ninazino: (FM)
[personal profile] ninazino
Тут нам рассказали (о! не прошло и двух лет!), что, оказывается, яху имэйл хакнули. Да, в 2014-м году. А теперь просят срочно поменять пасворд. Really?

У меня есть Яху аккаунт (исторически так сложилось), но я его использую как сливной бачок для всякого спама. И менять пасворд не сабираюсь: нехай подавятся:))

Но если уж говорить о секретности, то какой такой смысл все концентрировать на государственных серверах, про которые известно, что они а)государственные и б) концентрируют все важное? Какой хакер не захочет их взломать?

То ли дело -- рассредоточить все по мелким частным серверам. Во-первых, о наличии таковых, чтобы их хакнуть, еще знать надо. А во-вторых, хакнули один мелкий сервер, получили маленький кусочек информации -- какой профит?

Это как Госплан в экономике vs. свободный рынок. Кто кого сборол? Вот то-то.

Date: 2016-09-23 01:56 pm (UTC)
From: [identity profile] quichenotte.livejournal.com
Да, я плохо понимаю, какой смысл в смене пароля 2 года спустя?

Date: 2016-09-23 01:58 pm (UTC)
From: [identity profile] ninazino.livejournal.com
Смешно, конечно. Да и не важный это у меня аккаунт, активно я им не пользуюсь, пусть хакают:))

Date: 2016-09-23 03:09 pm (UTC)
From: [identity profile] yankel.livejournal.com
Ты считаешь, что работники DOD или Госдепартамента должны держать свою информацию на любых коммерческих емаил экаунтах?

Date: 2016-09-23 03:43 pm (UTC)
From: [identity profile] ninazino.livejournal.com
Да, я думаю что для секретности это было бы лучше. Но вы ж не о секретности заботитесь, вам нужно совсем другое: полный контроль.

Date: 2016-09-23 03:50 pm (UTC)
From: [identity profile] ninazino.livejournal.com
Я рада, что ты понял разницу между заботой о нашей безопасности (whatever it means) и стремлением к полному контролю над гражданами и, между прочим, налогоплательщиками.

Date: 2016-09-23 03:51 pm (UTC)
From: [identity profile] yankel.livejournal.com
Нее. Я в легком охуе и понял, что дискутировать бесполезно.
Мы с тобой на разных планетах живем :)

Date: 2016-09-23 04:03 pm (UTC)
From: [identity profile] ninazino.livejournal.com
Ну да, в разных штатах:)). Меня мой устраивает, если что. И да, я тоже поняла, что дискутировать бесполезно, но я по-прежнему отношусь к моим правым друзьям с симпатией.

Date: 2016-09-23 04:08 pm (UTC)
From: [identity profile] yankel.livejournal.com
В твоем штате работники штата отвечают тебе с коммерческих емаил экаунтов, а не с акаунтов своего ведомства?

Date: 2016-09-23 04:12 pm (UTC)
From: [identity profile] ninazino.livejournal.com
Нет, но это пока ничему из мной сказанного не противоречит.

Date: 2016-09-23 04:10 pm (UTC)
From: [identity profile] hirelingofnato.livejournal.com
Но ведь на вашей планете наверняка имеются хоть каике-нибудь вербальные резоны, запрещающие госслужащим завести себе Сервер. Под "вербальными" имеются в виду такие, которые возможно сформулировать словами, а не просто шевелить в воздухе пальцами в изумлении, как можно спрашивать о таких вещах.

Date: 2016-09-23 04:54 pm (UTC)
From: [identity profile] verevkin.livejournal.com
Так и происходит: https://aws.amazon.com/govcloud-us/

Date: 2016-09-23 05:00 pm (UTC)
From: [identity profile] ninazino.livejournal.com
И это по крайней мере -- разумно.

Date: 2016-09-23 05:01 pm (UTC)
From: [identity profile] verevkin.livejournal.com
И намного дешевле для налогоплательщика.

Date: 2016-09-23 05:03 pm (UTC)

Date: 2016-09-23 05:13 pm (UTC)
From: [identity profile] yankel.livejournal.com
Серж, ты разницу видишь между использованием частных коммерческих экаунтов гос. работниками и аутсорсом обслуживания несекретных серверов частным фирмам, что было всегда?

Ты веришь, что госдепартамент, DOD или спецслужбы скинут свои сервера с секретной информацией в коммерческие облака?

Date: 2016-09-23 05:18 pm (UTC)
From: [identity profile] ninazino.livejournal.com
Как будто облака обязательно должны быть общими для всех:))
(deleted comment)

Date: 2016-09-23 05:23 pm (UTC)
From: [identity profile] yankel.livejournal.com
Мы говорим о разных вещах.

Передача управления серверов частникам или помещение каких то серворов в закрытое коммерческое облако не имеет ничего общего с тем, что делала Клинтон.

Для среднего рабоника перемещение сервера в облаку абсолютно не меняет рутину. Он должен выполнять все те же правила. Для него вообще перемещение в облако незаметно
Edited Date: 2016-09-23 05:27 pm (UTC)

Date: 2016-09-23 05:27 pm (UTC)
From: [identity profile] verevkin.livejournal.com
Я так понял, что речь в посте идет не о Клинтон, а в целом.

Теоретически можно раскидать секретную информацию по частным серверам. Алгоритм довольно простой, есть несколько патентов на тему. Если один из серверов накроется в виду того, что предприятие коммерческое, ты можешь восстановить информацию обычным XOR или более сложными алгоритмами. При этом информация защищена дважды - кодированим и раскидыванием. Вероятность вскрытия очень мала и не хакерами, а исключительно инсайдерами., и то, если они из разных компаний друг с другом договорятся.
Edited Date: 2016-09-23 05:31 pm (UTC)

Date: 2016-09-23 05:32 pm (UTC)
From: [identity profile] yankel.livejournal.com
Какая разница на каких серверах это будет? Частных или нет?
Вон частные компании балистические ракеты клепают и танки.
Ты надеюсь, не считаешь, что народ может легко прогуляться по Локхид Мартин и пофоткать во всех отделах?
А работник взять чертежи Ф-35 домой поработать?

Date: 2016-09-23 05:34 pm (UTC)
From: [identity profile] verevkin.livejournal.com
Это разные вещи. Одно дело, какая информация считается секретной, а другое, можно ли хранить секретную информацию на частных серверах. Чисто алгоритмически можно и достаточно защищенно, не хуже, чем на специальных госсерверах.

Date: 2016-09-23 05:45 pm (UTC)
From: [identity profile] yankel.livejournal.com
Этот вопрос абсолютно не относится к теме поста Нины :)
Естественно можно хранить конфиденциальную информацию на частных серверах, которые обслуживаются определенным образом,. Кто спорит то?
Я думаю, что больше 90% работ дпя вояк делают частники.

Если иформация, скажем DOJ, будет храниться на серверах Яху, это не будет обычная среда Яху, которой пользуются простые пользователи.
Там будет куча всего наворочено вокруг.

Date: 2016-09-23 05:49 pm (UTC)
From: [identity profile] verevkin.livejournal.com
В принципе можно и в обычной среде даже. Алгоритмически не проблема, если правильно кодировать и т.д. Психологически да :)

Date: 2016-09-23 05:51 pm (UTC)
From: [identity profile] yankel.livejournal.com
Алгоритмы кодирования там - далеко не самое главное.
Большая часть всех этих проколов в секьюрити - человеческий фактор

Date: 2016-09-23 05:54 pm (UTC)
From: [identity profile] verevkin.livejournal.com
Я тебе послал линк на мой сайт. Есть алгоритмы, которые обходят человеческий фактор.

Date: 2016-09-23 05:56 pm (UTC)
From: [identity profile] yankel.livejournal.com
Даже еблана, вроде Сноудена, работающего изнутри? :)

Сайт читаю.
Интересно.
Посмотрю, нельзя ли нашей фирме это подкинуть

(deleted comment)

Date: 2016-09-23 05:57 pm (UTC)

Date: 2016-09-23 09:58 pm (UTC)
From: [identity profile] ninazino.livejournal.com
О, этот вопрос строго по теме в моем постинге.

Date: 2016-09-23 10:45 pm (UTC)
From: [identity profile] ninazino.livejournal.com
Еще как относится!

Date: 2016-09-23 05:23 pm (UTC)
From: [identity profile] ninazino.livejournal.com
Влпрос ровно об одном: мы хотим, чтобы государство было секретным и делало за нашими спинами за наш счет все, что оно, государство, сочтет "секретым" или нет. Поскольку ты априори делегируешь государству право что-то обозначать секретным, даже и пост-фактум, мы, коммьюнити, проигрываем априори.

Date: 2016-09-23 05:26 pm (UTC)
From: [identity profile] yankel.livejournal.com
Я же говорю - разные планеты.

За ЦРУ или Госдепом следят комитеты Конгресса, которым делегированы полномочия интересоваться правильно или неправильно засекретили что либо.
Есть FOIA,согласно которому гражданин может получить доступ к гос. информации.

Ок. Давай ЦРУ будет твое ценное мнение учитывать, что надо засекречивать, а что нет.
Будет приносить документы к тебе и спрашивать:"Нина, можно секретить или не видишь секретов?"

Date: 2016-09-23 10:01 pm (UTC)
From: [identity profile] ninazino.livejournal.com
Да ради бога! Но тогда уж и к тому факту, что директор ФБР говорит, что нету оснований для преследования давай тоже будем прислушиваться, OK?

Profile

ninazino: (Default)
ninazino

May 2026

S M T W T F S
     12
3 4 5 6 7 89
10 11 1213 14 15 16
1718 19 2021 22 23
24252627282930
31      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated May. 27th, 2026 06:06 am
Powered by Dreamwidth Studios