Редакция Biglan.ru

Редакция Biglan.ru

Эл. почта: Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript.

Победителем всероссийского конкурса "ИнформБезопасность 2018" по взлому Web-приложений стал житель Республики Бурятия, уроженец Кабанского района, а ныне проживающий в городе Улан-Удэ. Короткое интервью с победителм о видеосвязи Skype вы можете посмотреть на официальном сайте конкурса. А мы лишь можем отметить, что Алексей обошел ближайших конкурентов на 20 баллов и в общей сумме набрал 180 из 200 возможных баллов, преодолев сложные системы защиты и первым получившим ключ-пароль победителя. Поздравляем!

Воскресенье, 22 апреля 2018 13:50

Криптовалюты: Шпаргалка для новичка

Есть несколько слов, без которых не обходится ни один разговор о криптовалютах. Для того, чтобы лучше разбираться в этой теме, вам необходимо четко понимать, что эти слова значат. В статье описаны базовые понятия относящиеся к криптовалютам и системе биткойна.

Фиатные, централизованные и децентрализованные криптовалютные биржи — рассказываем о преимуществах и недостатках каждого обменника. Одна из важнейших проблем современной криптовалютной экосистемы заключается в том, что инвестору приходится использовать сразу несколько бирж. Некоторые обменники предлагают работу с фиатными валютами, но при этом выбор криптовалют у них ограничен. Другие, наоборот, отличаются широким выбором токенов — но только тех, которые существуют уже продолжительное время и доказали свою надежность. А третьи и вовсе предлагают исключительно новые непроверенные монеты. Сегодня все биржи можно разделить на три основные категории: обменники, работающие с фиатными деньгами, а также централизованные и децентрализованные криптовалютные биржи.

Введение: Для некоторых целей можно пользоваться и обычными почтовыми сервисами, однако без дополнительных мер ни один стандартный протокол (SMTP, POP3, IMAP4) не способен обеспечить зашифрованную таким образом переписку достаточной анонимностью. Простые сообщения могут выдать личные данные, в том числе информацию, способную указать напрямую на вас третьим лицам, а также позволяют им перехватывать, изменять, получать сообщения вместо вашего адресата. Поэтому и отправитель, и получатель для защиты своих данных должны использовать криптографический инструмент GPG, а также шифрующие почтовые клиенты, о которых я расскажу в следующей статье (например, MailPile, Evolution, Enigmail, Sylpheed, и др.).

Кошелек Exodus – это стационарная и мобильная версия мульти-криптовалютного кошелька. Под словом стационарный, мы имеем ввиду, что его нужно устанавливать на компьютер. Доступен Exodus для операционных систем Mac, Linux и Windows и мобильных устройств на Андроид и iOS. Скачать кошелек Exodus можно на официальном сайте exodus.io. И это наш любимый мультикриптовалютный кошелёк.

Jaxx — это мультивалютный криптокошелек имеющий простой интерфейс. На нем можно хранить следующие монеты BTC, ETH, ETC, ZEC, DASH, LTC и т.д. Кошелек можно установить на Android, iPhone, Tablet, iPad, Windows, Mac, Linux и в расширение браузера Google Chrome. Удобство в том, что приложение можно установить одновременно как десктктопную (на компьютер), так и мобильную версию и соответственно будет доступ как с компьютера так и мобильного устройства.

Я начинаю цикл статей о криптовалютных кошельках, пожалуй начну с самого простого в использовании и ориентированного на рускоязычный сегмент рынка кошелька и поделюсь личным примером использования криптовалютного, мультивалютного кошелька Криптонатор. Срок пользования кошельком составляет более двух лет и я постараюсь описать все плюсы и минусы данного сервиса. 

В статье речь пойдет о гипотетическом взломе жертвы с использованием специально подготовленного файла формата Power Point (презентация) с использованием Kali Linux и metasploit. Данная статья создана исключительно для ознакомления и не призывает к противозаконным действиям, использование подобных запрещенно действующим законодательством! Для использования данного метода нам необходимы три вещи: установленная kali Linux, Metasploit содержащийся в нем же, знание самых базовых основ и команд linux.

GoldenEye — это ещё один стресс-тестер, со своими особенностями, который может положить сервер за 30 секунд, в зависимости от того, насколько велик пул его памяти. Конечно, он не работает на защищённых серверах и серверах за правильно настроенными WAF, IDS. Но это отличный инструмент для тестирования вашего веб-сервера на повышенную нагрузку. А на основании полученных результатов можно изменить правила iptables/файерволов для увеличения устойчивости и сопротивляемости к негативным факторам. Сегодня мы настроим эту утилиту для работы с помощью Live-CD c операционной системой Kali Linux.

Самый простой и понятный сервис для майнинга, он же так называемый пул (pool) - это https://ru.minergate.com/, которым должен признаться пользуюсь и сам. Сервис очень удобный и понятный, кроме того у него присутствует русский язык. МайнерГейт поддерживает более 10 различный криптовалют. которые вы можете начать майнить прямо сейчас, при минимальных усилиях, но с соответствующим оборудованием. В данной статье я пробегусть по сервису и возможно приложу короткое видео для начинающих майнеров.