Archiwa tagu: EN

Zdalne wykonanie kodu na sekwencerach DNA…

… jako medium wykorzystano odpowiednio zsyntetyzowany kod DNA…

Warty uwagi artykuł naukowców  z University of Washington:

Abstract: „The rapid improvement in DNA sequencing has sparked a big data revolution in genomic sciences, which has in turn led to a proliferation of bioinformatics tools. To date, these tools have encountered little adversarial pressure. This paper evaluates the robustness of such tools if (or when) adversarial attacks manifest. We demonstrate, for the first time, the synthesis of DNA which — when sequenced and processed— gives an attacker arbitrary remote code execution. To study the feasibility of creating and synthesizing a DNA-based exploit, we performed our attack on a modified downstream sequencing utility with a deliberately introduced
vulnerability. After sequencing, we observed information leakage in our data due to sample bleeding. While this phenomena is known to the sequencing community, we provide the first discussion of how this leakage channel could be used adversarially to inject data or reveal sensitive information. We then evaluate the general security hygiene of common DNA processing programs, and unfortunately, find concrete evidence of poor security practices used throughout the field. Informed by our experiments and results, we develop a broad framework and guidelines to safeguard security and privacy in DNA synthesis, sequencing, and processing.”

Źródło: http://dnasec.cs.washington.edu/dnasec.pdf

ping 0xCAFECAFE i skracanie adresów w IPv4

Dziś będzie o dwóch małoznanych ficzerach związanych z IPv4 i sposobami ich zapisu. Zacznijmy więc od końca tytułu… czyli skracanie zapisu IPv4.

W IPv6 możemy pominąć ciąg 0 podobnie można też zrobić w IPv4  dla przykładu wydając polecenie ping 10.2 odpytamy adres 10.0.0.2 i dalej ping 10.1.2 odpyta adres 10.1.0.2 dokładnie jak na screenie poniżej:

Screen z poleceniem ping 10.2
Skracanie adresów IPv4 i alternatywne notacje

Pisząc to zastanawiam się czy aby na pewno jest to ficzer… szczególnie że wykryty przez błąd w skrypcie…

No i drugi 'ficzer’ czyli zapis szesnastkowy adresów IPv4

Ciekawe co się stanie jeśli spróbujemy wykonać polecenie:

ping 0xCAFECAFE

;-))))

No i trzeci 'ficzer’…. niestety tego nie udało mi się zrealizować czyli zapis ósemkowy. Teoretycznie adresy IPv4 zgodnie z RFC można też podawać w postaci ósemkowej… chyba jednak Windows tego zapisu już nie respektuje….

 

Autologon…

Zawsze aby zrobić autologon na jakieś konto z hasłem posiłkowałem  się wpisami w rejestrze albo skryptem, a tu taka niespodzianka… można z GUI… wystarczy:

1. Click Start, type netplwiz, and then press Enter.
2. In the User Accounts dialog box, click the account you want to automatically log on to.If it is available, clear the Users Must Enter A User Name And Password To Use This Computer check box.
3. Click OK.
4. In the Automatically Log On dialog box, enter the user’s password twice and click OK.

The next time you restart the computer, it will automatically log on with the local user account you selected. Configuring automatic logon stores the user’s password in the registry unencrypted, where someone might be able to retrieve it.”

… całe życie człowiek się uczy…

Więcej: https://technet.microsoft.com/en-us/library/ee872306.aspx

Windows XP – co począć ?

Myślałem, że już nigdy nie napisze o Windows XP… a jednak… trafiłem na siec gdzie ich jest całkiem sporo i o dziwo trzymają się… (może to zasługa łącznie kilkunastu osób które je ogarnia)…

Tym ktorzy nie przeczytali polecam: https://www.microsoft.com/en-us/WindowsForBusiness/end-of-xp-support

Wiadomo ze nie kazdy moze poleciec do sklepu i kupic kilkadziesiat licencji od razu wiec co robic by jakos przetwac

  1. Ograniczyc uprawnienia osob korzystajacych z Systemów do absolutnego minimum
  2. Uruchomic systemy Firewall na maszynach zarowno dla połaczeń przychodzacych jak i wychodzacych
  3. Przenieść komputery do odzielnej podsieci gdzie ruch bedzie sciśle monitorowany
  4. Zainstalować wszystkie dostepne aktualizacje dla systemu operacyjnego i komponentów
  5. Odinstalować nieużywane komponenty systemu operacyjnego i zbedne oprogramowanie
  6. Ograniczyc lacznosc z Internetem do absolutnego minimum
  7. Uzywac alternatywnej – aktualnej przegladarki
  8. Ograniczyc uzycie i czyscic po kazdym zamknieciu cache przegladarek internetowych
  9. Jesli to mozliwe odlaczyc komputer od sieci.
  10. Zapewnic wysoki poziom ochrony antywirusowej dla urzadzen przenosnych lub rozwazyc ich wylaczenie.
  11. Zweryfikować czy używane mechanizmy backupu zapewniaja odzyskanie systemu i jego aktywacje bez połączenia z serwerami Microsoft
  12. Wdrożyc i skonfigurować  dodatkowe mechanizmy zabezpieczeń jak np  Enhanced Mitigation Experience Toolkit
  13. Zastosować mechanizmy application whitelisting
  14. Wszędzie gdzie to mozliwe użyc polityk domenowych do wprowadzenia ograniczeń
  15. Przeprowadzić dodatkowe szkolenia dla użytkowników tych systemów (jak postępować w przypadku wykrycia wirusa, używanie nośników nieznanego pochodzenia itp)