@nocproject

Страница 59 из 2357
Илья
10.05.2016
07:01:47
и может использоваться пока комп разблокирован

Andrew
10.05.2016
07:01:52
нет

Илья
10.05.2016
07:01:57
ты не можешь подойти к заблокированному компу

и запустить зараженный сайт

Google
Andrew
10.05.2016
07:02:28
браузер не прекращает выполнение js из-за того, что кто-то запустил xscreensaver

Илья
10.05.2016
07:02:49
это должен быть очень медленный js

чтобы юзер открыл сайт, успел его посмотреть и заблокировать комп

но я понял что ты хочешь сказать

Andrew
10.05.2016
07:03:43
почему медленный? обычный js - раз в 5 минут по таймеру грузануть новую картинку

Илья
10.05.2016
07:03:51
хм

но это возвращает нас к зараженному сайту

Andrew
10.05.2016
07:04:14
Ты с баннерными сетями дело имел?

Илья
10.05.2016
07:04:19
нет

Andrew
10.05.2016
07:04:43
От сайта на который ты зашел, то сайта с собтсно картинкой баннера может быть с десяток прокладок

Илья
10.05.2016
07:04:49
но я использую request policy и noscript

Andrew
10.05.2016
07:05:31
noscript в наше мирное время практически неюзабелен

Илья
10.05.2016
07:05:44
почему

Google
Илья
10.05.2016
07:05:55
неудобно или бесполезен?

удобство понятие относительное, я пока терплю

Andrew
10.05.2016
07:06:24
Слишком часто его приходится отключать

Илья
10.05.2016
07:07:01
ни разу пока не отключал. хотя переодически приходится некоторые вещи открывать в хромиуме

Andrew
10.05.2016
07:07:14
вот вот

Илья
10.05.2016
07:07:15
но совсем не уверен что дело в noscript

Andrew
10.05.2016
07:07:21
не параноик вы батенька)

Илья
10.05.2016
07:07:32
отнюдь

я опускаюсь до этого только в надежных сайтах

Andrew
10.05.2016
07:08:06
для надежных сайтов у правильных параноиков отдельная машина. Или хотя бы виртуалка

Илья
10.05.2016
07:08:07
ну там оплата билетов на ржд в параноидальном браузере не всегда работает

по-моему виртуалка должна быть для ненадежных сайтов

иначе надо иметь три виртуалки

Andrew
10.05.2016
07:08:46
одно другому не мешает

Илья
10.05.2016
07:08:56
для надежных, обычных и всякой порнографии

в общем понятно. мы пришли к выводу что если на порнобаннеры не тыкать то стынуть инфу с такого компа не получится

хотя я слышал об атаках на usb порты

Andrew
10.05.2016
07:11:11
неверно

Илья
10.05.2016
07:11:46
неверно
зависит от того какой процент вероятности считать достаточным

Andrew
10.05.2016
07:11:51
на подключенный к сети комп есть много разных интересных атак

Google
Илья
10.05.2016
07:12:40
если входящие соединения запрещены и в Iptables разрешено только related/established то я не вижу как можно провести атаку

ну хорошо, еще ping и traceroute разрешены

все же я не про баннеры говорю, а про случай когда хацкер получил физический доступ к системнику

Andrew
10.05.2016
07:15:13
на исходящих тоже можно порезвиться

а с физическим доступом - таки что мешает ребутнуться?

Илья
10.05.2016
07:16:10
данные на диске, диск зашифрован, перезагрузка размонтирует шифрованный раздел и без пароля ничего уже не достать

Victor
10.05.2016
07:17:22
как будто пароль нельзя забрутфорсить, или украсть

Andrew
10.05.2016
07:17:43
ну размонтирует. тебе подсунут фейковый интерфейс ввода пароля, и ты сам же его введешь

Илья
10.05.2016
07:17:58
украсть - нет, забрутфорсить можно, но зависит от пароля

ну размонтирует. тебе подсунут фейковый интерфейс ввода пароля, и ты сам же его введешь
ммм наверное да, но для этого негодяю надо два раза получить доступ к компу

