
nekto
15.12.2016
19:51:39
или сушилки для рук не дайсон?

Flamer
15.12.2016
19:52:07

nekto
15.12.2016
19:52:09
невозможность поесть стейк на обед?

Dmitry
15.12.2016
19:53:34
там ещё и сушилки есть, а не порционный дозатор одноразовых полотенец
плохое — я не настолько требователен к обстановке как таковой.
но про социальное взаимодействие интересно.
говорят, похоже на Яндекс

Google

Flamer
15.12.2016
19:54:07

Dmitry
15.12.2016
19:55:49
дозатор одноразовых полотенец — чудовищно!
сравнение «как Яндекс» — скорее хорошо и звучит не так кроваво

nekto
15.12.2016
19:58:48
ну либо вот дайсоны
а в яндексе мне показалось убого
в рамблере приятней
именно про людей

Dmitry
15.12.2016
19:59:46
но они долго вылезают из дозатора!
вот каждый раз как слышу про Р — удивляюсь, что они ещё живы

Alex
15.12.2016
20:00:16

nekto
15.12.2016
20:00:24
аа дозатор. да, дозатор убого. но если они стопкой, то норм

Wire
15.12.2016
20:51:02
Ребята из PT - а вы можете помочь пообщаться с нижегородским PT? Ищем людей, готовых выступить основателями DC NN.

Michael
15.12.2016
20:52:11
тут такое https://twitter.com/nixcraft/status/809482958662836224

Vladusha
15.12.2016
20:55:04
Ну такое

Google

Vladusha
15.12.2016
20:55:10
В винде же то же самое

Michael
15.12.2016
20:56:57

Vladusha
15.12.2016
20:57:10
Ало
Mimikatz

Michael
15.12.2016
20:58:28
ступил да
упустил ключевое слово - в памяти )

Vladusha
15.12.2016
21:03:59
Там тоже в памяти
А есть разница откуда брать плейнтекст с диска, или памяти?

Michael
15.12.2016
21:06:12
я согласен, что и там в памяти, вопрос в том, что так то система хранит все пароли в захэшированном виде, разве не?

Vladusha
15.12.2016
21:06:30
Должна, но нет

Michael
15.12.2016
21:07:04
все таки мимикатзом ты вытаскиваешь пароли из дампа памяти или из файла гиьернации

Vladusha
15.12.2016
21:08:18
Но это же одно и то же)

Wire
15.12.2016
21:08:19
Да, странно это.. По-хорошему пароль после проверки стоит удалить из памяти. Т.к. больше он не нужен же ни для чего...

Vladusha
15.12.2016
21:08:40
При гибернации образ памяти пишется на диск
Что эквивалентно дампу памяти

Michael
15.12.2016
21:09:19
согласен )

Vladusha
15.12.2016
21:09:26
Форензики много приколюх рассказывали про то, что можно вытащить из файла гибернации

Michael
15.12.2016
21:10:29
ну я сейчас сам этим занимаюсь. Вопрос в форензике главный - как сделать так чтобы клиенты не накосячили до твоего приезда
а то я приехал однажды, сказав ничего не трогать, а мне по приезду дали с улыбкой диск с образом сделанным акронисом и сказали, ну мы читали, что так надо делать, вот и решили побыстрее

Vladusha
15.12.2016
21:14:28
Картинка для специального случая

Google

Vladusha
15.12.2016
21:14:41
Классика

Michael
15.12.2016
21:15:56
о да ) но насколько быстро нужно такую заморозку провести вот еще вопрос

Wire
15.12.2016
21:16:50
Кстати, а простое перезаписывание памяти (например в tails) серьезно подорвет эту технику? Или таки всё равно шансы есть что-то вычитать на практике?

ViolentOr
15.12.2016
21:18:21

Wire
15.12.2016
21:19:48
Sso
Надо на токенах делать :) Как OAuth.. Чтобы пароль не нужен был тоже

Michael
15.12.2016
21:19:50

ViolentOr
15.12.2016
21:20:21

Michael
15.12.2016
21:20:31
Sso
в 2016 году получил в крупной госкомпании golde ticket в домене

ViolentOr
15.12.2016
21:21:38

Wire
15.12.2016
21:22:35

Michael
15.12.2016
21:23:39

ViolentOr
15.12.2016
21:24:11

ViolentOr
15.12.2016
21:25:05
например?
Самый банальный пример - зарабатывающее подразделение сказало «прям вот пиздец как надо, аж кушать не могу и все риски принимаю»

Michael
15.12.2016
21:25:44

ViolentOr
15.12.2016
21:25:54
О чем и речь

Wire
15.12.2016
21:28:32

ViolentOr
15.12.2016
21:29:06
Так речь же не только и не столько о продуктах микрософта
И мак, я так думаю, ровно из тех же соображений держит пароль

Petr
15.12.2016
21:43:19
Скажите как реализован long long в 32 разрядных системах? эмуляция через пару регистров?

Wire
15.12.2016
21:56:22

Google

Wire
15.12.2016
22:03:02
И пофиксили они лишь возможность читать память через Thunderbolt-устройство, подключенное при загрузке... А проблема с ключом FDE и sleep-mode, похоже, и не имеет решения (кроме как выключать комп).
Но тут, конечно, становится ясно, что делать эти два пароля одинаковыми - плохая идея...

)3)2☣(V)
16.12.2016
03:38:33

ViolentOr
16.12.2016
04:55:49

Admin
ERROR: S client not available

Алексей
16.12.2016
06:10:49

Giperion
16.12.2016
07:02:37
Прива

nekto
16.12.2016
07:14:02
утро

Tuntsov
16.12.2016
08:11:01
Посоны, прет
Подскажите, как в жыре поискать проекты, обновленные в 10 утра?
advanced поиск не получается чего-то

Кай
16.12.2016
08:12:48

Tuntsov
16.12.2016
08:14:32
Zabbix обновляет задачи постоянно, если проблема не решилась. Типа, CPU подрос. Так вот чтобы не искать вручную, достаточно посмотреть на время обновления проекта. Если ему пару часов, можно закрыть
Фильтр не могу настроить

Stuw (Андрей)
16.12.2016
08:15:11
and updatedDate >= "2016-12-16 10:00"

Tuntsov
16.12.2016
08:17:11

Stuw (Андрей)
16.12.2016
08:19:58
пожалуйста )

██████
16.12.2016
09:15:17

witn3ss
16.12.2016
09:42:48
Или данных, или bss, или стеке, или куче

Google

Giperion
16.12.2016
09:45:45
Я кстати хз
Надо будет глянуть

witn3ss
16.12.2016
09:46:23
А ну так-то через 2 регистра просто
Например, dx:ax

Giperion
16.12.2016
09:47:03
чето заинтересовало
поиду скомпилю тестовый код

witn3ss
16.12.2016
09:48:43
Ну вообще нужно по частям делать

Алексей
16.12.2016
09:50:30
если ванговать то по аналогии IMUL с двойными словами

Giperion
16.12.2016
09:54:50
Во оно шо Михалыч
http://image.prntscr.com/image/eba88072d38f4e519d4c3c03448261a3.png
eax : ecx
подозреваю если делать функцию, которая возвращает значение - она будет возвращать таки указатель
хотя....

Алексей
16.12.2016
09:56:10
а про оптимизацию не забыли?