Size: a a a

Типичный Сисадмин

2020 February 06
Типичный Сисадмин
​​Критические уязвимости в Cisco Discovery Protocol угрожают миллионам устройств.

Специалисты компании Armis опубликовали подробное описание пяти уязвимостей в популярном протоколе Cisco Discovery Protocol (CDP). Данная совокупность уязвимостей получила название CDPwn.

CDPwn затрагивает разработанный компанией Cisco проприетарный протокол CDP, позволяющий ее устройствам обмениваться информацией между собой через многоадресные сообщения (рассылаемые внутри локальной сети). Протокол реализован в большинстве продуктов Cisco и используется с середины 90-х годов. CDP не доступен через интернет, так как работает исключительно в локальной сети.

Четыре из пяти уязвимостей CDPwn (CVE-2020-3110, CVE-2020-3111, CVE-2020-3118 и CVE-2020-3119) позволяют удаленно выполнить код и получить контроль над устройством Cisco с уязвимой реализацией протокола. Пятая уязвимость (CVE-2020-3120) позволяет вызвать отказ в обслуживании и вывести из строя оборудование. Тем не менее, поскольку CDP работает только в локальной сети на канальном уровне (Data Link Layer) и недоступен через WAN-интерфейс устройства, проэксплуатировать уязвимости через интернет невозможно.

Для осуществления атаки злоумышленнику сначала нужно получить доступ к локальной сети. Точка входа может быть любая, например, IoT-устройство. С его помощью атакующий может разослать по локальной сети вредоносные сообщения через CDP и захватить контроль над устройствами Cisco.

Целью злоумышленников могут быть маршрутизаторы, коммутаторы и межсетевые экраны, хранящие ключи ко всей сети атакуемой организации. Поскольку протокол по умолчанию включен в VoIP-телефонах и IP-камерах Cisco, эти устройства также могут представлять интерес для хакеров.

CDPwn затрагивают все маршрутизаторы Cisco, работающие под управлением операционной системы IOS XR, все коммутаторы Nexus, межсетевые экраны Cisco Firepower, системы Cisco NCS, все Cisco 8000 IP-камеры и все VoIP-телефоны Cisco 7800 и 8800.

Исследователи уведомили Cisco о проблемах за месяц до публикации отчета, и компания их уже исправила.
источник
2020 February 07
Типичный Сисадмин
Тонкая работа. Осталось только завернуть в изоленту.
источник
Типичный Сисадмин
Ты и arduino
источник
Типичный Сисадмин
📌Чем программирование сегодня отличается от программирования 20 лет назад?

https://habr.com/ru/post/483880/
источник
Типичный Сисадмин
Техника скрытой передачи данных через изменение яркости LCD-экрана. + Ниже будет подборка других параноидальных способов передачи данных.

Исследователи из Университета имени Давида Бен-Гуриона (Израиль), занимающиеся изучением скрытых методов передачи данных с изолированных компьютеров, представили новый метод организации канала связи, основанный на модуляции сигнала через незаметное для глаза изменение яркости LCD-экрана. С практической стороны метод может применяться, например, для передачи ключей шифрования, паролей и секретных данных с не имеющего сетевого подключения компьютера, поражённого шпионским или вредоносным ПО.

Также сформирована подборка других изученных исследователями методов скрытой передачи данных:

🔸PowerHammer - организация отправки данных через линию электропередач, манипулируя нагрузкой на CPU для изменения энергопотребления;
🔸MOSQUITO - передача данных вне слышимого диапазона через пассивные колонки или наушники без использования микрофона; https://www.youtube.com/watch?v=ZD8CNxYe5dk
🔸ODINI - демонстрации извлечения данных из устройства, находящегося в экранированном помещении (клетке Фарадея) через анализ низкочастотных магнитных колебаний, возникающих при работе CPU; https://www.youtube.com/watch?v=h07iXD-aSCA
🔸MAGNETO - извлечение данных на основе измерения флуктуаций магнитного поля, возникающих при работе CPU; https://www.youtube.com/watch?v=yz8E5n1Tzlo
🔸AirHopper - передача данных со скоростью до 60 байт в секунду с ПК на смартфон через анализ на смартфоне с FM-тюнером радиопомех, возникающий при выводе информации на дисплей; https://www.youtube.com/watch?v=2OzTWiGl1rM&t=20s
🔸BitWhisper - передача данных на расстоянии до 40 см со скоростью 1-8 бит в час через измерение колебаний температуры корпуса ПК; https://www.youtube.com/watch?v=EWRk51oB-1Y&t=15s
🔸GSMem - извлечение данных на расстояние до 30 метров через создание электромагнитных помех на частоте GSM-сетей, улавливаемых смартфоном; https://www.youtube.com/watch?v=RChj7Mg3rC4
🔸DiskFiltration - передача данных со скоростью для 180 бит в минуту через анализ звуков, издаваемых при манипуляциях с жестким диском; https://www.youtube.com/watch?v=H7lQXmSLiP8
🔸USBee - передача данных со скоростью до 80 байт в секунду через анализ электромагнитных помех, создаваемых в процессе обращения к устройствам через порт USB; https://www.youtube.com/watch?v=E28V1t-k8Hk
🔸LED-it-GO - использование светодиода с индикацией активности жёсткого диска в качестве источника передачи данных со скоростью до 120 бит в секунду при использовании обычной видеокамеры в качестве приёмника и до 4000 бит в секунду при использовании специального датчика; https://www.youtube.com/watch?v=4vIu8ld68fc
🔸Fansmitter - передача данных со скоростью до 900 бит в час через модуляцию изменения звука кулера, используемого для охлаждения CPU; https://www.youtube.com/watch?v=v2_sZIfZkDQ
🔸aIR-Jumper - передача данных через инфракрасный светодиод камер наблюдения со скоростью 100 бит в секунду и на расстоянии до километра; https://www.youtube.com/watch?v=auoYKSzdOj4
🔸xLED - передача данных на скорости до 10 тысяч бит в секунду через мигание светодиодов на взломанных маршрутизаторах и коммутаторах; https://www.youtube.com/watch?v=mSNt4h7EDKo
🔸VisiSploit - передача данных через незаметные глазу мерцания или изменения контраста изображения на экране.

https://www.opennet.ru/opennews/art.shtml?num=52323
источник
Типичный Сисадмин
Как выглядит непоколебимая вера в RAID...шэдоу леджендс.

Пишешь служебку что пора менять диски, стоит по 8к за штуку, а экономисты - денег нет.
источник
Типичный Сисадмин
Software Shop - ребята продают программы для ПК по очень низким ценам.

Чтобы годами не искать "как активировать винду" "скачать офис" "посмотреть кино бесплатно без рекламы" лучше один раз найти место, где есть это все:

➖Лицензии Windows, Microsoft Office, Kaspersky, ЕSET NOD32

➖Облачные хранилища Google Drive, OneDrive

➖Дешёвые подписки на Apple Music, Netflix, ivi, VPN и др.

Для подписчиков нашего канала скидка 10% по промокду ODMIN

По всем вопросам 👉 @software_manager
источник
Типичный Сисадмин
Решили обновить сервер ТСД в пятницу. Разработчик как бы намекает - может не надо. Забота!
источник
Типичный Сисадмин
-Привет, я хотел бы услышать шутку TCP.

-Здравствуйте, вы хотели бы услышать шутку TCP?

-Да, я хотел бы услышать шутку TCP.

-Хорошо, я расскажу вам шутку TCP.

-Хорошо, я услышу шутку TCP.

-Готовы ли вы услышать TCP-шутку?

-Да, я готов услышать TCP-шутку.

-Хорошо, я собираюсь отправить TCP-шутку. Она будет длиться 10 секунд, состоит из двух десятков символов, не имеет явных настроек и заканчивается пустой строкой.

-Да, я готов получить вашу TCP-шутку, которая будет длиться 10 секунд, состоит из двух десятков символов, не имеет явных настроек и заканчивается пустой строкой.

-Извините, ваше соединение истекло. Здравствуйте, вы хотели бы услышать TCP-шутку?

TTL 🤬
источник
2020 February 08
Типичный Сисадмин
Господа, всем хороших выходных и доброй ночи.
источник
Типичный Сисадмин
источник
Типичный Сисадмин
источник
Типичный Сисадмин
Бюджетно + много свободного времени.
источник
Типичный Сисадмин
Будильник.
А ключ положить в морозилку.
источник
Типичный Сисадмин
​​👌«Хабр» поменял в пользовательском соглашении юрлицо с российского на кипрское.

Половина рунета разволновалась, что Хабр пытается скинуть с себя обязательства перед выполнением требований Роскомнадзора в качестве организатора распространения информации (ОРИ), но от этого не убежать - товарищ майор заставит или закроет (хотя 100% пользователей ресурса знает как заходить при блокировках).

Однако же, основатель «Хабра» Денис Крючков пояснил:

"Для упрощения восприятия и позиционирования Хабра в глобальном интернете (с 2019 года на хабре начал пилиться англоязычный контент) было принято решение переструктурировать работу с ресурсом так, чтобы он воспринимался не как локальный российский проект, а как глобальный. Изменения в Пользовательском соглашении и Политике конфиденциальности не только помогут быть Хабру более прозрачным и позиционироваться как глобальный проект, но и помогут упростить работу с нашими клиентами, не являющимися резидентами Российской Федерации. Таких клиентов у Хабра становится всё больше, как и пользователей, не владеющих русским языком."

Ранее управление сервисом осуществлялось российской компанией ООО «Хабр», теперь за бразды правления взялась головная компания — Habr Blockchain Publishing Ltd, зарегистрированная и действующая в юрисдикции и по законам Республики Кипр и Европейского Союза.

З.Ы. По количеству обращений товарища майора у Хабра есть Transparency report:
https://habr.com/ru/info/transparency/

З.Ы.Ы. Слово blockchain в названии фирмы — попытка чего?
источник
2020 February 09
Типичный Сисадмин
источник
Типичный Сисадмин
источник
Типичный Сисадмин
источник
Типичный Сисадмин
источник
Типичный Сисадмин
источник