Что тогда скажете про mimikatz?
Любые данные доступны через API, не так ли? Я с таким же успехом могу при помощи ReadProcessMemory считать память программы обслуживающей POS-терминал и взять оттуда номер карты. Через API же.
Как уже писал выше, уязвимость в том, что программа с доверенной подписью и возвращает собранные данные любому желающему. Данные можно было безопасно передавать в хост-процесс антивируса, а не кидать их чистым текстом в вывод.
Сделайте напрямую, вопросов нет. Чуть выше привел сравнительную ссылку на отчет VT по программе с аналогичным функционалом. Чем они хуже, что их метит половина вендоров?
Про платные речи в статье нет. И про Avira Free Security тоже.
Лично я вижу на сайте два отдельных продукта Avira Free Security (https://www.avira.com/en/free-security) и Avira Free Antivirus (https://www.avira.com/en/free-antivirus).
Хорошо, где в описании к описываемому продукту есть упоминание модуля «Avira Password Manager»? Или где о нем есть упоминание в интерфейсе? www.avira.com/ru/free-antivirus
Проблема не в том, что данная программа собирает учетные данные. Проблема в том, что эта программа подписана доверенным сертификатом (из-за этого другие антивирусные продукты будут пропускать ее) и программа не проверяет кому она отдает собранные данные.
Эта программа ведь ничего особенного не делает. Да, любая программа может её вызвать. Но так ведь и любая программа может сделать то же самое.
В данном случае нет. Но не редкость, когда подписанные приложения известных производителей распространяются вместе с вредоносным ПО. Примеров много: TeamViewer, PuntoSwitcher, некоторые компоненты McAfee. Или те же утилиты от NirSoft, но их почти все производители детектируют как PUA.
Остается вопрос зачем его включать в поставку без самого менеджера паролей и нельзя ли это было реализовать например в виде DLL, которая при вызове её API проверяла бы цифровую подпись вызывающей программы?
Как отучить hexrays портить прототипы функций, делая их __usercall и добавлением в аргументы регистры esi, edi, ebp? Далеко не на всех файлах такое поведение.
ESP и подобные системы не выбирают траекторию, а лишь манипулируют крутящим моментом на колесах. Конечно, они сильно предохраняют от попадания в занос, но если уж попал, то мало кто сумеет на опережение крутить рулем чтоб попасть в нужную траекторию и выйти с заноса.
Да и никто не застрахован от малоприятной ситуации, когда жмешь по тормозам, ABS трещит, крутишь руль, а машина все равно едет прямо. Но тут уже и автоматика не факт что вытащит.
Мне кажется бОльшая проблема не в том чтоб научить автомобиль корректно перемещаться в полный гололед или дрифтовать на сухом асфальте, а в том, чтоб уметь выходить из ситуации когда автомобиль едет по асфальту и резко теряет сцепление с дорогой одним-двумя колесами и непредсказуемым сцеплением колес дальше по траектории.
В одном из тестов 3 камеры сняли в теплых тонах, одна в холодных и менее естественных, но при этом у последней больше всего деталей сохранилось на снимке. Получается сравнение теплого с мягким.
Ну а допустим машина с одним владельцем, проверка VIN-зеленая, инфы по ДТП нет, а по фото видно что зазоры кривые и некоторые элементы кузова не попадают в цвет при хорошем освещении? В печально известном АТЦ М… таких объявлений половина
Мне кажется, основной минус — надо таскать до компьютера обновлять базы GPS. О радар-детекторе вспоминаешь в самый последний момент. Т.е. было бы не плохо, если бы база обновлялась по wi-fi раздаваемому телефоном.
Второй минус — дополнительный провод в салоне, который занимает прикуриватель/розетку. Колхоз такой себе. Можно конечно все это спрятать под панели, но обычно не заморачиваются.
Третий минус — звук мешающий пассажирам, иногда в салоне могут спать дети.
Поюзал месяц-другой и вернулся к варианту программный радар-детектор на телефоне + беспроводная гарнитура в ухе.
Любые данные доступны через API, не так ли? Я с таким же успехом могу при помощи ReadProcessMemory считать память программы обслуживающей POS-терминал и взять оттуда номер карты. Через API же.
Сделайте напрямую, вопросов нет. Чуть выше привел сравнительную ссылку на отчет VT по программе с аналогичным функционалом. Чем они хуже, что их метит половина вендоров?
Лично я вижу на сайте два отдельных продукта Avira Free Security (https://www.avira.com/en/free-security) и Avira Free Antivirus (https://www.avira.com/en/free-antivirus).
www.avira.com/ru/free-antivirus
Давайте тогда сравним две программы:
1) WebBrowserPassView от NirSoft
www.virustotal.com/gui/file/c974d6d712fa92803f17ee749633ee76c6a80e2173e32bf6f9b645e402d20050/detection
2) Утилита из статьи
www.virustotal.com/gui/file/564cec65551eefb7371a8be059895c74b80553e4294d4fb661e340d575285417/detection
Остается вопрос зачем его включать в поставку без самого менеджера паролей и нельзя ли это было реализовать например в виде DLL, которая при вызове её API проверяла бы цифровую подпись вызывающей программы?
Да и никто не застрахован от малоприятной ситуации, когда жмешь по тормозам, ABS трещит, крутишь руль, а машина все равно едет прямо. Но тут уже и автоматика не факт что вытащит.
Я уж думал заказ в любое место машины с будкой-биотуалетом на борту.
www.ixbt.com/news/2019/08/20/motorola-razr-2019.html
Но стоит признать, что разные IDE по разному рендерят одни и те же шрифты
Второй минус — дополнительный провод в салоне, который занимает прикуриватель/розетку. Колхоз такой себе. Можно конечно все это спрятать под панели, но обычно не заморачиваются.
Третий минус — звук мешающий пассажирам, иногда в салоне могут спать дети.
Поюзал месяц-другой и вернулся к варианту программный радар-детектор на телефоне + беспроводная гарнитура в ухе.