All streams
Search
Write a publication
Pull to refresh
60
0
Андрей Ковальчук @cyber_detective

OSINT in Cybersecurity

Send message
image
Как-то маловато «всей правды о багах».
IStorage datAshur
Информация здесь защищена, в первую очередь, стандартом шифрования, который используется и военными — это 256-битный AES. Кроме того, чтобы получить доступ к информации, сохраненной на этом носителе, следует правильно ввести PIN (цифробуквенный, от 7 до 15 знаков). Флешка поддерживает и несколько уровней доступа, включая root и гостевой, так сказать, доступ.
а если построено так что во внутрь где (микроконтроллер хранит/проверяет код и разрешает работу основному контроллеру) все внутренние компоненты залиты специальным раствором для еще более надежной защиты. как тогда это обойти так как при вскрытии корпуса плата и все что на ней есть приходит в негодность?!
Требуется пароль (от 7 до 15 цифр) А еще самое главная фишка это
После 10 неправильных попыток ввода пин-кода, данные на флешке стираются безвозвратно и в этом случае поможет только полный сброс устройства.

Так как Краш тесты проводил на своем Device iStorage DatAshur все сработано было быстро и летально!!!
Почитайте про СОРМ-2 и СОРМ-3
Я думаю этот способ подойдет только (кратковременный период ) так как Отдел БСТМ не дремлет. и это все легко для них перехватить и выявить и тем более расшифровать. И еще (в случае невыхода на связь поменять явки и пароли, переслать инфу на новый сервер) это ты сам себя и поставишь в тупик и все сам считай им открыл!!!
Так что считаю только полное механическое или с помощью спец средств уничтожение дает большую гарантию на то что информация будет ликвидирована с концами!
я предполагаю что 220 просто за 2-5 сек просто расплавит все до неузнаваемости и там кроме угольков и пару миллиграмм сажи пластмассы нечего не будет!
image

вот то же не плохой вариант, Вывести на Usb порты в пилоте 220 V. Дешево и Сердито ( Чуть-Чуть опасно для здоровья )).Но думаю то же надежный способ!
Я давно знаком с Экстренным уничтожением информации на жестких дисках
познакомился с ней я. на выставке в Москве ( Мир безопасности ),
Спасибо за статью очень полезные привел данные и ТХ,

А так использую комплекс Самурай ATX который на 2 диска. Пока не приходилось применять! Пока Двери в Офисе не вылетали и не было крика Фейсом в пол всем ))))

Еще сам себе, год назад купил чудо флешечку iStorage DatAshur на 32 гига (так для хранения информации и многое другое ) всем доволен
так как был мною прочитана пост про эту флешку у нас на habrahabr,
Так-же эксперты отметили высокое качество кода в закладках от АНБ.

Багов нет, но значит ли это, что нет закладок, оформленных в виде функций с комментариями?
Что сама «компания iSECpartners», не аффинированное спец-службами лицо?
Что ни одному из аудиторов не обещали маленький остров/крипто-паяльник, если он закроет/не закроет глаза на строчки 13904-14234.
Пользуюсь TrueCrypt ввиду необычайного удобства использования виртуальных дисков.

Только представьте себе. Переустановил систему (или поставил ещё одну), подключил виртуальный диск и все нужное ПО уже установлено, настроено и работает. (Правда это касается только ПО, которое не требует обязательной установки, а в это том списке практически все браузеры)

Или так. Сел за чужой комп (или за комп на работе), подключил свой диск, а твоя опера с твоими открытыми страницами никуда не делась. Любимый IM с любимыми настройками на своём месте. И почта вся тут же. И проекты в привычных местах.
Когда программист понимает, что программирование — это не цель, а средство для зарабатывания денег начальником и теми, кто приходят к нему с заказами. И тогда он стремится отойти от программирования и занять позицию, по другую сторону баррикад, где язык программирования уже не Java или C#, или С++, а деньги…
Не знают ребята, что такое имидж.
Я извиняюсь. Спешил просто поделиться новостью ( Получено и принято к сведению, и буду соблюдать все законы русской орфографии и пунктуации )!
Привет

я как то Говорил по этой теме но многие ее сразу по наставляли мне —

habrahabr.ru/post/247093/#comment_8204485

Могу сказать что Билайн то же грешит многими дырками по типу этой!!! много раз им писали и говорили но все безуспешно
пример зайдите на свой wi-fi роутер и зайди в управление и там открой страницу (просмотр кода страницы там тебе и пароли админки wi-фай и пароли на сайт lk.beeline.ru так что не нужно да же сниффать траффик!!! и это только одна их ошибка! еще есть которая приводит к тому что можно и интернетом пользоваться в течение 10 дней при заморозке счета!
Интересная дырка, хороший анализ и хороший профит
Хабрахабр всегда и везде на высоте!.
все уже прикрыли

Админы и Сб не дремлет у них ( Наши налоги Работают )))

а так спасибо за топик было очень интересно почитать и увидеть!
Спасибо за статью
топик в закладки идет ( скоро все понадобиться для реализации )
Уверен будет увлекательно для тех, кто живет информационной безопасности!

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Date of birth
Registered
Activity

Specialization

Security Administrator, Security Engineer
Lead
From 290,000 ₽