<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	 xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>Dridex-arkiv - IT-säkerhetspodden</title>
	<atom:link href="https://www.itsakerhetspodden.se/tag/dridex/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.itsakerhetspodden.se/tag/dridex/</link>
	<description>IT-säkerhet med Erik och Mattias som varvar kändisintervjuer med säkerhetssnack i tiden</description>
	<lastBuildDate>Sun, 03 Oct 2021 19:41:23 +0000</lastBuildDate>
	<language>sv-SE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/cropped-sitelogo-32x32.jpg</url>
	<title>Dridex-arkiv - IT-säkerhetspodden</title>
	<link>https://www.itsakerhetspodden.se/tag/dridex/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">171781042</site>	<item>
		<title>#137 &#8211; Varför finns gammal teknik kvar?</title>
		<link>https://www.itsakerhetspodden.se/137-varfor-finns-gammal-teknik-kvar/</link>
					<comments>https://www.itsakerhetspodden.se/137-varfor-finns-gammal-teknik-kvar/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 03 Oct 2021 08:22:36 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[Directory traversal]]></category>
		<category><![CDATA[Dridex]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[FTP]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[NTLM]]></category>
		<category><![CDATA[PetitPotam]]></category>
		<category><![CDATA[Sponsrat Nordlo Show notes]]></category>
		<category><![CDATA[TLS]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=3884</guid>

					<description><![CDATA[<p>Juni 2020 spelade vi in avsnittet "Säkerhet kring utdöd teknik" där vi diskuterade lärdomarna från säkerhetsprinciper och protokoll som inte var genomtänkta eller som inte åldrats väl och vi numera inte använder längre. Vi kan se dagens avsnitt som en fristående fortsättning på den diskussionen. Idag är fokus lagt på varför vi inte blir av med standarder och protokoll som BORDE varit nedlagda. PPTP, Magic Quotes och bristfälliga XSS-skydd i browsern finns ej mer, men det gör dagens samtalsämnen: FTP, NTLM och TLS 1.0.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/137-varfor-finns-gammal-teknik-kvar/">#137 &#8211; Varför finns gammal teknik kvar?</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="683" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/10/ftp_wide-1024x683.jpg" alt="Gammal teknik rostar inte. Eller så är det exakt vad den gör. Bilden visar någon form av mekanik med hjul och vajrar samt givetvis gummiband." class="wp-image-3883" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/10/ftp_wide-1024x683.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/10/ftp_wide-300x200.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/10/ftp_wide-768x512.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/10/ftp_wide-1536x1024.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/10/ftp_wide.jpg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>Bör uppgraderas med en eldkastare.</figcaption></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/137-varfor-finns-gammal-teknik-kvar/" target="_blank" rel="noreferrer noopener">137 &#8211; Varför finns gammal teknik kvar?</a><br><strong>Inspelat</strong>: 2021-10-01 (publicerat 2021-10-03)<br><strong>Deltagare</strong>:  Mattias Jadesköld och <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a><br>Detta avsnitt är ett samarbete Nordlo AB.</p>



<h2 class="wp-block-heading" id="h-lyssna-p-avsnittet-gammal-teknik">Lyssna på avsnittet  &#8211; gammal teknik</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/20671907/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no" allowfullscreen="" webkitallowfullscreen="" mozallowfullscreen="" oallowfullscreen="" msallowfullscreen=""></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar">Medan du lyssnar</h2>



<p class="wp-block-paragraph">Juni 2020 spelade vi in avsnittet &#8221;<a href="https://www.itsakerhetspodden.se/show-notes-for-80-sakerhet-kring-utdod-teknik/" target="_blank" rel="noreferrer noopener">Säkerhet kring utdöd teknik</a>&#8221; där vi diskuterade lärdomarna från säkerhetsprinciper och protokoll som inte var genomtänkta eller som inte åldrats väl och vi numera inte använder längre. Vi kan se dagens avsnitt som en fristående fortsättning på den diskussionen. Idag är fokus lagt på varför vi inte blir av med standarder och protokoll som BORDE varit nedlagda. PPTP, Magic Quotes och bristfälliga XSS-skydd i browsern finns ej mer, men det gör dagens samtalsämnen:</p>



