Минобороны приступило к созданию сверхзащищенного аналога iCloud

Минобороны приступило к созданию сверхзащищенного аналога iCloud

Минобороны приступило к созданию сверхзащищенного аналога iCloud

Министерство обороны Российской Федерации планирует создать сеть защищенных облачных хранилищ, которые будут использоваться для хранения служебной и секретной информации. Этот проект станет чем-то вроде «сверхзащищенного аналога iCloud».

Работы по созданию сети территориально распределенных катастрофоустойчивых центров обработки данных (ТрКЦОД) уже ведутся.

Эту систему специалисты подключат к «военному интернету», который изолирован от обычной Сети. Общая стоимость всего проекта оценивается в 390 миллионов рублей.

Сам процесс формирования ТрКЦОД будет завершен к 2020 году. В Южном военном округе уже создан первый специализированный программно-технический центр.

Утверждается, что первые испытания системы прошли успешно. Такие защищенные хранилища появятся в каждом военном округе, что позволит максимально защитить данные от уничтожения.

Вчера с интересной инициативой выступил заместитель главы Госдумы по информполитике Андрей Свинцов (ЛДПР). Господин Свинцов предлагает запретить сервисам контекстной рекламы и новостным агрегаторам отслеживать поисковые запросы пользователей.

«Что касается новостных агрегаторов, то они уже сейчас настраивают своих роботов таким образом, чтобы часть определенных новостей не могла дойти до нас с вами — ставится фильтр», — передает слова Свинцова «Парламентская газета».

Старая уязвимость в telnetd вернулась спустя 27 лет

Уязвимость из конца 90-х неожиданно вернулась и снова позволяет получить полный root-доступ к серверу без аутентификации. Об этом рассказал исследователь в области кибербезопасности Джастин Шварц, проанализировавший проблему в telnetd — демоне устаревшего, но всё ещё используемого протокола Telnet.

По словам Шварца, речь идёт о фактическом «возрождении» CVE-1999-0073 — известной уязвимости, которую многие давно считали закрытой страницей в истории.

Однако в современных реализациях обнаружился схожий механизм, позволяющий обойти проверку подлинности и повысить права. Проблема кроется в том, как telnetd запускает процесс /bin/login в контексте root-to-root.

В таком режиме ядро выставляет флаг AT_SECURE в ноль. А это значит, что динамический линкер не переходит в защищённый режим исполнения. В результате ответственность за очистку переменных окружения ложится на сам telnetd. Именно в этот момент, по словам исследователя, всё идёт не так.

Если демон не фильтрует переменные окружения должным образом, атакующий может подменить их и заставить систему загрузить вредоносную библиотеку (shared object). Шварц продемонстрировал технику повышения привилегий, при которой создаётся копия /bin/sh с SUID/SGID-правами. Фактически это даёт полный контроль над системой.

Ключевой момент: для эксплуатации не требуется никакой аутентификации через telnet. Повышение привилегий происходит без входа в систему.

Шварц считает, что проблема связана с давним подходом к фильтрации и использованием «чёрных списков» переменных. Такой метод, по его мнению, оказался ненадёжным и оставлял лазейки почти 27 лет. В качестве решения он предлагает перейти к модели «белого списка», как это реализовано в OpenSSH, где разрешён строго ограниченный набор безопасных переменных.

Шварц также предлагает объединить проблему в единый CVE с формулировкой «Некорректная очистка среды окружения в telnetd», чтобы закрыть как старые векторы, так и новый сценарий с динамическим линкером.

При этом рабочий код эксплойта исследователь публиковать не стал, чтобы не спровоцировать волну кибератак.

Напомним, в пролом месяце мы писали про ещё критическую уязвимость в telnetd, которая жила почти 10 лет и давала root-доступ.

RSS: Новости на портале Anti-Malware.ru