В комментариях к очередной записи RUH8 читатели задаются вопросом что не так с GDPR. У этого регламента репутация такая же, как у, например, Ульяны Супрун и её реформ. Кто-то в полном восторге, кто-то наоборот.
Развёрнутое обсуждение проблем, которые принёс этот регламент в европейскую жизнь, можно найти в очередном отчёте Strand Consulting. Мой сын, с прошлого года работающий в немецкой ИТ-компании, рассказывает примерно то же самое. Чудовищное, по нашим меркам, состояние дел с цифровым всем в ФРГ обусловлено, не в последнюю очередь, с неприемлемо высокой стоимостью ошибок в части менеджмента пользовательских данных. Заказчики банально не хотят менять функциональность и код, затрагивающие пользовательский опыт, чтобы не напороться на гигантские и, главное, абсолютно непредсказуемые штрафы. Аудит внесённых изменений оказывается слишком дорог, поскольку требует привлечения специалистов с очень высокими ставками. До хрена издержек, одним словом.
Стоит заметить, что мнение Strand Consulting не стоит рассматривать как истину в последней инстанции. Есть к ним претензии и хорошо обоснованные.
Развёрнутое обсуждение проблем, которые принёс этот регламент в европейскую жизнь, можно найти в очередном отчёте Strand Consulting. Мой сын, с прошлого года работающий в немецкой ИТ-компании, рассказывает примерно то же самое. Чудовищное, по нашим меркам, состояние дел с цифровым всем в ФРГ обусловлено, не в последнюю очередь, с неприемлемо высокой стоимостью ошибок в части менеджмента пользовательских данных. Заказчики банально не хотят менять функциональность и код, затрагивающие пользовательский опыт, чтобы не напороться на гигантские и, главное, абсолютно непредсказуемые штрафы. Аудит внесённых изменений оказывается слишком дорог, поскольку требует привлечения специалистов с очень высокими ставками. До хрена издержек, одним словом.
Стоит заметить, что мнение Strand Consulting не стоит рассматривать как истину в последней инстанции. Есть к ним претензии и хорошо обоснованные.
Strand Consult
Understanding the GDPR and Its Unintended Consequences - Strand Consult
While the EU had preeminence in mobile for a time, it failed to create the companies that powered the Internet and is already behind the curve on 5G. Now the...
👍3
Forwarded from 5G&UA
Вражаюча новина, яка просто валить з ніг: "Фонд Східна Європа в межах проєкту USAID/UK aid «Прозорість та підзвітність у державному управлінні та послугах» (TAPAS) оголошує конкурс на пошук підрядника для розроблення Стратегії розвитку ринку електронних комунікацій України 2030".
Стратегія розвитку ринку електронних комунікацій — це документ, який визначає конкретні цілі, завдання та шляхи розвитку сфери електронних комунікацій у певній країні чи регіоні. Метою проєкту є розроблення Стратегії розвитку ринку електронних комунікацій України 2030, включаючи оцінку поточного стану ринку, визначення ключових проблем, візію розвитку ринку з ключовими KPI, створення дорожньої карти реалізації стратегії та оцінку економічного ефекту від її реалізації. Бенефіціаром Стратегії розвитку ринку електронних комунікацій України 2030 є Міністерство цифрової трансформації України.
З Технічними вимогами можна ознайомитись за посиланням.
Орієнтовний строк реалізації проєкту: до 4 місяців"
Отакої.
Теоретично державні стратегії є документами найвищого рівня, ключовими елементами саме державної політики в тій чи іншій царині. Стратегія є втіленням поглядів політичної сили, яка отримала у той чи інший легітимний спосіб мандат на реалізацію саме своїх поглядів. Стратегія, можна сказати, є проекцією тих поглядів, які отримали підтримку громадян на чергових виборах.
Про яку легітимність можна казати у нашому випадку? Питання риторичне, можна не відповідати.
Мало того, за чотири місяці силами чотирьох аналітиків та аналітикінь можна народити хіба що халтуру, відписку. Зразки цього стилю час від часу надсилають читачі.
Так виглядає зовнішнє управління в найбільш відвертих, якщо не сказати огидних формах. Проблема не тільки в зухвалому, відкритому ігнорування фундаментальних речей. На жаль, наші західні партнери неодноразово доводили свою імпотенцію саме в питаннях розвитку різних гостроактуальних речей. Достатньо згадати результати багатомільйонних інвестицій USAID в кібербезпеку державного сектору.
Стратегія розвитку ринку електронних комунікацій — це документ, який визначає конкретні цілі, завдання та шляхи розвитку сфери електронних комунікацій у певній країні чи регіоні. Метою проєкту є розроблення Стратегії розвитку ринку електронних комунікацій України 2030, включаючи оцінку поточного стану ринку, визначення ключових проблем, візію розвитку ринку з ключовими KPI, створення дорожньої карти реалізації стратегії та оцінку економічного ефекту від її реалізації. Бенефіціаром Стратегії розвитку ринку електронних комунікацій України 2030 є Міністерство цифрової трансформації України.
З Технічними вимогами можна ознайомитись за посиланням.
Орієнтовний строк реалізації проєкту: до 4 місяців"
Отакої.
Теоретично державні стратегії є документами найвищого рівня, ключовими елементами саме державної політики в тій чи іншій царині. Стратегія є втіленням поглядів політичної сили, яка отримала у той чи інший легітимний спосіб мандат на реалізацію саме своїх поглядів. Стратегія, можна сказати, є проекцією тих поглядів, які отримали підтримку громадян на чергових виборах.
Про яку легітимність можна казати у нашому випадку? Питання риторичне, можна не відповідати.
Мало того, за чотири місяці силами чотирьох аналітиків та аналітикінь можна народити хіба що халтуру, відписку. Зразки цього стилю час від часу надсилають читачі.
Так виглядає зовнішнє управління в найбільш відвертих, якщо не сказати огидних формах. Проблема не тільки в зухвалому, відкритому ігнорування фундаментальних речей. На жаль, наші західні партнери неодноразово доводили свою імпотенцію саме в питаннях розвитку різних гостроактуальних речей. Достатньо згадати результати багатомільйонних інвестицій USAID в кібербезпеку державного сектору.
East Europe Foundation
Конкурс на пошук підрядника для розроблення Стратегії розвитку ринку електронних комунікацій України 2030 | Фонд Східна Європа
👍2😁1
Внезапно: французские власти не пускают Старлинк на свой рынок, пока не удовлетворены требования по французскому СОРМ.
🔥1🤔1
Заодно компания нашла, наконец, способ утихомирить анальных следопытов, которые много лет тщательно обнюхивают её со всех сторон на предмет "русского духа". Было бы интересно узнать, как именно забрифовали м-ра Помпео на сей счёт.
Telegram
5G&UA
Поява в раді директорів Київстар Майка Помпео є надзвичайно потужним кроком з боку Veon, гранично ясним сигналом колективній Шурмі стулити пельку і пошукати собі інших жертв для "патріотичного" рейду. Під час президентства Дональда Трампа Помпео обіймав посаду…
👏1😁1
Такі, знаєте, настали буремні часи, що навіть за лайк можна отримати чималий строк. І не "двушечку", як в сусідньому Мордорі, а років п'ять. Про необачні розмови по телефону або в месенджері годі й казати, тут мова може йти навіть про десять років. З правом переписки, поки що, але за гратами. Рідна держава полюбляє хапати не тих, хто скоїв злочин, а кого зручніше схопити. Не гребує і тими, хто має необачність дошкуляти її черговим очільникам.
Отже, варто не розслаблятися й пам'ятати про ризик отримати "підозру", а то навіть й звинувачення казна в чому. Причому в будь який момент. В тому числі за якісь події в цифровому середовищі.
Давайте згадаємо деякі особливості цього середовища та правозастосування деяких норм.
1. Як і абсолютна більшість популярних цифрових сервісів ФБ не передбачає повноцінної ідентифікації користувачів. Завдяки цьому є поширеною, наприклад, практика колективного використання одного облікового запису. Обліковий запис заводить публічна особа, а безпосередньо працює з ним прес-секретар або агенція, тобто невизначене коло осіб. Як результат, справді надійна й достовірна, тобто така, що не допускає помилок, ідентифікація користувача ФБ можлива хіба що шляхом прихованого спостереження, аби була можливість співставити час появи протиправних дописів та активності в ФБ саме підозрюваної особи. Якщо в слідства є доступ до облікового запису із детальним архівом активності користувачів облікового запису, це не можна вважати надійним джерелом доказів хоча б через відсутність в суддів та слідчих належного досвіду перевірки аутентичності та використання подібної інформації. Недоброчесні слідчі можуть маніпулювати цим архівом, фальсифікуючи докази.
2. В будь-якому випадку в підозрюваного є можливість заперечувати свою причетність, посилаючись на завжди можливе заволодіння його обліковим записом іншими особами, в тому числі таємно, за допомогою технічних засобів. Власне кажучи, саме у такий спосіб з 2017 року українські нотаріуси та державні реєстратори десятки, якщо не сотні разів заперечували свою участь у протиправних діях із використанням державних реєстрів. При цьому, нагадаю, такі дії потребували використання електронного цифрового підпису на захищених носіях. Отже, до 24.02.22 ключовим фактором в подібній судовій справі був "зубастий" адвокат. Зараз, через фактичний демонтаж механізмів захисту прав особи, важливим є ступінь зацікавленості слідства та готовність судді повірити у версію звинувачення або захисту.
3. Якщо мова йде про конфліктні ситуації, коли сторони не збираються звертатися до суду, а хочуть встановити обставини в приватному порядку, можна порадити наступне:
a. Не є проблемою заперечити одиничний допис, коментар або інші види активності в ФБ. Просто тому, що ймовірність заволодіння чужим обліковим записом відмінна від нуля. Якщо ж суперечлива активність відбувалася протягом кількох днів і відбувалася на фоні звичайної активності підозрюваної особи, ймовірність заволодіння різко падає. Тому варто тягнути час, аби накопичити якнайбільше коментарів і т.і. активності, яку потім буде треба пояснювати підозрюваній особі.
б. Необхідно знайти компетентного в таких справах адвоката або експерта, готового підтвердити свою спроможність супроводжувати подібні суперечки наявним успішним досвідом. Зокрема, ця людина має порадити у якій спосіб фіксувати для подальшого суперечливі коментарі і т.і.
Отже, варто не розслаблятися й пам'ятати про ризик отримати "підозру", а то навіть й звинувачення казна в чому. Причому в будь який момент. В тому числі за якісь події в цифровому середовищі.
Давайте згадаємо деякі особливості цього середовища та правозастосування деяких норм.
1. Як і абсолютна більшість популярних цифрових сервісів ФБ не передбачає повноцінної ідентифікації користувачів. Завдяки цьому є поширеною, наприклад, практика колективного використання одного облікового запису. Обліковий запис заводить публічна особа, а безпосередньо працює з ним прес-секретар або агенція, тобто невизначене коло осіб. Як результат, справді надійна й достовірна, тобто така, що не допускає помилок, ідентифікація користувача ФБ можлива хіба що шляхом прихованого спостереження, аби була можливість співставити час появи протиправних дописів та активності в ФБ саме підозрюваної особи. Якщо в слідства є доступ до облікового запису із детальним архівом активності користувачів облікового запису, це не можна вважати надійним джерелом доказів хоча б через відсутність в суддів та слідчих належного досвіду перевірки аутентичності та використання подібної інформації. Недоброчесні слідчі можуть маніпулювати цим архівом, фальсифікуючи докази.
2. В будь-якому випадку в підозрюваного є можливість заперечувати свою причетність, посилаючись на завжди можливе заволодіння його обліковим записом іншими особами, в тому числі таємно, за допомогою технічних засобів. Власне кажучи, саме у такий спосіб з 2017 року українські нотаріуси та державні реєстратори десятки, якщо не сотні разів заперечували свою участь у протиправних діях із використанням державних реєстрів. При цьому, нагадаю, такі дії потребували використання електронного цифрового підпису на захищених носіях. Отже, до 24.02.22 ключовим фактором в подібній судовій справі був "зубастий" адвокат. Зараз, через фактичний демонтаж механізмів захисту прав особи, важливим є ступінь зацікавленості слідства та готовність судді повірити у версію звинувачення або захисту.
3. Якщо мова йде про конфліктні ситуації, коли сторони не збираються звертатися до суду, а хочуть встановити обставини в приватному порядку, можна порадити наступне:
a. Не є проблемою заперечити одиничний допис, коментар або інші види активності в ФБ. Просто тому, що ймовірність заволодіння чужим обліковим записом відмінна від нуля. Якщо ж суперечлива активність відбувалася протягом кількох днів і відбувалася на фоні звичайної активності підозрюваної особи, ймовірність заволодіння різко падає. Тому варто тягнути час, аби накопичити якнайбільше коментарів і т.і. активності, яку потім буде треба пояснювати підозрюваній особі.
б. Необхідно знайти компетентного в таких справах адвоката або експерта, готового підтвердити свою спроможність супроводжувати подібні суперечки наявним успішним досвідом. Зокрема, ця людина має порадити у якій спосіб фіксувати для подальшого суперечливі коментарі і т.і.
👍2🔥2
Казалось бы, чего мудрить? Зачем изобретать даже не велосипед, а колесо? Родная держава уже ж инвестировала щедро в инновационнейший сервис удостоверения личности, всемирно известные е-Паспорта и прочие е-Документы. Взяла та зробила!
Теоретически именно приложунька "Дия" выглядит идеальным инструментом идентификации военнослужащих и каких угодно спецконтингентов:
- реализовано на смартфоне, который есть у всех
- поддерживает оффлайновый режим, что удобно в особых обстоятельствах
- поддерживает "сильное криптование" и весь набор buzzwords, то есть надёжно (по меркам ридной державы) защищена.
- в силу архитектурных особенностей в ней можно невозбранно мутить что угодно, включая множество учётных записей с любыми установочными данными для спецнужд.
Но нет, в силу каких-то таинственных причин МЦТ и ВС избегают такого простого шага. Впрочем, вряд ли там что-то особо таинственное.
Теоретически именно приложунька "Дия" выглядит идеальным инструментом идентификации военнослужащих и каких угодно спецконтингентов:
- реализовано на смартфоне, который есть у всех
- поддерживает оффлайновый режим, что удобно в особых обстоятельствах
- поддерживает "сильное криптование" и весь набор buzzwords, то есть надёжно (по меркам ридной державы) защищена.
- в силу архитектурных особенностей в ней можно невозбранно мутить что угодно, включая множество учётных записей с любыми установочными данными для спецнужд.
Но нет, в силу каких-то таинственных причин МЦТ и ВС избегают такого простого шага. Впрочем, вряд ли там что-то особо таинственное.
Telegram
Про зв'язок від Сергія Флеш
Як перевірити військового. Найбільша проблема з якою багато хто стикається і я в тому числі.
Документи
1. Жодний військовий не дасть Вам усi скрiни свого військового квитка. Лише дурнi.
2. Намалювати військовий квиток взагалі не проблема. Наш противник уже…
Документи
1. Жодний військовий не дасть Вам усi скрiни свого військового квитка. Лише дурнi.
2. Намалювати військовий квиток взагалі не проблема. Наш противник уже…
👍1
В сатирическом deep fake, высмеивающем правящую в Германии коалицию, на все лады склоняются некие колл-центры. Да, это те самые, родные. Сами колл-центры, разумеется, не только украинские. В передовиках, помимо украинских, также болгарские, румынские и сербские Интернет-предприниматели. Однако сам термин, судя по некоторым признакам, обязан своей жизнью в Старой Европе именно Украине.
Российская Империя отметилась в мировой культуре такими словами, как bistro и pogrom. Проклятый "совок" оставил после себя GULAG, sputnik и KGB. Сбросивший вековые оковы колониализма народ Украины подарил миру "call-center". Тоже неплохо.
Теперь про офисá знают и в Германии, а будут знать ещё лучше. Где-то в закладках несколько историй про немецких пенсионеров, чьи карманы ребята из Украины и, кажется, Румынии облегчили на 150-200 тысяч Евро. Найду - поделюсь.
Российская Империя отметилась в мировой культуре такими словами, как bistro и pogrom. Проклятый "совок" оставил после себя GULAG, sputnik и KGB. Сбросивший вековые оковы колониализма народ Украины подарил миру "call-center". Тоже неплохо.
Теперь про офисá знают и в Германии, а будут знать ещё лучше. Где-то в закладках несколько историй про немецких пенсионеров, чьи карманы ребята из Украины и, кажется, Румынии облегчили на 150-200 тысяч Евро. Найду - поделюсь.
Telegram
Папочка канцлера
«Мы разработали план действий, чтобы восстановить наше мировое господство. Итак, шаг первый: восьмидневная неделя. Мы вводим новый день недели. Субятница — это что-то среднее между пятницей и субботой»
Свершилось, камрады: министр экономики, он же вице-канцлер…
Свершилось, камрады: министр экономики, он же вице-канцлер…
👍1
Война стала ещё одним функциональным тестом для поделок Минцирка. Он успешно провален, как и все предыдущие. Что, однако, никак не повлияло на позиции министерства.
Telegram
Политика Страны
Пограничники больше не принимают документы в "Дие" для выезда за границу, сообщил представитель Госпогранслужбы Игорь Матвийчук.
"Загранпаспорт должен быть физический. У нас были факты попыток показать документы в псевдо "Дие". Человек утверждал, что он…
"Загранпаспорт должен быть физический. У нас были факты попыток показать документы в псевдо "Дие". Человек утверждал, что он…
😁1
Судя по этой публикации, у ридной державы в её борьбе с цифровыми ОПГ ровно та же проблема, что и во всех прочих случаях: тупо нема повноважень!
Когда летом этого года оная комиссия была создана и приступила к бурной деятельности, не было сомнений, что всё закончится примерно ничем. Интересен был фактаж, который она обнародовала, и только.
Тем не менее, члены комиссии смогли удивить. "Установление ответственности за электронно-коммуникационное мошенничество" может стать ещё одним вкладом нашей самобытной цивилизации в сокровищницу человеческой мысли.
Даже не хочется погружаться в текст очередных пропозиций во избежание разлития желчи.
Когда летом этого года оная комиссия была создана и приступила к бурной деятельности, не было сомнений, что всё закончится примерно ничем. Интересен был фактаж, который она обнародовала, и только.
Тем не менее, члены комиссии смогли удивить. "Установление ответственности за электронно-коммуникационное мошенничество" может стать ещё одним вкладом нашей самобытной цивилизации в сокровищницу человеческой мысли.
Даже не хочется погружаться в текст очередных пропозиций во избежание разлития желчи.
Telegram
Политика Страны
Временная следственная комиссия Верховной Рады по вопросам расследования деятельности мошеннических колл-центров, обнародовала на сайте Рады отчет по итогам полугодия своей работы.
Как говорится в отчете, в Украине сейчас действуют несколько сформированных…
Как говорится в отчете, в Украине сейчас действуют несколько сформированных…
🤮1
Любопытный поворот сюжета в одном из самых громких скандалов касательно цифрового шпионажа в ЕС. Речь идёт о событиях десятилетней давности, имевших место в Дании. Краткое описание есть в одном из моих опусов. Там же - ссылки на первоисточники.
Так вот, по настоянию прокуратуры на днях были закрыты уголовные дела против бывшего министра обороны и главы одной из спецслужб. Именно они, судя по всему, подняли шум, обнаружив полноценную шпионскую сеть у себя под носом. Дело шло к судебным слушаниям, которые решением Верховного Суда должны были проводиться открыто. Насколько понимаю, власти занервничали и от греха подальше закрыли дела, якобы во избежание раскрытия очень важных секретов.
Так вот, по настоянию прокуратуры на днях были закрыты уголовные дела против бывшего министра обороны и главы одной из спецслужб. Именно они, судя по всему, подняли шум, обнаружив полноценную шпионскую сеть у себя под носом. Дело шло к судебным слушаниям, которые решением Верховного Суда должны были проводиться открыто. Насколько понимаю, власти занервничали и от греха подальше закрыли дела, якобы во избежание раскрытия очень важных секретов.
the Guardian
Ex-Danish defence minister and spy chief ‘relieved’ after charges dropped
The former senior officials had been accused of leaking state secrets about intelligence partnership with the US
👍1
Ещё немного из той же серии. Как враги Демократии воруют у неё секреты ))
Европейская правда
Агентов испанской разведки подозревают в передаче секретной информации США
Суд Мадрида начал расследование в отношении нескольких сотрудников Национального разведывательного центра Испании из-за вероятной утечки секретной информации в США.
👍1
Media is too big
VIEW IN TELEGRAM
Судя по содержанию перебранки, гражданский пытался засвидетельствовать свою личность посредством предъявления е-паспорта в "Дие".
Но что-то снова пошло не так...
Но что-то снова пошло не так...
👍2
Дуже цікава історія о том, как выглядят будни наших доблестных защитников на ниве кибербезопасности.
В результате титанических усилий адвокатов и счастливого стечения обстоятельств в данном случае обвиняемым повезло. Однако никто не был наказан, "Родина" ограничилась устными извинениями.
В результате титанических усилий адвокатов и счастливого стечения обстоятельств в данном случае обвиняемым повезло. Однако никто не был наказан, "Родина" ограничилась устными извинениями.
Facebook
Log in to Facebook
Log in to Facebook to start sharing and connecting with your friends, family and people you know.
Forwarded from Сергій FLASH | Про технології
Кольцо с дополнительным пальцем всегда поможет Вам свалить все на фотошоп и монтаж видео врагом или нейросетью.
Не благодарите. Подсмотрел в коментах.
Не благодарите. Подсмотрел в коментах.
😁3
Forwarded from Гегемоныч: деды нашептали
Вот свежие "задержания", датированные апрелем этого года. Место действия - город-герой Днепр. Количество сотрудников криминального колл-центра - свыше двадцати. Специализация - "развод" резидентов Чехии, т.е. носителей чешского языка. Среди задержанных - граждане Чехии, т.е. носители языка и прочих компетенций. Выручка за неустановленный, но вряд ли продолжительный период - 2,78 млн. Евро.
Потом всех задержанных "обилетят" и отпустят, взяв на "обслуживание". Если уже не "обслуживают", организовав задержание как способ подтвердить свою значимость.
Потом всех задержанных "обилетят" и отпустят, взяв на "обслуживание". Если уже не "обслуживают", организовав задержание как способ подтвердить свою значимость.
Telegram
Политика Страны
В Днепре действовали мошеннические колл-центры, которые обманывали граждан Чехии.
За время работы они завладели 65 миллионами чешских крон (2,78 млн евро).
Задержаны шестеро фигурантов (всего в колл-центре работали более 20 человек), среди них - граждане…
За время работы они завладели 65 миллионами чешских крон (2,78 млн евро).
Задержаны шестеро фигурантов (всего в колл-центре работали более 20 человек), среди них - граждане…
👍1🔥1
Телеграм-канал "Уйди, легитимный":
Вслед за Тимофеем Миловановым свою идею справедливой мобилизации предложил глава президентской фракции в ВР Давид Арахамия.
"Розыгрыш повесток - в этом, безусловно, что-то есть. Но я бы предложил не лотерею, как было в США, а наперстки, нам это исторически ближе. Кто не застал, тот наверняка видел в популярном российском сериале... Угадал, где шарик - получил отсрочку на полгода. Все справедливо.
Мы сейчас обсуждали с Федоровым возможность реализации этого плана с помощью "Дии" - привнесем игровой элемент, привлечем спонсоров...", - сообщил народный депутат.
Вслед за Тимофеем Миловановым свою идею справедливой мобилизации предложил глава президентской фракции в ВР Давид Арахамия.
"Розыгрыш повесток - в этом, безусловно, что-то есть. Но я бы предложил не лотерею, как было в США, а наперстки, нам это исторически ближе. Кто не застал, тот наверняка видел в популярном российском сериале... Угадал, где шарик - получил отсрочку на полгода. Все справедливо.
Мы сейчас обсуждали с Федоровым возможность реализации этого плана с помощью "Дии" - привнесем игровой элемент, привлечем спонсоров...", - сообщил народный депутат.
😁1
Был же в Европе монастырский банкинг - а у нас будет тюремный. Отделений - полно. Инкассация - отлажена. Узнаваемость бренда - как у песен Высоцкого.
А личные данные пользователей будут как в банке (простите за каламбур) потому что сидящим сотрудникам просто некому и незачем их будет продать!
Отсюда
А личные данные пользователей будут как в банке (простите за каламбур) потому что сидящим сотрудникам просто некому и незачем их будет продать!
Отсюда
😁1
Forwarded from My Bot
Официальные комментарии касательно атаки на Киевстар, с которыми выступила СБУ, не только не помогли прояснить ситуацию, но скорее добавили подозрений. Что не так с выступлением пана Витюка?
Во-первых, очень сложно поверить, что СБУ действительно "допомогла "Київстару" не тільки відновити роботу за кілька днів, але й відбити нові кібератаки". Ничто из того, что известно об этой организации не даёт оснований верить в её способность решать задачи такого масштаба и степени сложности.
При этом, во-вторых, единственным источником сведений о произошедшем остаётся, по сути, только СБУ. Есть ли у этой конторы достаточные компетенции в сфере кибербезопасности? Вопрос представляется риторическим, можно на него не отвечать.
В-третьих, впечатления от первых двух пунктов только усиливают речевые обороты наподобие "могли украсть" и "почти уверен", которые использует пан спикер. Так "украли" или только "могли украсть"? "Почти уверен" это таки да или, всё таки, нет? Какова правовая и, не побоюсь этого слова, эпистемологическая, познавательная ценность подобных утверждений?
Учитывая более чем мутную предысторию атаки, а именно нескрываемое желание патриотичных проффессионалов из ОП по-быстрому отжать Киевстар в рамках "борьбы с российским влиянием", это выглядит как обычная в наших краях диффамация, элемент кампании по дискредитации оператора.
Заметим, что представители компании в случае с обвинениями в доступе к персональным данным и прочей компрометации до такой степени не согласны с властями, что осмелились оспаривать эти утверждения.
В-четвертых, заявленная властями версия про внутренний саботаж не объясняет, как через единственную (?) точку проникновения удалось добиться такого эффекта.
Из самых общих соображений ИТ-системы оператора насчитывают множество компонент, которые администрируются множеством людей, у которых совершенно разные и компетенции, и зоны ответственности, и полномочия.
Человек, который знает, как работает HLR/VLR мобильной сети, 99,99% не тот же самый человек, который отвечает за виртуализацию многочисленных серверов приложений. Полномочий отдельно взятого сотрудника не должно быть достаточно для причинения такого ущерба.
В-пятых, остаётся без ответа основополагающий вопрос о мотиве преступления. Тот факт, что сами гэбисты не могут придумать, зачем россиянам была нужна именно такая атака, сам по себе вынуждает говорить, что концы с концам не сходятся.
Во-первых, очень сложно поверить, что СБУ действительно "допомогла "Київстару" не тільки відновити роботу за кілька днів, але й відбити нові кібератаки". Ничто из того, что известно об этой организации не даёт оснований верить в её способность решать задачи такого масштаба и степени сложности.
При этом, во-вторых, единственным источником сведений о произошедшем остаётся, по сути, только СБУ. Есть ли у этой конторы достаточные компетенции в сфере кибербезопасности? Вопрос представляется риторическим, можно на него не отвечать.
В-третьих, впечатления от первых двух пунктов только усиливают речевые обороты наподобие "могли украсть" и "почти уверен", которые использует пан спикер. Так "украли" или только "могли украсть"? "Почти уверен" это таки да или, всё таки, нет? Какова правовая и, не побоюсь этого слова, эпистемологическая, познавательная ценность подобных утверждений?
Учитывая более чем мутную предысторию атаки, а именно нескрываемое желание патриотичных проффессионалов из ОП по-быстрому отжать Киевстар в рамках "борьбы с российским влиянием", это выглядит как обычная в наших краях диффамация, элемент кампании по дискредитации оператора.
Заметим, что представители компании в случае с обвинениями в доступе к персональным данным и прочей компрометации до такой степени не согласны с властями, что осмелились оспаривать эти утверждения.
В-четвертых, заявленная властями версия про внутренний саботаж не объясняет, как через единственную (?) точку проникновения удалось добиться такого эффекта.
Из самых общих соображений ИТ-системы оператора насчитывают множество компонент, которые администрируются множеством людей, у которых совершенно разные и компетенции, и зоны ответственности, и полномочия.
Человек, который знает, как работает HLR/VLR мобильной сети, 99,99% не тот же самый человек, который отвечает за виртуализацию многочисленных серверов приложений. Полномочий отдельно взятого сотрудника не должно быть достаточно для причинения такого ущерба.
В-пятых, остаётся без ответа основополагающий вопрос о мотиве преступления. Тот факт, что сами гэбисты не могут придумать, зачем россиянам была нужна именно такая атака, сам по себе вынуждает говорить, что концы с концам не сходятся.
LIGA
СБУ: Хакери були в системі Київстару принаймні з травня
СБУ розкрили деталі про атаку на Київстар - хакери були в системі з весни
👍3
После всего, что мы знаем про украинское государство и его спецслужбы, вопрос о доверии к ним теоретически вообще не должен стоять. На практике добрые граждане продолжают практиковать расщеплённое сознание, без заметных проблем сочетая ненависть к насквозь прогнившей государственной ОПГ с по-детски искренней радостью от её очередных "успехов" на ниве Staatssicherheit.
У меня не было возможности наблюдать СБУ в момент её появления на свет и в первые годы её существования. Зато со второй половины 90-ых эмпирического материала было хоть отбавляй.
Две "революции" не изменили в том, как выглядела и чем занималась СБУ примерно ничего. Типичной является история о том, как в конце 2014 года сотрудники "Альфы", т.е. как бы элита СБУ обчистили банковские ячейки, где держали деньги члены еврейской общины, еле унёсшие ноги из оккупированного Донецка.
Бедняги думали, что им удалось унести и средства, но что-то снова пошло не так!
Времена были травоядные, про "информационную тишину" заикались, и то негромко, только самые патриотичные из журналистов. Как результат, этот сюжет описан с множеством аппетитных подробностей.
...Представители СБУ снова на заседание не явились. А представитель прокуратуры выступил с ходатайством о запрете его фото-видео и другой фиксации представителями СМИ, которое было удовлетворено судом… В постановлении на проведение обыска (...) запретил следователям изымать деньги и другие материальные средства кроме документов и компьютерного оборудования…В свою очередь представитель прокуратуры заявил, что (…) деньги были изъяты и находятся под арестом, "согласно письму начальника Главного управления СБУ"…
…Проводившие обыск "Альфовцы" изъяли из депозитных ячеек личные средства клиентов банка, даже не уточняя, какая ячейка кому принадлежит (...) не составлялся перечень изымаемых документов и не переписывались номера вынесенных из банка купюр... Обыск (...) проводился без понятых и сотрудников банка. "Следователь даже не смог пояснить, почему были уничтожены видеокамеры и почему не велась видеофиксация обыска"...
…Также 12 февраля должна была рассматриваться жалоба пострадавших (...) которые во время обыска пришли с деньгами в банк и которые у них изъяли. (...) Как стало известно "Українським новинам" от родственников пострадавших, они (...) были увезены прямо из здания суда в неизвестном направлении людьми, представившимися "сотрудниками СБУ".
Пытаясь найти информацию о финале этой истории, нашёл только датированное 2019 годом упоминание о том, что "На сотрудников СБУ завели уголовное дело, их таскали по судам". Раз "таскали", а не "затаскали", значит всё обошлось.
Наконец, уже в июле 2023 года появляется статья, посвящённая тому самому банку "Альянс". Судя по ней, ни одно из многочисленных расследований после 2014 года не привело хотя бы к передаче дела в суд. Вишенкой на торте стали события начала 2022 года, когда "после начала полномасштабного вторжения россии в Украину (...) номинальный владелец банка (...) Александр Сосис уехал из Украины, забрав с собой 8 миллионов долларов наличными – почти все, что было в центральном хранилище банка".
"Органы не ошибаются"
У меня не было возможности наблюдать СБУ в момент её появления на свет и в первые годы её существования. Зато со второй половины 90-ых эмпирического материала было хоть отбавляй.
Две "революции" не изменили в том, как выглядела и чем занималась СБУ примерно ничего. Типичной является история о том, как в конце 2014 года сотрудники "Альфы", т.е. как бы элита СБУ обчистили банковские ячейки, где держали деньги члены еврейской общины, еле унёсшие ноги из оккупированного Донецка.
Бедняги думали, что им удалось унести и средства, но что-то снова пошло не так!
Времена были травоядные, про "информационную тишину" заикались, и то негромко, только самые патриотичные из журналистов. Как результат, этот сюжет описан с множеством аппетитных подробностей.
...Представители СБУ снова на заседание не явились. А представитель прокуратуры выступил с ходатайством о запрете его фото-видео и другой фиксации представителями СМИ, которое было удовлетворено судом… В постановлении на проведение обыска (...) запретил следователям изымать деньги и другие материальные средства кроме документов и компьютерного оборудования…В свою очередь представитель прокуратуры заявил, что (…) деньги были изъяты и находятся под арестом, "согласно письму начальника Главного управления СБУ"…
…Проводившие обыск "Альфовцы" изъяли из депозитных ячеек личные средства клиентов банка, даже не уточняя, какая ячейка кому принадлежит (...) не составлялся перечень изымаемых документов и не переписывались номера вынесенных из банка купюр... Обыск (...) проводился без понятых и сотрудников банка. "Следователь даже не смог пояснить, почему были уничтожены видеокамеры и почему не велась видеофиксация обыска"...
…Также 12 февраля должна была рассматриваться жалоба пострадавших (...) которые во время обыска пришли с деньгами в банк и которые у них изъяли. (...) Как стало известно "Українським новинам" от родственников пострадавших, они (...) были увезены прямо из здания суда в неизвестном направлении людьми, представившимися "сотрудниками СБУ".
Пытаясь найти информацию о финале этой истории, нашёл только датированное 2019 годом упоминание о том, что "На сотрудников СБУ завели уголовное дело, их таскали по судам". Раз "таскали", а не "затаскали", значит всё обошлось.
Наконец, уже в июле 2023 года появляется статья, посвящённая тому самому банку "Альянс". Судя по ней, ни одно из многочисленных расследований после 2014 года не привело хотя бы к передаче дела в суд. Вишенкой на торте стали события начала 2022 года, когда "после начала полномасштабного вторжения россии в Украину (...) номинальный владелец банка (...) Александр Сосис уехал из Украины, забрав с собой 8 миллионов долларов наличными – почти все, что было в центральном хранилище банка".
"Органы не ошибаются"
Telegram
Trust und Security, yeah
Официальные комментарии касательно атаки на Киевстар, с которыми выступила СБУ, не только не помогли прояснить ситуацию, но скорее добавили подозрений. Что не так с выступлением пана Витюка?
Во-первых, очень сложно поверить, что СБУ действительно "допомогла…
Во-первых, очень сложно поверить, что СБУ действительно "допомогла…
👍3🔥1
Закрывая тему Киевстар, напомню события 2018 года. Тогда неожиданно для всех власти решили переиграть уже согласованные с участниками рынка условия конкурса на частоты для LTE-сетей.
Киевстар вызвался поделиться с конкурентами самым дорогим, что есть у операторской компании - её частотами, причём из наиболее привлекательных. Новые интересные затеи чиновников несли для Чернышова риски неприятных объяснений с акционерами.
Компания начала публично и непублично подавать "сигналы". Раздражённые непонятливостью "коммерсантов", власти решили послать им встречный "сигнал". До выноса серверов дело тогда не дошло, но и публичных угроз изъять и покарать за "кражу" полутора миллиардов гривен хватило с лихвой.
Интертелеком был компанией куда меньших размеров, поэтому в 2016 году по ходу очередного "разоблачения" и "пресечения" дело дошло до выноса оборудования с последующей невозможность пользоваться её услугами. Показательно, что свои действия СБУ обосновывала тем, что "несанкционированный канал связи с временно оккупированным Крымом возможно контролировался спецслужбами РФ". Эта смелая операция точно так же закончилась ничем. По слухам, акционеры поднесли "чекистам" щедрые дары и, по вразумлении, восстановили изначальный порядок.
Украинское государство неоднократно замечено в том, что нарушает устойчивость и даже работоспособность операторов телекоммуникаций ради решения шкурных задач своих полномочных представителей.
Киевстар вызвался поделиться с конкурентами самым дорогим, что есть у операторской компании - её частотами, причём из наиболее привлекательных. Новые интересные затеи чиновников несли для Чернышова риски неприятных объяснений с акционерами.
Компания начала публично и непублично подавать "сигналы". Раздражённые непонятливостью "коммерсантов", власти решили послать им встречный "сигнал". До выноса серверов дело тогда не дошло, но и публичных угроз изъять и покарать за "кражу" полутора миллиардов гривен хватило с лихвой.
Интертелеком был компанией куда меньших размеров, поэтому в 2016 году по ходу очередного "разоблачения" и "пресечения" дело дошло до выноса оборудования с последующей невозможность пользоваться её услугами. Показательно, что свои действия СБУ обосновывала тем, что "несанкционированный канал связи с временно оккупированным Крымом возможно контролировался спецслужбами РФ". Эта смелая операция точно так же закончилась ничем. По слухам, акционеры поднесли "чекистам" щедрые дары и, по вразумлении, восстановили изначальный порядок.
Украинское государство неоднократно замечено в том, что нарушает устойчивость и даже работоспособность операторов телекоммуникаций ради решения шкурных задач своих полномочных представителей.
🔥2
"Радио Свобода" решила потеребить китайскую угрозу. Предсказуемо не нашла никого, кроме Харитонова и Загребельской. Впрочем, и так годится.
Радіо Свобода
Нагляд з Китаю. Як тисячі китайських камер відеоспостереження в Україні передають інформацію і чому це небезпечно
Експеримент «Схем» продемонстрував, наскільки ці камери є вразливими до зовнішніх хакерських атак, метою яких є доступ до персональних даних та секретної інформації
😁3👍1