Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 ... 3 4 5 6 7 След.
RSS
Действуй, законодатель!
 
Мда... человек на третьем курсе юридического и до сих пор не слыхал про нормативные акты, ГОСТы и про информационную безопасность вообще (те же акты ФСТЭК или ФСБ). Я посмотрю как ломать будут грамотно организованную аттестованную АС... Несовершенство есть, однако то, что сделали наши законодатели - это уже прогресс! Рекомендации автору - почитай хотя бы РД, хотя по специальности у тебя должен быть допуск, почитай и методики и все станет ясно!!!
 
dark, если на статью более 100 комментариев, значит статья удалась и задела за живое многих читателей.

а относиться к статье можно по разному, оценка всегда субъективная.
 
Цитата
А наивные придирки ко мне - это флейм и переход на личности, и только.
У-у-у... Вы ещё флейма и не видели. Тут как раз весьма доброжелательные люди собрались. По поводу "обсуждают на многих страницах" - так это как раз минус Вам, значит статья не завершённая (я уже писал выше). А Вы очень быстро "сдулись" на защите, тогда не стоило бы начинать. Зачем спрашивать "Ещё мнения?" если ответы Ваши сводятся к "ах оставьте свои придирки, давайте по существу". И где "существо"?

Адьос, амиго.
 
Обсуждали - обсуждали... с чего начали (статья) тем и закончили - ничем. С чем авторшу и поздравляю, присоединяясь к последнему мнению scratch.
Один ответ понравился - про "орудие убийства".
Суть, ИМХО, как раз в этом - не орудия надо классифицировать, а деяния. Что в УК и проделано.
Пусть безобразно, но единообразно.
 
ой, ну Гость, не смешите. Аттестация по РД совсем не гарантия отсутствия возможности НСД. А допуск нужен по криптографии, либо по СТР. И методики соответственно, когда идет речь о 1В и выше. C чего вы взяли, что у юриста третьего курса должен быть допуск хотя бы к "С"?
 
Цитата
Lucefer пишет:
 
Цитата
ChiPolina пишет:
[QUOTE]dark пишет:

Что касается NaDa: я не говорю про пассив. А словосочетание "выполнять действия" подразумевает АКТИВНУЮ ДЕЯТЕЛЬНОСТЬ.
Т.е. вы подразумевали под "выполнять действия" изменение окружающего пространства/информации?
Э-э-э... а какже тогда пассивное прослушивание? снифферинг?  Хотя в этом случае программа тоже должна куда-то накопленную статистику складывать...

Вот у нас, в Германии по закону так (закон не читал, но читал в журнале Linux Magazin 1/2005): Если я прослушиваю  незашифрованный WLAN, то можно (так же как и подслушать разговор в ресторане за соседним столиком). А если я использую эту сеть для (например) выхода в инет, то нарушаю, потому что не только вмешиваюсь в работу чужой сети, но (что еще страшнее) выдаю свой комп в инет за комп принадлежащий этой сети. Т.е. (как я понял) я работаю в инете от их имени и и все косяки что я там натворю выдам за ихние.
 
Хотя в обоих случаях явно лоханулись владельцы беспроводной сети
 
2 Гости : Веские аргументы и обоснования с моей стороны были, см. предыдущие 7 страниц и  статью (вы её читали?). Сейчас же вы отдалились от темы обсуждения.  Не считаю нужным отвечать на ваши фамильярные сообщения, как-то:
Цитата
scratch пишет:
Вы очень быстро "сдулись" на защите
,
Цитата
scratch пишет:
ответы Ваши сводятся к "ах оставьте свои придирки, давайте по существу". И где "существо"?
Потому как вступать с Вами в подобную "дискуссию" - это ...     И ЗАЩИЩАЮТСЯ  - на судебном процессе, а не на форуме( от представителей "реакционных" масс).
Ещё мнения?  [IMG]http://www.securitylab.ru/forum/smileys/smiley36.gif[/IMG]
 
ChiPolina - просмотри Правила форума п. 2.3.f, не провоцируй посетителей на флейм.
 
Цитата
underling пишет:
ой, ну Гость, не смешите. Аттестация по РД совсем не гарантия отсутствия возможности НСД. А допуск нужен по криптографии, либо по СТР. И методики соответственно, когда идет речь о 1В и выше. C чего вы взяли, что у юриста третьего курса должен быть допуск хотя бы к "С"?
А про СТР-К мы уже забыли, НСД проверяеться, есть средства - работай не хочу, сам этим занимаюсь... И классификация прог вредных тоже есть, ну там уже нужен допуск более серъезный. По поводу отсутсвия возможности НСД скажу наши требования ни чуть не хуже самых крутых западных, удачи тебе хакер, удачи!!! А допуск у юриста 3 курса по данной специальности к служебной быть должен, это я как аспирант юрфака говорю, как же ты будешь прикладной информатикой заниматься, тогда забудь о том, чтобы информационной право учить...
 
Вы СТР от СТР-К отличаете? СТР-К не грифованный документ, в отличие от СТР. Вы же изначально речь завели про допуск и т.п. СТР-К содержит рекомендации, собственников конфиденциальной информации он ни к чему не обязывает, СТР же обязателен (ну это я на тот случай, если вы сами не удосужились его прочитать).

Про допуск юристов к материалам - это вы ЦБСу расскажите.

Чот незаметно, что вы сами этим занимаетесь, в том числе и про аспирантуру юрфака. Бред какой-то несете.

Как проводится аттестация и сертификация СЗИ я в курсе. Хотел бы я посмотреть как это вы планируете со своей "юридической" колокольни реализовать например "регистрацию материалов выводимых на печать" в 1Г и выше или "управлять потоками информации" в 1В и выше.

Эти песни, про "аттестацию систем, которая делает их неуязвимыми" мы слышали неоднократно. Если вы такой мега-аспирант, может расскажете мне, тупому неучу, как аттестация помогает например для FMS в телефонии?

Я не говорю, что РД неправильные, но построение коммерческих КСИБ по РДшному подходу безнадежно устарело.
 
корче статья бред и флейм развели ))

ChiPolina не сходи с ума, жизнь продолжается гыгыггы ))))
 
Бред то, что всякие анонимусы пишут. Чтоб мало-мальскую статью написать, надо думать и время тратить, а чтобы потом тявкнуть "брет!" не надо быть семи пядей во лбу.
 
О чем спорите?
Кому не нравятся РД переходите на ОК и ISO 17799 для комерчиских целей они подходят.
Цитата
Представленный вариант алгоритма, несомненно, не является окончательным, его можно и нужно детализировать и дополнять. Это само собой разумеется, ведь развитие информационных технологий и систем стремительно,  новое программное обеспечение (в том числе вредоносное) создаётся ежедневно. Появляются новые нюансы, способы внедрения и размножения вредоносных программ. И так как эта печальная картина дополняется пробелами в российском информационном законодательстве, есть все основания сомневаться в том, что компьютерные преступления в Российской Федерации будут эффективно расследоваться в ближайшем будущем.
Нельзя описать все до мелочей и наче Вы рискуете погрязнуть в них. С таким подходом Вы будете постоянно редактировать инструкцию по определению вредоносных программ и в последствии распространять её.
 
Итоги:
1. Проблема затронутая статьёй актуальна.
2. Законотворчество у нас переживает не лучшие времена.
3. Профессионалов, знающих предмет - мало.
4. Уродов - много.
5. Из пунктов 2-3-4: сценарий развития событий: нарушения были, есть, и будут есть: шумиха, неразбериха, поиск виноватых, наказание невиновных, награждение непричастных...
6. Во всём виноват Билл Гейтс
:-)
 
почему бред? я тоже статьи писал, и не на 2 курсе, а еще в школе )). и в журнал )).

если все что ЧИПОЛИНОК написал кг/ам - то я не виноват ))
судьба такая.. а понтов поменьше надо, неприятно из коробки вылезать (родного города ((), сложновато.. крепись :-)
 
А Я считаю что данная проблема вообще неактуальна. Представте себе
общество в котором каждое преступление раскрывается. вы хотите жить в
общество где наказание неотвратимо? где внезависимости от ваших мотивов
(зло пошутил или обокрал) вам вменяется одно и тоже наказание, так
как  разницы между тем что ты впарил троян другу или биллу гейтсу в
общем то нет а срок будет один и тот же 3 года.

Канечно я неспорю если мир или интернет превратится в хаос в котором
нельзя выполнять какие либо действия это тоже плохо, но это не намного
хуже чем идеальное общество к которому совершенно бескорыстно
стремяться всякие студентки с третьего курса ставя подъугрозу
существование целых классов людей а именно :
хакеров вирмейкеров спамеров сисадминов программистов а также их
руководящих кадров разве это хорошо ??!!
покажите мне хоть одного IT-специалиста дествительно толкового который
никогда небаловался по малолетству взломами и троянами или ещё чем
нибудь подобным?!

ИСТИНА ГДЕТО ПОСЕРЕДИНЕ ВСЕГДА
 
еслиб небыло преступлений то стало бы слишком много людей и нам бы
пришлось ограничить рождаемость в связи с ограниченостью ресурсов а это
уже преступление. К тому же вас бы окружало множество слабаков и тупиц
которые должны были погибнуть в результате преступлений катастроф и
несчастных случаев не думаю что вам бы понравилось жить среди идиотов
в результате всего этого цепочка эволюции бы нарушилась и на земле
остались бы только женщины гермофродиты так природе мужыки стали бы
ненужны (ну через 100 000 лет естественно) это хорошо?  
всем хорошо быть не может в следствии ограничености ресурсов поэтому
ктото будет есть кукурузу а ктото черную икру но черной икры ПОКА на
всех нехватит и можете бороться за светлые светлые идеалы и
справедливость сколько вам угодно преступники все равно сведут ваши
действия на минимум. Единственное постарайтесь чтоб мир незахлестнул
хаос
 
Нитрину, если ты думаешь что "хакеров вирмейкеров спамеров сисадминов программистов " ставят под угрозу всякие сумашедшие студентки )) то это LOL :))))
 
Цитата
kutkh пишет:
Нельзя описать все до мелочей и наче Вы рискуете погрязнуть в них. С таким подходом Вы будете постоянно редактировать инструкцию по определению вредоносных программ и в последствии распространять её.
То есть плюнуть на технический прогресс и раз и навсегда утвердить определение (в данном случае - алгоритм), которое уже через полгода будет неактуально?  Естественно, нужно постоянно обновлять инструкцию - как обновляется всё законодательство. (Представьте, что сейчас будет действовать Уголовный Кодекс РСФСР 1960г.!)
2Гости: Забила на вас. Но всё равно спасибо.
Страницы: Пред. 1 ... 3 4 5 6 7 След.
Читают тему