NSA colocou código malicioso nas firewalls da Juniper?
O mundo da segurança foi abalado pelas informações passadas pela Juniper. Uma simples revisão de código ao seu sistema operativo revelou que existia uma falha de segurança grave.
Depois de analisada e avaliada, ficou confirmada a sua existência, mas não a origem da mesma. Novas informações revelam que a NSA poderá estar associada à colocação do código malicioso no SO da Juniper Networks.
A existência de código malicioso nas firewalls da Juniper foi recentemente confirmada pela empresa. Numa simples avaliação de código ao sistema operativo ScreenOS, foi encontrada uma falha introduzida e que dava acesso remoto a quem a soubesse explorar.
A empresa rapidamente tratou de remover esse código e disponibilizar uma actualização de segurança para o eliminar, mas garantiu que este caso iria ser investigado e avaliado, para determinar a extensão do problema e o seu autor.
Vários especialistas de segurança debruçaram-se sobre o problema e algumas conclusões estão já a ser obtidas, nomeadamente do possível autor da introdução da falha.
São várias as evidências que apontam para que a falha tenha sido incluída no ScreenOS pela NSA, a agência de segurança norte americana, que todos conhecem do escândalo revelado por Edward Snowden.
Segundo um dos investigadores de segurança que estão a analisar o código da Juniper, uma das falhas assentava num processo já usado pela NSA há mais de 10 anos.
Mesmo os que não apontam o dedo à NSA concordam que a agência de segurança deverá ter estado envolvida no processo, tendo facilitado a criação de algoritmos de cifra com falhas que mais tarde poderia explorar.
A falha que foi descoberta no código da Juniper permitia que um atacante tivesse acesso de administrador aos equipamentos e que conseguisse ler todo o tráfego que circulasse nas VPNs que estas firewalls disponibilizam, conseguindo desta forma contornar a protecção que disponibilizam.
Esta descoberta levou a que outros fabricantes fizessem revisões profundas no seu código, na esperança de descobrir situações semelhantes.
Este artigo tem mais de um ano
Boas Pessoal! Eu recentemente usei o ccleaner no windows 10 e agora quando vai a desligar não desliga completamente, fica a luzinha do pc ligada! Que faço! Alguém pode ajudar?
Quando Usaste o ccleaner, clicaste na opção de salvar as alterações no registro? Se sim vais a recuperação do sistema e recuperas o sistema para uma altura anterior a isso. O sistema volta a estar como era antes de o usares
Restauro do sistema?
Se eu restaurar o sistema para uma data mais antiga, o regedit tambem volta no tempo!?
A última vez que o utilizei, tive que formatar o PC. Esse programa é um cancro. Nunca mais!
Não tem nada a haver com o ccleaner,isso é mais um problema mesmo do Windows 10.
Só há uma solução que é desactivar o arranque rápido(fast boot).
Pesquisa no Google.
-Quem aqui está a falar mal do ccleaner das duas uma: é empregado da Microsoft ou tinha alguma virose no pc e que por coincidência após utilizar o ccleaner teve problemas.
Nunca vi tanta estupidez junta.
Eu, como milhões de pessoas usam o ccleaner à anos e nunca tiveram problemas deste género.
Instala um bom antivirus e deixa de ir aos sites eurótico-badalhocos que isso passa! 😉
Boas
Vais a painel de control / segurança / opçoes de energia , e ai selecionas o que fazem os botoes de ligar e desligar / alterar definiçoes que estao atualmente indesponiveis
Desablita o arranque rapido isso resolve
Tens um Acer com uma gráfica AMD? Eu tenho esse problema e isso tem a ver com as drivers da AMD :s
Eu tinha mesmo anomalia, tem ver com problema com um driver Intel(R) Management Engine Interface, eu desativei o driver e resolvi o problema, vê o link: http://superuser.com/questions/957433/windows-10-doesnt-shut-down-properly
Obrigado funcionou! ♥
Oh Paulo tbm tinhas o CCleaner? LOL
Sim. Tens varias alternativas. Voltas ao ponto de restauro anterior, se for portátil desligar da ficha e tiras a bateria se for desktop desligas da ficha de electricidade ou formatas de novo e sempre podes ter uma instalação limpa sem problemas ….
Os russos fazem o mesmo, a china faz o mesmo, etc… todos farinha do mesmo saco.
Isto da internet já esta a cansar um pouco, necessitamos de algo novo e “seguro”!
Os Russos depois de descubrirem que andavam a ser espiados, encomendaram daquela tecnologia que não falha 🙂
pois é maquinas de escrever 🙂
E depois disso estão a desenvolver os seus microprocessadores para além do uso militar(Com so famosos Elbrus sovieticos, os baikal(com versões arm e mips) desenhados por eles para equipamentos de rede), etc…
Os computadores do estado estão a ser fazeadamente trocados, firewalls, routers, datacenters , a pouco e pouco tudo o que é sensivel está a largar tecnologia Americana…
E Li uma noticia que me deixou a pensar…é que eles teem contratos com a Alemanha, e outros países Europeus, para fornecerem exactamente os mesmos sistemas que estão a implementar na Russia…porque será..
já algum tempo que se sabe que os americanos roubam tudo o que podem, vasta olhar para a Syria…não ha melhor exemplo!
Não será é que a empresa colocou esse código para uso próprio (porque se uma coisa é muito boa, não é preciso estar a pagar por serviços extra), foi descoberta e precisou de passar a culpa para outros?
Onde se lê VNPs, deveria estar VPNs
Obrigado Ricardo. Já alterei.
Era uma boa ideia criar uma empresa para fornecer este tipo de aparelhos… mas teria ser a partir de um país que tivesse leis que claramente proibissem qualquer tipo de cavalo de Tróia ou sistema que facilite de alguma maneira o acesso não autorizado pelo proprietário de forma explicita e por escolha do mesmo.
Tal país também não poderia ter serviços secretos de espécie alguma… que sempre tentam infiltrar-se nesse tipo de empresas.
Ou seja… impossível.
A NSA é das piores coisas que alguma vez o ser humano criou. Consegue ser pior que todos os políticos do mundo e como ser humano, tenho nojo e vergonha dessa sociedadezinha de mentalidade inferior.