Tam kde je autor jasný, je na blacklistu celý balík (ať už to je drobnost jako qmmp, nebo veškeré produkty JetBrains).
Mix autorů není možné řešit, tam člověk musí doufat, že funguje aspoň trochu code review
Mimochodem, na blacklistu mám i veškerý hardware vyvýjený pod taktovkou čínské vlády - Lenovo, Motorola, Huawei a mnozí další. Bohužel lidi tohle nechápou a číňanům pořád cpou další a další prachy. :-(
A spousta "západních" věcí je made in China - tam ale aspoň vývoj probíhá jinde a nečekám tam (d)úmyslně umístěný backdoor
4. 6. 2024, 01:04 editováno autorem komentáře
A jaká je lepší cesta? Vyřazením ruských a čínských věcí snižuji některá rizika, ikdyž stále zůstávají rizika jiná.
Pokud máš nějaký tajný tip jak tohle řešit, rád se nechám poučit.
Je to stejné jako dát si na blacklist všechny IP z ruska a z číny - bezpečnost se o trochu zvýší, ale hlavně nemám tak zajebané logy.
Počítačová bezpečnost je o eliminaci rizik, vyřazením některého HW, některých IP a některého SW o trochu bezpečnost zvyšuji!
Stejnou problematiku jsme tu spolu řešili nedávno a "neřešitelnost" xz jsem zniňoval já
https://www.root.cz/zpravicky/legendarni-prehravac-winamp-bude-mit-otevreny-zdrojovy-kod/vlakno/3/
Nějak Vám ten blacklist funguje divně. JetBrains je česká firma.
https://www.podnikatel.cz/rejstrik/jetbrains-s-r-o-26502275/
Jo, JetBrains je firma založená a myslím stále vlastněná a vedená Rusy, ale sídlo (a taky reálně vedení) mají už roky v Praze, invazi na Ukrajinu odsoudili, v Rusku uzavřeli všechny pobočky a zaměstnance přesunuli do zahraničí. Myslím si, že je to dobrý příklad, jak si může ruská firma zachovat důvěru v zahraničí i po únoru 2022. Kaspersky je příklad spíš z druhé strany spektra.
V čem se přístup těch firem lišil?
Co jsem se dočetl, tak po Kaspersky kvůli původu z Ruska každý jde.
Dokonce to došlo do dobu, kdy na svých pointech nabízejí kompilaci svého kódu a jeho porovnání s produkty na trhu.
Nikdo jim nic nedokázal. Veškeré státy světa a tajné služby jim nic nedokázaly.
V čem se tedy liší přístup Jetbrains a Kaspersky?
Je to v tom, že to veřejně Eugene Kaspersky neodsoudil?
Taky bych držel hubu a krok, kdyby na mě něco měli (má konexe) nebo bych vystavil mé blízké riziku.
Jak je to teď u nich přesně se zpracováním dat "ze západu" si teď nejsem jistý.
4. 6. 2024, 12:08 editováno autorem komentáře
Ano, a GCHQ mimo jine reklo, ze co to Huawei dodalo je nespravovatelny bordel plny potencialnich der, ze? :-)
Zásadní rozdíl je v tom, že JetBrains se Rusko rozhodli zcela opustit, nejsou na něm nijak závislí. Kaspersky je a to podstatně. I kdyby teď v ničem nejeli, tak prostě jen fakt, že operují z Moskvy, je problém. Kdyby šlo opravdu do tuhého, tak jim můžou napochodovat ozbrojenci do kanceláří a s pistolí u hlavy říct: "Váš software běží v kritické infrastruktuře a teď ho využijeme, abychom způsobili co největší škody". Kdyby za války spojenci záviseli na firmě, která operuje z Berlína, taky bychom to asi označili za ne úplně ideální.
No nevím, Kaspersky je soukromá společnost, která sídlí ve Velké Británii. Nevidím, že by ji řídila Moskva. Co se Číny týká, ti jsou technicky úplně někde jinde než krachující EU... To jenom k těm diskusím pod článkem.
https://www.kaspersky.com/about/company
Tak se podivejte, kde vsude to ve verejnem sektoru pouzivaji :-) CVUT, UK, CNB, ERU, vnitro, VZP... atd, atd.... takze chceme-li byt paranoidni, tak jsme v riadnej riti ;-)
Nemyslím si, že by to byla nějaká paranoia. Nepoužívat software od firmy, kterou založil absolvent školy KGB, který pak sloužil v sovětské vojenské rozvědce, a která má i nadále vedení a vývoj v Rusku a podle všeho spolupracuje s ruskou vládou na špionážních projektech, mi přijde jako racionální minimalizace rizika, ne paranoia.
Že to tak řada institucí u nás nevnímá, je smutné, ale já s tím přímo nic neudělám. Můžu ovlivnit jen to, co mám na svých počítačích.
Jenže to byste nemohl používat ani americké, protože se neštítí jakbysmet. Jednou z funkcí každé zpravodajské služby je získat tolik dat, kolik je jen možné. Třídění a analýza informací není závislá na člověkohodinách. Schramstnout co jde a neexistuje žádné tabu. Je-li to v jejich národním zájmu, potom neberou ohledy ani na průmyslové patenty a duševní vlastnictví, což se stalo např.: německému výrobci větrných turbín Enercon, který se stal obětí americké průmyslové špionáže. Jejich větrné mobilní turbíny ukradli, uznali že nejde o strategický zájem a uvolnili pro domácí výrobce. Výsledek byl takový, že Enercon dostal zákaz prodávat v USA. Nejde ani zdaleka o ojedinělý případ, nicméně docela známý.
Nehodlám se zastávat Číny s Ruskem, ale jestli myslíte, že ostatní zpravodajské služby nelační po informacích, tak jste vedle, protože to je jejich hlavní účel. Kdyby ne, přestávají plnit svou úlohu. Rozdíl vidím v tom, jak s informacemi naloží další složky státu.
To co pises mi nejak nesedi s timhle:
" Enercon did not challenge the validity of the US patent but argued that their technology was not affected."
https://en.wikipedia.org/wiki/Enercon
Pak je tam zprava evropskemu parlamentu, kde problem enerconu je zmineny, ale jen jako odkaz na nejaky novinovy clanek, bez vypsanych dusledku. Divne.
Do 395 existovala Západorímska ríša, nie Rímska ríša. Jej obyvatelia v roku 395 nevedeli že im končí ríša -- oni si to ani nevšimli. Jednoducho dlho trval permanentný úpadok a až neskôr sa historici dohodli, že rok 395 bol "ten rok", kde treba urobiť čiaru.
Východorímska ríša (ktorú bohvie prečo neskorší historici premenovali na Byzantskú) existovala ďalších 1000 rokov. Jej obyvatelia nazývali sami seba Rimanmi.
Oba prípady poukazujú na to, že bežní ľudia nie sú schopní vnímať pomalé procesy. Aj s EU, možno už sme prešli tú čiaru, kde bol ešte možný návrat. Dopady však tak skoro síce neuvidíme, ale určite prídu.
Jenom bych doplnil, že slovo "Krach" znamená primárně "hlasitá rána", koneckonců v češtině to slovo máme jako "křach". V odvozeném smyslu, ekonomicky, je Krach ekvivalentem anglického "crash". Tedy náhlý kolaps.
Takže logicky vzato desetiletí až staletí trvající krach je nesmysl. Římská říše nebo EU může postupně upadat a pomalu směřovat ke krachu, ale určitě nemůže pomalu krachovat.
To je obligátní nálepka. Já třeba taky už přes dva roky čtu, že se Rusko co nevidět ekonomicky zhroutí, že mu došli vojáci a bojeschopná technika, že Putin je smrtelně nemocný a má to za pár, že sankce skutečně fungují (ve smyslu, že mu znemožní pokračovat ve válce na Ukrajině), atp.
Tohle jsou prostě běžně používané "ošklivé větičky" lidí, co zaměňují svá přání za realitu...
"Nástroj pouze prohledává zvolené soubory a adresáře na viry."
Zajímalo by mě, jak je to dnes s viry pod Linuxem. Jestli je takový nástroj potřeba nebo jestli jde jen o to prohledávání souborů.
Jestli jde pod Linuxem spouštět nejrůznější skripty, jistě je možné, aby v nich byly i viry a malware, ale myslel jsem si, že nemají taková práva, aby mohly nějak moc škodit.
Co sa tyka malweru na linuxe, tak to funguje rovnako kao na Windowse, uzivatel im proste musi dat prava (BFU kludne klikne na elevaciu prav cohokolvek aby mohol zas pozerat na video na youtube), alebo vyuziju zero day zranitelnost ci rootkit.
Na linuxovom desktope virusy nie su tak caste, lebo je to tak zanedbatelna skupina trhu (a jeho pouzivatelia su zvycajne power usery), ze sa to vyvojaom malweru proste neoplati. Je to taka security by obscurity.
"Nemusíte mít nejlépe zabezpečené auto na parkovišti"
Hezké přirovnání, ale zrovna u auta je důležitější, co je uvnitř. Některým zlodějům je jedno, jak je auto zabezpečené. Prostě vezmou kámen a za chvilku je hotovo.
U počítačů to může být podobné: je to lépe zabezpečený počítač uvnitř zajímavé sítě, tak se vyplatí na něj útočit. Nebo se jen použije "kobercový nálet" a nějakým nástrojem se zaútočí na lépe i hůře zabezpečené stroje. Nebo se zaútočí na hůře zabezpečený stroj a z něho se zaútočí na lépe zabezpečený stroj.
Takhle nějak si to představuji :-)
Překvapuje mě, že to tu nikdo nezmínil.
November 17, 2020
https://www.kaspersky.com/about/press-releases/2020_kaspersky-completes-its-data-processing-relocation-to-switzerland-and-opens-new-transparency-center-in-north-america
BTW: Na světě existují asi 4 antivirový enginy. Zbytek si to pronajímá. Ono není moc kam utíkat a možná byste se divili, který engine pohání váš antivirus.
Nebo kde všude ho šlo v našem státě nalézt. Přece jen se jedná o produkt prvotřídní kvality.
Nebo který software má kořeny v Rusku a běžně jej používáte.
4. 6. 2024, 11:33 editováno autorem komentáře
Jsou 3 nejvetsi diry do OS:
1) Backup SW
2) Bezpecnostni SW ala rapid7 (demanon bezi pod rootem) nebo SolarWinds ze ;-)
3) Antivirus.
Jsou antiviry, ktere nebezi pod rootem, treba na emaily, ale uz jsme videl MS defender na Linuxu, krom toho, ze Linux pak vubec nebezi, nbo vse sezere spatne napsany antivir v dotnetcore, tak je to podle me velka dira do OS, nebot je to spatne napsane az beda.
A Backup SW ? - treba stary NetWorker pouzival svoje RPC a umel i na dalku pod pravy stem poustet prikazy ... a jak duveroval ze je to server ? - HOSTNAME - nic jineho, az pak pridal RSA klice ... nebot stacilo podrstcit HOSTNAME a server spustil cokoliv jsme mu poslal, nebo i lokalni soubor ... kdyz se dala IP do HOSTS, tak musela sedet jak IP tak HOSTNAME, pak musel byt i revezni zanzm v DNS ... a nakonec je napdlo tam dat klice ... zlata Backula. NetBackup na tom byl stejne ;-) a jine SW tez treba Dataprotector - ten mel ale od pocatku autentifikacni retezec.
Treba nas security tem mi rika, ze si mam neco naisntalvat na server, kouknu kde to uz je a jsme zdesen, jak potencielne nebezpecny SW ten rado by bezp. Sw je ... a co na tom serveru bezi ? - apache a v nem webgui pro grafy, ktere jsou ale genrovany cronem z perlou, pak SSH - vse je za FW i v ramci site, povolene jen urcite IP a site pro adminy, nic jineho ... a sec. team si mysli, ze kdyz si overe FW na centralni misto, nejake komerni formy a ten SW tam ma pristup pod rootem, takze je to bezpecne aze je to v tom mene chyb nez napr v OpenSSH ... tak nejak jim moc neverim, ale co, mame backup ;-)
Všichni jsou podělaný z Ruska či Číňanů, ale o tom, že víc informací a telemetrie po nich chce podělané USA, kde backdoorů pro vládu musíte udělat, jinak neuspějete, nebo jste prohlášeny za "zrádce" o tom už nikdo nechce slyšet....
Přitom Kaspersky je jeden z leaderů antivirů... ale tak lidi instalujte si přece český/evropský produkt AVG a Avast, kdy se to prodá po celém světě včetně citlivých dat...
A tydle lidi si pak nainstalují TEMU a vyplní komplet kreditku...