Борис Титов об аресте Сачкова: нет ничего хуже этого состава преступления

Борис Титов об аресте Сачкова: нет ничего хуже этого состава преступления

Борис Титов об аресте Сачкова: нет ничего хуже этого состава преступления

Как оказалось, слухи о возбуждении уголовного дела в отношении Ильи Сачкова небеспочвенны. В «Ъ» просуммировали все, что известно на данный момент о положении дел в Group-IB: создатель ИБ-компании действительно арестован, притом по подозрению в госизмене, и посвященные ждут от следствия хоть каких-то объяснений.

Обыск, проведенный в московском офисе Group-IB, взбудоражил всю общественность: компания хорошо известна не только в России, но и за рубежом. В сообщения СМИ просочились сведения о задержании Сачкова и проведении следственных мероприятий.

Позднее стало известно, что арест гендиректора Group-IB санкционировал столичный Лефортовский суд — пока на два месяца.. Сачкова подозревают в передаче каких-то секретов иностранным спецслужбам (ст. 275 УК РФ, «Государственная измена»), но вину он не признает.

Комментируя действия силовиков, пресс-секретарь президента России Дмитрий Песков заявил, что арест Сачкова «не имеет отношения к деловому и инвестиционному климату в России» (цитата по «Ъ»). Другой представитель Кремля, Уполномоченный при Президенте по защите прав предпринимателей Борис Титов, считает, что следствию, несмотря на секретность материалов дела, необходимо дать разъяснения. В противном случае арест столь видной фигуры будут воспринимать как серьезный удар по ИТ-индустрии.

Тем временем Group-IB опубликовала официальное заявление, подтвердив факт обыска в ее штаб-квартире. В другом пресс-релизе прозвучала уверенность в невиновности Сачкова; в нем также сказано, что руководство компанией пока возьмет на себя ее технический директор Дмитрий Волков.

Подпишитесь на новости

Spectre вернулась: новая атака вытаскивает хеш пароля root из памяти Linux

Процессор помнит старый код, хотя на его месте уже работает новый. На этой нестыковке исследователи VUSec и Scuola Superiore Sant’Anna построили Branch Target Reuse — новый вариант Spectre v2. Атака затрагивает JIT-компиляторы, которые создают машинный код во время работы программы.

Подробности опубликованы в исследовании BTR. Когда участок памяти освобождают и используют повторно, предсказатель переходов CPU может сохранить устаревшую запись.

Процессор спекулятивно выполняет инструкции по старому адресу, а следы в кеше позволяют извлекать секретные данные.

Исследователи подтвердили проблемное поведение на протестированных процессорах Intel, AMD и Arm. Они изучили JIT-движки Firefox, GraalVM и Linux, но практические результаты различаются.


Самый убедительный пример — два эксплойта против ядра Linux. На системе Intel с действовавшими защитами исследователи продемонстрировали извлечение хеша пароля root за минуты. Именно хеша: готовый пароль и автоматический вход администратора атака не выдаёт.

Для Firefox подготовлен PoC, однако до полноценного браузерного эксплойта ещё требуется работа. В GraalVM практическую эксплуатацию в экспериментах затрудняла очистка состояния предсказателя.

Атакующему нужно выполнять непривилегированный код в подходящей JIT-среде. Одна лишь модель процессора ещё не означает, что конкретную систему можно успешно атаковать.

Защита уже появилась в ядре Linux и GraalVM. Mozilla делает ставку на завершение внедрения изоляции сайтов.

Spectre, похоже, уходить не собирается: ускоряя выполнение кода, процессоры продолжают оставлять исследователям новые поводы заглянуть туда, куда обычной программе нельзя.

RSS: Новости на портале Anti-Malware.ru