Bitcoin Forum
May 05, 2024, 04:24:53 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 2 3 4 5 [6] 7 8 »  All
  Print  
Author Topic: Безопасность - роутер  (Read 17143 times)
dig4u
Hero Member
*****
Offline Offline

Activity: 663
Merit: 500



View Profile
May 26, 2018, 04:19:08 PM
 #101

...поставил Kali, поймал новость о новом эксплойте из какого-нибудь эксплойтосборника - и побежал проверять...

Вроде как без отлова новостей процесс происходит, тупо с помощью всяких штук типа Metasploit, там уже усё гатова.

...или их поймают и отобъют всякую охоту).

Особо упоротых нужно поймать несколько раз, пока до них дойдёт.


BitSend ◢◤Clients | Source
www.bitsend.info
█▄
█████▄
████████▄
███████████▄
██████████████
███████████▀
████████▀
█████▀
█▀












Segwit | Core 0.14 | Masternodes
XEVAN | DK3 | Electrum soon
Bitcore - BTX/BTC -Project












BSD -USDT | Bittrex | C.Gather | S.Exchange
Cryptopia | NovaExchange | Livecoin
Litebit.eu | Faucet | Bitsend Airdrop













████
 ████
  ████
   ████
    ████
     ████
      ████
       ████
        ████
       ████
      ████
     ████
    ████
   ████
  ████
 ████
████

████
 ████
  ████
   ████
    ████
     ████
      ████
       ████
        ████
       ████
      ████
     ████
    ████
   ████
  ████
 ████
████
Once a transaction has 6 confirmations, it is extremely unlikely that an attacker without at least 50% of the network's computation power would be able to reverse it.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714883093
Hero Member
*
Offline Offline

Posts: 1714883093

View Profile Personal Message (Offline)

Ignore
1714883093
Reply with quote  #2

1714883093
Report to moderator
1714883093
Hero Member
*
Offline Offline

Posts: 1714883093

View Profile Personal Message (Offline)

Ignore
1714883093
Reply with quote  #2

1714883093
Report to moderator
1714883093
Hero Member
*
Offline Offline

Posts: 1714883093

View Profile Personal Message (Offline)

Ignore
1714883093
Reply with quote  #2

1714883093
Report to moderator
l_w
Member
**
Offline Offline

Activity: 630
Merit: 60


View Profile
May 27, 2018, 03:55:48 AM
 #102

Kali кстати не плохой вариант для хранения крипты на случай силового отжима.
Можно использовать пароль для самоуничтожения шифрованной инфы
https://hackware.ru/?p=2855#9
записываем такой пароль на самоклеящейся бумажке, клеим к ноуту с обратной стороны Wink
DustyNomad
Member
**
Offline Offline

Activity: 182
Merit: 11


View Profile
May 27, 2018, 10:05:23 AM
 #103

Если кому то будет интересно:
Опробован еще один вариант обезопасить себя.
Создаем виртуальную машину в Hyper-V  [...]

По-моему весьма элегантное решение, к тому же проверенное. Много ли неудобств при работе таким образом?


Hello world!
kreims
Member
**
Offline Offline

Activity: 188
Merit: 67


View Profile WWW
May 27, 2018, 12:22:19 PM
 #104

Если кому то будет интересно:
Опробован еще один вариант обезопасить себя.
Создаем виртуальную машину в Hyper-V  [...]

По-моему весьма элегантное решение, к тому же проверенное. Много ли неудобств при работе таким образом?


Как говорят мысль посетила - а если создать загрузочную флэшку с вин или линукс (своего рода LiveUSB только для баунтистов), к ней добавить шифрование true Crypt и другие полезности для форумчан и выложить на форум.
Думаю довольно неплохо получится - ваша ОС всегда с вами на любом устройстве, загрузится с неё неполучится не введя пароль расшифровки,вероятность подцепить вирус крайне мала из за того что при каждом перезапуске данные будут удалены если вы предварительно не укажете разрешение на их запись или перезапись.
 Опять же на такой флэшке можно хранить личные ключи - т.к парольрасшифровки будете знать только вы.
Как говорится все в одном месте и всегда с собой.
Дубликат можно хранить в образе на обычном домашнем ПК.
esmanthra
Hero Member
*****
Offline Offline

Activity: 504
Merit: 732


View Profile
May 27, 2018, 01:31:06 PM
 #105

если создать загрузочную флэшку [...] и выложить на форум

В смысле образ для записи на флешку? Сомнения у меня, что его будут качать, ведь для этого Вам надо стопроцентно доверять.
А вот если сделать подробную инструкцию по созданию такой флешки с шифрованием - это будет другое дело.
kreims
Member
**
Offline Offline

Activity: 188
Merit: 67


View Profile WWW
May 28, 2018, 09:03:27 AM
 #106

если создать загрузочную флэшку [...] и выложить на форум

В смысле образ для записи на флешку? Сомнения у меня, что его будут качать, ведь для этого Вам надо стопроцентно доверять.
А вот если сделать подробную инструкцию по созданию такой флешки с шифрованием - это будет другое дело.
Тогда  много писать не буду, но постараюсь выложить наиболее понятно.
Как создать образ читаем здесь  http://about-windows.ru/nastrojka-windows/sozdanie-zagruzochnogo-nositelya-windows-pe/
либо более развернуто здесь  https://habr.com/post/171017/
AIK Windows 7 берем здесь https://www.microsoft.com/ru-RU/download/details.aspx?id=5753
К образу незабываем про драйвера читаем здесь http://htfi.ru/windows_7/kak_v_obraz_windows_7_dobavit_drajvera.html
Добавляем программы и ярлыки  http://mgupi-it.ru/Tech/deployment/7/winpe.html
Как все записать на флэшку и сделать её загрузочной здесь http://rufus.akeo.ie/?locale=ru
Далее как зашифровать уже готовую флэшку https://blackdiver.net/it/windows/3082
В общих чертах как то так - вспомню еще что может пригодится - добавлю
kreims
Member
**
Offline Offline

Activity: 188
Merit: 67


View Profile WWW
May 28, 2018, 03:45:19 PM
Merited by xandry (1), esmanthra (1)
 #107

Немножко полезностей - безопасные dns

    77.88.8.7 и 77.88.8.3 (принадлежат сервису Яндекс) – блокируют вредоносные (фишинговые, шпионские, распространяющие вирусы) и взрослые (сексуальные) веб-сайты.
    77.88.8.88 и 77.88.8.2 (тоже принадлежат Яндексу) – блокируют только вредоносные сайты.
    9.9.9.9 (Quad9 DNS Service) – только вредоносные сайты.
    8.26.56.26 и 8.20.247.20 (Comodo Secure DNS) – только вредоносные сайты.
    199.85.126.30 и 199.85.127.30 (Norton ConnectSafe) – вредоносный, взрослый и нежелательный контент (на тему алкоголя, курения, наркотиков, преступного образа жизни, религиозных сект, самоубийств и т. п.).
    199.85.126.20 и 199.85.127.20 (Norton ConnectSafe) – вредоносный и взрослый контент.
    199.85.126.10 и 199.85.127.10 (Norton ConnectSafe) – только вредоносный контент.
    208.67.222.123 и 208.67.220.123 (OpenDNS Premium Cisco) – вредоносный и взрослый контент.
    208.67.222.222 и 208.67.220.220 (OpenDNS Premium Cisco) –вредоносный контент.
    176.103.130.130 и 176.103.130.131 (AdGuard DNS) – рекламные и фишинговые ресурсы.
    176.103.130.132 и 176.103.130.134 (AdGuard DNS) – вредоносные и недетские сайты + исключение их из поисковой выдачи.
Взято  отсюда https://f1comp.ru/internet/uspet-za-60-sekund-3-sposoba-momentalno-zablokirovat-sajt-na-kompyutere-bez-storonnix-programm/     (много полезного про настройки сети)
Протестировано мной
DustyNomad
Member
**
Offline Offline

Activity: 182
Merit: 11


View Profile
May 29, 2018, 03:05:15 PM
 #108

Как говорят мысль посетила - а если создать загрузочную флэшку с вин или линукс (своего рода LiveUSB только для баунтистов)
[...]
Да уж, все гениальное-просто. Если бы я уже не запилил себе отдельный ноут, то точно бы занялся подобной сборкой. Хотя второй ноут может надоесть таскать и тогда придет час.

Так или иначе спасибо Вам kreims за полезные посты в этой теме. Примите поздравление по поводу вашего скорого посвящения в Мемберы, рад что смог Вам в этом помочь  Smiley

Hello world!
kreims
Member
**
Offline Offline

Activity: 188
Merit: 67


View Profile WWW
May 29, 2018, 03:38:25 PM
 #109

Как говорят мысль посетила - а если создать загрузочную флэшку с вин или линукс (своего рода LiveUSB только для баунтистов)
[...]
Да уж, все гениальное-просто. Если бы я уже не запилил себе отдельный ноут, то точно бы занялся подобной сборкой. Хотя второй ноут может надоесть таскать и тогда придет час.

Так или иначе спасибо Вам kreims за полезные посты в этой теме. Примите поздравление по поводу вашего скорого посвящения в Мемберы, рад что смог Вам в этом помочь  Smiley
Спасибо, по мере возможности буду стараться поддерживать ветку.
kreims
Member
**
Offline Offline

Activity: 188
Merit: 67


View Profile WWW
June 05, 2018, 08:14:04 PM
Last edit: June 06, 2018, 05:36:44 AM by kreims
 #110

Надеюсь бан не получу т.к несколько сообщений подряд, но постараюсь обновить ветку полезной информацией.
Думаю все слышали про вирусы Spectre и Meltdown которые позволяют прочитать данные из системной памяти ПК. Чтобы обезопасить себя рекомендую проверится утилитой Ashampoo®  Spectre Meltdown CPU Checker
Скачать можно здесь https://www.ashampoo.com/ru/usd/lpa/spectre-meltdown-cpu-checker.
Если подтвердится, включите обновление ОС и обновляйте до тех пор пока  система не напишет что обновлений больше нет.
Дополнительно можно проверить доступность вашего пк извне ресурсом https://2ip.ru/port-scaner/
alt2
Sr. Member
****
Offline Offline

Activity: 352
Merit: 253


View Profile
June 06, 2018, 04:34:23 AM
 #111

...
Думаю все слышали про вирусы Spectre и Meltdown которые позволяют выполнить произвольный код на вашем ПК и привести к краху системы (в некоторых случаях вывести из строя железо)...


Вроде они позволяют только читать, что не положено. "выполнить произвольный код на вашем ПК и привести к краху системы (в некоторых случаях вывести из строя железо)" - это что-то новое. Можно пруфы?
kreims
Member
**
Offline Offline

Activity: 188
Merit: 67


View Profile WWW
June 06, 2018, 05:37:29 AM
 #112

...
Думаю все слышали про вирусы Spectre и Meltdown которые позволяют выполнить произвольный код на вашем ПК и привести к краху системы (в некоторых случаях вывести из строя железо)...


Вроде они позволяют только читать, что не положено. "выполнить произвольный код на вашем ПК и привести к краху системы (в некоторых случаях вывести из строя железо)" - это что-то новое. Можно пруфы?
Пост подправил,написал немного не о том.Немного запарился - есть еще уязвимость в архиваторах но об этом позже.
algo1024
Hero Member
*****
Offline Offline

Activity: 980
Merit: 505



View Profile
June 06, 2018, 06:53:41 AM
 #113

Думаю все слышали про вирусы Spectre и Meltdown которые позволяют прочитать данные из системной памяти ПК.


Не только из системной, но и из пользовательской памяти других приложений.


Если подтвердится, включите обновление ОС и обновляйте до тех пор пока  система не напишет что обновлений больше нет.

Обновлять нужно и без этой проверки. Но просто обновление ОС не поможет на 100%, если изготовитель материнской платы не выпустил новую прошивку по этой проблеме.

Дополнительно можно проверить доступность вашего пк извне ресурсом https://2ip.ru/port-scaner/


Видел пару месяцев назад - не понравилось. Отзывы а сети тоже не ахти.

BitSend ◢◤Clients | Source
www.bitsend.info
█▄
█████▄
████████▄
███████████▄
██████████████
███████████▀
████████▀
█████▀
█▀












Segwit | Core 0.14 | Masternodes
XEVAN | DK3 | Electrum soon
Bitcore - BTX/BTC -Project












BSD -USDT | Bittrex | C.Gather | S.Exchange
Cryptopia | NovaExchange | Livecoin
Litebit.eu | Faucet | Bitsend Airdrop













████
 ████
  ████
   ████
    ████
     ████
      ████
       ████
        ████
       ████
      ████
     ████
    ████
   ████
  ████
 ████
████

████
 ████
  ████
   ████
    ████
     ████
      ████
       ████
        ████
       ████
      ████
     ████
    ████
   ████
  ████
 ████
████
kreims
Member
**
Offline Offline

Activity: 188
Merit: 67


View Profile WWW
June 06, 2018, 06:59:16 AM
 #114

Уязвимость в процесоре, обновлять желательно помимо биос и микрокод процессора
Подробнее https://3dnews.ru/965967
page33
Full Member
***
Offline Offline

Activity: 215
Merit: 102


View Profile
June 06, 2018, 03:13:02 PM
 #115

Уязвимость в процесоре, обновлять желательно помимо биос и микрокод процессора
Подробнее https://3dnews.ru/965967


Вроде как микрокод процессора прошивкой для BIOS прошивается заодно. Поправьте, если не прав.

*Предупреждение! Занимаешься криптой и хочешь друга? - заведи себе собаку.
kreims
Member
**
Offline Offline

Activity: 188
Merit: 67


View Profile WWW
June 06, 2018, 06:11:49 PM
 #116

Нет при обновлении BIOS вы обновляете поддержку и стабильность материнской платы.
Если быть более точным то когда вы скачиваете файл обновления bios то производитель материнской платы указывает что он добавил или что исправил (напр. для h61 чипсетов intel когда вышли процессоры ivy bridge).
Опять же биос обновляется либо встроенной утилитой либо доп. программой работающей из под Windows или Dos (не без известный afudos)
Микрокод процессора можно обновить только из под линукс - пример i7 3770 https://downloadcenter.intel.com/download/27776/Linux-Processor-Microcode-Data-File?product=65719 
StealthNeutrino
Newbie
*
Offline Offline

Activity: 63
Merit: 0


View Profile
June 06, 2018, 09:19:20 PM
 #117

Нет при обновлении BIOS вы обновляете поддержку и стабильность материнской платы.
Если быть более точным то когда вы скачиваете файл обновления bios то производитель материнской платы указывает что он добавил или что исправил (напр. для h61 чипсетов intel когда вышли процессоры ivy bridge).
Опять же биос обновляется либо встроенной утилитой либо доп. программой работающей из под Windows или Dos (не без известный afudos)
Микрокод процессора можно обновить только из под линукс - пример i7 3770 https://downloadcenter.intel.com/download/27776/Linux-Processor-Microcode-Data-File?product=65719  

А как же это? -

Quote
Новый вариант микрокода будет доступен в большинстве случаев через выпуск OEM-производителями новых прошивок материнских плат и ноутбуков.


и

Quote
Выпущенные Intel обновления микрокода против Spectre в ближайшие дни и недели начнут выходить в виде свежих прошивок BIOS для различных материнских плат.

https://3dnews.ru/965967
kreims
Member
**
Offline Offline

Activity: 188
Merit: 67


View Profile WWW
June 08, 2018, 08:00:11 PM
 #118

Intel уже выпустила обновления микрокода,вполне возможно что будет возможность обновления вместе с bios мат.платы, но почему то слабо в это верится.
Т.к перебрать несколько версий процессоров во время обновления довольно таки непростая задача учитывая количество поколений (представьте до какого размера разрастется обнова бивиса).
А вот обезопасить себя самостоятельно я считаю будет не лишним.
Intlab
Jr. Member
*
Offline Offline

Activity: 63
Merit: 1


View Profile
June 09, 2018, 05:13:32 AM
 #119

Intel уже выпустила обновления микрокода,вполне возможно что будет возможность обновления вместе с bios мат.платы, но почему то слабо в это верится.
Т.к перебрать несколько версий процессоров во время обновления довольно таки непростая задача учитывая количество поколений (представьте до какого размера разрастется обнова бивиса).
А вот обезопасить себя самостоятельно я считаю будет не лишним.


Да, на мой комп выпустили прошивку БИОС с обновлением микрокода. Потом её убрали с загрузок и выпустили другую прошивку, которая отменяет предыдущую (т. е. которая с обновлением микрокода). Причина - нестабильность и сбои системы. Но комп и правда в синий экрана нет нет, да и выпадал.
DarkNightRider (OP)
Sr. Member
****
Offline Offline

Activity: 550
Merit: 272


View Profile
June 14, 2018, 07:36:56 PM
Last edit: June 23, 2018, 05:11:27 PM by DarkNightRider
Merited by chimk (3), esmanthra (1), kreims (1)
 #120

Обновление первого поста (выделено красным):

Для тех, кому лень много читать сразу напишу, что в основном необходимо следить за двумя вещами в роутере, через который подключаетесь к Интернету:
  • в настройке DNS не должно стоять левой херни;
  • должно быть обеспечено, чтобы никто не мог прописать херню в настройке DNS;
  • желательно, чтобы файл прошивки роутера был такой же, как файл прошивки на сайте производителя (проверять по контрольным суммам).

По-поводу прошивки - могут загрузить левую, при этом настройки в веб-конфигураторе будут правильными, но перехват траффика будет происходить.

Pages: « 1 2 3 4 5 [6] 7 8 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!