[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 45 | 1 | 18
Назад Вниз Каталог Обновить

Безопасности информационных систем тред Аноним # OP  23/07/15 Чтв 01:32:20  7777  
(85Кб, 368x207)
(143Кб, 550x362)
(291Кб, 487x535)
(43Кб, 460x287)
Это тред посвящён защите вашей ЭВМ и сети от атаки.
С самого начала раздела следовало запилить этот тред, тред сам себя не запилит. Но он так и не был запилен. Исправляю оплошность.

Модель угроз:
таргетированная атака (потому что она опаснее, разрушительнее, глубже и имеет больше шансов на успех, чем нетаргетированная)
атакующий имеет ресурсы и возможности сравнимые с государством, резидентом которого вы являетесь (руткиты (включая руткиты уровня прошивок различных встроенных и не встроенных в мат. плату устройств), зеродеи, специально написанная или купленная у контор вроде hacking team малварь, инновационные засекреченные атаки, финансирование, давление на бизнес, НКО и независимых разработчиков, возможность принимать любые законы)
у атакующего нет физического доступа к вашему оборудованию (иначе всё бесполезно) и вам самим (иначе доступ станет санкционированным)

Система (сеть, компьютер, мобильный телефон), постоянно подключенная к интернету, на которой выполняется типовая работа: веб-серфинг, обновление установленных программ, установка новых программ.
Антивируса нет (антивирусы проприетарны и подконтрольны компании, а компания - атакующему, так что малварь мо). Процессор с поддержкой DEP.

Задача:
как можно более уменьшить вероятность не санкционированого оператором доступа к информации, хранимой и обрабатываемой (включая данные с устройств в виде потока) в информационной системе без деградации функциональности, производительности и прочих существенных издержек

Средства защищающегося:
использование имеющегося в свободном доступе ПО
использование информации, находящейся в свободном доступе
коммерчески-доступное аппаратное обеспечение (дешёвое!, а не компьютер, на котором можно запустить Qubes OS так, чтобы она не тормозила)
голова на плечах (обычный пользователь, а не супергений с суперфинансированием и свободным временем)
крайне ограниченное количество свободного времени на настройку
Аноним 23/07/15 Чтв 01:35:20  7778
Вопрос первый.
Есть компьютер. Нужно гарантировать отсутствие руткитов в прошивках чипов и устройств, а если есть - вычистить. КАК? Ни одно средство сканирования не умеет сканировать прошивки.
Аноним 23/07/15 Чтв 06:49:08  7786
>>7778
Никак. Сам себя в анальные условия по ТЗ загнал.
Аноним 23/07/15 Чтв 11:51:32  7800
>>7786
1 Я себя загнал в реалистичные условия. Ни один нормальный пользователь не будет выпаивать чипы из материнской платы и всовывать их в программатор так как это лишает гарантии, чревато выходом из строя и слишком трудоёмко, чтобы регулярно проводить такую проверку. К тому же это ставит под вопрос безопасность и доверенность эвм, к которой подключён программатор. Если чипы можно прошить без программатора, то их можно и считать без него. Или на крайняк прошить референсной прошивкой, но для этого опять же нужна доверенная среда.

2 виртуализацию можно задетектить с помощью "красных таблеток". Виртуализацию любого уровня, включая уровень ОС. То есть и руткит тоже.

Нужно решение, которое
1 ищет все потенциально руткитные места
2 проверяет доверенность считывания прошивок с помощью красной пилюли
3 считывает все прошивки
4 проверяет их целостность и проводит сигнатурный и эвристический анализ
Аноним 23/07/15 Чтв 12:11:04  7802
>>7800
5 делает тебе минет
6 вытирает тебе жопу после сранья
Аноним 23/07/15 Чтв 12:59:46  7807
>>7802
Не смешно.
Аноним 23/07/15 Чтв 13:03:12  7810
>>7807
7 делает смешно
Аноним 23/07/15 Чтв 13:04:27  7811
>>7777
Поклоняемся гету!

Если серьезно.
>Qubes OS
Спокойно работает у меня дома, я за то, чтобы включить в обзор. Мегасерверов за сотни денег для неё не нужно.
>антивирусы проприетарны и подконтрольны компании, а компания - атакующему, так что малварь мо
Не все антивирусы, бро. Как минимум под винду есть вариант ав с открытым кодом.
>без деградации функциональности, производительности
Я вы сказал - с разумной деградацией, тк FDE это -5% производительности.
Аноним 23/07/15 Чтв 13:05:33  7812
>>7800
Я не встречал пока подобного
Аноним 23/07/15 Чтв 14:06:23  7831
>>7811
>Я бы сказал - с разумной деградацией, тк FDE это -5% производительности.
Принято.
Аноним 23/07/15 Чтв 14:17:21  7834
>>7812
Значит надо запилить. Универсальный программатор для биосов/уефи/биосов видеокарт/прочих чипов - программа flashrom. Если её модифицировать чуток, то будет и красная пилюля (там есть стадия измерения и калибровки задержек, собственно если это будет перехватываться малварью, то задержки существенно возрастут). Надо потрясти ЛК на тему отреверсеных исходников/бинарников малвари от equation, думаю есть шанс, что дадут, если привлечь внимание сми.

Также неплохо бы заменить биос на корбут, так как проприетарное говно может содержать в себе что угодно. Вот с этим совсем всё печально, так как каждый чипсет и каждую матплату надо делать отдельно, и работы там море из-за проприетарности всего и вся, включая даташиты.
Аноним 23/07/15 Чтв 14:27:28  7837
>>7834
Будь готов, что этот проект захотят развалить на старте. Ибо тут ты выступаешь против интересов ВСЕХ государств разом. Блока нато - в частности.

Но идея - сверхгодная.
Аноним 23/07/15 Чтв 14:33:53  7840
>>7831
>>7777
Тогда вот минимальная схема:

1. Ноут (переносной, исключаем несанкционированный доступ на физическом уровне), желательно с открытой платформой.
Варианты?
Lenovo Thinkpad X60, как у Столлмана. Или https://www.crowdsupply.com/purism/librem-15/ librem-15
+
Debian
Аноним 23/07/15 Чтв 14:41:36  7841
>>7837
>Будь готов, что этот проект захотят развалить на старте. Ибо тут ты выступаешь против интересов ВСЕХ государств разом. Блока нато - в частности.

Внезапно у государств у самих стоит такая проблема, так что могут даже профинансировать
Аноним 23/07/15 Чтв 14:44:41  7842
>>7841
Почитав Гигабайты Власти, начинаешь считать, что закрытый биос и прошивки - для них очень даже нужны. Хорошо, если я не прав.
Аноним 23/07/15 Чтв 14:57:08  7847
>>7840
Нашел упоминание некого китайца Yeeloong от 10 года
Аноним 23/07/15 Чтв 15:13:57  7848
>>7777
https://www.fsf.org/resources/hw/endorsement/gluglug
Ламповый и свободный (даже bios) пк.
Разве что на вид, как говно.
Аноним 23/07/15 Чтв 15:15:50  7849
>>7848
Правда мне не нравится это:

>В устройстве не должно быть никаких аппаратных или программных бэкдоров и шпионских модулей в любом виде, которые способны предоставить кому-либо кроме владельца идентификатор устройства, его местоположение или сведения об активности пользователя, за исключением случаев, 1) когда пользователь явно попросит об этом, 2) когда этого требуют протоколы коммуникации либо 3) законодательство. В последнем случае владельца устройства следует проинформировать заметным сообщением и ссылкой на то, где получить дополнительную информацию.

Понятное дело, не должно быть вообще.
Аноним 23/07/15 Чтв 16:02:29  7858
Вопрос крайне актуален.
Что у нас, в качестве замены биоса? Что со свободным железом?
Аноним 23/07/15 Чтв 16:06:33  7861
>>7777
http://www.coreboot.org/Supported_Motherboards#Laptops
Список материнок, которые поддерживают coreboot
Аноним 23/07/15 Чтв 16:48:02  7867
>>7861
Я знаю о корбут. Моя не поддерживает и документации нет, а реверсить нет ни времени ни квалификации. Пробовал - какая-то белиберда выдаётся.
Аноним 23/07/15 Чтв 16:58:10  7878
>>7867
Моя тоже, но тут я скорее за замену железа, под задачи, сейчас думаю ноут купить "новый" X60
Аноним 23/07/15 Чтв 17:13:10  7888
>>7777
Бамп ультрагодному треду
Аноним 23/07/15 Чтв 18:49:35  7932
>>7861
Чет не могу понять что это за ебола такая.
Чем UEFI плох?
Аноним 23/07/15 Чтв 18:54:56  7935
>>7932
Там зонд, анон.
Позволяет на низком уровне по поступлению пакета извне - совершать злодеяния по отношению к твоей пеке.
Аноним 23/07/15 Чтв 18:56:34  7936
>>7935
>Там зонд, анон.
>Позволяет на низком уровне по поступлению пакета извне - совершать злодеяния по отношению к твоей пеке.

Серьезно?
Почему бы тогда не форкнуть EFI без зонда? Он же опенсорс.

Зачем какую-то оче странную еболу придумывать?
Аноним 23/07/15 Чтв 19:02:09  7938
>>7935
>>7936
Я просто хочу разобраться если че.

А то я на сайте почитал, но как то все смутно оче.

Как там дела с поддержкой всякой йобы. Ну например xmp профиля оперативной памяти памяти?
Управлением скоростью вращения вентиляторов?
Питанием и частотой процессора и встроенного gpu, вот это все.
Аноним 23/07/15 Чтв 19:03:00  7939
>>7936
Молодец, ты открыл для себя payload tianocore.
Корбут это больше чем уефи, там есть различные payloadы, позволяющие быстро грузить линукс, винду, полноценный свободный uefi и т д. Пейлоады можно обновлять без перешивки.
Аноним 23/07/15 Чтв 19:16:36  7942
>>7939
И вообще, что-то мы скатились в обсуждение корбута вместо обсуждения очистки прошивок от малвари.
Аноним 23/07/15 Чтв 20:25:24  7950
>>7936
>Он же опенсорс
дело в том, что нет
Аноним 23/07/15 Чтв 20:25:47  7951
>>7942
давай обсудим все варианты?
Аноним 23/07/15 Чтв 20:39:34  7955
>>7800
>Ни один нормальный пользователь не будет выпаивать чипы из материнской платы и всовывать их в программатор
Верно. Точно так же, как ни один нормальный пользователь не будет требовать «гарантировать отсутствие руткитов».
Аноним 23/07/15 Чтв 22:48:37  7986
>>7955
Будет, в рамках определённой модели угроз, если исследователи уровня /crypt/ разработают способ.
Аноним 09/09/15 Срд 13:41:42  10098
!
Аноним 12/09/15 Суб 14:19:30  10141
https://www.blackhat.com/docs/us-15/materials/us-15-Hudson-Thunderstrike-2-Sith-Strike.pdf
Аноним 12/09/15 Суб 15:06:26  10143
Есть готовые гайды по максимум огораживанию и безопасности в дебиане и фряхе? И желательно ещё в junod/pfsense
Аноним 02/10/15 Птн 13:51:20  10659
Анон, нужен ли EMET? Его ведь научились обходить, а в МС до сих пор не пофиксили.
Аноним 02/10/15 Птн 14:46:28  10660
>>10659
не актуально
Аноним 03/02/16 Срд 22:16:34  17105
https://github.com/maqp/tfc-nacl/

Какие-то извращения, зачем-то 3 компа
Якобы передающий данные не получает, посредник данные не видит, получатель данные не может передать. Используется зачем-то гальваническая развязка. Рушим по частям исходные посылки.

>The NH is assumed to be compromised, but unencrypted data never touches it.

Данные не касаются, но атаки подтверждения проводить можно, модулируя пропускную способность, можно напрямую собирать и передавать метаинформацию.

>Malware that exploits an unknown vulnerability in RxM can infiltrate to the system, but is unable to exfiltrate keys or plaintexts, as data diode prevents all outbound traffic.

"диод" не мешает передаче данных по сторонним каналам: ультразвуком, электромагнитным полем, энергопотреблением, температурой.

>Malware can not breach TxM as data diode prevents all inbound traffic. The only data input from RxM to TxM is the 72 char public key, manually typed by user.

Малварь может быть уже внутри, называется Management Engine, и хрен вы её оттуда вычистите.
Ж 04/02/16 Чтв 01:02:31  17115
Привет, хочу выучиться на техника по информационной безопасности но смутно представляю с чего начинать. Сам не знаю нихуя, за плечами СПО, 21 лвл и потуги изучения языков программирования. Посоветуйте с чего начать путь к этой профе.
Аноним 12/04/16 Втр 10:46:12  22930
Драститя. Подскажите, где можно задать вопрос о проксировании данных в хроме? Здесь можно?
Аноним 12/04/16 Втр 10:54:56  22931
>>22930
В /s/.
Аноним 13/04/16 Срд 18:11:10  22979
>>7810
8. Проигрывает с треда
Аноним 19/04/16 Втр 11:59:24  23281
>>7778
Всякие Эльбрусы и Байкалы как раз ответ на твой вопрос.
Аноним 19/04/16 Втр 17:29:41  23290
>>23281
Он же сказал, что у него уже есть компьютер.
А так бы ответ был что-нибудь вроде https://raptorengineeringinc.com/TALOS/prerelease.php
Аноним 02/05/16 Пнд 07:02:48  23777
>>17115
Бампану вопрос

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 45 | 1 | 18
Назад Вверх Каталог Обновить

Топ тредов
Избранное