a random gongik banner

/gongik/ - 공익 갤러리

검열 없는 세상을 지향합니다! 올려 무엇을 삭제하지 않습니다. 공익갤러리 유저들을 환영합니다


New Thread
X
Max 20 files0 B total
[New Thread]

Page: Prev [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] Next | View | Catalog | Banners | Logs


ni-chan

영어 챈이기는 한데 볼만한 글이나 사진 자주 올라옴

이용자들이 강간이나 아청물 사진이나 비디오 공유에 세션 메신저도 많이 사용함

http://plnemlsyla6h5t3nuoz2algzmy635ceuendnjwsmhwn2os5fxahshiad.onion/



남미랑 아프리카에 독재자가 지배하는 지역이나 반군이 지배하는 지역은 지배자에 반대하는 사람들은 실종돼도 강도 강간 살인 등 치안은 어느정도 유지되는데

애매하게 민주주의랑 법치주의 하면서 마약 갱단들이 정부 지역에 섞여살면서 사람들 강간 강도 살해하는 나라들이 치안 개판임. 마약 갱단은 반군과 달리 그 지역의 통치자가 아니기 때문에 치안이나 세금에 신경 쓸 필요가 없고 그러면 그냥 그 지역 사람들이 착취하고 학대해도 손해 보는건 정부지 자기들이 아니기 때문임

근데 그런 나라 정부는 독재정부와 달리 서양의 눈치를 보는 민주 정부라 몇년 하고 나면 자기 알바 아니기 때문에 범죄가 잡히지 않지. 애초에 서양이 요구하는 민주적 절차와 사법적 절차를 거치면 마약갱단을 처벌하거나 없애는 건 불가능에 가깝고

증인 증거 뿐만 아니라 경찰이나 검사, 판사도 협박 뇌물 살해하는데 무슨 정당한 사법적 절치

그걸 감시해야 할 정치인도 뇌물을 받든 총알을 받든 둘 중 하나고


남미랑 아프리카에 독재자가 지배하는 지역이나 반군이 지배하는 지역은 지배자에 반대하는 사람들은 실종돼도 강도 강간 살인 등 치안은 어느정도 유지되는데

애매하게 민주주의랑 법치주의 하면서 마약 갱단들이 정부 지역에 섞여살면서 사람들 강간 강도 살해하는 나라들이 치안 개판임. 마약 갱단은 반군과 달리 그 지역의 통치자가 아니기 때문에 치안이나 세금에 신경 쓸 필요가 없고 그러면 그냥 그 지역 사람들을 착취하고 학대해도 손해 보는건 정부지 자기들이 아니기 때문임

근데 그런 나라 정부는 독재정부와 달리 서양의 눈치를 보는 민주 정부라 몇년 대통령이나 국회의원 하고 나면 자기 알바 아니기 때문에 범죄가 잡히지 않지. 애초에 서양이 요구하는 민주적 절차와 사법적 절차를 거치면 마약갱단을 처벌하거나 없애는 건 불가능에 가깝고

증인 증거 뿐만 아니라 경찰이나 검사, 판사도 협박 뇌물 살해하는데 무슨 정당한 사법적 절차

그걸 감시해야 할 정치인도 뇌물을 받든 총알을 받든 둘 중 하나고






Session 메신저 단점 

1. 속도가 느림
3중 릴레이라서 메시지 받으려면 몇 초씩 기다려야함.

2. 파일 전송 최대 용량이 5MB임
전송 속도는 보장 못 함.

3. 스팸에 취약함
무제한으로 계정 생성하고 메시지 보내서 상대방 세션 못 쓰게 할 수 있음

4. 발열 및 배터리 소모가 심함
E2EE + Onion Routing이라 연산량이 많고, 단체 대화방의 경우 모든 사용자에 대해 연산을 따로 해줘야 함.

5. 단체 대화방 관리자 양도가 안 됨
대화방을 생성한 사람이 관리자가 되는데 추가 및 변경이 안 됨.



요즘 보안 사고들 보면 운영 미스가 대부분인데 
이번 오피스 건은 그쪽이 아님 
진짜로 소프트웨어 자체가 뚫린 케이스임

마이크로소프트 오피스에 제로데이 취약점 하나 있었는데 
패치 나오기도 전에 바로 실전 공격에 쓰였다고 함 
러시아 쪽 해킹 그룹이 문서 파일로 뿌렸고 
그거 열면 보안 경고 우회하면서 코드 실행까지 이어지는 구조였음

중요한 게 
매크로 켠 것도 아니고 
관리자 권한 준 것도 아니고 
그냥 문서 하나 연 게 전부라는 점임 

즉 사용자 실수도 아니고 
관리자가 설정 잘못 만진 것도 아님 
오피스 내부 처리 로직 자체가 문제였던 거임

이런 제로데이 케이스가 무서운 이유가 
보안 솔루션 아무리 잘 깔아놔도 
패치 전엔 원천 차단이 거의 안 된다는 거임 

기사 보니까 취약점 알려진 지 며칠 안 돼서 
바로 공격 캠페인에 들어갔고 
이미 여러 조직에서 침해 흔적도 나왔다고 함 

보안 사고 터지면 항상 
왜 관리 안 했냐 왜 설정 안 봤냐 이런 말 나오는데 
이번 건은 그 소리 하기 애매한 사례임 

이래서 요즘 
문서 격리 실행이다 
행위 기반 탐지다 
EDR 필요하다 이런 말 나오는 거고 
백신 하나로 끝나는 시대는 이미 끝났다는 얘기가 계속 나오는 거임 

정리하면 
이번 오피스 건은 
진짜 기술적으로 뚫린 제로데이 공격 사례라고 보면 됨

https://www.darkreading.com/cyberattacks-data-breaches/russian-hackers-weaponize-office-bug-within-days


비번을 웹사이트마다 다르게 하는 가장 기본적인 방법이 사이트 주소 앞글자 2개를 비번 중간에 넣는것임

해커는 대량으로 자동으로 돌려보기 때문에 어디 좆소 사이트(보안 병신)에서 빼낸 아이디 비번으로 구글이나 네이버 같은 대기업 사이트(보안 좋음)에 돌려보고 안맞으면 그냥 다른 사람꺼 하러 가는거

비번 다 똑같이 하는 사람 많은데 굳이 다르게 한 사람 꺼 풀려고 시간 낭비 안함




국민의힘에서 촉법소년 연령 내리자고 하면

민주당에서 맨날 청소년 인권이다 뭐다 해서 촉법소년 연령인하 반대했는데

이번에 이재명이 내리자고 하네

국힘이 지금 한동훈도 제명하고 완전 병신당 다됐는데 설마 반대하지는 않겠지? 민주당은 이재명이 꽉 잡고있어서 문제없어보이는데








Post(s) action:


Moderation Help
Scope:
Duration: Days

Ban Type:


0 replies | 0 file
Refresh
New Thread
Max 20 files0 B total