Добірка фільмів про кібербезпеку: Документальні
Документальне кіно без вигаданих сцен зламу: інтерв'ю з учасниками, судові матеріали і записи, зроблені під час подій.
Добірка фільмів про кібербезпеку: Документальні
П'ята частина із шести. Тут немає вигаданих сцен зламу: інтерв'ю з учасниками, судові матеріали і записи, зроблені під час подій.
Якщо з усієї серії дивитися лише одну частину, беріть цю.
Zero Days / «Вразливість нульових днів» (2016)
Розбір Stuxnet: як шкідник потрапив на ізольований об'єкт і що робив із центрифугами.
Теми: ланцюжки вразливостей нульового дня, підписаний украденими сертифікатами код, подолання фізичної ізоляції через знімні носії, атака на промислові контролери з підміною показань операторові, питання атрибуції і правил застосування кіберзброї.
Citizenfour (2014)
Зйомка зустрічей у гонконгському готелі в ті самі дні, коли матеріали готували до публікації. Камера працювала тоді ж, а не через рік.
Теми: практична операційна безпека (телефони, введення пароля під накидкою, вимкнення ліній у номері), шифроване листування з журналістами, програми масового збору даних, захист джерела і підготовка до розкриття.
The Great Hack / «Великий злом» (2019)
Cambridge Analytica і шлях користувацьких даних від безневинного тесту в соцмережі до таргетованої політичної реклами.
Теми: збір даних через сторонні застосунки і права API, психографічне профілювання, мікротаргетинг і маніпуляція поведінкою, право на видалення даних і спроби реалізувати його на практиці.
Deep Web (2015)
Інший погляд на історію Silk Road: технології анонімності, суд і межі того, що взагалі можна довести в цифровому середовищі.
Теми: Tor і приховані сервіси, криптовалюта й аналіз блокчейну, вилучення сервера і питання щодо законності методів пошуку, цифрові докази та їх перевірюваність у суді.
Kill Chain: The Cyber War on America's Elections (2020)
Дослідник безпеки купує списані машини для голосування і розбирає їх.
Теми: аудит захищеності обладнання, застарілі компоненти і незакриті вразливості, ланцюг постачання обладнання, перевірюваність результату і паперовий слід, відповідальна публікація знайдених проблем і реакція постачальників.
We Are Legion: The Story of the Hacktivists (2012)
Як з іміджборда виріс рух і як потім він розійшовся на групи з різними цілями.
Теми: DDoS як форма протесту і як кримінальна стаття, доксинг, координація в анонімних спільнотах, деанонімізація учасників за дрібними помилками, різниця між активізмом і злочином з погляду закону.
Terms and Conditions May Apply (2013)
Про текст, який ніхто не читає, і про те, на що в ньому погоджуються.
Теми: користувацькі угоди й обсяг переданих прав, зміна політики заднім числом, запити держави до сервісів, строк зберігання даних і що залишається після видалення акаунта.
Наступна частина: серіали.
Уся серія: