Telegram Group & Telegram Channel
Чудовищный «манифест» и победа гражданского общества.

1. Команда Навального удалила сервисы Яндекса с сайта УМГ, включая вебвизор, который передавал все вводимые данные Яндексу, то есть в ФСБ, а так же мог идентифицировать значительную часть посетителей.
Удивительно, какие невероятные усилия и волна возмущения от сторонников потребовались, чтобы это произошло. Причём, от самых умных и «ядерных» сторонников.
Хотя, конечно, никаких сервисов Яндекса там быть не должно изначально.
Всё чаще неизбежно проводишь аналогии с другими любителями окуклиться в похожих ситуациях.
Удивительно, что Волков (см. ниже) об этом не написал ничего. Очевидно, переняв у своих врагов логику «Не делай ничего под давлением, а если сделал - не говори об этом».

2. Леонид Волков написал поразительный текст, полный новой искренности (тм), вотэбаутизма, но с абсолютным отсутствием конкретики. Хочется, охреневая, комментировать каждую фразу, но я процитирую немного.

> Не стоит, никогда не стояла и не может стоять задача "сделать так, чтобы у Путина в руках не оказалось списков сторонников Навального". Такая постановка задачи начисто лишена смысла.

1) Почему вы прямо об этом не говорили, а вечно твердите, что всё безопасно?
2) Зачем делать это политикой безопасности, то есть зачем своими ручками нести данные в ФСБ Яндекс?
3) Почему «хорошо понимающий, как устроена борьба» Волков не догадывался, что ФБК рано или поздно будет выдавлен из легальной политики, все сторонники будут объявлены врагами и подвергнутся террору, и именно в этот момент важную роль сыграет наличие данных у государства?

> Сайт "Умного голосования", единственный из всех наших сайтов, не заблокирован Роскомнадзором ... что позволяет средствами СОРМ через провайдеров составить списки всех посетителей сайта "Умного голосования" буквально одним нажатием на кнопку.

Нет, не позволяет: на деле, СОРМ толком не работает. Странно, что основатель Общества Защиты Интернета об этом не знает.

> У Кремля нет репрессивного инструментария, чтобы как-то затруднить жизнь миллионов людей

Я правильно понимаю, что если от дыр в безопасности так или иначе пострадают тысячи, а не миллионы - в этом нет никакой проблемы?

> Поэтому-то любые разговоры про то, что "а вот тут у вас дырочка, через которую, теоретически, можно представить, как в таком-то сценарии кто-то у вас что-то скачает" являются непродуктивными и непрофессиональными.

Непрофессионально не отнимать доступ к логам рассылки у уволенного несколько лет назад сотрудника. Непрофессионально держать админку кубера общедоступной. Непрофессионально передавать все вводимые сторонниками данные в Яндекс.

> Один базовый принцип информационной безопасности заключается в том, что модель защиты должна быть адекватна модели угроз.

Уголовные дела для десятков или может даже сотен людей; увольнения тысяч; запугивание сотен тысяч - это недостаточная угроза?

> И, разумеется, мы всегда читаем и слушаем все, что нам пишут, признаем ошибки и стараемся работать лучше в условиях жесткого прессинга и цейтнота.

Вы баните тех, кто максимально корректно указывает вам на ошибки.
Вы называете «набросами» статьи о проблемах с безопасностью.

Прочитайте целиком, удивительное чтиво.

Это паразиты на репутации Навального, которые уничтожают её, руководствуясь своими политическими соображениями вроде «цель оправдывает средства». Очень удобно из Вильнюса (за что я не осуждаю), рассуждать о соответствии мер безопасности и рисков сторонников, которые остаются в России и подвергаются террору.
Они сделали всё, чтобы в важнейшем проекте Навального - Умном Голосовании - поучаствовало как можно меньше людей.

Я закрываю для себя эту тему.
Только из-за того, что раньше я очень много агитировал людей участвовать в их проектах, мне пришлось несколько месяцев объяснять (в основном, во втором канале) происходящий ад и феерический позор, который творят эти дуболомы.
Я много раз объяснил всё, что хотел. Мои читатели отлично знают риски при участии в их проектах.
Если что-то в моём отношении к ним поменяется - я сообщу.



group-telegram.com/itsorm/2173
Create:
Last Update:

Чудовищный «манифест» и победа гражданского общества.

1. Команда Навального удалила сервисы Яндекса с сайта УМГ, включая вебвизор, который передавал все вводимые данные Яндексу, то есть в ФСБ, а так же мог идентифицировать значительную часть посетителей.
Удивительно, какие невероятные усилия и волна возмущения от сторонников потребовались, чтобы это произошло. Причём, от самых умных и «ядерных» сторонников.
Хотя, конечно, никаких сервисов Яндекса там быть не должно изначально.
Всё чаще неизбежно проводишь аналогии с другими любителями окуклиться в похожих ситуациях.
Удивительно, что Волков (см. ниже) об этом не написал ничего. Очевидно, переняв у своих врагов логику «Не делай ничего под давлением, а если сделал - не говори об этом».

2. Леонид Волков написал поразительный текст, полный новой искренности (тм), вотэбаутизма, но с абсолютным отсутствием конкретики. Хочется, охреневая, комментировать каждую фразу, но я процитирую немного.

> Не стоит, никогда не стояла и не может стоять задача "сделать так, чтобы у Путина в руках не оказалось списков сторонников Навального". Такая постановка задачи начисто лишена смысла.

1) Почему вы прямо об этом не говорили, а вечно твердите, что всё безопасно?
2) Зачем делать это политикой безопасности, то есть зачем своими ручками нести данные в ФСБ Яндекс?
3) Почему «хорошо понимающий, как устроена борьба» Волков не догадывался, что ФБК рано или поздно будет выдавлен из легальной политики, все сторонники будут объявлены врагами и подвергнутся террору, и именно в этот момент важную роль сыграет наличие данных у государства?

> Сайт "Умного голосования", единственный из всех наших сайтов, не заблокирован Роскомнадзором ... что позволяет средствами СОРМ через провайдеров составить списки всех посетителей сайта "Умного голосования" буквально одним нажатием на кнопку.

Нет, не позволяет: на деле, СОРМ толком не работает. Странно, что основатель Общества Защиты Интернета об этом не знает.

> У Кремля нет репрессивного инструментария, чтобы как-то затруднить жизнь миллионов людей

Я правильно понимаю, что если от дыр в безопасности так или иначе пострадают тысячи, а не миллионы - в этом нет никакой проблемы?

> Поэтому-то любые разговоры про то, что "а вот тут у вас дырочка, через которую, теоретически, можно представить, как в таком-то сценарии кто-то у вас что-то скачает" являются непродуктивными и непрофессиональными.

Непрофессионально не отнимать доступ к логам рассылки у уволенного несколько лет назад сотрудника. Непрофессионально держать админку кубера общедоступной. Непрофессионально передавать все вводимые сторонниками данные в Яндекс.

> Один базовый принцип информационной безопасности заключается в том, что модель защиты должна быть адекватна модели угроз.

Уголовные дела для десятков или может даже сотен людей; увольнения тысяч; запугивание сотен тысяч - это недостаточная угроза?

> И, разумеется, мы всегда читаем и слушаем все, что нам пишут, признаем ошибки и стараемся работать лучше в условиях жесткого прессинга и цейтнота.

Вы баните тех, кто максимально корректно указывает вам на ошибки.
Вы называете «набросами» статьи о проблемах с безопасностью.

Прочитайте целиком, удивительное чтиво.

Это паразиты на репутации Навального, которые уничтожают её, руководствуясь своими политическими соображениями вроде «цель оправдывает средства». Очень удобно из Вильнюса (за что я не осуждаю), рассуждать о соответствии мер безопасности и рисков сторонников, которые остаются в России и подвергаются террору.
Они сделали всё, чтобы в важнейшем проекте Навального - Умном Голосовании - поучаствовало как можно меньше людей.

Я закрываю для себя эту тему.
Только из-за того, что раньше я очень много агитировал людей участвовать в их проектах, мне пришлось несколько месяцев объяснять (в основном, во втором канале) происходящий ад и феерический позор, который творят эти дуболомы.
Я много раз объяснил всё, что хотел. Мои читатели отлично знают риски при участии в их проектах.
Если что-то в моём отношении к ним поменяется - я сообщу.

BY IT и СОРМ




Share with your friend now:
group-telegram.com/itsorm/2173

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

"There are a lot of things that Telegram could have been doing this whole time. And they know exactly what they are and they've chosen not to do them. That's why I don't trust them," she said. Emerson Brooking, a disinformation expert at the Atlantic Council's Digital Forensic Research Lab, said: "Back in the Wild West period of content moderation, like 2014 or 2015, maybe they could have gotten away with it, but it stands in marked contrast with how other companies run themselves today." But the Ukraine Crisis Media Center's Tsekhanovska points out that communications are often down in zones most affected by the war, making this sort of cross-referencing a luxury many cannot afford. The Security Service of Ukraine said in a tweet that it was able to effectively target Russian convoys near Kyiv because of messages sent to an official Telegram bot account called "STOP Russian War." Messages are not fully encrypted by default. That means the company could, in theory, access the content of the messages, or be forced to hand over the data at the request of a government.
from pl


Telegram IT и СОРМ
FROM American