Пожалуйста, обратите внимание, что пользователь заблокирован
Уже продано. Тату салону, как я пологаю. Крутая сделка, тс молорикСомнительно все это, не спорю, что это возможно, но сомневаюсь в идее автора заработать двадцатку. Ой сомневаюсь…
Уже продано. Тату салону, как я пологаю. Крутая сделка, тс молорикСомнительно все это, не спорю, что это возможно, но сомневаюсь в идее автора заработать двадцатку. Ой сомневаюсь…
Ну это программа минимум что виртуалка с которой комуницируешь изначально оценивается как сразу взломанная, и там соотвественно не должно быть ничего для себя опасного.Т.е. я не предлагаю успокоиться по поводу Токса, но уделить в целом пристальное внимание к любой своей коммуникации и сценарию - "а что если ее читают", "а что есть через ваш клиент получают доступ к вашему рабочему десктопу" и подумать о возможных действиях - как изолировать мессенджеры (не только в виртуалках, но и трафике), как разделять контакты - публичные и между контактам, стоит ли сохранять логи чатов и т.д..
ПроститеСлишком много спичек, слишком много салфеток для рук
Слишком много камер на стенах, и никого вокруг.
Не было привычных глаз, пустых перечниц,
Девиц в фартуках, пения певиц в динамиках.
Паранойя окутала Антона в миг,
Долбила по ушам "тик-тирик, тик".
Не буди, пока еще не суди. Откуда эти вопли?
Голоса, капли, собачьи глаза намокли.
Да после совета всем тем кто ходил на дарк сайты без впн и тора, можно простить многое.Простите
Мне не нравится слово "опасный", но мысль идет в правильном направлении.Ну это программа минимум что виртуалка с которой комуницируешь изначально оценивается как сразу взломанная, и там соотвественно не должно быть ничего для себя опасного.
Программа максимум это рабочий комп целиком не содержит ничего для себя опасного, что бы там ни делали что бы с него ни слили.
Я уже отвечал по этому поводу. Твой сарказм идет накуй, как, впрочем, и всегда.Да после совета всем тем кто ходил на дарк сайты без впн и тора, можно простить многое.
И да, у меня есть реальные пруфы (человек в реале). Возьми хотябы новости в BY сегменте по линии мвд и киберкрайма с сентября прошлого года. Их стало заметно больше.Есть такая орг-ция "ОАЦ", они контролируют трафик в стране. Есть список фильтров по адресам сайтов/форумов, по которым определяются потенциальные преступники. Эксп и xss есть в этом списке. Если зайти без впн на любой из форумов в списке ОАЦ, то они дают запрос на проверку абонента с чьего подключения был заход на форум. Потом приходят местные следаки из кибер-отдела, интересуются почему посещаешь данные сайты, забирают в отдел на проверку, с собой просят взять пк и телефон. Дальше уже исходя из ситуации, вызывают областных либо отдел К. Если что-то на пк имеется, либо не устраивает твоя версия о посещении данных сайтов, делают обыск дома. Вся электроника на экспертизу, тебя либо задерживают, либо под расписку о невыезде отпускают.
Так же словили чела из этой темы /threads/74422
Когда то давно еще зомба писал - если ваш друг не использует пгп он вам не друг. А тут конечно лютый писдец.что-то "в войсах" перетереть
Хорошо сказал, угу, работать нада так, будто уже пасут.Когда то давно еще зомба писал - если ваш друг не использует пгп он вам не друг. А тут конечно лютый писдец.
Я просто за то что если например идем на биржу и обеменник где могут потребовать KYC то даем себе установку что потребуют 100%, если комуницируем то даем себе установку что нам подсунут RCE 100%, что в каждом PDF 100% эскплойт. Никаких надежд на авось. И тогда комуникации откуда надо, доки открываются там где надо, а в обменке готовы либо все предоставить либо все потерять и не париться.
PDF легко просмотреть, есть там что-то или нет.что в каждом PDF 100% эскплойт.
Да понятно, - но если чел настолько ссука тупой что пиздец и вообще нихуя не соображает, никакие советы ему не помогут, только ускорение по направлению несущей стены, перекрытия не годятся.Я уже отвечал по этому поводу. Твой сарказм идет накуй, как, впрочем, и всегда.
И да, у меня есть реальные пруфы (человек в реале). Возьми хотябы новости в BY сегменте по линии мвд и киберкрайма с сентября прошлого года. Их стало заметно больше.
Изначальная цель данных мувов в ловле нарко-барыг и прочих закладчиков. Они (отдел К) в основном этим сейчас и занимаются. Там нет технической базы, чтобы ловить нормальных хакеров. Они даже в жаргоне не понимают многое. Это обычные менты, которых просто перевели в отдел К, потому что вышел указ.
Если к тебе пришли с проверкой (потому что нехуй лазить по палевным форумам без защиты) и у тебя нет внятного объяснения - просим пройти в отдел для выяснения, технику возьмите с собой. И там уже как повезет, как гладко наврешь.
Там 100% эксплойт который ты просмотришь, поэтому его надо открыть там где это пох.PDF легко просмотреть, есть там что-то или нет.
а еще легче вообще не принимать файлыPDF легко просмотреть, есть там что-то или нет.
К сожалению нет. Придется.а еще легче вообще не принимать файлы
Так прежче чем говорить что там 100% эксплойт. Наверно надо просмотреть документ. Не в ридере, а посмотреть его заголовки итд. Есть ли там js итд. Это смотрится очень быстро и просто раньше вообще для таких штук был сайт wepawet который помогал с swf, pdf, js (drive-by-download). сомнительный файлы всегда надо смотреть что у них внутри.Там 100% эксплойт который ты просмотришь, поэтому его надо открыть там где это пох.
Конкретней? Что интересует...Есть у кого идеи как это реализовано? Кроме переполнения буффера
Ты не понял. Я веду речь за уставноки для себя при ведении дел. А ты говоришь за то что тебе известно. Я же предполагаю что лично мне известно не все и меня могут сильно удивить, и поэтому мне ненадо парится с заголовками а просто создать среду где это не будет иметь значения. Паранойя наше все.Так прежче чем говорить что там 100% эксплойт. Наверно надо просмотреть документ. Не в ридере, а посмотреть его заголовки итд. Есть ли там js итд. Это смотрится очень быстро и просто раньше вообще для таких штук был сайт wepawet который помогал с swf, pdf, js (drive-by-download). сомнительный файлы всегда надо смотреть что у них внутри.
Я хз каким надо быть параноиком чтобы считать что на каждом обменнике есть pdf эксплойт.
Так я не понимаю рофла, хули ты ёрничаешь тогда? Я тебе написал про реальный факт, что раньше менты не обращали на эти борды внимание. Конкретно знаю только про эксплойт и дамагу. И вот где-то с сентября прошлого года пошли облавы по разным людям из разных тем. Те, кто думал, что не занимается жесткой чернухой, в основном и попадались, потому что не думали что ими заинтересуются. Кодеры, криптообменники, крипто-аферисты, прочие мелкие мошенники обитающие на данных площадках. Они бы и нахуй никому не упали и про них никто не знал, но сам факт посещения этих форумов обязует ментов проверсти проверку. У меня всё.Да понятно, - но если чел настолько ссука тупой что пиздец и вообще нихуя не соображает, никакие советы ему не помогут, только ускорение по направлению несущей стены, перекрытия не годятся.