
Сергей
13.07.2017
20:06:21

Alexey
13.07.2017
20:07:46
Спасибо. А что там за рекламу откручивали ? Не в курсе ?
И есть ли еще живые домены

Сергей
13.07.2017
20:11:06
Про рекламу IB сделал предположение, не более того. Даже если бы это было, то явно низкого качества сетки.

Google

Aleksandr
13.07.2017
20:24:17
проблема в том, что неизвестно, как давно эта штука там была заинжектена и что делал этот фрейм ранее

Сергей
13.07.2017
20:27:37
Вот это совершенно резонный вопрос.

Hackru
13.07.2017
20:29:32
а писька от IB на сайте сбера спасает от инжектов?
я их в ноускрипте не вайтлистил

Aleksandr
13.07.2017
20:32:21

Сергей
13.07.2017
20:33:30
Дальше следует непереводимая игра слов с использованием местных идиоматических выражений (с) «Бриллиантовая рука»

Hackru
13.07.2017
20:36:37
ну скрипт подгружается с group-ib.ru
на online.sberbank.ru
ты никогда не слышал выражение "писька"?

Анатолий
13.07.2017
20:38:27
Я чот не заметил этого скрипта там в профайлере

Aleksandr
13.07.2017
20:38:44
похоже за квартирой Hackru следят
и mitm'ят скрипты ему в сайты

Анатолий
13.07.2017
20:39:22
И онлайн-банкинг превращается в сайт с письками

Google

Sagi
13.07.2017
20:39:26
посоветуйте плз литературу по кубернетам, чтобы hands-on и побольше практических примеров

Hackru
13.07.2017
20:40:02
http://www.group-ib.ru/secure_bank.html
так что отставить смехуёчки
а точнее, смехуписьки

Анатолий
13.07.2017
20:41:36
Какой-то бред

Сергей
13.07.2017
20:41:42
Не спасет. Это бизнес, ничего личного.

Анатолий
13.07.2017
20:41:56
Каспер просто запускает песочницу вообще без нихера и грузит там все банки
Там в принципе никакие скрипты не зайдут

Hackru
13.07.2017
20:42:13
Как работает Secure Bank?
Пользовательский модуль SB загружается вместе с веб-страницами банка без участия клиента. Работа скрипта происходит незаметно для клиента и не сказывается на скорости загрузки страницы.
Модуль контролирует отсутствие инъекций на страницы интернет-банка ...
собсна я прав оказался

Анатолий
13.07.2017
20:42:31
А также переводит его деньги и сохраняет приватные данные

Hackru
13.07.2017
20:42:43
так что ждём появление письки от group-ib на госуслугах
а вот же
http://www.group-ib.ru/secure_portal.html
уже и готовая писька есть
Secure Portal разработан на основе 12‑летнего опыта Group-IB по предотвращению и расследованию хищений и мошенничеств.
...
Экосистема решений для мониторинга, выявления и предотвращения киберугроз, основанная на 13-летнем опыте команды Group-IB

Aleksandr
13.07.2017
20:45:53

Анатолий
13.07.2017
20:46:38
А, то есть это нечто внедряемое самими банками на их страницы?

Aleksandr
13.07.2017
20:47:17
типа да, мониторящее консистентность и наличие левого контента

Google

Hackru
13.07.2017
20:47:28

Aleksandr
13.07.2017
20:47:29
вот только у гос услуг оно внедрялось сервером

Анатолий
13.07.2017
20:47:31
Ну тогда другое дело
Я уж думал, там что-то надо дополнительно доставлять :)

Сергей
13.07.2017
20:47:45
Какая прелесть )

Анатолий
13.07.2017
20:47:50
Тогда пусть сами разбираются

Hackru
13.07.2017
20:48:46
и забило тревогу

Сергей
13.07.2017
20:49:41

Hackru
13.07.2017
20:50:06
ну это уже проблемы негра

Анатолий
13.07.2017
20:50:08

Hackru
13.07.2017
20:50:12
и шерифа они ебать не должны

Сергей
13.07.2017
20:51:14

Анатолий
13.07.2017
20:51:22

Aleksandr
13.07.2017
20:51:52

Сергей
13.07.2017
20:52:15

Hackru
13.07.2017
20:52:19
не только айфреймы, ну и скрипты подключенные с внешнего источника тоже

Анатолий
13.07.2017
20:52:23

Сергей
13.07.2017
20:52:58
Ну вот
Что ну вот? Добавить пару строк кода в легитимный скрипт на скомпромитируемом сервере проблема?

Анатолий
13.07.2017
20:53:12

Google

Aleksandr
13.07.2017
20:53:29
да вот проблема, он не поймает скомпрометированную исходную страницу

Hackru
13.07.2017
20:53:34
странно что не чексумят файлы

Aleksandr
13.07.2017
20:53:34
у него нет эталона для сравнения

Анатолий
13.07.2017
20:53:44
Если нет - то эти строки могут никаких айфреймов не грузить, а тупо отправлять всё что есть на странице налево

Hackru
13.07.2017
20:55:07
по идее, шаблоны можно очень легко зачексуммить

Admin
ERROR: S client not available

Hackru
13.07.2017
20:55:53
но если на этапе исходников заражение было, то это не поможет
ну и как бы еще данные из базы не получится так же обложить проверками
разве что запретить хтмл в базе

Сергей
13.07.2017
20:56:49
Так это он и должен ловить
Должен, но не обязан. Если скомпрометирован репозиторий на компьютере разработчика, он никак не обнаружит формирование кода на стороне клиента. Если бы это было, то вот такой чуши «Работа скрипта происходит незаметно для клиента и не сказывается на скорости загрузки страницы.» они бы не писали
Ну или алертнуть разработчикам «что-то блин не то».

Hackru
13.07.2017
20:59:43
ну короче ожидаю в самое ближайшее время появление письки на госуслугах
а доктор-веб в доле был

Aleksandr
13.07.2017
21:00:43
и сам всё похачил
case closed

Сергей
13.07.2017
21:02:22
Теория заговора. В ближайшее время значит тендерок должен образоваться на пару десятков лямов по анализу и предотвращению атак. Mission accomplished!

Aleksandr
13.07.2017
21:02:53
прям как про антивирусы пишущие вирусы

Сергей
13.07.2017
21:03:48
Да, да. Из той же темы )

Google

Artem
13.07.2017
21:09:03

Nikolay
13.07.2017
21:10:22

Aleksandr
13.07.2017
21:11:39
должна быть вторая половина стикера с сабжем выше

Artem
13.07.2017
21:14:38
Прошу прощения, да.

Святослав
14.07.2017
02:46:34
Доброй ночи!
Подскажите че нить по issue трекерам?
Как думаете, достаточно ли годно, отказаться от редмайна (в котором лишь хранятся репорты по багам в проектах) на issue трекер от гитлаба или битбакета, ну в зависимости от того, где код хранить.
С интеграцией с HipChat или Slack

Oleg
14.07.2017
04:56:43
Вполне годно если редмайн не устраивает. Битбакетовый может в слак. Но на мой взгляд к бибакету нужно ещё джиру заводить,чтоб всё было совсем по красоте

Святослав
14.07.2017
05:00:36
Не то, чтобы редмайн не устраивает, я думаю о аналогах, а девушка в QA редмайн впервые видит, сам знаешь, какой он...
Поэтому подумываю, может сделать так, и разрабам ближе и вроде даже ниче так.
Ни у кого не завалялся чат по Fastlane который Fabric, а то чет не вижу.

Старый
14.07.2017
05:41:06
Не то, чтобы редмайн не устраивает, я думаю о аналогах, а девушка в QA редмайн впервые видит, сам знаешь, какой он...
Поэтому подумываю, может сделать так, и разрабам ближе и вроде даже ниче так.
редмайн такой, каким ты его сделаешь, там столько модулей платных/бесплатных, что одуреть можно
и в редмайне есть плагины для интеграции с тем что ты пишешь

Hackru
14.07.2017
05:41:57
Аж целых несколько сотен
*сарказм*

Старый
14.07.2017
05:42:52
*сарказм*
без сарказма, я когда редмайн на тендерах настраивал, мы купили 3 плагина, ещё 6 поставили бесплатных и 2 сами сделали, а выбор был более чем из 200 сотен наверное
https://github.com/hipchat/redmine_hipchat
как пример

Святослав
14.07.2017
05:43:41
Да я его не критикую, просто говорю, что только баги хранить нужно будет в нем и просто спросил о другом варианте.