waqur: (Default)
[personal profile] waqur
Недавний взлом американских федеральных учреждений через обновление программы SolarWinds (которое было автоматическим и даже содержало валидную электронную цифровую подпись) показал всю опасность подхода "безусловно доверять автоматическим обновлениям и держать эту опцию постоянно включённой".

Если бы генералам из Department of Defenсe, Department of Homeland Security и State Department подчинённые в своё время честно сказали «мы вручаем "ключи от королевства" неизвестному индусу, который в компании SolarWinds является инженером по сборке», вряд-ли этот взлом случился бы. У федеральных ведомств тысячи подрядчиков, и если каждому из них и его собаке была предоставлена безотзывная возможность сейчас или в любой другой более удобный для них момент времени взломать любой сервер правительства США — то эту ситуацию в целом сложно охарактеризовать как "безопасную". Хотя именно этот "безопасностный" хайп постоянно разгоняют адепты секты свидетелей принудительных автоматических обновлений.

Эти адепты в своё время упустили из виду, что помимо преимуществ для безопасности (в виде оперативного исправления RCE-узявимостей типа "переполнение буфера"), открываемых автоматическими обновлениями, есть и недостатки, которых явно больше:
1) Очень сильно расширяется круг доверенных лиц, которые могут занести бэкдор в федеральное учреждение (раньше это были только внутренние админы типа Мэннинга и Сноудена, а теперь это ещё и каждый человек со стороны, у которого есть право подписи автоматически устанавливаемых обновлений для софта, используемого на хотя бы одном из компьютеров во внутренней сети; боюсь, что генералы даже и не подозревают, что таких людей гораздо больше, чем находится в штате их ведомств и в их непосредственном подчинении).
2) Вся схема очень сильно завязана на криптографию. Если завтра будет взломан алгоритм цифровой подписи RSA, или ECDSA, или криптографическая хэш-функция SHA2, или одна из популярных реализаций, или если где-то произойдёт утечка криптографических ключей, тогда обновления для "федералов" сможет подписывать каждый сантехник из ближайшего интернет-провайдера. Это будет настоящий хаос.
3) Общее увеличение связности системы влечёт общее увеличение хаоса. Снижаются требования к качеству кода, к тестированию и т.д., все разработчики начинают работать "на авось", по принципу "зачем париться, потом всё патчем исправим" и т.д.
4) Постоянно открытый бэкдор во внутренние сети федеральных учреждений фактически "сводит на нет" любую сертификацию софта или оборудования на предмет криптографической надёжности, конфиденциальности обрабатываемых данных и т.п. — все эти гарантии могут быть нивелированы ближайшим обновлением, которое вступит в силу ещё до того, как высохнут чернила на "сертификате безопасности", который был с таким трудом получен федеральным подрядчиком. Следовательно, всю систему подобной сертификации следует полностью упразднить. Или упразднить практику безусловно-доверенных автоматических обновлений. Одно из двух.

А теперь представьте на минуточку, что в следующий раз взятку "за невнимательность" от кибермедведей получит индус не из SolarWinds, а из Microsoft, и обновление с бэкдором прилетит не десяткам тысяч пользователей, а сотням миллионов.

Date: 2020-12-16 05:55 pm (UTC)
contrg2: (Default)
From: [personal profile] contrg2
обновляшество - это из психических отклонений

впрочем всё это закладывалось десятилетими и сознательно

Date: 2020-12-16 07:37 pm (UTC)
redis: (Default)
From: [personal profile] redis
О, кстати, вышла новая версия Минта, надо обновиться

Date: 2020-12-16 06:45 pm (UTC)
vit_r: default (Default)
From: [personal profile] vit_r
Тут некоторая неточность. Почему использовано будущее время? Откуда мы знаем, что "индус из Microsoft" ещё не получил свою взятку?

Date: 2020-12-16 09:33 pm (UTC)
basis211: (Default)
From: [personal profile] basis211
Простите за глупый вопрос, а как практически или теоретически может быть "взломан алгоритм цифровой подписи RSA, или ECDSA, или криптографическая хэш-функция SHA2"?

Date: 2020-12-17 07:27 am (UTC)
contrg2: (Default)
From: [personal profile] contrg2
любая криптография без аппаратной защиты ключей с обоих сторон - это так, средство самоуспокоения

ну или для защиты трафика слесаря васи, который инах никому не нужен из серьёзных пацанов

о нём гулаглы с хуяндексами итак всё знают

Date: 2020-12-17 03:50 am (UTC)
chuka_lis: (Default)
From: [personal profile] chuka_lis
ага, разделяю опасения.

March 2024

S M T W T F S
     12
3456789
10111213141516
17181920212223
24252627282930
31      

Автор стиля

Развернуть

No cut tags
Page generated 2025-08-03 10:47 am
Powered by Dreamwidth Studios