LINUX.ORG.RU
ФорумTalks

Инновации! Импортозаме... Тайгафон! И снова он. Антишпионский убийца яблок, перед которым преклонит колени зеленый робот, вышел!

 ,


0

2

Лень переписывать своими словами, так что тупо скопипащу.
Поиск по лору выдал только это - тыц, но там 2015 год.


В России представят антишпионский телефон «ТайгаФон», разработанный в компании, президентом которой является Наталья Касперская.

Впервые гаджет представят на X Международной конференции Business Information Security Summit, которая состоится 22 сентября в Москве.

В смартфоне можно будет использовать две сим-карты, батарея у него емкостью 1900 mAh, а также 2 гигабайта оперативной памяти и 16 - встроенной. Для зарядки смартфон оснастят разъемом microUSB и разъемом для наушников.

Как отмечают разработчики, смартфон создавался, в первую очередь, для представителей корпоративного рынка. Отмечено, что его будут поставлять в составе специально разработанного для защиты организаций от информационных утечек программно-аппаратного комплекса «ТайгаФон».

Утечка информации может происходить без ведома владельца, «благодаря» приложениям, которые производитель предустановил перед продажей.

В данном смартфоне политика конфиденциальности устанавливается для каждой трубки отдельно. Местонахождение аппарата непрерывно отслеживается, при потере гаджета, информацию в нем можно удалить дистанционно.

По словам аналитика Mobile Research Group Эльдара Муртазина, в мире уже существуют производители телефонов, декларирующие полную защиту данных. Например, около четырех месяцев назад на рынке появился BlackPhone — европейский проект на основе Android, обещающий криптозащиту информации. По мнению Эльдара Муртазина, построить полностью защищенный аппарат невозможно. Телефон спроектирован российскими инженерами, но собран на иностранных чипах.


Таки дела, братцы. Кто в очередь первым?

Ссылка

★★★★★

Последнее исправление: Deleted (всего исправлений: 1)
Ответ на: комментарий от praseodim

А может лучше совсем не хранить такие данные в трубках?

Уже не получится. Джинна из бутылки выпустили. Есть данные исследований, что порядка 80% пользуются мобильными устройствами для доступа к рабочим данным.

AP ★★★★★
()
Ответ на: комментарий от praseodim

Насколько я понимаю:

1. Обычные сливают непонятно кому (помимо гугла) непонятно куда.

2. Тайгафон заведомо сливает только на сервер с DLP, причем сотрудник заведомо об этом знает, ну или как минимум не глядя подписал при приеме на работу бумажку о согласии, что его активность будут мониторить.

AP ★★★★★
()
Ответ на: комментарий от AP

Есть данные исследований, что порядка 80% пользуются мобильными устройствами для доступа к рабочим данным.

Удаленно работают что ли? Вообще есть такое конечно, но лучше бы с ноутбука заходили.

praseodim ★★★★★
()
Ответ на: комментарий от praseodim

Удаленно работают что ли?

Настраивают доступ к рабочей почте на телефоне/планшете.

Выкладывают внутренние документы на гуглодокс, чтобы редактировать откуда угодно (и редактируют).

Ходят на внутренние сервисы с планшета.

лучше бы с ноутбука заходили

Возможно, но на ноутбуке данные как правило не зашифрованы. Сперли ноутбук — всё, привет.

AP ★★★★★
()
Ответ на: комментарий от AP

Выкладывают внутренние документы на гуглодокс, чтобы редактировать откуда угодно (и редактируют).

Если там сильно конфиденциальное что-то, то кто им доктор? Тут и защищенный смартфон не поможет, раз все-равно в гугл попадет.

Возможно, но на ноутбуке данные как правило не зашифрованы. Сперли ноутбук — всё, привет.

Как раз если сравнивать, сдается мне, что технически намного проще настроить полнодисковое шифрование на ноутбуке, чем на смартфоне.

Но вообще, OK, ты убедил, что смысл в сабжевом смартфоне есть. Тем не менее, не то, чтобы очень уж большой, так как с действительно очень важными данными все-равно нельзя работать через него, просто по определению.

praseodim ★★★★★
()
Последнее исправление: praseodim (всего исправлений: 1)
Ответ на: комментарий от praseodim

Если там сильно конфиденциальное что-то, то кто им доктор?

Ну как бы загрузку на гуглодокс системы DLP перехватывают.

А у Тайгафона задача, как я понял, перехватывать переписку в мессенджерах и фотографии, сделанные на камеру. Т.е. закрыть мобильный канал утечки уровня «не дают скопировать базу в файл или распечатать, так я хоть телефоном отсниму экран и перешлю». Ну и когда украденный телефон можно найти по неотключаемому с телефона GPS или удаленно превратить в кирпич – это, наверно, всё-таки полезно?

