Дырявый Windows. Августовский патч: всё в лучших традициях.

Сегодня вышли августовские заплатки всех версий Windows, с которыми Microsoft следует своим лучшим традициям: патч исправляет целых 120 уязвимостей, 17 из которых критические. А это значит, что твой комп под управлением могучей ОС от Microsoft могли взломать если ты: смотрел видео, слушал музыку, пользовался Internet Explorer, редактировал HTML страницу или читал почту через Outlook. И ещё много интересно, не сомневайтесь.

Но и это не всё! Microsoft настоятельно рекомендует обновляться, так как под 2 из вышеупомянутых уязвимостей уже существуют эксплоиты, которые активно используются злоумышленниками. А если они есть в руках у хакеров, то у правительственных контор они были уже давно.

RCE эксплоит для первой,  CVE-2020-1380, был обнаружен лабораторией Касперского, атакует библиотеку скриптинга jscript9.dll, входящую в Internet Explorer, который, как не странно, до сих пор устанавливается по умолчанию даже с последними версиями Windows.

Второй сплоит, CVE-2020-1464, и, тоже, активно используемый злоумышленниками, позволяет обходить механизм проверки подписей Windows. Баг затрагивает все версии Windows и позволяет злоумышленникам загружать неправильно подписанные файлы в обход системы безопасности твоей горячо любимой ОС.

Это всё? К сожалению, нет.

Помимо вышеописаных багов, новый апдейт латает дыру CVE-2020-1472 позволяющую неаутентифицируемому пользователю получить привелегии администратора в домене благодаря “косяку” в сервисе NetLogon Remote Protocol (MS-NRPC).

В следующий раз, когда ты видишь табличку о наличии новых обновлений, не забывай обновлять систему, и чем быстрее – тем лучше.

Хотя, это всё равно не поможет. Ни от большого брата, ни даже от злоумышленников. Единственное что сохранит твою систему в девственной чиcтоте – это твоё внимание и твоя бдительность.

То ли ещё будет…

Чей деньга? Новый проект финразведки по разоблачению криптовалют и распилу бюджета

Прозрачный блокчейн… Нет, это не название нового эротического романа для подростков. Это новый проект российской финразведки.

Росфинмониторинг намерен следить за сделками с криптовалютой с помощью искусственного интеллекта и предложил включить создание сервиса в новый федеральный проект под названием “Прозрачный блокчейн”.

В росфинмониторинге обещают, что чудо-система позволит мониторить и анализировать движение криптовалюты, выявлять провайдеров услуг, проводить расследования, связанные с незаконным оборотом крипты, частично деанонимизируя участников транзакций с криптовалютами в системах Bitcoin, Ethereum, Omni, Dash и Monero, путем их классификации по набору наиболее распространенных профилей проведения криптотранзакций и сканировать интернет для обнаружения изображений с реквизитами сбора средств при признаках финансирования террористической деятельности, а также для выявления сообщений, связанных с отмыванием денег и финансированием терроризма.

На самом деле все эти громкие заявления и разработки под эгидой разоблачения даркнет-барыг смахивают на обычный распил госбюджета. Россия опять изобретает велосипед стоимость в сотни миллионов рублей.

За рубежом РФ, многие биржи и компании, имеющие дело криптовалютами уже давным-давно знакомы с решениями от Chainalysis. Разрабатываемый в РФ проект – это аналог решения, только вот цена от Chainalysys значительно отличается от цифр, которые сейчас обсуждаются в Госдуме в меньшую сторону. Помимо Chainalysys существуют и другие решения, в том числе с открытым исходным кодом. Совсем недавно израильская компания Cellebrite, известный игрок на рынке цифровой разведки и прославившаяся тем, что может вскрыть почти любой телефон, тоже анонсировала своё решение для исследования блокчейнов криптовалют. Цена вопроса? До $10000. В этой же ценовой категории находятся и решение от CipherTrace.

Но заграничные решения нас не устраивают. И согласно заключению профильной рабочей группы АНО «Цифровая экономика», до 2024 года на “Прозрачный блокчейн” планируется выделить из бюджета 760млн. рублей. Прозрачный блокчейн развивается в рамках “стратегического проекта” под названием “Искусственный интеллект” на развитие которого выделяется бюджет с астрономическим размером в 89,69 млрд. руб. На сайте нет конкретного описания проекта или дорожной карты, зато есть “рабочая группа” , а Путин уже поручил к осени утвердить проект.

До сих пор проект развивался за счет внебюджетных средств, но в дальнейшем потребуется дополнительное финансирование. Ну вы поняли.

Чем прозрачней блокчейн, тем темнее схемы.