15/05/2017, 13:37
15/05/2017, 14:17
mik.300 ha scritto:occupy wall street ti dice niente?
15/05/2017, 14:47
Thethirdeye ha scritto:La Russia non si autoproclama "la più grande democrazia del mondo"
Thethirdeye ha scritto:non vive di "industrie belliche"
Thethirdeye ha scritto:vende si armi all'Arabia Saudita (ma con un rapporto di 1 a 10 rispetto agli USA)
Dopo la Siria l’industria bellica russa fa affari miliardari
https://it.sputniknews.com/mondo/201606 ... ssia-armi/
Thethirdeye ha scritto:soprattutto, non va a dire al mondo intero che vuole fermare il terrorismo internazionale come hanno fatto gli ultimi 3 presidenti americani.
Thethirdeye ha scritto:A parte questo, non credi ci sia un'incongruenza (ma è solo un eufemismo) tra il fatto di voler "fermare l'ISIS" a tutti i costi (vedi Trump) e il fatto di vendere, contemporaneamente, all'Arabia Saudita 100 miliardi di tecnologie belliche di ultima generazione
Isis. Putin smaschera Arabia, Qatar, EAU, Turchia. Da loro arrivano i soldi all’Isis
http://www.tempi.it/putin-smaschera-ara ... RmhYOm1tjo
Russia and Saudi Arabia Reach $10 Billion Arms Deal
https://uawire.org/news/russia-and-saud ... -arms-deal
15/05/2017, 15:05
sottovento ha scritto:mik.300 ha scritto:occupy wall street ti dice niente?
Occupy Wall Street è un movimento pacifico che non ha mai creato disordini. Gli unici ad essere arrestati sono stati gli attivisti autori di atti vandalici o di occupazioni illegittime che andavano ben al di la del diritto di protestare, per il resto nelle strade si sono riversati migliaia di manifestanti che hanno potuto protestare tranquillamente. Nelle manifestazioni ci sono sempre le teste calde che violano le regole e vengono per questo arrestati. Tu fai riferimenti anche al 68, a John Lennon e a Martin Luther King ma quelli erano anni assai diversi dove purtroppo l'America era un paese fortemente razzista, c'era la guerra fredda e gli atteggiamenti da parte degli stati erano assai più repressivi.
Quando io parlo di libertà di espressione intendo dire libertà di esprimere il proprio pensiero senza censure. Non mi risulta che in Usa siano stati fatti fuori decine di giornalisti scomodi, non mi risulta che ci siano censure sul web e non mi risulta che le proteste ad esempio contro Trump siano state oggetto di violenze ed arresti da parte della polizia americana. A paragone con ciò che accade in altri paesi gli Usa sono un eden.
18/05/2017, 19:49
mercoledì 17 maggio 2017
Vault 7, WikiLeaks rivela altri due malware della CIA
Mentre il mondo intero si preoccupava di WannaCry, WikiLeaks pubblicava altri due malware della CIA aventi come target sempre le piattaforme Windows
Roma - Si chiamano AfterMidnight e Assassin i due software malevoli oggetto dell'ultimo rilascio di WikiLeaks datato 12 maggio, avvenuto in contemporanea (e per questo passato quasi in sordina) con la diffusione capillare del ransomware WannaCry. Si tratta dell'ottavo leak della serie Vault 7 con la quale, a partire dallo scorso marzo, l'organizzazione ha diffuso la documentazione relativa di tool ed exploit realizzati dalla CIA.
Nello specifico, quest'ultima pubblicazione riguarda cinque documenti che spiegano le modalità di caricamento ed esecuzione dei due malware, progettati entrambi per monitorare e riportare le azioni effettuate su computer infetti nonché per eseguire operazioni malevoli.
Il primo descritto è AfterMidnigth, un framework che permette agli operatori di caricare ed eseguire codice sulla macchina vittima.
Il controller principale si nasconde con le sembianze di un servizio DLL (Dynamic Link Library) Windows persistente, offrendo un'esecuzione sicura di payload chiamati "Gremlins", ispirati al famoso film di Steven Spielberg.
I Gremlins, come spiega il manuale rilasciato, sono piccoli payload di AfterMidnight che rimangono nascosti sul target in grado di sovvertire le funzionalità di processi esistenti, esfiltrare dati o fornire servizi interni e funzionalità per altri Gremlins. Il payload speciale "AlphaGremlin", ad esempio, fornisce anche un linguaggio di script personalizzato che consente agli operatori di pianificare attività su misura da eseguire sulla macchina di destinazione.
Una volta installato sulla macchina target, AfterMidnight richiama un LP (Listening Post) chiamato "Octopus" basato su HTTPS che controlla la presenza di nuovi piani di esecuzione su un server remoto. Se ce ne sono, scarica e memorizza tutti i componenti necessari prima di caricare nuovi Gremlins in memoria.
Per funzionare AfterMidnight necessita di un costante accesso a Internet, la porzione di memoria locale che utilizza è cifrata con una chiave che non è salvata sulla macchina vittima, inoltre se il malware non riesce a raggiungere l'LP non è in grado di eseguire i Gremlins.
I Gremlins che hanno la capacità di modificare la funzionalità di processi esistenti o nuovi sulla macchina vittima possono ritardare l'esecuzione di un processo, ucciderlo o bloccarlo permanentemente; queste attività possono essere programmate per essere attivate a determinati intervalli di tempo e su specifiche quantità di processi target.
In una simulazione estratta dal manuale d'uso di AfterMidnight viene mostrata l'esecuzione di alcune operazioni su due computer infettati, prima impedendo a un target di utilizzare il browser (in modo da far spendere all'utente più tempo sull'applicazione permettendo di collezionare più dati), poi infastidendo l'altro target ogni qualvolta utilizzi PowerPoint.
Nell'esempio seguente vengono uccisi tutti gli eseguibili di Internet Explorer e Firefox ogni 30 secondi:
Il secondo malware descritto in questo rilascio di WikiLeaks è Assassin. Molto simile ad AfterMidnight, si tratta di una piattaforma automatizzata che permette la raccolta di dati e l'esfiltrazione su macchine con sistema operativo Windows. Una volta che il tool è installato sulla macchina vittima, questo viene eseguito come servizio, con un comportamento molto simile a una backdoor trojan.
Assassin è composto da quattro sottosistemi: Implant, Builder, Command and Control e una Listening Post.
L'Implant implementa la logica e le funzionalità del tool, incluse le funzionalità di comunicazioni e gestione dei lavori. È configurato usando il Builder tramite riga di comando personalizzata.
Il sottosistema Command & Control agisce da interfaccia tra l'operatore e il Listening Post (LP) mentre l'LP permette all'Assassin Implant di comunicare con il sottosistema C&C attraverso un Web server.
Come illustrato nel manuale d'uso, Assassin usa un cifrario a flusso RC4 modificato per cifrare ogni dato che viene inviato o salvato sul file system target, la cui chiave non è salvata sulla macchina infettata.
Il vettore di installazione non è definito, ma possiamo supporre vulnerabilità di tipo remote code execution o eseguibili inviati tramite email come i ben conosciuti ransomware; ad esempio WannaCry che usa l'exploit di SMB rilasciato dagli Shadow Brokers.
Ilaria Di Maro
20/05/2017, 22:21
Trump vende a Riad armi per 110 miliardi di dollari
Firma accordo con re Salman nel corso cerimonia a palazzo reale
Il presidente americano Donald Trump e il re dell'Arabia Saudita Salman hanno firmato un accordo in base al quale Riad comprerà armi e sistemi di difesa dagli Usa per 110 miliardi di dollari. L'obiettivo però è ancor più ambizioso, ed è quello di arrivare alla cifra record di 350 miliardi di dollari in dieci anni. La firma è avvenuta nel corso di una imponente cerimonia nel palazzo reale di Riad.
L'accordo sulla vendita di armi firmato tra Stati Uniti e Arabia Saudita a Riad rappresenta un significativo salto in avanti sul fronte della sicurezza, afferma la Casa Bianca, sottolineando come in particolare l'intesa rafforza la sicurezza dell'Arabia Saudita e della regione del Golfo di fronte alle minacce dell'Iran, oltre ad assicurare un maggior contributo di Riad sul fronte della lotta al terrorismo.
Intanto resta alta la tensione sul fronte del Russiagate con i media che ipotizzano che il funzionario coinvolto sia il genero di Trump.
20/05/2017, 23:06
20/05/2017, 23:15
20/05/2017, 23:17
lox1 ha scritto:Davvero gli Usa stipulano questi faraonici contratti?Ma come,non sono i dittatori sanguinari come Putin che esportano armi?Ma tu guarda.....
20/05/2017, 23:37
21/05/2017, 00:05
21/05/2017, 00:06
21/05/2017, 00:16
lox1 ha scritto:Evidentemente gli Usa non sono meglio dei russi.Su questo concordi?
21/05/2017, 00:46
04/06/2017, 22:50