Подборка фильмов про кибербезопасность: Документальные
Документальное кино без придуманных сцен взлома: интервью с участниками, судебные материалы и записи, сделанные во время событий.
Подборка фильмов про кибербезопасность: Документальные
Пятая часть из шести. Здесь нет придуманных сцен взлома: интервью с участниками, судебные материалы и записи, сделанные во время событий.
Если из всей серии смотреть только одну часть, берите эту.
Zero Days / «Уязвимость нулевых дней» (2016)
Разбор Stuxnet: как вредонос попал на изолированный объект и что делал с центрифугами.
Темы: цепочки уязвимостей нулевого дня, подписанный украденными сертификатами код, преодоление физической изоляции через съёмные носители, атака на промышленные контроллеры с подменой показаний оператору, вопрос атрибуции и правил применения кибероружия.
Citizenfour (2014)
Съёмка встреч в гонконгском отеле в те самые дни, когда материалы готовились к публикации. Камера работала тогда же, а не год спустя.
Темы: практическая операционная безопасность (телефоны, ввод пароля под накидкой, отключение линий в номере), шифрованная переписка с журналистами, программы массового сбора данных, защита источника и подготовка к раскрытию.
The Great Hack / «Большой хак» (2019)
Cambridge Analytica и путь пользовательских данных от безобидного теста в соцсети до таргетированной политической рекламы.
Темы: сбор данных через сторонние приложения и права API, психографическое профилирование, микротаргетинг и манипуляция поведением, право на удаление данных и попытки реализовать его на практике.
Deep Web (2015)
Другой взгляд на историю Silk Road: технологии анонимности, суд и границы того, что вообще можно доказать в цифровой среде.
Темы: Tor и скрытые сервисы, криптовалюта и анализ блокчейна, изъятие сервера и вопросы о законности методов поиска, цифровые доказательства и их проверяемость в суде.
Kill Chain: The Cyber War on America's Elections (2020)
Исследователь безопасности покупает списанные машины для голосования и разбирает их.
Темы: аудит защищённости оборудования, устаревшие компоненты и незакрытые уязвимости, цепочка поставок оборудования, проверяемость результата и бумажный след, ответственная публикация найденных проблем и реакция поставщиков.
We Are Legion: The Story of the Hacktivists (2012)
Как из имиджборда выросло движение и как потом оно разошлось на группы с разными целями.
Темы: DDoS как форма протеста и как уголовная статья, доксинг, координация в анонимных сообществах, деанонимизация участников по мелким ошибкам, разница между активизмом и преступлением с точки зрения закона.
Terms and Conditions May Apply (2013)
Про текст, который никто не читает, и про то, на что в нём соглашаются.
Темы: пользовательские соглашения и объём передаваемых прав, изменение политики задним числом, запросы государства к сервисам, срок хранения данных и что остаётся после удаления аккаунта.
Следующая часть: сериалы.
Вся серия: