Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
You have no location history for August 11, 2014Весь день ходил с включенным GPS. Samsung XCover 2. Не все так плохо?
Вам просто нужно ответить «нет», т.к. вы не закрывали на них глаза и убрали их.Не закрывал глаза на них — значит, они есть. А у меня их нет. «Перестали ли вы пить коньяк по утрам?»
Если нет — то ваши слова пустой рекламный лозунг, внушённый вам работодателем.Всегда очень забавляюсь, встречая людей, которые лучше меня знают значение моих слов, мою внушаемость, и кто что мне внушил. У моего работодателя нет рекламных лозунгов в силу специфики. К моему программному обеспечению в принципе нет доступа для злоумышленников. А если они туда доберутся — будут сами себе злобные буратины, и вопрос, кому они сделают хуже. Только им придется еще и переписать софт существенной частью с учетом аппаратных особенностей систем.
Где вы работаете?Вы понимаете, насколько забавно звучит этот вопрос в свете статьи? Кстати, пользуясь теми данными, которые я неосторожно открыл, ответ в интернете найти можно. Я пробовал.
… может быть…… может содержать...я прошу конкретики.
является уязвимостью этого контроллерая говорю об уязвимости прошивки. Это раз. Возможность перепрошивки контроллера — это не уязвимость, а особенность, необходимая для нормальной эксплуатации, в отличие от бэкдоров. Еще раз говорю — перепрошейте мой январь — коньяк поставлю! Сначала надо открыть гараж, потом машину (справившись с сигналкой), потом добраться до разъема перепрограммирования (он у меня нестандартный, наколхоженный вынужденно), потом выяснить, что за контроллер (ну, это-то вы уже знаете), потом успеть перепрошить, потому что я уже бегу к вскрытому гаражу, а какой канал датчиков вскрытия блокировать — GSM-GPRS, PMR, IR или проводной — не скажу). Воспользуйтесь уязвимостью контроллера! Это система, и она продумана. Теоретическая возможность вскрытия есть, но… Ни один злоумышленник еще не перепрошил январь, не задумывались, почему? Может, потому что цена вскрытия, существенно большая, чем выгода от вскрытия — лучшая защита? А ведь ее никто специально не ставил, эту защиту, глаза закрыли… И опять же — это защита «уязвимости» контроллера. Уязвимостей в прошивке — нет.
Я вам говорю про абстрактный калькуляторА я — про конкретный. Я русским по белому пишу — есть программы, в которых нет уязвимостей. От того, что есть их аналоги с уязвимостями, они не становятся опаснее.
Мы говорим про асбтрактные программыДа нет же, я — про вполне конкретные, специально назвал их абсолютно точно, не калькулятор, а calc.exe, не абстрактная прошивка, а прошивка Января 5.11. Абстрактного калькулятора не существует, как экземпляра абстрактного класса, так что абстрактные программы неуязвимы по определению: нет программы — нет и уязвимости.
Даже в верифицированных системах уязвимости на момент разработки присутствуют. Если у вас их нет, значит вы либо не разработчик, либо рассказываете сказки.
В компьютерной безопасности термин «уязвимость»… используется для обозначения недостатка в системе, используя который, можно намеренно нарушить её целостность и вызвать неправильную работу. Уязвимость может быть результатом ошибок программирования, ...
Вы серьезно?Серьезно. Я вижу опасности для организаций и весьма отдельных личностей, но не вижу опасности для обывателей, коих на планете большинство подавляющее. Чес-слово, от ДТП, гопоты и стыдных болезней гибнет больше, чем от уязвимостей софта. Банкомат взломали, бабло с карты увели? Беда-то какая… Через три недели вернули и карту перевыпустили. Это проблемы банка, а не мои. Грустно было, но вельми не смертельно. Да народ в одноглазниках всю свою подноготную выкладывает, от паспортных данных до предпочитаемых поз, и не страдает от этого, а наслаждение получает.
правда, очень пафосно и зачем то с включением личности оппонента, я бы и без этого «Вы» понял
когда уедете отдыхать, а по приезду обнаружите в своей квартире других— бывало, слышал из вторых рук, но вообще не связано с паспортными данными и информационными технологиями.
Еще хотелось бы знать, как 90% населения может повредить то, что кто-то знает их местоположение и время суток. «Ужас, хаос»…
Еще хотелось бы знать, как 90% населения может повредить то, что кто-то знает их местоположение и время суток. «Ужас, хаос»…90% населения само является источником ужаса и хаоса.
Я живу среди этого и я ничем не лучше. Однажды, один анонимный источник попросил меня подтвердить свою личность. Я должна была сделать несколько фото, демонстрирующих местоположение и время суток. Я должна была загрузить их и предоставить доступ моему источнику. В итоге подтверждение личности всё же пришлось отложить, потому что я нервно выключила свой компьютер, до того как файлы были переданы. «Почему я?», — спросила я его. Он ответил: «Потому что только ты настолько глупа».
I live in this stuff, and I’m no better. Once I had to step through a process to verify myself to a secretive source. I had to take a series of pictures showing my location and the date. I uploaded them, and was allowed to proceed with my interview. It turns out none of my verification had come through, because I’d failed to let the upload complete before nervously shutting down my computer. “Why did you let me through?” I asked the source. “Because only you would have been that stupid,” my source told me.
Что касается осторожности в переписке, перед лицом враждебных организаций, технически не подкованные люди настолько же хороши как и Anonymous, или людей предупреждают, что стоит беспокоится о метаданных, о публикациях в социальных сетях, или о шифровании первого сообщения OTR.
Все сломано