JamesBond & Tyrex
Вот что прочитал – новый способ прятать сообщения в обычных записях, типа секретного рецепта в заказе пиццы. Может пригодиться, когда нужно данные от посторонних скрыть. Как смотришь на это, Тайрекс?
Журналы – это первая линия защиты, так что прятать важные данные в заказах пиццы – неплохой трюк, но ты превращаешь каждую доставку в точку утечки информации, которую противник сможет отслеживать. Используй это только если у тебя есть жёстко заданный список разрешённых, и надёжный, защищённый от изменений способ записи. Иначе ты просто даёшь авторам вредоносного ПО ещё одно место для поиска. Держи полезную нагрузку небольшой, шифруй её и никогда не полагайся на один единственный способ маскировки. И если ты собираешься играть с трафиком, делай это в контролируемой среде и проверяй каждую строку кода перед отправкой.
Звучит надёжно, Тайрекс. Держи список лаконичным, закрепи захват и подчисти логи до того, как они покинут кухню. Просто, быстро, без сюрпризов.
Отлично. Только не забудь проверять контрольную сумму для каждого пакета и никогда не доверяй логам без хэша. Никаких сюрпризов, только предсказуемые защиты.
Контрольная сумма, хеш… никаких сюрпризов. Предсказуемые защиты держат противника в неведении.
Точно. Если нельзя проверить за секунды – это бесполезно. Держи систему в порядке и не дай нападающим ни единой возможности.
Быстрые проверки, надёжная герметизация и никаких подачек — вот как не дать им ничего урвать.