Σελ. 582 από 597 ΠρώτηΠρώτη ... 562572577580581582583584587592 ... ΤελευταίαΤελευταία
Εμφάνιση 8.716-8.730 από 8953
  1. #8716
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.346
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από MitsakosGR Εμφάνιση μηνυμάτων
    Δεν έγινε compromised ούτε username, ούτε κωδικός, ούτε 2fa. Ένα script τους στείλανε το οποίο με πρόσβαση διαχειριστή πήρε το session token του YouTube. Άρα ήταν αυτόματα συνδεδεμένος, χωρίς να ξέρει κανένα στοιχείο και χωρίς να περάσει ποτέ από Login.

    Δεν ήταν απλά τους έστειλαν ένα αρχείο και το άνοιξαν. Προηγήθηκαν κάποια email επικοινωνίας και τους έστειλαν τους "όρους συνεργασίας" υποτίθεται. Το οποίο ήταν ένα Contract.pdf.scr, 800MB (zipped 1MB, γιατί έχει πολλά μηδενικά μέσα) το οποίο πολλά av το αγνοούν λόγω μεγέθους.

    Τα κύρια προβλήματα που είχε ήταν δυο:

    1. Δεν είχε ενεργοποιημενη την επιλογή για να βγάζει μήνυμα αν κάτι θέλει δικαιώματα διαχειριστή, οπότε δεν παρατηρησε ότι το pdf ήθελε κάτι τέτοιο.
    2. Δεν ακολουθούσε την αρχή του least privilege. Οπότε ο υπάλληλος, χαμηλής τάξης μάλλον, είχε πλήρη πρόσβαση στο κανάλι. Οπότε μπορούσε ακόμα και να το σβήσει.


    Από την πλευρά του το YouTube, όπως λέει, δεν έχει τα αντίστοιχα εργαλεία για να μειώσει δικαιώματα σε κάποιους ή να βγάζει password/2fa prompt, αν πχ σβήσεις τόσα πολλά αρχεια από το κανάλι.
    Και μετά κράζουμε τον μπάρμπα-Γιώργο και την κυρά-Τούλα.
    Μιλάμε για στόκο.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  2. #8717
    Εγγραφή
    13-11-2011
    Περιοχή
    Χολαργός
    Ηλικία
    37
    Μηνύματα
    1.451
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    24000 / 4500
    ISP
    Wind
    DSLAM
    Wind - ΧΟΛΑΡΓΟΣ
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Και μετά κράζουμε τον μπάρμπα-Γιώργο και την κυρά-Τούλα.
    Μιλάμε για στόκο.
    Σε μία εταιρία, ακόμα και τεχνολογική ή πληροφορικής, δεν είναι όλοι εξοικειωμένοι με τα τεχνικά θέματα, ούτε και με θέματα ασφαλείας.

    Το πρόβλημα είναι ότι η ευκολία και η ασφάλεια δεν πάνε μαζί, με αποτέλεσμα οι περισσότεροι να επιλέγουν την ευκολία!

    "Στόκο" δεν θα χαρακτήριζα κάποιον που δεν ήξερε να κοιτάξει τα σωστά πράγματα. Αλλά θα χαρακτήριζα προβληματικό το σύστημα που δεν τον εκπαίδευσε να τα αναγνωρίζει και δεν έβαλε/επέβαλε τους αντίστοιχους μηχανισμούς, ώστε να αποτραπεί, στο μέτρο του δυνατού, το λάθος του χρήστη.

  3. #8718
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.346
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από MitsakosGR Εμφάνιση μηνυμάτων
    Σε μία εταιρία, ακόμα και τεχνολογική ή πληροφορικής, δεν είναι όλοι εξοικειωμένοι με τα τεχνικά θέματα, ούτε και με θέματα ασφαλείας.

    Το πρόβλημα είναι ότι η ευκολία και η ασφάλεια δεν πάνε μαζί, με αποτέλεσμα οι περισσότεροι να επιλέγουν την ευκολία!

