Size: a a a

Чат подкаста «Разбор Полётов»

2020 July 06

J🎩

JBáruch 🎩 in Чат подкаста «Разбор Полётов»
ооо, ну кто еще в чатик принесёт Шуламит Алони, если не Абашев
источник

AE

Alexandr Emelyanov in Чат подкаста «Разбор Полётов»
Включил Россия 24, "Украина грозит разбомбить Крым"
источник

ПФ

Паша Финкельштейн... in Чат подкаста «Разбор Полётов»
Надо законодательно запретить доклады одновременно с @JBaruch. У меня всего 80 человек было на докладе!
источник

AA

Alexey Abashev in Чат подкаста «Разбор Полётов»
Паша Финкельштейн
Надо законодательно запретить доклады одновременно с @JBaruch. У меня всего 80 человек было на докладе!
это на jpoint было? а они разве не записанные?
источник

ПФ

Паша Финкельштейн... in Чат подкаста «Разбор Полётов»
Alexey Abashev
это на jpoint было? а они разве не записанные?
DevOops
источник

ПФ

Паша Финкельштейн... in Чат подкаста «Разбор Полётов»
Не, вживую
источник

ПФ

Паша Финкельштейн... in Чат подкаста «Разбор Полётов»
Ну в смысле live
источник

AA

Alexey Abashev in Чат подкаста «Разбор Полётов»
аааа, вообще я понимаю, что конфам хочется бабла, но все равно какой смысл проводить онлайн одновременно
все равно нетворкинг не получишь, а в удобстве потеряешь
источник

J🎩

JBáruch 🎩 in Чат подкаста «Разбор Полётов»
Паша Финкельштейн
Надо законодательно запретить доклады одновременно с @JBaruch. У меня всего 80 человек было на докладе!
ну мы же знаем решение, достаточно одного из нас на кейноут
источник

ПФ

Паша Финкельштейн... in Чат подкаста «Разбор Полётов»
JBáruch 🎩
ну мы же знаем решение, достаточно одного из нас на кейноут
Так киноутов теперь нету!
источник

J🎩

JBáruch 🎩 in Чат подкаста «Разбор Полётов»
Alexey Abashev
аааа, вообще я понимаю, что конфам хочется бабла, но все равно какой смысл проводить онлайн одновременно
все равно нетворкинг не получишь, а в удобстве потеряешь
хорошо, что на это всё уже отвечено примерно 100500 раз. Плохо, что @abashev как обычно ничего не читал, но мнение имеет
источник

ПФ

Паша Финкельштейн... in Чат подкаста «Разбор Полётов»
JBáruch 🎩
хорошо, что на это всё уже отвечено примерно 100500 раз. Плохо, что @abashev как обычно ничего не читал, но мнение имеет
Многие в отрасли считают что ощущения не те, к сожалению, и продажи это частично подтверждают
источник

AA

Alexey Abashev in Чат подкаста «Разбор Полётов»
В отрасли инфосек, кажется, назревает роутергейт.

Общеизвестно, что с информационной безопасностью домашних маршрутизаторов имеются определенные проблемы. И мы про них неоднократно писали - вот, например, последний пост.

Однако, перефразируя незабвенного особиста-контрразведчика из фильма ДМБ - дела оказались не просто плохие, а еще хуже.

Немецкий Институт связи Фраунхофера провел исследование 127 моделей маршрутизаторов от 7 ведущих брендов, подавляющее большинство которых (больше 90%) работает на Linux. Результаты обескураживают.

Ресерчеры не нашли ни одного (!) роутера не имеющего проблемы с информационной безопасностью:
- 46 маршрутизаторов из 127 за последний год не получили ни одного обновления безопасности;
- в тех маршрутизаторах, которые все-таки обновлялись, зачастую не исправлены известные уязвимости;
- некоторые из маршрутизаторов имеют легко подбираемые вшитые пароли, которые не может изменить пользователь;
- из большинства образцов прошивок можно вытащить закрытый криптографический ключ, что делает шифрование уязвимым.

Больше всего поразил исследователей тот факт, что большинство устройств работают с ядром Linux 2.6, которое было актуально в период с 2003 по 2011 год.

По степени безопасности производители расположились так - на первом месте AVM, дальше ASUS и Netgear, и в конце списка - D-Link, Linksys, TP-Link и Zyxel.

Самый худший результат показал маршрутизатор Linksys WRT54GL, работающий на Linux 2.4.20 выпуска 2002 года и подверженный 570 известным уязвимостям.

На этом фоне совершенно неудивительно, что периодически хакеры взламывают маршрутизаторы для создания бот-сетей и проникновения в домашние сети.
Telegram
SecAtor
Два независимых исследователя Адам Николсон и d4rkn3ss обнаружили уязвимость, которая затрагивает 758 версий прошивки в 79 различных моделях маршрутизаторов Netgear.

Уязвимость существует с 2007 года и находится во вшитом web-сервере, она позволяет злоумышленнику перехватить управление маршрутизатором с помощью вредоносных HTTP-запросов без использования учетных данных его владельца.

Несмотря на то, что производитель узнал об уязвимости еще в начале года, из-за большого количества затрагиваемых устройств необходимый апдейт до сих пор не выпущен. При этом, поскольку Netgear обозначил 15 июня в качестве дедлайна, ресерчеры опубликовали отчеты с подробным описанием уязвимости.

Это значит только одно - до появления рабочих эксплойтов осталось пара суток, если не несколько часов.

Маршрутизаторы Netgear в достаточной мере распространены и в России.

Рекомендуем перестать ими пользоваться до момента выхода  соответствующего патча. Список уязвимых моделей можно найти  в статье ZeroDay.
источник

J🎩

JBáruch 🎩 in Чат подкаста «Разбор Полётов»
Паша Финкельштейн
Многие в отрасли считают что ощущения не те, к сожалению, и продажи это частично подтверждают
ну это, мне кажется, очевидно. Просто @abashev считает, что онлайн конференция это набор вебинаров. И напрасно.
источник

ПФ

Паша Финкельштейн... in Чат подкаста «Разбор Полётов»
А, ну тут мы знаем что JRG постаралась как можно дальше уйти от вебинаров
источник

AA

Alexey Abashev in Чат подкаста «Разбор Полётов»
JBáruch 🎩
хорошо, что на это всё уже отвечено примерно 100500 раз. Плохо, что @abashev как обычно ничего не читал, но мнение имеет
а зачем читать, чтобы иметь мнение? давайте я вам раскажу почему палка в жопе это удобно?
источник

J🎩

JBáruch 🎩 in Чат подкаста «Разбор Полётов»
Alexey Abashev
а зачем читать, чтобы иметь мнение? давайте я вам раскажу почему палка в жопе это удобно?
ну например, узнать, что не палка, и не в жопе
источник

ПФ

Паша Финкельштейн... in Чат подкаста «Разбор Полётов»
И в целом там вполне можно строить живое общение)))
источник

J🎩

JBáruch 🎩 in Чат подкаста «Разбор Полётов»
Паша Финкельштейн
А, ну тут мы знаем что JRG постаралась как можно дальше уйти от вебинаров
ну это мы знаем, а @abashev не знает, и очевидно не горит желанием узнать
источник

AA

Alexey Abashev in Чат подкаста «Разбор Полётов»
Паша Финкельштейн
И в целом там вполне можно строить живое общение)))
согласен, но где ламповость )))
источник