Истории с тегом: безопасность

Всего историй: 342

6738

Пока админ мёл плац

В далёком 2002 году завели родители мне комп якобы для учёбы. Конечно, наимощнейшая на тот момент модель использовалась только для игр. Админские права на всё, никаких гостевых учёток. Младшему брату игры я включал сам, так как при его попытках сладить с компом дым шёл даже из моей головы.

В начале 2003-го у меня родилась сестра, и к лету я ушёл в армию. Естественно, в пьяном угаре забыл оставить пароль на админскую учётку, а других не создал. Визги со стороны брата продолжались два месяца, но потом закончились, и я со спокойной душой дослуживал свои два года.

Вернувшись из армии, я застал сестру одну дома. Творилось безобразие: все телевизоры в квартире показывают мультики с DVD, на компе крутится свежий NFS. В ожидании худшего проверяю свою музыку (коллекция редкого и качественного транса) — всё на месте. Вход произведён по админской учётке. Друзья пароли не ломали, мама говорит, к компу никто не подходил, младший вообще к бабушке переехал.

Уговорил сестру показать, как она включает комп. Power, моя учётка, набирает пароль… Твою мать, у меня двадцатизнак со сменой регистров, раскладок, знаками и цифрами! Кое-как объяснил, что хочу узнать, где она мой пароль взяла. Убежала, вернулась с маленькой бумажкой с паролем, написанным моим почерком. Под стол показывает — а там скотч и клочок этой же бумажки.

Последний раз, когда был дома, сестра задала вопрос, что такое C++ и Java. Жду продолжения.

6548

О патчинге штакетников

Будучи юниксоидом и админом с десятилетним стажем, я никогда не использовал антивирусы и не рекомендовал их пользователям. В качестве аргумента приводил и привожу наглядную аллегорию.

Представьте, что компьютер с Windows и вашими данными — это некий реальный объект в виде здания. Вместо трёхметрового забора с кольями и электрической защитой вы имеете хилый штакетник с дырками и завалившимися столбиками. И что вы делаете, установив антивирус? Нанимаете охранника, который ходит по периметру штакетника и охраняет здание. Его могут стукнуть сзади по кумполу, он может попросту не успеть добежать или не увидеть атаки. К тому же охранник жрёт за двоих: деньги за лицензию, оперативку и процессор.

Установленный антивирус внушает ложное чувство безопасности. Особо популярный продукт лаборатории, любящей делать громкие необоснованные заявления, вообще злоупотребляет положением охранника и позволяет себе копаться в грязных вещах хозяина и наводить порядок внутри здания. В частности, недавно был схвачен за руку, некорректно конвертируя кодировку пришедшего HTML-письма. Стыд и срам.

Новые версии винды не отстают в маразме и придумывают смешные системы вопросов-ответов над дырами в заборе, которые призваны осложнять жизнь разве что хозяину.

Вместо этого я предлагал и предлагаю всем быть рачительным хозяином на своей территории: хотя бы просто латать дыры в штакетнике и выравнивать столбики.

Вирусы, как и примерные злоумышленники, недалеки в развитии и ходят по небольшому количеству протоптанных тропок через малое количество общеизвестных дыр в заборе. Примерно раз в пару лет осваивают одну новую: так сказать, гордо эволюционируют.

Лезут через макросы? Запретите запись в папку с normal.dot на уровне NTFS.

Пихаются в автозагрузку при входе в систему? Настройте в реестре эти ключи только для чтения. С ассоциацией EXE-файлов та же история.

Бывают двуглавые змии, которые запускают сразу два процесса: каждый следит за жизнеспособностью другого. Морозим через нормальный диспетчер задач обе головы и отрубаем поодиночке.

Срут на сетевые шары? Отключаем шары у обычного пользователя, удаляя сервис Server в реестре. Устраиваем файлопомойку на Юниксе, в Самбе рубим возможность записи экзешников в шару. Заодно управляемость повышаем, резервное копирование упрощаем и утечки информации блокируем.

Автозапускаются с флешек? Отключаем автозапуск со съёмных носителей.

Невозможно прекратить процесс вируса? Переименовываем экзешник и перезапускаем систему — готов, выносите ногами вперед.

В результате выравнивания штакетника вирусные атаки обходили стороной мою сеть на 70 компьютеров на протяжении семи лет. У обращавшихся знакомых все вирусы я удалял сам, вручную, без всяких антивирусов.

