Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 July 04

A

Alis in RUSCADASEC community: Кибербезопасность АСУ ТП
И без обновлений софта и ОС.
Ну, такое себе.
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну если у Вас есть желание отправлять телеметрию и личные данные в гугл через гугл сервисы и Вы готовы обменять свои данные на удобство обновлений софта - то пожалуйста)
Я предпочту личностную безопасность и свободу. Накатить apk через adb раз в месяц не такая и проблема)
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ха. Ещё кто-то говорит о ПД в 2021. Главная защита ваших ПД - это принцип Неуловимого Джо.
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Если паранойя не даёт спать, то советую использовать фейковые данные везде. Но опять же это не спасет вас от сливов ваших ПД с ведомственных БД (яркий пример слив ПД с мос.ру в ходе голосования и пр.).
источник

РН

Роман Нестуля... in RUSCADASEC community: Кибербезопасность АСУ ТП
Вставлю свои пять копеек. Недавно читал статью что у нас в стране не создано ни одного значимого центра признания - типа Голивуда для кино, Нобелевки и т.д. И это правда. Как следствие мы все больше смотрим на запад когда нам надо что то так или иначе измерить оценить. А иногда и вообще не смотрим - достаточно звучного 5-7 буквенного обозначения бренда и мы готовы перед ним упасть и ноги целовать. Конечно объективное отсутствие в стране развития каких-то решений налицо. Но тем не менее надо объективно и зарубежные продукты оценивать. И иногда они просто дерьмовые, просто это субстанция скрывается под  надежным брендом не терпящим отрицания идолопоклонства. Два примера - падающие Боинги - налицо просто пропадание инженерной школы программирования. Второй пример из своей практики - прибор для электроэнергетики мировой европейской компании. После подачи напряжения вышли из строя 3% приборов, после доставки на объект еще 3%. Софт и функциональность для настройки и диагностики полный трэш. Наш Архангельский аналог в 2.5 дешевле надежнее и функциональнее. Кстати оба этих примера объединяет один факт - корни софта обоих и производство последнего находятся в Индии. Не так давно кажется в дискуссии кто то говорил что индийские мозги в руках мировых брендов не есть проблема..... А что касается развития наших решений по ПО и железу для ИБ - то без разумного и достаточно  агрессивного протекционизма поднять это нельзя. В части ПТК АСУ ТП такая работа по протекционизму уже фактически налажена. Так что и по ИБ это все видимо будет доведено до какого то приемлемого уровня.
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Рекомендую ходить пешком, полезно и дёшево
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Вообще ориентация на потребителя лишь культивирует культ потребления, навязанный нам американскими дирижёрами. Некачественная продукция стимулирует умственную деятельность инженеров и способствует появлению новых Кулибиных
источник

A

Alis in RUSCADASEC community: Кибербезопасность АСУ ТП
А apk-шки вы же с открытых форумов будете качать, или с открытых репозиториев, где ничто и никем не контролируется?
Это как история с пиратскими дистрибутивами Windows с торрентов, которые практически всегда изначально уже протроянены.
Вот ради интереса подключите этот свой телефон к WiFi, который логирует все DNS-запросы через Pihole - можете сильно удивиться (надеюсь, нет).
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Что можно и возможно - собираю, на аудит открытого кода нет желания. Это уже оффтоп, но всё же, при отключении на устройств гугл сервисов ломается половина телеметрии и всякой рекламы, это уже не мало
источник

A

Alis in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну и опять же, обновления ядра ОС вам не светит в плане патчей безопасности, которые Google выпускает каждый месяц. Ручками вы не будете новый образ ОС накатывать на телефон каждый месяц, перенастраивая все с нуля (я просто проходил все это несколько раз уже).
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Афимерная возможность эксплуатации 1-dayев меня не особо заботит, персональные данные и телеметрия для меня важнее
источник

A

Alis in RUSCADASEC community: Кибербезопасность АСУ ТП
Ломается вся логика пользования именно смартфоном. Тогда уж Нокиа 3310 должна быть.
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Тут важен вопрос цены, сколько будет стоить эта «свобода». В личной безопасности нужно исходить из конкретной модели угроз
источник

A

Alis in RUSCADASEC community: Кибербезопасность АСУ ТП
Не спорю.
Но всё же посмотрите, что именно и куда отправляет сейчас ваш "анонимный" телефон, это не шибко сложно.
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Есть же прекрасный телефон от госпожи Касперской :)
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Наглядный пример: нет нужды нанимать личную вооруженную охрану, если уровень дохода не позволяет оплачивать хотя бы работу секретаря
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Проект закрыт
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Эх, был :(
источник

A

Alis in RUSCADASEC community: Кибербезопасность АСУ ТП
В данном случае всё будет зависеть от того, какие именно приложения на нем установлены. Многие из них стучатся на свои сервисы каждые несколько секунд, передавая те же самые данные, которые вы от Google пытаетесь скрыть.
источник

DS

Denis Semakin in RUSCADASEC community: Кибербезопасность АСУ ТП
Телефоны отправляют ПД, это факт... Куда? Ну, куда-то:)))  Вон есть проект от ОМП, где ПД не покидают пределы границ РФ, но и в этих пределах они могут кочевать где угодно.
источник