O Návrhu Kontroly Zpráv, Nekomunikaci NÚKIBu Nebo Zranitelnosti V OpenSSH - SecurityCast Ep.235

  Рет қаралды 2,040

ALEF Security

ALEF Security

Күн бұрын

Пікірлер: 11
@satis_btc
@satis_btc 3 ай бұрын
skvělý podcast, nechápu škoda že nemá větší dosahy... ale to určitě přijde
@ULTRABTC-o3h
@ULTRABTC-o3h 3 ай бұрын
Děkuji za informace 😎
@peternemec517
@peternemec517 3 ай бұрын
Ako vždy, skvelý rozhovor, ďakujem.
@Net_Mastr
@Net_Mastr 3 ай бұрын
Tak si tak říkám , zrovna já co mám doma spoustů starých počítačů a i těch 32bitových takže. Budu muset nejspíše vyp nout a upgradovat někam jinam. Stando díky za super podcast. :D
@Gulemo
@Gulemo 3 ай бұрын
Díky za video, zajímavý díl
@zivotnakawe4019
@zivotnakawe4019 3 ай бұрын
Dik za video
@hekkibork
@hekkibork 3 ай бұрын
Část byla jen povídání o nevím ani čím 😅 a od půlky už jsem rozuměl 😊
@adrianurban422
@adrianurban422 3 ай бұрын
Ak som to pochopil správne, z pohladu útočníka je to : Dobre, viem že tento systém je zranitelný, a viem že sa tam za týždeň pravdepodobne dostanem -ak ma neodstrihnú. Bolo by to divné neoznačiť za problém - keď securitáci označujú za problém slabé heslo ktoré stačí brutforcovať týždeň - tam dopredu netušíš či majú alebo nemajú slabé heslo, naopak v tomto prípade je to možné zistiť že tam tá zranitelnosť je - a to môže niekoho motivovať.. útočník si môže vytipovat 10 organizácii ktoré majú túto zranitelnosť, spustit si na vzdialenom serveri automatizovaný script a za týždeň sa vrátiť - a zistí že 8 organizácii to odstrihlo ale získal 2 footholdy do dvoch organizáci. není to síce pohodlné a nebezpečné ako priame rce, ale aj tak je to potenciálne dosť závažné. Aj keď je teda otázka či je to dostatočne lukratívne aby to niekto chcel v praxi robiť, keď takýto útočník vie získať ovela viac prístupov napríklad spearphisingom či inou konvenčnou metodou.
@ALEFSecurity
@ALEFSecurity 3 ай бұрын
Samozřejmě souhlasíme - proto jsme i v podcastu říkali, že je to určitě problém, který je třeba řešit. Výhrada, kterou jsme zmínili k postupu NÚKIBu směřovala spíše k tomu, že tohle není zranitelnost, kterou útočník zneužije zasláním jediného paketu, ale případný útoku mu bude trvat dlouho a obránce je schopen ho v mezičase detekovat. Přesto na tuto zranitelnost NÚKIB upozorňoval, zatímco na řadu zranitelností, které lze zneužít citelně jednodušším způsobem, mohou mít stejný dopad a jejich detekce je podstatně problematičtější (tedy zranitelnosti, které by si varování zasloužily spíš) často neupozorní.
@bekucera
@bekucera 3 ай бұрын
první koment
哈哈大家为了进去也是想尽办法!#火影忍者 #佐助 #家庭
00:33
火影忍者一家
Рет қаралды 102 МЛН
SHAPALAQ 6 серия / 3 часть #aminkavitaminka #aminak #aminokka #расулшоу
00:59
Аминка Витаминка
Рет қаралды 2,6 МЛН
How do Cats Eat Watermelon? 🍉
00:21
One More
Рет қаралды 12 МЛН
Vražda Mrázka? Víme, kdo střílel…
26:25
Fight Cast One
Рет қаралды 104 М.
Transakčná daň sa Bitcoinu nedotkne. Ako zdaňovať kryptomeny?
45:04
Ekonómia ľudskou rečou
Рет қаралды 7 М.
Tomáš Čupr: Proč uspěl? „Tohle je rozdíl mezi vítězi a losery."
1:25:13
哈哈大家为了进去也是想尽办法!#火影忍者 #佐助 #家庭
00:33
火影忍者一家
Рет қаралды 102 МЛН