Бред


Ответить в тред Ответить в тред

Check this out!
<<
Назад | Вниз | Каталог | Обновить тред | Автообновление
70 14 10

Аноним 29/09/19 Вск 16:49:17 2046148021
1212121.png (95Кб, 915x781)
915x781
123123123.png (61Кб, 923x590)
923x590
Драстися.Я безопасник уровня б и меня чёт прибило поковырятся в настройках огнелиса, после новости что в ночнушках наконец отключат старый тлс ( в 2к19 охуеть просто). Решил прогнать лису через вот этот тест от ssl labs
https://www.ssllabs.com/ssltest/viewMyClient.html

и увидел что кроме устаревшего TLS 1.0 и 1.1 по умолчанию используется множество уязвимых алгоритмов. Мамкины хацкеры из /s подсказали куда копать и я заебошил короткий гайд,как сделать из пик 1(там уже отключены старые тлс) пик 2.
Открываем about:config
Находим security.tls.version.min выставляем 3 (отключаем tls1.0 1.1)
Дальще ищем вот эти строки и везде выставляем false:
security.ssl3.dhe_rsa_aes_128_sha
security.ssl3.dhe_rsa_aes_256_sha
security.ssl3.ecdhe_ecdsa_aes_128_sha
security.ssl3.ecdhe_ecdsa_aes_256_sha
security.ssl3.ecdhe_rsa_aes_128_sha
security.ssl3.ecdhe_rsa_aes_256_sha
security.ssl3.rsa_aes_128_sha
security.ssl3.rsa_aes_256_sha
security.ssl3.rsa_des_ede3_sha
(отключаем слабые ключики)
Результат на пиках.
В комплекте с замечательным аддоном HTTPS Everywhere
который принудительно выставляет https везде где только можно,эти настрйоки сделают твой интернет чутка безопаснее,а параною чуть спокойнее.Всё это можно проделать и в тор браузере,синтаксис там такой же.
P.S.В хроме тоже всё паршиво:
https://www.ssllabs.com/ssltest/viewClient.html?name=Chrome&version=75&platform=Win%2010&key=154
,однако по нему ничего подсказать не могу, т.к. не пользуюсь.
Аноним 29/09/19 Вск 16:52:13 2046149922
15657623787913.jpg (99Кб, 950x613)
950x613
Побампаю чутка и съябываю.
Аноним 29/09/19 Вск 16:53:18 2046150563
15656548604516.jpg (336Кб, 2000x1363)
2000x1363
Аноним 29/09/19 Вск 16:55:58 2046152654
Аноним 29/09/19 Вск 16:58:44 2046154585
>>204615265
Что тебя смущает?
>ssl labs
Отличный сервис для тестирования сайтов
>лису
Единственный оставшийся более менее приемлимый браузер
>HTTPS Everywhere
Охуенно удобный аддон
>platform=Win
Ну,тут уж на чём тесировали они,я тут не причём.
Не думаю что настройки в хроме как-то зависят от платформы.
Аноним 29/09/19 Вск 16:59:31 2046155016
>>204614802 (OP)
>Драстися.Я безопасник уровня б


Научи как шифровать локальные библиотеки (диски) так чтобы когда придут люди в масках опечатывать мои пека и забирать за лайки в однокласниках они ненакопали на меня компромата еще больше чем есть. какими комплексами аппаратными и/или програмными пользоваться ? в иделе с мастерключем или типо того чтобы если меня убьют скажем доверенное лицо смогло вскрыть все мои данные.
Аноним # OP 29/09/19 Вск 16:59:57 2046155237
photo2019-06-27[...].jpg (42Кб, 680x680)
680x680
бамп
Аноним 29/09/19 Вск 17:03:04 2046157128
>>204614802 (OP)
То есть ты мне предлагаешь просто всё отрубить? Гайд и правда уровня /b/
Аноним # OP 29/09/19 Вск 17:06:51 2046159799
>>204615501
Для себя решил просто не хранить.Ничего даже слегка серого.
Если прям хочешь спрятать,я бы тебе советовал всю инфу зашифровать и подписать в pgp с длиной ключа не менее 4096, и архив залить в облако,естественно не росийское,а открытый и закрытый ключ + логин пас в облако передать доверенному лицу.Он этим ключиком сможет сверить подпись и проверить что это рили твоё дерьмо и расшифровать данные.
Аноним # OP 29/09/19 Вск 17:09:35 20461617210
>>204615712
Да,предлагаю.Что тебя смущает? Всё что я предлагаю отключить,это старьё и на любом более менее приличном сайте есть варианты протоколов лучше.Если вдруг, какой то невероятно нужный тебе сайт не умеет ни во что безопасное , две кнопки нажми и включи обратно.В любом случае, через 1-2 релиза всё это старьё отключат,как в огнелисе,так и в хромом.
Аноним # OP 29/09/19 Вск 17:11:25 20461628911
15538564271833.png (3868Кб, 2576x1932)
2576x1932
Аноним 29/09/19 Вск 17:12:46 20461638712
>>204614802 (OP)

КТО ВЫ ЕБ ТВОЮ МАТЬ, БЛЯТЬ? КТО ВЫ? Я ОДИН ЗДЕСЬ
Аноним # OP 29/09/19 Вск 17:14:04 20461645613
>>204616387
Ну что вы ребята,ну,такие сердитые,ну хочешь я тебе про безопасность раскажу?
Аноним 29/09/19 Вск 17:15:19 20461654014
>>204616172
Ты сам и ответил. если на сайте свежие протоколы безопасности, то он их и будет юзать, а старые нужны для поддержки старых сайтов вот и всё, зачем их отрубать? Без них хочешь сказать лучше чем с ними? Ну это вообще за гранью.
Аноним 29/09/19 Вск 17:16:57 20461664615
>>204616456

ДА, ХОЧУ ПРО БЕЗОПАСНОСТЬ! У МЕНЯ ОДИН РАЗ BUFFER OVERFLOW БЫЛ, Я ПОШЕЛ В GIT PULL, А МНЕ ВМЕСТО УЯЗВИМОСТИ ВЕРСТКУ ПОФИКСИЛИ. ОХУИТЕЛЬНАЯ ИСТОРИЯ?
Аноним 29/09/19 Вск 17:17:57 20461671116
>>204616646
Да, ахуительная. Сядь посиди, чё ты как с шилом в жопе
Аноним 29/09/19 Вск 17:18:09 20461672417
Файерфокс — выбор аноньчика!
Аноним # OP 29/09/19 Вск 17:18:33 20461675518
Аноним # OP 29/09/19 Вск 17:19:15 20461681319
>>204616646
Хочешь расскажу как я первый раз аудит проводил?
Аноним 29/09/19 Вск 17:21:10 20461692420
.png (43Кб, 1160x358)
1160x358
Аноним # OP 29/09/19 Вск 17:26:19 20461722621
324244.png (46Кб, 1190x413)
1190x413
>>204616924
Эт хуйню я ещё по статье с хабра настроил.Никакой разницы не заметил,от блокировки никак не помогает.
Аноним 29/09/19 Вск 17:27:05 20461728322
>>204616755
Обычному пользователю ваще пох чё там за протоколы, в большинстве своём и не знают о них. если они сейчас твоему гайду последуют, то у них может наебнуться кокой нить сайтик, которым они со времён палеолита используют, так что хуйня это всё. Мнимость безопасности. Если тебя захотят взломать\перехватить, то обязательно это сделают.

