Хакеры здорового человека - зачем их запрещают?

Поделиться
HTML-код
  • Опубликовано: 30 апр 2024
  • В правительственных структурах снова идут жаркие дебаты: разрешить ли работать «белым хакерам» в белую, или оставить их в полулегальной серой зоне? «Белые» хакеры исследуют уязвимости в компьютерных системах, чтобы их можно было исправить - то есть, помогают нам всем улучшить безопасность. Тогда почему им не разрешают работать? И кто вообще придумал за такое преследовать? Разбираемся в новом видео!
    Подпишитесь на нас в социальных сетях:
    Telegram: t.me/deptone
    Instagram: / one_dept
    Twitter: / deptfirst
    Facebook: / dept.one
    TikTok: / one_dept

Комментарии • 100

  • @TeuFortMan
    @TeuFortMan Месяц назад +48

    Закрывать палки важнее безопасности в этой стране. Пожалуй всё, что необходимо знать о российских силовиках.

    • @user-oh8yo2bw6k
      @user-oh8yo2bw6k Месяц назад +3

      У меня было такое, что одну из баз министерства обороны ломал 😂. Конечно, пакостить не стал. Но, это ещё давно, до войны было. Щас уже внедрили защищённые сети (но они не помогают). Кстати, на одном из серверов мос ру была заглушка в виде угрозы хакерам. Но это уже другая история.

  • @1993skill
    @1993skill Месяц назад +59

    - Мам я хочу DeadP47 на канале
    - У нас уже есть DeadP47 дома
    DeadP47 дома:

    • @DeptOne
      @DeptOne  Месяц назад +43

      здарова геймеры

    • @savvasavin4085
      @savvasavin4085 Месяц назад +3

      Емае, а я еще думаю, кого он мне так сильно напоминает..)

    • @SL4RK
      @SL4RK Месяц назад +2

      Нижний инторнет домой 0_о
      не спасибо не надо

    • @Gaymer1338
      @Gaymer1338 Месяц назад

      ​@@DeptOneГЕЙмеры*

  • @SVOBODNIY_RADIKAL
    @SVOBODNIY_RADIKAL Месяц назад +25

    У силовиков там столько скелетов в шкафах, за годы не вычистить. Вот и жмутся на открытый доступ к данным.

  • @ivanov83
    @ivanov83 Месяц назад +9

    Я работаю как раз вот таким вот белым хакером в одной из компаний в России. Хотел бы пояснить немного ситуацию со своей точки зрения.
    В принципе, я хорошо понимаю почему к любым государственным инициативам в России по умолчанию относятся с недоверием - слишком негативный прошлый опыт, поэтому многие вещи без разбора встречаются в штыки. К тому же из под пера некомпетентных чудаков на букву «м» из госдумы сейчас выходит такой поток репрессивных инициатив против собственных граждан, что практически невозможно поверить в то что что-то может быть сделано для пользы людей. Но тем не менее, вообще-то идея закона как раз в том чтобы дать больше юридической защищённости именно волонтёрам, которые заинтересованы в укреплении безопасности российской инфраструктуры и российских компаний.
    Сразу скажу что речь касается именно их, тех кто работает «в серую». Тех кто занимается чернухой законы особо не интересуют. Такие как я работают в белую, по договорам, с заранее обозначенным скоупом (что можно трогать, что нельзя, разные допусловия, ограничения, итд), а вот именно волонтёры оказываются в очень серой юридической зоне, и, например, за обнаруженные уязвимости их можно привлечь к уголовной ответственности, несмотря на отсутствие каких-либо злых умыслов или намерений - всё зависит от самодурства руководства компании, а с этим обычно всё не очень хорошо.
    Надо сказать, что эта проблема актуальна везде. Причём в некоторых странах (как ни странно, чаще - в западных, но и для РФ актуально, хоть и в меньшей степени) она находится в такой терминальной стадии, что любой вольный исследователь просто обойдёт мимо такие конторы и даже не будет пытаться убеждать их в наличии каких-то проблем, а вот для преступников там прям огромное пространство возможностей. Собственно и бизнесы и государства много где хотели бы занять эту удобную позицию про то что «ничего трогать нельзя, иначе засужу», это удобный способ засунуть голову в песок и игнорировать очевидные проблемы, но от этого проигрывают все.
    Нормальное же законодательство должно работать всем на пользу и защищать исследователя в случае обнаружения проблем, доклада о них и, что самое важное, снимать с него ответственность за освещение этих сведений если:
    1) компания проигнорировала информацию об уязвимостях
    2) был соблюдён принцип «отвественного раскрытия информации об уязвимостях» (responsible disclosure), т.е. исследователь связался с компанией, раскрыл информацию об уязвимостях, и НЕ публиковал её нигде больше до появления официального подтверждения со стороны компании о том что уязвимость исправлена ИЛИ прошло не менее определённого количества времени (обычно 90 или 180 дней).
    Собственно появление платформ типа hackerone и багбаунти как явления - это и был ответ на вот эти затыки в юридическом поле, которые в большинстве стран так и не решены до сих пор. Очень хорошо что Россия пытается зафиксировать это в букве закона. Это правильно и к этому рано или поздно придут все, я уверен.
    Пример из жизни - в прошлом году я нашёл большую дыру в безопасности одного производителя умной домашней техники, отправил им отчёт, но они ушли в полный игнор. Раскрывать уязвимость публично я не стал, т.к. по законам этой страны это уголовка, а кому вот от этого лучше стало? Этой техникой пользуется множество людей и любой менее ответственный и совестливый человек просто воспользуется этим в своих целях, а руководство страны потом будет охать и ахать «как же так получилось?». Так что инициатива - правильная, будет ли работать в реальности - покажет время

