The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Плачевная ситуация с безопасностью во внутренней сети РЖД, opennews (?), 14-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


90. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  –2 +/
Сообщение от Аноним (96), 14-Янв-21, 11:17 
Это всеобщая проблема. Быстро ее решать плохо.

В Индии в УК добавили статью за включение не защищенного WIFI, сетевого оборудования без пароля или с заводскими настройками.

Может роскомнадзору дать обязанность сканить WIFI и выписывать предписания с рекомендациями и инструкцией по безопасности?

Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

108. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +2 +/
Сообщение от Аноним (108), 14-Янв-21, 11:52 
Так то это должен делать сисадмин, но он ленивый
Ответить | Правка | Наверх | Cообщить модератору

118. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  –3 +/
Сообщение от Аноним (96), 14-Янв-21, 11:58 
Вот по этому в Индии и есть статья УК по которой сажают именно админа или собственника WIFI, сетевого оборудования.

Статья в УК против лени хорошие средство, но в РФ я бы рекомендовал роскомнадзору выписывать предписания.

Выписал бы роскомнадзору надцать предписаний РЖД, есть публикация в блоге о дыре - повод посадить руководство РЖД.

Ответить | Правка | Наверх | Cообщить модератору

192. Скрыто модератором  –3 +/
Сообщение от Клыкастый (ok), 14-Янв-21, 13:29 
Ответить | Правка | Наверх | Cообщить модератору

226. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от YetAnotherOnanym (ok), 14-Янв-21, 14:24 
Запости через их сеть видосик с призывом резать неверных и жди результата.
Ответить | Правка | К родителю #118 | Наверх | Cообщить модератору

377. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от пох. (?), 15-Янв-21, 11:56 
А чо ждать-то? У нас такие видо...э...фоточки были в количестве на (платном!) г-нохостинге прям в Москве.
И, ииии?


Ответить | Правка | Наверх | Cообщить модератору

397. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от YetAnotherOnanym (ok), 15-Янв-21, 17:40 
Ну, если игиловские видосики не работают, можно фотку Вилли Лемана или Харро Шульце-Бойзена в униформе в Бессмертный полк закинуть. Там точно пламя из выхлопной трубы будет.
Ответить | Правка | Наверх | Cообщить модератору

401. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от пох. (?), 15-Янв-21, 18:28 
> Ну, если игиловские видосики не работают

Ну как не работают... я вот посмотрел. По наводке товарищмайора, разумеется, оне тоже посмотрели, им что-то не понравилось (понятия не имею, что, там трупы шахидов при исполнении были в основном - казалось бы, над тем и работали?)

Спрашивали, кто посмел. Я им предоставил все адреса турецких dsl'ей (подозреваю где-то в прибрежных кабаках), и попрятал с глаз долой, согласно инструкции.

Сайтами с фальшивыми дипломами, к примеру, интересовались гораздо больше. Ну, в конец-концов, не понимаю, почему бы и товарищмайору не прикупить пару дипломов, с хорошей скидкой.

Ответить | Правка | Наверх | Cообщить модератору

139. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +1 +/
Сообщение от rvs2016 (ok), 14-Янв-21, 12:23 
> Может роскомнадзору дать обязанность
> сканить WIFI и выписывать предписания
> с рекомендациями и инструкцией по безопасности?

А когда при сканировании упираются на запароленные маршрутизаторы, то взламывать их и наказывать владельцев за слабую защиту от взлома. 😄

Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору

169. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Аноним (96), 14-Янв-21, 13:09 
Хотя бы роскомнадзору отсеять сетевое оборудование без пароля или с заводским паролем.

Этого в случае с безпарольным маршрутизатором РЖД хватилоб.

Ответить | Правка | Наверх | Cообщить модератору

201. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +1 +/
Сообщение от Клыкастый (ok), 14-Янв-21, 13:42 
> Хотя бы роскомнадзору отсеять сетевое оборудование без пароля или с заводским паролем.

Многое было: 97-ФЗ от 05.10.2014 года, ПП № 758 от 31 июля 2014 г., № 801 от 12 августа 2014 г.

Рейды по выявлению беспарольных неидентифицирующих точек - были.

А далее начинаются тонкости. Юрлица и частники могут забивать на это: их сложно найти. Хотспот с паролем, в настройках которого ставишь не получение IP, а IP DHCP сервера + 1, 2, 3...и получаешь выход в инет это уже вопрос безопасности. Т.е. юрлицо формально выполнило ФЗ, но с безопасностью жо-па. Вместе с проверкой выполнять ещё и аудит безопасности, да ещё периодически, понятно невозможно. Ну или у РКН должен быть штат в сотню тысяч. Ну или выделяться деньги на аутсорс. И как-то отслеживаться схемы фиктивного недобросовестного исполнения. Ну или каждый гражданин должен стать нормальным европейцем-американцем: непрерывно стучать в органы на соседей, работодателей и ИПшника в ларьке возле дома. При полном одобрении остальных, которые естественно сами занимаются этим.


Ответить | Правка | Наверх | Cообщить модератору

471. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Аноним (471), 16-Янв-21, 17:55 
> у РКН должен быть штат в сотню тысяч

С wi-fi сложно. Зато из-за бугра в эту дыру никому не залезть.

А вот инетовские IP адреса всего рунета пусть РКН сканит! Нанять пару хороших прогеров которые бота для РКН напишут сложно?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру