Microsoft failed to protect sensitive information. #shockedhttps://twitter.com/binitamshah/status/894169918693822464 …
-
-
W odpowiedzi do @thegrugq
A reminder that Windows Update report traffic goes over HTTP not HTTPS - PC name, IP, BIOS name etc.
5 odpowiedzi 42 podane dalej 56 polubionych -
W odpowiedzi do @GossiTheDog @thegrugq
Not that I'm suggesting you could intercept that and build a non-anonymised database of PCs, software installed etc.
2 odpowiedzi 2 podane dalej 6 polubionych -
W odpowiedzi do @GossiTheDog @thegrugq
Also patch versions. And each PC has a unique SID so you can track them across dynamic IPs and NAT.
1 odpowiedź 2 podane dalej 7 polubionych -
W odpowiedzi do @GossiTheDog @thegrugq
I couldn't believe it when I first learned that it was all sent in the clear...like 10 years ago. Can't believe it still is.
1 odpowiedź 0 podanych dalej 0 polubionych -
What's worse is Windows Update actually supports SSL, and Microsoft recommend you do it as best practice in WSUS deployment. But they don't.
1 odpowiedź 2 podane dalej 5 polubionych
The Windows Update traffic includes status of every patched to each PC so it is a fucking goldmine.
Wydaje się, że ładowanie zajmuje dużo czasu.
Twitter jest przeciążony lub wystąpił chwilowy problem. Spróbuj ponownie lub sprawdź status Twittera, aby uzyskać więcej informacji.
my tweets are severely limited by my lack of understanding of what I am doing.