Size: a a a

Чат казахстанских IT-предпринимателей и стартаперов

2020 April 07

КХ

Куляш Хаметова... in Чат казахстанских IT-предпринимателей и стартаперов
Edu
источник

A

Alx in Чат казахстанских IT-предпринимателей и стартаперов
Alisher
Я как раз за пределами города)
Они убрали лимиты, но вы не радуйтесь, это только ночью
источник

TK

Tatyana Kovaleva in Чат казахстанских IT-предпринимателей и стартаперов
Stas
найдите в телеге канал
EDU. Образование в Казахстане
там есть видео, удобно смотреть там и качать оттуда.
Спасибо Вам огромное от лица всех, кто мучился все это время в поисках телевизоров, прямых эфиров и расписания программ!
источник

SB

Stanislav Belyaev in Чат казахстанских IT-предпринимателей и стартаперов
Про zoom, опять же (меня задевает то, как реагирует народ на заголовки новостей, не погружаясь в содержимое). Я не призываю всех возвращаться туда и тем более, если вам не удобно или он у вас не работает. Но не нужно обвинять продукт в небезопасности )

Сделали небольшой разбор основных претензий (внутри компании, с нашими безопасниками):

Про безопасность Zoom

Многие читали в интернете новости про найденные баги Zoom, а кто-то даже уже спрашивает, можно ли им продолжать пользоваться. По моему мнению, большинство из них сильно раздуто. Например, отсутствие end-to-end шифрования преподносится в новостях так, как будто звонки в Zoom может прослушивать кто угодно в интернете ( но это вообще не так, в Zoom используется своеобразная реализация шифрования звонков на основе TLS, т.е сама компания Zoom может расшифровать трафик. Ни ваш сосед по вай-фаю, ни провайдер, ни любой другой в интернете это сделать не сможет. А вот в чате у них честное e2e шифрование)  Или то, что Zoom позволяет воровать логины и пароли от Windows систем (хотя все что он делает, превращает написанные ссылки в кликабельные, как тот же MS Outlook, а дальше уже сама система их обрабатывает).
На фоне этого всего, некоторые компании, в том числе и в России, запретили своим сотрудникам пользоваться Zoom. Дак вот, взвесив все риски, мы решили, что будем продолжать пользоваться Zoom. Но с некоторыми оговорками.

Итак, вот несколько вещей, которые настоятельно рекомендуется делать при использовании Zoom:

• Любая конференция должна быть защищена паролем. Кто-то не раз сталкивался с ситуацией, когда к конференции подключались непонятные люди с иероглифами вместо имен. Это возможно потому, что Zoom использует простые цифровые идентификаторы, которые достаточно просто перебрать (в инете эту атаку назвали zoombombing). Когда вы используете пароль, даже если id конференции подберут правильно, пока будут подбирать пароль, конференция уже закончится.
• Используйте Зал ожидания. Фича позволяет вновь подключившимся мариноваться в лобби. Организатору конференции необходимо протыкать нужных участников для присоединения к конференции. Эту, и предыдущую фичу с паролями, Zoom должен был принудительно включить 4 апреля для free аккаунтов.
• Не стоит публиковать ссылку на конференцию в фейсбуке, твитере и вообще в интернете. Особенно если ссылка содержит статичный идентификатор. Особенно если ссылка еще содержит хешированный пароль. Иначе ждите гостей.
• Не публикуйте в интернет видеозаписи конференций, на который вы обсуждаете рабочие вопросы. Это вроде само собой разумеющееся.

И все.

Касательно последней истории с якобы утечкой видеозаписей Zoom. Где-то видел заголовок "Сервис Zoom оказался скомпрометирован". Это бред. Единственно в чем Zoom виноват, дак это в том, что сохраняет локально на компьютере (или в своем облаке, для обладателей лицензии) видео со стандартным именем zoom_0.mp4, zoom_1.mp4 и т.д. И если в гугл вбить это имя, действительно, найдется очень много видосов на ютубчике, вимео и других интернет ресурсах. Видео, сохраненное на серверах Zoom недоступно в поиске. Т.е. люди сами своими руками залили все в интернет, а в итоге обвинили Zoom.

Да, у Zoom есть некоторые проблемы с безопасностью. Но у абсолютно любого сервиса есть баги. Все опубликованные баги Zoom либо уже исправил, либо исправит в ближайшее время - по анонсу на офсайте, они остановили всю свою продуктовую разработку, чтобы полностью заняться безопасностью. Поэтому я предлагаю смотреть больше не на сами баги, а на то, как Zoom на них реагирует. Следуйте рекомендациям и все будет хорошо.
источник

uk

ulan k in Чат казахстанских IT-предпринимателей и стартаперов
Stanislav Belyaev
Про zoom, опять же (меня задевает то, как реагирует народ на заголовки новостей, не погружаясь в содержимое). Я не призываю всех возвращаться туда и тем более, если вам не удобно или он у вас не работает. Но не нужно обвинять продукт в небезопасности )

Сделали небольшой разбор основных претензий (внутри компании, с нашими безопасниками):

Про безопасность Zoom

Многие читали в интернете новости про найденные баги Zoom, а кто-то даже уже спрашивает, можно ли им продолжать пользоваться. По моему мнению, большинство из них сильно раздуто. Например, отсутствие end-to-end шифрования преподносится в новостях так, как будто звонки в Zoom может прослушивать кто угодно в интернете ( но это вообще не так, в Zoom используется своеобразная реализация шифрования звонков на основе TLS, т.е сама компания Zoom может расшифровать трафик. Ни ваш сосед по вай-фаю, ни провайдер, ни любой другой в интернете это сделать не сможет. А вот в чате у них честное e2e шифрование)  Или то, что Zoom позволяет воровать логины и пароли от Windows систем (хотя все что он делает, превращает написанные ссылки в кликабельные, как тот же MS Outlook, а дальше уже сама система их обрабатывает).
На фоне этого всего, некоторые компании, в том числе и в России, запретили своим сотрудникам пользоваться Zoom. Дак вот, взвесив все риски, мы решили, что будем продолжать пользоваться Zoom. Но с некоторыми оговорками.

Итак, вот несколько вещей, которые настоятельно рекомендуется делать при использовании Zoom:

• Любая конференция должна быть защищена паролем. Кто-то не раз сталкивался с ситуацией, когда к конференции подключались непонятные люди с иероглифами вместо имен. Это возможно потому, что Zoom использует простые цифровые идентификаторы, которые достаточно просто перебрать (в инете эту атаку назвали zoombombing). Когда вы используете пароль, даже если id конференции подберут правильно, пока будут подбирать пароль, конференция уже закончится.
• Используйте Зал ожидания. Фича позволяет вновь подключившимся мариноваться в лобби. Организатору конференции необходимо протыкать нужных участников для присоединения к конференции. Эту, и предыдущую фичу с паролями, Zoom должен был принудительно включить 4 апреля для free аккаунтов.
• Не стоит публиковать ссылку на конференцию в фейсбуке, твитере и вообще в интернете. Особенно если ссылка содержит статичный идентификатор. Особенно если ссылка еще содержит хешированный пароль. Иначе ждите гостей.
• Не публикуйте в интернет видеозаписи конференций, на который вы обсуждаете рабочие вопросы. Это вроде само собой разумеющееся.

И все.

Касательно последней истории с якобы утечкой видеозаписей Zoom. Где-то видел заголовок "Сервис Zoom оказался скомпрометирован". Это бред. Единственно в чем Zoom виноват, дак это в том, что сохраняет локально на компьютере (или в своем облаке, для обладателей лицензии) видео со стандартным именем zoom_0.mp4, zoom_1.mp4 и т.д. И если в гугл вбить это имя, действительно, найдется очень много видосов на ютубчике, вимео и других интернет ресурсах. Видео, сохраненное на серверах Zoom недоступно в поиске. Т.е. люди сами своими руками залили все в интернет, а в итоге обвинили Zoom.

Да, у Zoom есть некоторые проблемы с безопасностью. Но у абсолютно любого сервиса есть баги. Все опубликованные баги Zoom либо уже исправил, либо исправит в ближайшее время - по анонсу на офсайте, они остановили всю свою продуктовую разработку, чтобы полностью заняться безопасностью. Поэтому я предлагаю смотреть больше не на сами баги, а на то, как Zoom на них реагирует. Следуйте рекомендациям и все будет хорошо.
источник

SB

Stanislav Belyaev in Чат казахстанских IT-предпринимателей и стартаперов
Спасибо )
Суть статьи подтверждает вышесказанное
источник

NB

Nikita Bayev in Чат казахстанских IT-предпринимателей и стартаперов
источник

N

Nfmka in Чат казахстанских IT-предпринимателей и стартаперов
Сергековцы подсуетились :)
источник

А

Аскар in Чат казахстанских IT-предпринимателей и стартаперов
Кто в курсе егов, когда норм заработает? Уже который день, не могу свою заявку проверить...
источник

N

Nurgulya in Чат казахстанских IT-предпринимателей и стартаперов
Аскар
Кто в курсе егов, когда норм заработает? Уже который день, не могу свою заявку проверить...
работает нормально, я и вчера и сегодня проверяла. все норм
источник

G

Google Search Engine... in Чат казахстанских IT-предпринимателей и стартаперов
Аскар
Кто в курсе егов, когда норм заработает? Уже который день, не могу свою заявку проверить...
последние дня 3-4 спокойно захожу и проверяю
источник

VM

Vladimir Merkushev in Чат казахстанских IT-предпринимателей и стартаперов
а кто-то здесь использует активно Твиттер? говорят у него там второе рождение в России.
у меня в канале опрос про использование 😉
источник

MS

Marat Shaken in Чат казахстанских IT-предпринимателей и стартаперов
Говорят, Twitter опять живой!? Какие у вас  отношения с синей птичкой?
Анонимный опрос
8%
Читаю и делаю твиты регулярно
18%
Только читаю
44%
Есть аккаунт, но давно не пользуюсь
23%
Слышал, но никогде не пробовал
7%
Какой такой твиттер-шмиттер?
Проголосовало: 496
источник

ІН

ІЗГІЛІК НАҒИЕВ... in Чат казахстанских IT-предпринимателей и стартаперов
Vladimir Merkushev
а кто-то здесь использует активно Твиттер? говорят у него там второе рождение в России.
у меня в канале опрос про использование 😉
Президент страны активно пользуется
источник

S

Stas in Чат казахстанских IT-предпринимателей и стартаперов
выслал в личку
источник

К

Кера in Чат казахстанских IT-предпринимателей и стартаперов
Зовут Айкерим, амбиверт, работаю менеджером
источник

VM

Vladimir Merkushev in Чат казахстанских IT-предпринимателей и стартаперов
ІЗГІЛІК НАҒИЕВ
Президент страны активно пользуется
очень сомневаюсь, что это сам Президент, но да :))
источник

A

Alisher in Чат казахстанских IT-предпринимателей и стартаперов
Аскар
Кто в курсе егов, когда норм заработает? Уже который день, не могу свою заявку проверить...
Работает
источник

A

Aidana in Чат казахстанских IT-предпринимателей и стартаперов
Vladimir Merkushev
очень сомневаюсь, что это сам Президент, но да :))
А вот Трамп сам пишет в Твитере ?
источник

AT

A. T. in Чат казахстанских IT-предпринимателей и стартаперов
Aidana
А вот Трамп сам пишет в Твитере ?
потому всякая фигня получается на выходе))
источник