it_secur | Unsorted

Telegram-канал it_secur - infosec

61188

Copyright: @SEAdm1n Вакансии: @infosec_work Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование. Приобрести рекламное размещение: https://telega.in/c/it_secur РКН: https://vk.cc/cN3VCI

Subscribe to a channel

infosec

• Немного статистики: какой-то аномальный рост использования Linux на десктопах по всему миру фиксирует statcounter. Если в начале этого года процент составлял 4.74%, то на данный момент он вырос до 7.53%. Такой показатель был достигнут впервые!

А вот доля использования окошек по миру стремительно падает. Если в начале этого года доля использования Windows на десктопах составляла 79.85%, то сейчас этот показатель упал до 71.18% (минус 8.67% только за последние 7 месяцев).

Кстати, доля Linux на платформе Steam достигла 4% (в прошлом году этот показатель был на уровне 3.5%). Как то так...

Статистика по миру.
Статистика по РФ.

#Статистика #Linux

Читать полностью…

infosec

10 лет назад, 2 августа 2016 года, произошло одно из крупнейших ограблений в истории: администрация криптовалютной биржи Bitfinex обнаружила серьезную брешь в системе безопасности, вынудившую их временно заморозить любую активность.

• Оказалось, что в результате атаки неизвестных злоумышленников ресурс лишился 119 756 биткоинов. Разработчики предлагали щедрое вознаграждение за любую информацию, которая поможет вернуть похищенное, - 5% от суммы украденных средств, но из этого ничего не вышло. Как бы то ни было, даже после столь резонансного взлома Bitfinex удалось остаться на плаву, возместить ущерб пострадавшим пользователям и продолжить свою работу.

• В начале февраля 2022 года, спустя 5 лет после взлома Bitfinex, Министерство юстиции США неожиданно сообщило о крупнейшей конфискации средств в истории: было изъято более 94 тыс. биткоинов, т.е. около 3.4 миллиарда долларов США (на тот момент времени).

• Учитывая астрономическую сумму, можно было подумать, что правоохранители накрыли крупную преступную группировку или закрыли несколько даркнет-ресурсов, но все оказалось куда прозаичнее: по обвинениям, связанным с отмыванием денег, была арестована молодая супружеская пара из Нью-Йорка. Согласно судебным документам, 34-летний гражданин РФ и США Илья Лихтенштейн и его жена, 31-летняя гражданка США Хизер Морган, оказались связаны со взломом Bitfinex...

• Как вы уже поняли, эта история поведает нам о взломе Bitfinex и о семейной паре, которые связаны с этим взломом и даже не пытались скрыться, а вели активную сетевую жизнь, рассказывая своим подписчикам в TikTok как открыть собственный бизнес "без внешних инвестиций".

➡️ Приятного чтения и хороших выходных: https://habr.com/ru/post/832354

#Разное

Читать полностью…

infosec

• Пока США воюет против умных камер, которые отслеживают номерные знаки автомобилей и распознают лица, хитрые Китайцы пошли дальше и обкатывают систему умных дронов, которые могут управляться ИИ, самостоятельно заряжаться и фиксировать различные правонарушения.

• На данный момент времени эту систему обкатывают в городском округе Бэньси. Дроны летят по заранее заданным маршрутам над транспортными узлами, школами, торговыми районами, магистралями и аварийно-опасными участками.

• К слову, если такой дрон обнаружит ДТП, то его камера зафиксирует положение автомобилей, следы столкновения и перенаправит все данные оператору, который может перехватить управление. Оператор, в свою очередь, может общаться с участниками ДТП через громкоговоритель. После того данные будут зафиксированы машины убирают с проезжей части, а дальнейшая коммуникация с полицией идет через отдельное приложение.

• Ну и что касается бокса для дрона на столбе, то такое устройство называется "гнездом". Это зарядная станция, которая одновременно заряжает дрон и защищает его от внешних факторов. Такие вот технологии...

#Разное

Читать полностью…

infosec

🎉 С Днем Системного Администратора!

На 100% уверен, что среди читателей данного канала есть много людей, которые работают системными администраторами в разных компаниях. Поэтому поздравляю вас с праздником, а для всех остальных делюсь историей, с которой все началось:

"Отцом" данного праздника является американский системный администратор с 20-летним стажем Тед Кекатос, увидевший журнальную рекламу Hewlett-Packard, в которой установившего новые принтеры системного администратора благодарные пользователи одаривают цветами и корзинками фруктов. Кекатос, недавно установивший несколько принтеров той же модели, решил создать специальный день, посвященный профессии системного администратора. Первый такой день, устроенный Кекатосом, пришелся на пятницу 28 июля 2000 года. Это был просто пикник на природе на окраине Чикаго, в котором приняли участие члены небольшой софтверной компании. С тех пор праздник принято отмечать в последнюю пятницу июля.

Каждый год все больше людей принимает участие в этом празднике, и это очень круто! Ведь должен же быть у скромных тружеников "невидимого фронта" свой день и свой праздник, чтобы все помнили о том, как важна и ценна их работа. В конце концов, именно от них напрямую зависит успешная и стабильная деятельность компаний. С праздничком 🎉

#Разное

Читать полностью…

infosec

Завершается прием заявок в магистратуру Университета Иннополис ⏳ Успевайте поступить в этом году!

🔐 Рекомендуем направление «Инженерия безопасности систем и сетей», где готовят специалистов, способных проектировать безопасную инфраструктуру, работать с сетями и автоматизировать процессы.

Во время обучения студенты изучают:
• серверные операционные системы
• корпоративные сети
• автоматизацию разработки и сопровождения
• мониторинг и анализ журналов событий
• расследование инцидентов и анализ защищенности

Обучение проходит по формату 1+1: первый год — фундаментальная подготовка и проектная работа, второй — практика в компаниях-партнерах, где можно начать карьеру еще до получения диплома.

💰 Есть бюджетные места и грантовый конкурс, который позволяет снизить стоимость обучения до 0 ₽.


👉 Подробнее о программе и подать заявку — по ссылке 👈

Читать полностью…

infosec

• Друзья, пришло время провести очередной конкурс. На этот раз мы разыгрываем бумажную версию книги "The Ultimate Kali Linux Book" - это новое издание книги по изучению Kali Linux, которое перевели на русский язык.

• К слову, книга содержит более 800 страниц информации и будет полезна как новичкам, так и опытным специалистам.

Итоги подведём 8 августа в 10:00, при помощи бота, который рандомно выберет 8 победителей. Доставка для победителей бесплатная в зоне действия СДЭК. Удачи

Для участия нужно:

1. Быть подписанным на наш канал: Infosec.
2. Подписаться на канал наших друзей: Мир Linux.
3. Нажать на кнопку «Участвовать»;
4. Ждать результат.

Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».

#Конкурс

Читать полностью…

infosec

Сейчас можно почувствовать себя старым: Windows 10 исполнилось ровно 11 лет. Хотя казалось, что эта ОС вышла совсем недавно...

Нужно отметить, что эта ОС была задумана как единая система для самых разных устройств, включая планшеты, десктопные компьютеры, игровые консоли и другие. Компания реализовала задуманное, и пользователи получили унифицированную платформу с единым каталогом универсальных приложений.

Сразу после выхода ОС было заявлено, что обновление с Windows 7, Windows Phone 8 и Windows 8.1 c Windows 9 до "десятки" - бесплатное, если предыдущие версии ОС - легальные копии. Кстати, Windows 9 не вышла по причине того, что могла начаться путаница: часть программ могла принять "Windows 9" за Windows 95 или 98 из-за особенностей проверки версии ОС.

Интересен способ распространения этой ОС и ее обновлений. Корпорация Microsoft заявила, что дистрибутив и обновления распространяются не только с серверов компании, но и с ПК пользователей - то есть, используется peer-to-peer технология.

Большинство пользователей новой ОС остались ей довольны. Правда, не обошлось и без проблем. В частности, эту ОС часто критиковали за большое количество собираемой информации о пользователе. Но все познается в сравнении - в Windows 11 кол-во собираемой телеметрии еще больше =))

А еще много раз критиковали корпорацию Microsoft за слишком сильное давление на пользователей предыдущих ОС с тем, чтобы они обновлялись до Windows 10. Пользователям едва ли не принудительно обновляли систему, отключали возможность убрать напоминание об обновлении, устанавливали пакеты обновлений, изменяющие пользовательские настройки и т.п. Компании даже пришлось выплатить $10.000 за проблемы, возникшие при обновлении ПК одного из пользователей Windows 7 до Windows 10.

Но в остальном все было хорошо. По сравнению с Windows 8.1, десятка предлагала заметные улучшения, включая возвращение классического меню "Пуск" вместо полноэкранного интерфейса Windows 8. Обновленный пользовательский интерфейс стал логичным развитием, пришедшим на смену стилю Metro UI. Еще был представлен браузер под названием Project Spartan, призванный заменить Internet Explorer. Позднее он был переименован в Microsoft Edge.

В общем и целом, Windows 10 была и остается хорошей системой. Интересно, как ее будут вспоминать спустя несколько десятилетий...

#Разное

Читать полностью…

infosec

• Фото, которое у многих может вызвать чувство ностальгии. Настоящая LAN-вечеринка, где пьют пиво, играют в CS и отдыхают от работы...

#Оффтоп

Читать полностью…

infosec

• Нашел хороший репозиторий с набором практических лабораторных работ для изучения DevOps-инструментов, контейнеризации и безопасности инфраструктуры.

• На данный момент времени в репозитории представлено 8 лабораторных работ, каждая из которых посвящена отдельному этапу построения и защиты инфраструктуры:

Виртуальная машина: создание и базовая настройка ВМ с помощью terraform;
Ansible Hardening: автоматизация настройки безопасности;
SSL + NGINX: настройка HTTPS и авторизация по сертификатам;
Docker: сборка собственного контейнера;
Побег из контейнера: Практика container escape;
Kubernetes: Развертывание кластера;
Kubernetes Goat: практика безопасности Kubernetes;
Vault + GitLab в K8s: CI/CD с получением секретов из Vault по JWT/OIDC.

• Цель всего этого добра: понимание инфраструктурной безопасности, освоение DevOps-инструментов, практика контейнерной безопасности, изучение Kubernetes security и построение защищённых CI/CD процессов.

➡️ Забираем отсюда: https://github.com/bykvaadm/cybered

#DevOps #Security #k8s

Читать полностью…

infosec

• Нашел интересный инструмент для воспроизведения и модификации трафика при тестировании СЗИ - Attack Replay.

• Как известно, СЗИ можно установить, настроить и ввести в эксплуатацию. Но как убедиться, что оно действительно блокирует те угрозы, ради которых его внедряли?

• Проверять все это добро во время инцидента - слишком поздно. Поэтому работу СЗИ оценивают заранее с помощью испытаний еще до внедрения в инфраструктуру.

• Обычно специалисты собирают собственный набор утилит. Для изменения IP и MAC - адресов используется один инструмент, для воспроизведения трафика - другой, а для подготовки сценариев - третий. В результате инженер работает сразу с большим кол-вом инструментов, и значительная часть времени уходит не на сами испытания, а на переключение между тулзами и ручную обработку результатов.

• Attack Replay как раз решает данную проблему. Эта тулза имеет открытый исходный код и применяется для воспроизведения \ модификации сетевого трафика для тестирования СЗИ. Она объединяет в одном интерфейсе функции нескольких популярных инструментов и автоматизирует рутинные операции, связанные с подготовкой и запуском тестов.

Руководство по использованию, возможности и подробное описание есть на GitHub.
А еще есть крутая статья на хабре, где представлен более детальный разбор и принципы работы Attack Replay.

#Tools #СЗИ

Читать полностью…

infosec

• Уязвимость в приложении Click To Pray, о которой написал в своем блоге bobdahacker, полностью исправили. На это ушло более 7 месяцев. Чудо случилось сразу после того, как в СМИ начали публиковать информацию о дырявом приложении и утечке данных 700 тыс. пользователей.

• К слову, bobdahacker так и не получил ответ на свои письма с описанием уязвимости. Никто не прислал слова благодарности и даже не отписался, что уязвимость была исправлена. Абсолютно ничего. Просто закрыли уязвимость и на этом все. Ну, хотя бы так...

#Security #Новости

Читать полностью…

infosec

🤩 Немного красоты вам в ленту =)

#Разное

Читать полностью…

infosec

🙏 Click To Pray: нажмите, чтобы помолиться...

• В блоге bobdahacker, которому ранее удалось взломать Petlibro, McDonald’s, Burger King и FIFA, появилась новая статья. На этот раз под пристальное внимание хакера попалось приложение Ватикана Click To Pray, через которое можно отправить письмо самому Папе Римскому.

• Сразу нужно отметить, что уязвимость, о которой ниже пойдет речь, была обнаружена 3 января этого года. Сейчас 24 июля, а уязвимость так и не исправили... Но обо всем по порядку.

• Дело в том, что при создании учетной записи в Click To Pray вам присваивается порядковый числовой идентификатор. Все довольно просто. Вот только API возвращает вам данные пользователя для любой учетной записи при указании действительного идентификатора пользователя. Никаких проверок. Просто увеличиваете число и получите данные другого пользователя.

• Если сделать соответствующий запрос, то API вернет вам следующие данные:

Адрес электронной почты;
Имя и фамилия;
Страна;
Дата рождения, если она была указана;
Роль пользователя;
Статус учетной записи.

• В общем и целом, это классический IDOR (Insecure Direct Object Reference) - тип уязвимостей, который возникает, когда приложение позволяет пользователям получать доступ к данным или действиям, просто изменив значение в URL или запросе. Вы запрашиваете свои данные, сервер их предоставляет. Вы запрашиваете чужие данные, сервер предоставляет их тоже.

• На момент написания этого материала в приложении было зарегистрировано 719 517 пользователей. Достаточно всего 1 GET-запроса, чтобы получить все данные.

• Но самое забавное здесь то, что bobdahacker обнаружил эту уязвимость в начале января. Он разослал письма девяти людям: на общий информационный адрес, шести сотрудникам clicktopray.org и двум контактам на popesprayer.va (Всемирная молитвенная сеть Папы Римского). Ответ так и не пришел. Ни от кого из них.

• Прошло пол года. Абсолютно никакой реакции. Никакого фикса данной уязвимости. Совершенно ничего.

