Pull to refresh

Comments 100

Расскажите ребёнку о том, как возникают угрозы безопасности, объясните, как работает сеть — это будет не только полезно, но и интересно

Ага, вон оттуда летят волны вон туда, так ?

Объясните, что видео можно смотреть только в специальных приложениях и на специальных сайтах

Разве у оранжевого ютуба есть приложение?

и что испытывают те, кто попался в ловушку. 

То есть, просмотра черного зеркала недостаточно?

Было, они удалили из-за того что было слишком много фейковых приложений, имитирующих официальное или что-то подобное. Иронично, что теперь при поиске приложения для оранжевого ютуба можно любое интернетное ЗППП кроме собственно самого приложения

Тема важная. И простых рецептов нет. Пока подозрительные штуки в интернете остаются в интуитивном списке подозрительных штук в жизни. Доверительное общение стараюсь сохранять. ВК прошу сидеть через мой аккаунт. Ютюб разрешаю. Роблакс и А4 разрешаю. Для того, чтобы публиковала свой контент, создала семейный чат с бабушками в мессенджере. Прошу пока не регистрироваться в соцсетях. Однажды в какой-то игре ей написали: «я тебя найду и убью в жизни». Испугалась. Удалила иконку с рабочего стола. Узнала, что это не выход, у владельца того аккаунта уже есть данные о ней. Дочь стала чаще задавать вопросы: нормален ли такой диалог? Только за этот «кредит доверия» и держусь

Тема важная. И простых рецептов нет.

есть. Известен по строчке "чтоб я в шкафу варенье не нашел"

Вбил в настройки сети какой-то первый попавшийся безопасный DNS-сервер, думаю что этого достаточно чтобы случайно не попалось то что не надо. Случайно - ключевое слово. Ну а когда намеренно - то любые средства это только иллюзия контроля. Можно все что угодно заблочить на домашних устройствах, а они будут через телефоны друзей все что захотят смотреть. Это касается информации. А что касается подозрительных контактов - вообще мошенники и прочие криминальные элементы могут и позвонить по обычному телефону, и по домофону, и на улице пристать. Интернет - еще один способ связи для них и возможность следить за тобой, надо вот это донести, остальное детали.

Как я вообще жив остался и вырос, если меня никто не защищал "в интернете"? :-]

В точности определение "ошибки выжившего".

Как я вообще жив остался и вырос, если меня никто не защищал "в интернете"? :-]

Защитный кактус помог!

Наверняка на мониторе защитный экран висел :)

Уровень угроз рос вместе с опытом.

Тот интернет, в котором я рос, и тот интернет, который я вижу сегодня - это вообще два разных интернета) Нечего и сравнивать)

Сейчас половина всего, что было в Интернете в котором рос я, осталась только где-то в глубинах даркнета.

Это да, у нормального ребёнка пальцы в розетку не пролезают, погибают - самые одарённые) Если будущим родителям в детстве доставалось по шее, то из них часто вырастают инфантилы озабоченные "защитой в интернете". Не будет человек смотреть и делать то, к чему у него нет склонности. А если хочет - найдёт способ и никакие "средства защиты" не остановят. Точно также, как если не хочет - сделает всё чтобы не видеть.

Если бы мои родители в своё время следовали подобным советам - я бы повесился.

Гиперопека и тотальный контроль ведут ко множеству психических заболеваний. Хотите вырастить никчёмного невротика - следуйте советам из статьи.

повод был весомым: он пнул кошку и вышвырнул её за дверь ... Повод был сумасбродным: за то что оставила на петиции ФИО и подпись ... сегодня повод не кажется сумасбродным, а прозорливость отца девочки, учинившего наказание, впечатляет.

Прозорливость - из советских времен, без указки никак не обойтись, вместо воспитания - послушание. Но по сути девочка права, а родители были неправы, потому что образование - это важно, без него ошибки присутствуют даже в родном языке.

Очень тригерит меня это все написать язвительный коментарий, но держусь, держусь...

Ни в чём себе не отказывайте. Если есть что сказать, это будет прежде всего ценно для сообщества.

Люди делятся реакцией, а не пользой. Польза может быть причинена только по счастливому стечению обстоятельств.

Сейчас появилась такая схема: выкладывают в стор "заглушку" с меню и минимальным контентом, стор это пропускает. После запуска пишут, что надо скачать полноценное приложение, в котором уже есть новое пользовательское соглашение. А в соглашении есть автоматическая подписка на какую-нибудь смс-рассылку платную. Да, приходит смс об активации какой-то подписки, но ребенок эти два факта между собой не связывает.

Завлекают обычно клонами популярных в роблоксе игр и тем, что на стримах показывают. Скрины с описанием составить несложно, а код писать не надо - ребенок неработающую игру удалит, а подписка останется.

Мне родители говорили ставить мелким род. контроль, чтоб всякое не делали, но они через время научились это обходить, а позже я сам им всё открывал, ведь они не научаться безопасности, пока сами не окажутся в "грязи". Сам через такое проходил.
Лучше им сразу поваляться в грязном интернете, чем потом в взрослом возрасте их "нагревали" на бабки. А так - могут, если что, обратиться к старшему брату, которому доверяют

щас придет мизулина и запретит вам всё!

))

х-г

В статье можно отлично поплавать.

Конкретики лишь чуть в самом конце.

Тема актуальная, сейчас очень много информации, она доступная через ту же Алису с голосовым вводом, дети этим активно пользуются. А что дальше открывается в браузерах и что они могут скачать, какие данные ввести и что получить... Наверное ни одна контрольная система типа родительского контроля, безопасного днс не в состоянии справиться с таким количеством нового контента. По моему мнению с детьми нужно общаться и развивать их грамотность финансовую, компьютерную, работу с персональными данными и паролями

Эта информация и раньше была многим доступна. Через книги, фильмы и во дворах друг другу знания передавали о всяких самокрутках, деструктивном поведении и прочем.

Да, это единственный нормальный путь - научить ребенка правильно работать с информацией, как понять, какая хорошая, какая плохая и т.д. и т.п... но время от времени нужно поглядывать на что натыкался ребенок и, если там что-то плохое, то обсудить это. Однако, тотального контроля быть не должно.

Более того, полезно иногда устраивать провокации (с привлечением друзей, знакомых и т.п.), а потом устраивать с ребёнком разбор полётов — хвалить его, если всё сделано верно; или объяснять, где он сделал неправильный шаг.

Покажите детям мультик,

и они на всю жизнь запомнят, что одной биометрии мало — нужен ещё и shared secret!

Не успел я написать "краткое содержание статьи", но @AndronNSK тоже неплохо сказал про "поплавать".
Дети умеют очень хорошо концентрироваться если им это нужно и в результате обходить что угодно.
ИМХО, из важного, надо понимать самому и объяснить, что буковки в интернетах - это всего лишь буковки. За ними может скрываться что угодно и кто угодно. Про финансы. Если у ребенка нет доступа к карте родителей (а подсмотреть номер карты и код дело архипростое) то максимальный финансовый риск это баланс счета мобильника.

Боюсь, буковки в интернетах — это не только ценный мех буковки, но и три-четыре года колонии, особенно в свете недавних судебных решений.

Не могу не вспомнить анекдот

— За что посадили Иванова?
— Он сказал, что у нас в правительстве одни идиоты.
— И за это посадили???
— Ну да, он ведь разгласил государственную тайну!

Это да, ну я имел ввиду уже кем-то написанные буковки. Мне одна знакомая периодически рассказывает о какой-то дичи связанной с известными артистами и пытается это обсудить. Быстрый фактчекинг - и убеждаемся, что это фейки причем с одного YT-канала. Хотя фактчекинг в интернетах - это тоже буковки, только другие.

Как же нынче страшно жить. Или это всегда было, но сейчас приобрело прям-таки опасный оборот? В интернете лет с 7, никогда особо не контролировали куда я хожу, только время засекали (тогда не было безлимита). Не помню был ли на компьютере какой-либо антивирус (наверное все-таки был), но напрямую меня никогда не инструктировали, с возрастом как-то сама поняла куда лезть не стоит.

В целом да. Пропаганда практически целиком уехала в интернет (а это в результате будут подростки, поджигающие военкоматы, например) и с деньгами теперь очень легко расстаться натыкав циферки пластиковой карточки.

Всё ж таки не настолько. Пока родительский телефон с пушем разлочить не наловчится.

Пропаганда тоже дело такое. Раньше сектанты были.

Что действительно изменилось - баланс времени, проводимого в интернете, и общения в реале или хотя бы смсками.

Как с любой массовой проблемой, параноить не стоит, быстрее медведя бежать в целом не требуется. Увы, зайти на ютуб в "чистом" браузере - уже будет выдавать лютейший треш и теории заговора. Всё упирается в примерно всё то же "весь класс за гаражами курит, а мне что, нельзя?!", но в цифровом виде. В чём-то, наверное, лучше.

Поэтому мне в детстве не говорили "курить нельзя", мне показывали курильщика в терминальной стадии (это который выхаркивает куски своих лёгких) — и говорили: "начинают за гаражами, а заканчивают вот так". Было весьма убедительно, мне ради сиюминутной крутизны заканчивать вот так совершенно не хотелось.

У меня просто никто не курил. Я попробовал классе в пятом - не зашло. В универе когда работал, то с одним местным научным сотрудником "курили". Т.е. он курил, а я просто рядом стоял. А потом заметил, что в конторах, в которых работаю, руководство не курит вообще, курят рядовые сотрудники. И чем хуже они живут, тем больше курят. Мелкий у меня не курит - уже хорошо.

Всем мира и добра и процветанию интернетам! Опасность Ютуба, кстати, очень недооценена. Прошли на своем опыте, когда невинный запрос, к примеру, оригами, через рекомендации приводил в конце концов к такому трешу... Даже Яндекс станция периодически детям выдает песни про "этот жестокий мир, от которого мы должны сбежать". Открыл для себя целое направление песен "детскими" голосами о совсем не детских темах.

Подытожим: каждый родитель для себя решает сам, но мы с женой фильтруем тот контент, который слушают и смотрят дети, параллельно объясняя им причины тех или иных запретов.

Песни детскими голосами

разные бывают!

Какие замечательные песни! Вторую пели в детстве.

Она еще с советских времен. Я ее с какого-то "Дня физика" на физфаке еще ЛГУ им.Жданова помню. Т.е. 1973-1980 годы.

Ещё в пионерских лагерях в СССР друг другу такие истории рассказывали, что сегодняшний интернет, может, не так уж и страшен

Ага: "а мы тоже хотели кровавую Мэри, гулять до рассвета, другие планеты..." Ее по детскому радио крутили, на которое я переключался, кода взрослые радивы хрень вещали из кажлого утюга )

а прозорливость отца девочки, учинившего наказание, впечатляет.

У вас в слове "ссыкливость" несколько опечаток, исправьте пожалуйста.

Насчёт "только лицензионное, только хардкор" - наоборот, надо именно что пояснять, как искать пиратское ПО, что такое ложные ссылки, что такое кряки, чем они опасны и т.д.

Потому что если это не объяснить сразу, то рано или поздно ребёнок попадёт в ситуацию, когда надо либо скачать пиратку, либо остаться без интересной компании, и не факт, что он выберет второе.

Странная концепция. А вдруг ребенок останется без красивого автомобиля?

За кражу автомобиля посадят. А вот за пиратство нет. По-крайней мере в РФ так, кроме единичных случаев.
По этому сравнивать нет смысла

PS. Помню как-то скачал pdf инструкцию с сайта налоговой. На некоторых изображениях была заметна папка kmsauto на рабочем столе)

За кражу автомобиля посадят

Дак надо учить, чтобы не посадили, вдруг ребёнок без красивого автомобиля останется.

Пиратство в РФ не подразумевает сокрытие преступления потому что оным не является де-факто. Можно спокойно качать пиратский контент торрентом и никому нет дела до этого

Да причём тут пиратство, меня судьба ребёнка беспокоит.

Существует так называемое abandonware - ПО, которое нельзя даже купить. Существуют старые версии ПО, и так далее. Учить ребёнка качать софт с мутных сайтов - надо.

Учить ребёнка качать софт с мутных сайтов - надо.

Нет, не нужно, как и делать за него домашку. Сам прекрасно разберётся.

Знаете, есть такой анекдот, про Змея Горыныча, когда первая голова говорит второй, что третья голова ест солёные огурцы и запивает их молоком: "что есть - это конечно его дело, но задница у нас на всех одна". Даже если у ребёнка отдельный компьютер (что есть далеко не у всех), всё равно, разрешить запускать пачками вирусы в локальную сеть - так себе идея. А если ребёнок играет на том же компе, на котором работают родители - банальный шифровальщик наглядно покажет, что ребёнка стоило таки научить основам компьютерной безопасности.

