Контакты
Подписка
МЕНЮ
Контакты
Подписка

Обсуждение новости: Леонид Беляев: надо использовать для защиты отечественные технологии - Форум по вопросам информационной безопасности

Обсуждение новости: Леонид Беляев: надо использовать для защиты отечественные технологии - Форум по вопросам информационной безопасности

К списку тем | Что обсуждаем... | Добавить сообщение


Страницы: < 1 2

Автор: malotavr | 10906 29.05.2009 21:59
Ну вот, уже и банки вам не угодили. :)

Однако же, скажите честно: вы зарплату в кассе получаете или все-таки на кардсчет по зарплатному проекту? Я, например, предпочитаю кардсчет :)

У банков нет денег на сертифицированную крипту? Есть! И эти деньги - это наши с вами деньги, которые мы с вами так или иначе заплатим за слово "сертифицированный". Если возрастут расходы компаний, настолько же возрастет стоимость их услуг. И заметьте, возрастет стоимость услуг именно российских компаний - зарубежным на наши законы наплевать. Неплохая такая заюота о российском производителе :)

Мне очень нравится бесплатная почта на gmail, но с тем же успехом я пользуюсь ящиком на Яндексе. Введите обязательную сертификацию крипты для Яндекса - и он станет неконкурентоспособен, поскольку либо ему, либо мне придется покупать сертифицированное криптоядро, чтобы я мог мог пользоваться сертифицированным TLS вместо нынешнего майкрософтовского криптоядра. Я в таком случае ограничусь использованием gmail'а

Но это пол беды. Вы мобилой пользуетесь? Забудьте про мобилу. Чтобы реализовать GSM с нашу криптой, нужно поменять львиную долю оборудования операторов связи и наладить выпуск отечественных трубок. А чтобы обеспечить то покрытие, которое есть сейчас, придется создать практически с нуля новую группировку спутников ГРАЖДАНСКОЙ связи. Масштаб затрат представляете? Из нашего с вами кармана, заметим.

А что мы с вами получим, заплатив эти деньги (хотя откуда у населения такие деньги?)? А собственно, ровно то же, что имеем сейчас - если повезет. Оно нам надо - за такие деньги? :)

Кстати, вы забываете элементарную вещь: львиная доля гражданского использования криптографии - АУТЕНТИФИКАЦИЯ. Банальная аутентификация пользователя, у которого нет никаких особенных секретов, и который просто не хочет, чтобы кто-то от его имени делал мелкие пакости. И ради этого городить огород с сертифицированной криптой? Фи...

Автор: Прохожий | 10909 30.05.2009 11:39
Прошу у уважаемого Малотавра извинения за горячность, но Вы меня по-прежнему не убедили!
Ваше право - оставаться при своем мнении.
Но аргументы не те.
Англо-саксы используют Ваш набор аргументов чтобы закрыть свой рынок от нашей крипты - это идет все от комиссии КОКОМ.
Но вопрос кто верит КОКОМу?
Их главный аргумент - деньги, которые они качают из нашей-же экономики и тупой демпинг.
Уже они все зубы съели, а песня та-же
1.Расходы не возрастают - это демагогия.
2.На дебитовом счете у меня деньги лежат не более 3х-4х часов (сразу обналичиваю)

Карточки из-за слабости защитных механизмов очень уязвимы - У Вас еще денег не крали? Ну-ну все еще впереди...

PCI DSS это слегка поправленная копия наших норм от 70х-80х БЕЗ новых механизмов и с одной целью - недопущения наших в ряды эмитентов.

Мобила есть, но обычно лежит в железном ящике
В моб. связи про криптографию лучше вообще не говорить (А2 алгоритм даже на примитивное кодирование не тянет, а уж называть его криптографией могут только фантасты или люди с хорошим чувством юмора) .
Еще про GPS-GLONASS не прошлись и не стоит...
Полемику закрываю, - нет необходимости что-то доказывать на уровне верю - не-верю
т.к. не отношу местных читателей в разряд людей, которые в случае чего могут свои деньги перекинуть этим...о которых Вы так озаботились.
Мой выбор - жить здесь!
Жотелось бы и здесь жить получше...

Автор: malotavr | 10910 30.05.2009 12:55
Прохожий,
я и не пытаюсь вас переубедить :)

Просто обращаю ваше внимание на то, что у каждой медали есть две стороны, и за любое изменение в технологии приходится платить. И платить будет клиент.

Мне не очень интересно, как и что аргументируют западные компании. Но, специализируясь на банковской безопасности и безопасности платежных процессов, хотел бы ответить.

> 1.Расходы не возрастают - это демагогия.

Они действительно возрастают. Мне приходилось писать ТЭО по внутренним проектам. Надеюсь, вы не будете утверждать, что я намеренно врал собственному руководству, указывая, что снижение рисков за счет внедрения дополнительных мер защиты потребует расходов на их внедрение и эксплуатацию? Обижусь :)

И, надеюсь, вы не будете спорить, что эти расходы будут учтены при расчете новых тарифов на оказание услуг?

2.На дебитовом счете у меня деньги лежат не более 3х-4х часов (сразу обналичиваю)

Тогда понятно. Дело в том, что я предпочитаю иметь в бумажнике ровно столько нала, сколько нужно для того, чтобы пообедать и, при необходимости, доехать на такси в нужную точку города, а также позволяет не хранить крупные суммы наличности дома.

И выезжая за границу я предпочитаю иметь при себе ровно столько наличной валюты, сколько рассчитываю потратить.

Остальные средства лежат на депозите, и я могу их обналичить в любой момент в любом банкомате. Это удобно и позволяет не бояться карманников.

3. Карточки из-за слабости защитных механизмов очень уязвимы - У Вас еще денег не крали? Ну-ну все еще впереди...

Это заблуждение. Карты с магнитной полосой - действительно очень уязвимы. Карты с чипом также уязвимы, но только в том случае, если банк нарушает рекомендации по их эксплуатации. Поверьте, я имею представление о методах их клонирования и о причинах, благодаря которым оно становится возможным.

У меня денег не крали, возможно - потому что я отдаю себе отчет в том, благодаря каким действиям держателя такая кража становится возможной. И стараюсь таких действий не делать :) Но мне приходилось участвовать и в разборе инцидентов, и в отбивании фальшивых платежей.

Конечно, обычный клиент банка не задумывается о таких вещах. И у банка есть две линии поведения:
1. Вводить дополнительные механизмы защиты, чтобы обезопасить клиента
2. Не делать ничего, а при инциденте выставлять клиента дураком.

Чиповые карты, ПИН-пады банкоматов, онлайновые механизмы авторизации транзакций - все это механизмы защиты, которые направлены на безопасность клиента, и они могут итспользовать только импортную крипту. Запретите ее использовать, и вы закроете банкам этот путь.

> Мобила есть, но обычно лежит в железном ящике

А у меня она всегда при себе. И у жены, и у старшей дочки. И меня это вполне устраивает. И не вижу никаких причин от этого отказываться.


Поймите правильно - меня не волнует прибыль компаний, хоть российских, хоть западных. Меня волнует мое собственное удобство (от которого меня пытаются заставить отказаться) и мои деньги (которые меня же пытаются заставить за этот отказ заплатить).

Страницы: < 1 2

Просмотров темы: 7518

К списку тем | Что обсуждаем... | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*