The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Проект Gentoo перешёл под крыло организации SPI, opennews (??), 10-Апр-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


16. "Проект Gentoo перешёл под крыло организации SPI"  –4 +/
Сообщение от 12yoexpert (ok), 10-Апр-24, 13:02 
может, сразу гостовский сертификат воткнуть и выставить 22 порт голой жопой в интернет с root:123?
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

20. "Проект Gentoo перешёл под крыло организации SPI"  –1 +/
Сообщение от n00by (ok), 10-Апр-24, 13:09 
Не, лучше сначала покажи сценарий атаки.
Ответить | Правка | Наверх | Cообщить модератору

79. "Проект Gentoo перешёл под крыло организации SPI"  +/
Сообщение от Аноним (-), 10-Апр-24, 19:05 
Я не буду ждать, пока вы там у себя в ФСБ найдёте сценарий атаки.

Я пару лет назад ушёл с яндексных мирроров, и не вернусь туда. Как минимум, они знали обо всех моих обновлениях и запрошенных пакетах. Ещё не надо забывать, что они знали, что у меня стоит Gentoo Linux. Такую информацию можно раскрыть стороне, если ты не ждёшь от неё, что она спит и видит как тебе бекдор всадить, но если ждёшь, то лучше не раскрывать эти данные.

Безопасность -- это когда реальные угрозы со сценариями атаки к тебе неприменимы, потому что из-за своей паранойи ты давно уже прикрыл свой зад сковородкой. Если ты ждёшь появления 0day, прежде чем выкатывать защиту от него, то это не безопасность, а позёрство.

Ответить | Правка | Наверх | Cообщить модератору

96. "Проект Gentoo перешёл под крыло организации SPI"  –1 +/
Сообщение от Пользователь чебурнета (?), 10-Апр-24, 20:49 
А ты где-то уже засветился (спалил адрес), чтобы опасаться, что бэкдор вкатят конкретно тебе?
Может, конечно, у тебя секретный канал ввоза запрещённых разных интересных предметов, не знаю. Тогда нетоварищ майор позовёт квалифицированных спецов. Может быть. А может и пойдёт палки зарабатывать ловлей закладчиков -- это ему проще и безопаснее.
Ответить | Правка | Наверх | Cообщить модератору

124. "Проект Gentoo перешёл под крыло организации SPI"  –1 +/
Сообщение от Аноним (-), 11-Апр-24, 02:08 
> А ты где-то уже засветился (спалил адрес), чтобы опасаться, что бэкдор вкатят конкретно тебе?

Откуда я знаю? И почему я должен считать, что они будут бекдоры таргетированно вкатывать, а не AoE атаками?

> А может и пойдёт палки зарабатывать ловлей закладчиков -- это ему проще и безопаснее.

Один тут намедни доловился, пулю схлопотал. Гораздо безопаснее и выгоднее шить дела про госизмену, учёные не отстреливаются, когда их арестовывают. Госизмену шить сложно, поэтому для безруких кгбшников есть стандартные статьи про терроризм, экстремизм и оскорбление чувств вооружённых сил РФ. Эти статьи чуть более рискованные, потому что можно нечаянно на настоящего террориста/экстремиста нарваться, но шансы небольшие.

Ответить | Правка | Наверх | Cообщить модератору

150. "Проект Gentoo перешёл под крыло организации SPI"  +/
Сообщение от Аноним (-), 11-Апр-24, 19:44 
Геймклубы - наше, товарищмайоровское, всё! А всякие там центры - их и так дохрена понастроили.
Ответить | Правка | Наверх | Cообщить модератору

132. "Проект Gentoo перешёл под крыло организации SPI"  +/
Сообщение от n00by (ok), 11-Апр-24, 10:03 
> Я не буду ждать

Я знаю, как возможно атаковать, и что из этого получится. А ты ищешь способ скрыть некомпетентность за демагогией.

Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору

152. "Проект Gentoo перешёл под крыло организации SPI"  +/
Сообщение от Аноним (-), 11-Апр-24, 19:56 
> Я знаю, как возможно атаковать, и что из этого получится.

Ты знаешь известные способы атаки. Ты не знаешь ещё неизвестных способов. При этом ты исходишь из модели угрозы, которая делает какие-то предположения об ФСБ. Может ты работаешь в ФСБ и поэтому знаешь все их планы на 10 лет вперёд? В таком случае, можно надеяться, твоя модель угрозы достаточно точна. Я же не работаю в ФСБ, какая моча им в голову ударит завтра, я могу лишь спекулировать. И поэтому, спекулируя о модели угроз, я стараюсь быть настолько пессимистичным, чтобы мои предсказания всегда не оправдывались бы реальностью, чтобы ФСБ не дотягивала бы до них.

Например, ты не задумывался о том, что ФСБ в 2020х может воспроизвести 1937 год с теми же целями с которыми он исходно был устроен? То есть запугать население, чтобы все сидели бы по домам, и молча делали бы всё, что им говорят. Ты не думал о том, каким образом в этом случае ФСБ будет выбирать показательных жертв? Что там у тебя на диске хранится совершенно не важно, потому что если они ничего не найдут, они сами положат. Но им надо выбрать так, чтобы все страты общества были бы затронуты, чтобы у каждого либо знакомого/родственника бы забрали, либо на худой конец знакомого знакомого/родственника.

Не думал о таком? Мне кажется, что это ошибка, потому что вероятность подобного существенно ненулевая. Приором я бы положил какое-нибудь однозначное число процентов, но мне этого достаточно, чтобы готовится к этому. Например, свой аккаунт в соцсетях я использую крайне эпизодически, и слежу за тем, чтобы любой датамайнинг нацеленный на выявление графа социальных связей показывал бы что количество моих социальных связей смещено вниз от среднего как минимум на сигму, но меньше чем на две сигмы. Чтобы по этому параметру я бы попадал в достаточно многочисленную группу, но в то же время абсолютно неинтересную цель для террора.

Россия опять занята искусственным отбором, вычищая генофонд от тех, кто склонен недооценивать опасность государства, особенно от тех, кто склонен к патриотизму и сам прыгает в рот государству. Я уверен, что это пойдёт только на пользу России, но чтобы насладиться Россией будущего, мне надо пережить текущий отбор. Ты можешь полагаться на то, что тебе повезёт, если так хочешь, но мне интеллект дан для того, чтобы повысить шансы на выживание меня и моих детей.

> А ты ищешь способ скрыть некомпетентность за демагогией.

Ты сейчас демонстрируешь свою некоментентность, стандартную для технарей зацикленность на деревьях, за которыми они не видят леса, и поэтому даже не в курсе, что лес существуют. Фрейд такое свойство называл метким словом anal retentiveness.

Ответить | Правка | Наверх | Cообщить модератору

153. Скрыто модератором  +/
Сообщение от Аноним (153), 11-Апр-24, 21:28 
Ответить | Правка | Наверх | Cообщить модератору

162. "Проект Gentoo перешёл под крыло организации SPI"  +/
Сообщение от n00by (ok), 12-Апр-24, 11:53 
>> Я знаю, как возможно атаковать, и что из этого получится.
> Ты знаешь известные способы атаки. Ты не знаешь ещё неизвестных способов.

То есть ты не знаешь, что ключ к RSA 100500 подбирается прямым перебором.

Ответить | Правка | К родителю #152 | Наверх | Cообщить модератору

167. "Проект Gentoo перешёл под крыло организации SPI"  +/
Сообщение от Аноним (-), 12-Апр-24, 21:30 
А вот это уже забавно. Ты, судя по поведению, даже допустить не можешь ситуацию, при которой существуют дыры, неизвестные тебе и непредсказанные тобой.
Ответить | Правка | Наверх | Cообщить модератору

146. "Проект Gentoo перешёл под крыло организации SPI"  +/
Сообщение от Аноним (146), 11-Апр-24, 16:14 
Чего сложного-то?
ssh -l root anonimhost
Пароль написали.
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

166. "Проект Gentoo перешёл под крыло организации SPI"  +/
Сообщение от n00by (ok), 12-Апр-24, 12:42 
Сложность в том, что сценарий должен быть на "На Яндекс repos.conf настройте".
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру