
Nikita
04.07.2017
09:38:16

shadowsoul
04.07.2017
09:38:30

eas7
04.07.2017
09:38:54
ничего конечно)

Темный
04.07.2017
09:39:06

Google

Ale
04.07.2017
09:39:13
а про kfc - это такой подкат? я просто не в курсе вообще, ребят

shadowsoul
04.07.2017
09:40:00
@BelousovaAlisa
таки ты слышала? он про подкат к тебе говорит!

eas7
04.07.2017
09:40:17
фыр)

Igor
04.07.2017
09:40:32

Alexey
04.07.2017
09:41:26
Парни подскажите какой импакт может быть нанесен организации если я могу угнать ее Shop ID, scid и shopPassword от "Яндекс.Кассы" подключенной у них на сайте для приема платежей от пользователей
*Не только парни* :)

SKIZO
04.07.2017
09:42:04
Пошли доёбы до жареной курочки)

Denis
04.07.2017
09:47:31
сможешь покупать в магазине организации без оплаты

Andrey
04.07.2017
09:49:11
ну и чем торгует наша контора?

Alexey
04.07.2017
09:49:51

inte11
04.07.2017
09:51:50
Это мб хоней пот касса))
Никто не знает, др веб модуль проактивки таки допилил? Лет 5 назад его почти не было, больше не интересовался
https://goo.gl/smefZH

Google

Andrey
04.07.2017
10:44:43
selinux придумали

Sergey
04.07.2017
10:59:28
Очередная встреча 2600 в Москве пройдёт в ближайшую пятницу, 7 июля в 19:00 в пабе Лора Крафт.
https://twitter.com/2600ru/status/882190535519350784
Так же в эту пятницу пройдёт первая встреча 2600 за полярным кругом в городе Мурманске!
https://twitter.com/mur2600/status/882179147916869632
Подробности на сайте murmansk.2600.ru
Скоро увидимся :)

User
04.07.2017
11:04:38
> inte11
Никто не знает, др веб модуль проактивки таки допилил? Лет 5 назад его почти не было, больше не интересовался
это мертвый продукт который не закрыли исключительно из-за пары гос клиентов которые в свое время имели несчастье в это вляпаться

Andrey
04.07.2017
11:07:36
интересно, а нельзя будет через API дефендера добавлять свои правила на нужные директории и программы =))) тогда проактивки вообще сдуются=)

Igor
04.07.2017
11:08:09

Andrey
04.07.2017
11:09:10
ну те, кто пытается проактивкой себя защитить

Igor
04.07.2017
11:13:30
И никогда не расслабляться. .)

shadowsoul
04.07.2017
11:14:52
директор-гондон считается средством защиты?

Andrey
04.07.2017
11:15:30
ахахаха=) но вообще в win10 все проактивки одинаковые (deep dkom в расчет не берем)))

Igor
04.07.2017
11:15:41

User
04.07.2017
11:15:54
> @L1kvID
тогда проактивки вообще сдуются=)
по-моему они сто дет как сдохли с приходом x64

Andrey
04.07.2017
11:16:42

Andrey
04.07.2017
11:16:45

shadowsoul
04.07.2017
11:21:31

Igor
04.07.2017
11:21:52
Да вы чо его не забанили ещё?
Извините, конечно.

Andrey
04.07.2017
11:21:59

Igor
04.07.2017
11:22:00
Но вот уж кого-кого.

shadowsoul
04.07.2017
11:22:25

Google

shadowsoul
04.07.2017
11:22:36
а вот за обсуждением вопросов можно пару часов за столом просидеть легко

Igor
04.07.2017
11:22:59
таки надо?
Ну так-то действия модераторов не обсуждаются и за самовольное модерирование можно было плюс или даже ! иногда отхватить. Но тут как-то совсем нагло.

Sergey
04.07.2017
11:24:38
а про что встреча? :)
в основном это поинт для тех кто так или иначе относится к хакерской культуре, общение, переодически локпик и ребята тащат железки
twitter.com/2600ru
тут можно по фото абсолютно точно уловить для себя атмосферу мероприятия

Andrey
04.07.2017
11:27:44
ну лан, планов нет. могу с собой прихватить лейку и печень

User
04.07.2017
11:33:11
Вообще деплойте device guard посоны, эта штука обламывает почти все включая 0деи

Sunrisekhv
04.07.2017
11:36:33

User
04.07.2017
11:38:37
Не знаю точно что ты имеешь в виду, но способы его обхода придумывали и показывали, это да. Он только-только появился, ms понадобится пару лет что бы допилить его до ума, и это в общем-то нормально
Девайс гард это дохуя сложная технология просто, самое сложное и фундаментальное по части безопасности за всю историю существования ms
В целом ничего удивительного что для его нормальной интеграции в продукт типа винды с кучей легаси мусора понадобится время

Sunrisekhv
04.07.2017
11:43:15
Возможно с этим перепутал

User
04.07.2017
11:43:38
Фу-фу, секлаб
Не очень понятно из описания, но похоже что речь и правда про один из ранее опубликованных способов обхода девайс гарда
Лучше первоисточники читать

Tiny
04.07.2017
11:46:51

eas7
04.07.2017
12:01:53
http://scienceblogs.de/klausis-krypto-kolumne/the-top-50-unsolved-encrypted-messages/

Google

eas7
04.07.2017
12:02:02
забавно)

Andrey
04.07.2017
12:08:51
самая страшная загадка
TO BE CONTINUED

User
04.07.2017
12:10:26
там пара загадок это сообщения от шпиенов которые использовали одноразовые блокноты
такое принципиально не взламываемоме, паяльником в заднице разве что
еще одна загадка это рисунок от шизика который свою жену убил, тоже не факт что там есть что расшифровывать

eas7
04.07.2017
12:15:28
Из-за сбоя акции Google "подешевели" на 85 процентов, а Microsoft "выросли" на 79 процентов
надо брать)

inte11
04.07.2017
12:19:19
Я за проактивки, особенно, если они строятся на апи самой винды

User
04.07.2017
12:20:54
Нету такого апи

inte11
04.07.2017
12:21:06
CmRegisterCallbackEx
И около этого
В нулевом кольце

User
04.07.2017
12:21:45
Это все очень примитивно, ничего нормального на этих штатных фильтрах не сделаешь

inte11
04.07.2017
12:21:51
В общем можно делать фильтр записей в реестр
Ну я пилил рабочую защиту
Правда никуда не выложил

User
04.07.2017
12:22:29
Ну офигеть теперь

inte11
04.07.2017
12:22:42
И давно было. Но драйвер с приложением всякие лркеры рубил на ура, где тот же веб хлопал
Так что механизм работает точно

User
04.07.2017
12:23:17
Потому что их авторы твоей проактивки в глаза не видели

Google

User
04.07.2017
12:23:42
А если бы увидели и им это было нужно -- то запилили бы обход

inte11
04.07.2017
12:23:53
Нет, не потому. Там кто зарегал фильтрующий драйвер первым, того и тапки
Вирусня пропишется, она фильтровать будет

Tiny
04.07.2017
12:24:15
ох ща что начнется ))))

inte11
04.07.2017
12:24:25
Понятно что все просто на 32 разрядках

User
04.07.2017
12:24:46

inte11
04.07.2017
12:25:06
Мне сложно спорить, с вой код в глаза уже года не видел
)

Tiny
04.07.2017
12:25:54
более того замечу, что баги в драйвере фильтре тоже никто не отменял.

inte11
04.07.2017
12:26:28
Да, это естесственно, везде уязвимости находят

User
04.07.2017
12:26:50
Там мало просто фильтр поставить, тебе ещё нужна очень сложная логика принятия решений что разрешать а что нет