    "Στόκο" δεν θα χαρακτήριζα κάποιον που δεν ήξερε να κοιτάξει τα σωστά πράγματα. Αλλά θα χαρακτήριζα προβληματικό το σύστημα που δεν τον εκπαίδευσε να τα αναγνωρίζει και δεν έβαλε/επέβαλε τους αντίστοιχους μηχανισμούς, ώστε να αποτραπεί, στο μέτρο του δυνατού, το λάθος του χρήστη.
    Σε μια σοβαρή εταιρεία δεν θα έμπαινε κανείς σε λογαριασμούς κρίσιμους από οπουδήποτε.
    Επίσης οι ΗΥ από τους οποίους θα έμπαινε θα είχαν την σχετική ασφάλεια.
    Τίποτε από τα παραπάνω δεν τηρήθηκε.
    Άρα ναι. Είναι στόκος. Δεν μπορεί να τρέχει ο τεχνικός πίσω από το κάθε ένα βούρλο μήπως και κάνει την Χ-βλακεία.
    Κανονικά ο τύπος χρίζει άμεσα επιτήρησης.
    Εγώ προσωπικά δεν θα το άφηνα με τίποτε μόνο σε δωμάτιο με ακάλυπτες μπρίζες.
    Αν και στην περίπτωσή του ποτέ δεν ξέρεις.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  4. #8719
    Εγγραφή
    16-09-2013
    Μηνύματα
    28.146
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    55.000/5.500
    ISP
    COSMOTE
    Router
    AVM FRITZ!Box 7530
    SNR / Attn
    25(dB) / 9(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Εγώ προσωπικά δεν θα το άφηνα με τίποτε μόνο σε δωμάτιο με ακάλυπτες μπρίζες.
    Imagination is more important than knowledge.
    Knowledge is limited

    IMAGINATION ENCIRCLES THE WORLD

    Albert Einstein

  5. #8720
    Εγγραφή
    14-11-2009
    Μηνύματα
    2.012
    Downloads
    2
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    12288/1024
    ISP
    Wind
    Router
    Technicolor TG788v v3
    SNR / Attn
    14.2(dB) / 27(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από MitsakosGR Εμφάνιση μηνυμάτων
    Δεν έγινε compromised ούτε username, ούτε κωδικός, ούτε 2fa. Ένα script τους στείλανε το οποίο με πρόσβαση διαχειριστή πήρε το session token του YouTube. Άρα ήταν αυτόματα συνδεδεμένος, χωρίς να ξέρει κανένα στοιχείο και χωρίς να περάσει ποτέ από Login.

    Δεν ήταν απλά τους έστειλαν ένα αρχείο και το άνοιξαν. Προηγήθηκαν κάποια email επικοινωνίας και τους έστειλαν τους "όρους συνεργασίας" υποτίθεται. Το οποίο ήταν ένα Contract.pdf.scr, 800MB (zipped 1MB, γιατί έχει πολλά μηδενικά μέσα) το οποίο πολλά av το αγνοούν λόγω μεγέθους.

    Τα κύρια προβλήματα που είχε ήταν δυο:

    1. Δεν είχε ενεργοποιημενη την επιλογή για να βγάζει μήνυμα αν κάτι θέλει δικαιώματα διαχειριστή, οπότε δεν παρατηρησε ότι το pdf ήθελε κάτι τέτοιο.
    2. Δεν ακολουθούσε την αρχή του least privilege. Οπότε ο υπάλληλος, χαμηλής τάξης μάλλον, είχε πλήρη πρόσβαση στο κανάλι. Οπότε μπορούσε ακόμα και να το σβήσει.


    Από την πλευρά του το YouTube, όπως λέει, δεν έχει τα αντίστοιχα εργαλεία για να μειώσει δικαιώματα σε κάποιους ή να βγάζει password/2fa prompt, αν πχ σβήσεις τόσα πολλά αρχεια από το κανάλι.
    Σωστά!! Αυτό ακριβώς έδειξε και στο δεύτερο βίντεο που πόσταρα. Είναι πολύ καλό κανάλι και κάνει πολύ καλή ανάλυση των ιών το συνιστώ.
    ἀναφαίρετον ὅπλον ἡ ἀρετή

