--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Как нас всех имеют или Сноудену и не снилось

Сисадминское
7
62
С друзьями на NN.RU
В социальных сетях
Поделиться
www.xakep.ru/post/58104/

Баян, конечно, но я раньше не видал.
7aladin
07.10.2013
какой вывод сделали? применимо к практике.
У меня, к счастью, нет информации на компьютерах, которой бы заинтересовались АНБ, ЦРУ и даже ФСБ. Поэтому просто принял к сведению.
alex07150
07.10.2013
Про что то такое слухи гуляли еще 10 лет назад когда в Иране во время даже не войны а так заварушки разом умерли все компы на WINDOWS. Теперь значит придумали как это сделать на любой платформе . Вот только знают ли сами китайцы что они выпускают по американской лицензии INTEL? Они в курсе этого ?
А есть какие-нибудь доказательства падения? А то слухи были и во время конфликта в Израиле в 2006 и в Южной Осетии 2008, говорили, что там все циски в момент накрылись, но никаких доказательств и подтверждений (кроме слов некоторых людей, которым я не особо доверяю) я не нашел.
vladmir
07.10.2013
alex07150 писал(а)
разом умерли все компы на WINDOWS
===
Фигня, у меня винда не дохла "во время", а комп - тем более.
alex07150
07.10.2013
В смысле вы уже были на войне и в Иране ?В России пока войны не было и не известно что и как будет ..
vladmir
07.10.2013
А, перепутал.))
pjzon
07.10.2013
)))....
ИМХО, это все какой-то очередной параноидальный бред. Большой брат смотрит на тебя, ты под колпаком, КГБ, ЦРУ, Мы все умрем, Ко-Ко-Ко
Свое ИМ[Х]О есть чем подкрепить?
И что самое ужасное, находятся параноики, которые верят во всю эту херню и в итоге создают всякие избыточно сложные системы защиты (в банках каждый второй технический директор такой)
mik-mak
07.10.2013
Тама вся эта паранойя имеет под собой вполне себе понятное основание в виде освоения бюджета на ИБ.. А всякие blue-pill - замечательный жупел для получения бюджета :))
m1ndst0rm
07.10.2013
ВЫ можете доказать отсутствие недокументированных возможностях в аппаратном обеспечении современных компьютеров?
"-Видишь суслика? - Нет - И я не вижу. А он есть" ))
Нет, мне и не надо. Я даже рад, что спецслужбы за всем следят, все читают и все слушают, меня это ни коем образом не напрягает и не мешает. Думаю, что любому нормальному добропорядочному гражданину должно быть на это пофиг. Вот всяким пидарасам, террористам и потенциальным преступникам - нет.
MonitoR
08.10.2013
это до тех пор, пока их мнение о том, кто пидарас и террорист совпадает с твоим.
пример того, как закладки могут навредить простому человеку в студию
m1ndst0rm
08.10.2013
Вот когда все ваши сбережения окажутся пожертвованы бригаде мучеников ислама или детское порно будет найдено на вашем компе - тогда станет "интереснее".
Я обязательно вас вспомню, если это случится. И даже уведомлю в письменном виде.

Но это всего лишь "Если". Реальные случае знаете?
m1ndst0rm
08.10.2013
знакомых мне лично людей - нет.
Может вы хотя бы читали о подобных случаях? Лично мне такие неизвестны
vladmir
08.10.2013
Алексей Макаров писал(а)
Думаю, что любому нормальному добропорядочному гражданину должно быть на это пофиг
===
Не в насквозь мафиозном государстве, которым правит вороватая гебня.
m1ndst0rm
08.10.2013
Вот когда вся твоя зарплата и накопления уйдут в фонд помощи мученикам ислама - станет понятна причина волнения "всяких параноиков" :)
Кстати, концентрация параноиков среди линуксойдов тоже зашкаливает.
m1ndst0rm
08.10.2013
Как вы думаете, если специалист по защите данных пользователей компании Майкрософт перешёл в личном пользовании на ПО с открытым кодом - это что означает? :)
Это может означать все, что угодно
vp
08.10.2013
Экономит на лицензии, подлец...
Это означает что в его голове его же тараканы.Обиделся, уверовал и т.д. и т.п. Не надо видеть проблему там, где её нет.
FreeCat
07.10.2013
Фигня. Очередная "теория заговора".
7aladin
07.10.2013
если технология позволяет, почему военные ни при делах?
Американцы скорее разрушат энергосистему и само всё выключится в России.
А начнётся бежевая весна или локальный коллапс - чего проще вывести из строя компьютеры и смартфоны в городе миллионнике, тем самым погасить очаг?
alex07150
07.10.2013
Кроме как сказать фигня не верю нужны какие то доказательства что это все неправда .А тут все что сказано теоретически возможно .Нужно то не большой объем снимать и отправлять что заметно будет сразу . а наборот принять короткую команду и вырубить WINDOWS ...
А потом вот эти обновления где "небольшая ошибочка " произошла она ведь по всей России нанесла конкретный материальный ущерб но наши власти сделали вид что ничего не заметили и никакого вывода не сделали ! А вы не верю ...
Мне вот не совсем понятно если устройство имеет еще дополнительный свой МАС и IP-адрес как это везде возможно ли автоматом выйти ?Да и за чем он дополнительный нужен если нужна только команда на прием ?не совсем понятно ...
mik-mak
07.10.2013
Чего значит "принять команду"?
Как кто-то может заставить мою венду принять команду?.. Как вариант, она должна периодически слушать некий порт, но для этого есть фаерволл с белым списком.. Или должен запускаться некий софт, для этого есть антивирус и прочие борцы с адварью.. При грамотной настройке периметра ничего никуда САМО не полезет :)
mik-mak писал(а)
Чего значит "принять команду"?

Почитайте статью. Эта хрень работает на уровень ниже операционной системы. Ей на ваши фаерволл и антивирус наплевать, она их не замечает.
Atom
07.10.2013
Бревно 803 писал(а)
mik-mak писал(а) <br> Чего значит "принять команду"?
<br> Почитайте статью. Эта хрень работает на уровень ниже операционной системы. Ей на ваши фаерволл и антивирус наплевать, она их не замечает. ...

Грубок говоря, я вот провода к компьютеру обрежу и что эта "хрень на уровне ниже ОС" будет делать? :) Как она файервол обойдет внешний?
Внешний при таком раскладе никак.
mik-mak
07.10.2013
Ну и что, что оно на уровне ниже операционки?
Я и грю, как на компе можно принять некий сигнал (на уровне ниже ОС - сие ваще непонятно).. Общаться то с сервером (или чего там сигнал отправлять будет) оно будет вполне себе на уровне ОС :)
Предполагаю, что оно может сканить езернетовские фреймы.
mik-mak
07.10.2013
Ну, и будет оно сканить фреймы где-нито в какой-нито сети в Мусохранске :)) Как в эту сеть попадёт тот самый фрейм-киллер?
m1ndst0rm
07.10.2013
Вы в курсе, что навигация давно уже возможна по Макам роутеров в сетях провайдеров?
т.е. по маку роутера можно довольно точно сказать где вы находитесь.
Кроме того, нужный пакет с "действием" может быть давно скачан с обновлением и ожидать лишь команды из Сети.
Кстати, команда не обязательно должна быть исполняемой - задумайтесь. Это может быть пакет, который файерволл НЕ пропустит, но драйвер сетевой карты его ведь УЖЕ прочитает, верно? :)
Грубо говоря, чтоб выставить флаг "ACT" не надо проходить через файерволл, достаточно, грубо, особым образом попинговать нужную машину.

ЗЫ Вы видели, как декодируется инфа, печатаемая на принтере с помощью устройства, воткнутого в электросеть в этом же помещении? Или лежащего в ящике стола?
А как джаммер переносной работает? :)
mik-mak
08.10.2013
Навигация - это, канешна, хорошо :) Так можно более или менее точно найти роутер, через который конкретный сервер подключен к провайдеру.. А сколько там ведомственных роутеров и туннелей между провайдеровским роутером и сервером никто точно сказать не может.. Такчта, даже с определением географического положения сервера не прокатит..

"Пакет с действием" дальше роутера на входе сети никуда не пойдёт, а в то, что эти секретные пакеты разработаны для всего зоопарка входных роутеров (пусть даже реальных железных решений много меньше, чем брендов, их использующих) я не верю :)

А при чём тут ACK? Наскока я понимаю, есть он, или не будет его, зависит от настроек фаерволла..

По поводу раскодирования инфы с принтера - хыы.. видел :) в кино, но подозреваю, при определённых условиях это возможно и на самом деле, но не с любого принтера и не при любом типе его подключения.. А чего такого секретного в джаммере? Вон, на AliExpress их полно от 30 до 200 баксов..
m1ndst0rm
08.10.2013
1. причём тут сервер, если целью поставить - найти пользователя? :)
2. Это почему же не пойдёт?
3. Что есть АСК? Аппаратные Системы Криптографии?
4. А я видел, как джаммер ручной носимый вырубает всю беспроводную связь в радиусе нескольких десятков метров (может и больше - я из здания не выходил). Такое вряд ли на али экспресс есть.
в остальном - согласен с вами, но в последнее время меня удивил тот факт, что реально существующие изделия, порой, превосходят даже мои параноидальные фантазии.
mik-mak
09.10.2013
При чём тут поиски пользователя? Мы ш в соответствие с той статьёй обсуждаем возможность вывода из строя сервера %) А конкретный сервер не получится найти, так как в нет он идёт через кучу ведомственных шлюзов и туннелей..

Нуу.. Это такая хрень из TCP/IP state machine %) Я так предполагал, что это именно оно имеется в виду.. А что такое флаг АСТ, и каким образом нужно пинговать машину?

Именно оно и продаётся на Aliexpress-е :)) Думаю, это оно:
www.aliexpress.com/store/pro...8_550189364.htm
m1ndst0rm
09.10.2013
Значит я неверно вас понял - я рассуждаю в контексте поиска конкретного человека.
А сервер вывести из строя - отдельный раговор :)
АСТ - абстракция, некий флаг выставить дабы зашивка начала работать.
типа АКТивность.

так это GPS jammer - вообще фигня. А я речь вёл о джаммере всех распространённых полос связи, может и вообще всего радиодиапазона - я не знаю, но вырубилось всё красиво :)

не провереная инфа:
Hilariously enough, Intel has created one of the most sought after technologies without letting anyone know about it. Basically, all Intel vPro CPUs (which include new mobile Core i5 and Core i7 chips) have an undocumented 3G chip inside. That chip is visible to the 3G network, even when the PC is not powered on.
MonitoR
07.10.2013
ну пока исходников винды не увидим - отрицать такую возможность нельзя. а сигнал принять вариантов море. к примеру, вон сколько всего завязано на современные чипсеты:
www.intel.com/content/www/us...set-diagram.htm
особенно интересной в свете этой темы смотрится фича "intel anti-theft technology".
mik-mak
07.10.2013
Накока я понимаю, спионеренным ноутом, пусть даже оно с Intel Anti-theth,
вполне можно пользоваться за фаерволлом, ну, и/или отключив 3Г на ноуте.. Понятно, что работу всего компа можно завязать на получение неких сигналов от 3Г (про эго грится тут, например, habrahabr.ru/company/intel/blog/137529 ).. Но это уже серьёзный гемор пользователя например на даче :)) Придётся включать/выключать/перенастраивать систему защиты..

Вобщем, без разрешения пользователя ничего комп не сможет получить :)
MonitoR
07.10.2013
а как винда получает данные из сети, с жёсткого диска, с микрофона, с USB?
вот то-то и оно.
FreeCat
07.10.2013
MonitoR писал(а)
ну пока исходников винды не увидим - отрицать такую возможность нельзя.

... исходники Win2k уплывали) ...
жаль, что не полные
alex07150
07.10.2013
Почитайте . там речь идет о прямом влиянии на процессор и биос . При чем тут то что вы перечислили вирусы и т . д .?какая вам разница через какой порт это придет . Это не вирус а просто файл и самый обыкновенный ..
mik-mak
07.10.2013
"..Сама команда для простоты реализации была зашита в текстовый файл DOC-формата в тегах настройки.."
Тоесь, при поступлении на комп некоего вордового файла с неведомой фигнёй в тегах настройки биос компьютера скиснет.. Это всё, канешна, серьёзно при использовании на компе секретарши.. Она сразу побежит выносить моск одминам :)
Но не очень понятно, чего такого может случиться на сервере, скажем, на шлюзе или файлопомойке, если через него пройдёт этот ужасный файл? Понятно, что порушить виндовый сервер можно с помощью обновлений, но это и так само часто бывает без всяких закладок :)) (тема тут обсуждалась, и был рецепт, как сего более-менее избежать :)) А так, придётся внедрять это файло во все репозитории, которых легион..

Не думаю, что подобная закладка является закладкой ваще, а не раздолбайством чьим-нито :)
m1ndst0rm
07.10.2013
Вы уверены, что в закрытом исходном коде файерволлов нет бэкдоров?
FreeCat писал(а)
Фигня. Очередная "теория заговора".

Забавляют меня люди, которые нихрена не смысля в вопросе, легко говорят, что все фигня, бред и паранойя.
Мда....
Букавак многа,но читать интересно,концовка как обычно не радует!.
FreeCat
07.10.2013
Le}{a52rus писал(а)
концовка как обычно не радует!. ...

"мы все умрём"))?
)))))
echo_
07.10.2013
прочитал все комменты, +к бреду
все технологии, что описаны в статье уже есть и давно. вирь есть, который закладку в биос из под винды записывает. обсуждали тут с полгода назад. про спец пакет, который комп включает, так же говорить бессмысленно. а считаю это бредом потому, что всё описанное не позволит совершить удачную широкомасштабную атаку, а потому и не имеет практического применения.
Zermatt
08.10.2013
В последних процах Intel еще и 3G модуль нашли, так что жить всё веселее и веселее...
А может это процы для смарфонов/планшетов?
Zermatt
08.10.2013
Расчётный блок какой нить с300 эт шишига электроники... нашей, НИИРТовской... да шишига... да, чуть ли не ламповая, да. но.. но.
Dead
09.10.2013
читал как детектив
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.