Ответы пользователя по тегу Информационная безопасность
  • Обнаружит ли меня провайдер, если я под VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Если я нахожусь под VPN, то может ли меня обнаружить провайдер, точнее увидеть, что я качаю с торрента и что именно качаю(какой фильм или программу)?

    Нет. Провайдер видит, что есть подключение к VPN, а также видит сколько и когда было перекачано трафика.
    Имеет ли права провайдер подавать на меня в суд за то что я качаю с торрента

    Зависит от законодательства страны - где-то имеет, где-то нет
    это может делать только тот кому принадлежат авторские права?

    Зависит от законодательства страны - где-то может, где-то нет. Во многих случаях очень большую роль играет - что качаете.
    Хранит ли провайдер информацию о пользователях(что они качали и когда и в каком объеме )

    Да
    И если я под ВПН, то доступна ли информация о скачанных мною файлах провайдеру с торрент сайтов?

    Нет. Но опять же, если качаете допустим хаченые версии свежих игр или фильмов - не обольщайтесь VPN - кто Вам даст гарантию, что сам оператор VPN не сольет данные, например?
    Ответ написан
    Комментировать
  • На сколько безопасно вводить данные своей карты в приложениях такси и т.п.?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    разраб которые запрашивает эти данные просто не делает INSERT INTO

    Нет никакой гарантии, что он так не сделает. Поэтому для покупок в тырнете я придерживаюсь трех правил:
    - никогда не покупать с карты, где реальные деньги
    - никогда не привязывать карты с деньгами к телефонам
    - всегда для покупок в тырнете использовать виртуальную карту, куда закидывать деньги через ЛК банков, ее же привязывать к телефону.

    Да, это несколько неудобно. Зато сразу снимает все вопросы типа а что будет, если кто-то узнает реквизиты моей карты? Ну узнает. Ну лежит там 50 руб :) Бешеные деньги :)
    Ответ написан
    Комментировать
  • S/MIME - при отправке иногда не активна кнопка принудительной отправки, как отправить защифрованное письмо?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Отправлять таким образом бессмысленно, разве только клиент настолько умен, что сначала шлет шифрованную почту тем, у кого сертфиикаты есть, а потом открытую - тем, у кого их нет. Потому что если он не настолько умен, то у клиента два выбора - послать всем шифрованное письмо (которое те, у кого сертификата нет не прочитают) либо послать всем нешифрованное письмо.
    Outlook например когда видит в списке получателей людей с просроченными сертификатами (то есть фактически их нет) спрашивает - "послать без шифрования, послать с шифрованием но те, кто без сертификатов, его не прочитают или ну его нафиг, это письмо?"
    Вы не сказали, что у Вас за клиент.
    Ответ написан
  • Скан паспорта в сети, какие последствия?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Подтверждение учетки на сайтах служб знакомств :) Оно конечно не столь актуально, как например оформленный кредит - но может оказаться куда неприятнее в плане последствий - ведь давно известно, что от говна отмыться довольно трудно.
    Симки, быстроденьги.
    Домены у регистраторов.
    Конторы могут повесить.
    Кредиты опять же - это конечно надо на банк нарваться, который так рисково работает, но ... опасность есть. Особенно если утек скан места регистрации в паре с первой страницей.
    Ответ написан
    Комментировать
  • Как запретить изменения в настройках роутера или как сделать чтоб меня не отключили от оного?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Внимание! Изменился адрес почты!
    Роутер можно считать моим(

    Неверно. Роутер может быть по закону Ваш (приобретен Вами), но по факту - он соседский, потому что сосед может в любое время сбросить его настройки к дефолту и Вы неспособны ему в этом помешать :)
    Ответ написан
    1 комментарий
  • Предполагаю, что в отношении меня применяется СОРМ. Существует ли общий веб-интерфейс для доступа к данным СОРМ?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    У меня есть серьезные предположения, что в отношении меня применяется СОРМ уже несколько лет подряд.

    У меня есть серьезные предположения, что Вы тролль :) Потому что нормальный человек такой бред нести не может.

    По теме:
    СОРМ "применяется" ко всем, кто выходит в тырнет. Вот я сейчас пишу этот ответ - и факт, что я передал на тостер столько-то килобайт инфы - он будет в СОРМ (содержимое тоже будет, хотя нафига им содержимое, зашифрованное одноразовым сессионным ключом - непонятно). Без СОРМ провайдер работать не может - он лицензию тупо не получит.
    Хотелось бы увидеть все собранные СОРМом данные.

    Хотеть не вредно, хотите дальше, я разрешаю :)
    Я думаю, что они в общем доступе.

    Это фотки голой Бузовой - в общем доступе. А к данным СОРМ я сомневаюсь, что так просто получить доступ, даже поступив на службу в ФСБ :)

    В общем, если курили - завязывайте с планом, а то приход у Вас тяжелый... :)
    Ответ написан
    Комментировать
  • Борьба с наркотой и сайтами в onion?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Мешает то, что она специально затачивалась под это дело. Распределенная система, не имеющая никакого жизненно важного центра (не считая конечно всем известных гейтов).
    Ответ написан
    Комментировать
  • От каких атак спасает DNSoverHTTPS?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Ни от чего.
    DNS-over-HTTPS - это новый костыль "борцунов за приватность". Он позволяет отправлять запросы к DNS не через стандартный порт 53, который сейчас читает любой провайдер, а через 443 с шифрованием - это не позволяет провайдерскому фильтру обнаружить, куда ты пойдешь.
    На самом деле никакую приватность он не увеличивает, а увеличивает скорость, с которой будет введен тырнет по персональным сертификатам с обязательным бампингом (то есть чем больше всяких костылей будут придумывать - тем быстрее мы придем к тырнету по персональному сертификату с обязательной установкой корневого госсертификата и регистрации с воцсетях по паспорту.)
    Ответ написан
    Комментировать
  • Как защититься от малварей, ботнетов и прочей гадости?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    1. Взять топор с сухой деревянной ручкой, соответствующий требованиям ТБ
    2. ПЕРЕРУБИТЬ провод тырнета!

    Поскольку Вы валите малварь, ботнеты и майнинг в кучу - значит, нет понимания ни о чем, что это такое и как оно может навредить. Поэтому делайте все, что посоветовал Рональд Макдональд и поменьше читайте желтой прессы...
    Ответ написан
    Комментировать
  • Есть ли аналог TrueCrypt, BitLocker с безопасными хэшами?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    И опять мы начинаем с модели нарушителя, да? Против кого будете шифроваться? Кто будет потенциальным нарушителем? Жена, сосед, работодатель, государство?
    Это во-первых.
    От терморектального криптоанализа защиты все еще не придумали - и какой бы Вы там хэш не использовали - целая #опа будет дороже...
    Ответ написан
    2 комментария
  • Какие порты должны быть открыты в идеале?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Вот не совсем знаю, должен ли быть открыт порт mysql.

    Наружу - не должен. Наружу должны торчать только порты, которые обслуживают сервисы, работающие на данногм сервере.
    Ответ написан
    Комментировать
  • Безопасное пользование браузером под собственным VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Ну, есть очень простое решение - не использовать хром и продукцию M$ :)

    Ваши рассуждения немного паранойей отдают - Вы случайно не ИТ-безопасник? :) Второй вариант относительно рабочий, особенно если вируталка не на рабочем компе, а на серваке :)
    Ответ написан
  • Есть ли софт для хранения заметок с шифрованием и паролем?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Любая задача в ИБ начинается с построения модели нарушителя :) То есть с ответов на вопросы:
    - Где и каким образом хранится сейчас защищаемый обьект
    - Кто предполагается в качестве лиц(а), которое захочет получить к нему доступ

    Пока ответов на эти вопросы нет, предлагать что-то бессмысленно, потому что любое решение по ИБ по защите информации - оно всегда социально-техническое, в нем всегда сто тыщ мильенов вариантов, чисто технических решений нет и быть не может.
    Ответ написан
    Комментировать
  • Блокировка сайтов в офисе?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Окей, гугл.
    Что такое прокси.

