|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Dima T, даже Гаря сдался давеча ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 21:53 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
[quot Aklin#22036283] mayton ...а органы по этому номеру смогут тебя найти если что вдруг. И этот уникальный номер будет только у банка, и больше ни у кого. Если какой-то левый товарищ позвонит на него не от банка, значит он мог получить его только от банка и больше ниоткуда... 2) ИНН уже придуман за нас, нужны ещё иэнэны? 3) кражи этих сведений никуда не денутся, не легально, так будет нелегально и хождение на чёрном рынке. Как и имеет место всё ещё. 4) Надо же?! оказывается органы-таки имеют доступ. Щас звякну другану, подкинет пару лимончиков ФИО. 5) От, засада! оказывается мне нологовая уведомления шлёт, ФИО+ИНН+адрес. Откуда это у них, ведь никто ..? Избирательный учсток, блин! а там мои ФИО+адрес. Ну ващее ... Мэйтону: понятие прогресс в понимании акторов прогресса == течение прошедшего времени. Просто progress bar, индикатор хода процесса, "градусник". Для обывателей == всё лучше и лучше. Лапти или квас - сюда нарочно добавляется качественная составляющая. В принципе я люблю хооший квас. Лапти? этим летом с удовольствием бы поносил для интереса, а там видно будет, ведь модно же стали резиновые сапоги бабские, дырявые штаны для амерских пастухов. А чё не галоши? ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 22:01 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
И всё же, как поступим с HTML5 и законами о ПД? яндекс щас меня срочно вычислять начнёт, торговые сети тоже и прочая шушера. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 22:06 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Aklin Никогда не подтвеждайте свою личность по неизвестным телефонам. "здрасьте, это такой то? -- а что вам надо?" или "а откуда у вас такой номер". Ну от хотелки же разум у всех мутнеет. Да и возрасто объективно скажется на принятии решений. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 22:25 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Ну ни фигассе вас всех бомбануло! ... |
|||
:
Нравится:
Не нравится:
|
|||
09.12.2019, 22:26 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Это потому, что вы фигнёй страдаете ... Принцип презумпции невиновности в обе стороны работает, поэтому вы сначала докажите, что вас мошенники обманули, а уж потом - деньги требуйте. Которые не пахнут, а допустимую степень этичности каждый отдельный бизнесмен и каждый отдельный наёмный работник определяет самостоятельно. Как свободная личность, живущая в демократическом обществе. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 01:44 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
mayton ...медийное пространство занято обсуждением массовых утечек личных данных....государство в этом принимает активное участие...это всё делается ради прогресса.... как бы утечки были, есть и будут. даже если комп зашифрован, отключен от сети, без клавы, мыши, монитора, отключенного от питания, запертого в чулан с охранником и ключ у вас на шее = ВЗЛОМАТЬ МОЖНО. А вот за распространение информации о взломе - к вам прийдут маски шоу государство принимает активное участие отгадайте в чём? цели просты - тотальный контроль. сейчас кстати активно развиваются доморощенные аналитические системы по обработке информации как банковского плана, так и с уклоном в шпиономанию. ради денег это делается, ради денег. взятие денег с людей - это отличная кормушка и замена источника пополнения кошельков тех, кто не платит налоги и пострадал от персональных санкций... (круглый) ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 10:16 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Телеграмчик мне сегодня сообщает что в Amazon S3 обнаружены в доступе порядка 700 американских свидетельств о рождении. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 12:08 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
exp98 1) повторюсь, кто этот счастливчик, к-рый это будет хранить? 2) ИНН уже придуман за нас, нужны ещё иэнэны? 3) кражи этих сведений никуда не денутся, не легально, так будет нелегально и хождение на чёрном рынке. Как и имеет место всё ещё. 4) Надо же?! оказывается органы-таки имеют доступ. Щас звякну другану, подкинет пару лимончиков ФИО. 5) От, засада! оказывается мне нологовая уведомления шлёт, ФИО+ИНН+адрес. Откуда это у них, ведь никто ..? Избирательный учсток, блин! а там мои ФИО+адрес. Ну ващее ... Мэйтону: понятие прогресс в понимании акторов прогресса == течение прошедшего времени. Просто progress bar, индикатор хода процесса, "градусник". Для обывателей == всё лучше и лучше. Лапти или квас - сюда нарочно добавляется качественная составляющая. В принципе я люблю хооший квас. Лапти? этим летом с удовольствием бы поносил для интереса, а там видно будет, ведь модно же стали резиновые сапоги бабские, дырявые штаны для амерских пастухов. А чё не галоши? Ничо не понял. За что топишь-то? Мы тут в форуме сидим за серыми никами. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 12:10 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Dima T Прочитай внимательно что я написал. Указание ФИО нужно мне, чтобы если меня кинут я доказал что кинули именно меня. Dima T PS Про поручительство в банке я ничего не понял. Время от времени появляются слухи, что имея паспортную ксерокопию можно получить кредит в МФО. exp98 1) повторюсь, кто этот счастливчик, к-рый это будет хранить? exp98 2) ИНН уже придуман за нас, нужны ещё иэнэны? В общем же случае не должно быть общих номеров, потому что этот общий номер может быть передан мошенникам, и тогда не выяснишь никогда, как он к ним попал. Можно выдавать для каждого договора между лицами (физическими или юридическими, не важно) отдельный ИНН. exp98 3) кражи этих сведений никуда не денутся, не легально, так будет нелегально и хождение на чёрном рынке. Как и имеет место всё ещё. А если по уникальному номеру всплыло ФИО, то источник только один - этот гос.орган. Basil A. Sidorov что вас мошенники обманули, а уж потом - деньги требуйте. Чтобы сократить число мошенников, достаточно запретить наличные платежи. Тогда будут вопросы к тем, кому много денег уходит и при этом на них много жалоб. А сейчас тех, кому ты за БАДы заплатил наличными не найти ж уже. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 13:36 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Aklin Dima T Прочитай внимательно что я написал. Указание ФИО нужно мне, чтобы если меня кинут я доказал что кинули именно меня. Допустим ситуация наоборот: тебя нанимают, заключают договор и дают аванс, а в договоре о тебе только шифрованая инфа, ключ от которой ты можешь отозвать в любой момент. Кому нужен такой договор? Aklin Dima T PS Про поручительство в банке я ничего не понял. Время от времени появляются слухи, что имея паспортную ксерокопию можно получить кредит в МФО. Если можно брать кредит по ксерокопии, то есть проще пути . Хотя я сомневаюсь что такое массово практикуется, т.к. известен сотрудник, кто принял эту ксерокопию, и за это ему светит реальный срок. Скорее всего имеют место редкие случаи идиотизма с надеждой "авось не поймают". ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 13:52 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Мы плавно двигаемся к вопросу. Можно ли в цифровую эпоху полностью украсть "чужую личность" ? Тоесть - действовать от имени кого-то другого. Заключать договора и брать кредиты. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 14:19 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
что есть mayton полностью украсть "чужую личность" фальшивый паспорт доступен всем. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 14:39 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
mayton Можно ли в цифровую эпоху полностью украсть "чужую личность" ? Тоесть - действовать от имени кого-то другого. Заключать договора и брать кредиты. Легко. Достаточно быть нотариусом. Заверяешь липовую доверенность и делай всё что угодно. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 14:40 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Dima T ключ от которой ты можешь отозвать в любой момент. Кому нужен такой договор? Dima T Скорее всего имеют место редкие случаи идиотизма с надеждой "авось не поймают". Обратить сделку по продаже квартиры емнип нельзя (разве что с согласия покупателя, если ему вернут деньги). Покупателей признают добросовестными покупателями, а тетку, выдавшую подпись "непричастной к сделке по продаже". mayton Можно ли в цифровую эпоху полностью украсть "чужую личность" ? Тут важно разделять "физическую личность" и "цифровую личность". Цифровая личность - не собственность физической личности. Все содержимое ваших банковских кабинетов, соц.страниц и т.д. - это не ваша собственность. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 14:43 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
полудух что есть mayton полностью украсть "чужую личность" фальшивый паспорт доступен всем. При чем здесь паспорт? Много платежных операций делаются без паспорта. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 14:53 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Aklin БФМ как-то проводили эксперимент. Взяли журналистку и отправили со сканом паспорта получать цифровую подпись "для шефа, которому некогда". Подпись выдали. Имея эту подпись можно продать чужую квартиру, прецеденты уже есть. Слышал ту историю. Эту дыру уже прикрыли, теперь чтобы продать квартиру используя ЭП надо лично подать заявление о разрешении использовать ЭП в таких сделках. Проданную по ЭП квартиру вернули . То что ЭП не лично шефу выдали - это уже нарушение правил выдачи ЭП, это надо искоренять, т.к. это основа всей системы использования ЭП, без этого развивать использование ЭП просто бесполезно, я бы сказал даже опасно. С ЭП у юр.лиц много подстав, рейдерство в цифру ушло. Но и тут ужесточают, ЭП для юр.лиц скоро будет только налоговая выдавать. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 15:14 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
