет цепочка проверок от доверительных паблишеров. Не следует забывать, что этот персонаж почти штатный сотрудник спецслужб с тоталитарным мышлением. Чей продукт ловили на воровстве персональных данных пользователей в США. По этой же причине был и забанен там же. Поэтому всерьез его слова воспринимать нельзя.А есть серьезные доказательства? Потому что сейчас такое время, что от лица "солидной" конторы можно писать любую бездоказательную ерунду, все поверят. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 12:54 |
|
Идентификация разработчика ПО как элемент инфо-безопасности
|
|||
---|---|---|---|
#18+
Не о том вы думаете и не о том вы спорите: доверие к инфраструктуре открытых ключей никак не помогает установить доверительные отношения с владельцами этих самых открытых ключей. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 12:59 |
|
Идентификация разработчика ПО как элемент инфо-безопасности
|
|||
---|---|---|---|
#18+
AklinEoltпропущено... Не следует забывать, что этот персонаж почти штатный сотрудник спецслужб с тоталитарным мышлением. Чей продукт ловили на воровстве персональных данных пользователей в США. По этой же причине был и забанен там же. Поэтому всерьез его слова воспринимать нельзя.А есть серьезные доказательства? Потому что сейчас такое время, что от лица "солидной" конторы можно писать любую бездоказательную ерунду, все поверят. Значит слушайте все и не говорите что не слышали. Сегодня сбором персональных (и любых других данных) занимаются все кто сидит на информации. На информационных потоках. Iot. Техподдержка мобил. Соц-сети. Магазины. Банки. Толстые корпорации. Спецслужбы. Государства. Если вы не собираете данные - то вы либо дурак либо у вас нет возможностей. В то что приложение Касперского собирало "какие-то данные" я охотно верю. Вот моя Ubuntu после каждого сбоя приложения формирует краш-репорт и шлёт его в саппорт. Мой телефон Xiaomi делает тоже самое. Офисная винда делает тоже самое и многие приложения делают тоже самое. По поводу личных данных: В разных корпорациях есть внутренняя инструкция. Она классифицирует личные данные по разному. Например сведения медицины (анализы) тоже являются личными данными. IP адрес внешнего интернета тоже может быть таковым. Поэтому чтобы не было манипуляции в топике давайте определимся что-же вообще эти самые личные. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 13:00 |
|
Идентификация разработчика ПО как элемент инфо-безопасности
|
|||
---|---|---|---|
#18+
maytonПоэтому чтобы не было манипуляции в топике давайте определимся что-же вообще эти самые личные. Тут, надо полагать, вопрос был в том что штатам по отношению к своим и чужим можно то, чего нельзя всем остальным по отношению к штатам. Это вопрос политики и вопрос отсталости, что все компьютерные технологии по сути пляшут под дудку штатов. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 13:06 |
|
Идентификация разработчика ПО как элемент инфо-безопасности
|
|||
---|---|---|---|
#18+
Basil A. SidorovНаличие ЭП никак не решает проблему доверия - масса полностью легального ПО занимается вещами, которые лично я, как пользователь компьютера, никак не могу одобрить. К сожалению не только ПО занимается "вещами", но и почти все оборудование, в т.ч. диски и USB устройства, любят поговорить с IntelME. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.10.2019, 17:14 |
|
|
start [/forum/topic.php?fid=16&msg=39879753&tid=1339886]: |
0ms |
get settings: |
8ms |
get forum list: |
11ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
169ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
49ms |
get tp. blocked users: |
1ms |
others: | 12ms |
total: | 269ms |
0 / 0 |