Кто-то хакнул бутерброды фенофталеином, полдня в туалете, накатил патч «лоперамида гидрохлорид», вроде помогло. Приеду, сдам кровь на вирусы и пройду облучение от нанороботов.
1. Оригинал заметки был _до_ конференций.
2. Как вы думаете сколько сотых процента хабраюзеров присутствовало в Вегасе на этих конференциях?
3. В чём польза в принципе от этой заметки спустя такое время и для хабрааудитории?
Предугадывая ответы на эти вопросы, заметка, несмотря на всю серьезность рекомендаций, вряд ли будет полезна где-либо за пределами блога юмор.
Мне сложно спорить об очевидных вещах — у каждого на них свой взгляд.
Это перевод, поэтому я ограничен в редактуре и изменениях. Но если убрать шапку и оставить только рекомендации, ничего смешного в них не вижу — по каждой из них публиковались простые инструменты для эксплуатации уязвимостей. И даты с привязкой к конференции тоже не важны — это доступно для использования уже не первый день.
Польза в том, что список собран в одной статье. Читаешь его, применяешь к своей текущей жизни и понимаешь, какие возможности и связанные с ними технологии приходится исключать ради безопасности — к примеру, почти все они связаны с мобильностью и радио-интерфейсами.
Примените к себе — представьте, что у Вас есть банковский счет, к примеру, на миллион рублей. Неужели все, что написано в статье не заставить Вас задуматься о процедуре работы с таким счетом?
Эта статья добавить понимания
— что ты имеешь и сколько это стоит
— как ты с этим работаешь и чем пользуешься
— что нужно сделать, чтобы комфортно балансировать между «потерять все» и «в таких рамках жить нельзя»
Человек существо крайне плохо защищенное и если его ранить, скажем ножом или огнестрельным оружием вероятность летального исхода высока.
Уровень 1. В реально жизни подстерегает не так много опасностей, потому меры безопасности — обычная предосторожность.
Уровень 2. Где-то в районе гарлемского гетто вам понадобится уже нечто большее, т.к. потенциальная возможность подвергнуться опасности выше. Вам понадобится не только предосторожность, но и набор базовых навыков для выживания; вполне возможно не окажется лишним и оружие.
Уровень 3. В афгане, не самой горячей на данный момент точке, неплохо бы также обзавестись бронежилетом и прочной одеждой, а так же аптечкой и водой.
Уровень 4. А вот где-то в центре боевых действий Ирака/Ливии выжить уже сложнее и лучше там даже не появляться, а если появились — убедитесь что на вас шлем, тяжелая броня на все тело + ноги, а также прочная обувь и большие запасы еды, воды и медикаментов.
Этот пример добавит понимания:
— что ты имеешь и сколько это стоит
— как ты с этим работаешь и чем пользуешься
— что нужно сделать, чтобы комфортно балансировать между «потерять все» и «в таких рамках жить нельзя»
Надеюсь стало понятнее? Ну то есть нецелесообразно окружение Блэкхэта/дефкона с уровнем, хм… где-то 3м применять в реальной жизни. ¿Comprende?
P.S: В чем, кстати, разница "между «потерять все» и «в таких рамках жить нельзя»"? :)
Имелось ввиду «Потерять все, но не заморачиваться с безопасностью» и «всегда действовать с учетом Большого брата». Я за баланс.
Если говорить применительно к Вашей аналогии — находясь в Гарлемском гетто, глазами видно и носом чуешь, что тут опасно. А звоня по мобильному ты ожидаешь бяки только от крутых парней из спецслужб, а оказывается эта технология (поддельная базовая станция) дешева и народ уже наловчился ставить её на летающие дроны — то есть, как говорят «неожиданно!».
А прочитал такую статейку — посмеялся, но в голове заметка отложилась.
> Уровень 4. А вот где-то в центре боевых действий Ирака/Ливии выжить уже сложнее и
> лучше там даже не появляться, а если появились — убедитесь что на вас шлем, тяжелая
> броня на все тело + ноги, а также прочная обувь и большие запасы еды, воды и
> медикаментов.
Я думаю, увешанный такими материальными ценностями идиот выживет в Ираке ровно до первого контакта с населением. После этого он словит камень в голову. И именно об этом говорится в статье — не таскайте в опасные места ничего лишнего и ценного.
А вы не находите, что это немного по-свински со стороны участников — проверять на прочность системы случайных встречных? Выглядит как если бы вы приехали на конференцию по противоугонным системам, а у вас вскрыли машину. Или на симпозиуме врачей-травматологов вам бы руку сломали :)
Если уж ты докладываешь о какой-то уязвимости, принеси с собой специальную мишень и показывай на ней.
Уже не помню кто сказал, но фраза звучит примерно так чтобы обезопасить свой компьютер нужно выполнять три вещи: не покупай компьютер, не владей компьютером и не пользуйся компьютером!!! О как!!! :)
Советы эти не помогут, уверен, есть еще масса способов влезть в чужой электронный дэвайс.
Наручные солнечные часы + компас — вполне рабочий вариант.
Песочные в общем-то тоже, только руку нужно все время в одном из двух положений держать, вовремя переворачивая.
Пособие по выживанию на конференциях Black Hat и Defcon: как спастись от хакеров