В Нидерландах предлагают легализовать DDoS-атаки

В Нидерландах предлагают легализовать DDoS-атаки

Голландская лево-либеральная политическая партия «Демократы 66» предлагает легализовать DDoS-атаки. В партии настаивают на том, что это такая же правомерная форма протеста, как пикет, забастовка или демонстрация. Представитель партии Кеес Верховен считает, что такая легализация возможна, если обязать протестующих согласовывать время и сроки проведения онлайн-акции протеста заранее, как это делается в случае традиционных протестных действий.

Политические DDoS-атаки становятся всё более распространённым способом выражения протеста в интернете. Благодаря таким инструментам как LOIC, участвовать в них может любой желающий. Сегодня в Нидерландах, как и во многих других странах, участие в DDoS-атаке преследуется законом, как преднамеренное нарушение работы компьютерных систем. «Демократы 66» не уточняют, по каким критериям будет различаться легальный и нелегальный DDoS, будет ли считаться преступлением использование ботнетов и других «спецсредств», если об акции жертва была предупреждена заранее, или активистам придётся действовать исключительно вручную, пишет habrahabr.ru.

Если предполагается, что хотя бы ограниченный набор инструментов, например JavaScript-версия LOIC, будет разрешён, то речь идёт о фактической легализации отдельных форм кибероружия.

TPM-сниффинг позволяет получить ключи LUKS из промышленных Linux-систем

Во встраиваемых компьютерах Moxa обнаружена уязвимость, позволяющая при запуске девайса получить криптоключи LUKS в открытом виде путем пассивного мониторинга SPI-шины, соединяющей дискретный TPM с системой на чипе.

По словам авторов опасной находки из Cyloq, для сниффинг-атаки на TPM в данном случае, кроме физического доступа к устройству, понадобится лишь анализатор логики.

Для проведения PoC-атаки был выбран Moxa UC-1222A Secure Edition на базе ARM с модулем TPM 2.0, использующий LUKS для полного шифрования дисковой памяти.

Эксплойт CVE-2026-0714 (доставка секрета без криптозащиты при выполнении TPM2_NV_Read) с успехом отработал, и ключ, позволяющий расшифровать все данные в памяти устройства, был в итоге получен, хотя это и заняло некоторое время.

 

Ранее попытки применения TPM-сниффинга были замечены лишь в атаках на BitLocker; эта возможность давно не дает покоя Microsoft. Специалисты Cyloq доказали, что риск велик и для промышленных устройств на базе Linux.

Обезопасить команды и ответные параметры, передаваемые по шине SPI, поможет криптозащита, однако в условиях автоматизированного запуска компьютеров без GUI реализация таких сессий затруднительна.

RSS: Новости на портале Anti-Malware.ru