Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

"Пълни" приказки, спам и бира на тема Сигурност (втора част)

Featured Replies

Цитат

An oft-cited estimate made by Steve McConnell, a programming guru, is that people writing source code—the instructions that are compiled, inside a machine, into executable programs—make between ten and 50 errors in every 1,000 lines. Careful checking at big software companies, he says, can push that down to 0.5 per 1,000 or so. But even this error rate implies thousands of bugs in a modern program, any one of which could offer the possibility of exploitation.

Нещо за четене: http://www.economist.com/news/science-and-technology/21720268-consequences-pile-up-things-are-starting-improve-computer-security
 

Цитат

 

The first versions of the internet were policed mostly by consensus and etiquette, including a strong presumption against use for commercial gain.

When Vint Cerf, one of the internet’s pioneers, talked about building encryption into it in the 1970s he says his efforts were blocked by America’s spies, who saw cryptography as a weapon for nation-states. Thus, rather than being secure from the beginning, the net needs a layer of additional software half a million lines long to keep things like credit-card details safe. New vulnerabilities and weaknesses in that layer are reported every year.

 

 

Редактирано от Методи Дамянов (преглед на промените)

  • 2 седмици по-късно...
  • Отговори 2,2k
  • Прегледи 317,2k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Честит Гергьовден на @B-boy/StyLe/ и всички именници във форума! Да сте живи и здрави!

  • ЧЕСТИТА НОВА ГОДИНА ! Много здраве и късмет на посещаващите секцията.  

  • Честита Нова Година момчета!!! Много здраве пожелавам на всички!

Публикувани изображения

Оффф, да са.... Направих един малък тест на "Кихчо", както казва attj. Ама не съм бил натиснал "запис", lol. Представи се отлично. Вторият тест ще го снимам обаче. Прилагам адресите. В средата на файла (отворете го най-добре с wordpad или направо с лисицата) има десетина-петнадесет неактивни адреси. Ще ги видите... Попропусна няколко фишинг виагра страници, ма те всички ги пропускат, даже на Гугъл Safe Browsing. Успях да инсталирам някаква китайска програма, която активира уиндоуската стена, но не разбрах точно какво иска. Заби няколко заплахи. MBAM не откри нищо след това...

Текстов файл

 

Интересен материал със сериозни обвинения към големите американски интернет компании: http://www.nytimes.com/2013/09/06/us/nsa-foils-much-internet-encryption.html

Редактирано от Мальчик Бананан (преглед на промените)

Няма ли да пробваш и защитата например чрез репутация на Сепчо?    Настройваш я на макс и ....о боже..... вече си с непробиваема защита.  Забранено е стартирането на абсолютно всичко, което изрично не е проверено от Симантек. Дори сонарът мълчи - защото го изпреварва защитата по репутация.  SEP 12  само  у дома допуска условно безплатно ползване на неуправляемата си клиентска версия. Пълнофункционална корпоративна версия с вградена защитна стена и с доста разнообразни настройки.  Мен сега ме пази май само по репутация. Опростеното винаги ми е допадало повече от излишно усложненото Не съм бот, любопитен ползвател съм.  Този пост май повече подхожда за темата на Симантек.     Ама и за тук става. Весело да е.  

на 24.04.2017 г. в 15:45, attj написа:

Няма ли да пробваш и защитата например чрез репутация на Сепчо?    Настройваш я на макс и ....о боже..... вече си с непробиваема защита.  Забранено е стартирането на абсолютно всичко, което изрично не е проверено от Симантек. Дори сонарът мълчи - защото го изпреварва защитата по репутация.  SEP 12  само  у дома допуска условно безплатно ползване на неуправляемата си клиентска версия. Пълнофункционална корпоративна версия с вградена защитна стена и с доста разнообразни настройки.  Мен сега ме пази май само по репутация. Опростеното винаги ми е допадало повече от излишно усложненото Не съм бот, любопитен ползвател съм.  Този пост май повече подхожда за темата на Симантек.     Ама и за тук става. Весело да е.  

