You are viewing arkanoid

Журнал Восставшей Машины - TechEd 2012 [entries|archive|friends|userinfo]
ArkanoiD

[ userinfo | livejournal userinfo ]
[ archive | journal archive ]

TechEd 2012 [Feb. 5th, 2013|08:43 pm]
Previous Entry Add to Memories Share Next Entry
[Tags|, ]

Микрософт выложил записи всех докладов. Я отсмотрел сегодня несколько на тему безопасности, на случай не пропустил ли я чего важного. Безумно жаль потраченного времени, непонятно, откуда столько положительных отзывов.

http://rutechdays.blob.core.windows.net/video/e0a599b5-0dbc-4f68-b3f1-c15fe16104b8/3871_800_1024.mp4

девочка, конечно, няша, но для чего она так длинно рассказывает то, что она рассказывает?

P.S. и меня до сих пор волнует загадка битлокера. Как можно было родить продукт, настолько бессмысленный без TPM?
Как можно в наше время выпускать десктопную операционную систему с наполовину неработоспособным FDE? Причем систему, специально известную привычкой гадить конфиденциальной информацией за пределами специально отведенных мест на диске?

также пользуясь случаем посылаю лучи поноса мудакам из ФСБ с комплексом вахтера и представлениями о "шифровальных средствах" в стиле "привет-из-70-х"

Удивительную синергию могут создавать разнородные долбоебы, впадая в случайный резонанс.
linkReply

Comments:
[User Picture]From: crigger_marg
2013-02-05 05:07 pm (UTC)

(Link)

У меня чёта mp4 плохо загружается. Нет ссылки на страницу с плейером?
From: eentropy
2013-02-05 05:17 pm (UTC)

(Link)

"без TPM"

IBM, MS и прочим HP совершенно до лампочки на "заминусованный" TPM для официального российского импорта.

Они как поставляли технику/программы в россию, так и будут поставлять.
[User Picture]From: arkanoid
2013-02-05 09:27 pm (UTC)

(Link)

забавно то, что на серверном железе TPM кровавую гебню не беспокоит.
From: eentropy
2013-02-06 08:51 am (UTC)

(Link)

зато стойкое крипто к сиськам - только через "проверенных товагищей"
[User Picture]From: 1master
2013-02-05 06:02 pm (UTC)

(Link)

Есть атаки принципиально не закрываемые без TPM (и отчасти UEFI).
From: eentropy
2013-02-05 06:19 pm (UTC)

(Link)

доблестные инженегры при рыцарях плаща и кинжала вроде как сделали "платки" с защищенной загрузкой

хз как хорошо они работают (и работают ли вообще), но то, что сделаны криво (буквально) - это факт

при монтаже в сервер приходилось "патчить" плоскогубцами
[User Picture]From: arkanoid
2013-02-05 09:28 pm (UTC)

(Link)

trusted boot это как раз российский мегабзик со времен первых РД по ИБ 90-х годов. Еще когда был DOS и кроме trusted boot другой защиты для него не было.

Edited at 2013-02-05 09:28 pm (UTC)
[User Picture]From: 1master
2013-02-05 09:44 pm (UTC)

(Link)

И сейчас нет. Проблема перешла на новый уровень - теперь она в гипервизорах.
[User Picture]From: arkanoid
2013-02-05 09:56 pm (UTC)

(Link)

Ну, это еще как она перешла.
[User Picture]From: ignik
2013-02-05 11:26 pm (UTC)

(Link)

Пока некоторые граждане продолжают делать wifi чипы, обладающие собственными мозгами и dma разным там кракозябрам с бутерами место на помойке.
[User Picture]From: arkanoid
2013-02-05 11:38 pm (UTC)

(Link)

некоторые считают, что firewire б-гопротивный всем нужен просто позарез.
[User Picture]From: 1master
2013-02-06 05:31 pm (UTC)

(Link)

Настоящий параноик должен начинать с микрокода в CPU.
[User Picture]From: ignik
2013-02-06 07:21 pm (UTC)

(Link)

[User Picture]From: arkanoid
2013-02-06 07:37 pm (UTC)

(Link)

и было признано полным булшитом по нескольким признакам сразу.

про микрокод на мейнфреймах было интереснее.
[User Picture]From: tranceriver
2013-02-06 03:57 am (UTC)

(Link)

UEFI - сама по себе дыра. TPM уже обходится.
[User Picture]From: arkanoid
2013-02-05 09:02 pm (UTC)

(Link)

Я бы не стал окончательно верить в надежность TPM. Хотя бы потому, что tamper resistance там в спецификации на уровне пожеланий, а не требований.
[User Picture]From: 1master
2013-02-05 09:46 pm (UTC)

(Link)

Проблема в том, что без него нужно порядка минуты, чтобы вломиться. Даже если он сам не защищен в достаточной степени - процесс превращается в часы, что разительно уменьшает риски.
[User Picture]From: arkanoid
2013-02-05 09:57 pm (UTC)

(Link)

порядка минуты чтобы что? evil maid attack?

в "серьезных" организациях считается, что ноутбук, который ушел из поля зрения хотя бы на пол минуты, годится только под пресс. и с этим ничего не поделаешь.

я предлагаю исходить все-таки из самой реалистичной модели угроз -- "ноутбук сперли и ковыряют".

Edited at 2013-02-05 10:02 pm (UTC)
[User Picture]From: 1master
2013-02-05 11:20 pm (UTC)

(Link)

Именно evil maid. И никакие "серьезные" организации не считают, что все носители ноутбуков спят с ними под подушкой. Типичный клерк сильно отличается от киношного джеймсбонда.
[User Picture]From: arkanoid
2013-02-05 11:39 pm (UTC)

(Link)

в реальной жизни на тыщ десять инцидентов "сперли ноутбук" evil maid случится хорошо если один раз.
[User Picture]From: 1master
2013-02-06 05:34 pm (UTC)

(Link)

"Сперли" обычно неактуально для случаев, от которых может помочь TPM.
[User Picture]From: arkanoid
2013-02-06 06:47 pm (UTC)

(Link)

Да. Но тем не менее, это основная угроза, и привязывать защиту от нее к TPM -- это какой-то адъ.

К тому же у TPM нет доверенного канала до клавиатуры и (в отличие от "советских" систем trusted boot, кстати) полного контроля целостности загрузочного раздела, поэтому "волшебной" защиты от evil maid все равно не будет. А для "неволшебной" нужно за другими вещами следить.

Так что полезность TPM изрядно преувеличена.
[User Picture]From: 1master
2013-02-06 10:24 pm (UTC)

(Link)

Ну так до появления TPM у абсолютного большинства производителей никакой защиты толком и не было. Только IBM/Lenovo приятно выделялись на общем фоне.
Теперь все привязались к TPM, это понятно, появился чип к которому удобно привязаться. Я считаю, что это скорее прогресс и шаг вперед, нежели ужас-ужас.
[User Picture]From: arkanoid
2013-02-07 06:46 am (UTC)

(Link)

в существующем виде это может быть скорее такое же ложное чувство безопасности, как fingerprint reader. вспоминаем, как он использовался на винде :-)
[User Picture]From: 1master
2013-02-07 11:34 am (UTC)

(Link)

У кого надо - не ложное, все оттестируют сами, если требуется, а остальным не настолько надо.
[User Picture]From: arkanoid
2013-02-07 11:38 am (UTC)

(Link)

Это, увы, плохой подход для реальной жизни.
[User Picture]From: 1master
2013-02-07 12:11 pm (UTC)

(Link)

Почему это? У чуваков у которых настоящая параноя есть на нее бюджет. А у кого бюджета нет - те не параноики, а прикидываются.

Ну т.е. понятно, что всеобщее счастье гораздо лучше, но у больших компаний (ну и государств) всегда свои соображения по разным случаям жизни.
[User Picture]From: arkanoid
2013-02-07 12:24 pm (UTC)

(Link)

Те, у кого "настоящая" паранойя -- это как раз те самые, у которых полагается не терять ноутбуки из поля зрения.

И опять же, ты понимаешь, что 95% коммерческого сектора -- это именно люди, которым хочется, а с бюджетом не очень и с дисциплинированностью тем более. Поэтому им нужно решение a) из коробки b) из той коробки, которую они уже купили c) требующее нулевого обучения для пользователей и околонулевого для админов и хелпдеска. И весь консумерский рынок ориентирован именно на это, а не на 0.5% DoD/FIPS certified, у которых такие хитрые шпионские игры, что evil maid актуальнее чем "спиздили ноут".

Да и то это все иллюзия и самообман, потому что и они теряют нешифрованные носители с дичайшей интенсивностью.

У Apple оно есть. В линуксе оно есть. А у микрософта нет почему-то.
[User Picture]From: 1master
2013-02-07 06:26 pm (UTC)

(Link)

Во-первых, TPM сейчас есть везде. Во-вторых, битлокер без TPM тоже можно заводить, делов то. Ну по крайней мере точно было можно в Win7, что в Win8 не знаю.

Т.е. я вообще не понимаю о чем речь и чего у кого нет.
[User Picture]From: arkanoid
2013-02-07 07:04 pm (UTC)

(Link)

Без TPM его "заводить" можно с usb-флэшки в качестве "ключа". Смех и грех.

Где это он "есть везде" из официально поставляемых в Россию ноутов, а?
[User Picture]From: kika
2013-02-05 06:37 pm (UTC)

(Link)

> Удивительную синергию могут создавать разнородные долбоебы, впадая в случайный резонанс.

В стиле "основателя рунета" надо немедленно настрогать два экрана яростного параноидального баттхерта на тему "что не случаен этот резонанс! не случаен!".
[User Picture]From: porokh
2013-02-05 06:56 pm (UTC)

(Link)

Начал смотреть видео с девочкой-няшей, на "I'm a penetration tester" чота начал скалить зубы, а на "torture me in the undeground" (характерные жесты руками) заржал в голос и прекратил :)
From: eentropy
2013-02-05 07:06 pm (UTC)

(Link)

penetration tester... хи-хи
[User Picture]From: b_a_t
2013-02-06 12:16 am (UTC)

(Link)

double penetration tester!
From: eentropy
2013-02-06 08:49 am (UTC)

(Link)

DMZ "на полшишечки" :-)
[User Picture]From: is_numberfive
2013-02-05 08:15 pm (UTC)

(Link)

хорошо рассказывает, с примерами, давая время усвоить.
зачем? не понятно.
From: asper
2013-02-14 06:39 am (UTC)

(Link)

подрочил, спасибо.
будет второй польскофеминосекурити-иконой после рутковской.