@DC7499

Страница 864 из 1477
User
30.06.2017
18:49:50
я тебя просто забаню потому что тебя нормально и без мата попросили не флудить, а ты выебываешься

так что нахуй отсюда вали

Max
30.06.2017
19:01:44
Ребят, есть кто на colemak сидит?

User
30.06.2017
19:15:44
Плисаны, я тут разобрался как Quartus правильно ломать (наконец-то), если кому-нибудь будет нужно помочь с кряком версии которой нет на торрентах -- то обращайтесь

Google
shadowsoul
30.06.2017
19:21:15
угорните, очередной искатель блэков

можете ему натыкать report spam ради веселья?

User
30.06.2017
19:22:06
shadowgorup? мы походу что-то про тебя не знаем)

shadowsoul
30.06.2017
19:22:26
таки мы достаточно близко знакомы с тобой, не перегибай)

но репорт спам понатыкайте, пущай словит

User
30.06.2017
19:23:21
> @shadowsoul можете ему натыкать report spam ради веселья? та зачем, человек честно говорит что ищет людей под блекуху, добавь в игнор если достает

shadowsoul
30.06.2017
19:23:49
ну такое...

User
30.06.2017
19:24:21
ты ему еще и рекламу сделаешь)

inte11
30.06.2017
20:14:00
Ребяты, есть что почитать дельное про защиту от mimikatz раскрытия паролей?

User
30.06.2017
20:14:28
ооо, моя любимая тема

inte11
30.06.2017
20:14:37
Про wdegit и изменение реестра читал

Но там вроде такая же хрень с керберосом

А его не убьешь же

Google
User
30.06.2017
20:15:07
прочитай гайд по деплою device guard / credential guard на windows 10 enterprise

inte11
30.06.2017
20:15:24
В группу защищенные юзеры тоже не закинешь

User
30.06.2017
20:15:31
увы, другими способами и на других системах ты mimikatz воздух не перекоешь

inte11
30.06.2017
20:15:41
Ок, найду, спс

Kir
30.06.2017
20:16:08
Но почти все приводит к вставанию раком всего процесса администрирования домена

inte11
30.06.2017
20:16:09
И как мне это поможет?

Воот жеж раком это плохо

shadowsoul
30.06.2017
20:16:44
User
30.06.2017
20:16:48
> @isox_xx Но почти все приводит к вставанию раком всего процесса администрирования домена что, даже credential guard? он вообще в этом плане "прозрачный" насколько я его щупал

Kir
30.06.2017
20:17:07
User
30.06.2017
20:17:10
device guard деплоить это пиздец, но чисто для защиты учеток он и не нужен

inte11
30.06.2017
20:17:16
Моральные принципы не позволяют)

Kir
30.06.2017
20:17:45
device guard деплоить это пиздец, но чисто для защиты учеток он и не нужен
Мы тестим, может осилим. Больно очень. Внутренний маркетплейс тяжело.

User
30.06.2017
20:18:08
погодите, а вам же не нужно врубать подписи на все

User
30.06.2017
20:18:26
чисто для доменных учеток вам кроме secure boot и tpm рабочего ничего особо не нужно

подписи на все и установка только из маркета -- это про device guard а не про credential

User
30.06.2017
20:19:34
вот, но для защиты доменных учеток вам не нужен device guard (хотя он пиздат)

Kir
30.06.2017
20:19:53
Для учёток админов мы на протектед даже спотыкаемся

Google
User
30.06.2017
20:20:12
вам нужно только virtualization based security врубить -- и все, lsass будет запускаться под hyper-v и мимикатс ничего не сдампит

ну там tpm/secureboot как правило самое гадкое место для спотыкания, без них он не заводится и его заранее не включает почти никто

inte11
30.06.2017
20:21:56
Глазами просмотрел, примнгимо для вин 10 только?

