-
Публікації
17 340 -
Зареєстрований
-
Відвідування
-
Днів у лідерах
75
Тип публікації
Профілі
Форум
Календар
Усі публікації користувача Canton
-
Так как? Научите Шона кибербезопасности? Можете не продолжать... Все и так ясно. Еслия не в теме - пользуюсь знаниями более компетентных товарищей. Вы в их список не попали
-
Зато как висит! (после похода к психоаналитику)
-
Дык не вопрос же - велкам к Шону и Корсуну. Повозите их мордой по столу... Мы с все удовольствием почитаем и поболеем за Вас
-
Константин Корсун 1 ч. · Отже, що відомо на сьогодні про Резерв+ Додаток, через який можна віддалено оновити свої дані в ТЦК. Перше. У багатьох не працює авторизація через BankiD. Люди матюкаються та видаляють. Друге. Код додатку на обфускований, тобто доступний кожному, хто його скачав. Чи це баг, чи це фіча – скоро дізнаємося. Але через доступність коду дослідники негайно ломанулися його читати і виявили дивні речі. Наприклад, рядки коду, які майже повністю ідентичні коду шкільного онлайн-щоденника. Як це там опинилося, і головне – нахіба? Щоби що? Третє. Якщо додаток виклали офіційно – значить він відповідає вимогам законодавства і стосовно кібербезпеки (КСЗІ), і стосовно захисту персональних даних. Але судячи з поточного стану додатку очевидно, що це фількіна грамота, яку, не глядячи, підписує ноунейм на посаді Голови Держспецзв’язку по команді свого начальника Федорова. Розроблено Резерв+ Міноборони (начебто), під керівництвом «цифрової» заступниці міністра Каті, яка по суті є ще одним аватаром Федорова. Також є підозра, що попри «морду» від Міноборони, дані потрапляють все одно у мінцифру та Дію (бекенд). І четверте. Техпідтримка додатку Резерв+ здійснюється через ТГ-каналі Міноборони. Через нешифровані канали повністю російського Телеграму, який скоріше за все таємно співпрацює з кремлем. Висновок: сильно поспішали викласти «хоча б щось» саме до 18 травня – день, коли починає діяти новий закон про мобілізацію. Вийшло як завжди у мамкіних жижиталізаторів. Я розумію, що уточнити дані онлайн – це значно зручніше, ніж стояти годинами у депресивних коридорах ТЦК, та ще й коли у тебе відібрали на вході телефон. Тому поки що порадив би краще піти в ЦНАП, ніж встановлювати додаток. Крім того, що додаток банально не працює, так ще й невідомо які дані збирає, невідомо куди їх передає, і чи хоч якось захищає ті «уточнені дані». І нагадаю, що для уточнення даних у військовозобов’язаних є ще 60 днів. У країні, де «роль кібербезпеки дещо перебільшена», краще триматися подалі від криворуких «унікальних технологічних рішень». Тим, хто постійно перебуває наразі за кордоном – мої співчуття, вам лише через додаток. І до речі, за наявності «уточнених даних ТКЦ» - відновлюється надання консульських послуг у дипломатичних представництвах України за кордоном. Правда, вже без Вікторії Ші cutt.ly/9ee4F3YU , але хоч так. Як будуть ще новини про Резерв+, буду писати ще. А вони явно будуть. К, Корсун
-
Когда будет утечка - будет поздно. речь о том, что как все от Федорова - из гавна и палок (Дия в пример). там вообще нет понимания о БЕЗОПАСНОСТИ
-
Знал что Вы дурак, но не знал, что Вы дурак рафинированный....просто эталонный образчик дурака...
-
Это к Андрею. Захочет - расскажет ИМХО - данные военообязанных должны быть одним из самых охраняемых секретов государства. И нигде в мире в подобных приложениях их нет и не может быть априори. ФСБ и ГРУ аплодируют стоя...
-
https://www.facebook.com/ruheight/posts/pfbid0YYdR2Pic3DxKrFomiRj7gBPyhbzDFiKJgtxfWqgvzbxxZFKNa7gaNbXfENR7cdzUl
-
Далі слово Sean Brian Townsed (https://www.facebook.com/share/p/bSygJN26ZJt2gYJ2/): Вы прямо с ума посходили с этим перехаканным на скорую руку школьным дневником. Как будто бы история с ковидными намордниками вас ничему не научила. Я вот тогда первым делом оформил себе QR на столетнего деда, и ввел всякую чушь во все активные поля. Актуализировал, так сказать. P.S. Лайфхак для СБУ, СЗР и ГУР: призывников с установленным приложением на службу не брать. Пока это самый лучший тест. P.P.S. "Система матиме комплексну систему захисту інформації з необхідним атестатом відповідності. Це означає, що застосунок буде запущено відповідно з чинними вимогами законодавства щодо захисту інформації"
-
Наші українські хакери спокійно вскрили "Резерв+" і подивилися, що там всередині. З'ясувалося, що це шкільний застосунок (Дневник), який переробили у "резерв+". І це треш. Схоже, що вирішили не заморочуватися і... Вітання Мінцирку. ))
-
Автоматом доставляют в ТЦК
-
Укрепления в Сумской области
-
Автомобілі, які стоять на обліку у ТЦК, заборонили переміщати до інших областей – закон про мобілізацію Громадяни та бізнес більше не можуть переміщувати автомобілі, які перебувають на військовому обліку у ТЦК, за межі України та до інших областей, передавати права власності на них юридичним чи фізичним особам, здавати в оренду, надавати їх як предмет застави, — судово-юридична газета
-
"Будущее не определено" (С)
-
C той зоной все было ясно с самого начала Думаю Липцы тоже оставят Между Липцами и Харьковом - все выедут. Знаю их настроения - у жены там родня.
-
Канев... An_HJOka3S3bF3yXQzu9ss70zIQM9Trsz8vkic9_KUhJBdDKFdAdS9y7ZIu0LJj4fUx-SltLHzbueLXy-QNFZ-oa.mp4
-
Я рассуждаю с точки зрения ЗК
-
Они хоть и ЗеКа, но не еб...тые... Фиксированный срок сменить на бессрочную солдатщину с огромной вероятностью задвухсотиться?
-
Ребята, а куда Миг подевался? Уже больше месяца не заходил...У него все нормально?
-
10 была магнитная буря уровня G4 После 0 часов 11 мая - максимально возможный уровень G5. Илона никакого отношения к сбоям не имеет
-
Это же бемби (маленький тупой олень)..."Смотрю в книгу - вижу фигу" (С)
