Czy jak się używa OS Windows, to uczestnictwo w szkoleniach ma sens? Chodzi mi czy będzie dużo rzeczy odczytywanych spod konsoli Linux-a i wtedy pod Windows nie da się tego zrobić?
@waszka6635 күн бұрын
Super, naprawdę super ale chciałbym zobaczyć to samo w 100% środowisku Windowsa bez tych różnych linuksowych dodatków bo było by to wtedy jak sądzę znacznie bliższe realnych sytuacji.
@GynvaelColdwind5 күн бұрын
Skopiuje odpowiedź z komentarza poniżej: W podobnym przypadku (podobne szyfrowanie symetryczne, klucz nadal w pamięci, etc) kod pod Windowsem byłby bardzo podobny. Tj. przeba by przejść z operowania na pseudoplikach (/proc/PID/mem i maps) do użycia WinAPI OpenProcess/VirtualQueryEx/ReadProcessMemory - to by trochę bardziej zamieszało ten kod, więc średnio by się na takie krótkie mini-demo nadawało. Alternatywnie można by pewnie zrobić full memory dumpa procesu, ale wtedy z kolei demo by było za proste ;). Tak czy siak (1) to w sumie tylko demo zachęcające do programowania, (2) no i pod Windowsem też da się coś takiego zrobić.
@_bergee_5 күн бұрын
Kodowanie na żywo. To nie jest takie proste :)
@karalooh5 күн бұрын
Chciałbym zobaczyć jak robicie taki manewr deszyfrujący na dysku, który został zaszyfrowany przez jakiegoś hakera.
@GynvaelColdwind5 күн бұрын
Chyba nie do końca robi różnice KTO szyfruje, tylko JAK szyfruje ;)
@wildlifephotomagic6 күн бұрын
Trochę liznęłam Pythona jakiś czas temu i już sam ten filmik uzmysłowił mi że nawet sporo z tego pamiętam i jak dużo już nie 😆 Czekam na szkolenie:)
@4rkoz5 күн бұрын
"Trochę liznęłam Pythona"... tu wstaw Geralta z Rivii puszczającego oko (potestyzator w akcji) xD
@Kagiel6 күн бұрын
Super film, ale nikt w rzeczywistości już nie używa kluczy symetrycznych. A więc przypadku klucza nie symetrycznego jesteśmy skazani na pójście do najbliższego sklepu rybnego?
@GynvaelColdwind6 күн бұрын
Ach, i widzisz - zaskakująco nie masz racji, ale w bardzo ciekawy sposób :). Nie tłumaczyłem tego na filmiku (bo to demko programistyczne i ten "ransomeware" to wymówka, żeby pokazać kawałek kodu), ale algorytmy asymetryczne (pub/priv key) nie nadają się do szyfrowania dużych ilości danych. Tj. szyframi asymetrycznymi można zaszyforwać mniej więcej od 128 do 512 bajtów danych i nic więcej. Jak więc zaszyfrować więcej danych? Otóż wykorzystuje się bardzo sprytny i jednocześnie prosty schemat: dane szyfruje się kluczem symetrycznym, a sam KLUCZ symetryczny szyfruje się szyfrem asymetrycznym. Co za tym idzie, jest pewne okno czasowe, w którym klucz symetryczny nadal znajduje się niezaszyfrowany w pamięci.
@Kagiel6 күн бұрын
@@GynvaelColdwind o wow, to bardzo ciekawe. Dziękuje za odp!
@hannahprobably57656 күн бұрын
Normalnie po obejrzeniu tego odcinka az sam osobicie zainstalowalem GG na applu :] , dzieki za materiał.
@SekurakTV6 күн бұрын
Polecamy się :D
@GynvaelColdwind6 күн бұрын
...gadu-gadu?
@hannahprobably57656 күн бұрын
@ I to jeszcze tą starą wersje^^ !
@p1r4nya7 күн бұрын
no fajne i spoko ale wiekszosc ransomware jednak uderza w windowsa
@GynvaelColdwind7 күн бұрын
W podobnym przypadku (podobne szyfrowanie symetryczne, klucz nadal w pamięci, etc) kod pod Windowsem byłby bardzo podobny. Tj. przeba by przejść z operowania na pseudoplikach (/proc/PID/mem i maps) do użycia WinAPI OpenProcess/VirtualQueryEx/ReadProcessMemory - to by trochę bardziej zamieszało ten kod, więc średnio by się na takie krótkie mini-demo nadawało. Alternatywnie można by pewnie zrobić full memory dumpa procesu, ale wtedy z kolei demo by było za proste ;). Tak czy siak (1) to w sumie tylko demo zachęcające do programowania, (2) no i pod Windowsem też da się coś takiego zrobić.
@Yume-x9v7 күн бұрын
Ponanza Python
@swinki338 күн бұрын
Jak nie umiesz programować, to Gynvael cię tylko zniechęci. Uciekaj! @Gynvael: domyślam się, że to świadomie przyjęta konwencja, ale w praktycznie w każdym zdaniu, który wypowiadasz są co najmniej dwa milczące założenia. Założenia odnośnie składni, parametrów, domyślnej konwersji typów i całej masy rzeczy, które szanujący się programista musi mieć opanowane, by nadążyć z Twoim tokiem rozumowania. Jeśli tak, to należy zmienić adresata tego materiału, a podejrzewam że i kursu i którym w nim mowa: To jest materiał dla osób co najmniej średnio ogarniętych w Pythonie, by móc efektywnie z niego skorzystać - bo wartość dodaną ów materiał owszem posiada. Ale Gynvael, jak to narcystyczna gwiazda, debrisem i innymn planktonem nie będzie się zajmował. Nie ogarniasz - spadaj. Co dziwi w połączeniu ze wstępem, czyli adresowaniem do nieprogramistów. Ale co ja tam wiem. Reasumując, ciekawy plik wideo, z głosem w obu kanałach i w kolorze, ba nawet ponad 256 kolorach, który po odpowiednim przygotowaniu PROGRAMISTYCZNYM (a nie z IT security), może wydać się ciekawy dla kontemplatorów kuców w okularach zaczesanych do tyłu. Serdecznie pozdrawiam i czekam z niecierpliwością na kolejne materiały,
@11piotrek1118 күн бұрын
niezłe promo, nie wiadomo czy kiedyś w akcji się przyda, ale budzi wyobraźnię. Zwłaszcza że ostatnio trochę studiowałem temat security :D Muszę w końcu Twoją książkę przeczytać którą mam od kilku lat xd
@SekurakTV6 күн бұрын
Koniecznie!
@Davka329 күн бұрын
Ależ to się przyjemnie oglądało!
@SekurakTV6 күн бұрын
A w marcu jeszcze więcej przyjemności ;-)
@marcinsobiecki56569 күн бұрын
Super 💪
@kkuba449 күн бұрын
Co to za OS i z ciekawości czy Gynvael pracuje na nim na co dzień? 😀
@GynvaelColdwind9 күн бұрын
Kubuntu, i tak :)
@MariuszTomczyk-n3b9 күн бұрын
Kolejny malware i inne 🫣
@naither9 күн бұрын
byłem kiedyś na szkoleniu u Gyna jak C i C++ na ircu uczył :D
@SekurakTV6 күн бұрын
Zapraszamy również w marcu :-)
@4rkoz5 күн бұрын
@@SekurakTV zapraszacie na IRCa na szkolenie? Kogoś u was z marketingu chyba poniosło xD
@xproton9 күн бұрын
Co to za czcionka w Sublime?
@GynvaelColdwind9 күн бұрын
Edit: Monaspace Krypton Var Light (wcześniej myślałem, że tu mam FiraCode jak wszędzie, ale nie)
@podrozedokwadratu86809 күн бұрын
Świetne. Nie mogę się doczekać...
@SekurakTV6 күн бұрын
Do marca już niedaleko ;-)
@lsmyrak9 күн бұрын
Gyn jak zawsze klasa :)
@SekurakTV6 күн бұрын
Nie da się ukryć :-)
@OtharSmirnow9 күн бұрын
Już się czegoś nauczyłem 😂
@SekurakTV9 күн бұрын
I o to chodziło! :-)
@PawełPRAWDA21 күн бұрын
Jakie są opcje ze ktoś mnie widzi z góry typ i nie wiem czy łaczy się z czymś w domu czy ma kamerkę gdzieś zamontowaną
@jacekmalejko130921 күн бұрын
Dziękuję!
@MortimerKadaver22 күн бұрын
Można jakoś zapobiec odczytaniu bazy danych Firefoxa? Jak ją chronić? To moja ulubiona przeglądarka i nie potrafię z niej zrezygnować...
@sloniostg22 күн бұрын
zrezygnuj z zapisawania hasel w przegladarce, używaj managera haseł
@MortimerKadaver21 күн бұрын
@@sloniostg Jest kilku managerów haseł. Którego byś polecił?
@77ADAM66621 күн бұрын
@@MortimerKadaver np na obecnym nagrzaniu jest chyba bitwarden
@MortimerKadaver21 күн бұрын
@@77ADAM666 Dzięki Adam, przysiądę dzisiaj wieczorem i Bitwarden wleci do FF.
@SekurakTV20 күн бұрын
Polecamy jeden ze znanych managerów haseł oraz zabezpieczenie bazy i wszelkich operacji za pomocą 2FA 🙂
@MortimerKadaver22 күн бұрын
Ustawiłem sobie skojarzenie plików *.ps1 z notatnikiem. Jak coś, pojawi mi się Notatnik na ekranie. Prymitywne ale wystarczy?