Аноним # OP 29/09/19 Вск 17:27:23 20461730223
15685758786420.jpg (477Кб, 1500x843)
1500x843
Аноним 29/09/19 Вск 17:28:20 20461735624
>>204617226
Поможет только от блокировки с помочью подмены DNS. Но сейчас по ip блокируют.
Аноним 29/09/19 Вск 17:28:26 20461736325
мент.jpg (187Кб, 1280x960)
1280x960
>>204615979
ты мудриш анон я тут не черную бухгалтерию и список клиентов по продаже ядерной бомбы храню. достаточно и 256 длины) меня интересует именно что есть принципиального (а дальше я в википедии почитаю) я видел в матках есть специальные какието коннекторы для шифрования че это такое ? и работает ли это тип. просто чтобы лолипаки можно было хронить и меня не очернили перед мамкой по тв) а сказали мол молодец СПЕЦАМ ПРИШЛОСЬ ПОПОТЕТЬ И ЗАЮЗАТЬ МОСКОВСКИЙ ЦОД чтобы ломануть его и все тчо там нашли тока маленьких красивеньких девочек.
Аноним 29/09/19 Вск 17:29:27 20461742226
>>204617363
а ну ессно не цп тока японские фальклерные произвединя )
Аноним # OP 29/09/19 Вск 17:30:08 20461746827
>>204617283
Если наебнётся от этого гайда,то наебнулся бы и к новому году,после обнов.Я и не заявля,что этот гайд дарует 100% безопасность.То что могут всегда ломануть тебя,не повод совсем ничего не делать.
Аноним 29/09/19 Вск 17:33:02 20461764828
>>204617468
Если тебя это и правда так заботит пропагандируй реальные методы защиты, дедики там свякие, i2p и прочее говно
Аноним # OP 29/09/19 Вск 17:34:15 20461772829
>>204617363
Именно програмно аппаратные не юзал,ток токены,те что исключительно для хранения ключей.Да и так тебе скажу, в них толку не так много,если захотеть, всё вытягивается.
Аноним # OP 29/09/19 Вск 17:36:53 20461790330
>>204617648
А кто будет этим пользоваться?
Вот лично ты сам, пробовал с i2p разобраться? Я вечер потратил,ничего дельного не вышло,кроме люто медленного проксирования,а я у мамы не имбицыл и со вcяким говном возился.На счёт VPN, действительно, надо будет как-нибудь заебошить тред, где расскажу как нормальный впн делать занидорого и хорошо замаскировать от ркн.
Аноним 29/09/19 Вск 17:39:42 20461809431
>>204617903
Пробовал, получалось. Гайдов миллион. Скорость низкая из-за низкого числа пользователей.
Аноним # OP 29/09/19 Вск 17:40:03 20461812632
fuji-678x381.jpg (76Кб, 678x381)
678x381
Аноним 29/09/19 Вск 17:40:27 20461815833
>>204617728
>всё вытягивается.
ты безопасник фрилансер ?
Аноним # OP 29/09/19 Вск 17:43:51 20461836534
Аноним # OP 29/09/19 Вск 17:45:29 20461847335
>>204618094
Ну, ты умничка, моё почтение.
Теперь сравни с тор браузером,который ставится одной командой за минуту.
Аноним 29/09/19 Вск 17:46:19 20461854536
Аноним # OP 29/09/19 Вск 17:48:14 20461868137
Аноним 29/09/19 Вск 17:48:32 20461871238
>>204618473
Скорость то может и выше, но он дырявый
Аноним 29/09/19 Вск 17:51:28 20461889639
Аноним 29/09/19 Вск 17:53:05 20461899940
>>204618681
ручки затряслись аж пробел проебал
Аноним 29/09/19 Вск 17:54:20 20461908141
>>204614802 (OP)
А как же security.ssl3.ecdhe_ecdsa_aes_128-256_gcm_sha256-384, уёбок?
Аноним # OP 29/09/19 Вск 17:54:20 20461908342
>>204618999
А то как же, целый товарищ майор спрашивает.
Аноним # OP 29/09/19 Вск 17:54:43 20461910943
>>204619081
А эти чем плохи? поясни.
Аноним 29/09/19 Вск 17:55:48 20461919444
>>204618365
>Лол,нет.Вобще не представляю, такое бывает?
ну типо работаеш в фирме месяца 3 + до проверки а потом бац и оказыватеся система безопасности херня, фирма закрывается. ты идеш дальше и так везде кароч где ты побывал.

я помню 1 безопасник я его тоже спрашивал какие есть методы и принцпы засчиты личной инфы для домохозяек мне тоже говорил мол КОКО обслютной зашиты небывает и ненужно это лучше так оставь на открытое кому оно нада. ВОТ Я ВИДЕЛ КАК В КОМПАНИЯХ БЫВАЕТ РЕАЛЬНО ТАМ ДАЖЕ ШРЕДЕРЫ ДЛЯ ЖЕСТКИХ ДИСКОВ, я послал его нафиг потому что у него то небывает так.

Причем облака зачемто дают WebDAV и прочие надстройки для шифрования и прочего. но безопасники вроде вас говорят НЕНАДА И НЕХРОНИ ТО ЧТО НЕНАДА.
Аноним # OP 29/09/19 Вск 17:57:32 20461931445
>>204618712
Каждый раз, сталкиваясь с выбором между безопасностью и пляшущими свиньями, пользователь выбирает свиней
Классика.
Аноним # OP 29/09/19 Вск 17:58:38 20461938846
>>204619194
>WebDAV
Это прям совсем не про шифрование.
Аноним 29/09/19 Вск 17:59:53 20461947447
>>204619194

Безопасники запуганы мыслью «как страшно жить та», из за осознания всех фактов.

3 года разбирал репорты на hackerone в одной деле, надоело, спился
Аноним 29/09/19 Вск 18:00:10 20461949048
Аноним 29/09/19 Вск 18:00:43 20461953849
>>204619314
А хули ты хочешь от решения для всех?
Аноним 29/09/19 Вск 18:01:36 20461961550
Аноним 29/09/19 Вск 18:01:37 20461961751
>>204619109
Ну штоб вообще черепашкой быть, напомни, безопасник ебучий, нахуя chacha20 нужен?
Аноним 29/09/19 Вск 18:06:32 20461993552
>>204614802 (OP)
Как Mixed Content Handling фиксить?
Images Passive Yes
CSS Active Yes
Scripts Active No
XMLHttpRequest Active Yes
WebSockets Active Yes
Frames Active No
Аноним # OP 29/09/19 Вск 18:06:40 20461994553
Аноним # OP 29/09/19 Вск 18:11:01 20462026154
>>204619617
>chacha20
Хуй знает, не встречал сие в живой природе,однако никто его не компрометировал.Можно и не юзать,думаю ничего не отвалится.
А какой набор cipher ты посоветуешь?
Аноним # OP 29/09/19 Вск 18:12:32 20462037955
>>204619935
В огнелисе всё отключено,кроме активной загрузки картинок, ты про это или у тебя другой браузер?
Аноним 29/09/19 Вск 18:13:18 20462043556
>>204620379
А чё оно красным показывает, в чём проблема, пашиму ему не нравится мой огнелис?
Аноним # OP 29/09/19 Вск 18:15:50 20462060357
ууууууууууууууу[...].png (20Кб, 923x245)
923x245
>>204620435
Скрин покажи.
У тебя так же?
Аноним 29/09/19 Вск 18:15:53 20462060658
>>204619081

(В опенспейс входит CISO)
— Здрастить! Здраститя… здраститя!
— Чё орём, блядь?
— Да я ничего, нет-нет. Проходите, пожалуйста… проходи, браток.
— Я тебе, блядь, слово давал, сука?
— Ну чего вы?
— МОЛЧАТЬ, блядь! Ну что, всё шутки шутишь?
— Да нет, нет.
— CTF какое играл?
— В VolgaCTF.
— Так… ну я тебе щас лекцию прочитаю.
— Хорошо.
— Сиди вон туда, блядь, садись туда, сука, вот сюда вон, блядь. Молчи, блядь, пасть свою заткни…
— А?
— Говорю, пасть свою заткни! Так… ну я тебе щас лекцию прочитаю. Значит, APT-группировка, в самом начале 2010ых, а именно — Aurora, задумали расхуячить Google в США, то, что потом вошло в историю, как Internet Explorer RCE. Слушай и запоминай. Командующий налётом на Google был анонимный малолетний дебил. Средний хацкер на самом деле, но исполнительный… исполнительный, безусловно, профессионал. Но без фантазии, у хацкеров вообще людей с фантазиями было немного. Дерьмо на палочке, ничего, блядь, не знаешь, ничего не можешь. Чё ты вообще, блядь, в Positive Technologies делаешь?
— Я?
— МОЛЧАТЬ! Какое CVE присвоили этой RCE?
— А?
— Не «А». CVE какое присвоили? Какой номер CVE присвоили этой RCE в IE?
— Тигр!
— Идиот, блядь. КАКОЙ ВНУТРЕННИЙ НОМЕР УЯЗВИМОСТИ MICROSOFT, СУКА? КАКОЙ, блядь, НОМЕР УЯЗВИМОСТИ MS-%d, СКОТИНА, блядь?
Аноним 29/09/19 Вск 18:17:50 20462075259
изображение.png (144Кб, 962x406)
962x406
>>204620603
Нет, у меня такая вот поебота.
Аноним # OP 29/09/19 Вск 18:20:32 20462093060
>>204620752
Лол,как ты этого достиг? что за браузер,версия,операционка?
Аноним # OP 29/09/19 Вск 18:21:06 20462095961
Аноним 29/09/19 Вск 18:21:44 20462099762
>>204620930
Это всё тот же огнелис и всё та же винда, просто я наворотил хуяры своему фаерфоксу. Так вот, эти галочки плохо или хорошо? Я не разбираюсь в ssllabs.
Аноним # OP 29/09/19 Вск 18:24:10 20462115063
>>204620997
Это нездоровая ситуация. Специально под виндой щас чекнул, такого нет.
Аноним 29/09/19 Вск 18:25:01 20462120864
>>204621150
Тогда нужно копать глубже.
Аноним 29/09/19 Вск 18:26:13 20462127365
изображение.png (84Кб, 1848x615)
1848x615
Аноним # OP 29/09/19 Вск 18:26:51 20462131866
>>204621208
Сегодня распечатка этого треда легла на стол очень важному человеку. Администрация ресурса подконтрольна, потому все ваши данные уже есть. Вам дают несколько дней, после чего делу дадут ход. Подумайте если не о себе, то о ваших близких. Потом будет поздно. Лучше остановитесь и закройте обсуждение.
Аноним 29/09/19 Вск 18:27:11 20462134367
изображение.png (143Кб, 1066x447)
1066x447
>>204621150
Покопался я блядь, отрубил https everywhere на сайте и теперь везде NO, а теперь нужно понять, что это всё значит.
Аноним 29/09/19 Вск 18:28:28 20462142368
>>204621343
А додумался я до этого, ибо залез в консоль, а там мёртвые скрипты.
Аноним # OP 29/09/19 Вск 18:29:17 20462147469
>>204621423
Ебать ты из браузера кладбище сделал
Аноним 29/09/19 Вск 18:29:17 20462147570
Аноним # OP 29/09/19 Вск 18:32:14 20462166671
>>204621475
Ребята, не стоит вскрывать эту тему. Вы молодые, шутливые, вам все легко. Это не то. Это не Чикатило и даже не архивы спецслужб. Сюда лучше не лезть. Серьезно, любой из вас будет жалеть. Лучше закройте тему и забудьте, что тут писалось. Я вполне понимаю, что данным сообщением вызову дополнительный интерес, но хочу сразу предостеречь пытливых - стоп. Остальные просто не найдут.
Настройки X
Ответить в тред X
15000 [S]
Макс объем: 20Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
X
Ваш шидевор X
Стикеры X
Избранное / Топ тредов