LINUX.ORG.RU

Сообщения Mitre

 

PRISM на стероидах, Россия, Сочи, 2014

http://www.theguardian.com/world/2013/oct/06/russia-monitor-communications-so...

Ъ: Russia to monitor 'all communications' at Winter Olympics in Sochi

The Sorm system is being modernised across Russia, but particular attention has been paid to Sochi given the large number of foreign visitors expected next year. Technical specifications set out by the Russian state telecoms agency also show that a controversial technology known as deep packet inspection, which allows intelligence agencies to filter users by particular keywords, is being installed across Russia's networks, and is required to be compatible with the Sorm system.

Wary of Sorm's capabilities, earlier this year a leaflet from the US state department's bureau of diplomatic security warned anyone travelling to the Games to be extremely cautious with communications.

In the end, the goal is overarching, but simple, says Soldatov: «Russian authorities want to make sure that every connection and every move made online in Sochi during the Olympics will be absolutely transparent to the secret services of the country.»

Казалось бы, причём тут снежная норка.

 , , , ,

Mitre
()

Tox булькнул

¬Ъ: http://www.tox-chat.com/2013/08/tox-developer-fed-up-quits.html

Ъ: один из разработчиков токса сваливает.

«The devs of Tox are fucking incompetent. Toxic is the word. How the fuck did you screw up a Kad implementation so badly. URGH»

I joined this project to fix the inexperience I saw in core members with respect to securely-designed software. Most developers of the project have little or no experience with cryptography. irungentoo, the individual with experience, has a balant disregard for privacy in his implementation.

Видимо, скайпокапец отменяется.

 project tox,

Mitre
()

Тема защищена от комментариев недавно зарегистрированных пользователей.

Сабж.

Это такой новый намёк «без 50 грамм в толксы не соваться»?

И чёрт бы с ним, но зачем оно в удалённых? Уж что-то, а удалённые от комментариев (и не только от недавно зарегистрировавшихся) защищены весьма неплохо.

Спасибо.

 

Mitre
()

Контроль разрешений приложений на Android

!Ъ: http://www.androidpolice.com/2013/07/25/app-ops-android-4-3s-hidden-app-permi...

Ъ: В Android 4.3 обнаружилась возможность рулить разрешениями для программ, пока довольно кривая.

У кого есть девайсы с 4.3 — проверьте по возможности, пожалуйста.

 ,

Mitre
()

Очередное исследование на тему мобильных приложений

¬Ъ: http://www.securityweek.com/ios-apps-just-intrusive-android-apps-research

PDF: http://www.bitdefender.com/files/News/file/bd-study-ios.pdf

Ъ:

BitDefender проанализировала 522+ тысячи приложений, фокусируясь на „intrusive behaviours”, например, отслеживание местоположения, слив контактов и device id.

Самой главной проблемой безопасности мобильных устройств, как обычно, оказались пользователи, которые, в большинстве случаев, вообще не в курсе, что происходит с их устройствами.

Несмотря на горячные утверждения, что iOS, якобы, более безопасна, чем Android, в BitDefender обнаружили, что на обоих платформах к пользовательским данным проявляется излишний интерес.

45% приложений для iOS имеют возможность отслеживать местоположение, даже если им данная возможность и не особо нужна. Для Android цифра составляет 35%. Около 1% приложений для Android могут отслеживать местоположение в фоновом режиме. 10% проанализированных андроид-приложений могут отправлять данные на сервера третих сторон (обычно, рекламных сетей). Чуть меньше 8% приложений для Android запрашивают разрешения на чтение списка контактов; для iOS кол-во таких приложений составляет 19%.

Исследователи отмечают, что для какой-то части приложений отслеживание локации и слив данных на левые сервера зачастую абсолютно не нужны.

Некоторые из приложений сливают номер телефона и e-mail рекламщикам.

«Приложения для iOS больше сосредотачиваются на сливе пользовательских данных» — отмечает Кози (один из исследователей).

Кози также упоминает, что системы разрешений iOS и Android работают по разным принципам. Приложения для Android указывают все нужные для них разрешения при установке, при этом возможность их скорректировать отсутствует. Приложения для iOS же запрашивают нужные разрешения непосредственно во время работы, предоставляя пользователю возможность самому решать, давать ли доступ к запрошенным функциям. Это делает платформу iOS несколько более безопасной; помимо этого, согласно с соглашением для разработчиков (developer agreement), сбор телефонных номеров запрещён; приложения, нарушающие условия соглашения будут удалены из AppStore.

Прошу простить за кривой перевод, признаю: я в этом не копенгаген.

 , , , ,

Mitre
()

А туточки кинцо делают

http://opensource.com/life/13/1/software-wars
Для Ъ: интервью с Китом Кёртисом, бывшим сотрудником МС, автором книги “After the Software Wars”, который теперь собирается снять фильм на тему FLOSS.

Кратко про темы, проскакивающие в интервью: обучение детишек питону; Аpache Open Office как бесполезная трата времени; профессиональные поедатели кактусов, работающие на Mac и ненавидящие его; почему сообщество — это важно; почему 1% и что можно с этим сделать; наезд на корпорации, в частности на Google за проприетарщину, на Dell — за сложность/невозможность купить компьютер с предустановленным Debian/Ubuntu/Red Hat/etc; СР/УВЧ и космический лифт; швабода и работа;

По крайней мере, обещают попытаться забабахать графон, или как там сейчас говорят (если я правильно понял):

If Linus were any smarter, he'd be leading up the X-Men. We can't have literal fight scenes, but we will try to have pretty graphics.

 , ,

Mitre
()

RSS подписка на новые темы