Ответ на пост «Технический форум 4PDA удалил все топики про установку VPN»

У меня есть ощущение, что борьба с VPN будет эпичней блокировки телеграм!

Ответ Аноним в «Банки выступили против нового закона о штрафах за утечки данных»

И пофиг. Голова у банка должна болеть, как обеспечить защиту и соблюдение всех правил обращения с ПД. Для того и штрафы.

Как эти риски минимизировать всем расписали и донесли. Если не применяют, пусть платят штрафы.

Больше скажу - вот эта вот волна постов в защиту банков, да ещё от анонима, явно попытка банков пропихнуть в инфополе свою повесточку.

Как IT до секса довело

18+

В начале 2000-х, после универа, косил я от армии в аспирантуре советского замшелого института.

Преподаватели возрастом 100+, кабинеты видели ремонт при Брежневе. Основная научная деятельность - протирать штаны с 8:30 до 17:00.

Кроме прокуренных-пропёрженных заслуженных научных работников мужского пола, в институте была парочка молодых аспирантш и одна милая милфочка, к.т.н., 30+. Отношения с ней сложились сугубо рабоче-служебные, да и младше я её на 10 лет.

В институте я ошивался в основном по вечерам, изображая бурную научную деятельность, после основной работы сисадмином на коммерческом предприятии. Основная задача была не вылететь из аспирантуры и сохранить отсрочку от армады.

Для справки, аспирантские тогда были 1400 руб/месяц, на работе получал 25К.

Уж не знаю, кто проектировал и создавал сеть в институте, но 2 этажа висели на хабах, порядка 20 ПК.

Отступление для не айтишнегов:

  • Коммутатор передаёт пакеты от компа отправителя на комп получателя, коммутирует.

  • Хаб он же репитер (повторитель), передаёт все пакеты на все ПК, а там уже сетевая карта разбирает только свои.

  • Есть режим работы сетевой карты, т.н. promiscuous mode, в котором сетевая карта будет принимать все пакеты, а не только ей предназначенные.

И уже не помню от какого безделья, решил я посмотреть чем живёт институт. Поставил свою карту в promisc на сутки с записью всех пакетов в файл.

Есть такая софтина Wireshark (тогда ещё Ethereal), которая по позволяет разобрать пакеты в сессии и глазками посмотреть, что происходит, кто куда ходит и какие данные передаются.

Бинго!

Институтский почтовый сервак работал по pop3, логины/пароли ходили в открытом виде. Логины/пароли на почту такие же как на компы сотрудников. И конечно все админы. Основной сетевой трафик института - порнуха.

Не удержался и зашёл на комп милфочки. А там:

  • логи Punto Switcher в текстовом файле

  • переписки qip с обменом сиськами/письками

  • текстовый файл с логинами/паролями к "взрослым" сайтам

  • и конечно же скрытая папка в C:\Windows с домашним проном

Оказалось, что коллега, та ещё проказница. И частенько по вечерам, остаётся на рабочем месте и чешет своё либидо по переписке.

Теперь осталось не упустить такую возможность. Да и ни о чём другом я и думать не мог. Каждый раз когда её встречал в коридорах института, я представлял только одно.

Обменялись аськами в реальной жизни, как бы для работы надо. Хотя номер её я и так знал.

Началось осторожное подкатывание по аське. Я знал какие сайты она посещает и какие картинки смотрит и что её возбуждает.

И вот в очередной вечер в институте, на этаже только мы с ней, кабинеты соседние.

Я картинку эротишную - зацени красоту. Она - красиво.

Она картинку - зацени. И присылает своё фото без лица, типа красоту в интернете нашла. Но я то знаю, что это она. И тут я взорвался комплиментами. Она ещё одну, я продолжаю.

Через 3 минуты заходит она в мой кабинет, и минет. А потом и на рабочем столе.

Мы развлекались так несколько месяцев, пока она не вышла замуж.

Токсичная робототехника

Влажные мечты

Всегда найдется рыба покрупнее

Ответ на пост «Любопытная Алиса»

Я не ретроград, и не параноик, но вот никак не возьму в толк - зачем нужны голосовые помощники? А уж тем более, давать такую штуковину своим детям? У меня комп-десктоп без камеры и микрофона, и ничего, как-то справляюсь со всем. Мне не лень читать, и набирать тексты на клаве. А держать возле себя лишнего соглядатая мне не нужно. Хватает и смартфона. Который частенько кладу от себя подальше.

Уже миллион раз было сказано, что все эти гуглы, алисы, сири и прочие технологии собирают ВСЮ возможную информацию. И баранье блеяние "пусть собирают, я не делаю ничего такого" совершенно легкомысленно - те, кто собирают информацию, тратят миллиарды на "железо" не просто так. Мы же не знаем, как собранное используется или будет использоваться. И не факт, что собранные сведения когда-нибудь не аукнутся чем-то неоожиданным. Покупая себе "умную колонку", человек добровольно впускает в свою жизнь уйму неконтролируемых посторонних деятелей. К тому же непонятных в плане благорасположенности. Верх беспечности! Вы же не пускаете себе в дом всех подряд, у вас на диване не сидят незнакомцы и наблюдают за вами. У вас на входной двери замок. А тут почему такое снисхождение в плане безопасности?

Как отключить фоновую работу приложений на Windows?

Ваш компьютер работает вяло, несмотря на то, что на нем запущено всего несколько программ? Скорее всего, виной тому неконтролируемые фоновые процессы.

Встроенные приложения часто подключаются к Интернету и загружают обновления, потребляя ценную вычислительную мощность и влияя на производительность компьютера. Есть возможность полностью отключить фоновые приложения, используя редактор локальной групповой политики.

Для этого:

1. Нажмите клавиши Win+R и введите «gpedit.msc», затем тапните Enter.

2. В редакторе локальной групповой политики пройдите по пути «Конфигурация компьютера» → «Административные шаблоны» → «Компоненты Windows» → «Конфиденциальность приложения».

3. Дважды тапните по параметру «Разрешить приложениям для Windows работать в фоновом режиме», установите значение «Включено».

4. Затем установите «Запретить принудительно» в поле «По умолчанию для всех приложений» и примените настройки.

Подборка сайтов для практики хакинга

Навыки в информационной безопасности сейчас пользуются большим спросом. Однако на множестве форумов можно встретить новичков, которые не знают, с чего начать изучение или где его попрактиковать. В сегодняшнем посте мы собрали самые известные проекты для практики хакинга.

1. w3challs com — обучающая платформа с множеством задач в различных категориях, включая хакинг, варгеймы, форензику, криптографию, стеганографию и программирование.

2. defendtheweb net/?hackthis — разработан для того, чтобы научить вас взламывать, дампать, дифейсить и защищать свой сайт от хакеров;

3. ctf365 com/ — здесь устанавливают и защищают свои собственные серверы одновременно с атаками на серверы других пользователей.

4. reversing kr/index.php — здесь вы можете найти 26 задач для проверки ваших навыков взлома и реверс-инжиниринга.

5. hellboundhackers org/ —  этот ресурс предлагает широкий спектр проблем с целью научить идентифицировать и устранять эксплойты.

Бесплатный курс: практики по компьютерным сетям

Сразу хочу отметить, что этот бесплатный курс был опубликован более 6 лет назад. Однако, курс включает в себя огромное кол-во актуальной информации касательно сетей и Wireshark:

структура курса:

Анализатор сети Wireshark;
Канальный уровень в Wireshark;
Wi-Fi джунгли;
Протокол IP;
Инкапсуляция;
Протокол DHCP в Wireshark;
Протокол ARP;
Протокол ICMP в Wireshark;
Протокол ICMP, утилита traceroute;
Порты на транспортном уровне;
Установка соединения в TCP;
Протокол DNS в Wireshark;
Типы записей DNS в Wireshark;
DNS: итеративный и рекурсивный режим;
HTTP в текстовом режиме;
SMTP в текстовом режиме;
POP3 в текстовом режиме;
IMAP в текстовом режиме;
FTP в Wireshark;
Протокол IPv6;
Протокол NDP;
Web сокеты.

ссылки:

ссылка на курс

Fastler - информационно-развлекательное сообщество которое объединяет людей с различными интересами. Пользователи выкладывают свои посты и лучшие из них попадают в горячее.

Контакты

© Fastler v 2.0.2, 2024


Мы в социальных сетях: