"Безопасность" - рак для дибичей, которым оккупанты "оправдывают" затыкание ртов, сажание на бутылку и ритуальные убийства диссидентов. Киберпоцреотизм еще обсуди, информационный поцреотизм и т. д.
Аноним (Microsoft Windows 7: Firefox based)05/02/21 Птн 22:41:36№29334568
>>2934023 Все что угодно кроме экстремизма, призывов к плохим и очень плохим действиям, пропаганда нацизма, символики, то есть свастика, цп естественно. Впринтцепе всё, но если захотят набутылят как нехуй. Поэтому пиши из под тора, всё ноды невозможно заблокировать, но если ты представишь серьёзную угрозу государству тоже найдут, тор нужен чтобы не как в вкалтакте имя фио, репост - бутылка, сам пенямаешь. Ещё если хочешь заверни трафик тора через vps
Аноним (Microsoft Windows 10: Firefox based)07/02/21 Вск 01:50:07№293406711
>>2934057 >Поэтому пиши из под тора, всё ноды невозможно заблокировать Так ведь exit-ноды публиные
>свастика А вот этого добра на дваче полно. Ъ-скинхедов благо здесь ещё не встречал
>Ещё если хочешь заверни трафик тора через vps Главное чтобы у провайдера серваков в россии не было
Аноним (Microsoft Windows 10: Firefox based)07/02/21 Вск 01:51:06№293407012
Включите пинкод на симку иначе двачер найдёт ваш телефон вытащит симку вставит в свой и перерегистрирует ваш онлайнбанк на новом устройстве, да возьмёт кредит.
Аноним (Microsoft Windows 10: Firefox based)07/02/21 Вск 01:59:19№293408016
>>2934077 >без пяти минут полицейский-следователь А я без пяти минут патриарх Кирилл. Буду освящать кадилом подводные лодки и лбы солдат для угнетения запрещённых в РФ организаций.
Аноним (Microsoft Windows 10: Firefox based)07/02/21 Вск 02:01:13№293408117
>>2934079 На каком онлайн-банкинге не стоит пароль?
Аноним (Microsoft Windows 10: Chromium based)07/02/21 Вск 02:34:16№293410020
>>2934067 >Так ведь exit-ноды публиные Это ещё надо доказать кто постил с этой ноды, многие не станут заморачиватся и пойдут в вконтакте бутылить за лайки
Аноним (Microsoft Windows 10: Firefox based)08/02/21 Пнд 01:02:08№293452521
Аноним (Microsoft Windows 10: Chromium based)10/02/21 Срд 19:52:50№293601923
>>2932462 (OP) Увидел на каком-то рандомном сайте номер, ФИО и место жительства знакомого мне человека. Сайт https://locatefamily.com . Смотрел в Москве - там аж 300к+ записей. Откуда такие сайты берут базы данных?
Аноним (Microsoft Windows 10: Firefox based)10/02/21 Срд 19:56:15№293602124
>>2936019 Скорее всего слитые базы откуда-то. Есть и более подробные, но за это надо будет заплатить.
Аноним (Microsoft Windows 10: Chromium based)10/02/21 Срд 20:16:43№293603025
>>2936021 Откуда могли слить? Типа пидорашкина контора не доглядела? Кстати тот чувак скачет кабанчиком на разных бизнесах, но подробностей я не помню. Может быть из-за этого он там оказался?
Аноним (Microsoft Windows 10: Firefox based)10/02/21 Срд 23:40:06№293613726
>>2936021 Слышал, что ментовскую базу лет так 10 назад сливали
Аноним (Google Android: Mobile Safari)20/02/21 Суб 12:32:21№294113827
>>2932462 (OP) Это тред по безопасности? Скажите, какая самая новая платформа, в котрой можно нейтрализовать шпионский модуль интел МЕ?
Аноним (Google Android: Mobile Safari)20/02/21 Суб 12:32:51№294113928
Вроде на сендиках научились его убивать.
Аноним (Google Android: Mobile Safari)20/02/21 Суб 12:33:35№294114029
Хочется наконец-то уйти с 775.
Аноним (Microsoft Windows 10: Firefox based)20/02/21 Суб 19:34:53№294129330
>>2941140 >>2941139 Хуя ты по безопасности горишь. Не прощё ли на AMD/Qualcomm перейти чем на сэндиках страдать?
Аноним (Google Android: Mobile Safari)21/02/21 Вск 09:35:20№294157631
Аноним (Microsoft Windows 10: Firefox based)01/03/21 Пнд 22:31:38№294765043
>>2947646 Кто-то его рассматривает как что-то большее чем средство обxoда роcкoмнaдзора?
Аноним (Microsoft Windows 8: Firefox based)01/03/21 Пнд 22:33:32№294765144
ProtonMail обвинили в слежке за пользователями и помощи правоохранительным органам В середине мая с докладом на конференции по безопасности выступал руководитель швейцарского Центра по вопросам киберпреступности, прокурор Стефан Уолдер (Stephan Walder). Его выступление в реальном времени транслировал в Twitter швейцарский адвокат Мартин Штайгер (Martin Steiger).
Согласно твитам Штайгера, во время выступления Уолдер прямо заявил о том, что компания ProtonMail добровольно предлагает свою помощь властям и добровольно следит за своими пользователями едва ли не в реальном времени, не требуя при этом ордер из федерального суда. В итоге Штайгер опубликовал пост в своем блоге, где детально рассказал о том, как именно должны действовать ИТ-компании (в соответствии со швейцарским законодательством) в вопросах сотрудничества с органами власти.
И хотя ProtonMail – это защищенный сервис со сквозным шифрованием и фактическое содержание электронных писем клиентов администрация знать не может, разработчики все же имеют доступ к метаданным. Ссылаясь на практику Агентства национальной безопасности США, Штайгер отметил, что метаданные тоже могут быть крайне ценны для правоохранительных органов и спецслужб.
Штайгер подчеркивает, что ProtonMail базируется в Швейцарии и использует это в качестве маркетингового преимущества, ссылаясь на строгие швейцарские законы о конфиденциальности. Но фактически при этом сервис подчиняется местным законам, а по словам Уолдера, якобы и вовсе добровольно помогает правоохранительным органам.
Когда на публикацию Штайгера обратило внимание сообщество и СМИ, Уолдер связался юристом и заявил, что тот неправильно цитирует его в отношении ProtonMail, однако Штайгер убежден, что вовсе не ошибся.
В итоге на зарождающийся скандал были вынуждены обратить внимание и сами представители ProtonMail, которые уже опубликовали официальный ответ на происходящее. В компании уверяют, что действительно соблюдают законы Швейцарии, но не в разрез с правилами самого сервиса. Более того, информация правоохранительным органам предоставляется только в рамках расследований по уголовным делам и исключительно при наличии ордера. И, конечно, никто не следит за пользователями превентивно. «Заявление о том, что мы делаем это добровольно, полностью ложно», — пишет администрация сервиса.
Нужно сказать, что Мартин Штайгер по-прежнему уверен в своей правоте и считает, что представители компании не ответили на некоторые вопросы, которые он поднял в своей статье. Более того, Штайгер сообщает, что представители ProtonMail пригрозили ему иском за клевету. https://xakep.ru/2019/05/31/protonmail-watching-u/
Аноним (Microsoft Windows 8: Firefox based)01/03/21 Пнд 22:34:31№294765245
>>2947650 Кто-то стремительно подорвался на защиту барена
Аноним (Microsoft Windows 10: Firefox based)01/03/21 Пнд 22:36:27№294765446
>>2947649 Нашёл вот такое чудо, но у него дата релиза 2010 год. Сейчас похоже, что остатки распродают
Аноним (Microsoft Windows 10: Firefox based)01/03/21 Пнд 22:37:11№294765647
>>2947652 Вы чё тут совсем ебанутые впн-войны устраивать? Я тебе со всей ответственностью говорю - что то хуйня, что это хуйня.
Аноним (Microsoft Windows 8: Firefox based)01/03/21 Пнд 22:44:07№294766948
>>2947656 Не, просто тут очень активно пиарили именно этот vpn
Аноним (Microsoft Windows 8: Firefox based)01/03/21 Пнд 22:47:45№294767349
>>2947654 Хз. Еще в ноябре была куча предложений в интернет-магазинах новых или восстановленых производителем 775 мамок Кстати смотреть надо не на гб памяти а на количество слотов. 8гб в реальности будет 4, т.к. 4гб планки или не найдешь или они стоят как 3 современные
Аноним (Microsoft Windows 8: Firefox based)01/03/21 Пнд 22:49:02№294767650
Аноним (Microsoft Windows 10: Firefox based)01/03/21 Пнд 23:08:55№294768852
>>2947678 твоего айпишника и сведений от провайдера (который тот по СОРМу любезно предоставит) майору более чем хватит чтобы любого двачера сдеанонить. Так что можешь не питать себя иллюзией анонимности здесь
Аноним (Microsoft Windows 8: Firefox based)01/03/21 Пнд 23:18:47№294769853
>>2947688 >сведений от провайдера Провайдер не знает ничего. Трафик шифрованный
Аноним (Microsoft Windows 8: Firefox based)01/03/21 Пнд 23:22:00№294770054
Аноним (Microsoft Windows 8: Chromium based)01/03/21 Пнд 23:31:10№294771057
>>2947707 Так ссылка будет или будем дальше пукать в воздух?
Аноним (Microsoft Windows 10: Firefox based)01/03/21 Пнд 23:31:36№294771258
>>2947698 Шифрованный он на уровне HTTPS. А IP заголовки никто не шифрует Иначе как пакеты доставлять?
Аноним (Google Android: Mobile Safari)01/03/21 Пнд 23:32:42№294771459
>>2947698 > Провайдер не знает ничего. Так ему кроме таймстампов подключения ничего и не надо. Видят пост, делают запрос макакену - тот все посты с этого IP сливает. >>2947712 Ещё и SNI не шифруют по большей части, а eSNI некоторые провайдеры дропают
Аноним (Microsoft Windows 10: Firefox based)01/03/21 Пнд 23:40:11№294772160
>>2947714 > а eSNI некоторые провайдеры дропают К слову, у китайцев вдохновение берут
Аноним (Microsoft Windows 8: Firefox based)01/03/21 Пнд 23:41:29№294772261
>>2947712 Провайдер знает сайты который я посещаю но не мои посты >>2947710 Забавно ты бросился на защиту. Чмодер? Curunir, ты?
Аноним (Microsoft Windows 10: Firefox based)01/03/21 Пнд 23:43:16№294772462
>>2947722 >Провайдер знает сайты который я посещаю но не мои посты Один звонок примату и товарищ будущий Подполковник уже знает что и когда ты постил, если ты не догадался с левого адерса и агента постить
Аноним (Google Android: Mobile Safari)01/03/21 Пнд 23:43:21№294772563
>>2947721 Ну у нас всё по их вдохновению. Всю Москву обвешали камерами >>2947722 > Curunir, ты? Чмономара, ты? Помнишь как мы тебя всем модерским составом диванонили?
Аноним (Google Android: Mobile Safari)01/03/21 Пнд 23:44:18№294772664
>>2947722 > Провайдер знает сайты который я посещаю но не мои посты А макака знает, что ты постишь. И не скрывает того, что по первому пуку всн сливает.
Аноним (Microsoft Windows 10: Firefox based)01/03/21 Пнд 23:44:30№294772765
>>2947725 >Всю Москву обвешали камерами Но это же всё для нашей безопасности. А то вдруг какой-нибудь воришка решит у меня кошелёк угнать</sarcasm>
Аноним (Microsoft Windows 8: Chromium based)01/03/21 Пнд 23:44:55№294772866
>>2947722 На какую защиту, шизя? Если твой уровень это пукать в воздух т.е. выступать в роли балабола/пиздабола, то на этом закончим.
Аноним (Microsoft Windows 8: Firefox based)01/03/21 Пнд 23:47:17№294773367
>>2947714 >Видят пост, делают запрос макакену Так он нахрюкнул что провайдер полностью читает весь трафик. Я пояснид что это не так. А макак, да, и нашим и вашим, как говорится.
Аноним (Google Android: Mobile Safari)01/03/21 Пнд 23:48:30№294773468
>>2947733 Ну макак мог приватные ключи от своего Let's Encrypt'а слить. Сервера-то мылосрушные.
Аноним (Microsoft Windows 8: Firefox based)01/03/21 Пнд 23:48:59№294773769
>>2947724 Если бы ты видел мой IP, то понимал бы что я не боюсь товарища будущего Подполковника
Аноним (Microsoft Windows 8: Firefox based)01/03/21 Пнд 23:49:36№294773970
Аноним (Ubuntu Linux: Internet Explorer)01/03/21 Пнд 23:59:33№294775480
>>2947752 Короче, без пруфов вещать каждый мастер. Вот когда будет ссылка на кэш гугла или архив.орг где макак отслеживает логины из вк, тогда и поговорим
Аноним (Microsoft Windows 10: Firefox based)02/03/21 Втр 00:00:38№294775581
>>2947753 Вроде платят больше. И можно ментов самому ебать
Аноним (Microsoft Windows 10: New Opera)02/03/21 Втр 00:02:53№294775682
>>2947755 >платят больше Больше чем что? >ментов самому ебать Не вижу в ментах ничего сексуального
Аноним (Microsoft Windows 10: New Opera)02/03/21 Втр 00:03:45№294775883
>>2947754 >Вот когда убьют тогда и приходите Что-то мне это напоминает
Аноним (Microsoft Windows 8: Chromium based)02/03/21 Втр 00:07:24№294776284
>>2947758 >Что-то мне это напоминает Твои лучшие дни в смирительной рубахе?
Аноним (Microsoft Windows 10: New Opera)02/03/21 Втр 00:11:13№294776785
Аноним (Google Android: Mobile Safari)02/03/21 Втр 18:23:32№294816596
>>2932462 (OP) Сейчас пришла смска с 4ех-значным кодом от Майкрософта, роняя кал логинюсь, смотрю историю входов - никого, только моя текущая сессия. Подрубил 2фа, как то даже забыл что у меня там акк есть. Отправитель нормальный, с него мне уже приходили пароли на xbox live ранее, никаких следов активности не вижу помимо себя, ложная тревога?
Аноним (Google Android: Mobile Safari)02/03/21 Втр 18:27:13№294816897
>>2948165 Что меня особенно смутило - четырехзначный пин, когда ранее и при подключении 2фа они состояли из семи знаков
Аноним (Microsoft Windows 10: Chromium based)02/03/21 Втр 18:32:16№294816998
Троян может скакать по жестким дискам и прыгнуть на ссд? Удалил всё что можно, антивирусами чистил, но он где-то сидит. Думаю пройтись по дискам глубокой затиркой через ccleaner, тк обычное форматирование в винде бесполезно. Один из дисков правда ССД. Затирка вроде как убьет его.
>>2949665 >Троян может скакать по жестким дискам и прыгнуть на ссд? Обычно малварь может встраивать себя в исполняемые файлы лежащие на дисках. Иногда может добавляться в виде макросов в офисные документы. Часто просто кидает свои исполняемые файлы на диск и прячет от отображения в проводнике атрибутами, хуками системных вызовов, хз чем еще. >Удалил всё что можно Начни с Винды. Формат всех дисков, установка ОС с нуля - это классика. Хотя читал про экземпляры, которые закреплялись как модуль UEFI, от таких даже чистая установка не поможет без прошивки оригинального BIOS-а: https://habr.com/ru/company/eset/blog/425251
>>2949687 Ранее я так и делал, удалил почти все екзешники, перестауил винду, форматнул в винде все диски. Но, троян остался, о чем мне не преминул сообщить его владелец. Каспрский тотал секьюрити тоже ничего не заметил (пробная версия). Но перенес старые файлы видео, пдф, джвю, картинки, тхт, досх, хлсх и пр.
Аноним (Microsoft Windows 10: Chromium based)05/03/21 Птн 22:46:27№2949945107
>>2949665 Ну только если это нешта которая заражает все екзешники на компьютере, большинство вирусов сейчас просто крадут кукиши c паролями и удаляются а потом специально обученные люди пытаются выжать из этого говна деньги, можешь в autoruns всякую хуйню поискать и помониторить process hacker пару минут, также советую тебе скачать netlimiter и через него разрешать отдельным приложениям доступ в интернет вручную (только 1 раз при запуске)
>>2950165 Самый надёжный вариант - self-hosted. Впн лучше всего поднимать в стране, не сотрудничающей с россией (Германия или Голландия, например). Но, после введения закона Яровой и СОРМа, даже такой траффик теоретически возможно сдеанонить, если сид и пир физически находятся на территории РФ. Для решения этой проблемы придётся поднимать 2 впн сервера, и пускать трафик через них, так чтобы адресса входного и выходного сервера отличались. Ясен хуй, никто, для чтобы скачать фильм, таким заниматься не будет, поэтому в краткосрочной перспективе будет проще пустить торрент трафик черз тор. Ты уверен, что тебе это прям настолько надо?
Аноним (Microsoft Windows 10: Firefox based)06/03/21 Суб 16:58:47№2950203115
>>2950172 Да не сказать что интересно, просто интересно стало Но все равно хотелось бы качать чтобы никто найти не мог, эх мечты....
все равно самое опасное что скачивал, это книжка запрещенная лол
Аноним (Microsoft Windows 10: Firefox based)06/03/21 Суб 17:05:59№2950206116
>>2950203 >Да не сказать что интересно, просто интересно стало Да не сказать что надо, просто интересно стало*
Анон, вопрос связан с тем же телеграмом. Вот есть имя и есть никнейм формата @anon. Смысл менять никнейм, если человек уже знает имя аккаунта и даже если ты изменишь ник, имя то останется прежним? Или имя можно как-то скрыть? И второе. Правда, что можно назначать ники на каждый чат по отдельности? Допустим при общении с какой-то группой или человеком?
Аноним (Microsoft Windows 10: Chromium based)11/03/21 Чтв 20:29:16№2953060124
>>2952882 > если человек уже знает имя аккаунта и даже если ты изменишь ник, имя то останется прежним А смысл? По имени, вроде, найти нельзя.
> Правда, что можно назначать ники на каждый чат по отдельности? Допустим при общении с какой-то группой или человеком? Нет.
Аноним (Microsoft Windows 10: Chromium based)14/03/21 Вск 10:24:12№2954408126
Анон, разьясни пожалуйста мои вопросы, предположения и опасения. Попытаюсь их описать.
Я занимаюсь криптой, очень давно в теме, последние пол года это мой основной способ зароботка.
У меня на компе установлены несколько кошельков, также обращаюсь к блокчейнам через браузер, пароли в менеджер паролей браузера не сохраняю.
И вот с некоторых пор одолевает меня параноя что это все можно спиздить. Как известно в крипте, чтобы спиздить все нужно спиздить приваткей который хранится локально и который зашифрован паролем.
Далее опишу процесс пиздинга приваткея как его вижу я,мои предположения. Сомнения, в верности моих представлений вызывает то, что за много лет работы с криптой не разу не сид не приваткей не локальный пароли спизжены небыли. И даже если честно не слышал про кого то. Windows 10, некоторый набор прог, есть крякнутые итд. хотя конечно последнее время стараюсь левого софта не ставить. Более того денег в блокчейнах стало так много что я от греха подальше купил ссд и установил Linux MINT, стараюсь все операции с криптой делать в прыщах.
Атака, кража локального приваткея как я ее вижу.
Например по запарке качаю кряки. Или вот что мешает с виду нормальным прогам, с лицензией, внедрить вредоносный код с очередным обновлением, код то закрыт? Такое бывает вообще? Вобщем вредоносный код запущен права и тд получены. Задача спиздить приватый ключ, либо подписать транзакцию.
Все приваткеи дополнительно шифруются локальным паролем. Пароль не сохранен в браузере и вводится каждый раз. Далее лишь мои диванные предположения, я не особо программист или айтишник.
1)Код запущен фоном и ищет через винапи открытое активное окно приложения кошелька. Вроде этож можно сделать, дескриптор окна перехватить или как там, давно в студенчестве хакерил у мамки, компилировал говнокод в делфи, от туда обрывочные представления, возможно сейчас это не актуально. Ну либо запущенный процесс ищем.
Далее начинаем перехватывать все нажатые клавиши, цель перехватить локальный пароль. Может можно сразу понять что это пароль, а может потом нужно в ручную почекать все и найти пароль, не знаю. Атака может быть и узконаправленной, на меня на мою крипту.
Одновременно с этим пиздим файлы криптокошельков со всеми сессиями и зашифроваными приваткеями. Вот что мешает?
Аналогично с браузерами, как только показался активным определенный заголовок окна, начинаем перехватывать кнопки и пиздим сессию браузера целеком. Далее уже в ручную ищем пароль в перехваченом (не думаю что это будет сложно, пароли их видно). Либо дажет за время открытой сессии в браузере, даже не имея пароля отправляю подписанную транзу в блохчейн. Маняфантазии?
Или вот вопрос такой. У меня отдельным приложением открыт криптокошелек, или браузерное расширение, пароль разлочен. Что мешает через winapi послать приложению команду перевести средства? Тут даже пароль локальный не надо.
Анон, проясни пожалуйста мои вопросы. Предполагаю что просто так сейчас данные с открытых окон не спарсиш, приложением не поуправляешь, и клавиши не перехватишь. Если есть какие другие опасности в моих делах, расскажи про них.
Да, антивирусы я конечно же неставлю.
Аноним (Microsoft Windows 10: Firefox based)14/03/21 Вск 16:04:19№2954643127
>>2954408 На весь двач полтора пиздабола найдется кто действительно работает с криптой,а не 3к степендии в нее перевел на хуях.
Большая часть /hw/ залетела туда после видосиков гейвана в 2018. Большая часть /s/ такие же залетные после будоражащих фантазию ютуб канальчиков про хакерство вроде треугольника. И если ты не заметил, то 4й год в /s/ топ треды это А КАКИМ ФАЙЛООБМЕННИКОМ/ ЕМЕЙЛОМ ТЫ ПОЛЬЗУЕШЬСЯ? Тебе это совсем ни о чем не говорит?
На твоем месте я бы не ждал ничего здесь кроме вредных советов.
>>2954408 Я с битками уже давно дел не имею, всё в портфель акций перевёл, но отвечу на часть. >есть крякнутые И сразу же обосрамс, ставить мокрыеписечки.exe туда, где хранишь важные данные. >Более того денег в блокчейнах стало так много что я от греха подальше купил ссд и установил Linux MINT, стараюсь все операции с криптой делать в прыщах Linux Mint не самый лучший выбор. >Например по запарке качаю кряки Установи себе VMware с отдельным Windows и скачивай/устанавливай на неё крякнутое ПО. А на основной системе держи чистое. >Или вот что мешает с виду нормальным прогам, с лицензией, внедрить вредоносный код с очередным обновлением, код то закрыт? Такое бывает вообще? Бывает, но тут надо уже смотреть что за ПО, были ли прецеденты. Но и сразу же бежать и доверять ПО с открытым исходным кодом тоже не стоит. В большинстве оно написано васянами-энтузиастами и тоже требует тщательного ревью.
>И сразу же обосрамс, ставить мокрыеписечки.exe туда, где хранишь важные данные.
В целом не часто я ставлю взломаное. И вообще мало чего устанавиваю. Вот единственный софт который я люблю и в чистоте которого я сомневаюсь, это TotallCommander Power User. Там много всяких ломаных прог, автор вроде божится что вирусов нет, но бля Если прога запустится с админскими правами то ведь она может и образ моего компа целиком отправить же.
>Linux Mint не самый лучший выбор. Линукс вообще не очень выбор как по мне. Но все таки опенсурс. Хотя прыщи так и остались говном. У меня например браузер мог виснуть намертво вместе с оболочкой, когда скрипт крутился грузный. Винда так не тужится при такой же работе.
Я вот что подумал. Разграничить права. Создать пользователя с правами "пользователь" с паролем. От его имени установить кошельки, зашифровать. Может какие то локальные политики есть, белые черные списки или типа. Брандмауер там поковырять, запретить все кроме разрешенного. Может есть гайды? Полезно это вообще с точки зрения безопасности?
Наверное надо аппаратный кошелек купить и не ебать мозг.
Все таки можно ли програмно снять инфу с другой проги или послать команды в окно, пиздят ли пароли перехватом клавиш? Где вообще читать и про безопасность винды? Я этим упарывался в XP и 7.
Аноним (Microsoft Windows 10: New Opera)24/03/21 Срд 10:04:06№2959409131
>>2949687 >читал про экземпляры, которые закреплялись как модуль UEFI Не нужное говно этот индусский уефи
Аноним (Microsoft Windows 10: Chromium based)10/04/21 Суб 12:16:16№2967289132
>>2932462 (OP) А правда, что раньше, годах примерно в ~2008-2013 и раньше, можно было поймать малварь/винлокер/баннер в ОС прямо из браузера через сайт?
Аноним (Microsoft Windows 10: Firefox based)10/04/21 Суб 12:39:38№2967302133
>>2967289 Так это хуйня. Во времена sasser'ов в 2004 и ему подобных можно было поймать вирос ещё до установки ОС. Литералли приходилось вырубать кабель из пеки, пока шинду ставишь, иначе поставится она уже заражённой. Был ещё момент, когда ты вставлял кабель и максимум через 5 минут хрюшка уходила в ребут от пакета смерти откуда-то из интернета, если у тебя не было фаервола. Приходилось быстро набирать shutdown /a, чтобы остановить выключение, у всех эта команда перманентно в Win+R висела.
Всё это было только в XP и 2000, в висте не было уже. Прекратилось с выходом Service Pack 3 в 2008.
Ну и с флешками то же самое, было несколько эпидемий червей, распространявшихся через переполнение буфера при парсинге скрытой инишки в папке. Вставляешь рандомную флешку, нихуя не делая, авторан выключен - и через минуту у тебя уже вся машина в вирусне, в каждой папке скрытая хуйня с эксплоитом. Даже хватало просто посмотреть на заражённую папку в проводнике, не открывая её.
До того тоже немало подобных эпидемий было, но эти наиболее настоёбывающие.
Аноним (Microsoft Windows 10: Firefox based)10/04/21 Суб 12:54:42№2967308134
>>2967302 Последней из тех эпидемий был конфикер в 2009, после него всё прекратилось, до поры до времени.
Аноним (Microsoft Windows 8: Firefox based)10/04/21 Суб 16:54:11№2967418135
На Pwn2Own 2021 взломали Ubuntu, Windows 10, Chrome, Edge и Safari. Хакеры суммарно заработали 1,2 миллиона долларов
На состязании Pwn2Own 2021 по взлому популярного ПО, проходившем три дня с 6 по 8 апреля в рамках конференции CanSecWest, «белые хакеры» предложили 23 цели для атак на 10 различных продуктов в категориях веб-браузеров, виртуализации, серверов, локального повышения привилегий и — новейшей категории — корпоративных коммуникаций. В этом году призовой фонд составил 1,5 миллиона долларов, из которых было выплачено премий на 1,2 миллиона долларов.
Две из трех попыток взлома Ubuntu Desktop в категории локального повышения привилегий увенчались успехом — хакеры использовали ранее неизвестные уязвимости, связанные с переполнением буфера и двойным освобождением памяти. Подробности станут известны по окончанию стандартного 90-дневного периода, дающего на устранение проблем. В обоих случаях были выплачены премии в 30 тысяч долларов. Уязвимость в Chromium, связанная с механизмом обработки web-контента (renderer). Универсальный рабочий эксплоит для Google Chrome и Microsoft Edge принес хакеру 100 тысяч долларов. Исправление уже на подходе. Голландские хакеры из Computest Security, Даан Кеупер и Тийс Алкемаде, заработали 200 тысяч долларов за взлом Zoom. Им удалось удаленно выполнить свой код на устройстве, просто отправив сообщение без необходимости совершения каких-либо действий на стороне получателя. Для этого хакеры использовали три уязвимости в Zoom и еще одну — в ОС Windows. Успешный взлом Microsoft Exchange с обходом аутентификации и локальным повышением привилегий на сервере для получения прав администратора — премия в 200 тысяч долларов. Взлом Microsoft Teams с удаленным выполнением кода на сервере — премия 200 тысяч долларов. Три успешных взлома Windows 10 (три уязвимости — целочисленное переполнение, обращение к уже освобожденной памяти и состояние гонки с повышением привилегий до уровня SYSTEM) — три премии по 40 тысяч долларов. Взлом Apple Safari (целочисленное переполнение, переполнение буфера в ядре macOS для обхода песочницы и выполнении кода на уровне ядра) — премия 100 тысяч долларов. Взлом Parallels Desktop: Джек Дейтс из RET2 Systems с помощью трех уязвимостей (утечки неинициализированной памяти, переполнения стека и целочисленного переполнения) вышел из виртуальной машины и выполнил код в основной системе, за что получил премию в 140 тысяч долларов. Еще две премии по 40 тысяч долларов за взломы Parallels Desktop получили Сонджу Парк (он же grigoritchy) и Бенджамин Макбрайд из L3Harris Trenchant. Они использовали разные уязвимости (логическая ошибка и переполнение буфера), позволившие выполнить код во внешней ОС через действия внутри виртуальной машины. Попытки хакеров взломать Oracle VirtualBox не увенчались успехом. Взломать защиту информационной системы Tesla, несмотря на приз в 600 тысяч долларов и Tesla Model 3 в придачу, никто даже не пытался, как не нашлось претендентов на цели по Firefox, VMware ESXi, Hyper-V client, MS Office 365, MS SharePoint, MS RDP и Adobe Reader.
Аноним (Linux: New Opera)16/04/21 Птн 17:39:53№2969621136
>>2967418 >новейшей категории — корпоративных коммуникаций Интересно. Это что, закрытый интернет в рамках корпорации?
Аноним (Linux: New Opera)16/04/21 Птн 17:41:51№2969623137
>>2967302 >Во времена sasser'ов в 2004 и ему подобных можно было поймать вирос ещё до установки ОС. Литералли приходилось вырубать кабель из пеки, пока шинду ставишь, иначе поставится она уже заражённой. Был ещё момент, когда ты вставлял кабель и максимум через 5 минут хрюшка уходила в ребут от пакета смерти откуда-то из интернета, если у тебя не было фаервола.
Хорошо что у меня тогда интернета не было. И компьютера
Аноним (Microsoft Windows 7: Chromium based)17/04/21 Суб 01:12:41№2969816138
Аноним (Microsoft Windows 10: New Opera)18/04/21 Вск 13:56:59№2970436140
>>2954688>>2954408 >Установи себе VMware с отдельным Windows и скачивай/устанавливай на неё крякнутое ПО. А на основной системе держи чистое. Я не он, но я себе для крипты наоборот сделал. ВМваре (с вин10), в ней ничего лишнего, даже браузер только Edge пользую. Ну и везде 2х-факторная (на Бинансе даже 3х-факторная, код из мэйла, смс и 2фа, белый список адресов вывода). Пароли хранятся в Кеепас, но сейчас подумываю, чтоб криптопароли из базы кеепаса убрать (там вообще все пароли подряд), и сохранить их в отдельный аккаунт Bitwarden.
Аноним (Microsoft Windows 8: Firefox based)18/04/21 Вск 14:06:55№2970439142
>>2970436 >но сейчас подумываю, чтоб криптопароли из базы кеепаса убрать (там вообще все пароли подряд), и сохранить их в отдельный аккаунт Bitwarden Дебс, храни их локально а не в облаках у дядек.
>>2932462 (OP) для начала нужно перестать пользоваться дырявыми процессорами интел, для которых каждые полгода находят новую уязвимость, которая позже патчится съедая весь профит производительности нового поколения
Аноним (Microsoft Windows 10: Яндекс браузер)23/04/21 Птн 22:41:16№2972989153
>>2932462 (OP) Как известно, на вирустотале зарегистрированные юзеры могут голосовать - ставить плюс/минус. И я нихера не понимаю, как люди рейтинг так накручивают? Там какой-то анализ нужно провести собственноручно и потом отослать результаты модераторам? В чём прикол? И насколько можно доверять таким? А то видал я десяток положительных оценок и одна на -30, в результате рейтинг дохрена отрицательный.
Аноним (Microsoft Windows 10: Firefox based)10/06/21 Чтв 21:36:57№3002266161
>>2998558 Ты ебанат настолько, что везде хач мерещится? Впизду засунь свой блядский твикер и вали в загон для сектантов и их обсирателей (спецом для тебя даже нашёл этот тред, пиздуй туда: https://2ch.hk/s/res/2985400.html ). Нет, серьёзно, ты реально считаешь что хач здесь сидит? Что он вылезает за пределы обсуждений "взлома" и своего высера? Мне блять как пользователю интересна эта аномалия с вирустоталом, не надо гавно всякое зондированное сюда приплетать
Не уверен если это подходящий тред, но какой антивирус наименее ужасный? Несколько лет сидел с 360 тотал секурити, но может есть что лучше, просветите дурака. И не надо, пожалуйста, умничать и говорить что антивирусы не нужны и надо просто пользоваться головой, не все такие мастера как вы.
>>3019623 >но какой антивирус наименее ужасный? Дефолтный шиндовый блять.
Аноним (Microsoft Windows 10: Firefox based)10/07/21 Суб 11:11:07№3019641166
>>3019623 Нет, ну правда, а что ты ещё ожидал услышать? Они все одинаково ужасны и по большей части реагируют не на вирусы, а на кряки. У меня так вообще кроме кряков антиври ничего не видели. Уже год без антивируса живу, даже дефолтный отключил, вроде бы не умер. В браузере только жабаскрипт отрубил, включаю по крайней нужде, плюс понаставил кучу аддонов, связанных с безопасностью. Вообще, кроме шуток, лучший антивирус - это браузер. Через него вся вирусня лезет, однако им же она и режется. Напердоль себе юблок и какой-нибудь блокировщик жабаскрипта (хотя юблок тоже имеет эту функцию, но она не очень удобная в сравнении с юматриксом и носкриптом) и будет тебе щастье.
А если ты ну совсем не уверен в ссылке или скачанном файле - вирустотал тебе в помощь.
Аноним (Microsoft Windows 10: Chromium based)10/07/21 Суб 12:48:33№3019670167
>>3019623 Ни разу не видел, чтобы тивирус поймал что-то, кроме кряка. Малварьбайт кукарекает на рутракер, типа там трояны, виндодырка тявкает на куйбитторент при скачивании оного с сорсфоржа. Бесполезная хуета без задач. Ублок оригин лучше всякого тивируса.
Аноним (Microsoft Windows Vista: Internet Explorer)10/07/21 Суб 14:44:14№3019694168
>>3019670 Чет видел как у анонов шиндовый антивирь на кубит триггерилсо, но лично у меня месяц назад нормально встал. Там чет пофиксили штоле?
Аноним (Microsoft Windows Vista: Internet Explorer)10/07/21 Суб 15:31:45№3019704169
>>3019623 Ну хуй знает, говорят нод32 годный. Лично я юзал каспера и дохтура вепа, у меня они из вирусни чет ловили бывало. Сейчас сижу на шиндовом защитнике, а весь хоть сколько-нибудь сомнительный софт (щас всё подряд уже лень просто) перед установкой на вирустотал закидываю. На такой связке уже джва года норм сижу.
А вообще головой думать иногда полезно. Например, официальные сайты софта смотрим в педиквидии, по возможности ставим попенсорс или просто бесплатный софт (например фотошопа будет жирно для обрезки картинок, а вместо 3д макса очень годно пойдёт блендер). Ну а если таки хочется брать сомнительный/пиратский софт, то смотрим на разраба/крякера/репакера (например по возможности избегаем репаков всяких кроликов и ни в коем случае не запускаем всякие вин10твикеры от хачей)
Аноним (Microsoft Windows 7: Chromium based)10/07/21 Суб 15:49:34№3019711170
>>3019704 Это ты мне предлагаешь перед скачиванием каждой флеш игры делать полную проверку разработчика, сайта на котором игра выложена и сайта на который перенаправляет ссылка на скачивание?
Аноним (Microsoft Windows 10: Chromium based)10/07/21 Суб 15:57:56№3019716171
>>3019694 Буквально вчера это было при скачивании куйбыта в ерже.
Аноним (Microsoft Windows Vista: Internet Explorer)10/07/21 Суб 17:06:25№3019750172
>>3019711 А иначе хули ты тут забыл? Раз уж на то пошло, поставь каспера/дохтурвеба/аваст/любую_другую_попсовую_хуйню, качай че хочешь и катись отсюда.
Аноним (Google Android: Mobile Safari)23/08/21 Пнд 02:47:55№3039874173
>>2932462 (OP) А как киберпетухи могут списать деньги с карты без смс подтверждения? Недавно 2к касперскийлаб списал типа, если при покупке на сайте данные карты вводишь то этого достаточно? Вообще объясните механизм как могут использоваться данные карты не имея доступа к телефону.
>>3039874 >киберпетухи Ты за базаром следи, ты думаешь на дваче, такой важный? Хешь функции у него перехватывают, Касперский и перихватывает, как ещё бюджетные денги отмыть? Придумать вымышленных хакеров,что в России, что в США/ Одни обвиняют других и какбы недоказать, а денги из бюджета пиляться/
Аноним (Microsoft Windows 10: Firefox based)23/08/21 Пнд 11:50:02№3039948177
Аноним (Microsoft Windows 10: Firefox based)24/08/21 Втр 15:34:39№3040545178
>>3039937 Так у него была оформлена подписка. Если человек доверил данные карты какому-либо сайту, сервису, списать могут и крупную сумму. Это уже на совести платежной системы, которая имеет доступ к данным карты, придет СМС из банка с просьбой подтвердить платеж или нет. Пару лет назад, кто-то прокатился в Яндекс-такси за мой счет на 5000 рублей, пока я спал. Вбили данные карты в приложение на своем телефоне и поехали.
Аноним (Google Android: Mobile Safari)28/09/21 Втр 11:35:38№3055319179
>>3040545 У меня для таких ситуация три карты. На одной накопления в вечно деревянных/зелёных, на другой деняк на месяц, на другой для тырнетов и сервисов. Вроде удобно.
Аноним (Google Android: Mobile Safari)04/10/21 Пнд 17:28:31№3058096180
Аноним (Google Android: Mobile Safari)04/10/21 Пнд 23:04:38№3058239181
>>2967289 Да. Я сам помню зашёл на рандомный сайт из поисковой выдачи причем это даже была не порнуха, и через секунду появился ШИНДОШС ЗАБЛОКИРОВАН
Аноним (Google Android: Mobile Safari)04/10/21 Пнд 23:10:55№3058241182
>>2954688 > Установи себе VMware с отдельным Windows и скачивай/устанавливай на неё крякнутое ПО. А на основной системе держи чистое. Зачем делать целую виртуалку когда есть песок? Тот же sandboxie
Аноним (Google Android: Mobile Safari)04/10/21 Пнд 23:15:52№3058244183
>>3039944 Вернись на лолз и античат, хацкер мамкин
>>3058241 >Зачем делать целую виртуалку когда есть песок? Тот же sandboxie Зачем ставить мокрые письки с левыми драйверами (потенциальными руткитами), если в винду встроен сэндбокс? Ставишь из стора официальное приложение Windows Sandbox и кайфуешь.
Аноним (Google Android: Mobile Safari)06/10/21 Срд 01:34:32№3059008186
>>3058555 Да, не забудь огородить виртуалку от хоста