В отдельный WLAN его...

Внешка в блеклисты попадет, замучаешься с RBLами вымогателями:)

И не WLAN, а VLAN.

Так и без VLAN (thx) может.

А если комп один на всех?

Вот именно поэтому ребёнку нужна своя карта с лимитом в, скажем, 100 руб.

Повод был сумасбродным: за то что оставила на петиции ФИО и подпись. С тех пор прошло почти 25 лет, и сегодня повод не кажется сумасбродным, а прозорливость отца девочки, учинившего наказание, впечатляет. 

Дальше можно не читать... А потом родители удивляются: как так вышло, что подросток ничего не хочет, нет целей, итд.

Будьте продуманчиками, но без паранойи :-)

Вся статья - концентрированная паранойя и есть.

Был недавно реальный случай. Ребенок в какой-то ветке обсуждения на неком сайте в порыве эмоций оставил не очень приятный комментарий про жителей некой чужой страны. В ответ ему написали его ФИО, домашний адрес, всю информацию про его родителей (в том числе, где они работают) и т.д. И добавили, что с ним сделают, если он не напишет извинения. Ребенок испугался и написал.

А потом к родителям ребенка пришли некие люди уже из своей страны с объяснениями, что за то, что написано ребенком в извинениях, светит примерно то же, что теперь бывает за публичное распевание песен на неком неродном языке или даже пересылку денег в ту страну.

Было бы это паранойей, но это рассказал сотрудник отдела образования администрации района, потому что вся мэрия была на ушах и просила по всем школам города донести до детей то, что можно в интернетах делать, а что нельзя.

А потом к родителям ребенка пришли некие люди уже из своей страны с объяснениями, что за то, что написано ребенком в извинениях, светит примерно то же, что теперь бывает за публичное распевание песен на неком неродном языке или даже пересылку денег в ту страну.

Во-первых, а что "теперь бывает за публичное распевание песен на неком неродном языке"?

Во-вторых, нужно было просто свести вторых с первыми и позволить им взаимоаннигилироваться.

В-нулевых, меньше надо светить свои реальные данные везде.

Не светить своими данными нынче не очень возможно. Когда получаешь банковскую карту, берут личные данные. Когда заключаешь договор с компанией сотовой связи - тоже. Да мало ли ещё где. Предлагаете родиться в лесу и никогда не выходить в люди, чтобы не светить данными?

Предлагаете родиться в лесу

Предлагаю давать настоящие личные данные только там, где это необходимо. А при регистрации всевозможных скидочных карточек никто не запрещает в качестве домашнего адреса указвать Тупик Нечистой Силы, д. 13.

Я не скидочные карточки имел ввиду. И я вообще не припомню, когда бы для скидочных карточек требовали паспортные данные.

Я не знаю, что Вы имели в виду. Конкретно в банке, боюсь, давать паспортные данные таки необходимо. Однако тогда возникает идин из двух вариантов — либо бандосы (что с одной, что с другой стороны) попали в банк, либо личные данные засветили где-то, где не надо было.

То, что я имел ввиду, я написал выше вполне конкретно - в банк и сотовую компанию просто придётся дать личные данные по законам РФ.

Как потом эти данные попадают куда-то еще - вопрос, но попадают. Бандосы или просто недобросовестные сотрудники, это уже не так важно. Но то, что данные утекают - общеизвестный факт. На людей даже кредиты берут без их ведома.

Как-то последнее время только начинаю пользоваться картой одного жёлтого банка - тут же начинают названивать из-за границы и представляться полицейскими... И как посоветуете в таком случае "не светить ПД"? Платить в монеро?

как посоветуете в таком случае "не светить ПД"

Cменить номер телефона, имя и фамилию и больше не пользоваться услугами жёлтого банка?

На самом деле ходов значительно больше (УМВР!) — но я боюсь, что это будет длинно, скучно, и меня здесь не поймут. И, как всегда, будут возражения — "но это же так сложно, а мы не хотим ничего делать хотим, чтобы галушки сами в рот прыгали!"

О! Раз такое дело - администрация ресурса решила поднять тему опасной информации (тем более, информации, опасной для детей), - то хотелось бы узнать про методы по обеспечению безопасности, которые она видит эффективными в рамках своего ресурса.

А именно:

  1. Считаете ли вы опасной информацию, содержащуюся в хабростатье Опыт рентгеноскопии в домашних условиях?

  2. Если да, как вы предполагаете обеспечить безопасность упоминаемых вами детей?

  3. Предположим гипотетическую ситуацию, некий популярный автор (скажем, из топ-5 хаба "Электроника для начинающих") публикует статью-рекламу своих кит-комплектов (материал такого плана - раз, два) для самостоятельной сборки усилителей на лампах вроде ГМИ-90.
    В комментариях - восторг, ведь лампы - это так круто! Куча покупателей, куча заказов, куча денег!
    Однако лампы прилично фонят рентгеном.
    Некий читатель пишет администрации: "Сделайте что-нибудь! Быть беде!"
    Каковы будут ваши действия в таком случае?

Подогрев катода у ГМИ-90 весьма эстетичен
Подогрев катода у ГМИ-90 весьма эстетичен

Фото вот отсюда.

Считаете ли вы опасной информацию, содержащуюся в хабростатье

Хм. Хабростатью прочитал, вроде ничего не произошло. Ничего плохого информация не сделала.

В комментариях - восторг, ведь лампы - это так круто! Куча покупателей, куча заказов, куча денег!

Раз оно продается - значит товар. К товару прилагается какой-то сертификат безопасности. Вот в этом направлении нужно копать.

Раз оно продается - значит товар. К товару прилагается какой-то сертификат безопасности.

Нет.

Много вы сертификатов безопасности видели у устройств, например, с Aliexpress?

 Вот в этом направлении нужно копать.

Копайте, о результатах - доложите здесь. Например, когда найдёте хотя бы одно устройство, разработанное, произведённое и сертифицированное частником, у которого есть профиль на Хабре.

Много вы сертификатов безопасности видели у устройств, например, с Aliexpress?

Ок, продавать можно что угодно, если оно не запрещено законодательством. Так то я согласен.

Копайте, о результатах - доложите здесь

Я уже накопал, что информация вреда не приносит ;) Дальше - сами ;)) Вместо образца возьмите телевизор с рекламой фуфломицина и мааленькими буквами "самолечение нехорошо, пнятненько?" ;)

Дальше - сами

Надеюсь, это декларация того, что вы покидаете дискуссию, которую я начал не с вами, а с автором статьи, по вопросам, которые лежат вне вашей компетенции.
Буду расценивать это так )

продавать можно что угодно, если оно не запрещено законодательством

Там, например, продаются ручки со встроенными видеокамерами. Уже не раз люди налетали на то, что заказывали их, а потом за прием такой посылки приходилось общаться с очень специальными людьми, которые объясняли, что у нас это считается шпионским оборудованием. И незнание не освобождает от ответственности. Как минимум - от штрафа, как максимум - можно срок получить.

Плюс, я бы отметил "конструктивность" подхода "Хабростатью прочитал, вроде ничего не произошло. Ничего плохого информация не сделала."

Логика примерно следующая: я зашёл на фишинговый сайт, поржал над корявой вёрсткой, личные данные вводить не стал, закрыл вкладку = фишинговые сайты безопасны.

Ну да, для человека с минимальным наличием мозгов фишинговые сайты вполне себе безопасны. Или, словами Капитана Очевидности, "для человека, переходящего дорогу на красный свет, поток движущегося транспорта опасен".

К сожалению, бывает, что людей, переходящих дорогу на зелёный свет по зебре, сбивают.

Там, например, продаются ручки со встроенными видеокамерами.

если оно не запрещено законодательством

продавать

Если что-то где-то разрешено продавать - отсюда не следует, что его везде и всем разрешено покупать.

Покупать, то что запрещено законодательством, не нужно. Ваш кэп.

Спасибо, но я это и так знаю. Проблема в том, что не все даже взрослые люди о таком знают. А дети и подавно. И если у них есть возможность купить что-то на Алиэкспрессе, они могут доставить проблемы всей своей семье. Это к теме статьи, которая здесь обсуждается.

Почти прослезился от ностальгии. 15 лет назад покупал голоса ВКонтакте, потому что нужно было хоть как-то обналичить балансы с кучи симок из перехода. Ничего полезного купить так и не получилось. Так и лежат эти "голоса" 15 лет или обнулили, надо проверить, не заходил с тех пор как пиратскую музыку убрали.

Сколько не смотрю на своих детей все время вспоминаю себя. Как не вещали мои родители про то, что правильно, а что нет, и что опасно..... а пока сам шишки не набил - не дошло.... ну и дети мои точно так же меня слушают..... а уж блоки на компе они еще в младшей школе научились обходить. Подруге на телефоне они родительский контроль взломали через отладчик (CLI) подключившись к телефону, предварительно разлочив режим разработчика (все, включая нужные команды в терминале отладчика, нагуглили за 5 минут).
Х...м а я с друзьями "хакал" замки и всякие препоны директрисы школы где я учился. Собирали бомбочки всякие и дымовушки, дымный порох и другие "веселые картинки".... как выжил - до сих пор - загадка....

Хакание замков не тянет на кражу со взломом?

Печально не только то, что дети позволяют себе различные (с их точки зрения) баловства, но и то, что отвечать за это приходиться потом родителям. В том числе перед законом или финансово, например.

Так замки те были на выход из школы или внутри школы. Там трудно было какую-то статью пришить. Мы их вскрывали для "свободы передвижения", а не для получения какой-то выгоды.

А если шишки в результате родители получают? Например, потерю денег, штрафы или проблемы с законом?

А если шишки в результате родители получают?

Не доходит через голову - дойдет через задницу (ц) кто-то из великих. Родителям на заметку - не забывайте, какими д*****ми вы были в молодости. Дети берут пример с вас.

Родители могут не забывать сколько угодно, но в их детстве даже кнопочные телефоны были не у всех, а про кибербезопасность никто и понятия не имел. И дети сейчас иной раз куда продвинутее родителей в том, что можно в интернетах натворить. О последствиях, при этом, могут не подозревать или думать "меня это не коснется".

Прилетает не за натворение в интернете, а за конкретные поступки ИРЛ.

Хакерство и прочее кибермошенничество - не РЛ?

Хакерство и прочее кибермошенничество

Я бы не переживал, что ребенок случайно найдет в ютубах инструкцию как взломать пентагон и таки взломает ;)

Или о чем вы?

Огромное спасибо за статью автору - и тема весьма актуальная, и здорово написано(❤️‿❤️)/ Однако же самый обожаемый из моих бывших командиров - начальник отдела информационной безопасности, ныне на пенсии, тоже заценив статью, изрек: "Глядя на картинку любой ребенок пойдет налево, где страшилища, червяки и слизни. Кому нужны бабочки, цветочки и солнышко" )) Картинка тоже замечательная)

он всё это наклацал в корзину (тут уж он разобрался), а дальше вместо того чтобы заказать выбранное (что уже такое себе!), он заказал всю корзину (он просто и знать не мог ни о каких галках).

Ничего не понял. Он добавил товары в корзину и заказал их. Какие галки, о чем речь?

Какие галки

В корзине у большинства маркетплейсов есть возможность не всю корзину сразу выкупить, а по частям, для чего у каждой позиции товара есть галочка. И суть в том, что обычно когда добавляешь товар в корзину и переходишь в нее - по умолчанию все галочки выставлены (по крайней мере у Озона точно так. Но история вроде не с Озоном была.

Он добавил товары в корзину и заказал их


Видимо, речь о том, что в корзине уже были товары, еще не оплаченные.

С другой стороны тогда непонятно - если добавили в корзину, значит уже собирались купить? Ну, получилась покупка не растянутая, а сразу большая. Но возвращать-то какой смысл?

Но вообще, насколько я помню эти истории (их несколько было), ребенок сам умудряется набрать нехилую сумму, в одном случае аж на 250 тыс.руб набежало - а плата за возврат составила не 2 тыщи а 38.

Другие случаи:

На 150 тысяч

На 44 тысячи

Надежнее всего вы обезопасите своих детей если не будете заводить их в этот говенный мир, тчк.

Научите ребёнка не «цеплять» бесплатный Wi-Fi, особенно если он не требует никакого пароля.

А расскажите, пожалуйста, чем опасен бесплатный беспарольный вайфай в мире, где HTTP можно встретить разве что на страничке роутера.
И, если можно, сравнительную опасность "платного" вайфая с паролем в аэропорту, в котором мы даже не подозреваем пол и рост админа, настроившего DHCP, не говоря о его имени и ответственности и, с другой стороны, вайфая бесплатного в мак-дональдсе, где, разумеется, при наличии сниффера, пробивающегося сквозь стек интерфейсов сетевого адаптера, легко перехватить все данные прямо в зашифрованном SSL-ем виде.

Ну, а если не получится рассказать, то призовите, пожалуйста, уже людей не использовать рекомендации по безопасности, от которых веет 80-ми и нафталином.

А расскажите, пожалуйста, чем опасен бесплатный беспарольный вайфай в мире, где HTTP можно встретить разве что на страничке роутера.

Пожалуйста, рассказываю. Ну, например, тем, что все, кто висит на одном сегменте сети (а в случае вайфая это все, кто подключен к тому же самому роутеру) могут видеть все посланные Вами пакеты, а также посылать пакеты Вам. В случае, если роутер не имеет пароля — то это, что называется, неограниченный круг лиц (впрочем, как и в случае, если роутер запаролен, но пароль висит на бумажке на стенке макдака — однако в этом случае злоумышленник не может сидеть в машине на обочине дороги, ему надо сначала зайти в макдак и прочитать пароль), каковые после этого могут невозбранно сниффить Ваши пакеты — но, что важнее, посылать пакеты Вам в поисках уязвимостей Вашего компьютера.

Спасибо за сборку самых разных фактов, но хотелось бы уточнения: от чего именно защищает "не цепляние бесплатного, а тем более - беспарольного файфая".
Перечисленные вами опасности не актуальны в случае платного вайфая в аэропорту?
Просто правило сформулировано, и хотелось бы понимать, чем именно помогает следование оному. В чем его смысл?

могут видеть все посланные Вами пакеты,

серьезно? Расскажете, как при этом обойти SSL (HTTPS, IMAPS, ...., где последняя S не случайно совпадает с первой в аббревиатуре SSL). Если вы внимательно прочтете мой комментарий, то я просил рассказать про опасность именно в этом контексте, а не в абстрактном вакууме, где еще остались сервисы с нешифрованным траффиком.

но, что важнее, посылать пакеты Вам в поисках уязвимостей Вашего компьютера

простите за эмоциональность, но еще это зависит от того, включен ли ваш компьютер. На выключенном компьютере у них ничего не получится, не так ли? Следование этому правилу ТОЧНО устраняет эту проблему? Или ее устраняет защита открытых и закрытие ненужных портов, при которой, в целом, и упомянутому правилу следовать не обязательно?

PS: И хотелось бы, кстати, узнать ваше мнение по поводу беспарольного бесплатного вайфая, в котором включен "Client Isolation". Ваши доводы все еще в силе? Или, все-таки, упомянутый признак, мягко говоря, не валиден?

Благодаря усилиям разработчиков браузеров, уровень опасности их использования в ненадежных сетях значительно снизился, практически в ноль, особенно благодаря блокировкам и рекламным вставкам от провайдера, пользователи включают встроенный secure dns (или он уже сам автоматически включен?).

На смартфонах похожая ситуация, гугл вон даже блокировки play.google.com обходит, используя встроенные механизмы

Но остаются остальные приложения, особенно из мира windows, когда криворукие недопрограмеры самостоятельно реализуют автообновление, забывают проверять сертификаты и тем самым оставляют огромную дыру в безопасности машины (злоумышленник в открытой сети может подсунуть свое обновление, даже не нужно исследовать машину, просто заранее подготовить такие обновления для сотен уязвимых приложений и ждать, когда такая машина появится)

ребят, все-же, вернемся к изначальному вопросу. Открытый бесплатный WiFi VS любая другая сеть.
Можно вас попросить в вашем ответе выделить смысловые еденицы, которые валидны ТОЛЬКО для бесплатного беспарольного WiFi, и о которых можно не беспокоится в сети аэропорта или у друга в гостях?

Это очень здророво - накидывать общих фраз, чтобы создать видимость знаний, но на Хабре хотелось бы предметного общения, ну пожалуйста.

злоумышленник в открытой сети может подсунуть свое обновление

а в закрытой - точно не может? Исключено? Если в закрытой тоже может, то ваше уточнение "в открытой сети" выглядит манипуляцией.

Sign up to leave a comment.