Shad (bez ověření) | Září 27, 2016 - 8 let 24 týdnů
Nebo jim proste pres DHCP vnutit ze nemaji gateway ven. (A pak pro jistotu na firewallu blokovat a logovat vsechnu komunikaci co jde ven od nich, aby bylo videt kdyz se neco deje, kdyz se z dane MAC adresy pokousi neco o spojeni ven kdyz by nemelo, a dala se popichnout komunita aby se podivali na podrobnosti.)
nebo je dat do sub-subnetu (rekneme x.x.x.1-127 pro veci co smeji ven, .128-254 pro veci co nesmeji, a jedno pravidlo na firewallu.
Dobry je take honeypot. Da se pak zjistit co konkretne dela potize misto utrpeni s obecnou paranoiou a nepodlozenymi tvrzenimi. (Pak bude paranoia specifictejsi a tvrzeni podlozena.)
Celníci kontrolují, jestli diesely nemají v nádrži minerální olej (ze kterého se na rozdíl od nafty neplatí spotřební daň). Oproti letům minulým, kdy se kontroloval jen zavazadlový prostor, je to jistý posun…
[old, 2011] Na stamilionech androidích telefonů byl nainstalován backdoor Carrier iQ, který pomáhá operátorům vylepšovat služby tím, že získává informace o využívání telefonů. Bohužel zároveň loguje úplně všechno. Ukazuje se, že data z něj používala i FBI.
Nové (windowsové) drivery pro USB-sériové převodníky od FTDI obsahují nedokumentovanou funkci: pokud k počítači připojíte čip, který je vyhodnocen jako padělek, driver ho zničí (přepíše jeho USB ID nulami).
Po backdoorech v routerech D-Link, Tenda, TP-Link, Netgear, Cisco, Linksys a LevelOne byl nalezen backdoor i v routerech Netis (prodávaných i u nás). Na udp/53413 do světa poslouchá administrační rozhraní s pevným globálním heslem. Je jistě zajímavé, že se takové backdoory objevují v routerech od všech výrobců.
Aktualizace 27. 8. 2014 19:48: firma JON.CZ s.r.o. nám zaslala tiskovou zprávu, podle které routery značky Netis zadní vrátka neobsahují (viz příloha). Situaci budeme nadále sledovat.
Nebo jim proste pres DHCP
Nebo jim proste pres DHCP vnutit ze nemaji gateway ven. (A pak pro jistotu na firewallu blokovat a logovat vsechnu komunikaci co jde ven od nich, aby bylo videt kdyz se neco deje, kdyz se z dane MAC adresy pokousi neco o spojeni ven kdyz by nemelo, a dala se popichnout komunita aby se podivali na podrobnosti.)
nebo je dat do sub-subnetu (rekneme x.x.x.1-127 pro veci co smeji ven, .128-254 pro veci co nesmeji, a jedno pravidlo na firewallu.
Dobry je take honeypot. Da se pak zjistit co konkretne dela potize misto utrpeni s obecnou paranoiou a nepodlozenymi tvrzenimi. (Pak bude paranoia specifictejsi a tvrzeni podlozena.)