Форум информационной безопасности - Codeby.net

Статья Новостной дайджест по ИБ/IT за 30.08-6.09

  • 2 965
  • 1
Здравия всем, дамы и господа, вот и начался учебный год, всех причастных поздравляю/сожалею (нужное подчеркнуть). Сейчас у меня пятница, я пишу это прямо в поезде, идущем в сторону дома и мечтаю о стабильном интернете. Я почти дописал новую статью по системному администрированию для своего сайта. А если вы это читаете, значит она либо уже вышла, либо выйдет на днях. Но вы здесь не за этим. Встречайте, новости!​

IbIt.jpg


Теперь я смогу взять кредит!

Звучит не радужно, согласен, однако «могу» - не значит «возьму». При чём тут вообще я? Да при том, что ЦБ хочет предложить оказывать услуги кредитования для самозанятых по данным приложения «Мой Налог». Я как раз являюсь самозанятым и пользуюсь вышеупомянутым приложением, и на правах непосредственного участника могу сказать, что, честно говоря, мне от этого ни жарко, ни холодно, но это не значит, что инициатива...​

Статья История хакера - Sabu (Гектор Монсегур)

  • 5 628
  • 4
Доброго времени суток, уважаемые форумчане! Сегодня я расскажу вам про лидера хакерской группировки LulzSec.

3.jpg

Гектор Ксавье Монсегур (также известный как Sabu) 1983 года рождения - лидер хакерской группировки LulzSec, и информатор ФБP.

Начало хакерского пути

В интернете нет информации о месте рождения Гектора, однако известно, что какое-то время он жил в семье наркоторговцев в Нью-Йорке. В 14 лет Монсегур уже имел возможность обеспечить себя бесплатным выходом в интернет.
Чуть позже Гектор начал взламывать сайты и оставлять на главных страницах сообщения.

5.jpg

Одним из первых сообщений, оставленных Гектором было «Привет! Я Сабу, и сегодня никто больше не особенный».

Кража банковских карт и...

Конкурс Необходимо сделать 2 картинки для курса «FEFU Script Kiddie» до 20 сентября

  • 9 009
  • 24
Необходимо сделать 2 картинки для курса «FEFU Script Kiddie»
присылайте работу до 20 сентября включительно

Базовый курс по пентесту от ЦИБ
ДВФУ для старшеклассников и совсем новичков
От вас

  • Картинка - обложка с описанием курса L800*H500. Не более 6 строк описания курса на картинке
  • Картинка - промо для сайдбара форума L540*H800. Без описания. С кнопкой "Подробнее"
  • На обеих картинках должен присутствовать логотип Кодебай (скачать) и лого ЦИБ ДВФУ...

Статья Новостной дайджест по ИБ/IT за 23.08-30.08

  • 2 502
  • 1
Здравия всем, дамы и господа. Август уже подходит к концу. Надеюсь, за это лето вы исполнили свои мечты или хотя бы продвинулись в этом направлении. Но, как и всегда, самое интересно здесь это новости, поэтому не смею вас более задерживать. Приятного чтения.​

IbIt.jpg


Минкомсвязи – расисты?
В Twitter были опубликованы скриншоты документа, описывающего рекомендации относительно дизайна сайта Госуслуг. Там описан принцип, по которому нужно было отбирать фотографии для него. Формулировка была примерно следующая - не стоит использовать «образы людей не славянской внешности», лучше ориентироваться на людей, «похожих на проживающих на территории Российской Федерации».
Согласитесь, попахивает расизмом. Но это ещё что. В документе ещё было написано, что излишне весёлые люди также не подходят.
Неуместно использовать также «комичные и анекдотичные образы граждан Российской...​

Конкурс Летний конкурс в Youtube

  • 2 422
  • 0


Запустили конкурс в Youtube

Для участия надо подписаться на наш канал, оставить комментарий и лайк к .

#конкурс #youtube

Вакансия Приглашаем Pre-sales инженера (направление pentest)

  • 2 318
  • 0
Открыта вакансия в ООО «Кодебай»

Приглашаем Pre-sales инженера (направление pentest)


⦁ Полная занятость;
⦁ Удаленная работа;
⦁ ЗП на испытательный срок 80.000 руб + % с заказа;
⦁ ЗП после испытательного срока 250.000 руб + % с заказа.

Позиция отвечает за технические аспекты продвижения, продажи и поддержки проектов по анализу защищенности.

Мы предлагаем:

- Белая заработная плата и квартальная премия (на основе выполнения KPI)
- Оплата курсов повышения квалификации, профессиональных сертификаций

Обязанности:

- Разъяснение и консультирование по актуальным проблемам, угрозам и рискам кибербезопасности
- Выявление, уточнение и детализация существующих задач и потребностей заказчиков
- Обработка информации полученной от заказчиков.
- Консультации по видам и типам анализов защищенности, конкурентные сравнения

[COLOR=rgb(243, 121...

Статья Новостной дайджест по ИБ/IT за 16.08-23.08

  • 2 698
  • 1
Здравия всем, дамы и господа. Пока за окном моего купе проносятся просторы России, мои пальцы проносятся по клавишам и создают сей текст. Приятного чтения.

IbIt.jpg


Сбор данных? Опять?
Нет, снова!

На борьбу с “серыми” сим картами планируется выделить 336,5 млн рублей. Эти средства заложены в бюджет 2021-2024 года. Согласно проекту операторы будут обязаны передавать в систему то, что раньше было эксклюзивом правоохранительных органов.
А именно:
  • Паспортные данные;​
  • Место жительства;​
  • Данные о звонках;​
  • Информация о передаче данных;​
  • Информация об используемом оборудовании.​
Однако, доступ к содержанию сообщений и звонков выдаваться не будет, что должно сохранять тайну связи. На данный момент операторы должны сами сопоставлять владельца сим-карты и её реального пользователя. Система будет...

Статья ASM – техники из старого сундука [2]

  • 4 806
  • 3
Всем привет!

Когда-то
я начал разговор о том, как развлекалось наше старшее поколение, какие придумывали техники обхода дизассемблеров, и как противостояли отладчикам. Сейчас вот выбралось пару свободных деньков и решил продолжить эту тему, собрав в ней наиболее интересные на мой взгляд моменты. Не нужно сбрасывать со-счетов старые финты программирования – на их основе и сейчас создаются крепости, поскольку любые идеи имеют тенденцию заканчиваться, а ничего нового большинство из нас придумать не в состоянии.

1. Самомодификация кода

Система MS-DOS была колыбелью ныне могущественной империи Win. Она выгодно отличалась тем, что предоставляла программистам полную свободу действий, т.к. защита любого уровня в ней отсутствовала как сущность. Вплоть до Win2K это была поистине золотая эпоха, с...

Статья CPUID – идентификация процессора

  • 10 922
  • 5
Современные процессоры имеют весьма внушительный набор команд. Общее их кол-во можно подсчитать открыв том(2) Интеловского мануала . На различных площадках народ сильно преувеличивает утверждая, будто число опкодов давно перевалило за тысячу. Чтобы-уж наверняка и ради собственного интереса, я скопировал из оглавления указанной доки в блокнот весь перечень, и к своему удивлению на выходе получил всего 632 строки текста, в каждой из которых одна инструкция. Судя по-всему, на данный момент именно такой объём полностью удовлетворяет нашим требованиям, иначе монархи из Intel не упустили-бы возможности записать на свой счёт очередной новый опкод. Из всего этого листа, в данной статье предлагаю рассмотреть одну из интересных инструкций под...