Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Исследование негативного влияния локального перехвата HTTPS-..." | +/– | |
| Сообщение от opennews (?), 08-Фев-17, 09:51 | ||
Группа, в которую вошли исследователи из ряда известных университетов, а также представители Mozilla, Cloudflare и Google, https://jhalderm.com/pub/papers/interception-ndss17.pdf провела]] анализ распространения методов локального перехвата HTTPS-трафика и влияния такого перехвата на сетевую безопасность. Результаты превзошли ожидания исследователей, оказалось, что 4-11% HTTPS-трафика перехватывается и анализируется сторонним ПО на стороне клиента (антивирусное ПО, межсетевые экраны), при этом в большинстве случаев подобный перехват приводит к уменьшению уровня защиты соединения. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Исследование негативного влияния локального перехвата HTTPS-..." | –7 +/– | |
Сообщение от Grishko (?), 08-Фев-17, 09:51 | ||
Правильно, сначала раструбили что можно и нужно так делать, теперь локти начинаем кусать, да? ) | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 2. "Исследование негативного влияния локального перехвата HTTPS-..." | +11 +/– | |
| Сообщение от Аноним (-), 08-Фев-17, 09:56 | ||
Про перехват трафика антивирусами вроде никто ничего не трубил | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 3. "Исследование негативного влияния локального перехвата HTTPS-..." | +1 +/– | |
| Сообщение от Анонимум (?), 08-Фев-17, 10:11 | ||
Ну да. Это по принципу: "но ведь вирусы же используют HTTPS, как же с ними бороться?" Это так же как "но ведь террористы же используют программу/сайт N, как же с ними бороться?". В первом случае решение очевидно - хотя бы для начала сменить винду на линух. Может и во втором можно действовать по тому же принципу? | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 7. "Исследование негативного влияния локального перехвата HTTPS-..." | –1 +/– | |
| Сообщение от Andrey Mitrofanov (?), 08-Фев-17, 10:37 | ||
>хотя бы для начала сменить винду на | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 10. "Исследование негативного влияния локального перехвата HTTPS-..." | –10 +/– | |
| Сообщение от Аноним (-), 08-Фев-17, 11:04 | ||
> Ну да. Это по принципу: "но ведь вирусы же используют HTTPS, как | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 20. "Исследование негативного влияния локального перехвата HTTPS-..." | –6 +/– | |
| Сообщение от marks (?), 08-Фев-17, 12:13 | ||
Всегда говорил, что линукс принято считать небезопасным не потому, что там идеальные меры безопасности, а просто потому, что он тупо никому не нужен. Разграничение прав - не панацея. Всегда можно что-то закинуть в автозапуск пользователя, например. Или ради лулзов какие-то команды выполнять, вроде выезжающих лотков приводов cd в 98х виндах. Или попросить сделать sudo что-то там. Этот способ и в винде самый эффективный, если стоят все апдейты и есть голова на плечах. | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 21. "Исследование негативного влияния локального перехвата HTTPS-..." | –1 +/– | |
| Сообщение от marks (?), 08-Фев-17, 12:14 | ||
> Всегда говорил, что линукс принято считать небезопасным не потому, | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 35. "Исследование негативного влияния локального перехвата HTTPS-..." | +3 +/– | |
Сообщение от Michael Shigorin (ok), 08-Фев-17, 13:20 | ||
>> Всегда говорил, что линукс принято считать небезопасным не потому, | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 43. "Исследование негативного влияния локального перехвата HTTPS-..." | +/– | |
| Сообщение от marks (?), 08-Фев-17, 13:50 | ||
> на очень вкусных целях вроде серверов и кластеров остаётся достаточно неудобной мишенью. | ||
| Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору | ||
| 45. "Исследование негативного влияния локального перехвата HTTPS-..." | +5 +/– | |
| Сообщение от tsypa (?), 08-Фев-17, 14:05 | ||
среднестатистический пользователь одноквасников является проблемой сам для себя | ||
| Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору | ||
| 61. "Исследование негативного влияния локального перехвата HTTPS-..." | –3 +/– | |
| Сообщение от marks (?), 08-Фев-17, 17:23 | ||
Ну правильно. Я и говорю о мифе о том, что ЛИНУКС (сама система) защищает каким-то волшебным образом пользотелей сама по себе. ВЖУУУХ и готово. Это не так. Защищает от проблем с безопасностью только миф о высоком пороге вхождения. | ||
| Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору | ||
| 62. "Исследование негативного влияния локального перехвата HTTPS-..." | +/– | |
Сообщение от Michael Shigorin (ok), 08-Фев-17, 17:51 | ||
> Ну правильно. Я и говорю о мифе о том, что ЛИНУКС (сама система) защищает каким-то | ||
| Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору | ||
| 86. "Исследование негативного влияния локального перехвата HTTPS-..." | –1 +/– | |
| Сообщение от marks (?), 09-Фев-17, 00:01 | ||
> Скорее единственное, что заметили | ||
| Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору | ||
| 94. "Исследование негативного влияния локального перехвата HTTPS-..." | +2 +/– | |
Сообщение от Michael Shigorin (ok), 09-Фев-17, 16:06 | ||
> У меня Kaspersky Total | ||
| Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору | ||
| 117. "Исследование негативного влияния локального перехвата HTTPS-..." | –3 +/– | |
| Сообщение от yz (?), 11-Фев-17, 20:52 | ||
и что ты там разделять собрался? Если в windows от этого толк есть и ведется история изменения файлов и всякие точки восстановления которые под обычном пользователе удалить нельзя. Так в линуксе ты это будешь настраивать неделю. | ||
| Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору | ||
| 68. "Исследование негативного влияния локального перехвата HTTPS-..." | +/– | |
| Сообщение от Гость (??), 08-Фев-17, 19:32 | ||
>> Я мог бы вообще жить без антивирусов и под виндой. | ||
| Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору | ||
| 63. "Исследование негативного влияния локального перехвата HTTPS-..." | –3 +/– | |
| Сообщение от Тузя (ok), 08-Фев-17, 17:51 | ||
Справедливости ради, в линуксе нет защиты от кривых рук пользователя, потому что ее пока не написали за ненадобностью, т.к. этого криворукого десктопного пользователя на нем нет. Сейчас задачи разрабатывать подобную систему нет. | ||
| Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору | ||
| 88. "Исследование негативного влияния локального перехвата HTTPS-..." | +/– | |
| Сообщение от DummyBoy (?), 09-Фев-17, 08:54 | ||
> Или возьмем андроид, там-то защита есть. Загоняют пользователей в гетто, обрубают права и пользователям и приложениям. Пользователь с правами - обезьяна с гранатой. Самый простой и верный способ эти права отобрать и нет проблем. | ||
| Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору | ||
| 48. "Исследование негативного влияния локального перехвата HTTPS-..." | +/– | |
| Сообщение от Аноним (-), 08-Фев-17, 14:28 | ||
Постоянно ломают и эти сервера через cms и прочие веб приложения, все что нужно с них и воруют. Через год, когда страничку подменят ради лулзов, админы внезапно это замечают. Новостей об этом вагон. | ||
| Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору | ||
| 78. "Исследование негативного влияния локального перехвата HTTPS-..." | +3 +/– | |
| Сообщение от Led (ok), 08-Фев-17, 21:43 | ||
> Всегда говорил | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 49. "Исследование негативного влияния локального перехвата HTTPS-..." | +/– | |
| Сообщение от Аноним (-), 08-Фев-17, 14:30 | ||
Не трубили, но это очевидная вещь. Когда я использовал Handycache в домашней локалке, сразу решил кэшировать только http, ибо доверять какой-то проге https нельзя просто по определению, и особенно если она редко обновляется и очевидно протухшая. | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 67. "Исследование негативного влияния локального перехвата HTTPS-..." | +/– | |
| Сообщение от Аноним (-), 08-Фев-17, 19:14 | ||
Ну и в последнее время про проблему антивирусов таки трубят. | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 4. "Исследование негативного влияния локального перехвата HTTPS-..." | –4 +/– | |
| Сообщение от Аноним (-), 08-Фев-17, 10:16 | ||
> Правильно, сначала раструбили что можно и нужно так делать, теперь локти начинаем кусать, да? ) | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 5. "." | –1 +/– | |
| Сообщение от Аноним (-), 08-Фев-17, 10:31 | ||
Думаю пара прецендентов с посадками ( пароли к сберу на работе спёрли ) и ваше руководство начнёт задумываться :) | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 6. "." | +/– | |
| Сообщение от Аноним (-), 08-Фев-17, 10:34 | ||
> Думаю пара прецендентов с посадками ( пароли к сберу на работе спёрли | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 16. "." | –1 +/– | |
| Сообщение от Гость (??), 08-Фев-17, 11:21 | ||
Все сертификаты подряд устанавливаешь? Тогда причем тут ось? | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 22. "." | –2 +/– | |
| Сообщение от DmA (??), 08-Фев-17, 12:26 | ||
сертификаты часто с программами ставятся, а не сам пользователь. Те же антивирусы . любые утилиты. Нужно периодически брать на сайте микрософт минимальный набор сертификатов. А Все остальные удалять из доверенных. Потом добавлять нужные(если он вообще нужны лишние) | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 33. "." | –2 +/– | |
Сообщение от Michael Shigorin (ok), 08-Фев-17, 13:14 | ||
> брать на сайте микрософт минимальный набор сертификатов | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 69. "." | –1 +/– | |
| Сообщение от Гость (??), 08-Фев-17, 19:39 | ||
А что же это за программы такие? | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 73. "." | +2 +/– | |
| Сообщение от Аноним (-), 08-Фев-17, 20:04 | ||
> Нужно периодически брать на сайте микрософт минимальный набор сертификатов. | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 79. "." | +2 +/– | |
| Сообщение от Led (ok), 08-Фев-17, 21:44 | ||
> Нужно периодически брать на сайте микрософт | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 64. "." | +/– | |
| Сообщение от Аноним (-), 08-Фев-17, 18:04 | ||
> Думаю пара прецендентов с посадками ( пароли к сберу на работе спёрли ) и ваше руководство начнёт задумываться :) | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 11. "Исследование негативного влияния локального перехвата HTTPS-..." | +4 +/– | |
| Сообщение от Аноним (-), 08-Фев-17, 11:07 | ||
гугл и подобные вкорячивает тебе в браузер исполняемый код, который не понятно что делает. и так 90% вэб. | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 12. "Исследование негативного влияния локального перехвата HTTPS-..." | +1 +/– | |
| Сообщение от Аноним (-), 08-Фев-17, 11:10 | ||
Кргда я работал в одной гнилой шараге, где используется некрософт-тмг в качестве MITM-зонда, то работал через свой CDMA-модем. Скорость пониже, но коннект постабильнее будет. И главное, все нужные для работы ресурсы - доступны. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 50. "Исследование негативного влияния локального перехвата HTTPS-..." | –1 +/– | |
| Сообщение от Аноним (-), 08-Фев-17, 14:32 | ||
> Кргда я работал в одной гнилой шараге, где используется некрософт-тмг в качестве | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 56. "Исследование негативного влияния локального перехвата HTTPS-..." | +/– | |
| Сообщение от Аноним (-), 08-Фев-17, 16:12 | ||
> В большинстве шараг используется, что-то закрытое для этого хорошо интегрируемогое в те же закрытые ос. | ||
| Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору | ||
| 89. "Исследование негативного влияния локального перехвата HTTPS-..." | +/– | |
| Сообщение от DummyBoy (?), 09-Фев-17, 09:03 | ||
> Я сам попросил вменяемую сеть, и сам принёс мопед. | ||
| Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору | ||
| 90. "Исследование негативного влияния локального перехвата HTTPS-..." | +/– | |
| Сообщение от Аноним (-), 09-Фев-17, 11:41 | ||
Да, такие же как и ты. | ||
| Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору | ||
| 92. "Исследование негативного влияния локального перехвата HTTPS-..." | –2 +/– | |
| Сообщение от DummyBoy (?), 09-Фев-17, 14:16 | ||
Насколько я знаю, всяким "html-программистам" и прочим изнасиловавшим WEB своими JS(подставьте-свое-любимое-go_v_no)-фреймворками "разработчикам" вообще можно в офисе не сидеть. Но вы можете тешить своё ЧСВ дальше. | ||
| Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору | ||
| 93. "Исследование негативного влияния локального перехвата HTTPS-..." | +/– | |
| Сообщение от Аноним (-), 09-Фев-17, 15:31 | ||
Ты слегка не в ту ветку отвечаешь. | ||
| Ответить | Правка | ^ к родителю #92 | Наверх | Cообщить модератору | ||
| 15. "Исследование негативного влияния локального перехвата HTTPS-..." | +5 +/– | |
| Сообщение от Аноним (-), 08-Фев-17, 11:19 | ||
Это и есть настоящие трояны. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 17. "Исследование негативного влияния локального перехвата HTTPS-..." | +/– | |
| Сообщение от zanswer CCNA RS (?), 08-Фев-17, 11:30 | ||
Инспектирование соединений в корпоративной среде является общепринятым механизмом обеспечения информационной безопасности. И направленно в числе прочего на не допущение утечки конфиденциальных или иных классифицированных данных (Data loss prevention). Проблемы конкретных продуктов, реализующих данный механизм без сомнений требуют внимания, если итоговое соединение в результате инспекции стало менее защищённым, это является причиной для внимательного изучения данной проблемы. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 23. "Исследование негативного влияния локального перехвата HTTPS-..." | –1 +/– | |
| Сообщение от DmA (??), 08-Фев-17, 12:27 | ||
> Инспектирование соединений в корпоративной среде является общепринятым механизмом обеспечения | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 24. "Исследование негативного влияния локального перехвата HTTPS-..." | –1 +/– | |
| Сообщение от zanswer CCNA RS (?), 08-Фев-17, 12:40 | ||
Для этого на пограничном брандмауэре (Firewall) или системе противодействия вторжениям (IPS), выполняется инспекция всего трафика. Если же конкретный программный продукт выступает в роли пограничного, то в таком случае, существует несколько возможных вариантов. Мы вынуждены полагаться на репутацию производителя в профессональных кругах, либо выполнять тщательное предварительное тестирование, с использованием других инструментов. | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 102. "Исследование негативного влияния локального перехвата HTTPS-..." | +/– | |
| Сообщение от пох (?), 10-Фев-17, 01:49 | ||
> Для этого на пограничном брандмауэре (Firewall) или системе противодействия вторжениям | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
| 100. "Исследование негативного влияния локального перехвата HTTPS-..." | –1 +/– | |
| Сообщение от пох (?), 10-Фев-17, 01:26 | ||
> сначала нужны доказательства, что тот же касперский имея полный контроль над трафиком | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 25. "Исследование негативного влияния локального перехвата HTTPS-..." | +/– | |
| Сообщение от Аноним (-), 08-Фев-17, 12:42 | ||
>Инспектирование соединений в корпоративной среде является общепринятым механизмом обеспечения информационной безопасности. | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 28. "Исследование негативного влияния локального перехвата HTTPS-..." | –2 +/– | |
| Сообщение от zanswer CCNA RS (?), 08-Фев-17, 13:01 | ||
Политики информационной безопасности предприятия не является чем-то общим для всех, она уникальная для каждого конкретного случая. При создании политики сетевой безопасности, предприятия может опираться на лучшие практики, архитектуры безопасности производителей безопасности, на международные фреймворки и стандарты. | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 30. "Исследование негативного влияния локального перехвата HTTPS-..." | +4 +/– | |
| Сообщение от Аноним (-), 08-Фев-17, 13:03 | ||
Столько воды. Ты про свою фирму бы рассказал. А этот бред вливай в уши своим клиентам (ты же продаешь свои услуги или _исполняешь_ чужие? =). | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 44. "Исследование негативного влияния локального перехвата HTTPS-..." | –1 +/– | |
| Сообщение от zanswer CCNA RS (?), 08-Фев-17, 13:55 | ||
Всё выше изложенное относится к теории информационной безопасности, если вы, считаете, что где-то я не правильно изложил материал, то буду рад услышать ваши доводы. | ||
| Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору | ||
| 51. "Исследование негативного влияния локального перехвата HTTPS-..." | +6 +/– | |
| Сообщение от Аноним (-), 08-Фев-17, 14:39 | ||
> Столько воды. Ты про свою фирму бы рассказал. А этот бред вливай | ||
| Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору | ||
| 98. "Исследование негативного влияния локального перехвата HTTPS-..." | –1 +/– | |
| Сообщение от пох (?), 10-Фев-17, 01:07 | ||
> Столько воды. Ты про свою фирму бы рассказал. А этот бред вливай | ||
| Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору | ||
| 34. "Исследование негативного влияния локального перехвата HTTPS-..." | –1 +/– | |
Сообщение от Michael Shigorin (ok), 08-Фев-17, 13:16 | ||
> У вас мобильники отнимает охрана? Нет? Вы лошары. | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 36. "Исследование негативного влияния локального перехвата HTTPS-..." | +1 +/– | |
| Сообщение от Аноним (-), 08-Фев-17, 13:30 | ||
>Где-то и оставляют всё подобное на входе. Где-то не требуется. | ||
| Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору | ||
| 59. "Исследование негативного влияния локального перехвата HTTPS-..." | +/– | |
| Сообщение от Аноним (-), 08-Фев-17, 17:14 | ||
Дружище, а как твой смарфтон и комп окажутся в одной подсети? | ||
| Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору | ||
| 37. "Исследование негативного влияния локального перехвата HTTPS-..." | +/– | |
| Сообщение от fi (ok), 08-Фев-17, 13:32 | ||
> У вас мобильники отнимает охрана? Нет? Вы лошары. Через современный 3G/4G отлично сливаются секретные корпоративные данные на сервера гугла. Ой стоп… | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 40. "Исследование негативного влияния локального перехвата HTTPS-..." | +/– | |
| Сообщение от Аноним (-), 08-Фев-17, 13:40 | ||
Подключусь по вафле? Дальше неткатом по 80 порту. Ты журнал хакер в нулевых не читал гляжу. Вобщем, вангую ты типичный сис.админ, который считается в фирме начальником IT-отдела и все знает. | ||
| Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору | ||
| 54. "Исследование негативного влияния локального перехвата HTTPS-..." | –2 +/– | |
| Сообщение от fi (ok), 08-Фев-17, 15:00 | ||
> Ты журнал хакер в нулевых не читал гляжу. | ||
| Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору | ||
| 55. "Исследование негативного влияния локального перехвата HTTPS-..." | +2 +/– | |
| Сообщение от Аноним (-), 08-Фев-17, 15:09 | ||
>пролет | ||
| Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору | ||
| 72. "Исследование негативного влияния локального перехвата HTTPS-..." | +/– | |
| Сообщение от Аноним (-), 08-Фев-17, 19:51 | ||
Кстати, первое что пришло в голову, выдернуть диск. | ||
| Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору | ||
| 91. "Исследование негативного влияния локального перехвата HTTPS-..." | +/– | |
| Сообщение от fi (ok), 09-Фев-17, 13:25 | ||
> Кстати, первое что пришло в голову, выдернуть диск. | ||
| Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору | ||
| 96. "Исследование негативного влияния локального перехвата HTTPS-..." | +2 +/– | |
| Сообщение от Аноним (-), 10-Фев-17, 00:01 | ||
>Речь шла чтоб не спалиться, комп без диска это как просигналить - враг проник. | ||
| Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору | ||
| 97. "Исследование негативного влияния локального перехвата HTTPS-..." | +/– | |
| Сообщение от пох (?), 10-Фев-17, 00:51 | ||
> Реально все пломбируют компы так, что либо ломом, либо никак. | ||
| Ответить | Правка | ^ к родителю #96 | Наверх | Cообщить модератору | ||
| 101. "Исследование негативного влияния локального перехвата HTTPS-..." | +/– | |
| Сообщение от Аноним (-), 10-Фев-17, 01:44 | ||
>с леновой, где диск шифруется aes | ||
| Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору | ||
| 104. "Исследование негативного влияния локального перехвата HTTPS-..." | –1 +/– | |
| Сообщение от пох (?), 10-Фев-17, 02:18 | ||
>>с леновой, где диск шифруется aes | ||
| Ответить | Правка | ^ к родителю #101 | Наверх | Cообщить модератору | ||
| 105. "Исследование негативного влияния локального перехвата HTTPS-..." | +/– | |
| Сообщение от Аноним (-), 10-Фев-17, 02:34 | ||
>У бухгалтеров, наверное, десктопы. Но они, кстати, ключом открываются, и вряд ли ключ у юзера. | ||
| Ответить | Правка | ^ к родителю #104 | Наверх | Cообщить модератору | ||
| 109. "Исследование негативного влияния локального перехвата HTTPS-..." | –1 +/– | |
| Сообщение от пох (?), 10-Фев-17, 03:20 | ||
> Где там, мои шпилька и булавка. | ||
| Ответить | Правка | ^ к родителю #105 | Наверх | Cообщить модератору | ||
| 110. "Исследование негативного влияния локального перехвата HTTPS-..." | +1 +/– | |
| Сообщение от Аноним (-), 10-Фев-17, 03:35 | ||
>это уже немного палево - если и после этого не прибежит секьюрить, то что они вообще там с этой камерой делают - на сиськи бухгалтерши пялятся? | ||
| Ответить | Правка | ^ к родителю #109 | Наверх | Cообщить модератору | ||
| 52. "Исследование негативного влияния локального перехвата HTTPS-..." | +/– | |
| Сообщение от Аноним (-), 08-Фев-17, 14:46 | ||
> У вас мобильники отнимает охрана? Нет? Вы лошары. Через современный 3G/4G отлично | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 113. "Исследование негативного влияния локального перехвата HTTPS-..." | +/– | |
| Сообщение от Аноним (-), 10-Фев-17, 12:55 | ||
> Data loss prevention | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 26. "Исследование негативного влияния на безопасность локального ..." | +/– | |
| Сообщение от th3m3 (ok), 08-Фев-17, 12:48 | ||
Я давно уже говорю, что нафиг эти антивирусы вместе с виндой. Пользуйтесь нормальными системами и будет профит. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 29. "Исследование негативного влияния на безопасность локального ..." | +/– | |
| Сообщение от Аноним (-), 08-Фев-17, 13:02 | ||
В соседней теме для выявления эксплойтов (вирусов) рекомендуют пропатчить ядро левым патчем. Ваше "нормально" в этом заключается? | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 32. "Исследование негативного влияния на безопасность локального ..." | –1 +/– | |
| Сообщение от Гость (??), 08-Фев-17, 13:13 | ||
Ссылку можно? | ||
| Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору | ||
| 38. "Исследование негативного влияния на безопасность локального ..." | –1 +/– | |
| Сообщение от Аноним (-), 08-Фев-17, 13:33 | ||
http://mobile.opennet.ru/opennews/art.shtml?num=45992 | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
| 41. "Исследование негативного влияния на безопасность локального ..." | +/– | |
| Сообщение от chinarulezzz (ok), 08-Фев-17, 13:41 | ||
> http://mobile.opennet.ru/opennews/art.shtml?num=45992 | ||
| Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору | ||
| 42. "Исследование негативного влияния на безопасность локального ..." | –3 +/– | |
| Сообщение от Аноним (-), 08-Фев-17, 13:45 | ||
А, т.е. "нормально" - это патчить ядро на каждый чих вместо установки программ-утилит? Нужна дефрагментация - патчим ядро. Нужен антивирус - патчим ядро. Купили новую видеокарту - патчим ядро. Это по-вашему "нормально"? | ||
| Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору | ||
| 46. "Исследование негативного влияния на безопасность локального ..." | +2 +/– | |
| Сообщение от chinarulezzz (ok), 08-Фев-17, 14:19 | ||
> А, т.е. "нормально" - это патчить ядро на каждый чих вместо установки | ||
| Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору | ||
| 99. "Исследование негативного влияния на безопасность локального ..." | –1 +/– | |
| Сообщение от пох (?), 10-Фев-17, 01:20 | ||
> Да. Мы в пту развлекались: написать вирусню, которая бы не палилась антивирусами | ||
| Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору | ||
| 103. "Исследование негативного влияния на безопасность локального ..." | +1 +/– | |
| Сообщение от chinarulezzz (ok), 10-Фев-17, 01:50 | ||
> В смысле - почему вам не объяснили, что в линуксе | ||
| Ответить | Правка | ^ к родителю #99 | Наверх | Cообщить модератору | ||
| 106. "Исследование негативного влияния на безопасность локального ..." | –1 +/– | |
| Сообщение от пох (?), 10-Фев-17, 02:39 | ||
> Ну давай пример. Винда беззащитна перед CreateRemoteThread. Что в линуксе проще, ptrace | ||
| Ответить | Правка | ^ к родителю #103 | Наверх | Cообщить модератору | ||
| 107. "Исследование негативного влияния на безопасность локального ..." | +1 +/– | |
| Сообщение от chinarulezzz (ok), 10-Фев-17, 02:54 | ||
>> Ну давай пример. Винда беззащитна перед CreateRemoteThread. Что в линуксе проще, ptrace | ||
| Ответить | Правка | ^ к родителю #106 | Наверх | Cообщить модератору | ||
| 108. "Исследование негативного влияния на безопасность локального ..." | +/– | |
| Сообщение от chinarulezzz (ok), 10-Фев-17, 02:58 | ||
- | ||
| Ответить | Правка | ^ к родителю #107 | Наверх | Cообщить модератору | ||
| 114. "Исследование негативного влияния на безопасность локального ..." | –1 +/– | |
| Сообщение от пох (?), 10-Фев-17, 15:45 | ||
> пффф, ты моё пту ругал, а сам детский сад предлагаешь вообще. | ||
| Ответить | Правка | ^ к родителю #107 | Наверх | Cообщить модератору | ||
| 115. "Исследование негативного влияния на безопасность локального ..." | +1 +/– | |
| Сообщение от crz (?), 10-Фев-17, 16:20 | ||
Readonly на LD_PRELOAD, noexec на хомяк и tmp. Твои действия? Замечу, это стандартные средства, | ||
| Ответить | Правка | ^ к родителю #114 | Наверх | Cообщить модератору | ||
| 65. "Исследование негативного влияния на безопасность локального ..." | +/– | |
| Сообщение от Аноним (-), 08-Фев-17, 18:18 | ||
А в чём принципиальное различие? В линукс компиляция и перезагрузка, там установка драйвера и перезагрузка? В первом случае модифицируется ядро патчем, во втором модифицируется ядро загружаемой библиотекой. Не вижу ничего не "нормального" | ||
| Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору | ||
| 85. "Исследование негативного влияния на безопасность локального ..." | +/– | |
Сообщение от Michael Shigorin (ok), 08-Фев-17, 23:11 | ||
> А в чём принципиальное различие? В линукс компиляция и перезагрузка | ||
| Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору | ||
| 116. "Исследование негативного влияния на безопасность локального ..." | +/– | |
Сообщение от Michael Shigorin (ok), 10-Фев-17, 18:35 | ||
> А, т.е. "нормально" - это патчить ядро на каждый чих вместо установки | ||
| Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору | ||
| 70. "Исследование негативного влияния на безопасность локального ..." | –1 +/– | |
| Сообщение от Гость (??), 08-Фев-17, 19:40 | ||
Спасибо за ответ. | ||
| Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору | ||
| 39. "Исследование негативного влияния на безопасность локального ..." | +/– | |
| Сообщение от chinarulezzz (ok), 08-Фев-17, 13:37 | ||
он, видимо, про grsecurity. | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
| 58. "Исследование негативного влияния на безопасность локального ..." | +/– | |
| Сообщение от Аноним84701 (ok), 08-Фев-17, 16:43 | ||
> В соседней теме для выявления эксплойтов (вирусов) рекомендуют пропатчить ядро левым патчем. | ||
| Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору | ||
| 53. "Исследование негативного влияния на безопасность локального ..." | –1 +/– | |
| Сообщение от Аноним (-), 08-Фев-17, 14:47 | ||
> Я давно уже говорю, что нафиг эти антивирусы вместе с виндой. Пользуйтесь | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 76. "Исследование негативного влияния на безопасность локального ..." | +/– | |
| Сообщение от anonymous (??), 08-Фев-17, 20:58 | ||
>> Я давно уже говорю, что нафиг эти антивирусы вместе с виндой. Пользуйтесь | ||
| Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору | ||
| 47. "Исследование негативного влияния на безопасность локального ..." | +1 +/– | |
| Сообщение от dr Equivalent (ok), 08-Фев-17, 14:25 | ||
MITM-атака сводит на нет всю модель безопасности SSL. Прямо кто бы мог подумать. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 57. "Исследование негативного влияния на безопасность локального ..." | +1 +/– | |
| Сообщение от anonymous (??), 08-Фев-17, 16:24 | ||
А я себе такое хочу домой поставить. privoxy не умеет https, squid умеет перехват https, но не умеет в приватность, и друг с другом они не дружат. Вот жду, когда одно из трёх условий изменится и можно будет наконец-то настроить перехват https трафика. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 82. "Исследование негативного влияния на безопасность локального ..." | +/– | |
| Сообщение от Anonim (??), 08-Фев-17, 22:54 | ||
> А я себе такое хочу домой поставить. privoxy не умеет https, squid умеет перехват https, но не умеет в приватность, и друг с другом они не дружат. Вот жду, когда одно из трёх условий изменится и можно будет наконец-то настроить перехват https трафика. | ||
| Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору | ||
| 66. "Исследование негативного влияния на безопасность локального ..." | +2 +/– | |
| Сообщение от Аноним (-), 08-Фев-17, 19:13 | ||
вот вам и весь ынтерпрайз. вместо того, чтобы направлять ресурсы на повышение своего качества и устойчивости, акулы бизнеса гонятся за быстрой наживой, падая в лужи с гумном | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 81. "Исследование негативного влияния на безопасность локального ..." | +/– | |
| Сообщение от Crazy Alex (ok), 08-Фев-17, 22:53 | ||
Ну закономерно. Эти системы перехвата - корпоративный софт с медленной разработкой и вечно запаздывающими апдейтами, которые, понятно, не успевают за браузерами в плане обновления параметров шифрования и подобного, да и к устранению уюязвимостей относятся абы как. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 83. "Исследование негативного влияния на безопасность локального ..." | +/– | |
| Сообщение от Crazy Alex (ok), 08-Фев-17, 22:54 | ||
А вот за "Проверка не выполняется, если цепочка верификации завершается локальным корневым сертификатом, установленным администратором" надо голову отъедать. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 118. "Исследование негативного влияния локального перехвата HTTPS-..." | –1 +/– | |
| Сообщение от Аноним (-), 16-Фев-17, 16:25 | ||
Категорически не согласен с обобщениями и выводами автора! | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 119. "Исследование влияния перехвата" | +/– | |
| Сообщение от Andrey Mitrofanov (?), 16-Фев-17, 17:09 | ||
> Перехватывать расшифровывать и проверять ВЕСЬ трафик антивирусом сегодня просто необходимо! | ||
| Ответить | Правка | ^ к родителю #118 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |