Мнение

Синие списки — за и против

Уверен, что большинство пользователей слышали о списках разрешенных, используемых для фильтрации приложений (или электронных сообщений — в зависимости от контекста) с целью заблокировать использование всего, что не входит в список.

А как насчет «синих списков», т.е. использования базы цифровых сигнатур для поиска порнографического контента на диске?

Это решение не лишено привлекательности. Оно могло бы помочь родителям защитить детей от порнографии, обезопасить компании от кадровых и юридических проблем, связанных с присутствием порнографического контента в компьютерных системах, а также свести на нет дополнительную нагрузку на корпоративные интернет-каналы, вызванную загрузкой порнографии. А правоохранительные органы получили бы инструмент для поиска тех, кто хранит на компьютере запрещенные изображения.

И все же, как мне кажется, проблема в том, что такой подход, позволяя ответить на вопросы «что?» и «где?», вряд ли поможет узнать, «кто» и «как». Между тем, с точки зрения экспертизы эти вопросы — ключевые. Уже есть несколько примеров судебных процессов, в которых обвиняемые в загрузке порнографического контента утверждали, что в загрузке виновата троянская программа: man cleared of porn charges, trojan responsible for porn и new trial in porn case.

Синие списки — за и против

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике