Перейти к содержанию

Лидеры

  1. E.K.

    E.K.

    Команда ЛК


    • Баллы

      2

    • Постов

      14 363


  2. andrew75

    andrew75

    Совет клуба


    • Баллы

      1

    • Постов

      10 536


  3. USER99999

    USER99999

    Новички_


    • Баллы

      1

    • Постов

      7


  4. kmscom

    kmscom

    Модераторы


    • Баллы

      1

    • Постов

      12 843


Популярный контент

Показан контент с высокой репутацией 30.09.2025 во всех областях

  1. Программа сама взяла скрипт из буфера обмена. Проблема решена?
    1 балл
  2. Ну, если упрощать, то да. Разумеется, мессенджеры умеют этому сопротивляться. Но они сопротивляются во-первых далеко не все (примитивная проверка: если можешь снять скриншот, то защиты нет), во-вторых сопротивляться они могут лишь через системные возможности. А уязвимости в системах закрывают, закрывают, закрывают, да закрыть не могут. Ну и это лишь один из способов. Можно навязать жертве просто поддельную версию. Это будет настоящий мессенджер, он будет работать полноценно. Просто параллельно ещё и сливать, куда надо. Если это какой-то групповой чат из каких-то опасных ребят, то среди этих ребят может быть и сотрудник служб — это вообще всем должно быть очевидно. А в случае 1 на 1, если ты лично не встречался с человеком и вы не сканировали QR коды в приложении друг у друга стоят прям вот рядом, как можно гарантировать, что общается с тем, с кем надо? Возьмём WA. Он то и дело пишет о ваших собеседниках, что ключ изменился. Хоть кто-нибудь реально проверял, это тот же человек или нет? Потому что это стреляет механизм защиты из Signal (WA использует под капотом его протокол со своими доделками). Это сообщение означает, что приложение в лучшем случае было переустановлено (на настоящее или поддельное?), а скорее это вообще уже другой телефон (того же человека или другого?). Потому что стоимость атаки на Васяна несоизмеримо больше стоимости данных Васяна. Использование целевых атак — а навязать поддельный клиент, внедрить агента (и не обязательно это органы — это могут быть конкуренты или просто враги) — это атака, заточенная под вполне конкретных людей, это очень дорого. Вася просто не представляет ценности для тех, кто проводит подобного рода атаки. При этом КПМ обеспечивает достаточный уровень защиты, чтобы защитить от таких атакующих, которые не обладают огромными возможностями и бесконечными деньгами. Это правило в ИБ такое: стоимость атаки должна превышать стоимость данных, но стоимость данных не должна превышать стоимость защиты. Стоимость, понятное дело, не только в деньгах меряется. Вполне может измеряться временем, может измеряться даже чувствами. Опасение верное. Такая атака под силу даже мне. Ну и в принципе, это как раз тот уровень, от которого и нужно защищаться КПМ. КПМ не должен давать считать ввод пароля. Для проверки включи запись экрана. В идеале делать это не системой, а любым приложением, которое умеет транслировать экран. При вводе мастер пароля его не должно быть видно на записи. В простом случае экран просто чёрный будет, в более тонком будет скрыто только само поле ввода При копировании пароля в буфер обмена из КПМ, доступ к паролю имеют: текущая активная клавиатура. Следовательно, клавиатуры должны быть только те, которым доверяешь. Клавиатура от Васяна может быть трояном, которая и ввод собирает, и буфер обмена читает системные приложения. Ну это понятно, от системы не скрыться. Потому прошивка не должна быть от Васяна. Типа виндовых ЗверьСиДи то приложение, в которое происходит вставка То есть работающий в фоне троян не может прочитать буфер обмена, это запрещено в самом Android. Но ещё лучше использовать встроенный в Android механизм ввода паролей через специальный сервис. В этом случае буфер обмена не используется и отваливаются в том числе троянские клавиатуры. Про iOS не скажу, но уверен, что суть у них точно такая же. Сейчас все ОСи одинаково примерно развиваются.
    1 балл
  3. И ещё фоточка от случайной попутчицы Ш.Ш. ->
    1 балл
  4. Так он же облегчает использование интернета, а не ускоряет его. Всё равно дата пойдёт через тот же спутник... Но всё равно долго молчать - это неправильно. Хоть чуть-чуть, но надо рассказывать.. хотя о чём можно вещать со знаменитого острова Рапа-Нуи? (он же "Остров Пасхи"). Конечно же, о - А также - будни местного рыбака: Краски местных ландшафтов: Кратеры местных вулканов:
    1 балл
  5. для этого нужны клабы, в настоящее время их можно заработать либо участвуя в разработке(тестировании) викторин, либо участвуя в тестировании продуктов. более подробней вы можете ознакомиться в разделе https://forum.kasperskyclub.ru/forum/116-napravlenija-dejatelnosti-kluba/
    1 балл
  6. Всё зависит от настроения предпочтение конечно же инструментальной, блюз, джаз, попса и предпочтение золотым хитам 90-х
    1 балл
  7. все уже было задано в чатике телеги 😅 Хорошо когда автор викторины и тут и там))
    0 баллов
  8. Участников немного потому что есть устойчивое мнение что квест это очень сложно. Ну это смотря с чем сравнивать. Да и награда там как правило существенно выше и соразмерна сложности. Этот квест изначально задумывался как НЕсложный. У нас есть замечательный индикатор сложности квеста - если его проходит @ska79, значит он достаточно простой
    0 баллов
×
×
  • Создать...