September 2025

S M T W T F S
  123456
78 9 10111213
1415 16 17181920
2122 2324252627
282930    

Style Credit

Expand Cut Tags

No cut tags

December 31st, 2016

stas: (Default)
Saturday, December 31st, 2016 12:38 pm
Заголовок WaPo:

Russian operation hacked a Vermont utility, showing risk to U.S. electrical grid security, officials say.

Ну то есть всё, сейчас Путин нам отключит электричество. А теперь суть дела:

Burlington Electric said in a statement that the company detected a malware code used in the Grizzly Steppe operation in a laptop that was not connected to the organization’s grid systems.

Т.е. на каком-то лаптопе (с которого скорее всего скучающие работники смотрели в интернете сами понимаете что), не имеющем отношения к функционировании системы, нашли малварь. Скорее всего, попавшую туда либо с вышеописанного сайта, либо кликом на спам. И нам рассказывают об этом заголовком "hacked Vermont utility". И так у них всё, да. И это ещё хорошо, потому что, например, на kasparov.ru заголовок уже прямо "Российских хакеров обвинили в атаке на американские электросети". 

PS. с другой стороны, если эта паника наконец-то принудит начальников всяческих утилит, у которых сейчас IT-безопасность наверняка на уровне 70-х где-то - вспомним, кстати, что Target ломанули через хак AC-провайдера - вложиться в эту тему и установить какие-то разумные правила на этот счёт, типа регулярной чистки конюшен, airgapping критически важных систем, реальное разграничение доступа, регулярные аудиты, и т.д. и т.п. - то будет хоть шерсти клок. 
От серьёзных военных вещей это не защитит, но от 99.99% говна, которое плавает по просторам интернета - таки да. 

PPS. Там есть ссылка на отчёт CERT, в котором, по словам WaPo (что не означает, что это правда, конечно), содержится описание найденного малваря. В отчёте я нашёл описание только одного малваря - точнее, сигнатуру, явно описывающую скрипт на PHP. Причём в довольно общую - т.е. из всего там упомянутого разве что $md5 не встречается в каждом втором скрипте. Но самое интересное тут не это, а вот что - если речь действительно о малвари, детектируемой этим скриптом, то что PHP-скрипт делал на лаптопе

PPPS. В своей профессиональной деятельности я имел некоторый опыт работы с автоматическими сканерами уязвимостей. Ровно 100% из виденных мной сканеров - заточены под произведение пухлого и внушительно выглядящего отчёта, и без тщательного разбора понимающим (и грязно матерящимся, что ему опять нужно всё это разгребать, как только начальство не слышит) специалистом ни к чему, кроме вселения страха божьего в начальство, не пригодны. Т.е. не поймите меня неправильно - оно находит то, что должно находить, и нередко. Но заодно оно находит ещё по 50 false positives на один true positive. И у меня есть сильное подозрение, как бы этот случай как раз и не был примером. Доказательств никаких, просто подозрение такое, по совокупности. 
stas: (Default)
Saturday, December 31st, 2016 05:14 pm
А вот ещё только сейчас заметил: отчёт US-CERT начинается так:

This Joint Analysis Report (JAR) is the result of analytic efforts between the Department of Homeland Security (DHS) and the Federal Bureau of Investigation (FBI). This document provides technical details regarding the tools and infrastructure used by the Russian civilian and military intelligence Services (RIS) to compromise and exploit networks and endpoints associated with the U.S. election, as well as a range of U.S. Government, political, and private sector entities. The U.S. Government is referring to this malicious cyber activity by RIS as GRIZZLY STEPPE.

Вот выделенная часть о чём говорит? Какие такие networks associated with US election? Вроде ж установили, что к электоральным данным и сетям никто не притрагивался, а вся бодяга о DNC и Подесте? Которые, конечно, имеют касательство к выборам в том смысле, что в них участвуют, но точно так же личный компьютер любого американца можно назвать endpoint associated with US election - он в выборах голосует, статьи о них читает, информацию о кандидатах на вебсайтах ищет, деньги кандидатам шлёт через пейпал и т.п. - готово, associated. Т.е. получается либо:

а. Был ещё какой-то взлом, непосредственно электоральных сетей и компьютеров, о котором нам не говорят ничего, кроме этой странной строчки в заголовке;
либо:
б. US-CERT окончательно забил на профессиональную репутацию и занимается распространением fake news, как какой-то WaPo. 

Это же просто какой-то позор. 

stas: (Default)
Saturday, December 31st, 2016 11:13 pm
Последние линки в этом году - пользуясь случаем, поздравляю всех читателей с Новым Годом!

Для нашего же блага

1. One in four El Monte residents lives in poverty. Yet taxpayers pay a steep price to fund bonus pensions and other perks for city workers.

2. Desalination Foes Privileging Tiny Critters Over People
К вопросу о том, почему в Калифорнии не внедряют опреснение. Деньги есть, проект есть, всё есть - 6 лет пытаются получить разрешение. Потратили 1.6 миллиона на лоббирование.

Нас бережёт

3. Police seek Amazon Echo data in murder case
Это, естественно, только начало. Сначала убийство, потом если можно убийство, то можно и ограбление, а если так, то можно и по подозрению в употреблении наркотиков, и для проверки копирайта, и т.д.

4. Indiana Police Arrest Fire Chief for Trying to Keep Cop from Escalating House Fire

5. Pentagon Spikes Report on Waste Because It Found Too Much

Экономика

6. 44.5% “tax units” will have zero or negative federal income tax in 2016.
26.2% - zero or negative income+payroll taxes.

7. New IRS data show that 71% of US taxpayers who make it into the ‘Top 400’ are there for only a single year

Лучшие люди города

8. White House Press Secretary Josh Earnest expressed annoyance that President Obama doesn’t get enough credit for being the “most transparent” president in history.
Забавный клоун.

Плач Ярославны

9. ADL: 'No truth' to story about Jewish family fleeing Pa. over Christmas play
И вот опять история о том, как сторонники Трампа буйствуют, оказалась фейком. Но разве левых это смущает?

10. Oracle employee resigns after CEO sides with Trump
Тут замечательно то, что об уходе одного работника Оракла (из 136 тысяч) нам сообщают в национальной прессе.
Конечно, некоторым людям будет интересно знать, что в Оракле станет на одного дурака меньше, но я думаю, там ещё есть ягоды в соответствующем месте.

11. 52% of Democrats believe Russia tampered with the vote totals to get Trump elected president
Неудивительно, ведь они читают демократскую прессу.

Мудрая дипломатия

12. According to officials in Israel, Ukrainian Prime Minister Volodymyr Groysman, a Jew who is thought of as one of Israel’s main supporters, wanted that his country not be involved in the consultations held on the resolution.
However, Ukraine's President Petro Poroshenko decided to vote in favor of its passage following a telephone conversation with US Vice President Joe Biden.
Т.е., по факту, Обама наезд на Израиль не допустил, а организовал.

13. Netanyahu: We Have 'Ironclad Information' That Obama Administration Pushed UN Resolution Condemning Israel

14. Last week, the International Atomic Energy Agency (IAEA) posted documents revealing that President Obama granted Iran permission to stockpile uranium in excess of the 300 kilogram limit set by the nuclear deal.
В общем, идея не в том, чтобы соблюдать договор, а в том, чтобы заключение договора числилось в списке достижений Обамы.

Беспристрастная пресса

15. The Guardian’s Summary of Julian Assange’s Interview Went Viral and Was Completely False

16. Looks like NPR believes Russians actually changed election results through hacking.
Can we say “fake news”?

17. Перефейкньюсить NPR непросто, но AFP справились - у них это “vote hacking”.

18. A Syrian refugee columnist for the Huffington Post has said that women are mostly to blame for the New Year’s Eve sex attacks across Germany last year. Aras Bacho, 18, tweeted that women should not be out alone at night.
В HuffPo уже совсем до мышей дошли… Публикуют каких-то идиотских подростков.

19. Гринвальд пинает WaPo со товарищи за идиотское освещение истории с вермонтским лаптопом.
Там же в статье ссылочки с наконец-то вменяемым разбором сообщений US-CERT и остальной бодяги.

Международная панорама

20. Афганистан: пошла на рынок без мужа и лишилась головы
Что-то я не слышу никакого международного осуждения и даже обсуждения не слышно.

21. The news channel sent a couple of female undercover journalists to neighborhoods and cities in France with large Muslim populations to see with their own eyes how women were treated in them.
В статье пишется, что “результат был шокирующим”. На самом деле, для любого, кто понимает, что происходит, результат был вполне естественным - в некоторых районах Франции царит полнейший шариат, самого что ни на есть дикого образца.

22. Авиалинии Мексики приостановили полеты Superjet 100

Старомыслы не нутрят ангсоц

23. Горизонты науки: Black Anality

24. Guess what is medical malpractice now? Recommending different treatment to obese people.
Note the authors are actually employed in academy and teach students.

25. "All I Want for Christmas is White Genocide," associate professor of politics and global studies George Ciccariello-Maher wrote on Christmas Eve.
He then wrote on Sunday: "To clarify: when the whites were massacred during the Haitian revolution, that was a good thing indeed.”

26. ‘Check Your Privilege’ Cards Are This Holiday Season’s Best Gift
In case you have some friends you want to never hear again from.

История

27. Почему-то на этот хак реакции не было никакой. Это вам не мейлы Подесты.

28. Если бы взломали мейлы Трампа и это привело бы к его поражению на выборах, то сейчас всех причастных награждали бы Пулицерами.