На днях знакомый притащил ноутбук с виндой, установленным популярным антивирусом и свежими базами к нему, в которой почти все приложения зависали в неопределённые моменты. Первый диагноз: система полумёртвая, на переустановку. Присмотревшись внимательнее, заметил, что половина сервисов не поднята, а один из них в состоянии Starting. Идём к EXE-файлу, смотрим свойства и описание, понимаем, что вирус, перегружаемся в безопасный режим, отключаем автозапуск сервиса, открываем экзешник в блокноте, кидаем пару символов в тело файла. Вуаля! Подпорченные файлы с вирусами удалять не стоит: большинство «инсталляторов» вирусов, увидев родной файл на нужном месте, тупят и успокаиваются.

6532

Код в темпе вальса

Как-то одноклассник брата дал мне диск со Старкрафтом и попросил найти код к установщику: коробка от диска где-то потерялась. Вставил я диск, запустил инсталлер. И так и сяк тыкал, понял только одно: код 12-значный.

Пригорюнился я, задумался, подпёр рукой щёку и по привычке начал барабанить пальцами по дополнительной цифровой клавиатуре, а потом случайно нажал Enter. И тут у меня челюсть упала: установщик предложил продолжить. Судорожно пытаясь вспомнить код, я понял, что нажимал в случайном порядке цифры от единицы до тройки.

Со второй попытки защита пала опять. Не стоит недооценивать брутфорс.

6490

Бес попутал

Работал в компьютерном сервис-центре. Друг моего начальника купил себе недешёвый ноутбук и пришёл к нам за «нужными программками». Естественно, шеф отправил мужика ко мне.

Хозяин ноута — типичный «православнутый»: масса историй про чудесные дела, наставления, к какому батюшке лучше идти и где в Подмосковье можно купить кусок земли, который во время Армагеддона поднимется в воздух, спасая всех, построивших там дома. В качестве картинки рабочего стола — какая-то крутая икона. Спрашиваю, зачем такая обоина. Говорит, защищает от вирусов и сбоев.

Через пару недель приносит снова свой ноут: сбои и зависания, вирусные стаи и косяки. Говорю, мол, обоина-то не помогла. Получаю ответ: «Бес попутал, по порносайтам полазил и нахватался».

Вера — верой, а делами подтверждать её надо. Хотя бы на блудниц не смотреть.

6450

Отдел информационной опасности

Госконтора. Сетка на пару десятков машин не работает, так как сервер отключён в целях недопущения утечки информации. По той же причине пользование флешками запрещено под страхом всевозможных кар, вплоть до увольнения. А ещё начальство озаботилось антивирусной защитой: в штат службы безопасности ввели должность «компьютерщика», а из головной московской конторы запросили диск с лицензионным Доктором Вебом. Обновления приходят по почте диском раз в квартал, прочими антивирусами пользоваться запрещено.

В помещение врываются трое в костюмах с криками: «Добрый день! Внезапная проверка компьютеров». Ко мне проявляют особый интерес: «Мы знаем, что вы пользуетесь флешкой, сейчас проверим ваш компьютер и будем составлять акт о нарушении». Молча уступаю место за столом и наблюдаю, как наш «компьютерщик» ищет в системе следы подключения. Не находит, осматривает системник, убеждается, что порты залиты эпоксидкой, и внимательно смотрит на меня. Я вздыхаю. Не буду же я рассказывать, что свой комп я чищу гораздо глубже, чем они ищут, а свободные порты на лицевой панели аккуратно заклеены скотчем с бумажкой: «Внимание! Флешками пользоваться запрещено!»

— Мы обновим у вас антивирус.

— Пожалуйста.

После обновления комп выдаёт табличку: «Базы за 10.10.1977 г. установлены». «Ну да ладно, работает ведь», — говорит «компьютерщик» и уходит. А у меня теперь раскладка на басурманский не переключается. Дал себе зарок на будущее при появлении этого человека на всякий случай создавать точку восстановления системы.

6422

Пустите перезимовать

Айтишник в доме — счастье для многих, а добрый айтишник, работающий в солидной конторе, — счастье вдвойне. Вот и я, сам того не желая, стал счастьем для немногих, но избранных. Избранные в моём случае — это те, кто наделён толикой сокровенного знания о том, что есть сеть и как её халявно юзать.

А суть дела вот в чём: есть у меня толстый канал, статический IP и вайфай-точка, работающая в режиме 24/365. Пока о таких вкусностях не знал никто, всё было хорошо, но в какой-то момент где-то в радиусе охвата «вафли» появилось некое дарование, возжелавшее халявы. Борьба с дарованием велась долго и нудно — для начала при помощи паролей, шифрования и прочей софтовой ерунды. Дарование не сдавалось, регулярно наглухо вешая точку. Потом был свободный канал на 128К, но это почему-то дарованию не нравилось, и точка в один прекрасный день отбыла в мир иной, не выдержав юношеского (а может, и не юношеского) напора.

Сейчас вместо простенького роутера у меня на шкафу живёт монстр, который содержит в себе столько всяких софтовых и хардовых примочек для порчи жизни любителям лезть куда не просят, что бороться с ним можно только при помощи кувалды. Да и на шкаф зверь был переселен только потому, что оттуда он прекрасно пробивает всю квартиру, а вот окружающим ничего не достаётся в силу сочетания законов физики и особенностей домостроения. Некоторое время я считал битву выигранной, пока сегодня не обнаружил в почтовом ящике листок бумаги с просьбой открыть хоть какой-нибудь канал, а то так интернета хочется, что аж переночевать негде.

Вот сижу и думаю: действительно открыть канал и успокоиться или всё-таки вычислить нахала и поговорить с ним по душам?

6413

Устрой дестрой

Завелось во дворе какое-то юное дарование: сети ломает — только треск стоит. И то хорошо: сломать не сломает, дык хоть согреется. Выставил ему открытую точку с торрент-качалкой китайской в локалке. В торрент-качалку флешку вставил, в точку новую прошивку залил — пусть дитя порезвится. Дитя флешку форматнуло. Чего ж не форматнуть, если сеточка открытая, паролей нет, адреса — 192.168.0.1 и 192.168.0.2?

Ну ладно, дестроер. Делаем вид, что поднимаемся и лечимся. На точку — пароль «1234», в торрент-качалку — флешку с залипшим флагом запрета записи. Дестрой на здоровье!

6308

Защита в один клик

Послали нас с товарищем на обучение по поводу установки нового программного обеспечения. Приехали не только мы, но и ребята ещё с двух филиалов. Проходим обучение. Инструктор, наш ровесник, объясняет всё по шагам и показывает на компьютере с уже установленным софтом. Потом говорит: «Сейчас я покажу установку с нуля», — сносит всё установленное и начинает ставить из дистрибутивов. Один пакет поставил, а второй при установке вылетает с ошибкой. Минут 20 пробовал — ни в какую. «Ладно, — говорит, — может, какая проблема с системой. Компьютер тестовый, всё подряд ставим». Переходим к другому компьютеру, а он под паролем. Стандартный экспишный экран входа. У всех просыпается интерес. Минут 40 пробуем силы, перебирая стандартные пароли от «123» до «qawsed».

Когда уже идёт обсуждение, где взять загрузочный диск, дабы сбросить пароль на фиг, один из нас щёлкает по кнопке подсказки. Пауза, дикий смех. В подсказке написано: «Пароль: xxxxxxxxxx».

6272

Мы за запрет Wget

Сдаю сайт заказчику. Их админ сразу же заявляет: «Да сайт дырявый — пипец… У меня уже есть весь ваш исходный код».

Я мухой кидаюсь к сайту, часа два провожу ревизию кода на тему SQL-инъекций, фильтрации входящих переменных, возможности выполнения шелл-команд, загрузки файлов в недоступные папки… Естественно, не нахожу ничего. Прошу заказчика прислать код из файла index.php либо любого другого. Ответ меня удивляет: «Такого файла у нас нет». Прошу в таком случае прислать весь исходный код сайта, который получил админ в ходе гениального взлома. И что я вижу? HTML, сграбленный через Teleport Pro.

6269

Коктейль «Скрипт-кидди»: пиво с колотым льдом

Как-то в процессе настройки брандмауэра мы с коллегами внезапно озадачились вопросом: как называть между собой тех, от кого мы огораживаемся? Многие айтишники знают истинное значение слова «хакер», и называть этим гордым именем всех, кто оказался способен скачать сканер портов и запустить двойным щелчком программу для брутфорса, как-то совершенно не хотелось. В качестве временной меры было решено остановиться на широком определении «взломщик». Подходило оно не очень хорошо, ибо включало в себя и домушников, и медвежатников, а айтишная душа требовала точности.

Решение пришло с совсем уж неожиданной стороны. В книгах серии Star Wars присутствуют компьютеры, пусть и в непривычном виде, и периодически то одной, то другой стороне хочеться изъять или, наоборот, поместить в эти компьютеры некие данные. При этом используются гениальные в своей простоте термины: защита называется «льдом», а те, кто её пробивают, — «ледорубами». И ведь вправду: качественное шифрование, крепкая защита — «толстый лёд». Его в итоге, может, и разрубят, но времени уйдёт много. Зашифровать, защитить данные — «нарастить лёд» или «заморозить», и так далее.

Терминология понравилась всем. Одно жаль: в случае чего в документах не применить. Там до сих пор используется вполне традиционное «злоумышленник».