Как стать автором
Обновить
59
0

Информационная безопасность

Отправить сообщение

Враг внутри: как я попался на инсайдерском редтиминге

Время на прочтение10 мин
Количество просмотров91K


У меня были все преимущества. Я уже был внутри сети. Я был вне подозрений. Но они обнаружили мой взлом, выкинули из сети… и выследили физически.
Читать дальше →
Всего голосов 155: ↑144 и ↓11+133
Комментарии98

Баги из склепа

Время на прочтение5 мин
Количество просмотров21K

Сегодня 2018, а сообщение об ошибке передаёт нам привет из 1974. Это ограничение, которое встречается в последних версиях Windows 10, уходит корнями в те времена, когда ещё не было снято ни одного эпизода «Звёздных войн». Этот баг такой же старый, как Уотергейт. Когда его написали, ни на одном товаре не было штрих-кода UPC, потому что его только-только изобрели. В те времена существовала только одна Телефонная Компания, которая не была разделена. Тед Банди был на свободе. Рекорд Бейба Рута по хоум-ранам лишь готовился пасть. Ещё не показывали «Колесо Фортуны», и никто не видел «Шоу ужасов Рокки Хоррора». Стивен Спилберг тогда был малоизвестным режиссёром, «Субботним вечером в прямом эфире» не вышла на экраны. «Эдмунд Фицджеральд» пока возил железную руду. Это был год премьеры 2 части «Крёстного отца»!
Так из-за чего же всё началось?
Всего голосов 69: ↑61 и ↓8+53
Комментарии14

Официальная позиция IEEE в поддержку сильного шифрования

Время на прочтение4 мин
Количество просмотров5.1K
Даже в моём довольно узком круге общения, состоящем по большей части из технарей, встречаются люди, которые не понимают, почему требования предоставить доступ к переписке посредством ослабления шифрования или внедрения бэкдоров в механизмы криптографической защиты — это очередной шаг, который преследует вовсе не те интересы, которые декларируются. Этот перевод для них и для тех, кто так же не видит угроз в этих инициативах.
Читать дальше →
Всего голосов 8: ↑7 и ↓1+6
Комментарии6

Pentest или Red Team? Пираты против ниндзя

Время на прочтение3 мин
Количество просмотров14K

Кто победит в сражении пиратов и ниндзя? Я знаю, вы думаете: «Какое, к чёрту, это имеет отношение к безопасности?» Читайте дальше, чтобы узнать, но сначала выберите: Пираты или Ниндзя?
Читать дальше →
Всего голосов 16: ↑11 и ↓5+6
Комментарии4

Как разыграть соседа по комнате

Время на прочтение7 мин
Количество просмотров18K

От переводчика


Студент Университета Тафтса рассказывает, как подкалывал своего соседа по комнате. Он даже меня подколол, когда начал свою историю с того, что у них в общаге висит 4K-телевизор.
Читать дальше →
Всего голосов 47: ↑36 и ↓11+25
Комментарии9

Что случилось, когда мы взломали выставку?

Время на прочтение4 мин
Количество просмотров16K
QRCODE через мобильное приложение для сканирования бейджей участников выставки проектов по информационной безопасности.
Читать дальше →
Всего голосов 59: ↑58 и ↓1+57
Комментарии9

Google и HTTP

Время на прочтение4 мин
Количество просмотров46K
Я выступаю против усилий Google по дискредитации протокола HTTP. Здесь — обобщение причин, по которым я придерживаюсь такой точки зрения.
Читать дальше →
Всего голосов 175: ↑134 и ↓41+93
Комментарии525

Обнаружен способ обхода защиты от перебора пароля на iPhone/iPad. На самом деле — нет

Время на прочтение3 мин
Количество просмотров27K
image

Атака позволяет злоумышленникам осуществлять любое количество попыток ввода пароля на заблокированном устройстве Apple без риска, что сработает защитный механизм, стирающий все данные.
Всего голосов 30: ↑27 и ↓3+24
Комментарии25

Как рекламные ищейки идут по вашему следу в Интернете

Время на прочтение5 мин
Количество просмотров11K
Прихожу домой, а отец мне:
— Курил?
— Нет, стоял, где курили.
— Да я смотрю, ты и сидел там, где пили, и лежал там, где сексом занимались…

Бородатый анекдот

От переводчика


Таргетинг рекламы не всегда направлен персонально на конкретного пользователя. Зачастую реклама таргетируется на группу пользователей, имеющих те или иные общие признаки. Что и приводит к тому, что, как в старом анекдоте, вы видите рекламу сигарет не потому что курите, а потому что стояли рядом с теми, кто интересовался сигаретами.

Автор рассказывает о множестве техник таргетирования рекламы и делает неожиданные выводы о том, что это — не так уж и плохо. Просто нужно больше работать над прозрачностью подобных механизмов, чтобы исключить злоупотребления.
Читать дальше →
Всего голосов 18: ↑15 и ↓3+12
Комментарии9

Стремление к прозрачности

Время на прочтение7 мин
Количество просмотров3.1K
Самый эффективный способ помочь другим — это помочь им помочь самим себе.
Джерри Корстенс

От переводчика


Предлагаю вашему вниманию перевод статьи CEO SpecterOps David McGuire «A Push Toward Transparency». Никакого отношения к данной компании я не имею и никогда не пользовался её продуктами, поэтому статья служит не рекламным целям, а лишь поводом для того, чтобы задуматься, обсудить и использовать или отказаться от использования предлагаемого автором подхода.

Дэвид поднимает вопрос прозрачности в индустрии информационной безопасности, утверждая, что распространение знаний об инструментах и методах работы — это не угроза конкурентному преимуществу, а очень важный шаг для всех участников рынка, который способен значительно повысить общий уровень защищенности информационных инфраструктур. В комментариях хотелось бы увидеть обсуждение этой позиции: насколько она совместима с реальностью, что нам мешает быть прозрачными, и нужно ли переходить от формирования зависимости от консультантов и продуктов к обучению заказчиков самостоятельному противодействию угрозам?
Читать дальше →
Всего голосов 12: ↑12 и ↓0+12
Комментарии0

Если вы не занимаетесь управлением активами, у вас нет информационной безопасности

Время на прочтение4 мин
Количество просмотров8.1K
Привет, Хабр! Представляю вашему вниманию перевод статьи «If You’re Not Doing Continuous Asset Management You’re Not Doing Security» автора Daniel Miessler.

Чем больше компания может рассказать о своих активах, тем лучше у них дела с безопасностью. Чем более комплексная и оперативная инвентаризация реализована, тем выше уровень зрелости организации в вопросах защиты информации. Убеждаюсь в этом на протяжении 15 лет, консультируя сотни корпоративных клиентов.
Читать дальше →
Всего голосов 14: ↑12 и ↓2+10
Комментарии14

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность