Выборы в экспертный совет (5-я волна) - Страница 2 - Развитие сайта и форума - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Выборы в экспертный совет (5-я волна)

Recommended Posts

sww

Никого из перечисленных в теме не считаю экспертами кроме Гостева.

P.S. Дизель - это бугога :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Человек не обладает необходимым объемом знаний, опытом, но при этом имеет больное самолюбие и превышающее разумные пределы самомнение.

Потешил, петруша. Я бы попросил пруфы, но твоя симптоматика намекает на бессмысленность данного занятия и какого-либо обсуждения как такового вообще.

Никого из перечисленных в теме не считаю экспертами кроме Гостева.

P.S. Дизель - это бугога :)

Зарубежное воспитание учит говорить в таких случаях "да, довольно интересное мнение". :lol: Забавно слышать такие слоги от человека, который по практически любой теме ИБ на форуме кроме узкой тематики ковыряния ядра не оставил даже бе или мэ. Эксперта портала по ИБ, у которого при атаке на гугль взломали эккаунт,.. а у меня нет. Ну вообще доставляет читать на васме посты типа:

Вам необходимо понять что механизмы используемые аверами слишком примитивны. Нет абсолютно никаких проблем обойти любой прот, не используя уязвимости. Просто то нубьё, которое собрало клиф и подобные дрова далеко от современных технологий... Вобще сейчас я не рассматриваю аверов как серьёзных антируткитов.

-- Clerk

Так что бугагашечка у нас ты. :P

P.S. Что касается экспертничества, то пока не вижу что это полезного может дать. :rolleyes:

  • Upvote 20

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Забавно слышать такие слоги от человека, который по практически любой теме ИБ на форуме кроме узкой тематики ковыряния ядра не оставил даже бе или мэ

Бе или мэ он оставил почти везде, многим даже в репутацию :D Вот только кроме этого мало его нормального

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Коллеги. многие пишут в темах, в которых мало понимают или просто копипастят новости. Это не уровень эксперта. заявлять, что в темах ИБ - некто змей, а все вокруг - дураки, может человек не вполне понимающий всю область ИБ. Сорри. свое мнение я высказал.

ПыСы. В Украине примерно 40 млн специалистов по футболу, но сборная не была в финале чемпионата мира, примерно столько же спецов по вирусам\антивирусам - но до первого заражения. Могу продолжить поток сознания, но тема неизменна. Спецов в ИБ не увеличивается. Недавно покорил начальник Управления ИБ серьезного банка, который свято верил, что ISO27001 как бык овцу покрывает PCI DSS. Откуда проистекает, что не знает ни того, ни другого. А это симптом серьезный

Ничего личного касательно темы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spw
Коллеги. многие пишут в темах, в которых мало понимают или просто копипастят новости. Это не уровень эксперта. заявлять, что в темах ИБ - некто змей, а все вокруг - дураки, может человек не вполне понимающий всю область ИБ. Сорри. свое мнение я высказал.

ПыСы. В Украине примерно 40 млн специалистов по футболу, но сборная не была в финале чемпионата мира, примерно столько же спецов по вирусам\антивирусам - но до первого заражения. Могу продолжить поток сознания, но тема неизменна. Спецов в ИБ не увеличивается. Недавно покорил начальник Управления ИБ серьезного банка, который свято верил, что ISO27001 как бык овцу покрывает PCI DSS. Откуда проистекает, что не знает ни того, ни другого. А это симптом серьезный

Ничего личного касательно темы

О, кстати, да. Немного оффтопик, конечно, но очень люблю экспертов по бумажкам. =) Обычные институты по соответствующей специальности их сейчас клепают пачками. Туда же, кстати, стоит и отнести и MVP-ребят (хороший пример таковых обитает на SecurityLab/ixbt - тов. Безмалый и его друг - Лейко; первый генерирует в день по десятку статей "по безопасности", банально переводя help от Windows; свято верит, что является специалистом в этой области). [Кстати, MVP так же выдают по принципам "чем больше генерируешь контента, тем лучше"].

Понятное дело (не для них), что к реальной жизни и практике это не имеет никакого отношения. Вообще.

Но такие ребята достойно занимают места во всяких Конфидентах, и прочих банках, где можно сидеть и штанишки протирать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Никого из перечисленных в теме не считаю экспертами кроме Гостева.

Вот только не надо меня повторно никуда выбирать :unsure:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Вот только не надо меня повторно никуда выбирать :unsure:

2 Сергей Ильин: Можно бы, по идее, и автоматически восстановить в статусе... м?

2 А.: Или совсем никак не хочется?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

+1

если есть механизм лишения - должен быть и механизм восстановления. ИМХО, но так логика подсказывает

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Только Гостев.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Коллеги. многие пишут в темах, в которых мало понимают или просто копипастят новости. Это не уровень эксперта. заявлять, что в темах ИБ - некто змей, а все вокруг - дураки, может человек не вполне понимающий всю область ИБ.

Полностью согласен, с Алексеем. ИБ достаточно обширная область, где очень много отдельных областей знаний. Есть техническая экспертиза, есть продуктовая, человек может хорошо разбираться в рынке или стандартах, а может быть классным специалистом по анализу вредоносных программ. Нам нужны в экспертом совете разные люди, как я писал это многократно раньше. Мы пишем и буде стараться писать о разных сторонах ИБ, поэтому и экспертный совет должен быть соответствующим, как я себе это вижу.

О, кстати, да. Немного оффтопик, конечно, но очень люблю экспертов по бумажкам. =) Обычные институты по соответствующей специальности их сейчас клепают пачками. Туда же, кстати, стоит и отнести и MVP-ребят

На бумажки не нужно смотреть это точно. А вот на счет MVP не соглашусь. Даже абстрагируемся от того, что у меня такой статус от Microsoft. Я давно общаюсь с разными MVP и могу сказать, что там есть разные люди, очень разные, как и везде. Действительно, при отборе учитывается количество публикаций, но это не решающий фактор все же. Самое важное знание имеет положение кандидата в том или ином сообществе (желательно лидеры или основатели), а также выступления и публикации (статьи в первую очередь).

Но такие ребята достойно занимают места во всяких Конфидентах, и прочих банках, где можно сидеть и штанишки протирать.

Там есть много замечательных бумажек типа CISSP, OSCP, GIAC и т.д и т.п. Их получают и будут получать, потому что на это смотрят при рекрутинге и можно получить побольше бабла, чтобы протирать штанишки в банке было интереснее ;)

2 Сергей Ильин: Можно бы, по идее, и автоматически восстановить в статусе... м?

Я уже написал выше, что не возражаю. Можно и восстановить в данном конкретном случае.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Мы пишем и буде стараться писать о разных сторонах ИБ, поэтому и экспертный совет должен быть соответствующим, как я себе это вижу.

Правильно, поэтому клоуны пусть всех веселят на форуме as "Участник", но не в экспертном совете, где им совсем не место.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
поэтому клоуны пусть всех веселят на форуме as "Участник"

Хмы ... фразочка то у двух концах ;):rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Хмы ... фразочка то у двух концах ;):rolleyes:

Не все "Участник" == клоун, и наоборот :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

:P

Клоун вообще одна из самых сложных цирковых профессий ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Клоун вообще одна из самых сложных цирковых профессий ;)

Не в интернете, не в интернете, к сожалению...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Так в итоге что? Совсем нет достойных кандидатов что ли? Так не может быть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Groft

Сергей Уласень

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Groft

Ему нужна активность на форуме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ALEX(XX)
Так в итоге что? Совсем нет достойных кандидатов что ли? Так не может быть.

Настоящих буйных мало, вот и нету вожаков :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Со стороны смотриться интересно :D Озвученный кандидат не принадлежащий к известным вендорам, был сразу "торпедирован" любителями его репы - кулхацкером и и представителями известного вендора ^_^

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Сергей Уласень

Вам обоим осталось немного до "правильного" уровня форумской активности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
был сразу "торпедирован" любителями его репы - кулхацкером и и представителями известного вендора ^_^

Все клоуны должны быть торпедированы в сторону Химкинского леса, где будут порублены в щепы. Аминь.

  • Downvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Вам обоим осталось немного до "правильного" уровня форумской активности.

Имхо, данном в случае (подразумевая Сергея) формальный подход не очень уместен. Впрочем, неплохо было бы ещё узнать мнение самого Сергея на счёт его выдвижения в кандидаты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergey ulasen

Спасибо, но я пока воздержусь от того, чтобы выдвигаться в эксперты портала. Я действительно не так часто здесь пишу, все больше читаю. А если и пишу, то в пределах нашего подфорума. Это была формальная причина. А неформальная причина - в случае моего избрания мне придется резко увеличить свое присутствие на форуме. Я пока к этому не готов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Все клоуны должны быть торпедированы в сторону Химкинского леса, где будут порублены в щепы. Аминь.

Согласен. И утоплены в ЧО, во главе с главным зачинателем ;)

  • Upvote 15

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×