Przyjmijmy że ktoś ma niezbyt życzliwe zamiary.
#it #technologie #cyberbezpieczenstwo #cybersecurity #sysadmin

Haslo admina nie jest potrzebne do podłączenia się do drukarki w celu jej skonfigurowania do wydruku. Często drukarki wielofunkcyjne w korpo mają ustawione skanowanie do folderu sieciowego bądź bezpośrednio wysyła mail że skanem. I wtedy wchodzisz cały na biało, podmieniasz adres z którego jest wysyłany mail na taki który ty kontrolujesz i konfigurujemy "pozostaw kopię wysłania smtp na skrzynce pocztowej". Co się dzieje? Masz kopię wszystkiego co ludzie wysyłają włącznie z umowami, tajemnicami przedsiębiorstwa i skanem d⁎⁎y Anetki wysłanej do pana prezesa.
Edit:
Zresztą drukarki powinny być konfigurowane sieciowo w innym vlan w celu ich separacji i segmentacji oraz być dostępne tylko przez print serwer.
@Marchew "Jedynym rozwiązaniem jest ręczna zmiana domyślnego hasła administratora przez użytkowników.". Nosz kurna, przecież to pierwsze co się robi, zresztą chyba nawet ich software wymusza zmianę przy pierwszym logowaniu.
@BiggusDickus
https://support.brother.com/g/b/faqend.aspx?c=pl&lang=pl&prod=group2&faqid=faq00100846_000
Ja pierdziele, nie zweryfikowałem tego CVE przed publikacją.
Dla mnie to niepojęte jak można wystawić CVSS 9,8 i zrobić burdel w mediach, na coś co można zabezpieczyć hasłem innym niż domyślne.
Z automatu przyjąłem że "generacja hasła" działa zawsze i bezwzględnie.
ja bym taka drukarke wystawil do internetu, tak jak za pandemii byli artysci ktorzy wystawiali windowsy w firmie po RDP bez zadnego VPNa i potem mieli niespodzianki
Zaloguj się aby komentować
Zaloguj się aby komentować
Jeszcze zeby ten teams dobry byl, discord sie kurwi w takim tempie ze w koncu jak jakskiniowcy sie cofniemy do gg albo aol
@ErwinoRommelo po prostu wrócimy do IRC.
Wróćmy. Było dobrze
@vrkr było chujowo i tylko niewiele mniej chujowiej od discorda, bo było selfhosted.
Kółka wzajemnej adoracji i cringe były na podobnym poziomie.
Zaloguj się aby komentować
@Marchew ale w czym nie wyrabia? Jak nie CPU to I/O (RAM albo urządzenia zewnętrzne: dyski, karty, inne peryferia)
@baklazan Kilka przykładów:
1 soft jednowątkowy, czasem trzeba poczekać 5s na wykonanie operacji, chociaż cpu usage w task manager jest niskie.
2 gry - czasem jest użyci CPU 40% w task manager a mimo wszystko po zmianie CPU na mocniejsze i tak robi się więcej FPS.
3 soft profesjonalny do analizy obrazu na żywo - mam około 30-40% użycia CPU w task manaeger, a mimo wszystko GUI po prostu muli. Zastanawiam się czy to co ma się robić real time, tak naprawdę robi się w real time...
@Marchew Ok, jeśli OS to Winda to może to być wirus.
Co jest w reszcie PCta (to PC?)?
Samo badanie CPU nie wystarczy żeby się dowiedzieć co jest nie tak : ).
@Marchew kiedy masz taką sytuację, że jednakowo obciążony jest procesor i karta graficzna? Jakie to konkretnie zadanie?
@baklazan
To obciążenie jest ok, to nie virus, soft pracuje więc swoje zabiera.
14600K / DDR5 , gpu integra.
@pacjent44 CPU jest obciążone w 30-40%, GPU się nudzi. A w zasadzie windowsowy task manager pokazuje że wszystkie rdzenie/wątki są obciążone jednocześnie w 30-40%. Mimo wszystko mam wątpliwości czy CPU się wyrabia, responsywność GUI jest słaba. Chat GPT (o ile nie halucynacje) twierdzi że w zastosowaniach real time może dojść do sytuacji kiedy task manager pokaże 20%, i tak zadanie real time nie będzie się wyrabiało lub odwrotnie, 70% cpu usage a będzie dobrze. Dlatego szukam metod diagnostyki aby sprawdzić czy CPU aby na pewno się wyrabia.
@Marchew Czy jesteś pewien że nie przekraczasz RAMu? To co pokazuje Task Manager może nie odpowiadać rzeczywistości w przypadku rzeczy, które dzieją się w kernel space, np właśnie wirusy, ale też np antywirusy, czy właśnie czekanie na urządzenia które nie odpowiadają dostatecznie szybko z jakiegoś powodu, np. przy problemie z dyskiem, przepełnioną pamięcią itp. Nie jestem pewien czy throttling CPU też nie gra tu roli, ale ja używam AMD, więc się nie znam : >.
@baklazan task manager twierdzi że RAM zajęty w około 50%.
Zaloguj się aby komentować
... ktoś nie śpi, aby spać mógł ktoś.
Zaloguj się aby komentować
@vrkr wrzuć go na czarno
@UncleFester dziad nie ma konta na hejto
Zaloguj się aby komentować
Zaloguj się aby komentować
@vrkr - jesteś oncall?
@koszotorobur tak
Zaloguj się aby komentować
Zaloguj się aby komentować
Zaloguj się aby komentować
@vrkr wypisz się z tej synagogi
Zaloguj się aby komentować
@vrkr kitku się uczy (albo i nie xD)
@vrkr dziwne imie dla kota ( ͡°( ͡° ͜ʖ( ͡° ͜ʖ ͡°)ʖ ͡°) ͡°)
Jesteś na rotacji czy produkcja padła i nawalało smsami od 5? ( ͠° ͟ʖ ͡°)
Jak zabbix to znaczy że monitoruję twój sen
Zaloguj się aby komentować
@SierotaChaosu mmmm, te perlowe najlepsze ʕ•ᴥ•ʔ
Zaloguj się aby komentować
@vrkr to są te słynne obrazki z pogranicza internetów?
Zaloguj się aby komentować
@vrkr....aaaAAAAAA!!!
Zaloguj się aby komentować
Zaloguj się aby komentować
Zaloguj się aby komentować
Nieplanowany awaryjny Teleranek na Teams
Powodzenia. Coś nie wstało czy wręcz usiadło?
@HerrJacuch można powiedzieć, że wręcz klynkło, ale pacjent dostał nową protezę oraz klapsa w potylicę, na szczęście oczywiście
@vrkr Mam nadzieję, że po drodze do tej odpowiedzi miałeś bardzo miłą i spokojną już niedzielę xD
Zaloguj się aby komentować
Zaloguj się aby komentować
Dzień jak co dzień w IT
Zaloguj się aby komentować