Search
Write a publication
Pull to refresh
86
0
Artem @MrTiM

User

Send message
Ok, чтоб было понятнее приведу аналогию:

Человек существо крайне плохо защищенное и если его ранить, скажем ножом или огнестрельным оружием вероятность летального исхода высока.

Уровень 1. В реально жизни подстерегает не так много опасностей, потому меры безопасности — обычная предосторожность.

Уровень 2. Где-то в районе гарлемского гетто вам понадобится уже нечто большее, т.к. потенциальная возможность подвергнуться опасности выше. Вам понадобится не только предосторожность, но и набор базовых навыков для выживания; вполне возможно не окажется лишним и оружие.

Уровень 3. В афгане, не самой горячей на данный момент точке, неплохо бы также обзавестись бронежилетом и прочной одеждой, а так же аптечкой и водой.

Уровень 4. А вот где-то в центре боевых действий Ирака/Ливии выжить уже сложнее и лучше там даже не появляться, а если появились — убедитесь что на вас шлем, тяжелая броня на все тело + ноги, а также прочная обувь и большие запасы еды, воды и медикаментов.

Этот пример добавит понимания:
— что ты имеешь и сколько это стоит
— как ты с этим работаешь и чем пользуешься
— что нужно сделать, чтобы комфортно балансировать между «потерять все» и «в таких рамках жить нельзя»


Надеюсь стало понятнее? Ну то есть нецелесообразно окружение Блэкхэта/дефкона с уровнем, хм… где-то 3м применять в реальной жизни. ¿Comprende?

P.S: В чем, кстати, разница "между «потерять все» и «в таких рамках жить нельзя»"? :)
Размер банковского счета сам по себе никак вообще не влияет на конфигурацию систем защиты, в отличие от окружения (и уж точно не миллионный счет :) ).

Вы в серьез предлагаете использовать в повседневной жизни «боевые» рекомендации, предназначенные для hostile environment c высоким уровнем риска?
Это традиции и способ развлечения; ethical hacking и не более того. Ну хорошо, в очень редких случаях бывает и «более того».
1. Оригинал заметки был _до_ конференций.
2. Как вы думаете сколько сотых процента хабраюзеров присутствовало в Вегасе на этих конференциях?
3. В чём польза в принципе от этой заметки спустя такое время и для хабрааудитории?

Предугадывая ответы на эти вопросы, заметка, несмотря на всю серьезность рекомендаций, вряд ли будет полезна где-либо за пределами блога юмор.
Есть же блог «юмор» для этого, м? И да, особо актуально переводить старые заметки сейчас, когда БлэкХэт завершился, а дефкон закончится через день.
Правда об аудите почти ничего и не сказано. Это обзор инструментов для аудита, и не более того.
О, тот редкий случай, когда в хаброблоге «Информационная безопасность» публикуется статья, имеющая отношение собственно к InfoSec.
В Европе, кстати, такими проверками занимается спец.департамент, а иногда и специальная правительственная организация. В России же это поручено "<???>"
Телефонный номер абонента относится к персональным данным ровно как и любой другой идентификационный номер: паспорт, SSN, даже e-mail…
У меня так не получается.

В EU всё прекрасно работает. Россия, идя полным ходом по китайскому пути развития, скопировала почти подчистую уже имеющееся и успешно работающее законодательство в области защиты и управления информацией и, надеюсь, скореллировала с текущей правовой базой в стране. Потому единственное, что может пойти не так — правоприменение.

Если в целом взглянуть на правовое поле в РФ и текущую законодательную базу, то в общем-то всё не так и плохо. Другое дело, что законы эти не соблюдают, так на то и нужны хорошие юристы и правозащитники — заставить эти законы работать.

Не написано, но в основах правового дела всегда учат, что есть объекты и субъекты правоотношений, к примеру. Вот поэтому и не стоит ползти объяснять законы, основательно не разобравшись.
Не нужны никакие алгоритмы, надо просто защищать данные. Проще заткнуть дыру в лодке, чем вычерпывать отовсюду воду.
Одно не противоречит другому. Эти два закона разные вещи описывают: один — информацию, другой — процессы, связанные с её обработкой.
Ну да, верно. Адрес сам по себе — не информация, но ссылка на неё.
Абсолютно верно!
Имеенно! Нарушения со стороны оператора персональных данных, а не поисковой системы, которая оператором не являлась.
Возможно я не так понял; что вы имеете ввиду под «пользовательским хэшем» / «хэш к субъекту»?
Нет. По неверной интерпретации выше выходит, а по закону — нет.

Information

Rating
Does not participate
Location
Норвегия
Registered
Activity