Size: a a a

2017 October 06

NK

ID:425724686 in KDE Россия
>Специалисты в гос. ведомствах вообще редко отличаются умом, а IT-шники — тем более. Поэтому у них вряд ли хватит мозгов понять, как работают все встроенные в Telegram механизмы обхода блокировок.
источник

NK

ID:425724686 in KDE Россия
Как они работают?
источник

NK

ID:425724686 in KDE Россия
SOCKS5 Proxy = встроенные в Telegram механизмы обхода блокировок. Круто.
источник

NK

ID:290610061 in KDE Россия
Ilya Bizyaev
Пока у нас не Wayland и любой пароль может быть легко перехвачен при вводе, это мелочи
А каким образом он попадет ко мне на компьютер?
источник

NK

ID:290610061 in KDE Россия
Кстати из граба можно вообще загрузиться в однопользовательский режим...
источник

NK

ID:425724686 in KDE Россия
ID:290610061
А каким образом он попадет ко мне на компьютер?
WannaCry!
источник

NK

ID:290610061 in KDE Россия
Через вайн?
источник

NK

ID:425724686 in KDE Россия
ID:290610061
Кстати из граба можно вообще загрузиться в однопользовательский режим...
В Fedora это например отключено, вроде.
источник

NK

ID:425724686 in KDE Россия
ID:290610061
Через вайн?
Сам WannaCry вроде запускается под Wine, но нет. Это пример того что такое возможно, уязвимости везде бывают.
источник

IB

Ilya Bizyaev in KDE Россия
ID:290610061
А каким образом он попадет ко мне на компьютер?
Оооооо, вот с этим точно проблем не возникнет :)
источник

NK

ID:290610061 in KDE Россия
Хмм и как же? Подключится через ssh, пробив айпитейблс и обойдя аппармор? Подкинув после этого мне исходники, которые я должен буду скомпайлить, предварительно раскопав нужные либы XD?
источник

J

Jacobtey in KDE Россия
Ilya Bizyaev
Оооооо, вот с этим точно проблем не возникнет :)
учитывая, что он эксплуатировал уязвимость самбы
источник

NK

ID:290610061 in KDE Россия
А ну через самбу 1x что-то безусловно может пролезть
источник

IB

Ilya Bizyaev in KDE Россия
ID:290610061
Хмм и как же? Подключится через ssh, пробив айпитейблс и обойдя аппармор? Подкинув после этого мне исходники, которые я должен буду скомпайлить, предварительно раскопав нужные либы XD?
К сожалению, способов много, и если вас захотят взломать, это сделают
источник

СУ

Сагындык Узакбаев in KDE Россия
Jacobtey
учитывая, что он эксплуатировал уязвимость самбы
Я удалил расширения у файлов у которых они были
источник

NK

ID:290610061 in KDE Россия
Ilya Bizyaev
К сожалению, способов много, и если вас захотят взломать, это сделают
Ну в моем случае я не знаю ни одного даже теоретического способа, который бы дал возможность прямо подключиться и заюзать локальную уязвимость (buffer overflow или еще как-то), чтобы поднять права. Файрволл в external zone, в сеть ничего не смотрит, даже самба не поднята, даже ssh порт закрыт. Максимум, куда можно добраться - это роутер, но это нужно находиться в зоне досягаемости вай-фая, тк вебморда офк закрыта - бахнув роутер можно возможно-как-то-там-теоретически подменять сертификаты, снифить трафик, митмы всякие етц, но к системе это доступа не даст аж никак (да и подключиться к нему могут только избранные устройства из вайтлиста). К тому же, я за натом лол, а у оператора фря стоит. Разве что чисто теоретически проползти минуя ОС через ту интеловскую хрень, про которую недавно много шума было, либо уязвимость в уефи (но, опять таки - НАТ, а значит, что мне нужно будет пробрасывать порты с кулхацкером). Да и вообще у меня АМД и БИОС XD.
источник

IB

Ilya Bizyaev in KDE Россия
/me не будет спорить
источник
2017 October 07

K

KDERuBot in KDE Россия
Если у кого-то профили ВКонтакте всё ещё в архивной группе (2 месяца 😐), переведите в новую, пожалуйста
источник

AP

Alexander P in KDE Россия
не проще всех пригласить сюда, а ту группу закрыть?
источник

IB

Ilya Bizyaev in KDE Россия
1) Разве я не приглашал из группы ВК в Telegram?
2) Если закроем архив, я вообще потеряю с оставшимися там связь
источник