Wednesday, January 29, 2020

PSYOPS - the initial attack with mechanisms to use against the enemy (+defence)

Fáze hybridní války

//pouze nepratelska utocna faze//

1 První fáze:
nevojenské asymetrické vedení války (zahrnující informační, morální, psychologická, ideologická, diplomatická a ekonomická opatření jako část plánu vytvořit příznivé politické, ekonomické a vojenské předpoklady pro další fáze války).

2 Druhá fáze: 
speciální operace za účelem oklamání politických a vojenských představitelů koordinovanými opatřeními, prostřednictvím diplomatických kanálů, sdělovacích prostředků, prostřednictvím vládních a vojenských agentur, únikem falešných dat, rozkazů, nařízení a směrnic.

3 Třetí fáze: 
zastrašování, klamání a podplácení vládních a vojenských představitelů, s cílem přimět je, aby přestali plnit své služební povinnosti.

4 Čtvrtá fáze: 
 destabilizující propaganda, jež má zvýšit nespokojenost obyvatelstva, což umocní příjezd cizich militantních skupin a eskalaci podvratné činnosti

5 Pátá fáze: 
zřízení bezletových zón nad zemí, která má být napadena, vyhlášení blokády a masové využití soukromých vojenských společností v těsné spolupráci s ozbrojenými opozičními jednotkami.

6 Šestá fáze: 
zahájení vojenských akcí, kterým ve velkém měřítku předchází průzkum a podvratná činnost.

7 Sedmá fáze: 
operace vedené pomocí cílených informací, elektronický boj, letecké a kosmické operace, nepřetržité letecké zastrašování v součinnosti s použitím vysoce přesných zbraňových systémů.

8 Osmá fáze: 
umlčení zbývajících míst odporu a zničení zbytků nepřátelských uskupení prostřednictvím speciálních operací. Ty vedou průzkumné jednotky, které vyhledávají nepřítele
====================================================

OBRANA

Hybridni valka, BIS a kriticka infrastruktura

Ve světě dochází k proměně bezpečnostní situace (eskalace migrační krize, teroristické útoky, válka na východě Ukrajiny), kterou doprovází rozsáhlé informační úsilí v podobě šíření nepřátelské propagandy a dezinformací

Vznikají různé tzv. proruské skupiny a další podobné iniciativy na sociálních sítích. Tyto projekty se za využití falešných zpráv snaží u veřejnosti podněcovat strach a nenávist a zároveň vybízí k převzetí „spravedlnosti do vlastních rukou“.

Nové technologie a digitalizace téměř každého aspektu našeho života s sebou přinesly také nový způsob vedení války. 
Takový, ve kterém se jako zbraně používají informace vymyšlené, výrazně zkreslené či vytržené z kontextu. 

V minulých letech se v souvislosti s informační válkou skloňovala Ukrajina či pobaltské státy. Nový způsob boje ale už přetekl i do zbytku Evropy a čelí mu i Česko.

Podle generála Petra Pavla, byvaleho předsedy Vojenského výboru NATO, souvisí tyto kroky se snahou prezidenta Vladimira Putina vrátit Rusko na světovou scénu a obnovit jeho sféru vlivu.

Kyberneticky boj v mediich a na socialnich sitich se nemusí řídit žádnými univerzálními pravidly, nikdo je nezávisle nekontroluje, skutečnost nebo lež se v nich stírá a jejich zpravodajství se pod taktovkou autora velmi často podřizuje jedinému cíli – dosáhnout maximálního žádaného efektu u domácího i zahraničního publika. 
Jakoukoli formou.

Imigrant, nebo násilnický narkoman?

Podobných lidí v Česku působí celá řada. Ministerstvo vnitra a úřad pro boj s dezinformacemi uvádí, že v tuzemsku šíří a vytváří dezinformace 50 až 100 lidí.

Dezinformační servery často ve falešných zprávách používají manipulativní až nepravdivé informace. Kvůli senzačnímu vyznění se takové zprávy velmi snadno a rychle šíří po sociálních sítích.

Jen Facebook používá alespoň jednou měsíčně 4,8 milionu Čechů, virálně šířené dezinformace se tak mohou dostat mezi nejčtenější články na tuzemské síti.

