ווטסאפ - לינוקס, BSD, קוד פתוח ותוכנה חופשית בעברית. Whatsup - Linux, BSD, open source and free software in Hebrew

 
 
  כניסת חברים · רישום · שכחתי סיסמה  
tux the penguin
תגובה לנושא
צפיה בנושא הבא Printable version התחבר כדי לבדוק הודעות פרטיות צפיה בנושא הקודם
בריאות האישהאורח · ·
 

הודעה פורסם: 13/09/2023 - 00:19
נושא ההודעה: אילו עדכוני מערכת הכי מפורסמים גרמו לבעיות אבטחה הכי חמורות?

הבנתם?
 
   
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
אורח · ·
 

הודעה פורסם: 13/09/2023 - 22:11
נושא ההודעה:

אני חושב שזה פחות משנה בגלובלי,

ואין מישהוא שלא כתב משהוא שלא חשף xss, sql injection, או code injection.
או השתמש בהצפנה פגומה שכתבו קודמיו.

אני יכול לספר על עצמי,

* שעשיתי escape ידנית על בסיס טקסט ב stackexchange והטקסט התעלם מנקודה פסיק, גיליתי את זה כמה חודשים יותר מאוחר.

*שימוש בהצפנה נחותה 3des ללא salting שעבר לא מוצפן וניתן לפריצה בפחות מ2-3 דקות..

* סביבות של ניהול מסד נתונים מתקדם שתוכניתן חושף קוד ללא embaded vars.

...

למעשה, כל תוכניתן שישב עם עצמו עד חמש דקות, ימצא איך לפרוץ כל קוד שהוא כתב.

ולכן אני חושב שהשאלה צריכה להיות:

===
במיקרה של ״אסון אבטחה״ האם יש לי יכולת התאוששות מלאה
===

לצורך התרגיל:
1. דמיין שאתה פעיל חברתי, וניתפסתה תולה שלט.
2. במהלך השבת משטרה דופקת בדלת במהלך אמצע שבת , יש לך פחות מדקה וחצי
- להשמיד כל מפתיח הצפנה
- לימחוק למצב פאקטורי ניידים, ואולי גם מחשב קבוע.

האם תצליח? דמיין שהצלחתה:
2. עברה דקה וחצי ומסרתה לשרות הביטחון את הטלפון, והמחשב,

חזרתה מחקירה:
===>האם תצליח לשחזר את הגישה?
 
   
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
אורח · ·
 

הודעה פורסם: 13/09/2023 - 22:20
נושא ההודעה:

לשם הפשטות:
התעלמתי כמובן ממצב ש ״מכונה או תוכנה אחת״ מסגירה גישה ל״מכונה אחרת״,

במיקרה של שרות ביטחון ישראלי, ייתכן ע״פ פקודת הראיות, איסוף dump מידע מ RAM אולי סיסמא במצב clear באופן זמני.

הדבקת הנייד במהלך חקירה ברוגלה....
 
   
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
אורח · ·
 

הודעה פורסם: 17/09/2023 - 22:04
נושא ההודעה: התגובה שלי הייתה קשוחה ולא מנומסת - השאלה שלך לגיטימית

אני כן חושב שיש משמעות ל framework ושיבצע דירוג של הסיכון בהתמעת עדכונים
במיוחד בעולמות של devop,

חשוב להכיר על מה הקוד מסתמך, השכבות השונות של האפליקציה ומיכאן לסווג עדכון ל

- מינורי
- משמעותי
 
   
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
הצגת הודעות מלפני:     
מעבר אל:  
כל הזמנים הם GMT + 2 שעות
תגובה לנושא
צפיה בנושא הבא Printable version התחבר כדי לבדוק הודעות פרטיות צפיה בנושא הקודם
PNphpBB2 © 2003-2004 

תוכן הדיון

  1. אורח [בריאות האישה]
  2. אורח
  3. אורח
  4. אורח