Полезная информация

Список ответов на каверзные вопросы можно получить в FAQ-разделе форума.

№2620-07-2013 16:29:13

okkamas_knife
We are the Borg.       Resistance is futile.
 
Группа: Members
Зарегистрирован: 21-10-2009
Сообщений: 9558
UA: Seamonkey 2.14

Re: Сотрудники Facebook имеют «суперпароль»

FireFox Future пишет

вопрос КАК ЭТО ДЕЛАЕТСЯ ?

всё зависит от того что стоит у юзера и как он относится к безопасности.
обычному ламеру впарить трояна элементарно. параноику сложнее но тоже возможно.
на ноут запихнуть трояна чуток сложнее чем на стационарный но тоже довольно элементарно если приспичит.
самый простой вариант - сжечь сетевуху - юзер обратится в ремонт - всё доступ к компу обеспечен.
решил купить новый? не вопрос подсунут уже затрояненый и форматирование винта с переустановкой не поможет ибо жучок аппаратный.


я помню те времена когда обновления программ убирали проблемы и исправляли баги, а не добавляли их.
toxID:05AB9B827D896AACEE7FF4573A02FB8F025F46ADC856B98F65BC1BA9BD21A81DC98BA9C36CE3

Отсутствует

 

№2720-07-2013 17:11:33

Пандёнок
Участник
 
Группа: Extensions
Зарегистрирован: 04-11-2008
Сообщений: 5543
UA: Firefox 3.6

Re: Сотрудники Facebook имеют «суперпароль»

FireFox Future пишет

шпион написан под конкретного пользователя

Как я представляю, нет, но если выявят, то заменят другим.

Добавлено 20-07-2013 17:12:36
okkamas_knife
Или/и подменить на диске или в сети образ Windows на сборку с трояном. Заразили компьютер хоть баннером — пользователь переустанавливает систему на уже «правильную».

Добавлено 20-07-2013 17:15:10

okkamas_knife пишет

на ноут запихнуть трояна чуток сложнее

Чем? Та же Виндовс или Линукс, тот же интернет плюс вайфай и блютуз в комплекте.

Добавлено 20-07-2013 17:20:31
okkamas_knife
Мне впаривали так: ставит «знакомый программист» программы и в том числе оставляет для себя FAR. По истечении большого времени я замечаю, что FAR у меня «часто используемая программа», хотя ни один из тех, кто бывает за компьютером, кроме меня, о ней даже не знает. Удаляй, пользователь, FAR, и воображай, что ты удалил самого трояна, в который даже кнопконажималка встроена!

Отредактировано Пандёнок (20-07-2013 17:20:31)

Отсутствует

 

№2820-07-2013 18:17:57

FireFox Future
Участник
 
Группа: Members
Зарегистрирован: 13-06-2013
Сообщений: 534
UA: Firefox 22.0

Re: Сотрудники Facebook имеют «суперпароль»

okkamas_knife
Зачем столько мучений-то пользователю ? Сломать сетевуху - сложно очень. Для того чтоб это сделать , это придётся сломать пользователю всё что от компа до 220 и до сетевого окончания... вы это как вообще себе представляте с учётом того что электричество обычно разведено по этажам , а не индивидуально по проводу к компу. Далее , если предположить что вы говорите о подаче высокого напряжения по Ethernet , то опять же , если эабом или свитчем пользуется весь подьезд или даже больше , то как вы себе это представляете ? Далее... с чего вы вообще посчитали , что при выходе из строя какой-то комплектующей пользователю индивидуально продадут заражённую ? Вы вообще в своём уме ? А если человек купит через кого-то или лично сам в магазине , о нём же ещё ничего не известно и троян ставится чтоб собрать информацию , а собирать информацию не известно о ком да ещё и таким методом... совсем надо голову не иметь.

Отсутствует

 

№2920-07-2013 18:30:51

Keepun
Участник
 
Группа: Extensions
Зарегистрирован: 08-12-2007
Сообщений: 591
UA: Firefox 21.0
Веб-сайт

Re: Сотрудники Facebook имеют «суперпароль»

Microsoft не может засовывать бэкдоры в Винду, потому что исходники они раскрывают государствам.
НО при нахождение очередной дыры для удаленной атаки они сначала сливают инфу в АНБ и т.п., а только через месяц начинают работать над заплаткой.

Так как часто вы ставите обновление на Винду?

P.S. Инфа с Хабра.


Зачем вашему компу оперативная память, если вы сами не хотите, чтобы софт ее всю использовал?

Отсутствует

 

№3020-07-2013 18:56:45

FireFox Future
Участник
 
Группа: Members
Зарегистрирован: 13-06-2013
Сообщений: 534
UA: Firefox 22.0

Re: Сотрудники Facebook имеют «суперпароль»

Keepun
Стараюсь не ставить совсем ) , смысл ? Всё равно если чего и тестирую не известное и с риском повредить что-то сначала гоняю в VirtualBox-е

Отсутствует

 

№3120-07-2013 19:37:32

okkamas_knife
We are the Borg.       Resistance is futile.
 
Группа: Members
Зарегистрирован: 21-10-2009
Сообщений: 9558
UA: Seamonkey 2.14

Re: Сотрудники Facebook имеют «суперпароль»

FireFox Future

FireFox Future пишет

Сломать сетевуху - сложно очень.

всё что могу посоветовать - учить матчасть.
самый сложный момент в этом деле найти твой провод который втыкается в провайдерский хаб и то если там сетевики раздобаи и не помечают провод.
на крайняк можно юсб спалить или материнку  для этого достаточно чтоб на полминуты твой ноут остался без твоего личного присмотра.
а уж проникнуть в помещение и добраться до ноута не такая сложная задача.
ты уверен что твоя подруга или приятель не работает на службы? ага.

FireFox Future пишет

Далее... с чего вы вообще посчитали , что при выходе из строя какой-то комплектующей пользователю индивидуально продадут заражённую ? Вы вообще в своём уме ? А если человек купит через кого-то или лично сам в магазине , о нём же ещё ничего не известно и троян ставится чтоб собрать информацию ,

вообще читай внимательней
Если о человеке ничего не известно то как можно писать индивидуальный троян?
там идут другие методы вычисления.
индивидуального трояна пишут уже когда субъект известен и надо за ним скрытно наблюдать.

Пандёнок пишет

Или/и подменить на диске или в сети образ Windows на сборку с трояном. Заразили компьютер хоть баннером — пользователь переустанавливает систему на уже «правильную».

и это можно, но аппаратный жучок проще и надежнее. в ноут его конечно на месте сложнее вкорячить а в обычный пк за минуту если наловчиться там всего то пару кабелей заменить своими. для клавы такие аппаратные кейлоггеры еще несколько лет назад начали продавать.
ну а доставка с помощью софта баннеров итд при достаточном уровне параноидальности юзера бесполезна.
вобщемто первичная задача вычислить юзера и трояны тут помогут только если юзер недостаточно параноидален как в плане матчасти так и в плане обмена инфой. если он достаточный параноик то вычислить его ну очень сложно - по одному сообщению юзера не найти а состыковать определённые сообщения от определённых юзеров чтоб понять что это один и тотже практически невозможно.
впрочем там другие методы - ловля на живца и это работает всегда,главное правильно выбрать наживку.

Пандёнок пишет

Мне впаривали так: ставит «знакомый программист» программы и в том числе оставляет для себя FAR. По истечении большого времени я замечаю, что FAR у меня «часто используемая программа», хотя ни один из тех, кто бывает за компьютером, кроме меня, о ней даже не знает. Удаляй, пользователь, FAR, и воображай, что ты удалил самого трояна, в который даже кнопконажималка встроена!

собственно о чем я и писал выше про таких "знакомых программистов" друзей итд.
все забыли что в РС главное и ключевое слово ПЕРСОНАЛЬНЫЙ .
я за свой не пускаю никого то есть вообще никого, я даже если дома один отходя в сортир по малой нужде на автомате  лочу систему. а уходя надолго делаю тачку нерабочей.

Keepun пишет

Microsoft не может засовывать бэкдоры в Винду, потому что исходники они раскрывают государствам.
НО при нахождение очередной дыры для удаленной атаки они сначала сливают инфу в АНБ и т.п., а только через месяц начинают работать над заплаткой.

Так как часто вы ставите обновление на Винду?

1 а  Автоматическое обновление это не бэкдор? ну-ну..
2 вычислить скрытую передачу инфы в системе можно только если знать что и где искать и открытие исходников не панацея. уже был скандал не помню сейчас с каким продуктом(а рыться лень) когда совершенно случайно обнаружилось всего лишь неподобающее определение переменной в исходнике и непонятно тольи умышленное толи некомпетентность программиста
которое существенно ослабляло алгоритм шифрования , причем ээто было в какойто библиотеке которую юзала куча софта.
3 юзер имеет эти исходники чтоб скомпилировать винду? нет. кто мешает тем же спецслужбам выкладывать затрояненные дистрибы с соответствующим софтом да и просто договориться с МС что диски которые он штампует для продажи начиняются всем необходимым? и проверить то юзер не может ибо исходников то нету, сравнить не с чем.


я помню те времена когда обновления программ убирали проблемы и исправляли баги, а не добавляли их.
toxID:05AB9B827D896AACEE7FF4573A02FB8F025F46ADC856B98F65BC1BA9BD21A81DC98BA9C36CE3

Отсутствует

 

№3220-07-2013 21:45:52

Пандёнок
Участник
 
Группа: Extensions
Зарегистрирован: 04-11-2008
Сообщений: 5543
UA: Firefox 3.6

Re: Сотрудники Facebook имеют «суперпароль»

FireFox Future
Ну незачем ломать её. Например, делают проблемы с интернетом (причем не каждому, а важному, кто шифруется) и сажают своего в сервис. Побежишь же ремонтироваться. Кроме того, я на своём примере сталкивался с такими проблемами и с модемом. Заражается и ломается всё что угодно.

Добавлено 20-07-2013 21:55:20

okkamas_knife пишет

ты уверен что твоя подруга или приятель не работает на службы?

Про FireFox Future думаю что с ним нет, а про себя уже знаю, что работают и она, и он. Сначала они воображали, что обеспечивают гос. безопасность, притом тайно, а потом обижались, когда узнали, что я попросил начальника о встрече с ними... Однако я не отношусь к простым людям.

okkamas_knife пишет

аппаратный жучок проще и надежнее

У меня непорядочно долго грузится БИОС. За системой ухаживаю сам, а насчёт системника окучили, чтобы собрал знакомый (даже без кавычек). Грузится 10 секунд до появления информации на экране. За это время можно виндовс на сервере запустить. Однако искреннее считаю, что лучше так, чем проверенный системник, зато через неизвестно что работающий троян в системе и лишние подозрения, если я её переустанавливаю слишком часто.

Отредактировано Пандёнок (20-07-2013 22:07:19)

Отсутствует

 

№3321-07-2013 00:08:32

Zaycoff
Участник
 
Группа: Extensions
Зарегистрирован: 18-02-2012
Сообщений: 1411
UA: Firefox 22.0

Re: Сотрудники Facebook имеют «суперпароль»

okkamas_knife пишет

аппаратный жучок проще и надежнее. в ноут его конечно на месте сложнее вкорячить

Всё намного хуже - ничего никому вкорячивать не нужно, всё уже установлено на заводе изготовителе оборудования, притом отследить их штатными средствами изнутри ОС невозможно, нужно гнать трафик через сторонний комп и там анализировать...
Кремневый беспредел (часть 1.) Кремневый беспредел (часть 2.)

Так что нам фсем крындец :cry:

Отсутствует

 

№3421-07-2013 00:32:08

okkamas_knife
We are the Borg.       Resistance is futile.
 
Группа: Members
Зарегистрирован: 21-10-2009
Сообщений: 9558
UA: Seamonkey 2.14

Re: Сотрудники Facebook имеют «суперпароль»

Zaycoff
я тож хотел упомянуть но лень искать ссылки было.
зы наверно потому подсознательно и юзаю старьё а шустрая машинка чтото лежит рядом и руки так и не доходят подключить.
не люблю шибко умные системы делающие дофига без спросу.
и мобилка у меня тож скоро десятилете отпразнует..:D
зы у меня вентиляторы от ЭВМ, на 220в,1976 года выпуска - так вот ни до сих пор мало того что пашут так и после выключения почти минуту крутятся, вот как раньше делали.


я помню те времена когда обновления программ убирали проблемы и исправляли баги, а не добавляли их.
toxID:05AB9B827D896AACEE7FF4573A02FB8F025F46ADC856B98F65BC1BA9BD21A81DC98BA9C36CE3

Отсутствует

 

№3521-07-2013 00:44:34

Крошка Ру
Участник
 
Группа: Extensions
Зарегистрирован: 19-10-2008
Сообщений: 8718
UA: Firefox 25.0

Re: Сотрудники Facebook имеют «суперпароль»

ты уверен что твоя подруга или приятель не работает на службы? ага.

okkamas_knife, Прям как подруга Алека Садлера? :)

Отредактировано Крошка Ру (21-07-2013 00:50:57)

Отсутствует

 

№3621-07-2013 01:09:13

Keepun
Участник
 
Группа: Extensions
Зарегистрирован: 08-12-2007
Сообщений: 591
UA: Firefox 21.0
Веб-сайт

Re: Сотрудники Facebook имеют «суперпароль»

okkamas_knife пишет

1 а  Автоматическое обновление это не бэкдор? ну-ну..

Это чревато скандалом с гос структурами, которые выдают им лицензии.

okkamas_knife пишет

уже был скандал не помню сейчас с каким продуктом(а рыться лень) когда совершенно случайно обнаружилось всего лишь неподобающее определение переменной в исходнике

Это про BOOBS (Сиськи) в исходниках Линя с комитом от Майка? Ничего там не было сверхестветвенного! Можешь эту байку сюда не приплетать.

okkamas_knife пишет

кто мешает тем же спецслужбам выкладывать затрояненные дистрибы с соответствующим софтом да и просто договориться с МС что диски которые он штампует для продажи начиняются всем необходимым?

Дистры с официального сайта Майка (там даже хеши к образам, по которым можно на торрентах найти) проверяются службами. Если бы и был договор, то эти службы подставляют и себя, если подрядчик будет ставить эти образы на компы депутатов. Майк в 1999г. между прочем попался на такой практике и с тех пор им хотелку прижали.

FireFox Future пишет

Стараюсь не ставить совсем ) , смысл ?

Смысл? Система у тебя дырявая! Я перед тем, как поставить очередное обновление жму "Подробности для профессионалов" (есть и для хомячков). Последние 50 патчей избавляли от повышения прав и выполнения произвольного кода.
https://technet.microsoft.com/ru-ru/sec … n/ms13-056

Это обновление для системы безопасности устраняет обнаруженную пользователями уязвимость в Microsoft Windows. в том случае, если пользователь откроет специально созданный файл изображения. Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же права, которые имеет локальный пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

Данное обновление безопасности устраняет эту уязвимость, исправляя способ, используемый в DirectShow для открытия GIF-файлов.

http://technet.microsoft.com/ru-ru/secu … n/ms13-jun - ещё не хочешь обновится?


Зачем вашему компу оперативная память, если вы сами не хотите, чтобы софт ее всю использовал?

Отсутствует

 

№3721-07-2013 01:44:47

Zaycoff
Участник
 
Группа: Extensions
Зарегистрирован: 18-02-2012
Сообщений: 1411
UA: Firefox 22.0

Re: Сотрудники Facebook имеют «суперпароль»

Keepun пишет

Это чревато скандалом с гос структурами, которые выдают им лицензии.

Keepun пишет

Дистры с официального сайта Майка (там даже хеши к образам, по которым можно на торрентах найти) проверяются службами. Если бы и был договор, то эти службы подставляют и себя, если подрядчик будет ставить эти образы на компы депутатов.

Никакого скандала быть не может в принципе, т.к. сертификат выдаётся на вполне определенную версию ОС (ФСБ выдала сертификаты Windows 7 и Windows Server 2008 R2), например, с SP1, а что там накатывается потом, при ежёмесячных обновлениях, никто не проверяет, так что вполне можно сделать ОС без закладок, а потом накатить 100500 бэкдоров при  обновах.
(я вообще молчу, что анализ кода проводят студенты второкурсники, у которых уровень квалификации ниже плинтуса)

Отсутствует

 

№3821-07-2013 03:20:53

Keepun
Участник
 
Группа: Extensions
Зарегистрирован: 08-12-2007
Сообщений: 591
UA: Firefox 21.0
Веб-сайт

Re: Сотрудники Facebook имеют «суперпароль»

Zaycoff пишет

там накатывается потом, при ежёмесячных обновлениях, никто не проверяет

А как же конторы ИБ?

Zaycoff пишет

(я вообще молчу, что анализ кода проводят студенты второкурсники, у которых уровень квалификации ниже плинтуса)

Винда проходит сертификацию не только в России. У Великобритании, Франции, Германии и т.д. тоже студенты?
Дурить Россию можно, а весь мир?

Добавлено 21-07-2013 03:29:02
Сноуден сыграл в К.О., но он предоставил факты, а не предположения.
Евросоюз уже давно тролит США актами о безопасности и в частности Майка. Очередного скандала не избежать, если выяснится про фирменный бекдор в Винде.

Отредактировано Keepun (21-07-2013 03:29:02)


Зачем вашему компу оперативная память, если вы сами не хотите, чтобы софт ее всю использовал?

Отсутствует

 

№3921-07-2013 03:51:23

Zaycoff
Участник
 
Группа: Extensions
Зарегистрирован: 18-02-2012
Сообщений: 1411
UA: Firefox 22.0

Re: Сотрудники Facebook имеют «суперпароль»

Keepun пишет

А как же конторы ИБ?

А кто им коды предоставит? (MS этого делать не обязана)
Да и кто вообще будет этим заниматься по доброй воле? Там ведь идёт система сертификации: мелкомягкие платят ФСБ за бумажку (сертификат соответствия) и предоставляют исходники, ФСБ нанимает подрядчиков и те шерстят исходники винды - в конце они дают заключение - «закладок и бэкдоров нет» (при том не в их интересах найти бэкдоры - так можно и откат не получить, да и визу в штаты могут не продлить), но их нет именно в том коде что был предоставлен на сертификацию (как правило, это винда с сервиспаком), а что там дальше в ежемесячных обновлениях никто не знает... так же стоит учесть, что высококлассные программисты без работы не сидят и им эта халтура у ФСБ на фиг не сдалась - всякие подписки о неразглашении, допуски, потом проблемы с выездом за бугор - короче, геморрой один, а тут ещё делиться денешками с программистами ой как не охота, как следствие нанимают кого подешевле...

Keepun пишет

Винда проходит сертификацию не только в России. У Великобритании, Франции, Германии и т.д. тоже студенты?

Как ни странно да. Специалисты в IT безопасности, хорошо разбирающиеся в коде стоят нереально хороших денег и заниматься аудитом кода за спасибо не станут, а студентов можно напрячь почти бесплатно, зато студент потом может гордо говорить, что он проводил аудит кода Windows. Так же учтите, что то, что поставляется им это не то, что поставляется нам и что они там сертифицируют большой вопрос.

Keepun пишет

Очередного скандала не избежать, если выяснится про фирменный бекдор в Винде.

Что-то их не сильно напрягают бэкдоры в железе Intel (ссылки дал выше), думаю, и это схавают молча, это газеты, в основном, визжат, а собственно, правительство ЕС не особо-то и разбухает на США (а кое-кто даже помогал США шпионить), видимо и так об этом знало да и у самих рыло в пуху...

Отсутствует

 

№4021-07-2013 07:32:37

okkamas_knife
We are the Borg.       Resistance is futile.
 
Группа: Members
Зарегистрирован: 21-10-2009
Сообщений: 9558
UA: Seamonkey 2.14

Re: Сотрудники Facebook имеют «суперпароль»

Keepun пишет

Это про BOOBS (Сиськи) в исходниках Линя с комитом от Майка? Ничего там не было сверхестветвенного! Можешь эту байку сюда не приплетать.

нет, не про это.
искать конкретнее всё также лень.
вобщемто это даже не настолько важно, важно то что даже открытые исходники не дают гарантии что всё ок,а поиск намеренной ошибки может занять годы и то только если ты знаешь что эта ошибка существует
я вот лично в программе в 400 строчек искал ошибку 10 часов  - ошибка 1 символ в имени переменной и программа работает то есть не ругается но выдаёт неправильный результат,а не знай я какой результат правильный то я её бы даже не искал.
а теперь подумай сам десяки тысяч строк кода и результат шифрованный файл  в котором шифрование просто ослаблено - ты сможешь это определить по результату? такое определит только спец по криптографии и то если ему поставить соответствующую задачу. а ведь потом ещё предстоит прошерстить десяток тыщь строк кода чтоб обнаружить причину.
а теперь подумай сам сколько времени уйдёт на анализ тойже винды и то при условии что шерстящие внимательны и видят картину как целиком так и в частности.
никто ж не мешает размазать код по куче файлов
в одном файле я пишу функцию в которой вместо а+случайное число вписано а+б
а в другом вызываю  функцию которая берёт б из третьего файла и вызывает функцию из первого.
даже если ты один анализируешь все три файла и то будет сложно понять что там дожно быть случайное число а не б
для того чтоб алгоритм сработал нормально и правильно - сравнивать то не с чем. а учитывая что анализирует код не один человек пропустить такое элементарно а в результате получаемый например ключ для шифрования уже не случаен и легко генерируется.и обнаружить это можно лишь целенаправленно анализируя результаты.


я помню те времена когда обновления программ убирали проблемы и исправляли баги, а не добавляли их.
toxID:05AB9B827D896AACEE7FF4573A02FB8F025F46ADC856B98F65BC1BA9BD21A81DC98BA9C36CE3

Отсутствует

 

№4121-07-2013 08:48:02

Zaycoff
Участник
 
Группа: Extensions
Зарегистрирован: 18-02-2012
Сообщений: 1411
UA: Firefox 22.0

Re: Сотрудники Facebook имеют «суперпароль»

okkamas_knife пишет

никто ж не мешает размазать код по куче файлов

Вот сижу я и думаю: каждый месяц MS выпускает ≈25Mb заплаток, т.е. это значит, что сторонние аналитики и просто неравнодушные пользователи находят кучу дыр... MS их заделывает... а может все эти баги и не баги вовсе, может это такие хитрые бэкдоры?

Ведь если хорошо вдуматься - сделаешь топорный бэкдор (с паролем и логином), тут тебя и подловят, визгу будет немеряно, репутация пострадает, штраф многомиллиардный могут наложить, а так тут всего-лишь баг, да, он даёт возможность повысить привилегии, да позволяет выполнить произвольный код на целевой машине, но это же «типа не спициально»... фиг докажешь, что это по злому умыслу и предварительному сговору... :sick:

Отсутствует

 

№4221-07-2013 11:54:11

SendSpam
Участник
 
Группа: Members
Зарегистрирован: 21-09-2012
Сообщений: 70
UA: Firefox 22.0

Re: Сотрудники Facebook имеют «суперпароль»

Тему в  юмор.

Отсутствует

 

№4321-07-2013 12:27:49

sentaus
Участник
 
Группа: Members
Зарегистрирован: 03-06-2005
Сообщений: 759
UA: Chrome 28.0

Re: Сотрудники Facebook имеют «суперпароль»

сделаешь топорный бэкдор (с паролем и логином), тут тебя и подловят, визгу будет немеряно, репутация пострадает,

Это преувеличение. Вот скажите честно, вы вообще слышали, например, об этой новости.

Отсутствует

 

№4421-07-2013 13:02:32

Keepun
Участник
 
Группа: Extensions
Зарегистрирован: 08-12-2007
Сообщений: 591
UA: Firefox 21.0
Веб-сайт

Re: Сотрудники Facebook имеют «суперпароль»

P.S.
А в SELinux наверно тоже бекдоры... АНБ все-таки...


Зачем вашему компу оперативная память, если вы сами не хотите, чтобы софт ее всю использовал?

Отсутствует

 

№4521-07-2013 13:15:55

SendSpam
Участник
 
Группа: Members
Зарегистрирован: 21-09-2012
Сообщений: 70
UA: Firefox 22.0

Re: Сотрудники Facebook имеют «суперпароль»

О них еще не писали в желтой прессе. Кажется.

Отсутствует

 

№4621-07-2013 15:29:05

okkamas_knife
We are the Borg.       Resistance is futile.
 
Группа: Members
Зарегистрирован: 21-10-2009
Сообщений: 9558
UA: Seamonkey 2.14

Re: Сотрудники Facebook имеют «суперпароль»

кстати о коде бэкдорах и размерах
есть такая хорошая софтинка Small Http Server
там всего лишь один екзешник и конфигурационный файл.
в самой программе
http server
ftp server
DNS server
DHCP server
POP3 server
SMTP server
Proxy server
SSL\TLS server
плюс управление пользователями, виртуальные серваки, управление через вебинтерфейс
поддержка внешних cgi и сжатия..
нехило так?
а теперь внимание,размер екзешника 119 КБ!!
для сравнения видовские программки
калькулятор 113кб
сапёр 117кб
червы 125кб
пасьянс паук 526кб
пайнт 227кб
стандартный скринсейвер logon.scr 216r,
и ещё: сортирую папку систем32 по размеру смотрю файлов >119кб более 600 штук.
и это ХР.. в висле итд их поболее.. и это только одна папочка..
так к чему это я - а к тому что бэкдор может занимать ну ооочень мало и вычислить его задача совсем непростая тем более он может быть не один и замаскирован. кстати та самая софтинка есть и под линух.ага.


я помню те времена когда обновления программ убирали проблемы и исправляли баги, а не добавляли их.
toxID:05AB9B827D896AACEE7FF4573A02FB8F025F46ADC856B98F65BC1BA9BD21A81DC98BA9C36CE3

Отсутствует

 

№4721-07-2013 17:37:49

Пандёнок
Участник
 
Группа: Extensions
Зарегистрирован: 04-11-2008
Сообщений: 5543
UA: Firefox 3.6

Re: Сотрудники Facebook имеют «суперпароль»

okkamas_knife пишет

наверно потому подсознательно и юзаю старьё а шустрая машинка чтото лежит рядом и руки так и не доходят подключить.

Сочиняешь. Медленный или быстрый, 2000-го или этого года выпуска — везде можно запустить программу, над которой постарались, чтобы на неё не ругнулись ни Виндовс, ни антивирус. Притом для этого не надо идти домой. Думают, какую программу пользователь собирается поставить. Неважно, платная она ли нет. Можно автообновление Виндовс — удобный для них вариант. Патчат её и прилетает она к вам с российского прокси, а не из Майкрософта. Вы её разрешаете, и все дела. И не пытайтесь противодействовать, а то и правда вашу подругу наймут скорее и надёжнее, чем Вы думаете.

Добавлено 21-07-2013 17:43:33

Zaycoff пишет

а что там дальше в ежемесячных обновлениях никто не знает...

Романтик. Или работник.

Zaycoff пишет

высококлассные программисты без работы не сидят и им эта халтура у ФСБ на фиг не сдалась - всякие подписки о неразглашении

А на случаи «У нас не хватает специалиста, нужного для страны» и «У нас некому работать с N» есть государственный заклинатель, который в Бога верит, но Ему не служит, задание выполнит любое и силу для него требовали с человека Божия. Он ещё ни разу не подвёл. По его печати пойдёт на работу кто угодно и погода в такой-то день будет какая нужна.

Отредактировано Пандёнок (21-07-2013 17:44:41)

Отсутствует

 

№4821-07-2013 18:07:23

okkamas_knife
We are the Borg.       Resistance is futile.
 
Группа: Members
Зарегистрирован: 21-10-2009
Сообщений: 9558
UA: Seamonkey 2.14

Re: Сотрудники Facebook имеют «суперпароль»

Пандёнок пишет

Сочиняешь. Медленный или быстрый, 2000-го или этого года выпуска — везде можно запустить программу, над которой постарались, чтобы на неё не ругнулись ни Виндовс, ни антивирус

это к вопросу о закладках в железе а не в софте.
а так реально у меня с осени лежит рядом системник с 4г оперативы п4 на 4ггц кажись(или на 3 не помню) вобщем нормальная тачка а я до сих пор сижу на целероне с 512мб както хватает вобщемто..


я помню те времена когда обновления программ убирали проблемы и исправляли баги, а не добавляли их.
toxID:05AB9B827D896AACEE7FF4573A02FB8F025F46ADC856B98F65BC1BA9BD21A81DC98BA9C36CE3

Отсутствует

 

№4921-07-2013 18:14:31

Пандёнок
Участник
 
Группа: Extensions
Зарегистрирован: 04-11-2008
Сообщений: 5543
UA: Firefox 3.6

Re: Сотрудники Facebook имеют «суперпароль»

okkamas_knife
А я к тому вопросу, что от государства не удерёт даже чужой президент. И какая разница, в БИОС встроили или и без того слабую машинку нагрузили. Я (бы) выбрал БИОС.

Отсутствует

 

№5021-07-2013 20:03:47

Keepun
Участник
 
Группа: Extensions
Зарегистрирован: 08-12-2007
Сообщений: 591
UA: Firefox 21.0
Веб-сайт

Re: Сотрудники Facebook имеют «суперпароль»

А okkamas_knife сидит с правами Админа, но рассуждает о безопасности girl_hospital.gif

okkamas_knife, узнай про: IDA, анализаторы кода, песочницы т.п.

Да, я уверен, что в конторах ИБ проверяют каждый патч от Майка, потому что:
1) изменения можно контролировать через IDA + diff
2) все это легко автоматизируется
3) они этим занимаются за деньги и не малые


Зачем вашему компу оперативная память, если вы сами не хотите, чтобы софт ее всю использовал?

Отсутствует

 

Board footer

Powered by PunBB
Modified by Mozilla Russia
Copyright © 2004–2020 Mozilla Russia GitHub mark
Язык отображения форума: [Русский] [English]