Перейти к содержанию

Рекомендуемые сообщения

  • 2 месяца спустя...
Опубликовано

 

 


Аттестованная версия может иметь вырезанный функционал

 

 


Просьба в интернет не посылать, считается только снятые суммы собственно ручно.

Бггггг...

Сначала утверждаем что аттестованная версия имеет другой функционал чем купленная

И потом утверждаем что хотите снять CRC с ... (Нескромный вопрос, ви таки уверены что вам выдадут эту аттестованную версию, которая отличается от купленной)?

 

 

 


Телеметрия "официально" за вас соберет всю нужную информацию и в каком-либо виде покинет искомый ПК,
И напишет бумажное письмо которое надо еще отправить обычной почтой? )))

Вы обратили внимание что данные компы не подсоедены к интернету

 

 

 


Наизвестнейший пример атаки на объект, где интернет никогда не появлялся.
Выкинуть все компы и расстрелять программистов ))) а сисадминов повесить )))

Проме стухнета вы еще можете привести такие примеры, думаю теперь все в курсе что флэшки не самое здоровое занятие :lol:

 

На прошлой работы у меня был такой комп...

Рассказать как мне печенку выгрызали перед и после каждого похода к нему что либо поправить? )))

Опубликовано
Телеметрия в том виде, в котором есть в 7ре и 8ре она отличается от 10тки координально. Аттестованная версия может иметь вырезанный функционал. Интересно сравнить контрольные суммы установщика аттестованной и гражданской версии. Просьба в интернет не посылать, считается только снятые суммы собственно ручно.

сертификацию проходят те же самые дистрибутивы и других нет. Телеметрия у всего семейства Windows собирается одинаковая.

Несогласен. При таргетированной атаке интернет не нужен. Телеметрия "официально" за вас соберет всю нужную информацию и в каком-либо виде покинет искомый ПК, что упростит задачу для атакующего (не нужно заражать PC, достаточно слить блоки данных телеметрии). Следует учитывать, что при таргетированных атаках, используются 0-day уязвимости.

вы плохо себе представляет как и чем защищаются такие ЭВМ. При самом строжайшем режиме секретности все потенциальные каналы утечки закрываются аппаратными и программными средствами от НСД. Т.е. вся ненужная периферия на ЭВМ отключается и блокируется. 

@viktor9006, и ещё почитай, что такое комплексная защита информации. А после этого попробуйте применить таргетированную атаку. При соблюдении всех мер риски сводятся к нулю.

Опубликовано (изменено)

Так ладно, холивар получается, но всё же.

 

 


Телеметрия у всего семейства Windows собирается одинаковая.

хм...

Я так понимаю вы занимались реверсом трафика/компонентов системы, отвечающих за сбор телеметрии различных версии ОС Windows? Если да и есть результаты, спорить не буду ;)

Шум то не зря поднялся по поводу телеметрии именно 10тки относительно той же 7рки.

 

Эта телеметрия упрощает "партнерам" жизнь ё моё, когда валидный процесс делает всю грязную работу и официально собирает данные в кучу, чтобы не задавались лишние вопросы к этим данным (в смысле не вирус собрал, а валидный процесс - значит всё норм). А канал утечки найти - это уже дело физики (Не стандартные способы передачи данных. Данные в таких случаях могут годами передаваться, но факт есть факт - и выявить факт утечки будет тяжело).

Аппаратные закладки в процессорах буржуйского производства  и зеродей уязвимости не следует исключать, которые возможно смогут обойти  локальные средства защиты.

 

 


все в курсе что флэшки

Стакс не использовал флешки. И печень там не требовалась ;)

 

 

 


ещё почитай, что такое комплексная защита информации.

Единственное, что я скажу реальность немного другая к сожалению.

Изменено пользователем viktor9006
Опубликовано

А канал утечки найти - это уже дело физики (Не стандартные способы передачи данных. Данные в таких случаях могут годами передаваться, но факт есть факт - и выявить факт утечки будет тяжело). Аппаратные закладки в процессорах буржуйского производства  и зеродей уязвимости не следует исключать, которые возможно смогут обойти  локальные средства защиты.

ох, вас не в ту степь понесло. Мы говорили за софт часть, вас же понесло в технические каналы утечки. При аттестации ПЭВМ проводятся спец. проверка и спец. исследования. Вот как раз спец. исследование подразумевает выявление технических каналов утечки, которые возникают при функционировании электронной техники. Спец. проверка должна выявить спец. устройства для негласного съёма информации.

СЗИ от НСД защищает ПЭВМ от утечек при использовании не легитимных носителей информации, беспроводных и проводных адаптеров и остальной периферии подключаемой к ПЭВМ. Также фаерволы настраиваются по принципу всё запрещено + белый список (для ЛС, т.е. если компьютер подключён к таковой) В противном случае все ненужные порты и адаптеры убираются или закрываются программно, отключаются физически (берёшь кусачки и вырезаешь те же USB порты). К примеру для защиты от ПЭМИН используются зашумления по линиям питания или пространственное зашумление спец средствами.

Единственное, что я скажу реальность немного другая к сожалению.

 

к сожалению да. Как не прискорбно, обычно средства защиты устанавливаются для плановой проверки, а после все системы защиты деактивируются, чтобы сотрудникам было комфортно работать на компьютере;)

P.S.

Ушли мы от профиля темы

Опубликовано

 

 


Стакс не использовал флешки
После такого заявления все вопросы снимаются )))
Опубликовано

Последние обновления "Десятки" очень даже годные, особенно в плане безопасности. Стандартный Защитник Windows получил алгоритмы защиты от майнинга.

Опубликовано

В последней сборке Windows 10 запретили менять браузер по умолчанию при переходе по ссылкам из почтового клиента. Об этом сообщается в блогекомпании.

«Участники программы Windows Insider, которые получают обновления в рамках Skip Ahead, начали тестировать возможность открывать ссылки из почтового клиента WIndows через бразуер Microsoft Edge, который обеспечивает лучший, наиболее безопасный и надежный опыт работы с Windows 10», — говорится в описании сборки 17623.

Таким образом, даже если изменить стандартный браузер, все ссылки из почтового приложения будут открываться в Edge.

Указывается, что с этим браузером пользователи станут «более продуктивными, организованными и творческими».

 

 

*https://lenta.ru/news/2018/03/20/windows/

:whistle:

  • Улыбнуло 2
Опубликовано (изменено)

Куда смотрят антимонопольщики?!?

Руки антиимонопольщиков не такие длинные, чтобы находить нарушения самостоятельно. По жалобе работают же... Щас яндекс как обычно пожалуется и всё будет.

Изменено пользователем bonny
Опубликовано

 

 

открывать ссылки из почтового клиента WIndows

Имеется в виду какой-то конкретный же, а не все. Как я понимаю.

Опубликовано

@Mark D. Pearlstone, наверное, не в курсе.

Сейчас так, потом за иной почтовый клиент начнут собирать деньги и ... профит

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • saha96
      Автор saha96
      Доброго времени суток! Кто может подсказать как вернуть список пользователей при запуске windows 10? На экране блокировки отображается 1 из 3 учёток.
    • Арсений Солнцев
      Автор Арсений Солнцев
      Здравствуйте. Подскажите пожалуйста, кто конкретно разбирается, несколько дней уже при включении ПК во время загрузки вылезает это сообщение. Приходится входить в настройки BIOSa сохранять или просто там нажимать выход. Раньше такого не было, настройки никакие не менял! Если enter нажать ничего не происходит. А через F1 попадаешь в настройки BIOS и только через них можно выйти и загрузка ПК продолжится (время не сбивалось на ПК*).
      Как исправить чтобы WIN 10 как раньше - сразу прогружалась сама ?



    • foxlape
      Автор foxlape
      Запустил прогу и комп тупить начал, есть подозрения на вирус. Логи после запуска проги Logfile.rar (Сохранял логи через Processor Monitor)
       
    • Nikita P.
      Автор Nikita P.
      Здравствуйте, установил Касперский, чтобы проверить компьютер на вирусы и нашлось несколько троянов, которые не удаляются. При этом компьютер без нагрузки может начинать использовать 100% ресурсов видеокарты( при открытии диспетчера задач потребление падает сразу до 0). Помогите пожалуйста удалить эти вирусы. при этом ещё есть вирус, который можно открыть в папке и удалить, но при перезагрузке компьютера он появляется снова с некоторой переодичностью( я удалял его два раза) на скриншоте исправляется.

      CollectionLog-2024.12.19-23.27.zip
    • ChaoticNeutral
      Автор ChaoticNeutral
      Внезапно перестали открываться сайты в браузере хром при включённой защите Kaspersky Internet Security. На всякий случай проверила ещё microsoft edge, там то же самое. Ещё вчера всё было хорошо  Открывается, как ни странно, гугл. А вот сайт моего провайдера, гугловая почта, сайт касперского, яндекс и многое другое не открывается. В стиме также не загружается store. Это на Windows 10, подключение через кабель. На других устройствах (windows 11, android, ios) в той же локальной сети такой проблемы нет.
      Пробовала синхронизировать время на устройстве (adjust date\time - sync now). Пробовала отключать проверку защищённых соединений в настройках сети.
      Пока не понимаю, куда копать.
      P. S. При отправке сообщения отображалась ошибка "извините, что-то пошло не так". Поэтому получились дубликаты темы. К сожалению, не могу удалить их самостоятельно.
×
×
  • Создать...