Архів для категорії 'Статті'

Моє інтерв’ю для EMPR

20:06 25.08.2016

У серпні я дав інтерв’ю для EMPR. І 24.08.2016 воно було оприлюднене на сайті видання.

В інтерв’ю розповідається про мою діяльність та кібер війну Росії проти України. Про різні прояви російської агресії в Інтернеті та реальному світі, про громадську ініціативу Українські Кібер Війська, що я створив 09.06.2014, і протидію інформаційній та кібер війні.

Ukraine’s cyber security enthusiast counteracts Russia’s warfare in cyber space

Так що кому буде цікаво прочитати інформацію про кібер війну, про мене і УКВ, як тим хто вже читав мої попередні інтерв’ю, зокрема інтерв’ю для Факти, чи дивився виступи на ТБ, зокрема прямий ефір зі мною на 5 каналі, так і всім іншим, можете прочитати це інтерв’ю.

Українські Кібер Війська: відео розвідка

22:42 24.08.2016

Українські Кібер Війська з червня 2014 року займаються розвідкою. Це аудіо і відео розвідка. Раніше я наводив відео Українських Кібер Військ, що демонструють можливості Українських Кібер Військ по спостереженню за терористами.

Ось 5 нових відео, що зроблені в рамках розвідувальної операції:

Українські Кібер Війська: російська військова техніка в Криму - УКВ записали переміщення військової техніки в Керчі.

Українські Кібер Війська: російська військова техніка в Керчі - УКВ записали переміщення військової техніки в Криму в Керчі.

Українські Кібер Війська: російська військова техніка в Криму - УКВ записали переміщення військової техніки в Керчі.

УУкраїнські Кібер Війська: російська військова техніка в Керчі - УКВ записали переміщення військової техніки в Криму в Керчі.

Українські Кібер Війська: штаб-квартира терористів в Алчевську - УКВ записали відео зі штаб-квартири терористів в Алчевську.

Прямий ефір зі мною на 5 каналі

22:42 23.08.2016

У серпні, 10.08.2016, я виступив у прямому ефірі на 5 каналі.

Ефір відбувся в програмі “Україна понад усе”. В ньому йшлося про війну і кібервійну в України, про Українські Кібер Війська, нашу роботу за понад два роки та проведення мною анти-терористичної операції в Інтернеті. Всі бажаючі можуть його подивитися.

Моє інтерв’ю для Факти

17:23 30.07.2016

У червні я дав інтерв’ю для газети Факти. І 27.07.2016 воно вийшло в номері та було оприлюднене на сайті газети.

В інтерв’ю розповідається про мою діяльність та кібер війну Росії проти України. Про різні прояви російської агресії в Інтернеті та реальному світі, про громадську ініціативу Українські Кібер Війська, що я створив 09.06.2014, і протидію інформаційній та кібер війні.

Евгений Докукин: “За два года украинские кибервойска заблокировали на счетах террористов почти 13 миллионов долларов”

Так що кому буде цікаво прочитати інформацію про кібер війну, про мене і УКВ, як тим хто вже читав мої попередні інтерв’ю, зокрема інтерв’ю для Yle, чи дивився виступи на ТБ, зокрема телепередачу зі мною на каналі Обоз LIVE, так і всім іншим, можете прочитати це інтерв’ю.

Пентест Wi-Fi мереж

22:46 16.07.2016

Продовжуючи розпочату традицію, після попереднього відео про взлом WPA на підприємствах, пропоную нове відео на секюріті тематику. Цього разу відео про пентест Wi-Fi мереж. Рекомендую подивитися всім хто цікавиться цією темою.

DEFCON 23 - Wireless Village - Wireless Pentesting: So Easy a Cave Man Can Do It

Торік влітку на конференції DEFCON 23 відбувся виступ Chris Scott. В своєму виступі він розповів про пентест бездротових мереж. Зокрема з використанням інструменту для пентесту Wi-Fi мереж, що розробив Кріс. Це Network Framework 4 Pentesters (N4P). Перевірка безпеки та проникнення в Wi-Fi мережі за допомогою N4P може відбуватися за багатьма напрямками. Фрейморк підтримує підбір паролів до Wi-Fi роутерів та взлом алгоритмів шифрування бездротових мереж, таких як WEP, WPA, WPA2, WPA2-EAP та WPS.

Він розповів про різні аспекти безпеки бездротових мереж, які можна перевірити за допомогою N4P. Рекомендую подивитися дане відео для розуміння поточного стану безпеки Wi-Fi мереж.

Українські Кібер Війська: відео розвідка

20:07 13.07.2016

Українські Кібер Війська з червня 2014 року займаються розвідкою. Це аудіо і відео розвідка. Раніше я наводив відео Українських Кібер Військ, що демонструють можливості Українських Кібер Військ по спостереженню за терористами.

Ось 5 нових відео, що зроблені в рамках розвідувальної операції:

Українські Кібер Війська: російська військова техніка в Криму - УКВ записали переміщення військової техніки в Керчі.

Українські Кібер Війська: покупка коштовностей в Криму - УКВ записали покупку коштовностей в Криму.

Українські Кібер Війська: покупка коштовностей в Криму - УКВ записали покупку коштовностей в Євпаторії.

Українські Кібер Війська: порушення українського кордону російським літаком - УКВ записали порушення українського повітряного простору російським літаком.

Українські Кібер Війська: порушення українського кордону російським літаком - УКВ записали порушення українського повітряного простору російським літаком.

Телепередача зі мною на Військовому телебаченні України

16:21 07.07.2016

У травні, 30.05.2016, я дав інтерв’ю Військовому телебаченню України. Для програми “Техніка війни”.

Ефір вийшов 04.06.2016 на телеканалі 24 і на YouTube каналі ВТУ. В сюжеті йшлося про війну і кібервійну в України, про участь хакерів в цих процесах, про Українські Кібер Війська, нашу роботу та проведення мною анти-терористичної операції в Інтернеті. Всі бажаючі можуть його подивитися.

Цікаве чтиво на тему web security

19:31 05.07.2016

Продовжуючи традицію, пропоную вашій увазі цікаві секюріті статті. Щоб ви поповнювали свої знання з веб безпеки.

Добірка цікавого чтива на тему безпеки (статті з Вікіпедії):

Моє інтерв’ю для Yle

22:42 28.05.2016

У березні я дав інтерв’ю для фінського телеканалу Yle. І 31.05.2016 воно було оприлюднене на сайті каналу (текст і відео).

В інтерв’ю розповідається про мою діяльність та кібер війну Росії проти України. Про різні прояви російської агресії в Інтернеті та реальному світі, про громадську ініціативу Українські Кібер Війська, що я створив 09.06.2014, і протидію інформаційній та кібер війні.

Russia’s Cyberwar in Ukraine is Relentless – This Hacktivist Strikes Back

Так що кому буде цікаво прочитати інформацію про кібер війну, про мене і УКВ, як тим хто вже читав мої попередні інтерв’ю, зокрема інтерв’ю для Новое Время, чи дивився виступи на ТБ, зокрема телепередачу зі мною на каналі Обоз LIVE, так і всім іншим, можете прочитати це інтерв’ю.

XSS Auditor як захист від XSS атак

17:22 26.05.2016

Продовжуючи тему технологій захисту від Cross-Site Scripting атак, після статей про HttpOnly, метод захисту з JavaScript та X-XSS-Protection, розповім про технологію захисту від XSS атак, що передбачає використання браузерів з XSS Auditor. Дані технології слід застосовувати разом з аудитом безпеки веб сайтів.

Це продовження попередньої статті. Бо технологія XSS Auditor працює в парі саме з заголовком X-XSS-Protection. Який встановлюється на сервері до всіх веб сторінок, які треба захистити від XSS атак на стороні клієнта.

В попередній статті я писав про два режими, але ще є третій режим report, що працює лише в Google Chrome. Це стандартний режим (що не вказується), block (режим блокування відображення сторінки) та report (в цьому випадку сторінка буде відфільтрована для захисту від XSS з повідомленням на вказану адресу).

Веб додаток повинен у своїй відповіді вказати відповідний серверний заголовок:

X-XSS-Protection: 1
X-XSS-Protection: 1; mode=block
X-XSS-Protection: 1; report=http:/site/page

Якщо вказати “0″, то захист буде виключено, якщо вказати “1″, то браузер з підтримкою цього заголовка, включить захист від XSS на даній сторінці. Режим захисту може бути стандартний (фільтрація потенційного XSS коду), блокування (що задається параметром mode=block) або фільтрація з рапортом (що задається параметром mode=report).

Даний заголовок був розроблений Microsoft і вперше його підтримка була додана в Internet Explorer 8 в березні 2009. Пізніше Google додала його підтримку в свій браузер Chrome та Apple в свій браузер Safari. В 2010 році була виявлена уразливість в XSS Filter в IE8, що дозволяла виконувати атаки на веб сторінки, що навіть не мали XSS уразливостей (а в наступні роки були виявлені подібні уразливості, що також працювали в Chrome та Safari).

Особливості даної технології:

1. Використання заголовка захищає лише від reflected XSS.

2. Захист працює лише в браузерах, що підтримують заголовок.

3. Можливі методи обходу даної технології, або ж використання її для проведення XSS атак на довільні сайти, як це було виявлено неодноразово.

X-XSS-Protection підтримують наступні браузери:

  • Internet Explorer 8+
  • Google Chrome 8+
  • Google Chrome Mobile
  • Apple Safari 5+
  • Safari Mobile

Дана технологія захисту від XSS атак має свої достоїнства та недоліки. Як я вже казав, жодна з цих допоміжних технологій не може дати 100% гарантію захисту від XSS атак і вирішує лише частину проблеми, тільки виявлення та виправлення всіх XSS уразливостей дасть надійних захист. Але ці технології можна використати в парі з проведенням аудиту безпеки своїх сайтів, як додатковий елемент безпеки.