Перейти к публикации
  • Сейчас на странице   Всего пользователей: 0   (0 пользователей, 0 гостей)

Rooster

Программирование[11]

var  

265 пользователей проголосовало

У вас нет прав на голосование в этом опросе, или на просмотр результатов опроса. Пожалуйста, войдите или зарегистрируйтесь для голосования в опросе.

Рекомендованные сообщения

(изменено)

тоже тихо удивляюсь, удалёнка = да. можно поеду вот туда?

Скрытый текст

 

ни

Скрытый текст

 

ху

Скрытый текст

я

 

 

 


Изменено пользователем Olololnet

Поделиться сообщением


Ссылка на сообщение

Молодой человек, это не для вас удаленка!


ward написал 04.01.2022 в 02:54:

Hades для стада долбоебичей которые прокликивали Дэш и думали ебать они в артхаузнвй рогалик играют, не такие как все.

mazt3r написал 20.09.2019 в 11:27:

ласт оф ас - хуета для лисят и прочих мальчиков с вагиной между ног.

 

Поделиться сообщением


Ссылка на сообщение
(изменено)
Olololnet написал 1 час назад:

тоже тихо удивляюсь, удалёнка = да. можно поеду вот туда?

  Скрыть содержимое

 

ни

  Скрыть содержимое

 

ху

  Скрыть содержимое

я

 

 

 

 

удаленка внутри страны де юре - ты юридически нанят в дочку в стране

да и удаленку еще и прикрыли 

 


Изменено пользователем Just.Doit

 

очень крутые котейки

RqvSzvr.png


Кому-то пизды дал - нужно сделать скрин обязательно. (с) Solo

Поделиться сообщением


Ссылка на сообщение

А правильно ли я понимаю что вот условное ПД не хранит мой пароль а только его хеши (ну то есть админ его никак не может узнать) ну вот и нахуя тогда придумывать сто тыщ разных паролей когда можно один но жесткий? 


гиены скалятся — нахуй гиен
https://www.donationalerts.com/r/phosphorique

 

Поделиться сообщением


Ссылка на сообщение
phosphorique написал 7 минут назад:

А правильно ли я понимаю что вот условное ПД не хранит мой пароль а только его хеши

никто этого не может гарантировать, как и то что твой пароль не логируется где либо

ты можешь смело полагать что твой пароль на пд будет доступен админу пд или любому кому он решит слить базу пд

 


 

очень крутые котейки

RqvSzvr.png


Кому-то пизды дал - нужно сделать скрин обязательно. (с) Solo

Поделиться сообщением


Ссылка на сообщение
Just.Doit написал 3 минуты назад:
phosphorique написал 14 минут назад:

А правильно ли я понимаю что вот условное ПД не хранит мой пароль а только его хеши

никто этого не может гарантировать, как и то что твой пароль не логируется где либо

ты можешь смело полагать что твой пароль на пд будет доступен админу пд или любому кому он решит слить базу пд

 

Мне Кант сказал что он не может узнать :lol:

Буквально 1в1 ситуация

 


гиены скалятся — нахуй гиен
https://www.donationalerts.com/r/phosphorique

 

Поделиться сообщением


Ссылка на сообщение
phosphorique написал 2 минуты назад:

Мне Кант сказал что он не может узнать

ну он может поменять хттп сервер на тот который принимает запрос, логирует все что передано и проксирует в пд

ну это если у него есть доступ до серверов. про админов я имел ввиду не аккаунт на пд с админ правами а сис-админа который имеет рут доступ на серверах

phosphorique написал 21 минуту назад:

А правильно ли я понимаю что вот условное ПД не хранит мой пароль а только его хеши (ну то есть админ его никак не может узнать) ну вот и нахуя тогда придумывать сто тыщ разных паролей когда можно один но жесткий? 

но я не понимаю что ты хочешь решить когда есть автозаполнялки/хранилки паролей. они прекрасно делают тоже самое


 

очень крутые котейки

RqvSzvr.png


Кому-то пизды дал - нужно сделать скрин обязательно. (с) Solo

Поделиться сообщением


Ссылка на сообщение
Just.Doit написал 3 минуты назад:
phosphorique написал 8 минут назад:

Мне Кант сказал что он не может узнать

ну он может поменять хттп сервер на тот который принимает запрос, логирует все что передано и проксирует в пд

ну это если у него есть доступ до серверов. про админов я имел ввиду не аккаунт на пд с админ правами а сис-админа который имеет рут доступ на серверах

phosphorique написал 23 минуты назад:

А правильно ли я понимаю что вот условное ПД не хранит мой пароль а только его хеши (ну то есть админ его никак не может узнать) ну вот и нахуя тогда придумывать сто тыщ разных паролей когда можно один но жесткий? 

но я не понимаю что ты хочешь решить когда есть автозаполнялки/хранилки паролей. они прекрасно делают тоже самое

А если залогиниться надо на новом устройстве? Только сброс пароля поможет в таком случае. 


гиены скалятся — нахуй гиен
https://www.donationalerts.com/r/phosphorique

 

Поделиться сообщением


Ссылка на сообщение
(изменено)

Хохлы красавчики СДЭК закриптили локбитом ликнутым и пропатченным под снг. Насколько я понял там гендир подстилка хохляцкая, лизал им жопу а ему на язык насрали. Надеюсь они их еще и с выкупом наебут и нихуя не декриптнут.
Некст яндекс, где тоже 90% анальников - подстилки хохлов.

А самый кайф что хуесосы из BI zone опозорились.
image.png.52aa39875b46cf98fe56308513b063b8.png


Изменено пользователем thousand cursed enemies

Поделиться сообщением


Ссылка на сообщение
phosphorique написал 1 час назад:

А если залогиниться надо на новом устройстве? Только сброс пароля поможет в таком случае

ставишь туда заполнялку паролей 

ну а вообще у тебя доступ до паролей то есть, вводишь как обычно на новом устройстве. не понял в чем у тебя проблема


 

очень крутые котейки

RqvSzvr.png


Кому-то пизды дал - нужно сделать скрин обязательно. (с) Solo

Поделиться сообщением


Ссылка на сообщение
Just.Doit said 1 hour ago:

но я не понимаю что ты хочешь решить когда есть автозаполнялки/хранилки паролей. они прекрасно делают тоже самое

Особенно у хромиума крутая автозаполнялка все в открытом виде хранит

Поделиться сообщением


Ссылка на сообщение
thousand cursed enemies написал 2 минуты назад:
Just.Doit написал 1 час назад:

но я не понимаю что ты хочешь решить когда есть автозаполнялки/хранилки паролей. они прекрасно делают тоже самое

Особенно у хромиума крутая автозаполнялка все в открытом виде хранит

кинь линк где прочитать про это


 

очень крутые котейки

RqvSzvr.png


Кому-то пизды дал - нужно сделать скрин обязательно. (с) Solo

Поделиться сообщением


Ссылка на сообщение
Just.Doit said 7 minutes ago:
thousand cursed enemies said 10 minutes ago:
Just.Doit said 1 hour ago:

но я не понимаю что ты хочешь решить когда есть автозаполнялки/хранилки паролей. они прекрасно делают тоже самое

Особенно у хромиума крутая автозаполнялка все в открытом виде хранит

кинь линк где прочитать про это

https://github.com/moonD4rk/HackBrowserData

Так любой инфостилер работает 
 

 

Единственное Хром на винде (не хромиум а именно хром) не дает тебе хендл взять на файл с паролями, когда он запущен. Можно вырубить хром, можно в хром инжектнуться и забрать пароли. Можно хендл закрыть или спиздить

Поделиться сообщением


Ссылка на сообщение
(изменено)
thousand cursed enemies написал 1 час назад:

можно в хром инжектнуться и забрать пароли

ну сейм щит когда ты руками будешь вводить

че теперь, ставить арч линукс и 3 слоя защиты от всех возможных рисков?

thousand cursed enemies написал 1 час назад:

Так любой инфостилер работает 

как блять так

 че за общие слова

ты сказал браузер хранит в открытом виде

где инфа как это хранится

как именно инфостиллер работает в плане паролехранилки хрома?

 

беглый гуглине:

https://superuser.com/questions/146742/how-does-google-chrome-store-passwords

на винде зашифровано

 

на маке тоже

https://security.stackexchange.com/questions/254692/safe-or-unsafe-to-store-passwords-in-chrome-on-macos

 

кароче я хз о чем ты блять говоришь

то что нет мастер пароля? а нахуя? если ты из под винды это юзаешь и подразумеваешь атаку на винду - тогда какая разница спросит у тебя винда мастер пароль и потом заиспользует или возьмет свой внутренний ключ и его заиспользует. уровень безопастности почти идентичный

единственное что тебя защитит это физический ключ

но я ебал ходить везде с флешкой, я не член алькаиды чтобы какие-то повышенные риски иметь


Изменено пользователем Just.Doit

 

очень крутые котейки

RqvSzvr.png


Кому-то пизды дал - нужно сделать скрин обязательно. (с) Solo

Поделиться сообщением


Ссылка на сообщение
(изменено)
Just.Doit said 26 minutes ago:
thousand cursed enemies said 1 hour ago:

можно в хром инжектнуться и забрать пароли

ну сейм щит когда ты руками будешь вводить

че теперь, ставить арч линукс и 3 слоя защиты от всех возможных рисков?

Руками сложнее. Кейлогеру нужна персистентность в системе, как сигнатуры малвари станут детектиться AV удалит ее. Потом еще нужно из всех логов реальные пароли вытащить. А стилер 1 раз отрабатывает и все твои сохраненные пароли куки сторейджи пиздит. А самое главное экстеншены. Дальше из условного метамаска вытаскиваются vaultы и брутится (если не нашелся пароль в системе записанный).

Windows в 1000 раз более безопасная система чем Linux. Даже макось более безопасная чем линукс. В линуксе нет аналогов ни Virtualization based security ни Credential Guard ни Intel CET(Shadow Stack) который полностью убивает ROP эксплоиты. Это очень мощные механизмы защиты и усложняют жизнь атакующему в 1000 раз.  Потому перейти на линукс на хосте это не сильно лучше. Единственное преимущество линукса - на него всем похуй.

Для хорошей личной безопасности  - виртуальные машины, на хосте интернет офнут.
 Как qubes os делает. У нее отдельный guest для паролей с keepaсом  и чтобы в буфер другого guesта вставить пароль нужно хоткей нажать.image.png.ba7a0436685720f7a43350df40b6f9e9.png

 


Изменено пользователем thousand cursed enemies

Поделиться сообщением


Ссылка на сообщение
(изменено)

Пароли тащатся и при запущенном хроме, если там ничего не поменялось. Локнут на чтение только файл сессии. Хотя я давно не проверял, мб базы начали открывать без возможности их копировать (но тут понадобится модификация в sqlite).

 

Вообще, безопасность данных в хроме просто убога, ничего там сохранять нельзя. В яндекс.браузере используется мастер пароль, если пользователь его задаст, конечно.

 

Что касается нового устройства - можно использовать синхронизацию (вроде там в хроме тоже все в очень плачевном состоянии, лет 10 назад было лучше).

 

На маке там все в кейчейне хранится, поэтому все более-менее. Кроме того, там сейчас лепят ограничения на доступ к данным чужих приложений. Из сафари уже ничего не проимпортировать.

 

Но в целом парольный менеджер с мастер паролем и синхронизацией - как бы выход для озвученной выше проблемы. Есть, правда, один момент. Иногда пользователи удаляют пароль сами, а потом обращаются в поддержку, чтобы восстановить. Если безопасность максимальна, то восстановить нельзя. Так что сгенеренные пароли стоит использовать только на сайтах, где пароль можно восстановить.


Изменено пользователем Grohuf

Поделиться сообщением


Ссылка на сообщение
Grohuf написал 7 часов назад:

Вообще, безопасность данных в хроме просто убога, ничего там сохранять нельзя. В яндекс.браузере используется мастер пароль, если пользователь его задаст, конечно.

пошла интеграция, пошла родимая

UglyBastard, scarppy, Olololnet и 1 другому понравилось это

ward написал 04.01.2022 в 02:54:

Hades для стада долбоебичей которые прокликивали Дэш и думали ебать они в артхаузнвй рогалик играют, не такие как все.

mazt3r написал 20.09.2019 в 11:27:

ласт оф ас - хуета для лисят и прочих мальчиков с вагиной между ног.

 

Поделиться сообщением


Ссылка на сообщение
Just.Doit said 8 hours ago:

 

thousand cursed enemies said 8 hours ago:

Так любой инфостилер работает 

как блять так

 че за общие слова

ты сказал браузер хранит в открытом виде

где инфа как это хранится

как именно инфостиллер работает в плане паролехранилки хрома?

 

Я же тебе кинул линк на hack browser data. Я говорю - Любой инфостилер работает так же как этот. Посмотри сорцы или просто запусти на своем  устройстве. 

Когда я ласт раз смотрел(год назад) из файла Local State(json) забирался os_state.encryptedKey и дальше из sqlite забирались пароли. Как щас мне лень смотреть.

Поделиться сообщением


Ссылка на сообщение
(изменено)

Ну у Эджа базы копируются (когда он запущен). Думаю, у хрома тоже (влом ставить). Так что при запущенном не должно быть проблем базу вычитывать.


Изменено пользователем Grohuf

Поделиться сообщением


Ссылка на сообщение

храните пароли у товарища майора

Скрытый текст

я.браузер

и не знайте проблем

Поделиться сообщением


Ссылка на сообщение

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Восстановить форматирование

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Загрузка...

×
×
  • Создать...