Что нового
Форум Тупа-Германия

Приветствуем вас на форуме Тупа-Германия! Зарегистрируйтесь и станьте членом нашего сообщества! После входа в систему вы сможете участвовать в жизни сайта, создавать свои темы и сообщения, а также общаться с другими участниками через личные сообщения!

  • Политические дискусии на данном форуме разрешены только в разделе о политике https://forum.tupa-germania.ru/forums/politika/ Запрещено оскорблять и разжигать. За это в бан.

ПК: какой офис купить/установить?

Aleks

Участник
Сообщения
1 702
какой срок считается задержкой? Как часто вообще нужны патчи, если как-бы проблем нет?
Например мне прилетает всякое по воздуху где-то раз в пару-тройку месяцев.
Ось сама обновилась довольно быстро после того как вообще вышла новая.
"Работает? Ничего не трогай!" :)
Если дырка в безопасности, из-за которой могут утечь или самоудалиться персональные данные, или вообще телефон превращается в кирпич, то и пары часов может быть много. Обычный жизненный цикл проблемы примерно следующий:
- обнаружена уязвимость
- оценивается степень рисков
- создается патч (скорость создания зависит от предыдущего пункта)
- выпускается патч. В этот момент пиксели получают обновление - ПРОФИТ.
- сторонние производители телефонов тестируют патч на совместимость с их версиями прошивок. Чем шире модельный ряд (точнее версии прошивок), тем больше версий нужно проверить. Начинают обычно с флагманов.
- все остальные телефоны получают обновление - ПРОФИТ.

Пункт между двумя профитами влияет на степень параноидальной нагрузки на индивида. Проще говоря, если пофиг, то можно и не париться.

А по поводу полного обновления оси пока айфонам нет равных. Даже айфон 6S из 2015, насколько я знаю, получит полное обновление до иоси 15, которая выйдет в конце 2021. Итого 7 лет. Гугл только обещает 5 лет, начиная с 6 пикселя. То есть с версии андроида 12 до 17.
Корейцы из самсунга обещают три года обновлений оси и четыре года обновлений безопасности.
 
  • 👍
Реакции: 1 user

Romantomsk

Почетный Солёнорешёткинец
Сообщения
23 485
Если дырка в безопасности, из-за которой могут утечь или самоудалиться персональные данные, или вообще телефон превращается в кирпич, то и пары часов может быть много. Обычный жизненный цикл проблемы примерно следующий:
- обнаружена уязвимость
- оценивается степень рисков
- создается патч (скорость создания зависит от предыдущего пункта)
- выпускается патч. В этот момент пиксели получают обновление - ПРОФИТ.
- сторонние производители телефонов тестируют патч на совместимость с их версиями прошивок. Чем шире модельный ряд (точнее версии прошивок), тем больше версий нужно проверить. Начинают обычно с флагманов.
- все остальные телефоны получают обновление - ПРОФИТ.

Пункт между двумя профитами влияет на степень параноидальной нагрузки на индивида. Проще говоря, если пофиг, то можно и не париться.

А по поводу полного обновления оси пока айфонам нет равных. Даже айфон 6S из 2015, насколько я знаю, получит полное обновление до иоси 15, которая выйдет в конце 2021. Итого 7 лет. Гугл только обещает 5 лет, начиная с 6 пикселя. То есть с версии андроида 12 до 17.
Корейцы из самсунга обещают три года обновлений оси и четыре года обновлений безопасности.
И вот за это все стоит переплачивать? Серьезно? Хм...чего то я не понимаю?
 
  • 👍
Реакции: 1 user

Aleks

Участник
Сообщения
1 702
Тут,Рома, зависит от того,что за данные твои утекли и как они тебе дороги.
Процитирую снова себя из прошлого поста: данные с рабочего телефона могут стоить до 4% годового оборота фирмы в качестве штрафа в зависимости от нанесенного ущерба.
 
  • 😲
  • 👍
Реакции: 2 users

Romantomsk

Почетный Солёнорешёткинец
Сообщения
23 485
Тут,Рома, зависит от того,что за данные твои утекли и как они тебе дороги.
Ну пока я не президент меня это мало волнует...пока ещё ни разу не встречал что данные карточек через телефон утекали?
 
  • 👍
Реакции: 1 users

Romantomsk

Почетный Солёнорешёткинец
Сообщения
23 485
Процитирую снова себя из прошлого поста: данные с рабочего телефона могут стоить до 4% годового оборота фирмы в качестве штрафа в зависимости от нанесенного ущерба.
Это да. Но это головная боль фирмы. У нас кстати блэкбери на ...о ужас!!!...Андроиде. так что не все так плохо;)
 
  • 👍
Реакции: 1 user

Boris

Участник
Сообщения
20 769
данные с рабочего телефона могут стоить
я с трудом понимаю, какие вообще данные могут быть на служебном смартфоне, что они так ценны?
Секретные чертежи/фото какой то "олень" может в телефоне хранить? Или какие-то супер секретные доки/файлы шлются в телефоны? :oops:
Разве что адресная книга сотрудников, но так это точно не стоит много денег.
О каких данных может идти речь и что вообще ТАКОГО может быть на служебном смартфоне?
 

N1ckMar

Лис Микола
Сообщения
13 844
Последнее редактирование:
  • 👍
Реакции: 4 users

Aleks

Участник
Сообщения
1 702
я с трудом понимаю, какие вообще данные могут быть на служебном смартфоне, что они так ценны?
Секретные чертежи/фото какой то "олень" может в телефоне хранить? Или какие-то супер секретные доки/файлы шлются в телефоны? :oops:
Разве что адресная книга сотрудников, но так это точно не стоит много денег.
О каких данных может идти речь и что вообще ТАКОГО может быть на служебном смартфоне?
Иногда сам факт слива данных может быть неприятен, а во сколько его оценит суд (и вообще дойдет ли до оценки) - дело десятое. DSGVO устанавливает такие цены.

Кроме самой ос в телефоне есть еще куча приложений, которые запрашивают разрешения, которые 90% никто не читает. А еще есть и не телефоны
Для затравки раз: Chinesische Firma sammelt offenbar weltweit Gendaten von Schwangeren
Для затравки два:
Разрешения приложения:
aWNKQedLTpw6u6yyMjQObmuoKu67A1czWnIcvID86oAmMT02r5mNdRn6l9ZN2t2MIyH6tNy-01v7ukeQ=s20
Хранилище

  • Просмотр данных на USB-накопителе
  • Изменение/удаление данных на USB-накопителе
HamT9lfCgDFF51sEKg0PVXBeo5spdXLKf7ZGZwBg4DqDCzIqraYBO3iNyi0cqGzXR_wktUPw56h-_KUf=s20
Календарь

  • Просмотр в календаре мероприятий и конфиденциальных данных
  • Добавление/изменение мероприятий и отправление гостям эл. сообщений без предупреждения владельца календаря
U-_SG8pHTsqU_IyZTGQRkVMdLaAUeq1OnKGrB06KHF1z7vkkIQK3iF0HcbfTe1RnGlh-ajnZkbphl2W3Gdk=s20
Данные о подключении по Wi-Fi

  • Просмотр подключений Wi-Fi
pHtIujPWxciAZcfYSwlrGGq14Z984rKLMgcm9RPATLiOlbrWy-tVlelEWgED7gpktgcD1tZizVeHiO5fkw=s20
Фото/мультимедиа/файлы

  • Просмотр данных на USB-накопителе
  • Изменение/удаление данных на USB-накопителе
BAH0TYCVcT4bH2ErsHtCEbO-1Tr5O5Hjwst6AFghZQt5pI8NkfonAsmYfnvj939aqSVtbuM81B38AB0GYQ=s20
История использования устройства и приложений

  • Получение данных о запущенных приложениях
xbP_oGuJ21iG29iVh0p-UIZPzi_fYj8PMYiqDd9-LvaZ_a1tRcwp0I2-arfXvgX9YtfZTTaqwcLRWPNQM_c=s20
Камера

  • Фото- и видеосъемка
daUjqbSOr2QpaqXS2HQbNzYzzqN2yWGzM_7AZxwFaWLT7_kIhX95HKi_HSpjeeQDOmFMENZxJqblbu_4qg=s20
Микрофон

  • Запись аудио
AUs-Fih7eEfuhp-4lYGGK65UvYQ2K6qaKi0dRUipSmiac-QL94IbT-XylwOgMoaYBDLuGOz1l5Yn_K6z1NM=s20
Идентификационные данные

  • Добавление/удаление аккаунтов
c5fJsmDZCeHY1tZmeGXL12sHi8herULd72A_egjaAHylmgM-4gLiw4CuDJSzNnK5q8yxAAy4RyxtkdYzcg=s20
Контакты

  • Просмотр контактов

Другое

  • Доступ к настройкам и ярлыкам главного экрана
  • Получение данных из интернета
  • Управление функцией вибросигнала
  • Запуск при включении устройства
  • Использование аккаунтов на устройстве
  • Упорядочивание запущенных приложений
  • Предотвращение переключения устройства в спящий режим
  • Создание аккаунтов и установка паролей
  • Удаление ярлыков
  • Изменение настроек аудио
  • Неограниченный доступ к Интернету
  • Управление вспышкой
  • Включение/выключение синхронизации
  • Создание ярлыков
  • Разворачивание/сворачивание строки состояния
  • Просмотр сетевых подключений
Это всё, к чему имеет доступ популярное приложение тик-ток. Некоторые позиции вызывают закономерные вопросы. Мы здесь в большинстве своем не беременные и не тиктокеры (надеюсь :) ). Заказа мочить Китай у меня тоже нет. Я только призываю в интернете тоже мыть руки почаще. Вируса вон не видно, а маски носят практически все не только потому, что мудрое правительство на этом настаивает.
 
  • 👍
Реакции: 2 users

Boris

Участник
Сообщения
20 769
Это всё, к чему имеет доступ популярное приложение тик-ток.
такое приложение может иметь на рабочем телефоне только уже убитый сотрудник ИМХО :)
Электронная почта, где может быть важная информация
Согласен, но почта же - клиент, собственно писем на телефоне нет. Да и как в нее войти так вот просто?
Если не просто, а кто-то задастся целью, тут уже не важно какой смартфон.
Намного проще/дешевле/быстрее воспользоваться человеческим фактором глупостью.
Я вообще мало верю в супер хакеров. (в свое время диплом был по безопасности) Я больше верю что 99% пользователей открывают
"странные" письма и пароли свои сливают неосознанно. :(?‍♂️
 
  • 👍
Реакции: 1 users

N1ckMar

Лис Микола
Сообщения
13 844
Согласен, но почта же - клиент, собственно писем на телефоне нет. Да и как в нее войти так вот просто?
В почте есть файлы - спокойно они могут загружаться в память телефона. И что значит как войти?) Пароли стоят на смартах, а на почту сразу открываешь - и доступ сразу. Благоч если еще большинство почты хранится на локальных серверах
 
  • 👍
Реакции: 1 user

Aleks

Участник
Сообщения
1 702
такое приложение может иметь на рабочем телефоне только уже убитый сотрудник ИМХО :)
"Ein Verstoß gegen das Bundesdatenschutzgesetz kann derzeit noch zu einem Bußgeld bis 300.000 Euro führen oder gar zu einer bis zu zweijährigen Freiheitsstrafe." Это про частных лиц без привязки к рабочему телефону.

Я вообще мало верю в супер хакеров.
Суперхакеры, по моему мнению, давно пересели в удобные и просторные офисы корпораций, где на основе собранных данных предлагают пользователям их личные пузыри в интернете. Вспомнить хотя бы гуглопоиск
 
  • 👍
Реакции: 1 user

Boris

Участник
Сообщения
20 769
Пароли стоят на смартах, а на почту сразу открываешь - и доступ сразу.
ну так может и не быть. Никто не заставляет настраивать почту, чтобы она оставалась подключенной и не требовала пароль/отпечаток каждый вход. Ну и сам смартфон разлочить вроде как не так уже просто. Если тока пальцы не рубить жертве.
А доступ к почте у установленных приложений - это уже как-то из разряда совсем дичи, нет разве?
 

N1ckMar

Лис Микола
Сообщения
13 844
А доступ к почте у установленных приложений - это уже как-то из разряда совсем дичи, нет разве?
Почему? У многих доступ через приложения - аутлук для смартфонов. В Continental так и было, к примеру. А контора, всё же, не Рога и Копыта
 
  • 👍
Реакции: 1 user

Kittiket

Участник
Сообщения
14 193
У меня на планшете рабочий слак, он без пароля входит, плюс аутентификация в облака к планшету привязана. Но это очень ограниченный доступ, я специально рабочий впн и почту не ставлю. Нечего вообще во вне рабочее время работать, а в рабочее время есть ноут.
 
  • 👍
Реакции: 1 users

sloniki

Осваивается
Сообщения
481
У меня на планшете рабочий слак, он без пароля входит, плюс аутентификация в облака к планшету привязана. Но это очень ограниченный доступ
Вы не предстявляете, как много можно наворотить, имея только доступ в корпоративный Слак. Это просто праздник для social engineering хакера.
 

Kittiket

Участник
Сообщения
14 193
Вы не предстявляете, как много можно наворотить, имея только доступ в корпоративный Слак. Это просто праздник для social engineering хакера.
Представляю, читала. Но это именно сошиал инжиринг, а не прямой хакинг. Так-то у нас все заявки во всякий саппорт через отдельную систему делают, слака недостаточно, так что я надеюсь эта дырочка хоть немного прикрыта.
 
Верх