Оборудование, каналы, специалисты, реклама?DrCasper писал(а):31 000 рубЛицензии + регистрационные действия


Модераторы: трофи, KWAK, DukeSS
Оборудование, каналы, специалисты, реклама?DrCasper писал(а):31 000 рубЛицензии + регистрационные действия
Ничего этого не нужно, нужно только снять квартиру в том же подъезде. И уже из этой квартиры проводить кабель подозреваемому в рассылке СМС, а откуда в съёмной квартире Интернет -- без разницы.Lexey писал(а):Оборудование, каналы, специалисты, реклама?DrCasper писал(а):31 000 руб ;) Лицензии + регистрационные действия ;)
Для этого нужно:BK писал(а):Ничего этого не нужно, нужно только снять квартиру в том же подъезде. И уже из этой квартиры проводить кабель подозреваемому в рассылке СМС, а откуда в съёмной квартире Интернет -- без разницы.
Кхгм... Не все...Lexey писал(а):
А потом оператор включит https, и все усилия пойдут лесом.
Ну, если еще удастся как-то сделать валидный сертификат на то же имя, что у оригинального сервера, то не все. Других вариантов влезть в обмен и остаться при этом незамеченным я как-то не вижу.ReedCat писал(а):Кхгм... Не все...
Ну и славно...Lexey писал(а): Других вариантов влезть в обмен и остаться при этом незамеченным я как-то не вижу.
Мы уже испробовали все способы. Будучи фактически провайдером подозреваемого, переопределяли DNS, вместо сайта авторов его ОС с обновлениями для неё, показывали свой сайт с тем же внешним видом и со своими "обновлениями", вместо сайта Мегафона давали свой сайт "Мегафона". Но результат был неопределён. Т.е. нельзя сказать заранее, что получится, если подозреваемый пунктуально следует рекомендациям авторов используемой ОС. Неужели мы проиграем и позволим мерзавцу безнаказано рассылать свои непристойные СМС через https? Нет, нет и ещё раз нет! Добро всегда победит зло.Lexey писал(а):Ну, если еще удастся как-то сделать валидный сертификат на то же имя, что у оригинального сервера, то не все. Других вариантов влезть в обмен и остаться при этом незамеченным я как-то не вижу. ;)ReedCat писал(а):Кхгм... Не все... :)
Так цель была не позволить или прочитать?BK писал(а):Неужели мы проиграем и позволим мерзавцу безнаказано рассылать свои непристойные СМС через https?
Если сделать и впарить ноутбук с аппаратно вшитым жучком/вирусом, то сможем и читать и запрещать вне зависимости от того, какими средствами криптографии пользуется его владелец. Правда опыта у меня в этом нет.Lexey писал(а):Так цель была не позволить или прочитать? ;)
Думаю, что он будет передавать по радио сигналы со всех выходов видеокарты. Можно было бы передавать просто нажатия на клавиши, но подозреваемый может пользоваться виртуальной клавиатурой. А вот на экран он смотрит всегда. Это будет постоянная, неуправляемая в данном случае работа жучка.AlexeyS писал(а):простите, а кто будет управлять вашим жучком?
BK писал(а):Комедия продолжается:
http://www.lenta.ru/news/2011/07/25/eshops/
Я хренею с системы безопасности данных интернет-магазинов и т.п. систем. Если поисковик, т.е. его поисковый робот может без проблем просматривать все странички на сайте интернет магазина (Мегафона и т.д.) и только файл robots.txt может ему как-то помешать (да и то все основано на правилах хорошего тона - читай "написано - не трогай - я не трогаю"), то что мешает любому желающему, не скованному моральными и иными правилами сделать тоже самое.Представители "Яндекса" заявили, что причина индексации личных данных покупателей - некорректно составленный файл robots.txt, а информацию о заказах показывает и поисковик Google.
А что тут удивительного? Мне думается, что большая часть разработчиков штучных сайтов не имеет даже базовых понятий о проектировании защищенных систем. Там главное написать быстро, а не надежно/качественно.Ruba писал(а):Я хренею с системы безопасности данных интернет-магазинов и т.п. систем. Если поисковик, т.е. его поисковый робот может без проблем просматривать все странички на сайте интернет магазина (Мегафона и т.д.) и только файл robots.txt может ему как-то помешать (да и то все основано на правилах хорошего тона - читай "написано - не трогай - я не трогаю"), то что мешает любому желающему, не скованному моральными и иными правилами сделать тоже самое.
Или поисковым системам настолько доверяют, что дают право индексировать даже те странички, которые недоступны простым юзерам.