Size: a a a

2021 April 25

VM

Vaser Man in secinfosec
пасс стоит менять от личного кабинета ?
источник

VM

Vaser Man in secinfosec
Чтоб не залетело туда куда не надо
источник

K

Kratos in secinfosec
Тогда спалишься, что кто-то был в системе, если аккаунт не нужен - меняй.
источник

VM

Vaser Man in secinfosec
Окей, спасибо за хороший ответ
источник

K

K in secinfosec
ну всё верно ты написал, репорти
только аккуратно чтоб не обвинили что ты что-то натворил (ну и не твори ничего)

ещё рекомендую забыть навсегда мысли о "чёрной" эксплуатации ресурсов науки/образования/медицины
и сразу репортить но аккуратно
(впрочем УК предостерегает про "чёрную" эксплуатацию и всех остальных ресурсов)
источник

K

Kratos in secinfosec
Боже, такое чувство, что пишет полицейский. С Наукой и Медициной всё понятно.

Тогда как с образованием, я с тобой в край не согласен, иначе бы не говорил, что в любом таком вузе, есть эти пустышки, которым автоматом ставятся оценки, хотя по факту они просто продают эти дипломы затем.

Откуда знаю, не к одному такому вузу получал доступ, каким образом уже не важно.

УК предостерегает от всего, что обсуждается в этом чате и вообще. Куда не тыкни, переступил грань. Помог ВУЗУ, можешь ещё и по УК пойти за помощь.

Легче просто сливать всё в общий доступ или продавать.
источник

VM

Vaser Man in secinfosec
А разве речь шла о эксплуатации ? Я просто уточнял, что на сайте хранится куча персональных данных учеников
источник

K

Kratos in secinfosec
Ну вот опубликует, появится рабочее место для безопасника.
источник

K

K in secinfosec
>пустышки
и это типа даёт этическое право ломать как пту так и норм вузы (не поверишь но такие есть) и сливать данные васянов?
я про то, что оно и так еле держится, зачем его пинать-то

>по УК пойти за помощь
ну вот поэтому я и написал, аккуратно
т.к. иногда и правда убивают гонцов что принесли плохую весть)
источник

K

K in secinfosec
я на опережение, раз изначальный вопрос был в ключе "что можно поиметь")
ну или мне лишь показался такой посыл, тогда соре
источник

VM

Vaser Man in secinfosec
Возможно не совсем корректно выразился и из-за этого вышло небольшое недопонимание
источник

K

Kratos in secinfosec
Они ели держатся из-за коррупционных схем, которые никто не отрицает, ведь все понимают, что идут вливания денег.

Собственно, как в гос. вузы, так и обычные, а по итогу остаётся ЗП по 20К у педагов и тысячи часов переработок из-за отсутствия замены для преподавателей.

Так что декан расчехлит карман и откинет, когда это будет нужно, главное никто не отрицает, что продают дипломы в ВУЗАХ, но все так настоятельно против продажи ПД, ибо УК.
источник

R

Ra in secinfosec
Привет всем, кто то может знает Тулзу для быстрого теста виртуализации ПК? Чтобы прям попробовал, а не дал инфу по процессору что мол, поддерживается
источник

K

Kratos in secinfosec
libvirt-clients -> virt-host-validate
источник

R

Ra in secinfosec
Спасибо, а под Винду есть?
источник

K

Kratos in secinfosec
Sub-system (WSL) используй.
источник

R

Ra in secinfosec
Это уже получается не такой быстрый тест, но возьму на вооружение енивей
источник

K

K in secinfosec
да я не спорю что часто "коррупция это важная составляющая нашей работы"
и что со ставками преподов проводят махинации чтобы на бумаге всё было гладко, а по факту хер с солью

но всё-таки считаю это отдельная проблема от дырявых ИТ-ресурсов
и решать её надо отдельными методами

>декан расчехлит карман и откинет, когда это будет нужно
вот тут не понял, типо штраф за утечку заплатит? или больше вложит в иб если будет давление в виде утечек?
или что-то третье?

имхо при текущем коррупционном фоне администрация в любом случае будут продолжать делать что они делают, безнаказанно
и вряд ли дадут больше денег на иб
и даже наказания не понесут
а если так, то в этом плане без разницы эксплуатировать или нет

а так как в остальном вузы то по сути своей позитивная сила во вселенной,
то этика говорит что стоит им помочь если уж нашёл у них что-то плохое
так вижу.
источник

K

Kratos in secinfosec
Ещё проще будет скачать образ FreeBSD и запустить через QEMU на той-же Windows без скачивания образа через WSL.
источник

K

Kratos in secinfosec
Расчехлит - значит выделит.

Значит APT, можно использовать не только для взлома крупных организаций с целью вымогательства, но и с целью унижить падаль на этих постах, которая пилит бюджетные деньги и это сделает только идейный человек.
источник