1788

Ответ на пост «ФСБ и CD диск»2

Мда, столько язвительных комментариев к оригинальному посту, в духе мол какое ФСБ отсталое. На дисках им подавай, а не на флэшках. И если кто-то в комментариях и писал про информационную безопасность, всё обычно опять в итоге на шутку сводилось. При этом мало кто понимает корень проблемы.

У флэшек есть одна проблема безопасности - USB. Эта шина сама по себе таит приличную угрозу ИБ компьютера. И это вовсе не о том, что на флэшке будет вирус в автозапуске, что легко остановить и заблокировать. Вы забываете о том, что USB - это не только Mass Storage Device, но и многое другое. А под видом "флэшки" может быть и не флэшка вовсе. В корпус от флэшки легко поместится нужное хакеру ус-во, которое может за счет разных вещей достичь очень многого. И никакой антивирус тут не поможет обычно, потому что антивирусы обычно мониторят сеть и файловую систему, а не USB ус-ва. Весь этот класс ус-в называется BadUSB: https://ru.wikipedia.org/wiki/BadUSB

Например, очень изящное решение PoisonTAP: https://xakep.ru/2016/11/16/poisontap/

Эта штука создает в системе подставной USB сетевой адаптер и просто перенаправляет трафик через себя, позволяя многое. Подробнее можете почитать по ссылкам.

Так что не такие уж дураки сидят в ФСБ, требуя предоставить файлы на носителе в виде CD/DVD. Там подобных уязвимостей просто нет.

Лига Сисадминов

2.8K постов19.2K подписчик

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
162
Автор поста оценил этот комментарий

Автор абсолютно прав, а 99% комментаторов понятия не имеют об информационной безопасности и законах ее регулирующих.

раскрыть ветку (129)
38
Автор поста оценил этот комментарий

автор ожидает чуда на ресурсе для чайников. даже на специализированных форумах многие пишут с апломбом, а по сути чайники с ЧСВ. например помню обсуждение pyopenssl в котором "знаток" на нескольких страницах распинался как нельзя добавлять Intermediate CA в списке доверенных (в принципе очень верно), а потом в коде "как надо делать" сделал то же самое, что только что осуждал. никто и не заметил...

раскрыть ветку (3)
0
DELETED
Автор поста оценил этот комментарий

Если вы все такие тут пиздатые специалисты, объясните кто-нибудь, почему в ФСБ флешки, которые им принесут, не могут проверить перед использованием? Почему не могут ввести процедуру проверки носителей? Банально вставил в левый комп/запустил в виртуалке. Ведь там же, цитирую ТС, не дураки сидят. Проще оставить старый регламент и заёбывать всех поиском дисководов, видимо, чем решить проблему у себя, да?

раскрыть ветку (2)
7
Автор поста оценил этот комментарий

если вы все такие тут пиздатые специалисты, объясните кто-нибудь почему не моете шаурму, что купили у метро? почему не ввести процедуру проверки на съедобность? банально скормить пол-шаурмы бродячей собаке. ведь там, цитирую знатоков интернета, руки не моют. проще жрать по старинке и заебывать бедных гостей из Средней Азии требованием мыть руки, чем решить проблему у себя, да?

ещё комментарии
29
Автор поста оценил этот комментарий
Я там попытался нескольким намекнуть на то, что существует понятие Информационная Безопасность, но местные IT гуру высказались в стиле «Ещё бы на счетах информацию требовали», ну и политику приплели.
раскрыть ветку (25)
23
Автор поста оценил этот комментарий

Да не понимают они ничего, этож скучно, надо законы читать, сертификаты получать. Гораздо веселее пиздануть какую то хуйнб в комментах и с гордым видом, смотрите какой я умный, дальше побежать.

раскрыть ветку (24)
10
Автор поста оценил этот комментарий
Я уже давно по постам заметил, что здесь есть прослойка людей, которые очень опосредованно связаны с ИТ, но пишут хуйню так уверено, как будто у них есть CCNP, хотя у самих двухмесячный опыт эникейщика. Ещё и считают себя системными администраторами.
раскрыть ветку (23)
7
Автор поста оценил этот комментарий
Чо вы к ccnp-шникам пристали? Мы тоже не самые умные
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

У меня на сетевиков отдельный зуб имеется! :-)

1
Автор поста оценил этот комментарий

Хех, у меня пост есть, про то два как два чела спорили чем отличается роутер от маршрутизатора, причем один говорил, что у него есть сертификат ccna )

раскрыть ветку (20)
2
Автор поста оценил этот комментарий

я как то с самого начала предполагал (в силу умения переводить) что эо одно и то же - поэтому когда мне как то (очень давно ) выдали что это разные вещи я прямо скажем рпиху.... и минуты через две только смог спросить "а почему"... и тогда я узнал что роутер это роутер а маршрутизатором товарищ называет свич

раскрыть ветку (4)
0
Автор поста оценил этот комментарий

Свитч - это коммутатор по-русски. И это тоже тождественные "термины".

А еще есть (можно сказать "были", уже не продаются обычно нигде) "хаб", он же концентратор (почти никто так не называл, кроме оф. литературы). Это хоть и ближе к коммутатору, чем маршрутизатор, но тоже другой класс сетевых ус-в считается, т.к. пакеты не коммутирует, а рассылает тупо.

И давно были вопросы помню в духе "чем отличается свитч от хаба", которые имели смысл. А спрашивать чем свитч от коммутатора или роутер от маршрутизатор отличается, это как спрашивать чем мясо от мяска отличается.

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

да. это я все тоже в курсе... а вот товарищ был уверен что свич и хаб это одно и то же . потом идет маршрутизатор (типа умный хаб - то что у нас свич) а потом роутер


я когда эту пизевую цепочку уяснил минут 5 был как рыба ... ни хрена сказать не мог

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Есть у некоторых ещё такая версия, что свич это свич, а коммутатор это обязательно L3 коммутатор )

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Мракобесие! )

Автор поста оценил этот комментарий

*facepalm.jpg*
Сдается мне про CCNA он просто говорил (пиздел о его наличии), с такими-то познаниями. У меня нет CCN*, но афаик там английский технический знать нужно, чтобы сдавать. Не представляю как зная слово router и его переводы, можно было бы тут спорить )

раскрыть ветку (14)
1
Автор поста оценил этот комментарий

Ну кстати вопрос, чем отличается роутер от маршрутизатора и свитч от коммутатора, часто задают на собесах на должность младших админов-эникеев, да что там говорить, сам задавал такой вопрос и некоторые начинали валиться, хотя и приходили на должность младших системных инженеров linux, ещё называя себя DevOPS, не зная, что devops не профессия. )

раскрыть ветку (11)
0
Автор поста оценил этот комментарий

О как, а что такое по вашему devops?

раскрыть ветку (10)
0
Автор поста оценил этот комментарий

DevOPS это в первую очередь методология, подход к решению задач, грубо говоря набор практик. Т. Е. Это по сути то КАК ты работаешь, а не КЕМ. Плюс DevOPS подразумевает активное взаимодействие между всеми членами команды и уже исходя из этого DevOPS нельзя назвать профессией )

раскрыть ветку (9)
0
Автор поста оценил этот комментарий

А как назвать специалиста по инфраструктуре обеспечивающей разработку? Всякие там гиты, окрестраторы и прочие докеры? :-)

раскрыть ветку (8)
0
Автор поста оценил этот комментарий

Системный инженер, системный администратор, Гугл свой термин придумал SRE - Site reliability engineering. DevOPS это всё-таки про разработку и работу в команде, а поддержка Гита, использование докеров и оркестраций далеко не всегда подразумевает разработку, это входит в практики, но это далеко не все.

раскрыть ветку (5)
Автор поста оценил этот комментарий

Ну обычно пишут в вакансиях "Системный администратор DevOps" )

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

CCNA, по  крайней мере прошлые экзамены, до смены их на новые - можно было сдавать на русском. Хотя, у нормальных технарей принято сдавать их на английском. Ибо есть неточности в переводе.

И, насколько я помню, уже CCNP - только на английском.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Не помню как у цисок, но при сдаче в МС, если здаешь не на родном языке давалось дополнительное время

10
Автор поста оценил этот комментарий
Блядь а может прекратить ебать стюардессу и например на ЭЦП перейти? Или все пиздец теперь и в 2150году надо будет покупать у старъевщиков сд диски? Ведь их аналог сейчас нахуй никому не нужен и вряд-ли в будущем появится аналог технологии.
раскрыть ветку (13)
8
DELETED
Автор поста оценил этот комментарий

Доебаться ради: на ЭЦП перейти невозможно с 1 января 2014 года. Только на ЭП.

Термин, введенный в 2002 году с принятием 1-ФЗ «Об электронной цифровой подписи» утратил силу с 1 января 2014 года, когда окончательно вступил в силу 63-ФЗ «Об электронной подписи» от 06.04.2011.

7
Автор поста оценил этот комментарий
Я не в спор, просто случай тут был давеча — думаю, чё я как не белый человек без эцп живу, дай думаю, получу. Заплатил две тысячи рублей, кажется, и мне торжественно вручили флешку да конверт с бумажкой и назиданием ни в коем случае это всё не проебать, а то сам виноват, что подарил квартиру.
Радостный пришёл я домой и попробовал с этой флешкой где-нибудь авторизоваться, что-нибудь сделать. Я хз как это делают другие, но я не смог. Я поставил какие-то плагины во все браузеры, переключался в какие-то режимы, пять раз перезагрузился, семь раз перекрестился — ни-ху-я. Разъебошил флешку молотком (в защиту от более талантливых), остатки забросил в мангал и зарёкся связываться с этими отечественными гос-технологиями.
раскрыть ветку (8)
3
Автор поста оценил этот комментарий

Вот что значит незнание, чем токен от флешки отличается) Выглядят одинаково, но совершенно разные устройства внутри вообще.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ах вот в чём дело!

1
Автор поста оценил этот комментарий
Слабак!)
1
Автор поста оценил этот комментарий

Уууу, так это самое любимое. Накати нужную версию криптопровайдера, накати сертификатов пачку, накати устаревших сертификатов, скачай плагин, установи плагин, узнай о том, что есть плагин для браузера, а есть для ОС, и без друг друга они нихуя не работают. Попробуй поставить плагин для ОС, узнай о том, что для его работы нужны 3 обновления безопасности. Накати обновления. Узнай, что эти обновления уже устаревшие и есть комплексное обновление. Накати обновление. Узнай, что крипто-про дружит с Яндексом, а випнет дружит со Спутником. Или все дружат с IE, но что бы работало, нужно поставить обновление для IE. Зайди на сайт bus.gov.ru, посмотри на фон страницы, пойди на форумы, узнай, что нужна другая версия криптопро. Накати другую версию, зайди на сайт bus.gov.ru, залогинься, перейди на ЕСИА, узнай, что у тебя неподходящая подпись, выпрыгни в окно.

1
Автор поста оценил этот комментарий
Как я тебя понимаю) брал для ИП и такая же история
0
Автор поста оценил этот комментарий

это сколько столетий назад было? - лет 5 назад у всех приличных выдавателей уже был софт который все автоматически делал.... хотя я вот щас себе винду переставил, и кокнретно с эцп все ставил минут 15 где то... офис дольше короче

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

ну, на винде возможно всё проще, не спорю

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

ааа ну на никсах чес гря не пробовал да... надо развлечься ради интереса. а на маке даже пытаться например не стал бы... ибо это тот еще концлагерь

1
Автор поста оценил этот комментарий

Можно. Организуй подключение к ЗСПД через аппаратный координатор - и хоть запередавайся. Но дорого это для обычных школ.

