The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Инфраструктура Linux Foundation и Linux.com подверглась взлому, opennews (ok), 11-Сен-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


32. "Инфраструктура Linux Foundation и Linux.com подверглась взло..."  +/
Сообщение от Аноним (-), 11-Сен-11, 18:35 
>> Что одни, что другие - позорище. Проекты важные, а аудита никакого.
> По такой логике, не-позорников надо на другой планете искать, вероятно. А то
> в макоси дыр оптом, винду ломают с регулярностью чартерных рейсов, да
> и microsoft.com ломали неоднократно. Надо б уже искать другой глобус, чтоли.

Про глобус вы мне не первый говорите, но не нужно сваливать все взломы в кучу, это некорректно. У этих kernel.org и co не были применены меры, которые мы тут в мелких шаражках применяем без особых усилий.

Можно ссылку на повышение привилегий на microsoft.com?

Ответить | Правка | Наверх | Cообщить модератору

38. "Инфраструктура Linux Foundation и Linux.com подверглась..."  +/
Сообщение от anonymous (??), 11-Сен-11, 19:19 
> Можно ссылку на повышение привилегий на microsoft.com?

не дадут, они дефейсы филиалов считают Очень Крутыми Взломами.

Ответить | Правка | Наверх | Cообщить модератору

53. "Инфраструктура Linux Foundation и Linux.com подверглась..."  +/
Сообщение от Аноним (-), 11-Сен-11, 22:26 
> не дадут, они дефейсы филиалов считают Очень Крутыми Взломами.

1) Вообще-то были и дефейсы главной страницы microsoft.com
2) Ну да, а полностью раздолбаная через неизвестный 0day инфраструктура DigiNotar - не считается, типа? Компании всего-то трындец видимо будет. Это, видимо, недостаточно масштабно, да? Кстати эта винодовозная CA-шарага после взлома выпустила и фэйковые сертификаты виндус апдейта и чего там еще :)

Ответить | Правка | Наверх | Cообщить модератору

58. "Инфраструктура Linux Foundation и Linux.com подверглась..."  –2 +/
Сообщение от anonymous (??), 11-Сен-11, 23:49 
когда КулХацкирам нечего сказать, они вспоминают три с половиной удачных взлома и переводят все разговоры на них.
Ответить | Правка | Наверх | Cообщить модератору

64. "Инфраструктура Linux Foundation и Linux.com подверглась..."  +3 +/
Сообщение от zazik (ok), 12-Сен-11, 00:29 
> когда КулХацкирам нечего сказать, они вспоминают три с половиной удачных взлома и
> переводят все разговоры на них.

Когда анонимусам нечего сказать, они называют всех кулхацкирами.

Ответить | Правка | Наверх | Cообщить модератору

73. "Инфраструктура Linux Foundation и Linux.com подверглась..."  +/
Сообщение от Аноним (-), 12-Сен-11, 02:03 
> когда КулХацкирам нечего сказать, они вспоминают три с половиной удачных взлома и
> переводят все разговоры на них.

CA ломают далеко не каждый день. А с выдачей фэйковых сертификатов гуглу, виндусапдейту и еще более 200 сайтов - было вообще 1 раз в истории. На фоне такого epic pwnage взлом микрософта вообще выглядит фигней. Их ломали не менее десятка раз. А вот CA настолько ядрено отсыпали вообще впервые в истории. Что характерно, виндозному CA, с получением прав SYSTEM, а потом и паролей админа домена. Через уязвимость. В винде. Nobody is perfect, yeah?

Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

74. "Инфраструктура Linux Foundation и Linux.com подверглась..."  –1 +/
Сообщение от anonymous (??), 12-Сен-11, 02:07 
> Через уязвимость. В винде.

источники не читай @ ерунду отвечай

Ответить | Правка | Наверх | Cообщить модератору

108. "Инфраструктура Linux Foundation и Linux.com подверглась..."  +/
Сообщение от Аноним (-), 12-Сен-11, 13:45 
>> Через уязвимость. В винде.
> источники не читай @ ерунду отвечай

Это походу ваш девиз? А то вот тут - http://pastebin.com/1AxH30em - этот перец (он же и вроде как взломал и comodo) рассказывает что он получил SYSTEM в полностью запатченой системе. Более того, там же выложен логин и пароль доменного одмина. Кстати админу незачет: такой пароль может быть запросто подобран генераторами словарных паролей с мутированием пароля. Как-то дохловато для пароля позволяющего поставить раком весь CA.

Ответить | Правка | Наверх | Cообщить модератору

104. "Инфраструктура Linux Foundation и Linux.com подверглась..."  +/
Сообщение от Аноним (-), 12-Сен-11, 12:02 
>> когда КулХацкирам нечего сказать, они вспоминают три с половиной удачных взлома и
>> переводят все разговоры на них.
> CA ломают далеко не каждый день. А с выдачей фэйковых сертификатов гуглу,
> виндусапдейту и еще более 200 сайтов - было вообще 1 раз
> в истории. На фоне такого epic pwnage взлом микрософта вообще выглядит
> фигней. Их ломали не менее десятка раз. А вот CA настолько
> ядрено отсыпали вообще впервые в истории. Что характерно, виндозному CA, с
> получением прав SYSTEM, а потом и паролей админа домена. Через уязвимость.
> В винде. Nobody is perfect, yeah?

BTW, PKI настолько критична к доверию, что ЕДИНСТВЕННЫЙ инцидент с компрометацией того, кому, вообще-то, априорно безоговорочно верят - убивает всю PKI раз и навсегда. Доверие утрачивается IRL лишь один раз. И не имеет никакого значения, на чем там построена инфраструктура была. Скомпрометирована PKI, еще раз повторяю. Нельзя быть чуть-чуть беременной. Нельзя иметь частично доверяемый CA. Доверие как транзакция - либо есть, либо нет. Степеней доверия не существует.

А вот на чем там была эта инфраструктура - по сути, никакой рояли не играет.

Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

111. "Инфраструктура Linux Foundation и Linux.com подверглась..."  +/
Сообщение от Аноним (-), 12-Сен-11, 13:54 
> А вот на чем там была эта инфраструктура - по сути, никакой
> рояли не играет.

Учтя что через эту инфраструктуру до PKI и дорвались - некоторую рояль она все-таки сыграла. Тем более что поимев креденшлы доменного админа единственного домена по любому можно эпично оттянуться в вражеской инфраструктуре.

Ответить | Правка | Наверх | Cообщить модератору

122. "Инфраструктура Linux Foundation и Linux.com подверглась..."  +/
Сообщение от коксюзер (?), 12-Сен-11, 15:42 
> как транзакция - либо есть, либо нет. Степеней доверия не существует.

Существуют даже в глобальной ИОК SSL, но в данном случае роли не играют.

Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору

52. "Инфраструктура Linux Foundation и Linux.com подверглась взло..."  +2 +/
Сообщение от Аноним (-), 11-Сен-11, 22:23 
> Можно ссылку на повышение привилегий на microsoft.com?

Насчет повышения привилегий ничего не скажу, а дефейсы главной страницы были. Более надавно был также сломан региональный сайт. Кажется, бразильский. Хотя если вам надо именно повышение привилегий - далеко ходить не надо, читайте рассказ хаксора как он DigiNotar взломал. Там получение привилегий SYSTEM через неизвестную дыру (куда уж больше привилегий?) + сперты логин и пасс админа домена (а это пахнет EPIC PWNAGE, при том что админ там один на кучу всего и был). Т.е. с таким уровнем взлома - можно считать что поимели ВСЮ инфраструктуру, ВСЕ машины. Размочено вообще ВСЕ. У совсем уж централизованной авторизации есть маленький минус: если враг захватил главный командный пункт, инфраструктуре наступает рослый полярный лис. По большому счету, единственный метод починки - переустановка оси + пересоздание с нуля AD. Иначе можно не законопатить лазейку хакеру. Это не просто гемор, это АД (да, в этом месте AD оправдывает свое название на 120%).

Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

60. "Инфраструктура Linux Foundation и Linux.com подверглась..."  +/
Сообщение от anonymous (??), 11-Сен-11, 23:52 
дадада.

— можно пример повышения привилегий на microsoft.com?
— конечно! вот DigiNotar…

Ответить | Правка | Наверх | Cообщить модератору

61. "Инфраструктура Linux Foundation и Linux.com подверглась..."  +/
Сообщение от Аноним (-), 12-Сен-11, 00:08 
Ну как бы майкрософт не публикует разборы полетов. Не принято это у них. Поэтому я ни разу не видел от них анализов причин взлома их сайтов. Зато выпускаемые десятками затычки на винду с пометкой "attacker could execute code" - есть.

Кстати этот ваш майкрософт почему-то даунлоады линуксами отгружает, конторкой AKAMAI. Давайте, поведайте нам о вопиющих двойных стандартах. Я ведь правильно понимаю ваш намек, что если Linux отгружает даунлоады MS - то что вы, он не р.еш.ето, и вообще, как можно усомниться в том что MS нерушим?! А если это не MS - все, это си.то и вообше КГ.АМ :).

Проблема двойных стандартов только в том что для MS никто не пишет отдельных кернелом. Палитесь, дроны микрософтовские :)))

Ответить | Правка | Наверх | Cообщить модератору

67. "Инфраструктура Linux Foundation и Linux.com подверглась взло..."  +1 +/
Сообщение от Щекн Итрч (ok), 12-Сен-11, 01:20 
>> Можно ссылку на повышение привилегий на microsoft.com?
> Насчет повышения привилегий ничего не скажу, а дефейсы главной страницы были. Более
> надавно был также сломан региональный сайт. Кажется, бразильский.

Как я уже отмечал − бразильерос это капец крутые перцы! :)
Они мне дыр нарезали − ужос! :)

Но и встрепенули :)
Теперя я − скала! :)


Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

75. "Инфраструктура Linux Foundation и Linux.com подверглась взло..."  –1 +/
Сообщение от Аноним (-), 12-Сен-11, 02:35 
> Но и встрепенули :)
> Теперя я − скала! :)

В DigiNotar были не менее крутые норвежско-датские перцы, так что какой-то наивный чукотский^W мусульманский хаксор обошел все фаеры и внаглую получил SYSTEM через неизвестную дыру. Он еще и пароль админа домена спер.

Если хакер не совсем дебил, менеджероватые недоумки выпнуть его оттуда вот так по простому теперь не смогут без сноса всего под ноль, реинсталла вообще всех ОС на всех ПК и переподъема AD заново. Хакнутый админ в единственном домене? Holy epic lol sh(t, хучший кошмар виндового администратора материализовался в CA? Эпичненько. Думаю они уже могут начинать демотить свои DC, им они больше не понадобятся.

Кого там следующего встрепенут? Дырка то unknown и видимо unpatched. Врядли тот чукча на тропе войны был столь высокоморален что слил это MS. Думаю что он вместо этого еще кого-нибудь высокоморально поимеет.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру