LINUX.ORG.RU
решено ФорумTalks

Проблема современного интернета — свободный доступ к инструментам взлома.

 


0

1

Я не могу понять, какого *** в свободном доступе для каждого: куча программ по аудиту безопасности, всякие kali linux(это ведь действительно мощный инструмент для взлома), литература и курсы по хакингу????

Я к чему… У меня есть телевизор который базируется на AndroidTV, уже давненько я не видел обновлений, в нем даже камера присутствует) Я представляю сколько там дырок. И что получается сейчас любой школьник может эксплуатировать уязвимость через metasploit и делать с моим телеком что угодно???

Перемещено xaizek из security



Последнее исправление: hobbit (всего исправлений: 1)

Жена моего брата заклеивает камеру на телеке. Начиталась про супервзломщиков. Хотя они на телевизор даже вай-фай не раздавали

Ministr-sovetov
()

Да, может заэкспоуатировать, а потом сесть.

anonymous
()

Ну положим, это будет запрещено публиковать в свободном доступе. Настоящих киберпреступников это и не остановит – их инструменты и сейчас нелегальны и недоступны кому попало.

А вот ты и прочие законопослушные граждане потеряете возможность скачать Kali Linux, прочитать о кибербезопасности и при помощи пентестов и выстраивания защиты оградить себя от киберпреступников.

И напрасно ты боишься соседских школьников – это фигня, гораздо опаснее, если твое устройство попадет в ботнет к профессиональным хакерам. И вполне возможно, что это уже случилось.

Vsevolod-linuxoid ★★★★★
()
Последнее исправление: Vsevolod-linuxoid (всего исправлений: 2)

Да.

Алсо, если инструменты будут запрещены и доступны только узкому кругу околокриминальных лиц, мы получим то, что показывают в кино: насквозь дырявый софт от расслабившихся производителей и всемогущих хакеров.

izzholtik ★★★
()

так проблема бытовых убийств - свободная продажа ножей?

xmikex ★★★★
()

Погоди-ка, сынок, ты только что в соседней теме хотел защиту медиаконтента взломать или как? Лицемерие вижу здесь я.

LongLiveUbuntu ★★★★★
()

Не, это проблема закрытого когда и тивоизации смог бы обновить прошивку на новую и всё.

И да какого **** у тебя есть ножик на кухне? И тебе продают спиртное. Ведь ты можешь нажраться как свинья не крещёная и кого-то зарезать же!

любой школьник может эксплуатировать уязвимость через metasploit и делать с моим телеком что угодно???

Не знаю что такое metasploit (ну из названия понятно что метапрог почти гыгы) но если ты знаешь то взял бы да проверил свой телик. Кто тебе сказал что там не предусмотрено такое? И всё что не разрешено то запрещено? Проведи пентест ведь в свободном доступе для каждого: куча программ по аудиту безопасности а ты хочешь что-бы у тебя такой возможности не было.

LINUX-ORG-RU ★★★★★
()
Ответ на: комментарий от BLOBster

Что бы жена за тобой наблюдала через скайпс огорода что ты футбол смотришь как обещал дома с друзьями, а не в стриптиз бере за углом. :D

LINUX-ORG-RU ★★★★★
()

Программы, дистры, литература и курсы созданы не для хацкеров, которые будут взламывать твой телевизор, а для тебя. Чтобы ты знал как этому противостоять.

Если ты не хочешь этим всем заниматься, но боишься хацкеров - то просто не используй то железо, где не можешь лично контролировать обновления безопасности и закрытия уязвимостей. Опенсорс тебе для чего дан?

qtm ★★★
()

Проблема современного интернета — свободный доступ

Я заголовок поправил, немного обобщил твою мысль.

Jameson ★★★★★
()
Ответ на: комментарий от Ministr-sovetov

Жена моего брата заклеивает камеру на телеке

правильно делает

PS: заклеил камеру на макбуке, а то отклеилась

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 1)

Я не могу понять, какого *** в свободном доступе для каждого: куча программ по аудиту безопасности, всякие kali linux(это ведь действительно мощный инструмент для взлома), литература и курсы по хакингу????

Потому, что могут.

И что получается сейчас любой школьник может эксплуатировать уязвимость через metasploit и делать с моим телеком что угодно???

Предпочитаешь, чтобы тебя ломали только солидные дяденьки в чёрных цилиндрах?

Собственно ситуация-то хорошая. Даже ты зачесался и задумался про безопасность. Для того оно и задумано.

Я к чему… У меня есть телевизор который базируется на AndroidTV, уже давненько я не видел обновлений, в нем даже камера присутствует) Я представляю сколько там дырок.

Он же не принимает входящих соединений извне. Какая разница, сколько там дырок. Защищай периметр своей внутренней сети, не пускай в неё школьников с кали линуксом и всё будет хорошо.

Legioner ★★★★★
()
Ответ на: комментарий от fornlr

PS: заклеил камеру на макбуке, а то отклеилась

И что ты там скрываешь такого, что нельзя на камеру показывать? По-моему все конфиденциальные данные проговариваются вслух. То бишь надо «заклеивать» микрофон (а также все компоненты, которые могут использоваться, как микрофон). А на камере ничего интересного не бывает по-моему.

Legioner ★★★★★
()

Я не могу понять, какого *** в свободном доступе для каждого: куча программ по аудиту безопасности, всякие kali linux(это ведь действительно мощный инструмент для взлома), литература и курсы по хакингу????

Это называется свобода, подрастёте — поймёте.

fernandos ★★★
()

Проблема современного всего — свободный доступ популяции редких жопоруких макак к инструментам разработки.

devl547 ★★★★★
()
Последнее исправление: devl547 (всего исправлений: 1)
Ответ на: комментарий от Legioner

И что ты там скрываешь такого, что нельзя на камеру показывать?

Себя.

Ну сижу я в туалете, на стиральной машине и … новости 📰 читаю.

А тут трах-бабах на каком-то сайте через новую уязвимость меня снимают и вводят сообщение «заплатите 1 СобакоКойн, иначе вас вывесим на сайт в стену позора «они смотрели порно с собаками».

Может как-то и не особо и жалко как-то… Но зачем оно мне, если я этой камерой не пользуюсь (за 10 лет ни разу).

fornlr ★★★★★
()

У меня есть телевизор который базируется на AndroidTV

Ну а зачем покупать этот зонд? Купили, значит не обижайтесь что в интернете будет видео с вашим участием.

X512 ★★★★★
()
Ответ на: комментарий от Legioner

И что ты там скрываешь такого, что нельзя на камеру показывать?

Да даже если ничего, публикация этого может привести к нежелательной реакции в окружении. К сожалению много у кого тараканы в голове.

X512 ★★★★★
()

«А можно себе хрен прищемить дверью и жаловаться всем на неправильные двери» (c) Sun-ch

Я это к чему - кухонные ножи и топоры тоже предлагаешь запретить? А то ими людей можно убить. И пофиг что у инструмента есть другие применения...

Pinkbyte ★★★★★
()

Удивительно, но точка в конце заголовка — по-прежнему надёжный индикатор.

anonymous
()
Ответ на: комментарий от fornlr

Ну сижу я в туалете, на стиральной машине и … новости 📰 читаю.

И что там видно по-твоему в этой камере?

А тут трах-бабах на каком-то сайте через новую уязвимость меня снимают и вводят сообщение «заплатите 1 СобакоКойн, иначе вас вывесим на сайт в стену позора «они смотрели порно с собаками».

Непонятно, зачем тут камера.

Может как-то и не особо и жалко как-то… Но зачем оно мне, если я этой камерой не пользуюсь (за 10 лет ни разу).

Не, я не спорю, хуже от этого не будет. Я скорей намекал на то, что надо идти дальше.

Legioner ★★★★★
()
Ответ на: комментарий от devl547

Судя по картине в IoT — совсем не редкие эти макаки :)

anonymous
()
Ответ на: комментарий от LINUX-ORG-RU

Metasploit framework - это годнейший инструмент пентестера и любого другого апп сесурити специалиста

CaveRat ★★
()

Главная проблема интернета - это лично ты.

LongLiveUbuntu ★★★★★
()
Ответ на: комментарий от Vsevolod-linuxoid

Настоящих киберпреступников это и не остановит – их инструменты и сейчас нелегальны и недоступны кому попало

Да, но нет. Кастомные инструменты действительно есть, но и общедоступные инструменты типа уже упомянутого msf или burp suite никуда не деваются.

CaveRat ★★
()

Прикинь, эти яйцеголовые с руками не из жопы могут пойти и свободно купить шуруповёрт и болгарку при помощи которых можно вскрывать стальные двери и сейфы! А в интернетах полно информации как ими пользоваться!!!111 Несомненно надо запретить продажу любого инструмента, и особенно кухонных ножей, верёвок и прочих ужасных изделий, чтобы тупорылые хомячки типа тебя, покупающие всякое говно могли спокойно подрочить перед своим телеком.

Stanson ★★★★★
()
Ответ на: комментарий от Ministr-sovetov

По результатам последних исследований надо заклеивать весь экран.

thesis ★★★★★
()

ограничение прав людей, делает их слабыми, при этом преступность не ограниченна

nanosecond
()
Последнее исправление: nanosecond (всего исправлений: 1)

Shadow

> А простому обывателю — нехрен лезть куда не надо.
Да ты, смотрю, пастырь справедливый просто!

Об этом все специалисты и отрасли хозяйства всех стран говорят. Не надо фермеру ремонтировать трактор — этим должны сервисные центры заниматься.

Bad_ptr ★★★★★
()
Ответ на: комментарий от Bad_ptr

Ну скажем, не все специалисты, а хозяева фирм-производителей. Им это очень выгодно, да. И есть движение, кажется, ifixit, которое пытается с этим бороться.

А вот зачем некоторым людям с ЛОРа, которые вряд ли торгуют программными средствами защиты и нападения за сотни нефти, вписываться за эту огораживательную движуху — вопрос куда более весёлый.

hobbit ★★★★★
()
Ответ на: комментарий от hobbit

Дык, чтобы сделать клуб ИТшников с допусками ещё более закрытым и элитарным.

Bad_ptr ★★★★★
()
Последнее исправление: Bad_ptr (всего исправлений: 1)
Ответ на: комментарий от hobbit

ну а так-то современный ЛОРовец стремится быть СпециалистомПоВсему, но нельзя объять необъятное. Потому конфликт реальности и хотелок приносит дискомфорт. Да и жалки попытки влезть со своим программерским рылом в чужие области.
А когда каждый будет принадлежать своей фракции и заниматься только своим делом — это сразу разгрузка мозга и высвобождение свободного времени. И всегда знаешь что для решения других проблем можешь обратится к специалисту из другой фракции.

Bad_ptr ★★★★★
()
Последнее исправление: Bad_ptr (всего исправлений: 1)
Ответ на: комментарий от Bad_ptr

этим должны сервисные центры заниматься.

Пока фермер должен сервисным центрам, он будет сам лезть в ремонт.

Shadow ★★★★★
()
Ответ на: комментарий от Bad_ptr

это сразу разгрузка мозга и высвобождение свободного времени.

И «компетентные сотрудники» с добрым компетентным прищуром вокруг.

Shadow ★★★★★
()
Ответ на: комментарий от Shadow

Ты что, не в курсе как будут работать суды при анкапе? Пока есть гарантия — починят бесплатно. В ином случае фермер застрахует технику и всё возместит страховая.

Bad_ptr ★★★★★
()
Ответ на: комментарий от Bad_ptr

Нет, я верю в монополизм-империализм :)

Shadow ★★★★★
()
Ответ на: комментарий от LINUX-ORG-RU

Ведь ты можешь нажраться как свинья не крещёная

А если я нажрусь как свинья и потом покрещусь, ну или сначала покрещусь как свинья, а потом нажрусь, то мне можно брать ножик с маминой кухни и заниматься пентестами?

Brillenschlange
()

Троллинг, накрутка скора? Почему тема ещё не снечена Не верю, что можно не знать о security by obscurity и так плохо и явно набрасывать.

t184256 ★★★★★
()

Да, вот запретить бы выкладывать и будет счастье. И программистов пересажать превентивно на всякий случай.

Сколько тебе лет, что ты предлагаешь такую чушь?

sergej ★★★★★
()
Ответ на: комментарий от Stanson

надо запретить продажу любого инструмента, и особенно кухонных ножей, верёвок и прочих ужасных изделий

Верёвки разрешить обратно!

Brillenschlange
()
Ответ на: комментарий от LINUX-ORG-RU

либо крестик снимай

Уже никак :( Я всё напутал в трёхсосновой технологии нажраться|свинья|креститься и она убежала с крестиком сразу после процедуры крещения. Как теперь догнать и снять крестик - ума не приложу.

Brillenschlange
()

Я не могу понять, какого *** в свободном доступе для каждого: куча программ по аудиту безопасности, всякие kali linux(это ведь действительно мощный инструмент для взлома), литература и курсы по хакингу????

Вот когда начитавшись литературы, закончив курсы и установив кали вы используя полученные знания, хоть что-то взломаете, тогда и приходите с вопросами. А пока звучит как: «ведь гвоздодером можно и замок навесной взломать и череп проломить, так какого их свободно продают?»

anc ★★★★★
()
Ответ на: комментарий от Ministr-sovetov

Только не говорите ей, что там ещё и микрофон присутствует :)

anc ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.