Обновить
2K+
5
Трошин Алексей@alterbred

фантазёр без права на амнистию

1
Рейтинг
2
Подписчики
Отправить сообщение

Проблемы с MAXой - там возник канал «Фиксальной службы …. ».
Приходит оповещение о возникновении задолженностей, подробности по ссылке, удостоверьте себя через Госуслуги... и переход туда, а там большое сообщение на экране "Вас взломали" и телефон, по которому активный сотрудник продолжит дурить дальше.
Понятно, что «Все умные и все ВСЁ понимают», а самые-самые вообще этим продуктом не пользуются, но речь о последствиях.
Итак – предположим, что есть пожилой родственник, который попался на это и что дальше??
Суматошные попытки заблокировать счета, карты, недвижимость, что-то узнать «по официальным каналам» - а вот там-то и ждёт засада!
- по 112 послали в отделение полиции писать заявление и звонить в Госуслуги
- в Госуслугах «ии» отвечает про что ему велено, но не про то, что необходимо и просьбы переключить на оператора/человека/«естественный интеллект» игнорирует…

Если время уже позднее, то даже найти информацию о центрах «Госуслуг/Моих документов», работающих после 20:00 оказывается затруднительным – таже «ии»  требует что бы ей назвали адрес центра, и тогда она расскажет о его режиме работы… тыкать во все отметки этих центров на карте, что бы узнать режим работы – то ещё развлечение…,  а вот Алиса с этой задачей справилась быстро…
Но предположим, что «потерпевший» живёт в небольшом городке или его окрестностях, где центр «Госуслуг» закрывшись в четверг, начнёт работать только во вторник?

Можно сколько угодно вещать о необходимости развивать «суверенную имитацию интеллекта» и «суверенную МАХу», но если не защищать граждан от недостатка информации, то для «злоумышленников» будут всегда широко открыты двери для любых воздействий на граждан страны.

Мои попытки продвинуть создание «информационного пространства» для качественной, нужной, доверенной информации утыкаются в непонимание – «А зачем? Если будет вопрос, на него ответит «искусственный интеллект» …

Если вспомнить сколько нервов было испорчено после укуса клеща пару лет назад и невозможностью получить однозначную достоверную информацию…

И если предположить, что в подобные ситуации попадает большое количество не только просто «граждан», но и некоторые близкие люди – то может стоит отнестись к проблеме серьёзно??



Теги:
+5
Комментарии2

Много лет висело без откликов у меня на hh.ru резюме на вакансию «Web-реаниматор старых сайтов» и вдруг прилетела «подработка»…

У небольшой организации занимающейся разработкой очень специфичной техники есть в интернете несколько информационных сайтов на Joomla 3 и уже года 4 без каких-либо изменений, и, соответственно без необходимости иметь сотрудника для их поддержки.
И что примечательно, у этих сайтов в среднем около 1 посещения в неделю..

Но месяц назад на двух сайтах вдруг появились вместо заглавных страниц сообщения «Взломан CoupDeGrace» и «Взломан ANTONKILL».
Так у меня появилась хоть какая-то работа за последние 4 года.
Убрать заставки взломщиков оказалось достаточно просто, сложнее перекрыть дальнейшие возможности для подобных хулиганств – не представляю как удалить из работающего сайта модули Helix и Sppagebuilder, через которые происходит основной вход «хулиганов»… частично их «деактивировал».  Но наверняка есть и другие способы, про которые я тогда не знал.
Обновлять Joomla до актуальной версии занятие долгое и непредсказуемое, а потому один сайт остался жить просто почищенным от заставок «Взломан …», а их там оказалось несколько десятков, а другой достаточно быстро перелопачен в статичные html страницы.
Первый этап «реанимации» закончен и очень постепенно начался второй – поиск нового движка для сайтов. Желательно отечественного производства, с активной поддержкой, чётким MVC, а ещё и бесплатным… в общем – проблематичные условия, но несколько кандидатов нашлось, и даже лидер образовался с самым маленьким количеством проблем на входе.

Но опять возникло «НО»!
Тот сайт, что остался крутиться на Joomla был заселён несколькими бэкдорами и это обнаружилось совершенно случайно только потому, что развили очень активную деятельность и буквально подвесили виртуальный сервер с очень скромными ресурсами.

За прошедшие выходные я понял, что мои возможности уже сильно устарели и резюме на вакансию «Web-реаниматор» надо бы убрать…
Мало того, что «искусство обфусцирования» вышло за уровни моего понимания, но как можно перехватывать пересылаемый по ftp на сайт index.php и класть его в корень с уже вписанным «вирусом» - мне уже видимо не осознать.

В прошлом году на секции «Слабое звено ИБ» один выступающий рассказал о своём эксперименте по «взлому» - всего $10 долларов на оплату токенов и ВСЁ!
Про миллион за взлом «белым хакерам» можно забыть – нейросети обесценили труд этих специалистов на несколько порядков.

Любая известная и популярная CMS со средствами «web-администрирования» и самообновления уже имеет в себе «парадные ворота» для взлома и заселения всем чем захочется.

На мой «устаревший» взгляд, самым эффективным вариантом решения проблемы для подобных информационных сайтов, мне видится CMS с полным функционалом по управлению сайтом на локальном компьютере, а в «публичное пространство» выгружаются только html страницы. И только 555 для папок и 444 для файлов.

А может не всё так грустно?
Может есть уже простые решения, про которые всем кроме меня всё давно известно?

 

Теги:
Всего голосов 5: ↑5 и ↓0+7
Комментарии7

Информация

В рейтинге
2 057-й
Откуда
Яхрома, Москва и Московская обл., Россия
Дата рождения
Зарегистрирован
Активность

Специализация

Фулстек разработчик, Веб-разработчик
Средний
От 90 000 ₽
JavaScript
JQuery
HTML
React
Веб-разработка
PHP
UI/UX дизайн
Web Interface Design