Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Игра рыбалка представляет собой полноценный симулятор рыбалки и дает возможность порыбачить в реально существующих местах из жизни и поймать рыбу, которая там обитает.

Рыбный дождь

Спорт, Симуляторы, Рыбалка

Играть

Топ прошлой недели

  • Oskanov Oskanov 8 постов
  • alekseyJHL alekseyJHL 6 постов
  • XpyMy XpyMy 1 пост
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Новости Пикабу Помощь Кодекс Пикабу Реклама О компании
Команда Пикабу Награды Контакты О проекте Зал славы
Промокоды Скидки Работа Курсы Блоги
Купоны Biggeek Купоны AliExpress Купоны М.Видео Купоны YandexTravel Купоны Lamoda
Мобильное приложение

Контроль

С этим тегом используют

Политика Кот Психология Мат Родители и дети Вертикальное видео Юмор Все
958 постов сначала свежее
25
YouRaseek
YouRaseek
2 года назад

Контроль прелести⁠⁠

Контроль прелести Обручальное кольцо, Контроль, Жена, Картинка с текстом, Голлум
Показать полностью 1
Обручальное кольцо Контроль Жена Картинка с текстом Голлум
2
556
MASTER095
MASTER095
2 года назад
Лига параноиков

Компьютерный мастер. Часть 223. Уголок параноика - "Я тебя по IP вычислю" - насколько это реально сделать и какой нужен уровень доступа⁠⁠

Ну что-ж продолжаем серию постов про то, как нас будут искать, если конечно нужно

Компьютерный мастер. Часть 223. Уголок параноика - "Я тебя по IP вычислю" - насколько это реально сделать и какой нужен уровень доступа Интернет, Контроль, Информационная безопасность, Параноик, Длиннопост

В первом посте из серии(уголок параноика) мы уже выяснили, что цветные лазерные принтеры, оставляют на отпечатке, невидимый глазом код, который содержит время и дату печати, а также серийный номер принтера - это нужно знать тем господам, что решат дома напечатать и распространить, то что печатать и распространять нельзя...

Во втором посте - мы познакомились с Microsoft Pluton, сопроцессоре с неограниченными правами который уже в 2023 году будет являться неотъемлемой частью всех новых топовых процессоров AMD\INTEL\QUALCOMM... и уже ваш ноутбук\компьютер будет не полностью под вашим контролем, как заметил один из комментаторов, наличие таких закладок это важный повод иметь свои Эльбрусы, даже технически отсталые и дорогие.


И вот третий пост, про то как именно вас будут вычислять по IP:

Начать надо с того, что на самом деле у вас не один ip адрес, а их множество в зависимости от того, на каком уровне взаимодействия вы находитесь...


Внутри сети ваш домашний роутер видит вас под одним IP адресом, в свою очередь провайдер не видит вас лично, но видит IP адрес внешнего интерфейса(сетевой карты) вашего роутера, у провайдера есть свои IP адреса под которыми его видят сайты и сервисы, причем достаточно обычное явление, когда одним и тем же ip адресом одновременно пользуются сразу несколько сотен абонентов(для того чтобы они не мешали друг-другу есть NAT)... Также у провайдера в свою очередь стоит черный ящик от силовиков называемый СОРМ(средства оперативно розыскных мероприятий) через который местное отделение ФСБ может мониторить,  кто на какие сайты ходит и какому абоненту в текущий момент выдан какой ip адрес.


НЕСКОЛЬКО СПОCОБОВ ВЫЧИСЛИТЬ ВАС ПО IP.

Мы не будем рассматривать вариант наличия знакомого силовика с высоким уровнем доступа, ибо это не интересно, он просто сделает официальный запрос на сайт\форум, сайт форум сольёт ему ваши контактные данные и логи доступа где будет время и ip провайдера, а далее через СОРМ он просто посмотрит какому именно абоненту был выдан данный ip в текущий момент.


А как же будет действовать мамкин хакер:

Самый простой вариант погуглить ваш ник - походить по слитым базам данных и поискать там связь, возможно ваш ник совпадает с адресом почты на одном из популярных сервисов, а может на почте у вас простой пароль в виде комбинации имени и даты рождения, а может ваш пароль и адрес есть в слитой базе... даже если пароля нет, можно отправить примитивный вирус вам на почту, который сольет данные изнутри,  но как правило всё известное палится даже встроенным защитником windows, а всё пока не известное стоит в даркнете очень дорого.



Давайте усложним схему, добавим между вами и провайдером VPN сервис или TOR

теперь ваш провайдер  уже не видит какие вы сайты посещаете, нет конечно благодаря DPI(Deep packet inspection) оборудованию примерно контент понятен но без конкретики, просто можно понять что вы сидите в инсте, фейсбуке и.т.д.


Как же вас будет искать товарищ майор если вы под VPN

Также как и мамкин хакер по цифровым следам, совпадением вашего ника, по регистрационных данных почты, которые ему сольет администратор форума\сайта... и если ваша почта с которой вы регистрировались находится в ru зоне, то он без проблем получит к ней доступ и внимательно изучит, кому, что и когда вы писали и с каких IP на неё заходили... т.е. его цель будет найти хоть какую-то связь между вашей виртуальной личностью и реальным миром... маленькую ошибку, вдруг вы хоть раз открыли почту без vpn или написали письмо тому кто вас знает в реальности. Ну на крайний случай вам постараются закинуть на почту какой нибудь хороший вирус, программу удаленного доступа, чтобы получить информацию о сети изнутри...


Но это мы уже углубляемся в тему будущего поста, про создание анонимной второй личности в сети никак не связанной с вами.


Продолжаем цикл статей) "УГОЛОК ПАРАНОИКА"

подписывайтесь будет интересно.

Показать полностью
[моё] Интернет Контроль Информационная безопасность Параноик Длиннопост
157
163
Lionpard
Lionpard
2 года назад

Ответ на пост: Уголок параноика - можно ли украсть защищённый ноутбук или его удаленно заблокируют⁠⁠

Добрый день!

Уже собирался отойти в сон, как вдруг увидел пост. Есть у меня опыт в администрировании как раз таких компьютеров.

Работа моя состоит в том числе и с отслеживанием текущего состояния удаленных сотрудников.

Удаленная поддержка\восстановление операционной системы, борьба с вирусами и защита информации

Т.к. работа с конфиденциальной информацией и работодатель крайне не хотел бы, чтобы такая информация просочилась вне корпоративной техники и инфраструктуры.

Для таких случаев, Microsoft разработал технологию Microsoft Autopilot.

Что же то такое?

Вы берете устройство из коробки, не создаете для него никаких новых образов, а просто трансформируете в нечто готовое для бизнеса. Все необходимые конфигурации вы можете настроить поверх той базовой операционной системы, которая поставляется OEM (производителем оригинального оборудования).

Опуская все технические детали, опишу, как это делается в нашей компании. Мы платим компании HP\Lenovo деньги и просим подготовить например 200 OEM ноутбуков. Они производят 200 ноутбуков, дают нам серийные номера\ID заказа\Уникальный идентификатор устройства.

Мы грузим это в Intune, создаем 200 карточек устройства, назначаем нужные карточки для каждой должности сотрудника на конечном устройстве. А дальше производитель передает устройства в транспортную компанию.

Транспортная компания привозит запечатанный, новый компьютер, сотрудник распаковывает его, ставит на зарядку и включает. Всё, с этого момента, с самого первого включения Intune его видит. И управляет им.

Когда девайс доставлен,на него выполняются первые загрузки и происходит мгновенная сверка со службой развертывания Autopilot(Это базовая функция Windows при первичной настройке, ее не отключить, мы пытались экспериментировать), чтобы определить, принадлежит ли устройство какой-либо организации. Если оно не зарегистрировано в Autopilot, оно проходит через обычный поток OOBE (например, если это пользовательское устройство).

Во время загрузки пользователю задается несколько вопросов. К примеру: язык ОС, регион и раскладка клавиатуры.

После подключения к сети, устройство получает инструкции – оно «общается» со службой развертывания Autopilot и загружает профиль настроек из облака. В нем конкретно указывается, к какой организации принадлежит устройство и каким будет его дальнейшее «поведение». И этого не избежать. Вы можете заменить память, поменять SSD - это не поможет. Мы это увидим.

С самого первого включения, после любой переустановки системы, ничто не помешает Intune каждый раз увидеть ноутбук в сети. А значит мы можем удаленно управлять им.

Показать полностью
[моё] Windows Компьютер Ноутбук Информационная безопасность Контроль Параноик Текст Ответ на пост
70
1993
MASTER095
MASTER095
2 года назад
Лига параноиков

Компьютерный мастер. Часть 222. Уголок параноика - можно ли украсть защищённый ноутбук или его удаленно заблокируют⁠⁠1

Есть у меня подруга, а у неё такой ноутбук с буквой Z на крышке:

Компьютерный мастер. Часть 222. Уголок параноика - можно ли украсть защищённый ноутбук или его удаленно заблокируют Клиенты, Intel, Информационная безопасность, Контроль, Параноик, Длиннопост

Забавно, что с одной стороны буква Z не имеет отношения к истории, а с другой имеет и ещё какое...Подруга работает в западной медицинской компании и в период карантина всех перевели на удаленку и её дали этого красавца с буквой Z на крышке. А после covid-19 началась спецоперация Z и западные компании  начали свой исход из России... Вот компания уходит и у моей подруги с "высокими моральными ценностями" и патриотическими настроениями возникает естественное желание оставить этот ноут себе в качестве  компенсации)))

А их на работе застращали, что ноут особый  с супер-пупер с зашитой, там даже при включении написано "Protected by..." и что если в него вставить флешку она автоматически зашифруется и восстановить её будет можно только через центральный офис...


Естественно она обратилась ко мне с вопросом, можно ли "чисто теоретически" оставить ноут себе и не заиметь проблем в будущем... Юридически это вопрос просто решается, ну во первых нет компании в России, а значит и нет проблем, а во вторых можно написать заявление что ноут был украден и всё такое, а вот технически как???


НЕ БРОСАЕМ СЛОВ НА ВЕТЕР

Ноут в целом защищён как и положено, bios запаролен, загрузка с внешних носителей запрещена, в windows у пользователя  минимальные права... вобщем всё по классике, я естественно предложил самой простой вариант,  просто подкинуть ноуту новый m.2 SSD диск с уже установленной виндой, я такое уже делал и всегда прокатывало, но возник вопрос, а вдруг есть какой-то вариант заблочить ноут удаленно и я стал изучать вопрос...

И способ есть, точнее скоро будет-  поговорим  о MICROSOFT PLUTON

Я не знаю как microsoft это пролобировал, убедил такие компании как AMD\INTEL\QUALCOMM - разместить в своих процессорах закладку, которая никому кроме microsoft не подконтрольна:

Компьютерный мастер. Часть 222. Уголок параноика - можно ли украсть защищённый ноутбук или его удаленно заблокируют Клиенты, Intel, Информационная безопасность, Контроль, Параноик, Длиннопост

Фактически это железка, которая стоит внутри проца и имеет ROOT доступ со всеми правами к любой установленной windows на вашем компе... Она может всё, включать выключенную службу обновления, без вашего разрешения шить bios, устанавливать и удалять программы, блокировать отдельные функции компьютера, активацию windows.

Естественно всё это исключительно для вашей защиты  и ваших ключей и паролей -  аналогично TRM (Trusted Platform Module доверенный платформенный модуль). А ещё в перспективе Pluton сможет защищать и DRM - прощайте торрент и нелицензионный контент,  ваш процессор просто не воспроизведет пиратскую копию


Естественна идея тотального контроля не нова, ремонтеры техники Apple, давно знают, про такую вещь как Apple T2, которая  в перспективе заберет право на не авторизованный ремонт, но у apple это хотя бы отдельный чип, а не часть процессора..


И да отключить сопроцессор MICROSOFT PLUTON не возможно, без него процессор не инициализируется


На данной момент о полном отказе от таких сопроцессоров с неограниченной властью, из крупных вендоров заявила только DELL...


Надо сказать подобное бывало  и раньше в 2010-х годах, на чипсетах intel  были сетевые карты, которые могли удаленно включить отключенный компьютер, активировать загрузку по сети и начать установку операционной системы по сети, сетевые карты которые слушали сеть даже в выключенном состоянии, естественно  всё делалось для блага и удобства крупных вендоров и ключики защиты хранились в полном секрете,  но возможность теоретически была...


Поэтому я в последнее время всё чаще повторяю своим клиентам, друзьям и знакомым:

Вы покупаете  не устройство, а лишь право его использования при соблюдении лицензионного соглашения и да уже в ближайшем будущем производитель сможет окирпичить удаленно любой цифровой девайс... Естественно Apple впереди всех и уже давно может окончательно окирпичить не только ваш яблофон, но и даже отдельные его запчасти...

Продолжаем цикл статей) "УГОЛОК ПАРАНОИКА"

Первая статья цикла похоже зашла неплохо

Компьютерный мастер. Часть 221. Уголок параноика - как принтеры следят за нами

подписывайтесь будет интересно.

Показать полностью 1
[моё] Клиенты Intel Информационная безопасность Контроль Параноик Длиннопост
498
5
Fantaser
2 года назад

Контроль газов во сне и на яву⁠⁠

Кто-нибудь задумывался, почему нам на яву приходиться контролировать свой анус, когда хочется пёрнуть от того чтобы не обосраться, а во сне мозг за тебя это делает?

[моё] Пук Сон Контроль Видео Вертикальное видео TikTok
3
378
LeXXXX07147
LeXXXX07147
2 года назад
Лига скорой помощи

А что вы знаете о контроле артериального давления?⁠⁠

А что вы знаете о контроле артериального давления? Фотография, Бабушка, Скорая помощь, Контроль, Давление, Учет
Показать полностью 1
[моё] Фотография Бабушка Скорая помощь Контроль Давление Учет
91
1
WTFzzzWTF
WTFzzzWTF
2 года назад

Валютный контроль прям контроль⁠⁠

На днях заезжал с супругой в Банк прикупить пол-сантиметра американских денег. Сую в окошко паспорт и рубли, кассир через минуту отвечает: по Вам валютный контроль запрещает покупку долларов, требует бумаги о происхождении рублей. И это типа всвязи с борьбой с терроризмом и отмывкой денег. Ну Ок, говорю. Супругу прошу чтобы она свой паспорт дала. Супругу, с нашей общей фамилией, с общими детьми, с общей пропиской, супругу с которой 100500 лет назад официально расписаны. Кассир через минуту отвечает, да, ей можно без проблем. Покупаем необходимую сумму и уезжаем.

Это контроль что ли? Кому такой нужен-то?

[моё] Валюта Обмен валюты Контроль Бесполезность Текст
19
1127
KorSun.official
KorSun.official
2 года назад

Контролёр⁠⁠

Контролёр
[моё] Сергей Корсун Карикатура Рисунок ручкой Крыса Контроль Мусор Претензия Мусоропровод
23
Посты не найдены
О Нас
О Пикабу
Контакты
Реклама
Сообщить об ошибке
Сообщить о нарушении законодательства
Отзывы и предложения
Новости Пикабу
RSS
Информация
Помощь
Кодекс Пикабу
Награды
Команда Пикабу
Бан-лист
Конфиденциальность
Правила соцсети
О рекомендациях
Наши проекты
Блоги
Работа
Промокоды
Игры
Скидки
Курсы
Зал славы
Mobile
Мобильное приложение
Партнёры
Промокоды Biggeek
Промокоды Маркет Деливери
Промокоды Яндекс Путешествия
Промокоды М.Видео
Промокоды в Ленте Онлайн
Промокоды Тефаль
Промокоды Сбермаркет
Промокоды Спортмастер
Постила
Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии