Перейти к содержанию

Рекомендуемые сообщения

Ссылка на комментарий
Поделиться на другие сайты

  • 2 months later...

 

 


Аттестованная версия может иметь вырезанный функционал

 

 


Просьба в интернет не посылать, считается только снятые суммы собственно ручно.

Бггггг...

Сначала утверждаем что аттестованная версия имеет другой функционал чем купленная

И потом утверждаем что хотите снять CRC с ... (Нескромный вопрос, ви таки уверены что вам выдадут эту аттестованную версию, которая отличается от купленной)?

 

 

 


Телеметрия "официально" за вас соберет всю нужную информацию и в каком-либо виде покинет искомый ПК,
И напишет бумажное письмо которое надо еще отправить обычной почтой? )))

Вы обратили внимание что данные компы не подсоедены к интернету

 

 

 


Наизвестнейший пример атаки на объект, где интернет никогда не появлялся.
Выкинуть все компы и расстрелять программистов ))) а сисадминов повесить )))

Проме стухнета вы еще можете привести такие примеры, думаю теперь все в курсе что флэшки не самое здоровое занятие :lol:

 

На прошлой работы у меня был такой комп...

Рассказать как мне печенку выгрызали перед и после каждого похода к нему что либо поправить? )))

Ссылка на комментарий
Поделиться на другие сайты

Телеметрия в том виде, в котором есть в 7ре и 8ре она отличается от 10тки координально. Аттестованная версия может иметь вырезанный функционал. Интересно сравнить контрольные суммы установщика аттестованной и гражданской версии. Просьба в интернет не посылать, считается только снятые суммы собственно ручно.

сертификацию проходят те же самые дистрибутивы и других нет. Телеметрия у всего семейства Windows собирается одинаковая.

Несогласен. При таргетированной атаке интернет не нужен. Телеметрия "официально" за вас соберет всю нужную информацию и в каком-либо виде покинет искомый ПК, что упростит задачу для атакующего (не нужно заражать PC, достаточно слить блоки данных телеметрии). Следует учитывать, что при таргетированных атаках, используются 0-day уязвимости.

вы плохо себе представляет как и чем защищаются такие ЭВМ. При самом строжайшем режиме секретности все потенциальные каналы утечки закрываются аппаратными и программными средствами от НСД. Т.е. вся ненужная периферия на ЭВМ отключается и блокируется. 

@viktor9006, и ещё почитай, что такое комплексная защита информации. А после этого попробуйте применить таргетированную атаку. При соблюдении всех мер риски сводятся к нулю.

Ссылка на комментарий
Поделиться на другие сайты

Так ладно, холивар получается, но всё же.

 

 


Телеметрия у всего семейства Windows собирается одинаковая.

хм...

Я так понимаю вы занимались реверсом трафика/компонентов системы, отвечающих за сбор телеметрии различных версии ОС Windows? Если да и есть результаты, спорить не буду ;)

Шум то не зря поднялся по поводу телеметрии именно 10тки относительно той же 7рки.

 

Эта телеметрия упрощает "партнерам" жизнь ё моё, когда валидный процесс делает всю грязную работу и официально собирает данные в кучу, чтобы не задавались лишние вопросы к этим данным (в смысле не вирус собрал, а валидный процесс - значит всё норм). А канал утечки найти - это уже дело физики (Не стандартные способы передачи данных. Данные в таких случаях могут годами передаваться, но факт есть факт - и выявить факт утечки будет тяжело).

Аппаратные закладки в процессорах буржуйского производства  и зеродей уязвимости не следует исключать, которые возможно смогут обойти  локальные средства защиты.

 

 


все в курсе что флэшки

Стакс не использовал флешки. И печень там не требовалась ;)

 

 

 


ещё почитай, что такое комплексная защита информации.

Единственное, что я скажу реальность немного другая к сожалению.

Изменено пользователем viktor9006
Ссылка на комментарий
Поделиться на другие сайты

А канал утечки найти - это уже дело физики (Не стандартные способы передачи данных. Данные в таких случаях могут годами передаваться, но факт есть факт - и выявить факт утечки будет тяжело). Аппаратные закладки в процессорах буржуйского производства  и зеродей уязвимости не следует исключать, которые возможно смогут обойти  локальные средства защиты.

ох, вас не в ту степь понесло. Мы говорили за софт часть, вас же понесло в технические каналы утечки. При аттестации ПЭВМ проводятся спец. проверка и спец. исследования. Вот как раз спец. исследование подразумевает выявление технических каналов утечки, которые возникают при функционировании электронной техники. Спец. проверка должна выявить спец. устройства для негласного съёма информации.

СЗИ от НСД защищает ПЭВМ от утечек при использовании не легитимных носителей информации, беспроводных и проводных адаптеров и остальной периферии подключаемой к ПЭВМ. Также фаерволы настраиваются по принципу всё запрещено + белый список (для ЛС, т.е. если компьютер подключён к таковой) В противном случае все ненужные порты и адаптеры убираются или закрываются программно, отключаются физически (берёшь кусачки и вырезаешь те же USB порты). К примеру для защиты от ПЭМИН используются зашумления по линиям питания или пространственное зашумление спец средствами.

Единственное, что я скажу реальность немного другая к сожалению.

 

к сожалению да. Как не прискорбно, обычно средства защиты устанавливаются для плановой проверки, а после все системы защиты деактивируются, чтобы сотрудникам было комфортно работать на компьютере;)

P.S.

