- A hozzászóláshoz be kell jelentkezni
- 1402 megtekintés
Hozzászólások
Már várom, hogy erre válaszként a Cisco/Crowdstrike/Zscaler/Rapid7/RandomTrendyInvasiveEndpointSecurityLofasz majd full letiltja a clipboard használatot a kliensgépeken. Gondolom a kövi Soc-ban már kötelező követelmény lesz...
Régóta vágyok én, az androidok mezonkincsére már!
- A hozzászóláshoz be kell jelentkezni
Meg a billentyűzetet monitorral együtt. Hangszóró eleve nincs rajtuk.
- A hozzászóláshoz be kell jelentkezni
Nem szűri ezt már ma is bármilyen endpoint DLP?
TLS certek nagycégnél már rég belsők úgyhogy a kimenő forgalom DLP-vel megoldott probléma.
- A hozzászóláshoz be kell jelentkezni
A DLP megfogná a TopSecret.docx levélben történő küldését, mert ilyen névvel nem csatolhatsz semmit, és ha átnevezed, akkor sem engedi, mert a benne lévő céges összefoglaló az első lapon tartalmazza, hogy "classified" vagy akármi, ami éppen a céges szabvány.
Ezért megnyitod a gmail -es levelezésedet, elkezdesz egy új levelet, copy-paste a titkos Word állomány az első lap kihagyásával, majd bezárod a böngészőt. Hazamész, megnyitod a levelezésedet és a draft -ok között ott figyel a szupertitkos információ. Miután kitörölted a draft -ot, semmi nyoma a levelezésben, hiszen sosem lett elküldve.
Ez csak egy a sok primitív módszer közül. Ha a DLP okos, és belenéz a doksiba, akkor előtte ROT13, és sok sikert a string egyezésekhez. Ha ennél okosabb AI, akkor cat TopSecret.docx | zip -p "jelszavacska" | Base91 | rot13 és mehet a szöveg a levélbe. Vagy csak cat TopSecret.docx | lzma --format=raw | rot13 > semmikulonos.semmise és max arra fog panaszkodni, hogy nem ismeri a semmise file formátumot amikor elküldöd levélben.
- A hozzászóláshoz be kell jelentkezni
Nálunk az email site-ok helyből blokkolva voltak, tehát a gmail-es levelezésedet a céges gépről nem nyitod meg. A microsoftost sem, mert csak a céges tenant alá tudsz exchange-gel bejelentkezni.
- A hozzászóláshoz be kell jelentkezni
a világ összes email site-ja beleértve a self-hosted own cloud-okat? De tegyük fel igen (meglepne). Mi van a minden mással amibe lehet vágólapról másolni és elrakja? Kedvencem: Miro. Ugye van az enterprise előfizetés, mert az jó. Próbáld kiszűrni mellőle a magán hozzáféréseket.
Amúgy mitm szűrők elvileg mindent ki tudnak szúrni, de valójában csak akkor, ha elég nagy szeletet másolsz be a doksiból
- A hozzászóláshoz be kell jelentkezni
Nyilván mindent nem lehet szűrni ilyen szempontból, ha magadnak felteszel egy hostot webes levelezéssel, az nem fog bekerülni egy tetszőleges web gateway adatbázisába.
- A hozzászóláshoz be kell jelentkezni
ssh otthoni gépre?
tr '[:lower:]' '[:upper:]' <<<locsemegeLOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
Ha tudsz olyan tunnelt, amelyen keresztül tisztán http-ként látszik az ssh, akkor próbálkozhatsz vele. A putty proxybeállítás természetesen nem megy át.
- A hozzászóláshoz be kell jelentkezni
Ha megy az ssh, onnantol miert toketlenkednel a levelezessel?
A strange game. The only winning move is not to play. How about a nice game of chess?
- A hozzászóláshoz be kell jelentkezni
Nem is levélben küldök haza file-t, ha otthonról dolgozom majd. Otthonról meg van vpn.
tr '[:lower:]' '[:upper:]' <<<locsemegeLOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
Jo, de az egesz topic arrol szol, hogy regen az elsoszamu adatszivargas az volt, hogy emberek file-okat kuldozgettek, most meg mar a copy-paste az. Es hogy emiatt ez a random security ceg gondolom valami megoldast akar kinalni ezellen - meg a normalis munkakorulmenyek ellen is egyuttal.
Onnantol, hogy megy az ssh, meg otthonrol dolgozol, meg vpn-el elered azt, ami bent van, ez az egesz szar nem jatszik.
Erted, szeretnel dolgozni, a security team meg ezt probalja megakadalyozni. Erre te megprobalsz kiskapukat keresni, hogy megiscsak tudj dolgozni, most megint a secu jon, hogy ezt megakadalyozza - vagy legalabb hatraltassa amennyire lehet. Most ok kaptak egy uj eszkozt, amivel mar a copy-paste is letilthato, mert mennyire veszelyes dolog mar! (mar ha olyan helyen dolgoznal, ahol ennyire eros a secu csapat - nalad eszerint nem)
A strange game. The only winning move is not to play. How about a nice game of chess?
- A hozzászóláshoz be kell jelentkezni
Értem, de ha ennyire bíznának bennem, a management szerint a fizetett ellensége lennék a cégnek, akkor szerintem már a próbaidő végét sem várnám meg.
tr '[:lower:]' '[:upper:]' <<<locsemegeLOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
Ez sajnos nem így működik. Nem azért szopatnak a security teammel, mert nem bíznak benned, hanem mert máshogy a cég nem tud átmenni az auditon. Audit nélkül nincs plecsni, plecsni nélkül meg nincs ügyfél. Vagy ami marad, annál az "ingyenből mennyit engedsz" kategóriában kell versenyezned. Ez meg csak azoknak a bigtech cégeknek fekszik, akiknek kész bejáratott modelljük van arra, hogy az adataid ellopásából hogy csináljanak pénzt.
Régóta vágyok én, az androidok mezonkincsére már!
- A hozzászóláshoz be kell jelentkezni
Valakiben bízni sok mindent jelenthet. Pl. ha egy cég annyira nem bízik egy dolgozójában, hogy feltételezi, hogy szándékosan kárt akar okozni, attól nyilván meg kell szabadulni.
Ha alapvetően bízik benne, de nem 100 százalékosan, akkor az ellenőrzést kell szigorúbbá tenni, illetve nem szabad túlságosan bizalmas munkát bízni rá.
Ha a cég tudja, hogy a dolgozója szándékosan nem akar neki ártani, de nem bízik abban, hogy az adott dolgozó aktívan és tudatosan képes elkerülni mindenféle hibát, akkor pedig olyan körülményeket kell teremtenie, hogy a véletlen hibaelkövetés ne vezessen komoly problémákhoz. A legtöbb esetben ez utóbbi a helyzet. Az általad leírt 'fizetett ellenség' inkább az első kategória.
Az a cég pedig, amely száz százalékosan bízik abban, hogy a dolgozója véletlenül sem fog neki kárt okozni - nos, ezek általában rövidebb életű cégek :)
- A hozzászóláshoz be kell jelentkezni
Ohh, micsoda felfedezés! (szarkazmus)
Már jó ideje tiltják enterprise környezetben a copy/paste funkciókat ilyen-olyan eszközökkel és módon. Ennek egyik módja, amikor a jump hoston végzik el a tiltást. "Mi" meg teperünk, hogy fájlokat ki-be juttassunk legális módon.
Ideje, hogy a többi számítógéppel dolgozó is megtapasztalja ezt az "élményt".
- A hozzászóláshoz be kell jelentkezni
Ilyennel még nem találkoztam, de elhiszem nektek, hogy van ilyen. Jó nagy genyaságnak hangzik. Már eleve az átlagos alap céges tiltás is nagyon durva szokott lenni, se rendszergazdai jog, alap beállítások, alkalmazásokat is szűrve, még a portable, CLI alkalmazások is, ha erre még rájön, hogy tényleg vágólapja sincs az embernek, meg fájlokat se lehet eljuttatni sehova, akkor gyakorlatilag használhatatlan a gép, csak villanyírógépként működik.
“Linux isn't an OS, it's a troubleshooting sim game.” (a YouTube commenter)
- A hozzászóláshoz be kell jelentkezni
és ugye mi lesz ennek a side effect-je? a passwordoket sem lehet copy-paste segítségével kitölteni, így szépen 'visszajönnek' a gagyi jelszavak, amit képes vagy begépelnia 'biztosnágos' helyeken is...
Én ezen a ponton szoktam felhívni az ügyfél/projekt figyelmét arra, hogy ez a 'limitáció' sokkal nagyobb sebet vág az IT security törekvéseikbe, mint amit ezzel megoldani próbáltak. Mert persze 'beleső' password manager az nincsen... mert minek.
Ettől függetlenül: írásos dokumentációt kérek arról, hogy hogyan lehet file-okat biztosnágosan - és az érvényben lévő IT security policy-t betartva - oda juttatni. Mert amikor ezeket szekjúrizálják, akkor erre valamiért nem gondoltak, hogy hogyan varázsoljam oda a 2+GB-os patchekt...
Welcome to the security teather!
- A hozzászóláshoz be kell jelentkezni
Jelszót eddig sem volt jó gyakorlat vágólapon keresztül használni, Microsoft több felületén nem is lehet(ett).
A jelszókezelők rágyúrhatnának a gépelő funkcióra, amilyen például a Keepass-ban is van (auto-type). A felhasználók pedig a használatára.
- A hozzászóláshoz be kell jelentkezni
MSTSC-n keresztüli windows ISO >2GB másolás érdekes eredménnyel járt annó :) Asszem fel kellett darabolni biztonság kedvéért 1GB-os darabokra. De vágólapon keresztül (mert ugye a file copy itt is ki volt herélve jumphost-on keresztül) ez is jó fájdalmas (és rohadt lassúúúú) volt.
Darabolást megcsinálta a total commander simán, de az összeillesztéshez már segédprogram híjján maradt a copy /b cmd-lineból.
- A hozzászóláshoz be kell jelentkezni
Jópár évig voltam security architect és ha valamit megtanultam, az az, hogy a Theater Security ellen nem lehet eredményesen harcolni. Ha egyszer valaki beleírta valami excel táblába a requirement-et, akkor az onnantól nem tárgyalási alap. Legyen az
- ártalmatlan (de hatástalan),
- kifejezetten kényelmetlen (és továbbra is hatástalan)
- vagy egyenesen destruktív, biztonságot valójában rontó intézkedés (*)
akkor is le kell implementálni. Különben nem megy át az auditon, nem veszi át az ügyfél, vagy ha átvette jön kötbért követelni, mert valami nem compliant. Kedvencem, mikor egymásnak nettó ellentmondó követelmények vannak (a hírhedt eset, hogy a jelszónak csak a hash-ét szabad tárolni - helyesen, de az is legyen "valahogy" megoldva, hogy az új jelszó legalább X karakterben különbözzön az előző Y jelszótól).
* itt szoktam felhívni a figyelmet, hogy abban a bizonyos CIA háromszögben ott van az "A", mint Availability is... ezt kényelmesen el szokták felejteni, mikor értékelni kell egy intézkedés előnyeit/hátrányait.
Régóta vágyok én, az androidok mezonkincsére már!
- A hozzászóláshoz be kell jelentkezni
Segítek értelmezni:
Nem arról van szó, hogy eddig nem tudták és most fedezték fel, hogy a c&p evil, hanem arról, hogy most jutottunk el oda, hogy a c&p-n keresztül szivárog ki méret szerint a legnagyobb mennyiségű adat. Figyelembe véve a fájlátviteli protokollokat, ez azért mindenképpen egy mérföldkő.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
most jutottunk el oda, hogy a c&p-n keresztül szivárog ki méret szerint a legnagyobb mennyiségű adat.
Ja, gondlomom a 'brit tudosok' eddig is pontosan mérték, hogy mit és mennyit tesz a júzer a vágólapra, mi? :D
- A hozzászóláshoz be kell jelentkezni
A szövegértelmezés szempontjából lényegtelen, hogy milyen metodika szerint mértek.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
véleményem szerint semmivel nem mérték... mert mégis hogy a t*k*mb* mérnék??
csak minden évben ki kell jönni valami új 'veszélyforrással', hogy a következő évben erre lehesen majd új buzzwordöket ráhúzni, amivel meg újabb világmegmentő 'megoldásokat' eladni - valahonnan ismerős lehet ez a forgatókönyv, nem?! ;)
de lehet csak túl régóta tolom már ezt a szekeret... körbe körbe.
- A hozzászóláshoz be kell jelentkezni
Tehát, még egyszer. Én szövegértelmezéshez szóltam hozzá, nem ahhoz, hogy helyesen mértek-e.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
mégis hogy a t*k*mb* mérnék
Gondolom egyszerűen darabra. Hány jelentett incidensben jelölték meg, önbevallásos alapon, hogy valamelyik alkalmazottjuk valamit copy-paste-elt oda, ahova nem kellett volna. Nyilván ez nem egy pontos és reprezentatív mérés, de végeredményben rávilágít, hogy ezt mostanság sokan cseszik el. (Az más kérdés, hogy teljesen rossz következtetés levonására alkalmas... és ha le lehet vonni a következtetést rosszul, akkor le is fogják.)
Régóta vágyok én, az androidok mezonkincsére már!
- A hozzászóláshoz be kell jelentkezni
Nálunk 10+ éve tiltva van a copy+paste a termelési rendszer viszonylatában, szóval ez nem új dolog.
A másik meg, hogy az AI -nak átadni céges adatokat pont olyan PEBKAC mint gmail-be küldeni belsős titkos adatokat külön titkosítás nélkül. Nálunk ilyenért kirúgás jár. Lehet, hogy újabbnál újabb védelmi rendszerek helyett csak ki kéne rakni a bejárat elé egy szégyenkalodát, és aki céges adatot küld a chatGPT -nek, az másnap ott kezdi a napot.
- A hozzászóláshoz be kell jelentkezni
Termelési rendszeren, meg ipari vezérlőn okés, ha letiltod a vágólapot, mert oda nem kell, ahhoz a fajta működéshez. Viszont munkaállomáson, irodai gépen, fejlesztői-admin gépen letiltani tarkón lövés.
“Linux isn't an OS, it's a troubleshooting sim game.” (a YouTube commenter)
- A hozzászóláshoz be kell jelentkezni
Ez annyira fenomenalis talalmany.
Copy paste tiltva, USB csak olvasasra engedelyezett.
termelesben lerohad valami, vagy egy uj HEX filet kellen attolni a programozora, ticketek nyitasa es emberaldozat utan talan megoldhato, kozben all a termeles.
- A hozzászóláshoz be kell jelentkezni
a dolgozók 77%-a illeszt be adatokat AI promptokba,
És erről a copy-paste tehet. ugye?!
Még véletlenül sem az adatlopó AI?
Vagy a tudatlan (l)user?!
Ez pont olyan, mint az a (fiktív) 'tanulmány', amiben kimutatják, hogy az emberek akik rendszeresen vizet iszank, 100% ban elhaláloznak.
szerintem.
- A hozzászóláshoz be kell jelentkezni
Ha a cég nem veszi meg a céges AI-t, akkor a user majd bemásolja a cuccot az ingyenes ChatGPT-be, nincs ebben semmi meglepő.
- A hozzászóláshoz be kell jelentkezni
Le kéne tiltani pár hostot a céges hálózatból.
- A hozzászóláshoz be kell jelentkezni
Nem fogják letiltani, mert aki letilthatná, az is szeretne AI-t használni, és jobb híján ő is rá van szorulva az ingyenesre. :)
- A hozzászóláshoz be kell jelentkezni
Vagy marad h. megnyitja gépen, fotó a privát mobilról és megy a telefonon az adatkiszivárogtatás.
- A hozzászóláshoz be kell jelentkezni