Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Выбрать дату в календареВыбрать дату в календаре

Страницы: Пред. 1 2 3 4 5 6 7 8 9 10 11 12 ... 45 След.
IT-менеджеры внедряют Windows Vista по соображениям безопасности
 
Цитата
IT-менеджеры внедряют Windows Vista по соображениям безопасности

Менеджеры только богатых бюджетом компаний могут позволить внедрить продукт, параллельно с этим расстрачивая бухгалтерию на мощное оборудование, графические причиндалы и прочее "необходимое" для корректной работы в VISTA. Есть ли в этом плюсы?

Наверное, нет, так как всё уже давно создано в куда более приемлимых вариациях для использования. По поводу речей некоторых аналитиков по поводу улучшенной безопасности системы отмечу, что сама безопасность системы в первую очередь лежит на пользователе или том, кто администрирует комплекс этих систем, а потом уже себе (исполнителе). Говорить, что поставив VISTA менеджер может уволить отдел ИБ, вообще не контролировать сотрудников, и спать спокойно, совсем неправильно.
[ Закрыто] "корректное молчание", или спрос про то, как прикрыть себе зад
 
В моём опыте проблемы были только с Францией, так как принятые там поправки в области ИБ по сути превращают Ваши намерения в нелегальные и расцениваются как правонарушение. Другой вопрос, что они оговаривают только поиск уязвимостей и их афиширование в багтраках.

Важным моментом является то, что Ваше уведомление не является спаммом и отвечать на него необязательно. Имеет ли оно коммерческую сторону? Если да, то следует этически корректно сформулировать письмо, чтобы оно не выглядело как "рэкет". Поймите правильно, не все компании позволяют себе строить бюджет на отделы ИБ )

Если нет, то стоит связаться с ними, постараться найти именно технический отдел там, уведомить их в первую очередь. Так как были случаи, когда люди писали на "представительские" мейлы компаний, их читала секретарь и успешно удаляла, расценивая это как шутку.
Безопасность спутникокого канала, Защитита данных от спутникового грабинга
 
stunnel.
Существует версия под Windows-платформу. Этим вы сможете "самошифровать" трафик SSL. Соответственно, настраиваете на порты HTTP (т.к наверняка открываете почты и вводите данные для авторизации через WEB-интерфейсы), SMTP, POP3 и прочих необходимых сервисов.
Pinch
 
Не знал, что на пинч первой ветки будет такой ажиотаж )
Hacktivismo против цензуры: Браузер для безопасного серфинга
 
Использование в целом системы TOR и Torpark небезопасно. Существует риск раскрытия вашего настоящего IP при обновлении нод TOR'a и Timing-атаки. Согласитесь, иначе было бы всё очень просто )
Партия "Единая Россия" против спама
 
По сабжу:
как будто нет проблем по-серьёзнее?) Какой спам, какие Интернеты, когда в своём же дворе можно наблюдать 70% уровень бездействия органа "единого заказчика" и прочей байды. Сначала бы с внутренними проблемами собственной страны решили, а потом уже в это лезли.

Цитата
Компьютерные спамеры не боятся возможных санкций. Один из организаторов массовой рассылки заявил газете, что спам будет существовать пока существует спрос на дешевую и эффективную рекламу. Поймать же спамеров тяжело - они никогда не подставляют провайдера и надежно маскируются.

"Надёжно маскируются" это да :D, хотя бы по этой причине можно догадаться, что необязательно эти действия будут совершаться с территории РФ, а не из оффшора.
r57shell.php
 
Цитата
Мне антивирус пишет, что в скрипте какой-то VBS:Malware. Что это? Мне просто интересно, хотя я без труда вычистил.

P.S. Совет всем: в конце скрипта уберите команды base64_decode(), тогда антивирус больше не будет тревогу объявлять.

Многие "хакерские" программы имеют статус "злонапраленные" (harmfull), и тоже определяются антивирусами соответственно, для того, чтобы снизить рост их распространения. Этот скрипт хакерским не назовёшь, шелл как шелл, но по мнению антивирусных аналитиков определённую вредоносность он имеет (ну к примеру, если его использовать для загрузки на ресурсы и дефейсов).

Цитата
Совет всем: в конце скрипта уберите команды base64_decode(), тогда антивирус больше не будет тревогу объявлять.

Банальный обход сигнатурного фильтра антивируса.
Что происходит с ICQ?, Что то нездоровое с ICQ!
 
Цитата
Благодарю, пароль согласен был не очч сложным, но не понимаю в каком месте его могли отснифать.

Bruteforce по-диапозонно (IPD Brute от VKE)


Цитата
.ну наверное - но чота рамблер icq, что то не айс - как то не доверяю я им

Ну, в отличии от bigmir.net у них SOAP'овские скрипты на ICQ Partner API не выкачивали :), поэтому доля надежды на их защищённость присутствует. Заслуга таких сервисов в том, что они напрямую взаимодействуют с ICQ-сервисов, позволяя сделать привязку (пароль меняется и на мыле, и на уине). Потеряв уин, у Вас всегда будет возможность восстановить к нему пароль, если конечно мыло не потеряли.
Должны ли провайдеры нести ответственность за DoS-атаки ?
 
Не знаю, как насчёт DDOS атак, но за сохранность данных 100%) Именно на второе указывает поправка по нормативе о ЗИ. Думаю, это в любом случае. Понятие компенсации до сих пор живо, что и было верно указано выше.
Что происходит с ICQ?, Что то нездоровое с ICQ!
 
Со стороны администрации ICQ в Вашу сторону это делать никакого смысла. Да, были случаи, когда ввиду "краж"  5dig уинов появлялись статусы UNREGED, и даже DELETED :) Но, в данном случае, думаю Вам следует усложнить пароль, привязать (например локализовать уин к авторизированному сервису-партнёру, вроде bigmir.net/rambler.ru), не использовать IE в качестве основного браузера и не запускать сомнительных файлов.  

Цитата
В последнее время много юзверей обращается по поводу тыринья уинов

Обращаются в 80% случаев именно из-за невыполнения вышеназванных рекомендаций.
Как пользоваться сканером NIkto???
 
Чтобы пользоваться, нужно сначала, правильно установить )
А именно: PERL, Net_SSLeay. Впрочем, если Вы собирёте его из портов /ports/security/, все зависимости будут подтянуты. В целом, всё сводится к perl nikto.pl -h server

Не помешает почитать /nikto/docs/nikto_usage.html, online - http://www.cirt.net/nikto/README_nikto.html
Обход прокси...
 
Огромная подборка по сабжу, позволяющая изучить методы обходы цензурных ограничений (гео - тоже)

http://www.zensur.freerk.com/
Новый способ заработка, Продажа информации
 
Цитата
Еше один довод в пользу линукс.

Думаю, это довод в пользу всего GNU-сообщества и OpenSource мира, а не 1 ОС )
Новый способ заработка, Продажа информации
 
Подтверждение того, что текущее голосование на Securitylab является актуальным )
winxp:удаленный рабочий стол
 
http://rootkits.ru/viewtopic.php?pid=498

Почитай, старая моя статья. Если комментировать, то:
ЛВС - MITM.
Удалённо - атаки на DNS.
WEB-сервер на базе Windows-платформы - биндшелл, добавления себя в список юзеров, запуск службы терминалов.
Сайт Очень Известного Банка России, не шарю
 
Цитата
Ну админу руки оторвать.

А вообше попрвате меня если я не прав.

LINUX

/etc/passwd -- устарело
/etc/shadow

BSD
/etc/maser.passwd

На вопрос об определении путей для таких вещей, тебе ответит man о PAM модуле. Классически shadowed пароли или заменённые ими * хранятся в /etc/shadow или /etc/master.passwd.
[ Закрыто] вакансия Администратор информационной безопасности в Екатеринбурге
 
Цитата
Да нет
Абсолютно честно звонил узнавал насчет воторго высшего
Только для сотрудников силовых структур

А тк как институт хороший то хотел пойти туда

По цввк и ПФЛ'ам охота потаскаться?) А потом на КМБ и ходить маршировать, да мыть плацы?) Уверяю, что образование по ИБ, можно получить в более гражданских заведениях, и определяющим в Вашей квалификации будет Ваш собственный опыт, желание к совершенствованию и опыт.

К "более гражданским заведениям" причисляю, тот же МИФИ, факультет "Б", ФИЗТЕХ фак. ИБ, МИРЭА КБ и ИБ , и все институты, в которых действует целевой набор ФСБ. Ваше право на него не идти, а поступать на такой же, но гражданский факультет, где будет изучаться тоже самое, только потом, Вы - свободный человек, который может путешествовать, ездить с друзьями по Америкам и многое другое )
Как создать вирус???
 
Если собрался писать вирус, определись для чего он тебе и другим, из этого поймёшь, под какие платформы он будет функционировать и показывать хеллоу-боксы. Чтобы размять мозги в кодинге существуют более легальные методы, нежели написание вредоносного ПО. Изучай системное программирование, интересуйся функционалом ядра, и всё будет. В этом плане посоветую почитать и вообще понять документации Марка Руссиновича.
Наталья Касперская высказалась о безопасности Windows Vista
 
Анастасия Волочкова дала интервью о её отношении к GNU сообществу и Open-Source миру.

Равносильно сабжу?)
1к $ с WM Украли!!, Нужна помощь!!!!!!
 
Цитата
обычный WM - троян ...

c автозаливом в еголд )
Страницы: Пред. 1 2 3 4 5 6 7 8 9 10 11 12 ... 45 След.