За агрессивный детект зловредов!

За последние несколько лет я много всякого разного начитался в американской прессе и вышедшая в прошлый четверг статья Wall Street Journal поначалу показалась очередной конспирологической кляузой.  Согласно анонимным источникам, несколько лет назад русские госхакеры, якобы, при помощи взлома продуктов вашего покорного слуги похитили с домашнего компьютера сотрудника АНБ секретную документацию. Наш формальный комментарий этой истории тут.

Однако, если отбросить шелуху про «русских хакеров Кремля», то в этой истории проступают очертания другого вероятного сценария, названного в статье «агрессивной борьбой с киберугрозами». Что же на самом деле могло произойти?

Итак, читаем статью ещё раз.

В далёком 2015-м году некий сотрудник АНБ, разработчик американских кибершпионских операций, решил поработать на дому и для этого скопировал на домашний компьютер секретную документацию. Для безопасности домашнего компьютера он справедливо выбрал лучший антивирус (догадайтесь какой), а для пущей надёжности (всё правильно сделал) включил защиту из облака (KSN). Вот в таком ландшафте он продолжил допиливать гос-вредоноса.

Ещё раз.

Разработчик шпионского софта трудился над проектом у себя дома, имея весь необходимый для этого инструментарий и документацию, защищая себя от мирового компьютерного зловредства нашим продуктом с подключением в облако.

Что должно произойти дальше?

Правильно: гос-вредонос должен быть распознан как подозрительный и отослан в облако для дальнейшего анализа. Это стандартный процесс обработки новых зловредов – и не только у нас. Все наши коллеги-конкуренты используют подобную логику в том или ином виде. Практика доказала, что это очень эффективное средство для борьбы с кибер-угрозами.

Что же происходит с данными в облаке? В 99,99% случаев анализом подозрительных объектов занимаются технологии машинного обучения, зловреды отправляются на детект и в архив, остальное – в мусор. Прочее уходит на «ручную обработку» вирусным аналитикам, у которых жёсткая инструкция: если к нам помимо малвары попадут какие-либо конфиденциальные данные, то они будут категорически уничтожены вне зависимости от их происхождения. Здесь всё чисто.

Далее – как я оцениваю вероятность взлома наших продуктов русскими гос-хакерами?

Теоретическая возможность есть (программы пишутся людьми, а людям свойственно ошибаться), но её практическую реализацию я оцениваю как нулевую. В том же году, когда случилась описанная WSJ история, мы выпасли в своей сети атаку неизвестной кибервоенщины – Duqu2. По этой причине мы провели тщательный аудит исходных кодов, обновлений и других технологий и не нашли никаких признаков стороннего проникновения. Впрочем, мы очень серьёзно относимся к любым сведениям о возможных уязвимостях продуктов и поэтому аудит повторим.

Вывод:

Если история с обнаружением госвредоноса на домашнем компьютере сотрудника АНБ действительно имела место быть, то это, дамы и господа, предмет для гордости. Проактивно задетектить неизвестную кибервоенную малвару – это очень круто! Это лучшее доказательство превосходства наших технологий и подтверждение принципа защищать от любой киберугрозы, вне зависимости от её происхождения и целей. Даже если это кому-то не нравится.

Ну, за Агрессивный™ детект зловредов!

 

52 в математических заковыках.

Совершенно случайно непосредственно перед своим днём рождения мне попалась очень заковыристая математическая задачка. Что характерно, в ней самым непосредственным образом участвует число «52». Задачка звучит следующим образом:

Однажды тёмной осенней ночью один злой русский хакер (ЗРХ) загадал два различных целых числа, оба больше единицы и меньше 100. Потом ЗРХ наугад выбрал двух честных программистов. Одному (программисту-П) он сказал результат произведения этих двух чисел, а второму (программисту-С) сообщил их сумму. То есть, чтобы не было разночтений: программист-П знает только произведение этих чисел, а программист-С знает их сумму и друг к другу они не подглядывают. Программисты призадумались… Через некоторое время программист-П сказал своему коллеге по несчастью:

— Я не могу определить что загадал ЗРХ, мне не хватает данных.
— А я сразу знал, что тебе не хватит данных! — порадовал его знаток суммы чисел программист-С.
— Ага, ну тогда я знаю что за числа загадал русский хакер! — сказал программист-П.
— Ну, раз так… то и я знаю! — сказал второй, и они вместе пошли пить пиво.

Вопрос: прежде чем мы к ним присоединимся — а при чём здесь 52? Обоснуйте.

Уверяю — задача имеет решение. Но это очень интересная задачка — я над ней помучился дней несколько… Но чур в интернеты не подглядывать!

