Перейти к содержанию
View in the app

A better way to browse. Learn more.

IT2B - Технологии разведки для бизнеса

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

motov

Members
  • Зарегистрирован

  • Посещение

  1. Область деятельности - торговля посудой География торговли - Россия Главный офис в Москве
  2. трояны разные бывают некоторые можно обнаружить только подключив диск к другой системе, что наврядли можно считать повседневной операцией тоже касается и файрволов и сторожей и сниферов мы думали, но ведь в милицию пойдут :(( а все таки если вернуться к вопросу - не просветите про законные способы получения клиентской базы и объмов поставок ? или не решается такая задача законными способами ?
  3. Руководство поставило задачу получить прайсы и списки клиентов конкурента. Необходимо показать какие существуют способы решения с анализом их плюсов и минусов. Пока вижу такие варианты: 1. закинуть трояна который вытенет нужную документацию плюсы понятны минусы: незаконно; трояна надо написать (чтобы антивирусы не ловили); трояна надо установить жертве, т.е. знать кому его установить; 2. оптовые прайсы можно получить связавшись с конкурентом и изобразив потенциального клиента, а как быть с клиентской базой ? Буду благодарен за любые подсказки и коментарии.
  4. В ОС windows nt и выше реализован дескриционный механизм разграничения доступа, причем достаточно мощный и гибкий. Зачем создавать новый ? Полномочного (мандатного) механизма там нет, следовательно нужно писать свой. Когда говорил про велосипед имел в виду именно это. Естественно реализация полномочного механизм через дискриционный (как это сделано в DallasLock) особой стойкостью не отличается. С этим я согласен. Но использование в реализации мандатки возможностей ntfs и использование дискриционного механизма вещи разные, т.к. дискриционный механизм сам реализован на этих возможностх (я естественно имею в виду семейство nt). Вы же не можете написать продукт абсолютно не используя функционала ОС для которой он пишется. Обсуждать архитектурные особенности различных СЗИ очень интересно, особенно если в обсуждении участвует разработчик Вашего уровня, но основным критерием при выборе может быть только практическая проверка заявленных свойств продукта. Какая бы распрекрасная ни была архитектура, реализована она может быть с ошибками. А на практике доводом против может быть только успешно реализованная атака и степень ее сложности. Так как Вы видимо тестировали различные СЗИ, приведите просто примеры Ваших тестов, можно без результатов на тестируемых системах. И практику это даст возможность быстро и качественно сделать выбор. Например для DallasLock версии 7.0 полномочия (в смысле мандатные) меняются принадлежностью к группе безопасности, т.е. администратор может эти полномочия легко менять.
  5. Вопрос всегда один - насколько сложно обойти систему защиты и какие условия необходимо выполнить для успешного обхода системы защиты. И соответсвенно какова вероятность того, что пользователь сможет такие условия создать. А почему не использовать механизмы защиты которые уже реализованы ы ОС ? Они уже там есть и работают, их все равно придется либо настраивать либо отключать. Они оттестированы гораздо лучше любого средства защиты, так как опыт их использования значительно больше. Какой смысл их дублировать ? Мне кажется вполне логичным и разумным использовать в системе защиты максимальное число готовых механизмов, и если система защиты требуют для своей работы ntfs, и использует ее функциональность, это совсем не значит, что это имитация. Цель - решение проблемы, а не изобретение очередного велосипеда. Еще раз повторю - критерий может быть только один - насколько тяжело обойти защиту.
  6. Мне тоже интересно каков вывод, никакой документации в которой объясняется терминология я не нашел.
  7. 2 Mos К сожалению программа не запускается. IP на чужых форумах обычно не видно, да и разные они могут быть. К тому же сейчас достаточно способов для анонимного выхода в сеть. Хот-споты например. В качестве примера форума где около полугода-года назад искали двойников - www.koicombat.org/forum. Если посты связанные со скандалом еще не затерли, то надо искать участников шершень, кошерзон, дмитрий2000. 2 CI-KR посмотрите сайт http://teneta.rinet.ru/shtampomer/ там вроде веб-версия, вот ее результат на ваших текстах len1 =1 len2 =1000 F1Poisson=6 СРЕДНИЕ РАССТОЯНИЯ И СТАНДАРТНЫЕ ОТКЛОНЕНИЯ fbin=3 f1In=1000 f2In=1000 Слов в 1-м тексте: 106 Слов во 2-м тексте: 94 Колокаций в 1-м тексте: 105 Колокаций во 2-м тексте: 93 Байтов в 1-м тексте: 764 Байтов во 2-м тексте: 592 Максимальная частота колокации в 1-м тексте: 0 Достигается на колокации: Максимальная частота колокации во 2-м тексте: 0 Достигается на колокации: Колокации для выбранных частот: Расстояние: 105 Степеней свободы: 105 f1Max=0 f2Max=0
  8. Задача такая - имеется несколько писем и сообщений в разных форумах. Надо выяснить есть ли среди них сообщения написанные одним и тем же человеком. Существуют ли подобные методы и есть ли по ним открытая информация ? Буду благодарен за любую помощь.
  9. http://www.securityfocus.com/vulnerabilities
  10. Полностью согласен Да, и тут я с Вами также согласен Нет не считаю. Аналитика это обработка информации, а ее еще добыть надо, а добывать ее можно либо из открытых источников (читай законными/этичными методами) либо из закрытых (незаконными и не этичными). И я считаю, что не стоит абсолютизировать ни первые не вторые. Поэтому я и пишу - клиент должен поставить задачу и оптределить бюджет, а решать что делать, как делать и делать ли вообще решает исполнитель.
  11. И до наступлени тех или иных обстоятельств. В качестве лирического отступления. Читал я статью одного биолога, ссылку не помню, об этике жвотных. Он утверждает, что этичность это величина пропорциальная вооруженности. А как проявление этичности приводил в пример брачные поединки, как поведение во время внутривидового конфликта. С его точки зрения самые этичные гримучие змеи, а не этичный естественно человек. Вы считаете, что не стреляют исключительно из высокоэтичности ? А не технической сложности организации процесса, сокрытия следов и получения ответа в той же форме ? Я не говорю о воровстве винта как панацее. И планы не единственное что может быть интеренсно. Еще есть например отчеты... Если можно получить результат меньшим риском или совсем не рискуя, то конечно зачем рисковать ? С другой стороны, чем долше ты занимаешся чем-то (а хоть и нарушаешь закон), тем больше у тебя опыта и меньше вероятность совершения ошибки ведущей к провалу. Ведь далеко не все наши разведчики и ихние шпионы были раскрыты. Еще раз подчеркиваю - я не противопоставляю аналитическую и оперативную работу. Я за комплекс мероприятий.
  12. Ну это наверное в любом бизнесе так. Хотя пожалуй нет, про пациентов дающих цу стоматологу во время оперции я не слышал.
  13. Клиент должен ставить задачу, а методы решения выбирает исполнитель. Достаточно для этого работы с открытыми источниками - отлично, нет значит доставай винт (ставь прослушку, вербуй агентуру и т.п) или отказывайся от заказа. Бизнес - это война, а на войне разговоры об этике отвлекающий маневр. А с точки зрения эффективности украденный винт (смотря чей конечно) содержит первичную и более точнуб информацию чем открытые источники.
  14. Я на всякий случай извиняюсь, что влажу в Ваш диалог, но так ка форум публичный все таки влезу. Во первых вариант который Вы предложили крайне не удобный, не очевидный, требует для использования знаний системного администратора. Очевидно, что данная задача требует мандатного доступа. Мне не очень понятно, почему Вы так настойчиво рекомендуете Панцирь в котором мандатки нет, и которым данную задачу решать как минимум не удобно, о надежности решения я не говорю, тк демо-версия продукта не доступна, когда у Вас есть Панцирь-С в котором мандатка реализована, и который должен быть значительно удобней. Пользователь систем имеет доступ "общедоступно", т.е. к секретам доступа нет. Все субъекты по умолчанию - общедоступно. Это я о SecretsSaver и SecretNet.
  15. А чем Вам место не понравилось ? Проф форум - для рекламы самое то. Любой пиарщик подтвердит. А когда производитель пишет, что его продукт решает какую-то задачу лучше чем обсуждаемые, называя при этом методы реализуемые этими продуктами примитивными (пардон, тревиальными) это не реклама ?:) Я Вас немного покрамсал для экономии места. Смысл вроде не исказил. Эти три механизма не решают поставленных в данной теме задач, т.к. первые два просто упорядочивают работу с вннешниме накопителями, а последний в варианте с одним ключом защищает исключительно от кражи носителя, а вариант с двумя ключами я вообще не понял зачем применять, если можно просто запретить использование накопителей внешних. Если только стоит задача не хранить секреты на пк, но работать с ними только на пк ? Никто Вам не запрещал не рекламироваться не говорить о конкретных продуктах, просто приводите конкретные факты, а не общие теоритические рассуждения, механизм такойто, компромитируется такто.

Account

Navigation

Поиск

Поиск

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.