Size: a a a

DCG#7812 DEFCON-RUSSIA

2020 May 01

МГ

Михаил Горбачёв... in DCG#7812 DEFCON-RUSSIA
черт ногу сломишь в определениях. ндв это то, что хотели внести авторы на этапе разработки выходити?
источник

МГ

Михаил Горбачёв... in DCG#7812 DEFCON-RUSSIA
а уязвимость - то, что вскрылось потом?
источник

МГ

Михаил Горбачёв... in DCG#7812 DEFCON-RUSSIA
например то, что винда 7 не шифрует пароли учеток можно считать уязвимостью?
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Не думаю
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Посчитай cvss2)
источник

d

dump_stack() in DCG#7812 DEFCON-RUSSIA
Михаил Горбачёв
черт ногу сломишь в определениях. ндв это то, что хотели внести авторы на этапе разработки выходити?
Обычно да. НДВ это более широкий термин, который включает любую функциональность, которая не описана в документации.
источник

МГ

Михаил Горбачёв... in DCG#7812 DEFCON-RUSSIA
вот мне бы типичный пример ндв
источник

МГ

Михаил Горбачёв... in DCG#7812 DEFCON-RUSSIA
науч рук сам можно сказать эти доки писал еще для ГТК
источник

МГ

Михаил Горбачёв... in DCG#7812 DEFCON-RUSSIA
и там просто не отделаешься
источник

d

dump_stack() in DCG#7812 DEFCON-RUSSIA
Михаил Горбачёв
вот мне бы типичный пример ндв
Отладочная функциональность модуля ядра, которая позволяет отключить фильтрацию некоторых из событий.
источник

МГ

Михаил Горбачёв... in DCG#7812 DEFCON-RUSSIA
т.е. можно обойти, например, подключение флешки?
источник

МГ

Михаил Горбачёв... in DCG#7812 DEFCON-RUSSIA
или убрать какое-нибудь правило из мэ
источник

d

dump_stack() in DCG#7812 DEFCON-RUSSIA
Михаил Горбачёв
т.е. можно обойти, например, подключение флешки?
Я бы лучше пример с аудитом привёл. Модуль ядра, который протоколирует события. Разработчик может реализовать отладочную функциональность для того, чтобы тестировать производительность протоколирование отдельных событий без других.
источник

МГ

Михаил Горбачёв... in DCG#7812 DEFCON-RUSSIA
хм
источник

МГ

Михаил Горбачёв... in DCG#7812 DEFCON-RUSSIA
а как это конкретно скажется на безопасности?
источник

МГ

Михаил Горбачёв... in DCG#7812 DEFCON-RUSSIA
т.е. если совсем прямо - как это повлияет на том, что я должен переходить с 3 УЗ на 2-ой по 1119 ПП?
источник

d

dump_stack() in DCG#7812 DEFCON-RUSSIA
Михаил Горбачёв
т.е. если совсем прямо - как это повлияет на том, что я должен переходить с 3 УЗ на 2-ой по 1119 ПП?
Не помню точно, связано ли это непосредственно с этим, но если мне не изменяет память, если ты замутишь экспертную оценку, которая определит актуальность этой угрозы, то под 10.а в 1119 оно у тебя попадёт.
источник

МГ

Михаил Горбачёв... in DCG#7812 DEFCON-RUSSIA
под 10? всм под винду 10?
источник

МГ

Михаил Горбачёв... in DCG#7812 DEFCON-RUSSIA
или что?
источник

d

dump_stack() in DCG#7812 DEFCON-RUSSIA
Я не бумажный безопасник, если что, просто по университетскому курсу вспоминаю.
источник