Сможет ли горячая клавиша CTRL+S сохранит вашу цифровую жизнь?

Сможет ли горячая клавиша CTRL+S сохранить вашу цифровую жизнь?

...

Число владельцев домашних ПК продолжает расти, и люди стали рассматривать свой компьютер как место, где в виде ценных цифровых свидетельств хранится «вся их жизнь». На это указывает исследование Symantec, производителя программного обеспечения Norton. Отчет опубликован как раз накануне начала поры летних каникул и отпусков, полной семейных фотографий. 


Изучив манеры хранения данных 3000 человек в Великобритании, Франции и Германии, исследователи подтвердили наличие сильной эмоциональной связи с огромным числом хранящихся в ПК субъективно значимых данных. 


Исчезновение данных оказывает двойное воздействие: эмоциональный удар и финансовые потери, связанные с восстановлением самых разнообразных файлов, которые мы храним в своих ПК сегодня. В ответ на просьбу оценить совокупную стоимость (программное обеспечение, оборудование и поддержка) восстановления всех файлов из ПК, европейцы в среднем указали сумму в €1772 на человека – это прожиточный минимум по Москве за 9 месяцев. (Из расчета 8377 рублей для трудоспособного населения города в месяц)
Исследование показало также, что резервное копирование большинства этих драгоценных реликвий и жизненно важных документов осуществляется с применением небезопасных методов. 


«Тот факт, что 77% из 3000 опрошенных европейцев выполняет резервное копирование по крайней мере некоторых своих файлов, обнадеживает, однако согласно опросу, наиболее популярные методы резервного копирования – на внешнее устройство или диск – с большой вероятностью могут не сработать. 60% из тех, кто терял файлы, называют в качестве причины отказ оборудования. Всего 11% копируют ценные файлы в защищенное онлайновое хранилище, где они застрахованы от обычных причин, приводящих к потере данных», - говорит Кирилл Керценбаум, руководитель группы технических специалистов Symantec в России и СНГ.

Фотопамять


Исследование показало, что наибольшее эмоциональное воздействие оказывает потеря фотографий, персональной информации, финансовых данных и рабочих или учебных документов. Список потенциальных ударов по нервам возглавляет потеря фотографий: каждый восьмой (80%) согласен, что он расстроился бы, потеряв эту бесценную память. Но фотоархив — первый кандидат на потерю: почти половина (48%) из тех, кто терял данные (44% респондентов) лишились своих фотографий.


Цитаты


«В последние годы наше отношение к компьютеру изменилось. Теперь мы используем его для хранения бесценных, уникальных файлов, имеющих огромное эмоциональное значение. Разве ПК не заменил фотоальбомы или пачки любовных писем, перевязанных ленточкой? Вот почему меня поражает беспечность людей: всего 22% опрошенных выполняет резервное копирование всех своих файлов. 


А если учесть, что в качестве причины отказа от резервного копирования чаще всего называют то, что файлы кажутся недостаточно ценными, чтобы о них беспокоиться, возникает мысль, что люди просто не понимают, насколько важно регулярное резервное копирование. Цифровые фотографии бесценны, потому что они незаменимы, и наше исследование доказывает, каким ударом становится для людей исчезновение этой персональной информации из их ПК»,- говорит Михаил Мещанкин, руководитель направления розничных продаж, Symantec в России и СНГ.

Что для вас ценно?


Вот некоторые интересные региональные различия в типах данных, которые люди считают ценными:


• Французы ставят на первое место рабочие или учебные документы, оценивая их в €223
• Британцы больше всего ценят загруженные ТВ-передачи, восстановление которых обошлось бы им в €176
• Немцы выше всего ценят свою персональную финансовую информацию, оценивая стоимость восстановления этих данных в €208. 


Средняя стоимость восстановления материалов любой из 17 разных категорий данных — от коллекции звукозаписей до резюме, видеофильмов и адресных книг — составила €104, но в случае отказа оборудования компьютера или его заражения вирусом могут быть потеряны все эти данные. 


Облако с проблеском надежды


Резервное копирование на диск или другой сменный носитель с последующим восстановлением в случае отказа оборудования компьютера или его заражения вирусом — непростое дело, которое отнимает много времени и нервов. Действительно, 43% опрошенных столкнулись с трудностями при восстановлении своих файлов, а две трети (66%) из тех, кто потерял файлы, так и не смогли их восстановить. 


Новейшее решение для резервного копирования, Norton Online Backup, упрощает людям во всем мире резервное копирование цифровых фотографий, важных финансовых документов, коллекций звукозаписей и архивов электронной почты, позволяя делать это через единый, простой в применении веб-сайт. 


На нем можно безопасно хранить резервные копии из пяти домашних компьютеров, управляя ими и восстанавливая их через единственную централизованную, дистанционно доступную учетную запись. В ПК загружается всего один компактный агент, который управляет процессом резервного копирования, а для восстановления или загрузки файлов, сохраненных ранее из любого места, достаточно веб-браузера. Безопасный и простой в применении веб-интерфейс упрощает управление резервным копированием, позволяя заказчикам управлять всеми своими сохраненными файлами, обращаться к ним и восстанавливать их через любой поддерживаемый интернет-браузер в любое время и в любом месте. 


Полезные ссылки


Советы по резервному копированию ценных цифровых файлов 


Создайте резервную копию прямо сейчас!


http://www.symantec.com/ru/ru/norton/clubsymantec/library/article.jsp?ai...
Демо-версия на 30 дней (на англ. языке)
http://nct.symantecstore.com/fulfill/0184.087

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Две уязвимости в ksmbd Linux позволяют получить root через SMB

Без лишней мистики: исследователь в области кибербезопасности BitsByWill подробно разобрал две критические уязвимости в ksmbd — встроенном в ядро Linux SMB-сервере. Речь о CVE-2023-52440 и CVE-2023-4130 — и самое неприятное, что они отлично склеиваются в рабочую эксплойт-цепочку.

Первая уязвимость, CVE-2023-52440, описывается как контролируемое SLUB-переполнение в функции ksmbd_decode_ntlmssp_auth_blob().

Как пишет BitsByWill, длина sess_key_len контролируется пользователем, и при определённой подаче данных можно переполнить фиксированный буфер sess_key во время вызова cifs_arc4_crypt. Проще говоря — достаточно модифицировать одну строку в ntlm-клиентской библиотеке (в примере — Impacket), чтобы сгенерировать специально подготовленное NTLM-сообщение и получить неаутентифицированное удалённое переполнение буфера с контролем размера и содержимого.

Вторая уязвимость, CVE-2023-4130, — это чтение за пределами буфера (OOB read) в smb2_set_ea(). Из-за плохой проверки расширенных атрибутов (EA) злоумышленник с правом записи на шаре может заставить ksmbd неправильно интерпретировать структуру и считать дополнительные записи. В результате соседние данные кучи попадают в xattr, откуда их можно извлечь через SMB3 queryInfo. То есть брешь позволяет вытянуть части памяти ядра и, например, сломать KASLR.

И вот где всё становится опасно: переполнение даёт запись, чтение даёт утечку. Связав CVE-2023-52440 и CVE-2023-4130, BitsByWill показал рабочий путь до реального ROP-эксплойта.

Для демонстрации потребовались учётные данные пользователя с правом записи на шару, поэтому исследователь пишет о 0-click с аутентификацией — формулировка спорная, но смысл понятен: если админ разрешил анонимную запись в шаре, шанс эксплуатации становится ещё выше.

Авторы анализа подчёркивают практические сценарии: модификация таблиц страниц для произвольного чтения/записи, вынимание секретов из соседних процессов или подготовка ROP-цепочки для исполнения кода в контексте ядра. Всё это — классика эскалации привилегий, но в данном случае — прямо через SMB-интерфейс ядра.

Патчи уже вышли, и производители/поддерживающие дистрибутивы закрывали эти баги, но реальная угроза — не только в уязвимом коде, а в конфигурациях и устаревших системах. Как обычно, напомним: открытые для записи шар-ресурсы, устаревшее ПО и несвоевременное обновление — идеальная среда для подобных атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru