Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
W32.Downadup – технологии P2P в действии
В блоге от Symantec пишут, что новый червь Downadup для обновления своего кода помимо известного канала с DNS (через доменные имена) использует механизм типа P2P.
То есть, как пишут, червь на уже заражённой машине мониторит новые попытки заражения, и если обнаруживает, что другая копия Downadup пытается заразить машину, спрашивает у этой копии про обновления, загружает таковые к себе. При этом, понятно, полученные обновления передаются дальше, на доступные компьютеры. Так что сеть может децентрализованно обновляться. При этом, опять же, если верить сообщению, используется шифрование (и/или электронная подпись) – что, впрочем, ни разу не удивительно.
Что там авторы нового мощного ботнета подготовили, какую “деструктивную нагрузку” – пока не ясно.
Адрес записки: https://dxdt.blog/2009/01/20/1999/
Похожие записки:
- Пароли и постквантовая стойкость
- Согласование траекторий автомобилей-роботов
- Недокументированные возможности автомобильного ПО
- DNS как транспорт для сигналов и данных
- Техническое: приложения, аутентификация и отпечатки ключей
- Удостоверяющий центр TLS ТЦИ
- Токены доступа и популярная автоматизация
- Детектирование текстов, сгенерированных ИИ
- TLS-сертификаты и дервья Меркла от Cloudflare
- Исчезновение "фрагментации Интернета" с разных точек зрения
- Практикум: примеры с dig для DNSSEC и DNS
Новый