Разработчик добавил шифрование закрытых ключей OpenSSH в RAM

Разработчик добавил шифрование закрытых ключей OpenSSH в RAM

Разработчик добавил в OpenSSH дополнительный слой защиты закрытых ключей в памяти (когда они не используются). Таким образом, злоумышленникам будет гораздо сложнее извлечь ключи с помощью атак по сторонним каналам, в ходе которых используются уязвимости в аппаратном обеспечении.

OpenSSH — довольно популярная имплементация протокола SSH, используемая по умолчанию во многих дистрибутивах Linux. OpenSSH помогает устанавливать зашифрованные соединения с удаленными системами.

Идея добавить дополнительный уровень защиты закрытых ключей принадлежит Дэмиену Миллеру, разработчику OpenBSD и исследователю в области безопасности в Google.

Суть нововведений Миллера заключается в применении симметричного шифрования к закрытым ключам OpenSSH, которые хранятся в RAM. По словам Миллера, его подход значительно осложнит атаки вроде Spectre, Meltdown, Rowhammer и RAMBleed.

Напомним, что ранее исследователи продемонстрировали, что с помощью таких атак можно извлечь ключи OpenSSH из оперативной памяти.

Схема этого слоя защиты выглядит следующим образом: загруженные в память ключи находятся там в зашифрованном виде, они расшифровываются лишь в том случае, когда надо подписать что-либо или сохранить ключ.

Миллер отмечает, что это не стопроцентная защита от атак с использованием уязвимостей в аппаратном обеспечении, однако его метод все же может существенно осложнить извлечение ключей при помощи таких атак.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Банк России придумал, как упростить возврат денег жертвам мошенников

Банк России решил внести изменения в порядок возврата денежных средств, похищенных мошенниками у добропорядочных граждан. Для этого регулятор разработал специальный законопроект, задача которого — увеличить долю возврата украденных у россиян денег.

В частности, предлагается автоматически блокировать спорную сумму на счёте злоумышленников или их посредников, а судебную процедуру упростить настолько, чтобы не требовалось привлекать истца и ответчика.

Артем Сычёв, курирующий ФинЦЕРТа, в беседе с «Известиями» указал на последний обзор регулятора, согласно которому число мошеннических операций в 2020 году увеличилось на 34%.

Вот только получили свои средства обратно всего лишь 11,3% пострадавших граждан. При этом примечательно, что доля возврата была чуть выше в 2019 году — 14,6%. Банк России считает, что более 60% жертв сами сообщают мошенникам учётные данные, чему способствует применение социальной инженерии.

Ранее Владимир Путин поручил Центробанку подготовить к 1 июля дополнительные меры, которые защитят россиян от действий мошенников. В связи с этим регулятор намерен серьёзно изменить порядок возврата средств.

Таким образом, сразу после обращения пострадавшего гражданина кредитная организация должна заблокировать спорную сумму на счёте предполагаемого мошенника. Здесь особенно важна автоматическая блокировка, поскольку злоумышленники в 50% случаев снимают похищенные деньги в течение часа.

Что касается упрощённой судебной процедуры, регулятор рассчитывает, что она поможет быстрее возвращать украденные деньги. Артем Сычёв подчеркнул, что ЦБ только начал заниматься этим вопросом, поэтому весь порядок требует кардинальной переработки.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru