Информационная безопасность глазами Microsoft - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Информационная безопасность глазами Microsoft

Recommended Posts

AM_Bot

Предлагаю вам подборку докладов по информационной безопасности с прошедщих не так давно конференций Платформа 2009 и TechDays, организованных корпорацией Microsoft.

читать дальше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Что нам дорогой Admin подкинул!

Десятая ежегодная конференция Microsoft "Платформа 2009. Определяя будущее" Москва 4–5 Декабря

Поиск и устранение неисправностей в Windows системах

Технологии безопасности Windows

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Интересно было бы если бы не это:

* Для просмотра видео-презентаций требуется Microsoft SilverLight.

Улыбнуло:

Данная сессия предоставит пошаговые инструкции и научит каждого из вас находить причины возникновения и исправлять казалось бы необъяснимые ошибки приложений и самой Windows.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
seevbon
Улыбнуло

А границы безопасности она очертит, чтобы было что нарушать, ой не так - защищать?

А центровой команды на главной странице хорош.

p2u

Вы не ходили туда засвидетельствовать почтение?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
p2u

Вы не ходили туда засвидетельствовать почтение?

Он наверное просто не успел. Придётся самим. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
p2u

Вы не ходили туда засвидетельствовать почтение?

Нет. Меня такие мероприятия особо не привлекают.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Интересно было бы если бы не это:

* Для просмотра видео-презентаций требуется Microsoft SilverLight.

и чем вас Silverlight не устраивает?!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
и чем вас Silverlight не устраивает?!

Из того же класса как и Flash Player - как только веб-мастеры засыпают, мы сидим с последствиями. Многие, я понимаю, уже забыли Facebook fb:silverlight persistent XSS (в юнь этого года). У меня аллергия на таких мощных инструментов, вопреки всем заверениям Майкрософта о безопасности этого модуля. 'Информационная безопасность глазами Microsoft' нам в течение последних 10 лет мало хорошего дала.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
'Информационная безопасность глазами Microsoft' нам в течение последних 10 лет мало хорошего дала

Вот именно. Полагаясь на рекомендации Microsoft пользователь рано или поздно оказывается перед фактом несостоятельности средств защиты.

Пользуемся ли мы MS Windows IE, MS Windows Office или MS Windows Media Player - уязвимости, уязвимости, уязвимости... и никакой безопасности. Куда бедному юзеру спрятаться?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Вот именно. Полагаясь на рекомендации Microsoft пользователь рано или поздно оказывается перед фактом несостоятельности средств защиты.

Пользуемся ли мы MS Windows IE, MS Windows Office или MS Windows Media Player - уязвимости, уязвимости, уязвимости... и никакой безопасности. Куда бедному юзеру спрятаться?

ммм... жили бы мы в мире никсов... и было бы там миллионы вирусов.. и поносили бы все линуса торвальда ...

не устали жаловаться, что МС не следит за безопасностью? это просто не реально.

МС ведет все к безопасности.. но стали ли сейчас выпускать софт под .NET все как один ... нет.. и не думали даже.

Полно дыр в альтернативных броузерах?

-Кучи ...

Может тогда хватит на жизнь жаловаться? Т.к. как бы не случилось в IT мире.. были бы мы сейчас в той же точке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Вредоносы, они не под ОС. Они под пользователя.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Может тогда хватит на жизнь жаловаться?

А я не жалуюсь; я делаю осознанный выбор и отказываюсь от определённого функционала. Это вы возмущаетесь о моём выборе (сообщ. 7)... :D

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
А я не жалуюсь; я делаю осознанный выбор и отказываюсь от определённого функционала.

разве я вам отвечал? :huh:

+ я не возмущаюсь ... я интересуюсь ((-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Большинство из презентации поста очень полезны. Рекомендую посмотреть, тем более можно оценить выступление Руссиновича.

Интересно было бы если бы не это:

* Для просмотра видео-презентаций требуется Microsoft SilverLight.

У меня тоже был большой скептиз по отношению к этой технологии. Но все равно пришлось поставить, так как без этого на ресурсах Microsoft ощущаешь себя ущербным, они везде его пихают сейчас.

По заверениям специалистов из Microsoft продукт SilverLight предлагает невиданные еще горизонты по разработке интерактивных веб-приложений. Объективно говоря Adobe просто расслабился, за что его скоро поимеют.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
По заверениям специалистов из Microsoft продукт SilverLight предлагает невиданные еще горизонты по разработке интерактивных веб-приложений. Объективно говоря Adobe просто расслабился, за что его скоро поимеют.

Я уже по тихоньку переползаю на сильверлайт.

Вообще концепция XAML меня привлекает, т.к. уровень переноса приложений очень высок.

Хорошо бы кто то в сети тест бы провел, что более ресурсоемко и Flash или Silverlight?

хех: http://www.shinedraw.com/flash-vs-silverlight-gallery/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Может тогда хватит на жизнь жаловаться?
разве я вам отвечал?

Deja_Vu

Ааа, это вы мне. :) С чего вы взяли, что я жалуюсь на жизнь и MS? :D

Я задаю вопросы, предлагаю, советуюсь и попутно развиваю тему (и не одну) для обсуждения, развития и апгрейда продуктов MS здесь и по всему миру.

Если бы вы видели масштаб моей скромной работы для Пользователя, то никогда бы не писали мне вдогонку "жалуетесь".

Я также не призываю к повальному увлечению продуктами MS, а предлагаю взять из них то, что отвечает запросам Пользователя, что способствует развитию лучшего из того, что есть, лучшего из того, что готовится (бета) и что ещё будет у MS.

Увеличив свою активность ещё и здесь, я, думаю, уже немало поспособствовал не только живому общению, но и развитию портала АМ в целом. Показатель 2.03 - это всё же не 0.01.

Если нужны подробности, то см. мой Профиль (колонка внизу слева), там лишь часть моей работы. Лишь то, что я могу здесь открыть. Есть ещё одна - с 2002 года я часть WWW - в прямом смысле слова, под своими реальными ФИО (везде).

И во всей достигнутой WWW-известности есть немалая заслуга и Microsoft, хочется мне того или нет.

Не знаю - оффтоп это или неоффтоп, но думаю второму топикстартеру этого топика это простится.

:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Я уже по тихоньку переползаю на сильверлайт.

Вообще концепция XAML меня привлекает, т.к. уровень переноса приложений очень высок.

Deja_Vu

Похвально. Этим постом вы тоже способствуете популяризации и развитию

лучшего из того, что есть, лучшего из того, что готовится (бета) и что ещё будет у MS

И вам никуда от этого факта уже не деться. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
невиданные еще горизонты

Не сомневаюсь; потенциал для эксплуатации - 'хороший'. Время покажет... Всё, как всегда, будет зависеть от веб-мастеров, которые его применяют... :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Десятая ежегодная конференция Microsoft "Платформа 2009. Определяя будущее"

Материалы конференции

Фотогалерея с конференции

Блог конференции "Платформа 2009"

intr_slvr1.jpg

Введение в Microsoft® Silverlight™ 2 (эл. книга)

Официальные документы

Учебные курсы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×