|
Виж темите без отговор | Виж активните теми
Дата и час: Пон Юли 27, 2026 2:52 pm
Кражба на компютърни данни през електрическата мрежа
| Автор |
Съобщение |
|
tgi
Ранг: Форумен бог
Регистриран на: Нед Юни 10, 2007 2:22 pm Мнения: 6492 Местоположение: София
|
Ехей, 12 и то от 67-а... Май такъв имаше баща ми, много си му се радваше.
Моят еквивалент е едно SONY 2000, само дето няма какво да лови човек вече
по късите вълни (преди 15-ина+ години имаше, де - в Германия само така можеше
да се лови БГ реч).
_________________------------------- www.tgi-sci.com------------------- http://www.flickr.com/photos/didi_tgi/
|
| Сря Юли 29, 2009 3:02 pm |
|
 |
|
colortron
Ранг: Минаващ
Регистриран на: Съб Май 09, 2009 6:45 pm Мнения: 29 Местоположение: Karnobat
|
 ~
мухата явно се чувства най-добре на някое л...но.Какви са тия несвързани простотии дето ги пище незнам.Другите ли подценява,себе си надценява-и аз незнам
_________________ Не "Кой знае",а "Той знае"
|
| Сря Юли 29, 2009 3:44 pm |
|
 |
|
Edesign
Ранг: Форумен бог
Регистриран на: Сря Авг 31, 2005 1:57 pm Мнения: 1103
|
е то човек ако гледа филмите след 8 вечер по нова телевизия може и да вземе да откачи - то не бяха убийства, то не престъпни намерения, то не ДНК анализи и какви ли още не фантасмагории, че човек сигурно би си помислил че тия неща ги има и в реалния живот. Е не казвам че ги няма ама там са мноооооого пресилени
Та какво остава за тия шпионски компютърджийски истории. Много се застояха хората пред компютрите.......
|
| Сря Юли 29, 2009 4:53 pm |
|
 |
|
woody
Ранг: Форумен бог
Регистриран на: Вто Юли 31, 2007 2:55 pm Мнения: 1792 Местоположение: София
|
Чел съм някъде твърдения че на всички лаптопи продаващи се в USA (с изкл. на Sony, уж) микроконтролерът обработващ клавиатурата помни последните няколко (4?) хиляди знака във флаш. В случай че конфискуват лаптоп да няма много грижи с пароли.
PHEAR! 
|
| Сря Юли 29, 2009 6:25 pm |
|
 |
|
tgi
Ранг: Форумен бог
Регистриран на: Нед Юни 10, 2007 2:22 pm Мнения: 6492 Местоположение: София
|
Ми правдоподобно звучи, макар 4000 да не е толкова много.
А колко ли "vendor specific" ATA команди има, дето и аз не ги знам (след като
съм писал ATA за различни платформи, че и за една SCSI съм правил - дето
помнят по райони от диска, до които няма достъп през стандартните команди, не можем
и да гадаем - сигурното е, че ги има. Ако ги хванеш, отговорът (поне първият) ще е
"ами това са резервни сектори, дето заменят повредените" и дори ще е верен...
Ако попиташ "ами как се пише по тия резервни сектори, дето не са употребени, как
се четат?" отговорът ще е по-скоро нещо от рода "кой и защо пита?".
_________________------------------- www.tgi-sci.com------------------- http://www.flickr.com/photos/didi_tgi/
|
| Сря Юли 29, 2009 6:43 pm |
|
 |
|
¶
Ранг: Форумен бог
Регистриран на: Пет Фев 25, 2005 1:58 pm Мнения: 4585 Местоположение: US
|
4000 хиляди символа нищо не, че аз доде си пия кафето повече пъти щракам по клавиатурата  Струва ми се прекалено глупаво да се разчита на нещо такова. По скоро Бил Гейтс си праща каквото и където му бъде поискано  , сокети бол.
_________________ Ето аз дишам, работя, живея и програми пиша тъй както умея, с проца под вежди се гледаме строго и боря се с него доколкото мога....
|
| Сря Юли 29, 2009 7:50 pm |
|
 |
|
tgi
Ранг: Форумен бог
Регистриран на: Нед Юни 10, 2007 2:22 pm Мнения: 6492 Местоположение: София
|
Той Гейтс със сигурност праща каквото трябва където трябва, сиреч
има оставени врати за влизане за когото трябва (ако праща от всички няма
да му стигнат за никъде мрежа и подобни ресурси). Нещо ми се върти някакъв
спомен, че в щатите не можеш законно да продаваш операционна система, която
не предлага тия "секретни" вратички за някакви служби (но е отдавна и дори
не помня произхода му, камо ли някакъв коефициент на достоверност).
Но на мрежа не могат да разчитат, не винаги я има а и който е малко от малко
заинтересован от сигурността на данните си просто ще ги държи на PC без мрежов
адаптер. В такава ситуация идват на помощ "мъртвите" зони на диска, невидими
за стандартния му интерфейс; софтуер, който да дебне за промени и непознати
файлове скрит в гигабайтовете, носещи и windows за инсталация, може да върши
цялата работа. Включително да дебне за случайна, рядка връзка с външния свят,
та да преточи каквото ново има архивирано по тайните зони...
Това са все очевидните неща. За тях се сеща всеки, комуто потрябва сигурност
на данните. Ако им намери цяр (което включва неизползването на софтуер, чиито
сорсове човек не познава (да ги има не е достатъчно)), почват гледанията в монитор
по магнитни полета, клавиатури и т.н. В повечето случаи вероятно става дума за
много малки липсващи парчета от някакъв пъзел, та тия методи сигурно често и вършат работа.
Ако не вършат - примерно информацията е много за разгадаване гледайки нечий монитор - вероятно
идват на ред други средства, купуване на близки, познати и приятели на тоя с информацията,
които да зададат някакъв въпрос и да предадат отговора и т.н.
Това са все неща, очевидни за пълен аматьор в тия неща като мене. Реалността
навярно би била и моята параноя (досега неизменно го е правила при възможност
за проверка дали е така).
_________________------------------- www.tgi-sci.com------------------- http://www.flickr.com/photos/didi_tgi/
|
| Сря Юли 29, 2009 9:36 pm |
|
 |
|
MYXATA
Ранг: Форумен бог
Регистриран на: Пон Юни 05, 2006 1:48 pm Мнения: 4906 Местоположение: където небето среща земята, ракията е Jameson, а бирата Guinness
|
Woody,
нищо чудно за това
има едни програми по key escrow и key recovery, дето американските производители са длъжни да вграждат във всяка техника дето е за местно ползване както и за износ от Х'америчку. И това е както на системно ниво, така и на ниво чип 
_________________ ... ако трети ден не ти се работи... това означава, че е сряда !
|
| Чет Юли 30, 2009 9:48 am |
|
 |
|
Цецо
Ранг: Форумен бог
Регистриран на: Пон Сеп 27, 2004 9:22 am Мнения: 15501 Местоположение: София
|
Ми съмнявам се. Щото си се продава Лайнукса. А него както знаем редовно го "човъркат" точно хора алергични на тая тема. Кодовете му са 100% достъпни, там няма какво да скриеш. Но иначе в бозата, Гейтс може да си сложи каквото си иска. Макар че и това не е толкова лесно. Все пак не забравяй, че тая боза се ползва от сигурно половин млрд. компютри. Зад 0.001% от тях да седят що годе кадърни хора, все някой ще усети че нещо става - все пак голяма част от корпоративните и чиновнически компютрите са в мрежи с висока степен на сигурност и целия трафик се следи и то със системи които не са на микрософт. Трудно е да промушиш пакет без да те хванат. По скоро ако се разчита на подобно шпиониране то ще се прави на ниво приложение. Например през ICQ-то на блондинката зад секретарското бюро
Абе истината е че ако искаш да се пазиш - можеш. Кво толкоз - ще си построиш една железобетонка на средата на двор с радиус 500м. По въздух гаранция нищо няма да могат да хванат. Ще ползваш операционна система дето си я изследвал (линукс де). Ще туриш и едни филтри на захранването на компа и готово. Всъщност може да си вземеш компютър с куча марка захранване - там така бръмчи всичко на хармоници, че гаранция не могат нищо да шпионират. Интернета само на отделен компютър и готово. Въпроса е дали си струва. Щото и това че се пазиш може да е проблем. Айде тука в БГ - на кой му пука, кво да криеш. Ама в Щатите, ако те усетят, че си супер защитен, току виж ти изфабрикували снимчица с чалма, брада и автомат 
_________________ "Да еба и шибаната държава" мислеше си Гошо, докато се опитваше да улучи кофата за боклук от балкона на осмия етаж.
