The Guardian: Россия и Китай представляют значительную угрозу в киберпространстве

The Guardian: Россия и Китай представляют значительную угрозу в киберпространстве

...

Еще несколько лет назад способность хакеров поставить мир на грань катастрофы казалась в лучшем случае сюжетом для голливудского боевика. Сейчас кибератаки стали обычным делом, и ведущие специалисты НАТО по компьютерной безопасности собрались в одном месте, на военной базе в Эстонии, с целью разработать новые системы защиты.

Корреспондент The Guardian Бобби Джонсон одним из первых побывал на новой военной базе Североатлантического альянса, расположенной на окраине Таллина. Официально она называется Совместный центр по обеспечению безопасности в киберпространстве, но здесь ее называют обычно просто К-5.

В К-5 работают специалисты по безопасности из разных стран альянса, в том числе и из самой Эстонии - к примеру, Раин Оттис, встретивший журналиста. Он рассказывает о том, как его страна пострадала от российских кибератак в 2007 году, когда разъяренные националисты парализовали деятельность многих эстонских сайтов. "Представьте, 25 тысяч человек будут действовать скоординированно, - рассказывает он, - ни одна страна к этому не готова". В центре отмечают, что Россия и Китай представляют в перспективе значительную угрозу в киберпространстве.

В наши дни кибератаки и даже кибервойны стали подлинной головной болью шефов разведок в Британии и других западных странах. Их кошмар - координированная атака на бизнес, госструктуры, правительство, финансовые организации и системы связи.

Один из рассматриваемых вариантов развития событий, отмечает автор статьи, - полный крах британской экономики, и так уже сильно пострадавшей от мирового кризиса: за считаные секунды будет прекращена интернет-торговля, со счетов граждан будут украдены миллиарды долларов, деятельность финансового сектора будет парализована.

источник 

Баг macOS ломает TCP через 49 дней без перезагрузки

В macOS нашли редкий, но очень неприятный баг: если компьютер работает без перезагрузки примерно 49,7 дня, у него может постепенно умирать TCP. По версии исследователей, проблема связана с переполнением 32-битного счётчика времени в ядре XNU, который используется TCP-подсистемой.

После этого внутренние TCP-таймеры якобы перестают нормально обновляться, соединения в состоянии TIME_WAIT не очищаются, временные порты постепенно заканчиваются, и система в какой-то момент просто перестаёт устанавливать новые TCP-соединения.

При этом ping может продолжать работать, что делает сбой особенно странным. В Photon пишут, что заметили аномалию на своих macOS-машинах, которые круглосуточно используются для мониторинга iMessage-сервисов.

По их описанию, часть узлов после примерно 49 дней 17 часов 2 минут 47 секунд аптайма перестала открывать новые TCP-сессии. После перезагрузки всё возвращалось в норму, но таймер, по сути, запускался заново.

Авторы утверждают, что смогли воспроизвести поведение на двух машинах и связали его с переменной tcp_now в XNU. В открытом репозитории Apple действительно есть TCP-код ядра Darwin/XNU, где используются 32-битные значения времени и логика сравнения временных меток TCP, на которую ссылаются исследователи.

Поведения бага выглядит так: сначала ничего не ломается в лоб, но закрытые TCP-соединения перестают вовремя исчезать из TIME_WAIT. Затем их становится всё больше, временные порты забиваются, новые подключения начинают зависать в SYN_SENT, а сервисы, которым нужны новые TCP-сокеты, начинают сыпаться.

Если эта находка подтвердится, то для обычного пользователя баг вряд ли станет массовой проблемой: большинство устройств на macOS перезагружаются чаще (хотя бы из-за обновлений). А вот для долго работающих Mac mini, билд-серверов, CI/CD-ферм, удалённых рабочих станций и серверных компьютеров, которые могут жить без ребута неделями, история выглядит уже куда серьёзнее.

Если у вас есть компьютер на macOS, который работает неделями без перезагрузки и критичен для сервисов, мы бы посоветовали следить за его аптаймом.

RSS: Новости на портале Anti-Malware.ru