The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Опубликована третья порция эксплоитов АНБ

14.04.2017 21:17

Хакерская группа Shadow Brokers опубликовала третий архив с эксплоитами, полученными в результате утечки информации из Агентства Национальной Безопасности США (АНБ). Если первая порция содержала эксплоиты для сетевого оборудования и маршрутизаторов, а вторая для UNIX-подобных систем, то в третьей порции предложены эксплоиты и инструменты для организации атак на Windows и банковские системы.

В новом архиве предложена подборка эксплоитов для различных версий Windows, при этом некоторые эксплоиты действуют для актуальных систем, включая Windows 8 и Windows 2012, и представляют ранее неизвестные 0-day уязвимости, которые в настоящее время остаются неисправленными. Кроме того, имеются 0-day эксплоиты для систем Windows Vista, Windows 2008, Windows XP и Windows 2003, поддержка которые уже прекращена Microsoft, т.е. данные уязвимости так и останутся неисправленными.

Например, раскрыты данные о новой удалённой уязвимости в Windows 2012, позволяющей провести атаку через протоколы SMB и NetBT. Также упоминается новая уязвимость Eternalromance, позволяющая получить контроль за удалённой Windows-системой через TCP-порты 445 и 139. Дополнительно присутствуют эксплоиты для удалённой атаки на http-сервер IIS 6.0 и на пакет Lotus Domino 6.5.4 или 7.0.2. Кроме эксплоитов предлагается напоминающий Metasploit инструментарий Fuzzbunch с GUI для проведения атак, а также реализация бэкдора ODDJOB для закрепления присутствия после атаки.

Ещё набор содержит датированные 2013 годом средства для проведения атак на банковскую систему SWIFT с целью обнаружения следов отмывания денег и отслеживания финансирования террористических групп. В основном представлены готовые сценарии для атак на cервис-бюро SWIFT EastNets и конкретные банки на Ближнем Востоке. Также имеются закрытые отчёты, документация с описанием архитектур IT-систем банков и утилиты для извлечения информации из СУБД Oracle, такой как списки клиентов и SWIFT-сообщения.

Дополнение 1: Компания Microsoft объявила, что большинство фигурирующих в архиве уязвимостей уже исправлены или не проявляются в актуальных выпусках Windows, поддержка которых не прекращена. При этом три уязвимости были без лишней огласки устранены ровно месяц назад в обновлении MS17-10. Предполагается, что Microsoft заведомо уведомили о фигурировавших в утечке 0-day уязвимостях или компания могла купить ранее выставлявшийся на продажу набор эксплоитов. Несколько уязвимостей ("EnglishmanDentist", "EsteemAudit" и "ExplodingCan") остаются неисправленными, но они затрагивают старые выпуски и их не удалось успешно применять к Windows 7+ и к Exchange 2010+.

Дополнение 2: В результате сканирования хостов выявлено более 55 тысяч Windows-систем, на которые установлен бэкдор DoublePulsar. Для выявления бэкдора через SMB и RDP подготовлен специальный скрипт.

  1. Главная ссылка к новости (https://medium.com/@msuiche/th...)
  2. OpenNews: Публикация архива эксплоитов АНБ вскрыла большой пласт старых уязвимостей
  3. OpenNews: Серия уязвимостей в продуктах Cisco, выявленных после публикации эксплоитов АНБ
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/46382-nsa
Ключевые слова: nsa, exploit
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (102) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Michael Shigorin (ok), 21:32, 14/04/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –30 +/
    Прям будто вдогонку к https://youtu.be/fBPDu1tBlzw
     
     
  • 2.3, СотрудникЯндекса (?), 21:43, 14/04/2017 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Главный сливатель и фабрикант ис ФСБ РФ!!
     
  • 2.7, Аноним (-), 22:17, 14/04/2017 [^] [^^] [^^^] [ответить]  
  • +11 +/
    Какой yпоротый трешняк в стиле советского агитпропа :)
     
     
  • 3.14, Аноним (-), 23:05, 14/04/2017 [^] [^^] [^^^] [ответить]  
  • +31 +/
    > Какой yпоротый трешняк в стиле советского агитпропа :)

    Я не смотрел (не хватало ещё по ссылкам шигорина ходить), но "в стиле советского агитпропа" - это и есть уровень мышления шигорина.


     
     
  • 4.56, Аноним (-), 12:20, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • +/
    лучший комент в треде
     
     
  • 5.62, Аноним (-), 13:41, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • +/
    И в стиле советского агитпропа :).
     
     
  • 6.73, ананим.orig (?), 15:51, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Нет.
    Тут псакинг с агитпромом вообще-то воюют. Если кто не заметил.
     
  • 4.79, Sabakwaka (ok), 20:37, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • –3 +/
    >> "в стиле советского агитпропа"...
    >> это и есть уровень мышления шигорина...

    То есть ни вы, ни 14 заплюсоваваших критически (ну, в смысле не пытаться сожрать косточку, нарисованную на дне миски) — воспринять этот бредовый ролик не в состоянии?

    Печально всё. У Путина получилось. На Опеннете — по 15 маугли в треде...

     
     
  • 5.92, Аноним (-), 08:53, 16/04/2017 [^] [^^] [^^^] [ответить]  
  • +3 +/
    И тебя заминусуем, не печалься...
     
  • 5.108, Ordu (ok), 20:28, 16/04/2017 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Мы даже пытаться не будем Политический ролик от Шигорина Хе Я даже не от Шиго... большой текст свёрнут, показать
     
     
  • 6.126, Пробел (?), 20:17, 18/04/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >Но у Шигорина есть три больные темы: политика, религия и AltLinux

    платить налоги, молиться и переустанавливать альт линукс (с)

     
  • 4.99, Аноним (-), 13:30, 16/04/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Не трогать Шигорина. Как раз с мышлением у него все в порядке. Ценности разные.
     
     
  • 5.106, Аноним (-), 19:57, 16/04/2017 [^] [^^] [^^^] [ответить]  
  • +2 +/
    https://www.youtube.com/watch?v=J0zb_CoPQws&lc=z13uhd2ykoaey33qw04cfbob2tn0h14

    Я тоже так когда-то думал. Там ж епт реализма как в выводе спутников с батута.

     
  • 4.124, Васян (?), 10:23, 18/04/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Я не смотрел...

    Дальше не читал, но осуждаю.

     
  • 3.70, Аноним (-), 14:43, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    А какие ещё агитпромы знает аноним? От их трешняка, надо понимать, аноним в восторге?
     
     
  • 4.96, Аноним (-), 12:15, 16/04/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Да без шуток, шедевр уровня зеленого слоника и детей против волшебников. Скорее всего в одной вселенной со вторым. РУССКАЯ ЗАЩИТА, хакеры-ящерики-волшебники вот это вот все.

    Схоронил на диск, люблю трешачки.

     
  • 2.11, Аноним (-), 22:47, 14/04/2017 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Ахаха, какие у вас влажные фантазии, хватит постить этот бред
     
  • 2.31, angra (ok), 01:49, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Спустя 22 года таки сняли свой ответ фильму "Хакеры"? Давненько такого треша не видел.
     
  • 2.41, Аноним (-), 07:49, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Махаил, вы хотя бы поясняйте ссылки. Первоначально хотел вас какахами закидать, но потом оценил иронию. И да короткометражка шлак.
     
  • 2.50, neon1ks (ok), 10:23, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Зря минусуют. Прикольная комедия. Посмеялся.

    Правда у меня возник вопрос, что это за Java такая особенная у нас?

     
     
  • 3.80, ACCA (ok), 21:01, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ну, если собрать OpenJDK писаный на C++ под Эльбрус, то Java получится очень даже особенная. Начиная с принципиально иной оптимизации компилятора C++ и заканчивая тем, что на Эльбрусе на железном уровне невозможен выход за границы массива/буфера/стека.
    [li]1891ВМ8 - EPIC
    [li]Intel/AMD - multi-core
    [li]ARM/Atom - SMT RISC

    Китайцы знают только про последние два.

     
     
  • 4.87, Аноним (-), 22:44, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > на Эльбрусе на железном уровне невозможен выход за границы массива/буфера/стека

    Чаво-чаво? Откуда железный уровень вообще может знать об этих самых границах?

     
     
  • 5.89, RM (?), 01:07, 16/04/2017 [^] [^^] [^^^] [ответить]  
  • +/
    У тех которые VLIW (Эльбрус original, 2С, 4С) - знает. "В архитектуре Эльбрус для разграничения типов данных вместе с каждым словом в памяти хранится его тег. По тегу можно определить является ли данное слово ссылкой или принадлежит к какому-либо специальному типу данных."
     
     
  • 6.102, Аноним (-), 17:16, 16/04/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Уже прочитал, ага. Начал понимать, почему они в своём недокомпиляторе полноценную поддержку C++11 не осилили сделать.
     
     
  • 7.116, Аноним (-), 11:18, 17/04/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Они хотели сделать процессор для ЯВУ. Буржуи тоже хотели, а некоторые и сейчас мечтают об аппаратном Java-процессоре. Все упёрлись рогами в экономическую неэффективность (раз) и изменчивость мира (два).
     
  • 5.90, ACCA (ok), 04:51, 16/04/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Чаво-чаво? Откуда железный уровень вообще может знать об этих самых границах?

    Ну, начать с того, что там невозможно сказать "занести в регистр значение памяти с адреса 0x122200000". Сначала нужно объявить - "по адресу 0x122200000 находится переменная 2 длиной 8 байтов", а только потом ты сможешь сказать "занести в регистр переменную 2".

    Необходимый список переменных засасываются в процессор в момент переключения контекстов задач (похоже на i386, но доведено до экстремизма). "Необходимость" определяется компилятором, который заранее подсмотрел, что где нужно подсасывать.

    Эльбрус не гадает, что ему нужно в каждый момент, а кормится результатами offline анализа с неограниченой глубиной. В отличие от Intel, который дальше 80 команд смотреть не умеет.

     
     
  • 6.114, Аноним (-), 11:14, 17/04/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Там ключевое не количество команд, а длина линии кэша Сейчас она, вроде, 512 ба... большой текст свёрнут, показать
     
     
  • 7.117, Andrey Mitrofanov (?), 11:36, 17/04/2017 [^] [^^] [^^^] [ответить]  
  • +/
    >> Эльбрус не гадает
    > x86 тоже. Команды явно указывают размер операндов в памяти.

    ..., а в Советской России память указывает командам размер[там выше было даже про "тип"?] операндов. {}{}{}{}

     
     
  • 8.118, Аноним (-), 11:45, 17/04/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    В одном случае тип хранится в коде сегмент кода , в другом - в памяти сегмент ... текст свёрнут, показать
     
  • 5.121, Аноним (-), 06:05, 18/04/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > Чаво-чаво? Откуда железный уровень вообще может знать об этих самых границах?

    Ты не видел поддержку Intel MPX в новых GCC, иначе не задавал бы такие вопросы.

     
  • 2.88, Lolwat (?), 23:56, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • +/
    What the flying fuck I just saw?!
     
  • 2.125, программист (?), 20:04, 18/04/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Глупость какая-то
     
  • 2.129, adolfus (ok), 15:12, 27/04/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Как-то имя "Сабрина" и татуха 404 не вяжутся. Больше подошло бы имя "Оксана".
     

  • 1.2, Crazy Alex (ok), 21:39, 14/04/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +8 +/
    "Также упоминается новая уязвимость Eternalromance, позволяющая получить контроль за удалённой Windows-системой через TCP-порты 445 и 139" - Отличное название. Сколько лет уже винду молотят через эти порты?
     
     
  • 2.6, Аноним (-), 22:11, 14/04/2017 [^] [^^] [^^^] [ответить]  
  • –5 +/
    А у меня типа только 80 открыт. Как меня молотить?
     
     
  • 3.8, Аноним (-), 22:23, 14/04/2017 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Через уязвимости в IIS, вестимо.
     
     
  • 4.20, Аноним (-), 23:23, 14/04/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Через уязвимости в IIS, вестимо.

    Отмолотишь или мирдверьмяч!


     
  • 3.71, Аноним (-), 14:45, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > А у меня типа только 80 открыт. Как меня молотить?

    Не только, но зачем эксперту с опеннета углубляться в принципы работы сетей, да, мой хороший?

     
     
  • 4.78, mickvav (?), 20:28, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Хм. А если у него там nginx пересобранный в кустах под windows? Или порт в виртуалку с honneypot-ом проброшен :)
     
     
  • 5.84, Легион (?), 21:57, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Ханиспот у вендораса? ;);););)
     
  • 5.85, Легион (?), 22:02, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ханипот у вендораса? ;);););)
     
  • 3.76, Wallaby (?), 19:18, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > А у меня типа только 80 открыт. Как меня молотить?

    Ногами.

     
  • 2.12, Аноним (-), 22:51, 14/04/2017 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Кто-то тут сказал шерето? - Стабильность и предсказуемость.
     
     
  • 3.19, Аноним (-), 23:22, 14/04/2017 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > Кто-то тут сказал шерето? - Стабильность и предсказуемость.

    Тебя с твоим линуксом отмолотить нефиг делать, я уверен. Только подставься.


     
     
  • 4.25, Аноним (-), 00:40, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Вчитался в "TCP-порты 445 и 139" и тут меня как будто озарило пониманием всей силы пустозвония вашей вшивой самоуверенности.

    Увидел своего кота тянущего по полу уже почти запылившиеся тапки с тегом "#виндовзмаздай". Призадумался..
    Взгрустнулось..

     
  • 3.98, Анонимс (?), 13:15, 16/04/2017 [^] [^^] [^^^] [ответить]  
  • +/
    не смей отключать 139,445, не смей, говорю, все-таки отключил, экстремист
     
  • 2.67, Аноним (-), 14:21, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • +/
    В самбе уязвимостей небывает?
     
     
  • 3.81, ACCA (ok), 21:06, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > В самбе уязвимостей небывает?

    Четвёртая даже глючит так же, как мастдай. M$ сами помогали "обеспечивать совместимость."

     

  • 1.5, Аноним (-), 22:08, 14/04/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    А чего утечки из ФСБ не бывает? Там нечему утекать? Посадил подозреваемого на бутылку и дело раскрыто?
     
     
  • 2.10, KM (?), 22:32, 14/04/2017 [^] [^^] [^^^] [ответить]  
  • +2 +/
    https://www.youtube.com/watch?v=0fazVS0pyrM
     
     
  • 3.15, Аноним (-), 23:09, 14/04/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Так чё, наши полицаи Джорджа Карлина смотрят? Вот бы никогда не подумал!


     
     
  • 4.35, Аноним (-), 06:38, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Нет наши делают всё что бы ты жил как в цивилизованном мире, вот начали с законов и правил их применения, скоро откроют тур поток в Гуантанамо, где ты будешь отдыхать и веселится возможно до конца своих дней.
     
     
  • 5.37, Я. Р. Ош (?), 07:13, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • +/
    А кто такие "потки"?
     
  • 3.17, Аноним (-), 23:13, 14/04/2017 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Фишка в том, что в тот момент, когда ТЕБЕ российские полицаи засунут в прямую кишку то, что засунут, ты будешь думать отнюдь не о том, что "у них там негров линчуют". Это понятно?


     
  • 3.33, Аноним (-), 06:09, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Сроки не сопоставимы. ЗА превышение служебных полномойчий от 3,5 до 6 лет лишения свободы.
    Дали 3.5 года, ну пусть 4 года. Через 2 года по УДО, год будет длиться следствие, пока ты под домашним арестом. Потом тебя судят этапируют и ты выходить через 18 дней прибывания в колонии. Начальник тюрьмы тебе пишет что ты исправился и готов снова стать полноценным гражданином РФ. Схема отработана уже, не волнуйтесь мальчики система своих не бросает.
     
     
  • 4.44, Аноним (-), 08:51, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Да и что такое 4 года по сравнению с мучительной смертью человека? Наказание? Должнобыть жизнь за жизнь! К сожалению многим удобнее убеждать себя, что система о них заботиться. Их психика просто не может вынести реальности и они прячутся в скорлупке своего маленького выдуманного правильного мирка под названием "Великая Россия/США/<подставь_свое>".
     
     
  • 5.110, Аноним (-), 08:42, 17/04/2017 [^] [^^] [^^^] [ответить]  
  • –3 +/
    "Должнобыть" - сильно сказано. Особенно от лица анархиствующего левачка. Только вот именно из-за бабско-левацко-либерастической субстанции в мозгах большей части "многанациональных расеян" в стране даже "castle doctrine" не могут продвинуть.

    Большая часть девачек в брючках на полном серьезе совмещает в своём внутричерепном маргарине: "как ты мог выстрелить в человека, который всего лишь дал тебе в лицо" с требованиями посадить Мирзаева, который кстати тоже всего лишь "дал в лицо", пожизненно.

    В общем вымирание российского населения доставляет известное мизантропическое удовольствие.

     
  • 3.122, Аноним (-), 06:45, 18/04/2017 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > https://www.youtube.com/watch?v=0fazVS0pyrM

    https://www.youtube.com/watch?v=R1jM2BxVro8

     
  • 2.68, Аноним (-), 14:24, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • +/
    У ФСБ есть чему утекать?
     

  • 1.9, Аноним (-), 22:26, 14/04/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    >  А чего утечки из ФСБ не бывает? Там нечему утекать? Посадил подозреваемого на бутылку и дело раскрыто?

    Да

     
  • 1.13, commiethebeastie (ok), 22:57, 14/04/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Они ASLR обходят?
     
     
  • 2.16, X3asd (?), 23:10, 14/04/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Они ASLR обходят?

    ды его кто только не обходит уже :-) ...

    [и вендовый аналог ASLR -- тоже]

     
     
  • 3.22, commiethebeastie (ok), 23:31, 14/04/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Это поэтому на windows 7 sp1 нет ни одного публичного эксплоита?
     

  • 1.26, ua9oas (ok), 00:52, 15/04/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    И за историю существования этих эксплойтов что с помощью них удалось проделать?

    И а что, антивирусы такие вещи не могут что ли отлавливать? И не пытаются ли те же эксплойты писать и под линукс? (А он и насколько устойчивей винды к такому, и насколько оперативней в нем могут выпускаться заделывания таких дыр безопасности? (А в антивирусах выпускаться будут?))

     
     
  • 2.32, leap42 (ok), 03:20, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    антивирусы могут справиться только с порно-локерами, и то, лишь потому, что у них одни разработчики
     
     
  • 3.48, Аноним (-), 10:18, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Неправда Ваша. Самолично видел порно-локер на win7 с обновленным касперским на борту.
    Был прописан как замена проводнику в реестре. Сам exe запускался из хомяка (!).
    Касперский не возражал.
     
     
  • 4.55, Аноним (-), 12:10, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • –3 +/
    "ЛИШЬ ПОТОМУ, ЧТО У НИХ ОДНИ РАЗРАБОТЧИКИ" (так видно?)
     
  • 3.49, тоже Аноним (ok), 10:21, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Антивирус - это инструмент по отсеиванию старых, уже неактуальных версий локеров.
     
     
  • 4.66, нах (?), 14:21, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > Антивирус - это инструмент по отсеиванию старых, уже неактуальных версий локеров.

    неправда. это инструмент по отсеиванию нежелающих делиться.

     
     
  • 5.91, элвис жив (?), 05:32, 16/04/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Если антивирус платный, то поделиться всё равно придётся, но только с разработчиками антивируса.
     
  • 3.69, Аноним (-), 14:26, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • +/
    не могут.
    Если порнолокер зашифровали, то уже не могут...
    Сравнивает то по базе, а сигнатуры уже другие.

     
  • 2.65, нах (?), 14:20, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    как что - вот, коллекцию кто-то спер - Возможно, причем, вор у вора некоторые... большой текст свёрнут, показать
     

  • 1.28, Джастин Бибер (?), 01:00, 15/04/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Вертел АНБ на своей виртуалке с Tor'ом!!!
     
     
  • 2.30, ФАС Роисии (?), 01:29, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Часть инфраструктуры АНБ серверов над Tor-нодами.
     
     
  • 3.43, Аноним (-), 08:27, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    поэтому мы вертим их на ретрошаре.
     
     
  • 4.94, Аноним (-), 10:02, 16/04/2017 [^] [^^] [^^^] [ответить]  
  • +/
    да, ретрошара - отличное место для хацкеров из 8-го Б с повышенным ЧСВ и Линух-Минтом на борту.
     
     
  • 5.95, Аноним (-), 12:13, 16/04/2017 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > и Линух-Минтом на борту

    Поправочка, с LMDE 2 на борту.

     
     
  • 6.103, Аноним (-), 19:40, 16/04/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > Линух-Минтом
    > LMDE 2

    Хватит материться!

     
  • 3.97, Аноним (-), 12:19, 16/04/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Часть инфраструктуры АНБ серверов над Tor-нодами

    Часть? Я практически уверен, что за большинством узлов (на уровне провайдеров) приглядывает если не глобальный наблюдатель, то где-то около того. Лично я поступал бы на ИХ месте именно так.

     
     
  • 4.100, Рептилоид (?), 15:08, 16/04/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Я практически уверен, что за большинством узлов (на уровне провайдеров) приглядывает
    > если не глобальный наблюдатель, то где-то около того.

    да я за всеми вами приглядываю, чего уж там...

     
     
  • 5.101, Аноним (-), 15:36, 16/04/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В смысле, чего уж там? Думаешь, есть еще какие-то сомнения?
     

  • 1.34, iCat (ok), 06:13, 15/04/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ждём очередных скандалов с тегом "русские_хакеры"?
     
  • 1.42, Адекват (ok), 08:21, 15/04/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Как же им это удалось, интересно, не АНБ, а шараж-монтаж контора просто.

    Сервера с эксплоитами, видимо, физически не изолированны от общей сети, и вообще у них там везде логины-пароли admin/admin.

     
     
  • 2.46, нах (?), 09:35, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • –8 +/
    банально, у NSA нет монополии на придумывание эксплойтов, тем более - на их прим... большой текст свёрнут, показать
     
     
  • 3.123, Аноним (-), 07:00, 18/04/2017 [^] [^^] [^^^] [ответить]  
  • +/
    То чувство, когда минусы - это плюсы.
     
  • 2.107, Аноним (-), 20:12, 16/04/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > Сервера с эксплоитами, видимо, физически не изолированны от общей сети, и вообще
    > у них там везде логины-пароли admin/admin.

    Это у них только в голливудском отделе такая фигня.


     

  • 1.52, Аноним (-), 10:35, 15/04/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > т.е. данные уязвимости так и останутся неисправленными

    Просто переключите свою Windows XP на канал обновления для банкоматов

     
     
  • 2.57, Аноним (-), 12:22, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • +/
    В теории да. А на практике? Обновы приходят, дыры закрывают?
     
     
  • 3.59, Аноним (-), 13:08, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Приходят. https://habrahabr.ru/post/200260/
     
  • 3.64, пох (?), 14:09, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > В теории да. А на практике? Обновы приходят, дыры закрывают?

    какие-то приходят, что-то закрывают - но смысл, держаться за безнадежно устаревшую систему 2000го года, если ты не банкомат?

    смысла в продлении жизни сервисам на базе 2003 гораздо больше, поскольку это последняя вменяемая серверная система не x64-only (не говоря уже о том что ее делали до индусизации всей конторы, то есть, еще руками), но вот к ней-то, увы, никаких банкоматных апдейтов не предвидится.

     
     
  • 4.119, Аноним (-), 14:47, 17/04/2017 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Про "последнюю вменяемую систему" я слышу со времён своей молодости.

    То Win 3.1 было тормозным и глючным (ТиГ), а DOS наше всё. Потом место ТиГ занял Win 95, а Win 3.1 был возведён в ранг святых. Затем эстафетная палочка ТиГ перешла к Windows 2000, Windows 95 оправдан по всем статьям и тоже причислен к лику святых, Windows 3.1 деканонизирован за давностью лет. И вот выросло ещё одно поколение школоты и пришла пора канонизации Windows XP.

     

  • 1.58, Аноним (-), 12:40, 15/04/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Из новости можно сделать вывод что аппаратных дыр не существует. Иначе зачем вся эта возня с эксплойтами и версиями ПО? Почему АНБ не пользуется каким-нибудь интерфейсом от Интел для прямой записи в память?
     
     
  • 2.60, Аноним (-), 13:14, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Из новости можно сделать вывод что аппаратных дыр не существует.

    Для этого и cлили дыры. Прикрытие и отвод подозрений, вестимо.


     
     
  • 3.82, Аноним (-), 21:32, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • +/
    HoneyPot
     
  • 3.104, Аноним (-), 19:43, 16/04/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Рептилоиды - они такие!


     
  • 2.115, Онанимус (?), 11:15, 17/04/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > Из новости можно сделать вывод что аппаратных дыр не существует.

    Это будет четвертая порция. Если будет, потому как самая ценная.


     

  • 1.61, Аноним (-), 13:18, 15/04/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Неужели там такие дилетанты сидят что проворонили слив? Подозрительно
     
     
  • 2.83, Аноним (-), 21:32, 15/04/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > Неужели там такие дилетанты сидят что проворонили слив? Подозрительно

    Honeypot

     
     
  • 3.105, Аноним (-), 19:47, 16/04/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > Honeypot

    Ви усложняете забывая о бритве Хэнлона.

     
     
  • 4.127, Аноним (-), 06:29, 19/04/2017 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ви нас таки успокаиваете?
     

  • 1.75, Аноним (-), 17:04, 15/04/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    опять выбросы одни.
     
     
  • 2.128, Аноним (-), 06:30, 19/04/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Третья волна, заметь.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру