Size: a a a

Инсайдеры Windows 10

2020 March 03

Q

Quest in Инсайдеры Windows 10
Vadim Sterkin
https://t.me/sterkin_ru/814 там прямая ссылка
Telegram
Windows 10, etc - Вадим Стеркин
🔓 Вчера на Хабре был печальный пост про кражу домена путем взлома учетной записи Яндекс, защищенной двухфакторной аутентификацией.

На мой взгляд, эмоциональный пост и особенно заголовок шлют неверный посыл "2FA - зло", поэтому предлагаю посмотреть на ситуацию технически.

У взлома было два этапа:
1. Перевыпуск SIM-карты
2. Сброс 2FA

От первого защититься, наверное, невозможно. Интереснее, что после этого в случае с Яндексом нет защиты и от второго, потому что для сброса 2FA используется код, высылаемый в SMS 🙈

У Яндекса вообще свой велосипед для 2FA, который при этом никак не защищает от перевыпуска SIM. Такая вот #безопасность… Помнится, в комментариях к моей статье блога читатели активно оспаривали тезис, что SMS – не фактор 😎

Upd. Я перепроверил процесс сам. И выяснилось два момента:
1. При сбросе 2FA Яндекс не шлет SMS, а звонит. Это плохо, потому что мобильные операторы могут блокировать SMS на сутки после перевыпуска SIM, а звонок проходит.

2. Для сброса 2FA нужно знать ее ПИН-код (он же ПИН-код аккаунта…
Заходил в этот раздел, но чет не дошло, что это именно то, что нужно) Спс
источник

VS

Vadim Sterkin in Инсайдеры Windows 10
Quest
Заходил в этот раздел, но чет не дошло, что это именно то, что нужно) Спс
теперь не забудь сохранить коды:)
источник

PP

Piter Pen in Инсайдеры Windows 10
Valerii P.
Хотя это сильно узкоспециализированный сборник. Про условные велосипеды например там нету
Имхо, удобнее искать в сервисах мониторинга, типа http://tgstat.ru/ или https://telemetr.me/
источник

G

Genuine Name in Инсайдеры Windows 10
Genuine Name
а, ну так вот. я почему спросил про хороший счёт дисм++.
из приложух мне мешаются офис, ваннот, иксбоксы, скайп и зуны. их я выпилил. проблем вроде серьёзных нет, кроме одной мелочи - после установке винды сообщение "нет видеодрайвера" имеет необычный заголовок (название группы). поэтому у меня сформировалась неуверенность - то ли выпилилось что-то лишнее вместе, например, с иксбоксом, то ли модификация образа неудачно прошла. проверка компонентов ошибок не показывает, так что наверное ничего страшного
вычислил я после чего появляется необычный заголовок. оказывается после добавления в образ autounattend.xml 🙈
в смысле вот беру оригинальный образ, кладу в него свой файл ответов и заголовок после установки кривоват. ощущение будто я где-то лишнее ru-RU или en-US поставил в файле.
источник

G

Genuine Name in Инсайдеры Windows 10
Genuine Name
вычислил я после чего появляется необычный заголовок. оказывается после добавления в образ autounattend.xml 🙈
в смысле вот беру оригинальный образ, кладу в него свой файл ответов и заголовок после установки кривоват. ощущение будто я где-то лишнее ru-RU или en-US поставил в файле.
источник

G

Genuine Name in Инсайдеры Windows 10
Vadim Sterkin
1. выпиливание приложений у меня скриптом и описано, там вообще нечего вводить
2. вандрайв блокируется точно так же твиком реестра, причем надо подгружать ntuser.dat, что делается в п. 1 http://www.outsidethebox.ms/19540/#_Toc13510159
3. интегрирование обновлений - абсолютно ненужная вещь

Резюме: никакие команды вводить не надо в принципе, но если ты хочешь трахаться с гуи - вперед!
пасиб за наводку с вандрайвом. чуть модифицировал строчки из скрипта на сайте майков (vdi), добавил их в сетапкомплит и всё поехало как надо
источник

VP

Valerii P. in Инсайдеры Windows 10
Как в этой чрезвычайно дружелюбной к домохозяйкам системе дотнет фреймворк накатить на вайн? горящаяголова.jpeg

Вот всё у них через неочевидную жопу и кучу несовместимостей пакетов, которые надо руками разруливать :(
источник

VP

Valerii P. in Инсайдеры Windows 10
Называется решил пейнтнет поставить. Помню когда-то у вайна ещё и гуй был, сейчас вместо гуя сиди кури маны до просветления
источник

G

Genuine Name in Инсайдеры Windows 10
это вы про убунту что ли?
источник

VP

Valerii P. in Инсайдеры Windows 10
ага
источник

G

Genuine Name in Инсайдеры Windows 10
а обязательно на вайн онли надо?
источник

G

Genuine Name in Инсайдеры Windows 10
может вам со стима игрушку какую поставить, которая нет фреймворк подтянет. ну или про протон почитать как оно там устроено
источник

VP

Valerii P. in Инсайдеры Windows 10
от мне ещё стим на рабочую машину не хватало ставить. мне просто пейнтнет нужен
источник

AP

Alexandr Petnitsky in Инсайдеры Windows 10
Valerii P.
от мне ещё стим на рабочую машину не хватало ставить. мне просто пейнтнет нужен
А чего не гимп?
источник

VP

Valerii P. in Инсайдеры Windows 10
копируешь строки из мануала @ получаешь rejected bind for reason 0
источник

AP

Alexandr Petnitsky in Инсайдеры Windows 10
Паскаль абц нет тянет
источник

VP

Valerii P. in Инсайдеры Windows 10
Alexandr Petnitsky
А чего не гимп?
Потому что примерно все графические редакторы под линукс вызывают боль в очень многих местах. из бесплатного пейнтнет пожалуй единственное вменяемое (но он не под линукс лол)
источник

VP

Valerii P. in Инсайдеры Windows 10
как же я люблю виндовс
источник

VS

Vadim Sterkin in Инсайдеры Windows 10
Genuine Name
пасиб за наводку с вандрайвом. чуть модифицировал строчки из скрипта на сайте майков (vdi), добавил их в сетапкомплит и всё поехало как надо
👌
источник

AG

Alexander Gavrilov in Инсайдеры Windows 10
Valerii P.
Называется решил пейнтнет поставить. Помню когда-то у вайна ещё и гуй был, сейчас вместо гуя сиди кури маны до просветления
winecfg
источник