Size: a a a

2ch /s/ - программы

2021 January 14

A

Alexander of the Sun... in 2ch /s/ - программы
Ну так ты срежь ее факрвольчиком
источник

A

Alexander of the Sun... in 2ch /s/ - программы
И все
источник

S

S21 in 2ch /s/ - программы
Alexander of the Sunless Realms
Тут вопрос больше в ids/ips
Много узлов отказывающие в аутентификации брутфорсу vs один узел отбивающий осмотр заведомо дырявых целей
источник

S

S21 in 2ch /s/ - программы
Пусть лучше откажет часть камер чем прослойка между ними
источник

A

Alexander of the Sun... in 2ch /s/ - программы
S21
Много узлов отказывающие в аутентификации брутфорсу vs один узел отбивающий осмотр заведомо дырявых целей
Ну да, ханипот нужен
источник

S

S21 in 2ch /s/ - программы
Alexander of the Sunless Realms
Ну да, ханипот нужен
Все еще узкое место
источник

S

S21 in 2ch /s/ - программы
Безопасность это когда даже пароли не придумываются человеком
источник

S

S21 in 2ch /s/ - программы
Это не считая того что студент пролез через прокси к роутеру
источник

A

Alexander of the Sun... in 2ch /s/ - программы
S21
Безопасность это когда даже пароли не придумываются человеком
Безопасность это аутентификация без пароля
источник

S

S21 in 2ch /s/ - программы
Там поди без вланов
источник

S

S21 in 2ch /s/ - программы
Alexander of the Sunless Realms
Безопасность это аутентификация без пароля
источник

S

S21 in 2ch /s/ - программы
Пароль+Ключ
источник

S

S21 in 2ch /s/ - программы
Но тут же тупенькие китайские устройства
источник

S

S21 in 2ch /s/ - программы
Так что хуев мешок
источник

カр

カコニ ррр in 2ch /s/ - программы
ооо
источник

カр

カコニ ррр in 2ch /s/ - программы
источник

AD

Andrey Dilated in 2ch /s/ - программы
S21
Дала комментарий по поводу РЖД. Вот вам выдержка:

— Страшно ли залезать в системы российских госкомпаний, зная, как работает правоохранительная система в нашей стране? То есть ты нашел дыру, рассказал о ней, чтобы ее закрыли, а тебя ведут в тюрьму. Насколько реальный вариант?

— Я считаю, что желательно согласовывать подобные аудиты с руководством компании. Если такой аудит был проведен несанкционированно и опубликован в открытом доступе, то это нанесет репутационный ущерб компании, а также в теории — материальный. Вдруг кто-то решит повторить путь автора статьи по горячим следам до момента ликвидации проблемы.

Если вы нашли уязвимость случайно — то лучше сначала уведомить об этом компанию, а не широкую публику. Если компания игнорирует ваше уведомление, лучше оставить все как есть, тогда в случае реализации риска наказание понесет ответственный сотрудник, а не «доброжелатель». Если вы очень хотите помочь — то устраивайтесь туда на работу и закрывайте «дыры» сами, участвуйте в подготовке кадров, делитесь информацией, помогайте повышать грамотность населения в области информационной безопасности.

*Текст статьи редактировал редактор (для особо придирчивых).
Ахахахахахах
источник

AD

Andrey Dilated in 2ch /s/ - программы
Ну их нахуй
источник

AD

Andrey Dilated in 2ch /s/ - программы
Это ржд
источник

AD

Andrey Dilated in 2ch /s/ - программы
Кто там работает просто рабы
источник