Size: a a a

DC20e6: DEFCON Ульяновск

2019 July 12

R

RusEm in DC20e6: DEFCON Ульяновск
Ну тогда все.))
источник

AG

Arthur Gainullin in DC20e6: DEFCON Ульяновск
RusEm
А вот 20 жди меня
источник

R

RusEm in DC20e6: DEFCON Ульяновск
Ты тоже будешь?
источник

AG

Arthur Gainullin in DC20e6: DEFCON Ульяновск
RusEm
Ты тоже будешь?
Ну я выступаю ж, придется))
источник

R

RusEm in DC20e6: DEFCON Ульяновск
О как
источник

AG

Arthur Gainullin in DC20e6: DEFCON Ульяновск
Тут ты должен написать: "тогда я пас")
источник

R

RusEm in DC20e6: DEFCON Ульяновск
Тогда один вопрос остался Тагир будет?)
источник

AG

Arthur Gainullin in DC20e6: DEFCON Ульяновск
Хе, соберём команду мстителей?)
источник

R

RusEm in DC20e6: DEFCON Ульяновск
А то у нас там дискуссия не завершена
источник

D

Dok in DC20e6: DEFCON Ульяновск
Суперское выступление

https://www.youtube.com/watch?v=K6oZuB8_dU8
источник

KB

Konstantin Bekreyev in DC20e6: DEFCON Ульяновск
Roman
Смыло штолле? :/
Зорядко
источник

R

Roman in DC20e6: DEFCON Ульяновск
Konstantin Bekreyev
Зорядко
Даешь фоток в студию)
источник

R

Roman in DC20e6: DEFCON Ульяновск
на выходные у меня для вас есть 48 страниц отчета по изучению прошивок телекоммуникационного оборудования Huawei. Исследователи изучили 1,5 миллиона файлов из почти 10 тыс образов к 558 различным корпоративным устройствам Huawei. Выводы исследователи делают неутешительные. Если коротко — то все плохо, оборудование менее безопасно, сотни потенциальных уязвимостей для бэкдоров, включая захардкоженные логины и пароли и встроенные криптографические ключи. Масса непропатченных известных уязвимостей из опенсорса, потому что в некоторых случаях разработчики почемуто решали использовать древние 20-летние библиотеки вместо современных аналогов. Несмотря на обещания Huawei улучшать безопасность устройств, исследователи делают вывод, что она со временем ухудшается.

Даже если у вас нет времени читать весь документ, раздел Key Findings — это хорошее место получить общее представление о том, что говорится в отчете. Очень занимательное чтиво.

https://finitestate.io/wp-content/uploads/2019/06/Finite-State-SCA1-Final.pdf
источник
2019 July 13

AI

Alexander Ilyin in DC20e6: DEFCON Ульяновск
а еще вышел материал про Palantir Gotham
источник

AI

Alexander Ilyin in DC20e6: DEFCON Ульяновск
Revealed: This Is Palantir’s Top-Secret User Manual for Cops - VICE
https://www.vice.com/en_us/article/9kx4z8/revealed-this-is-palantirs-top-secret-user-manual-for-cops
источник

R

Roman in DC20e6: DEFCON Ульяновск
источник

R

Roman in DC20e6: DEFCON Ульяновск
New Data Breach Alert

Name: http://Livejournal.com
Date: 2014
Records: 33,762,801
Status: Undisclosed
Info: Username, Email, Password (Plaintext)
источник

WS

Wire Snark in DC20e6: DEFCON Ульяновск
Roman
New Data Breach Alert

Name: http://Livejournal.com
Date: 2014
Records: 33,762,801
Status: Undisclosed
Info: Username, Email, Password (Plaintext)
Plaintext особенно радует, в 14м-то году
источник

R

Roman in DC20e6: DEFCON Ульяновск
Wire Snark
Plaintext особенно радует, в 14м-то году
утечка вроде от 2014 года, но да, согласен
источник

WS

Wire Snark in DC20e6: DEFCON Ульяновск
Roman
на выходные у меня для вас есть 48 страниц отчета по изучению прошивок телекоммуникационного оборудования Huawei. Исследователи изучили 1,5 миллиона файлов из почти 10 тыс образов к 558 различным корпоративным устройствам Huawei. Выводы исследователи делают неутешительные. Если коротко — то все плохо, оборудование менее безопасно, сотни потенциальных уязвимостей для бэкдоров, включая захардкоженные логины и пароли и встроенные криптографические ключи. Масса непропатченных известных уязвимостей из опенсорса, потому что в некоторых случаях разработчики почемуто решали использовать древние 20-летние библиотеки вместо современных аналогов. Несмотря на обещания Huawei улучшать безопасность устройств, исследователи делают вывод, что она со временем ухудшается.

Даже если у вас нет времени читать весь документ, раздел Key Findings — это хорошее место получить общее представление о том, что говорится в отчете. Очень занимательное чтиво.

https://finitestate.io/wp-content/uploads/2019/06/Finite-State-SCA1-Final.pdf
Почитал я сейчас это УГ. Тэги: #маркетинг_булшит, #секьюрити_цирк, #сосурити
источник