Size: a a a

2020 October 14

A

Agal1ar3pt in secinfosec
Fokus
если на русском - вообще замечательно
На русском такого скорее всего нет
источник

Р

Руслан Бляхер... in secinfosec
Дмитрий
если только с лишними деньгами))  А вот почему винда обращается к hdd при обращении к файлу на ssd системном - пока ещё никто не сказал)) даже гугл
Есть только три варианта, первый - Вы ошиблись, второй - какой то параллельный процесс задействует hdd, третий вариант - ваш южный мост дешевый и работает как хаб
источник

СК

С К in secinfosec
Руслан Бляхер
Есть только три варианта, первый - Вы ошиблись, второй - какой то параллельный процесс задействует hdd, третий вариант - ваш южный мост дешевый и работает как хаб
про южный мост интересно.
Как я понимаю проц передаёт запрос в винчестеры. То есть не зависимо от того, что реализована микросхема там как хаб или какой то делитель стоит на уровне машинного кода идёт запрос конкретному вичестеру на микросхему. хдд нет смысла раскручиваться, если обратились не к нему.
Или я не прав?
источник

Р

Руслан Бляхер... in secinfosec
С К
про южный мост интересно.
Как я понимаю проц передаёт запрос в винчестеры. То есть не зависимо от того, что реализована микросхема там как хаб или какой то делитель стоит на уровне машинного кода идёт запрос конкретному вичестеру на микросхему. хдд нет смысла раскручиваться, если обратились не к нему.
Или я не прав?
Хдд всегда крутится
источник

СК

С К in secinfosec
Руслан Бляхер
Хдд всегда крутится
ву смысле при любом обращении к себе крутится или что то другое имеете в виду?
По контексту ТС понятно, что у него грин версия, которая засыпает при неактивности.
источник

a

assasinfil in secinfosec
Руслан Бляхер
Хдд всегда крутится
Не всегда
источник

a

assasinfil in secinfosec
У них есть энергосбережение
источник

.

. in secinfosec
Илья
Ну раз стеб пошел, то конечно генту.
в чем стеб?
источник

И

Илья in secinfosec
Стеб не про генту, а про вопрос выбора дистрибутива
источник

l

l33t in secinfosec
l33t
приветы! а есть у кого курс 744 по сикурити 2016 винды? что-то нигде не найду в открытом доступе
Привет, а видеокурса нет ни у кого? У специалиста вроде есть, но не могу нигде найти
ощемна нужно для подготовки к серту)
источник

KN

Kirill Nazarov in secinfosec
l33t
Привет, а видеокурса нет ни у кого? У специалиста вроде есть, но не могу нигде найти
ощемна нужно для подготовки к серту)
Так майкрософт же свернул сертификацию по этому курсу еще летом, не?
источник

l

l33t in secinfosec
до 31 января продлили, вот думаю успеть
источник

KN

Kirill Nazarov in secinfosec
хоть какие-то плюсы от короны :)
источник

q

q|z in secinfosec
​​Microsoft не были бы сами собой, если бы при выкатывании очередного обновления не накосячили. Как обычно, закрыли одну дырку - появилось две новых.

Сегодня мы уже писали про новое обновление безопасности продуктов Microsoft, которое вышло вчера. И в этот раз Microsoft превзошли сами себя, создав не дырку, а дырищу!

Одной из исправленных уязвимостей была CVE-2020-16938, которая заключалась в том, что из-за некорректной обработки ядром Windows объектов в памяти хакер мог получить некую информацию, которую в последующем можно было использовать для компрометации системы. Ошибка важная, но не критичная.

Уязвимость была открыта исследователем Джонасом Л., который впоследствии остался недоволен программой вознаграждения Microsoft, по поводу чего немного поскандалил.

Видимо, оставшись в обиде на мелкомягких, Джонас Л. сразу же после выхода нового апдейта безопасности раскопал, что Microsoft изменили механизм прав доступа к физическим разделам и томам. Да так изменили, что теперь пользователь, не обладающий необходимыми правами, может получить доступ к любым сырым данным на физическом носителе.

Самое опасное, что уязвимость позволяет хакеру получить доступ к NTLM-хэшам паролей, хранящимся в реестре SAM (который по умолчанию не виден даже админу). А уже имея их, запустить любой свой код с правами, например, администратора.

Proof of Concept любой может сделать сам - запускаете 7zip, в адресной строке вводите "\\.\PhysicalDrive0" и - вуаля, вы король физического диска.

Пожалуй, рано мы рекомендовали всем поставить это обновление...
источник

q

q|z in secinfosec
уии
источник

T

TopNotchIdiot in secinfosec
😀индусы
источник

LE

Langue E in secinfosec
Здравствуйте. Вопросы есть. Буду благодарен если кто ответит ;)
Как можно найти потерявший андроид на случай пропажи, и что следует в нем установить. Через приложение ищется? Или через опсосов с помощью заявления в органы? (Посмотрят через сим-карту или Imei где крайний раз был телефон или как там бывает)
Всем добра и приятного вечера =)
источник

T

TopNotchIdiot in secinfosec
Langue E
Здравствуйте. Вопросы есть. Буду благодарен если кто ответит ;)
Как можно найти потерявший андроид на случай пропажи, и что следует в нем установить. Через приложение ищется? Или через опсосов с помощью заявления в органы? (Посмотрят через сим-карту или Imei где крайний раз был телефон или как там бывает)
Всем добра и приятного вечера =)
купить 12й айфон
источник

T

TopNotchIdiot in secinfosec
сли серьезно. то все как обычно. у разных вендоров свои антиугонные фичи. и по имей тож, да
источник

LE

Langue E in secinfosec
TopNotchIdiot
купить 12й айфон
а это причем?
источник