Size: a a a

Курсы по ИТ.рф

2021 April 20

MA

Maxim Andronenkov in Курсы по ИТ.рф
Можно делать как ты сеазал, но это ОЧЕНЬ дорого. Госуха не потянет
источник

MA

Maxim Andronenkov in Курсы по ИТ.рф
Сим аутентификация, интеграция с vpn, настройки политик глобальных.
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
буод херня. там поверхность атаки запредельная.
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
во всяком случае - в нынешнем виде.
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
пока вменяемый вариант только у самсунга видел
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
но нужен не-вендорлок.
источник

MA

Maxim Andronenkov in Курсы по ИТ.рф
Я видел одну нормальную имплементацию, но нужно было помтоянно обучать сотрудников чтобы они правильно работали и ничего лишнего не делали.
источник

MA

Maxim Andronenkov in Курсы по ИТ.рф
Open source единственный выход
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
так в чем смысл такого биода.
задача биода сделать так, чтобы твой сотрудник мог лично подарить свой биод целой толпе товарищей майоров и всё равно ничего не заработало.
источник

MA

Maxim Andronenkov in Курсы по ИТ.рф
Товарищ майор и так все узнает.
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
не вижу прямой необходимости.
более того - FOSS не слишком-то жалует всякие TPM\блобы\единые корни доверия итд.
а в этом деле без таких штук не обойтись.
источник

MA

Maxim Andronenkov in Курсы по ИТ.рф
Ни одна система не спасет от этого
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
ну почему же ни одна.
вот консоли например - отличный пример.
самсунг кнокс опять же.
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
всё это вызывает фе у опенсорсников, потому что задача строго противоположна духу фосс
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
не давать владельцу железяки делать с ней что угодно.
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
но это одно из основных условий
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
к счастью, опенсорс делают одни, а пропагандируют другие, поэтому в целом противоречия только словесные.
источник

MA

Maxim Andronenkov in Курсы по ИТ.рф
Мне кажется, даже я уверен, ты переоцениваешь такое количество шифров и проч. Среднему бизнесу это не нужно. Нет у них таких секретов. А тем кому нужно, только Астра Линукс поможет
источник

KC

Knigochei Consult in Курсы по ИТ.рф
Больные парайноки есть везде
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
да там хватит тривиального аес, я же не криптоманьяк.
и я точно так же понимаю, что в клавиатуре может быть кейлоггер например, а монитор может быть на секунду отключен, а фимрварь в это время введет нужные слова в видиай.
Но тут задача скорее обозначить вектор. Это как клиент-банк и эпл\андроид\самунг\сбербанк пей. В первом случае защита элементарно спуфится через окс-7 и вы моментально получаете полный доступ ко всем счетам. Во втором - полный контроль целостности устройства, прошивки и программной части ради средней транзакции в 500 рублей.  
Где тут перегибы - решает каждый сам за себя, но у меня распоряжения на суммы более 100к\день по счету с мобильных устройств заблокированы.
источник