Главная Настройка Mobile Контакты NSFW Каталог Пожертвования Купить пасскод Pics Adult Pics API Архив Реквест доски Каталог стикеров Реклама
Доски


[Ответить в тред] Ответить в тред


[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 193 | 8 | 56
Назад Вниз Каталог Обновить

Аноним 27/06/17 Втр 08:52:16  155983564  
1.jpg (42Кб, 1000x544)
Вопрос к юристам и админам

Мы часто слышим про то, что следователи, менты, чекисты, спецслужбисты, рекетиры нагрянули в офис ООО "Пупкин", положили всех на пол, конфисковали все компы, забрали харды, спиздили ноуты, мобилы и пр.

И полностью превратили жизнеспособную компанию в жалкое говно, потому что людям не на чем работать, пока там прыщавые сисадмины в ментовке подберут пароли и подрочат на всю порнуху.

Спрашивается, что мешает установить все серваки, харды, хранилища данных на какой-то физически другой территории (скажем, ООО "Хрютькин")? Например, в том же здании, но под юрисдикцией другой компании?

Пусть менты арестовывают провод до его входа в стену, за стеной - уже другая компания. Ее нельзя арестовать без ордера.

Или дело в том, что все бизнесмены такие же примитивные уроды, как и простые люди, которые на почту ставят пароль "qwerty123", а потом ноют, что их взломали из Кремля?


Аноним 27/06/17 Втр 08:54:53  155983654
>>155983564 (OP)
Лол, ты какой-то долбоёб. Ты ещё бомжам про инстаграм расскажи.
Аноним 27/06/17 Втр 08:55:20  155983672
>>155983564 (OP)
Сдается мне не каждая компания согласится размещать у себя чужое оборудование

не юрист и не админ
Аноним 27/06/17 Втр 08:58:14  155983774
>>155983564 (OP)
>Спрашивается, что мешает установить все серваки, харды, хранилища данных на какой-то физически другой территории (скажем, ООО "Хрютькин")? Например, в том же здании, но под юрисдикцией другой компании?
1. То, что ордер на другую компанию они получат примерно через 15 минут.
2. Ну остались у тебя серваки с хранилищами? Много ты наработаешь без компов?
Аноним 27/06/17 Втр 09:11:50  155984297
>>155983654
долбоеб здесь только ты и твой папаша

>>155983672
компания будет твоя же, но под другим ООО.

>>155983774
1. Не получат, это делается через суд.
2. Это самая меньшая проблема.
Аноним 27/06/17 Втр 09:18:19  155984550
>>155983564 (OP)
Двачую вопрос. Тоже задумывался об этом, но я думал о возможности хранения данных в облаке. То есть после выноса компов ментами, можно поставить другие, подключиться к облаку и продолжить работать как ни в чем не бывало через несколько часов. Настроить чтобы на компах ничего не сохранялось, и хуй они там что найдут.
Аноним 27/06/17 Втр 09:18:43  155984568
>>155983564 (OP)
У многих серваки уже давно либо в ДЦ, либо пользуются облачными сервисами.

Возиться с оформлением аренды и оплатой через другое юр. лицо особо никому не хочется.

И как уже сказали, если забрали рабочие станции, то в принципе пох, где серваки, всё равно работать не на чем.
Аноним 27/06/17 Втр 09:19:03  155984580
>>155984297
>через суд
Поссал на тебя, мамкин бизнесдаун
Аноним 27/06/17 Втр 09:19:24  155984596
>>155983564 (OP)
бамп
Аноним 27/06/17 Втр 09:21:55  155984697
@defrel.jpg (22Кб, 253x337)
>>155984550
Вот это хорошая идея
Аноним 27/06/17 Втр 09:26:43  155984873
>>155984568
Сделать пекарни сраными терминалами, а в облаке все и крутить. Пусть арестовывают монитор за 3 тысячи и калькулятор за 5.
Аноним 27/06/17 Втр 09:30:26  155985037
>>155983564 (OP)
Это дорого, у средней пидорашкинской конторы нет 1кк на свою безопасность.
Аноним 27/06/17 Втр 09:37:41  155985318
>>155984297
>1. Не получат, это делается через суд.
Да, через суд, за 15 минут.
>2. Это самая меньшая проблема.
А в чем же тогда основные проблемы?
Аноним 27/06/17 Втр 09:43:37  155985537
Специалист отдела К из областного центра в 1000км от ДС вкатился в тред. Задавайте свои ответы, отвечу легко и не принужденно на любые адекватные вопросы.

>>155983564 (OP)
По той схеме что ты предложил, не работают, потому что ООО "Хрюткин будет тогда отвечать. Либо у нее должна быть лицензия на право сдавать в аренду софт, а стоимость такой лицензии в разы выше чем на обычный софт. Такие лицензии имеют в основном только хостеры VDs и VPS. Cервер держат не в соседней фирме, а дома у кого то. Подключаются к нему по VPN+RDP. Но все это хуйня, легко доказуемая. Такие схемы придумывают аникейщики-админы в нищих фирмах, которые жопят 30к на софт для сервера, на котором по RDP можно и MS Office юзать и фотоштоп, вместо того чтобы тратить 200к на софт для каждой рабочей машины
Аноним 27/06/17 Втр 09:46:54  155985664
>>155983564 (OP)
Уааааася! Дело не в юридической защите, а в физической. Для оперативников по задаче кремля никакие ордеры нахуй не нужны. Тут серверы пупкина или хрютькина должны находится глубоко в подземном бункере или в европе.
Аноним 27/06/17 Втр 09:48:42  155985739
>>155985537
Каково это - быть псом режима?
Аноним 27/06/17 Втр 09:48:59  155985759
>>155985537
Ну вот вынесли пустые рабочие машины машины, а дальше что они будут делать? Сервера с данными за границей допустим.
Аноним 27/06/17 Втр 09:49:08  155985767
>>155984873
Фантазии теоретика. Сейчас чтобы мейлру почту в браузере открыть уже нужен неплохой ПК, не говоря уже о том, что есть куча других задач, не решаемых на терминале.
Аноним 27/06/17 Втр 09:50:10  155985816
>>155983564 (OP)

А если данные будут хранится на серверах за рубежом, куда не смогут добраться руки?

В одном эфире Навальный сказал ,что они работают по такой схеме, по этому частое изъятие компьютеров из офиса ФБК, практически никак не тормозит работу.
Аноним 27/06/17 Втр 09:52:57  155985934
>>155985537
>фотоштоп
Который (как и браузер), любит хардварное ускорение и кучу памяти. У вас там все такие специалисты?
Аноним 27/06/17 Втр 09:53:27  155985953
>>155985767
Чта? Ну приведи примеры задач. Ты вообще понимаешь как это работает, даун? Все, что делает терминал - отображает картинку, все выполняется на удаленном сервере, на его же ресурсах
Аноним 27/06/17 Втр 09:54:19  155985991
>>155985816
У них работа - в интернете ссылки кликать. Они и на телефонах работать могут.
Аноним 27/06/17 Втр 09:55:21  155986045
>>155985739
Какого нахуй "режима", что ты несешь, пес?

>>155985759
На рабочих машинах, как правило остаются следы в виде настроенных подключений впн и рдп. Если это какой то датацентр оформляется изъятие носителя информации. Если датацентр за границей, то это ничего не меняет. Вся сеть работы международная. Они нам пиратов сливают, а мы - им. Но ссать кирпичами не надо, перед тем как нагрянет проверка в какое то "ООО" за месяц выдается предписание о предстоящей проверке, есть месяц удалить следы, либо лицензироваться. Никаких штурмовиков в масках не бывает. Приходят ребята, если документов о покупке софта нет, то рабочие станции изымаются для исследования. Даже если есть наклейка на системнике с ключом винды, но нет чека(накладной), то винда считается пиратской
Аноним 27/06/17 Втр 09:56:29  155986106
>>155983564 (OP)
>>155983564 (OP)
Потому что существует такая вещь как "оперативная разработка". Последят негласно за работниками конторы, определят кто куда ходит, кому звонит и т.д. Серваки и пр., даже если они в соседнем здании, нужно обслуживать - а значит есть уже минимум один живой человек (админ там и пр.). А его можно отследить, послушать и т.д. А когда будут получать постановление на обыск - зайдут сразу на все адреса.
пережил крах конторы где прошло 40 обысков в один день
Аноним 27/06/17 Втр 09:56:57  155986135
>>155985934
И что мешает его крутить в на сервере с 32 гигами оперативы, и 2 мя xeon по 8 ядер и 16 потоков? Иди нахуй, эникей.
Аноним 27/06/17 Втр 09:57:45  155986174
>>155986106
Пиздеж. Разработка была по криминалу, а не по контрафакту
Аноним 27/06/17 Втр 09:58:51  155986223
>>155986174
Я ничего про контрафакт не говорил.
Аноним 27/06/17 Втр 09:59:52  155986274
>>155986045
Диски закриптованы (трукрипт, веракрипт), трафик через свой зарубежный впн. Ваш ход?
Аноним 27/06/17 Втр 10:00:12  155986293
>>155985953
Дебила кусок, до тебя пример с браузером не дошёл что ли? А про профессиональный софт, требовательный к ресурсам, слышал что-нибудь?

Ещё мудаки диванные вроде тебя конечно не знают, что интернет для юр. лиц стоит в разы дороже, и это за несколько мегабит, и поэтому серваки проще иметь под боком.
Аноним 27/06/17 Втр 10:00:30  155986312
>>155983564 (OP)
Хитровыебанные следаки обычно пишут "произвести обыск по адресу ул ..... дом... офис .... и других помещениях, имеющих отношение к делу"

у самого так было
в ордере были соседи
забрали и у нас тоже всё, из соседнего офиса

"эксперты разберутся"
Аноним 27/06/17 Втр 10:00:42  155986319
>>155986274
Терморектальный криптоанализ.
Аноним 27/06/17 Втр 10:05:13  155986548
>>155986319
Нет, мы же в цивилизованной стране живем.
Аноним 27/06/17 Втр 10:06:25  155986605
>>155986135
То, что у него уже давно в требованиях видеокарта, и тройка дизайнеров, работающих с 300dpi макетами, легко загрузит этот твой диванный сервер. А есть ещё куча другого профессионального софта, от которого даже хардварные ключи в терминалке не заработают например.

Ты, хуесос на госслужбе, просто видимо никого кроме бухгалтеров, которым 1с да экселька нужна, и не видел. Твоя квалификация - 0.
Аноним 27/06/17 Втр 10:06:42  155986617
>>155983564 (OP)
Завтра/вечером придут с ордером в соседнюю комнату, умник
Аноним 27/06/17 Втр 10:06:45  155986620
01podborka12.jpg (63Кб, 571x600)
>>155986548
Аноним 27/06/17 Втр 10:08:38  155986710
>>155984873
Когда получал карту в Русском Стандарте заглянул в терминал, все так и есть. Там у маринки вообще удаленный рабочий стол открыт был, и все делалось через него. На самом компе, видимо, ничего нет.
Аноним 27/06/17 Втр 10:09:26  155986741
>>155984550
Поздравляю, ты только что Azure
Аноним 27/06/17 Втр 10:09:28  155986743
>>155986274
Ты отдашь ключи, рычаги воздействия найдутся. На самом деле лучше сотрудничать. Но скорее всего в твоем случае заниматься будут совсем другие службы, раз ты так печешься за свою инфу, там по любому что-то пострашнее пиратского экселя. Нахуй мне тратить на тебя неделю, если за нее я могу разъебаться с 3мя ООО по 5-6 компьютеров, у которых обычно все легальное, кроме тотал командера, который я прошу удалить при исследовании, чтобы не ебать никому мозги, так как если нет правообладателя на территории РФ, то всем похуй на этот софт, так как причиненныйй ущерб некому возмещать
Аноним 27/06/17 Втр 10:10:35  155986789
>>155986293
А ничего, что профессиональный софт крутится на удалёнке?
Аноним 27/06/17 Втр 10:12:39  155986886
>>155986293
Терминалы в РФ в большинстве случаев используют для удаленной бухгалтерии (читай - черной), с этой задачей терминалы как справлялись так и справляются. А автокад с фотошопом правоохранителям и так нахуй не нужен - чего их прятать на удаленках. При обысках всех волнует один вопрос - где бабки и как их найти.
другой анон
Аноним 27/06/17 Втр 10:13:39  155986935
>>155986045
Очевидно надо будет сменить ключи доступа к облачному сервису после конфискации компов. На это будет куча времени и возможностей. Также в облаке настраивается файрволл, пускающий только с определенного IP. Попытки зайти с конфискованных компов из мусарни ни к чему не приведут, а пока они там разберутся можно 10 раз переместить все содержимое облака куда-то ещё.
Аноним 27/06/17 Втр 10:14:05  155986958
>>155986743
Ох уж этот диванный фантазер, у которого нет правообладателя на территории РФ. И вообще похуй, что это статья публичного обвинения, да? Или на диване про это не рассказывали?
Аноним 27/06/17 Втр 10:14:53  155986993
>>155985537
Как вкатиться в отдел Ко? Нужен ли военник с категорией А1? Вышка из сельского пту по специальности инфобез обязательна?
назови три самых часто используемых программы на работе, которыми ты пользуешься
Аноним 27/06/17 Втр 10:15:36  155987024
Газель с серваками в будке. При шухере сваливает первая, обрывая все провода
Аноним 27/06/17 Втр 10:16:17  155987058
>>155986605
Это был всего лишь пример, который описывает общий принцип, остальное нюансы
Аноним 27/06/17 Втр 10:16:23  155987061
>>155986789
Какой, MS Office?
>>155986293
>требовательный к ресурсам, слышал что-нибудь?
Аноним 27/06/17 Втр 10:16:24  155987062
>>155987024
Дебилизм когда есть амазон авс и прочие азуры.
Аноним 27/06/17 Втр 10:17:12  155987100
>>155987061
>MS Office?
ГРАНД-СМЕТА
Аноним 27/06/17 Втр 10:17:29  155987114
>>155986886
>А автокад с фотошопом правоохранителям и так нахуй не нужен
>>155986743
>кроме тотал командера, который я прошу удалить при исследовании
Аноним 27/06/17 Втр 10:17:47  155987127
>>155986743
>что-то пострашнее пиратского экселя
Анон-эксперт, а информацию какого характера там могут прятать? Мне просто интересно.
Аноним 27/06/17 Втр 10:19:51  155987214
Была такая шняга, ОП. Серваки в дц в Голландии, бездисковые рабочие станции через Ponix пуляли на терминалку туда же. А если нуна использовать хард, то только с дисккриптором. На случай маски-шоу ты не админ, а уборщица.
Аноним 27/06/17 Втр 10:19:58  155987220
>>155986935
Никто из "мусарни" не имеет права обрабатывать твою инфу без ордера или твоего личного разрешения. Никто не полезет на какой то там удаленный сервер используя твои ключи. Облачный провайдер обязан выдать твою информацию, пускай и зашифрованную по первому требованию. А дальше дело техники, любой зашифрованный раздел вскрывается, но уже не в нашем отделе, есть специальный софт. За использование некоторых типов шифрования можно присесть на бутылку
Аноним 27/06/17 Втр 10:22:09  155987313
>>155986293
>
>
до чего же ты туп
Аноним 27/06/17 Втр 10:24:13  155987412
>>155987214
Нидерланды, кстати, для этого очень хороший вариант, т.к. они в очень плохих отношениях с россией.
Аноним 27/06/17 Втр 10:24:45  155987429
>>155987220
>использование некоторых типов шифрования можно присесть на бутылку
Каких?
Аноним 27/06/17 Втр 10:26:00  155987493
>>155987100
Требования детские.

Свободное место на жестком диске не менее 120 Мбайт + 40 Мб для каждой нормативной базы
—Операционная система: Windows 7 SP1, Windows 8, 8.1, 10.
(Рекомендуется 64-х разрядная ОС Windows 7, 8.1, 10. Серверные ОС не рекомендуется использовать для запуска локальной версии);
—Процессор не ниже 2ГГц;
—Оперативная память не менее 2 Гб (рекомендуется 4 Гб);
—Разрешение экрана не менее 1024х768, количество экранных цветов не менее 256.
Аноним 27/06/17 Втр 10:28:04  155987581
>>155987412
Политика тут ничего не решает. Все обязаны так действовать, если они один раз откажут на запрос, то это будет нарушением международных договоренностей. На моем опыте, никогда не отказывали в выдаче данных, самое страшное что было это тянули время, но и то по распиздяйству.
Аноним 27/06/17 Втр 10:29:05  155987625
>>155986743
>трукрипт, веракрипт
>тратить на тебя неделю
Что ты за неделю сможешь сделать?
Аноним 27/06/17 Втр 10:29:56  155987659
>>155983564 (OP)
Как ты докажешь отряду омона, что за стеной другая компания?
Аноним 27/06/17 Втр 10:32:07  155987757
>>155986743
>Ты отдашь ключи, рычаги воздействия найдутся
Ну мы же в правовом государстве живем, не может такого быть, чтобы защитники нашей Родины использовали методы бандитов и рэкетиров.
Аноним 27/06/17 Втр 10:33:07  155987804
>>155987429
СКЗИ с уровнем защиты КС1 и КС2(это вам не трукрипт ссаный), если нарушаются условия использования. Так же оператор таких СКЗИ может быть ограничем в праве выезда за границу.

http://www.rosint.net/articles/72/372/?page=2
Аноним 27/06/17 Втр 10:33:25  155987819
>>155987581
>Политика тут ничего не решает
Очень сильно решает. Если поставить серверы в беларуси, то любые запросы кремлядей на фбк или оппозицию будут выданы через час, тогда как НД пошлет петушню кремлядскую нахуй.
Аноним 27/06/17 Втр 10:34:20  155987863
>>155987625
>2К17
>верить в трукрипт
))
Аноним 27/06/17 Втр 10:35:40  155987926
>>155987429
За все, которые у них не получиться расшифровать
Аноним 27/06/17 Втр 10:35:51  155987932
>>155987819
Обычный хуй в Нидерландах просто сидит и отвечает на запросы, и перенаправляет их куда надо. У него нет политических функций, просто делает свое дело и выдает что нужно, иначе его уволят. Политика только по телевизору и в интернетах
Аноним 27/06/17 Втр 10:38:13  155988055
>>155983564 (OP)
Неужели никто не помнит историю как в газельке на подземной парковке БЦ стояли серваки. А когда в офис заходят мусора, специально обученный сторож парковки должен был выдернуть провода, сесть за руль и съебать в закат.
??? вы че суки вам по 12 лет всем??
Аноним 27/06/17 Втр 10:39:11  155988102
>>155987863
Пруфы или пиздобол? сейчас маневрировать начнет
Аноним 27/06/17 Втр 10:40:26  155988151
>>155988055
Расскажи.
Аноним 27/06/17 Втр 10:41:06  155988177
>>155988151
)))
Совсем куку?
Аноним 27/06/17 Втр 10:42:19  155988221
>>155988102
Маня, в гугле забанили?
https://habrahabr.ru/post/224491/
https://habrahabr.ru/post/254777/
https://www.linux.org.ru/news/security/10528883/page2
Аноним 27/06/17 Втр 10:46:04  155988384
>>155987863
>>155988102
Слился эникейщик?
Аноним 27/06/17 Втр 10:47:50  155988472
img907.jpg (19Кб, 200x172)
>>155988102
Сидят тут мамины эникейщики, трукриптом защищаются. Когда все серьезные данные защищаются нормальными СКЗИ и средствами от НСД типа аккорда либо соболя, ключи генерятся ДСЧ, а не процессором. В добавок ставят генераторы шума:
Комбинированный генератор шума "Заслон"

Предназначен для использования в качестве системы активной защиты информации от утечки за счет побочных излучений и наводок средств офисной техники.

Отличительные особенности: использование 6-и независимых источников для формирования сигналов зашумления: в сети электропитания, шине заземления, 4-х проводной телефонной линии и в пространстве.


А тут блядь трукриптом все шифруют, нахуй тогда лучшие умы этим дерьмом занимаются? Значит есть атаки по этому вектору
Аноним 27/06/17 Втр 10:48:49  155988508
>>155988472
У меня ЭВМ от твоих постов.
Аноним 27/06/17 Втр 10:50:10  155988567
>>155988221
Там нет подтверждения того, что трукрипт можно взломать и не надо нести хуйню про слепки памяти и прочее говно
Аноним 27/06/17 Втр 10:52:04  155988646
>>155988472
угу, ГОСТом шифровать.
Вся это поебота нужна для сертификаций, в реальной жизни она абсолютно неюзабельна и нахуй никому не упала. Ставят эти коробочки, ещё табличики на них вешают, чтобы проверяющие их видели, а сами почту через mail.ru шлют.
True Crypt вполне годная тема.
Аноним 27/06/17 Втр 10:52:50  155988690
>>155988472
Пруфы на то, что трукрипт ломается будут?
Аноним 27/06/17 Втр 10:52:53  155988692
>>155988472
На трукрипте бабла не попилишь. А на этом ящике запросто.
Аноним 27/06/17 Втр 10:53:48  155988744
100.jpg (15Кб, 489x174)
>>155988508
Вообще тут на ваших двачах я смотрю все хуесосят нашу электронику. Тем не менее средства защиты информации у нас охуеннейшие, тк у нас сначала прорабатывают вектор атаки на систему, а потом защиту от него. Зацените атласовский детектор атак
https://www.securitycode.ru/products/apksh_kontinent/
Аноним 27/06/17 Втр 10:55:43  155988839
>>155988690
Ты тупой или слепой?
>Реализация AES может быть уязвима к атаке по времени
Аноним 27/06/17 Втр 10:57:05  155988898
>>155983564 (OP)
Уноси отседова пасту Лебедева.Ты не умный совсем.как бы я обосрал твое лицо,ты даже себе представить не можешь
Аноним 27/06/17 Втр 10:57:06  155988899
>>155984297
> 1. Не получат, это делается через суд.
Не обязательно.
Аноним 27/06/17 Втр 10:57:31  155988922
Походу тут в безопасность никто не может. Для вас шифрование это что на уровне банковской ЭЦП + крипто-про.
Аноним 27/06/17 Втр 10:57:56  155988945
>>155983564 (OP)
Спрашивается, что мешает всю инфраструктуру вынести в облако вне российской юрисдикции?
Аноним 27/06/17 Втр 10:58:52  155988993
>>155988945
смотри пост
>>155987581

Аноним 27/06/17 Втр 10:59:39  155989030
>>155988744
Круто-круто, а внутрях у него Эльбрус?
Аноним 27/06/17 Втр 11:00:25  155989077
>>155988993
У нас, например, нет договора об экстрадиции из Бриташки, сколько раз они на хую крутили наших органы.
Аноним 27/06/17 Втр 11:00:30  155989081
>>155988945
Собсна, почти все сейчас так и делают.
Аноним 27/06/17 Втр 11:03:43  155989262
>>155989077
При чем здесь экстрадиция? Речь идет об экономическом ущербе. Если британия хочет получать возмещение ущерба от использования их ПО на территории РФ, то она будет сотрудничать. Это выгодно всем, и насколько я знаю это было прописано в каких то документах ВТО, по борьбе с контрафактом
Аноним 27/06/17 Втр 11:05:02  155989325
>>155989262
>ВТО
Ну-ка расскажи какие нормы ВТО нарушаются продуктовым эмбарго России, э?
Аноним 27/06/17 Втр 11:05:49  155989367
>>155988472
>ящик, защищённый только на бумаге
>никаких независимых исследований
>серьезные данные защищаются
Проиграно.
Аноним 27/06/17 Втр 11:07:05  155989439
>>155989325
/po
Аноним 27/06/17 Втр 11:07:32  155989460
>>155983564 (OP)
У нас серваки конторы в Бриташке стоят, 1с там весь рабочий и у каждого сотрудника 50 гб на нужды, все хранить нужно в сетевой папке. Говно из времянок удаляется в 12 ночи каждого дня при наличии подключения к интернетам. А всё тому что хозяин малаца и к нему уже пару раз омон в контору набигал. Пароли раз в месяц с смс приходят на корпоративный номер.
Аноним 27/06/17 Втр 11:08:20  155989503
>>155983564 (OP)
Скукота. Сервер ставится в цельнометаллический микроавтобус. Микроавтобус ставится под окнами. Питание - от дизель-генератора. Сеть - wi-fi мост. В офисе только дешманские тонкие клиенты. По красной кнопке микроавтобус уезжает.
Аноним 27/06/17 Втр 11:08:23  155989506
>>155988839
>может
Я все еще жду пруфов. Хотя похоже я общаюсь с ватным диваном, и пруфов ждать не стоит.
Аноним 27/06/17 Втр 11:08:47  155989523
>>155989367
Ууууу, ряяяя, распил, наебалово.
Навальнэ придэ - порядок наведэ.

https://www.securitycode.ru/products/apksh_kontinent/sertificates/
Аноним 27/06/17 Втр 11:09:50  155989571
>>155983564 (OP)
У меня для тебя одно слово даун
>Тонкий клиент
/thread
Аноним 27/06/17 Втр 11:09:58  155989576
>>155988472
Хуя вундервафля
Аноним 27/06/17 Втр 11:13:13  155989720
>>155989506
Какие тебе пруфы нужны еще, если ты уперся как осел. Возможность успешно завершить атаку = успешно завершенная атака. Никто в прямую не скажет: "Бля пацаны мы вскрыли трукрипт, юзайте его". Точно знаю что служба криптоанализа имеет возможность вскрывать айфоны,андройды, трукрипт, битлокер, и многое другое, чаще всего софт для вскрытия, либо исходники(якобы для анализа закладок) дает сам производитель, в обмен на плюшки в виде массовых закупок их софта для госнужд
Аноним 27/06/17 Втр 11:14:48  155989806


>>155989367
>никаких независимых исследований
>>155989523
> ФСБ
> МинОбороны
Дважды проиграно.
Аноним 27/06/17 Втр 11:15:33  155989848
>>155983564 (OP)
Долго отслеживают всё, расспрашивают, языков могут брать. В случае проеба могут дальше мониторить, пока точно не установят метоположение серваков. Сложно эту хуиту поддерживать, но и сложно ее спалить. До первого проеба в общем.
Аноним 27/06/17 Втр 11:17:35  155989943
>>155989848
ну промониторят они, что твои сервера стоят в датацентре в швейцарии. И чо?
Аноним 27/06/17 Втр 11:17:36  155989946
>>155986993
>Как вкатиться в отдел Ко?
Прям сюда потси резюме.
Аноним 27/06/17 Втр 11:17:55  155989957
>>155989720
>Возможность успешно завершить атаку = успешно завершенная атака
Теоретически возможно сбрутить любой ключ. Ты только что отменил криптографию.

У вас там на госслужбе есть вообще кто-нибудь, у кого образование больше, чем 3 класса церковно-приходской?
Аноним 27/06/17 Втр 11:18:01  155989961
>>155989806
Что для тебя независимая экспертиза? Лучшие криптоманьяки работают на ФСБ-8, какой блять Вася пупкин будет проводить экспертизу? По какой методологии? Кто проверит Васю Пупкина на то что пиздатый криптоаналитик и его мнение авторитетно и обосновано? Проигрывай, Маня
Аноним 27/06/17 Втр 11:19:28  155990028
>>155989503
>цельнометаллический микроавтобус.
> Сеть - wi-fi мост.
Проиграно.
Аноним 27/06/17 Втр 11:19:55  155990048
>>155989957
Конечно, нет. Все лучшие специалисты - фрилансеры - эникейщики заняты срачами на двощах за швятой трукрипт))))
Аноним 27/06/17 Втр 11:20:15  155990063
>>155989961
Как бы то, что там отсутствуют анальные бэкдоры (инбефо ГОСТ) для КАПИТАНА Васи Пупкина есть гарантии? Ну да, это же лучше, чем закладки от Ляо. Или нет?
Аноним 27/06/17 Втр 11:20:49  155990099
1373092075889.jpg (85Кб, 661x695)
>>155989571
> одно слово
> Тонкий
> клиент
Давайте поможем Даше найти настоящего дауна
Аноним 27/06/17 Втр 11:21:11  155990114
>>155983564 (OP)
В сраче участвовать некогда, но наблюдал как то следующий финт ушами в местном компьютерезированном казино.
1) Платежный аппарат выдающий выигрыши принадлежит другой компании и "просто арендует этот угол"
2) Сам игровой зал записан как интернет-кафе, мол что народ лезет на казино и может снять выигрышь в терминале - так получилось.
3) Компы на самом деле бездисковые станции, которые грузятся с сервака заныканного так далеко как получилось.
4) На складе лежит еще запас таких же компов.
5) Когда все таки менты приходят и уносят все компы "на экспертизу" - компы со склада ставятся на те же места в течении часа, грузятся по сети с сервака и шоу продолжается.

Такая херня происходила раз в полгода - в сезон.

Вот такие пироги.
Аноним 27/06/17 Втр 11:21:24  155990127
>>155989720
>Никто в прямую не скажет
Это была бы охуенная новость. Трукрипту уже много лет, и кто-нибудь его уже давно взломал бы если бы смог без оговорок про то, что том должен быть смонтированным на начало взлома Его ломают, но тебе не говорят как лол. Нужны определенные условия для этого, и если юзер не дурак, то гебня соснет.
Аноним 27/06/17 Втр 11:22:20  155990162
>>155989957
Какой же ты ограниченный.
Подсказка: Майнинг биткойнов = майнинг хэшей всевозможных паролей, за относительно бесплатно.

https://hacked.com/fbi-cracks-florida-mans-truecrypt-password/
Аноним 27/06/17 Втр 11:22:34  155990172
>The Brazilian National Institute of Criminology (INC) tried unsuccessfully for five months to obtain access to his files on the TrueCrypt-protected disks. They enlisted the help of the FBI, who used dictionary attacks against Dantas' disks for over 12 months, but were still unable to decrypt them.

>10 May 2016 a District Judge (Magistrate's Court) rejected a request by the NCA that Love be forced to turn over his encryption keys or passwords to TrueCrypt files on an SD card and hard drives that were among the confiscated property.

>>155989720
> Бля буду Михалыч сказал что могём взломать трукрипт-шмукрипт или как там ево.

:)
Аноним 27/06/17 Втр 11:23:01  155990194
>>155990127
https://hacked.com/fbi-cracks-florida-mans-truecrypt-password/
Аноним 27/06/17 Втр 11:23:31  155990219
>>155989720
> служба криптоанализа имеет возможность вскрывать айфоны
Проиграл, то-то ФБР полгода собачилась с эппл, чтобы те помогли, в итоге соснула хуйца.
Аноним 27/06/17 Втр 11:24:30  155990270
>>155989943
это не у всех так
Аноним 27/06/17 Втр 11:25:21  155990312
>>155990172
ряяя трукрипт невзломать

http://securityaffairs.co/wordpress/40584/security/truecrypt-security-flaws.html

Аноним 27/06/17 Втр 11:26:23  155990363
>>155990219
Отечественный софт

https://www.elcomsoft.ru/eppb.html
Аноним 27/06/17 Втр 11:26:28  155990367
>>155990114
Из за спешки объебался с русским языком в нескольких местах. Прошу понять и простить.
Аноним 27/06/17 Втр 11:27:19  155990408
>>155990162
>>155990194

В голос с тупенького, который по своей же ссылке и не ходил.

>In January, Glenn did confess and plead guilty to the crime. While it has not been stated publicly, this could have been when Glenn himself disclosed the TrueCrypt password as part of a plea agreement.
Аноним 27/06/17 Втр 11:28:20  155990465
>>155990219
1. Хомячки радуются что яблоко "покрутило" ФБР, покупают продукцию - яблоко радо
2. Околокриминальные хомяки видят что ФБР "соснуло", радостно доверяют инфу продукции яблока - ФБР довольно
3. Думающие люди смотрят на этот цирк сквозь ладонь
Аноним 27/06/17 Втр 11:29:16  155990520
>>155990408
Ну что тебе доказывать, храни свое ЦП в трукрипт, если так в нем уверен. Гугл у тебя есть
Аноним 27/06/17 Втр 11:30:16  155990560
>>155990465
Такая же хуйня с любым шифрованием доступным физическим лицам. Адепты трукрипт попадают на арену цирка
Аноним 27/06/17 Втр 11:31:39  155990613
>>155990312
> Атака на систему
> Пофиксили в Вере
Ещё один ватан, который свои же ссылки не читает.
Аноним 27/06/17 Втр 11:31:50  155990624
>>155990465
https://www.elcomsoft.ru/eift.html
Аноним 27/06/17 Втр 11:31:59  155990633
>>155990194
Дебич, ты хоть статью то прочитал? Они пишут, что или он им сам рассказал, чтобы срок скостили, или пароль был где-то записан.
Аноним 27/06/17 Втр 11:32:19  155990650
>>155990363
>https://www.elcomsoft.ru/eppb.html
Сам-то читал? Они используют брутфорс хэшей видяхой. Брутфорс, Карл!
Аноним 27/06/17 Втр 11:32:42  155990668
>>155990613
Ты тупой.
https://www.elcomsoft.ru/efdd.html
Аноним 27/06/17 Втр 11:33:01  155990682
>>155990520
Ты и не пытался, умишка-то видимо нет, раз постишь ссылки не глядя.

Это кстати очень хорошо, что на Тамбовскую ОПГ работают как раз такие вот двоечнеги.
Аноним 27/06/17 Втр 11:33:14  155990696
>>155990650
https://www.elcomsoft.ru/eift.html
Аноним 27/06/17 Втр 11:33:54  155990731
>>155990194
>>155990312
Вы там всем отделом Ко подорвались пруфы в гугле искать? Хоть бы сам почитал, перед тем как скидывать.
Аноним 27/06/17 Втр 11:34:43  155990771
>>155990668
Ты умный? За сколько миллионов лет сбрутит говоришь?
Аноним 27/06/17 Втр 11:35:33  155990818
>>155990696
Тоже хуйня. Должны быть особые условия, а иначе тоже брут.
Аноним 27/06/17 Втр 11:35:35  155990820
>>155990731
>сам почитал
>отдел к
Они порнушников по 10 лет ведут и взять не могут, а ты про криптоту им предлагаешь залечиться.
Аноним 27/06/17 Втр 11:36:38  155990872
>>155985537
как там дела в отделе к? там рили спецы работают на норм технике, или сидят выпускники местного пту сисадмины на калькуляторах?
Аноним 27/06/17 Втр 11:36:44  155990881
>>155990668
Ой дурак. Том должен быть смонтирован, чтобы прожка сработала. Я же тебе писал уже выше.
Аноним 27/06/17 Втр 11:37:02  155990894
>>155990731
На самом деле я один что ищу, действительно читая поперек, чтобы тебе умнику доказать что трукрипт не безопасен. Но зачем мне это? Моя работа не вскрывать трукрипт, а отдать тем кто вскроет в течении рабочей недели. Верить или нет, дело твое
Аноним 27/06/17 Втр 11:37:50  155990934
>>155990894
>Верить или нет, дело твое
Ясно, пошел нахуй.
Аноним 27/06/17 Втр 11:39:21  155991014
>>155990934
А ты серьезно ждёшь пруфов от сотрудника?
другой
Аноним 27/06/17 Втр 11:39:23  155991017
>>155990063
Лучше криптоманьяки работают за деньги. А это значит не в России
Аноним 27/06/17 Втр 11:40:23  155991078
>>155990881
Блять, этого уже достаточно для многих случаев с офисными шифровальщиками. Тем более этот софт свободно продается.
Аноним 27/06/17 Втр 11:41:32  155991146
>>155990894
Так ты хуй простой, а не отдел К. Так что же ты нам голову морочишь? Так бы и сказал, что не знаешь нихуя.
Аноним 27/06/17 Втр 11:42:13  155991191
>>155991078
Решение типа "вируса для Линукса" а-ля скачайте наш пакет, установите от рута и вот тогдааа.
Аноним 27/06/17 Втр 11:42:31  155991200
>>155991014
Не обращай внимания, это крипто - тролль из секты свидетей трукрипта)))) Адепт доступной каждому криптографии уровня КА1
Аноним 27/06/17 Втр 11:43:40  155991258
>>155991078
Выходит, что сам трукрипт, при правильном использовании, не может быть взломан нашими спецслужбами?
Аноним 27/06/17 Втр 11:45:03  155991327
>>155987220
>любой зашифрованный раздел вскрывается
Конечно, маня. А криптовалюты придумали идиоты, и SSL бравый отдел К способен читать без ключей шифрования.
Аноним 27/06/17 Втр 11:45:04  155991329
>>155991258
Спецслужбы ничего не могут сделать, кроме как вытащить из человека инфу
Аноним 27/06/17 Втр 11:45:05  155991330
>>155991146
Каждый занимается своим делом. Не обязательно уметь строить ракеты, чтобы смотреть спутниковое телевидение. Никто тут не будет сливать инсайды ради пруфов Васе Пупкину.

Бля как обычно на дваче, хочешь помочь делишься информацией, прибегает какой то уебок и пытается обоссать, но на самом деле он обосрался)))
Аноним 27/06/17 Втр 11:45:17  155991343
>>155991200
Лучше быть крипто-троллем, чем пиздоболом.
Аноним 27/06/17 Втр 11:45:55  155991373
>>155991330
Фантазеришка ты, и ничего более.
Аноним 27/06/17 Втр 11:46:02  155991376
>>155991327
ok, google: MITM attack
Аноним 27/06/17 Втр 11:46:24  155991400
>>155986741
а граната моя где?
Аноним 27/06/17 Втр 11:46:29  155991405
>>155983564 (OP)
Лол разарабыватывал схемы скрытия данных когда вы еще только в готику первую рубились самое простое.

Снимается квартира этажом выше, в нем размещаются серваки, расшариваются по вайфаю.


Самое сложное аренда допустим азуровских или амазаоновоских мощьностей с передачей трафика через плавающий впн, допустим коннект на рдп идет

rdp.brk.com а этот рдп через цепочку прокси проходит, и никто не узнает где и когда. На самом деле все это фигня, когда обэп берется за дело, и есть что скрывать всегда можно найти инофрмацию, такую как распечатанная оборотно сальдовая ведомость, или акт сверки с поставщиками и другая ебала, слабое место в людях, устраняешь ее и там хер, что прикопает.
Аноним 27/06/17 Втр 11:47:19  155991464
>>155991373
Есть что то по существу? Опровергни, найди данные по качеству шифрования трукрипта, каким образом герерируется закрытый ключ? Откуда берутся случайные числа? Просессором?))))))
Аноним 27/06/17 Втр 11:47:20  155991465
>>155991376
Ваш сертификат недействителен
Аноним 27/06/17 Втр 11:48:42  155991527
>>155991405
а есть еще у некоторых отделов фсб, сниферы трафика которые вешаются по принтерам, если ты чтото печатаешь на принтере это же выходит и у фскнщика. Счет на оплату на новое юр. лицо, отправляешь по почте акт на пересылкку денег в офшор в формате пдф, лови сгуху
Аноним 27/06/17 Втр 11:48:44  155991529
>>>155990894
>доказать что трукрипт не безопасен
Что тут доказывать, если сам разработчик об этом сообщил?
мимокрокодил с 123йцукен на почте
Аноним 27/06/17 Втр 11:50:08  155991600
>>155991464
https://www.truecrypt71a.com/documentation/technical-details/random-number-generator/

При наличии огромного количества хешей ключей SHA-512 открытие контейнера дело техники
Аноним 27/06/17 Втр 11:50:23  155991616
>>155991400
Ты её уже
Аноним 27/06/17 Втр 11:51:51  155991691
>>155991464
>по существу
Тебя же уже обосрали с твоими маня-пруфами, теперь ты решил экзамен у анона принять по криптографии?
Аноним 27/06/17 Втр 11:52:03  155991699
>>155989460
>Пароли раз в месяц с смс приходят на корпоративный номер

> смс
Это просто фейл.
Считай что сам сообщает все пароли органам.

Аноним 27/06/17 Втр 11:52:45  155991740
>>155991258
Конечно нет. Все "уязвимости" трукрипта относятся к случаям, когда его том подмонтирован. Это всё равно что сказать, что почту можно взломать, когда ты в неё залогинен. Не известно ни одного случая, когда ломанули зашифрованный TrueCrypt'ом (веракриптом) раздел просто так. Насчёт всяких сертифицированных штучек и генераторов шума - это вообще для другого, блеать (когда тебя пасут в реальном времени).
Аноним 27/06/17 Втр 11:52:51  155991747
>>155991465
ok, google: ip spoofing, dns spoofing, arp spoofing
Аноним 27/06/17 Втр 11:53:43  155991788
>>155986743
>На самом деле лучше сотрудничать.
лул, сами мы не можем нихуя доказать, будет васю катать чтобы он нам всё готовое сам принес
Аноним 27/06/17 Втр 11:55:24  155991871
>>155991691
какой экзамен? о чем ты? он защищает сам не зная что? я сам уже нашел данные по защите трукрипта. Генерация случайных чисел производится процессором при помощи стандартных системных библиотек винды, линукса и макоси.

Mac OS X and Linux: Values generated by the built-in RNG (both /dev/random and/dev/urandom)
MS Windows only: MS Windows CryptoAPI (collected regularly at 500-ms interval)
MS Windows only: Network interface statistics (NETAPI32)
MS Windows only: Various Win32 handles, time variables, and counters (collected regularly at 500-ms interval)
Аноним 27/06/17 Втр 11:56:01  155991905
CLPxqmXch0.jpg (98Кб, 495x604)
>>155987024
блять, в голос. Но это должен быть гужевой транспорт, типа упряжки. Сук, так и будет, огрызки технологий для отсталых. ЦОД уходит в небо, за эникейской звездой кочевой. Шарманщики с самодельными колонками, юродивые с кустарными имплантантами, скопцы, все будет.
Аноним 27/06/17 Втр 11:56:26  155991936
>>155983564 (OP)
В банках например много где стоят тонкие клиенты, dell wyse, можешь загуглить.
Другое дело, что пидорахи-владельцы неайтишных контор вообще не понимают, нахуя им на айти тратиться, а потом искренне удивляются, лол
Аноним 27/06/17 Втр 11:56:29  155991941
1351630593725.png (740Кб, 1426x1426)
>>155991871
Это пиздец же.
Аноним 27/06/17 Втр 11:57:20  155991981
>>155991788
Есть такое понятие сделка со следствием. Ты упрощаешь сам закрытие дела, а мы тебе скостим половину наказания. Стандартная практика в сложных случаях
Аноним 27/06/17 Втр 11:58:09  155992036
>>155991981
>Стандартная практика
Когда бутылка уже в анусе
Аноним 27/06/17 Втр 11:59:09  155992090
Тред полон школьников, начитавшихся в интернете про фсб, генерацию случайных чисел, и прочую хуйню, и считающих себя специалистами и причастными к ЗНАНИЯМ (на деле же не разбирающимися ни в программировании, ни в криптографии, ни в защите информации). Сажа треду.
Аноним 27/06/17 Втр 12:00:03  155992134
>>155992090
А где собсна сажа?
Аноним 27/06/17 Втр 12:00:28  155992160
>>155991981
>а мы тебе скостим половину наказания
Проиграл чот, есть третий варик - соснуть знатно. Развести деятельность со всеми этими изятиями и прочим цирком - и нихуя в очередной раз.
Аноним 27/06/17 Втр 12:01:36  155992221
В чем собственно срачь, если сами разрабы TrueCrypt сказали переходить на битлокер и другие аналоги?
Аноним 27/06/17 Втр 12:02:12  155992247
>>155992134
Тред полон экспертов, разбирающихся в школьниках, но не умеющих в сажу.
Аноним 27/06/17 Втр 12:03:41  155992338
>>155992134
>>155992247
А у меня софтварная сажа, а не хардварная. Она осталась в ваших головах.
Аноним 27/06/17 Втр 12:06:44  155992530
>>155992338
Всё просто - ты ламачок, пытающийся казаться умнее, чем есть.
Аноним 27/06/17 Втр 12:08:47  155992642
>>155992221
Почитай почему они так сказали.
Аноним 27/06/17 Втр 12:17:29  155993083
>>155992530
Мне похуй, школьник. Сиди тут умничай про генерацию чисел.
Аноним 27/06/17 Втр 12:21:36  155993325
>>155993083
Расскажи подробнее, как тебе похуй.
Аноним 27/06/17 Втр 12:25:41  155993548
>>155993325
Иди почитай про уязвимости поподробнее, может мозгов понаберешься.
Аноним 27/06/17 Втр 12:36:24  155994150
>>155993548
Что, заходим на второй круг со ссылками из гугла, которые сами и не читаем? Плез, давай лучше ты снова всех школьниками назовёшь, ты ведь только это умеешь. А ну и ещё говорить, что тебе похуй.
Аноним 27/06/17 Втр 12:49:56  155994851
>>155994150
Я не тот анон, который "специалист из анб" и ссылки из гугла кидал. Я реальный специалист, могу пояснить че-нибудь, только кратко. Типа можно ли хакнуть трукрипт - нет. Можно ли видеть на какую порнуху дрочишь в инете - частично.
Аноним 27/06/17 Втр 12:56:02  155995184
>>155983564 (OP)
На практике у нас это работает так: твои пекарни конфискуют, тебя сажают в КПЗ, когда компромат не найден, в КПЗ к тебе заходят блюстители порядка и ты им сдаёшь все пароли и явки, всех друзей с двача, мамку и Иисуса. /thread
Аноним 27/06/17 Втр 13:06:14  155995779
>>155994851
Ну ок. Насколько вероятно заходя в гмейл подвергнуться атаке студент-задрот-in-the-middle (публичный вайфай) или эфэсби-in-the-middle (любой провайдер) с утечкой данных?
Аноним 27/06/17 Втр 13:15:25  155996326
Ты хуй
Аноним 27/06/17 Втр 13:21:07  155996676
>>155994851
как во всем цифровом шуме логов кто-то может отследить твои сообщения?
за день пользования интернетом в целом я допустим принял 2гб и отправил 4гб, как в этих множественных пакетах найдут именно сообщения в вк или мессенджере?
Аноним 27/06/17 Втр 13:32:43  155997345
>>155996676
да
Аноним 27/06/17 Втр 13:35:22  155997490
>>155983564 (OP)
а кто сказал, что вся стратегически важная дэйта с компроматом хранится прямо в том же офисе??? нет, ты мне объясни, где ты такое видел?
олсо, qwerty123, чтобы подобрать брутом такой пароль на моём компе(видюхе) нужно целых 17 часов.
Аноним 27/06/17 Втр 13:35:40  155997506
>>155996676
Ну у таких пакетов явно свои какие-то сигнатуры, по которым можно выделить отфильтровать. Другое дело, что тело будет зашифровано.
Другой >анон
Аноним 27/06/17 Втр 13:39:00  155997679
>>155997345
Ясно, уебывай нахуй, эксперт комнатный.
>>155997506
Ну вот и мне интересно, это же тупо набор байтов. Будут например запросы видны по урл, а пересланные байты это же каша.
Аноним 27/06/17 Втр 13:43:26  155997941
>>155997679
https://ru.wikipedia.org/wiki/%D0%90%D0%BD%D0%B0%D0%BB%D0%B8%D0%B7%D0%B0%D1%82%D0%BE%D1%80_%D1%82%D1%80%D0%B0%D1%84%D0%B8%D0%BA%D0%B0
Аноним 27/06/17 Втр 13:44:49  155998006
>>155997679
очень часто бывает, что контент передаётся без шифрования - видео и т.п. лсо, именно для этого сейчас и пытаются цетр серификации национальный открыть, чтобы серты подменять, когда нужно.
Аноним 27/06/17 Втр 14:24:48  156000353
>>155991905
К этому и идем. У каждой доярки смартфон с интернетом, а в сортир ходят на улицу. Страна победившего киберпанка блджад.
Аноним 27/06/17 Втр 14:48:54  156001931
>>155995779
"Мужчина посередине" - ерунда, крайне маловероятно. Ефесбе проще запросить данные от самого гугла и он им выдаст всё на блюдечке, и никакой атаки не надо.

>>155996676
Всмысле как? Вк и мессенджеры коннектятся на определенный айпишник ихнего сервера. По адресу, куда коннектятся, можно составить статистику, так обычно и делают. Всякие проги-анализаторы есть, которые можно настроить так, шобы они показывали явно "сколько трафика ютубчика", "сколько трафика контактика", "сколько трафика на айпи ..такой-то..", и т.д
>>155997679
>Ну вот и мне интересно, это же тупо набор байтов. Будут например запросы видны по урл, а пересланные байты это же каша.
Трафик и URL - несколько разные вещи. Грубо говоря - если нету шифрования (https), то провайдер видит (и записывает) URL и видит весь трафик (и вполне может и его записывать). Если есть шифрования, то провайдер видит набор байтов, и больше ни хуя.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 193 | 8 | 56
Назад Вверх Каталог Обновить

Топ тредов
Избранное