Анализ выявил недостатки процесса подписи ядра Linux и работы с ключами

Анализ выявил недостатки процесса подписи ядра Linux и работы с ключами

Анализ выявил недостатки процесса подписи ядра Linux и работы с ключами

Анализ защищённости процесса подписи ядра Linux выявил ряд недостатков. Например, исследователи описали невозможность использования аппаратных ключей для аутентификации и статичных ключей для SSH-доступа.

Как известно, ядро Linux сегодня занимает серьёзное место в ИТ-мире. Оно используется как в различных встроенных гаджетах и сетевом оборудовании, так и в суперкомпьютерах.

Один из ключевых моментов отчёта указывает на отсутствие «централизованной, авторитетной документации, которая бы расписывала процедуры и политику работы с ключами: генерацию, аннулирование, ротацию и т. п.».

В этом случае, как пишут исследователи, у пользователей и администраторов повышается риск совершить серьёзные ошибки.

Также специалисты указали и на более серьёзную проблему — разработчиков, у которых есть возможность «просовывать» код в репозитории ядра Linux. От таких девелоперов не требуют использовать аппаратные ключи безопасности. В результате любой взлом личного компьютера условного разработчика несёт за собой более серьёзные последствия.

В своём исследовании эксперты ссылаются на инцидент 2011 года, когда атакующие получили root-доступ к серверу с ключами, которые использовались для разработки и дистрибуции.

Подпишитесь на новости

UDV NTA 2.0 подключила генеративный ИИ к анализу сетевых атак

UDV Group выпустила UDV NTA 2.0 — новую версию системы анализа сетевого трафика с ИИ-ассистентом. Он должен помочь аналитикам SOC быстрее понимать, что именно происходит в сети и насколько обнаруженная активность опасна для конкретной компании.

Обычная NTA видит подозрительные соединения, отклонения и признаки атак, но не всегда понимает, что перед ней: вторжение или очередной хитрый бизнес-процесс, о котором забыли предупредить безопасников.

Новый ассистент учитывает внутренние регламенты, критичность активов, особенности инфраструктуры и работы организации, после чего помогает расставить приоритеты и предлагает варианты реагирования.

UDV Group называет разработку первым российским NTA-решением с генеративным ИИ. По замыслу компании, ассистент должен сократить поток нерелевантных срабатываний и избавить специалистов от части ручной рутины.

Одним ИИ обновление не ограничилось. UDV NTA 2.0 научилась проверять IP-адреса, домены, URL и хеши по встроенным или пользовательским репутационным спискам.

Сигнатурный анализ теперь учитывает положение узла относительно периметра, а переработанная логика обнаружения DNS-туннелей должна выдавать меньше ложных тревог.

Разработчики также ускорили проактивный поиск угроз. На нагруженных инсталляциях список сетевых сессий загружается в десятки раз быстрее, подсчёт по фильтрам ускорился на 20%, а потребление оперативной памяти сократилось вдвое.

Кроме того, система получила поиск по частичному совпадению доменов и поддержку новых корпоративных и промышленных протоколов, включая Modbus RTU over TCP, Regul, SSDP, mDNS, LLMNR, RTSP, PTP и протоколы Zabbix.

RSS: Новости на портале Anti-Malware.ru