Size: a a a

2020 March 24

VP

Vadim "Oxyd" Priluzkiy in Linux Чат
В мае 2018 мы писали про то, что ФБР обнаружили инсайдера, слившего Викиликс информацию, опубликованную в рамках проекта "Vault 7", про инструменты кибершпионажа ЦРУ (про этот инструментарий у нас тоже есть отдельная статья).

Сейчас над Джошуа Адаме Шульте (Joshua A. Schulte) идет суд, на котором всплывают весьма интересные технические детали. 🤣

В частности, нас заинтересовали пароли, которые использовали в ЦРУ.

Например, для виртуальной машины с «Confluence», в которой содержались все похищенные инструменты кибершпионажа ЦРУ пароль был «123ABCdef», а пароль для основного сервера разработки – «mysweetsummer». 🤦‍♂️🤦🏻‍♂️🙈

Пароли были известны всей команде разработки ЦРУ Operational Support Branch (OSB) и публиковались на внутреннем портале.

Примечательно, что ни первый, ни второй пароли не входят в Топ-100 самых популярных паролей. Наше исследование паролей: 👇
https://www.devicelock.com/ru/blog/analiz-5-mlrd-parolej-chast-tretya.html
источник

E

Earl Sweetshirt in Linux Чат
К слову, для хранения паролей рекомендую программу keepassX. Там есть генератор до 64 случайных знаков.
источник

🌝

🌝 in Linux Чат
Earl Sweetshirt
К слову, для хранения паролей рекомендую программу keepassX. Там есть генератор до 64 случайных знаков.
И пара бекдоров?
источник

E

Earl Sweetshirt in Linux Чат
🌝
И пара бекдоров?
Она опен сорс, не должно
источник

NK

ID:0 in Linux Чат
​​Юмористический ролик. УЖАСЫ удаленной работы.

PS: Мой опыт и советы по удаленной работе расскажу чуть позже.
источник

VP

Vadim "Oxyd" Priluzkiy in Linux Чат
Earl Sweetshirt
К слову, для хранения паролей рекомендую программу keepassX. Там есть генератор до 64 случайных знаков.
keepassxc
источник

🌝

🌝 in Linux Чат
Earl Sweetshirt
Она опен сорс, не должно
А ты что, исходники читал?
источник

М(

Майкл (Michael) in Linux Чат
🌝
А ты что, исходники читал?
Исходники читали остальные пользователи, которые если бы что-то нашли - указали бы это в issues.
Не стоит забывать о других пользователей, которые могут прочитать исходный код.
источник

E

Earl Sweetshirt in Linux Чат
🌝
А ты что, исходники читал?
Нет, я тупой
источник

🌝

🌝 in Linux Чат
Майкл (Michael)
Исходники читали остальные пользователи, которые если бы что-то нашли - указали бы это в issues.
Не стоит забывать о других пользователей, которые могут прочитать исходный код.
Сорцы за тебя никто изучать не будет. У всех фанатов опенсорца всегда кто-то якобы исходники читает и анализирует на наличие уязвимостей. На самом деле хорошо замаскированный бекдор туда и могли вставить. А если найдут, то сказать что случайная уязвимость, закрыть и вставить новый.
источник

🌝

🌝 in Linux Чат
Вот VSCode вроде как опенсорц, но с официального сайта качается вирус. Хотя это другой случай, там под MIT.
источник

J

Jmik in Linux Чат
🌝
Сорцы за тебя никто изучать не будет. У всех фанатов опенсорца всегда кто-то якобы исходники читает и анализирует на наличие уязвимостей. На самом деле хорошо замаскированный бекдор туда и могли вставить. А если найдут, то сказать что случайная уязвимость, закрыть и вставить новый.
В любом случае
Когда есть возможность прочитать
Это лучше чем когда ее нет

И кто-то точно анализирует
Этим занимаються ребята ресерчеры
И прикинь какой хай будет поднят в случае если что-то найдут
источник

E

Earl Sweetshirt in Linux Чат
Просто прога очень удобная, и такой фигни как у ФБР не будет. У меня вот везде супер сложные пароли благодаря ей.
источник

М(

Майкл (Michael) in Linux Чат
🌝
Сорцы за тебя никто изучать не будет. У всех фанатов опенсорца всегда кто-то якобы исходники читает и анализирует на наличие уязвимостей. На самом деле хорошо замаскированный бекдор туда и могли вставить. А если найдут, то сказать что случайная уязвимость, закрыть и вставить новый.
Неужели? Чет когда находят всякие изъяны в программе, предлагают правки. А без полного их прочтения трудно чет поправить)
Ну и если бы бэкдор там бы был, то у маленького числа людей, у которых хорошо настроен фаервол, давно бы уже нашли, откуда и куда посылаются данные.
источник

С

Сергей in Linux Чат
Earl Sweetshirt
Просто прога очень удобная, и такой фигни как у ФБР не будет. У меня вот везде супер сложные пароли благодаря ей.
а на бумажке?
источник

E

Earl Sweetshirt in Linux Чат
И она очень популярна. В любом дистанции есть, ей многие пользуются
источник

E

Earl Sweetshirt in Linux Чат
Сергей
а на бумажке?
Такие пароли длинные из случайных символов помрёш переписывать
источник

М(

Майкл (Michael) in Linux Чат
🌝
Сорцы за тебя никто изучать не будет. У всех фанатов опенсорца всегда кто-то якобы исходники читает и анализирует на наличие уязвимостей. На самом деле хорошо замаскированный бекдор туда и могли вставить. А если найдут, то сказать что случайная уязвимость, закрыть и вставить новый.
Параноить, конечно, хорошо. Но нужно понимать границу. И включать голову)
источник

С

Сергей in Linux Чат
Earl Sweetshirt
Такие пароли длинные из случайных символов помрёш переписывать
сколько символов?
источник

🌝

🌝 in Linux Чат
Earl Sweetshirt
Просто прога очень удобная, и такой фигни как у ФБР не будет. У меня вот везде супер сложные пароли благодаря ей.
У меня где надо очень сложный и легко запоминающийся пароль вида 6b86b273ff34fce19d6b804eff5a3f5747ada4eaa22f1d49c01e52ddb7875b4b
источник