Вебинар по сертификатам DigiNotar - Развитие сайта и форума - Форумы Anti-Malware.ru Перейти к содержанию
Valery Ledovskoy

Вебинар по сертификатам DigiNotar

Recommended Posts

Valery Ledovskoy

Добрый день!

Во-первых, напоминаю, что завтра в 10.00 по Москве состоится пилотный вебинар Anti-Malware.Ru по теме лечения блокировщиков Windows. Регистрироваться не надо. Достаточно пройти по ссылке, указанной здесь.

К вебинару всё готово, поэтому приходите. Сорвать вебинар можно только если придёт достаточно много народу, и сервер загнётся.

Попробуйте этого добиться :)

Также сообщаю, что на 24 сентября (это тоже будет суббота) предварительно на 15.00 запланирован вебинар по теме поддельных сертификатов популярных сайтов (в частности, упор будет сделан на сертификаты DigiNotar и повальный отказ от их использования многими софтверными вендорами).

Этот вебинар предполагается построить в виде интервью экспертов - как от вендоров, так и независимых экспертов. Кстати, возможно, с помощью этого вебинара мы лучше познакомимся с настоящими и будущими экспертами портала Anti-Malware.Ru.

Примерный план и примерный список вопросов планирую опубликовать здесь в понедельник-вторник.

Выяснилось, что бесплатная площадка AnyMeeting обладает некоторыми ограничениями. В частности, говорить одновременно может только один из участников. Но эта проблема решается передачей слова от одного участника к другому. Нужно пробовать.

Вопросы, которые хотелось бы обсудить:

1. Кто из представителей вендоров и независимых экспертов, владеющих тематикой, имеет возможность/желает выступить на этом вебинаре? Приглашаются все желающие выступить (хотелось бы в анонсе прописать приблизительный список экспертов для того, чтобы заинтересовать публику).

2. Какие вопросы хотелось бы задать участникам этого... ИБ-шоу? :)

...

3. Если у кого-то вертятся на языке какие-либо интересные темы вебинаров, которые можно провести для АМ в виде отдельных докладов, либо в формате интервью, просьба тоже высказываться.

Если кто-то не хочет писать на форум, можно писать в почту: valery@ledovskoy.com .

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail

> 3. Если у кого-то вертятся на языке какие-либо интересные темы вебинаров...

Навскидку -- ознакомительный вебинар AV-Service (Agnitum). Что предлагается, в чём отличия по сравнению с Dr.Web AV-Desk к примеру и.т.п., какие-то темы по защите мобильных устройств (В. Безмалый, В.Яблоков могли бы провести)...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Навскидку -- ознакомительный вебинар AV-Service (Agnitum).

Спасибо за пожелание. Ну, это мы на своем канале на Webinar.ru проведем в начале октября.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

ATM Security?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
ATM Security?

Да, кстати, актуальная тема. Причём, как выяснилось, пересекающаяся даже с одним из "вендоров в одном лице" :)

Но всё ж хотелось бы поговорить об SSL-сертификатах, что это такое, как используется в защитном ПО, какие здесь возможны дырки, почему это не такие уж дырки, и пр., и пр.

Хотелось бы послушать мнение разных вендоров, а также людей, которые не верят мнению ни одного из вендоров :)

Виталий Я., ты вроде бы предлагал кандидатуру на этот вебинар. Было бы неплохо пообщаться до его проведения.

Если следующая суббота - это слишком быстро, то можно подумать о другой дате. Анонса пока что не было.

Т.е. всё достаточно flexible и во многом зависит от завтрашнего пилотного вебинара.

Кстати, возможно, площадка проведения вебинаров для АМ поменяется через некоторое время на более функциональную, если в этом будет необходимость.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Виталий Я., ты вроде бы предлагал кандидатуру на этот вебинар. Было бы неплохо пообщаться до его проведения.

Если следующая суббота - это слишком быстро, то можно подумать о другой дате. Анонса пока что не было.

С Петром вы виделись на пятничных посиделках в СПб. Он готов, но к понедельнику сконтачится. Или завтра.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
С Петром вы виделись на пятничных посиделках в СПб. Он готов, но к понедельнику сконтачится. Или завтра.

Виталий, спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

я возможно могу поговорить :)

правда пока не знаю на 100% планы на субботу, но в целом предварительно пока - да

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
я возможно могу поговорить smile.gif

правда пока не знаю на 100% планы на субботу, но в целом предварительно пока - да

О, спасибо, это было бы интересно :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
petr

Всем привет!

Готов участвовать в вебинаре.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Всем привет!

Готов участвовать в вебинаре.

Пётр, спасибо! Виталий Янко как раз говорил о тебе, спасибо за то, что присоединился к нашей инициативе.

Впрочем, этих спикеров вполне достаточно, думаю. Если будет подтверждение, то завтра будем запускать анонс.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×