Underc0de

[In]Seguridad Informática => Seguridad => Mensaje iniciado por: jonathanvlan en Abril 18, 2019, 01:44:46 AM

Título: Kernel Fingerprinting Mayor seguridad - zombieload attack
Publicado por: jonathanvlan en Abril 18, 2019, 01:44:46 AM
(https://fotos.subefotos.com/ea72115eba3f2c0b1a475a2e82fb7a3co.png)

Hola chicos , Este tema es centrado a tener una mayor seguridad contra Hackers Avanzados .
Hoy en dia la mayoria de personas no esta a salvo y buscan nuevas alternativas de seguridad

Kernel fingerprinting es una modificacion del kernel ocultando el string  ,   fecha y mas modificaciones
que permiten una mayor seguridad  por ejemplo en esta fase Armitage , Metasploit y scanners como nmap ,pof , nessus , lynis , entre otros
son obsoletos para la detencion de la distribucion ,

Como funciona la seguridad .  La mayoria de ataques de prueva se realiza con NMAP para poder encontrar vulnerabnilidades
Pero que sucede si la Disribucion te la juega de diferente manera , no permitiendo dar con una distribucion correcta , dejando las herramientas de hacking conocidas inservibles

Como instalar  / sudo dpkg -i *.deb

Kernel fingerprinting  Actualizacion Memory
https://sourceforge.net/projects/unknownos/files/Kernel_Fingerprinting_Update_Memory/

Título: Re:Kernel Fingerprinting Mayor seguridad .
Publicado por: jonathanvlan en Junio 06, 2019, 04:14:13 PM
(https://fotos.subefotos.com/8754230fef74edaf52fd6a8de5883f68o.gif)

La actualizacion del kernel fingeprinting  da una mayor proteccion contra nuevas vulnerabilidades
Spectre, Meltdown, Foreshadow, Fallout, RIDL, ZombieLoad aunque faltan 2 0day vulnerabilidades mas que aun no  han publicado

herramienta para  verificar que no seas vulnerable
https://github.com/speed47/spectre-meltdown-checker


Título: Re:Kernel Fingerprinting Mayor seguridad - zombieload attack
Publicado por: jonathanvlan en Noviembre 15, 2019, 01:39:56 PM
(https://fotos.subefotos.com/6fa7909f2ba4dd5a98daad556f2e408do.png)

Hola chicos como estan

Nueva actualizacion del kernel , con caracteristicas similares a CLIP OS , 
Nueva seguridad de proteccion de memoria entre otros cambios .
La actualizacion detiene zombieload v2   y derivados es necesario integrar CPU fingerprinting de esta manera evitas perdida de velocidad entre otros ataques .  Existen aun  2 vulnerabilidades 0day,  como se habia mencionado anteriormente llamados Alpha y Metisk

Kernel / https://sourceforge.net/projects/unknownos/files/
Exploit Zombieload / https://github.com/pietroborrello/RIDL-and-ZombieLoad