mayton Ничо не понял. За что топишь-то? Мы тут в форуме сидим за серыми никами. За никами - это когда ещё и за корпоративным прокси или за бугром. А кода с телефона или с дом. компа, то ... Всегда интересно было, почему мне комп на форуме кажет, что идёт обращение к mc.yandex.ru ? иногда к гугланалитис? А чем этот самый mc.yandex занимается? Токмо для разрядки чужой фото, оно и красноречивее любых слов. Наблюдение в туалете ведётся для вашей безопасности (цэ). Какие там блэкдоорз? Зри, как говорится, в ... цейл. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 16:03 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Aklin, кол-во постов в защиту одноразовых ИД (к-рые всё же не одноразовые) вовсе не усиливают во мне доверия к аргументам. Я как бы при своём так и остаюсь. Только несколько комментов ещё. Человеческий фактор (говорят) есть главная компонента успеха мошеннических операциях. Aklin Тут важно разделять "физическую личность" и "цифровую личность". Цифровая личность - не собственность физической личности... И насчёт А сейчас тех, кому ты за БАДы заплатил наличными не найти ж уже Наликом заплачено курьеру, и как раз он и не при делах,обычный наёмный труженник. И по Золотой короне бабло ушло не организаторам (хотя их телефоны известны), а подставному лицу. Всё давно уже придумано. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 16:27 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Странно вообще быть аппологетом ИД, кода госсекреты утекают и утекали пачками. Типичный случай прожектёрства. Т.к. если бы всё выполнялось как задумывали, то и краж не было бы. И хранить в одном ИД все яйца это ... Да кто же будет держать копию+дубль, а особенно оперировать ими согласно правилам ?.. Вот сгорела библиотека общественных наук (забыл точно как звать). И всё пропало. А ты потом ищи свою ЦЛ,ЮЛ,АЛ и т.п. и доказывай всю жизнь потом. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 16:46 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Dima T Слышал ту историю. Эту дыру уже прикрыли, теперь чтобы продать квартиру используя ЭП надо лично подать заявление о разрешении использовать ЭП в таких сделках. Ну ОК, решили вопрос при продаже квартиры. А дальше-то что? Нужно тогда ввести разрешительную практику. То есть ты СНАЧАЛА пишешь заявление "прошу такие-то операции с применением ЭП", а потом только операции. Притом нельзя в один и тот же день написать заявление и сделать операцию, хотя бы разница в пару месяцев должна быть. А что касается случаев мошенничества с ЭП, тут все просто: количество контор, выдающих ЭП велико, это частные лавочки, практически без отчетности. Плохая в целом-то идея. Выдавать вообще одна гос.контора должна, и только. exp98 Наликом заплачено курьеру, и как раз он и не при делах,обычный наёмный труженник. И по Золотой короне бабло ушло не организаторам (хотя их телефоны известны), а подставному лицу. Всё давно уже придумано. Причем для моей схемы не потребуется никого даже допрашивать, всех сразу будет видно, на мониторе. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 17:43 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Собсно зачем банк с тебя сдирает все личные данные? Я думаю - несовершенство технологий аутентификации. Если многофакторка - то им нужно знать твое ФИО. Телефон. Секретное слово для восстановления. И еще тонну инфы для отдела скоринга который оценивает твою кредитную историю. Собственно последнее здесь - не обязательно. Это больше головная боль кредитного отдела чем тебя. В идеале я должен прийти. Передать свой ИНН. Работчий номер телефона. Только для экстренных звонков. Не для рекламы. И возможно publickey в формате типичного RSA. QR-кодом можно передать. Все остальное - обсуждается. Кстати в многофакторке - сколько всего факторов автентификации вы знаете? ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 18:08 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Aklin Dima T Слышал ту историю. Эту дыру уже прикрыли, теперь чтобы продать квартиру используя ЭП надо лично подать заявление о разрешении использовать ЭП в таких сделках. Ну ОК, решили вопрос при продаже квартиры. А дальше-то что? Нужно тогда ввести разрешительную практику. То есть ты СНАЧАЛА пишешь заявление "прошу такие-то операции с применением ЭП", а потом только операции. Притом нельзя в один и тот же день написать заявление и сделать операцию, хотя бы разница в пару месяцев должна быть. Я не оправдываю то что есть, немного черезжопно все развивается, просто привожу свое видение что есть положительная реакция от властей, ситуация улучшается, продажу квартир переиначили, но со следующего года машины через гос.услуги можно будет продавать, опять поле для мошенников. Aklin А что касается случаев мошенничества с ЭП, тут все просто: количество контор, выдающих ЭП велико, это частные лавочки, практически без отчетности. Плохая в целом-то идея. Выдавать вообще одна гос.контора должна, и только. Согласен. Паспорта ведь не выдают все кому захотелось. Я бы еще добавил что ЭП должна быть только в виде девайса, как паспорт, потерял - пошел восстанавливать, потерянную блокировать. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 19:18 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
ваши размышления об идеалах базируются на представлениях о мире, где правительство это ваш друг... т.е. базируются на иллюзиях. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.12.2019, 21:04 |
|
Воскресные сливы или рассуждения об инфо-безопасности
|
|||
---|---|---|---|
#18+
Еще парочка сладких фруктов Сливы в Амазонских Вёдрах https://www.devicelock.com/ru/blog/kak-obnaruzhivayut-otkrytye-oblachnye-hranilischa-amazon.html (сам пользуюсь AWS/S3 и скажу что собственно корпорация здесь непричем а виноват девопс или админ который просто выставил бакет на всеобщее обозрение предоставив public-доступ). ... |
|||
:
Нравится:
Не нравится:
|
|||
14.12.2019, 14:09 |
|
|
start [/forum/topic.php?fid=16&msg=39900846&tid=1339864]: |
0ms |
get settings: |
11ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
312ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
64ms |
get tp. blocked users: |
1ms |
others: | 234ms |
total: | 654ms |
0 / 0 |