хотя в таком случае можно будет просто в автозагрузку добавить бекдор

Andrew
10.05.2016
07:19:31
правильной загрузочной флешки вполне достаточно

не изобретай велосипед - иди читай рекомендации ФСТЭК

Илья
10.05.2016
07:20:37
это где эпоксидкой усб порты заливают

самая лучшая защита это не подключать комп к сети и держать его в комнате за сейфовой дверью

я все же о чем-то более приземленном

например ноутбук который украли

или потерял

Andrew
10.05.2016
07:21:51
http://fstec.ru/tekhnicheskaya-zashchita-informatsii/dokumenty/114-spetsialnye-normativnye-dokumenty/379-bazovaya-model-ugroz-bezopasnosti-personalnykh-dannykh-pri-ikh-obrabotke-v-informatsionnykh-sistemakh-personalnykh-dannykh-vypiska-fstek-rossii-2008-god

Илья
10.05.2016
07:22:31
а куда дальше тыкать

Google
Илья
10.05.2016
07:23:06
нашел

Andrew
10.05.2016
07:23:13
Кнопочка "Модель"

Илья
10.05.2016
07:23:35
да

Dmitry
10.05.2016
07:28:03
смотря кто и с какой целью доступ собирать получается

и с какого расстояния

backdoor может быть и в микрокоде сетевушки

Илья
10.05.2016
07:29:30
боюсь в современных интелах vpro уже как большой бекдор

Dmitry
10.05.2016
07:29:38
да

Илья
10.05.2016
07:29:39
сильно очково их покупать

но выбора нет

Dmitry
10.05.2016
07:29:49
да начиная с Pro1000

она же пакет обрабатывает как хочет

и ты в своем линуксовом ядре этого не увидишь

Илья
10.05.2016
07:30:25
да, я это понимаю

лично я смирился

Dmitry
10.05.2016
07:30:32
и у нее доступ к памяти есть

то есть ловим пакет счастья, откладываем личинку

операчионная система вообще не в курсе

Илья
10.05.2016
07:31:21
приходится доверять что интел сам не будет это использовать, а у негодяя не хватит ума

эх где же Эльбрусы ?

Google
Alexey
10.05.2016
07:34:16
а там, конечно, такого не будет, ага

Илья
10.05.2016
07:34:44
я более чем уверен что сейчас там такого тупо нет

а будет или нет потом - вопрос интересный, но с ним надо к Ванге с Нострадамусом

Tim
10.05.2016
07:39:27
Есть комбинация клавиш, которое убивае активное приложение. Не так давно был Эпичнейший баг, который позволял таким образом убит скринсейвер

Илья
10.05.2016
07:40:43
да, читал

собственно одна из частей вопроса известно ли что-нибудь сейчас такое открытое и возможные workaround чтобы закрыть дыру

Andrew
10.05.2016
07:45:09
тебя больше должно беспокоить неоткрытое

Илья
10.05.2016
07:48:41
теоретически да, но с неоткрытым я ничего не могу сделать кроме как открыть, а это не мой уровень, а вот открытое закрыть намного проще

Andrew
10.05.2016
07:49:02
не всегда

Илья
10.05.2016
07:49:26
возможно, но тем не менее

Misak
10.05.2016
08:35:08
здрасте

что-то я не понял как тут уже организовано - все в телеграм или в ирке тоже что-то будет?

Алексей
10.05.2016
08:35:29
все в телеграм

Andrew
10.05.2016
08:35:33
Ты не поверишь...

Misak
10.05.2016
08:35:33
ок

Ilya
10.05.2016
08:35:47
@dvolodin планировщик не починил пока?

Привет всем

Misak
10.05.2016
08:37:06
ну так кто может подсказать - можно ли снести нок девелоп, поднять уже новый и все базы подхватятся? Машины с постгре и монго разные. Сам нок тоже на одной.

уже такое впечатление, что на говне мамонта у меня все крутится

Andrey
10.05.2016
08:37:49
я бы не торопился) попробовал, у меня прошло ок, но теперь данные не собираются

Misak
10.05.2016
08:38:21
здесь? или в ирке?

Страница 59 из 2357