|
| Чет Юли 30, 2009 10:10 am |
|
 |
|
woody
Ранг: Форумен бог
Регистриран на: Вто Юли 31, 2007 2:55 pm Мнения: 1792 Местоположение: София
|
@Пирев - масовото ползване е предимно щракане с мишката. Дори 4KB (ако не са повече) са достатъчни при добро възползване.
@MYXATA - точно заради key escrow - никога чужди криптографии като SW / HW. Поне за имплементацията да гарантирам че е както трябва. И понеже съм джентълмен, все пак оставям вратичка през самите алгоритми.  Там и без това ми липсва мозък да се боря, пък и баланс да има.
@Цецо - covert и out-of-band канали бол, като са обикновено с много ниска скорост. Дори не е задължително да пращаш непременно пакети.
Край на конспирацията. Отивам да изровя една капацитивна клавиатура (набор) от терминал да съм сигурен че нищо не се пише никъде. 
|
| Чет Юли 30, 2009 11:49 am |
|
 |
|
tgi
Ранг: Форумен бог
Регистриран на: Нед Юни 10, 2007 2:22 pm Мнения: 6492 Местоположение: София
|
woody, би ли обяснил малко по-подробно за тия скрити канали в линукса?
Никога не съм вярвал, че е 100% контролируем (т.е. има 100% сорсове без някое
binary или нещо подобно), но за разлика от мене ти линукса го знаеш, та малко да
отида отвъд предположенията.
_________________------------------- www.tgi-sci.com------------------- http://www.flickr.com/photos/didi_tgi/
|
| Чет Юли 30, 2009 2:53 pm |
|
 |
|
woody
Ранг: Форумен бог
Регистриран на: Вто Юли 31, 2007 2:55 pm Мнения: 1792 Местоположение: София
|
Репликата ми беше предимно към Цецо - защо въпреки че бозата се ползва къде ли не и уж се наблюдава това не е никаквоуспокоение.
Covert канали може да се направят в абсолютно всичко. Кеф ти всякакви мрежови протоколи, кеф ти вътре в операционната система м/у процеси. За последното имаше интересни предложения чрез продухване на TLB-тата и кешовете.
tgi, пусни едно търсене на "linux covert channels" и ще намериш бая интересно четиво за приспиване няколко дни напред. Linux стана много обща дума без смисъл. За някои хора е някакъв вид GUI. За други е дистрибуция. За мен е просто едно ядро прогресиращо постоянно, което без хилядите GNU бозици или каквито и да е юзерски програми си остава само ядро. Повече от 99% от потребителите ползват готови компилирани ядра, почти сигурно пачвани от дистрибутора. Останалото малцинство си го компилират от сорс който не могат практически да прочетат и осмислят ред по ред. Мислейки трезво - едва ли някой е набутал нещо leak-ващо информация, но чак пък да е сигурен човек - не може.
И както беше отбелязал колегата MYXATA - има всякакви начини за шпионаж, не само електронни.
P.S. Ето нещо старо, но свежо:
http://www.crypto.com/papers/jbug-Usenix06-final.pdf
|
| Чет Юли 30, 2009 6:24 pm |
|
 |
|
miro_atc
Ранг: Форумен бог
Регистриран на: Нед Фев 26, 2006 6:52 pm Мнения: 11266 Местоположение: Добрич
|
малко в страни от темата... ама тия дни пускам един сървър и навлизам в дебрите на лайнукс (е не баш ама подобно), та проблемът ми е че нещо много атаки имам...
Вчера трих /var/log/btmp а днес е 2MB, което прави невъзможно разглеждането на lastb и изобщо почвам да губя смисъла защо изобщо да гледам каквото и да било...
Няма ли някакво решение? Като види че дадено IP се пробва 3 пъти неуспешно да го блоква и повече да не се занимава? А то сега гледам как от едно IP се пробва с 1000 users * 100 passwords и то явно е заразно щото после друго IP се пробва същите неща.. (добре поне че и атаките са тъпи)...
|
| Чет Юли 30, 2009 6:44 pm |
|
 |
|
tgi
Ранг: Форумен бог
Регистриран на: Нед Юни 10, 2007 2:22 pm Мнения: 6492 Местоположение: София
|
Woody, бе ако ми се търсеше четиво щях да го намеря, идеята беше ако
можеш в 3-4 реда нещо сдъвкано да кажеш  .
Има ли линукс със свой си, GPL BIOS? Ако не - а досега всички, дето ги гледам, вървят
на комерсиални биоси - всякакви приказки за контролируемост на кода щото бил
open source са за бабичките пред блока.
Миро, това с блокирането по IP не е винаги практично решение, много ISP-та
дават динамични адреси и днес ако блокираш един утре ще се окаже, че си блокирал
друг човек, когото не искаш да блокираш (а оня ще е с нов адрес и пак ще блъска по
21-и порт - предполагам опитват най-обикновен telnet login малоумниците, може
и автоматично да е).
Но това, че веднага са дошли много, може и да значи, че в линукса има някакъв шпионски
код, който да ги е довел - инак отде ще те знаят. В DPS системите ми, дето са онлайн
от години, няма такива опити (не че имат шансове за успех различни от нула). Имаш ли
подозрения към нещо, дето ти си правил, та да те знаят?
_________________------------------- www.tgi-sci.com------------------- http://www.flickr.com/photos/didi_tgi/
|
| Чет Юли 30, 2009 8:02 pm |
|
 |
|
bongo_x2
Ранг: Форумен бог
Регистриран на: Вто Яну 20, 2009 11:54 pm Мнения: 11338 Местоположение: "Занзибар"
|
Шъ ми са смейте, ама ако на бозата и оправиш настройките, вземеш я от от сигурно масто напр. на бай Били магазина или случиш на версия, сложиш и подходящ Firewall и става непробиваема колкото и лайнукс. В бозата конспирацията не е безкрайна щото глобите са огромни, просто слагат по подразбиране неща които едва ли би искал.
От седмица-две съм разчаркаловал и последното си PC и пиша от бабаЯгата на 0.2гХц с 128к RAM. Липсва и памет, горкичката - с боза SP2 не беше така, иначе много добре се справя. Заредил съм и най-подходящия вариант на прехваленото TinyXP, настройки, алабала. Но след като шляпнах PC Tools Firewall Plus (и ThreatFire щото мога да си го позволя) хващам че системата харчи доста нет. А с други бози не беше така.
Tgi, да си дойдем на думата: боза без грам защита е лудост. Сложи горепосочения firewall - предупреждава те на момента за всичко и не стърже нищо. Полза от ThreatFire не съм видял ама го хвалят и щом дори БабаЯгата ми не се бави от него...
P.S.: от всички browsers операта си остава на върха по нехарчене/бързина а хрома на гугъла ми показа само глупости.
|
| Чет Юли 30, 2009 9:00 pm |
|
|
Кой е на линия |
Потребители разглеждащи този форум: 0 регистрирани и 3 госта |
|
Вие не можете да пускате нови теми Вие не можете да отговаряте на теми Вие не можете да променяте собственото си мнение Вие не можете да изтривате собствените си мнения Вие не можете да прикачвате файл
|
|