Избранные сообщения censured
DIABLO server
()
Возможно ли защититься от гипервизора в материнской плате?
С целью получения полного контроля над вычислительной системой может быть использована технология аппаратной виртуализации.
В составе задач гипердрайвера:
- сохранить работоспособность в любой программной среде;
- остаться незамеченным для любых программных средств, загруженных на вычислительную установку;
- постоянно контролировать выбранные аппаратные и программные объекты в вычислительной среде.
Во все серверные материнские платы Intel встроен блок менеджмента системы. В его составе присутствуют три отдельных микросхемы Flash-памяти, аппаратура для шифрования их содержимого. Таким образом, программы для сервисного процессора зашифрованы.
Малый объем кода гипердрайвера обеспечивает возможность сохранения в BIOS, при этом он может быть обнаружен только на внешнем программаторе, в большинстве случаев при условии выпаивания микросхемы Flash-памяти из материнской платы. Найти программный код гипердрайвера не представляется возможным без применения криптографических методов.
Возможно ли защититься от гипервизора в материнской плате?
Если возможно, то каким образом?
()
Возможно ли расшифровать хотя бы часть SSH траффика, имея ключ и сертификат одной стороны?
Доброго времени суток
Сабж.
Гугл говорит что невозможно, ссылаясь на алгоритм Диффи-Хеллмана
Мне это не кажется правдоподобным, т.к. до генерации общего ключа K каждая из сторон как минимум должна иметь возможность расшифровать то, что ей прислала другая сторона. А это и есть данные, необходимые ( а в месте с имеющимся закрытым ключём - достаточные ) для генерации ключа сессии.
Как вариант-минимум, подойдёт расшифровка одного направления траффика.
update: Убедили, этих данных недостаточно. Тогда дургой вопрос. Предположим, я пропатчил сервер и в логе получил, например, ключ сессии ( симметричный, который дальше и будет использоваться ). Существует ли ПО, которое примет дамп, сессионный ключ и расшифрует ту часть дампа что сможет?
кто сказал, что gentoo - не для девочек?)
привет, лор. я правда девочка и у меня правда гента. обоину сама рисовала, иконки в доке и лаунчер меню перекрашивала тоже сама. иконки папок - гномовские, опять же перекрашеные в розовый. шрифты убунты, тема рабочего стола - G-Remix
вот здесь видны окошки: http://img88.imageshack.us/img88/1086/snapshot20e.png
upd: для тех, кого интересует пруф моей половой принадлежности - фото в первом комментарии на второй странице.
Быстрый вьювер картинок
Стандартный просмотрщик изображений очень медлителен. Наболело, даже в оффтопике быстрее. ЧТо посоветуете?
Запретить пользователю всё, кроме трех команд
Привет! Чем можно запретить пользователю любую активность, кроме подключения по ssh и выполнения who, mesg, write?
Жэсточайшая война за Wi-Fi
Здравствуйте. Тут такая проблема возникла:
Как то раз обнаружил, что мой dhcp сервер выдает ip-шник какому то неизвестному MAC адресу. Перепроверил все устройства, и понял что такого МАК адреса у моих устройств нет. Насколько понял, взломали WiFi.
Решил ужесточиться. Поставил вид шифрования WPA-PSK2 (Вместо WPA-PSK), Поставил тип ключа AES. Сменил и скрыл SSID, сменил пас от вайфай. Включил MAC фильтр. Это максимум, на что способен мой модем (у меня Белорусский аналог ЗТЕ, так что просто вайфай это уже хорошо).
Вчера _ВНЕЗАПНО_ заметил, что dhcp выдавал адрес моему телефону, пока меня (и разумеется моего телефона) небыло дома.
Подумал что все вокруг совсем обнаглели и пошел по соседям, оказалось что я ССЗБ и вообще тут только бабушки живут.
У меня есть старый ноутбук с вайфаем, хочу сделать из него точку доступа. Посоветуйте, пожалуйста, какие нибудь способы защиты от кулхацкеров.
uwsgi, nginx, django - защита от Ctrl+R?
Добрый день.
Как защитить сайт от зажатой кнопки обновления? Заметил такую штуку - если сайт выложен на shared хостинг (где профессиональные админы) то если открыть его и удерживать F5 или CMD+R то плохого ничего не случается, как только бросить кнопку - сайт тут же открывается. Но если поставить его дома или на VPS (мощный VPS) то загрузка CPU зашкаливает и сайт становится недоступным довольно продолжительное время. Как с этим бороться? Может у кого была такая проблема?
Спасибо.
[iptables] в связке с ipset - блокировка зарубежного трафика
Знаю, много страниц в Сети исписано, что да как нужно делать, но там не совсем то.
Нужно: блокировать трафик на сервере. Есть список разрешенных подсетей (как RU-IX, UA-IX, у нас - TAS-IX), записанных в файле в формате 83.221.96.0/24 на каждой строке. Сервер: Debian 6 x86, интернет - через PPPoE подключение.
Вначале прописал правило
iptables -A POSTROUTING -t nat -o ppp0 -j MASQUERADEIPTABLES=/sbin/iptables
ipset -N tasix nethash
IPFILE="tasix_subnets"
grep "^" $IPFILE | while read ip;
do
if [ $ip <> NULL ]
then `ipset -A tasix $ip`
fi
done
$IPTABLES -N TAS-IX
# переводим всех на цепочку TAS-IX
$IPTABLES -A FORWARD -t filter -i eth0 -s 192.168.0.0/20 -j TAS-IX
# в этой цепочке возвращаем в цепочку FORWARD, если IP назначения не в зоне Tas-ix, и к ним будет применена политика по умолчанию
$IPTABLES -A TAS-IX -m set --set ! tasix src,dst -j RETURN
# задаю политику по умолчанию для FORWARD'a и tasix
$IPTABLES -P FORWARD DROP
$IPTABLES -P TAS-IX DROP
#и дропаю всех, кто не попал под правило
$IPTABLES -A TAS-IX -j DROP
$IPTABLES -A FORWARD -j DROP
В результате, с других компов вообще перестал интернет работать. Может из-за последних двух строк? Но они же последние по вставке в список правил, хотя кто знает. Даже правило добавлял.
iptables -A FORWARD -s 192.168.0.1 -j ACCEPTQuake Live
| ← назад |