Size: a a a

2019 November 29

b

bridge in Distributed
cyberwolf [matrix]: я таких не знаю
источник

E

Elesin Vitaly in Distributed
​​Решил я тут значит эксперимент с умным домом провести, чтобы жопу от кровати не отрывать когда не хочется, а заодно и в IoT Security погрузиться, хотя бы одним глазком.

Начал с наведения порядка в домашней сети и установки Pi-Hole в качестве основного DNS с использованием DoH. Долго выбирал между DoT и DoH, но остановился все таки на последнем.

Короче, пару недель наблюдения и результаты ужасающие. Умные лампочки и розетки не отказывают себе в удовольствии держать контакт с поднебесной, хотя бы 1 раз в день, Яндекс.Станция постоянно сливает какую-то метрику, а телефоны с установленными приложениями вообще отдельная история, там такой букет...

Немного быстрых цифр:
- Яндекс.Станция за месяц выполнила более 220 000 запросов к DNS.
- Если запретить Яндекс.Станции обращаться на ее сервис метрики в течении дня, она перестает работать.
- Instagram только на одном телефоне за час успевает сделать 134 запроса.
- 1 телефон за 3 часа выполняет около 750+ запросов, из которых 280 к известным рекламным доменам.

Короче то еще дерьмо #internet_of_shit
источник

EP

Evgenii Panichev | GaltProject.io in Distributed
Жесть какая
источник

EP

Evgenii Panichev | GaltProject.io in Distributed
Чот на этот канал не получается зайти, бесконечная загрузка
источник

PZ

Pavel Zlatovratskii in Distributed
Первый контакт в Нижнем на карте. Кто-то из чата? А то там ряд глюпостей - хочется узнать таки как написать так, чтобы это больше таким образом не читали....
источник

@

@mr_tron in Distributed
Хэй гайз у меня тут оффтопик, но может кто подскажет:
у меня есть сервер которому я нихера не доверяю. с этого сервера которому я нихрена не доверяю я хочу попасть на другой сервер во внутренней сети, которому я не доверяю ровно в той же степени.
на обоих серверах лежит мой публичный ключ. я хочу сделать форвард агент, но он потащит все ключи, которые добавлены в мой агент. а мне бы как-то ограничиться только одним ключем - тот который нужен для логина.
источник

@

@mr_tron in Distributed
есть какой-то простой лайфках для моего случая?
источник

@

@mr_tron in Distributed
Дорогой Олег, я приму свои таблеточки ровно в 12 и пойду спать. Они снижают тревожность и понижают градус паранои в том числе, но сейчас я серьёзно спрашиваю и на полном серьезе жду что на промежуточном сервере может быть какая-то закладка, которая захочет воспользоваться моим форваднутым агентом.
источник

NT

Nowhere To Run in Distributed
>лайфхак
>потушить на время агент
источник

@

@mr_tron in Distributed
хм. логично
источник

KP

Kirill Pimenov in Distributed
@mr_tron
есть какой-то простой лайфках для моего случая?
Ну на самом деле, если ты не доверяешь серверу, то SSH-ить на него из основного юзера — в любом случае так себе идея.
RCE с сервера на клиент в SSH уже бывали.
источник

KP

Kirill Pimenov in Distributed
Так что просто заведи отдельного юзера и эсэсашься из-под него
источник

@

@mr_tron in Distributed
тоже норм
источник

@

@mr_tron in Distributed
чё-то я просто туплю под вечер
источник

@

@mr_tron in Distributed
спасибо
источник

YB

Yanis Benson in Distributed
Но если неудобно, и пофиг на рце, то можно сделать много агентов
источник

@

@mr_tron in Distributed
Yanis Benson
Но если неудобно, и пофиг на рце, то можно сделать много агентов
гемор. счас юзера временного создам. это быстрее
источник

u

usanama in Distributed
Kirill Pimenov
Ну на самом деле, если ты не доверяешь серверу, то SSH-ить на него из основного юзера — в любом случае так себе идея.
RCE с сервера на клиент в SSH уже бывали.
remote code execution? ссх настолько дырявый? 🤔
источник

YB

Yanis Benson in Distributed
Ну такое. Под него же заходить каждый раз.
источник

@

@mr_tron in Distributed
мне разово
источник