Текущее время: 25 авг 2025, 01:50

Про безопасность

Разговоры о компьютерах и все что с ними связано, о всех видах телефонов, как со шнурочками, так и без

Модераторы: TR#ll, Модераторы

Про безопасность

Сообщение Жора » 25 янв 2006, 23:30

Последний раз редактировалось Жора 26 янв 2006, 23:35, всего редактировалось 1 раз.
Согласие есть продукт, при полном непротивлении сторон.
Жора
Аватара пользователя
Полковник
Полковник
 
Возраст: 57
Стаж: 20 лет 5 месяцев 17 дней
Сообщения: 5892
Откуда: Москва
Имя: Жора
Автомобиль: Geely Coolray/ Рест 2024
Год выпуска: 2024
Поблагодарили: 127 раз.
Награды: 4
Золотая звезда II степени (1) За активность I степени (2) Мудрость клуба (1)

Сообщение ЧЮВ » 25 янв 2006, 23:41

Мда...
ЧЮВ
Аватара пользователя
Прапорщик
Прапорщик
 
Стаж: 20 лет 3 месяца 8 дней
Сообщения: 236
Откуда: 61RUS
Имя: Юрий
Автомобиль: KIA Sportage

Сообщение avtoprofi168 » 26 янв 2006, 00:18

В ФСБ аналогично.
avtoprofi168
Аватара пользователя
Генерал-майор
Генерал-майор
 
Возраст: 69
Стаж: 19 лет 10 месяцев 15 дней
Сообщения: 8433
Откуда: Санкт-Петербург
Автомобиль: Карнивал
Поблагодарили: 71 раз.
Награды: 4
Золотая звезда III степени (1) За активность III степени (1) Золотое перо клуба (1) Мудрость клуба (1)

Сообщение Mile » 26 янв 2006, 00:28

Да, взялись органы за телекоммуникации, знаю не по наслышке.
С одной стороны неприятно нарушение своих прав: свобода слова, тайна переписки, коммерческая тайна и т.п. Одна только информация из баз по переписи, налогам и владельцам автомобилей чего стоят!
А с другой стороны когда речь идет об убийствах, терактах или киндеппинге, то сам первый бежишь помогать.
Mile
Аватара пользователя
Полковник
Полковник
 
Возраст: 58
Стаж: 19 лет 7 месяцев 7 дней
Сообщения: 5177
Откуда: Москва, ВАО
Имя: Евгений
Автомобиль: C-Crosser, были 3 Киа
Год выпуска: 2012
Поблагодарили: 392 раз.
Награды: 6
За верность клубу (2) За доброе сердце (2) За смелость (1) 7 лет Киа-клубу (1)

Сообщение Хоккеист » 26 янв 2006, 00:47

Mile писал(а):Одна только информация из баз по переписи, налогам и владельцам автомобилей чего стоят!


Контроль над информационными сетями не даст контроля за утечкой информации. Сливают базы данных сами органы, за соответствующую плату. А все электронные услуги и так уже под колпаком. Единственный пример - когда разрабатывались криптографические протоколы типа DES, AES, rijndael и тд была сразу принята поправка. Частным лицам разрешается юзать только вычислительно стойкие алгоритмы, т.е те, которые на обычном П4 можно вскрыть за год или больше. а вот на спецтехнике за 15-30минут....то же самое GSMовское шифрование(A3/A8 А5) имеют длину ключа всего 64бита(а это уже ооооочень мало) причем сигнал шифруется только на участке абонент-базовая станция. Так что не обращайте внимания на такие статьи, все что можно контролировать уже контролируется :bye:
Изображение
Хоккеист
Аватара пользователя
Майор
Майор
 
Возраст: 42
Стаж: 20 лет 1 месяц 5 дней
Сообщения: 1477
Откуда: Санкт-Петербург
Статьи: 4
Имя: Паша
Автомобиль: Kia Sorento 2.2 TD
Год выпуска: 2010
Поблагодарили: 6 раз.
Награды: 3
За верность клубу (1) За активность I степени (1) За активность II степени (1)

Сообщение avtoprofi168 » 26 янв 2006, 01:06

Хоккеист писал(а):Контроль над информационными сетями не даст контроля за утечкой информации

