Как стать автором
Обновить
2
0

Пользователь

Отправить сообщение
Думали ли над тем, чтобы дать возможность пользователям Read&Comment возможность голосовать за/против публикации или комментариев?
Интересная информация, спасибо. Но, если это и было задумано, то реализовано очень плохо — с другого, «потенциально опасного», репозитория пакеты устанавливались.
Как это? Производитель поставляет операционную систему, в которой невозможно скачать дополнительные компоненты или обновить существующие из безопасных источников производителя? Сторонние репозитории добавились и работали.
Про собственные репозитарии с обновлениями — нет гарантии что они будут работать через пол года.

Когда я летом этого года имел дело с Астра Линукс, репозитории производителя не работали совсем.
Помешает ли тамбур-шлюз с повышенным давлением распространению огня, учитывая то, что в момент массовой эвакуации через обе двери будет идти поток людей? То есть обе двери, возможно, будут открыты одновременно?
Возможно, будет. Но если вы хотите докучать конкретно ООО «Вектор», то способом из статьи можно узнать конкретный IP. Разумеется, никто не утверждает, что для DDoS нужен хеш пароля.
Если полученный IP будет выделенным для конкретной компании — можно начинать исследовать корпоративный фаервол или устраивать DDoS на него. Логин можно использовать при фишинге, при продвижении внутрь корпоративной сети или для попытки залогиниться в веб-интерфейсе корпоративной почты.
Да, я именно это и имел в виду. Думаю, что какой-то радикально новый и неизвестный для антивируса шелл можно хоть в txt отправить.
Шелл-код в файле BMP — насколько он поможет обойти антивирус? Разве антивирус не сработает при попытке запустить этот скрипт?
Кстати, во многих статьях по данной теме на русском языке говорится, что можно вручную установить собственный лимит на бесконтактные операции без ПИН-кода. Мне не удалось найти такой опции в основных российских банках. Может, вы знаете о такой возможности? Речь именно о бесконтактных платежах, а не любых chip&pin-транзакциях.

Около года назад, получив карту NFC Сбербанка, я попытался установить лимит на бесконтактные операции равным 0. В контакт-центре сообщили, что лимит можно установить самому, но не менее 1000.
WAF блокирует запрос, когда встречает в нём функцию. Вы знали, что DB_NAME/**/() — вполне валидный вызов функции? Файрвол тоже знает и блокирует. Но, благодаря этой фиче, мы можем разделить вызов функции на два параметра!

Не совсем понял. Если WAF блокирует запрос, в котором встречается DB_NAME/**/(), то почему он не заблокировал countryFilter[]=UA’,DB_NAME/*&countryFilter[]=*/(),’RU?
Я вообще тоже не про ущемленные права, а про безопасность.
Оптимально — по велосипедным дорожкам.
Там, где есть велосипедные дорожки, вопроса «Где ехать?» вообще не возникает.
Выезжая на проезжую часть вы не нарушаете правил
Более того, текущие ПДД обязывают выезжать на дорогу в случае отсутствия велодорожки. К счастью, по моему основному маршруту достаточно широкие и удобные тротуары, а гаишники пока за этим не гоняются. Но где-то тротуаров нет совсем.
Хорошо. Как тогда передвигаться велосипедистам, по вашему? В правом ряду, занимая столько же места, сколько автомобиль?
Мотоциклист имеет возможность двигаться со скоростью потока, поэтому ему как раз по обочине ездить не надо. А мне, как велосипедисту, чтобы не перекрывать правую полосу, надо ехать по обочине или правом краю дороги.
На корпоративном прокси исходящие соединения IRC-клиента и Teamviewer — что они, внутренние, что-ли?
В принципе, если бы на прокси было настроено блокирующее правило по расписанию (блокировать внешние соединения после 19.00), то и прокси бы хватило.
И с запуском приложения до того ни разу из той программы не вызываемого.

Есть ли HIPS с эвристикой, которая отслеживает такие случаи? Известные мне HIPS просты как табуретки.
Статья очень интересная!
Попытки объяснить, что система безопасности выстроенная вокруг firewall+proxy+webwasher like content-filter & antivirus, без какой-либо худо-бедно настроенной гибридной IDS (HIDS+APIDS), хонепотов и т.д. и т.п., во первых по определению не является безопасной...

Почему, по вашему мнению, эта система небезопасна «по определению»? В реализованной вами же атаке вряд ли бы помог даже HIPS.
Вы предлагаете переписать Ильфа и Петрова? Или лучше забыть про «Двенадцать стульев» навсегда?
Майкрософт сделал что-то вроде взаимодействия между платформами. Можно из Skype for business добавить «обычный» Скайп-контакт и писать ему сообщения.

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность