Результаты поиска по запросу «

Предупреждение: Вероятная угроза безопасности

»

Запрос:
Создатель поста:
Теги (через запятую):



информационная безопасность 

Главной угрозой для общества стали компании, которые «защищают безопасность»

Автор оригинала: Эдвард Сноуден

Получив новый телефон, я всегда его разбираю. Не из любопытства и не по политическим причинам, а просто для безопасности. Первый шаг — удаление двух или трёх крошечных микрофонов на плате. Это лишь начало сложного процесса. Но даже после нескольких дней работы с паяльником смартфон всё равно остаётся самым опасным предметом в моей квартире.
https://habrastorage.org/r/w1560/webt/5u/xt/eo/5uxteoophrf-fmmjue5jjcowi7g.png
Микрофоны на материнской плате смартфона перед удалением

Теперь все поняли, о чём речь.

Много лет публиковались репортажи, что компания NSO Group занимается взломом телефонов с целью получения прибыли, причастна к гибели и задержаниям журналистов и правозащитников. Что операционные системы смартфонов изобилуют катастрофическими дырами (а код написан на устаревших языках, давно уже признанных небезопасными). Много лет специалисты объясняют: даже когда всё работает как положено мобильная экосистема — это адская антиутопия, смесь слежки за пользователями и откровенного манипулирования. Однако до сих пор многие не видят зла в индустрии, которая кажется такой хорошей.

В последние восемь лет я словно убеждал единственного друга бросить курить и меньше пить, в то время как реклама кричит со всех щелей: «Девять из десяти врачей курят айфоны!», «Незащищённый мобильный сёрфинг освежает!»

Но я не теряю оптимизма, поэтому проект Pegasus кажется мне поворотной точкой. Это хорошо изученная, детальная и совершенно безумная история о «троянском коне» с крыльями (в греческой мифологии Пегас — крылатый конь, сын горгоны Медузы, ударом копыта о землю мог выбивать источники, — прим. пер.), который превращает телефон в вашем кармане в универсальный жучок. Его можно дистанционно включить или выключить без вашего ведома.

Вот как это описывает Washington Post: https://www.washingtonpost.com/technology/2021/07/19/apple-iphone-nso/

«Клод Манген — жена французского политического активиста, заключённого в тюрьму в Марокко. Месяц назад на её iPhone 11 с неизвестного аккаунта пришло сообщение iMessage, которое доставило вредоносное ПО на телефон. Софт установился без каких-либо предупреждений и нотификаций, минуя системы безопасности Apple.

Экспертиза не смогла раскрыть, что именно было скопировано и отправлено. Это могло быть что угодно: Pegasus имеет доступ к электронной почте, голосовой связи, сообщениям в социальных сетях, паролям, списку контактов, фотографиям, видео, звукозаписям и истории сёрфинга. Шпионская программа может активировать камеры или микрофоны для получения свежих изображений и записей. Может прослушивать звонки и голосовую почту. Вести логи геолокации и определять, где пользователь находится сейчас: стоит ли человек на месте, а если движется, то в каком направлении.

И всё это без малейшего участия человека. Пользователю не требуется прикасаться к телефону, он даже не знает, что получил таинственное сообщение от незнакомого человека — в случае Манген, некоего linakeller2203@gmail.com».

Короче говоря, телефон в вашей руке существует в состоянии вечной незащищённости. Он всегда открыт для заражения кем угодно, у кого достаточно денег. Весь бизнес этой «индустрии информационной безопасности» заключается в создании новых инфекций, которые обходят последние обновления безопасности. Эти инструменты затем продают странам, которые остро нуждаются в самых изощрённых средствах угнетения своего населения.


Подобная индустрия, единственной целью которой является производство уязвимостей, должна быть ликвидирована.


Даже если завтра NSO Group и всех представителей этой индустрии внезапно сотрёт с лица земли вулканом общественного возмущения, это не изменит того факта, что мы в разгаре величайшего кризиса компьютерной безопасности в истории. И разработчики Apple, Google, Microsoft, которые хотят продавать продукт, а не доводить его до совершества, и их полная противоположность — благонамеренные разработчики Linux, которые хотят доводить продукт до совершенства, а не продавать его — все они спокойно пишут код на небезопасных языках, потому что… ну, потому что так привыкли, а модернизация требует значительных усилий, не говоря уже о расходах. Подавляющее большинство уязвимостей, которые потом эксплуатируются индустрией небезопасности, появляются по техническим причинам, связанным с управлением памятью. Поэтому выбор более безопасного языка — критически важная мера защиты… но мало кто об этом думает.

https://habrastorage.org/r/w1560/webt/nw/ik/n9/nwikn936ti6fdeecybh4n3lyu08.png
По данным Google, 70% серьёзных ошибок в браузере Chrome связаны с безопасностью памяти. Их можно устранить, используя более безопасные языки

Если вы хотите изменений, их нужно стимулировать. Например, если хотите вызвать сердечный приступ у Microsoft — предложите идею юридической ответственности за плохой код в коммерческом продукте. Хотите лишить сна Facebook — расскажите об идее юридической ответственности за любые утечки личных данных, собранных без необходимости. Только представьте, как быстро Цукерберг начнёт нажимать клавишу Delete.


Где нет ответственности, нет и подотчётности… и это приводит нас к роли государства.


Спонсируемое государствами хакерство стало настолько обычным соревнованием, что на Олимпийских играх у него должна быть отдельная категория.

Продолжение: https://habr.com/ru/company/dcmiran/blog/576290/
Развернуть

Отличный комментарий!

А с государствами, которые "защищают безопасность", уже покончили? Ну те, у кого силовой и судебный аппарат, возможность вломится ночью в любую квартиру, посадить в кутузку, ну или подогнать пацанчиков с зеленкой, без возможности из прижать по закону? Ааааа, это компании оказывается главная угроза, ооок
QuadroNyasha QuadroNyasha06.09.202120:48ссылка
+38.3

Билл Гейтс коронавирус пандемия предупреждение 

Билл Гейтс в 2015 году: Новая вспышка эпидемии? Мы к ней не готовы


Сегодня глобальная угроза выглядит не так (показывает фото ядерного взрыва), глобальная угроза выглядит так: 

Билл Гейтс,коронавирус,пандемия,предупреждение


Развернуть

Китай Ухань врач предупреждение заражение коронавирус живой 

В Китае умер предупредивший о вспышке нового коронавируса врач.

Отсюда
Китай,страны,Ухань,врач,предупреждение,заражение,коронавирус,живой
Ли Вэньлян (Фото: Keystone Press Agency / Global Look Press)
Врач из Уханя Ли Вэньлян, который предупреждал коллег о появлении коронавируса и впоследствии заразился им, скончался в Китае. Об этом сообщает издание The Global Times — англоязычная газета, которая является подразделением печатного органа ЦК КПК «Жэньминь Жибао».
Как пишет CNN, незадолго до начала вспышки вируса китайский медик пытался предупредить об опасности инфекции, однако к нему явилась полиция и потребовала прекратить распространять эту информацию.
DIWIINSffl П,Китай,страны,Ухань,врач,предупреждение,заражение,коронавирус,живой

Китай,страны,Ухань,врач,предупреждение,заражение,коронавирус,живой


Развернуть

Казахстан mitm новости кибернебезопасность tengrinews.kz нур-султан политика сертификат безопасности правительства Казахстана 

Казахстанцев попросили установить сертификат безопасности для доступа в Интернет.

Некоторым абонентам Tele2 поступают SMS-уведомления с просьбой установить сертификат безопасности по ссылке qca.kz. Отсутствие сертификата безопасности на устройстве может привести к проблемам с доступом к отдельным интернет-ресурсам.

о \Л/Ьа1БАрр .■ I ^ 16:25 <§> <3 О 73 % О Те!е2 > I |ииЧ<|^Г11Ч/ 1—ГЧУГ1 Г I иич/^п IV« номер получателя и сумму перевода (минимальный перевод -100 тенге). Уважаемый абонент! В соответствии с Законом «О связи» ст.26 для доступа к Интернету Вам необходимо установить сертификат безопасности


"Нас попросили уполномоченные органы уведомлять абонентов Нур-Султана о необходимости установить сертификат безопасности", - рассказал руководитель службы по связям с общественностью "Tele2 Казахстан" Олжас Бибанов.


По его словам, просьба касается лишь жителей столицы.


На сайте операторов Kcell и Activ также появилось уведомление об установке сертификата безопасности.


"В связи с участившимися случаями хищения персональных и учетных данных, а также денежных средств с банковских счетов казахстанцев был внедрен сертификат безопасности, который станет эффективным инструментом защиты информационного пространства страны от хакеров, интернет-мошенников и иных видов киберугроз.


Внедрение сертификата безопасности поможет в области защиты информационных систем и данных, а также в выявлении хакерских кибератак интернет-мошенников на системы информационного пространства страны, частный, в том числе банковский сектор, до того, как они смогут нанести ущерб. (...)


В случае отсутствия сертификата безопасности на абонентских устройствах могут возникнуть технические ограничения с доступом к отдельным интернет-ресурсам", - говорится в заявлении на сайтах операторов.


Ксе11 Смартфоны Тарифы и услуги Новым абонентам Роуминг Мой Ксе! Установка доверенного сертификата Оагпе! «АО «Кселп» информирует абонентов Кеей и АсЬ\- о необходимости установить «Сертификат безопасности» на персональных устройствах с доступом в Интернет В связи с участившимися случаями

Операторы подчеркивают, что установка сертификата безопасности должна быть выполнена с каждого устройства, с которого будет осуществляться выход в Интернет - мобильные телефоны и планшеты на базе iOS/Android, персональные компьютеры и ноутбуки на базе Windows/MacOS.


В случае отсутствия сертификата безопасности на абонентских устройствах могут возникнуть технические ограничения с доступом к отдельным интернет-ресурсам.


Абонентов Beeline также просят установить сертификат безопасности.


"Есть требование законодательства, когда все устройства, которые выходят в Интернет, должны быть обеспечены сертификатом безопасности. Этот сертификат разработан компетентными органами, который необходимо установить на все устройства, которые выходят в Интернет", - рассказал директор по корпоративным коммуникациям "Beeline Казахстан" Алексей Бендзь.


Ранее сообщалось, что проблемы с доступом к Интернету могут появиться у астанчан. Об этом заявили в Министерстве цифрового развития, инноваций и аэрокосмической промышленности.


Вице-министр цифрового развития, инноваций и аэрокосмической промышленности Аблайхан Оспанов объяснил, обязаны ли казахстанцы устанавливать на свои электронные устройства новый сертификат безопасности, передает Tengrinews.kz.

"Как я уже отметил, данная норма была введена в закон о связи еще в 2015 году. Сегодня операторы обязаны предоставлять такую возможность населению - загружать, устанавливать сертификат технической безопасности на свои устройства", - сказал Оспанов на пресс-конференции в правительстве.


По его словам, сертификаты безопасности позволят населению обеспечить безопасность своих персональных данных, которые хранятся у них, когда они подключаются к интернет-ресурсам.


"Есть хорошие плюсы. Он позволит вам не посещать фишинговые сайты. Вы знаете, что в рамках хакерских атак, когда вас направляют с одного сайта на другой сайт, где возможна утечка персональных данных. Это те же самые сведения о ваших платежных картах и всех транзакциях, которые вы проводите. Сегодня это добровольно. Вам предоставляют такую возможность, по желанию можете установить или не устанавливать", - заключил он.


Вице-министр отметил, что сейчас реализуется пилотный проект в Нур-Султане.


"Сегодня уже многие ресурсы используют защищенные сертификаты. Вместе с тем не все эти требования используют. Тем самым мы должны обезопасить наших граждан от таких незащищенных интернет-ресурсов, чтобы не произошла утечка данных с вашего устройства. По желанию вы можете установить и закачать от провайдера. (...) На сегодня мне сообщение еще не пришло. Как придет, я обязательно установлю себе и своим детям. Вы, наверное, видите, когда на некоторых сайтах всплывают баннеры. Как раз-таки при таком сертификате безопасности ребенок просто не сможет кликнуть и перейти на ресурс", - добавил Абылайхан Оспанов.


Напомним, казахстанцев попросили установить сертификат безопасности для доступа в Интернет. Мобильные операторы начали уведомлять абонентов об установке сертификата безопасности на все устройства, которые имеют доступ к Интернету.


Ранее сообщалось, что проблемы с доступом к Интернету могут появиться у астанчан из-за "технических работ, направленных на усиление защиты граждан, государственных органов и частных компаний от хакерских атак, интернет-мошенников и иных видов киберугроз".

Развернуть

Отличный комментарий!

о Вирус! Здравствуйте, я молдавский вирус. По причине ужасной бедности моего создателя и низкого уровня развития технологий в нашей стране я не способен причинить какой-либо вред вашему компьютеру. Поэтому очень прошу: сами сотрите какой-нибудь важный для вас файл, а потом разошлите меня по
ddych ddych19.07.201919:13ссылка
+32.7

угроза предупреждение 

УНИТАЗ С ТРЕЩИНОЙ НОГАМИ НЕ СТАНОВИТЬСЯ ОН РАЗВАЛИТСЯ И СЛОМАЕТ ВАМ НОГИ,угроза,предупреждение
Развернуть

Starlink SpaceX Китай 

Китайские военные разрабатывают оружие, которое будет уничтожать спутники Starlink

Китайское правительство видит угрозу сотрудничеству Министерства обороны США и SpaceX. Поэтому, если Пекин признает спутники угрозой национальной безопасности Китая, применит оружие для истребления Starlink.
SpaceX Маска подписала контракт с Министерством обороны США на использование платформы Starlink в военных целях, включая разработку чувствительных инструментов, способных обнаруживать и отслеживать гиперзвуковое оружие. Именно такие ракеты производит Пекин.
Известно, что компания Илона Маска в ближайшие десять лет планирует вывести около 30 тыс. спутников на орбиту, чтобы обеспечить максимальное покрытие и стабильность работы сети. Специалисты считают, что это поможет американским беспилотникам и истребителям передавать в десятки раз больше информации, а значит, даст им безусловное преимущество в небе.
Starlink,SpaceX,Space Exploration Technologies Corporation, Американский Батут Корпорейшен,Китай,страны
Развернуть

Отличный комментарий!

Вроде в американской военной доктрине предусмотрен ядерный удар за такую хуйню, посмотрим
sudoku_gosu sudoku_gosu27.05.202218:22ссылка
+9.9
Быть Китаем
Запускаешь вагон гвоздей в качестве миссии по снабжению китайской станции
"Теряешь" вагон гвоздей на орбите по которой летают спутники Старлинк
Говоришь что это отказ оборудования.
Получаешь ядерный удар от США которые не курились на твою китайскую huinyu
Wahtg Wahtg27.05.202218:27ссылка
+26.0
Бьешь ядеркой в ответ
mexanist mexanist27.05.202218:29ссылка
+10.5
по воронежу?
SobakaBalabaka SobakaBalabaka27.05.202218:31ссылка
+40.7

Визуальные новеллы фэндомы Коллективное творчество(БЛ) Бесконечное лето Ru VN 

Штормовое предупреждение!

Визуальные новеллы,фэндомы,Коллективное творчество(БЛ),Бесконечное лето,Ru VN,Русскоязычные визуальные новеллы,Отечественные визуальные новеллы
Развернуть

Беларусь санкции угроза техногенная катастрофа Гродно Азот политика 

Требование снять санкции или будет техногенная катастрофа

Руководство ОАО «Гродно Азот» подготовило коллективное обращение к Международной организации труда, которое администрация завода заставляет подписывать своих сотрудников.

Между пари. iмая opi ани «амия ipy да (МО I ) i ll-1211. Женена 22. Швейцария International I abour Organization (1ГО) ('11-1211. Cieneve 22. Switzerland Ko.i.ioki икное обращение {C ollective appeal) Совет Европейского сонма ушерлил пятый макет запрегительных мер против физических и юрилических

В обращении руководство предприятия призывает ЕС к переговорам и отмене санкций, в противном случае пугает авариями и техногенной катастрофой из-за старого оборудования, представляющего угрозу сопредельным государствам и всему региону.
Отметим, что в течение этого года все чаще появляются новости об аварийных остановках цехов на предприятии. Рабочие рассказывают об ужасном состоянии старого оборудования, которое эксплуатируется много лет без ремонта.

Источник

Развернуть
Никогда не думал, что ядерную войну можно вести подрывом реактора возле границы.
clif08 clif0813.12.202113:48ссылка
+34.3

полиция США видео песочница 

Почему американский полицейский стреляет без предупреждения

Развернуть

политика рунет угрозы лентач минкомсвязи 

Минкомсвязи перечислило виды угроз, при которых возможна изоляция Рунета

lentach.media
Минкомсвязи приготовило проект постановления правительства, в котором описывается, при каких условиях российский сегмент интернета может перейти в режим централизованного управления - с возможным отключением от всемирной Сети.
В документе называются три вида угроз Рунету:

Угрозы целостности — когда невозможно установить соединение между пользователями;
Угрозы устойчивости — когда отказывает часть оборудования либо происходят природные или техногенные катастрофы;
Угрозы безопасности — когда кто-то пытается взломать оборудование провайдеров или оказывает «дестабилизирующее внутреннее или внешнее информационное воздействие» на сети связи.

Роскомнадзор возьмет управление Рунетом на себя, если вероятность угрозы будет оценена как высокая или ее уровень опасности определят как высокий.
«В случае неотложного реагирования» это будет сделано без уведомления провайдеров — ведомство будет использовать установленные у них «технические средства противодействия угрозам».
Угрозы Рунету: Аниме Рэперы Telegram Мемы Навальный Лайки Украина Репосты Скверы Свобда слова Видеоигры ГНУТ Т гтчттг,политика,политические новости, шутки и мемы,рунет,угрозы,лентач,минкомсвязи
Развернуть
В этом разделе мы собираем самые смешные приколы (комиксы и картинки) по теме Предупреждение: Вероятная угроза безопасности (+1000 картинок)