• Также bobdahacker связался с журналистом одного издания, которые в свою очередь связались с пресс-службой Всемирной молитвенной сети Папы Римского, поскольку у Click To Pray даже нет специального контактного лица для прессы. Ииииии..... тоже ничего.

• Иронично, что письмо, которое было направлено Папе Римскому по всем возможным адресам для молитв, так никто и не прочитал.

➡️ https://bobdahacker.com/blog/click-to-pray

#Security #Новости

Читать полностью…

infosec

Пятничное: на хабре опубликован очень крутой материал, в котором рассказывается про различные домены верхнего уровня (от национальных, брендовых и альтернативных доменных зон до самых необычных). Будет интересно: https://habr.com/ru/articles/1053304/

#Разное

Читать полностью…

infosec

• У PT вышло интересное исследование с обзором кибератак за 2-й квартал 2026 года. Эксперты провели анализ активности хакерских группировок, которые атаковали российские организации (от госсектора до финансов, здравоохранения и промышленности).

• По итогам второго квартала было зафиксировано 839 уникальных образцов вредоносного ПО (это на 88% больше, чем в прошлом году), ассоциированных с 17 отслеживаемыми группировками.

• Целью хакеров остается финансовый сектор - 14,8% всех зафиксированных атак. За ним следуют правительственный сектор (13,28%) и технологические компании (13,09%). Далее располагаются организации гражданского общества (8,21%), образование (5,16%), транспорт и логистика (4,97%), здравоохранение (4,87%), производство (4,30%) и энергетика (4,20%). Оставшиеся 27,1% распределены между прочими отраслями.

• В активности отслеживаемых группировок зафиксирован ряд устойчивых техник:

Получение C2 через блокчейн Bitcoin;
Фишинг;
Доставка через публичные веб-сервисы и oEmbed-цепочки;
Планировщик задач Windows;
Ключи автозапуска в реестре;
Антибот‑фильтрация исследовательской среды;
Эксплуатация уязвимостей клиентского ПО;
DLL Side‑Loading;
Кража учетных данных и таргетинг на финансовые системы.

• Ключевым вектором первоначального доступа остался фишинг, где хакеры активно используют деловую, финансовую и государственную тематику, а также скомпрометированные легитимные почтовые ящики для повышения доверия и обхода базовой фильтрации.

• В исследовании также описаны различные методы, которые использовали хакеры при атаках на компании. Изучить исследование можно по ссылке (без регистрации и SMS): https://ptsecurity.com/research/analysis-of-hacker

#Исследование

Читать полностью…

infosec

Олды на месте? Доброе утро...🫠

#Понедельник

Читать полностью…

infosec

Зацените красоту: это Panasonic VIERA K-tai P-07A - японский флагман, который выпустили в 2009 году. Вы уже заметили на видео, что его главной особенностью был механизм W-Open: экран можно было открыть как обычную раскладушку или повернуть в горизонтальное положение.

• А еще там была одна интересная деталь: обозначения клавиш менялись в зависимости от того, вертикально или горизонтально был раскрыт аппарат. То есть интерфейс физической клавиатуры адаптировался под ориентацию телефона.

• Кстати, P-07A ловил и показывал японское цифровое ТВ. Сам сигнал шел с частотой 15 кадров/с, но телефон с помощью интерполяции создавал промежуточные кадры и выводил изображение как 60 fps.

➡️ Источник.

#Разное

Читать полностью…

infosec

• В США развернулась настоящая война против умных камер Flock, которые умеют отслеживать номерные знаки машин и имеют функционал распознавания лиц.

• Соль в том, что данные с камер хранятся и используются полицией без ордера, что нарушает их законодателство. Ну и еще доступ к данным имеет иммиграционная служба ICE. К слову, недавно в Джорджии арестовали начальника полиции за использование данных Flock, который юзал данные с камер для сталкинга и отслеживал женщин.

• Всего у Flock около 120 тысяч автоматизированных камер по всей территории США. Энтузиасты уже запилили множество веб‑сайтов, показывающих местоположение Flock. Группа Deflock нанесла на карту США почти 90 000 устройств. Генеральный директор Flock Гаррет Лэнгли назвал группу, стоящую за этим веб‑сайтом, "террористической организацией".

• В последние недели диверсии против камер участились. Местные власти реагируют на инциденты, называя их актами вандализма. В некоторых случаях, как, к примеру, в Луисвилле, штат Кентукки, полиция старалась сохранить в тайне местоположение камер Flock. Однако, как только общественность узнала о локациях, устройства быстро уничтожили. В Гринвью (Иллинойс) столб с камерой спилили под корень.

• Но самым громким стало дело 41-летнего Джеффри Сёверна из Вирджинии. Его арестовали за уничтожение 13 камер Flock по всему штату. На реддите в сообществе r/Norfolk пост о его аресте набрал сотни комментариев.

