Книги: "Создание сайтов" - "Доменные войны". Защита информации: техническое описание TLS, тестовый сервер TLS 1.3. Ресурсы: LaTeX
Странный патч в Windows Update
Пишут, что Windows Update некоторое время раздавал весьма странный патч для Windows 7. Так, описание обновления представляет собой строку символов, которая практически неотличима от тех псевдослучайных последовательностей символов, которые получаются у разработчиков, когда они наобум пробегают по клавиатуре пальцами – ну, вместо того, чтобы набрать какой-нибудь типовой тестовый текст, типа “This is not a virus”.
Microsoft утверждает, что случайно тестовый патч выкатился на сервера обновлений. Как такое могло произойти? В большой корпорации, занимающейся программными системами, под которыми работает большая часть компьютеров мира, – могло произойти всё что угодно, особенно, если это касается системного администрирования. Поэтому объяснение, в принципе, выглядит нормально. Но гораздо интереснее представить, что силами Microsoft пытались провести целевую атаку на некоторое подмножество систем, но странный патч случайно выкатился на весь мир, на всеобщее обозрение. Впрочем, если бы это была спланированная атака, то название представляло бы собой тщательно сгенерированную случайную последовательность символов (она может требоваться для проверки и заметания следов после того, как операция завершилась), а не результат пробежки пальцами по клавиатуре. Хотя, с другой стороны, если ещё подумать – да, богатство теорий заговора очень велико: наверняка, что-нибудь выяснится про эту строку.
Адрес записки: https://dxdt.ru/2015/10/01/7682/
Похожие записки:
- "Пасхалки" в трафике
- Браузеры и перехват TLS без участия УЦ
- Открытые "исходники" и "бинарный" код с точки зрения ИБ
- Партнёрское API для сертификатов в ТЦИ
- Реплика: атака посредника в TLS и проблема доверия сертификатам
- DNS как транспорт для сигналов и данных
- Ретроспектива заметок: ключ по фотографии
- Сервис для просмотра логов Certificate Transparency
- Ретроспектива заметок: деанонимизация по географии
- Удостоверяющий центр TLS ТЦИ
- Развитие автоматических "говорилок" (чат-ботов)
Комментарии читателей блога: 3
1. 2nd October 2015, 00:02 // Читатель Vitalie написал:
Александр, Вы приверженец теории заговора, да? ))
2. 3rd October 2015, 10:05 // Александр Венедюхин ответил:
Среди этих теорий попадаются замечательные.
3. 4th October 2015, 11:57 // Читатель Алекс написал:
А разве в мире нет богатых и влиятельных, кто хочет реализовать свои планы? Теория заговора в логичном взгляде – реальность.