Имя пользователя:
Пароль:
 

Название темы: Таргетированная атака
Показать сообщение отдельно

Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 443

Профиль | Отправить PM | Цитировать


Цитата Rezor666:
xoxmodav, По крайней мере по безопасности информации у меня явно больше чем у Вас. »
Опять двадцать пять - ты это своё утверждение чем-то кроме некого мифического авторитета в неких мифических кругах специалистов по ИБ можешь подтвердить? Если нет, то не надо пытаться "пиписьками меряться" - у тебя явно какой-то нездоровый комплекс на этой почве.

Цитата Rezor666:
Хорошо, уточню, на многих ли серверных ОС Вы видели flash и Java? »
Нет, не на многих. Но серверные ОС как раз наименее подвержены атакам в том числе из-за того, что на них не ставят кучу левого софта, настраивают файерволы, следят за правами и доступ к ним весьма ограничен. Но вот беда, ты ведь Linux пропагандируешь и как домашную ОСь, а это значит там в 99% случаев будет зоопарк из программ, проблемы с настройками и безопасностью. Человек всегда был самым слабым звеном в безопасности.

Цитата Rezor666:
xoxmodav, И кстати с каких пор Вы стали экспертом в области информационной безопасности? »
Наверное с той самой поры когда малолетние пионеры, меняющие своё ЭКСПЕРТНОЕ супер-пупер мнение как ... по несколько раз за месяц, полезли всех жизни учить. ))) Привести тебе простой пример? Да запросто - открываем твой блог:
http://rezor666.wordpress.com/2012/1...реезд-сервера/
читаем:
Цитата:
Вчера наконец то состоялся переезд сервера на новое рабочее место. За 2 часа я успел сделать RAID1 и поставить Windows server 2008 sp2 и накатить последние обновления. Сегодня утром меня ждёт настройка архивации, установка антивируса + локальное обновления антивирусных баз, установка роли домена и сервера RDP и настройка общего доступа к документам. Если все пройдёт удачно это будет очень хорошо.
а уже через 14 дней ты гнёшь пальцы и заявляешь, что антивирус на серверах абсолютно не нужен (http://forum.oszone.net/thread-247614.html), говоришь что твой начальник просто лох раз делает так (Хотя о чем мы говорим, мой начальник drweb на серваки ставит...) и начинаешь рассказывать как поступать с нерадивыми администраторами. ))) Ты в свой блог бы для начала заглянул что ли - первые записи просто кричат о том, что ты только-только начал работать в этой сфере и постигать азы компьютерной грамотности в сфере системного администрирования. Зато не прошло и года, как на форуме ты просто супермегаспец, который лучше всех всё знает и во всём разбирается... Эдакий Вассерман информационной безопасности и системного администрирования.
Скромнее надо быть юноша - я же не пытаюсь задавить тебя авторитетом, также как и большинство участников форума, я веду диалог, приводя реальные или абстрактные примеры, привожу ссылки и апеллирую к логике. Не надо выпячивать это своё детское Я, пытаясь некой крутизной кому-то что-то доказать. Докажи делами - найди никем ещё не найденную уязвимость в Windows, проверь от А до Я исходный код FreeBSD, сделай что-нибудь что покажет твоё реальное умение или мастерство, а не рассказывай всем какой ты крутой и как с помощью готовых программ взломал Wi-Fi местной столовой. Это полностью заслуга разработчиков программ, а не твоя - не приписывай себе чужие достижения.

Цитата Rezor666:
Наверное Вы очень секурный человек раз Вам звонят и указывают путь к сэмплу »
Ты не поверишь, но такова была суть этого самого эксперимента - я намеренно сканировал подготовленные сэмплы с включенным KSN, с выключенным KSN, с выключенным KSN и отключенным Интернетом. Именно по результатам теста мне стало ясно, что отключение KSN в продукте не ведёт к полному отключению отправки некой информации на сервера той самой компании, в которой ты сейчас трудишься. И нет ничего удивительного, что товарищи из ФСБ, имея на руках информацию, подаренную ЛК, сумели меня найти. У меня не было цели спрятаться, поэтому глупо спрашивать - как же тебя нашли. Надо было хотя бы прочитать до конца ту мою заметку, а не выдернув по два слова из каждого предложения, строить теорию заговоров. )))

P.S. И вообще - прекращай ты эти детские игрища, сколько уже можно тешить своё ЧСВ? Речь шла об ОС, программах и об их уязвимостях. Или у тебя переход на личности означает окончание всех аргументов?

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 01:20, 12-11-2013 | #57

Название темы: Таргетированная атака