Новогоднее исследование защищенности внешних интерфейсов Homo sapiens Рустем Хайретдинов
Новогоднее исследование защищенности внешних интерфейсов Homo sapiens
Рустем Хайретдинов
Опубликовано 31 декабря 2013
В канун нового года аналитическое агентство NegativeWatch Lab представило аналитический отчёт о результатах многолетнего исследования защищённости внешних интерфейсов Homo sapiens. Результаты исследования удручают.
Первая проблема — архитектура системы. Компоновка всех интерфейсов ввода в одном модуле с центральным процессором многократно увеличивает уязвимость системы. Даже начинающий хакер с примитивным устройством типа ARMатуры может надолго вывести такую систему из строя.
Сами интерфейсы также неудачно спроектированы и реализованы без учёта SDLC. Интерфейс ввода изображения выполнен в незащищённом формате, вывести его из строя можно простой зубочисткой или даже пальцем. Интерфейс акустического ввода снабжён устаревшей конструкцией держателя, изначально предназначенного, по словам разработчиков предыдущей версии, для поддержки обрезков проводов, так называемой «лапши». Интерфейс ввода запахов совмещён с каналом воздушного охлаждения, а далее он сходится с интерфейсом питания, что делает элементарной атаку типа «не в то горло».
Практическая беззащитность таких интерфейсов позволяет злоумышленникам эффективно проводить фишинговые атаки. Подавая нужный злоумышленнику сигнал на интерфейсы ввода изображения и звука через СМИ и социальные сети, можно добиться заведомо прогнозируемого поведения Homo sapiens, вплоть до ввода системы в состояние maidown. Правда, из этого состояния система довольно легко выводится жёсткой прочисткой одного из интерфейсов вывода.
Об интерфейсах вывода стоит сказать отдельно: они вообще никак не защищены и позволяют при желании использовать их (против их конструкции) и как интерфейсы ввода. Приблизительно 50% исследуемых объектов, пользуясь случайно открытой ими недекларированной возможностью, использует один из интерфейсов вывода как honeypot, вымогая с его помощью дорогие подарки, вплоть до шуб и автомобилей «Лексус».
Системы Homo sapiens практически беззащитны перед вирусами, легко проникающими через все интерфейсы. Став жертвами фишинговой атаки, многие исследуемые пользовались фейковыми антивирусами типа RBdoll, что вовсе не увеличивало устойчивости к заражению.
А вот DDoS-атаки на Homo sapiens оказались неэффективны. После продолжительной подачи частых однообразных сигналов на устройства ввода система автоматически переходит в защищённый режим POHER. В частном случае такой защитный механизм на сленге описывается фразой типа «Да я, блин, уже принюхался».
Выводы экспертов аналитического центра довольно пессимистичны: в наступающем году вид Homo sapience может прекратить своё существование. Полный набор уязвимостей, пренебрежение элементарными средствами защиты интерфейсов скажется на этом виде фатально в ближайшие месяцы.
Чтобы этого не произошло, аналитики NegativeWatch Lab обращаются с просьбой к правительству и многочисленным регуляторам — обязать всех Homo sapience использовать доступные на рынке сертифицированные средства защиты, которые и продают эти исследователи. Государство просто обязано выделить финансирование на обеспечение такими средствами всех Homo sapiens. За счёт государства должны быть профинансированы закупки межсетевых экранов типа Protivogazz, антивандальные устройства Cassca, а также разнообразные затычки для временно не используемых интерфейсов ввода–вывода. Современные средства защиты позволяют надёжно прикрыть интерфейсы от приключений на них и принести немалую пользу их производителям.
Однако не все придерживаются такого же мнения. Независимые эксперты Волкацкий и Хайродыгин, признавая факт тотального несовершенства Homo sapiens, тем не менее считают, что полное закрытие интерфейсов средствами защиты известных производителей-аналитиков не является единственным средством противодействия злоумышленникам. Эксперты рекомендуют Homo sapience в новом году не забывать и старых проверенных средств, а именно:
— регулярно снимать со своих акустических держателей обрезки проводов — «лапшу», как политическую, так и «исследовательскую»;
— регулярно смачивать один из интерфейсов ввода специализированными спиртосодержащими смесями и смазывать его салосодержащими продуктами;
— при первым контакте с незнакомым источником немедленно проверять его на DAST. При успешном прохождении тестов DAST — переходить на более продвинутые тесты SAST;
— не использовать устройство вывода в качестве устройства ввода, не быть ;
— помнить, что после того, как нас reboot, мы крепчаем. Перезагружаться почаще.
С Новым годом, братья и сестры. Пусть нас пугают надвигающимися кризисами и катастрофами различные аналитики и оралитики — не берите в голову: это просто их работа. Не выводите из системы охлаждающую жидкость — и, несмотря на многочисленные внешние и внутренние угрозы, мы продолжим движение через все препятствия.
К оглавлению
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКЧитайте также
Глава 3 Исследование
Глава 3 Исследование Наряду с разработкой шахт и созданием потрясающих предметов можно исследовать мир – это одно из основных занятий в Minecraft. Можно отыскать жителей деревень и обмениваться с ними предметами, найти редкие растения, лошадей, которых вы можете
Исследование пещер
Исследование пещер При исследовании пещер особенно легко заблудиться, поскольку они выглядят однообразно. Отследить свой путь легко, если размещать факелы только на правой стене пещеры. Простой способ отследить свой путь – поместить факелы только на правой стене
7.5 Исследование MTU по пути
7.5 Исследование MTU по пути При пересылке большого объема данных (например, при копировании файлов по сети) с одного хоста на другой размер датаграмм существенно влияет на производительность. Заголовки IP и TCP требуют не менее 40 дополнительных байт.? Если данные
23.3 Исследование соседей
23.3 Исследование соседей На момент выхода книги еще продолжалась работа над очень важным набором спецификаций для автоматизации функций связи. К ним можно отнести: Router Discovery Исследование маршрутизаторов. Поиск маршрутизаторов в локальной связи. Prefix Discovery Исследование
Мини-исследование ниши
Мини-исследование ниши Для более эффективного продвижения в социальной сети, будь то ВКонтакте, Facebook или Twitter, вам нужно лучше других удовлетворять человеческую потребность в информации. У вас должен быть самый качественный и уникальный контент, раскрывающий все аспекты
6.2.3. Прозрачность и предотвращение избыточной защищенности
6.2.3. Прозрачность и предотвращение избыточной защищенности Близким родственником присутствующей в среде программистов тенденции создавать чрезмерно сложные нагромождения абстракций является стремление чрезмерно оберегать остальных от низкоуровневых деталей.
6.2.3. Прозрачность и предотвращение избыточной защищенности
6.2.3. Прозрачность и предотвращение избыточной защищенности Близким родственником присутствующей в среде программистов тенденции создавать чрезмерно сложные нагромождения абстракций является стремление чрезмерно оберегать остальных от низкоуровневых деталей.
Исследование объекта делегата
Исследование объекта делегата Добавим в имеющийся пример вспомогательную функцию с именем DisplayDelegateInfo(). Она будет выводить имена методов, поддерживаемых поступающим типом, производным от System.Delegate, а также имя класса, определяющего метод. Для этого мы выполним цикл по
10.3. Doom: социологическое исследование
10.3. Doom: социологическое исследование История пользующейся спросом игры Doom фирмы Id software иллюстрирует способы, которыми давление со стороны рынка и эволюция продукта могут серьезно изменить соотношение сил в споре между закрытостью и открытостью исходных текстов.Когда
Софтерра: Новогоднее настроение
Софтерра: Новогоднее настроение Что важнее всего при подготовке к грядущему Новому году, Рождеству и другим зимним праздникам? Конечно же, не провести чудесный сезон в сплошной суматохе. Для этого обязательно нужно создать себе и окружающим праздничное настроение -
АНАЛИЗЫ: Homo modificans
АНАЛИЗЫ: Homo modificans Автор: Александр ЧубенкоНесбыточные мечты о всеобщей киборгизации человечества и фантастические прожекты о радикальных перестройках человеческого организма с помощью генной инженерии мы разобрали в предыдущих частях статьи («КТ» ##691, 692). Но
АНАЛИЗЫ: Homo modificans. Часть вторая: Серпом по крыльям
АНАЛИЗЫ: Homo modificans. Часть вторая: Серпом по крыльям Автор: Александр ЧубенкоПредложение разобрать по косточкам мечты о летающих, дышащих жабрами или фотосинтезирующих людях, которым заканчивалась статья "Клыки и когти из стволовых клеток", некоторые читатели явно поняли
Линуксоид как высшая ступень эволюции Homo sapiens
Линуксоид как высшая ступень эволюции Homo sapiens LinuxFormat, #137 (ноябрь 2010)Сегодня я хочу познакомить вас с популярно-научным сайтом антропогенез.ру, посвящённым происхождению и эволюции человека. Почему такое определение? Потому что это настоящий научный сайт, который имеет все
В чём секрет защищённости Internet Explorer 8 Ника Парамонова
В чём секрет защищённости Internet Explorer 8 Ника Парамонова Опубликовано 16 июля 2010 года Браузер Internet Explorer в течение долгого времени имел дурную славу одного из самых уязвимых. С выпуском восьмой версии в марте 2009 года в компании Microsoft постарались коренным
Исследование программных интерфейсов приложений операционных систем
Исследование программных интерфейсов приложений операционных систем Операционные системы предоставляют или не предоставляют интерфейсы с уровнем сетевых соединений. Рассмотрим несколько операционных систем, для того чтобы определить, как они взаимодействуют с их
Культурно адаптирующиеся оппортунисты, или О разнообразии экологических ниш <em>Homo sapiens</em> Linnaeus, 1758 Дмитрий Шабанов
Культурно адаптирующиеся оппортунисты, или О разнообразии экологических ниш <em>Homo sapiens</em> Linnaeus, 1758 Дмитрий Шабанов Опубликовано 14 августа 2013 Вообще-то в этой колонке (а в ещё большей мере — в следующей) я планирую вторгнуться на территорию,