Google задействует поддержку Секретного Ключа для двухшаговой верификации

Одним из лучших способов улучшения безопасности аккаунта Гугл — это задействование двухшаговой верификации для него. Суть идеи в том, чтобы комбинировать обычные имя пользователя и пароль локальной информацией привязанной к мобильному телефону.

Т.е. вместо того, чтобы вводить вашу Гугло почту и пароль для авторизации в вашем аккаунте, вам также необходимо ввести код, сгенерированный на лету, когда вы авторизовываетесь с недоверительных устройств.

Атакующие, которые завладели именем пользователя и паролем не могут авторизоваться

без

Читать далее

Обзор Arsenal Image Mounter: монтируем диски Linux и виртуальных машин в Windows

Образы диском используются для различных целей. Они могут быть использованы для бэкапов дисков полностью, распространят контент, для криминалистического анализа или для доступа к контенту оптических дисков, когда нет сидирома.

Arsenal Image Mounter это бесплатная программа под Windows, которая на первый взгляд выглядит как многие другие программы для монтирования дисков.

В отличие от большинства их, она способна смонтировать образы дисков как полные диски в Windows вместо монтирования как расшаренные или как разделы. Тем не менее,

Читать далее

Как УЗНАТЬ пароль Windows?

В этой статье будет описано как узнать пароль от Windows (любых версий), НЕ сбросить, НЕ изменить, а именно УЗНАТЬ.

Сначала отступление

Сбросить пароль или изменить его в системе Windows легко — школьники уже наснимали свои стопятьсот видео как это сделать.

Продвинутые школьники используют ПРО версию программы ElcomSoft System Recovery, которая «за пол минуты взламывает пароль» (на самом деле, ищет по словарю наиболее популярные пароли, сравнивает их с ранее рассчитанными хэшами и, если школьник задал

Читать далее

Как отключить SSL 3 на своём сервере

Как защитить пользователям себя от уязвимости SSL 3.0 codeby.net уже писал. Вы можете проверить, подвержены ли вы этой уязвимости перейдя на этот сервис.

01

Как оператору веб-сайта вам следует отключить SSL 3 на ваших серверах так быстро, как это только возможно. Вы должны сделать это даже если вы поддерживаете наиболее последние версии TLS, потому что активный MITM атакующий может принудить браузеры понизить их соединения так, что они всё равно будут использовать SSL 3, который может быть подвержен атаке. В обычных условиях

Читать далее

Как установить NetBeans и Java на Linux

Казалось бы, что здесь обсуждать? Открыть менеджер программ и установить. Но в менеджере программ, на момент написания, версия 7.0.1, а официально доступная версия — 8.0.1. Т.е. вышло (причём давно) мажорное обновление, в котором очень много чего интересного. Аналогичная ситуация и с Java — мне хочется иметь самые последние версии всем программ на моём компьютере.

NetBeans, если кто-то мало знаком с этой программой — это потрясающая среда разработки, причём как для хардкорщиков на C/C++, так и для таких как я —

Читать далее

Как установить Double Commander (полный аналог Total Commander’а) на Linux

Какой программой большинство из нас пользуется, когда работает за компьютером? Сейчас, пожалуй, на первое место выйдет браузер, но совсем недавно такой программой был файловый менеджер. В ОС Windows де факто стандартом файлового менеджера стал Total Commander. Сейчас появилось много альтернатив, но всех их по-прежнему сравнивают с Total Commander.

При переходе в ОС Linux, пожалуй, первое, что вызывает дискомфорт — это отсутствие Total Commander’а. Официальной версии Total Commander’а под Linux нет, но эту программу можно

Читать далее

Установка VirtualBox Guest Additions на Kali Linux 1.1.0 (Debian, Ubuntu)

Возможно вас заинтересует новая актуальная статья "Установка Дополнений гостевой ОС VirtualBox для Kali Linux 2.0".

Здесь описано решение для установки Guest Additions на Kali Linux, но оно в полной мере применима для Debian и любых дистрибутивов основанных на Debian, а также для Ubuntu и любых дистрибутивов основанных на Ubuntu.

После установки операционной системы на VirtualBox первое, что хочется сделать, это установить Guest Additions (VboxGuestAdditions.iso). Ведь эти дополнения дают массу преимуществ, фактически, они выполняют роль драйверов для виртуального компьютера. В некоторые дистрибутивы Linux'а Guest Additions встроен по умолчанию

Читать далее

Обзор разделов инструментов Kali Linux 1.1.0. Часть 1. Краткая характеристика всех разделов

Программ направленных на решение разнообразных задачи в Kali Linux очень много, и хотя они сгруппированы по разделам, глаза всё равно разбегаются, особенно при первом знакомстве.

Information Gathering

27

Эти инструменты для разведки используются для сбора данных по целевой сети или устройствам. Инструменты охватывают от идентификаторов устройств до анализа используемых протоколов.

Vulnerability Analysis

28

Инструменты

Читать далее

Firefox Hello: голосовые и видео звонки из браузера без регистрации

Мы живём в мире коммуникаций и каждый из нас имеет много опций, когда хочет связаться с другими. Хотя до сих пор для этого возможно использовать телефон, другие способы коммуникации, такие как приложения для обмена сообщениями или видео чатов стали более популярными и широко используемыми миллионами каждый день.

Для большинства из этих решений обычным является необходимость иметь аккаунту в них. Это так для сервисов, например, вроде Skype или Google Hangouts, WhatsApp или приложения Facebook.

Firefox Hello пробует изменить это.

Читать далее

Ядро Drupal подвержено SQL-инжекту

Drupal выпустила советы безопасности по поводу уязвимости программного интерфейса (API) (CVE-2014-3704) которая может позволить атакующему выполнить произвольные SQL команды за уязвимой системе. Эта уязвимость охватывает все версии Drupal версий 7.x вплоть до 7.32. Рекомендуется пользователям и администраторам ознакомиться с Советами безопасности от Drupal и применить необходимое обновление или патч.