>>обычно у таких аппаратов бывают операторы
Может и бывают. Только нужен канал связи с возможностью передавать видео с беспилотника, телеметрию и возвращать обратно управляющие сигналы на большие расстояния и с минимальными задержками. И да, этот сигнал можно будет заглушить. Что делать в этом случае? Должен быть какой-то автопилот. Модельные самолетики просто снижаются по спирали — тоже в некоторой степени автопилот.
>>gps не единственное средство связи
Это вообще не средство связи. Это система позиционирования.
>>Ну и последние, на базе поставить маячок, ну или хотябы табличку «База тут ёпта», чтоб «6млн» не думали, что база во дворе у Васи.
Маячок можно тоже подделать. Вплоть до того, что устроить атаку типа MITM — ретранслировать сигнал с базы в «правильном» месте. В этом случае даже могут не помочь шифрованные системы.
Вполне правдоподобно выглядит схема с подменой сигналов GPS. Заглушили военный — переключился на гражданский, подменили сигналы. Только подменили не значит ВНЕЗАПНО указали точку посадки, а просто слегка подправляли так, чтобы траектория сменилась и завершилась в нужном месте. Если по всей длине маршрута слегка подправлять сигналы — можно скормить очень большую поправку и отловить ее на дроне будет очень не просто. Да, это надо спланировать, катить за этим дроном (на джипе?), стабилизировать время передачи сигналов и так далее. Это не просто, но на мой взгляд — возможно.
Широкое поле для подмены DNS адресов. Какая-то не очень понятная и не всегда надежная софтина будет с какого-то такого-же, возможно сомнительного, DNS сервера запрашивать адрес.
Можно было бы и просто завести DNS сервер на котором поддерживать подобную базу. Зачем софтинка то?
Да я это все понимаю и не оспариваю. Вопрос в актуальности, собственно. На сколько та самая потенциально слитая кому-то информация вообще ценна? Если к ней имеет доступ тот, кто не должен иметь доступа (какие-то финансовые документы, например), то это уже не нормально. Если же доступ имеет два человека, а один из них генеральный директор, то тоже как-то не очень понятно зачем городить огород.
Я о том, что айтишники, бывает, с пристрастием подходят к защите и тщательно сражаются за безопасность, которая может быть в этом месте во первых не нужна совершенно, а во вторых часто упускают самые простые способы увода этой самой информации. Камерой современного телефона можно много и качественно снять. Ноутбук генерального может быть украден, а на нем могут быть не шифрованные данные (было такое в компании, в которой я работал. Тупо потащили ноутбук за сетевой провод и вытащили через решетку) и тому подобные часто не айтишные способы увода информации.
Я на заре своего сайтостроительства вступил во владения без предшественника. Был нужен доступ к сайту (ftp), которого предшественник не оставил. Я позвонил хостеру и спросил пароли. Сказал, мол, так и так — я новый программист. Мне продиктовали пароли и я занялся своими делами. При этом всем та же компания выделяла дисковую квоту с шагом в 200 мегабайт и только по письменному запросу на корпоративном бланке.
Равнопрочность должна быть. Если у стула одна ножка гнилая — нет смысла делать супермощными все остальные — сломается именно гнилая ножка.
И совсем не зря. Очень часто прикрывая один канал утечки забывают либо про все остальные вообще, либо про многие. Все их закрыть сложно, а если ставить себе задачу закрыть так, чтобы никому ничего не прищемить, то вообще невозможно. В итоге выходит что зачастую все эти меры не имеют особого результата — пока в решете все дырки не закрыть — все равно водичка будет убегать.
По кругу выходит, что возможности увода информации есть, защита не абсолютна, а та защита которая имеется — только портит кровь.
Описанная схема — да. Но вот для защиты от растаскивания надо еще жестко фильтровать почту, отключать флешки (это делают вообще очень часто, хотя это и раздражает очень сильно в определенных ситуациях) и вообще параноить надо по взрослому. И все равно — снять на камеру телефона 20 страниц теста (да хоть 2000, если правильно ее закрепить) и заказать потом распознание текста — никаких проблем не вызывает.
Можно, конечно, запретить мобильные телефоны с камерой :))
Если уж очень захочет — сфоткает с экрана монитора. Все эти ограничения — далеко не комфортные и часто просто раздражающие. Должен быть баланс между безопасностью и комфортом.
«Безопасный и комфортный доступ»
Я бы добавил еще «безжалостный». Так жестко наступать на ноги своим подчиненным — это сурово.
Есть же механизмы защиты блокирующие запуск вообще любого исполняемого кода кроме подписанного. Хоть завались в таком окружении зловредами — они тупо не будут запускаться. Да, это требует внесения в политики новых версий ПО, контроля, поддержки и не работает «само». А ведь так хочется чтобы само… :))
Как минимум тем, что слово «чат», которое используется в корне — очень далеко от тех исконно русских (за которыми ведется погоня) света, холода, пилы и иже с ними.
Решение крутое. Но оно хорошо показывает, что место работы вам надо менять. Если вам приходится подобное делать, значит никто там у вас не понимает, на сколько важна работа it отдела и ваша работа в частности. Иначе бы все было по уму.
Про руки ничего не буду рассказывать — у меня не хуже :P. Скажу только, что с такими руками надо искать что-то получше. Удачи!
Да ладно вам. В каких-то случаях это может быть и применимо. Не во всех, конечно, но в некоторых — может быть. Для УЗ и для рентгена ткань или инородный предмет может быть прозрачным, а на снимке при помощи света — нет. Может быть это в самом деле имеет смысл и позволит увидеть то, что нельзя увидеть другими способами. До вскрытия.
И причем тут взлом/учет? Зачем таскать избыточную информацию? Зачем тут нужен XML?
Учет не оправдывает избыточности. А если бы это был только механизм учета — они бы не прятали это в тело и не лепили бы цифровую подпись.
Да, дорогой шлем могут не переть из-за камер на супермаркете в том числе.
Да я не про изучение. Я про амазон. Зачем было вставлять xml, который суть открытый, понятный и структурированный и несколько избыточный, если можно было все сложить в своем формате и не палить лишний раз?
С точки зрения изучения все здорово, да. Изучать xml проще всего :)
Может и бывают. Только нужен канал связи с возможностью передавать видео с беспилотника, телеметрию и возвращать обратно управляющие сигналы на большие расстояния и с минимальными задержками. И да, этот сигнал можно будет заглушить. Что делать в этом случае? Должен быть какой-то автопилот. Модельные самолетики просто снижаются по спирали — тоже в некоторой степени автопилот.
>>gps не единственное средство связи
Это вообще не средство связи. Это система позиционирования.
>>Ну и последние, на базе поставить маячок, ну или хотябы табличку «База тут ёпта», чтоб «6млн» не думали, что база во дворе у Васи.
Маячок можно тоже подделать. Вплоть до того, что устроить атаку типа MITM — ретранслировать сигнал с базы в «правильном» месте. В этом случае даже могут не помочь шифрованные системы.
Моя осталась голодной, у меня по умолчанию блокируется весь флеш на странице.
Можно было бы и просто завести DNS сервер на котором поддерживать подобную базу. Зачем софтинка то?
Я о том, что айтишники, бывает, с пристрастием подходят к защите и тщательно сражаются за безопасность, которая может быть в этом месте во первых не нужна совершенно, а во вторых часто упускают самые простые способы увода этой самой информации. Камерой современного телефона можно много и качественно снять. Ноутбук генерального может быть украден, а на нем могут быть не шифрованные данные (было такое в компании, в которой я работал. Тупо потащили ноутбук за сетевой провод и вытащили через решетку) и тому подобные часто не айтишные способы увода информации.
Я на заре своего сайтостроительства вступил во владения без предшественника. Был нужен доступ к сайту (ftp), которого предшественник не оставил. Я позвонил хостеру и спросил пароли. Сказал, мол, так и так — я новый программист. Мне продиктовали пароли и я занялся своими делами. При этом всем та же компания выделяла дисковую квоту с шагом в 200 мегабайт и только по письменному запросу на корпоративном бланке.
Равнопрочность должна быть. Если у стула одна ножка гнилая — нет смысла делать супермощными все остальные — сломается именно гнилая ножка.
По кругу выходит, что возможности увода информации есть, защита не абсолютна, а та защита которая имеется — только портит кровь.
Можно, конечно, запретить мобильные телефоны с камерой :))
Я бы добавил еще «безжалостный». Так жестко наступать на ноги своим подчиненным — это сурово.
Есть же механизмы защиты блокирующие запуск вообще любого исполняемого кода кроме подписанного. Хоть завались в таком окружении зловредами — они тупо не будут запускаться. Да, это требует внесения в политики новых версий ПО, контроля, поддержки и не работает «само». А ведь так хочется чтобы само… :))
>>Да, у вас на все есть ответ и объяснение, я смотрю ;)
Люблю альтернативные варианты :)
Про руки ничего не буду рассказывать — у меня не хуже :P. Скажу только, что с такими руками надо искать что-то получше. Удачи!
Учет не оправдывает избыточности. А если бы это был только механизм учета — они бы не прятали это в тело и не лепили бы цифровую подпись.
Да, дорогой шлем могут не переть из-за камер на супермаркете в том числе.
С точки зрения изучения все здорово, да. Изучать xml проще всего :)