Как стать автором
Обновить
146
0
Ashot Oganesyan @ashotog

Исследователь, DLBI — мониторинг утечек и даркнета

Отправить сообщение
там тестирование уровня Бог. пока я намеками не выяснил, что у админа и простого юзера совпадают пароли, мне предлагалось «купить» эту уязвимость. и до сих пор автор продолжает настаивать, что это нормально, когда пароли совпадают…
и сразу видно по статье, что на новой версии (ей больше месяца) вы ничего не проверяли.

и «сотрудничество», как вы его называете заключалось бы в фактическом оплате вашего шантажа — вы предлагали не публиковать статью за деньги. поэтому говорить то собственно было и не о чем…

повторюсь, что гарантированная защита от админа в винде невозможна. можно лишь немного усложнить жизнь.
про пароли пользователей совпадающие это у вас не вызывает диссонанса? нет? вы можете просто залогиниться под админом, если его пароль такой же как у вашего «простого» юзера, зачем сюда приплетать нашу защиту? я же про это вам говорил уже…
очередная статья ниочем. я вам говорил уже, что реализовать защиту от админа, находясь на одном уровне привилегий с ним нельзя. это вне идеологии Windows. сделана минимальная защита, чтобы было не так просто снести. писать свой гипервизор у нас задачи нет.

и самое главное — а зачем сюда каммент запостили? ;)
а! я-то думал в веб-шодане это как-то можно посмотреть. спасибо.
Insurgent2018, а как Вы из шодана статистику обхода по датам вытащили? что-то я туплю и не могу найти где он это пишет.
как правильно ответили выше, это Lampyre
там список (всех?) сотрудников, фрилансеров (признак фрилансера отдельно завели) и партнеров (юрлиц), с полными данными, включая телефоны, фактические адреса, ИННы и прочее. это разумеется «не может привести к негативным последствиям для сотрудников DOC+.» ;)
Добавил в конец официальное заявление ООО «Новая Медицина»
А что там с файлами ВК?

Просто Box это корпоративный сервис, а не просто какая-то там файловая помойка. Их фишка типа безопасность, они с самого начала на это упирали.
Контора Resecurity основана в 2017 (как они сами пишут, по другим источникам 2018). Ничем примечательным не запомнились, что-то там для защиты Endpoint делали — EPP Platform (страницы сейчас нет на сайте resecurity.com/products/epp).

И вдруг такой «выброс» в СМИ… Похоже, что это просто попытка пиара. Ну либо они какая-то крыша для реальных пацанов из трехбуквенных агенств…
кроме того, появятся стиллеры логинов/паролей в эту «супербазу». и у легитимных юзеров троянами будут похищать и под их акками лазить в базу
ЦБ это регулятор, он не подменяет функции МВД и суда. И если бы все эти случаи выше в статье рассматривались бы по 152-ФЗ, никаких сроков (даже условных) там бы не было (а был бы штраф в 5 тыс рублей максимум).
ну собственно это значит, что эти структуры борются как могут. а вот банков нет совсем, явно заминают дела, как-то решают по своему.
кстати интересно, а как они парсят egrul.nalog.ru? Там же надо хотя бы фамилию указать. Просто перебором по базе фамилий?
симка да, скорее всего оформлена на помойку или на узбекский/таджикский паспорт. но интереснее счета в банках ;)
«пробив вымышленного человека»? А как это?

пробивать надо реального человека. я экспериментировал с банками и с сотовыми (с госами — нет). работает как часы. разумеется делал пробив на реального человека с его согласия (ради успокоения профпаранойи брали неиспользуемые счета и номера телефонов).
постоянно глючит непонятный внутренний (в баке с отработанной водой) фильтр, который видимо нужен был, чтобы сигнализировать о загрязнении, а по факту постоянно нужно его выкручивать (там винтик) и промывать тщательно.

скуба застревает на некоторых острых углах, наскакивая на плинтус и потом жалобно пищит.

поставив в 380-ю литиевый аккум с Алиэкспресса, я теперь им убираю пока тупо не кончится бак с водой, а в 450-й есть жесткая программа (их там две — маленькое помещение и большое) и все. по факту получается 380-й можно убрать больше.
давно и много эксплуатирую 380 и 450 в доме. 380 лучше по всем параметрам (кроме шума, но мне пофиг — он запускается, когда я уезжаю). обидно, что моющих больше не делают (всякие с влажной протиркой пола не в счет).

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Зарегистрирован
Активность