В США учреждена медаль "за хакерские заслуги"

В США учреждена медаль "за хакерские заслуги"

Американские власти будут награждать медалью солдат армии, принимающих участие в кибер-войнах и проявивших себя на службе. Об учреждении новой награды сообщается на официальном сайте Министерства обороны США.

«Новые возможности, которыми располагают американские военнослужащие, позволяют им сражаться с врагом и менять ход битвы, находясь в удаленной точке, - заявил министр обороны Леон Панетта (Leon Panetta). - К сожалению, не существовало наград, которые такие люди могли бы получить за свои заслуги».

«Новая медаль является нашим признанием выдающихся достижений, которые оказали прямое влияние на ход событий, но не включают проявление мужества и не связаны с жизненным риском, которые присущи реальному бою», - пояснил Панетта, сообщает anti-malware.ru.

«Появление новой награды говорит об изменениях принципов военных действий», - отметил генерал американской армии Мартин Демпси (Martin Dempsey), председатель комитета начальников штабов при Министре обороны.

С развитием технологий кибер-нападения следующий «Перл-Харбор» может случиться в виртуальном пространстве, считает Панетта.

 

 

Помимо участников боевых действий в кибер-пространстве, новую медаль смогут получить командующие беспилотными военными летательными аппаратами, беспилотными подводными плавательными аппаратами и служащие войск противоракетной обороты.

Одним из примеров людей, удостоенных новой награды, может быть оператор на военной базе в штате Невада, управляющий воздушным беспилотником в Афганистане. Другим примером может служить солдат форта в штате Мэриленд, который сумел обнаружить и предотвратить кибер-атаки на вычислительную сеть Министерства обороны, отметили в пресс-службе министерства.

Каждую награду Distinguished Warfare Medal будет одобрять лично министр обороны. При этом сам Леон Панетта вскоре уйдет на пенсию, поэтому данная обязанность перейдет к его преемнику. В последний раз новая награда, предназначенная для американских военнослужащих, принимающих участие в боях, была учреждена в 1944 г. Ею стала Бронзовая звезда, которая выдается за храбрость и героизм на поле боя.

Новая награда будет иметь чуть более высокий ранг по сравнению с Бронзовой звездой, но меньший, чем Серебряная звезда, сообщает Associated Press.

Напомним, что США первыми создали кибер-войска. В 2009 г. о необходимости создания такого подразделения американской армии объявил генерал-лейтенант Кит Александер (Keith Alexander). На днях президент Америки Барак Обама (Barack Obama) подписал указ, согласно которому инфраструктурные компании и спецслужбы будут обмениваться информацией о киберугрозах, а также будут разработаны национальные стандарты кибербезопасности.

В Google Chrome усложнили кражу cookie — новая защита от угона сессий

Google перевела функцию Device Bound Session Credentials (DBSC) в общую доступность для пользователей Chrome на Windows. Теперь эта защита работает в Chrome 146 и должна заметно осложнить жизнь тем, кто крадёт сессионные cookies, чтобы потом входить в чужие аккаунты без пароля.

Принцип работы DBSC кроется в том, что браузер не просто хранит cookie, а криптографически привязывает сессию к конкретному устройству.

Даже если зловред украдёт cookie из браузера, использовать их на другой машине будет уже гораздо труднее — по сути, они быстро потеряют ценность для атакующего.

Особенно актуально это на фоне популярности так называемых инфостилеров. Такие вредоносные программы собирают с заражённых устройств всё подряд: пароли, данные автозаполнения, токены и, конечно, cookie. Этого бывает достаточно, чтобы злоумышленник зашёл в учётную запись жертвы, даже не зная её пароль. Потом такие данные нередко перепродают другим участникам киберпреступного рынка.

 

DBSC должна ломать именно такой сценарий. На Windows технология опирается на Trusted Platform Module, а на macOS — на Secure Enclave. С их помощью создаётся уникальная пара ключей, причём закрытый ключ не покидает устройство. Когда сайту нужно выдать новую короткоживущую cookie, Chrome должен доказать, что у него есть нужный закрытый ключ. Если ключ не на том устройстве, схема просто не срабатывает.

При этом Google подчёркивает, что технология задумана с упором на конфиденциальность. По данным компании, DBSC не должна превращаться в новый механизм слежки: сайт получает только тот минимум данных, который нужен для подтверждения владения ключом, без передачи постоянных идентификаторов устройства или дополнительных данных аттестации.

Есть и важная оговорка: если устройство не поддерживает безопасное хранение ключей, Chrome не ломает аутентификацию и просто откатывается к обычной схеме работы. То есть пользователи не должны столкнуться с внезапными сбоями входа только потому, что их железо не подходит под новую модель защиты.

Пока публичный запуск ограничен Windows-пользователями Chrome 146, но Google уже подтвердила, что поддержку macOS добавят в одном из следующих релизов. Компания также заявила, что после начала внедрения DBSC уже заметила заметное снижение случаев кражи сессий.

RSS: Новости на портале Anti-Malware.ru