  • @blackdragon7047
    @blackdragon7047 Месяц назад +5

    В России в безопасности никто не может быть.

  • @DantesioUD
    @DantesioUD Месяц назад +12

    О, Ярик снова без бороды и теперь на другом канале)
    Привет с NAP и конфы SVTV+

  • @relaxing2851
    @relaxing2851 Месяц назад +37

    Да все просто. Кто сейчас у власти? Семидесятилетние старики, которые интернеты эти ваши в своем детстве не видела, вот и считает, что неча их и разводить. А когда индустрия показала нос, ее начали душить регуляторикой. Когда этого оказалось мало, а телевизор проиграл смартфону, один воспаленный мозг решил, что запретить проще, чем конкурировать. А воспитание специалистов в условиях отказа от отрасли (привет, генетика в ссср) - да вы что, чуждое идеологии дело замышляете.

    • @user-vm9cy8fo1g
      @user-vm9cy8fo1g Месяц назад +4

      Согласен! Они даже врать на эту тему могут.

    • @TpoJioJio47
      @TpoJioJio47 Месяц назад +2

      да ты прям ихнюю голову вскрыл... Взломал точнее :)

    • @antoninyushkin
      @antoninyushkin Месяц назад

      Да всё проще: это глупость и лень. Правда это им не мешает отстаивать свои интересы. Классовые.

  • @feeler.2k
    @feeler.2k Месяц назад +10

    Спасибо, Ярослав. Только подписался и тут такая встреча :)

  • @user-uy5kv7vx1e
    @user-uy5kv7vx1e Месяц назад +15

    Понятно что силовики не хотят тереть часть власти

  • @forestwithfrogs
    @forestwithfrogs Месяц назад +4

    Отличное видео, отличный ведущий. Как обычно на высоте. Спасибо за вашу работу!

  • @user-ug6ef6gj5h
    @user-ug6ef6gj5h 29 дней назад +1

    Спасибо за очередное интересное и полезное видео! Хотелось бы узнать про экстренное удаление данных в случае появления под дверью силовиков.

  • @_drevn1y_
    @_drevn1y_ Месяц назад +15

    Знаете как зовут отчима айтишников?
    - Новая папка
    😂😂😂

    • @pineapplepizzaissogood
      @pineapplepizzaissogood 29 дней назад

      че ты несешь

    • @_drevn1y_
      @_drevn1y_ 29 дней назад

      @@pineapplepizzaissogood анекдот

    • @pineapplepizzaissogood
      @pineapplepizzaissogood 29 дней назад

      @@_drevn1y_ где смеяться

    • @_drevn1y_
      @_drevn1y_ 29 дней назад

      @@pineapplepizzaissogood если шутку ты не понял, то твоём случае не нужно смеяться

    • @pineapplepizzaissogood
      @pineapplepizzaissogood 29 дней назад

      @@_drevn1y_ ну так шутка хуйня

  • @Pagegift
    @Pagegift 29 дней назад +1

    Интересно!
    А есть курсы обучения Белых хакеров?

  • @j-lewis
    @j-lewis 29 дней назад +1

    А чего это комментарии удаляют здесь?

  • @45kg35
    @45kg35 Месяц назад +2

    Так я не понел. Где Заирбек и веселая песенка на фоне?

  • @LF13666
    @LF13666 Месяц назад +9

    Это комментарий для продвижения канала

  • @Vic47
    @Vic47 Месяц назад +3

    Поздарвляю с серебряной кнопкой от ютуба!

  • @hohmashfuturne9322
    @hohmashfuturne9322 18 дней назад +1

    Просто нужно 30 вложенных папок чтобы не украли документ с логинами

  • @blackdragon7047
    @blackdragon7047 Месяц назад +4

    Не работай и не заигрывай с людоедами и тогда не станешь их кормом.

  • @epieursvelte13cirertrollferpur
    @epieursvelte13cirertrollferpur Месяц назад +4

    Конвей, здарова.

  • @MrEudgen
    @MrEudgen Месяц назад +3

    Спасибо за Вашу работу

  • @notneima
    @notneima Месяц назад +2

    Спасибо Вам большое за вашу работу!

  • @Kseoris
    @Kseoris Месяц назад +6

    Это тоже комментарий для продвижения канала

  • @Elisha_GG
    @Elisha_GG Месяц назад +1

    Ярослав, мы хотим от тебя детей!!1!1
    Видео топ, спасибо за контент и Ярослава)

  • @major2481
    @major2481 Месяц назад +6

    Есть ещё один вид хакеров к коим отношусь я "Большая шляпа"

  • @savvasavin4085
    @savvasavin4085 Месяц назад +7

    Под этого диктора нужен новый саунд на заднем фоне)

  • @VadimRafikov
    @VadimRafikov Месяц назад +4

    Вот куда Джимми ушел из бесстыжих 😂

  • @libertariancom
    @libertariancom Месяц назад +1

    Как так можно, говорить всё видео о пентесте и ни разу не порекомендовать курсы!

  • @saiv46
    @saiv46 Месяц назад +3

    > "...А потом все испортил президент США Рональд Рейган"
    Забавно что спустя десяток лет, ВСЕ проблемы США (и косвенные у остальных стран) можно проследить к его решениям.

  • @MrKim-pt2vm
    @MrKim-pt2vm Месяц назад +1

    Так этичные медвежатники уже давно существуют, почему нельзя существовать этичным хакерам?

  • @MyHJlAuT
    @MyHJlAuT Месяц назад +2

    Прочти манифест хакеров.
    Где там, хоть что-то сказано о вреде, наживе, обогащении?
    Тот кто ищет материальную выгоду, по определению не хакер.

  • @user-lo5sh4ss6o
    @user-lo5sh4ss6o Месяц назад +3

    сво переходит в сеть интернета... кто лучше! защита или атака. 😅

  • @Zodanurizodu
    @Zodanurizodu Месяц назад +1

    Эх... ст.272 УК РФ... меня по ней чуть не привлекли разок - думал нашел дыру, а оказалась чуть статью не поднял.

  • @youtuba-mamyt-rahal
    @youtuba-mamyt-rahal Месяц назад +12

    Голубые шляпы бывают?

    • @andreyrubanov1629
      @andreyrubanov1629 Месяц назад +3

      Есть фиолетовая, Цель: Провести тестирование на проникновение с точки зрения как атакующего, так и защищающегося.
      Методы: Комбинация методов белой и черной шляп.

    • @andreyrubanov1629
      @andreyrubanov1629 Месяц назад +2

      Но есть blue team, это как раз защитники ))

    • @o026aa09
      @o026aa09 Месяц назад

      😆

    • @TpoJioJio47
      @TpoJioJio47 Месяц назад

      @@andreyrubanov1629 значит и красные есть. Red team operators как их англоязычные называют. Выполняют сугубо атакующие услуги.

    • @youtuba-mamyt-rahal
      @youtuba-mamyt-rahal Месяц назад +2

      Не, тут должна была быть шутка про back-door 😁😁😁

  • @piloven7460
    @piloven7460 Месяц назад +2

    ура новый видос

  • @Dara_Veider
    @Dara_Veider Месяц назад +1

    А что с Дмитрием?

  • @fd3654
    @fd3654 Месяц назад +1

    👍👍👍!!!

  • @tetrahydrocan3196
    @tetrahydrocan3196 Месяц назад +2

    Хочется стать пентестером

  • @user-hy9lj9en7q
    @user-hy9lj9en7q 19 дней назад

    У Мии. Бойки. Появляеца. Группа из. Трёх. Человек. Ну там. Есть.

