Сноуден: Я знаю, зачем ЦРУ зарегистрировало аккаунт в Instagram

Сноуден: Я знаю, зачем ЦРУ зарегистрировало аккаунт в Instagram

Сноуден: Я знаю, зачем ЦРУ зарегистрировало аккаунт в Instagram

Джина Хаспел, директор ЦРУ, заявила о намерении спецслужбы создать свой аккаунт в Instagram. По словам Хаспел, этот шаг поможет ЦРУ быть ближе к народу, создав соответствующий образ. Однако у Эдварда Сноудена свое мнение относительно истинных причин этого поступка.

Бывший спецагент объясняет, что за аккаунтами ЦРУ, которые, к слову, постят картинки со щенками и видео с вомбатами, стоит нечто большее.

Сноуден утверждает, что спецслужба стремится, скорее, восстановить свой имидж после скандальной публикации совершенно секретной информации в 2013 году.

«Что мы наблюдаем здесь — спецслужбы сделали совершенно неправильные выводы из ситуации 2013 года. По крайней мере, с точки зрения общественного резонанса», — заявил Сноуден в подкасте Motherboard CYBER.

Экс-сотрудник ЦРУ полагает, что публикация важных документов настроила общественность против спецслужбы, однако само ЦРУ не вынесло должного урока из ситуации.

«Они завели аккаунты в Twitter и Instagram, чтобы размещать там фотографии щенков и всего подобного. Это от того, что они хотят показаться дружелюбными в глазах общественности. Они хотят быть не вашей стороне».

Уязвимость в Notepad++ позволяет подменять обновления и заражать устройства

Исследователи обнаружили серьёзную уязвимость в Notepad++, популярном редакторе текста и кода. Из-за неё злоумышленники могли перехватывать сетевой трафик, подменять процесс обновления и устанавливать на компьютеры жертв вредоносные программы. Проблему уже закрыли в версии Notepad++ 8.8.9, но пользователям старых сборок стоит насторожиться.

Если вы пытались обновиться с уязвимой версии, эксперты рекомендуют немедленно просканировать систему надёжным защитным ПО.

Есть риск, что устройство уже скомпрометировано. В ряде случаев может понадобиться полная переустановка системы.

Как объясняют разработчики, проблема связана с утилитой обновления WinGUp. Она обращается к адресу https://notepad-plus-plus.org/update/getDownloadUrl.php, получает XML с прямой ссылкой на скачивание и затем загружает исполняемый файл в %TEMP%.

Если злоумышленник может перехватить и модифицировать этот трафик, он подменяет URL на собственный, что позволяет подсунуть вредоносный файл.

 

До версии 8.8.7 Notepad++ использовал самоподписанный сертификат, встроенный в исходный код GitHub, что делало такую подмену вполне осуществимой. С версии 8.8.7 проект перешёл на проверенный сертификат GlobalSign, а в 8.8.8 прописал требование загружать обновления исключительно с GitHub.com.

Свежая версия 8.8.9 усилила защиту ещё сильнее: теперь WinGUp корректно проверяет цифровую подпись и сертификат скачанного файла и просто прерывает обновление, если что-то не совпадает.

Как именно происходил перехват трафика, разработчики пока выясняют, но есть данные, что уязвимость уже использовали против отдельных организаций.

Пользователям настоятельно советуют обновиться минимум до версии 8.8.8, но лучше сразу перейти на 8.8.9. Автоматически её не увидит ни одна из предыдущих версий, поэтому обновление нужно скачать вручную с официального сайта.

RSS: Новости на портале Anti-Malware.ru