Серия «неБЕЗОПАСНОСТЬ ДАННЫХ В ИНТЕРНЕТЕ»

ВАШИ ДАННЫЕ В ОБЛАКЕ ВАМ НЕ ПРИНАДЛЕЖАТ

Серия неБЕЗОПАСНОСТЬ ДАННЫХ В ИНТЕРНЕТЕ

Мы живем в эпоху сладких инэтных иллюзий. Нам красиво упаковали и продали сказку под названием "Облако". Звучит-то как! Мягко, надежно, возвышенно, эдакий сейф, парящий в атмосфере, хотя точнее, в стратосфере. На деле же... это просто чей-то пыльный , чахлый пк в чужом гараже, владельцу которого абсолютно плевать на ваши данные. И главными разрушителями этой иллюзии, амбассадорами!))) корпоративного позора стали Myspace.

Давайте вспомним 2019 год. Крупная IT-компания с невинным лицом провинившегося школьника выходит к прессе и заявляет: "Ребят, мы тут серверы переносили и.. упс! Случайным образом стерли 50 миллионов песен. Всё то, что вы выкладывали за 12 лет. Ну, бывает, неудачная попытка переезда, ошибка программы!".

Масштаб абсурда огромный... Представьте ту трагедию на личном уровне: вы ночами сидите над музлом этим, сводите треки, полируете альбом или микстейп, не важно (или воруете), готовитесь к дистрибуции... А потом какой-то "эффективный" (деф...ый) менеджер решает, что жесткие диски с творчеством пользователей потребляют слишком много электричества. Десятилетие культуры просто исчезает в никуда.

Верить в то, что в Myspace сидели исключительно некомпетентные клоуны, которые в 2019 году не знали слова бэкап, значит не уважать самого себя. Очевидно, что это был бизнес план, поданный со стороны идиота.

Подумайте сами, тратить миллионы долларов на перенос терабайтов мертвых муз.файлов(или фото), которые приносят ноль рублей прибыли? Ни за что!

Постоянно рисковать получить гигантский иск от крупных лейблов за нарушение авторских прав, скрытых в тысячах любительских ремиксов? Пфф...

Гораздо проще нажать кнопку удаления и сказать: "Ой, мы всё сломали." Идеальное преступление, где орудием убийства стала искусная имитация собственной технической импотенции. Быть дурачком дешевле и безопаснее, чем быть корпоративным злодеем. Многие говорят... Инцидент с Myspace просто исторический анекдот.

Но я склонен, считать, что это надгробный камень всей концепции 'в интернете ничего не пропадает'. Пропадает. И ещё как.

Жадность компаний всегда будет превосходить архивную ценность, особенно в контексте обычных никому не нужных "творцов".

Вообще. Когда ваши файлы перестанут быть рентабельными, вы даже не услышите клика удаляющего ваши "личные архивы" сисадмина.

Как то так.

Так что, когда в следующий раз Яндекс Диск и т.п. пришлют вам уведомление об изменении условий тарифа, ваш личный архив жив ровно до тех пор, пока он окупает электричество на сервере.

В 2019 году лохами оказались майспесовцы-музыканты. А завтра? Кто знает.

Источники:

https://xakep.ru/2019/03/19/myspace-data-lost/

https://www.bfm.ru/news/409690?ysclid=mmjl1qsvcy405619242

https://gazeta.spb.ru/2096153-myspace-poteryali-dannye-nakop...

https://aif.ru/society/web/v_myspace_zayavili_o_potere_50_ml...

https://habr.com/ru/news/444134/?ysclid=mmjl2mtdzt393378246

https://toppress.kz/article/dannie-polzovatelei-myspace-bili...

Показать полностью
2

Почему сказки про безопасное хранение данных в сервисах пора забыть

Серия неБЕЗОПАСНОСТЬ ДАННЫХ В ИНТЕРНЕТЕ

Порой слышу, "У российских IT-компаний нет яиц отказать спецслужбам, вот Google-то может!"

Давайте честны будем... Все таки дело не в яйцах. Дело в архитектуре системы, где отказ равен уголовке и закрытию бизнеса, разница в процедурах проводимых.

Облако Mail.ru теперь под крылом VK... Это идеальная папка для товарища Майора.

Опять же... Закон Яровой и СОРМ лишь прямой кабель куда надо... У Облака Mail.ru нет опции 'не сотрудничать'. Все сервера физически находятся в России. По законам РФ ФЗ-149 и пакету Яровой, компания обязана ставить оборудование СОРМ. Это значит, что спецслужбам даже не нужно писать официальные запросы в Mail.ru, чтобы посмотреть ваши файлы, они могут снимать трафик напрямую. Никакого сквозного шифрования, ключи от которого есть только у вас, там нет. Ваши данные лежат на блюдечке.

Недавнее... Привязка к VK ID = деанон с порога.

Сейчас вся экосистема Mail.ru жестко завязана на VK ID. Чтобы пользоваться облаком полноценно, вам нужен аккаунт, привязанный к российскому номеру телефона. А номер телефона в РФ выдается только по паспорту. Загрузил мем, сохранил скан документа и система точно знает, какой гражданин это сделал. Анонимность прям так и прёт.

Даже если забыть про приватность, как продукт вызывает массу вопросов:

Раньше раздавали терабайты навсегда, чтобы заманить аудиторию, даже тестеров собирали из числа инициативных! Теперь эти объемы режут, меняют условия задним числом и агрессивно впаривают платную подписку. Более того, раннее в самих условиях было прописано, что пользовательские данные используют. Смех.

Алгоритмы Mail.ru (как и Яндекса) автоматически сканируют загружаемые файлы. Но сам факт того, что робот смотрит ваши личные фото и документы, напрягает. Если файл не понравится алгоритму, его могут просто заблокировать?

Но все же. Иностранные компании... Google? Они святые?

Нет. И Google, и прочие иностранные компании сливают данные властям США и ЕС по запросам судов тысячами. Разница в том, что если ФБР захочет вашу почту, они пойдут к судье, докажут необходимость, и Google отдаст данные или попытается оспорить это юристами. В России товарищу Майору судья не нужен, он просто включает терминал СОРМ.

Облако от маил отлично подходит для одной вещи: хранить фоточки кота, курсовые работы, которые вам не жалко потерять. Для личного использования это русская рулетка.

Подытоживая, это коммуналка, куда в любой момент может зайти силовик с мастер-ключом. Сквозного шифрования нет, привязка к паспорту через VK ID есть, условия режут на ходу. Хранить там скан паспорта или личные архивы всё равно что приклеить их скотчем на доску объявлений у подъезда.

Источники: https://news.rambler.ru/internet/46633529-v-pochtu-i-oblako-...

https://ru.wikipedia.org/wiki/Закон_Яровой

https://www.cnews.ru/news/top/pod_davleniem_polzovatelej_mai...

https://nsn.fm/society/navsegda-zakonchilos-reshenie-mail-ot...

https://lib.itsec.ru/forum.php?sub=5646&from=0&format=printer-friendly&utm_referrer=https://www.google.com/

https://www.tadviser.ru/index.php/Статья:СОРМ_(Система_оперативно-розыскных_мероприятий)

https://m.vk.com/wall-72378974_8939435?ysclid=mmhn4ykn2r7822...

https://habr.com/ru/articles/181732/?ysclid=mmhn5q6tr8587858...

https://www.garant.ru/news/1777855/

https://www.google.com/amp/s/topdialog.ru/2023/02/07/bezopas...

Показать полностью

MAX — ПРОЕКТ ФСБ?!

Серия неБЕЗОПАСНОСТЬ ДАННЫХ В ИНТЕРНЕТЕ

Мессенджер MAX — это проект холдинга VK (бывший Mail.ru Group), который создавался как "национальный мессенджер" и замена Telegram/WhatsApp для чиновников и граждан.

Вот факты без маркетинговой шелухи, почему его называют "товарищ Майор в кармане" и почему он вызывает столько негатива:

1. Прямая связь с ФСБ (Официально)

Это даже не скрывается, а подается как преимущество, министр цифрового развития Максут Шадаев прямо заявлял, что мессенджер MAX согласовал с ФСБ требования по безопасности для интеграции с Госуслугами.

СОРМ и законы РФ: Так как разработчик (VK) находится в России, мессенджер полностью подчиняется закону Яровой. Это значит, что вся переписка, голосовые звонки и файлы хранятся на серверах в РФ и предоставляются спецслужбам по первому требованию (или в автоматическом режиме через СОРМ).

Госуслуги внутри: Одна из фишек мессенджера встроенные Госуслуги. Это значит, что ваш аккаунт в мессенджере жестко привязан к вашей реальной личности (паспорту). Анонимности там ноль.

2. Техническая вторичность (Почему дер*мо)

Технически MAX - это не какая-то инновация. В его основе лежат наработки мессенджера TamTam (неудачная попытка Mail.ru сделать свой Telegram) и движок Одноклассников. То есть вам продают старый продукт в новой обертке.

3. Пользователи жалуются, что он сажает телефон быстрее аналогов (на 30–40%).

4.Медленная синхронизация между телефоном и компьютером.

5. Работает только с российскими и белорусскими номерами.

6. В нем нет ничего уникального, кроме интеграции с государством. Интерфейс скопирован с Telegram/WhatsApp, но работает хуже.

Зачем он вообще нужен?

Его главная цель - цифровой суверенитет государства, а не удобство пользователя.

Властям нужно загнать людей (особенно бюджетников, учителей, чиновников) на платформу, которую они полностью контролируют, чтобы в случае блокировки WhatsApp или Telegram в России люди не остались без связи, но при этом были под колпаком.

Сотрудничает ли с ФСБ? Да, напрямую и официально. Это часть его функционала.

Плохой ли он? Как продукт для пользователя- он вторичен, сырой и не предлагает ничего лучше, чем Telegram, при этом забирая остатки приватности.

Если вам дорога ваша переписка и вы не хотите, чтобы товарищ майор читал ваши мемы в режиме реального времени обходите MAX стороной. Это инструмент для госслужащих, которых заставляют им пользоваться принудительно.

Если вас спросят, просто, почему вы не используете это дер*мо. Вот моя заготовка: Взяли труп мессенджера TamTam, прикрутили движок Одноклассников и назвали инновацией. Батарею жрет на 40% быстрее Телеграма, тормозит, синхронизация кривая. Это просто вторичный, сырой клон в красивой обертке "импортозамещения". Ах да, работает только с Android 10 (хотя пишут с 8!!!)  на бабушкином телефоне забудь про него!

Единственная правда, теперь вся реклама посвященная тому, что МАХ работает даже на парковке, постепенно становится явью. Ведь другие конкуренты заблокированы... Хитро...

Источники:

https://ru.wikipedia.org/wiki/Max_(мессенджер)

https://www.google.com/amp/s/takiedela.ru/notes/max-v-plenu-...

https://tass.ru/ekonomika/24732251

https://ru.wikipedia.org/wiki/Закон_Яровой

https://help.max.ru/help/about/na-kakih-ustrojstvah-rabotaet...

https://www.google.com/amp/s/androidinsider.ru/polezno-znat/...

https://vk.ru/wall-121201474_3460850

https://gogov.ru/news/923125

https://radiovolna.fm/news/astrahanskie-novosti/astrakhantsa...

Показать полностью
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества