ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Авторские статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 07.08.2009, 11:21
Аватар для .Varius
.Varius
Banned
Регистрация: 05.05.2009
Сообщений: 1,334
Провел на форуме:
5777251

Репутация: 796


По умолчанию

Cthulchu, а ты работаешь сисадмином?
 
Ответить с цитированием

  #12  
Старый 07.08.2009, 11:28
Аватар для Qwazar
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

Cthulchu, вот не могу понять, зачем лочить USB ? Тогда уж и инет отключать полнсотью, инсайдер намигать же может и без USB, что угодно и куда угодно.

А вот геммороя с работой на компе без USB - дофига.
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием

  #13  
Старый 07.08.2009, 11:41
Аватар для c0n Difesa
c0n Difesa
Участник форума
Регистрация: 01.01.2009
Сообщений: 144
Провел на форуме:
89680

Репутация: 154
По умолчанию

Цитата:
Статья не нова
Дата публикации: 24.07.2009, 16:12.

Цитата:
и не актуальна
Здесь каждый решает сам для себя. Факт – метод работает, а значит, имеет полное право на существование.

Цитата:
Действительно, наехать в случае такого инсайда директорА должны на админов, так как любой нормальный админ должен продумывать вариант инсайда, если у него зарплата больше 500$ и есть свободное время.
То есть, из Ваших слов, все администраторы, у которых зарплата <= 500$ - ненормальные? Или, воможно, Вы имели ввиду выполнение двух условий: если админ адекват «И» зарплата > 500$ ?
ИМХО, любой администратор, который себя считает таковым, должен уделять внимание безопасности доверенных ему объектов (будь-то сеть или рабочая станция). Однако, все прекрасно понимают, что за копеечную зарплату это делать «неинтересно».

Но прошу не отходить от сути: данный материал не рассматривает, что делать админу, если у него маленькая заработная плата или он неадекват.

Цитата:
ребят, если вам дяди не платят деньжат, значит они не выполняют свои обязательства, а значит, их надо проучить.
… значит стоит задуматься над своими способностями или/и сменить место работы.

Спасибо за критику.

P.S. Qwazar правильно заметил: остальные порты никто не отменял. Блокировка доступа к портам - решение, что называется "в лоб" и редко применимо даже к критически важным объектам.

Последний раз редактировалось c0n Difesa; 07.08.2009 в 11:53..
 
Ответить с цитированием

  #14  
Старый 07.08.2009, 12:21
Аватар для Cthulchu
Cthulchu
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме:
4468361

Репутация: 1549


Отправить сообщение для Cthulchu с помощью ICQ
По умолчанию

Цитата:
Сообщение от Qwazar  
Cthulchu, вот не могу понять, зачем лочить USB ? Тогда уж и инет отключать полнсотью, инсайдер намигать же может и без USB, что угодно и куда угодно.

А вот геммороя с работой на компе без USB - дофига.
я юсб своим зверям не отключаю. и тоже с сочувствием смотрю на тех, кто отключает. Сами админы по своей инициативе юсб отключают только если очень специфическая ситуация или очень специфический склад ума. Чаще всего отключение юсбшек является следством неадекватности руководителей в лице параноидально-глупого директора.
---
Цитата:
воможно, Вы имели ввиду выполнение двух условий: если админ адекват «И» зарплата > 500$ ?
"И" - это эквивалент коньюнкции в разговорной речи.
"Или" - эквивалент дизьюнкции
Цитата:
Но прошу не отходить от сути: данный материал не рассматривает, что делать админу, если у него маленькая заработная плата или он неадекват.
Эта статья расчитана на "уязвимость" в виде такого админа

Цитата:
правильно заметил: остальные порты никто не отменял. Блокировка доступа к портам - решение, что называется "в лоб" и редко применимо даже к критически важным объектам.
все решается антивирями, локальными фаерфолами с централизованым управлением, фаерволом на шлюзе, монитором портов и приблизительным анализом трафика. Да и АД для пущей безопасности и удобной работы - отличное решение.
---
но у нас тут безосновательный холивар. в любой системе есть баги. Задача админа - убрать тривиальные баги и по возможности - нетривиальные. На мой взгляд, статья рассматривает не то что тривиальный, но даже не баг. Естественно, пускай будет, просто сомневаюсь, что она может быть полезной для человека-в-теме. А для тех, кто не в теме... они просто ее не заюзают.
---
Вариус, и им тоже.

Последний раз редактировалось Cthulchu; 07.08.2009 в 12:31..
 
Ответить с цитированием

  #15  
Старый 07.08.2009, 14:10
Аватар для Велемир
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Цитата:
Сообщение от Cthulchu  
если у него зарплата больше 500$
Угу,у нас электрики за такую зарплату не пойдут работать,а приходится людям с дипломами ес и прочими выходить работать.*Нормальный* админ получает не менее 1500 баксов,ибо с такой суммы и начинается нормальная работа =),которую и можно стимулировать ).Как ты жить то на них собрался?Потому как плевали,так и будут плевать на безопасность,пока зарплата не устроит)
 
Ответить с цитированием

  #16  
Старый 09.08.2009, 11:33
Аватар для ya_mag
ya_mag
Познающий
Регистрация: 18.01.2007
Сообщений: 63
Провел на форуме:
292941

Репутация: 27
По умолчанию

блин... стока много букоф написали... решение данной проблемы как и проблемы распространения вирусов через USB простое! Не нужно отключать USB достаточно поотключать автовоспроизведение USB и CD дисков и никаких проблем!
 
Ответить с цитированием

  #17  
Старый 10.08.2009, 16:48
Аватар для c0n Difesa
c0n Difesa
Участник форума
Регистрация: 01.01.2009
Сообщений: 144
Провел на форуме:
89680

Репутация: 154
По умолчанию

Цитата:
Сообщение от ya_mag  
блин... стока много букоф написали... решение данной проблемы как и проблемы распространения вирусов через USB простое! Не нужно отключать USB достаточно поотключать автовоспроизведение USB и CD дисков и никаких проблем!
Более того: в случае защиты от действий данной системы достаточно отключить автозагрузку с CD, т.к. с ее помощью происходит передача управления с защищенного раздела (коим выступает раздел типа CD) системе, находящейся в рабочей области.
 
Ответить с цитированием

  #18  
Старый 11.08.2009, 21:25
Аватар для morty10
morty10
electric winter
Регистрация: 26.11.2008
Сообщений: 809
Провел на форуме:
3195270

Репутация: 1298


По умолчанию

статья взята из ][акер за начало лета,и немного переделана.
статья конечно кому-то пригодится, но как уже говорил Cthulchu, это будет целиком вина админа
если тот не защитит компьютер и сеть.
 
Ответить с цитированием

  #19  
Старый 11.08.2009, 22:49
Аватар для c0n Difesa
c0n Difesa
Участник форума
Регистрация: 01.01.2009
Сообщений: 144
Провел на форуме:
89680

Репутация: 154
По умолчанию

Цитата:
статья взята из ][акер за начало лета,и немного переделана.
Статья основана на материале, опубликованном в ][akep’е, и использует систему, разработанную автором. Однако говорить, что статья «взята» из журнала – необоснованно. Во-первых, смысл статьи охватывает другой спектр проблем. Во-вторых, сам Вадим Даньшин (автор статьи в ][), предложил в рамках «домашнего задания» разобраться с деталями перепрошивки, которые здесь описаны.

Цитата:
статья конечно кому-то пригодится, но как уже говорил Cthulchu, это будет целиком вина админа
Вина админа будет в том, что статья кому-то пригодится? А если без шуток: не всегда виноват администратор, но и те, кто его «стимулируют».

P.S.
Цитата:
Сообщение от Cthulchu  
Цитата:
Но прошу не отходить от сути: данный материал не рассматривает, что делать админу, если у него маленькая заработная плата или он неадекват.
Эта статья расчитана на "уязвимость" в виде такого админа
Это косвенная уязвимость, которая является скорее следствием из прямой уязвимости: неправильная политика подключения устройств (USB-устройств в частности). Будем смотреть действительности в глаза, а не подниматься до уровня начальства и "чмырить" его за плохую зарплату.

Последний раз редактировалось c0n Difesa; 12.08.2009 в 11:22..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
USB Device Encefalit Болталка 5 07.07.2009 15:43
Samsung представила самый маленький в мире чип Wireless USB Vandam Мировые новости 0 19.02.2009 23:45
Seagate первой продемонстрирует устройство с USB 3.0 Nelzone Мировые новости 2 06.01.2009 19:53
CES 2009: накопитель Symwave с интерфейсом USB 3.0 ZEXEL Мировые новости 1 05.01.2009 15:15
Настройка USB ADSL модема на чипе Conexant AccessRunner в ОС Linux L0rd_Ha0S Авторские статьи 11 10.12.2007 16:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