scholar_vit: (knot)
scholar_vit ([personal profile] scholar_vit) wrote2016-10-05 01:23 pm

Про клинтоновский сервер: неполиткорректное мнение

В последнее время слово "неполиткорректный" понимается как "хамский по отношению к меньшинствам и женщинам". В данном тексте это слово употребляется в другом, исходном значении: "не совпадающий с общепринятой линией, опасный для того, кто это высказывает". Я давно хотел высказать именно такое мнение про клинтоновский сервер.

Только что сообщили про очередной взлом в NSA. За время существования клинтоновского севера хакеры, используя как компьютерные дырки, так и social engineering, воровали секретнейшие данные из ЦРУ, Госдепа, Пентагона, штаб-квартиры демпартии и так далее и тому подобное (см. Ассанж, Маннинг, Сноуден и иже с ними), а также массы частных фирм: банков, магазинов, страховых компаний... Время от времени я получаю покаянные письма из самых разных источников, как государственных, так и коммерческих: "Дорогой scholar_vit, мы плохо хранили ваши данные; возможно, они украдены. В качестве компенсации мы предлагаем год бесплатного credit monitoring".

И вот на фоне всего этого замечательный факт — не менее замечательный, чем не залаявшая собака в известном рассказа сэра Артура Конан-Дойла: ничего не слышно о том, чтобы из скромного сервера в подвале дома Клинтонов что-то украли. Мы читали только те ее письма, которые она разрешила нам прочесть.

Конечно, можно предположить, что в этот сервер кто-то проник, но это пока скрывает. Однако это маловероятно по двум причинам. Во-первых, пока что противники Клинтон (а друзья в ее сервер бы не полезли) все, что находили, кидали в нее немедленно. Во-вторых, после скандала этот сервер исследовали ФБР-овцы. Надо сказать, что скрыть следы взлома существенно сложнее, чем взломать. Мне довольно сложно представить себе хакеров, которые зашли на сервер настолько чисто, что в ФБР ничего не обнаружили. Так что примем в качестве рабочей гипотезы, что сервер устоял.

Так вот, я обещал неполиткорректное мнение. Вот оно.

В свое время враги генерала Улисса Гранта донесли Линкольну, что тот выпивает. Линкольн, прекрасно знавший цену и Гранту, и другим своим военачальникам, наложил на донос резолюцию: "Немедленно выяснить, что именно пьет Грант, и разослать остальным генералам по бочонку".

[identity profile] vlad-rulez.livejournal.com 2016-10-05 07:32 pm (UTC)(link)
А румынский хакер, который пытался покончить с собой в тюряге перед дачей показаний на суде разве не ее почтовик ломал то?

Ну и к сожалению должен вас разочаровать - в ситуации с одним сервером скрыть следы взлома гораздо проще, чем взломать. Собственно для этого скрипты готовые есть.
В случае же фермы серверов часть логов дублируется по сети на другие сервера как раз для таких случаев. Да, когда взломают сервер запись логов выключат (это обычно первым делом как раз делают), но уже записанные в другом месте логи дают шанс найти сам факт и способ взлома.