
eas7
12.07.2017
08:00:02
способы есть если вопрос в этом)

Dzmitry
12.07.2017
08:01:07
если одно устройство и мене более продолжительный способ то да

Tiny
12.07.2017
08:01:08
для сниффа трафика достаточно прописать свой сертификат, так что конечно же копайте в эту сторону

Google

eas7
12.07.2017
08:01:36
некоторые ПО енагласть имею проверять

Dzmitry
12.07.2017
08:02:18

eas7
12.07.2017
08:02:30

Tiny
12.07.2017
08:02:35
https://nabla-c0d3.github.io/blog/2017/02/05/ios10-ssl-kill-switch/
от версии iOS зависит многое, если у вас десятка то смотрите эту ссылку

Dzmitry
12.07.2017
08:05:08
спасибо, почитаю (да 10, но смотрю и варианты поискать старые девайсы)

Andrey
12.07.2017
08:13:31
блин, прям даже захотелось посмотреть, что же мои хуавеи шлют хунвейбинам :D

Tiny
12.07.2017
08:14:18
а там все в http, не парься

eas7
12.07.2017
08:14:19

Andrey
12.07.2017
08:14:37

Google

Tiny
12.07.2017
08:15:03
посмотри в начале в HTTP, там много чего бежит

eas7
12.07.2017
08:15:44
думаю там просто свои сертификаты

Andrey
12.07.2017
08:15:52
хм. хотя я могу тупо забанить своим девайсам трафик с китаем

eas7
12.07.2017
08:16:01
причем им кусок орги откусили от SSL
не проебывать же рынок

Igor
12.07.2017
08:30:10

Zeb
12.07.2017
08:34:42
новостей:
"Депутаты Государственной думы проголосовали в третьем чтении за законопроект о защите государственных органов от кибератак. Согласно поправкам в Уголовный кодекс, за создание вредоносных программ для атаки на объекты «критической информационной инфраструктуры» (КИИ) предусмотрено наказание до 10 лет лишения свободы.
Под объектами КИИ понимаются государственные учреждения, банки, оборонная, химическая и металлургическая промышленность, предприятия здравоохранения, науки, транспорта и так далее."

Andrey
12.07.2017
08:37:11
о! я в домике, меня нельзя атаковать

Tiny
12.07.2017
08:38:23
хм, ну вот профанация же в законе
эксплойты создаются под баги, а не под какие-то объекты

Andrey
12.07.2017
08:39:30
хотя чем они лучше всего остального, я слабо понимаю, ну и сажайте за любую вредоносную деятельность

Vitaly
12.07.2017
08:40:02
Там я так понял больше про малварь, а не про сплоиты сами по себе. Банковские троянцы

Tiny
12.07.2017
08:40:25

Andrey
12.07.2017
08:40:35

Tiny
12.07.2017
08:40:57
ну а где написано про центрифуги то?

Vitaly
12.07.2017
08:41:25
И вероятно как и с холодным оружием вредоносным ПО вполне может быть вполне легальный софт(любой бытовой предмет), если его применят для полдома того же банка(нанесут вред человеку)

Ale
12.07.2017
08:41:28
в госдуме сами не поняли, что приняли (в смысле закона). это будет решаться судом в каждом индивидуальном случае

Zeb
12.07.2017
08:41:36
дочитал до конца:
"За создание вредоносных программ для атаки на ККИ предусмотрен штраф до миллиона рублей, принудительные работы или лишение свободы до 5 лет. За неправомерный доступ к охраняемой информации — штраф до 2 миллионов рублей и лишение свободы до 6 лет. За нарушение правил эксплуатации средств хранения информации в КИИ — лишение свободы до 6 лет, а за кибератаку с тяжкими последствиями — от 5 до 10 лет тюремного срока."

Andrey
12.07.2017
08:42:02

Google

Andrey
12.07.2017
08:42:21
зачем так выделять и как это вообще будет работать, ну чот не ясно

shadowsoul
12.07.2017
08:43:04
законотворцы - мудилы)

Tiny
12.07.2017
08:43:46
ну те закон в самой формулировке мягко говоря противорчет технической стороне вопроса

Ale
12.07.2017
08:43:54
работать будет просто: вас за что-то берут за жопу (много за что, можно даже просто так), "находят" у вас вредоносное по и объясняют, что вы уже попали под эту статью, а вот какие именно наказание вы понесете зависит от степени вашего сотрудничества

Tiny
12.07.2017
08:43:59
у них там что совсем не укого спросить?

eas7
12.07.2017
08:44:27

Карвен
12.07.2017
08:44:43

Ale
12.07.2017
08:44:49
согласен с вами. просто все остальное работает аналогичено

Zeb
12.07.2017
08:45:10

Tiny
12.07.2017
08:45:22

Карвен
12.07.2017
08:45:23
опять же.

eas7
12.07.2017
08:45:42

Ale
12.07.2017
08:47:03
я думаю первые реальные судебные решения станут неоспоримым фактом в потоке наших домыслов))

Карвен
12.07.2017
08:47:20
Логично.

Tiny
12.07.2017
08:48:13
ну вот какие первые судебные решения по 272 были? и для чего вся кутерьма затевалась? ведь по началу толком никого и не посадили. процент осужденных минимален.
а вводили для того чтобы потом СОРМ ради облегчения борьбы с хакерами ввести
после чего и "раскрываемость" повысилась

Ale
12.07.2017
08:49:01
СОРМ вводили для распила бабла

Карвен
12.07.2017
08:49:12

Google

Tiny
12.07.2017
08:49:21
я про то, как обосновывали
или вы в ТЗ тоже будете про распил бабла писать?

Ale
12.07.2017
08:49:35
если вы работали в данной сфере то знаете, как складывается взаимодействие например МВД и ФСБ в вопросах получения информации с СОРМ

Tiny
12.07.2017
08:50:08
ну дык расскажите широкой публике, а мне увы пора собираться

Ale
12.07.2017
08:50:57
я понял ход ваших мыслей ))) возможно вы правы, возможно - это еще один вариант внедрить какую-нить херь

Tiny
12.07.2017
08:51:39
вот-вот 8)
ну те на посадках денег же не заработать )
а про СОРМ и МВД расскажите

Ale
12.07.2017
08:53:43
в общем чате не рискну, но думаю, вам это поведает любой сисадмин, работавший когда-либо в телекоме и обрабатывающий поступающие запросы от отделов МВД

Tiny
12.07.2017
08:54:13
ну в общих чертах хотя бы
я как раз такой админ был в случае чего

Ale
12.07.2017
08:54:39
взаимодействие либо очень тяжелое, либо его нет

Tiny
12.07.2017
08:54:46
и первое поколение сорм в тупо в отдельном vlan поселили, чтобы не мешал ))

Ale
12.07.2017
08:54:58
зеркалили влан
в ядра сети
*с ядра

Tiny
12.07.2017
08:55:15
ну те он не работал тогда и думаю не особо работает сейчас
распиздяйство на местах оно гораздо древнее чем РФ

Ale
12.07.2017
08:55:31
нет, он работает, только на благо фсб)))

Tiny
12.07.2017
08:55:37
усе, убежал )

Google

Ale
12.07.2017
08:55:53
хотя первый сорм у нас как то отвалился, около 6 мес влан не зеркалили и чисто случайно обнаружили

Andrey
12.07.2017
09:37:11
Хе, винда делает Shadow Copy диска, а восстановить файлы нельзя, ибо длина исходного пути длиннее лимита ФС. :D

Oleksandr
12.07.2017
10:10:43
длиннее 64k? фигасе
если длиннее 260 то другой тулзой прост

Andrey
12.07.2017
10:12:29

Dark
12.07.2017
10:16:02
Ну тогда "длиннее лимита ФС" немного некорректно

Andrey
12.07.2017
10:16:49
Ну тогда "длиннее лимита ФС" немного некорректно
таки дословно: The source file name(s) are larger than is supported by the file system. Try moving to a location which has a shorter path name, or try renaming to shorter name(s) before attempting this operation.

Dark
12.07.2017
10:17:48
Так это косяк проводника или лимит фс?

Andrey
12.07.2017
10:18:01
ну помогло тупо монтирование папки из Shadow Copy как отдельного диска, путь сократился
Так это косяк проводника или лимит фс?
In the Windows API (with some exceptions discussed in the following paragraphs), the maximum length for a path is MAX_PATH, which is defined as 260 characters. A local path is structured in the following order: drive letter, colon, backslash, name components separated by backslashes, and a terminating null character.
но при этом файлы были созданы, редактированы... но удаленно через сетевой диск, хе
А, вот. In the Windows API, there is an infamous constant known as MAX_PATH. MAX_PATH is 260 characters. The NTFS file system actually supports file paths of up to 32,767 characters.
так что если приложение виндовое видит меньше 256, то работает, а файловая система терпит, ей норм. А shadow copy работает не через api? :D


Egor
12.07.2017
10:49:51
Подобную тему как-то поднимали уже )
«Хакерский» сканер для поиска уязвимостей доступен в даркнете за $500
https://goo.gl/a4KRRk
Бот под управлением телеги для скана

Dmitry
12.07.2017
10:54:38
LOICBot

Andrey
12.07.2017
10:54:45
ну шо. скинемся по соточке?
или могу Nvidia K2 Grid и 8 ядер E5-2670 одолжить на недельку :D

Egor
12.07.2017
10:57:53

Ale
12.07.2017
10:57:59
на экспе катюшей банчат уже несколько мес

Pavel
12.07.2017
11:00:33
>Anarchi Scanner
arachni?