Перейти к содержанию

Рекомендуемые сообщения

  • 2 месяца спустя...
Опубликовано

 

 


Аттестованная версия может иметь вырезанный функционал

 

 


Просьба в интернет не посылать, считается только снятые суммы собственно ручно.

Бггггг...

Сначала утверждаем что аттестованная версия имеет другой функционал чем купленная

И потом утверждаем что хотите снять CRC с ... (Нескромный вопрос, ви таки уверены что вам выдадут эту аттестованную версию, которая отличается от купленной)?

 

 

 


Телеметрия "официально" за вас соберет всю нужную информацию и в каком-либо виде покинет искомый ПК,
И напишет бумажное письмо которое надо еще отправить обычной почтой? )))

Вы обратили внимание что данные компы не подсоедены к интернету

 

 

 


Наизвестнейший пример атаки на объект, где интернет никогда не появлялся.
Выкинуть все компы и расстрелять программистов ))) а сисадминов повесить )))

Проме стухнета вы еще можете привести такие примеры, думаю теперь все в курсе что флэшки не самое здоровое занятие :lol:

 

На прошлой работы у меня был такой комп...

Рассказать как мне печенку выгрызали перед и после каждого похода к нему что либо поправить? )))

Опубликовано
Телеметрия в том виде, в котором есть в 7ре и 8ре она отличается от 10тки координально. Аттестованная версия может иметь вырезанный функционал. Интересно сравнить контрольные суммы установщика аттестованной и гражданской версии. Просьба в интернет не посылать, считается только снятые суммы собственно ручно.

сертификацию проходят те же самые дистрибутивы и других нет. Телеметрия у всего семейства Windows собирается одинаковая.

Несогласен. При таргетированной атаке интернет не нужен. Телеметрия "официально" за вас соберет всю нужную информацию и в каком-либо виде покинет искомый ПК, что упростит задачу для атакующего (не нужно заражать PC, достаточно слить блоки данных телеметрии). Следует учитывать, что при таргетированных атаках, используются 0-day уязвимости.

вы плохо себе представляет как и чем защищаются такие ЭВМ. При самом строжайшем режиме секретности все потенциальные каналы утечки закрываются аппаратными и программными средствами от НСД. Т.е. вся ненужная периферия на ЭВМ отключается и блокируется. 

@viktor9006, и ещё почитай, что такое комплексная защита информации. А после этого попробуйте применить таргетированную атаку. При соблюдении всех мер риски сводятся к нулю.

Опубликовано (изменено)

Так ладно, холивар получается, но всё же.

 

 


Телеметрия у всего семейства Windows собирается одинаковая.

хм...

Я так понимаю вы занимались реверсом трафика/компонентов системы, отвечающих за сбор телеметрии различных версии ОС Windows? Если да и есть результаты, спорить не буду ;)

Шум то не зря поднялся по поводу телеметрии именно 10тки относительно той же 7рки.

 

Эта телеметрия упрощает "партнерам" жизнь ё моё, когда валидный процесс делает всю грязную работу и официально собирает данные в кучу, чтобы не задавались лишние вопросы к этим данным (в смысле не вирус собрал, а валидный процесс - значит всё норм). А канал утечки найти - это уже дело физики (Не стандартные способы передачи данных. Данные в таких случаях могут годами передаваться, но факт есть факт - и выявить факт утечки будет тяжело).

Аппаратные закладки в процессорах буржуйского производства  и зеродей уязвимости не следует исключать, которые возможно смогут обойти  локальные средства защиты.

 

 


все в курсе что флэшки

Стакс не использовал флешки. И печень там не требовалась ;)

 

 

 


ещё почитай, что такое комплексная защита информации.

Единственное, что я скажу реальность немного другая к сожалению.

Изменено пользователем viktor9006
Опубликовано

А канал утечки найти - это уже дело физики (Не стандартные способы передачи данных. Данные в таких случаях могут годами передаваться, но факт есть факт - и выявить факт утечки будет тяжело). Аппаратные закладки в процессорах буржуйского производства  и зеродей уязвимости не следует исключать, которые возможно смогут обойти  локальные средства защиты.

ох, вас не в ту степь понесло. Мы говорили за софт часть, вас же понесло в технические каналы утечки. При аттестации ПЭВМ проводятся спец. проверка и спец. исследования. Вот как раз спец. исследование подразумевает выявление технических каналов утечки, которые возникают при функционировании электронной техники. Спец. проверка должна выявить спец. устройства для негласного съёма информации.

СЗИ от НСД защищает ПЭВМ от утечек при использовании не легитимных носителей информации, беспроводных и проводных адаптеров и остальной периферии подключаемой к ПЭВМ. Также фаерволы настраиваются по принципу всё запрещено + белый список (для ЛС, т.е. если компьютер подключён к таковой) В противном случае все ненужные порты и адаптеры убираются или закрываются программно, отключаются физически (берёшь кусачки и вырезаешь те же USB порты). К примеру для защиты от ПЭМИН используются зашумления по линиям питания или пространственное зашумление спец средствами.

Единственное, что я скажу реальность немного другая к сожалению.

 

к сожалению да. Как не прискорбно, обычно средства защиты устанавливаются для плановой проверки, а после все системы защиты деактивируются, чтобы сотрудникам было комфортно работать на компьютере;)

P.S.

Ушли мы от профиля темы

Опубликовано

 

 


Стакс не использовал флешки
После такого заявления все вопросы снимаются )))
Опубликовано

Последние обновления "Десятки" очень даже годные, особенно в плане безопасности. Стандартный Защитник Windows получил алгоритмы защиты от майнинга.

Опубликовано

В последней сборке Windows 10 запретили менять браузер по умолчанию при переходе по ссылкам из почтового клиента. Об этом сообщается в блогекомпании.

«Участники программы Windows Insider, которые получают обновления в рамках Skip Ahead, начали тестировать возможность открывать ссылки из почтового клиента WIndows через бразуер Microsoft Edge, который обеспечивает лучший, наиболее безопасный и надежный опыт работы с Windows 10», — говорится в описании сборки 17623.

Таким образом, даже если изменить стандартный браузер, все ссылки из почтового приложения будут открываться в Edge.

Указывается, что с этим браузером пользователи станут «более продуктивными, организованными и творческими».

 

 

*https://lenta.ru/news/2018/03/20/windows/

:whistle:

  • Улыбнуло 2
Опубликовано (изменено)

Куда смотрят антимонопольщики?!?

Руки антиимонопольщиков не такие длинные, чтобы находить нарушения самостоятельно. По жалобе работают же... Щас яндекс как обычно пожалуется и всё будет.

Изменено пользователем bonny
Опубликовано

 

 

открывать ссылки из почтового клиента WIndows

Имеется в виду какой-то конкретный же, а не все. Как я понимаю.

Опубликовано

@Mark D. Pearlstone, наверное, не в курсе.

Сейчас так, потом за иной почтовый клиент начнут собирать деньги и ... профит

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ecstazz
      Автор ecstazz
      Здравствуйте уважаемые форумчане
      После удаления вирусов с помощью Касперского до этого пробовал и другие антивирусы после перезагрузки ноутбука только чёрный экран и курсор, браузер и тд всё открывается через диспетчер задач, explorer нет в диспетчере задач, через новую задачу он так же не возвращается, проверил папки винлогон где могли бы произойти изменения но там всё чисто, такое чувство что данный вирус просто впитался в какой то файл и его уже никак не вылечить( Вернуть всё в исходное состояние то есть вернуть рабочий стол получается только вытащив удалённые заражённые файлы из карантина антивируса и дальнейшей перезагрузки системы, Сносить винду не вариант из-за важных файлов на компьютере. Прошу помогите
    • Михаил11
      Автор Михаил11
      Не могу удалить майнер. Постоянно удаляю вирус, а он заного восстанавливается сразу в процессе удаления, поверх окон вылезает архив paks.exe. Через поиск не нахожу не один из файлов, папок или архивов которые были замечены Курейтом. Вижу через курейт расположение файла, а зайти в папку не могу и в безопасном режиме не вижу ни одного файла или папки, как будто их не существует.  
      Вирус похоже отобрал права администратора, закрывает папки, диспетчер задач и браузер если в обычном режиме загрузки пытаюсь найти его. Даже после удаления Курейтом, всë равно компьютер ведёт себя так же. 
      Кунейтра пишет, что файлы в папке С:\/programData,\WindowsTask
      но этой папки даже в скрытых нет. 
       
      Файлы:
      AppHost.exe, audiodg.exe, MicrosoftHost.exe, appmodule.exe, widhost.exe, adm.exe, taskhostw.exe, taskhost.exe.
       
      Последние два в папке \programdata\RealtekHd которой  в безопасном режиме тоже не существует. 
    • Tungus
      Автор Tungus
      Приветствую!
      В компании остро стоит проблема с обновлениями систем, баз данных Касперского и пр.
      Из-за веры в то, что "кампутер СГОРИТ если его оставлять включенным постоянно", большинство работников каждый день выключают ПК. Из-за этого, зачастую бОльшая часть ПК не обновляется, т.к. обновлять во время рабочего дня неудобно - некоторые обновления Windows, к примеру, требуют обязательной перезагрузки.

      Поэтому я решил настроить Wake-on-LAN функцию. Соответственно возникает вопрос, ежели KSC у меня стоит на виртуалке, что находится на сервере (они вдвоем находятся в домене и видят остальные ПК), нужно ли мне что-то делать в настройках Сети/KSC чтобы у них заработал Wake-on-LAN?

      Также немножко оффтопик вопрос к тем, кто уже успешно настроил у себя Wake-on-LAN. Были ли у вас проблемы, что после включения этой функции в BIOS и настройки в Диспетчере устройств сетевой карты, при выключении ПК, он у вас через 3-5 секунд запускается сам? Причем, в моем случае, это происходит даже когда запрос на Wake-on-LAN не был отправлен с KSC или каким-либо другим образом.

      Буду благодарен помощи от гуру мастеров Касперского 😄
    • Sandslash
      Автор Sandslash
      Итак характеристики компа:
      Имя устройства    DESKTOP-7NEAPVT
      Процессор    Intel(R) Core(TM) i5-10400F CPU @ 2.90GHz   2.90 GHz
      Оперативная память    24,0 ГБ
      Код устройства    4632F276-48EE-403A-A0F2-7C5576D97967
      Код продукта    00330-80000-00000-AA135
      Тип системы    64-разрядная операционная система, процессор x64
      Перо и сенсорный ввод    Для этого монитора недоступен ввод с помощью пера и сенсорный ввод
      Выпуск    Windows 10 Pro
      Версия    22H2
      Дата установки    ‎15.‎06.‎2023
      Сборка ОС    19045.6093
      Взаимодействие    Windows Feature Experience Pack 1000.19062.1000.0
       
      Симптомы:
      Иногда, непонятно с чем это может быть связано, по крайней мере я никакой зависимости отследить не смог. Просто при работе в условном excel Винда наглухо зависает: мышь не двигается, не переключаются окна. Точнее как, переключаются с задержкой в полминуты. То есть не работает именно интерфейс. При этом я могу комбинацией клавиш открыть диспетчер задач, например. В котором не отображается ничего сверхестественного, загрузка памяти процентов 40, остальное вообще по нулям. я выгнал из автозапуска всякие трейные приложения, которые не нужны - не помогает. Аида тоже ничего такого не выявила, стресстесты идут нормально ни температуры ни троттлинга. тесты памяти и дисков тоже ничего не показали.
      PS винда и стоит на НВМЕ диске, как и всякие рабочие файлы.
      Эта ситуация возникает не часто, например пару раз за рабочий день или вообще не возникает. как я уже говорил - непонятно с чем связано. Никакими высоконагрузочными прогами я не пользуюсь, обычная офисная работа, инет.
       
      Понятно, что можно просто переустановить старушку. А вдруг какая дрянь сидит? или проблема с памятью или дисками или ещё с чем мне неведомым.
      Если есть возможность покопаться - буду рад помощи.
    • kimili
      Автор kimili
      Здравствуйте! У меня огромная проблема: после последнего обновления windows 11, нашлись на ноутбуке трояны. Дефендер ранее их не находил и пропустил. Обнаружила когда не удалось открыть конфигурацию и реестр регистров. Скачала касперский и куриейт, трояны нашлись, но не удаляются, пишет, что ошибка в системных файлах. Пытаюсь снести до заводских настроек - висит на 62%, пытаюсь переустановить через установочную программу windows, выдает ошибку. Я уже не понимаю, что мне делать. Он не даёт мне ничего переустановить, помогите пожалуйста 
×
×
  • Создать...