Titkosítás, biztonság, privát szféra

Biztonságos e-mail rendszert épít ki Brazília, hogy védje adatait az amerikai kémkedéssel szemben

Dilma Rousseff brazil elnök - aki az amerikai megfigyelési és kémbotrány miatt a múlt hónapban lemondta esedékes washingtoni útját és egy találkozóját Barack Obama elnökkel, valamint aki ugyanezért keményen bírálta nemrég Washingtont a New York-i ENSZ-közgyűlésen - vasárnap bejelentette, hogy kormánya biztonságos e-mail rendszert építtet ki annak érdekében, hogy megóvja a hivatalos kommunikációjukat az amerikai kémkedéssel szemben. Rousseff utasította a szövetségi adatfeldolgozó hivatalt, a SERPRO-t, hogy hozzon létre egy biztonságos e-mail rendszert a szövetségi kormányzat számára.

A részletek itt olvashatók.

A Lavabit alapítója megpróbált ellenállni az FBI azon kérésének, hogy adja át az e-mail titkosítás kulcsait

Augusztus elején volt szó arról, hogy Ladar Levison, a Lavabit tulajdonosa és üzemeltetője bejelentette, hogy hosszas mérlegelés után úgy döntött, felfüggeszti a szolgáltatás üzemeltetését. A Lavabit volt az a biztonságos e-mail szolgáltatás, amelyet az NSA-sztoriból ismert Edward Snowden is használt. Levison akkor azzal magyarázta lépését, hogy nem akar bűnrészessé válni amerikaiak ellen elkövetett bűntettekben.

A héten nyilvánosságra hozott dokumentumokból kiderült, hogy Levison több alkalommal is elutasította a hatóságok azon kérését, hogy adja át számukra az általa üzemeltetett rendszer titkosítási kulcsait.

RSA: A Hand of Thief inkább kezdetleges prototípus, mintsem valódi, kereskedelmileg életképes trójai

Augusztus elején volt szó arról, hogy az RSA biztonsági szakemberei egy új, linuxos trójait fedeztek fel orosz underground körökben. A trójait 2000 dollárért kínálta fejlesztője, aki állította, hogy "terméke" Linux disztribúciók és desktop környezetek széles skálájával működik megbízhatóan. Később az Avast szakértői is megvizsgálták a Hand of Thief (HoT) nevű malware-t.

Yotam Gottesman, az RSA FraudAction Research Labs részlegének rangidős biztonsági kutatója alaposan szemügyre vette a HoT-ot. A vizsgálat végezetével arra jutott, hogy a malware sokkal inkább egy kezdetleges prototípus, mintsem egy valódi, kereskedelmileg életképes trójai megoldás.

Az RSA blogbejegyzése itt. További részletek itt.

Vállvetve küzd a Microsoft és a Google az átláthatóságért

Brad Smith a Microsoft részéről arról blogolt nemrég, hogy a Microsoft és a Google általában egymással szemben áll, de most éppen vállvetve harcolnak az átláthatóságért. Mindkét céget aggasztja, hogy az amerikai kormányzat továbbra sem hajlandó lehetővé tenni számukra, hogy elegendő adatot publikáljanak a hozzájuk beérkezett Foreign Intelligence Surveillance Act (FISA) adatkérő utasításokkal, elrendelésekkel kapcsolatban. Hogy a problémát megoldják, júniusban mindkét cég bírósághoz folyamodott. Mindkét cég hisz abban, hogy az amerikai alkotmány lehetővé teszi számukra, hogy még több információt oszthassanak meg a nyilvánossággal. A Microsoft és a Google azt várja a bíróságtól, hogy az megerősítse alkotmányos jogaikat és így ők további adatokat tehessenek közzé.

Részletek a blogbejegyzésben.

Hand of Thief - friss infók a linuxos banking trójairól

Hand of Thief

Nemrég volt szó a "Hand of Thief" nevű linuxos banking trójairól. Az Avast most alaposabban szemügyre vette a rosszindulatú programot. A program érdekessége, hogy számos beépített "önvédelmi" és anti-elemző mechanizmussal rendelkezik. Például elindulás után azonnal ellenőrzi, hogy virtuális gépen fut-e, vagy a /-t chroot-olták. Ha bármi jelét látja ennek, azonnal befejezi a futást. Ezen kívül az Avast szakemberei megfigyelték, hogy a malware rendelkezik egy beépített rutinnal, amely azt figyeli, hogy fut-e Wireshark vagy tcpdump a gépen. Ha igen, akkor a program nem kommunikál kifelé.

A részletek elolvashatók itt.

E-mail privacy aggályok miatt végleg bezárt a Groklaw

A Lavabit sztorit már ismerjük. A szolgáltatás alapítója, Ladar Levison nemrég úgy döntött, hogy lehúzza a rolót, mert nem tudja garantálni felhasználói adatainak biztonságát. Levison felhagyott az elektronikus levelezéssel. A Groklaw alapítója, Pamela Jones hosszas mérlegelés után úgy döntött, hogy követi Levison példáját. Személyes döntése az, hogy elkerüli az internetet, amennyire csak tudja.

Mivel privát levelezés nélkül a Groklaw nem tud működni, az oldal befejezi működését. Az utolsó, búcsúzó Groklaw cikk itt olvasható.

A Google megerősítette a kritikus Android crypto probléma létezését

A Bitcoin nemrég arra hívta fel a figyelmet, hogy tudomásuk szerint az Android biztonságos véletlen számok létrehozásáért felelős komponense súlyos sebezhetőséget tartalmaz. Emiatt az augusztus 11-ig bezárólag bármely Android alkalmazás által generált összes Android tárca (wallet) sebezhető és lopás áldozatává válhat. A Bitcoin a teljesség igénye nélkül felsorolt néhány érintett - Bitcoin Wallet, blockchain.info wallet, BitcoinSpinner, Mycelium Wallet - alkalmazást. Azóta ezen alkalmazások már frissültek, a friss verziók telepíthetők a Google Play-ből. A hírek szerint a sebezhetőséget kihasználva már történt lopás a múlt héten.

Tegnap a Google részéről hivatalos megerősítés érkezett. Alex Klyubin - Android Security Engineer - a probléma hátteréről ír "Some SecureRandom Thoughts" blogbejegyzésében.

A blogbejegyzésből kiderül, hogy a sebezhetőség nem korlátozódik kizárólag a Bitcoin tárcaprogramokra, illetve fejlesztőknek szóló javaslatokat is tartalmaz a probléma elkerüléséhez.

Két biztonságos e-mail szolgáltató is lehúzta a rolót, mert nem tudják felhasználóik adatainak biztonságát garantálni

A Lavabit biztonságos e-mail szolgáltatást kínált ügyfeleinek. A Lavabit újabban akkor került reflektorfénybe, amikor kiderült, hogy Edward Snowden egy lavabites e-mail címet (edsnowden@lavabit.com) használt.

Ladar Levison, a Lavabit tulajdonosa és üzemeltetője bejelentette, hogy hosszas mérlegelés után úgy döntött, felfüggeszti a szolgáltatás üzemeltetését. Mint írta, döntenie kellett, vagy bűnrészessé válik amerikaiak ellen elkövetett bűntettekben, vagy hagyja veszni a több mint 10 évnyi kemény munkával felépített szolgáltatást és bezárja azt. Utóbbi mellett döntött. Szerette volna, hogy törvényes keretek közt megoszthassa azokat az eseményeket, amelyek a döntés meghozatalára kényszerítették. Engedélyt kért a nyilvánosságra hozatalra, de nem kapott engedélyt.

Hand of Thief - linuxos banking trójairól blogolnak az RSA kutatói

Úgy tűnik, hogy a cyberbűnözők elkezdtek több energiát fordítani arra, hogy Windows után más operációs rendszerek felhasználóit is áldozatul ejtsék.

Az RSA kutatói a minap egy "Hand of Thief" nevű linuxos banking trójairól írtak. Orosz cyberbűnözői körök új, Linux rendszerekre szánt, banki információk ellopására kifejlesztett trójait kínálnak zárt underground fórumokon. Az új trójai ára 2000 dollár. Az ár tartalmazza a későbbi frissítéseket is. A malware jelenleg alapvető szolgáltatásokat - backdoor, grabber - tartalmaz, de várhatóan a közeljövőben már teljes értékű banking trójaivá növi ki magát. Ekkor az ára körülbelül 3000 dollár lesz. Főverzió váltásokkor további 550 dollárt kérnek majd érte.