Хочу сразу оговориться – я не ставлю своей целью разжигание конфликта. Моя цель – здоровая дискуссия с людьми заинтересованными. Здоровая — это значит приводить логичные аргументы, а не плескаться ненавистью. Еще я бы хотела заставить задуматься тех, кто просто проходил мимо.
Рубрика «информационная безопасность» - 927
Давайте Поговорим о Контроле
2012-04-05 в 16:06, admin, рубрики: анонимность, анонимность в сети, информационная безопасность, киберпреступность, контроль, паспорт, метки: анонимность, анонимность в сети, киберпреступность, контроль, паспорт0day/текила/криптография
2012-04-05 в 13:41, admin, рубрики: apt, Malware, Блог компании Positive Technologies, информационная безопасность, криптография, уязвимости, метки: apt, Malware, криптография, уязвимости На прошлой неделе прошла конференция «РусКрипто». Насколько я знаю, это старейшая из ныне здравствующих конференций по информационной безопасности.
Несмотря на почетный возраст, конференция живет и развивается, за что огромное спасибо организаторам: Ассоциации «РусКрипто» и АИС. В свое время именно на этой площадке я обкатывал свои идеи, которые позже привели к появлению Positive Hack Days. Именно тут прошел первый масштабный CTF под руководством Дмитрия Евтеева. В общем, отношение к «РусКрипто» у меня крайне теплое и в некоторой степени даже ностальгическое.
В этом году конференция проходила на площадке загородного отеля «Солнечный». Кстати, на веб-сайте отеля уютно расположилась mobile malware – расценил это как тест на профпригодность =) Читать полностью »
Перехват WEB трафика через протокол WPAD при помощи Intercepter-NG
2012-04-05 в 12:19, admin, рубрики: intercepter, intercepter-ng, mitm, proxy, sniffer, sniffing, информационная безопасность, метки: intercepter, intercepter-ng, mitm, proxy, sniffer, sniffingWPAD — WebProxy Auto-Discovery. Протокол автоматического получения настроек прокси в локальной сети, поддерживается практически всеми веб-браузерами и рядом других приложений.
В кратце суть его работы такова: если клиент использует DHCP для получения IP адреса, то и за урлом с настройкой прокси он обращается к своему DHCP серверу. Если DHCP не настроен на выдачу WPAD конфигурации или в сети не используется DHCP как таковой, то клиент пробует разрешить сетевое имя вида wpad.localdomain используя DNS. Если такое имя не найдено, то делается последняя попытка поиска имени 'WPAD' через NetBios. Если имя не найдено, клиент пробует соединиться напрямую, но если кто-то в сети сказал что он имеет имя 'WPAD', то клиент соединяется по 80 порту на IP ответившего хоста и затем пытается загрузить файл wpad.dat, в котором должны находиться настройки прокси.
Читать полностью »
Безопасный ключ к «облаку»
2012-04-04 в 11:02, admin, рубрики: cloud, pinpad, pkcs10, pkcs7, Блог компании Компания «Актив», информационная безопасность, облако, рутокен, рутокен web, рутокен эцп, эцп, метки: cloud, pinpad, pkcs10, pkcs7, облако, рутокен, рутокен web, рутокен эцп, эцп
Концепция «облачных сервисов», к которым можно подключиться и получить определенную услугу, постепенно набирает популярность. Перевод ИТ-инфраструктуры организации в «облако» существенно снижает затраты на ее обслуживание. Правильная организация «облака» и способов взаимодействия с ним позволяют осуществить подобный переход практически безболезненно для конечных пользователей.
Не следует забывать, что при доступе к «облачным» сервисам пользователю необходимо предоставить
хотя бы минимальный «джентльменский набор», обеспечивающий безопасность использования сервиса.
В этот набор входят:
- безопасная регистрация получателя услуги в «облаке»
- аутентификация получателя услуги в «облаке»
- электронная подпись данных
- защита обмена информацией между получателем услуги и «облаком»
- защита от атак, связанных с подменой «облака» (фишинг, спуфинг и т. п.)
- обеспечение доверенной среды (операционная система, в которой работает получатель услуги, должна быть свободной от вирусов, программ-шпионов и иного вредоносного софта, защищена от удаленного управления USB-over-IP, либо наиболее значимые операции следует производить на отдельно подключаемом устройстве)
Безопасен ли SQL Server?
2012-04-04 в 10:50, admin, рубрики: security, sql server, информационная безопасностьЯ использую SQL Server с тех самых пор, как выучил, каким образом работают базы данных. Перенос БД Access в MS SQL стал моим первым большим проектом в EnGraph. За эти годы я выучил не так много и был застигнут врасплох вопросом клиента — безопасен SQL Server или же нет. Конкретно же клиенты интересовались нашим продуктом ParaPlan Cloud, который мы разместили, воспользовавшись Amazon EC2 и были обеспокоены открытием порта 1433.Читать полностью »
XSS в вебвизоре
2012-04-04 в 10:24, admin, рубрики: xss, вебвизор, информационная безопасность, метки: xss, вебвизор Здравствуйте. В конце прошлой недели я обнаружил уязвимость, которая позволяла выполнить произвольный javascript-код во время просмотра вебвизора. Естественно, первым делом я написал в саппорт и сегодня, когда я про это впомнил и решил проверить, я обнаружил, что дыру прикрыли. Вся суть была в том, что вебвизор показывал какой текст на странице пользователь выделял и никак не фильтровал эти данные. Вполне вероятно, что я не первый кто обнаружил данный баг и, возможно, кто-то им даже когда-то пользовался. Так что, если вы активно мониторили свой сайт при помощи вебвизора, то будте внимательны — вдруг ваши данные есть уже у кого-то.
Под катом видео с процессом.
Читать полностью »
OpenFlow в Москве
2012-04-04 в 9:15, admin, рубрики: openflow, будущее, виртуализация, информационная безопасность, маршрутизация, мгу, Программирование, семинар, сети, системное администрирование, сколково, метки: openflow, будущее, виртуализация, маршрутизация, мгу, семинар, сети, сколковоВниманию всех прогрессивных сисадминов ну и просто любителей заглянуть в будущее!
Завтра в 16:00 в МГУ пройдет семинар о проблемах и будущем компьютерных сетей, семинар проходит при поддержке Центра прикладных исследований компьютерных сетей Сколково — а это уникальная возможность напрямую пообщаться с разработчиками протокола OpenFlow и узнать как будут строиться вычеслительные сети через 5-10 лет.
Командное взаимодействие во время соревнований CTF
2012-04-03 в 11:54, admin, рубрики: DropBox, rizzoma, информационная безопасность, метки: ctf, DropBox, rizzomaНет, это не про Quake. Статья будет интересна тем, кто уже знает, что такое соревнования CTF и принимал участие хотя бы в одном подобном мероприятии. Читать полностью »
Самоустановка приложения МТС на устройствах Samsung: как это могло случиться
2012-04-03 в 11:04, admin, рубрики: Samsung, Блог компании Symantec, информационная безопасность, МТС, Телекомы, метки: Samsung, информационная безопасность, МТСО сути проблемы уже писали здесь
Краткое содержание: Приложение “МТС Мобильная Почта” самопроизвольно установилось у пользователей некоторых устройств Samsung в рамках процесса обновления не связанного с ним приложения Samsung Social Hub. Оказалось, что оба приложения имеют одинаковые названия пакетов, из-за чего и произошла неразбериха.
Под катом подробности о сценариях обновлений и параметрах, из-за которых возник данный баг
Читать полностью »
“МТС Мобильная Почта” вместо Samsung Social Hub: как это могло случиться
2012-04-03 в 11:04, admin, рубрики: android, Samsung, Блог компании Symantec, информационная безопасность, МТС, метки: Samsung, информационная безопасность, МТСО сути проблемы уже писали здесь
Краткое содержание: Приложение “МТС Мобильная Почта” самопроизвольно установилось у пользователей некоторых устройств Samsung в рамках процесса обновления не связанного с ним приложения Samsung Social Hub. Оказалось, что оба приложения имеют одинаковые названия пакетов, из-за чего и произошла неразбериха.
Под катом подробности о сценариях обновлений и параметрах, из-за которых возник данный баг
Читать полностью »