Size: a a a

DEFCON Нижний Новгород

2017 January 30

WS

Wire Snark in DEFCON Нижний Новгород
💭 Руслан Прохоров
Жалько отказыватся от любимого ЯндексБраузера (
Хром и хромиум это 2 разных вещи.
источник

💭П

💭 Руслан Прохоров in DEFCON Нижний Новгород
Цитата: "В Chrome 57 у пользователей вообще не останется штатной возможности отключения плагина даже для текущей сессии. Вкладка chrome://plugins исчезнет и из свободного браузера Chromium. "
источник

WS

Wire Snark in DEFCON Нижний Новгород
Хром был проприетарной какой с самого начала.. Впрочем как и ябразер.
источник

💭П

💭 Руслан Прохоров in DEFCON Нижний Новгород
И там же скриншот =)
источник

💭П

💭 Руслан Прохоров in DEFCON Нижний Новгород
Wire Snark
Хром был проприетарной какой с самого начала.. Впрочем как и ябразер.
Я для личных целей очень хорошо. Там есть защита и контроль, и прочие =)
источник

💭П

💭 Руслан Прохоров in DEFCON Нижний Новгород
источник

💭П

💭 Руслан Прохоров in DEFCON Нижний Новгород
Вот вопрос, есть ли смысл с хабра копипастить ссылки? Или тут все хабр читают?
источник

s

swan'i in DEFCON Нижний Новгород
Есть ) иногда времени не хватает все новости подряд читать , если сюда отобанные кидать то гуд
источник

s

swan'i in DEFCON Нижний Новгород
Отобранные *
источник

💭П

💭 Руслан Прохоров in DEFCON Нижний Новгород
Ну вот фиг его знает. У меня не большая компитенция в ИБ. Поэтому могу случайно "Фуфел" закинуть =)
источник

💭П

💭 Руслан Прохоров in DEFCON Нижний Новгород
Мысль по поводу антивируса, хотя я понимаю, что это уязвимость......

Ставить "Волшебная коробочка" после роутера. В систему ставиться корневой сертификат который шифрует HTTPS трафик от "ПО" до "Коробочки". На коробочке Трафик распаковыветься и проверяется, это делаеться в обе стороны и передается дальше. Это позволяет избавиться от тяжелых антивирусов на ВСЕХ домашних устройствах =)
источник

s

swan'i in DEFCON Нижний Новгород
Коробочка ?
Подробнее пожалуйста)
источник

💭П

💭 Руслан Прохоров in DEFCON Нижний Новгород
swan'i
Коробочка ?
Подробнее пожалуйста)
Ну это очередной мысленный эксперемет же...
источник

💭П

💭 Руслан Прохоров in DEFCON Нижний Новгород
Вот как то так
источник

💭П

💭 Руслан Прохоров in DEFCON Нижний Новгород
Апаратный антивирус включает себя:
1) Роутер для связи с оперетором
2) Коммутатор для физического и радио доступа
3) Миникомпьютер с антивирусом
источник

💭П

💭 Руслан Прохоров in DEFCON Нижний Новгород
Устройство создает 2 линии соединения:
1) Клиант (браузер) - создает соединение с "коробочкой" щифрование происходит на основание сертификтов Антивируса
2) ПК расшифровывает трафик, проверяет его, и запаковывет уже с использованием сертификата конечного узла с которым создано соединение.

В обратном порядке тоже амое.
источник

💭П

💭 Руслан Прохоров in DEFCON Нижний Новгород
Если "Трафик" после расшифровке в ПК имеет сигнатуры вирусов, то подается сигнал на клиент с запросом действий.
источник

💭П

💭 Руслан Прохоров in DEFCON Нижний Новгород
swan'i
Коробочка ?
Подробнее пожалуйста)
Заметь, и это я еще трезвый =) Нечно похожее вроде как делали Каспер и еще ктото, но я точно не помню.
источник

RR

Roman Romanov in DEFCON Нижний Новгород
💭 Руслан Прохоров
Устройство создает 2 линии соединения:
1) Клиант (браузер) - создает соединение с "коробочкой" щифрование происходит на основание сертификтов Антивируса
2) ПК расшифровывает трафик, проверяет его, и запаковывет уже с использованием сертификата конечного узла с которым создано соединение.

В обратном порядке тоже амое.
получается, что клиенту надо установить СА апаратного ав
источник

💭П

💭 Руслан Прохоров in DEFCON Нижний Новгород
Roman Romanov
получается, что клиенту надо установить СА апаратного ав
Да. Или как вариант создавать свой собственный и устанавливает его к себе и на устройство, если нет доверия к сертификату, который предоставляет поставщик.
источник