The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Форум Информационная безопасность
Чем заклеить камеру на Macbook?, !*! Аноним, (Разное / Другая система) 22-Фев-25, 11:30  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • изолента, лучше синяя, для эстетов можно даже хб юзать В принципе можно просто , !*! pavel_simple. (?), 20:40 , 23-Фев-25 (1)
    > Сорь, может не совсем в тему, но чем на современных макбуках можно
    > заклеивать камеру? Нужно что-то очень тонкое, вроде листа бумаги. Нужны какие-то
    > наклейки. Но у всех у них отвратительный клей, который оставляет стремные
    > следы, которые можно оторвать вместе с антибликовым покрытием. Хочу чтобы легко
    > снималось и наклеивалось.
    > Спасибо!

    изолента, лучше синяя, для эстетов можно даже хб юзать. В принципе можно просто жвачку налепить или гвоздиком выковырять

    сообщить модератору +/ответить
  • Просто физически вытащи камеру , !*! Аноним (2), 21:52 , 23-Фев-25 (2)
    > Сорь, может не совсем в тему, но чем на современных макбуках можно
    > заклеивать камеру? Нужно что-то очень тонкое, вроде листа бумаги. Нужны какие-то
    > наклейки. Но у всех у них отвратительный клей, который оставляет стремные
    > следы, которые можно оторвать вместе с антибликовым покрытием. Хочу чтобы легко
    > снималось и наклеивалось.
    > Спасибо!

    Просто физически вытащи камеру

    сообщить модератору +/ответить
  • Всё, что хорошо снимается, будет постоянно отклеиваться и отпадать прямо в тот м, !*! DeerFriend (?), 00:16 , 24-Фев-25 (3)
    > Хочу чтобы легко снималось и наклеивалось.

    Всё, что хорошо снимается, будет постоянно отклеиваться и отпадать прямо в тот момент, когда ты голый, а на тебя весь совет директоров смотрит.

    У леновы года 3 назад появились ноутбуки со встроенной шторкой на видимокамеру. У них антиблик не отвалится. У них даже есть матовые экраны, которым антиблик не нужен.

    сообщить модератору +/ответить
  • Всё плохое, что может случиться, обязательно случится Законы Мерфи никто не отм, !*! Neon (??), 04:59 , 24-Фев-25 (4)
    Всё плохое, что может случиться, обязательно случится. Законы Мерфи никто не отменял.
    Просто не стоит открывать ноут в неподходящем виде.)
    Из всех возможных неприятностей произойдёт именно та, ущерб от которой больше.
    От этого, никакая лепучка не спасет.)

    сообщить модератору +/ответить
  • Всего за 8364 49 99 продам Вам две фирменные наклейки на камеру Пишите в ЛС , !*! AppleSellers (?), 08:35 , 02-Мрт-25 (6)
    Всего за €49.99 продам Вам две фирменные наклейки на камеру. Пишите в ЛС.
    сообщить модератору +/ответить
  • Чем заклеить камеру на Macbook?, !*! IT er1 (?), 02:02 , 08-Мрт-25 (7)
    > Сорь, может не совсем в тему, но чем на современных макбуках можно
    > заклеивать камеру? Нужно что-то очень тонкое, вроде листа бумаги. Нужны какие-то
    > наклейки. Но у всех у них отвратительный клей, который оставляет стремные
    > следы, которые можно оторвать вместе с антибликовым покрытием. Хочу чтобы легко
    > снималось и наклеивалось.
    > Спасибо!
    сообщить модератору +/ответить
  • Вдруг кто не знает - они могут между пикселами вставить инфракрасные пикселы, и , !*! IT er1 (?), 02:05 , 08-Мрт-25 (8)
    > Сорь, может не совсем в тему, но чем на современных макбуках можно
    > заклеивать камеру? Нужно что-то очень тонкое, вроде листа бумаги. Нужны какие-то
    > наклейки. Но у всех у них отвратительный клей, который оставляет стремные
    > следы, которые можно оторвать вместе с антибликовым покрытием. Хочу чтобы легко
    > снималось и наклеивалось.
    > Спасибо!

    Вдруг кто не знает - они могут между пикселами вставить инфракрасные пикселы, и видеть за наклейкой - нужно залеплять фольгой!  а так же по бокам экрана инфракрасные датчики - они внутри системы датчики, а в обход - уже не не датчики, а камеры! их то же надо залеплять. еще есть настенные обои - камеры, клеишь их и они сниамют тебя! это вообще никто не расскажет потому что засекречено! заряжаются дистанционно и передают сигнал через беспроводную связь! их то же надо заклеивать!

    сообщить модератору +/ответить
Шифрование разделов LUKS, !*! sheff.artx, (Шифрование, SSH, SSL) 03-Сен-23, 08:03  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Соединение с сервером сбрасывается (vless и т.д), !*! Jcbim, (Linux iptables, ipchains / Linux) 21-Фев-25, 13:13  [ | | | ] [линейный вид] [смотреть все]
Понижение привилегий root с помощью file capability (CAP)., !*! Аноним, (Linux привязка / Linux) 23-Мрт-22, 17:55  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


замена TeamViewer, !*! mmm, (Разное / Другая система) 06-Май-22, 08:24  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Сертефикат comodo positive ssl, !*! ЦапЦарапыч, (Шифрование, SSH, SSL) 25-Июл-14, 19:17  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Сколько лет интернет провайдеры хранят логи? , !*! Базик, (Разное / Другая система) 06-Апр-23, 18:20  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Китай tox.chat  и все все все ....., !*! Аноним, (Firewall и пакетные фильтры) 09-Май-23, 17:50  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Угроза принятия неверных решений от некомпетентного ИИ (AI)., !*! Аноним, (Разное / Другая система) 17-Июн-23, 07:08  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


VLESS через прокси, !*! DanSwano, (VPN, IPSec / Linux) 20-Сен-24, 14:31  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
может малварь повредить уже записаный write-once лазерный диск?, !*! Юрий, (Разное) 10-Окт-24, 19:53  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Похоже можно, хотя и не с каждым приводом - https www 13thmonkey org documenta, !*! ACCA (ok), 00:56 , 11-Окт-24 (1)
    Похоже можно, хотя и не с каждым приводом - https://www.13thmonkey.org/documentation/SCSI/mmc5r04.pdf В общем случае нужно перепрошивать контроллер в приводе.

    А ещё бывают CD-R приводы. Они вообще писать не умеют.

    сообщить модератору +/ответить
  • Хотелось бы понять природу вопроса , !*! Pahanivo пробегал (?), 08:52 , 11-Окт-24 (2) –1
    Хотелось бы понять природу вопроса ....

    сообщить модератору –1 +/ответить
  • Создаю ISO образы и пишу cdrecord на DVD-R ВСЕ стандартное ПО, например cdrecor, !*! Аноним (4), 17:50 , 11-Окт-24 (4)
    Создаю ISO образы и пишу cdrecord на DVD-R. ВСЕ стандартное ПО, например cdrecord откажется писать на записанный диск. Вопрос принят, майлвари можно писать. Но надо менять прошивку диска. Да и CD попавшийся в руки можно испортить проще.
    Перед использованием CD необходимо проверять его подписи и контрольные сумы.
    сообщить модератору +/ответить
  • gt оверквотинг удален при записи на диск используются алгоритмы для контроля и, !*! parad (ok), 23:05 , 11-Окт-24 (5) +1
    >[оверквотинг удален]
    > Насколько понимаю, при записи, например, CD-R, у диска вся поверхность заполнена нулями.
    > Но нолик можно выжечь в единичку лазером. Сменить назад на ноль
    > нельзя, именно поэтому это CD-R, а не CD-RW.
    >  А запись, в норме, заключается в выжигании единичек в нужных местах.
    > Но даже если забить диск под завязку непроженные места останутся, ведь
    > должны же встречаться нули на в файлах и файловой системе. А
    > значит малварь в принцепе способна повредить диск путем прожига оставшихся нулей.
    > В качестве бонуса для параноиков, можно уничтожить чувствительные данные на CD-R таким
    > же путем.
    > Я всё правильно понимаю или я где-то ошибаюсь?

    при записи на диск используются алгоритмы для контроля и восстановления поврежденных данных (саломона-рида, к примеру) и скорее всего блоки защищены/проверяются контрольными суммами. именно благодаря им царапанные диски читаются. сомневаюсь что возможно поверх прожечь диск так (меняя только единицы на нули), чтобы также возможно было подобрать комбинацию для прожига защитных блоков (erasure codes) и контрольных сумм для всего диска или какой-то его значительной части.
    1. это предположение.
    2. это предположение основано на том что считывание осуществляется на нормальном приводе с нормальными драйверами (мез вмешательство в его работу/перепрашивку).
    3. с другой стороны в 90х существовали программы, которые увеличивали ёмкость дискет. скорее всего за счет пространства, занимаемого блоками восстановления (снижая надежность хранения информации). тобиш как минимум прициденнт вмешателства в алгоритмы работы дисководов есть, которые потом проглатывались дисководами без вмешательства. микрософт, к примеру распротранял винду на дискетах ёмкостью 1.7мб, хотя обычная дискета имела объем 1.44мб.
    4. насчет дисков не помню - поищи в интернете, но как мне кажется на митинке продавали диски увеличенной ёмкости, читаемые обычными приводамм (с фильмами и играми). скорее всего там похожий трюк проварачивался. могу ошибаться - давно было. воспаминания туманны, а я стар как вы поняли. )

    резюмируя - если возможно, то сложно...

    сообщить модератору +1 +/ответить
  • На cd диске не хранятся 0 и 1 в том виде как многие думают На самом низком уров, !*! Аноним (6), 11:34 , 13-Окт-24 (6) +2
    На cd диске не хранятся 0 и 1 в том виде как многие думают. На самом низком уровне там EFM кодирование цель которого убрать постоянную составляющую из сигнала и обеспечить восстановление тактового сигнала, чтоб потом уже можно было выделять поток байтов. Поверх которого уже работают алгоритмы выявления и коррекции ошибок более высокого уровня.

    В общем, если модифицировать прошивку, то в теории повредить диск таким образом можно. Записать что то осмысленное нет.

    >[оверквотинг удален]
    > Насколько понимаю, при записи, например, CD-R, у диска вся поверхность заполнена нулями.
    > Но нолик можно выжечь в единичку лазером. Сменить назад на ноль
    > нельзя, именно поэтому это CD-R, а не CD-RW.
    >  А запись, в норме, заключается в выжигании единичек в нужных местах.
    > Но даже если забить диск под завязку непроженные места останутся, ведь
    > должны же встречаться нули на в файлах и файловой системе. А
    > значит малварь в принцепе способна повредить диск путем прожига оставшихся нулей.
    > В качестве бонуса для параноиков, можно уничтожить чувствительные данные на CD-R таким
    > же путем.
    > Я всё правильно понимаю или я где-то ошибаюсь?

    сообщить модератору +2 +/ответить
Криптография X509 GOST: публичные ключи, подписи и шифрование., !*! Аноним, (Шифрование, SSH, SSL) 11-Окт-24, 18:46  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Bash экранированние, !*! LINUXORGRU, (Безопасное программирование / Linux) 15-Мрт-24, 10:08  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
У меня отжали 2 квартиры в Москве с помощью ЭЦП, !*! Nxx, (Авторизация и аутентификация / Другая система) 16-Дек-20, 20:12  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Выбор площадки для анонимной публикации, !*! cc1551d332ce, (Разное) 30-Авг-22, 06:01  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Статистическое исследование энтропии из контрольных сум., !*! Аноним, (ПО для тестирования и диагностики) 11-Мрт-23, 11:51  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Хэширование вообще-то энтропию не создает Часто даже уменьшает , !*! Аноним (1), 13:28 , 12-Мрт-23 (1) +1
    >Статистическое исследование
    >не описана методика
    >Первая колонка - источник энтропии
    >названия алгоритмов хэширования

    Хэширование вообще-то энтропию не создает. Часто даже уменьшает.

    сообщить модератору +1 +/ответить
  • Для хеш-сумм главное коллизии Энтропия, конечно, тоже важна, но измерять её инс, !*! Аноним (9), 22:21 , 13-Мрт-23 (4)
    Для хеш-сумм главное коллизии. Энтропия, конечно, тоже важна, но измерять её инструментом для анализа генераторов случайных чисел - некорректно.

    И даже так - ваш эксперимент показывает, что энтропия хеш-сумм заметно ниже чем у рандома. А разница между хэш-суммами незначительна и не влияет на их предназначение (плюс не забываем про некорректность инструмента измерения). ИМХО это успех.

    сообщить модератору +/ответить
  • Вероятно все дело в том, что все ваши тесты - тестировали по сути один источник,, !*! ыы (?), 08:32 , 15-Мрт-23 (11)
    > Статистическое исследование энтропии тестом  FIPS 140-2 от 2001-10-10, rngtest из пакета
    > rng-tools.
    > Как говорят ложь

    Вероятно все дело в том, что все ваши тесты - тестировали по сути один источник, который зависит от вашей активности за компом...

    SHA1 не берет данные из воздуха... он берет их все из того же источника что и все остальные.
    "RNG генерит случайные числа  на основе данных из пула энтропии(entropy pool) в ядре Linux. Наполнением этого пула так же занимается RNG и делается это на основе случайных событий в системе таких как: тайминги клавиатуры и дисков, движения мыши, прерывания(interrupts), сетевой трафик.
    "
    Поэтому ваш эксперимент нужно проводить не единоразово, а прогонять один и тот же тест по кругу в течении недели...и усреднить значения.

    сообщить модератору +/ответить
  • Статистическое исследование зависимости энтропии из контрольных сум от входных д, !*! Аноним (17), 18:07 , 10-Апр-23 (17)
    Статистическое исследование зависимости энтропии из контрольных сум от входных данных.

    Первый тест в этой теме получен из входных данных следующего типа:


    original (Pseudo entropy file: "ASCII text, with very long lines" ~75K)
    Like:
    dd if=/dev/urandom status=none |tr -dc 0-9A-Za-z_+\-:\.,\ /\[\]\<\>\(\)\#\\n |dd bs=1b count=150 status=none

    Контрольные сумы с подозрительными результатами sha1, sha224, sha384 и tiger перепроверил с разными входящими данными.
    В статистическом исследовании проводилось всего 10 000 тестов, чего явно недостаточно чтобы дать точную цифру после трёх девяток!
    Отмечаем, что sha384 победил со следующими входными данными:
    1. date +%-N%s
    2. date +%-N%s |b2sum |sed 's/[ -]//g'
    4. dd if=/dev/urandom status=none |tr -dc 0-9 |dd bs=1b count=3 status=none
    5. dd if=/dev/urandom status=none |tr -dc 0-9a-f |dd bs=1172c count=1 status=none
    И опять проиграл в тесте с входными данными:
    3. dd if=/dev/urandom status=none |tr -dc 0-9A-Za-z_+\-:\.,\ /\[\]\<\>\(\)\#\\n |dd bs=1b count=200 status=none
    в котором sha1 и tiger опять удержали два первых места, причём tiger подтвердил лучший результат.

    То что сума ошибок в тестах больше "failures" означает что ошибки случились в одном и томже тестируемом блоке.
    Такие результаты tiger в 4 тесте возможно из-за временной большой нагрузки на комп, load average: ~20

    1.


    date +%-N%s

    sha1
    rngtest: FIPS 140-2 successes: 9989
    rngtest: FIPS 140-2 failures: 11
    rngtest: FIPS 140-2(2001-10-10) Monobit: 2
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 5
    rngtest: FIPS 140-2(2001-10-10) Long run: 3
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha224
    rngtest: FIPS 140-2 successes: 9992
    rngtest: FIPS 140-2 failures: 8
    rngtest: FIPS 140-2(2001-10-10) Monobit: 2
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 3
    rngtest: FIPS 140-2(2001-10-10) Long run: 2
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha384
    rngtest: FIPS 140-2 successes: 9992
    rngtest: FIPS 140-2 failures: 8
    rngtest: FIPS 140-2(2001-10-10) Monobit: 3
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 1
    rngtest: FIPS 140-2(2001-10-10) Long run: 3
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    tiger
    rngtest: FIPS 140-2 successes: 9991
    rngtest: FIPS 140-2 failures: 9
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 2
    rngtest: FIPS 140-2(2001-10-10) Runs: 4
    rngtest: FIPS 140-2(2001-10-10) Long run: 2
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0

    2.


    date +%-N%s |b2sum |sed 's/[ -]//g'

    sha1
    rngtest: FIPS 140-2 successes: 9990
    rngtest: FIPS 140-2 failures: 10
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 5
    rngtest: FIPS 140-2(2001-10-10) Long run: 4
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha224
    rngtest: FIPS 140-2 successes: 9993
    rngtest: FIPS 140-2 failures: 7
    rngtest: FIPS 140-2(2001-10-10) Monobit: 2
    rngtest: FIPS 140-2(2001-10-10) Poker: 2
    rngtest: FIPS 140-2(2001-10-10) Runs: 2
    rngtest: FIPS 140-2(2001-10-10) Long run: 1
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha384
    rngtest: FIPS 140-2 successes: 9994
    rngtest: FIPS 140-2 failures: 6
    rngtest: FIPS 140-2(2001-10-10) Monobit: 0
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 4
    rngtest: FIPS 140-2(2001-10-10) Long run: 2
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    tiger
    rngtest: FIPS 140-2 successes: 9994
    rngtest: FIPS 140-2 failures: 6
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 2
    rngtest: FIPS 140-2(2001-10-10) Long run: 2
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0

    3.


    original (Pseudo entropy file: "ASCII text, with very long lines" ~100K)
    Like:
    dd if=/dev/urandom status=none |tr -dc 0-9A-Za-z_+\-:\.,\ /\[\]\<\>\(\)\#\\n |dd bs=1b count=200 status=none

    sha1
    rngtest: FIPS 140-2 successes: 9994
    rngtest: FIPS 140-2 failures: 6
    rngtest: FIPS 140-2(2001-10-10) Monobit: 0
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 3
    rngtest: FIPS 140-2(2001-10-10) Long run: 3
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha-224
    rngtest: FIPS 140-2 successes: 9993
    rngtest: FIPS 140-2 failures: 7
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 2
    rngtest: FIPS 140-2(2001-10-10) Long run: 4
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha-384
    rngtest: FIPS 140-2 successes: 9991
    rngtest: FIPS 140-2 failures: 9
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 4
    rngtest: FIPS 140-2(2001-10-10) Long run: 3
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    tiger
    rngtest: FIPS 140-2 successes: 9997
    rngtest: FIPS 140-2 failures: 3
    rngtest: FIPS 140-2(2001-10-10) Monobit: 0
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 1
    rngtest: FIPS 140-2(2001-10-10) Long run: 2
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0

    4.


    integer (Pseudo entropy integer: >1500 digits)
    Like:
    dd if=/dev/urandom status=none |tr -dc 0-9 |dd bs=1b count=3 status=none

    sha1
    rngtest: FIPS 140-2 successes: 9989
    rngtest: FIPS 140-2 failures: 11
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 4
    rngtest: FIPS 140-2(2001-10-10) Long run: 5
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha-224
    rngtest: FIPS 140-2 successes: 9988
    rngtest: FIPS 140-2 failures: 12
    rngtest: FIPS 140-2(2001-10-10) Monobit: 3
    rngtest: FIPS 140-2(2001-10-10) Poker: 2
    rngtest: FIPS 140-2(2001-10-10) Runs: 5
    rngtest: FIPS 140-2(2001-10-10) Long run: 2
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha-384
    rngtest: FIPS 140-2 successes: 9995
    rngtest: FIPS 140-2 failures: 5
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 3
    rngtest: FIPS 140-2(2001-10-10) Long run: 1
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    tiger
    rngtest: FIPS 140-2 successes: 9988
    rngtest: FIPS 140-2 failures: 12
    rngtest: FIPS 140-2(2001-10-10) Monobit: 2
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 6
    rngtest: FIPS 140-2(2001-10-10) Long run: 6
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 1

    5.


    hashed (Pseudo entropy hexadecimal: <=1172 symbols)
    Like:
    dd if=/dev/urandom status=none |tr -dc 0-9a-f |dd bs=1172c count=1 status=none

    sha1
    rngtest: FIPS 140-2 successes: 9990
    rngtest: FIPS 140-2 failures: 10
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 3
    rngtest: FIPS 140-2(2001-10-10) Long run: 6
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha-224
    rngtest: FIPS 140-2 successes: 9991
    rngtest: FIPS 140-2 failures: 9
    rngtest: FIPS 140-2(2001-10-10) Monobit: 3
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 2
    rngtest: FIPS 140-2(2001-10-10) Long run: 4
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha-384
    rngtest: FIPS 140-2 successes: 9995
    rngtest: FIPS 140-2 failures: 5
    rngtest: FIPS 140-2(2001-10-10) Monobit: 0
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 2
    rngtest: FIPS 140-2(2001-10-10) Long run: 3
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    tiger
    rngtest: FIPS 140-2 successes: 9989
    rngtest: FIPS 140-2 failures: 11
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 6
    rngtest: FIPS 140-2(2001-10-10) Long run: 3
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    сообщить модератору +/ответить


Удаленный доступ по SSH (удаленный рабочый стол, Sshd и т.д.), !*! lori, (Шифрование, SSH, SSL / Другая система) 30-Май-24, 01:58  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Ты думаешь перекачку твоих гигабайтов данных через SSH так трудно заметить , !*! Виктор (??), 01:41 , 01-Июн-24 (4)
    Ты думаешь перекачку твоих гигабайтов данных через SSH так трудно заметить?
    сообщить модератору +/ответить
  • Виндовс головного мозга Может лучше не заниматься ничем таким, за что статья пре, !*! Аноним (5), 13:00 , 01-Июн-24 (5) +2
    >есть ли программа под Linux\Windows
    >ЧТО ВАЖНО - с графическим интерфейсом а не коммандной строкой!
    >приватности и повышенной безопасности

    Виндовс головного мозга.

    >Что бы никакая Яровaя свой nose не сувала и не пронюхивала

    Может лучше не заниматься ничем таким, за что статья предусмотрена?

    Тебе надо понять, что никакой "приватности и повышенной безопасности" не существует. Это просто слова. Повышенная безопасность - это примерно как вторая свежесть. Есть риски, которые могут быть снижены за счет определенных практик. Начать надо с понимания рисков. Дальше осваивать практики. Это не так, что ты поставишь варезину и дальше у тебя все хорошо. Безопасность - это процесс (а не продукт) (с) Брюс Мартинович Шнайер

    Переходим к идее удаленных столов. Она естественна только для мира виндовс, где изначально не было криптографии, особенно для шифрования файлов и дисков. Та, что появлялась, каждый раз оказывалась ненадежной или была скомпрометирована. Кажется логично хранить свой чайлдпорн за пределами своего компьютера. Риск в данном случае в компрометации локального компа, получении доступа к данным.

    С удаленным столом рисков по факту становится только больше. Нельзя исключать доступ к серверу сотрудников датацентра или какой-нибудь служебный бэкдор для управления серверами (OWH ставило раньше ОС со своим кастомным ядром для этих целей). В виртуализированной среде говорить о какой-либо безопасности нельзя вообще. Химичат и с памятью, и с блочными устройствами. Ключи для расшифровки блочного устройства всегда можно взять из памяти.
    Даже если арендовать сервер без BMC, попросить к нему IP-KVM и поставить систему с нуля, любая незапланированная перезагрузка - это компрометация сервера, необходимость переустановки, смена всех ключей доступа. Об этом хотя бы есть шансы узнать. По факту для компрометации сервера достаточно воткнуть USB устройство. Сразу после этого очищаются все логи и внедряется руткит.
    Даже чтобы охватить всю проблематику связанную с безопасной настройкой серверов под хранение чувствительных данных, нужно серьезно понимать в вопросах администрирования и безопасности.

    TLDR Tails и LUKS на локалхосте используй.

    сообщить модератору +2 +/ответить
Kaspersky сканер для Linux, !*! Rodin, (ПО для тестирования и диагностики / Linux) 16-Май-24, 15:38  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
oid для IMEI, !*! йцукенфывап, (Разное / Другая система) 10-Апр-24, 10:43  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Memory erasure in Kodachi, !*! rt000, (ПО для увеличения безопасности) 14-Апр-24, 03:15  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Заражение браузера, в CSS прописаны 'левые сайты', !*! revun, (Блокирование спама и вирусов / Другая система) 22-Ноя-21, 14:44  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
pfsense, l2tp и постоянные попытки коннекта, !*! Olenevod, (Разное / FreeBSD) 15-Янв-24, 16:02  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Strongswan IKEV2 не подключаются больше одного устройства сети, !*! CrowKIller, (VPN, IPSec) 20-Мрт-22, 21:38  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Настроить TLS на EXIM-е (SMTP сервере), !*! korbnik, (Шифрование, SSH, SSL / Linux) 02-Ноя-23, 12:25  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
UDP через SOCKS5, !*! WeSTMan, (Разное / Другая система) 20-Июн-20, 13:02  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Подробно описал то, что в общем-то значения не имеет, ничего не сказал о том, чт, !*! Аноним (1), 14:26 , 20-Июн-20 (1)
    > Подскажите, пожалуйста, что я сделал неверно

    Подробно описал то, что в общем-то значения не имеет, ничего не сказал о том, что может дать пищу для ума. Что за сервер, как именно данные отправляешь, что на сервере с файрволлом, что на клиенте с файрволлом...


    сообщить модератору +/ответить
  • зачем там 01 стоит если это начало большой датаграммы, что не влезла в один пак, !*! Аноним (2), 14:31 , 20-Июн-20 (2)
    > 1 байт - фрагмент

    зачем там 01 стоит? если это начало большой датаграммы, что не влезла в один пакет, то должен быть последующий с увеличенным номером, и финальный с >=0x80

       Поле FRAG показывает, является ли эта датаграмма самостоятельной или
       же фрагментом. Если датаграмма - фрагмент, то установленный старший
       бит является признаком последнего фрагмента, в то время как значение
       X'00' показывает, что это обычная датаграмма. Значения от 1 до 127
       обозначают на позицию фрагменте в последовательности. Каждый
       получатель будет иметь REASSEMBLY QUEUE (очередь сборки) и REASSEMBLY
       TIMER (таймер сборки) связанные с такой фрагментной датаграммой.
       Очередь сборки должна быть переинициализирована и связанные с ЙЙней
       фрагменты выкинуты всякий раз при истечении таймера сборки или
       с приходом новой датаграммы, чье значение в поле FRAG меньше,
       чем наибольшее значение поля FRAG датаграмм, обработанных
       при сборке фрагмента. Таймер сборки должен быть не менее 5 секунд.
       Приложениям рекомендуется избегать фрагментацию везде, где только
       это возможно.

       Реализация фрагментации опциональна, в реализациях где фрагментация
       не поддерживается, должны отбрасываться любые датаграммы, у которых
       поле FRAG отлично от X'00'.

    сообщить модератору +/ответить
Скрыть реальный ай-пи, !*! bp1136, (VPN, IPSec / Linux) 15-Окт-23, 11:50  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Exim 'бомбят', !*! Дмитрий, (Блокирование спама и вирусов) 30-Сен-23, 17:28  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Новый tcp/ip ? Кто разобрался ?, !*! Аноним, 17-Ноя-21, 20:34  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Существуют ли бесплатные wireguard сервера?, !*! anonymous, (VPN, IPSec / Linux) 30-Янв-23, 14:07  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Zimbra поломали, !*! BarS, (Linux привязка / Linux) 25-Янв-21, 15:43  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру