Titkosítás, biztonság, privát szféra

Nagyobb átláthatóságot akar a Google, Microsoft, Facebook az USA kormányzatának kéréseivel kapcsolatban

A három legnagyobb internetes cég - a Google, Microsoft és a Facebook - azzal fordult az USA kormányzatához, hogy az biztosítson nagyobb átláthatóságot az általa feléjük indított, nemzetbiztonsággal összefüggő kérésekkel kapcsolatban. Hasonló témájú állásfoglalások jelentek meg kedden néhány órán belül a három cégtől, amelyben arra kérik az USA kormányát, hogy az tegye lehetővé számukra, hogy publikálhassák a titkosszolgálatoktól hozzájuk érkező adatkérések számát és tárgyát.

Felfedte kilétét a PRISM botrányt kirobbantó személy


részlet a kiszivárogtatott dokumentumokból

A PRISM botrány tovább dagad. Előlépett az anonimitásból Edward Snowden, aki a The Guardian szerint a hír forrása volt. A lap szerint a 29 éves férfi több külsős vállalat - Booz Allen, Dell - embereként végzett munkákat az NSA-nak és technikai asszisztens minőségben a CIA-nak. Most Hongkongban tartózkodik.

A miértről és másról részletesen a vele készített szöveges interjúban és videóban.

Részleteket közölt a PRISM-mel kapcsolatban az amerikai nemzeti hírszerzés igazgatója

A The Guardian és a The Washington Post által kirobbantott PRISM megfigyelési ügyben tegnap megszólalt a James R. Clapper, az amerikai nemzeti hírszerzés igazgatója. Közleményében arról ír, hogy feloldotta egyes információk titkosítását "annak reményében, hogy azok segítenek eloszlatni néhány mítoszt és megadják a szükséges háttért azokhoz, amik publikálásra kerültek."

A vezető által kiadott dokumentum:

0day Windows exploitot tett közzé a Google egyik biztonsági szakértője

Tavis Ormandy, a Google biztonsági csoportjának tagja 2010-ben már tett hasonlót. Három évvel ezelőtt egy 0day sebezhetőség részleteit közölte. Akkor a Microsoft nem örült. A Google alkalmazottja most egy 0day Windows exploitot tett közzé a full-disclosure levelezési listán. A H Security megerősítette, hogy az exploit használatával a támadó NT Authority\SYSTEM jogokhoz juthat az áldozat rendszerén.

Részletek itt.

Biztonsági incidens a Drupal.org-on

A Drupal.org biztonságért és infrastruktúráért felelős csapata nemrég észlelte, hogy illetéktelen hozzáférés történt a Drupal.org-on és groups.drupal.org-on tárolt felhasználói adatokhoz. Köztük felhasználónevekhez, e-mail címekhez és hash-elt jelszavakhoz. A Drupal.org-on tárolt összes jelszó hash-elt és sózott (salted) volt. A groups.drupal.org-on néhány régebbi jelszó nem volt sózva.

Az incidensről az érintettek levélben kaptak értesítést. A levél szerint az illetéktelen hozzáférés egy, a Drupal.org infrastruktúrájába telepített 3rd party programon keresztül történt.

A felhasználói jelszavakat resetelék, a felhasználóknak a következő belépéskor új jelszót kell létrehozniuk.

Új, érvényes Apple Dev. ID-hoz tartozó tanúsítvánnyal aláírt OS X malware bukkant fel

Az Oslo Freedom Forum egy évente megtartott rendezvény, amely annak lehetőségeit vizsgálja, hogy hogyan lehetne tiltakozni, fellépni a tekintélyelvűség ellen és amely a szabad és nyílt eszméket hirdeti. Az idei, május 13-tól 15-ig tartott konferencián volt egy workshop, amelyet szólásszabadság aktivistáknak rendeztek. Ezen a workshopon arról volt szó, hogy ezek az aktivisták hogyan próbálják megvédeni az általuk használt eszközöket a kormányzati megfigyelésekkel, lehallgatásokkal, ellenőrzésekkel szemben. A workshop alatt az egyik angolai résztvevő gépén Jacob Appelbaum felfedezett egy eddig még ismeretlen, OS X-es spyware-t, amelynek az az érdekessége, hogy egy érvényes Apple Developer ID-hoz tartozó tanúsítvánnyal írták alá. Mivel a malware megfelelően alá volt írva, a Gatekeeper nem jelzett a felhasználóknak.

Részletek az F-Secure blogjában.

H Security - "Óvatosan a Skype-pal. A Microsoft elolvas mindent, amit írsz."

A H Security azt állítja, hogy a Microsoft beleolvas a Skype-on keresztül küldött üzenetekbe. A weboldalt az egyik olvasó értesítette, aki azt állította, hogy szokatlan hálózati forgalmat észlelt azután, hogy egy Skype IM csevegést folytatott. Röviddel azután, hogy HTTPS URL-t küldött át az IM szolgáltatáson keresztül, az URL-t meglátogatták egy IP címről a Microsoft redmondi főhadiszállásáról. A H Security nekiállt tesztelni. Átküldött két HTTPS URL-t. Az egyik egy login információt tartalmazott, a másik pedig egy privát cloud-alapú fájlmegosztó szolgáltatásra mutatott. Az eredmény? Néhány órával később mindkét HTTPS URL-t meglátogatták egy IP-ről, amelyet a redmondi Microsoft-hoz regisztráltak.

A H Security szerint a Microsoft mind a login információkat, mind a privát cloud-alapú fájlmegosztó szolgáltatáshoz létrehozott spec. URL-t felhasználta.

A H Security kérdőre vonta a Skype-ot... A részletek itt olvashatók.

Linux/Cdorked.A - új Apache, Lighttpd, nginx átirányító backdoor

Webszerver üzemeltetőknek mindenképpen érdemes tudni arról, hogy egy relatíve új átirányító backdoor szedi gyanútlan áldozatait. A ESET a backdoort Linux/Cdorked.A néven katalogizálta. A kifinomult, rejtett backdoor célja az, hogy a gyanútlan látogatókat rosszindulatú weboldalakra irányítsa át. Az első elemzések arról szóltak, hogy a Linux/Cdorked.A egy Apache backdoor, de később kiderült, hogy a Lighttpd és nginx is érintett.

Újszülöttnek minden vicc új: a copy & paste veszélyei

A H Security arra hívja fel a figyelmet, hogy a régi trükkök nem halnak ki, időről-időre újra előkerülnek, hogy a gyanútlan, óvatlan internetezőket rászedjék. Újszülöttnek minden vicc új, így érdemes néha elővenni emlékeztetőül ezeket a dolgokat. Például azt, hogy nem érdemes minden parancsot (még ha az elsőre ártalmatlannak is látszik) a webes leírásokból, howtokból közvetlenül a parancssorba másolni, mert a végén nagy csodálkozás lehet a vége. Vagyis: amit másolsz, az nem (biztos, hogy) az, amit látsz.

A részletek itt és itt.