LINUX.ORG.RU
ФорумTalks

Винда как рассадник зла


1

3

http://www.tusur.ru/ru/news/index.html?path=edu_news/2013/01.html

За последние пару-тройку лет под офтопик обнаружено несколько опасных вирусов. Реверс-инжениринг позволяет сделать далеко идущие выводы об источнике их распространения.
2010. Обнаружен червь Стакснет (Stuxnet). Это первый известный червь, атакующий SCADA-системы, т. е. автоматизированные системы управления технологическими процессами (АСУ ТП).
2011. Обнаружен червь Дюку (Duqu). В отличие от близкого к нему Stuxnet он был предназначен только для сбора информации, а не для вмешательства в производственные процессы.
2012. Обнаружен Flame, используемый для кибершпионажа в Иране и других странах Ближнего Востока.

Flame в общей сложности был размером 20 Мбайт, т. е. примерно в 40 раз больше, чем Stuxnet. Специалисты по безопасности поняли, как выразился Шувенберг, что «…опять за этим, скорее всего, стоит государство».

Для анализа Flame специалисты Лаборатории Касперского использовали методику, называемую ими «сточным колодцем» (sinkhole). Она обеспечивает контроль над командно-управляющим сервером домена Flame таким образом, что когда Flame пытается связаться с сервером своей домашней базы, на самом деле вместо этого он отправляет информацию на сервер Касперского. Трудно было определить, кому принадлежат серверы Flame. «Со всеми доступными украденными кредитными картами и интернет-прокси, – говорит Шувенберг, – атакующим действительно очень легко оставаться незамеченными».

В то время как Stuxnet был предназначен для вывода из строя оборудования, целью Flame было просто шпионить за людьми. Распространившись с USB-флешки, он может заражать принтеры, работающие совместно в одной сети. Как только Flame компрометирует машину, он может незаметно по ключевым словам искать секретные pdf-файлы, а затем подготавливать и передавать обобщающую информацию о найденном документе, и всё это не будучи обнаруженным.

Особенность Flame это то, как он впервые проник на компьютеры: через обновление операционной системы Windows 7. Пользователь думает, что он просто загружает законный патч от Microsoft, а на самом деле вместо этого устанавливает Flame. «То, что Flame распространяется через Windows Updates, является более значимым, чем сам Flame», – говорит Шувенберг, который считает, что, возможно, есть только 10 программистов в мире, способных запрограммировать такое поведение. «Это техническая изощрённость (feat), которая весьма изумляет, потому что здесь было взломано шифрование мирового класса, Вам обязательно необходимы суперкомпьютеры и множество специалистов для того, чтобы сделать это».



★★★★★
Ответ на: комментарий от dexpl

те, которые использовали целевые компьютеры

leave ★★★★★
()
Ответ на: комментарий от cdshines

это всяко лучше, чем зависимости по интернетам искать, а потом еще и патчить, чтобы с твоей libc завелось :)

leave ★★★★★
()
Ответ на: комментарий от kto_tama

«почему»?! Так это итак понятно, вернее, есть тысячи возможных предпосылок.

fang90 ★★★★★
()

распространяется через Windows Updates
взломано шифрование мирового класса

SSL взломали опять? Вот это новость!!!

shahid ★★★★★
()
Ответ на: комментарий от Reset

Подменить dns, как и подменить ip - это просто. А вот с ключами они как поступили? Украли или подобрали?

П.С. мне уже давно кажется, что алгоритм RSA пора выкинуть нафиг отправить на заслуженный покой.

segfault ★★★★★
()
Ответ на: комментарий от segfault

А вот с ключами они как поступили? Украли или подобрали?

«Вам обязательно необходимы суперкомпьютеры и множество специалистов для того, чтобы сделать это»

видимо подобрали

Reset ★★★★★
()
Ответ на: комментарий от Reset

По крайней мере, майкрософту так говорить выгоднее, чем заявить «мы про***ли ключи», или, еще чего лучше, продали их спецслужбам.

segfault ★★★★★
()

Распространившись с USB-флешки

О великий autorun.inf, пощади нас!

Darth_Revan ★★★★★
()

ЛОР уже не тот... Решето же, ну! РЕШЕТО! Почему это должен говорить я и на второй странице?!

der_looser ★★
()
Ответ на: комментарий от segfault

Ну да, гугл (стоящий за самым расптространённым в мире дистрибутивом линукса, кстати) в этом плане гораздо прозрачнее: гугл никогда не скрывал, что сотрудничает с спецслужбами.

x3al ★★★★★
()
Ответ на: комментарий от x3al

стоящий за самым расптространённым в мире дистрибутивом линукса, кстати

Тебя никто не заставляет ставить гуловские и темболее вендорские версии. Может из сорцов собрать.
Ну и к тому же фрагментация и отсутствие централизованного обновления сами по себе уменьшают риск подобных ситуаций.

winddos ★★★
()
Последнее исправление: winddos (всего исправлений: 1)

Хром с закладками как рассадник зла

Вся информация идет на сервера гугла, на кредитки и цп гуглу плевать, а вот нацпол в омериках парсит небось.

druganddrop-2 ★★
()
Ответ на: комментарий от winddos

Может из сорцов собрать.

Каждый раз гигабайты кода читаешь перед сборкой? Да, такая возможность конечно радует, но обольщаться не нужно. Да и ментейнеры не все Светлоликие Столманы.

druganddrop-2 ★★
()
Ответ на: комментарий от druganddrop-2

Каждый раз гигабайты кода читаешь перед сборкой?

Я нет, но есть целый огромный пласт людей которые читают и ищут дыры и бекдоры. Конечно не для того чтобы защитить тебя от злых копирастов и ZOG, а чтобы срубить нелегального бабла.

Там где исходников нет тоже ищут, но во первых никогда не знаешь что тебе прилетит с апдейтом, а во вторых баги могут месяцами висеть не закрытые.

Да и ментейнеры не все Светлоликие Столманы.

Нет, но во первых они далеко не случайных люди, во вторых все точно узнают кто совершил факап.
Сломать конечно могут что угодно, другой вопрос что на участника opensource-сообщества давить сложнее чем на конкретную компанию.

В проприетарщина это черный ящик, почти никогда толком не понятно кто что разрабатывает, кто за что отвечает и кто реально оказался виноват.

winddos ★★★
()
Последнее исправление: winddos (всего исправлений: 2)
Ответ на: комментарий от druganddrop-2

в довесок к словам winddos

поняв, что фиксит патч можно заюзать дырку на еще не обновленных машинах. это довольно частая практика между прочим и не только в вендовых системах.

MikeDM ★★★★★
()
Ответ на: комментарий от winddos

Ты говоришь очевидные вещи, а так мы все под колпаком, но порядочным гражданам наплевать, да и мне тоже. Хотя МС и яблоку я доверяю чуть больше, чем вездесущему гуглу, хотя все одно.

druganddrop-2 ★★
()

Распространившись с USB-флешки, он может заражать принтеры, работающие совместно в одной сети

А причем здесь винда?

пециалисты по безопасности поняли, как выразился Шувенберг, что «…опять за этим, скорее всего, стоит государство».

который считает, что, возможно, есть только 10 программистов в мире, способных запрограммировать такое поведение.

Походу Шувенберг изнасиловал журналиста.

DNA_Seq ★★☆☆☆
()
Ответ на: комментарий от druganddrop-2

Хотя МС и яблоку я доверяю чуть больше, чем вездесущему гуглу, хотя все одно.

Доверять блобам вообще нельзя. У гугла открыты исходники, бери и смотри. Не юзай его сервисы, его билды, не доверяй ему свои данные.

А в условиях использования проприетарщины твои возможности сильно не равны с теми у кого доступ к исходникам проприетарщины есть.

winddos ★★★
()
Ответ на: комментарий от winddos

Не юзай его сервисы, его билды, не доверяй ему свои данные.

Ты ведь понимаешь что с каждым днем это делать все сложнее?

К тому же у него наверняка есть несколько тузов в рукаве. Вот недавно его патентным поиском воспользовался и у меня волосы на лопатке зашевелились - походу у гугла есть качественный OCR-движок, который в массы они не выкатывают и наличие которого не афишируют. Ибо эта тварь смогла адекватно распознать химические формулы на ч/б сканах с разрешением меньше 100 dpi.

DNA_Seq ★★☆☆☆
()
Последнее исправление: DNA_Seq (всего исправлений: 1)
Ответ на: комментарий от segfault

А вот с ключами они как поступили? Украли или подобрали?

Есть мнение, что у MSей с обновлениями тоже, что в некоторых стабильных дистрибутивах всплывает _изредка_ для некоторых пакетов/действий: древняя совместимость, т.е. древний ~gpg 1.0 и древний 1024-битный ключ (точно не помню уже, в дебиане такое было вроде). Т.е. есть в мире существуют старые, но валидные и доверенные non-expired ключи, которые не используются уже, но остались для совместимости или потому что про них уже все забыли.

Такие ключи сегодня можно подобрать за короткое время, имея кластерок и огромный набор валидных подписей. И впаривать, впаривать, впаривать.

shahid ★★★★★
()
Ответ на: комментарий от DNA_Seq

Ты ведь понимаешь что с каждым днем это делать все сложнее?

Нет, не понимаю. Я не знаю ни одного сервиса гугла кроме ютуба и рекламы, от которого я бы не смог спокойно отказаться.


Ибо эта тварь смогла адекватно распознать химические формулы на ч/б сканах с разрешением меньше 100 dpi.

С чего ты взял, что у них нет сканов с большим dpi?

winddos ★★★
()
Ответ на: комментарий от winddos

Я не знаю ни одного сервиса гугла кроме ютуба и рекламы, от которого я бы не смог спокойно отказаться.

Узколобость - это печально. Не важно, пользуешься ты сам или нет, если этими сервисами пользуется большая часть населения, то отказаться от них не получится. Будешь пользоваться не прямо так опосредованно. Что толку что у тебя нет ящика на гмыле, если более половины писем приходит оттуда и уходит туда?

DNA_Seq ★★☆☆☆
()
Последнее исправление: DNA_Seq (всего исправлений: 1)
Ответ на: комментарий от kto_tama

Не в курсе. На гуглодоксах распознавалка гораздо хуже по качеству. Хотя на распознавание патентов могли и пару тысяч обезьянок посадить.

DNA_Seq ★★☆☆☆
()
Ответ на: комментарий от shahid

1024-битные ключи? Это вы про те самые, которые максимально законные в ЮСА?

chenger ★★
()
Ответ на: комментарий от DNA_Seq

Узколобость - это печально. Не важно, пользуешься ты сам или нет, если этими сервисами пользуется большая часть населения, то отказаться от них не получится.

Я пользуюсь многими сервисами гугла: мылом, поиском, документами, видеозвонки делаю через него. Но ни один из них не является настолько уникальным чтобы для него не было альтернативы, кроме рекламы и ютуба.

Ну да, андроидфоны сейчас у многих есть, но не так уж много их владельцев реально пользуются гуглосервисами.

Поэтому в уютном мирке параноиков гугл может и является страшной опасностью, но на деле у «простых людей» скайпик, твиттер, страничка в фейсбуке/вконтакте и андроидфон чтобы играть в энгри бирдс.

Что толку что у тебя нет ящика на гмыле, если более половины писем приходит оттуда и уходит туда?

Только если у гиков, в реальной же жизни мыло на гугле у очень маленького процента людей. Чаще всего рабочее/провайдероское или древнее на каком нибудь популярном сервисе.

Социалокой их тоже пользуется не так много людей как фейсбуком.

winddos ★★★
()
Ответ на: комментарий от shahid

Вот для таких случаев в сертификатах X509 есть информация о сроке действия.

segfault ★★★★★
()
Ответ на: комментарий от winddos

Только жирный он такой потому, что там большая часть фич реализована на lua скриптах. А наговнокодить 15 мегабайт lua скриптов может даже группа похапэ-программистов обычно пишущих админки для спайвары.

Интерпретатор луа — несколько сот килобайт. Луа — более высокоуровневый язык, чем тот же си. Соответственно, обвинять именно его в жирности — совсем бессмысленно.

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.