The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Новые правила конфиденциальности Audacity, допускают сбор данных в интересах органов власти, opennews (??), 04-Июл-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "Новые правила конфиденциальности Audacity, допускают сбор да..."  –1 +/
Сообщение от Аноним (25), 04-Июл-21, 10:59 
Ещё бы он был.
Ответить | Правка | Наверх | Cообщить модератору

109. "Новые правила конфиденциальности Audacity, допускают сбор да..."  +4 +/
Сообщение от Аноним (25), 04-Июл-21, 13:48 
> Ещё бы он был.

А это кстати действительно проблема. Нет файрвола. Нельзя посмотреть попытки соединений или разрешить коннекты только к определённым хостам и подсетям когда они действительно нужны. Нельзя посмотреть, что и куда отправляется. От того и горит, беспредел и безнаказанность. Это надо карать на государственном уровне. GDPR хороший шаг в сторону светлого будущего, ещё бы кар побольше на головы особо ушлых. Только поздно проснулись. И это касается только "загнивающего запада", ой.

Ответить | Правка | Наверх | Cообщить модератору

216. Скрыто модератором  –1 +/
Сообщение от Lex (??), 04-Июл-21, 18:33 
Ответить | Правка | Наверх | Cообщить модератору

230. Скрыто модератором  +1 +/
Сообщение от Аноним (25), 04-Июл-21, 18:56 
Ответить | Правка | Наверх | Cообщить модератору

248. Скрыто модератором  +5 +/
Сообщение от Lex (??), 04-Июл-21, 20:25 
Ответить | Правка | Наверх | Cообщить модератору

282. Скрыто модератором  +2 +/
Сообщение от Аноньимъ (ok), 04-Июл-21, 22:35 
Ответить | Правка | Наверх | Cообщить модератору

394. "Новые правила конфиденциальности Audacity, допускают сбор да..."  +/
Сообщение от Аноним (394), 05-Июл-21, 09:59 
Профанация очередная, если судить по нашим адаптациям GDPR
Ответить | Правка | К родителю #109 | Наверх | Cообщить модератору

127. "Новые правила конфиденциальности Audacity, допускают сбор да..."  +11 +/
Сообщение от Аноним (-), 04-Июл-21, 14:31 
Именно поэтому в ляликсе нужен firewall на уровне приложений, которого реально нет. У не надо заикаться, что в ляликсе не нужон т.к.: весь код открыт, зондов нет, сообщество бдит. Всем давно выражениенacpaть на эти нормы и правила, да ты при всём желании об этом не узнаешь вовремя.
Достаточно открыть vlc, firefox, любой office, .. и сразу будет слито всё, до чего дотянется, тот же калькулятор qalculate полезет обновлять курсы валют и уже сольёт пару маркеров. Тут далеко ходить не надо, зонды в дистрибутивах https://www.opennet.ru/opennews/art.shtml?num=55140 и де - по дефолту. Это ещё не касаясь темы со скрытым зондами и утечкой метаданных(время онлайна, ..), всевозможные проверки новых версий по типу https://mediaarea.net/en/MediaInfo/Support/FAQ#Internet , пинги, установщики. Следят же за этой информацией значительно хуже и слабее проприетарщины. Ничего удивительно, что теперь этот священный evil source на йух всех вертит.

По факту есть только 3 вменяемых(удобных) варианта:
1. netns и подобные firejail.. - требующий sudo и полноценно не защищающий от утечек через dbus/etc (пример resolvectl query fbi.gov)
2. systemd-run --scope -p 'IPAddressDeny=any' bash - опять же требует привилегии и не защищает от утечек
3. Flatseal для flatpak с блокировкой сети - на сколько я понимаю, работающий благодаря песочнице bubblewrap, не разбирался
4. https://github.com/gustavo-iniguez-goya/opensnitch - куча форков и до сих пор не работает нормально, соблюдены все пункты костыля
5. Остальные песочницы, man которых выглядит как призыв дьявола

Если горит также как и у меня, с удовольствием выслушаю ваши нормальные способы обхода зондов в ляликсе, кроме rm -rf / и выдёргивания провода

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

140. "Новые правила конфиденциальности Audacity, допускают сбор да..."  +/
Сообщение от Аноним (25), 04-Июл-21, 14:50 
Ток unshare -r -n не требует судо. Но это не файрвол и петлевой интерфейс тоже дропается, а это значит далеко не весь софт будет работать. Но зато вполне универсально.
Ответить | Правка | Наверх | Cообщить модератору

177. "Новые правила конфиденциальности Audacity, допускают сбор да..."  +3 +/
Сообщение от Murloc (?), 04-Июл-21, 16:24 
А разве SELinux и AppArmor не могут запретить приложению доступ в сеть?
Ответить | Правка | К родителю #127 | Наверх | Cообщить модератору

305. "Новые правила конфиденциальности Audacity, допускают сбор да..."  +2 +/
Сообщение от Аноним (-), 04-Июл-21, 23:37 
Вы специально проигнорировали пункт про удобство?
Ответить | Правка | Наверх | Cообщить модератору

202. "Новые правила конфиденциальности Audacity, допускают сбор да..."  +1 +/
Сообщение от Full Master (?), 04-Июл-21, 17:46 
Есть вариант запускать приложения от отдельного пользователя и блокировать доступ к сети через iptables/nftables. Заодно и проблема с правами доступа к ФС решается.
Ответить | Правка | К родителю #127 | Наверх | Cообщить модератору

308. "Новые правила конфиденциальности Audacity, допускают сбор да..."  +/
Сообщение от Аноним (-), 04-Июл-21, 23:44 
Это вариант даже лучше netns, особенно если вам не нужны X-ы и звук, ну или вы готовы отказаться от безопасности из-за которой ничего не будет работать. Утекать всё равно продолжит.
Ответить | Правка | Наверх | Cообщить модератору

285. "Новые правила конфиденциальности Audacity, допускают сбор да..."  +/
Сообщение от Аноньимъ (ok), 04-Июл-21, 22:42 
Не поможет, увы.

Контроль за ре сурсами только ослабит проблему, но когда достаточно людей в него научатся(когда будет простой и удобный способ), то издатели ПО просто будут вставлять зонды так, что приложение без отправки данных не сможет работать.

Это политическая проблема, и решить её техническими средствами нельзя.

Ответить | Правка | К родителю #127 | Наверх | Cообщить модератору

310. "Новые правила конфиденциальности Audacity, допускают сбор да..."  +/
Сообщение от Аноним (-), 04-Июл-21, 23:51 
Ещё как поможет. Как с сайтами, которые не работают без js, всегда есть рабочий аналог.

Выбирая между "сломалось из-за зонда, которому нужна сеть" и "всё работает, зонды тоже, вы об этом не знаете" - пусть ломается, это будет отличным визуальным откликом для пользователя.

Ответить | Правка | Наверх | Cообщить модератору

316. "Новые правила конфиденциальности Audacity, допускают сбор да..."  +2 +/
Сообщение от Аноньимъ (ok), 05-Июл-21, 00:11 
Рабочий аналог ютуба? Гитхаба?

Это не так работает в реальности.

Иногда вам нужно пользоваться сайтом несмотря на зонды.

Ответить | Правка | Наверх | Cообщить модератору

432. "Новые правила конфиденциальности Audacity, допускают сбор да..."  +/
Сообщение от uis (ok), 05-Июл-21, 21:44 
> Гитхаба?

Гитхаб работает и без js.

Ответить | Правка | Наверх | Cообщить модератору

418. "Новые правила конфиденциальности Audacity, допускают сбор да..."  +/
Сообщение от Аноним (418), 05-Июл-21, 15:04 
Opensnitch работает не самым плохим образом. Кстати, основная разработка переехала сюда: https://github.com/evilsocket/opensnitch
Ответить | Правка | К родителю #127 | Наверх | Cообщить модератору

420. "Новые правила конфиденциальности Audacity, допускают сбор да..."  –2 +/
Сообщение от Алеша (?), 05-Июл-21, 16:18 
вечно эти вендузятники со своим уставом в чужой монастырь ходють. то им оутпоста не хватает, то фар подавай, то еще чего не так как в виндавзе..
во-первых,  "firewall на уровне приложений" существует в линуксе лет так надцать, как минимум еще в середине 2000 я собственными руками скриптовал так недостающий вендузятникам функйионал а-ля аутпост, на основе apparmor-a (интересно, само слово app вам что-то говорит здесь?) и несчастных 30-40 строк на баше.
но это никому ненужно. просто потому, что правильный фаерволл строится по политике запрета всего, что не разрешено. при такой постанове никто никуда без спросу ломится просто не может.ну а если вам нужен детектор атак, чтоб видно было если кто извне стучит, то таких гора и большая телега в виде snort-a. но вы таких названий конечно же не слышали, зато аутпост у каждой домохозяйки на слуху.
по поводу фара вообще смешно, ведь типичный набор утилит в линуксе перекрывает весь функционал фара с головой. но нет, здесь опять пытаются пропхнуть свой любимый, неповоротливый комбайн в линукс. да кому он там нужен кроме вас, которых пяток на тысячу нормальных линукс -пользователей? кто его кодить для вас будет?  
Ответить | Правка | К родителю #127 | Наверх | Cообщить модератору

466. "Новые правила конфиденциальности Audacity, допускают сбор да..."  –2 +/
Сообщение от Аноним (466), 13-Июл-21, 14:29 
Правильный файрволл - это тот, который при попытке коннекта чего-то в его списке отсутствующего это дело стопит и спрашивает пользователя "софтина такая-то лезет туда-то, позволить или ну нафиг?". Все остальное - твои бредни.
Ответить | Правка | Наверх | Cообщить модератору

467. "Новые правила конфиденциальности Audacity, допускают сбор да..."  +/
Сообщение от Алеша (?), 16-Июл-21, 13:57 
> Правильный файрволл - это тот, который при попытке коннекта чего-то в его
> списке отсутствующего это дело стопит и спрашивает пользователя "софтина такая-то лезет
> туда-то, позволить или ну нафиг?". Все остальное - твои бредни.

глупыш, фаерволлы зачастую вообще без пользователя работает. поэтому правильной политикой по умолчанию будет запретить все, что неизвестно. это просто логически верно, потому что так мы отсекаем все левые соединения и ситуации описываемой тобой просто не может быть. и это не только мои бредни, а еще как минимум всех сертифицированный циско-админов и прочих сетевых инженеров. но у вас там конечно же свои критерии правильности, на курсах майкрософта...

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру