@DC7499

Страница 900 из 1477
Nikita
04.07.2017
09:38:16
это КГБ, а не ФСБ. Возможно пришло время, когда они поведутся на эту отмазку, тем более прибухнув на празднике.
А как Касперский связан с ФСБ? Типа это "те самые русские хакеры" которые взломали "американские выборы". По моему чушь. Все такие конторы сотрудничают с государством. Иногда в очень адекватном поле. Когда нужна аналитика по кейсам связанным с хищением средств, и прочих форенсик расследованичх

shadowsoul
04.07.2017
09:38:30
хватит закармливать
так а брать четыре пива значит это ничего?)

eas7
04.07.2017
09:38:54
ничего конечно)

Google
Ale
04.07.2017
09:39:13
а про kfc - это такой подкат? я просто не в курсе вообще, ребят

shadowsoul
04.07.2017
09:40:00
@BelousovaAlisa таки ты слышала? он про подкат к тебе говорит!

eas7
04.07.2017
09:40:17
фыр)

Igor
04.07.2017
09:40:32
@BelousovaAlisa таки ты слышала? он про подкат к тебе говорит!
Больше странно, что вопросы про kfc возникают.

Alexey
04.07.2017
09:41:26
Парни подскажите какой импакт может быть нанесен организации если я могу угнать ее Shop ID, scid и shopPassword от "Яндекс.Кассы" подключенной у них на сайте для приема платежей от пользователей

*Не только парни* :)

SKIZO
04.07.2017
09:42:04
Пошли доёбы до жареной курочки)

Denis
04.07.2017
09:47:31
сможешь покупать в магазине организации без оплаты

Andrey
04.07.2017
09:49:11
ну и чем торгует наша контора?

Alexey
04.07.2017
09:49:51
inte11
04.07.2017
09:51:50
Это мб хоней пот касса))

Никто не знает, др веб модуль проактивки таки допилил? Лет 5 назад его почти не было, больше не интересовался

https://goo.gl/smefZH

Google
Andrey
04.07.2017
10:44:43
selinux придумали

Sergey
04.07.2017
10:59:28
Очередная встреча 2600 в Москве пройдёт в ближайшую пятницу, 7 июля в 19:00 в пабе Лора Крафт. https://twitter.com/2600ru/status/882190535519350784 Так же в эту пятницу пройдёт первая встреча 2600 за полярным кругом в городе Мурманске! https://twitter.com/mur2600/status/882179147916869632 Подробности на сайте murmansk.2600.ru Скоро увидимся :)

User
04.07.2017
11:04:38
> inte11 Никто не знает, др веб модуль проактивки таки допилил? Лет 5 назад его почти не было, больше не интересовался это мертвый продукт который не закрыли исключительно из-за пары гос клиентов которые в свое время имели несчастье в это вляпаться

Andrey
04.07.2017
11:07:36
интересно, а нельзя будет через API дефендера добавлять свои правила на нужные директории и программы =))) тогда проактивки вообще сдуются=)

Andrey
04.07.2017
11:09:10
ну те, кто пытается проактивкой себя защитить

Igor
04.07.2017
11:13:30
ну те, кто пытается проактивкой себя защитить
Пока не отражается на перформансе, лучше использовать все средства защиты.

И никогда не расслабляться. .)

shadowsoul
04.07.2017
11:14:52
директор-гондон считается средством защиты?

Andrey
04.07.2017
11:15:30
ахахаха=) но вообще в win10 все проактивки одинаковые (deep dkom в расчет не берем)))

Igor
04.07.2017
11:15:41
директор-гондон считается средством защиты?
От того, чтобы пришлось работать в такой компании — конечно, да.

User
04.07.2017
11:15:54
> @L1kvID тогда проактивки вообще сдуются=) по-моему они сто дет как сдохли с приходом x64

Andrey
04.07.2017
11:16:42
> @L1kvID тогда проактивки вообще сдуются=) по-моему они сто дет как сдохли с приходом x64
ну они еще в конвульсиях заезжают на win10, судя по рекламе вендоров=) но смысла большого нет=)

shadowsoul
04.07.2017
11:21:31
а про что встреча? :)
печень трески... то есть не, это, треск печени!

Igor
04.07.2017
11:21:52
Да вы чо его не забанили ещё?

Извините, конечно.

Andrey
04.07.2017
11:21:59
печень трески... то есть не, это, треск печени!
и без докладов? :) можно просто приходить и трещать печенью?

Igor
04.07.2017
11:22:00
Но вот уж кого-кого.

shadowsoul
04.07.2017
11:22:25
Google
shadowsoul
04.07.2017
11:22:36
и без докладов? :) можно просто приходить и трещать печенью?
с докладами порой, но они совершенно спонтанны

а вот за обсуждением вопросов можно пару часов за столом просидеть легко

Igor
04.07.2017
11:22:59
таки надо?
Ну так-то действия модераторов не обсуждаются и за самовольное модерирование можно было плюс или даже ! иногда отхватить. Но тут как-то совсем нагло.

Sergey
04.07.2017
11:24:38
а про что встреча? :)
в основном это поинт для тех кто так или иначе относится к хакерской культуре, общение, переодически локпик и ребята тащат железки

twitter.com/2600ru

тут можно по фото абсолютно точно уловить для себя атмосферу мероприятия

Andrey
04.07.2017
11:27:44
ну лан, планов нет. могу с собой прихватить лейку и печень

User
04.07.2017
11:33:11
ну они еще в конвульсиях заезжают на win10, судя по рекламе вендоров=) но смысла большого нет=)
Ну там походу максимум маркетинга и ноль технологий. Написать нормальный хипс для современных виндов который бы при этом не херил механизмы безопасности вендора ОС по-моему технически невозможно

Вообще деплойте device guard посоны, эта штука обламывает почти все включая 0деи

Sunrisekhv
04.07.2017
11:36:33
Вообще деплойте device guard посоны, эта штука обламывает почти все включая 0деи
Это не тот который скриптом vb, зашитым в документ обошли?

User
04.07.2017
11:38:37
Не знаю точно что ты имеешь в виду, но способы его обхода придумывали и показывали, это да. Он только-только появился, ms понадобится пару лет что бы допилить его до ума, и это в общем-то нормально

Девайс гард это дохуя сложная технология просто, самое сложное и фундаментальное по части безопасности за всю историю существования ms

В целом ничего удивительного что для его нормальной интеграции в продукт типа винды с кучей легаси мусора понадобится время

User
04.07.2017
11:43:38
Фу-фу, секлаб

Не очень понятно из описания, но похоже что речь и правда про один из ранее опубликованных способов обхода девайс гарда

Лучше первоисточники читать

Tiny
04.07.2017
11:46:51
Лучше первоисточники читать
вот абсолютно верно сказано. ибо при переводе неизбежно искажение вносится

eas7
04.07.2017
12:01:53
http://scienceblogs.de/klausis-krypto-kolumne/the-top-50-unsolved-encrypted-messages/

Google
eas7
04.07.2017
12:02:02
забавно)

Andrey
04.07.2017
12:08:51
самая страшная загадка TO BE CONTINUED

User
04.07.2017
12:10:26
там пара загадок это сообщения от шпиенов которые использовали одноразовые блокноты

такое принципиально не взламываемоме, паяльником в заднице разве что

еще одна загадка это рисунок от шизика который свою жену убил, тоже не факт что там есть что расшифровывать

eas7
04.07.2017
12:15:28
Из-за сбоя акции Google "подешевели" на 85 процентов, а Microsoft "выросли" на 79 процентов

надо брать)

inte11
04.07.2017
12:19:19
Я за проактивки, особенно, если они строятся на апи самой винды

User
04.07.2017
12:20:54
Нету такого апи

inte11
04.07.2017
12:21:06
CmRegisterCallbackEx

И около этого

В нулевом кольце

User
04.07.2017
12:21:45
Это все очень примитивно, ничего нормального на этих штатных фильтрах не сделаешь

inte11
04.07.2017
12:21:51
В общем можно делать фильтр записей в реестр

Ну я пилил рабочую защиту

Правда никуда не выложил

User
04.07.2017
12:22:29
Ну офигеть теперь

inte11
04.07.2017
12:22:42
И давно было. Но драйвер с приложением всякие лркеры рубил на ура, где тот же веб хлопал

Так что механизм работает точно

User
04.07.2017
12:23:17
Потому что их авторы твоей проактивки в глаза не видели

Google
User
04.07.2017
12:23:42
А если бы увидели и им это было нужно -- то запилили бы обход

inte11
04.07.2017
12:23:53
Нет, не потому. Там кто зарегал фильтрующий драйвер первым, того и тапки

Вирусня пропишется, она фильтровать будет

Tiny
04.07.2017
12:24:15
ох ща что начнется ))))

inte11
04.07.2017
12:24:25
Понятно что все просто на 32 разрядках

User
04.07.2017
12:24:46
inte11
04.07.2017
12:25:06
Мне сложно спорить, с вой код в глаза уже года не видел

)

Tiny
04.07.2017
12:25:54
более того замечу, что баги в драйвере фильтре тоже никто не отменял.

inte11
04.07.2017
12:26:28
Да, это естесственно, везде уязвимости находят

User
04.07.2017
12:26:50
Там мало просто фильтр поставить, тебе ещё нужна очень сложная логика принятия решений что разрешать а что нет

Страница 900 из 1477