Ответы пользователя по тегу Информационная безопасность
  • Исполнитель скинул архив с трояном, он злоумышленник или сделал это случайно?

    BasiC2k
    @BasiC2k
    .NET developer (open to job offers)
    Как вариант - запросить исходники и провести по ним сторонний аудит. Если всё ОК - скомпилировать exe из полученных исходников.
    Ответ написан
    Комментировать
  • Блокировка Openvpn/Wireguard, какой VPN сервер выбрать в качестве альтернативы?

    BasiC2k
    @BasiC2k
    .NET developer (open to job offers)
    Мне понравился Outline VPN можно использовать свою VPS, настройка одним скриптом, просмотр статистики, клиент на Andriod, ограничения по пользователям и много чего ещё интересного "из коробки". VPN сигнатура пакетов не детектится.
    Ответ написан
    7 комментариев
  • Почему "ваше устройство видно контактам поблизости"?

    BasiC2k
    @BasiC2k
    .NET developer (open to job offers)
    В настройках Андроид можно увидеть - какие разрешения установлены для приложения. Вы можете отключить всё, включая доступ к интернету.
    После этого устройство будет видно только глазами стоящих рядом. Но тут приложение уже не при чём.
    Ответ написан
    Комментировать
  • Как обойти блокировку протокола OpenVPN на ubuntu 20.04?

    BasiC2k
    @BasiC2k
    .NET developer (open to job offers)
    Блокировка выполняется путём анализа сигнатуры пакетов. Т.е. оборудование у операторов определяет тип трафика и принудительно разрывает соединение.
    Решение на данный момент - использовать другие типы закрытого соединения. OpenVPN (в чистом виде) можно убрать на полку.
    Почитайте комментарии к этой статье: https://habr.com/ru/news/738790/comments/
    там указаны технологии создания закрытого соединения, более защищённые от DPI.
    Ответ написан
    Комментировать
  • Сайт с доступом только по https. Плюсы и минусы?

    BasiC2k
    @BasiC2k
    .NET developer (open to job offers)
    Гипотетически закрытие 80 порта может повлиять на:
    1. Работу некоторых парсеров и роботов по индексации;
    2. Работы сервисов, определяющих доступность сайта;
    3. Работу IoT устройств которые не могут по https
    Ответ написан
    Комментировать
  • Можно ли внутри дэсктопного приложения отследить был ли сделан скриншот?

    BasiC2k
    @BasiC2k
    .NET developer (open to job offers)
    Скриншот сделанный на телефон ничем не отследите.
    Ответ написан
    3 комментария
  • Создание PoC эксплоита?

    BasiC2k
    @BasiC2k
    .NET developer (open to job offers)
    Помните о поговорке: "Ни одно доброе дело не останется безнаказанным".
    Ответ написан
    Комментировать
  • Один пароль для всех, как предотвратить слив пароля? Или вычеслить того кто слил?

    BasiC2k
    @BasiC2k
    .NET developer (open to job offers)
    Программу, которую Вы описали вполне реально сделать.
    Ответ написан
    3 комментария
  • Как банк узнал, где я лазил в интернетах?

    BasiC2k
    @BasiC2k
    .NET developer (open to job offers)
    Некоторые организации (обычно это контент-провайдеры) заключают с мобильными операторами договор. При посещении сайта провайдера с мобильного телефона, оператор передает на сайт ещё и номер мобильного (в заголовках запроса). После посещения сайта, владелец сайта знает на какие страницы сайта заходил пользователь и номер его мобильного. ФИО Ваш не отдается, но в случае с банками у них может быть своя база данных с привязкой номера и ФИО.
    Ответ написан
    Комментировать
  • Как узнать местонахождение абонента мобильной связи?

    BasiC2k
    @BasiC2k
    .NET developer (open to job offers)
    Вы как физ лицо - не имеете по закону права осуществлять оперативно-розыскные мероприятия по определению личности и местоположения лица, завладевшим Вашим имуществом.
    Оператор тоже не осуществляет ОРМ, он только обязан предоставить данные о местоположении абонента уполномоченным органам.
    Уполномоченные органы (ака полиция) в лице следователя должна сделать запрос оператору, но как сложилась практика, подобные запросы делают в случае:
    а) когда открыто уголовное дело;
    б) если уголовное преступление имеет общественно опасный характер или общественный резонанс.
    На преступления имущественного характера как правило запросы не делаются.
    На отправку запроса следователю нужно получить санкцию руководства, плюс - открыть уголовное дело. В погоне за ничегонеделаньем/другими делами, следователю проще спустить дело "на тормозах" - то-есть ничего не делать, а через некоторое время закрыть дело с формулировкой "не установлено лицо, совершившее преступление" или просто уговорить/убедить Вас закрыть уголовное дело. Если кратко - работы у следователя много, а Ваше дело не такое уж и важное.
    Поэтому Ваша стратегия поведения - заставлять следователя правильно работать. При возможности - как можно чаще знакомиться с материалами дела и жаловаться, жаловаться, жаловаться. Руководителю + прокуратура. Жаловаться естественно на фактические нарушения - пропущены сроки/не взяты объяснения и т.д. Что и когда должен делать следователь - читайте в УПК.
    Удачи!
    Ответ написан
    Комментировать
  • Наказание за поиск уязвимостей?

    BasiC2k
    @BasiC2k
    .NET developer (open to job offers)
    Нужно всегда помнить поговорку: "Ни одно доброе дело не останется безнаказанным."

    По сабжу - лучше не связываться, ибо есть большой риск, что на Вас попытаются повесить всех собак (сбои в работе сайта, взломы другими хацкерами, да и просто некомпетентность обслуживающих лиц). Конечно в конечном счёте Вы наверняка будете оправданы нашим гуманным судом. Но быть под следствием, пережить изъятие оргтехники как вещдоков и друге прелести - это Вам надо?
    На будущее - при обнаружении бага и желании заработать, предлагайте заключение письменного договора на "проверку безопасности". Только в этом случае Вы обезопасите себя от дураков. Но это не точно.
    Ответ написан
    3 комментария
  • Как работает брутфорс?

    BasiC2k
    @BasiC2k
    .NET developer (open to job offers)
    Это ты расписал случай для одного потока с запросом. А если их 100, 1000 или больше?
    Ответ написан
    4 комментария