Size: a a a

Инсайдеры Windows 10

2020 February 28

А

Алексей in Инсайдеры Windows 10
(ノ`Д´)ノ彡┻━┻
В уважающих себя тырпрайзах запаролен Биос и зашифрован диск, да не думаю, что в этом случае есть надобность в обходе
сброс биоса. в крайнем случае програматтор. а с зашифрованным да сложно очень, проще сниффер в клавиатуру поставить и дождаться пока админ сольет пароль при очередной перезагрузке (вариант с tpm не рассматриваю ибо здесь их очень мало)
источник

M

Mark in Инсайдеры Windows 10
Алексей
сброс биоса. в крайнем случае програматтор. а с зашифрованным да сложно очень, проще сниффер в клавиатуру поставить и дождаться пока админ сольет пароль при очередной перезагрузке (вариант с tpm не рассматриваю ибо здесь их очень мало)
Ага, сбросьте биос на синькпаде
источник

M

Mark in Инсайдеры Windows 10
Даже не сам биос, а пароль
источник

А

Алексей in Инсайдеры Windows 10
пока не будет на серверах введена технология типо эпловской secure enclave, физический доступ к машине главное уязвимое звено, поэтому тонкие бездисковые клиенты рулят
источник

AP

Alexandr Petnitsky in Инсайдеры Windows 10
ну веник выкинуть
источник

AP

Alexandr Petnitsky in Инсайдеры Windows 10
а прошивку матери прошить программатором
источник

AP

Alexandr Petnitsky in Инсайдеры Windows 10
Алексей
пока не будет на серверах введена технология типо эпловской secure enclave, физический доступ к машине главное уязвимое звено, поэтому тонкие бездисковые клиенты рулят
к тонким бездисковым надо толстый канал наружу
источник

AP

Alexandr Petnitsky in Инсайдеры Windows 10
безлимитный
источник

А

Алексей in Инсайдеры Windows 10
Mark
Ага, сбросьте биос на синькпаде
сбрасывал но там сложно... от модели зависит... в любом случае разговор про сервера и рабочие места. вряд ли на thinkpad ктото серв держит )
источник

А

Алексей in Инсайдеры Windows 10
Alexandr Petnitsky
к тонким бездисковым надо толстый канал наружу
безопасность требует жертв
источник

А

Алексей in Инсайдеры Windows 10
Alexandr Petnitsky
а прошивку матери прошить программатором
думаю уже что можно сделать девайс типа на ардуинке заместо нанда который не будет хранить код бивиса но будет его получать по защищенному каналу авторизовавшись только )))
источник

А

Алексей in Инсайдеры Windows 10
*думал
источник

AP

Alexandr Petnitsky in Инсайдеры Windows 10
Алексей
сбрасывал но там сложно... от модели зависит... в любом случае разговор про сервера и рабочие места. вряд ли на thinkpad ктото серв держит )
у леново и сервера есть... и рабочие станции
источник

AP

Alexandr Petnitsky in Инсайдеры Windows 10
в здании нашем атска провайдера на ленове
источник

А

Алексей in Инсайдеры Windows 10
Alexandr Petnitsky
у леново и сервера есть... и рабочие станции
у леново тоже можно выпаять биосню и пропатчить ручками залив назад
источник

BC

Basilio CAT in Инсайдеры Windows 10
Немного о #2fa https://t.me/xakep_ru/8775
источник

C

Combot in Инсайдеры Windows 10
источник

VS

Vadim Sterkin in Инсайдеры Windows 10
это не про 2фа, а про троянов, которые люди сами ставят себе, а потом дают права через Accessibility Service
источник

N

Niks in Инсайдеры Windows 10
"Злоупотребления привилегиями Accessibility, троян может похищать коды 2ФА из приложения Google Authenticator. Когда запущено приложение [Authenticator], троян способен извлечь содержимое интерфейса и отправить его на свой управляющий сервер"

Во-первых, для этого пользователь должен предоставить доступ. Во-вторых, толку от этого, если пароль раз в 30 секунд обновляется
источник

N

Niks in Инсайдеры Windows 10
Интересно поможет ли от этого запрет на скриншоты в приложении
источник