<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Danik.info &#187;  security</title>
	<atom:link href="http://danik.info/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://danik.info</link>
	<description>useful notes for admins</description>
	<lastBuildDate>Fri, 13 Jan 2012 08:39:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Google обнаружила 17-летнюю брешь в безопасности Windows</title>
		<link>http://danik.info/google-obnaruzhila-17-letnyuyu-bresh-v-bezopasnosti-windows/</link>
		<comments>http://danik.info/google-obnaruzhila-17-letnyuyu-bresh-v-bezopasnosti-windows/#comments</comments>
		<pubDate>Thu, 21 Jan 2010 10:46:34 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[ security]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://danik.info/google-obnaruzhila-17-letnyuyu-bresh-v-bezopasnosti-windows/</guid>
		<description><![CDATA[Исследователи из Google установили, что все 32-битные версии операционной системы небезопасны. Злоумышленник может атаковать компьютер с помощью Virtual DOS machine — технологии эмуляции MS DOS, встроенной в Windows. Технология Virtual DOS Machine (VDM) используется в ОС Windows с 1993 года. Она позволяет запускать на современных компьютерах программы, написанные под DOS или под 16-битные версии Windows. [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://danik.info/wp-content/uploads/2010/01/msdosbig17130.jpg"><img style="border-bottom: 0px; border-left: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px" title="ms-dosbig(17130)" border="0" alt="msdosbig17130 thumb Google обнаружила 17 летнюю брешь в безопасности Windows" src="http://danik.info/wp-content/uploads/2010/01/msdosbig17130_thumb.jpg" width="240" height="180" /></a> </p>
<p>Исследователи из Google установили, что все 32-битные версии операционной системы небезопасны. Злоумышленник может атаковать компьютер с помощью Virtual DOS machine — технологии эмуляции MS DOS, встроенной в Windows.</p>
<p> <span id="more-2265"></span>
<p>Технология Virtual DOS Machine (VDM) используется в ОС Windows с 1993 года. Она позволяет запускать на современных компьютерах программы, написанные под DOS или под 16-битные версии Windows. Теоретически с помощью кода VDM хакер может получить доступ к ядру операционной системы, сообщают специалисты по проблемам безопасности из Google.</p>
<p>Эта уязвимость изначально — то есть с 1993 года — содержалась в технологии VDM, но стало известно о ней только сейчас. Опасности подвержены все 32-битные ОС Windows — в их числе XP, Vista и новая Windows 7, сообщает The Register.</p>
<p>По словам Тевиса Орманди (Tavis Ormandy) из Google, своими силами «заделать» дыру в системе безопасности можно — для этого нужно отключить в Windows поддержку подсистем MSDOS и WOWEXEC. На работоспособности компьютера это почти не отразится — подсистемы отвечают за запуск 16-битных программ, редко используемых на современных компьютерах.</p>
<p>В Microsoft заявили, что им известно об уязвимости и компания уже готовит соответствующий патч.   <br />В первой половине января уязвимость была обнаружена и в других продуктах Microsoft — браузерах Internet Explorer.</p>
]]></content:encoded>
			<wfw:commentRss>http://danik.info/google-obnaruzhila-17-letnyuyu-bresh-v-bezopasnosti-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Алгоритм взлома GSM представлен широкой публике</title>
		<link>http://danik.info/algoritm-vzloma-gsm-predstavlen-shirokoj-publike/</link>
		<comments>http://danik.info/algoritm-vzloma-gsm-predstavlen-shirokoj-publike/#comments</comments>
		<pubDate>Tue, 05 Jan 2010 09:26:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Hardware]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[ security]]></category>
		<category><![CDATA[gsm]]></category>
		<category><![CDATA[безопасность]]></category>

		<guid isPermaLink="false">http://danik.info/algoritm-vzloma-gsm-predstavlen-shirokoj-publike/</guid>
		<description><![CDATA[В минувшее воскресенье на проходившем в Берлине 26-ом конгрессе Chaos Communication (26C3) были опубликованы инструкции по вскрытию алгоритма шифрования данных в сетях GSM — A5/1. Помимо этого был изложен процесс самостоятельной сборки IMSI перехватчика, способного прослушивать разговоры по мобильным телефонам не только спецслужбам, но и всем желающим. Уязвимость алгоритма A5/1 обсуждалась в академических кругах с [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://danik.info/wp-content/uploads/2010/01/gsm.jpg"><img style="border-right-width: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto" title="gsm" border="0" alt="gsm thumb Алгоритм взлома GSM представлен широкой публике" src="http://danik.info/wp-content/uploads/2010/01/gsm_thumb.jpg" width="240" height="240" /></a> </p>
<p>В минувшее воскресенье на проходившем в Берлине 26-ом конгрессе <noindex><a href="http://events.ccc.de/congress/2009/" rel="nofollow">Chaos Communication</a></noindex> (26C3) были <noindex><a href="http://reflextor.com/trac/a51" rel="nofollow">опубликованы</a></noindex> инструкции по вскрытию алгоритма шифрования данных в сетях GSM — <noindex><a href="http://ru.wikipedia.org/wiki/A5" rel="nofollow">A5/1</a></noindex>. Помимо этого был изложен процесс самостоятельной сборки IMSI перехватчика, способного прослушивать разговоры по мобильным телефонам не только спецслужбам, но и всем желающим.</p>
<p> <span id="more-1907"></span>
<p><noindex><a href="http://www.opennet.ru/opennews/art.shtml?num=24524" rel="nofollow">Уязвимость</a></noindex> алгоритма A5/1 обсуждалась в академических кругах с момента его принятия в качестве стандарта в 1994 году. Тем не менее, практических доказательств этому представлено не было, пока полтора года назад эксперт в области криптографии Карстен Нол (Karsten Nohl) не начал свой проект. При помощи всего 40 компьютеров исследователем и его помощниками был найден ключ к дешифрованию защищенных GSM каналов.</p>
<p>Неизбежность вскрытия алгоритма A5/1 заставила организацию, стоящую за продвижением стандарта GSM &#8211; GSMA разработать план действий на случай возникновения подобного события. Непонятно почему, но изучая подробности этого вопроса GSMA сделала вывод, что основную угрозу защищенности каналов представляет алгоритм перехода с частоты на частоту, а не сам A5/1. Видимо предпосылкой этому послужило отсутствие у хакеров необходимого оборудования и программного обеспечения, что в условиях существования <noindex><a href="http://www.opennet.ru/opennews/art.shtml?num=17737" rel="nofollow">OpenBTS</a></noindex>, явилось серьезным просчетом ассоциации.</p>
<p><noindex><a href="http://events.ccc.de/congress/2009/Fahrplan/attachments/1479_26C3.Karsten.Nohl.GSM.pdf" rel="nofollow">Представляя</a></noindex> свое изобретение, исследователи подчеркнули, что не использовали его в мобильных сетях операторов, т.к. это является незаконным. Но и без подключения к реальным сетям было выявлено множество уязвимостей GSM, в частности из-за недостаточной отладки коммуникационных протоколов и проблем взаимодействия конечных пользовательских устройств с базовой станцией. Более того, существующая концепция GSM сетей нуждается в серьезной переработке, и предлагаемый переход на шифрование A5/3 может не дать должного эффекта.</p>
]]></content:encoded>
			<wfw:commentRss>http://danik.info/algoritm-vzloma-gsm-predstavlen-shirokoj-publike/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Blitzableiter &#8211; свободный анализатор уязвимостей во Flash контенте</title>
		<link>http://danik.info/blitzableiter-svobodnyj-analizator-uyazvimostej-vo-flash-kontente/</link>
		<comments>http://danik.info/blitzableiter-svobodnyj-analizator-uyazvimostej-vo-flash-kontente/#comments</comments>
		<pubDate>Tue, 05 Jan 2010 08:49:08 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Tools for admins]]></category>
		<category><![CDATA[ proxy]]></category>
		<category><![CDATA[ security]]></category>
		<category><![CDATA[ прокси]]></category>
		<category><![CDATA[ флеш]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[безопасность]]></category>

		<guid isPermaLink="false">http://danik.info/blitzableiter-svobodnyj-analizator-uyazvimostej-vo-flash-kontente/</guid>
		<description><![CDATA[На конференции Chaos Communication Congress представлен новый открытый проект Blitzableiter, представляющий собой инструмент для транзитного анализа Flash роликов перед их отображением пользователю. Программа позволяет выявить и заблокировать выполнения злонамеренных участков ActionScript кода, интегрированных в SWF файлы с целю поражения уязвимой версии плагина Adobe Flash, а также предотвратить использование Flash для проведения некоторых видов атак на [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://danik.info/wp-content/uploads/2010/01/Oct_2_3_27_26_flash.png"><img style="border-right-width: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto" title="Oct_2_3_27_26_flash" border="0" alt="Oct 2 3 27 26 flash thumb Blitzableiter   свободный анализатор уязвимостей во Flash контенте" src="http://danik.info/wp-content/uploads/2010/01/Oct_2_3_27_26_flash_thumb.png" width="300" height="288" /></a> </p>
<p>На конференции Chaos Communication Congress <noindex><a href="http://www.h-online.com/open/news/item/26C3-Protection-against-Flash-security-holes-893689.html" rel="nofollow">представлен</a></noindex> новый открытый проект <noindex><a href="http://blitzableiter.recurity.com/" rel="nofollow">Blitzableiter</a></noindex>, представляющий собой инструмент для транзитного анализа Flash роликов перед их отображением пользователю. Программа позволяет выявить и заблокировать выполнения злонамеренных участков ActionScript кода, интегрированных в SWF файлы с целю поражения уязвимой версии плагина Adobe Flash, а также предотвратить использование Flash для проведения некоторых видов атак на браузер.</p>
<p> <span id="more-1904"></span>
<p>С целью защиты от принудительного инициирования кликов на рекламу или подмены перехода на нормальные сайты страницей злоумышенника, в Blitzableiter осуществляется перенаправления некоторых ключевых вызовов, таких как ActionGetURL2, на добавляемый к SWF файлу собственный обработчик, контролирующий факты обращения за пределы текущего активного домена и защищающего от <noindex><a href="http://ru.wikipedia.org/wiki/CSRF" rel="nofollow">CSRF-атак</a></noindex>.</p>
<p>Из недостатков, над устранением которых работают разработчики, отмечается увеличению размера исходного файла примерно на 220%, добавление примерно секундной задержки при загрузке файла через анализатор и наличие проблем при модификации определенных видов SWF файлов. Например, при тестировании набора из 92 тысяч SWF файлов, 92% успешно прошли тест на корректность формата, но задействовать защиту Blitzableiter удалось только для 82% файлов (тем не менее Flash контент популярных сервисов, таких как YouTube, подвергается модификации без проблем). При проверке эффективности Blitzableiter успешно блокировал работу всех из 20 участвующих в эксперименте реальных эксплоитов.</p>
<p>Исходные тексты программы распространяются в рамках лицензии GPLv3 , написаны на языке C# и требуют для своего выполнения задействования проекта Mono. Blitzableiter может быть оформлен в виде плгина к web-браузеру или в виде фильтрующего модуля, работающего совместно с прокси сервером Squid.</p>
]]></content:encoded>
			<wfw:commentRss>http://danik.info/blitzableiter-svobodnyj-analizator-uyazvimostej-vo-flash-kontente/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

