Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

про эти то тут на форуме давно в курсе и используем, а вот про упоминания разблокировки от Symantec еще не попадалось :)

Опубликовано

Если бы мне года 2 назад кто сказал, что антивирусные компании будут выкладывать утилиты "взламывающие" троянов :)

Опубликовано
что антивирусные компании будут выкладывать утилиты "взламывающие" троянов biggrin.gif

скорее креки к троянам :)

Опубликовано
Так этож старье... Дату глянь- апрель месяц..

может и не новье :) , но нигде раньше не попадалось ;)

Опубликовано

А отличаются то чем эти 3 сервиса, кроме как разными создателями?

Опубликовано
А отличаются то чем эти 3 сервиса, кроме как разными создателями?
отличаются. недавно тут намфоруме человек обращался с заблокированной виндой, так вот наш сервис и сервис Dr.Web выдали разные коды :)
Опубликовано (изменено)
И какой помог?

 

тот, который пришел на мобилу,после отправки смс :)

Изменено пользователем yuri_st
Опубликовано

А мне только дрвебовский помог, когда я комп друга лечил. он про номер 9800 знает. А наш нет.

Опубликовано
А мне только дрвебовский помог, когда я комп друга лечил. он про номер 9800 знает. А наш нет.

А почему у Касперского тогда такой номер не включён :)

Опубликовано
И какой помог?
наш оказался неверным :), а доктора код человек не попробовал, применил способ вычисления кода по принципу К это 1, 2 это ...
Опубликовано
наш оказался неверным :), а доктора код человек не попробовал, применил способ вычисления кода по принципу К это 1, 2 это ...

Странно, один попробовал - не подошёл, почему ж тогда не попробовать второй, а вбиваться в дебри подбора.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Валерий Шарыкин
      Автор Валерий Шарыкин
      Все ли VPN сервисы запрещены? 
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Технический раздел".
    • Самогонщик
      Автор Самогонщик
      В данный момент держу на телефоне 4 программы для заказа такси. С утра при поездки на работу выбираю самый дешевый вариант или кто быстрее приедет бывает что за 100 руб. не кто не едить когда у Яндекса цена около 200 руб.

    • Андрей2029
      Автор Андрей2029
      Добрый день. С недавнего времени каждый день по несколько раз за день вижу такое окно.
      Если добавить в исключение, окно вылазит снова на следующий день. Если разорвать соединение, таких окон вылазит несколько штук и ситуация повторяется в этот же день или на следующий. 
      Почему сервисы Adobe вдруг стали не милы Касперскому и как ситуацию исправить?
       

    • Einsam
      Автор Einsam
      Ссылка на фото как выглядит вирус: https://ibb.co/bg1QBJJ 
    • KL FC Bot
      Автор KL FC Bot
      Утечки учетных данных остаются одним из самых популярных у злоумышленников способов проникновения в организацию. Только за 9 месяцев 2023 года по данным Kaspersky Digital Footprint Intelligence в даркнете было опубликовано 315 миллионов записей учетных данных, среди которых множество реквизитов доступа к корпоративным ресурсам, в том числе и к ресурсам компаний из списка Fortune 500.  Чтобы эффективнее управлять связанными с этим рисками, минимизировать число уязвимых аккаунтов, быстрее замечать и пресекать несанкционированный доступ, компании внедряют системы управления identity, о которых мы подробно писали ранее. Но эффективный процесс управления identity невозможен, пока большинство корпоративных систем не поддерживают процедуру унифицированной аутентификации. Для внутренних систем компании она обычно завязана на централизованный каталог, например Active Directory, а во внешних SaaS-системах взаимодействие с корпоративным каталогом identity ведется через платформу Single Sign-on (SSO) —либо внешнюю, либо развернутую в инфраструктуре компании, такую как ADFS.
      Для сотрудников это предельно удобно — логинясь во внешние системы, такие как SalesForce или Concur, сотрудник проходит единый для корпоративной сети процесс аутентификации, включая ввод пароля и предъявление второго фактора (кода OTP, USB-токена и так далее, согласно корпоративной политике), ему не нужны никакие дополнительные логины и пароли. Более того, однократно войдя утром в одну из систем, в остальные можно входить автоматически. Помимо удобства этот процесс в теории безопасен, поскольку службы IT и ИБ имеют полный централизованный контроль над учетными записями, парольными политиками, методами МФА и логами.
      Но на практике уровень безопасности внешних систем, поддерживающих SSO, зачастую оказывается не таким уж высоким.
       
      Подводные камни Single Sign-On
      Пока пользователь входит в SaaS-систему, сервер этой системы, клиентское устройство пользователя и платформа SSO проходят несколько этапов взаимодействия, в которых платформа SSO проверяет пользователя и выдает SaaS-системе и клиентскому устройству токены аутентификации, которые подтверждают права пользователя. При этом платформа может снабжать токен целым рядом параметров, напрямую влияющих на безопасность. Они могут включать:
      указание периода действия токена (и сессии), по истечении которого потребуется повторная аутентификация; привязка токена к конкретному браузеру или мобильному устройству; привязка токена к конкретным IP-адресам или IP-диапазонам, что позволяет реализовать в том числе географические ограничения; дополнительные условия окончания сессии, например закрытие браузера или выход пользователя из самой SSO-платформы. Ключевая проблема заключается в том, что некоторые облачные провайдеры неверно интерпретируют или вовсе игнорируют эти ограничения, нарушая таким образом модель безопасности, которую выстроила команда ИБ. Более того, в ряде случаев SaaS-платформы недостаточно контролируют корректность самих токенов, открывая простор для их подделки.
       
      Посмотреть статью полностью
×
×
  • Создать...