Ушли мы от профиля темы

Ссылка на комментарий
Поделиться на другие сайты

Последние обновления "Десятки" очень даже годные, особенно в плане безопасности. Стандартный Защитник Windows получил алгоритмы защиты от майнинга.

Ссылка на комментарий
Поделиться на другие сайты

В последней сборке Windows 10 запретили менять браузер по умолчанию при переходе по ссылкам из почтового клиента. Об этом сообщается в блогекомпании.

«Участники программы Windows Insider, которые получают обновления в рамках Skip Ahead, начали тестировать возможность открывать ссылки из почтового клиента WIndows через бразуер Microsoft Edge, который обеспечивает лучший, наиболее безопасный и надежный опыт работы с Windows 10», — говорится в описании сборки 17623.

Таким образом, даже если изменить стандартный браузер, все ссылки из почтового приложения будут открываться в Edge.

Указывается, что с этим браузером пользователи станут «более продуктивными, организованными и творческими».

 

 

*https://lenta.ru/news/2018/03/20/windows/

:whistle:

  • Улыбнуло 2
Ссылка на комментарий
Поделиться на другие сайты

Куда смотрят антимонопольщики?!?

Руки антиимонопольщиков не такие длинные, чтобы находить нарушения самостоятельно. По жалобе работают же... Щас яндекс как обычно пожалуется и всё будет.

Изменено пользователем bonny
Ссылка на комментарий
Поделиться на другие сайты

 

 

открывать ссылки из почтового клиента WIndows

Имеется в виду какой-то конкретный же, а не все. Как я понимаю.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • gennadij-zaripov
      От gennadij-zaripov
      Пробовал обновить через Microsoft Store. Когда перестали работать-не помню. Windows 11 Pro 23H2.
       


    • costa2323
      От costa2323
      Здравствуйте!
      Пару месяцев назад перестал работать whatsapp для windows. Причем несколько раз все же запускался в эти пару месяцев, но разово.
      Обратился в поддержку мессенджера. Предложили проверить, отключив KIS. Отключил, whatsapp стал работать без проблем.
      Как быть?
    • zimok
      От zimok
      Коллеги, Добрый день!
      Прошу подсказать, а был ли опыт по возможности установки Kaspersky Endpoint Security for Windows по средством ansible ? Именно установкой по средством ansible роли и ОС Windows.
    • ilia_.7
      От ilia_.7
      ноутбук новый системные приложения такие как PowerShell, Edge и другие уже были и не переустанавливались.
      не сразу, но стал замечать что в рандомные моменты на мгновенье, приостанавливая все процессы, возникало окно с заголовком пути к PowerShell-у, но только через папку sustem32
      я его перемещал, и на время возникновения прекратились, но потом мне понадобилось PowerShell вернуть на место для работы с ним, и он не хотел ни как перемещаться, но зато он копировался. оба, отдельный и в system32 не хотят удаляться. после возникновения возобновились.
      касперский при возникновениях в мониторинге активности выводит следущее сообщение:
      17.11.2024 13:30:07;Запрещено;Windows PowerShell;powershell.exe;C:\Windows\System32\WindowsPowerShell\v1.0;23452;IRBIS-15NBC1012\Irbis;Активный пользователь;Запрещено: PDM:Trojan.Win32.GenAutorunSchedulerTaskRun.b;Запрещено;PDM:Trojan.Win32.GenAutorunSchedulerTaskRun.b;Троянское приложение;Высокая;Точно;powershell.exe;powershell.exe;c:\windows\system32\windowspowershell\v1.0;Процесс;
       
      CollectionLog-2024.11.21-20.30.zip
    • SEcrash63
      От SEcrash63
      Доброго всем времени суток.
      Может быть кто сможет помочь, с такой проблемой.
      Имеется ПК с установленной W7 x64 (без SP1, установить не могу обновление, ругается на поврежденное хранилище)
       
      Случилась проблема что перестали работать многие сетевые службы и другие, ПК перестал выходить в интернет, получать Ip и много чего.
      Частично проблемы удалось исправить, но привести полностью в рабочее состояние так и не удалось. Журнал событий ругается как минимум на две ошибки,  одна из них проблема со службой
      "Служба "Служба политики диагностики" завершена из-за ошибки. Не удается найти указанный файл." 
      И "Не удается найти описание для идентификатора события 0 из источника .NET Runtime. Вызывающий данное событие компонент не установлен на этом локальном компьютере или поврежден. Установите или восстановите компонент на локальном компьютере. .NET Runtime version : 2.0.50727.8806 - Отладчик не найден.Не указан зарегистрированный отладчик JIT"
       
      Делал сканирование системы SFC \SCANNOW говорит проблемы есть, но починить не могу.
      Делал DISM /Online /Cleanup-Image /ScanHealth - по его логам с доноров пособирал большую часть файлов, часть выкорчевывал из пакетов обновлений, но не все удалось найти. 
      Антивирус был все время Kaspersky, после появления проблем временно все удалил. Сейчас никакого антивируса нет.
      Логи и того и другого прилагаю.
      Подскажите может кто сможет поделится файлами из лога CheckSUR.
      Или может быть подскажете другие пути решения проблемы? (Систему с нуля бы поставил, было бы проще, но в данном случае это не предоставляется возможным, очень важно сохранить рабой вариант текущей)
       
      Заранее спасибо.
       
      CBS.log CheckSUR7.log sfcdetails.txt SFCFix.txt
×
×
  • Создать...