<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Уязвимости on Записки IT специалиста</title><link>https://interface31.ru/tags/uyazvimosti/</link><description>Recent content in Уязвимости on Записки IT специалиста</description><generator>Hugo -- gohugo.io</generator><language>ru</language><lastBuildDate>Mon, 03 May 2021 20:26:43 +0300</lastBuildDate><atom:link href="https://interface31.ru/tags/uyazvimosti/index.xml" rel="self" type="application/rss+xml"/><item><title>Защита RDP от перебора паролей при помощи оборудования Mikrotik</title><link>https://interface31.ru/post/zashhita-rdp-ot-perebora-paroley-pri-pomoshhi-obrudovaniya-mikrotik/</link><pubDate>Mon, 03 May 2021 20:26:43 +0300</pubDate><guid>https://interface31.ru/post/zashhita-rdp-ot-perebora-paroley-pri-pomoshhi-obrudovaniya-mikrotik/</guid><description>
&lt;p&gt;Атака с полным перебором паролей (брутфорс) - одна из наиболее часто встречающихся угроз в современном интернете. Она базируется не на уязвимостях ПО, а на нарушении политики паролей, что иногда оказывается гораздо более продуктивным. Пользователи не любят сложных паролей и даже когда есть явные требования по сложности стремятся использовать более простые комбинации, либо словарные слова. Многие также используют одну пару логин - пароль для всех учетных записей и при компрометации одной из них эти данные могут попасть в руки злоумышленников. Одним из наиболее часто атакуемых сервисов является RDP и сегодня мы посмотрим, как можно его защитить.&lt;/p&gt;</description></item><item><title>Meltdown и Spectre - трезво оцениваем риски или безопасность против производительности</title><link>https://interface31.ru/post/meltdown-i-spectre-trezvo-ocenivaem-risk/</link><pubDate>Thu, 04 Oct 2018 00:50:18 +0300</pubDate><guid>https://interface31.ru/post/meltdown-i-spectre-trezvo-ocenivaem-risk/</guid><description>
&lt;p&gt;В самом начале 2018 года широкую компьютерную общественность буквально огорошили сообщениями о двух серьезных уязвимостях - Meltdown и Spectre. Пожалуй, впервые за всю историю компьютерной индустрии столь серьезная уязвимость оказалась аппаратной и касается практически всех современных процессоров. Ситуацию дополнительно усугубило то, что все доступные варианты устранения последствий данной ошибки ведут к падению производительности, в ином случае значительной. Сейчас, когда вся информационная пена схлынула, настало время трезво разобраться насколько это серьезно и что следует делать.&lt;/p&gt;</description></item></channel></rss>