В данном случае утечка информации не интересует, за это отвечают службы безопасности на различных уровнях. Интересует прежде всего сама информация, из которой буквально по крохам аналитически вычисляется информация разведывательного характера и высоких технологий.
avtoprofi168
Аватара пользователя
Генерал-майор
Генерал-майор
 
Возраст: 69
Стаж: 19 лет 10 месяцев 15 дней
Сообщения: 8433
Откуда: Санкт-Петербург
Автомобиль: Карнивал
Поблагодарили: 71 раз.
Награды: 4
Золотая звезда III степени (1) За активность III степени (1) Золотое перо клуба (1) Мудрость клуба (1)

Сообщение Terrarium » 27 янв 2006, 02:06

Хоккеист писал(а): Единственный пример - когда разрабатывались криптографические протоколы типа DES, AES, rijndael и тд была сразу принята поправка. Частным лицам разрешается юзать только вычислительно стойкие алгоритмы, т.е те, которые на обычном П4 можно вскрыть за год или больше. а вот на спецтехнике за 15-30минут....


На сегодняшний день (да и последние лет пять :) ) не совсем верно. Во-первых, никто не отменял систем типа PGP, GnuPG, которые позволяют использовать 4096-битные ключи, пока ни АНБ, ни ФСБ с такими размерами ключей ничего сделать не сможет за обозримое время; данное ограничение было введено в США, и касалось только ЭКСПОРТА криптографии + его использования в коммуникационных устройствах (GSM, ...), однако, начав уступать европейцам в объемах продаж, причем существенно, криптографического ПО и услуг, америкосы пересмотрели стратегию и сняли запрет на длину ключа.
Сейчас тот же самый AES, например, используется в WinRAR v3 и выше, там длина ключа, по утверждению разработчика, составляет 128 бит, что, опять же, вполне достаточно, по крайней мере, против наших спецслужб, так как разговоры о возможных "дырах" в AES, известных только его разработчикам, идут давно, и не утихают, хотя явных доказательств никто нарыть не смог.
Чтобы защитить себя в сети, достаточно грамотно настроить компьютер изначально, регулярно скачивать обновления безопасности для ОС и файрволла, и стараться не посещать сайты сомнительного содержания, или, посещая их, четко понимать, что стоит делать, а что нет - например, вводить пин-код кредитки на порносайте - неразумно :o
Дальше - есть определенное правило, что достать можно любую информацию, если ее цена превышает стоимость взлома. Так как на компе рядового пользователя вряд ли лежит база последних разработок Пентагона, то и ломать ее будут пытаться в-основном, школьники ради халявного интернета, кардеры ради собственно карточек, люди, которым вы ОЧЕНЬ сильно насолили и т.д. Поэтому, встретив свежий настроенный файрволл, антивирус и заплатки от последних уязвимостей, большинство подобных личностей просто пойдут искать менее защищенный комп.

В подтверждение слов - смотрим приведенные статьи - кого поймали - "банду" школяров, жаждущих инета на халяву, героя-любовника, готового от избытка мозга засадить свою вторую половину за решетку, написав письма в госорганы США, не удосужившись стереть все с винта, или хотя бы отослать письмо из инет-кафе Зеленограда, живя, например, в Москве (это тоже взломом называется? хотя некоторые компании к попыткам взлома относят и простое сканирование портов...). Так что особо переживать по этому поводу не стоит... Просто Управление "К" должно отчитываться каждый год о проделанной работе :D

Вот в принципе и все. Чето длинно получилось... Ну ладно.
Terrarium
Аватара пользователя
Прапорщик
Прапорщик
 
Возраст: 46
Стаж: 20 лет 1 месяц 23 дня
Сообщения: 205
Откуда: Москва
Награды: 1
За верность клубу (1)

Сообщение Хоккеист » 27 янв 2006, 14:25

Terrarium

Дополнения принимаются и приветствуются :) Да, возможности перебора спецкомпьютеров где-то в районе 2'60 ключей(60-70 бит). Согласен с тем, что меньше 128 бит ключи не используются. Тот же АЕС разработан по схеме квадрат. длина блока и ключа 128, 192, 256 бит при возможности реализации до 14 итераций. НО, пытаются же сейчас решить проблему, когда пользовватель может юзать 4096-битные ключи...Нервничают, вдруг это мерзкий бенладен и придется его взламывать. а никак! Все разговоры идут о системах с депонированием ключа. Т.е есть что-то типа спецхрана, куда частники отдают свои ключи. а если суд постановил, то госструктурам ентот ключик дается без базара. С другой стороны

Добавлено спустя 1 минуту 11 секунд:

PS: А все же в управлении "К" сидят весьма умные ребята.
Изображение
Хоккеист
Аватара пользователя
Майор
Майор
 
Возраст: 42
Стаж: 20 лет 1 месяц 5 дней
Сообщения: 1477
Откуда: Санкт-Петербург
Статьи: 4
Имя: Паша
Автомобиль: Kia Sorento 2.2 TD
Год выпуска: 2010
Поблагодарили: 6 раз.
Награды: 3
За верность клубу (1) За активность I степени (1) За активность II степени (1)

Сообщение avtoprofi168 » 27 янв 2006, 16:16

Хоккеист
Terrarium
С чего это вы на взламывание и уязвимость компьютера перешли. Речь больше о другом. Всегда спец. подразделениями контролировался эфир в воздухе, на море, в радиосетях. Потом подсоединились телефонные сети. А теперь компьютерные. И это прежде всего слежение за передаваемой информацией, особенно криминальной(мвд) и высоких технологий(другие). Есть кто перехватывает, кто анализирует и дешифрует, кто принимает решения. Поэтому главный смысл не болтать и не писать лишнего. Болтун-находка для шпиона(когда то и ныне популярный лозунг).
avtoprofi168
Аватара пользователя
Генерал-майор
Генерал-майор
 
Возраст: 69
Стаж: 19 лет 10 месяцев 15 дней
Сообщения: 8433
Откуда: Санкт-Петербург
Автомобиль: Карнивал
Поблагодарили: 71 раз.
Награды: 4
Золотая звезда III степени (1) За активность III степени (1) Золотое перо клуба (1) Мудрость клуба (1)

Сообщение Terrarium » 27 янв 2006, 17:33

avtoprofi168 писал(а):Хоккеист
Terrarium
С чего это вы на взламывание и уязвимость компьютера перешли.

Есть кто перехватывает, кто анализирует и дешифрует, кто принимает решения. Поэтому главный смысл не болтать и не писать лишнего. Болтун-находка для шпиона(когда то и ныне популярный лозунг).


Это вещи близкие и взаимосвязанные. Если нельзя инфу просто послушать, можно влезть на комп и ее слить, нельзя слить, можно "убедить" человека ее рассказать. В действительности, если вы - не губернатор Чукотки, в вашем распоряжении слишком мало информации, за которой стоит охотиться.

Вариант 1: когда человек ничего не смыслит в безопасности и передает все открытым текстом - находка для шпионов (с) - слушается канал, записывается инфа...
Вариант 2: Поставил на комп PGP, шифранул на ключе 4096 бит, оставил в открытую на компе, постоянно включенном в сеть с Win'95... практически пункт 1, но уже переходит в категорию "взлома" - мало слушать, надо залезть на тачку по сети, снять инфу.
Вариант 3: Домашний комп, отправляется письмо в шифрованном виде, форматируется винт :) Помогают карандаши между пальцами и прочие методы добывания информации, связанные с личным общением.
Вариант 4: Не домашний компьютер в соседнем городе. Вариант 3 не проходит, личность вычислить сложно, инетклубов в Подмосковье много, пальцы целы ;)

Добавлено спустя 4 минуты 33 секунды:

Хоккеист писал(а):Terrarium
Нервничают, вдруг это мерзкий бенладен и придется его взламывать. а никак! Все разговоры идут о системах с депонированием ключа. Т.е есть что-то типа спецхрана, куда частники отдают свои ключи. а если суд постановил, то госструктурам ентот ключик дается без базара.


А бенладен не знал, что ключи надо депонировать, и вот уже который год спокойно переписывался, никуда ключи не депонируя... Почтовые протоколы созданы давно, и внести в них изменения такого рода не так-то просто. Учитывая распространенность как промышленного шпионажа, так и разномастных спеццслужб, внедрение этой инициативы фактически заморожено даже в США, несмотря на 11 сентября и явные успехи на других фронтах (например, ограничения на копирование цифрового контента, накладываемые RIAA). Так что пока, особенно в России, по этому поводу беспокоиться особо не стоит.
Terrarium
Аватара пользователя
Прапорщик
Прапорщик
 
Возраст: 46
Стаж: 20 лет 1 месяц 23 дня
Сообщения: 205
Откуда: Москва
Награды: 1
За верность клубу (1)

Сообщение avtoprofi168 » 27 янв 2006, 18:20

Terrarium писал(а):Если нельзя инфу просто послушать, можно влезть на комп и ее слить

На это нужно решение суда, минимум прокурора, иначе добытое не будет считаться доказательством.
Terrarium писал(а):можно "убедить" человека ее рассказать

это более реально, но не физически(противоречит закону), а смоделировав ситуацию в жизни(загнав в угол)-просто другого не останется, как все рассказать...но это другие структуры.
Terrarium писал(а):инетклубов в Подмосковье много, пальцы целы

Это разгул мелочи, при необходимости найдут везде.
avtoprofi168
Аватара пользователя
Генерал-майор
Генерал-майор
 
Возраст: 69
Стаж: 19 лет 10 месяцев 15 дней
Сообщения: 8433
Откуда: Санкт-Петербург
Автомобиль: Карнивал
Поблагодарили: 71 раз.
Награды: 4
Золотая звезда III степени (1) За активность III степени (1) Золотое перо клуба (1) Мудрость клуба (1)

Сообщение Terrarium » 27 янв 2006, 20:46

avtoprofi168 писал(а):
Terrarium писал(а):Если нельзя инфу просто послушать, можно влезть на комп и ее слить

На это нужно решение суда, минимум прокурора, иначе добытое не будет считаться доказательством.


Речь здесь идет скорее о средствах добычи информации в обход цивилизованных способов: понятное дело про решение суда и т.д.
Например, о внедрении ФСБ систем типа СОРМ-2, которая должна была фильтровать весь интернет-трафик, вести логи посещений, отправленной почты и т.п. Также - систем, должных осуществлять массовую прослушку GSM трафика, реагирующих на ключевые слова - "террор", "Путин", и т.д. Вот про защиту от таких граблей и идет речь.
Хотя, есть другая сторона медали - разведка всегда более внимательно прислушивалась к защищенным каналам... Т.е. как только человек начинает применять шифрсредства, к нему поднимается интерес... Наш ответ Чемберлену: до сих пор есть мнения, что террористические организации типа Аль-каиды используют порносайты для кодирования средствами стеганографии (кстати, сам факт такого кодирования достаточно сложно выявить, не зная применяемой системы, а иногда и просто ключа, так как статистические характеристики картинок, музыки и пр. контента меняются несильно), и сам факт обмена сообщениями очень сложно установить. Так как, по разным оценкам, от 50 до 80 процентов глобального трафика составляет порнуха - выявить такой обмен практически невозможно, это из раздела "скачать весь интернет на жесткий диск"...

Плюс, кроме разведки, повторюсь, актуален промышленный шпионаж, который тоже осуществляется без всяких санкций прокуроров. Представляете себе стоимость информации, скажем, о пакете акций Северстали за день до начала проведения конкурса?
Terrarium
Аватара пользователя
Прапорщик
Прапорщик
 
Возраст: 46
Стаж: 20 лет 1 месяц 23 дня
Сообщения: 205
Откуда: Москва
Награды: 1
За верность клубу (1)

Сообщение Avella-77 » 27 янв 2006, 21:02

ребята! а вам это надо? ;)
.............................................................
Не может быть единой колеи к Истине, каждый идёт своим путём.
Avella-77
Аватара пользователя
Подполковник
Подполковник
 
Возраст: 56
Стаж: 20 лет 6 месяцев 5 дней
Сообщения: 3330
Откуда: Москва
Имя: Андрей
Автомобиль: KIA-NISSAN
Награды: 1
За смелость (1)

Сообщение avtoprofi168 » 27 янв 2006, 21:20

Avella-77
Добро пожаловать или Посторонним вход воспрещен: а что это вы здесь делаете? .................
намек ясен?
avtoprofi168
Аватара пользователя
Генерал-майор
Генерал-майор
 
Возраст: 69
Стаж: 19 лет 10 месяцев 15 дней
Сообщения: 8433
Откуда: Санкт-Петербург
Автомобиль: Карнивал
Поблагодарили: 71 раз.
Награды: 4
Золотая звезда III степени (1) За активность III степени (1) Золотое перо клуба (1) Мудрость клуба (1)

Сообщение Avella-77 » 27 янв 2006, 21:26

avtoprofi168
Чтобы знать не обязательно на каждом углу молоть то о чем можешь только догадываться и не разводи тему на флуд.
.............................................................
Не может быть единой колеи к Истине, каждый идёт своим путём.
Avella-77
Аватара пользователя
Подполковник
Подполковник
 
Возраст: 56
Стаж: 20 лет 6 месяцев 5 дней
Сообщения: 3330
Откуда: Москва
Имя: Андрей
Автомобиль: KIA-NISSAN
Награды: 1
За смелость (1)

Сообщение avtoprofi168 » 27 янв 2006, 21:35

Avella-77
Так это тема такая-сплошной флуд. Вот нам чайникам и интересно.
avtoprofi168
Аватара пользователя
Генерал-майор
Генерал-майор
 
Возраст: 69
Стаж: 19 лет 10 месяцев 15 дней
Сообщения: 8433
Откуда: Санкт-Петербург
Автомобиль: Карнивал
Поблагодарили: 71 раз.
Награды: 4
Золотая звезда III степени (1) За активность III степени (1) Золотое перо клуба (1) Мудрость клуба (1)

Сообщение ЧЮВ » 28 янв 2006, 01:59

Подскажите как избавиться от этой сра....ой Арены-она мне лезет в домашнюю страницу :cry: :cry:
ЧЮВ
Аватара пользователя
Прапорщик
Прапорщик
 
Стаж: 20 лет 3 месяца 8 дней
Сообщения: 236
Откуда: 61RUS
Имя: Юрий
Автомобиль: KIA Sportage

Сообщение Жора » 28 янв 2006, 09:45

ЧЮВ
ЧЮВ писал(а):Подскажите как избавиться от этой сра....ой Арены-она мне лезет в домашнюю страницу

Вот такие они нехорошие :D :(
Заходь в сервис, далее в свойства обозревателя и потом смотри домашнюю страницу и меняй на то что хочешь.
Рекомендую поставить http://www.kia-club.ru/forum/ :D
Согласие есть продукт, при полном непротивлении сторон.
Жора
Аватара пользователя
Полковник
Полковник
 
Возраст: 57
Стаж: 20 лет 5 месяцев 17 дней
Сообщения: 5892
Откуда: Москва
Имя: Жора
Автомобиль: Geely Coolray/ Рест 2024
Год выпуска: 2024
Поблагодарили: 127 раз.
Награды: 4
Золотая звезда II степени (1) За активность I степени (2) Мудрость клуба (1)

Сообщение Troizza » 28 янв 2006, 12:42

Жора писал(а):Заходь в сервис, далее в свойства обозревателя и потом смотри домашнюю страницу и меняй на то что хочешь.

Не факт
Troizza
Аватара пользователя
Старший прапорщик
Старший прапорщик
 
Возраст: 54
Стаж: 19 лет 7 месяцев 12 дней
Сообщения: 260
Откуда: Москва, Коньково

Сообщение Жора » 28 янв 2006, 12:56

Troizza
Troizza писал(а):Не факт

Да ну ладно! не усложняй :D :) :roll:
Согласие есть продукт, при полном непротивлении сторон.
Жора
Аватара пользователя
Полковник
Полковник
 
Возраст: 57
Стаж: 20 лет 5 месяцев 17 дней
Сообщения: 5892
Откуда: Москва
Имя: Жора
Автомобиль: Geely Coolray/ Рест 2024
Год выпуска: 2024
Поблагодарили: 127 раз.
Награды: 4
Золотая звезда II степени (1) За активность I степени (2) Мудрость клуба (1)

След.

Вернуться в Всё о компьютерах и средствах связи

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 15