Перейти к содержанию

Рекомендуемые сообщения

Ссылка на комментарий
Поделиться на другие сайты

  • 2 months later...

 

 


Аттестованная версия может иметь вырезанный функционал

 

 


Просьба в интернет не посылать, считается только снятые суммы собственно ручно.

Бггггг...

Сначала утверждаем что аттестованная версия имеет другой функционал чем купленная

И потом утверждаем что хотите снять CRC с ... (Нескромный вопрос, ви таки уверены что вам выдадут эту аттестованную версию, которая отличается от купленной)?

 

 

 


Телеметрия "официально" за вас соберет всю нужную информацию и в каком-либо виде покинет искомый ПК,
И напишет бумажное письмо которое надо еще отправить обычной почтой? )))

Вы обратили внимание что данные компы не подсоедены к интернету

 

 

 


Наизвестнейший пример атаки на объект, где интернет никогда не появлялся.
Выкинуть все компы и расстрелять программистов ))) а сисадминов повесить )))

Проме стухнета вы еще можете привести такие примеры, думаю теперь все в курсе что флэшки не самое здоровое занятие :lol:

 

На прошлой работы у меня был такой комп...

Рассказать как мне печенку выгрызали перед и после каждого похода к нему что либо поправить? )))

Ссылка на комментарий
Поделиться на другие сайты

Телеметрия в том виде, в котором есть в 7ре и 8ре она отличается от 10тки координально. Аттестованная версия может иметь вырезанный функционал. Интересно сравнить контрольные суммы установщика аттестованной и гражданской версии. Просьба в интернет не посылать, считается только снятые суммы собственно ручно.

сертификацию проходят те же самые дистрибутивы и других нет. Телеметрия у всего семейства Windows собирается одинаковая.

Несогласен. При таргетированной атаке интернет не нужен. Телеметрия "официально" за вас соберет всю нужную информацию и в каком-либо виде покинет искомый ПК, что упростит задачу для атакующего (не нужно заражать PC, достаточно слить блоки данных телеметрии). Следует учитывать, что при таргетированных атаках, используются 0-day уязвимости.

вы плохо себе представляет как и чем защищаются такие ЭВМ. При самом строжайшем режиме секретности все потенциальные каналы утечки закрываются аппаратными и программными средствами от НСД. Т.е. вся ненужная периферия на ЭВМ отключается и блокируется. 

@viktor9006, и ещё почитай, что такое комплексная защита информации. А после этого попробуйте применить таргетированную атаку. При соблюдении всех мер риски сводятся к нулю.

Ссылка на комментарий
Поделиться на другие сайты

Так ладно, холивар получается, но всё же.

 

 


Телеметрия у всего семейства Windows собирается одинаковая.

хм...

Я так понимаю вы занимались реверсом трафика/компонентов системы, отвечающих за сбор телеметрии различных версии ОС Windows? Если да и есть результаты, спорить не буду ;)

Шум то не зря поднялся по поводу телеметрии именно 10тки относительно той же 7рки.

 

Эта телеметрия упрощает "партнерам" жизнь ё моё, когда валидный процесс делает всю грязную работу и официально собирает данные в кучу, чтобы не задавались лишние вопросы к этим данным (в смысле не вирус собрал, а валидный процесс - значит всё норм). А канал утечки найти - это уже дело физики (Не стандартные способы передачи данных. Данные в таких случаях могут годами передаваться, но факт есть факт - и выявить факт утечки будет тяжело).

Аппаратные закладки в процессорах буржуйского производства  и зеродей уязвимости не следует исключать, которые возможно смогут обойти  локальные средства защиты.

 

 


все в курсе что флэшки

Стакс не использовал флешки. И печень там не требовалась ;)

 

 

 


ещё почитай, что такое комплексная защита информации.

Единственное, что я скажу реальность немного другая к сожалению.

Изменено пользователем viktor9006
Ссылка на комментарий
Поделиться на другие сайты

А канал утечки найти - это уже дело физики (Не стандартные способы передачи данных. Данные в таких случаях могут годами передаваться, но факт есть факт - и выявить факт утечки будет тяжело). Аппаратные закладки в процессорах буржуйского производства  и зеродей уязвимости не следует исключать, которые возможно смогут обойти  локальные средства защиты.

ох, вас не в ту степь понесло. Мы говорили за софт часть, вас же понесло в технические каналы утечки. При аттестации ПЭВМ проводятся спец. проверка и спец. исследования. Вот как раз спец. исследование подразумевает выявление технических каналов утечки, которые возникают при функционировании электронной техники. Спец. проверка должна выявить спец. устройства для негласного съёма информации.

СЗИ от НСД защищает ПЭВМ от утечек при использовании не легитимных носителей информации, беспроводных и проводных адаптеров и остальной периферии подключаемой к ПЭВМ. Также фаерволы настраиваются по принципу всё запрещено + белый список (для ЛС, т.е. если компьютер подключён к таковой) В противном случае все ненужные порты и адаптеры убираются или закрываются программно, отключаются физически (берёшь кусачки и вырезаешь те же USB порты). К примеру для защиты от ПЭМИН используются зашумления по линиям питания или пространственное зашумление спец средствами.

Единственное, что я скажу реальность немного другая к сожалению.

 

к сожалению да. Как не прискорбно, обычно средства защиты устанавливаются для плановой проверки, а после все системы защиты деактивируются, чтобы сотрудникам было комфортно работать на компьютере;)

P.S.

Ушли мы от профиля темы

Ссылка на комментарий
Поделиться на другие сайты

Последние обновления "Десятки" очень даже годные, особенно в плане безопасности. Стандартный Защитник Windows получил алгоритмы защиты от майнинга.

Ссылка на комментарий
Поделиться на другие сайты

В последней сборке Windows 10 запретили менять браузер по умолчанию при переходе по ссылкам из почтового клиента. Об этом сообщается в блогекомпании.

«Участники программы Windows Insider, которые получают обновления в рамках Skip Ahead, начали тестировать возможность открывать ссылки из почтового клиента WIndows через бразуер Microsoft Edge, который обеспечивает лучший, наиболее безопасный и надежный опыт работы с Windows 10», — говорится в описании сборки 17623.

Таким образом, даже если изменить стандартный браузер, все ссылки из почтового приложения будут открываться в Edge.

Указывается, что с этим браузером пользователи станут «более продуктивными, организованными и творческими».

 

 

*https://lenta.ru/news/2018/03/20/windows/

:whistle:

  • Улыбнуло 2
Ссылка на комментарий
Поделиться на другие сайты

Куда смотрят антимонопольщики?!?

Руки антиимонопольщиков не такие длинные, чтобы находить нарушения самостоятельно. По жалобе работают же... Щас яндекс как обычно пожалуется и всё будет.

Изменено пользователем bonny
Ссылка на комментарий
Поделиться на другие сайты

 

 

открывать ссылки из почтового клиента WIndows

Имеется в виду какой-то конкретный же, а не все. Как я понимаю.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mason19
      От Mason19
      Приветствую, по клавиатуре ноутбука прошелся кот и появилось поле для ввода поискового запроса с надписью: "введите текст здесь", подобное окно еще удалось вызвать на стационарном ПК, но что нажимал уже не помню. Какая программа или служба его вызывает? Окно похожее как на скришоте, только там Windows 11, а у меня на обоих ПК стоит Windows 10.

    • S14Y3R
      От S14Y3R
      При попытке скачать программу VoiceMod с телеграм-канала Voicemod Pro и запуске из него файла Voicemod_setup.exe поймал вирус-шифровальщик вымогатель LockBit 3.0, от которого мне помогли окончательно избавиться здесь на форуме "Помощь в борьбе с шифровальщиками-вымогателями", но остались проблемы - был отключён и сделан неактивным Windows Defender (прилагаю скриншоты ниже), а также слетела активация самой Windows с ошибкой "Не удаётся активировать Windows на этом устройстве, так как наши серверы активации на данный момент недоступны...", код ошибки - 0x80072EE7 (также прилагаю скриншот ниже)



    • ГГеоргий
      От ГГеоргий
      В процессе локальной установки  КЕС на устройство, оно выключилось и включилось уже с синим экраном
      error code 0xc00000f 
       "The operating system couldnt be loaded because a critical driver  missing or contains error" File: \Windows\System32\DRIVERS\Klelam.sys.
      в Safemode зайти не удается - всё равно выкидывает ошибку
      точки восстановления нет
      что делать? 
      мы ставили на два идентичных устройства до этого - всё прошло успешно
       
    • ГГеоргий
      От ГГеоргий
      Добрый день!
      Подскажите пожалуйста есть ли возможность откатить обновления в самом хранилище обновлений KSC? То есть не для конечных точек KICS for nodes или KES с помощью их задач, а именно внутри хранилища? 
      сценарий следующий:
      Выходит новое обновление, мы его загружаем в хранилище сервера администрирования. Затем проливаем его например на тестовую группу из 10 пк (к примеру). Переводим защиту на пк полностью в режим информирование и наблюдаем. Если понимаем, что обновление как то негативно влияет на работу, то мы откатываем обновление на самих тестовых хостах и также внутри самого хранилища. Откат внутри хранилища необходим например в случае когда подключится новый ПК и ему нужно будет загрузить старое обновление, а не то которое негативно влияет. 
      как вот сделать именно централизованный откат в самом хранилище чтобы дальше сервер снова смог старые "рабочие" обновы раздавать? 
      и в дополнении вопрос - есть ли возможность в политиках на конечных устройствах их переводить в режим информирования лишь одним чекбоксом или переключателем каким то? или вот в нашем сценарии придется каждый раз руками пробегаться по каждому протектору и в "информирование" переводить?
    • Mason19
      От Mason19
      Собственно вопрос в заголовке темы, есть пара корректно работающих приложений на одном ПК, нужно их перенести на другой ПК. Скачать эти приложения из microsoft store заново не получится, либо разработчик удалил приложение, либо сами microsoft чистили магазин от мусора. В интернете предлагают использовать стандартные переносчики приложений, но мне кажется это немного не то.
×
×
  • Создать...