  6. #8721
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.169
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Έχει δει/δοκιμάσει κανείς το Eset Inspect? για εταιρικό περιβάλλον μιλάω αν αξίζει. Αυτή τη στιγμή είμαι με Eset Protect και είμαι ευχαριστημένος πολύ απλά αυτό το θεωρώ κάτι έξτρα και πως θα υπάρχει ακόμα μεγαλύτερη προστασία. Μεγάλος ρουφιάνος θα είναι βέβαια προς την Eset αλλά εδώ παίζει το έργο του better the devil you know.
    Τελευταία επεξεργασία από το μέλος BlueChris : 01-04-23 στις 22:24.
    There's no substitute for experience
    CorollaClub

  7. #8722
    Εγγραφή
    02-04-2010
    Μηνύματα
    13.088
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    Ποιος χειρίζεται τα Alarms που χτυπάνε? Τα Key Features φαίνονται σημαντικά αλλά απαιτούν και χρόνο για να τα εκμεταλλευτείς.
    Όσο περισσότερο σου κλέβουν τη ζωή, τόσο σε ταΐζουν με έθνος και φυλή..

    Εθνικισμός και μετανάστες

    Μία τάξη, φυλετικά διαχωρισμένη

  8. #8723
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.169
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Παράθεση Αρχικό μήνυμα από Zus Εμφάνιση μηνυμάτων
    Ποιος χειρίζεται τα Alarms που χτυπάνε? Τα Key Features φαίνονται σημαντικά αλλά απαιτούν και χρόνο για να τα εκμεταλλευτείς.
    Στα σοβαρά σου στέλνει email λογικά. Ούτε στο Protect είμαι από πάνω όλη μέρα αλλά κάθε πρωί κάνω ένα τσεκ και στη σοβαρή φάση μου στέλνει email.
    There's no substitute for experience
    CorollaClub

  9. #8724
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.346
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Θέλω ένα addon για ff που να ελέγχει τα url για διάφορα κακόβουλα πράγματα,
    να με προειδοποιεί ή/και να τα κόβει,
    να είναι γρήγορο (αν είναι δυνατόν με τοπική ΒΔ) και αξιόπιστο
    να είναι δοκιμασμένο σε web banking
    να είναι παραμετροποιήσιμο (μην κόβει ότι θέλει και ψάχνομαι).

    Πολύ παλιά είχα το WOT.
    Τώρα είδα το Malwarebytes για το οποίο έχω να πω τα καλύτερα για το καθαρισμό malware στον ΗΥ.
    Από av έχω το avast free αλλά δεν μου γεμίζει το μάτι το ανάλογο addon του ή το web shield του av (δεν ξέρω αν είναι το ίδιο).

    Τι προτείνετε;
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  10. #8725
    Εγγραφή
    23-06-2007
    Περιοχή
    Αθήνα
    Μηνύματα
    18.752
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    220/22 + 110/11 + 450/22
    ISP
    Cosmote & Vodafone
    DSLAM
    Wind - ΠΑΤΗΣΙΑ
    Router
    Fritz! VDSL + 5G
    SNR / Attn
    19(dB) / 11(dB)
    Path Level
    Fastpath
    Το καλύτερο για μένα είναι το addon του Kaspersky.
    Σου βγάζει ενδείξεις και όταν κάνεις αναζητήσεις για διάφορα sites, πριν πας κάπου.

    Αυτό και το NoScript έχω στον FF.
    My AVM Fritz : 7590 AX, 4060 AX, 6850 5G, Repeater 6000, Fon X6, Smart Gateway, Dect 500, Dect 440, Dect 200
    Other : ZTE H267A, TP-Link TL-R605, Poynting XPOL-1-5G, Samsung S20 FE & S21 FE, Panasonic KX-TGF310, Cosmote TV Box, MI Box 2
    New! : QHora-301W - 10GbE

  11. #8726
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.346
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από Iris07 Εμφάνιση μηνυμάτων
    Το καλύτερο για μένα είναι το addon του Kaspersky.
    Σου βγάζει ενδείξεις και όταν κάνεις αναζητήσεις για διάφορα sites, πριν πας κάπου.

    Αυτό και το NoScript έχω στον FF.
    Αυτό προϋποθέτει και την σουίτα kasp.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  12. #8727
    Εγγραφή
    16-09-2013
    Μηνύματα
    28.146
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    55.000/5.500
    ISP
    COSMOTE
    Router
    AVM FRITZ!Box 7530
    SNR / Attn
    25(dB) / 9(dB)
    Path Level
    Interleaved
    Ναι, δεν το έχει ούτε το free που έχω κρατήσει.
    Imagination is more important than knowledge.
    Knowledge is limited

    IMAGINATION ENCIRCLES THE WORLD

    Albert Einstein

  13. #8728
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.346
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Δοκιμάζω το malwarebytes.
    Το βλέπω αρκετά παραμετροποιήσιμο και γρήγορο.
    Παίζει συνοδευτικό με το adblock.
    Τα περισσότερα domain τα κόβω από το noscript αλλά 2-3 που μου ξέφυγαν τα επισήμανε το malwarebytes.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  14. #8729
    Εγγραφή
    16-09-2013
    Μηνύματα
    28.146
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    55.000/5.500
    ISP
    COSMOTE
    Router
    AVM FRITZ!Box 7530
    SNR / Attn
    25(dB) / 9(dB)
    Path Level
    Interleaved
    Θα επισημάνω για ακόμη μια φορά ότι φορτώνεις το σύστημα με διάφορα ενώ μπορείς να κάνεις την δουλειά σου μόνο με ένα.
    Έχεις το AVAST, που προσωπικά το θεωρώ ότι χειρότερο και ας παίρνει καλές κριτικές.
    Πρόσφατα σε υπολογιστή φίλου/πελάτη μου έκοβε την πρόσβαση στα Unifi χωρίς καμία ειδοποίηση και δεν μπορούσα να καταλάβω τι συμβαίνει, το έκλεισα για να έχω πρόσβαση.
    Μάλιστα είχε βάλει το πληρωμένο.
    έχω το KIS κάτι δεκαετίες, δεν είχα ποτέ πρόβλημα και δεν χρειάζομαι ούτε addons ούτε τίποτε άλλο, όλα σε ένα και τελείωσε.
    Imagination is more important than knowledge.
    Knowledge is limited

    IMAGINATION ENCIRCLES THE WORLD

    Albert Einstein

  15. #8730
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.346
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από sweet dreams Εμφάνιση μηνυμάτων
    Θα επισημάνω για ακόμη μια φορά ότι φορτώνεις το σύστημα με διάφορα ενώ μπορείς να κάνεις την δουλειά σου μόνο με ένα.
    Έχεις το AVAST, που προσωπικά το θεωρώ ότι χειρότερο και ας παίρνει καλές κριτικές.
    Πρόσφατα σε υπολογιστή φίλου/πελάτη μου έκοβε την πρόσβαση στα Unifi χωρίς καμία ειδοποίηση και δεν μπορούσα να καταλάβω τι συμβαίνει, το έκλεισα για να έχω πρόσβαση.
    Μάλιστα είχε βάλει το πληρωμένο.
    έχω το KIS κάτι δεκαετίες, δεν είχα ποτέ πρόβλημα και δεν χρειάζομαι ούτε addons ούτε τίποτε άλλο, όλα σε ένα και τελείωσε.
    Δεν χρησιμοποιώ ποτέ ολόκληρες σουίτες που περιέχουν ηλίθια fw.
    Το avast free το έχω μόνο με ενεργοποιημένο το av.
    Τίποτε από όλα τα υπόλοιπα.
    Και επί χρόνια τα πάει μια χαρά.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

Σελ. 582 από 597 ΠρώτηΠρώτη ... 562572577580581582583584587592 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. ΤΕΛΙΚΑ ΤΟ SIEMENS ΠΟΛΥ ΑΞΙΟΠΙΣΤΟ
    Από conne στο φόρουμ Nova
    Μηνύματα: 6
    Τελευταίο Μήνυμα: 15-09-07, 16:18
  2. Μηνύματα: 12
    Τελευταίο Μήνυμα: 09-09-04, 09:53

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας