powered by simpleCommunicator - 2.0.49     © 2025 Programmizd 02
Форумы / Программирование [игнор отключен] [закрыт для гостей] / Идентификация разработчика ПО как элемент инфо-безопасности
12 сообщений из 37, страница 2 из 2
Идентификация разработчика ПО как элемент инфо-безопасности
    #39879715
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima TmaytonКакие альтернативы?
Я думаю для начала хотя бы исключить возможность запуска неподписанного кода на уровне ядра ОС (драйвера, службы и т.д. и т.п.)

И насчет подписей в андроиде - эти подписи еще к банковским счетам привязаны, т.к. деньги от покупателя разработчик через гугл получает, т.е. это больше чем подпись, для ее замены недостаточно сгенерить новые ключи.
Совершенно верно. Сертификат - это просто набор реквизитов куда можно вписать счета для получения
бонусов и донаторства. Опять-же. Вписать можно только 1 раз при создании сертификата.
...
Рейтинг: 0 / 0
Идентификация разработчика ПО как элемент инфо-безопасности
    #39879747
Фотография Критик
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima TЯ думаю для начала хотя бы исключить возможность запуска неподписанного кода на уровне ядра ОС (драйвера, службы и т.д. и т.п.)

Концепция ОС с белым списком существует очень давно.
Если мне не изменяет память, у того же Касперского она разрабатывалась в виде промышленной ОС, правда, такущий статус разработки мне неизвестен.
...
Рейтинг: 0 / 0
Идентификация разработчика ПО как элемент инфо-безопасности
    #39879749
Eolt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maytonА на тотальном цифровом подписывании любого бинаря. Идея такая
что ничего запустить нельзя пока не пройдет цепочка проверок от доверительных паблишеров.


Не следует забывать, что этот персонаж почти штатный сотрудник спецслужб с тоталитарным мышлением.
Чей продукт ловили на воровстве персональных данных пользователей в США. По этой же причине был и забанен там же.
Поэтому всерьез его слова воспринимать нельзя.
...
Рейтинг: 0 / 0
Идентификация разработчика ПО как элемент инфо-безопасности
    #39879752
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
EoltmaytonА на тотальном цифровом подписывании любого бинаря. Идея такая
что ничего запустить нельзя пока не пройдет цепочка проверок от доверительных паблишеров.


Не следует забывать, что этот персонаж почти штатный сотрудник спецслужб с тоталитарным мышлением.
Чей продукт ловили на воровстве персональных данных пользователей в США. По этой же причине был и забанен там же.
Поэтому всерьез его слова воспринимать нельзя.
Ты как-то квотируешь причудливо. Какой персонаж?
...
Рейтинг: 0 / 0
Идентификация разработчика ПО как элемент инфо-безопасности
    #39879753
Eolt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton,

Евгений Касперский
...
Рейтинг: 0 / 0
Идентификация разработчика ПО как элемент инфо-безопасности
    #39879755
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Eolt, кого можно воспринимать всерьез?
...
Рейтинг: 0 / 0
Идентификация разработчика ПО как элемент инфо-безопасности
    #39879841
Roman Mejtes
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
в одной очень крупной компании в США (с которой я работаю) так давно уже сделано, не дыхнуть, не пернуть
все программа которые туда передаются должны быть подписаны. вообще в принципе компания может иметь свою ЭЦП и подписывать им всё, что хочет. По идее, это не нарушает авторских или каких то еще прав
...
Рейтинг: 0 / 0
Идентификация разработчика ПО как элемент инфо-безопасности
    #39879849
Фотография Aklin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
EoltmaytonА на тотальном цифровом подписывании любого бинаря. Идея такая
что ничего запустить нельзя пока не пройдет цепочка проверок от доверительных паблишеров.


Не следует забывать, что этот персонаж почти штатный сотрудник спецслужб с тоталитарным мышлением.
Чей продукт ловили на воровстве персональных данных пользователей в США. По этой же причине был и забанен там же.
Поэтому всерьез его слова воспринимать нельзя.А есть серьезные доказательства?

Потому что сейчас такое время, что от лица "солидной" конторы можно писать любую бездоказательную ерунду, все поверят.
...
Рейтинг: 0 / 0
Идентификация разработчика ПО как элемент инфо-безопасности
    #39879856
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не о том вы думаете и не о том вы спорите: доверие к инфраструктуре открытых ключей никак не помогает установить доверительные отношения с владельцами этих самых открытых ключей.
...
Рейтинг: 0 / 0
Идентификация разработчика ПО как элемент инфо-безопасности
    #39879859
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AklinEoltпропущено...


Не следует забывать, что этот персонаж почти штатный сотрудник спецслужб с тоталитарным мышлением.
Чей продукт ловили на воровстве персональных данных пользователей в США. По этой же причине был и забанен там же.
Поэтому всерьез его слова воспринимать нельзя.А есть серьезные доказательства?

Потому что сейчас такое время, что от лица "солидной" конторы можно писать любую бездоказательную ерунду, все поверят.
Значит слушайте все и не говорите что не слышали.

Сегодня сбором персональных (и любых других данных) занимаются все кто сидит на информации.
На информационных потоках. Iot. Техподдержка мобил. Соц-сети. Магазины. Банки.
Толстые корпорации. Спецслужбы. Государства.

Если вы не собираете данные - то вы либо дурак либо у вас нет возможностей.

В то что приложение Касперского собирало "какие-то данные" я охотно верю.

Вот моя Ubuntu после каждого сбоя приложения формирует краш-репорт
и шлёт его в саппорт. Мой телефон Xiaomi делает тоже самое. Офисная
винда делает тоже самое и многие приложения делают тоже самое.

По поводу личных данных:

В разных корпорациях есть внутренняя инструкция. Она классифицирует
личные данные по разному. Например сведения медицины (анализы) тоже
являются личными данными. IP адрес внешнего интернета тоже может быть таковым.

Поэтому чтобы не было манипуляции в топике давайте определимся что-же
вообще эти самые личные.
...
Рейтинг: 0 / 0
Идентификация разработчика ПО как элемент инфо-безопасности
    #39879867
Фотография Aklin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maytonПоэтому чтобы не было манипуляции в топике давайте определимся что-же
вообще эти самые личные.

Тут, надо полагать, вопрос был в том что штатам по отношению к своим и чужим можно то, чего нельзя всем остальным по отношению к штатам.

Это вопрос политики и вопрос отсталости, что все компьютерные технологии по сути пляшут под дудку штатов.
...
Рейтинг: 0 / 0
Идентификация разработчика ПО как элемент инфо-безопасности
    #39880058
Фотография Bimon Subio
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. SidorovНаличие ЭП никак не решает проблему доверия - масса полностью легального ПО занимается вещами, которые лично я, как пользователь компьютера, никак не могу одобрить.


К сожалению не только ПО занимается "вещами", но и почти все оборудование, в т.ч. диски и USB устройства, любят поговорить с IntelME.
...
Рейтинг: 0 / 0
12 сообщений из 37, страница 2 из 2
Форумы / Программирование [игнор отключен] [закрыт для гостей] / Идентификация разработчика ПО как элемент инфо-безопасности
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]