Как украсть триллион. Коррупционная составляющая в «пакете Яровой»

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) « Первая ... 4 5 [6]   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
FREEMAN
14.07.2016 - 09:19
0
Статус: Offline


L2/L3 puppeteer

Регистрация: 22.04.08
Сообщений: 1031
Цитата (vinniboom @ 13.07.2016 - 18:24)

Я понимаю что тут куча системных администраторов, давайте разделим рыбу и мясо.

системных администраторов может и куча, а вот сетевых инженеров - единицы smile.gif
 
[^]
mikedd
14.07.2016 - 09:24
1
Статус: Offline


Балагур

Регистрация: 31.01.11
Сообщений: 922
Цитата (chair06 @ 13.07.2016 - 13:07)
такая же подоплека была и при введении фискальных регистраторов для ККМ, которыми торгуют определенные фирмы и, по сути, продают обыкновенные дешевые платы памяти с дорогущей наклейкой о сертификации. В выигрыше только эти фирмы, потому что никто и никогда еще вот уже почти за пять лет не попросил предъявить в налоговой эти фискальные регистраторы для проверки. А меняют их раз в год.

Ты понятия не имеешь о чем говоришь. В конце 90х фискалку ККМ потрошили все кому не лень, к примеру я написал редактор для амски который позволял редактировать и удалять суммы из кассы. Потом эту лавочку прикрыли введением ЭКЛЗ, которая уже шла отдельным блоком. Его и заменяют раз в год, причем приходится мотаться между ЦТО и ИФНС с разными бумажками.
 
[^]
syshell
14.07.2016 - 09:28
3
Статус: Offline


Йохан Палыч

Регистрация: 13.03.14
Сообщений: 9221
Цитата (Stout @ 14.07.2016 - 08:42)
По какому именно? Про DPI? Я что-то неверно сказал?))) DPI - это всё-таки комплекс, а не только "банилка" адресов.

Насчет HTTPS - по сути, организуется "узаконенная" атака MiTM. При запросе устанавливается соединение пользователь - портал провайдера и портал провайдера - запрашиваемый сайт HTTPS. Сертификат ресурса таким образом подменяется на сертификат провайдера. С точки зрения удаленной стороны, вообще ничего не заметно.
Понятное дело, что после этого сессия перехватывается с полпинка.
Кстати, этим решениям сто лет в обед. Любой портал аутентификации публичного Wi-Fi делает такую штуку в целях внедрения рекламы в просматриваемый контент.
Например, портал Московского метрополитена.
---
Про СОРМ все написали правильно. Он не является ГИС (Государственной Информационной Системой) и не является ИС, которая обрабатывает персональные данные пользователя.
А вот биллинг, складской учет и бухгалтерия у оператора связи подпадают под действие ФЗ-152 на 100%.
---
И еще - регламенты ФСТЭК и ФСБ предусматривают не "иметь сертификат ФСБ на Windows", а иметь установленное сертифицированное п/о контроля целостности, п/о шифрования согласно ГОСТ, п/о антивирусной защиты и - не поверите - п/о детектора атак на АРМах пользователей.
Такие дела... С серверным оборудованием мороки немного больше, но "сертификатов на Windows" там тоже нет, зато есть сертифицированные криптошлюзы и аппаратные сертифицированные IDS в сегменте границы сети.
 
[^]
farlow
14.07.2016 - 09:48
0
Статус: Offline


Ярила

Регистрация: 26.10.10
Сообщений: 2201
Цитата (Stout @ 14.07.2016 - 08:42)
Цитата (farlow @ 14.07.2016 - 07:21)
Цитата (Stout @ 13.07.2016 - 10:44)
Блять.... судя по нику из LJ автор и правда долбоеб! Причем тут СОРМ??? СОРМ не хранит инфу и не нужен он для пакета Яровой... Для тех кто не знает как работает СОРМ: СОРМ только собирает из зеркалированного общего трафика по ключевым словам инфу о пользователях и передает по спец-каналу в ФСБ, а там уже идет аналитика и не более. СОРМ оборудование дорогое, но ни о каких 50% затраченных средств не идет речи! Я не в восторге от пакета Яровой, но то что здесь написано бред сивой кабылы!

ЗЫ: Я бывший ведущий системный архитектор в провайдере!

ЗЫ2: DPI не обязателен к покупке! При наличии нормальной циски и спеца линуксойда, весь трафик, который должен блокироваться, будет блокироваться и без DPI! Один хуй DPI не развернет HTTPS соединение чтобы посмотреть к какому ресурсу обращается пользователь! Вот когда заставят ставить на комп и другие устройства единый государственный сертификат безопасности, вот тогда будет жопа! Пизда всем нашим тайнам!

ЗЫ3: Что-то я подумал про HTTPS и у меня возник вопрос! А как они блять будут получать данные о переписке, если все современные соц.сети и прочие месенджеры находятся за HTTPS?))))))

ЗЫ4: И воообще, покупать DPI только ради блокировки сайтов, это как забивать дорогущим микроскопом шиферные гвозди!

Судя по предпоследнему абзацу - хуевый из тебя архитектор

По какому именно? Про DPI? Я что-то неверно сказал?))) DPI - это всё-таки комплекс, а не только "банилка" адресов.

ты еще и считать не умеешь? lol.gif
 
[^]
Stout
14.07.2016 - 10:20
0
Статус: Offline


Балагур

Регистрация: 14.10.15
Сообщений: 850
Цитата (farlow @ 14.07.2016 - 09:48)
ты еще и считать не умеешь? lol.gif

Уж извините... Вторые сутки вжобываю!
 
[^]
slam007
14.07.2016 - 12:05
-3
Статус: Offline


Юморист

Регистрация: 20.08.08
Сообщений: 550
Заказная пугалка. Так привлекать к себя внимание, чтобы распилить триллион? Бред же. Они может и воры, но не дураки, чтобы так палитья.
В нашей стране пилят и большие деньги по схемам, о которых мы и не догадываемся.
 
[^]
awolfman
14.07.2016 - 17:32
0
Статус: Offline


Ярила

Регистрация: 1.01.14
Сообщений: 4687
Цитата (marimasi @ 13.07.2016 - 16:17)
Цитата (awolfman @ 13.07.2016 - 15:54)
Самое смешное во всем этом то, что операторы сотовой связи(так называемая большая тройка), ну и Ростелеком конечно, получают деньги на закупку оборудования из бюджета. Т.е. до 80% стоимости оборудования операторам сотовой связи оплачивает бюджет.  Вот так...

про Ростелеком, который в принципе, тоже подвязался под этот пакет, так как хотел бы все под ссебя подмять-соглашусь

А тройка-то чего с государства получает?

Мегафон - Алишер Усманов.
Билайн - Михаил Фридман.
МТС - Владимир Евтушенков.

Как бы весьма простые люди. ОГА!
 
[^]
Ott0
14.07.2016 - 22:48
0
Статус: Offline


Балагур

Регистрация: 18.03.10
Сообщений: 857
Цитата (Stout @ 13.07.2016 - 10:44)
ЗЫ3: Что-то я подумал про HTTPS и у меня возник вопрос! А как они блять будут получать данные о переписке, если все современные соц.сети и прочие месенджеры находятся за HTTPS?))))))

Очнулся, в братских республиках уже давно все решили - весь https трафик заворачивается на систему анализа, а та отдает левый сертификат шифрования. И либо ты принимаешь его и добавляешь в доверенный, либо сосешь бибу. Такой узаконенный MiTM от государственного root CA.

Это сообщение отредактировал Ott0 - 14.07.2016 - 22:57
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 28272
0 Пользователей:
Страницы: (6) « Первая ... 4 5 [6]  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх