
User
30.06.2017
18:49:50
я тебя просто забаню потому что тебя нормально и без мата попросили не флудить, а ты выебываешься
так что нахуй отсюда вали

Max
30.06.2017
19:01:44
Ребят, есть кто на colemak сидит?

User
30.06.2017
19:15:44
Плисаны, я тут разобрался как Quartus правильно ломать (наконец-то), если кому-нибудь будет нужно помочь с кряком версии которой нет на торрентах -- то обращайтесь

Google

shadowsoul
30.06.2017
19:21:15
угорните, очередной искатель блэков
можете ему натыкать report spam ради веселья?

User
30.06.2017
19:22:06
shadowgorup? мы походу что-то про тебя не знаем)

shadowsoul
30.06.2017
19:22:26
таки мы достаточно близко знакомы с тобой, не перегибай)
но репорт спам понатыкайте, пущай словит

User
30.06.2017
19:23:21
> @shadowsoul
можете ему натыкать report spam ради веселья?
та зачем, человек честно говорит что ищет людей под блекуху, добавь в игнор если достает

shadowsoul
30.06.2017
19:23:49
ну такое...

User
30.06.2017
19:24:21
ты ему еще и рекламу сделаешь)

inte11
30.06.2017
20:14:00
Ребяты, есть что почитать дельное про защиту от mimikatz раскрытия паролей?

User
30.06.2017
20:14:28
ооо, моя любимая тема

inte11
30.06.2017
20:14:37
Про wdegit и изменение реестра читал
Но там вроде такая же хрень с керберосом
А его не убьешь же

Google

User
30.06.2017
20:15:07
прочитай гайд по деплою device guard / credential guard на windows 10 enterprise

inte11
30.06.2017
20:15:24
В группу защищенные юзеры тоже не закинешь

User
30.06.2017
20:15:31
увы, другими способами и на других системах ты mimikatz воздух не перекоешь

inte11
30.06.2017
20:15:41
Ок, найду, спс

Kir
30.06.2017
20:16:08
Но почти все приводит к вставанию раком всего процесса администрирования домена

inte11
30.06.2017
20:16:09
И как мне это поможет?
Воот жеж раком это плохо

shadowsoul
30.06.2017
20:16:44

User
30.06.2017
20:16:48
> @isox_xx
Но почти все приводит к вставанию раком всего процесса администрирования домена
что, даже credential guard? он вообще в этом плане "прозрачный" насколько я его щупал

Kir
30.06.2017
20:17:07

User
30.06.2017
20:17:10
device guard деплоить это пиздец, но чисто для защиты учеток он и не нужен

inte11
30.06.2017
20:17:16
Моральные принципы не позволяют)

Kir
30.06.2017
20:17:45

User
30.06.2017
20:18:08
погодите, а вам же не нужно врубать подписи на все

Kir
30.06.2017
20:18:22

User
30.06.2017
20:18:26
чисто для доменных учеток вам кроме secure boot и tpm рабочего ничего особо не нужно
подписи на все и установка только из маркета -- это про device guard а не про credential

Kir
30.06.2017
20:19:01

User
30.06.2017
20:19:34
вот, но для защиты доменных учеток вам не нужен device guard (хотя он пиздат)

Kir
30.06.2017
20:19:53
Для учёток админов мы на протектед даже спотыкаемся

Google

User
30.06.2017
20:20:12
вам нужно только virtualization based security врубить -- и все, lsass будет запускаться под hyper-v и мимикатс ничего не сдампит
ну там tpm/secureboot как правило самое гадкое место для спотыкания, без них он не заводится и его заранее не включает почти никто

Kir
30.06.2017
20:21:28

inte11
30.06.2017
20:21:56
Глазами просмотрел, примнгимо для вин 10 только?

User
30.06.2017
20:22:12
и только для enteprise редакции

inte11
30.06.2017
20:22:20
Это прогресс и это печально

Kir
30.06.2017
20:23:22
Креш, эти все тюнинги потом приводят к отваливанию хз пойми чего рандомно
В этом проблема

inte11
30.06.2017
20:23:33
То есть для защиты вин 7 нужно создать машину времени и прищемить пальцы французу до создания мимикатза

Kir
30.06.2017
20:23:44
На большой сети -быстро- не развернуть

inte11
30.06.2017
20:24:25
я молчу про хп

shadowsoul
30.06.2017
20:24:36

Kir
30.06.2017
20:25:05

inte11
30.06.2017
20:25:35
Ну или нужно придумывать активные методы защиты lsass

User
30.06.2017
20:25:35
> @isox_xx
Ну это то, что называется защищённым режимом lsass?
там две настройки меняется: virtualization based security -> enabled, credential guard configuration -> enabled

inte11
30.06.2017
20:25:54
В виде фильтрующего драйвера например
Но это все на коленке и в норм сеть никто не поставит

User
30.06.2017
20:26:56
https://www.youtube.com/watch?v=LqaWIn4y26E -- вот кстати отличный доклад где подробно рассказывается как это работат и что какие термины (как маркетинговые так и технические) реально значат
> @isox_xx
Креш, эти все тюнинги потом приводят к отваливанию хз пойми чего рандомно
> @isox_xx
В этом проблема
а вендор как-то реагирует, или это типа не баг и обращаться нет смысла?

Kir
30.06.2017
20:27:56

Google

Admin
ERROR: S client not available

inte11
30.06.2017
20:28:15
Так что можно просто отнести мимикатз к угрозам неактуальным/приемлемым и спать спокойно

User
30.06.2017
20:29:04
как-то так, я почти не слышал что бы кто-то заморачивался с внедрением этого у себя в компании
софт нужно обновлять, железо местами тоже, сложно и вообще

inte11
30.06.2017
20:29:36
Ну так и ваня с петей не лазили по инету

Kir
30.06.2017
20:30:15

inte11
30.06.2017
20:30:28
Особенно если софт обновить нельзя, а он работает с хп

User
30.06.2017
20:30:43
когда все перелезут на win10, майкрософт включит эту фичу в не энтерпрайз редакции и отполирует его -- тогда может и уйдет мимикатз в прошлое

Kir
30.06.2017
20:30:52
Хочется довести до домена высокой культуры быта

User
30.06.2017
20:30:55
я сомневаюсь что пети повлияют, дорого риальне

shadowsoul
30.06.2017
20:31:20

Kir
30.06.2017
20:31:30
Ну протектед юзерс для домен админов мы осилили

shadowsoul
30.06.2017
20:31:31
и локалка только из старика и гейта

inte11
30.06.2017
20:31:38
Так и делается

shadowsoul
30.06.2017
20:31:46

Oleksandr
30.06.2017
20:32:27
гайз, тут появился такой вопрос. надо портабл (запускать с флешки, без админа) виртуалку с виндой сделать. из сети ей нужен только NAT, никакой интеграции с системой не надо, то есть чисто теоретически это должно быть реально. из чего такое делают?
виртуалбокс хочет кернел дров, QEMU надо как-то блин затюнить чтобы она пошустрее была, я слышал что помогает вырубать ACPI но еще не пробовал. и еще я не уверен что у нее достаточно инструкций чтобы десятка завелась

Kir
30.06.2017
20:32:34

User
30.06.2017
20:32:43
> @isox_xx
Мы ебемся и с этим и с маркетом
круто будет если сделаете, device guard это вообще огонь, хоронит сразу все попытки эксплуатации почти всех бинарных багов
у меня кстати есть технология его отлома ?

shadowsoul
30.06.2017
20:33:10

Google

Kir
30.06.2017
20:33:19

User
30.06.2017
20:33:26
но это дико дорогая хуйня которая эксплойтит уязвимости в фирмваре конкретных машин
в реальных атаках такое никто не будет юзать
я собственно поэтому так за device guard топлю, может вдруг деньги за баги в нем когда-то нормальные платить станут :))

Kir
30.06.2017
20:34:50
Это же старая мораль всей клиентской безопасности: не надо быть самым защищённым. Хватит быть секьюрнее 2/3 своих конкурентов, что бы ломали не тебя.

inte11
30.06.2017
20:36:50
Работает везде
Если тебя не заказали