Да ти кажа, attj, не съм фен на репутационните модули, но може да я чекна. SEP ми стои на Уиндоус частта от компа ми. Знам способностите му. Първо ще видя кога ще направя един малък втори тест на 360, този път обаче ще гледам да го снимам, за да си потвърдя добрите впечатления. А иначе... да му изключа другите модули и да го пробвам само с репутация? Ще го чекна. Даже не съм я разглеждал всъщност как са го направили... На SEP много ме кефи това, че дървения фейс от 90-те е запазен, но под капака си е модерен.

Редактирано от Мальчик Бананан (преглед на промените)

преди 22 часа, Мальчик Бананан написа:

Да ти кажа, attj, не съм фен на репутационните модули, но може да я чекна. SEP ми стои на Уиндоус частта от компа ми. Знам способностите му. Първо ще видя кога ще направя един малък втори тест на 360, този път обаче ще гледам да го снимам, за да си потвърдя добрите впечатления. А иначе... да му изключа другите модули и да го пробвам само с репутация? Ще го чекна. Даже не съм я разглеждал всъщност как са го направили... На SEP много ме кефи това, че дървения фейс от 90-те е запазен, но под капака си е модерен.

Не е необходимо да се изключват модули.  При репутация на макс - степен 9, Сепчо цялостно автоматично сам се пренастройва.   Няма буба, която да може да преодолее тези настройки по репутация.   Забранено е стартирането на всичко, което изрично не е проверено и одобрено от Симантек.

  • 3 седмици по-късно...

https://www.grahamcluley.com/us-intelligence-chiefs-dont-trust-kaspersky/

lol

Тея са верно идиоти.
Ма и Клули им го казва, де (не, че някой от тея ще го прочете):

Цитат

 

If Kaspersky gives you the collywobbles then maybe you should be wary of trusting any security software you install on your computer. Actually, that's not such a bad idea. But please don't let it stop you protecting your computer with something.

If someone genuinely believes Kaspersky's software is somehow secretly spying on selected customers, now's the time to put up or shut up. Show us the evidence.

 

ред. 15.05.

 

Една НЕмалоумна статия по темата, за която всички говорят:

http://www.theinquirer.net/inquirer/analysis/3010099/microsoft-its-not-just-the-nsa-if-you-want-to-kill-wannacry-fix-broken-windows

Редактирано от Мальчик Бананан (преглед на промените)

Е те това е по-опасно от WannaCry:

https://nova.bg/news/view/2017/05/17/182502/неизвестни-супербактерии-са-открити-в-пациенти-на-американски-клиники/

Бях гледал подобно нещо по някои от документалните канали. Щяха да тестват нова ваксина в космоса при специфична среда, която би трябвало да е по-ефективна, но положението с неправомерното изписването на антибиотици и мутацията си казват думата.

преди 39 минути, nikssi написа:

:D Да бяха сложили нещо по така. Че тоя навява кофти асоциации.

Ми тури си нещо по амеуиканско като са ти кофти асоциациите! Впрочем отзивите за този продукт не са от най - прекрасните де, но пък си е и право на избор!

Редактирано от Кумчо вълчооо (преглед на промените)

преди 1 час, Кумчо вълчооо написа:

Ми тури си нещо по амеуиканско като са ти кофти асоциациите! Впрочем отзивите за този продукт не са от най - прекрасните де, но пък си е и право на избор!

Ти пък американско...нещо засукано ве.

Това е тема за разпускане не да се заяждаме.

преди 13 часа, nikssi написа:

Ти пък американско...нещо засукано ве.

Това е тема за разпускане не да се заяждаме.

Не се заяждам, че дори мнение съм изразил относно качеството на продукта! Иначе съм на мнение ,че асоциациите не трябва да се мешат когато се анализира и оценява продукт! Специално за  този не чета ласкави отзиви, но който иска да изпробва!

Ще бъде горещо лято за Уиндоус потребителите. Shadow Brokers се заканиха през юни да публикуват още експлойти, този път за по-нови уязвимости. Вече имаме 5 (ПЕТ) различни атаки с експлойтите от АНС: wannacry, атаката за добив на Monero, атаката за доставяне на рансъмуера uiwix , комбинирането на Conficker с wannacry (използване на дупките, оставени от червея) и най-новата, която комбинира 7 (СЕДЕМ) от експлойтите - EternalRocks .

а) Имате ли вече план за действие или б) Не ви брига? Ъпгрейд към 10? Миграция към Пингвинчето? Офлайн режим и рязане на кабела на Интернета?

П.С. В изтеклия архив мисля, че имаше и за Пингвина, но вероятно отдавна запушени...

Редактирано от Мальчик Бананан (преглед на промените)

на 5/23/2017 в 11:48, B-boy/StyLe/ написа:

Горещо, горещо колко да е горещо? Хората да се научат да ползват zero-day защитни системи иначе винаги ще им е горещо. :)

Колко от този род системи биха се справили с EternalBlue да речем? И то без една камара false-positives? Какво ще стане, ако блеклистнат реална заплаха, инжектирана в легитимен процес, а вече потребителят/администратирът е трябвало да уайтлиства една камара фалшиви позивни? Като комодо, която си вкарва своите файлове, като несигурни, или като PR фейкове, като Cyalnce, де ги разкриха бързо-бързо? С цялата тая глупотевина около използване на AI и ML. AI системите действат по зададен алгоритъм, това не е някаква магия, но.. човек не е предвидимо същество, а те са готови за предвидими сценарии. За корпортивни мрежи, където се спазват протоколи за сигурност и такива, нещата може би не са толкова зле, но за обикновения юзър? А и даже и за корпоративни среди, всеизвестен факт е, че insider заплахите са не по-малки от външните. Някой служител видял как да използва Facebook на работното си място, друг решил да се свързва с фирмената мрежа на личния си комп, с който влиза в порно сайтове (BYOD кошмара). Ясни и рестриктивни политики и най-вече обучение и... сопата. Човек е показал, че само от сопата разбира понякога.. за съжаление. Колко примерно идват в hijack-this раздела, които използват компа си с ограничен акаунт? Не са много, нали? Това във връзка най-вече със защитата на Уин, го споменавам - как не знам какво било.... Те хората (Майкрософт) ти го казват: "Недейте си използва Уина с админ акаунт". Еми...

Редактирано от Мальчик Бананан (преглед на промените)

  • 1 месец по-късно...
преди 43 минути, Мальчик Бананан написа:

Баси. 2017-а сме, а още ни третират, като киберзло

 

http://sec.jetlib.com/Packet_Storm_Security_Headlines/2017/07/01/Hacks_Raise_Fear_Over_NSA_s_Hold_On_Cyberweapons.

This site has been blocked by the network administrator.

Block reason: Gateway GEO-IP Filter Alert

Connection initiated from country: Bulgaria

 Хванаха ме.:ph34r:

Редактирано от Eclipse2G (преглед на промените)

wheres-all-the-smb.png

Леле, карта на системите по света, открити за атака през SMB. Източник: Rapid7.

https://community.rapid7.com/community/infosec/blog/2017/06/27/petya-ransomware-explained

Зловещичко. Как на теория с един заразен лаптоп може да направиш доста бели:

Цитат

There have been some reports of Petya-like infections occurring in networks that seemed to lack the initial phishing component. While this might not appear to be possible, there are scenarios where this can seem to happen. First, recall that infected computers actively search their local network for targets vulnerable to the issues addressed in MS17-010. Second, some of these devices are quite mobile, and hop around networks. If my laptop gets popped by this ransomware in my home network at FooCorp, then I take it to my local coffee shop's wifi, and infect someone from BarCom, when that BarCom employee goes back to the office, his incident response people are going to see this race around their network without the phishing email kicking everything off.

 

Редактирано от Мальчик Бананан (преглед на промените)

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.