#hardening — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #hardening, aggregated by home.social.
-
🐀 Una piccola guida su come rinforzare il CMS WordPress.
Qui elencati e spiegati alcuni passaggi essenziali per analizzare e tenere d'occhio le criticità e i rischi del vostro sito web. -
Neunzehn Sekunden für einen Schlüssel: was der TPM-Chip unter Linux wirklich kann
Ein Infineon SLB 9670 im Notebook, tpm2-tools 5.6 und die Frage, was der Chip wirklich bringt. Von der Suche im sysfs über ein versiegeltes Geheimnis und einen SSH-Schlüssel ohne Datei bis zur Fernattestierung, mit gemessenen Zahlen und den Angriffen, die es wirklich gibt. Dazu die Geschichte vom Fritz-Chip und den Patenten von 2001.https://www.kernel-error.de/2026/08/10/tpm-2-0-unter-linux-tpm2-tools-measured-boot-attestierung/
-
Neunzehn Sekunden für einen Schlüssel: was der TPM-Chip unter Linux wirklich kann
Ein Infineon SLB 9670 im Notebook, tpm2-tools 5.6 und die Frage, was der Chip wirklich bringt. Von der Suche im sysfs über ein versiegeltes Geheimnis und einen SSH-Schlüssel ohne Datei bis zur Fernattestierung, mit gemessenen Zahlen und den Angriffen, die es wirklich gibt. Dazu die Geschichte vom Fritz-Chip und den Patenten von 2001.https://www.kernel-error.de/2026/08/10/tpm-2-0-unter-linux-tpm2-tools-measured-boot-attestierung/
-
Neunzehn Sekunden für einen Schlüssel: was der TPM-Chip unter Linux wirklich kann
Ein Infineon SLB 9670 im Notebook, tpm2-tools 5.6 und die Frage, was der Chip wirklich bringt. Von der Suche im sysfs über ein versiegeltes Geheimnis und einen SSH-Schlüssel ohne Datei bis zur Fernattestierung, mit gemessenen Zahlen und den Angriffen, die es wirklich gibt. Dazu die Geschichte vom Fritz-Chip und den Patenten von 2001.https://www.kernel-error.de/2026/08/10/tpm-2-0-unter-linux-tpm2-tools-measured-boot-attestierung/
-
Neunzehn Sekunden für einen Schlüssel: was der TPM-Chip unter Linux wirklich kann
Ein Infineon SLB 9670 im Notebook, tpm2-tools 5.6 und die Frage, was der Chip wirklich bringt. Von der Suche im sysfs über ein versiegeltes Geheimnis und einen SSH-Schlüssel ohne Datei bis zur Fernattestierung, mit gemessenen Zahlen und den Angriffen, die es wirklich gibt. Dazu die Geschichte vom Fritz-Chip und den Patenten von 2001.https://www.kernel-error.de/2026/08/10/tpm-2-0-unter-linux-tpm2-tools-measured-boot-attestierung/
-
Neunzehn Sekunden für einen Schlüssel: was der TPM-Chip unter Linux wirklich kann
Ein Infineon SLB 9670 im Notebook, tpm2-tools 5.6 und die Frage, was der Chip wirklich bringt. Von der Suche im sysfs über ein versiegeltes Geheimnis und einen SSH-Schlüssel ohne Datei bis zur Fernattestierung, mit gemessenen Zahlen und den Angriffen, die es wirklich gibt. Dazu die Geschichte vom Fritz-Chip und den Patenten von 2001.https://www.kernel-error.de/2026/08/10/tpm-2-0-unter-linux-tpm2-tools-measured-boot-attestierung/
-
Preparando una clase sobre cifrado en reposo con #Luks en #Linux, me encontré con este interesante paper sobre el funcionamiento de luks, el cifrado, header de partición, formato, keyslots, etc.
Interesante para la versión original de Luks, hoy Luks2 ha actualizado y mejorado algunas cosas, pero la base es lamisma
Más adelante crearé contenido (blog y/o youtube) sobre funcionamiento de luks2, y algo de practica, ofc
https://web.archive.org/web/20160517044339/http://tomb.dyne.org/Luks_on_disk_format.pdf
-
Preparando una clase sobre cifrado en reposo con #Luks en #Linux, me encontré con este interesante paper sobre el funcionamiento de luks, el cifrado, header de partición, formato, keyslots, etc.
Interesante para la versión original de Luks, hoy Luks2 ha actualizado y mejorado algunas cosas, pero la base es lamisma
Más adelante crearé contenido (blog y/o youtube) sobre funcionamiento de luks2, y algo de practica, ofc
https://web.archive.org/web/20160517044339/http://tomb.dyne.org/Luks_on_disk_format.pdf
-
Preparando una clase sobre cifrado en reposo con #Luks en #Linux, me encontré con este interesante paper sobre el funcionamiento de luks, el cifrado, header de partición, formato, keyslots, etc.
Interesante para la versión original de Luks, hoy Luks2 ha actualizado y mejorado algunas cosas, pero la base es lamisma
Más adelante crearé contenido (blog y/o youtube) sobre funcionamiento de luks2, y algo de practica, ofc
https://web.archive.org/web/20160517044339/http://tomb.dyne.org/Luks_on_disk_format.pdf
-
Preparando una clase sobre cifrado en reposo con #Luks en #Linux, me encontré con este interesante paper sobre el funcionamiento de luks, el cifrado, header de partición, formato, keyslots, etc.
Interesante para la versión original de Luks, hoy Luks2 ha actualizado y mejorado algunas cosas, pero la base es lamisma
Más adelante crearé contenido (blog y/o youtube) sobre funcionamiento de luks2, y algo de practica, ofc
https://web.archive.org/web/20160517044339/http://tomb.dyne.org/Luks_on_disk_format.pdf
-
Preparando una clase sobre cifrado en reposo con #Luks en #Linux, me encontré con este interesante paper sobre el funcionamiento de luks, el cifrado, header de partición, formato, keyslots, etc.
Interesante para la versión original de Luks, hoy Luks2 ha actualizado y mejorado algunas cosas, pero la base es lamisma
Más adelante crearé contenido (blog y/o youtube) sobre funcionamiento de luks2, y algo de practica, ofc
https://web.archive.org/web/20160517044339/http://tomb.dyne.org/Luks_on_disk_format.pdf
-
Haciendo downgrade de #pyqt5 en @archlinux, a veces hay que esperar un poco para que todo el ecosistema de paquetes funcione correctamente.
En este caso, gns3-gui ha quedado atrás y no carga con la nueva release de python-pyqt5 en Arch.
Todo sea para levantar #GNS3 y seguir jugando con parámetros del kernel #Linux para el nuevo curso de #Hardening Linux 😃
-
El lado del mal - Webinar Open Gateway & Telefónica Tech Brasil: Transformación digital de empresas brasileñas con APIs https://www.elladodelmal.com/2024/09/webinar-open-gateway-telefonica-tech.html #OpenGateway #API #Antifraude #Fraude #Hardening #Identity
-
One example why to use strong #passwords for users who use file sharing over #SMB even when the file transfers are #encrypted.
If the SMB traffic is captured/eavesdropped, then the attacker can try to crack the user password.
The attacker is able to extract challenge/response values from the Session Setup and then use #passwordcracking tools such as #hashcatIf the attack is successful, the attacker will gain not only the access to the user account, but it is also possible to decrypt the captured SMB file transfers. There is lack of perfect forward secrecy in this encryption.
For more details and practical examples, see this blog post:
https://malwarelab.eu/posts/tryhackme-smb-decryption/
#networktrafficanalysis #networktraffic #encryption #netntlmv2 #netntlm #ntlm #windows #fileshare #pentesting #cybersecurity #hardening #password #cracking #offensivesecurity #offsec #blueteam #purpleteam