Új hozzászólás Aktív témák

  • sh4d0w

    félisten

    LOGOUT blog

    válasz .tnm #14 üzenetére

    Elkeserítelek, de ezeket a behatolásokat, amiket emlegetsz, már most sem detektálja semmilyen új generációs szoftver és még csak titkosszolgálatnak sem kell lenni, csak elég képzettnek. Tiszta sor, hogy az erős határvédelmi mechanizmusok elavultak, mert hiába állítasz be nagyon restriktív tűzfalat, az vagy gátolni fogja a munkát, vagy amit kiengedsz rajta, az lesz lyukas (böngésző, flash, java, akármi). Még az is scenárió, hogy magában a tűzfalban van kritikus sérülékenység, így mehetsz vele akárhová is - élő példa (noha nem tűzfal): openssl heartbleed. Hiába követelmény már a 2048 bites aláírókulcsok használata, ha azok kinyerhetők a szerverből, ergo saját tanusítványt állíthatsz elő és valid kulcsot használhatsz az aláíráshoz. Saját tesztjeim során simán megtaláltam az általam használt autentikációs információkat.

    Mondjuk mindezektől függetlenül Symantec terméket semmi esetre sem használnék védelemre tapasztalataim alapján.

    [ Szerkesztve ]

    https://www.coreinfinity.tech

Új hozzászólás Aktív témák