Флудилка:)

Автор S!N, 29 Квітень 2008, 13:06:50

Попередня тема - Наступна тема

aNGeL

Цитата: Edd.Dragon від 05 Вересень 2015, 17:57:54
В плеере в системе! А не в браузере! В браузере скажи спасибо что вообще запускается.
Я качать и смотреть на плеере не пробовал, только через броузэръ
[CCCР]: ИС-7, ИС-4, Об. 277, Об.705А, СТ-II, Об. 268, Об. 268\4, Об. 261, Об. 140, Т-62А, Об. 430У, К-91
[Германия]: Maus, Е100, G.W. E 100 [США]: T110E5 [Франция]: AMX M4 mle. 54, AMX 50B [Британия]: Super Conqueror

Edd.Dragon

А ты в хроме смотришь? И IE еще можно попробовать. Интересно, будет ли разница


Цитата: aNGeL від 05 Вересень 2015, 17:58:39
Я качать и смотреть на плеере не пробовал, только через броузэръ

Да я понимаю. Интересно было сравнить с системным

aNGeL

Цитата: Edd.Dragon від 05 Вересень 2015, 17:58:45А ты в хроме смотришь?
в Хроме.

Цитата: Edd.Dragon від 05 Вересень 2015, 17:58:45Да я понимаю. Интересно было сравнить с системным
эм, а чем его скачать то? а то я сто лет не качал с ютуба...
[CCCР]: ИС-7, ИС-4, Об. 277, Об.705А, СТ-II, Об. 268, Об. 268\4, Об. 261, Об. 140, Т-62А, Об. 430У, К-91
[Германия]: Maus, Е100, G.W. E 100 [США]: T110E5 [Франция]: AMX M4 mle. 54, AMX 50B [Британия]: Super Conqueror

Edd.Dragon

Цитата: aNGeL від 05 Вересень 2015, 17:59:40эм, а чем его скачать то?
Расширением каким-нибудь
У меня SaveFrom.net

Посмотреть 4k в лисе я кстати не могу.




В семерочном старом IE  ;D


Edd.Dragon

Кто форум уронил?! Или он офигел от возможностей моего IE?!

Edd.Dragon


graved1gger

Цитата: Potter від 05 Вересень 2015, 17:14:25
понаехал в киев, работаю головой, в не особо публичной ит-компании
вам там аналитики не надо? Много не попрошу,  за какой-то косарь зелени готов работать
this gravedigga is completely broken. all we want is an old version of that toxic angry guy who hates everything and everyone © link. А вот я не уверен,  что старая версия будет доступна.

Volan

Цитата: Edd.Dragon від 05 Вересень 2015, 18:26:46
Кто форум уронил?! Или он офигел от возможностей моего IE?!
у меня тоже падал, но сейчас вроде норм работает

Edd.Dragon


Edd.Dragon

ыыыыыы ууууууууу  ;D




Edd.Dragon


graved1gger

Ыыыыыыы фреймут поймали на фейках.  велика вероятность что остальные её сюжеты такой же пиздос
this gravedigga is completely broken. all we want is an old version of that toxic angry guy who hates everything and everyone © link. А вот я не уверен,  что старая версия будет доступна.

Volan


Edd.Dragon


Edd.Dragon

Цитата: graved1gger від 05 Вересень 2015, 18:44:21
Ыыыыыыы фреймут поймали на фейках.  велика вероятность что остальные её сюжеты такой же пиздос
Это что такое?

graved1gger

this gravedigga is completely broken. all we want is an old version of that toxic angry guy who hates everything and everyone © link. А вот я не уверен,  что старая версия будет доступна.

Mantikor

Цитата: Edd.Dragon від 05 Вересень 2015, 17:44:03Давай, еще раз: роутер - это такой же комп, как и твой ПК, только из коробки более секюрно настроен. Что мешает мне заблокировать входящие на моем ПК и выключить все левые службы, которые мне не нужны, но могли бы дать дыру взломщику? В чем разница?
Не такий же комп. Не будем вдаватись до розбору які на них ОС, і чи варто це називати ОС.
Основне що там 1-2 варіанти підключення/авторизації щоб міняти на ньому настройки. В більшості доступ до адміністрування тільки з LAN-портів. От ти з інтернету(WAN-порт) роби що хочеш, а авторизуватись на ньому не зможеш. Я говорю про більшість, але не всі.
Цитата: Edd.Dragon від 05 Вересень 2015, 17:44:03Если я открываю вход торренту или скайпу, то он открыт хоть напрямую, хоть через роутер. И злоумышленник может спокойно пытаться ломать торрент или скайп независимо от наличия роутера. В чем таки разница?
Це вже справа цього софта. Тут не все так просто, по-перше торрент(по моєму) не може виконувати команди(програми, код) приймаючи його з мережі. З скайпом так само.
Цитата: aNGeL від 05 Вересень 2015, 17:49:28Мы ходим по кругу. Зачем мне роутер что бы не было видно что за ним, если мне нужно ?
Я думав що ми зійшлись на тому що кожен робить як йому зручно, і дальше вже пішла суто технічна суперечка :)
Цитата: aNGeL від 05 Вересень 2015, 17:49:28Как? Как влияет на безопасность то что я сделаю проброс порта с роутера или тыкнув комп открою на нем этот порт?
Ти ще спитай чому на всіх роутерах в компаніях закривають всі порти окрім необхідних.

Avireti, в тебе в підписі помилка.

GA-EV3

Поторопитесь восхищаться человеком, ибо упустите радость!

Hryak

Поменьше свинства - побольше свинины

Edd.Dragon

Цитата: Mantikor від 05 Вересень 2015, 19:02:01Це вже справа цього софта. Тут не все так просто, по-перше торрент(по моєму) не може виконувати команди(програми, код) приймаючи його з мережі. З скайпом так само
Торрент и скайп могут сглючить от данных из сети. Это и цель. А поможет ли глюк перейти к выполнению твоего КОДА (а не каких-то там команд операцинке) - это уже другой вопрос.

Ты же, получается, говоришь о вполне нормальных способах доступа к компу, типа телнета, удаленного помощника и всё такое. Так такие вещи я уверен, что отключил в своей ОС, а вот за роутер я НЕ уверен, что там всё гладко и не осталось какого-то сервисного доступа.


GA-EV3

Цитата: graved1gger від 05 Вересень 2015, 19:01:31

Только не понятно, а в чём подвох для ТРЦ ART MALL?
Поторопитесь восхищаться человеком, ибо упустите радость!

Hryak

Поменьше свинства - побольше свинины

Edd.Dragon

Цитата: GA-EV3 від 05 Вересень 2015, 19:17:19
Только не понятно, а в чём подвох для ТРЦ ART MALL?
И еще не понятно, они совсем тупые, паковаться и расплачиваться прямо в центре под камерами? Или они не в курсе, что камеры вокруг в торговых центрах?!

Бред какой-то.

Ну а то, что все эти "инспекторы", особенно когда инспектируют рестораны - это тупо реклама, и дураку понятно же?  :-\

Mantikor

Цитата: Edd.Dragon від 05 Вересень 2015, 19:16:51Ты же, получается, говоришь о вполне нормальных способах доступа к компу, типа телнета, удаленного помощника и всё такое. Так такие вещи я уверен, что отключил в своей ОС, а вот за роутер я НЕ уверен, что там всё гладко и не осталось какого-то сервисного доступа.
Я маю на увазі не тільки телнет, rdp і т.д., а ще й в дири вінди. Їх не всі виключиш, а оскільки вінда значно розповсюдженіша за якусь версію прошивки якоїсь моделі роутера, то і ймовірність що вінду зламають через експолйт значно вища ніж для роутера.

Edd.Dragon

#735774
Цитата: Mantikor від 05 Вересень 2015, 19:23:42а ще й в дири вінди
Так дыры - это и есть эксплуатация ошибок и недостаточного количества проверок в коде. Это касается любого софта. Хоть игры, хоть ОС, хоть даже самого файрвола. И да - это ровно в такой же степени касается и софта в роутере. Он же не идеальный тоже

И дыры в стандартных службах типа ftp или помощника - это тоже обшибки в софте. Но поскоку такой софт - специально для работы с сетью в обе стороны, то вероятность его ломануть выше и потенциальные профиты вкуснее - потому особо тщательно изучают именно такой софт. Скайп, меж прочим,тоже хороший кандидат, судя по его внешнему виду  ;D

Mantikor

Цитата: Edd.Dragon від 05 Вересень 2015, 19:27:36
Так дыры - это и есть эксплуатация ошибок и недостаточного количества проверок в коде. Это касается любого софта. Хоть игры, хоть ОС, хоть даже самого файрвола. И да - это ровно в такой же степени касается и софта в роутере. Он же не идеальный тоже

Ти надто спрощуєш. Отримавши доступ до системи зловмисник отримує доступ до всього. З софтом справа інша, є ще механізми захисту самої вінди, є антивіруси, та й софт не може робити все що захоче на копмі по дефолту.
З софтом на роутері ще краще, кожна компанія-виробник пише свою мініОС для роутера, а то й декілька для різних серій, їх десятки. Функціонал там мінімальний(порівняно з десктопною ОС), тому потестити безпеку на роутерах простіше, та й лінуксова безпека помагає.
Я суджу по статистиці вірусів для Вінди і експлойтів для роутерів, роутери виграють. Тому я краще поставлю на виході в інтернет роутер, ніж комп.

Edd.Dragon

Цитата: Mantikor від 05 Вересень 2015, 19:12:56
Здоровий глузд. Нема гарантії що ти не підхопиш заразу іншим способом(флешка, скачаний софт), а антивіруси завжди в ролі доганяючого
Ты уже совсем запутался.

По этой логике ты обязан ЗАПРЕТИТЬ исходящий траффик (не разрешенный правилами) в файрволе хоть на ПК, хоть на роутере.
И по дефолту он РАЗРЕШЕН как на ПК, так и на роутере.


Mantikor

Цитата: Edd.Dragon від 05 Вересень 2015, 19:38:29И по дефолту он РАЗРЕШЕН как на ПК, так и на роутере.

Це так, тут я зафейлив.
Вас багато а я один :P
Хоча те що проблема вихідного трафіку на роутері не проблема роутера - правда.

Edd.Dragon

#735778
Цитата: Mantikor від 05 Вересень 2015, 19:37:52Ти надто спрощуєш. Отримавши доступ до системи зловмисник отримує доступ до всього
Не, это ты что-то себе упростил.

1. Чтобы получить НЕ ЛЕГИТИМНЫЙ доступ к системе надо ЧТО-ТО СЛОМАТЬ (хоть что-то ввести неожиданное, хоть особым образом уронить программу - это уже не суть важно)
2. Система - это тоже программа/софт.

Edd.Dragon

Цитата: Mantikor від 05 Вересень 2015, 19:40:33
Це так, тут я зафейлив.
Вас багато а я один :P
Возьми нунчаки - с ними можно сразу двоих! ))

Edd.Dragon

Вот кстати, заходим в SL, в раздел уязвимости и прямо вчера выложено (но уже исправленная уязвимость)

http://www.securitylab.ru/vulnerability/474550.php

Неавторизованное изменение данных. Cisco.

Уязвимость существует из-за недостаточной проверки входных данных в компоненте JavaServer Pages. Удаленный пользователь может изменить произвольные файлы на целевой системе.


Mantikor

Цитата: Edd.Dragon від 05 Вересень 2015, 19:40:57
Не, это ты что-то себе упростил.

1. Чтобы получить НЕ ЛЕГИТИМНЫЙ доступ к системе надо ЧТО-ТО СЛОМАТЬ (хоть что-то ввести неожиданное, хоть особым образом уронить программу - это уже не суть важно)
2. Система - это тоже программа/софт.
Ага, тобто те що ти прирівнюєш ОС до софта в системі - це не спрощення?
І крашнути програму != отримати нелегітимний доступ до системи.
Цитата: Edd.Dragon від 05 Вересень 2015, 19:46:56
Вот кстати, заходим в SL, в раздел уязвимости и прямо вчера выложено (но уже исправленная уязвимость)

http://www.securitylab.ru/vulnerability/474550.php

Неавторизованное изменение данных. Cisco.

Уязвимость существует из-за недостаточной проверки входных данных в компоненте JavaServer Pages. Удаленный пользователь может изменить произвольные файлы на целевой системе.
Це проблема програмного продукту під Java, а не самої залізяки Cisco.
ЦитатаУязвимые продукты:
    Cisco UCS Director 5.x
    Cisco Unified Computing System (UCS) Director 4.x
    Cisco UCS Director 3.x

Edd.Dragon

Цитата: Mantikor від 05 Вересень 2015, 19:52:41І крашнути програму != отримати нелегітимний доступ до системи.
Разумеется! А я что, говорил обратное?

Но вон тебе выше пример - для получения доступа к системным файлам ты можешь ввести в нестандартную ситуацию такую-то программу. Ты получаешь доступ, программа может падает, может нет - тебя уже не особо интересует! Лучше б не падала, конечно.


Цитата: Mantikor від 05 Вересень 2015, 19:52:41Ага, тобто те що ти прирівнюєш ОС до софта в системі - це не спрощення?
А что ты вообще себе представляешь?

Вот ломишься ты ко мне по ftp. Ты с чем вообещ общаешься то?! С девочкой Siri какой-то? Или твои запросы попадают в некий исполняющийся ftp.exe (плюс перед этим они прошли через другие программы). С чем ты общаешься? Не с программами?

1. Что ты имеешь ввиду, когда произносишь словосочетание "операционная система"?
2. Что ты имеешь ввиду, под процессом получения доступа к системе? Или ты вообще о банальном переборе паролей? Так тогда с таким желанием тебе и ломиться на ПК некуда. Некуда пароль вводить!

Edd.Dragon

Цитата: Mantikor від 05 Вересень 2015, 19:52:41а не самої залізяки Cisco.
Железяка - это микросхемы, конденсаторы и текстолит?

Hryak

Кино смотрю



Камрип, не иначе :P
:D
Поменьше свинства - побольше свинины

Edd.Dragon

Что за чмырь? ))

Hryak

Поменьше свинства - побольше свинины

Mantikor

Цитата: Edd.Dragon від 05 Вересень 2015, 19:59:11Разумеется! А я что, говорил обратное?
Цитата: Edd.Dragon від 05 Вересень 2015, 19:40:571. Чтобы получить НЕ ЛЕГИТИМНЫЙ доступ к системе надо ЧТО-ТО СЛОМАТЬ (хоть что-то ввести неожиданное, хоть особым образом уронить программу - это уже не суть важно)

Цитата: Edd.Dragon від 05 Вересень 2015, 19:59:11Но вон тебе выше пример - для получения доступа к системным файлам ты можешь ввести в нестандартную ситуацию такую-то программу. Ты получаешь доступ, программа может падает, может нет - тебя уже не особо интересует! Лучше б не падала, конечно.
Як я вже писав цього може бути не достатньо, навіть якщо ти зламаєш якусь програму є ще сама ОС яка вміє захищатись.
Отримання доступу/злам до системи - отримання повного доступу до всіх компонентів системи і програм. Отримання доступу/злам програми - отримання доступу до самої програми і її даних.
Цитата: Edd.Dragon від 05 Вересень 2015, 20:00:20Железяка - это микросхемы, конденсаторы и текстолит?
Я мав на увазі ОС встановлену безпосередньо на на пристрій Cisco. В той час як експлойт, який ти вказав, стосується програм під вінду, та ще й проблема в дирявій Java.


Так, я трохи запутався в основній суті суперечки, ми надто глибоко вдались в деталі.
Попробую сформувати основні пункти своєї позиції:
Почалось все з того, чи безпечніше ставити роутер на вхід з інтернету, чи звичайний ПК на вінді(як в ангела).
Мій варіант безпеки - це задрати рівень безпеки до таких висот(з оптимальними затратами часу і грошей), щоб злам мене був невигідний(задорогий, чи затратний по часу).
Оскільки відна дуже популярна, то й дири в ній шукають(і знаходять) активніше і більше. Роутерів тисячі, прошивки на них всі різні, отже експлойтів менше, і тому їх злам дорожчий по часу чи грошам.
Злам програм також більш затратний ніж злам вінди, тому що програм багато, для того ж FTP є різні програми, працюють на різних портах, не всі показують в мережі свою назву і версію.
Банальна логіка показує що зламати вінду, якщо її видно з інтернету простіше(дешевше, швидше), ніж зламати роутер чи програму.
Якось так.

Hryak

Поменьше свинства - побольше свинины

OzzyZig

впервфе покурил правильно кальян
в голову дало сильно

но итог: кальян - говно. мне не по душе

лучше пива выпить

GA-EV3

Цитата: Mantikor від 05 Вересень 2015, 20:32:39Злам програм також більш затратний ніж злам вінди
Многие программы настолько распространены, что этот пункт я ставлю под сомнение.
Поторопитесь восхищаться человеком, ибо упустите радость!

GA-EV3

Цитата: OzzyZig від 05 Вересень 2015, 20:39:24впервфе покурил правильно кальян
в голову дало сильно

но итог: кальян - говно. мне не по душе
Взаимоисключающие параграфы. Вероятно таки из-за неправильного курения сильно дало в голову.
Поторопитесь восхищаться человеком, ибо упустите радость!

max.sim

Цитата: Hryak від 05 Вересень 2015, 20:09:35
Кино смотрю



Камрип, не иначе :P
:D
"Коня кують, а жаба лапу підставляє... Аби щось ляпнути"
Прикольный фильм, особенно на украинском языке, на русском вообще не то, половины шуток просто нет.

Avireti

Цитата: Mantikor від 05 Вересень 2015, 19:02:01Avireti, в тебе в підписі помилка.
С чего ты взял?

Edd.Dragon

Цитата: Mantikor від 05 Вересень 2015, 20:32:39Чтобы получить НЕ ЛЕГИТИМНЫЙ доступ к системе надо ЧТО-ТО СЛОМАТЬ
Сломать - не значить довести именно до креша. Скомпрометировать. Довести до непредусмотренного состояния. В системе без ошибок это будет невозможно. Она будет работать только так, как задумано.

Цитата: Mantikor від 05 Вересень 2015, 20:32:39Отримання доступу/злам до системи - отримання повного доступу до всіх компонентів системи і програм.
Сеть и твои запросы прослушивают программы! Относятся ли они к разряду системных или нет - это какие-то программы! Полный доступ к системе ты получишь, скомпрометировав какую-то программу. Тебе нравится компрометировать shell.exe, являющийся системным программным компонентом ОС - прекрасно! Но получив доступ не зная логина, ты взломал программу, слушающую сеть. И не обязательно ее крашнул, но тем не менее так или иначе нарушил ее работу. Конкретной программы.

Цитата: Mantikor від 05 Вересень 2015, 20:32:39Я мав на увазі ОС встановлену безпосередньо на на пристрій Cisco.
Но ОС - это же не железо. Это набор программных компонентов. Пусть это будут более низкоуровневые, более лакомые, более критические, более важные, но тем не менее программные компоненты. Код, который нужно заставить работать не так, как задумано. И в идеале получить полный доступ к русурсам машины, но зачастую об этом даже не мечтают. Слишком жирно.

Edd.Dragon

Цитата: Mantikor від 05 Вересень 2015, 20:32:39Так, я трохи запутався в основній суті суперечки, ми надто глибоко вдались в деталі.
Попробую сформувати основні пункти своєї позиції:
Почалось все з того, чи безпечніше ставити роутер на вхід з інтернету, чи звичайний ПК на вінді(як в ангела).
Мій варіант безпеки - це задрати рівень безпеки до таких висот(з оптимальними затратами часу і грошей), щоб злам мене був невигідний(задорогий, чи затратний по часу).
Оскільки відна дуже популярна, то й дири в ній шукають(і знаходять) активніше і більше. Роутерів тисячі, прошивки на них всі різні, отже експлойтів менше, і тому їх злам дорожчий по часу чи грошам.
Злам програм також більш затратний ніж злам вінди

И вот из-за последней фразы разговор стопорится. Потому что для тебя винда - это нечто обособленное, как Святой Григорий. Что-то выше обычных программ, что-то отличающееся от них. В таком случае, что ты понимаешь под взломом винды. Как ее ломают?

Edd.Dragon


Edd.Dragon

Что за Почахо?!!!


OzzyZig

Цитата: GA-EV3 від 05 Вересень 2015, 20:41:19
Взаимоисключающие параграфы. Вероятно таки из-за неправильного курения сильно дало в голову.
из-за первого раза правильного курения, лалка ты

другим, кто привык оно так ильно не бьет

GA-EV3

Цитата: OzzyZig від 05 Вересень 2015, 21:10:22из-за первого раза правильного курения, лалка ты
Правильное - всегда на пользу. Хотя, если неправильна сама голова... :D
Поторопитесь восхищаться человеком, ибо упустите радость!