Перейти к содержанию

Рекомендуемые сообщения

Ссылка на комментарий
Поделиться на другие сайты

  • 2 месяца спустя...

 

 


Аттестованная версия может иметь вырезанный функционал

 

 


Просьба в интернет не посылать, считается только снятые суммы собственно ручно.

Бггггг...

Сначала утверждаем что аттестованная версия имеет другой функционал чем купленная

И потом утверждаем что хотите снять CRC с ... (Нескромный вопрос, ви таки уверены что вам выдадут эту аттестованную версию, которая отличается от купленной)?

 

 

 


Телеметрия "официально" за вас соберет всю нужную информацию и в каком-либо виде покинет искомый ПК,
И напишет бумажное письмо которое надо еще отправить обычной почтой? )))

Вы обратили внимание что данные компы не подсоедены к интернету

 

 

 


Наизвестнейший пример атаки на объект, где интернет никогда не появлялся.
Выкинуть все компы и расстрелять программистов ))) а сисадминов повесить )))

Проме стухнета вы еще можете привести такие примеры, думаю теперь все в курсе что флэшки не самое здоровое занятие :lol:

 

На прошлой работы у меня был такой комп...

Рассказать как мне печенку выгрызали перед и после каждого похода к нему что либо поправить? )))

Ссылка на комментарий
Поделиться на другие сайты

Телеметрия в том виде, в котором есть в 7ре и 8ре она отличается от 10тки координально. Аттестованная версия может иметь вырезанный функционал. Интересно сравнить контрольные суммы установщика аттестованной и гражданской версии. Просьба в интернет не посылать, считается только снятые суммы собственно ручно.

сертификацию проходят те же самые дистрибутивы и других нет. Телеметрия у всего семейства Windows собирается одинаковая.

Несогласен. При таргетированной атаке интернет не нужен. Телеметрия "официально" за вас соберет всю нужную информацию и в каком-либо виде покинет искомый ПК, что упростит задачу для атакующего (не нужно заражать PC, достаточно слить блоки данных телеметрии). Следует учитывать, что при таргетированных атаках, используются 0-day уязвимости.

вы плохо себе представляет как и чем защищаются такие ЭВМ. При самом строжайшем режиме секретности все потенциальные каналы утечки закрываются аппаратными и программными средствами от НСД. Т.е. вся ненужная периферия на ЭВМ отключается и блокируется. 

@viktor9006, и ещё почитай, что такое комплексная защита информации. А после этого попробуйте применить таргетированную атаку. При соблюдении всех мер риски сводятся к нулю.

Ссылка на комментарий
Поделиться на другие сайты

Так ладно, холивар получается, но всё же.

 

 


Телеметрия у всего семейства Windows собирается одинаковая.

хм...

Я так понимаю вы занимались реверсом трафика/компонентов системы, отвечающих за сбор телеметрии различных версии ОС Windows? Если да и есть результаты, спорить не буду ;)

Шум то не зря поднялся по поводу телеметрии именно 10тки относительно той же 7рки.

 

Эта телеметрия упрощает "партнерам" жизнь ё моё, когда валидный процесс делает всю грязную работу и официально собирает данные в кучу, чтобы не задавались лишние вопросы к этим данным (в смысле не вирус собрал, а валидный процесс - значит всё норм). А канал утечки найти - это уже дело физики (Не стандартные способы передачи данных. Данные в таких случаях могут годами передаваться, но факт есть факт - и выявить факт утечки будет тяжело).

Аппаратные закладки в процессорах буржуйского производства  и зеродей уязвимости не следует исключать, которые возможно смогут обойти  локальные средства защиты.

 

 


все в курсе что флэшки

Стакс не использовал флешки. И печень там не требовалась ;)

 

 

 


ещё почитай, что такое комплексная защита информации.

Единственное, что я скажу реальность немного другая к сожалению.

Изменено пользователем viktor9006
Ссылка на комментарий
Поделиться на другие сайты

А канал утечки найти - это уже дело физики (Не стандартные способы передачи данных. Данные в таких случаях могут годами передаваться, но факт есть факт - и выявить факт утечки будет тяжело). Аппаратные закладки в процессорах буржуйского производства  и зеродей уязвимости не следует исключать, которые возможно смогут обойти  локальные средства защиты.

ох, вас не в ту степь понесло. Мы говорили за софт часть, вас же понесло в технические каналы утечки. При аттестации ПЭВМ проводятся спец. проверка и спец. исследования. Вот как раз спец. исследование подразумевает выявление технических каналов утечки, которые возникают при функционировании электронной техники. Спец. проверка должна выявить спец. устройства для негласного съёма информации.

СЗИ от НСД защищает ПЭВМ от утечек при использовании не легитимных носителей информации, беспроводных и проводных адаптеров и остальной периферии подключаемой к ПЭВМ. Также фаерволы настраиваются по принципу всё запрещено + белый список (для ЛС, т.е. если компьютер подключён к таковой) В противном случае все ненужные порты и адаптеры убираются или закрываются программно, отключаются физически (берёшь кусачки и вырезаешь те же USB порты). К примеру для защиты от ПЭМИН используются зашумления по линиям питания или пространственное зашумление спец средствами.

Единственное, что я скажу реальность немного другая к сожалению.

 

к сожалению да. Как не прискорбно, обычно средства защиты устанавливаются для плановой проверки, а после все системы защиты деактивируются, чтобы сотрудникам было комфортно работать на компьютере;)

P.S.

Ушли мы от профиля темы

Ссылка на комментарий
Поделиться на другие сайты

Последние обновления "Десятки" очень даже годные, особенно в плане безопасности. Стандартный Защитник Windows получил алгоритмы защиты от майнинга.

Ссылка на комментарий
Поделиться на другие сайты

В последней сборке Windows 10 запретили менять браузер по умолчанию при переходе по ссылкам из почтового клиента. Об этом сообщается в блогекомпании.

«Участники программы Windows Insider, которые получают обновления в рамках Skip Ahead, начали тестировать возможность открывать ссылки из почтового клиента WIndows через бразуер Microsoft Edge, который обеспечивает лучший, наиболее безопасный и надежный опыт работы с Windows 10», — говорится в описании сборки 17623.

Таким образом, даже если изменить стандартный браузер, все ссылки из почтового приложения будут открываться в Edge.

Указывается, что с этим браузером пользователи станут «более продуктивными, организованными и творческими».

 

 

*https://lenta.ru/news/2018/03/20/windows/

:whistle:

  • Улыбнуло 2
Ссылка на комментарий
Поделиться на другие сайты

Куда смотрят антимонопольщики?!?

Руки антиимонопольщиков не такие длинные, чтобы находить нарушения самостоятельно. По жалобе работают же... Щас яндекс как обычно пожалуется и всё будет.

Изменено пользователем bonny
Ссылка на комментарий
Поделиться на другие сайты

 

 

открывать ссылки из почтового клиента WIndows

Имеется в виду какой-то конкретный же, а не все. Как я понимаю.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • faze21
      Автор faze21
      Майнер не удаляется после переустановки Винды, антивирусы такие как Dr.Web и Malwarebytes не помогают. Вчера еще было все нормально, но сегодня начала греться очень сильно видеокарта + процессор, когда начал разворачиваться в игру. А на рабочем столе показатели снижаются в этой же игры: вчера ГП был на 30 процентов, в данный момент уже 95 процентов. Помогите, пожалуйста, потому что вчера еще украли данные с компьютера, но я уже восстановил их.
      показатели через Geforce Experience.

      Кто поможет отблагодарю в символическом денюжном плане.
    • Kirik_
      Автор Kirik_
      Первые скриншоты Windows 11 — изменения коснулись «Пуска», панели задач, интерфейса и многого другого
      В Сети оказались опубликованы скриншоты, сделанные в грядущей операционной системе Windows 11 от компании Microsoft. На опубликованных изображениях демонстрируется новый пользовательский интерфейс, свежее меню «Пуск» и многое другое. Поскольку это очень ранняя сборка, некоторые элементы новой ОС остались такими же, как у текущей версии Windows 10.
       
      Новый пользовательский интерфейс и меню «Пуск» в Windows 11 очень похожи на те, что изначально были в Windows 10X. Microsoft пыталась упростить интерфейс Windows для использования на устройствах с двумя экранами, но в конечном счёте отказалась от дальнейшей разработки Windows 10X. Позже компания пообещала использовать те наработки в основной версии ОС, и как видно, сдержала обещание — многие элементы легли в основу новой Windows 11.
       
      Наиболее заметное визуальное отличие новой ОС связано с панелью задач. Microsoft решила сместить иконки приложений с левого нижнего края экрана в центр. Здесь же находится и новая кнопка меню «Пуск». Последняя представляет собой упрощённую версию того меню, что сегодня присутствует в Windows 10.
       
      В новой версии операционной системы используются закруглённые углы окон. Контекстуальные меню, иконки, а также окно проводника — теперь всё имеет закруглённые углы, включая иконки и окна меню «Пуск».
       
      На панели задач Windows 11 можно увидеть новую иконку Widgets (виджеты). Слухи о том, что компания вернёт их в новую ОС, ходят уже давно. Правда, сами виджеты из-за «сырости» версии сборки пока недогружаются. С помощью виджетов можно будет быстро узнать погоду, свежие новости и другую полезную информацию из Сети.
       
      В ранней сборке Windows 11 компания пока не вносила изменения в интерфейс магазина приложений Windows Store. Прежде сообщалось, что Microsoft собирается серьёзно переработать магазин приложений и сделать его более дружелюбным не только для пользователей, но и для разработчиков приложений. Для них упростят размещение контента на платформе, а также позволят использовать в приложениях сторонние платёжные сервисы.
       
      Визуально изменится и процесс установки Windows 11. Однако пользователя как и раньше будут сопровождать по каждому шагу установки и настройки новой ОС. При каждой загрузке Windows 11 пользователя будет встречать новый звук запуска системы.
       
      Microsoft подробно расскажет о «следующем поколении Windows» на специальном мероприятии, которое состоится в конце этого месяца. Софтверный гигант начал рассылку приглашений на мероприятие, которое будет полностью посвящено программной платформе Windows и начнётся в 18:00 (мск) 24 июня.
       
      Источник
    • Artem1994
      Автор Artem1994
      Здравствуйте. Установил по глупости вирус-майнер с зараженной игрой, путем поиска информации по разным форумам, с помощью Rkill разблокировал компьютер, чтобы он не вылетал с браузера и папки Program data (к чему приводил майнер), потом запустил DrWeb Cureit, который удалил вирусы, потом еще запустил AV block remover на поиск проблем, проблемы не найдены, также почистил, получив в ручном режиме отобранные разрешения, папки, созданные майнером в Program data/Program Files, которые были скрыты как системные и назывались именами антивирусов и других популярных программ. Хотел узнать есть ли остатки вируса на компьютере? И самое главное, не блокируется ли больше Windows Defender, потому что майнер его блокировал, хотя он работал, но майнера не видел и так не увидел вирус, даже после разблокировки компьютера rKillом. Это интересует, так как использую Windows Defender как единственный антивирус на компьютере. Логи прикрепляю. 
      CollectionLog-2025.04.26-22.44.zip
    • alyx
      Автор alyx
      Здравcтвуйте, появилаcь проблема c Центром обновления Windows. На cколько давно я не знаю, оcобо не обращал внимания. При проверке обновлений начинаетcя беcконечная загрузка (1). Думаю это cвязанно c тем, что cлужба для обновления переименована (2). Читал информацию о иcправлении проблемы и cледовал по вcем пунктам для иcправления. Ничего не помогло.


    • SansMan
      Автор SansMan
      При запуске винды в обычном режиме, появляется только чёрный экран и крутящийся курсор. В безопасном режиме всё загружается. Вирусы уже подчищены, однако чёрный экран остался. Если это поможет: началось после того, как попытался перезагрузится в безопасном режиме через Параметры-система-восстановление после обнаружения майнера, перезапуск не произошёл и в целом комп не реагировал на завершение работы, выключил принудительно, после запуска - чёрный экран и крутится курсор(курсор двигается, никакие сочетания клавиш не работают).
×
×
  • Создать...