Обновить
8
0
Александр@lostpassword

Конторский пенсионер

Отправить сообщение
Конечно, для дата-центра все это уже не подходит
А мне кажется, что мощность чуть увеличить — и норм будет…
Видимо, «никогда» всё-таки наступило.
Видимо, то, что у кого-то может быть уже написан и внедрён скрипт, использующий этот псевдоним.
Обратная совместимость же.
Ну либо надо будет устраивать кампанию, полгода всех оповещать о грядущих изменениях, а потом плавно изменять эти псевдонимы на другие. Может, в итоге так и сделают.
Видимо, потому, что изначально использовать другие псевдонимы уже не получится, т. к. они уже внедрены в существующие версии PowerShell.
Что является мощным таким плюсом в пользу шеллскрипта, не?)
Полностью с вами согласен!
Я тоже когда вижу подозрительную металлическую коробку на стене, то сразу меньше болеть начинаю. Рефлекторно и инстинктивно.
Я не специалист по криптографии — скажу сразу. Но мне непонятно вот что:
1. «хранится где то в недоступном буфере» — а есть ли в любом смартфоне такой буфер? Я подозреваю, что без специализированной аппаратной поддержки такого нет.
2. Не могу понять, как вся эта сложная схема спасёт от подмены видеопотока с камеры. Злоумышленник просто отправит зашифрованный одноразовым ключом поддельный файл, хэш этого файла после съёмки и хэш этого файла при отправке.

В целом, полагаю, нужно просто принять как данность, что это маловероятно (как сейчас доверяют свидетелям — так же доверять и человеку, выполняющему съёмку). Плюс при необходимости приобщать к делу его свидетельские показания.
Живу в Рязани. По-моему, обычно всё-таки пропускают.)
Через полгода два месяца уже будет приложение для редактирования фото «на лету», которое какой-нибудь хакер выпустит.
Если шифрование на клиенте выполняется — никак оно от подмены защитить не способно.
Статья неплохая, но стиль слишком агрессивный, ИМХО.)
Ну, про NOP — я утрирую, разумеется.)
А в данном случае под «индикаторами», возможно, имеются в виду чисто сигнатурные вещи: имена и хэш-суммы файлов, куски ассемблерного кода, мьютексы, адреса C&C-серверов и т. п. Всё вышеперечисленное, разумеется, без особого труда может быть изменено для каждой атакуемой цели, что с успехом подтверждают, например, производители разнообразных вирусов-шифровальщиков.)
Офигенная статистика, спасибо.
Даже как-то и не верится, что в половине банков можно запросто в СУБД залезть… Жесть какая-то.)
В любое место программы NOP добавьте — и будет вам новый, уникальный, алгоритм.))
И где ссылка на сайт в профиле?)
… при этом изъяв у вас, разумеется, сам графический адаптер.))
… в штат Pornhub.))

Информация

В рейтинге
Не участвует
Откуда
Дубаи, Дубаи, О.А.Э.
Дата рождения
Зарегистрирован
Активность