Бесплатные точки Wi-Fi - Страница 3 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Shell
Shell, (если можно поделитесь подробностями) в случае что на скрине, все сообщения сохранялись или только по ключевым словам. И с какой целью перехват собственно велся? За фотографиями обнаженных граждан охотились, паспортные данные собирали, или информацию для авторизации ...

Я сохраняю в компании все сообщения в архиве за определенный срок. Фоток личных и т.п. - конешно полно, но они мне не интересны. Я достаточно лоялен к своей работе. К архиву доступа ни у кого нет. В случае инцидентов - делается выборка конкретная по инциденту для СБ.

С пользователями соглашение о перлюстрации всей корреспонденции заключено. Сохраняется в целях сохранения КТ, выявления нарушений, разбора инцидентов. В данном случае софт менял, установил вот это...

Про мораль и этику, ради бога, не нужно. В данном случае все опрятно и конфиденциально.

А где же на скрине ssl (https, pop3s, imaps, etc.)?

Простите, одновременно второй скрин где пользователь зашел через браузер на https - будет глупым. Поэтому, прошу поверить наслово что эти пользователи под IE\firefox на https на почте gmail....

В данном случае выбрал по протоколу gmail несколько писем.

На скрине остальные протоколы - внизу на строке состояния (то что ловится)...

P.S> софт заточен также под wi-fi адаптеры.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
В данном случае софт менял, установил вот это...

А на стороне клиента какие изменения делались?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
А на стороне клиента какие изменения делались?

абсолютно никаких...

сервер ловит в промиске (как видно) весь сетевой трафик.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wert

У юзеров точно в настройках гмыла полный https, а не только для авторизации?

62a8eb2c9f0ft.jpg

Кстати, пароли и логины снимаются?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
пользователи под IE\firefox

Почему только эти браузеры? А если через остальные воспользовались почтовым сервисом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
Почему только эти браузеры? А если через остальные воспользовались почтовым сервисом.

Потому что другие браузеры не разрешены и не проверял пока за ненадобностью (не корпоративнй софт) =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
сервер ловит в промиске (как видно) весь сетевой трафик.

Получается, он даже не пропускает через себя трафик, а просто снифферит?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
Получается, он даже не пропускает через себя трафик, а просто снифферит?

Это и назвается промиск. Именно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Я сохраняю в компании все сообщения в архиве за определенный срок

Архивные копии храните лет 5? :)

+Если попадается шифрованная переписка - какие инструкции на ее счет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Как передается пароль для жабы я не знаю. Но точно знаю, что пароль для мейл агента передается в открытом виде. Я как-то писал об этом в блоге Алекса, но он сейчас недоступен, не могу показать.

http://www.secureblog.info/articles/530.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexafomina10

Фаервол для смартфона???? А такие есть? И что, правда полезны??

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Из всего сказанного сделал вывод, что в публичных местах таки можно:

1. Проверят Гмейл или Хотмейл (или любую почту. которая поддерживает хттпс)

2. Пользоваться Мирандой с включенными плагинами шифрования передачи логина+пароля.

А вот на любимый антималваре лучше не заходить - логин+пароль могут украсть

см. эту тему

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Фаервол для смартфона???? А такие есть? И что, правда полезны??

Есть. ProtectStar, например. Полезны, когда криво настроен или в роуминге GPRS.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lias

такое проскакивало в новостях на am

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ktotama

Подскажите, применение TOR итп поможет в рассматриваемых случаях соответствующих интернет-сервисов для безопасности передаваемых данных через недоверенную точку доступа?

Вроде как надо рассматривать тему не только в случае использования чужого WiFi, но и шире, например в ситуации, когда подключаешься с ноутбуком по LAN где-либо по разовой необходимости (отели, с разрешения в офисе чужой организации итп) - не напрямую к специализированному провайдеру, а к условно-недоверенному серверу-посреднику.

Отредактировал ktotama

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
Подскажите, применение TOR итп поможет в рассматриваемых случаях соответствующих интернет-сервисов для безопасности передаваемых данных через недоверенную точку доступа?

НЕТ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Соколов
1. Насколько вообще безопасно пользоваться хот-спотами, если у вас ноутбук или смартфон?

2. Что нужно сделать, что бы не стать жертвой сниферов, опять же, используя смартфон или нетбук?

1 Тут статистика нужна на глаз сложно сказать, как повезёт.

2 Шифроваться, о доступности инфы в незашифрованом виде даже браузер предупреждает.

Офф. Если хотите анонимности, а как следствие и безопасности шифруйте всё и вся. Шутка ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ktotama
НЕТ.

От TOR по этому ответу, получается, вообще никакого прока нет (все легко по-вашему сниффится на этапе подключения: будь то официальный провайдер интернета или посредническая точка общего доступа) кроме как то, что на конечном сайте/сервере не видят первоначальный IP ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod

Господа!

Наверняка за прошедшее с момента обсуждения время вам приходилось пользоваться по случаю публичными точками WiFi.

Наверняка кто-то пользовался при этом различными бесплатными публичными VPN сервисами и исследовал их фактические плюсы и минусы: битность шифрования, уязвимости, скорости, ограничения по времени и т.п.

А бесплатных сервисов, надо сказать, немало. Как и платных. На ру-борд видел под сотню ссылок.

Какие-то из них раскручены больше других, какие-то изначально не внушают доверия.

Поделитесь отзывами, пожалуйста. Тут или в рамках отдельной темы.

Может, кто-то захочет отдельное исследование и отчет сделать в духе сайта этого. Мог бы неплохой и интересный получиться. В первую очередь интересуют, конечно, бесплатные сервисы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Alonweb был популярный http://www.how-to-hide-ip.info но закрылся. Они рекомендуют HideMyAss, HideIpVPN, Hotspot Shield, InvisibleBrowsingVPN или IAPS Security Services.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
gerome

есть такая чудная апка как wifi-map для тех, кто любит шаровый интернетик. а на счет хот-спотов, может у них и есть некоторые баги, но главый - это низкая скорость, для работы - не ок

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×