• Борьба принимает и технологические формы: музыкант Бенн Джордан, например, рассказал, как сделать номер авто “невидимым” для камер Flock. Во Флориде в ответ на подобные лайфхаки даже приняли закон, запрещающий закрывать или изменять номера.

• Выше загрузил немного фоточек. Будем наблюдать, насколько у них хватит сил бороться с цифровым концлагерем...

➡️ Источники [1],[2],[3].

#Разное

Читать полностью…

infosec

• Ребята из ReliaQuest обнаружили кампанию, участники которой взламывают Wi‑Fi‑шлюзы в гостиницах и конференц‑центрах. Хакеры меняют настройки DNS и перенаправляют участников деловых мероприятий на фишинговые страницы входа в Microsoft 365.

• Активность хакеров была замечена в нескольких городах США, а также в Индии, Саудовской Аравии и ряде других стран. Взломанные сети использовали работники финансовых, юридических, медицинских, энергетических и розничных компаний. По мнению специалистов, кампания нацелена не на одну отрасль, а на любых сотрудников, которые часто ездят в командировки и подключаются к публичным сетям.

• Как именно атакующим удается получить доступ к шлюзам, пока неизвестно. По мнению специалистов, это происходит через слабо защищенные интерфейсы управления, включая SSH, SNMP и веб‑панели, либо через уязвимости в оборудовании.

• Получив доступ к учетной записи администратора, хакеры меняют DNS‑настройки, перенаправляя запросы к легитимным сервисам на подконтрольную им инфраструктуру. В кампании используются домены вроде m365-owa.com, owa‑ms365.com, ms365-device.com, ms365-live.com и т.д. В некоторых атаках применяется механизм Device Authorization Grant Flow: жертву переводят на фишинговую страницу Microsoft и просят подтвердить запрос, который создали сами злоумышленники. Если пользователь соглашается, Microsoft выдаёт действующий OAuth‑токен уже клиенту хакеров.

• Исследователи предупреждают, что после захвата учетной записи Microsoft 365 хакеры могут получить доступ к корп. переписке, внутренним документам и другой конфиденциальной информации.

➡️ Более подробно: https://reliaquest.com/

#Новости #Исследование

Читать полностью…

infosec

• Журнал "UPgrade" №14 - 2001 год.

#Разное

Читать полностью…

infosec

nosubscription.org - проект, который содержит библиотеку с 1000+ альтернативами платным тулзам, включая открытые и бесплатные проекты.

• Есть удобный поиск, разбивка по категориям, подробное описание каждого инструмента и ссылка на официальный источник для скачивания.

#Tools

Читать полностью…

infosec

• Реакция #Telegram на последние новости...

Читать полностью…

infosec

31 год назад, в июле 1995 года, представители немецкого Института интегральных микросхем приняли важное решение: использовать расширение .mp3 для обозначения нового стандарта кодирования данных. Дату этого события и принято считать днем рождения MP3.

• Формат был создан для передачи аудиофайлов по медленным сетям коммуникаций, изначально - телефонным. В 1995 году существовали и другие стандарты, но с их помощью звуковые файлы нельзя было сжимать настолько же эффективно, как это позволял делать MP3.

• В 1977 году молодой ученый Карлхайнц Бранденбург из института Эрлангена-Нюрнберга им. Фридриха-Александра занялся поиском методов сжатия аудио. Через 5 лет его научный руководитель попросил помочь запатентовать технологию передачи музыкальных данных через телефонные линии. Сейчас это звучит странно, но в патентном бюро им отказали, объяснив отказ невозможностью реализации технологии.

• Еще через 3 года институт, где работал ученый, получил мощные компьютеры. И у исследователей, которые имели доступ к этим машинам, появилась возможность проводить сложные вычисления, включая эксперименты со звуком. Бранденбург достиг определенных успехов в сжатии звука и в итоге получил патент на свое изобретение.

• По рассказам самого Бранденбурга, он экспериментировал с одной и той же песней - "Tom's Diner" Сюзанны Веги. Это была его любимая композиция, которая осталась таковой даже после прослушивания трека около 1000 раз. В итоге удалось найти приемлемый способ сжатия аудио, выбросив все то, что человеческое ухо просто не способно воспринять. Качество от этого страдает не сильно, а вот файл на выходе получается очень небольшим в сравнении с результатами других способов сжатия.

• В 1992 году технология MPEG Layer 3 все еще не была популярной. Тем не менее, ее подготовили к коммерческому использованию, она также стала стандартом ISO. На тот момент в ходу был MPEG Layer 2, который считали отличной технологией. Бизнес не рассматривал MP3 как перспективную альтернативу существующим решениям.

• Для того, чтобы решить эту проблему и обратить внимание пользователей на новый стандарт, создатель MP3 с коллегами решил провести эксперимент по передаче аудиофайла по интернету. Технология передачи была разработана, и эксперимент прошел удачно. В опыте приняла участие компания Telos Systems из Кливленда.

• Но, как оказалось, все это были мелочи. Настоящий успех пришел позже, после того как разработчики выложили кодировщик в сеть. Он позволял закодировать в MP3 аудио продолжительностью всего в минуту. Но один из энтузиастов, скачавших кодировщик, смог взломать утилиту и получил возможность сжимать аудио любой длины.

• После этого MP3 очень быстро стал востребованным форматом, поскольку он позволял интернет-сообществу передавать композиции по dial-up. Затем появился Napster, а вместе с ним - так называемое цифровое пиратство. Музыканты стали распространять свои записи по сети, любители музыки беспрепятственно обменивались любой музыкой в любом объеме, сколько позволяла сеть. В 2001 году Стив Джобс представил iPod, который был способен хранить рекордные 1000 музыкальных композиций.

• После музыкальная индустрия стала бороться со свободным обменом музыкой, что спровоцировало рост популярности стриминговых музыкальных сервисов. И все это стало возможным благодаря изобретению Карлхайнца Бранденбурга и его коллег.

#Разное

Читать полностью…

infosec

Ровно 33 года назад, 27 июля 1993 года, корпорация Microsoft представила публике принципиально новую системную платформу для серверов и рабочих станций - Windows NT 3.1. Интересного в ней было довольно много. Прежде всего, несмотря на то, что это был первый в истории выпуск данной ОС, версий Windows NT 1 и 2 не существовало в природе. Разработчики взяли пример с Джорджа Лукаса: тот запустил в прокат свою легендарную киновселенную сразу с 4-го эпизода, Microsoft - с 3-го, с тем расчетом, чтобы номер версии перекликался с популярной у пользователей «настольной» версией Windows.

На самом деле, Windows NT 3.1 была отнюдь не новой разработкой. Еще в 80-х годах Microsoft и IBM совместно трудились над созданием операционной системы OS/2, и даже добились на этом поприще серьезных успехов. Однако IBM в первую очередь стремились к поддержке собственного "железа", в то время как Microsoft старалась обеспечить совместимость ОС с максимальным ассортиментом различного оборудования. В итоге более молодая и динамично развивающаяся компания под руководством Билла Гейтса в 1992-м году вышла из проекта OS/2, забрав с собой кое-какие наработки. Они-то и легли в основу Windows NT.

Были выпущены версии Windows NT не только для Intel x86, но также для архитектур DEC Alpha и MIPS R4000. Хотя Windows NT 3.1 изначально была 32-разрядной ОС, ее распространение ограничивал тот факт, что на момент выхода ОС еще не существовало достаточного количества совместимых с ней 32-разрядных приложений. Кроме того, в отличие от Windows 3.1, NT предъявляла к железу более высокие требования - для запуска этой системы нужны были более мощные и, разумеется, дорогие машины: в то время как средний объем памяти на ПК того времени не превышал 4 Мбайт, для нормальной работы Windows NT требовалось 8, а в рекомендациях значились и вовсе фантастические 16 Мбайт оперативной памяти.

Microsoft выпустила NT 3.1 в двух модификациях: базовую для рабочих станций и Advanced Server - для серверов. Поскольку ОС разрабатывалась с прицелом на корпоративный рынок, она изначально проектировалась не только как многозадачная, но и как многопользовательская система с возможностью аудита событий, связанных с безопасностью. Именно в Windows NT 3.1 впервые появилась поддержка принципиально новой на тот момент файловой системы NTFS, хотя "родной" для нее по-прежнему считалась FAT. Windows NT была разработана для многопроцессорных систем, она поддерживала вытесняющую многозадачность. Несмотря на то, что интерфейс Windows 3.1 и в Windows NT был практически полностью идентичен внешне, для NT его переписали заново.

Над разработкой Windows NT 3.1 трудилось 250 программистов, исходники ОС состояли из 5,6 млн. строк кода, и за последний год перед релизом команда выявила и устранила более 30 000 ошибок. Стоимость разработки системы оценивалась в 150 млн. долларов. Для упрощения портируемости ОС на различные аппаратные платформы большинство компонентов, включая ядро NT, были написаны на языке Си. Графическую подсистему и компоненты, отвечающие за работу в сети, написали на С++ с использованием Ассемблера (для модулей, требующих прямого доступа к оборудованию). В октябре 1991 года разработчики провели первую публичную демонстрацию Windows NT на выставке COMDEX, а 27 июля 1993 года состоялся релиз - сначала только версий для x86 и MIPS, версию для DEC выпустили в сентябре.

Лицензия для рабочей станции стоила 495 долларов, версия Advanced Server - 1495 долларов. Изначально предполагалось, что итоговая стоимость серверной версии составит 2995 долларов, а первоначальная сумма станет своего рода "рекламной акцией" в течение первых 6 месяцев продаж, но в итоге Microsoft так и не подняла цену. До 1994 года, когда была выпущена Windows NT 3.5, Microsoft продала более 300 000 копий первой версии Windows NT.

Windows NT 3.1 - это система - долгожитель: ее поддержка была полностью прекращена только 31 декабря 2000 года, а отдельные компоненты этой ОС до сих пор можно отыскать в других версиях Windows, базирующихся на платформе NT, включая Windows 11.

#Разное

Читать полностью…

infosec

Яндекс масштабировал защиту, объединив механизмы обнаружения и блокировки подозрительной активности своих сервисов в одну универсальную антифрод-платформу.

• В основе «Универсального антифрода» – опыт разных команд, ML-модели, аналитические методы и более сотни правил, которые описывают разные сценарии подозрительного поведения. Система анализирует трафик в реальном времени и подбирает параметры защиты под конкретный сервис: то, что работает для массового бронирования билетов в Афише, не обязательно будет оптимальным для чата с ИИ-ассистентом или службы поддержки.

• Главный технический эффект в скорости – если раньше для нового продукта требовалось разрабатывать и настраивать отдельные механики защиты, то теперь подключение к общей платформе занимает 2-4 дня вместо нескольких месяцев. При этом новые сценарии атак и наработки одной команды можно быстрее превращать в защитные механики для других сервисов.

• Централизация освобождает ресурс: специалистам меньше приходится вручную разбирать повторяющиеся сценарии и поддерживать десятки разрозненных решений. Вместо этого они могут быстрее реагировать на новые типы атак, а уже накопленный опыт масштабируется на всю экосистему.

#Security #Новости

Читать полностью…

infosec

Выдал базу... Доброе утро 🫠

#Понедельник

Читать полностью…

infosec

• Пост выходного дня: в этом году компьютерной папке исполнилось 45 лет. В 1981 году компанией Xerox был выпущен Xerox 8010 Star Information System - это первый коммерческий компьютер, в котором была использована графическая модель рабочего стола с папками и значками, применяемая нами и сегодня. Вот с чего все началось:

В 1960-х и 70-х годах большинство ПК были большими и дорогими системами, работающими с использованием пакетной обработки с перфокартами или интерактивных операционных систем командной строки, доступ к которым осуществлялся через телетайпы или видеодисплейные терминалы. Они были не очень удобны в использовании и требовали специализированного обучения для программирования или корректного управления.

В начале 1970-х годов компания Xerox начала экспериментировать с новым графическим подходом, результатом чего стал революционный компьютер Xerox Alto, в котором использовалась мышь и растовый дисплей. Когда в конце 1970-х годов пришло время запускать Alto в серийное производство, компании Xerox понадобился интерфейс, который мог бы облегчить работу с компьютером офисным специалистам без специальной компьютерной подготовки. Эта задача выпала на долю Дэвида Кэнфилда Смита из компании Xerox, который изобрел метафору рабочего стола для разработанной в 1981 году системы Xerox Star 8010.

Когда компания Xerox поручила Дэвиду разобраться, как обычные офисные работники смогут использовать новую компьютерную систему Xerox с растовым изображением, Дэвид использовал свои наработки в области графических вычислений, когда компьютер можно было программировать визуально. В процессе работы Дэвид изобрел компьютерный значок!

В продолжение этой идеи Дэвид понял, что ему нужна подходящая концепция, которую уже понимали бы офисные работники. Он остановился на визуальном, экранном отображении реальных объектов, таких как картотечные шкафы, папки и корзины, которыми офисные работники пользовались каждый день.

После нескольких вариантов экспериментальных иконок были созданы первые в истории компьютера иконки документов и папок. Папка была реальной иллюстрацией к компьютерному файлу "каталог". Это была, скорее всего, самая простая из всех иконок для визуализации, поскольку она имела настолько привычную реальную визуализацию (вездесущая манильская папка) с очень четкой формой.

В конечном итоге интерфейс оказался хорошо знакомым офисным работникам. Дэвид в своем выступлении утверждает, что во время тестирования были только положительные отзывы. Он не был таким универсальным, как другие настольные графические интерфейсы, появившиеся после Star, но, несомненно, он стал одним из первых компьютеров с рабочим столом и графическими иконками, которыми мы пользуемся сегодня.

• Xerox Star 8010 Information System была создана в отделе разработки систем компании Xerox (SDD), и над ней работали целая группа других специалистов. Все вместе они создали мощную, но дорогую компьютерную модель с монохромным растровым дисплеем высокого разрешения, внутренним жестким диском и встроенной поддержкой локальной сети Ethernet.

Используя 8010, вы могли легко разработать документ с графическими и текстовыми элементами, а затем распечатать его на сетевом лазерном принтере, который будет использоваться совместно с группой рабочих станций 8010.

С высокой ценой и целевым рынком состоящем с крупных предприятий, Star не суждено было стать массовым продуктом. Но он был довольно успешным: было продано десятки тысяч устройств, а разработчики получили вдохновение на создание дальнейших систем, которые усовершенствовали интерфейс рабочего стола Star в ОС под названием Viewpoint. Это также вдохновило несколько известных компаний, таких как, Apple и Microsoft... но это уже совсем другая история.

#Разное

Читать полностью…

infosec

Спецслужбы КНДР арестовали группу бывших государственных хакеров, которые смогли хакнуть внутреннюю сеть Центрального банка страны и Банка внешней торговли. Хакеры вывели похищенные средства с помощью криптовалюты и контрабандой переправляли иностранную валюту через границу...

➡️ https://www.dailynk.com/korea-bank-hacking

Источник в Пхеньяне сообщил изданию Daily NK, что взлом затронул Центральный банк КНДР, отвечающий за эмиссию валюты и управление государственными фондами, а также Банк внешней торговли, который занимается зарубежными платежами страны. Хакеры конвертировали похищенные государственные средства в криптовалюту и переправляли крупные суммы в иностранной валюте через приграничные районы. Национальное разведывательное управление КНДР задержало участников группы 12 июля.

По словам источника, во главе группировки стояли бывшие военнослужащие подразделения киберопераций Главного разведывательного управления — военной разведки страны. После увольнения из армии они стали вербовать талантливых молодых IT-специалистов из Пхеньянского университета науки и технологий. Группа тайно выстроила сеть торговли криптой для отмывания украденных денег. По словам источника, преступники стремились только к личному обогащению — без хактивизма.

Участники группы использовали беспроводное оборудование китайского производства и зашифрованные мессенджеры, опираясь на технические навыки, отточенные в армии и университете. Эти же навыки и помогли им проникнуть в тщательно охраняемые внутренние сети и платежные системы банков.

Хакеры выводили часть торговых фондов государства и иностранной валюты небольшими суммами, чтобы их не обнаружили, а затем переводили средства на зарубежные криптовалютные кошельки. Брокеры в Китае обменивали криптовалюту на наличные.

Контактные лица в приграничных районах в режиме реального времени обменивали отмытые средства на доллары США и китайские юани.

Группе удалось нанести большой финансовый ущерб, но ее быстро разоблачили. Чиновники в Пхеньяне заметили небольшие расхождения при согласовании платежей в иностранной валюте, а также подозрительные логи и подключения с зарубежных IP-адресов. Вскоре после этого Национальное разведывательное управление начало внутреннее расследование.

Следователи установили, что зашифрованный трафик исходил из конспиративной квартиры в Пхеньяне. В ночь на 12 июля агенты провели там рейд и с поличным задержали главарей и IT-специалистов: те сидели за компьютерами и отмывали средства. Власти также конфисковали компьютерное оборудование стоимостью сотни тысяч долларов и изъяли незарегистрированные одноразовые телефоны.

После этого вооруженные сотрудники Национального разведывательного управления заняли позиции вокруг штаб-квартиры Банка внешней торговли и вычислительного центра Центрального банка Чосон, полностью перекрыв доступ извне. По Пхеньяну разъехались автомобили с оборудованием для обнаружения сигналов. Правоохранительные органы пытались засечь дополнительное оборудование, работающее на тех же нестандартных частотах, что и оборудование группы. По словам источников издания, операция была довольно масштабной, но осталась незамеченной местными жителями.

Новость о деле распространилась среди пхеньянской элиты, военных и университетского сообщества, вызвав шок из-за масштаба и дерзости схемы. Чиновники в Пхеньяне ждут для причастных крайне сурового наказания. "Они использовали навыки, которым их обучило государство для защиты страны, а вместо этого ограбили государственную казну" — заявил, по словам источника, один из чиновников.


➡️ Источник.

#Новости

Читать полностью…

infosec

Вот вам интересный факт: в начале 1970-х ARPANET был в зачатках, TCP еще не существовал, а единственным протоколом передачи данных был однонаправленный Network Control Protocol (NCP). Но для полноценного обмена данными нужно было два соединения - одно туда, другое обратно, поэтому инженеры разделили номера на нечетные для исходящего трафика и четные для входящего.

• В итоге Telnet получил 1, FTP - 3, Echo - 7, а Discard - 9. Все ключевые сервисы были на нечетных числах, потому что четные стали зеркальными половинками для обратного канала. Кроме того, на тот момент было всего 256 портов, и всем тогда казалось, что этого хватит навсегда....

➡️ https://www.rfc-editor.org/rfc/rfc739.html

• Кстати, порт 0 технически существует, но в заголовке TCP он означает динамическое назначение, а в сокетах Беркли sin_port = 0 при bind() говорит ядру выбрать самостоятельно.

#Разное #Сети

Читать полностью…

infosec

• Журнал "Лучшие компьютерные игры" №08 - 2003 год.

#Юмор

Читать полностью…
Subscribe to a channel