Сохранен 51
https://2ch.su/news/res/18654198.html
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Очередная порция запретов подъехала. Теперь в сфере ИБ.

 Аноним 11/09/25 Чтв 22:16:57 #1 №18654198     RRRAGE! 6 
image.png
В Минцифры РФ предложили пакет мер по борьбе с кибермошенничеством. Среди них — запрет на распространение информации, связанной с практикой ИБ. В случае вступления этих мер в силу более половины статей «Хакера» окажется вне закона. Подписчики потеряют к ним доступ, и новые материалы на эту тему появляться не будут. Архивы PDF нам тоже придется убрать с сайта.

Поправка к Федеральному закону № 149-ФЗ «Об информации, информационных технологиях и о защите информации» предполагает наложить запрет на распространение информации об уязвимостях. Вот, как полностью звучит формулировка:

информации, предназначенной для несанкционированного уничтожения, блокирования, модификации, копирования информации и (или) программ для электронных вычислительных машин, либо позволяющей получить доступ к программам для электронных вычислительных машин, предназначенным для несанкционированного уничтожения, блокирования, модификации, копирования информации и (или) программ для электронных вычислительных машин».

Принятие поправки в таком виде потенциально сделает противозаконными любые публикации, связанные с практикой информационной безопасности, в том числе описание уязвимостей и способов их эксплуатации.

На наш взгляд, публичное обсуждение уязвимостей играет ключевую роль в развитии кибербезопасности. Благодаря открытой информации об обнаруженных слабостях разработчики и владельцы ИТ-систем получают возможность оперативно устранять проблемы, а пользователи — защищать свои данные и бизнес-процессы.

Именно поэтому во всем мире поддерживаются программы bug bounty, CTF-соревнования и образовательные платформы — они позволяют легально, в контролируемых условиях исследовать реальные техники атак и повышать квалификацию специалистов. Свободный обмен информацией напрямую способствует формированию профессиональных кадров.

Редакция «Хакера» строго следит за соблюдением мер, позволяющих сделать раскрытие информации об уязвимостях максимально безопасным. Мы поддерживаем политику ответственного разглашения, когда разработчик продукта получает сообщение об уязвимости первый и имеет возможность закрыть ее до того, как информация станет публичной.

Дмитрий Агарунов, основатель «Хакера»:

«Любой запрет на публикации и обмен научно-технической информацией является фактическим запретом на обучение. ИБ-специалистам просто негде будет приобретать знания. С учетом того, что новая информация поступает ежесекундно, такая поправка может парализовать кибербезопасность страны.

Кроме того, данная мера бьет исключительно по своим: запретить можно только легальным, зарегистрированным, официальным ресурсам. Публикации на иностранных сайтах, в чатах, каналах, целенаправленную рассылку враждебных приказов и инструкций такая поправка запретить не может. Специалисты врагов спокойно продолжат обучение».
Аноним 11/09/25 Чтв 22:19:33 #2 №18654201     RRRAGE! 0 
https://habr.com/ru/companies/xakep/posts/946010/
Аноним 11/09/25 Чтв 22:20:19 #3 №18654205     RRRAGE! 2 
>>18654198 (OP)
>Принятие поправки в таком виде потенциально сделает противозаконными любые публикации, связанные с практикой информационной безопасности, в том числе описание уязвимостей и способов их эксплуатации.
>
Поданным россиянам не положено знать что знает барин.
Аноним 11/09/25 Чтв 22:20:46 #4 №18654206     RRRAGE! 3 
Почему в нашей стране все запрещают?
Аноним 11/09/25 Чтв 22:23:20 #5 №18654213     RRRAGE! 2 
8241.mp4
Аноним 11/09/25 Чтв 22:27:28 #6 №18654220     RRRAGE! 1 
>>18654206
Прост)) хД
Аноним 11/09/25 Чтв 22:28:28 #7 №18654225     RRRAGE! 2 
>>18654206
Другого нихуя не умеют, там отбросы общества в пиджаках.
Аноним 11/09/25 Чтв 22:33:42 #8 №18654227     RRRAGE! 13 
17565486434650.png
>>18654198 (OP)
> предложили
> ХРУУУ ЗАПРЕТЫ
Свынь)
Аноним 11/09/25 Чтв 22:34:42 #9 №18654229 
>>18654198 (OP)
>запрет на распространение информации, связанной с практикой ИБ.
что за чушь? Сколько ИБшников могут отключить Интел МЕ и подобные бэкдоры процессорного уровня?
Без хаков это не достигается вообще, причём хаканья железа.
Никакое ИБ без хаков не работает вообще.

если все скриптаны знают как фаззить бинари, то и как защищать тоже знают, ИБшники. должны знать теоретически.
Аноним 11/09/25 Чтв 22:35:19 #10 №18654231     RRRAGE! 2 
>>18654205
Хохль, это слово пишется "подданным"
Аноним 11/09/25 Чтв 22:35:45 #11 №18654232     RRRAGE! 1 
>>18654230
Коляс, опять всех хохлами называешь?
Аноним 11/09/25 Чтв 22:40:09 #12 №18654234     RRRAGE! 1 
>>18654198 (OP)
Я помню, как в нулевых-начале десятых на форуме Хакера пинчей обсуждали, дефейсы публиковали и деды брученные продавали, кек.
Сейчас это глянцевая куколдская соевая какаха для нитакусиков, а не журнал интернет-гопников, каким был раньше...
Аноним 11/09/25 Чтв 22:42:02 #13 №18654237     RRRAGE! 1 
>>18654234
>Сейчас это глянцевая куколдская соевая какаха для нитакусиков, а не журнал интернет-гопников, каким был раньше..
Благодаря куколдскому соевому законодательству рф.
Аноним 11/09/25 Чтв 22:44:39 #14 №18654240     RRRAGE! 1 
>>18654237
Именно.
Суки, верните мне мои нулевые.
Аноним 11/09/25 Чтв 22:48:50 #15 №18654246     RRRAGE! 1 
17309562112050.jpg
>>18654206
Сами дают верёвку, на которой их повесят
Аноним 11/09/25 Чтв 22:51:07 #16 №18654251     RRRAGE! 1 
>>18654230
О, и моментально себе крутанул МНЕНИЕ ОБЩЕСТВА. Как же ты жалок, коль
Аноним 11/09/25 Чтв 22:53:56 #17 №18654253     RRRAGE! 1 
>>18654198 (OP)
>запрет на распространение информации, связанной с практикой ИБ
Говноадминов, выдумывающих за пользователей, каким должен быть пароль, набутылят? Заебали уебаны со своим ВАШ ПАРОЛЬ ДОЛЖЕН СОДЕРЖАТЬ СТО СИМВОЛОВ, ЦИФРЫ, ЗАГЛАВНЫЙ РЕГИСТР, СПЕЦСИМВОЛЫ И КАТАКАНУ, от брута спокойно защищает элементарный таймаут, мой пул 6символьных паролей, которые я помню с детства, ещё никто не подобрал р/л позывные нашей секции радиоспорта.
А вообще пиздец у нас на ебучей рахии творится, ёбните уже Пыньку пожить охото...
Аноним 11/09/25 Чтв 22:54:17 #18 №18654254     RRRAGE! 2 
>>18654246
Ты чё то путаешь. Во времена революций народу буквально нечего было жрать, что в 17 году, что в 90-х (хотя там известная тема что подпиндосник Горбачев тупо задерживал товарняки с едой на перегонах чтобы вызвать коллапс в городах).

Современные соевые зумеры не способны бунтовать, их максимум снять тик ток о том что им мама на митинг запретила идти и сброситься с крыши под слезливую песенку.
Аноним 11/09/25 Чтв 22:56:43 #19 №18654256     RRRAGE! 1 
>>18654253
Ну ты дурачок видимо. Я давно придумал себе набор цифр, которые легко запомнить (нет, не 123..), + заглавная-малая буква клички моей кошки + спецсимвол (хохляцкая ї считается спецсимволом).
Юзаю его везде, брат жив, зависимость лютая
Аноним 11/09/25 Чтв 22:59:52 #20 №18654262 
>>18654256
>Я давно придумал себе набор цифр, которые легко запомнить
1337?
Аноним 11/09/25 Чтв 23:00:57 #21 №18654263     RRRAGE! 1 
>>18654262
Код из сериала LOST, если понимаешь о чем я
Аноним 11/09/25 Чтв 23:02:10 #22 №18654264     RRRAGE! 3 
17439230486191.jpg
>>18654253
>А вообще пиздец у нас на ебучей рахии творится, ёбните уже Пыньку пожить охото...
Коляска незаметен.
Аноним 11/09/25 Чтв 23:03:07 #23 №18654265 
>>18654256
>>18654263
Легкосбручиваемая хуита.
Аноним 11/09/25 Чтв 23:05:17 #24 №18654269 
>>18654265
Все что сложнее Qwerty123! - хуита, мошенник легче десять бабок сбрутит чем будет меня пытаться ломать.
Это как почтовый замок - защита от очень честных людей.
Аноним 11/09/25 Чтв 23:05:40 #25 №18654270     RRRAGE! 1 
>>18654256
>придумал
Ну его нахуй запоминать парашу, если есть наборы, знакомые с детства. Позывные хер пробрутишь и смысла мало, паялы их в ник ставят, а не в пароль, а остальные не знают.
Аноним 11/09/25 Чтв 23:08:14 #26 №18654277     RRRAGE! 1 
>>18654254
>Современные соевые зумеры
Не пал
Аноним 11/09/25 Чтв 23:09:10 #27 №18654279 
>>18654270
Хозяин барин. Кто то вообще вон генерацией паролей от гугла пользуется, храня все пароли в облаке, и не жмёт им
Аноним 11/09/25 Чтв 23:10:48 #28 №18654284     RRRAGE! 3 
>>18654253
>Скрип-скрип
Колясыч, не скрипи.
Аноним 11/09/25 Чтв 23:19:31 #29 №18654301     RRRAGE! 2 
>>18654269
>мошенник легче десять бабок сбрутит чем будет меня пытаться ломать.
ты дебил? Парольная система=зло.
Пароль знает ОС, браузер, админы ресурсов.
99% паролей- утекают со взломанных баз и устройств админов.
Пароли не работают вообще, Обычный фингерпринт и привязка к мак-адресу надёжней чем сложный пароль.

хуже чем парольные доступы- ничего не бывает. Нужно делать системы с ключами доступов по типу смарт-карт, только хеши одно-сессионные, а не ввод с клавиатуры.

тогда 99% утечек сразу будут закрыты.

и клаву видит ОС, браузер, что уже является дырой в безопасности.
Аноним 11/09/25 Чтв 23:21:25 #30 №18654304 
>>18654301
>Обычный фингерпринт и привязка к мак-адресу
На хуй шло, говно цифрогулаговое.
Алсо макадрес на сетевухе твоя бабка поменяет на любой, если ей дать инструкцию пунктов на 5 всего, лампе тупой.
Аноним 11/09/25 Чтв 23:21:56 #31 №18654305 
>>18654304
>лампе
Ламак.
Аноним 11/09/25 Чтв 23:23:44 #32 №18654310 
>>18654198 (OP)
>предложили
Скоро
Аноним 11/09/25 Чтв 23:26:38 #33 №18654317 
>>18654301
> 99% паролей- утекают со взломанных баз и устройств админов.
> Пароли не работают вообще,
Я это прочитал как: "Я лазаю по http сайтам, ввожу свои пароли там, а потом меня ломают, ведь я долбоёб".

Ясно короче, не можешь срать не мучай жопу - генерируй Гуглом, каждый раз новый, если совсем тупой. Меня почему то ни разу не ломали несмотря на то что пароль я не менял лет 10. А у тебя одни утечки.
Аноним 11/09/25 Чтв 23:27:00 #34 №18654319     RRRAGE! 0 
>>18654198 (OP)
>Среди них — запрет на распространение информации, связанной с практикой ИБ
Ахуеть, а как защищаться?
Аноним 11/09/25 Чтв 23:27:43 #35 №18654322 
1757622463540.png
>>18654317
> Меня почему то ни разу не ломали

Кому ты нахуй нужен, чмоня двачная.
Аноним 11/09/25 Чтв 23:29:48 #36 №18654329 
>>18654322
Да хуй знает, например коллекторам, а также паре бирж.
Аноним 11/09/25 Чтв 23:30:51 #37 №18654334 
>>18654317
>http сайтам
Ты где такое отрыл в 2к25? Щас даже на фрихостах ссл и клаудфлара подключенные по дефолту на весь домен хоста.
Аноним 11/09/25 Чтв 23:30:59 #38 №18654336 
>>18654329
Был бы реально нужен уже считал бы зубы.
Аноним 11/09/25 Чтв 23:32:03 #39 №18654337     RRRAGE! 1 
>>18654304
>Алсо макадрес на сетевухе
ёбаный кретин, макадрес+фингерпринт даёт уникальный отпечаток.
Т.е без взлома каждого пользователя ты хуй вытянешь эти фингерпринты. Ещё добавляем провайдера который поставляет например 5 хопов вместе с фингерпринтом. И никаких паролей не нужно вообще.

и твой хакер на первом WAF сразу получит блок по всему от провайдера. Если будешь менять маки несколько раз в день, тебе сразу инет отключит провайдер и всё, соси бибу.
Аноним 11/09/25 Чтв 23:32:48 #40 №18654340 
>>18654329
>коллекторам
Вот нахуй коллекторам тебя ломать, чтобы вместо денег на бутылочку присесть? Он сейчас мммаксимально по закону тебя заебывают и пугают судом, В С Ё, выдрессированы сучки.
Аноним 11/09/25 Чтв 23:32:53 #41 №18654341 
>>18654334
Такого говна навалом если в какое нибудь левое говно залезть. У меня так подруга влезла на клон Яндекс аренды, мало того что "сняла" квартиру, отправив деньги куда то в Узбекистан, так ещё и спиздили все ее данные. Так что попадается такой кал.
Аноним 11/09/25 Чтв 23:34:13 #42 №18654345 
>>18654340
Да хуйня этот суд, раз в полгода присылают судебный запрет, я пишу обжалование и забываю про них ещё на полгода.
Аноним 11/09/25 Чтв 23:35:01 #43 №18654348 
>>18654341
Сейчас авторидирект происходит с http на https. И это не на уровне сервера, а на уровне браузера.
Чтобы зайти на http нужно прям усилия приложить, т.к. там нужно раза 3 нажать что ты согласен перейти на этот небезопасный сайт.
Аноним 11/09/25 Чтв 23:39:39 #44 №18654363 
>>18654198 (OP)
>такая поправка может парализовать кибербезопасность страны.

Может быть над этим украинец Путин и работает?
Аноним 11/09/25 Чтв 23:39:59 #45 №18654369 
>>18654337
Я прекрасно понимаю о чём ты, говно цифрогулаговское, на хуй сходи со своими фингерпринтами. Это блядь как шифрование в ГСМ, защита от честного человека, а для кого надо вскрыть легче лёгкого, всё что идёт в воздух можно подделать по дефолту.

Твоё предложение со смарткартами и донглами годное, но не для форумов, а для сервисов критической важности уровня госуслуг и банков (и вот на них это должно быть ЕДИНСТВЕННЫМ способом авторизации), а от обычного инета отъебитесь ебучие деанонщики, нахуй ваши номера мобил, фингерпринты, маки, смарт-карты, дайте емейл+логин+пароль и доступ хоть с торовского айпишника.
Аноним 11/09/25 Чтв 23:40:33 #46 №18654370 
>>18654348
Вот она так и сделала
Аноним 11/09/25 Чтв 23:50:19 #47 №18654393 
>>18654345
Это ты сколько назанимал, что каллы реальным судом озаботились? Они обычно пугают, вот подадим, тебя посадят, последние штаны снимут в счёт долга, хату заберут, а сами ни в какой суд идти даже не собираются.
Аноним 12/09/25 Птн 00:16:47 #48 №18654454 
>>18654369
>а от обычного инета отъебитесь ебучие деанонщики
базы утекают от админов, с их взломанных компов.
Вывод- парольная система за 30лет не сохранила даже байта данных.
чего может быть проще, смарт-шифратор на который оффлайн, например в салоне связи, пишется 1000 000 одноразовых токенов доступа?

то есть, привязка аккаунт-человек вообще не фигурирует нигде, только по запросу хеша сессии от провайдера админ получает токен авторизации.

пароли не нужны, это тупорылый идиотизм.
далее, с какого хуя ОС видит что я пишу в инете? Это тоже не правильно. ОС не должна видеть нажатий клавиатуры, и браузер не должен видеть.

я могу продолжить список, что и как нужно и можно сделать, легко можно добиться 100% безопасного интернета и защиты от взломов.

только дураки и долбоёбы тормозят прогресс, в том числе те, кто использует пароли.

нет пароля- нет человеческого фактора- утечки просто не возможны массовые.
Аноним 12/09/25 Птн 00:25:30 #49 №18654484 
16658429301651.jpg
Мужики! Я вот что думаю. Нам нужно сделать инторнеты по-настоящему безопашными. В общем так. Нужно всех гоев чипировать радиоизотопными татуировками на лоб и анус. Вместо IP-адресса - лоб , вместо MAC адреса - жопа. И ещё надо в каждое помещение видеокамеры поставить с распознаванием лиц и спектральным анализатором - а назовём это устройство "Телекраном", в каждый угол каждой квартире - по Телекрану! Сам я в электроный гулаг идти не хочу - мне надо с мамкиной кредитки себе пельмени с пивом покупать. А вы идите, вам так будет безопаснее.
Аноним 12/09/25 Птн 00:35:32 #50 №18654509 
>>18654454
Чего там утечёт от totp?
sage[mailto:sage] Аноним 12/09/25 Птн 01:08:53 #51 №18654596     RRRAGE! 0 
>>18654198 (OP)
это хуэто только поможет взломшикам взаламыть быстрее так как они не живут в рф, не будут знать как устранять уязвимости .
comments powered by Disqus