pargentum: (Default)
[personal profile] pargentum
pass-hash атака, которая использовалась для китайской атаки на гугль.
Вкратце: если у вас вся авторизация, в том числе продакшн сервера, берется с Active Directory - сушите весла.

Кстати, на ./ не все это осознают, и опять съехали на тему, что если все будут использовать линукс, то будут атаковать линукс.  Да, будут, но в линуксе, по крайней мере, даже если вы украдете хэш пароля, его еще надо будет подвергать словарной атаке или как-то еще ломать.  А в виндах кража хэша с большинства точек зрения равносильна краже самого пароля.  И алгоритм хэширования так просто не поменяешь, потому что тогда вся авторизация сломается.

• Current Anti-Virus solutions are not working
• Patching sometimes is not enough.
(впрочем, это и без того было известно).

ЗЫ поглядел на файл /etc/ldap.secret и задумался.

Profile

pargentum: (Default)
pargentum

March 2026

S M T W T F S
12 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 2526 27 28
293031    

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Mar. 29th, 2026 07:06 am
Powered by Dreamwidth Studios