P.S. Термины «русский хакер» и «программисты» можно менять на «блоггер, хипстер, вейпер, гопник, блондинка, штирлиц+мюллер+борман, терминатор+сара+рис, нео+тринити+мёрфиус, квят-феттель+хэмилтон….» — и прочие термины из новостных заголовков. Замена ЗРХ и Программист на другие мемы может увеселить формулировку задачи и усмешить её решение.

52++.

Всем привет!

Что такое 52?

EK52 = рейс Эмиратов Мюнхен-Дубай.
52=4*13=2*2*13
Б-52 — название коктейля, который я не люблю.

А ещё:

Сегодня у меня очередной ДР, принимаю поздравления!

Неожиданно природа вчера постаралась вот таким волшебным образом:

Дальше: чрезмерное употребление…

Пятая индустриальная.

Только что у нас состоялось важное событие: пятая ежегодная конференция по индустриальной безопасности.

Самое главное: конференция впервые получилась по-настоящему международной, многие выступления были уже по-английски, поскольку спикеры по-русски как-то совсем не владеют. Всего было ~300 человек из 170 компаний. Спасибо спонсорам и партнёрам, особенно:

• SAP – генеральный партнёр
• Ростелеком – IIOT партнёр
• MARSH – партнёр по киберстрахованию

И всем остальным тоже и не меньше, уважаемые имена которых можно видеть на официальном сайте мероприятия по ссылке выше.

Дальше: из особо интересного…

Водопады Игуасу: сезоны, которых нет.

На этом про водопады Игуасу практически всё, пора сказать «пока пока» великолепным природностям и закрываем тему.

Но в завершающий день утром мы не узнали уже привычный пейзаж. Небо просветлело и посинело — это бывает, но чтобы уровень воды в реке упал метра на два или более всего за одну ночь! Такое я нечасто видел… Вот две фотки — разница весьма заметна.

Дальше: сезоны, которых нет…

Аргентина-Бразилия: один один.

Разные знатоки спорят на тему с какой стороны вид на водопады Игуасу лучше — из Аргентины или Бразилии? Не верьте им, это два совершенно разных вида! Каскадные белые занавесы с одной стороны и мощнейший поток с другой. Два разных впечатления. Но с аргентинской стороны есть гораздо больше куда погулять и посмотреть.

Дальше: очень того стоит!…

Места птичьих обитаний.

Традиционная тема моего блога — «места обитания».

На этот раз ночи коротали прямо рядом с водопадом в отеле «Belmond hotel das Cataratas». Вот он на фотке.

Если бюджет позволяет, то я бы именно его настоятельно рекомендую для местной туристической жизни. Номер с видом на водопад не обязательно (там не очень сквозь деревья видно), но, прогулявшись всего сотню метров, оказываешься на смотровой площадке — это ах. Можно перед завтраком и после ужина.

Дальше: птичий зоопарк…

Хроники очень длинной недели.

Вот ещё какую отметочку я решил поставить. Про одну рабочую неделю. Вернее, «длинную неделю» с выходными по краям.

Началась эта длинная трудо-туристическая неделя однажды в субботу (уже две с половиной недели назад) и закончилась в понедельник 18 сентября. Так вот, это вполне типичная активная неделя и выглядела она вот так.

В субботу мне надо было быть в Питере – и я там был. Иногда мне кажется, что слухи о дождливой погоде и мерзком климате в Петербурге — это какой-то мировой конспирологический заговор. Каждый раз сюда приезжаю — великолепная погода, солнышко в меру работает, население вокруг довольное и загорелое гуляет, кто-то даже в шортах. Это в Москве хмурь и слякоть, а в Питере —

«А в Питере — пить» (с)

Дальше: Хорошие новости!…

Под винтом вертолёта о чём-то шумит.

Полетать на вертолёте — ещё одно настоятельное рекомендуемое развлечение во время посещения водопадов Игуасу. Облёт весьма и весьма познавательный и не менее созерцательный. Поехали…

Река Игуасу после водопадов:

Слияние Игуасу и Параны (вторая латиноамериканская река после Амазонки). Граница трёх стран: справа — Парагвай, вверху слева — Аргентина, внизу — Бразилия. По качеству домиков и дорог (на фотках ниже) видна разница в успешности местных экономик:

Дальше: Снизу — Парагвай, справа — Бразилия…

Мощь и сила водопадов Игуассу.

Продолжаю тему водопадов Игуассу.

Не случайно они называются во множественном числе. На карте видно, что граница между Бразилией и Аргентиной проходит по середине реки, соответственно водопады находятся в разных странах. И виды там совершенно разные. Со стороны Бразилии — это более панорамные виды, каскады падающей воды. Аргентинская часть — там зрелище мощи и силы водопада… и тоже каскады, но вид сверху. Но что тут рассказывать, здесь надо смотреть.

Итак, Бразилия. Водопады там показывают вот так:


Дальше: тем временем в Аргентине…