Cukorkakeményítés. Megerősítő védelmek kliens oldali támadásokkal szemben



Hasonló dokumentumok
Flex: csak rugalmasan!

Sérülékenység kezelés. Komli József project manager PTA CERT-Hungary Központ

vezeték nélküli Turi János Mérnök tanácsadó Cisco Systems Magyarország Kft.

Az alábbiakban szeretnénk segítséget nyújtani Önnek a CIB Internet Bankból történı nyomtatáshoz szükséges böngészı beállítások végrehajtásában.

Az IBM megközelítése a végpont védelemhez

Informatikai Tesztek Katalógus

JavaScript bűvésztrükkök, avagy PDF olvasó és böngésző hackelés

Kedves Jelentkezők! A tanfolyamból kizárható továbbá:

Központi proxy szolgáltatás

Hatékony. kliensfelügyelet. Avégfelhasználói rendszerek tekintetében korántsem olyan egyértelmű a kép, mint az

Az alábbiakban szeretnénk segítséget nyújtani Önnek a CIB Internet Bankból történő nyomtatáshoz szükséges böngésző beállítások végrehajtásában.

COMET webalkalmazás fejlesztés. Tóth Ádám Jasmin Media Group

Selling Platform Telepítési útmutató Gyakori hibák és megoldások

{simplecaddy code=1005}

Végpont védelem könnyen és praktikusan

szaporodásbiológiai és andrológiai továbbképzés-ünkről, a zökkenőmentes indulás és használat

<Insert Picture Here> Migráció MS Access-ről Oracle Application Express-re

Internet-hozzáférések teljesítményvizsgálata webböngészőben

Copyright 2012, Oracle and/or its affiliates. All rights reserved.

Selling Platform Telepítési útmutató Gyakori hibák és megoldások

Az ActiveX beállítása

Cookie-k használatának irányelve

PDF DOKUMENTUMOK LÉTREHOZÁSA

Elektronikus Szolgáltatások Hirdetménye. Érvényes: május 24-től

1. Bevezető. 2. Sérülékenységek

2015 Cisco Éves Biztonsági Jelentés

WWW Kliens-szerver Alapfogalmak Technológiák Terv. Web programozás 1 / 31

NHDR-3104AHD-II NHDR-3108AHD-II NHDR-3116AHD-II NHDR-5004AHD-II NHDR-5008AHD-II NHDR-5016AHD-II NHDR-5204AHD NHDR-5208AHD. Telepítői Segédlet

A CAPICOM ActiveX komponens telepítésének és használatának leírása Windows7 operációs rendszer és Internet Explorer 8-es verziójú böngésző esetén

Elektronikusan hitelesített PDF dokumentumok ellenőrzése

ADATBÁZIS-KEZELÉS - BEVEZETŐ - Tarcsi Ádám, ade@inf.elte.hu

Mérnök informatikus (BSc) alapszak levelező tagozat (BIL) / BSc in Engineering Information Technology (Part Time)

DSD W3C WAI, avagy Weblapok akadálymentesítése

Tartalomjegyzék 5 TARTALOMJEGYZÉK

Elektronikusan hitelesített PDF dokumentumok ellenőrzése

MŰSZAKI KÖVETELMÉNYEK, A KÖRKERESŐ SZOFTVER SPECIFIKÁCIÓJA, KÖLTSÉGVETÉS. A) Műszaki követelmények

Symantec Endpoint Protection

Adobe Reader program beállítása elektronikus aláírás és idıbélyeg ellenırzésére

SZÁMÍTÓGÉPES ALAPISMERETEK

Open Source trendek 2010: merre tart most a világ?

Miért ASP.NET? Egyszerű webes alkalmazás fejlesztése. Történet ASP ASP.NET. Működés. Készítette: Simon Nándor

WebEC kliens számítógép telepítése és szükséges feltételek beállítása, az alábbi ellenőrző lista alapján történik.

JavaScript JavaScript és cookiek engedélyezése JavaScript és cookiek engedélyezése JavaScript és cookiek engedélyezése

Tartalomjegyzék. I. rész: Az ügyfél Alapismeretek 3. Előszó

A hibrid DB cloud biztonsági eszköztára. Kóródi Ferenc Budapest,

IT biztonság 2015/2016 tanév. ELTE IT Biztonság Speci

Eduroam változások - fejlesztések, fejlődések. Mohácsi János NIIF Intézet HBONE Workshop 2015

Információbiztonsági kihívások. Horváth Tamás & Dellei László

STANDARD DEVELOPMENT U.L. FACTORY SYSTEMS GROUP IT DEPARTMENT

SSL VPN KAPCSOLAT TELEPÍTÉSI ÚTMUTATÓ

JavaScript JavaScript és cookiek engedélyezése JavaScript és cookiek engedélyezése JavaScript és cookiek engedélyezése

Gigabit/s sebess«gű internetkapcsolatok m«r«se b ng«szőben

1/9. Sunell IP kamerák webes felületének használati útmutatója. Élő kép (Live Video)

INFORMATIKA EGYRE NAGYOBB SZEREPE A KÖNYVELÉSBEN

Útmutató az ActiveX valamit az Internet Explorer egyéb beállításaihoz. Windows 7, 8, 8.1 és 10 operációs rendszerekhez

Így böngésztünk 2011 második félévében

RIA Rich Internet Application

JavaScript JavaScript és cookiek engedélyezése JavaScript és cookiek engedélyezése JavaScript és cookiek engedélyezése

Tartalom. Történeti áttekintés. Történeti áttekintés Architektúra DCOM vs CORBA. Szoftvertechnológia

Átfogó megoldás a számlafolyamatok felgyorsításához ELO DocXtractor. Laczkó Kristóf ELO Digital Office Kft. Bálint András Prognax Kft.

Útmutató az OKM 2007 FIT-jelentés telepítéséhez

DocBook útmutató. Jeszenszky Péter Debreceni Egyetem, Informatikai Kar

Elektronikusan hitelesített PDF dokumentumok ellenőrzése

AZ EXCEL CSEPEL SZÁMÍTÓGÉP KONFIGURÁCIÓ AJÁNLATAI

ArcGIS for Desktop Tippek & Trükkök. Beke Dániel ESRI Magyarország Kft.

1. A Windows Vista munkakörnyezete 1

Netis vezeték nélküli, N típusú USB adapter

Súlya: 66g Színes, grafikus kijelző GPRS WAP WAP, MMS. Mp3 lejátszó Infravörös port, Bluetooth. Diktafon, Kihangosítás. Súlya: 81g GPRS WAP, WAP, MMS

Moodle -egy ingyenes, sokoldalú LMS rendszer használata a felsőoktatásban

Videosquare regisztráció - Használati tájékoztató

Adatvédelmi nyilatkozat

Data Integrátorok a gyakorlatban Oracle DI vs. Pentaho DI Fekszi Csaba Ügyvezető Vinnai Péter Adattárház fejlesztő február 20.

NLToken webes aláíró modul telepítése és használata a. Magyar Államkincstár weboldalán. Verzió 1.4

Stunnel leírás. Az stunnel programot a következő módon telepíthetjük Windows környezetben:

ParkIT ANPR Kamera LetUgo Beléptető Rendszerrel

RH/CentOS felügyelet SUSE Manager segítségével. Kovács Lajos Vezető konzultáns

*#Discount~ Kaspersky Internet Security - multidevice 2015 best software to buy for mac ]

ParkIT ANPR Kamera. LetUgo Beléptető Rendszerrel. Üzembe helyezési útmutató. Kapcsolat ! HASZNÁLAT ELŐTT FIGYELMESEN OLVASSA EL!

A támadók gondolkodásmódjának változása egy banki malware evolúciójának tükrében

Minden jog fenntartva, beleértve bárminemű sokszorosítás, másolás és közlés jogát is.

Digitális aláíró program telepítése az ERA rendszeren

Linux kiszolgáló felügyelet: SUSE Manager

SZTE Nyílt Forrású Szoftverfejlesztő és Minősítő Kompetencia Központ

SZOFTVEREK (programok)

Webapp (in)security. Gyakori hibákról és azok kivédéséről fejlesztőknek és üzemeltetőknek egyaránt. Veres-Szentkirályi András

A készülék fő egységei. A készülék hátsó nézetből. Rendszer követelmények és Konfiguráció az IP kamera megjelenítése érdekében 64M vagy e felett

A Windows 7 és az Office 2010 bevezetése

BI modul a lízing üzletágban márc. 21. Előadó: Salamon András

Enterprise extended Output Management. exom - Greendoc Systems Kft. 1

Előadás témája: DVR-ek és hálózati beállításuk Szentandrási-Szabó Attila Műszaki és kereskedelmi igazgató

Segédlet az EDF DÉMÁSZ Zrt. on-line ügyfélszolgálat regisztrációjához illetve az e-számla szolgáltatás igénybevételéhez

DSD. A webes akadálymentesítés helyzete Magyarországon Pataki Máté DSD. Pataki Máté 1/ 41

PTE-PROXY VPN használata, könyvtári adatbázisok elérhetősége távolról

Összesítés. Látogatások száma Oldalak Találatok Adatmennyiség (11.08 Oldalak/Látogatás)

Alkalmazás technológiai frissítés migrációs és üzemeltetési tapasztalatok

Identity-Powered Security. Hargitai Zsolt üzletfejlesztési vezető szeptember 30.

Felhívjuk a figyelmet, hogy az MS Windows XP operációs rendszer támogatását a Microsoft már év április 8-án megszüntette!

Eseményvezérelt alkalmazások fejlesztése II 12. előadás. Objektumrelációs adatkezelés (ADO.NET) Giachetta Roberto

Adatbázis rendszerek 7. előadás State of the art

Jogi szabályozás. Térképismeret ELTE TTK Földtudományi és Földrajz BSc. 2007

Átírás:

Cukorkakeményítés Megerősítő védelmek kliens oldali támadásokkal szemben

DISCLAIMER

Cukorka biztonság A rendszer határait megfelelően megvalósított, nehezen kijátszható biztonsági korlátok védik, a rendszeren belül hasonló védelem azonban nem érvényesül.

Helyzetjelentés A támadók módszerei folyamatosan fejlődnek A védekezés általában >=5 éves módszerekkel történik Használj AV-t Használj tűzfalat Használj IDS/IPS rendszert??? Nem a valódi fenyegetések ellen védekezünk!

Eredmény Google EMC/RSA Lockheed-Martin Boeing Illinois EPA BoW.no.ir.hu?

Miért? "Az alkalmazottaink megbízhatóak" "Az alkalmazottaink biztonságtudatosak" "A rendszerünk fizikailag szeparált" "Monitoring van" X termék nagyon drága => X termék nagyon jó

Kliens-oldali támadások Beviteli csatornák E-mail Spear phishing CD/DVD/pendrive Autorun.inf WWW / Drive-by-download QR-code :) Közösségi oldalak Instant messenger

Alapprobléma

Szoftver célpontok Adobe Flash Oracle Java Adobe Reader (PDF) Webböngészők Microsoft Office alkalmazások és ezek lineáris kombinációi

Gyorstalpaló

Gyorstalpaló

Gyorstalpaló

Gyorstalpaló

Gyorstalpaló

Kihasználási folyamat

Megerősítések Cél: A támadás költségének növelése

Fordítás idejű védelmek Tipikus hibák eliminálása Plusz kód/adat generálása futásidejű hibadetektáláshoz Teljes hibaosztályokra hatástalan A gyártó felelőssége, hogy alkalmazza Néha maga a fordító vezeti be a hibát!

AV/IPS

AV/IPS Még mindig nagyrészt szignatúra alapon We are the 1%... Mi van, ha a biztonsági szoftverem hibás?

FUTÁS IDEJŰ VÉDELMEK

Data Execution Prevention

Address Space Layout Randomization >= Vista

ASLR + DEP Az exploit fejlesztésre fordítandó idő megnövelhető "Exploitation Best Practictces" Heap spraying Msvcrt71.dll Return Oriented Programming Logikai hibák ellen nem véd

Mandatory Integrity Control Ha minden kötél szakad Securable objects Fájlok/könyvtárak Csővezetékek Folyamatok Registry kulcsok Stb. Integritási szintek Alacsony, Közepes, Magas, Rendszer >= vizsgálat Vistától

Mandatory Integrity Control Meglepően hatékony Akár logikai hibák ellen is Nem minden sandbox egyenértékű Megkerülés általában több hiba láncolásával Nagyságrendi változás! >= Vista

Adobe Flash 60 Adobe Flash Player Code Execution Vulnerabilities by Year 50 40 30 20 10 0 2005 2006 2007 2008 2009 2010 2011 Source: cvedetails.com

mms.cfg Adobe Flash Player Administration Guide Néhány érdekes paraméter: AllowUserLocalTrust DisableNetworkAndFilesystemInHostApp DisableSockets FileDownloadDisable FileUploadDisable ThirdPartyStorage C:\Windows\System32\Macromed\Flash\

Recurity Labs - Blitzableiter Német Információbiztonsági Hivatal "Normalization through Recreation" Menedzselt kód Működési módok: Parancssor Firefox kiegészítő (NoScript) Proxy (Squid)

Internet Explorer - Múlt Internet Explorer 6 Hosszú ideig piacvezető Kompatibilitási problémák "Microsoftos internet" Vendor lock-in Nincsenek megerősítések

Internet Explorer - Jelen Böngésző biztonság => Presztizskérdés Állatorvosi ló => Mintajószág MIC DEP (>=IE8) ASLR (>=IE8) SEHOP (>=IE9) /SafeSEH (>=IE9) Flash Védett Módban IE6 még mindig támogatott

Internet Explorer - ActiveX "ActiveX is a framework for defining reusable software components in a programming language-independent way" 1996 Killbitek napjainkig Windows Update -> Kigyilkolhatatlan Jelenleg 0-day: MS XML Core Services Uninitialized Memory Corruption (CVE-2012-1889) DEMO

Kitérő: Immunity El Jefe "Központosított Process Explorer" Adatgyűjtés Monitorozás Korreláció "Miért nyitott meg az IE egy tftp.exet?" Skálázódás? Nem megelőzés!

Google Chrome Security by Design FOSS => rövid kiadási ciklusok Új piacvezető Védett Mód Saját Flash Player sandbox + Fuzzing Saját PDF olvasó Saját média lejátszó

Mozilla Firefox ASLR+DEP van Védett mód nincs FF13-tól Flash védett módban NoScript http://noscript.net Kiegészítők kezelése? Public Fox?

Office alkalmazások ~= Internet Explorer Védett mód megbízhatatlan forrásból származó alkalmazások esetén NTFS Attachment Execution Services Példa Group Policyból konfigurálható <Office App 2010>\<App> Options\Security\Trust Centre\Protected View Beágyazható OLE objektumok Flash

PDF Portable Document Format Szintén Adobe szabvány Néhány "létfontosságú" funkció: Flash beágyazás JavaScript 3D rendering Tetszőleges parancsfuttatás Ajánlott előadás: Julia Wolf - OMG WTF PDF (27C3)

Adobe Reader Bugbánya LOC(Adobe Reader) ~= 6 LOC(Firefox) 9.5.1-től Nincs saját Flash lejátszó (authplay.dll) 3D renderelés alapértelmezetten kikapcsolva Adobe Reader X Védett Mód (>=Vista) Fájlolvasás lehetséges Hálózati hozzáférés lehetséges Vágólap használható

Foxit Reader Biztonságosabb alternatíva? Elterjedtség Védett mód nincs Safe Reading Mode JavaScript letiltva EXE futtatás korlátozva Linkek nem nyílnak meg automatikusan

A feketeleves

Java Nagyon elterjedt Célbajuttatás weben (appletek) Általában elavult verziók Kompatibilitás Tervezési hibák A memória védelmek hatástalanok! Multiplatform támadások DEMO

Egy kis gráfelmélet :)

Egyéb szoftverek Céleszköz CAD SCADA Médialejátszó Stb. Saját fejlesztés

Microsoft EMET Enhanced Mitigation Experience Toolkit Alkalmazás/rendszer szintű védelmi policy-k beállítása Védelmi funkciók backportolása Ha lehetséges Új védelmek tesztelése

Microsoft EMET

Microsoft EMET 3.0 Terítés: System Center Configuration Manager Konfiguráció Group Policyból Reporting: EMET Notifier DEMO

Tanulságok Bugok vannak és lesznek Nagy SW => Sok bug Univerzális 0-day védelem nem létezik Kulcsra kész megerősítő megoldások léteznek "Ingyen"! Biztos alapok nélkül nincs győzelem A támadó racionális játékos, nehezítsük meg a dolgát!

Köszönöm a figyelmet! e-mail Facebook vpbalint@silentsignal.hu web

Linkek Immunity El Jefe: http://eljefe.immunityinc.com Flash Player Administration Guide: http://www.adobe.com/devnet/flashplayer/articles/flash_pla yer_admin_guide.html Blitzableiter: http://blitzableiter.recurity.com Defending the Poor (Blitzableiter): http://www.youtube.com/watch?v=cmhk1g5qu NoScript: http://www.noscript.net Public Fox: https://addons.mozilla.org/en-us/firefox/addon/public-fox/ OMG WTF PDF: http://www.youtube.com/watch?v=54xyqsf4jey Microsoft EMET: http://support.microsoft.com/kb/2458544