Rusko není jedinou mocností, která dezinformace využívá. Jako zbraň je aplikuje i Severoatlantická aliance, její přístup se však liší. "NATO k informačním a psychologickým operacím přistupuje až po zahájení ozbrojeného konfliktu," vysvětluje generál Mičánek.

"Obavy o budoucnost, o vlastní děti, nedůvěra v instituce či pocit, že EU tlačí občany V4, aby se vzdali vlastních tradičních hodnot. To představuje fenomény, které podkopávají liberální demokracii od základů," hodnotí Lexmannová.

Informační válka je důležitou agendou pro Bezpečnostní informační službu. Ta zmiňuje ve výroční zprávě za rok 2018 vlivové hybridní operace a dezinformace.
I přesto, že dezinformace se začaly řešit teprve v posledních 5 letech, už v minulosti byla Česká republika vystavena dezinformačním kampaním.

"Výraznou aktivitou v tomto směru bylo období, kdy se u nás vedla debata o teoretické možnosti umístění americké protiraketové základny v Brdech," popisuje ředitel BIS Michal Koudelka s tím,
že vlivové operace dokázaly přesně to, co měly za cíl.

"Fragmentovaly celou debatu, vnesly do ní obrovské množství dezinformací, polopravd, konspiračních teorií. Byl vyvíjen mimořádný tlak na elity a média. Mnoho lidí pod vlivem těchto aktivit změnilo názor nebo minimálně začalo pochybovat," vysvětlil Koudelka.

Architekti dezinformací

Řada lidí šíří dezinformace čistě z ideologických důvodů. Ruzne maskovani agenti GRU - falesni doktori, beznozi COI inspektori a jejich poskokove.
Jini lide ciste z ekonomickych duvodu. Kazda kampan stoji nemale penize - a nelegalni prijmy jsou nejrychlejsi a nejjednodussi cestou k rychle akci.

"Nekteri to dělají z přesvědčení, tedy šířeným dezinformacím skutečně věří. A pořád také platí, že nepřítel mého nepřítele je můj přítel," potvrzuje generál František Mičánek, který vyučuje budoucí čelné představitele NATO.

Kvůli rozšiřování bojišť informační války nechala česká vláda udělat audit národní bezpečnosti. Na jeho základě vzniklo na ministerstvu vnitra Centrum proti terorismu a hybridním hrozbám, které s dezinformacemi bojuje od ledna 2017.
Šíření dezinformací může podle českého právního řádu porušovat řadu paragrafů.
"Práva jednoho člověka končí tam, kde začínají práva jiného člověka. A to platí i pro svobodu projevu. Takže se v souladu s Listinou základních práv a svobod jednání, která jsou verbální, trestají. Mohou to být věci jako šíření poplašné zprávy, pomluva, křivé obvinění, podněcování k trestné činnosti, 
schvalování trestné činnosti, podněcování k nenávisti a tak dále."

Benedikt Vangeli
šéf centra proti hybridním hrozbám 

V zahraničí bojují s fake news různě.
Například v Litvě vznikají "kybernetické domobrany", které se zaměřují na ruské trolly. Říkají si elfové a snaží se pomocí faktů bojovat proti nenávistným příspěvkům a lžím v internetových diskusích. Litva se tím pokouší snížit vliv ruských médií na svém území.

Do boje proti dezinformacím se už v Litvě zapojily stovky dobrovolníků a nové buňky elfů spontánně vznikají po celé zemi.


Členové ale většinou úzkostlivě tají svou identitu, aby předešli útokům či výhrůžkám a ochránili své blízké.

"Hledáme hlavně dezinformace, lži nebo falešné zprávy, ale taky informace, které jsou velice škodlivé, nebo dokonce trestné. Takové informace by mohly poškodit nezávislost našeho státu, náš právní systém, a proto je sbíráme a posíláme lidem, kteří mohou vymáhat právo." 
Dominik Swiecicki
analytik Agentury pro civilní záležitosti  

Jak se vypořádat s dezinformacemi, řeší už i velké a nadnárodní firmy.
Aby se její inzeráty neobjevovaly na webech šířících lži a propagandu. Něco podobného se stalo i před pár měsíci na Slovensku, je to i největší podnět pro známé společnosti, aby se proti dezinformacím vymezily, a zabránily tak poškozování své značky. Jednou z posledních byla na začátku června mezinárodní telekomunikační společnost Vodafone

S dezinformacemi se ale už snaží zápasit a vyrovnat i důležité internetové firmy jako Facebook, který připravuje spolupráci s českým ministerstvem vnitra, a Google. Ty byly obviňovány z toho, že si neuvědomují svou zodpovědnost za šíření těchto zpráv.

"To, co lidé považují za falešné zprávy nebo nenávistné příspěvky, se liší podle jejich kultury, regionu, náboženství či společenské skupiny. Proto říkáme, že nelze definovat jediné technologické řešení. Celý internetový ekosystém stále čelí pokračující výzvě a musí se pokusit přijít na nové formy, jak na internetu zajistit neutralitu, jak zajistit, že přístup k informacím bude po celém světě svobodný a otevřený."  
GOOGLE

Vyšetřovatelé nebudou mít přístup k odposlechům tajných služeb automaticky, propojení obou složek v tomto ohledu nebude stoprocentní. 
Policie by se měla obrátit na zpravodajce jen v případě důkazní nouze.

"Technicky je pak důležité, že ve finále to bude vždy zpravodajská služba, která rozhodne, zda důkazy poskytne, protože vždy upřednostní ochranu svých zájmů,"

"Dodnes se jednotlivé bezpečnostní složky často uzavírají do svých bublin a málo spolu komunikují. Přitom v dnešní době, kdy jsou rizika komplexní, stejně komplexní musí být součinnost všech složek, které mohou k eliminaci těchto rizik přispět," popsal serveru Aktuálně.cz bývalý předseda vojenského výboru NATO generál Petr Pavel
Dohoda Bezpečnostní informační služby a resortu obrany oficiálně zastřešila program, díky němuž získali řidiči vojenských vozů specializovaný výcvik.

Generál Elfů Petr Pavel nezní to krásně ?
„Zjistili jsme, že nepravdivé zprávy častěji vyvolaly emoci překvapení, což podporuje hypotézu o originalitě,“ píší vědci. Dále nepravdivé zprávy vyvolaly častěji znechucení. „To je velmi typická, velice lidská reakce, to znechucení,“ myslí si Aral. Producent nebo šiřitel nepravdivé, smyšlené zprávy, počítá s touto emocionální reakcí, která zprvě pomáhá v dalším šíření.
„Je potřeba více výzkumů. Nejen na téma toho, co se děje a jak se nepravdivé zprávy šíří, ale také toho, zda existují způsoby, kterými by bylo možné šíření nepravdivých zpráv zastavit.“
Nepravdivé zprávy mají totiž podle Arala opravdu hrozivý potenciál:
Důsledky mohou být dramatické a katastrofální. Pořád ale nevíme dost o tom, co se děje a co můžeme udělat pro to, abychom lidem pomohli poznat nepravdu od pravdy.“
Je docela možné, že žádné jednoduché řešení neexistuje.
 
SOURCES / ZDROJE:
https://zpravy.aktualne.cz/domaci/valka-dezinformace-fake-news/r~7bfb35b23bb311e7886d002590604f2e/?redirected=1513006086&fbclid=IwAR0wc5VB-GASLadph0WYKli3aGnaY9xDKEw_nWOJEQTjhWtc2azLMNhJBJY

https://www.idnes.cz/technet/veda/veda-fake-news-nesmysly-lzi-sireni-internet.A191229_201109_veda_pka

https://www.idnes.cz/zpravy/domaci/dezinformace-fake-news-lazne-belohrad.A200122_190000_domaci_jum?zdroj=vykuk_obecny

https://www.idnes.cz/technet/veda/nepravdive-zpravy-se-siri-rychleji-nez-pravdive-twitter-studie-science-mit-vosoughi.A180312_044339_veda_pka

===========================

Sunday, December 1, 2019

Dynamips idle-pc values

 C7200 15.2.4-M11
idle-pc value:            0x619ca5d8
IOS image:               c7200-adventerprisek9-mz.152-4.M11


Friday, November 29, 2019

PKI Server Infrastructure on IOS and IOS-XE

=================
PKI Server Infrastructure on IOS and IOS-XE
=================

------------------------
::Confirmed working OK::

Version 15.2(4)M1
Version 15.5(2)T
Also works ok on C180x and C1861
15.1(4)M12a
------------------------

-- tested first on the version below >> not supporting CA server command

::Not Working::
 
Cisco IOS XE Software, Version 03.12.03.S - Standard Support Release
Cisco IOS Software, CSR1000V Software (X86_64_LINUX_IOSD-UNIVERSALK9-M), Version 15.4(2)S3, RELEASE SOFTWARE (fc2)
------------------------

-- on CSR1000v the minimum version where PKI Server is supported
minimum IOS XE version supported:

3.16 (Denali)
------------------------

Thursday, November 28, 2019

Communication

Local forces armed with new technologies, including mobile devices that tap into cellphone data in real time, dozens of local and state police agencies are capturing information about thousands of cellphone users at a time, whether they are targets of an investigation or not, according to public records obtained by USA TODAY and Gannett newspapers and TV stations.

The records, from more than 125 police agencies in 33 states, reveal:

About one in four law-enforcement agencies have used a tactic known as a "tower dump," which gives police data about the identity, activity and location of any phone that connects to the targeted cellphone towers over a set span of time, usually an hour or two. A typical dump covers multiple towers, and wireless providers, and can net information from thousands of phones. 

-----------------------------------------------------------------------------------------------------

The release pointed out that in 2012 alone AT&T and T-Mobile documented over 600,000 requests for customer information made by local, state and federal law enforcement.

The nation’s major cellphone carriers made the numbers available in response to an inquiry from Sen. Edward Markey (D-Mass.).

Verizon, in its response to Sen. Markey’s request, said that police requests for customers’ call records have approximately doubled over the last five years. The ACLU notes that often no warrant is required to compel cellphone carriers to turn over their customers’ information to police.

Christopher Calabrese, legislative counsel at the ACLU’s Washington Legislative Office said in a statement that there is no doubt that law enforcement sees mobile devices as the go-to source for information, likely in part because of the lack of privacy protections afforded by the law.

"Our mobile devices quite literally store our most intimate thoughts as well as the details of our personal lives," Calabrese wrote. "The idea that police can obtain such a rich treasure trove of data about any one of us without appropriate judicial oversight should send shivers down our spines."

The ACLU also notes that the carrier responses to Sen. Markey’s office also show that law enforcement conducts real-time surveillance of targets' web browsing habits.

According to AT&T’s letter, the company allows law enforcement to do real time web browsing surveillance. Police are also requesting "tower dumps," whereby cellphone companies give law enforcement the records of all cellphone users who have connected to a particular cellphone tower in a given time range.

The news comes as even more details surface about the NSA's extensive digital surveillance programs. Just last week, the Washington Post published a report that showed the NSA records and stores global cell phone location data.

In a letter to U.S. President Barack Obama, major tech companies in the United States are asking for a reform of government data collection practices.
"The balance in many countries has tipped too far in favor of the state and away from the rights of the individual — rights that are enshrined in our Constitution," the letter said. "This undermines the freedoms we all cherish. It's time for a change."  


Software Defined Networking | SD-WAN with Fortinet

Why SD-WAN?

Traditionally, network sensitive applications were typically handled through the use of Multi-Protocol Label Switching (MPLS) networks. These are dedicated links provided by a telecommunications company that had well defined Service Level Agreements (SLAs) by the provider to ensure the business that the network would meet a certain threshold when it comes to network characteristics such as latency and jitter. These types of circuits are known to be very expensive but were used by businesses because there were really no better ways to guarantee network performance.
To get an understanding of why there is a huge shift to adopt SD-WAN, let’s identify some of the issues that plague this legacy paradigm:

Multi-Protocol Switching Label (MPLS) WAN links are expensive
Doing a quick search in Google, I discovered a PDF that lists costs for Verizon MPLS ports. According to this document, a 30 Mbps bandwidth port will cost the business $656.24 per month! Compare this with commodity business class Internet (Verizon Fios) that supports 150 Mbps bandwidth for $79.99 per month! Looking at the difference in price, can theoretically get 8 Fios circuits for the price of one MPLS circuit.

Intelligent Failover Requirements
The increased usage of latency/jitter sensitive applications (such as video conferencing and VoIP) that are less tolerant to sub-optimal network conditions, require a solution that is able to monitor the network beyond the standard link up/down and probe (ping) response. Also, networks need sub-second network convergence when a link does fail or show conditions that are not conducive to support the requirements for a network application.

MPLS WAN links are slower to provision than commodity circuits
A quick search in Google shows that on average, MPLS provisioning can take upwards to 60 days, and that is in the US. In other countries, it could take upwards to 120 days depending on the infrastructure and capabilities of the provider in those environments. However, many commodity circuits can be provisioned within a week and in some cases, the same day the circuit is ordered (i.e. dealing with wireless providers). This greatly shortens the amount of time needed to make an office operational with connectivity back to headquarters or the cloud.

Better control (security/path selection) over different traffic types
Traditional path control relies on using normal network based path control based on the network address where the destination network resides. In more intelligent platforms, the layer four (port) information of the protocol could be leveraged as well.
     However, in cloud connected environments where multiple applications may be hosted in the same network address space on the same port (think web applications), this does not allow granular control with routing. SD-WAN solutions address this by using deep packet inspection to identify the application of the packet and use that criteria to define policy to route the traffic.
In addition to that, SD-WAN solutions have capabilities to help control Quality of Service (QoS) by giving order and precedence to certain traffic in case of link congestion.

SD-WAN Requirements

In order to take advantage of SD-WAN capabilities, there are a certain level of requirements that must be met by the environment SD-WAN will be deployed in.

SD-WAN Requires Multiple Circuits for Connectivity
SD-WAN overcomes the lack of SLA by commodity circuits by spreading the risk over multiple circuits at the same time. The thought process is that a virtual circuit bundle comprised of multiple circuits will meet a defined SLA within in a certain time period, given that one or more circuits will meet the SLA requirements of the network applications utilizing that virtual circuit bundle.

SD-WAN Requires an Overlay Network
One of the consequences with leveraging many disparate internet circuits is that there is no control over the paths those circuits take to get to a common network. To accommodate for this, most SD-WAN solutions require an overlay network to route packets over to ensure a common topology for routing between networks. Creating this overlay network gives the SD-WAN administrator more control to provide a predictable path (built on top of the underlay network) for routing packets between two locations. This overlay network is commonly built with some type of tunneling/encapsulating protocol such as IPSec.

Secure SD-WAN with Fortinet

SD-WAN solutions typically provide a standard feature set comprised of:
  • Network measurement (through active or passive probing)
  • Intelligent path control to route traffic based on network characteristics like latency, jitter and packet loss
  • Forward Error Correction (FEC) for adding reliability to data transmission
  • Application awareness via Deep Packet Inspection (DPI) of network streams
  • Low (Zero) Touch Deployment and orchestration of SD-WAN solutions.
The FortiGate’s main differentiation when it comes to SD-WAN is that it is one of the few providers that has a “secure” SD-WAN solution. FortiGates is classified as a Next Generation Firewall (NGFW) with an embedded SD-WAN solution. This provides a distinctive advantage with this platform to allow you to implement enterprise class network security with intelligent path control built-in to the platform. Below are some highlights to capabilities specific to the FortiGate.

Source Based SD-WAN

The FortiGate does not need an overlay controller to provide the intelligent path control within its SD-WAN configuration. All decisions regarding the SD-WAN is made from the source of the traffic thus allowing the SD-WAN to be decentralized and not necessarily requiring a complete vendor lock-in to utilize the SD-WAN feature.

This is specifically useful when performing load balancing of WAN connections from disparate ISPs. These load balancing methods can support a variety of methods to distribute load across multiple WAN circuits.

Figure. – Screenshot of load balance algorithms supported by FortiGate SD-WAN

Enterprise Security Features

The FortiGate’s pedigree of being a NGFW gives it a distinct capability of supporting common enterprise grade security features. These features consist of the following:
  • Anti-Virus
  • Intrusion Prevention
  • Content Filtering
  • Application Control
  • Cloud-Application Inspection
  • User Identity via Single-Sign On
  • DNS Inspection
  • Web Application Firewall


Dedicated Hardware for Overlay Network

The FortiGate has purpose built hardware that is used to accelerate throughput associated with IPSec VPN (commonly used for the overlay network). This allows for high throughput application with minimal delay (latency) with network applications that are sensitive to the sub-optimal conditions. Due to this, lower end FortiGates can be leveraged in remote locations providing a cost effective solution to enable highly capable solutions.

Figure. – Picture of SoC4 ASIC
This initial post serves are an overview of SD-WAN as well as a means to annotate the capabilities associated with the Fortinet SD-WAN solution. Subsequent posts will detail the configurations associated with this solution as well as provide demonstrations of the solution in action.