  • @user-mb1dj4sx9h
    @user-mb1dj4sx9h Месяц назад +2

    Ребят, хер знает, был этот комментарий или нет, но! Можно легализовать белых хакеров через трудоустройство) и вуаля... Договор, суммы штрафов охрененнные назначить)... Да, переобуются некоторые, но госсгорантии и тд, понятно, в каких структурах)

  • @timtim3334
    @timtim3334 Месяц назад +1

    Всмиси то что я сейчас юзаю Кали и на ней утили типо nmap, (для обучения)меня за это посадить могут?

    • @BaggerPRO
      @BaggerPRO Месяц назад +1

      Был бы человек, а статья найдётся :)

    • @someonethatuveneverseen3158
      @someonethatuveneverseen3158 Месяц назад

      если нигде не наследишь - не думаю. объективно, пока ты что то не сделал, ты никому не интересен. просто не распространяйся о том, что с утилитами для пентеста возишься. сам с кали возился, интересно было пощупать, но без активной разведки, скана портов и прочего, просто пробовал реверсить

  • @user-hy9lj9en7q
    @user-hy9lj9en7q 19 дней назад

    Второе. Режесёрское. Кресло. Которое. Так. Же. Продали.

  • @user-hy9lj9en7q
    @user-hy9lj9en7q 19 дней назад

    ЗУБЫ. НЕ. ЧИСТИТ.

  • @user-vz2cv5ig5s
    @user-vz2cv5ig5s 27 дней назад

    Ну

  • @SunsetTechuila
    @SunsetTechuila Месяц назад

    бебар

  • @Banianiamuffins
    @Banianiamuffins Месяц назад +1

    Даже если узкие сделают эти законы. То плин, але, в любой момент, "Это не для вас законы" И все.
    Законы в рф, лооооол.

  • @faustgod
    @faustgod Месяц назад

    Станисла?

  • @SteppeSwiftFleigen
    @SteppeSwiftFleigen 22 дня назад

    Если пациент не даёт себя лечить значит и не надо, естественный отбор в действии, не понимаю я таких, нафиг вам это, вы рискуете, хотя могли бы просто вообще уйти от них

  • @user-hy9lj9en7q
    @user-hy9lj9en7q 19 дней назад

    Так что. Все. Ноздри. По. Наркате. Чисто. Европа.

  • @KazakEmpire
    @KazakEmpire Месяц назад

    ни поверю, что о₽ки умеют "колеблется"😅😂😂 особенно в сохранении своих преступлений!
    о чем вы мелите?

  • @user-hy9lj9en7q
    @user-hy9lj9en7q 19 дней назад

    КАРОЧЕ ТЕМА. ТАКАЯ. БАБКА. ПРОДАЁТ. ДЕД. САД. И МИИ. БОЙКЕ. ГОВОРИТ. ПОКА. ОНИ. НАЧИНАЮТ. ПИТЬ. НАУКУ. И ЖИТЬ. НА. МАКЛАРОНЕ.

  • @Mihey387
    @Mihey387 Месяц назад +3

    А кто сказал что минцифры государственные. Это ж юрлица, значит компания.

    • @feeler.2k
      @feeler.2k Месяц назад +1

      Ну да, типа как Вагнер тоже частная военная компания. Пора бы прекращать летать в облаках.

    • @alexnew1586
      @alexnew1586 Месяц назад

      Юрлицо, как военкомат.😉😀😃😄😁😆

  • @elcamino666
    @elcamino666 Месяц назад +3

    белые шляпы - это чушпаны
    черные шляпы - пацаны

  • @giantmuslim4039
    @giantmuslim4039 Месяц назад

    Ведущий похож на китайскую подделку deadp47

  • @kostia4138
    @kostia4138 27 дней назад +1

    Белые шляпы, патриоты счастливой расеи будущего, результаты своей работы нужно давать ГУР (Украина), а не рос компаниям. Они это слабо оценят

  • @alexzaplatin
    @alexzaplatin 23 дня назад

    вопрос к путину и борцам за кибербезопасность и безопасность в России: опираясь на факт, что сейчас можно за минуту используя глаз бога, узнать мой снилс, мой инн и мои старые прописки, а КАК ТАК ПОЛУЧИЛОСЬ? какой из вас олень эти данные продал, а какой олень допустил это? за что вам зарплату платят?

  • @igorcoolman
    @igorcoolman Месяц назад

    а вы где живете защитники, думаю врят ли в России иначе бы вам не дали бы работать.

  • @azBESTeleshev
    @azBESTeleshev Месяц назад +1

  • @9carattt
    @9carattt Месяц назад +1

    Много заплатили за рекламу интересно этому челу