AP ★★★★★
()
Ответ на: комментарий от AP

Если посетители зоопарка всё равно умудряются пролезать в клетку ко львам, это ещё не значит, что клетка бесполезна и ее надо убрать. Так и здесь. Можешь поспорить, конечно :)

Яннп про клетку. Насколько я успел понять, gps не фурычит как минимум на территории Александровского сада. На всей. И не надо даже лезть на стену. И на Манежной вроде тоже. Не говоря о Красной. Любой мирный мимокрокодил подпадет под действие сией защиты.

А на территории Кремля, как ни странно, все нормально, так и показывает, что ты в Кремле.

curufinwe ★★★★★
()
Ответ на: комментарий от AP

Во-первых, ты опять цепляешься за свой экстремальный пример, который бывает у нормального человека хорошо если раз в год.

Так это телефон не для нормального человека, как бы. И тут такие грабли. А где еще могут глушить? Да где угодно. Диверсант с глушилкой к зданию может прийти, и что, у всех в здании на телефонах инфа отформатируется?

Во-вторых, удаление данных по местоположению согласно GPS — это какая-то выдуманная хрень — то ли тобой, то ли журналистами. Теми же, которые телефон через миниджек заряжают.

Ну может не автоматически по данным gps конечно, а вручную специальным сотрудником, который отслеживает. Но это не решает проблему, а наоборот усугубляет. Сотрудник глядь - а ты в Домодедово. Отлично.

Если все это выдуманная хрень - ну ладно тогда. Но ты же сам согласен, что это хрень.

curufinwe ★★★★★
()
Ответ на: комментарий от Deleted

Этот комплекс предназначен для защиты организаций от утечек информации через мобильные устройства и обеспечивает полный контроль за работой всех установленных приложений.

...

— С точки зрения корпоративных утечек решение, наверное, хорошее. Для обычных пользователей это довольно дорогой аппарат. Но цена утечки данных в больших компаниях может оказаться выше, — уверен эксперт.

По мнению Дениса Подоляка, телефон может найти своих пользователей в корпоративном сегменте.

В чём отмыв если какая-то фирма предлагает корпоративное решение?

alexanius ★★
()
Ответ на: комментарий от alexanius

Дабы не растекаться мыслью по древу, намекну здесь, что утечки по техническим каналам в потенциале происходят массой способов. Сабжевая поделка к элементу системы защиты от несанкционированных утечек никакого отношения не имеет.

Это игрушечка для менегеров. А вот захотят ли они воспользоваться ей, вопрос другой.

Deleted
()

При потере гаджета, информацию в нем можно удалить дистанционно.

Ух ты, они осилили стандартную функцию ведроида?

WereFox ★☆
()
Ответ на: комментарий от valman___

Насколько я знаю, там ванильное ведро, которое прошло внутренний аудит по безопасности и к которому прикрутили свой trusted zone.

AP ★★★★★
()
Ответ на: комментарий от curufinwe

Я довольно много читал про тайгафон и впервые вижу упоминание, что он удаленно превращается в кирпич только на основании того, что по GPS он находится в каком-то запрещенном месте. Причём в этом же тексте журнализд пишет какую-то ересь про зарядку через миниджек.

Мне кажется, товарищам журнализдам надо поменьше шпионских боевиков смотреть.

AP ★★★★★
()
Ответ на: комментарий от Deleted

утечки по техническим каналам в потенциале происходят массой способов.

Ну ок, они часть из этих способов перекрывают.

Это игрушечка для менегеров. А вот захотят ли они воспользоваться ей, вопрос другой.

Возможно, не вижу ничего плохого. Теперь прочитаем определение отмыва с вики:

Отмывание денег — придание правомерного вида владению, пользованию или распоряжению денежными средствами или иным имуществом, полученных в результате совершения преступления, то есть их перевод из теневой, неформальной экономики в экономику официальную для того, чтобы иметь возможность пользоваться этими средствами открыто и публично.

И так, в чём отмыв?

alexanius ★★
()
Ответ на: комментарий от Deleted

Суть в отмыве бабла

Скажите, зачем вы оперируете терминами, смысла которых не понимаете? Для легализации денег, полученных преступным путем, выпускать телефоны и пресс-релизы не только бессмысленно, но и вредно.

Neurotizer
()
Ответ на: комментарий от curufinwe

Ну может не автоматически по данным gps конечно, а вручную специальным сотрудником, который отслеживает. Но это не решает проблему, а наоборот усугубляет. Сотрудник глядь - а ты в Домодедово. Отлично.

И чо? Труба корпоративная, тебе какое до нее дело? А еще тебя могут уволить и отобрать её. К слову, даже для банальных кидал с авито, закладчиков наркоты и прочей криминальной мелочи телефон это расходник, который рекомендуется постоянно утилизировать, например, разбиванием и утоплением в ливневке, и ничего, работа у людей такая.

Neurotizer
()
Последнее исправление: Neurotizer (всего исправлений: 1)
Ответ на: комментарий от AP

Аудит, да, был, но такой, как сказать? Относительный. Некоторыми моментами пришлось пренебречь.

Deleted
()
Ответ на: комментарий от Neurotizer

Уважаемый, а я и не говорил о преступном манипулировании денежными средствами. Преступления там никакого нет, всё в рамках существующих правил.
Но от использования другого термина суть ведь не измениться, верно?
В сухом остатке получится кирпич, о котором вскорости многие позабудут, но участники получат дивиденды.
Чем не отмыв?
При этом потери таки будут. Но в другом месте.

Deleted
()
Ответ на: комментарий от AP

Мне кажется, товарищам журнализдам надо поменьше шпионских боевиков смотреть.

Ну, не без этого, конечно. Но ведь и я комментирую здесь, на этом форуме, то что написано в этом треде. Если это ересь, то я и пишу, что я под столом. А со мной спорят непонятно почему. Заметь, я же не писал сходу «Тайгафон фуфлище». Я написал комментарий на конкретные цитаты из ОП.

curufinwe ★★★★★
()
Последнее исправление: curufinwe (всего исправлений: 1)
Ответ на: комментарий от Neurotizer

И чо? Труба корпоративная, тебе какое до нее дело? А еще тебя могут уволить и отобрать её

Еще один. Удаляется то не столько моя личная инфа, а корпоративная, которая и подлежит защите. В том и проблема.

curufinwe ★★★★★
()
Ответ на: комментарий от curufinwe

Удаляется то не столько моя личная инфа, а корпоративная, которая и подлежит защите. В том и проблема.

Ну во-первых, уникальной информации в мобилке быть не должно. Оно, конечно, всякое может быть, но если организация заказывает комплекс dlp-систем, думаю, бэкапы там худо-бедно есть. Во-вторых, я представляю множество ситуаций когда внутренняя информация, попавшая в чужие руки, должна быть уничтожена (начиная от сфотографированных инсайдером документов и заканчивая манипуляциями с банковскими счетами если это мобила главбуха), но не представляю кейса, когда секретная информация должна быть сохранена, лучше уж черная бухгалтерия пропадет совсем, чем достанется следователю ОБЭП. Ну как в доцифровые времена накануне объявления войны в посольствах жгли документы, тоже ведь защита информации.

Neurotizer
()
Ответ на: комментарий от Deleted

Уважаемый, а я и не говорил о преступном манипулировании денежными средствами. Преступления там никакого нет, всё в рамках существующих правил.
Но от использования другого термина суть ведь не измениться, верно?

Угу. «Не сифилитик, а филателист» (с)

И правда, какая разница?

Neurotizer
()
Последнее исправление: Neurotizer (всего исправлений: 1)
Ответ на: комментарий от Neurotizer

не представляю кейса, когда секретная информация должна быть сохранена

Так зачем ее в мобилу пихать тогда и защищать семью печатями? Не нужно было бы, так и не делали бы сабжевого телефона. И раз уж информацию запихнули, значит, организации нужно, чтобы в телефоне она была. Да хотя бы список контактов может быть секретным. И удаление может и не глобально, но повредит. Ну, сотрудник например в этот день свои служебные обязанности выполнять не сможет, пока ему инфу не восстановят.

curufinwe ★★★★★
()
Ответ на: комментарий от Neurotizer

Ашманову. От каспера она давно ушла.

Никому оно сливать не будет.

Deleted
()
Ответ на: комментарий от Neurotizer

Разница - в распределении потерь. Китайцы-то своё получат. И Касперская получит. И пиарщики получат. Но кто-то ж должен будет компенсировать невзлетевший кирпич. Мне представляется, что этим «кем-то» станут клиенты банков.

Deleted
()
Ответ на: комментарий от Valeg

Зачем это агентству энторнет-маркетинга?

AP ★★★★★
()
Ответ на: комментарий от AP

Важно принять как данность, что безопасность корпорациям нужна постольку поскольку.

Их безопасность обеспечивают забугорные структуры, которые снимают основную маржу. А их интересует только трафик денег и безопасность бизнес-планирования. Всё!

Для всех остальных видов безопасности существуют полковнички со связями и нереализованными амбициями из числа бывших, готовых на многое ради возможности пристроить сына-балбеса в какую-нибудь бурсу на платное отделение, да сгонять на выходных с любовницей на Бали тайком от жены.

Тем, кому действительно нужна ИБ, обеспечивают её своими силами, и им точно не нужен сабжевый кирпич, да и покупка партии кирпичей выйдет накладно. Тем более, что один только кирпич не обеспечит «периметр» полностью весь.

Хорошо, если Касперская этого НЕ понимает.

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.