Software Supply Chain Attacks – detectare, prevenire și remediere

Aplicațiile moderne nu sunt construite doar din cod scris de echipa care le dezvoltă. O aplicație poate utiliza zeci sau sute de componente externe: biblioteci, framework-uri, pachete, module, imagini Docker și alte servicii. Acest lucru accelerează dezvoltarea, dar introduce un risc important: dacă una dintre componente este compromisă, problema poate ajunge automat în aplicația care o folosește.

Un atac de tip Software Supply Chain apare atunci când un atacator introduce cod malițios sau exploatează o vulnerabilitate într-o componentă utilizată de alte aplicații.

Schema poate fi simplificată astfel:

Atacator → componentă compromisă → aplicație → sistemul companiei

Problema principală este că aplicația finală poate părea perfect legitimă. Componenta compromisă poate proveni dintr-o sursă utilizată în mod normal de dezvoltatori.

Există mai multe puncte în care lanțul software poate fi compromis.

Bibliotecă externă compromisă

O bibliotecă utilizată de aplicație poate fi modificată pentru a executa cod nedorit. De exemplu, o aplicație folosește:

Library-X 2.4.1

Dezvoltatorul descarcă versiunea respectivă și o introduce în proiect. Dacă acea versiune a fost compromisă, codul malițios ajunge în aplicație fără ca dezvoltatorul să-l fi scris.

Pachet fals

Un atacator poate crea un pachet cu un nume foarte asemănător cu unul legitim.

De exemplu:

package-original

package-orignal

O simplă greșeală de scriere poate duce la instalarea pachetului greșit.

Cont de dezvoltator compromis

Dacă atacatorul obține acces la contul unui dezvoltator, poate modifica repository-ul și introduce cod malițios. Problema poate trece neobservată dacă modificarea arată ca un update normal.

Pipeline CI/CD compromis

CI/CD este sistemul care automatizează compilarea, testarea și distribuirea aplicației. Dacă pipeline-ul este compromis, atacatorul poate modifica rezultatul final chiar dacă repository-ul pare curat.

[mai mult...]

Cum eliberezi spatiu pe disc in Windows cu Disk Cleanup si comenzi (cleanmgr, DISM)

Un simptom frecvent pe statiile de lucru mai vechi este partitia C: aproape plina: bara devine rosie in File Explorer, Windows avertizeaza ca nu mai are spatiu, actualizarile esueaza si sistemul incetineste. De multe ori nu datele utilizatorului ocupa spatiul, ci fisiere temporare, cache-uri, versiuni vechi de Windows si puncte de restaurare acumulate in timp.

Windows are instrumente incluse pentru asta – utilitarul grafic Disk Cleanup si comenzile cleanmgr si DISM – cu care se poate elibera spatiu in siguranta, fara programe descarcate de pe internet care sterg agresiv si greu de controlat.

[mai mult...]

Cum verifici si repari fisierele de sistem corupte in Windows (SFC si DISM)

Cand Windows incepe sa se comporte ciudat – aplicatii de sistem care se inchid singure, meniul Start sau setarile care nu se deschid, erori repetate in Event Viewer, un feature update care esueaza mereu – cauza este de multe ori un fisier de sistem corupt sau lipsa. Poate aparea dupa o oprire brusca a curentului, o infectie curatata de antivirus, un disk cu sectoare defecte sau un update intrerupt.

Windows are doua instrumente incluse pentru asta, care se folosesc impreuna si intr-o ordine anume: SFC (System File Checker) verifica si repara fisierele de sistem, iar DISM repara chiar imaginea din care SFC isi ia fisierele corecte. Nu este nevoie de niciun program extern.

[mai mult...]

Cum rezolvi eroarea „Windows cannot access \ComputerName” când share-ul de fișiere funcționează doar prin IP

Cum rezolvi eroarea „Windows cannot access \ComputerName” când share-ul de fișiere funcționează doar prin IP (Activare NetBIOS / SMB1/SMB2 guest access)

  • Problema: În rețeaua locală (LAN), poți accesa un alt PC sau NAS tastând \\192.168.1.100, dar primești eroare dacă încerci prin nume (\\ServerPC sau \\NumeCalculator).

  • Cauza: Windows 10/11 a dezactivat autentificarea necriptată de tip Guest și protocolul NetBIOS over TCP/IP pentru anumite profiluri de rețea din motive de securitate.

 

[mai mult...]