Ответы пользователя по тегу Информационная безопасность
  • Все мессенджеры с "E2E", кроме jabber, могут читать ваши сообщения?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Ключами надо обмениваться минуя сервер, например по email или при личной встрече, или сервер может делать mitm и читать вашу переписку, я прав?

    Несомненно правы. Когда я читаю в whatsapp, что переписка "не будет доступна никому", я всегда ржунимагу. "Никому, кроме админов whatsapp, конечно же" :)
    Пример.
    Контора, в которой переписка шифруется сертфикатами. AES256, все по-взрослому. Кто, кроме отправителя и получателя может прочитать письмо? Правильно, человек, который генерировал сертификат :D
    Ответ написан
    2 комментария
  • Как продолжить свой путь в пентесте?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Ммммм... зачем пентестеру вебство? Чтобы знать как работает? Тогда не стоит указывать владение - а то думается, что инструмент изучается для того, чтобы зарабатывать на нем.
    Двигаться - в практику :)
    Ответ написан
    Комментировать
  • Какие есть перспективные программы для обеспечения информационной безопасности?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Как-то кажется мне, что в таможенных органах РФ можно применять далеко не все существующие программы по ИБ :) Сначала надо бы выяснить, что там можно применять, а уж потом писать, тем более, как совершенно справедливо заметил dmshar - ИБ это ооооочень широкая область
    Ответ написан
    Комментировать
  • С чего мне стоит начать на пути в Инфобез?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    С умения искать и анализировать информацию.
    С понимания того, что ИБ - далеко не всегда пентест. Пентест - это часть ИБ, причем не очень-то и большая. БОльшая часть ИБ - это скучные политики доступа в тырнет, правила файрволлов, настройки цисок и микротиков, работа с сертификатами (причем иногда на очень специфичном железе), разработка документации.
    Еще есть такая вещь как СМП. Молодому конечно это не доверят, но однажды окунувшись в нее - можно запросто потерять веру в человечество. И я вовсе не шучу.
    Ответ написан
    Комментировать
  • Как избавиться от уязвимости Eternalblue?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Каким образом можно избавиться от уязвимости Eternalblue?

    Прочитать соответствующее CVE и выполнить рекомендации :)
    Можно ли сделать пакости тому человеку который хочет взломать компьютер (при помощи Eternalblue)?

    Можно. Если поймаете :)
    Ответ написан
    Комментировать
  • Как банк узнал, где я лазил в интернетах?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Банку
    spoiler
    (если это конечно был банк - а то мне опять сегодня звонил "финансовый мониторинг Сбербанка", я был не в настроении, наорал на девушку и послал ее в жопу :D )
    эту инфу слил мобильный провайдер - у него скорее всего договор заключен - как только появился готовый клиент - сразу сливать инфу туда-то. Искать с телефона что-то серьезнее песен Лены Василек - это подставляться на неприятности :)
    Ответ написан
    Комментировать
  • Как не скопировать зашифрованные файлы?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Как избежать ситуации, когда файлы бэкапов на сервере окажутся зашифрованы, и на NASе, соответственно, тоже?

    - никогда не монтировать полки с бэкапами как сетевые шары. Вирус туда непременно проберется.
    - использовать технику "дед-отец-сын"
    - запускать копирование с полки. Это по крайней мере отсечет шифрование файлов на самой полке
    - проверять файлы перед копированием. Конечно, все шифровальщики не проверишь, но нормальный-то файл точно известно как выглядит!
    Ответ написан
    Комментировать
  • Как получить номер телефона пользователя Facebook?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Ну конечно! Представиться сексуальной и на все согласной красоткой, готовой поменять свое откровенное видео на номер телефона :)
    Не факт правда, что это будет настоящий номер, что он действующий и что он хоть кому-то принадлежит :)
    Ответ написан
    Комментировать
  • Нужен ли VPN обычному пользователю?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Нет :)

    Потому что VPN - это технология построения туннелей между сетями. Обычному пользователю, если он конечно не админ, она не нужна, потому что у него нет сетей, с которыми ему нужно связываться :)
    Ответ написан
    Комментировать
  • Возможно ли технически (не программно) отличить входящий трафик от исходящего?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Окей, гугл.
    Что представляет собой физический уровень ISO/OSI?

    ... и все глупые вопросы отпадают сами собой...
    Ответ написан
    1 комментарий
  • Два SSL-сертификата на один домен и MITM с валидным сертификатом?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    1. Нет. Нет. Вы представляете как устроен "сертификатный бизнес"? Есть несколько контор-монополистов, которые создали у себя CA и выпускают сертификаты. Что дало им такую вохможность? Эту возможность им дало включение их корневых сертификатов как доверенные во все дистрибы винды, яббла, и гугла. Если бы у меня скажем была гипотетическая возможность такое провернуть - и я бы стал "СityCat CA" :) А так - этот бизнес ничем не отличается от другого. Поэтому я могу получить сертификат на домен nichego.net в Thawte, и еще один в Comodo, и еще один в LE - и никто ничего не скажет, только "несите ваши денежки", особенно если это будет не простой DV, а OV/EV
    2. Он не только возможен, но и активно эксплуатируется в корпоративных прокси и в потенциальных сценариях с обязательной установкой госсертификата.
    3. Запретить что-либо Thawte или GlobalSign-у Вы не сможете :) - запрещалка не отросла настолько :) Защититься от MitM можно - HPKP, например (но оно несет больше вреда чем пользы) или ручная проверка серийного номера сертфииката. Можно также проверять издателя. Серьезные платформы, например QIUK - судя по тому, что не работают через прокси с бампингом - именно так и делают. Но здесь под "Вы" я имею в виду оператора сервера. Для клиента же защита одна - внимательно смотреть на свойства сертификата и проверять не только его валидность, но и издателя - что, как всегда конфликтует с удобством :)
    Ответ написан
  • Как найти источник загрузки сторонней рекламы в браузерах?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Баннер отображается только на сайтах с http

    Это однозначно провайдер. В саппорт тут особо без толку, они могут и не в курсе быть. Пров видит http соединение и врезается в него.
    Ответ написан
    3 комментария
  • Как не бояться торрентов?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Хочется узнать как не бояться скачивать приложения/игры/фильмы и т.д с торрент-трекеров.

    Приложения и игры - не скачивать :) Я вот знаю только одно приложение от M$, которому до сих пор не могу найти бесплатного (хотя бы для дома) аналога, а уж тема аналогов фотожопа изьезжена сверху вниз наискосок. Игры покупаются в стиме - там бывают акции, причем такие, что можно купить "две в одной по цене половины".
    В фильмах не бывает майнеров :)
    Я немного разбираюсь в информационной безопасности

    Я бы на Вашем месте опускал бы эту сточку до тех пор пока сами не сможете отвечать на такой вопрос. Те, кто хоть немного в ней разбираются - они как минимум помалкивают :) Безопасники - они вообще не болтливые :)
    Софт который мне нужен стоит много (((

    И что же это за софт?
    Ответ написан
  • Как защититься от рассылки email спам писем с подменой моих ящиков?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    чем вредит поему сайту мойдомен.ru и моим ящикам такая рассылка?

    репутационными издержками, попаданием в спамлисты по имени домена
    как защититься от таких рассылок?

    никак. Можно конечно SPF/DKIM настроить - это повысит проходимость нормальных писем и понизит проходимость спамерских - но не везде.
    Ответ написан
    Комментировать
  • Можно ли верить антивирусам?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    вообщем рисковать? использовать WifiСraСk?

    Можно и рисковать. Если УК 272, 273 не пугают.

    Обычно антивирус - это программа, которая проверяет наличие определенных фрагментов кода (сигнатур) в проверяемом файле (хотя конечно же есть эвристика, бессигнатурный анализ и прочие элементы борьбы брони и снаряда). Ничто не мешает внести в эти базы сигнатуры различных "ломалок", чтобы банально отпугивать от них :) тех, кого не пугает УК 273 :)
    Ответ написан
    Комментировать
  • Браузер для чувствительной инфы в виртуальной машине, имеет ли смысл?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    на хосте стоит винда, на ней могу запустить серый файл

    Боже, этому правилу лет так двадцать (ну в общем столько же, сколько первым вирусам) - не какать там, где сидишь :)
    А вот этому - несколько тысяч лет. И оба они примерно обо одном и том же - запускать всякую непроверенную гадость нужно только на изолированной машине. Но ни в коем случае не на хосте.
    Параноики обычно держат отдельную физическую машину, отключенную ото всего - как в Первых отделах в СССР.
    Параноики меньшего уровня заводят виртуалку, запускают в ней что надо, потом виртуалку удаляют и при необходимости снова разворачивают ее из некоего фиксированно чистого состояния.
    Параноики еще меньшего уровня просто не читают весь этот Ваш бред про диассемблинг и декомпиляцию - до тех пор, пока за Вами не стоят деньги или политические интересы - Вы никому нафиг не интересны.
    (что не отменяет необходимости запускать всякую лажу на отдельной изолированной виртуалке - просто так, для дополнительной защиты)
    Ответ написан
    3 комментария
  • Как полностью очистить всю информацию на ПК о посещении интернета?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Человек отвечает: "Нет, мы не пользовались!"

    Человеку показывают лог прокси и скрины экрана, снятые СМП :)
    Ответ написан
    2 комментария
  • Что изучать сисадмину, чтобы перейти в инфобез?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    чем вообще занимаются безопасники в свободное от ловли хакеров время.

    Избавляемся от стереотипов. ИБ не занимается ловлей хакеров. От слова совсем. Этим занимаются компетентные органы :)
    ИБ - это:
    - файрволлы, СКЗИ, шифрование, сертификаты
    - прокси, NAT, контроль доступа в тырнет, статистика, отчеты
    - СКУД (если контора прям большая, то конечно СКУД повесят на охрану)
    - СМП (системы мониторинга пользователей), в том числе оперативное наблюдение
    - документация. Много-много-много документации, положений, инструкций, регламентов
    - знание законодательства, особенно его некоторых частей - по авторскому праву, по ПДн и других
    - могут повесить бэкапы ("тыжспецпозащитеинформации" :) )

    Это скучная, неинтересная, ответственная работа, зачастую морально тяжелая и неприятная.
    Ответ написан
    Комментировать
  • На чём практиковаться с Kali?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    На чём практиковаться с Kali?

    На сайте школы, в которой учишься :)
    Ответ написан
  • Обнаружит ли меня провайдер, если я под VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Если я нахожусь под VPN, то может ли меня обнаружить провайдер, точнее увидеть, что я качаю с торрента и что именно качаю(какой фильм или программу)?

    Нет. Провайдер видит, что есть подключение к VPN, а также видит сколько и когда было перекачано трафика.
    Имеет ли права провайдер подавать на меня в суд за то что я качаю с торрента

    Зависит от законодательства страны - где-то имеет, где-то нет
    это может делать только тот кому принадлежат авторские права?

    Зависит от законодательства страны - где-то может, где-то нет. Во многих случаях очень большую роль играет - что качаете.
    Хранит ли провайдер информацию о пользователях(что они качали и когда и в каком объеме )

    Да
    И если я под ВПН, то доступна ли информация о скачанных мною файлах провайдеру с торрент сайтов?

    Нет. Но опять же, если качаете допустим хаченые версии свежих игр или фильмов - не обольщайтесь VPN - кто Вам даст гарантию, что сам оператор VPN не сольет данные, например?
    Ответ написан
    Комментировать