Size: a a a

2020 June 11

A

ArcticFox in secinfosec
Wipe
Да скорее всего в предугадывании дальнейших инструкций
нее... это спекуляционное исполнение, там про другое было
источник

W

Wipe in secinfosec
ArcticFox
нее... это спекуляционное исполнение, там про другое было
Я про то, что проблемы были бы с предугадыванием, проц не смог бы предугадывать, вернее смог бы, но эффективность низкая
источник

A

ArcticFox in secinfosec
Wipe
Я про то, что проблемы были бы с предугадыванием, проц не смог бы предугадывать, вернее смог бы, но эффективность низкая
патч от.хартблида и спектра, разве не аналогичное делаетть?
источник

PK

Pavel Korostelev in secinfosec
Wipe
Господа, гомоморфное шифрование ближе чем кажется :) https://habr.com/ru/news/t/505914/

Юзал кто нибудь?
Тема, ждем публикации кола для линуксов
источник
2020 June 12

0

0x04 in secinfosec
Никто не видел one question юзера?
источник

P

PP in secinfosec
господа, не подскажете хорошего чтива по код ревью (веб)
человек к awae готовиться, хочет что то еще почитать кроме лаб/курса дефолтного
источник

CS

Colmanno Sebastiani in secinfosec
источник

P

PP in secinfosec
вода...
источник

P

PP in secinfosec
может примеры какие то, лабы, курсы, книги, примеры
источник

CS

Colmanno Sebastiani in secinfosec
ну так какой вопрос...
источник

CS

Colmanno Sebastiani in secinfosec
веб он большой, задавай параметры точнее
источник

y

yugoslavskiy in secinfosec
PP
может примеры какие то, лабы, курсы, книги, примеры
там же новый owasp гайд выпустили
источник

P

PP in secinfosec
+
источник

I

Ice in secinfosec
Сорян за нубский вопрос. Вот допустим есть гипотетический пользователь и есть такой же условный хакер. У пользователя есть пк, диск зашифрован, пользователь отходит от компа на неопределенное время (заблокировав комп), как именно хакер будет взламывать компьютер пользователя?  Где почитать про это? Видел видео где демонстрировалось как хакер подключил специально сконфигурированную флешку и используя уязвимости в плагандплей вошёл в систему (система windows) а что насчёт линукса? А скажем опенбсд? И вообще насколько эта мера безопасности (ставить пароль на вход и блокировать его) ммм секурна? Интересуюсь с позиции защиты, но и технологии атак тоже интересны для самообразования.
источник

I

Ice in secinfosec
Типо это поможет не допустить  сестренку пользователя к компу, но остановит ли это более подготовленного взломщика? И есть ли какая то разница в процессе блокировании системы на различных ос?
источник

W

WoolF in secinfosec
Ice
Сорян за нубский вопрос. Вот допустим есть гипотетический пользователь и есть такой же условный хакер. У пользователя есть пк, диск зашифрован, пользователь отходит от компа на неопределенное время (заблокировав комп), как именно хакер будет взламывать компьютер пользователя?  Где почитать про это? Видел видео где демонстрировалось как хакер подключил специально сконфигурированную флешку и используя уязвимости в плагандплей вошёл в систему (система windows) а что насчёт линукса? А скажем опенбсд? И вообще насколько эта мера безопасности (ставить пароль на вход и блокировать его) ммм секурна? Интересуюсь с позиции защиты, но и технологии атак тоже интересны для самообразования.
В первую очередь на ум приходит разница, между требуемым количеством времени без пароля и с ним. А время зачастую в таких вещах выходит на первый план. Имхо.
источник

I

Ice in secinfosec
А да сорян, уточняющие условия: пароль считается безопасным (например > 20 символов) и времени у злоумышленника ну скажем день. Просто как я понимаю на примере со взломом входа в виндовс иногда пароль вообще не роляет, если можно использовать уязвимости другого типа
источник

I

Ice in secinfosec
И вообще он нужен в системе или это так детский щит?
источник

W

WoolF in secinfosec
Ice
А да сорян, уточняющие условия: пароль считается безопасным (например > 20 символов) и времени у злоумышленника ну скажем день. Просто как я понимаю на примере со взломом входа в виндовс иногда пароль вообще не роляет, если можно использовать уязвимости другого типа
Думаю, если день, то пофиг на такие пароли)
источник

W

WoolF in secinfosec
Ice
И вообще он нужен в системе или это так детский щит?
Любая защита зачастую увеличивает количество требуемого времени, так или иначе. Так что я бы такую защиту не списывал со счетов.
источник