Size: a a a

Чат «Сайберсекьюрити и Ко.»

2019 October 30

V

Visko in Чат «Сайберсекьюрити и Ко.»
Если были дыры в реализации, то они закрыты. Концептуально там дыр нет.
источник

VF

Vadim Fedosov in Чат «Сайберсекьюрити и Ко.»
Eugene
Где-то я читал статью где wireguard был разбит в пух и прах
Уверен, что это FUD
источник

HH

Hassan Hassan in Чат «Сайберсекьюрити и Ко.»
Ребята может кто нибудь знает утилиты или готовые решении или методы для калькуляции "CRC-96(ZIP)"?
На данный момент нашёл dll-kу. Ленюсь зареверсить и оставил на потом.
(http://otherworld-systems.net/downloads/Programming/CEH/CEHv8/2/CEHv8%20Module%2005%20System%20Hacking/Password%20Cracking%20Tools/PasswordsPro/Modules/CRC-96(ZIP).dll)
источник
2019 October 31

HH

Hassan Hassan in Чат «Сайберсекьюрити и Ко.»
Решено. Импортируем длл-ку (CRC-96(ZIP).dll) и CRC-96(ZIP).txt на директорию Modules. Подправляем PasswordsPro.ini на корневом. PasswordsPro -> Hash generator и ... плов готов!))
источник

HH

Hassan Hassan in Чат «Сайберсекьюрити и Ко.»
источник

KG

Konstantin Gimpel in Чат «Сайберсекьюрити и Ко.»
Надеюсь "информация в опасности" напишут хорошо о том что сейчас происходит с фейсбуке и нсо
источник

KG

Konstantin Gimpel in Чат «Сайберсекьюрити и Ко.»
А тем временем фейсбук закрывает личные аккаунты сотрудников нсо в инстаграмах, воцапах и фейсбуках
источник

E

Eugene in Чат «Сайберсекьюрити и Ко.»
А что такое нсо?
источник

KG

Konstantin Gimpel in Чат «Сайберсекьюрити и Ко.»
сразу несколько новостей в одной. Reuters пишет о том, что WhatsApp был взломан инструментами компании NSO для слежки за высокопоставленными чиновниками, журналистами, активистами по борьбе за права человека и тд.
https://www.reuters.com/article/us-facebook-cyber-whatsapp-nsogroup/exclusive-whatsapp-hacked-to-spy-on-top-government-officials-at-u-s-allies-sources-idUSKBN1XA27H

поэтому WhatsApp и родительская компания Facebook подают иск против NSO по поводу использования программного обеспечения компании для взломов и слежки за этими людьми. Суть в том, что NSO всегда утверждала, что продает свое ПО только государственным разведывательным и правоохранительным органам для борьбы против терроризма и преступников.
https://www.reuters.com/article/us-facebook-cyber-whatsapp-nsogroup/facebook-sues-israels-nso-group-over-alleged-whatsapp-hack-idUSKBN1X82BE

Правда, например, контракт NSO с правительством Ганы не содержит никаких ограничений по использованию продуктов компании для борьбы с терроризмом
https://www.vice.com/en_us/article/bjwayq/nsos-spying-contract-doesnt-limit-use-of-its-hacking-tools-to-terrorism-and-crime

В качестве бонуса — руководство пользователя по применению шпионского ПО NSO Pegasus
https://assets.documentcloud.org/documents/4599753/NSO-Pegasus.pdf
источник

KG

Konstantin Gimpel in Чат «Сайберсекьюрити и Ко.»
А вот и подоспела на русском
источник

E

Eugene in Чат «Сайберсекьюрити и Ко.»
А.. вспомнил. Это израильская контора, которая делает ПО для взлома устройств и продаёт его таким уважающим закон и права человека организациям как фсб и следственный комитет.
источник

E

Eugene in Чат «Сайберсекьюрити и Ко.»
Высокоморальные ребята. Им бы в РФ переехать. Погоны бы хорошие получили, квартиры, крузеры новые. В Израиле -то наверное норм зарабатывают, но крузеров нет. А тут сто пудов получили бы. И ксивы отличные.
источник

К🐈

Котик 🐈 in Чат «Сайберсекьюрити и Ко.»
Главное что с ксивами делать что угодно
источник
2019 November 01

KG

Konstantin Gimpel in Чат «Сайберсекьюрити и Ко.»
Между тем, вот вам еще одна причина попробовать Firefox - в хроме найдена свежая уязвимость позволяющая через pdf-ридер или аудио-компоненты выйти из “песочницы”, по сути выполняя практически произвольный код. Срочно обновляйтесь, прям немедленно, обновление есть в стабильном канале уже более 12 часов.

https://chromereleases.googleblog.com/2019/10/stable-channel-update-for-desktop_31.html
источник

C

CuriousProbe in Чат «Сайберсекьюрити и Ко.»
Пробовал, хороший, медленнее на треть чем любой хромиум, правда)
источник

VF

Vadim Fedosov in Чат «Сайберсекьюрити и Ко.»
CuriousProbe
Пробовал, хороший, медленнее на треть чем любой хромиум, правда)
Зато жрёт поменьше. Ну, и медленнее не на треть. А иногда и быстрее
источник

C

CuriousProbe in Чат «Сайберсекьюрити и Ко.»
Vadim Fedosov
Зато жрёт поменьше. Ну, и медленнее не на треть. А иногда и быстрее
Конкретно на моей машине медленнее
источник

E

Eugene in Чат «Сайберсекьюрити и Ко.»
Да все они жрут немыслимо. У меня на сервере терминалов как начнут открывать вкладки - до 4 GB на пользователя отжирает. Ужас.
источник

D

Denis in Чат «Сайберсекьюрити и Ко.»
пацаны, вроде отвечали уже, но есть ли какой способ поднятия такого типа впн, который пока еще или вообще в будущем будет трудно блочиться конкретно опсосами у физиков?

поясню: имеем микротик с поднятым pptp, домашний провайдер ничего не режет и нормально подключаюсь. Через мегафон же не получается: что-то начинает цеплять, но потом ошибка 621 или что-то в этом роде, До pptp-сервера достукиваюсь точно. видно по логам
источник

D

Denis in Чат «Сайберсекьюрити и Ко.»
кто-то, мб, сталкивался с точно таким же
источник