    (JFYI - задача весьма непростая, в крупных конторах под нее людей держат, которые только и занимаются настройкой и перенастройкой прокси - потому что множество программ, писанных левой задней пяткой индуса с прокси работает через #опу. Но управлять трафиком конторы можно только там, где этот трафик проходит через единую точку)
    Ответ написан
    4 комментария
  • Наказание за поиск уязвимостей?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Я бы не стал.

    Это примерно то же, что вот идешь ты по улице и находишь пистолет/пакетик дури/кошелек с сотней тысяч баксов. Что делать в таком случае? Да просто пройти мимо.

    Почему? Да потому что если не заключали договор на тестирование сайта на ломоустойчивость или поиск ошибок - могут пришить УК 272. Могут конечно и не пришить, но все равно нервы помотают изрядно.
    Ответ написан
    4 комментария
  • Можно ли доверять сервису Proton Vpn?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Нет.

    Если подходить с параноидальной точки зрения, то даже собственному VPS нельзя доверять - потому что он где-то там и на самом деле, как он работает и кто к нему имеет доступ - хрен его знает. А уж некий бесплатный VPN и подавно. Вы уверены, что он не пишет логи? Что он их не сливает? А на чем Ваша уверенность основана?
    Ответ написан
    5 комментариев
  • Поможет ли VPN от DPI?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Можно ли защититься от глубокого анализа пакетов, посредством использования VPN?

    Можно. Но это примерно то же самое, что пытаться обмануть систему разпознавания лиц, наклеив короткую черную бороду и одев тюбетейку :) Сам факт использования VPN привлечет внимание, а если он термиинируется за пределами РФ - то однозначно возьмут на карандаш. Думаете, с просто так все мимикрируют под https?
    Ответ написан
  • Что означаете «утекла база»?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    и как хеширование помогает в данном случае


    Все очень просто.

    Вы стырили чей-то кейс с документами. Открываете его, перебираете бумаги и среди них находите металлическую коробочку, в которой что-то шуршит, но ключей к ней у Вас нет. Как ее открыть? Либо перебором имеющихся ключей и попыткой снять отпечаток у хозяина (подбор паролей и социальная инженерия) либо попыткой сломать ее, распилить, раздавить (прямой перебор). Подбор паролей сработает (может быть) если владелец лох, а возможность сломать оценивается прочностью металла (стойкостью шифра).
    Пароль не хранится в БД. В БД хранится некий цифровой код, который получается из строки пароля с помощью неких вычислений - это собственно и есть хэширование - получение однозначной связи между текстом и цифровым кодом (хэшем), причем обратной связи НЕТ. То есть, по тексту можно получить хэш, но по хэшу текст получить невозможно (если это не так, значит алгоритм взломан).
    Для проверки пароля считается хэш от полученной от пользователя строки, если совпали - все, вуаля.
    Хотя утечка БД с открытыми данными даже и без паролей - крайне пренеприятная вещь.
    Ответ написан
    Комментировать
  • Яндекс и гугл продают доступ к кукам сторонним сайтам?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Firefox
    AdBlock + NoScript + Blur

    В итоге, что мне сейчас рекламирует ВКонтактик:
    Сайт знакомств
    Аппараты по продаже и очистке вод
    SEO чеклист

    Ну, сайт знакомств еще понять можно - в анкете стоит отметка "не женат". Но очистка вод? Это потому что я постоянно упоминаю про пески в описаниях миссий Battletech? А SEO-чеклист?

    Хотя на самом деле на рекламу, не отвлекающую внимания (то есть, не шевеляющуюся, не мигающую) - мне давно наплевать...
    Ответ написан
    Комментировать
  • Как максимально обезопасить сайт на html(включая защиту от wget скачивания)?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    От чего обезопасить-то? От скачивания - никак.
    Ответ написан
    Комментировать