zzzit

Рейтинг
129
Регистрация
06.09.2012
DenisVS:
С моей точки зрения, вы в заблуждении. Затыкать потенциальные дыры нужно даже в друшлаке, если носишь в нём воду. Каждое предусмотренное препятствие для взлома отсеивает очередной уровень ломальщиков. Начинаем с автоматических сборщиков, и заканчиваем профи.

Кто по вашему создает "автоматические сборщики"? "Прыщавые школьники"? :)

DenisVS:
вероятность стать объектом для атаки прыщавого школьника со скачанной программой-набором юного какера очень велика

Ну это уже совсем детский сад. А ничего, что троянами регулярно заражаются миллионы и антивирусы их сразу не детектят, а часто через года? Новости не читаете? Именно из-за такой наивности и уверенности, как у вас, многие предприятия оказываются очень незащищенными, т.к. думают, что бывает что-то "безопаснее". Не бывает. Или безопасно или нет.

Телеграм тоже кричал, что у них неломаемые безопасные сообщения и крутые PhD над продуктом работают - опозорились на весь мир. Теперь только полный идиот будет доверять их продуктам в сфере безопасности.

Romka_Kharkov:
но как по мне 49C для винтов это многовато, если они конечно не "шпарят на полную" по задумке....

Нормально для десктопного корпуса без отдельного вентилятора для винтов.

MVYur:
KeePass сразу же очищает после себя буфер обмена, да и для запуска программы паролем можно назначить любое слово/любой набор знаков, даже любой файл или просто любую картинку.

Плюс, по этому же принципу, KeePass всегда шифрует именно всю свою базу целиком , а не только отдельно взятые пароли. Портативная версия не светится в реестре, все настройки держит в своей папке, генерирует сложные пароли, и т. д.

Да там очень много плюсов и хитрых "прибамбахов", в встроенной справке (Help) очень много описаний. Программа действительно отличная.

А ключ от кипаса с неба в него попадает? Детский сад. От атак через троян ничерта оно не защитит, да даже наоборот - поможет :)

KM.UA:
Не безопаснее

В безопасности не бывает ничего "безопаснее" :) Или безопасно или нет, да и то, безопасно означает, что скорее всего безопасно, никогда нельзя быть уверенным на 100%. Многие забывают, что злоумышленники тоже не спят и со временем все хитрости "побезопаснее" тоже обойдут.

lonelywoolf:
очень важно настроить резервное копирование важных данных на отдельный сервер (домашний компьютер)

Дельный совет. В идеале в репозиторий, чтобы можно было легко удалить какую-то гадость, если вдруг взломают, что, кстати, очень вероятно, учтя что админ нанимался на разовую работу и никто фактически сервер не поддерживает.

Думал, что cloudflare забыли, а оказывается нет, в оригинале новости и он в списке. Роскомнадзор там сам видимо наркотиками балуется.

lonelywoolf:
Гораздо проще и быстрее скопировать конфигурациюнные файлы, установить новый софт yum update && yum install предварительно подключив новые репозитарии. Ну и если что-то было собрано вручную - собрать вручную - wget, tar, ./configure, make, make install

Ужас :)

Гораздо проще и быстрее использовать классику юникса - dump/restore. Если когда-нибудь fstab редактировали, то видели там колонку специально для dump, правда линуксячие дистры часто не уважают классику и dump'а может и не быть по дефолту, нужно ставить из пакетов.

Lupus:
IP (подсеть/провайдер), железо, геолокация?

Куки, возможно еще IP/подсеть/провайдер, в инкогнито отсылает смс. Проверять с другого IP лень.

Lupus:
Например, расшифруйте эту фразу:

Гугл предлагает запомнить откуда логинились при двух шаговой верификации и не высылает смс с этого места повторно. Соответственно трояну не надо особенно ничего делать, кроме как украсть куки и пароль (кейлоггером), чтобы получить доступ к аккаунту.

Lupus:
Мы про конкретную задачу или просто философствуем?

Какая тема, такие и ответы. Мы не знаем, кто ТС и насколько и для кого он важен, может быть его давно читают спецслужбы, а может никто никогда и пальцем не двинет, чтобы на него тратить время.

---------- Post added 22-12-2013 at 01:00 ----------

Lupus:
Речь не о цепочке, а о подключении к машине извне.
А в чем проблема с подключением к машине извне? http://en.wikipedia.org/wiki/UDP_hole_punching

Троян может быть частью ботнета и через целую цепочку машин к одной конкретной машине можно подключиться и ходить в гугл через ее IP с ее паролем.

Lupus:
Здесь кратко. Но если вы хотите проксировать криптованный канал, то вам это не надо. Хотя и смысла в таком проксировании тоже нет.

Lupus, может не стоит перечить, если не понимаете сути? Прокси в трояне нужен только для того, чтобы гугл не отправлял смс для входа, это раз. А два, это то что трояну ничего не стоит установить левый корневой сертификат, которому будет доверять браузер, если это понадобится для чего-то, например для MITM атак.

Всего: 1667