Stevendall

Антивирус Касперского бесплатно?

Recommended Posts

Вот статья: http://www.zdnet.com/article/project-zero-...tion-practices/

 

Что интересно, пока ни одно русскоязычное СМИ не опубликовало эту новость.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

Если ты назовешь хотя бы один антивирус который не косячил все удивятся. Не надо свои предпочтения переносить в теорию всемирного заговора

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky
Если ты назовешь хотя бы один антивирус который не косячил все удивятся.

 

Косяк это ладно. Его поправят. Хотя тут явно неуклюжая попытка сделать возможность посниффить траффик для "кого надо". Сам факт замены корневых сертификатов в ОС это сведение к х#ям всей системы безопасности, построенной на SSL. Например есть OV сертификаты (Organization Validation). Пользователь уже в принципе не может проверить, принадлежит сайт организации или нет. Ибо увидит только сертификат Касперского.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

Стесняюсь спросить, не будучи специалистом, а что, без касперского никто ничего не мониторит и не знает?

 

Вот простая ссылка

http://iknowwhatyoudownload.com/ru/peer/

 

Раздаватели халявы собирают инфу, которая ещё и доступна посторонним.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

https придуман для того, чтоб было невозможно смотреть кто куда ходит (с некоторыми оговорками, конечно).

 

а торрент он сам по себе открытая книга, бери да читай.

 

системы с подменой сертификатов сейчас встроены во все корпоративные продукты призванные мониторить траффик, ибо без подмены они не смогут выполнять свою функцию.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

Не открываеццо ссылочко у мну.

 

Если ты назовешь хотя бы один антивирус который не косячил все удивятся.

AWG. Лет десять (до того, как недавно перешел на мак) не юзаю ничего, кроме него. Ни разу не то что проблем не было, а вообще я устанавливаю - и забываю, что есть какие-то вирусы и антивирусы.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky
https придуман для того, чтоб было невозможно смотреть кто куда ходит (с некоторыми оговорками, конечно).

 

Не совсем так. "Куда ходит" как раз видно - по факту соединения с сервером. А вот скачиваемые и передаваемые данные уже не увидишь.

 

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

именно про это я и уточнял '(с некоторыми оговорками, конечно).', да видно домен и ip адрес, но уже не видно путь.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

И куда это интересно путь делся? Содержимое пакета шифруется, путь как был виден, так и остаётся. Маршрутизатору пофиг http или https (это всё уже внутри).

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky
A generic URI is of the form:

scheme:[//[user:password@]host[:port]][/]path[?query][#fragment]

выделенное - путь.

а то, что описал ты - это route, т.е. маршрут.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky
именно про это я и уточнял '(с некоторыми оговорками, конечно).', да видно домен и ip адрес, но уже не видно путь.

 

Ну внутренний путь сильно зависит от структуры сайта и по большому счету мало кому интересен.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

это не совсем так, например:

_h_t_t_p_s_://encrypted-tbn1.gstatic.com/images?

 

интересно ли кому-то, к какому конкретно файлу идет обращение ? ;)

 

хотя вот тут более интересный пример

https://www.bamsoftware.com/papers/fronting/

хотя там не про path а про заголовки, но принцип то тот-же.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky
это не совсем так, например:

_h_t_t_p_s_://encrypted-tbn1.gstatic.com/images?

 

интересно ли кому-то, к какому конкретно файлу идет обращение ? ;)

Ну а если так _h_t_t_p_s_://fsb.ru/images или даже _h_t_t_p_s_://porno.com/images? ;)

минимум для заграничного работодателя скажем о многом.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

речь не о том, что ты можешь увидеть. речь о том, чего ты НЕ можешь увидеть.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

Если ведется атака на конкретного человека/комп то все упирается в деньги/ресурсы/квалификацию атакующих.

И уверяю тебя https, VPN и прочие умные слова тут не панацея.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Odpovědět na toto téma...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.




  • Kdo si právě prohlíží tuto stránku

    Žádný registrovaný uživatel si neprohlíží tuto stránku