Негосударственное электронное голосование как объект информационной защиты - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Негосударственное электронное голосование как объект информационной защиты

Recommended Posts

AM_Bot

В данной статье рассматриваются аспекты защиты информации при проведении массовых независимых голосований федерального уровня через самостоятельно создаваемые площадки электронных голосований. Рассматриваются объекты защиты, факторы, влияющие на результаты голосования, оценка типов кибер-атак на серверы голосований на примере выборов в Координационный Совет российской оппозиции 20-22 октября 2012 г.

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Автор просит не разбирать ничего кроме ИБ, сам же пишет:

"Также не хватает пока что проверки того, за кого засчитались голоса того или иного избирателя. Организаторы голосования обещают предоставить такую возможность, но пока её нет. Правда, такая проверка не исключает «вбросов» идентификаторов в базу – это отследить невозможно, снова на всё на доверии."

Влияние СМИ и интернет-ресурсов. Федеральные каналы до окончания голосования в главных вечерних новостях освещали выборы, тем самым влияя на явку и на результат голосования.

При чём тут ИБ.

Также предлагаю обсудить инфо защищенность алгоритма "вышел ежик из тумана" при проведении негосударственных выборов крайних в группах дошкольников.

PS.

Это я к тому что участники процедуры согласились на эту процедуру. Никого кроме участников образно говоря волновать не должно. Защищенность от накруток нашистами и ммм участников волнует, но это не ИБ.

Для вещей сделанных на коленке за 2 месяца это громадный успех проекта с достижением всех целей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

OlegAndr, есть новый объект защиты. Объективность результатов - это тоже объект информационной защиты. Вбросы возможны, подтасовка возможна. Проверка, что мнение учтено правильно - возможно. Всё это информационная безопасность. Т.е. мы обсуждаем перечисленные объекты в контексте информационной безопасности. Объекты и люди находятся в более агрессивной среде, есть специфика. Ездил в Питер недавно на двухдневный семинар по информационной безопасности для наблюдателей на государственных выборах. Тоже есть специфика. Чаще предлагается использовать спецсредства. Здесь и предлагается обсуждать эту специфику.

Есть домашние пользователи. Их понятно, как защищать.

Есть корпоративные.

Недавно добавились облака.

Теперь пошла защита вот таких объектов, как электронные голосования. Плюс здесь персональные данные. Плюс те же облака, массивные DDoS'ы и прочее. И задача выжить.

Если мы говорим про интервью в СМИ, то здесь объект защиты - сохранение контекста интервью. Пока что она не решена. Интервью - набор слов, информация. Как интервьюируемый может защититься от искажения того, что он сказал? Никто тоже это не обсуждает. Думаю, можно тоже подумать. Тем более, что позавчера вечером возник связанный повод.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

ОМГ. Есть семинары для наблюдателей на государственных выборах - как туда можно записаться. И член избиркома убегающий с протоколами в кладовку - какими спецсредствами от него защититься?

По теме:

МММ- валидные формально пользователи голосующие под принуждением. Они действуют по той же процедуре что и остальные участник => защита от них не ИБ, это нечто другое.

Автор статьи ставит странные вопросы. Там безусловно можно нарыть вагон ИБ рисков, просто статья не о том.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Есть семинары для наблюдателей на государственных выборах - как туда можно записаться.

Я тоже не знал, что есть. Нового для меня там ничего не было. Но чтобы туда пригласили, для начала нужно стать наблюдателем, конечно. И это не тема портала.

МММ- валидные формально пользователи голосующие под принуждением.

Да, валидные, но мы это оставляем за кадром. Но при этом говорим о том, что фактически была совершена, возможно, не атака, но около того на форму восстановления пароля на сайте Мавроди. А это уже ИБ.

Автор статьи ставит странные вопросы.

Скажем, необычные :)

Там безусловно можно нарыть вагон ИБ рисков, просто статья не о том.

А о чём статья?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

1. Ну я наблюдатель, меня не звали.

2. Статья я не понял о чем, автор замешал все в кучу, на что-то посетовал и предложил что-то обсудить. Т.к. кто автор я не знаю, думал он расскажет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
1. Ну я наблюдатель, меня не звали.

Проводил "Голос", который сейчас работает последние месяцы. Где-то в ноябре ожидается закрытие (по нашим законам иностранные агенты, а значит, участвуют в политике, а жили на зарубежные гранты, которые политическим организациям не выдаются).

Приглашалось по одному человеку от регионов. Выбирались местными отделениями "Голоса".

Мероприятие достаточно камерное было.

2. Статья я не понял о чем

Описание новых объектов для защиты, способы защиты.

автор замешал все в кучу

А мне кажется, у статьи есть структура.

предложил что-то обсудить

Способы улучшения защиты перечисленных новых объектов защиты.

Т.к. кто автор я не знаю

http://www.anti-malware.ru/experts

думал он расскажет.

Рассказал :)

Кстати, куда более подробное исследование:

http://www.apn.ru/publications/article27389.htm

Но не сказал бы, что такое же объективное :) Я про веру организаторам голосования не писал, наоборот, подвергал сомнению (хотя своё мнение по этому поводу не высказывал) :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Интересный вопрос поднял Луговой.

Фактические единственное что хранилось при голосах - телефон пользователя. Таблица - хеш- телефон.

Луговой утверждает что это перс данные.

Мне так не кажется,

Фактически если я сгенерю любое количество 7-значных номеров это теоретически будут чьи то телефоны. Стану ли я оператором перс данных от этого? Луговой утверждает что стану.

Конечно регуляторы (или суд) будут разбираться и результат в данном кейсе немного предсказуем.

P/S/ Валерий признались бы сразу в авторстве, вопросов было бы меньше -)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×