User
30.06.2017
20:22:12
и только для enteprise редакции

inte11
30.06.2017
20:22:20
Это прогресс и это печально

Kir
30.06.2017
20:23:22
Креш, эти все тюнинги потом приводят к отваливанию хз пойми чего рандомно

В этом проблема

inte11
30.06.2017
20:23:33
То есть для защиты вин 7 нужно создать машину времени и прищемить пальцы французу до создания мимикатза

Kir
30.06.2017
20:23:44
На большой сети -быстро- не развернуть

inte11
30.06.2017
20:24:25
я молчу про хп

shadowsoul
30.06.2017
20:24:36
я молчу про хп
закопайте стюардессу

Kir
30.06.2017
20:25:05
закопайте стюардессу
Опять лезет. Веслом Ее.

inte11
30.06.2017
20:25:35
Ну или нужно придумывать активные методы защиты lsass

User
30.06.2017
20:25:35
> @isox_xx Ну это то, что называется защищённым режимом lsass? там две настройки меняется: virtualization based security -> enabled, credential guard configuration -> enabled

inte11
30.06.2017
20:25:54
В виде фильтрующего драйвера например

Но это все на коленке и в норм сеть никто не поставит

User
30.06.2017
20:26:56
https://www.youtube.com/watch?v=LqaWIn4y26E -- вот кстати отличный доклад где подробно рассказывается как это работат и что какие термины (как маркетинговые так и технические) реально значат

> @isox_xx Креш, эти все тюнинги потом приводят к отваливанию хз пойми чего рандомно > @isox_xx В этом проблема а вендор как-то реагирует, или это типа не баг и обращаться нет смысла?

Google
Admin
ERROR: S client not available

inte11
30.06.2017
20:28:15
Так что можно просто отнести мимикатз к угрозам неактуальным/приемлемым и спать спокойно

User
30.06.2017
20:29:04
как-то так, я почти не слышал что бы кто-то заморачивался с внедрением этого у себя в компании

софт нужно обновлять, железо местами тоже, сложно и вообще

inte11
30.06.2017
20:29:36
Ну так и ваня с петей не лазили по инету

inte11
30.06.2017
20:30:28
Особенно если софт обновить нельзя, а он работает с хп

User
30.06.2017
20:30:43
когда все перелезут на win10, майкрософт включит эту фичу в не энтерпрайз редакции и отполирует его -- тогда может и уйдет мимикатз в прошлое

Kir
30.06.2017
20:30:52
Хочется довести до домена высокой культуры быта

User
30.06.2017
20:30:55
я сомневаюсь что пети повлияют, дорого риальне

shadowsoul
30.06.2017
20:31:20
Особенно если софт обновить нельзя, а он работает с хп
прячьте это говно там где инета не бывает вовсе

Kir
30.06.2017
20:31:30
Ну протектед юзерс для домен админов мы осилили

shadowsoul
30.06.2017
20:31:31
и локалка только из старика и гейта

inte11
30.06.2017
20:31:38
Так и делается

shadowsoul
30.06.2017
20:31:46
Так и делается
ой не везде

Oleksandr
30.06.2017
20:32:27
гайз, тут появился такой вопрос. надо портабл (запускать с флешки, без админа) виртуалку с виндой сделать. из сети ей нужен только NAT, никакой интеграции с системой не надо, то есть чисто теоретически это должно быть реально. из чего такое делают? виртуалбокс хочет кернел дров, QEMU надо как-то блин затюнить чтобы она пошустрее была, я слышал что помогает вырубать ACPI но еще не пробовал. и еще я не уверен что у нее достаточно инструкций чтобы десятка завелась

Kir
30.06.2017
20:32:34
Так и делается
Ага, а потом самба в мир и "ой нас накрыло"

User
30.06.2017
20:32:43
> @isox_xx Мы ебемся и с этим и с маркетом круто будет если сделаете, device guard это вообще огонь, хоронит сразу все попытки эксплуатации почти всех бинарных багов

у меня кстати есть технология его отлома ?

Google
User
30.06.2017
20:33:26
но это дико дорогая хуйня которая эксплойтит уязвимости в фирмваре конкретных машин

в реальных атаках такое никто не будет юзать

я собственно поэтому так за device guard топлю, может вдруг деньги за баги в нем когда-то нормальные платить станут :))

Kir
30.06.2017
20:34:50
но это дико дорогая хуйня которая эксплойтит уязвимости в фирмваре конкретных машин
Да брось, если сделать невозможность мимикатца в вин сети, то рекон и продвижение станут настолько хлопотными, что скорее забьют

Это же старая мораль всей клиентской безопасности: не надо быть самым защищённым. Хватит быть секьюрнее 2/3 своих конкурентов, что бы ломали не тебя.

inte11
30.06.2017
20:36:50
Работает везде

Если тебя не заказали

Страница 864 из 1477