<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: GlobalSign временно приостановил выдачу SSL-сертификатов из-...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/80165.html</link>
    <description>Удостоверяющий центр GlobalSign сообщил (http://www.globalsign.com/company/press/090611-security-response.html) об инициировании внутренней проверки безопасности в связи с появлением в сети анонимного заявления (http://pastebin.com/1AxH30em), в котором от имени инициаторов атаки утверждается, что кроме взлома DigiNotar (http://www.opennet.ru/opennews/art.shtml?num=31635), удалось получить доступ еще к 4 удостоверяющим центрам, среди которых StartCom  и GlobalSign. Также утверждается, что несмотря на широкий резонанс после взлома удостоверяющего центра Comodo (http://www.opennet.ru/opennews/art.shtml?num=30013), у атаковавших еще остался доступ к системам некоторых реселлеров Comodo. &lt;br&gt;&lt;br&gt;&lt;br&gt;Информация голословна и ничем не подтверждена, но GlobalSign в качестве меры предосторожности временно приостановил выдачу сертификатов до завершения полного аудита, к проведению которого привлечены эксперты, участвовавшие в разборе инцидента DigiNotar.&lt;br&gt;&lt;br&gt;&lt;br&gt;Кроме того можно отметить, публикацию (http:/...&lt;br&gt;&lt;br&gt;URL: http://www.glo</description>

<item>
    <title>GlobalSign временно приостановил выдачу SSL-сертификатов из-... (MrClon)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/80165.html#42</link>
    <pubDate>Fri, 16 Sep 2011 08:51:24 GMT</pubDate>
    <description>На сколько я понял тут речь идёт не о локальном логине, а о сетевом (RDP и SMB там всякие) и проблема заключается в том что переданный в процессе логина хэш пароля можно повторно использовать для входа на другие машины в AD. Т.е. хэш передаваемый клиентом при подключении к удалённому компу берётся просто от пароля, а не от пароля и ещё чего-то уникального для данной сессии.&lt;br&gt;</description>
</item>

<item>
    <title>GlobalSign временно приостановил выдачу SSL-сертификатов из-... (AdVv)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/80165.html#41</link>
    <pubDate>Mon, 12 Sep 2011 10:59:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Осталась собственно мелочь - внедрить троян &lt;br&gt;&amp;gt; опа, так это же в любой сети сплошь и рядом. куда ни &lt;br&gt;&amp;gt; плюнь антивирус скажет что у вас троян.а да, чаще не скажет &lt;br&gt;&amp;gt; ;) &lt;br&gt;&amp;gt; или вы скажите что затроянить одну из 1000 машин типовой компании трудно? &lt;br&gt;&lt;br&gt;Если должным образом подкручены гайки в плане безопасности - трудно. Достаточно не пускать рядовых пользователей под административной учеткой, настроить автоматическое обновление системы и антивирусного ПО. Совершенно аналогично с Linux.&lt;br&gt; &lt;br&gt;&amp;gt; 1. уязвимости, к-ые майкрософт не закрывает месяц и не стесняется этого.&lt;br&gt;&amp;gt; 2. соц. инженерия &lt;br&gt;&amp;gt; 3. инсайдеры &lt;br&gt;&amp;gt;&amp;gt; и заставить админа домена ввести пароль &lt;br&gt;&amp;gt; вы машину в домен добавляя, разве не аутентифицируетесь?&lt;br&gt;&amp;gt; вы вообще админите? понаблюдайте сколько раз в день вы куда то логинитесь. &lt;br&gt;&lt;br&gt;Когда я ввожу машину в домен на ней нет троянов, она развернута с эталонного образа. Для администрирования существует отдельный доменный пользователь, который входит в локальную группу &quot;Администраторы&quot; на рабочих станциях, но </description>
</item>

<item>
    <title>GlobalSign временно приостановил выдачу SSL-сертификатов из-... (AdVv)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/80165.html#40</link>
    <pubDate>Mon, 12 Sep 2011 10:01:47 GMT</pubDate>
    <description>&amp;gt; ну прям не знаю.. вы считаете что взломав одну машину из 1000 &lt;br&gt;&amp;gt; = поиметь весь домен, это нормально?&lt;br&gt;&amp;gt; есть ли смысл так защищать честь майкрософт(которой нет), если у них серьёзный &lt;br&gt;&amp;gt; промах в обходе аутентификации, то надо это признавать.&lt;br&gt;&amp;gt; P.S. бородатый, я тоже бородатый, уже 8 лет админ AD, если что &lt;br&gt;&amp;gt; ;) &lt;br&gt;&amp;gt; куда без AD то?&lt;br&gt;&lt;br&gt;Я не бородатый, коротко подстрижен и соблюдаю все нормы СЭС. Админю и винду и юниксы.&lt;br&gt;Еще раз пропишу для заторможенных, взломав одну машину в домене злоумышленник поимеет только эту машину. Если (1) он внедрит на нее троян, если (2) потом за нее сядет сисадмин, и если (3) введет логин и пароль пользователя с полномочиями Администратора домена, злоумышленник поимеет весь домен.  Но это и так очевидно, он может хоть с затрояненного Linux, хоть с iPhone зайти, результат будет аналогичен. Причем тут Винда - совершенно неясно. Это то же самое что через плечо пароль подглядеть, но отчего-то подается с таким пафосом, как былинный провал.&lt;br&gt;Надо заметить, что админить рабочие стан</description>
</item>

<item>
    <title>GlobalSign временно приостановил выдачу SSL-сертификатов из-... (Бородатый админ)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/80165.html#39</link>
    <pubDate>Sun, 11 Sep 2011 02:46:17 GMT</pubDate>
    <description>Ближе к вечеру прочитает об этом в гугле и напишет что админит такую Linux инфраструктуру уже как 8 лет, и конечно же там получение рута на одной машине не привидет к взлому всей сети. Обычно Торвальдс в таких случаях через astarllib сам лично отыскивает взломщиков и жестко их карает. А в Red Hat Directory Server прямо со спутника лазером расстрел на месте. ;)&lt;br&gt;</description>
</item>

<item>
    <title>GlobalSign временно приостановил выдачу SSL-сертификатов из-... (3)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/80165.html#38</link>
    <pubDate>Sun, 11 Sep 2011 01:06:57 GMT</pubDate>
    <description>Позвольте поинтересоваться уважаемый тролль вам слово OpenLDAP встречалось когда-нибудь на вашей Бубунте?&lt;br&gt;</description>
</item>

<item>
    <title>GlobalSign временно приостановил выдачу SSL-сертификатов из-... (1)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/80165.html#36</link>
    <pubDate>Sat, 10 Sep 2011 18:02:13 GMT</pubDate>
    <description>ну прям не знаю.. вы считаете что взломав одну машину из 1000 = поиметь весь домен, это нормально?&lt;br&gt;есть ли смысл так защищать честь майкрософт(которой нет), если у них серьёзный промах в обходе аутентификации, то надо это признавать.&lt;br&gt;P.S. бородатый, я тоже бородатый, уже 8 лет админ AD, если что ;)&lt;br&gt;куда без AD то?&lt;br&gt;</description>
</item>

<item>
    <title>GlobalSign временно приостановил выдачу SSL-сертификатов из-... (Бородатый одмин)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/80165.html#35</link>
    <pubDate>Sat, 10 Sep 2011 10:13:19 GMT</pubDate>
    <description>&quot;что речь идёт о взломе всей сети, взломав всего лишь ***одну машину домена***&quot;&lt;br&gt;&lt;br&gt;Этой своей писаниной ты только доказал, что ты AD в глаза то никогда не видел, смысла с тобой спорить действительно нету.&lt;br&gt;&lt;br&gt;Прочти внимательно еще раз цитату:&lt;br&gt;&quot;This tool requires ***administrator privileges*** to dump and add/delete/change NTLM credentials.&quot;&lt;br&gt;&lt;br&gt;Если ты по факту получил админа на всего лишь одной машине в AD, то ты уже админ. Не надо больше ничего ломать уважаемый специалист по безопасности.&lt;br&gt;&lt;br&gt;&lt;br&gt;Удачи в псевдовзломах Виндовсов.&lt;br&gt;</description>
</item>

<item>
    <title>GlobalSign временно приостановил выдачу SSL-сертификатов из-... (1)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/80165.html#34</link>
    <pubDate>Sat, 10 Sep 2011 10:08:19 GMT</pubDate>
    <description>&amp;gt; даже не смотрел что он нашел. &lt;br&gt;&lt;br&gt;смотрел. года 2 назад. у нас весь IT отдел прифигел.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>GlobalSign временно приостановил выдачу SSL-сертификатов из-... (1)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/80165.html#33</link>
    <pubDate>Sat, 10 Sep 2011 09:59:22 GMT</pubDate>
    <description>&amp;gt; Шел бы ту уже уроки делать &quot;спЫциалист&quot;. И перестань читать &quot;Хакер&quot;.&lt;br&gt;&lt;br&gt;если всё таки внимательно прочесть тред, то станет понятно, что речь идёт о взломе всей &lt;br&gt;сети, взломав всего лишь одну машину домена. да, на ней нужно получить админа.&lt;br&gt;сломал одну тачку,  дождался логина админа, стал хозяином AD. &lt;br&gt;ЭТОГО УЖЕ МАЛО???! кажись это метание бисера. либо вы просто пришли потроллить.&lt;br&gt;&lt;br&gt;извинения за &quot;трепло&quot; принимаются. да и в общем такой стиль общения выдёт больше ваш возраст ^)&lt;br&gt;</description>
</item>

</channel>
</rss>
