Re: A Flash sebezhetőségét használták ki az RSA támadói
#1
Elküldve: 2011. 04. 06. 10:16
http://www.hwsw.hu/hirek/46444/rsa-securid-biztonsag-adobe-flash.html
#2
Elküldve: 2011. 04. 06. 10:16
#3
Elküldve: 2011. 04. 06. 10:41
#5
Elküldve: 2011. 04. 06. 11:23
Poetro
#6
Elküldve: 2011. 04. 06. 12:45
#7
Elküldve: 2011. 04. 06. 13:00
#8
Elküldve: 2011. 04. 06. 13:18
Még jó, hogy nincsenek ügyfeleid és senki nem kér tőled ajánlatot sem. De mondok egyszerűbbet: 24x7 IT support általában ki van outsource-olva, kétszer ugyanazzal az emailcímmel nem levelezel. Időt és energiát pedig senki nem fog abba feccölni, hogy email header-ből visszaböngéssze ez a levél most tényleg olyan csatornán jött-e ami hihető... ráadásul mai outsourceing gyakorlatnál mi az ami hihető
Outlook egyébként általában céges policy, a levelek általában html levelek, még ha valaki pl. gmail-ról is ír neked, akkor is HTML-ben fogod megkapni... tehát a pine annyire nem túl jó ötlet, ráadásul az unicode támogatása is eléggé korlátos.
#9
Elküldve: 2011. 04. 06. 15:29
#10
Elküldve: 2011. 04. 06. 18:57
Én ha bizti cég lennék, tesztelném ilyenekkel az alkalmazottaimat. Aki lebukik, az másnap lapát. Ne vicceljünk már!
#11
Elküldve: 2011. 04. 06. 19:01
#12
Elküldve: 2011. 04. 06. 19:58
Idézet: Ytse - Dátum: 2011. 04. 06. 20:01
Azért elvileg a HR és a pénzügy nem egy buta terület (izééé, elvileg, mert HResekről különösen, de pénzügyről is van véleményem), ellenben egyszerű szabályokat tudjunk már megtanulni, nem? ÁFA törvény, meg egyszerű logika az megy, visszük a komplett RSA könyvelését a hátunkon, oszt egy ilyennek bedőlünk? Legközelebb meg kocsmában fogja kipofázni a vezérigazgató prémiumát?
#13
Elküldve: 2011. 04. 06. 20:20
Idézet: Ytse - Dátum: 2011. 04. 06. 11:41
Naja. Nálam azért már fele HWSW tudja merre melózok, de egy ideig egész jól meg bírtam őrizni az inkognitómat. Miközben a marketing/HR/cégvezetés pont ezt sulykolja, hogy legyünk benne a köztudatban, kommenteljük a youtube csatornát, toljuk a szeressük gombot a Fácsebúkon, iratkozzunk twitterre, hogy más is lássa, így jól bekerülünk a pórnép agyába, satöbbisatöbbi.
Arról nem is beszélve, hogy RSAnak nem régen volt egy sokkal érdekesebb nyűgje is
#14
Elküldve: 2011. 04. 06. 20:29
Ez kellemetlen, főleg annak a fényében hogy mekkora arcuk van minden konferencián ahol megjelennek
#15
Elküldve: 2011. 04. 06. 20:46
Idézet: vanabble - Dátum: 2011. 04. 06. 21:29
Ez kellemetlen, főleg annak a fényében hogy mekkora arcuk van minden konferencián ahol megjelennek:)
Heurisztikussal ki kellett volna, csak ez egyben érdekes dolog. Amúgy mi az a "normális" adatforgalom? Meg az egész egy érdekes történet, főleg akkora cégnél. Ellenőrzést a végletekig lehet hangolni, legfeljebb hátráltatja a munkát, több erőforrás és pénz kell, meg satöbbi.
Ezek után szerintem most csomó kis és nagy cég ráugrik a témára, aztán megoldást szeretne keresni.
Egyik cégemnél pld. helyben futtattam ütemezett .bat-ot, ami frissítéseket szedett le, és adatokat küldött el. Úgy lecsapták a komplett munkaállomást, hogy csak lestem. Én meg hiába írtam odafentre, "majd foglalkoznak vele", a munkaállomás gazdája meg nyüszögött, hogy jajjjdesürgősjajjdesürgős.
Van pár cégem, ahol teljesen jól meg vannak oldva a dolgok, user laptopja titkosítva, otthonról is csak a céges proxyn/VPN-en át netezhet, aztán kész. Ott szűrik is rendesen. Aztán ilyenkor jön Pistike kérdése a HWSW-n, hogy lehet megkerülni, meg USB vinyóra Wint telepíteni, meg a többi. Mi viszont szopolunk.
#16
Elküldve: 2011. 04. 06. 21:22
Egyszer nézz meg egy jó naplóelemző alkalmazást
Ezek nagy cégeknek való alkalmazások, amik mögött apparátus áll nincs automatikus védelem.
A folyamat kb így kellett volna,hogy kinézzen: A naplóelemző szól, hogy hello ez itt szokatlan, Gazsi meg megnézni, hogy mi is ez pontosan és kideríti hogy itt biza folyamatosan befelé forgalmaztak egy idegen helyről ami rossz.
Ha ezen az akadályon átjut akkor jön az identitás menedzsment : ha valaki a szerveren adatokat böngész majd nagy mennyiségben tölt le esetleg olyan felhasználó aki nem szokott vagy olyan kiindulóponttal ami szokatlan az identitás menedzsment küldi a riasztást és Gazsi utánanéz.
Persze egy nyomorult vírusirtó rendesen frissítve az első percben megoldotta volna a dolgot
#17
Elküldve: 2011. 04. 06. 23:16
Erre válaszolok neked: vannak olyan szoftverek, amik Office-ba ágyazott Flash animációval dolgoznak, pl. ilyen a BusinessObjects Dashboard Design (korábban Xcelsius). Ezt pedig nem otthoni felhasználók indítgatják, hanem kifejezetten "enterprise" alkalmazás. Ettől függetlenül lehetséges lett volna ezt letiltani az Office-ban, és csak néhány felhasználónak engedélyezni, akinek tényleg szüksége van rá.
#18
Elküldve: 2011. 04. 07. 00:26
Idézet: vanabble - Dátum: 2011. 04. 06. 22:22
Első 4-5 cég amerre előfordulok, ez teljesen normális szint. Ne légy szűk látókörű, de beszélgethetünk róla részletesebben is, engem is érdekelne, amit nem tudok.
#19
Elküldve: 2011. 04. 07. 00:27
Idézet: UnA - Dátum: 2011. 04. 07. 00:16
Na, oszt ebbe szokott beledögleni a support, ugye? Vagypár héten belül az egész cégnek szép sorban egyesével engedélyezzük. Gondolom ismerős a sztori.
#20
Elküldve: 2011. 04. 07. 00:28
Idézet: vanabble - Dátum: 2011. 04. 06. 22:22
Szóval mi is az a naplóelemző? Minden a proxyn át, külön enterprise alkalmazással? És kell 10 Sanyika? Mert ugye az ilyen cucc folyamatosan ordibálni fog, az biztos. Külön erőforrás csak ezzel. De a munkát akkor is hátráltatja.

Súgó










