Size: a a a

Инсайдеры Windows 10

2020 March 15

PP

Piter Pen in Инсайдеры Windows 10
Alexander Gavrilov
вполне вариант: по IP определяем город, а если доступна инфа о MAC-адресе и имени точки, можно уже точнее определить координаты (а если IP и мак точки указывают на совершенно разные точки земного шара, то юзер сидит за VPN)

открытая база имен сетей и маков точек есть у Moziila, например
https://location.services.mozilla.com/
у гугла и эппла тоже есть, про MS не в курсе
У мс тоже видимо есть. Со времен выхода 10ки мой ноут без жпс определяет свою позицию очень точно, даже перемещения из комнаты в комнату
источник

VP

Valerii P. in Инсайдеры Windows 10
Не пойму, почему всех зацикливает на "геолокация == гпс"? Геолокация это ещё стопицот способов, помимо гпс. И очевидно, что при выключенной геолокации определять местоположения через айпи, вайфай или что-то ещё - ну, как бы плохо.
Т.е. переключалка геолока должна управлять сразу всеми способами. И следовательно определить таймзону при выключенной очевидно должно быть нельзя, что и сделали.
источник

V

Vladislav in Инсайдеры Windows 10
Valerii P.
Не пойму, почему всех зацикливает на "геолокация == гпс"? Геолокация это ещё стопицот способов, помимо гпс. И очевидно, что при выключенной геолокации определять местоположения через айпи, вайфай или что-то ещё - ну, как бы плохо.
Т.е. переключалка геолока должна управлять сразу всеми способами. И следовательно определить таймзону при выключенной очевидно должно быть нельзя, что и сделали.
*что и было
источник

V

Vladislav in Инсайдеры Windows 10
просто теперь это более юзерфрендли будет
источник

VP

Valerii P. in Инсайдеры Windows 10
Ну, оно было, но не было очевидно. Теперь очевидно.
источник
2020 March 16

VS

Vadim Sterkin in Инсайдеры Windows 10
Niks
Переслано от
We’ve updated the “set time zone automatically” toggle in Time & Date settings to now be greyed out if location has been disabled.

Huh?
Это нормально, но главное чтобы было написано, почему переключатель недоступен. Они ж могут и не объяснить https://t.me/sterkin_ru/501
источник

VS

Vadim Sterkin in Инсайдеры Windows 10
Valerii P.
Ну, оно было, но не было очевидно. Теперь очевидно.
Очевидно? А покажи скриншот настроек зоны при выкл гео
источник

VS

Vadim Sterkin in Инсайдеры Windows 10
👍 Выложить утилиту dfp в публичный доступ и/или открыть ее исходный код
https://aka.ms/AA7piyz
#insider #feedbackhub

Про dfp подробно было не раз:
http://www.outsidethebox.ms/17937/#_Toc433364193
https://t.me/sterkin_ru/801
источник

VP

Valerii P. in Инсайдеры Windows 10
Лол, они действительно не объясняют это, просто дисейблят переключатель. Причём он не дисейблится если при открытом окне с ним переключить "расположение". Ну, т.е. чтоб страница перерендерилась надо на неё перезайти
источник

VS

Vadim Sterkin in Инсайдеры Windows 10
Казалось бы, что стоит строчка текста...
источник

AG

Alexander Gavrilov in Инсайдеры Windows 10
да, это не юзер-френдли
источник

AG

Alexander Gavrilov in Инсайдеры Windows 10
чуть более юзер-френдли, чем сейчас, но далеко от идеала
источник

AS

A S. in Инсайдеры Windows 10
Vadim Sterkin
Ну вот сделала она скриншоты, а там же куча разных сервисов. Их надо передать и в автоматическом режиме распознать к какому сервису и учетным данным относится тот или иной код.

Возможно для целевых атак, с подготовительной работой это подходит. Но не совсем понятно как это масштабировать.

Вообще это уже кидали сюда пару недель назад. К сожалению в таких новостях нету даже попытки анализа происходящего, зато есть желтушный заголовок.
могут украстть аккаунт, если загрузить троян на смартфон из "левого" ресурса?
источник

AS

A S. in Инсайдеры Windows 10
Двухфакторной аутентификации нет вроде.
источник

VS

Vadim Sterkin in Инсайдеры Windows 10
A S.
могут украстть аккаунт, если загрузить троян на смартфон из "левого" ресурса?
Опиши кражу дальше
источник

ЕГ

Евгений Генеральчик in Инсайдеры Windows 10
а вы не хотите сойтись на усредненной мысли? Если кто-то основательно загонится, то взломать можно кого угодно, хоть с 2fa хоть (тем более) без. просто, пожалуй, не стоит упрощать жизнь этим потенциальным взломщикам. если они (кулхацкеры) сойдутся на мысли что за время влома 2fa можно НАЙТИ и взломать полтора десятка акков без 2fa так зачем оно тогда надо?
источник

ЕГ

Евгений Генеральчик in Инсайдеры Windows 10
что-то я спутанно написал, но суть, думаю, ясна.
источник

AA

Aleksei Arkadev in Инсайдеры Windows 10
Именно так
источник

AO

Alexander O. in Инсайдеры Windows 10
Евгений Генеральчик
а вы не хотите сойтись на усредненной мысли? Если кто-то основательно загонится, то взломать можно кого угодно, хоть с 2fa хоть (тем более) без. просто, пожалуй, не стоит упрощать жизнь этим потенциальным взломщикам. если они (кулхацкеры) сойдутся на мысли что за время влома 2fa можно НАЙТИ и взломать полтора десятка акков без 2fa так зачем оно тогда надо?
да обход 2FA — это чаще уже именно таргетированная атака, если нужен именно ты, а не кто-нибудь "для массы"
источник

VS

Vadim Sterkin in Инсайдеры Windows 10
Евгений Генеральчик
а вы не хотите сойтись на усредненной мысли? Если кто-то основательно загонится, то взломать можно кого угодно, хоть с 2fa хоть (тем более) без. просто, пожалуй, не стоит упрощать жизнь этим потенциальным взломщикам. если они (кулхацкеры) сойдутся на мысли что за время влома 2fa можно НАЙТИ и взломать полтора десятка акков без 2fa так зачем оно тогда надо?
Ну так любая защита призвана снизить риск взлома. Но если мне задают странный вопрос, я предлагаю развить его. Ибо полезно понимать как работает защита.
источник