<p class="wp-block-paragraph"><strong>FTP</strong></p>



<p class="wp-block-paragraph">Det klassiska filöverföringsprotokollet för oss gamla gubbar! Det används oftast av historiska skäl och för sin enorma kompatibilitet och enkelhet. Men det har inte alltid varit roligt att bråka med brandväggar och NAT och passive mode för att få data att flöda. Men säkerhetsmässigt är ju det stora problemet att det är totalt okrypterat vilket leder till att det har många säkerhetsproblem. Vi pratar mer om det i avsnittet och varför det kanske ändå har en framtid och det verkar det ha. Vi kan använda det säkert för att ladda ner t.ex. Ubuntu Linux om vi kontrollera SHA256-hashen efteråt.</p>



<p class="wp-block-paragraph"><strong>NTLM</strong></p>



<p class="wp-block-paragraph">Det går att skriva spaltkilometer om Microsofts rätt ökända protokoll. Men för denna diskussion är det bara egentligen viktigt att du förstår att protokollet är nätverkens &#8221;nödragg&#8221; och därför bara används när andra protokoll inte är tillgängliga en fredagkväll.</p>



<p class="wp-block-paragraph">Vi avslutar den analogin nu för att inte bli fnittriga när vi pratar om att det är rätt osäkert att använda NTLM och det kan leda till du får virus.</p>



<h4 class="wp-block-heading">Vem är du, vem är jag? NTLM är gammal teknik som inte har en aning</h4>



<p class="wp-block-paragraph">Problemen är många och vi pratar om hur bristen på ömsesidig autentisering leder till att man kan göra så kallade relay-attacker där man agerar man-in-the-middle. Det senaste är ju PetitPotam där man använder svagheterna i NTLM för att ta över ett helt Active Directory via dess certifikatsservice. Det var en diskussion med en gammal kollega om just detta som inspirerade mig att föreslå ämnet för Mattias Jadesköld. Och givetvis tar vi upp PetitPotam i avsnittet.</p>



<p class="wp-block-paragraph"><strong>TLS 1.0</strong></p>



<p class="wp-block-paragraph">Jag får ta fram skämskudden här: jag hade ingen aning om att TLS var så gammalt. Har plikttroget lagt till en notis om felaktigheten längst ner på sidan. Här finns en bra tabell:</p>



<figure class="wp-block-table is-style-stripes"><table><tbody><tr><th><span class="has-inline-color has-black-color">Release</span></th><th><span class="has-inline-color has-black-color">Codename</span></th><th><span class="has-inline-color has-black-color">Release date</span></th></tr><tr><td><span class="has-inline-color has-black-color">TLS 1.3</span></td><td></td><td><strong><span class="has-inline-color has-black-color">March 21, 2018</span></strong></td></tr><tr><td><span class="has-inline-color has-black-color">TLS 1.2</span></td><td><span class="has-inline-color has-black-color">RFC 5246</span></td><td><span class="has-inline-color has-black-color">August, 2008</span></td></tr><tr><td><span class="has-inline-color has-black-color">TLS 1.1</span></td><td><span class="has-inline-color has-black-color">RFC 4346</span></td><td><span class="has-inline-color has-black-color">April, 2006</span></td></tr><tr><td><span class="has-inline-color has-black-color">TLS 1.0</span></td><td><span class="has-inline-color has-black-color">RFC 2246</span></td><td><span class="has-inline-color has-black-color">January, 1999</span></td></tr></tbody></table><figcaption>Källa: endoflife.software</figcaption></figure>



<p class="wp-block-paragraph">Inse exakt hur länge vi haft TLS! Jag hade ett uppdrag för ett tag sedan att uppgradera en kunds gamla SUSE-servrar för att slå på TLS 1.2 och distributionerna från 2010 hade det inte tillgängligt trots att det då hade funnits i två år. Nya protokoll tar TID på sig att rullas ut.</p>



<p class="wp-block-paragraph">Varför? Det förklarar vi i podden, men ett tillägg: man vill inte vara först med ett nytt protokoll som har massiva säkerhetsproblem. Så är det bara.</p>



<h4 class="wp-block-heading">NTLM &#8211; långsamt farväl till gammal teknik</h4>



<p class="wp-block-paragraph">Men det var ju inte riktigt ämnet: vi behöver diskutera varför denna gamla teknik inte dör. Svaret är nog att det finns en lång svans av teknologi som underhålls men inte utvecklas. Microsoft har historiskt haft en livscykel för sina produkter där produkten utvecklas de första fem åren och de följande fem åren underhålls den. När Microsoft lämnat utvecklingsfasen är de inte så intresserade av att lägga in stöd för nya protokoll. Och övergången från Windows 7 till Windows 10 var i början seg då få vill uppgradera då sjuan upplevdes som &#8221;bra nog&#8221; och erfarenheterna från 8 och 8.1 knappast var positiva.</p>



<p class="wp-block-paragraph">Powershell i Windows 7 saknar stöd för TLS 1.2. Den som skriptar, måste peta in en sträng för att tvingas Powershell att istället använda .Net frameworks stöd. Annars kan dina skript kanske inte prata med moderna system.</p>



<h2 class="wp-block-heading" id="h-l-nkar-gammal-teknik">Länkar – gammal teknik</h2>



<ul class="wp-block-list"><li><a href="https://www.ssllabs.com/ssltest/" target="_blank" rel="noreferrer noopener">Testa HTTPS-stödet på din server hos Qualys</a>.</li><li><a href="https://thehackernews.com/2021/07/new-petitpotam-ntlm-relay-attack-lets.html" target="_blank" rel="noreferrer noopener">Hur en NTLM-attack med PetitPotam kan gå till</a></li><li><a href="https://securityboulevard.com/2018/10/the-security-risks-of-ntlm-proceed-with-caution/" target="_blank" rel="noreferrer noopener">Mer om protokollet NTLM</a></li><li><a href="https://blog.truesec.com/2021/08/05/from-stranger-to-da-using-petitpotam-to-ntlm-relay-to-active-directory/" target="_blank" rel="noreferrer noopener">En utmärkt och mycket väl beskriven förklaring av PetitPotam från TrueSec.</a></li><li><a href="https://www.netsparker.com/blog/web-security/how-the-beast-attack-works/" target="_blank" rel="noreferrer noopener">Hur BEAST fungerar</a>.</li><li><a href="https://www.acunetix.com/websitesecurity/directory-traversal/" target="_blank" rel="noreferrer noopener">Directory traversal i FTP</a>.</li><li><a href="https://www.globalscape.com/blog/top-4-ftp-exploits-used-hackers" target="_blank" rel="noreferrer noopener">Fyra vanliga sätt att hacka FTP.</a> Artikeln är lite klumpigt skriven men ändå värd några minuter av din tid.</li><li><a href="https://www.zdnet.com/article/dridex-banking-trojan-compromises-ftp-sites-in-new-campaign/" target="_blank" rel="noreferrer noopener">Dridex Banking Trojan som använder FTP</a>.</li><li><a href="https://nordlo.com/" target="_blank" rel="noreferrer noopener">Nordlos hemsida</a>.</li></ul>



<h2 class="wp-block-heading" id="h-felaktigheter-gammal-teknik">Felaktigheter –  gammal teknik </h2>



<ul class="wp-block-list"><li>Erik påstår att TLS 1.0 dök upp i slutet av 2000-talet. Det stämmer inte alls. Det släpptes 1999. Men däremot började TLS ta över på bred front efter SSL 3.0 vid den tiden.</li></ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/137-varfor-finns-gammal-teknik-kvar/">#137 &#8211; Varför finns gammal teknik kvar?</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/137-varfor-finns-gammal-teknik-kvar/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">3884</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/10/ftp_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/10/ftp_wide.jpg" medium="image">
			<media:title type="html">ftp_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/10/ftp_wide-150x150.jpg" />
		</media:content>
	</item>
	</channel>
</rss>