Да и не факт что в ФСБшную сеть будет возможность подключиться. Чисто технически это возможно, но регламенты ИБшные ФСБ мне не известны.

раскрыть ветку (2)
2
Автор поста оценил этот комментарий
Ну осталось ещё выяснить нахуя это говно нужно для передачи информации о мероприятиях в школе которые пишутся на отъебись каким нибудь завучем за час после работы и которые никто никогда не планирует и не будет исполнять)
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Это другой вопрос. К слову, тут вроде ниже говорили, что возможность передать данные онлайн есть. Просто некоторые в школах не могут осилить настройку этого.

Пусть страдают тогда, хуле.

2
Автор поста оценил этот комментарий

а нельзя вместо CD/USB на почту отправить документы? )

раскрыть ветку (11)
1
Автор поста оценил этот комментарий

Зашифровав их?

раскрыть ветку (10)
2
Автор поста оценил этот комментарий
И подписав. Банк-клиенты так делают, а фсб-клиенты значит не могут.
раскрыть ветку (9)
Автор поста оценил этот комментарий

По общим каналам связи? На сервер который постоянно смотрит в интернет?

раскрыть ветку (8)
1
Автор поста оценил этот комментарий

так говорите, словно не было никогда сбора данных о кортежах Путина через WhatsApp

Автор поста оценил этот комментарий

а как банк клиент работает? разве прямо по отдельному оптоволокну? надо в офисе поискать....

раскрыть ветку (6)
1
Автор поста оценил этот комментарий

Не по почте.

раскрыть ветку (2)
Автор поста оценил этот комментарий

ок. да - не по почте факт. но в остальном то

раскрыть ветку (1)
Автор поста оценил этот комментарий

Да и во много чем остальном. Включая поднятие защищенного канала связи и прочие криптографические вещи. А то получается как в анекдоте:


- А правда, что Рабинович выиграл в лотерею миллион?

- Правда, только не Рабинович, а Иванов, не в лотерею, а в карты, не миллион, а сто рублей и не выиграл, а проиграл.

Автор поста оценил этот комментарий

Он создает защищенный (шифрование+авторизация+аутентификация) канал связи поверх общих. До сервера доступа. С помощью своих программных средств, прошедших определенный "контроль".

Это всё-таки несколько отличается от "на почту отправить", о чем писали выше.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

да. но по общим каналам связи и на сервер который постоянно смотрит в интернет... я именно на это отвечал.


зы да и в почте есть шифрование и подпись...

раскрыть ветку (1)
Автор поста оценил этот комментарий

Нет, не на сервер который смотри в интернет. В Интернет смотрит сервер доступа только. А сервер, куда инфа передается стоит уже за ним и сам напрямую к Интернету не подключен. А еще фаерволлы и прочие комплексы безопасности между ними.

Шифрование и подпись в почте - неподходящая для такой ситуации вещь, т.к. слишком много нюансов, включая обмен и подпись сертификатов.

1
Автор поста оценил этот комментарий

если сдается секретная информация, то "получать" может только аттестованный комп, в котором существует мандатное разграничение доступа (даже в винде, ага), и все usb-носители поверены в составе этого компа, если не поверено, то и доступа в секретке к нему не будет, а чтобы аттестовать флешку - надо денюжку заплатить, которой у бюджетников нет. Зато cd/dvd ромы в фсб-шных компах уже поверены и аттестованы, и читают диски. Можно сказать фсб-шники пекутся о бюджете бюджетников (однако)

ещё комментарии
Автор поста оценил этот комментарий
Да-да, а то что персональные данные сотрудников рассылают всем у кого есть CD-RW и элементарные навыки обращения с ПК, тебя не смущает?! Ну и конечно единственный способ передать данные в ведомство это CD или флэшка. Дожили.
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества