Size: a a a

Chat Security / ИБач чат

2019 February 01

K

KLH in Chat Security / ИБач чат
возможно у кого есть линка на статью , как в линуксе с этим обстоит и кто что может читать писать в память других процессов?)
источник

NK

ID:531453784 in Chat Security / ИБач чат
@cool_guy12 будет жить. Поприветствуем!
источник

AP

Alexandr Petnitsky in Chat Security / ИБач чат
KLH
спрашиваю для такого кейса. есть приложение, хочу инжектить прям в рантайме некие данные в приложение, чтобы не через переменные окружения, ни файлы создавать. Тоесть чтобы эти "некие данные" были максимально защищены и "лежали" только в памяти процесса. Теперь вопрос, кто и как еще может их оттуда достать. Понятно, что сам CPU не "даст" это сделать напрямую. но на линкусе есть разные варианты:
1) ядро создает в /proc  для каждого процеса mem и map файлы. И рут по идее может оттуда читать, да и записать видимо.
2) ptrace и иже с ними, и тут я так понимаю уже не только рут может запустить... (но тут проще  - есть setsebool -P deny_ptrace on)
и цпу может
источник

AP

Alexandr Petnitsky in Chat Security / ИБач чат
драйверы клавиатуры и мыши смогут и прочее, что запущено
источник

AP

Alexandr Petnitsky in Chat Security / ИБач чат
хотя - "я ж не настоящий сварщик"
источник

K

KLH in Chat Security / ИБач чат
Ну хорошо, а нон привиледжет юзер что может сделать?
источник

NK

ID:531453784 in Chat Security / ИБач чат
@Andreytech будет жить. Поприветствуем!
источник
2019 February 02

NK

ID:531453784 in Chat Security / ИБач чат
@ghosttozero будет жить. Поприветствуем!
источник

NK

ID:531453784 in Chat Security / ИБач чат
@fasciola_hepatica будет жить. Поприветствуем!
источник
2019 February 03

NK

ID:531453784 in Chat Security / ИБач чат
@nadezni будет жить. Поприветствуем!
источник

NK

ID:531453784 in Chat Security / ИБач чат
@Confidentiale будет жить. Поприветствуем!
источник

NK

ID:610803919 in Chat Security / ИБач чат
Всем привет 👋
источник

NK

ID:531453784 in Chat Security / ИБач чат
@linux_android_chat_admin будет жить. Поприветствуем!
источник
2019 February 04

NK

ID:531453784 in Chat Security / ИБач чат
@NERDEUA будет жить. Поприветствуем!
источник

NK

ID:531453784 in Chat Security / ИБач чат
Faruh Balaklav будет жить. Поприветствуем!
источник

NK

ID:531453784 in Chat Security / ИБач чат
Jaguar будет жить. Поприветствуем!
источник

J

Jaguar in Chat Security / ИБач чат
Коллеги, добрый день! Есть проблема, где помощь сильного сообщества будет очень кстати!

Проблема: Создали левый почтовый ящик в Яндекс Почте и от имени официального лица - Председателя правления, делают емейл рассылки + занимаются социальной инженерией. Какие эффективные меры можно и нужно совершить, чтобы найти хоть какие-то концы и выйти на злоумышленника?

Рассылоку удалось поймать:
__
Добрый день.
В связи с необходимостью актуализировать информацию прошу в срочном порядке в формате excel прислать базу собственников.

С уважением,
Председатель правления, ….
__

У меня есть только само письмо и по письму можно еще посмотреть свойства.

Буду очень признателен, если подскажете, какие действия лучше совершить или в каком направлении лучше двигаться.
источник

NK

ID:673484512 in Chat Security / ИБач чат
Ip видно отправителя ?
источник

NK

ID:531453784 in Chat Security / ИБач чат
Анна Фомина будет жить. Поприветствуем!
источник

МК

Марк ☢️ Коренберг in Chat Security / ИБач чат
Jaguar
Коллеги, добрый день! Есть проблема, где помощь сильного сообщества будет очень кстати!

Проблема: Создали левый почтовый ящик в Яндекс Почте и от имени официального лица - Председателя правления, делают емейл рассылки + занимаются социальной инженерией. Какие эффективные меры можно и нужно совершить, чтобы найти хоть какие-то концы и выйти на злоумышленника?

Рассылоку удалось поймать:
__
Добрый день.
В связи с необходимостью актуализировать информацию прошу в срочном порядке в формате excel прислать базу собственников.

С уважением,
Председатель правления, ….
__

У меня есть только само письмо и по письму можно еще посмотреть свойства.

Буду очень признателен, если подскажете, какие действия лучше совершить или в каком направлении лучше двигаться.
написать в техподдержку яндекс-почты для начала
источник