Цифровая подпись - додоверялись? :) - Страница 5 - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию
spw

Цифровая подпись - додоверялись? :)

Recommended Posts

A.

+

https://blog.torproject.org/blog/detecting-...ollusion#Update

Comodo also clearly demonstrate a mis-understanding - they believe that checks for revocation are proof positive that certificates are being used. They need to read and understand why this is not true.

Comodo has further failed by:

Failing to produce further information about those certificates

Selective disclosure to "principal browsers and domain owners"

Failing to disclose what sub-CA/intermediate root actually did the signing

Believing that the attacker must control DNS for these attacks to succeed

Waiting eight days to disclose evidence of a specific targeted attack

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
В итоге Микрософт, Мозилла и Гугл выпускают патчи-фиксы и банят все попало

Угу, пришло вот через апдейты:

http://www.microsoft.com/technet/security/...ry/2524375.mspx

Microsoft Security Advisory (2524375)Fraudulent Digital Certificates Could Allow SpoofingPublished: March 23, 2011Version: 1.0General InformationExecutive SummaryMicrosoft is aware of nine fraudulent digital certificates issued by Comodo, a certification authority present in the Trusted Root Certification Authorities Store on all supported versions of Microsoft Windows. Comodo advised Microsoft on March 16, 2011 that nine certificates had been signed on behalf of a third party without sufficiently validating its identity. These certificates may be used to spoof content, perform phishing attacks, or perform man-in-the-middle attacks against all Web browser users including users of Internet Explorer.These certificates affect the following Web properties:•    login.live.com•    mail.google.com•    www.google.com•    login.yahoo.com (3 certificates)•    login.skype.com•    addons.mozilla.org•    "Global Trustee"Comodo has revoked these certificates, and they are listed in Comodo’s current Certificate Revocation List (CRL). In addition, browsers which have enabled the Online Certificate Status Protocol (OCSP) will interactively validate these certificates and block them from being used.An update is available for all supported versions of Windows to help address this issue. For more information about this update, see Microsoft Knowledge Base Article 2524375.Typically, no action is required of customers to install this update, because the majority of customers have automatic updating enabled and this update will be downloaded and installed automatically. For more information, including how to manually install this update, see the Suggested Actions section of this advisory.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spw

Лучше бы он шавермой торговал... :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww

Эти шараги давно пора забанить всемирно. Мало того, что выпускают фейк-говно, так они еще и сертификатами барыжат...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

sww

раскрутились они как раз на раздаче фейк-халявы в виде сертификатов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
canni2

А конструктивные комментарии можно почитать? Я не защищаю комод, но выпады типа "гавнокомпания" уже надоели, или у каспера, уважаемый А., глобальных косяков никогда небыло? Явно обсирать приятнее того, в ком чувствуешь конкурента, так? Уважемые A., Sp0Raw, sww, будьте выше - не позорьтесь.

Valery Ledovskoy в плюсе. Нейтральный коммент: да косяк есть, набедокурили болваны, но не опустился до "гавнодиректор".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
А конструктивные комментарии можно почитать? Я не защищаю комод, но выпады типа "гавнокомпания" уже надоели, или у каспера, уважаемый А., глобальных косяков никогда небыло? Явно обсирать приятнее того, в ком чувствуешь конкурента, так? Уважемые A., Sp0Raw, sww, будьте выше - не позорьтесь.

Valery Ledovskoy в плюсе. Нейтральный коммент: да косяк есть, набедокурили болваны, но не опустился до "гавнодиректор".

Вы смеетесь ? Какие могут быть конструктивные комментарии по отношению к человеку, заявляющему публично "Anti Virus Companies are Protecting Criminals!", и к его компании, которая собирается воровать чужие детекты и не стесняется об этом говорить ?

Собственно этот гавнодиректор, который должен торговать шаурмой, противопоставил себя индустрии, оскорбил работающих в ней - и пойдя на это он (и его компания) должен быть в миллион раз святее папы римского. Потому что в случае любого косяка - ему припомнят все то гавно что он вылил на других.

Косяк случился. Гавно полетело в ответ. Сам виноват. Получил что был должен.

Сюсюкаться с ним и сочувствовать ему - ну точно не ко мне.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spw
А конструктивные комментарии можно почитать? Я не защищаю комод, но выпады типа "гавнокомпания" уже надоели, или у каспера, уважаемый А., глобальных косяков никогда небыло? Явно обсирать приятнее того, в ком чувствуешь конкурента, так? Уважемые A., Sp0Raw, sww, будьте выше - не позорьтесь.

Valery Ledovskoy в плюсе. Нейтральный коммент: да косяк есть, набедокурили болваны, но не опустился до "гавнодиректор".

Мое мнение о Comodo было сформировано очень много лет назад. В бытность, когда у Outpost Firewall еще не было конкурентов, а его разработкой занимался один А.С. Мнение свое о компании Comodo я не менял, т.к. данная компания практически ежегодно его подтверждает. То барыжит сертификатами под сайты fake-av направо и налево (и при этом не отзывает их), то еще какие казусы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
canni2

Интересно было бы почитать как вы будете отбрыкиваться, если завтра у каспера случится нечто подобное... А пока не вижу смысла... Ухожу... Можно не отвечать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spw
Интересно было бы почитать как вы будете отбрыкиваться, если завтра у каспера случится нечто подобное... А пока не вижу смысла... Ухожу... Можно не отвечать.

Я не имею ни малейшего отношения к ЛК.

Во, даже далеко ходить не надо - пример.

Так что - мимо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
canni2
Я не имею ни малейшего отношения к ЛК.

Во, даже далеко ходить не надо - пример.

Так что - мимо.

Пардон, я обращался к А., (пока буквы на кнопках искал, появился ваш пост). А обосрать всех - лучшая позиция. Это я пишу исходя из вашего коммента "Лучше бы он шавермой торговал...". На кой было вообще это писать? Информативности - ноль, зато свои 5копеек вставил. Так чтоль?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spw
Пардон, я обращался к А., (пока буквы на кнопках искал, появился ваш пост). А обосрать всех - лучшая позиция. Это я пишу исходя из вашего коммента "Лучше бы он шавермой торговал...". На кой было вообще это писать? Информативности - ноль, зато свои 5копеек вставил. Так чтоль?

Дело в том, что я имею некоторое отношение к миру [без]опасности. И имею свое некоторое мнение по этому вопросу. Более того, будет несколько удивительно, но этот топик (исходный) создал я. Более того, ситуация с Comodo меня беспокоит, потому что это очень серьезным образом влияет на общую безопасность. Более того, да, я считаю именно то, что я написал выше (что не удивительно). И да, я категорично и критически отношусь к этой компании. И да, мне она не нравится. И не нравится она мне по очень многим причинам, протянувшимся более чем через лет 8.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
canni2
этот топик (исходный) создал я.

Блин, прозевал.

А если личная неприязнь - тогда всё понятно. Ухожу... Уже точно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Интересно было бы почитать как вы будете отбрыкиваться, если завтра у каспера случится нечто подобное...

ЛК разве продает сертификаты? :huh:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
canni2
ЛК разве продает сертификаты? :huh:

Под "нечто подобное" я подразумевал какой-либо глобальный косяк.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
canni2

"Проникновение в систему позволило взломщикам получить ключи шифрования, требуемые для создания SSL-сертификатов. Атака пришлась примерно на то же самое время, когда неизвестная группа людей похитила данные о системе безопасности SecurID компании RSA"

http://forums.comodo.com/10551086108810911...o-t71014.0.html

Я так понял, что комода просто сломали, а не

в этот раз нафакапившая с выдачей SSL сертификатов каким-то мутным иранским чувакам.

Иранцы получили серты на...

Или я чё-то недопонял?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa
"Проникновение в систему позволило взломщикам получить ключи шифрования, требуемые для создания SSL-сертификатов. Атака пришлась примерно на то же самое время, когда неизвестная группа людей похитила данные о системе безопасности SecurID компании RSA"

http://forums.comodo.com/10551086108810911...o-t71014.0.html

Я так понял, что комода просто сломали, а не

Или я чё-то недопонял?

Да, но в истории всегда есть нюанс - Вы никогда не узнаете правды.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
canni2
Да, но в истории всегда есть нюанс - Вы никогда не узнаете правды.

Согласен. Каждый защищается и оправдывается как может и маловероятно, что истина до нас дойдёт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Или я чё-то недопонял?

да практически всё

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Баян...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Вчера Microsoft выпустила уведомление безопасности SA 2607712 , в котором сообщается, что компания удалила DigiNotar из списка доверенных корневых сертификатов. Причиной этому послужило обнаружение сертификата, затрагивающего все домены и поддомены google.com. Злоумышленники могут воспользоваться сертификатом, подписанным DigiNotar, для подмены контента, проведения фишинг-атак и атак «человек посередине».

По словам Роэля Шувенберга (Roel Schouwenberg), сотрудника «Лаборатории Касперского», SSL-сертификат является действительным и был выдан DigiNotar, голландским центром сертификации. DigiNotar был приобретен в начале этого года чикагской компанией Vasco, которая позиционирует себя как «мировой лидер в области строгой аутентификации». Представители Vasco отказались комментировать инцидент с похищенным сертификатом.

Исследователи отмечают, что, так как сертификат является действительным, то web-браузер не будет выдавать предупреждающее уведомление, если пользователь заходит на сайт, подписанный сертификатом.

Пока неясно, как злоумышленники заполучили сертификат - из-за недостаточно высокого уровня безопасности в компании DigiNotar, или с помощью взлома сайта, на котором выдают сертификаты. Шувенберг призвал DigiNotar предоставить более подробную информацию о хищении сертификата как можно скорее.

«Учитывая связи компании с правительством и финансовыми структурами, очень важно вычислить масштаб взлома как можно скорее», - заявил Шувенберг.

Исследователи компании F-Secure обнаружили следы взлома сайта Diginotar, при чем доступ к сайту удалось получить не одному хакеру. Несколько дефейсов было осуществлено пару лет назад. Сначала незаконный доступ к сайту удалось получить иранскому хакеру под ником KiAnPhP, затем атаку провела иранская группа хакеров Black. Spook, а также в мае 2009 сайт взломали турецкие хакеры. Доказательства взломов до сих пор присутствуют на сайте:

https://www.diginotar.nl/Portals/0/Extrance.txt

https://www.diginotar.nl/Portals/0/owned.txt

https://www.diginotar.nl/Portals/0/fat.txt

В настоящий момент неизвестно имеют ли эти инциденты отношение к хищению сертификата.

http://www.securitylab.ru/news/407053.php

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Вышел Fx 6.0.1 по данному поводу: http://forum.mozilla-russia.org/viewtopic.php?id=51264

Оперативненько. Апгрейд весит 1,7 МБ.

Ждём Thunderbird...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×