АНБ США заменит сисадминов машинами, чтобы избежать «второго Сноудена»

АНБ США заменит сисадминов машинами, чтобы избежать «второго Сноудена»

Директор Агентства национальной безопасности (АНБ) США генерал Кит Александер сообщил, что в рамках борьбы с утечками секретной информации ведомство намерено на 90% сократить число системных администраторов, одним из которых, в частности, был бежавший в Россию Эдвард Сноуден, передает в пятницу новостной портал Huffington Post.

По данным Александера, сейчас в АНБ работают около тысячи системных администраторов. Выступая в Нью-Йорке на межведомственной коллеги в присутствии глав ФБР и ЦРУ, генерал отметил, что большую часть этих сотрудников можно заменить с помощью новейших технологий, передает digit.ru.

«Сложился порочный круг, когда люди одновременно занимаются передачей информации, обеспечением безопасности сети и другими вещами, которые лучше выполнят машины», — заявил на заседании директор АНБ.

Он также подтвердил, что в АНБ вводится правило, согласно которому системные администраторы при допуске к секретной информации будут обязаны работать в присутствии коллеги.

Эдвард Сноуден обнародовал в СМИ сведения о программах слежки американских спецслужб за гражданами по всему миру. Он бежал из США, правительство которых рассматривает его действия как государственную измену, в Гонконг, а 23 июня прибыл в Москву. На прошлой неделе экс-сотрудник ЦРУ, который более месяца находился в транзитной зоне «Шереметьево», получил документы о предоставлении временного убежища в РФ сроком на год и покинул аэропорт.

Шпионская служба Windows 11 оказалась диагностическим комбайном

Сервис Windows Health and Optimized Experiences, который ранее обвинили в слежке за пользователями Windows 11, оказался куда мощнее ожидаемого, но шпионского заговора исследователь не обнаружил.

Реверс-инженер Сюшэн Ли изучил службу whesvc, которая собирает диагностические данные при зависаниях и падении производительности.

Основная логика находится в библиотеке windiag.dll со встроенным интерпретатором Lua 5.4.7. Ещё одна библиотека содержит 84 скомпилированных сценария для разных типов диагностики.

Движку доступны 79 системных функций. Он способен работать с реестром и файлами, запускать процессы, обращаться к WMI, собирать ETW-трассировки, проверять токены безопасности, получать данные о температуре и питании, создавать CAB-архивы и выполнять HTTP-запросы. Всё это работает с привилегиями SYSTEM — набор инструментов солидный даже по меркам Windows.

Однако штатные сценарии используют возможности в основном по назначению. Сервис диагностирует утечки памяти, зависшие приложения, задержки ввода, проблемы с экраном, медленный запуск программ и повышенный расход батареи. Он также может запускать powercfg.exe и wpr.exe.

Знаменитый 15-минутный отчёт действительно создаётся, но сохраняется локально. Автоматической отправки диагностических трассировок Microsoft исследователь не обнаружил. Единственный найденный сетевой адрес ведёт на публичный сервер символов компании, причём на обычных пользовательских системах эта функция отключена.

RSS: Новости на портале Anti-Malware.ru