Рубрика «информационная безопасность» - 908

«Сотрудничество между Агентством национальной безопасности (АНБ) и частными компаниями вроде Google неизбежно» — так бывший глава АНБ Майк МакКоннел (Mike McConnel), не кривя душой, прямо подтвердил то, о чём все и так знали, заодно подтвердив правоту сторонников Теории заговора и Большого Брата около двух лет назад.

Об этой фразе высокопоставленного руководителя спецслужбы США вспомнили, когда на днях Центр защиты электронных личных данных (Electronic Privacy Information Center, EPIC) потребовал от АНБ опубликовать документы, свидетельствующие о сотрудничестве между Google и спецслужбой. Более конкретно, EPIC интересовала история с массовым взломом аккаунтов Gmail китайских активистов и диссидентов, случившаяся в январе 2010 года, когда, якобы для расследования этой проблемы, поисковому гиганту понадобилась помощь контразведчиков или… сама Google имеет некое, невыясненное до конца, отношение к тому, что переписка китайцев стала общедоступной.

Чуда и торжества демократии не произошло — апелляционный суд округа Колумбия запретил публикацию документов о сотрудничестве Google и АНБ, мотивировав этот тем обстоятельством, что это может нанести вред национальной безопасности США. Любопытно, что для подобных ответов у спецслужб США существует специальный термин — «ответ Glomar» — в котором Агентство не подтверждает, но и не опровергает факт существования связи между ним и Google, отдавая, тем самым, дань возможной будущей публикации.
Читать полностью »

Сервис Bitcoinica снова взломали

Сегодня появилась новость о том, что сервис Bitcoinica снова взломан, при этом взломщикам удалось увести 87 тысяч долларов (т.е. биткоинов на эту сумму). Представители компании уже сообщили о том, что все потери буду возмещены пользователям. Все вроде бы хорошо, однако снова всплывает вопрос о степени защиты сервисов, работающими с Bitcoin.

Читать полностью »

SELinux на практике: DVWA тестПосле публикации предыдущей статьи про SELinux поступило много предложений «на практике доказать полезность» этой подсистемы безопасности. Мы решили произвести тестирование. Для этого мы создали три уязвимых стенда с типовыми конфигурациями (Damn Vulnerable Web Application на CentOS 5.8). Отличия между ними были лишь в настройках SELinux: на первой виртуальной машине он был отключен, на двух других были применены политики «из коробки» — targeted и strict.

В таком составе стенд виртуальных машин подвергся тестированию на проникновение. Взглянем на результаты?

Читать полностью »

Блокирующие Wi Fi обои можно будет купить в следующем году
Не умолкающие споры об «электромагнитном смоге», который, по уверениям одних, не влияет на организм человека, а по уверениям других приводит к малоприятным изменениям, которые проявятся не сразу, но всё-таки проявятся, кажется, получили своё решение.

Ещё около 8 лет назад были разработаны обои, блокирующие радиосигналы определенной частоты, у которых был один существенный недостаток — цена в 800 $. Теперь же группа разработчиков из Политехнического института Гренобля смогли получить такую технологию изготовления «анти-Wi-Fi» бумаги, при которой стоимость её рулона вполне сравнима со стоимостью недешёвого, но всё-таки доступного рулона обоев. Продажи начнутся в следующем году.

Технически дело обстоит в следующем: при печати на бумагу наносится тонкий слой кристаллов серебра, упорядоченные в специальные паттерны, которые, собственно, и блокируют радиоволны частоты, на которой работает Wi-Fi. Любопытно, что «защитные» обои можно оставить под другими — нейтрального цвета или рисунка, или даже покрыть слоем краски — эффект сохранится.

Таким образом, скоро можно будет создавать особые комнаты, полностью свободные от радиоизлучения извне — правда, придётся оклеить всё. Также новые обои предполагают использовать для строгого ограничения действия беспроводных и других сетей, что актуально для организаций с высоким уровнем безопасности.
Читать полностью »

Ustream DDoS`ят из за русских журналистов

Популярный сервис потокового вещания Ustream падал лишь трижды за свою пятилетнюю историю. Но в среду он столкнулся с самым сложным DDoS`ом, который когда-либо видел.

Целью оказались потоки ресурсов гражданской журналистики РФ, которые транслировали митинги против инаугурации президента Владимира Путина. Предыдущие падения Ustream также совпадают по времени с протестами в Москве и других городах России.

Читать полностью »

Отчет ФБР о криптовалюте Биткойн

Федеральное бюро расследований США обеспокоено потенциалом отмывания денег и другой криминальной деятельности в анонимной платежной системе Биткойн. Таковы выводы, которые можно сделать, ознакомившись с появившимся на этой неделе в сети документом под названием «Виртуальная валюта Биткойн: уникальные особенности представляют отдельные затруднения сдерживания незаконной деятельности» (Bitcoin Virtual Currency: Unique Features Present Distinct Challenges for Deterring Illicit Activity).

Опубликованный 24-ого апреля отчет не засекречен, но помечен как документ исключительно для официального использования, и 9-ого мая он попал в открытый доступ. В документе показаны не только оценки системы, но и непреднамеренно описаны советы пользователям криптовалюты, следуя которым они могут оставаться более анонимными.

Читать полностью »

По просьбе друга, недавно устроившегося на работу в банк, решил проверить сайт kubunibank.ru на наличие брешей в безопасности. В качестве инструмента для аудита выбрал Acunetix Web Scanner. Выбор обоснован тем, что данный сканнер лучше всего подходит для первоначального осмотра. Сайт достаточно не большой, так что спустя 5 минут было найдено 3 ошибки LFI (Local File Inclusion), и мне сразу захотелось получить там шелл.

Ломаем сайт банка или от LFI к RCE
Читать полностью »

Энигма — шифрование сообщений в войнуМногие слышали, что в Великую Отечественную Войну немецкая сторона использовала для шифрования специальную шифровальную машину — «Enigma».

Как утверждают источники, это устройство — было новым словом в криптографии того времени.

Как же она работала?
Читать полностью »

Введение

В это посте я попробую расписать по шагам о том, как построить защищённую систему для безопасного приёма, передачи, хранения и обработки конфиденциальных и иных опасных данных. Ни для кого не секрет, что сейчас различные лица и организации пытаются удушить свободу как самого интернета, так и его пользователей, и зачастую им это удаётся. Поэтому сейчас мы попробуем соорудить небольшую, но прочную крепость внутри нашего компьютера.

На провокации вида «при помощи такой системы можно слить гостайну врагу» я отвечаю сразу: при помощи ядерных ракет можно не только устроить конец света, но и отогнать или расколоть угрожающий нашей планете астероид.

Постановка задачи

Задачи нашей системы будут сформулированы следующим образом:

  • обеспечить маскировку внешнего IP-адреса;
  • защитить целостность и конфиденциальность при приёме и передаче данных;
  • обеспечить конфиденциальность хранимых на жёстком диске данных.

Читать полностью »

Как сообщает нам заголовок с lenta.ru — это действительно так.
На текущий момент сайт (kremlin.ru) лежит и не подает никаких признаков жизни.
Напомню, что российские Anonymous обещали поддержать марш миллионов, выложив ролик ниже 4 мая.

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js