Пошаговая реализация эксплойта для уязвимости CVE-2021-23134, включая описание используемых для этого инструментов. Это мой первый опыт разработки эксплойта для ядра – так что здесь вы вполне можете заметить некоторые ошибки, за которые я заранее извиняюсь.Читать полностью »
Рубрика «информационная безопасность» - 28
Экспериментальная разработка эксплойта для Use-After-Free
2022-03-04 в 9:00, admin, рубрики: ruvds_перевод, uaf, Блог компании RUVDS.com, информационная безопасность, эксплойт, ядро LinuxПошаговая реализация эксплойта для уязвимости CVE-2021-23134, включая описание используемых для этого инструментов. Это мой первый опыт разработки эксплойта для ядра – так что здесь вы вполне можете заметить некоторые ошибки, за которые я заранее извиняюсь.Читать полностью »
Приватность в электронной почте: нам нужно использовать шифрование по умолчанию
2022-03-02 в 8:48, admin, рубрики: GnuPG, OpenPGP, pgp, S/MIME, информационная безопасность, конфиденциальность, криптография, мессенджеры, приватность, шифрование, электронная почтаСвязь по электронной почте
В наши дни связь между людьми, учреждениями, компаниями и организациями является цифровой.
Согласно взятой из веба статистики, электронные письма генерируют ежедневный трафик, объём которого склонен к росту:
2021 год | 2022 год | 2023 год | 2024 год | 2025 год |
---|---|---|---|---|
319,6 | 333,2 | 347.3 | 361.6 | 376,4 |
Ежедневный трафик в миллиардах электронных писем компаний и потребителей. Источник: www.radicati.com |
То есть в 2022 году ожидается ежедневный трафик в 333,2 миллиарда писем (или приблизительно 333200000000).
Однако нас удивляет не столько огромный объём почтового трафика, сколько совершеннейшая неосведомлённость пользователей о необходимости защиты содержимого каждого письма.
На самом деле, большая доля писем в ежедневном трафике отправляется обычным текстом, без применения криптографических систем, защищающих содержимое каждого сообщения.
Читать полностью »
ИТ безопасность. Человеческий фактор
2022-03-02 в 0:30, admin, рубрики: дыры в безопасности, иное мнение, информационная безопасность, человеческий факторЕвропейские альтернативы американским интернет-сервисам
2022-02-28 в 8:00, admin, рубрики: CryptPad, FirstDEDIC, firstvds, gdpr, google analytics, Mastodon, matrix, OpenDesktop, vpn, Блог компании FirstVDS, веб-аналитика, Евросоюз, Законодательство в IT, информационная безопасность, обратный карго-культ, персональные данные, права человека, Франция, хостингЗашифрованное хранилище файлов CryptDrive.cz (Чехия)
Судя по последним событиям, Евросоюз начал по-взрослому давить на Google, Facebook и другие американские компании, которые собирают персональные данные европейских граждан и отправляют в США.
Например, в начале 2022 года популярный инструмент Google Analytics уже запретили к использованию в трёх странах Евросоюза. Чего нам ожидать дальше? Простая экстраполяция:
- Во-первых, остальные страны ЕС запретят Google Analytics.
- Во-вторых, они запретят другие американские сервисы.
- В-третьих, действия ЕС скопируют некоторые государства «догоняющего развития» вроде РФ. Хотя необязательно эти государства думают о правах граждан. Просто считают их (граждан) своей собственностью по праву владения.
Защита стартапа от DDOS. Личный опыт и переживания
2022-02-26 в 13:34, admin, рубрики: ddos, ddos-атака, ddos-защита, ddos-противостояние, информационная безопасность, Развитие стартапа, стартапДавайте начнем с общих понятий. DOS - атака на вычислительную систему с целью довести ее до отказа. DDOS - распределенная DOS атака (более чем с одного хоста). Разновидностей DDOS существует довольно много, но речь пойдет о конкретной разновидности - UDP Flood. Я позиционирую данную статью как повествование истории, а не инструкцию по защите от любых нападений, поэтому с радостью выслушаю ваши комментарии и советы :)
Чем вам может повредить DDOS?
-
Недоступность ресурсов.
-
Урон вашей репутации.
-
Убытки и недополученный доход.
Как я Хабр взломал
2022-02-22 в 13:31, admin, рубрики: безопасность, информационная безопасность, Разработка веб-сайтов, уязвимостиВсегда хотел взломать Хабр. Мечта такая, но как-то руки не доходили. И вот, вдохновившись статьей о праведной борьбе с Безумным Максом, я, как и автор поста, решил исследовать функционал Хабра на предмет уязвимостей.
Начать решил с нового редактора, рассуждая следующим образом: раз он новый, то и уязвимости там точно должны быть.
В редакторе обратил особое внимание на три возможности:
-
Вставка кода
-
Вставка формул
-
Вставка медиаэлементов
70+ бесплатных инструментов для компьютерной криминалистики (форензики)
2022-02-22 в 9:00, admin, рубрики: forensic analysis, forensics, open source, Блог компании Бастион, инструменты, информационная безопасность, компьютерная криминалистика, криминалистика, расследование, расследование инцедентов иб, расследование инцидентов, сбор данных, Софт, форензикаРасследование инцидентов в области информационной безопасности не такая горячая тема, как пентесты, но эта научная и практическая дисциплина продолжает развиваться, во многом, благодаря Open Source сообществу.
Как мы мигрировали в облако… пепла
2022-02-22 в 3:59, admin, рубрики: backup, devops, disaster recovery, kubernetes, kubertenes, OVH, OVHcloud, sla, информационная безопасность, пожар, резервное копирование, сгорелВаня, привет! У меня хорошая и плохая новость, как у вас говорят. Мы нашу миграцию в облако, похоже, сегодня закончим.
Такой вот звонок ко мне пришел от нашего VP of Engineering Виктора около 7 вечера 9 марта прошлого года. Дело в том, что Виктор знает русский, но никогда не жил в России, поэтому он часто добавляет "как у вас говорят" или какие-то другие только ему ведомые присказки, поговорки и пословицы. Но сейчас не об этом.
Подготовка к шатдауну. Как общаться после отключения интернета
2022-02-21 в 7:47, admin, рубрики: android, Briar, p2p, Psiphon, vpn, Блог компании GlobalSign, информационная безопасность, мессенджеры, отключение интернета, смартфоны, Софт, шатдаунСобытия последних лет показывают, что отключение интернета в конкретной стране или городе — не вымышленная угроза, а вполне реализуемое действие. Это происходит с пугающей регулярностью в разных странах по всему миру.
Например, международная ассоциация Internet Society зафиксировала в 2021 году 49 искусственно вызванных шатдаунов, в том числе 17 национальных, 26 региональных и 6 частичных (ограничения отдельных сервисов).
Частичный шатдаун предполагает избирательное отключение сервисов, например, VPN, мессенджеры, протокол HTTPS и так далее.
Читать полностью »