17 авг. 2014 г.

Чем занимается Московское правительство

Рэкет?

Представьте себе, выходите вы утром из дома, к вам подходят и говорят:
- Машину тут ставишь значит? С сегодняшнего дня с тебя по 40 рублей в час за парковку возле дома. Не нравится - вали отсюда.
Да, мы помним когда-то такое было в лихих 90х. Но я констатирую факт, что эти люди вернулись, причем знаете куда? В Московское правительство. Да, да эти люди, решили что москвичи должны им по 40 рублей в час в своем собственном районе отдавать. И теперь возле моего дома я должен платить 40 рублей в час. Есть, кстати, целых два парковочных места.

Счетчик то крутится

А что будет, если не платить? А все по понятиям - тебя ставят на счетчик. Сначала твою машину увозят в неизвестном направлении и неизвестные личности просят с тебя 5000 за это и, если ты деньги не принес, то сумма растет на 1000 рублей в день. И в этом бизнесе участвует еще и кто? Правильно, полиция. Они тебя наказывают всего лишь суммой 3000 рублей. Они не такие жадные.
Вот так и живем. Кто там москвичам завидовал?

Ты виноват уж тем, что хочется мне кушать

Так уж вышло, что они могут быть добрыми: оказывается можно и "договориться". Для этого они открыли специальные представительства, где сидят специальные люди, которым если дать 3000 рублей, то они договорятся с правительством и тебя год не будут трогать. И волки сыты и овцы целы.

6 авг. 2014 г.

Докладываю. В моем районе (м.Белорусская) объявились бандиты
Их требования:
- возле домов не парковаться (поставили соответствующие знаки и пригнали эвакуаторы)
- парковаться в специально выделенном месте на 20 автомобилей по цене 40 рублей в час либо 80000 рублей в год
- ездить только в одну сторону по двору - в другу сторону висит кирпич
- куда ставить машины - не их проблема.


11 июл. 2014 г.

Детект приложений разными производителями

Как известно общая тенденция у заказчиков - следить за используемыми приложениями, логично что вендоры предлагают этот функционал.  Он еще называется DPI. Соответственно можно сравнивать какой вендор знает ваши приложения и сколько приложений он будет классифицировать как unknown (без тестирования не понять)
Я сегодня коллекционирую онлайновые базы данных приложений разных производителей, проще всех найти базы Palo Alto Networks, Checkpoint и Cisco. У Fortinet, Stonesoft я не нашел такие базы.
Palo Alto Networks NGFW https://applipedia.paloaltonetworks.com/
Checkpoint  FW-1 http://appwiki.checkpoint.com/
Cisco ASA http://tools.cisco.com/security/center/avc.x
Procera DPI https://applabs.proceranetworks.com/aks

Отличительно, что некоторые вендоры делят одно приложение на подприложения а некоторые считают эти подприложения собственными приложениями, например facebook chat и  facebook games. Так что сравнивать число приложений - нельзя, нужно смотреть какие приложения именно есть в базе.

26 апр. 2014 г.

Срочно обновляем iPhone и Mac OS!

Я был недавно озадачен, что так синхронно вышли обновления на iPhone и MAC OS

Оказалось не зря - там нереальное количество критичных уязвимостей - можно перехватить пароли ваши к Интернет банку когда вы подключены по SSL, можно прислать вам ссылку или письмо с PDF и JPEG и выполнить код, который зашифрует все ваши файлы. По-моему так это какой-то epic fail. Однако все это проходит тихо и незаметно для людей! Видимо все так уже привыкли к обновлениям, что уже просто не реагируют. Внимание! Ставим это обновление 7.1.1 СРОЧНО!

10 апр. 2014 г.

Немного помечтаем - облака для медицины

Пожалуй впервые я столкнулся с этой задачей, когда на работе мне сменили страховую по ДМС и мне пришлось переместиться в другой медицинский центр обслуживаться. В обоих поликлиниках удобно: электронные карты хранятся в их базе данных и ты можешь в любой момент зайти к ним через сайт и почитать все что про тебя там написали или что там было в анализах. Это реально удобно.
Однако когда ты перемещаешься между поликлиниками, то одна уже не имеет доступа к другой. Конечно можно им рассказать о federated identity, но тут видимо еще законодательство надо доработать, как это сделали с мобильными операторами, когда заставили оставлять номер при переходе к другому оператору.

Идеальным является вариант иметь общую электронную базу данных медицинских карт для всех жителей страны, ну или хотя бы Москвы (что тоже дофига). Я сразу представляю сколько параноиков будет говорить, что это ужасно и ФСБ и американское правительство будет смотреть ваши анализы мочи. Ну а в вашей поликлинике они думаете не читают, да?

К чему это приведет: у тебя все хранится в одном месте, там есть отличный поиск, ты можешь сам управлять доступом врачей к своей информации, видеть кто обращался к ней. Это непередаваемое удобство - никакая поликлиника такого не предоставляет в принципе.
Допустим у тебя проблема с коленками и ты можешь послать нужному доктору ссылку и дать доступ к информации о всех снимках, МРТ и других мероприятиях. Че это все возить?
Когда ты перестал доверять доктору - доступ удаляешь, тем более что я бы доступ давал максимум на год и потом его автоматически закрывал.

Вдобавок на этом проекте можно сформировать рейтинг врачей - это будет уникально и мы даже немного поднимем медицину и в частности будем понимать кто и как лечит, неважно где врач работает.

Вот такая вот мечта. Есть ли у меня план по ее воплощению? Нет, понадеюсь на других. Для себя у меня есть пара других мечт с планами по их воплощению.



1 мар. 2014 г.

Все ли соединения из сети наружу вы контролируете? А зашифрованные? Ну и хрен с ними, да?

Меня всегда удивляли правила межсетевых экранов, где внутренним пользователям разрешаются какие угодно соединения наружу. Всем лень их контролировать, и никто не обучает администраторов об угрозах такой беспечности. Возможно люди считают, что NAT надежно скрывает пользователей от атак из Интернет.

Как известно современные хакеры не приходят сами во внутреннюю сеть, они раскладывают по различным ресурсам Интернет "закладки" и ждут когда кто-нибудь на них клюнет. Для кого-то из жертв путь в лапы хакера начинается с сайта с играми, для кого-то это взломанные сайты, на которых размещены незаметно загрузчики троянов, для кого-то это торренты, креки, ну и конечно различные "оптимизаторы Windows" и другие "полезные" или "интересные" ресурсы.

Как только человек попался и его браузер или торрент скачал "нужную" программу, то он уже сам по сути запускает программу, которая изнутри соединяется с хакером и спрашивает что дальше делать.

Хакер заходит на этот компьютер и смотрит что ему интересно: файлы, соседние компьютеры, получает звук, видео, нажатия клавиш с этого компьютера. Например, для этого может быть использовано приложение PoisonIvy.

К чему я клоню? Надо бы озаботиться соединениями своих пользователей и разрешать только те соединения которые вы понимаете. Понимаете что они полезные. А остальные может и не нужны?

Для этого существуют продукты которые разбирают соединения и показывают что внутри за приложения, могут их расшифровать, проверить передаваемые файлы, проверить URL, IP на предмет наличия из в черном списке или репутационной базе.

Все что нужно в арсенале безопасника уже придумано - осталось начать пользоваться.