The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Раздел полезных советов: Простое устройство для защиты данны..., auto_tips (??), 03-Янв-20, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


18. "Простое устройство для защиты данных в случае кражи ноутбука"  +/
Сообщение от пох. (?), 10-Янв-20, 10:36 
> Какая-то странная многоходовочка с udev-правилами. udev-правило, которое создает udev-правило,
> которое создает udev-правило...

забавно что никто из пользователей "нового стандарта" не обратил внимания на DISPLAY=:0 - видимо, уже давно забыли, что это значит.

Сесурити у владельца супер-защищенного ноута - что надо!

Ответить | Правка | Наверх | Cообщить модератору

19. "Простое устройство для защиты данных в случае кражи ноутбука"  +/
Сообщение от Аноним (19), 10-Янв-20, 22:41 
Ты намекаешь на то, что любой с локалхоста может подключиться или на что?
Ответить | Правка | Наверх | Cообщить модератору

24. "Простое устройство для защиты данных в случае кражи ноутбука"  +1 +/
Сообщение от пох. (?), 13-Янв-20, 11:02 
ну да, то есть xauth у него выключен давно и надежно.

любой nobody, видимо, может влезть ему в сессию. Удобно, чо. Но даже я при всем своем пофигизме к тому что внутри периметра, как-то нервничал бы с такого сетапа.

Ответить | Правка | Наверх | Cообщить модератору

36. "Простое устройство для защиты данных в случае кражи ноутбука"  +/
Сообщение от Аноним (36), 22-Янв-20, 20:56 
Может, у него не всем разрешено, а только
xhost +SI:localuser:root
Ответить | Правка | Наверх | Cообщить модератору

39. "Простое устройство для защиты данных в случае кражи ноутбука"  +/
Сообщение от А (??), 29-Янв-20, 10:20 
> ну да, то есть xauth у него выключен давно и надежно.
> любой nobody, видимо, может влезть ему в сессию. Удобно, чо. Но даже
> я при всем своем пофигизме к тому что внутри периметра, как-то
> нервничал бы с такого сетапа.

В статье про другие цели. Это когда никому не нужен со своей почтой и каким-то содержимым диска, а нужны ключи и пароли в продуктив для людей снаружи периметра. Для использования которых ещё понадобится время на развитие атаки. Для такого расклада может быть шифрован диск, а скрипт вызывает жёсткий poweroff, следом звонок в офис с сообщением о факте, аннулируют ключи-пароли и можно спокойно не торопиться.

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру