Size: a a a

2018 May 31

NK

ID:72036040 in WebSec
МФПУ
источник

NK

ID:72036040 in WebSec
^ =((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((
источник

🦉⁣

🦉 ⁣ in WebSec
ID:72036040
Я 5 лет учился на специалиста по информационной безопасности.
Вуз был сильно так себе и я мало что вынес от туда.
Но общую концепцию строго понял, что касается ИБ ты можешь быть в одной из 3ёх групп: 1) ты на столько тупой, что тебя ничто не защит (это в тему кликов по банерам); 2) ты "мелкая сошка" и никому до тебя нет дела; 3) до тебя кому-то есть дело и абсолютно защититься не получиться.

Я себя причесляю ко второй группе и хотел бы пользоваться всеми плодами персонализации
я к 2 и 3
хочется защититься, и есть от кого, но чет настолько похуй
источник

NK

ID:72036040 in WebSec
Мне в универе рассказывали (и заставляли самому придумывать) такие изощренные хаки, что я никогда в безопасность теперь не поверю
источник

🦉⁣

🦉 ⁣ in WebSec
ID:72036040
Мне в универе рассказывали (и заставляли самому придумывать) такие изощренные хаки, что я никогда в безопасность теперь не поверю
ахах
источник

НС

Никита Сковорода in WebSec
ID:72036040
Мне в универе рассказывали (и заставляли самому придумывать) такие изощренные хаки, что я никогда в безопасность теперь не поверю
Порыться в мусорке, куда из организации бумаги выносят? 😉
источник

NK

ID:72036040 in WebSec
Ну фундаментально - это как инимум Митник. Уже отсюда можно крест на любой безопасности ставить
источник

NK

ID:72036040 in WebSec
Никита Сковорода
Порыться в мусорке, куда из организации бумаги выносят? 😉
Когда-нибудь слышали про вибрационные и шумовые изоляции ЦОДа? Что бы данные нельзя было прочитать. По вибрациям. И шуму.

Да это ж... 😰
источник

MK

Michael K in WebSec
TEMPEST is so 2008
источник

ТК

Таймураз Кайтмазов in WebSec
ID:72036040
Что за http-only куки?
http only cookie читаемы только на сервере. Доступа из js браузера к ним нет, не перезапишешь и не прочтешь
localstorage читаем из js, поэтому если исполняется чужой код на странице- небезопасно хранить токены и личную информацию там
источник

NK

ID:72036040 in WebSec
источник

NK

ID:72036040 in WebSec
Что еще 🤔
источник

NK

ID:72036040 in WebSec
А, как там называется, когда чужой скрипт использует твои куки?
источник

DV

Default Voiceб 🔥 in WebSec
XSS же
источник

ТК

Таймураз Кайтмазов in WebSec
ID:72036040
Когда-нибудь слышали про вибрационные и шумовые изоляции ЦОДа? Что бы данные нельзя было прочитать. По вибрациям. И шуму.

Да это ж... 😰
Это вполне реально
А еще шум вызывет сбои в записи у жестких дисков
источник

ТК

Таймураз Кайтмазов in WebSec
jwt и правда не оч, к слову
источник

ТК

Таймураз Кайтмазов in WebSec
Мне нравится как у HH с сессиями работа устроена
источник

ТК

Таймураз Кайтмазов in WebSec
У них за аутентификация и авторизацию отвечает отдельный внутренний сервис
источник

🦉⁣

🦉 ⁣ in WebSec
Таймураз Кайтмазов
http only cookie читаемы только на сервере. Доступа из js браузера к ним нет, не перезапишешь и не прочтешь
localstorage читаем из js, поэтому если исполняется чужой код на странице- небезопасно хранить токены и личную информацию там
сдн скрипты локалсторадж могут читать
источник

🦉⁣

🦉 ⁣ in WebSec
куки нет
источник