Size: a a a

WordPress – русскоговорящее сообщество

2019 August 30

MK

Mikhail Kobzarev in WordPress – русскоговорящее сообщество
вот если бы оно заводилось без танцев с бубном на моих ноутоах - тоже бы пользовался, а так только Убунта норм встает
источник

z

zEvilz in WordPress – русскоговорящее сообщество
один раз с бубном побегать денек, а потом все, как по маслу 😁
источник

OM

Oleg Meshaev in WordPress – русскоговорящее сообщество
знаете с какой скоростью можно перебрать пароль от keepass базы?
источник

MK

Mikhail Kobzarev in WordPress – русскоговорящее сообщество
нет
источник

z

zEvilz in WordPress – русскоговорящее сообщество
0,2сек )
источник

VO

Viktor Ostashev in WordPress – русскоговорящее сообщество
Mikhail Kobzarev
то есть ты считаешь что твоя debian никогда никому ничего не сольет?
Не сольёт. Закладок в ПО с открытым кодом быть не может, поскольку, если  такая закладка появится, скрыть этот факт будет невозможно. Ну а от уязвимостей никто не застрахован, но обновлять систему надо своевременно.
источник

z

zEvilz in WordPress – русскоговорящее сообщество
Oleg Meshaev
знаете с какой скоростью можно перебрать пароль от keepass базы?
а если для открытия базы юзается ssh ключ?)
источник

OM

Oleg Meshaev in WordPress – русскоговорящее сообщество
ну если по тестам подбора хэшей md5 и сопоставления с тем паролем что в базе это 76 000 000 000 вариантов в секунду
источник

MK

Mikhail Kobzarev in WordPress – русскоговорящее сообщество
Viktor Ostashev
Не сольёт. Закладок в ПО с открытым кодом быть не может, поскольку, если  такая закладка появится, скрыть этот факт будет невозможно. Ну а от уязвимостей никто не застрахован, но обновлять систему надо своевременно.
было 100500 случаев когда сервера и репы дистрибов был скомпромитированы и ты качал сразу образ с закладкой - так что это так себе факт
источник

OM

Oleg Meshaev in WordPress – русскоговорящее сообщество
есть даже бесплатный инструмент взлома базы keepass
источник

VS

Victor Stepankov in WordPress – русскоговорящее сообщество
Viktor Ostashev
Не сольёт. Закладок в ПО с открытым кодом быть не может, поскольку, если  такая закладка появится, скрыть этот факт будет невозможно. Ну а от уязвимостей никто не застрахован, но обновлять систему надо своевременно.
это можно утверждать если бинарник компилировал ты, и то, в лучшем случае
источник

MK

Mikhail Kobzarev in WordPress – русскоговорящее сообщество
Oleg Meshaev
ну если по тестам подбора хэшей md5 и сопоставления с тем паролем что в базе это 76 000 000 000 вариантов в секунду
мой полюбас не подберут - проверял
источник

OM

Oleg Meshaev in WordPress – русскоговорящее сообщество
Mikhail Kobzarev
мой полюбас не подберут - проверял
да там любой подберут даже длинные пароли
источник

OM

Oleg Meshaev in WordPress – русскоговорящее сообщество
источник

MK

Mikhail Kobzarev in WordPress – русскоговорящее сообщество
у меня 54 сивола)
источник

MK

Mikhail Kobzarev in WordPress – русскоговорящее сообщество
я прошелся всему сканерами для теста
источник

OM

Oleg Meshaev in WordPress – русскоговорящее сообщество
я бы хранил базу keepass на sd карточке и использовал её вместе с картридером, просто в sd есть переключатель разрешения записи на sd карту, так можно защитить её от шифровальщиков
источник

VO

Viktor Ostashev in WordPress – русскоговорящее сообщество
Скомпрометировано может быть всё, что угодно. Важнее, как быстро мы можем узнать о компрометации. В случае с компрометацией официального репозитория это мы узнаем очень быстро и так же быстро держатель репозитория устранит проблему. В случае взлома локального компьютера мы это тоже очень быстро узнаем, тем более, что взломать локальный компьютер, на который нет доступа из интернета, достаточно сложно. В случае же облачного хранилища мы не узнаем о компрометации никогда.
источник

OM

Oleg Meshaev in WordPress – русскоговорящее сообщество
Облачные сервисы для бизнеса не внедряют из за их очень высокой уязвимости
источник

MK

Mikhail Kobzarev in WordPress – русскоговорящее сообщество
короче пароли надо хранить в голове, но и там небезопасно, сейчас выпустят в массы сканер мозговых волн и тогда станет совсем печально жить на свете
источник