Size: a a a

Инсайдеры Windows 10

2020 September 17

VS

Vadim Sterkin in Инсайдеры Windows 10
Piter Pen
там не надо лазить в загрузчик и в шифрование. предполагается что ты сбросил телефон на заводские настройки и тебя просят ввести пароль от акаунта который был введен впервые на телефоне. на каждом по разному, но суть в том чтоб добраться либо до вебраузера либо до файл манагера с окна приветствия до запроса пароля.  вот например способ к с10 https://forum.xda-developers.com/galaxy-s10/themes/frp-bypass-samsung-s10-100-t4066211
интересно, напомнило https://t.me/sterkin_ru/827
но это патчится, в треде пишут, что не работает
Telegram
Windows 10, etc - Вадим Стеркин
​​🔓 Любопытная и необычная уязвимость в #UAC

Уведомления контроля учетных записей показываются на защищенном рабочем столе в контексте учетной записи SYSTEM. Если удастся запустить из них какой-то процесс, он автоматически получает те же права.

В диалоге UAC есть возможность просмотра сертификата, которым подписан исполняемый файл. Однако кнопка копирования сертификата в файл предусмотрительно заблокирована (иначе открылся бы проводник).

Тем не менее, исследователь выяснил, что в сведениях о сертификате при совпадении ряда условий поле Issued By может отображать гиперссылку на сайт компании, выпустившей сертификат. И эту функцию в контексте UAC отключить забыли! 🤦‍ Что и демонстрируется на картинке на примере древнего сертификата, которым подписан какой-то исполняемый файл Microsoft. Это позволяет запустить браузер с правами системы.

Поскольку здесь налицо повышение привилегий (EoP), уязвимость исправили в ноябре 2019 года. Но Microsoft не считает уязвимостями большинство способов обхода UAC. А их великое…
источник

O

OlD_NiK in Инсайдеры Windows 10
Piter Pen
это фпр, обходится в большинстве телефонов без смс и регистрации
Зависит от патчей безопасности. Жена пока с мобильным сервисом дружила - это ее основная работа была )
источник

PP

Piter Pen in Инсайдеры Windows 10
вот жеж пидорги. продоллжение истории с акком ребенка. ввел данные кредитной карты, гугл поворчал но согласился не удалять акк. но теперь ваш ребенок сука взрослый и он уже сам может менять в своем аккаунте что захочет. а пока был без даты рождения, но с активированный фэмэли линк, на любой пук в акаунте требовал подтверждение родителя. итого опытным путем выяснено - нехуй быть любопытной варварой, работает все - не лезь и ниче не трогай)
источник

PP

Piter Pen in Инсайдеры Windows 10
и какого хуя я ваще туда полез, малой 5 лет и она даже своего пароля не знает)
источник

KZ

Kamil Zaripov in Инсайдеры Windows 10
Piter Pen
и какого хуя я ваще туда полез, малой 5 лет и она даже своего пароля не знает)
😂
источник

PP

Piter Pen in Инсайдеры Windows 10
забеспокоился видитили чтоб она фэмэли линк не взломала
источник

O

OlD_NiK in Инсайдеры Windows 10
Piter Pen
и какого хуя я ваще туда полез, малой 5 лет и она даже своего пароля не знает)
Не трогай гайку )
источник

N

Niks in Инсайдеры Windows 10
Vadim Sterkin
и как оно обходится, если телефон зашифрован, а загрузчик залочен?
Будешь смеяться - чаще всего через приложения гугл!
источник

KZ

Kamil Zaripov in Инсайдеры Windows 10
Piter Pen
спасибо тебе добрый человек) полез проверить. вошел с акаунта ребенка, дата рождения не указана, поменял дату, гугл спросил пароль от акаунта родителя, ввел, и еблысь - ваш акаунт будет удален через 29 дней ибо вам недостаточно лет чтоб пользоваться гуглом. ок - ставлю 10,11,12, - не пускает, ставлю 16 и оппа, введите данные кредитной карты либо скан документа подтверждающего личность. как теперь сука эту дату убрать то? ))
вообще конечно очень странно...походу некий костыль, типа учетка детям нужна, но дети им пользоваться не могут...
источник

VS

Vadim Sterkin in Инсайдеры Windows 10
Piter Pen
вот жеж пидорги. продоллжение истории с акком ребенка. ввел данные кредитной карты, гугл поворчал но согласился не удалять акк. но теперь ваш ребенок сука взрослый и он уже сам может менять в своем аккаунте что захочет. а пока был без даты рождения, но с активированный фэмэли линк, на любой пук в акаунте требовал подтверждение родителя. итого опытным путем выяснено - нехуй быть любопытной варварой, работает все - не лезь и ниче не трогай)
говорят, чужие дети быстро растут, но тут твоя резко выросла сегодня :)
источник

N

Niks in Инсайдеры Windows 10
На многих телефонах - при подключении к вафле в мастере настройки. Жмёшь "добавить сеть", вводишь рандомный текст, выделяешь его и "поиск" - открывается гугл поиск, в нём вводишь "настройки", дальше дело техники
источник

PP

Piter Pen in Инсайдеры Windows 10
Kamil Zaripov
вообще конечно очень странно...походу некий костыль, типа учетка детям нужна, но дети им пользоваться не могут...
это в гейропе я думаю с их гдпр такой пиздец.
источник

D

Dima in Инсайдеры Windows 10
На последних патчах безопасности у хуавея например все почикано, ну почти 😁
источник

PP

Piter Pen in Инсайдеры Windows 10
источник

KZ

Kamil Zaripov in Инсайдеры Windows 10
оно еще и по странам разделено 😂
источник

KZ

Kamil Zaripov in Инсайдеры Windows 10
переехал в другую страну, и у тебя херакс учетка дропнулась 😂
источник

d

darth in Инсайдеры Windows 10
Piter Pen
там не надо лазить в загрузчик и в шифрование. предполагается что ты сбросил телефон на заводские настройки и тебя просят ввести пароль от акаунта который был введен впервые на телефоне. на каждом по разному, но суть в том чтоб добраться либо до вебраузера либо до файл манагера с окна приветствия до запроса пароля.  вот например способ к с10 https://forum.xda-developers.com/galaxy-s10/themes/frp-bypass-samsung-s10-100-t4066211
а как FRP расшифровывается?
источник

PP

Piter Pen in Инсайдеры Windows 10
на россию не распростряняется, у вас детям можно легально мультики смотреть в ютубе) а тут сплошные гангста и нарушители
источник

PP

Piter Pen in Инсайдеры Windows 10
darth
а как FRP расшифровывается?
Factory Reset Protection
источник

PP

Piter Pen in Инсайдеры Windows 10
а тем временем связь с телефоном все краше и краше становится, можно приложения с телефона закреплять в панели задач и в пуске
источник