Pull to refresh

Comments 62

После прочтения статьи понял, что если человек пользуется шифрованием — он злодей, наркоторговец и наверняка убил больше, чем американский Agent Orange. /sarcasm
И не проще ли использовать какой-нибудь surespot со своим сервером?
Тут немного в другом прикол. В самом технологическом подходе. Ну и плюс, телефон может использоваться не только для общения, а для хранения информации.
В точности такое же впеачатление))) Вся статья заточена на то что защищенные телефоны это очень плохо убийцы и наркота. И ссылки соответствующие. Минус.

Было бы куда интереснее посмотреть ценники, особенности и спецификации.

Честно говоря я пришел к другому выводу: технология реально защищает своих пользователей только в том случае, если ею могут пользоваться безнаказанно и с плохими намерениями в том числе.


Примерный ценник на такие решения есть в статье, а вот спецификациями производитель не особенно делился, есть только намек на использование в качестве основы CopperheadOS некоторое время.

Мне вот тоже интересно, как технически это реализовано.
По идее, есть какие то сервера, через которые идет трафик.
Шифрование скорее всего RSA/ЭльГамаля.
Что тут можно еще придумать?
В принципе это можно реализовать, все эти фичи, на любом смартфоне, а загрузив все тот же форк андроида можно так же блокировать камеру, микрофон и тд. Хотя рутонув телефон, можно какие то вещи сделать и самому руками.
И то что нет в тех телефонах аппаратных закладок, сомневаюсь.
Хотя я бы сам хотел иметь такой телефон, зная что 100% могу заблокировать камеру, микрофон, иметь криптоконтейнер и тд и тп. т.е. все эти фичи безопасности.
А то в телефоне 20 штук гугловских сервисов, которым нужен интернет, доступ к микрофону, начинаешь отключать и каждую минуту оповещение, приходится отключать и оповещения.
Как по мне, лучше иметь этот телефон, чем тот, который передает любые разговоры, звонки, смс, посещаемые места кому-то, для известных только ему целей и то что эти цели будут направлены на повышение моего благосостояния и других благ лично для меня для, я сильно сомневаюсь. Прям сижу и вижу как какой то капиталист спит и мечтает, что бы я жил все лучше и лучше )))

@Murimona
а власти борются с DoH (Британия),


DoH — все тот же тотальный контроль, если будет хранится на серверах одной компании или страны.
который передает любые разговоры, звонки, смс, посещаемые места кому-то, для известных только ему целей

И какая модель телефона так делает?
Практически любая, ЕМНИП у аккаунтов Google по умолчанию включена, например, история местоположений. Занятная штука.
СМС точно умеют синхронизироваться с облаком, как и история звонков.
UFO just landed and posted this here
Что тут можно еще придумать?
Даже если и можно, сервис который делает ровно это будет востребован потому что далеко не все желающие в состоянии организовать такую систему самостоятельно. Закладки могут как быть, так и не быть на самом деле — зависит от стратегии компании. Понятно что если компания строит бизнес на криминале и знает об этом, то она уже не совсем в правовом поле, но это не значит что такая компания по умолчанию не будет заботиться о своей репутации. Что будет тоже не значит конечно, ни в коем случае этого не утверждаю.
ИМХО IMEI телефона не меняется, то есть его (телефона) местоположение все равно можно отследить по сотовым базам.
Скорее дело в том, что некие криминальные «Братья», организовали технологическую фирму по производству защищенных телефонов. Сначала использовали их для себя, а потом поставили на поток, при этом симкарты зарегистрированы на фирму.
Интересная, кстати, идея использовать симкарты у которых разрешена только передача данных. У нас такие уже есть.
Приложение не поможет. Необходима своя OS, штатный Андроид может слить слишком много информации.
Любопытно как это реализованно аппаратно и програмно. Вероятно используется Trust Zone, свой загрузчик, свои драйвера. Плюс сервера для сообщений и ПО. Но неломаемо — это не факт, цена взлома высока.
Почему то, сразу вспомнил, бесследно исчезнувшего разработчика TrueCrypt
Я не понимаю, какой смысл от шифрования, если единственный выход в мир — это сотовый оператор.
А что он сделает? Отключит интернет если только. Вот только публичный вайфай все равно останется…

Можно просто постить снимки котиков, в которых стеганографически встроены зашифрованные сообщения, на публичный сервис. Снимки готовить на устройстве, где физически выкорчеваны все интерфейсы для связи, после чего переносить их через SD-карточку на устройство с доступом в сеть.

Старая, добрая технология.
Я правильно понимаю, что расшифровка невозможна?

Все еще остается человеческий фактор, так что вероятность расшифровки есть.

Верно говорите, но это если попадете на карандаш из-за аномального поведения, а вообще есть одна цитата по этой теме.

Симок должно быть с запасом, а IMEI на подготовленном телефоне (как те, что в статье) можно менять из меню.
Странно, что по тексту статьи с телефоном предоставлялась одна подготовленная симка, предполагающая длительное использование. Как можно эффективно прятаться, сидя на одной симке — без понятия.

В принципе, «симка» может содержать в себе некий пул симок и динамически их переключать. Лет 10 назад многономерные симки успешно использовал, серебряные и золотые — на 10 и на 50 номеров…

Симка-то не на тебя зарегистрирована, а на компанию/подставное лицо. Толку от того, что её можно отследить? Чтобы что-то найти, нужно знать, что искать.

Берёшь по десятку "интересных" случаев данные, какие симки были в этот момент на этих примерных координатах (по сотовой сети).
Если выяснил, что одна симка была на восьми из десяти, то вот ты и знаешь, что искать :)

Передачей информации может быть даже сам факт поста котиков. И взламывать их в этом случае можно доооолго ))))
Можно просто постить снимки котиков, в которых стеганографически встроены зашифрованные сообщения, на публичный сервис

С этим не все так просто! В этом посте: в числе прочего обсуждается тема пережатия сервисами залитых картинок!
Так что далеко не во всех случаях удастся извлечь информацию.
Ну вот, такой зоопарк гаджетов, сервисов, глушилок и стрелкового вооружения, а власти борются с DoH (Британия), Телеграммом (Россия), p2p траффиком (Германия) и порносайтами (Австралия).
О-о-очень эффективно работают, ага.
Сами понимаете, если искать потерянное не там, где потерял, а под фонарём — можно что-нибудь найти и показать восхищённой общественности.
А то если потерял в кусах — вступишь в что-нибудь, измажешься в листьях, ещё и не найдёшь — общественность если не засмеёт, то уж точно поиронизирует.

Вполне логично и экономически оправданно сначала разрабатывать те месторождения, которые богатые и неглубоко. Иначе просто деньги в трубу и обвинения от "общественности" в распиле.

Ну да, порнотраффик опаснее терроризма, а отсутствие ключей шифрования — проблема серьёзнее, чем взрывы в метро и людей, мирно гуляющих с чьей-то головой в руках.
UFO just landed and posted this here
Вообще опасность терроризма — в первую очередь в том, что его боятся. То есть все эти заявления о том что нужно потерпеть неудобства ради безопасности — они увеличивают собственно эффект от террактов. Если перестать трубить о террористах из каждого утюга, то не сильно они и опасны. От многострадальных ДТП или алкоголя людей за пару дней умирает больше чем за годы от террактов. Я подозреваю что банальных убийств даже на пару порядков больше. Начать относиться к терроризму как к обычным убийствам и его опасность снизится в разы.
Арестовывать изготовителей порно — безопаснее, чем террористов.
Читай халявные звёздочки на погоны!
Ну да, порнотраффик опаснее терроризма, а отсутствие ключей шифрования — проблема серьёзнее, чем взрывы в метро и людей, мирно гуляющих с чьей-то головой в руках.

Не заметил, чтобы в интернете кончилось порно.


Гонять нариков и закрывать распространителей ― потенциально более полезное занятие, чем выискивать психопатов, которых один на миллион, и хрен ты его вычислишь, пока ему крышу не сорвёт. Бить по площадям эффективнее, чем бегать за каждым придурком. Потенциальных террористов тоже можно дрючить сильно заранее. Как минимум пусть помучаются в налаживании безопасного для них канала связи. Это ты, может быть, знаешь, как правильно организовать надёжную связь. А нормальный человек или накосячит, или плюнет ― авось пронесёт, или пойдёт спрашивать знакомых.

террористов
нормальный человек

Взаимоисключающие параграфы.

Если хочешь, читай как "террорист-любитель".

На самом деле мало кто всерьёз борется с реальными угрозами. И тут и там «Театр безопасности» в большей или меньшей степени. При котором под шумок реализуются интересы совсем отличные от декларируемых.
власти борются с DoH (Британия), Телеграммом (Россия), p2p траффиком (Германия) и порносайтами (Австралия).
О-о-очень эффективно работают, ага.

Для следаков «эффективность» — это новые звёздочки на погоны, и им глубоко пох кого и за что сажать.
image
image
Следаки выносили решение по заключениям двух специально созданных под Королева экспертных групп куда входили профессора и специалисты по ракетной тематике.

В совокупности, Королев написал более десятка доносов на своих сотрудников, впрочем как и они на него. Но двух человек по его, в том числе, доносов расстреляли, а Королеву повезло.
Вы уверены, что публикация про криминальную историю с тегами: «Google Nexus», «Убийство», «Наркотики», действительно подходит для Хабра?

Уверен, что разработчикам, системным администраторам и прочим людям, связанным прямо или косвенно с IT, из этой истории можно извлечь много чего. Она заставляет задуматься о некоторых, не связанных с деньгами вещах. Полагаю, что это знание не будет лишним.

Кок, сав все для себя решил, думать о долгой жизни не стоит если дразниш наркобаронов.
в скрытых отсеках с гидравлическим приводом

Прилагается фото — гигантская жёлтая фигня в кузове фургона. Ну прямо верх скрытности.

Да полюбому фото от балды. Не первый раз уже такое.

Это скорее всего уже в открытом виде, если закрыть — оно в днище машины все прячется.

Угу, и деревянные рейки из-под себя вытаскивает, и в менее кричащий цвет перекрашивается. Я так понимаю, в наше время фотографии не изучают ни авторы статьи, ни читатели — один я.

В лучших традициях как угнать трактор с территории.
Вот так
— Что же ты, интересно, похитил?
Зек смущенно отмахивался:
— Да ничего особенного… Трактор…
— Цельный трактор?!
— Ну.
— И как же ты его похитил?
— Очень просто. С комбината железобетонных изделий. Я действовал на психологию.
— Как это?
— Зашел на комбинат. Сел в трактор. Сзади привязал железную бочку из-под тавота. Еду на вахту. Бочка грохочет. Появляется охранник: «Куда везешь бочку?» Отвечаю: «По личной надобности». — «Документы есть?» — «Нет». — «Отвязывай к едрене фене...» Я бочку отвязал и дальше поехал. В общем, психология сработала
У меня чисто обывательский вопрос про Android, если я на телефоне в настройках питания выберу максимальный режим экономии батареи, это когда доступна только часы звонки и эсэмэски, уменьшится ли количество приложений штатно сливающихся информацию куда-то там?
Нет, бро! слив инфы, если он есть, настолько святое, что это не убирается никакой экономией.
Например: можно отключить интернет. Но 3G/4G коннект останется. И иногда на завирусованных китайских телефонах не помогает даже это.
Слив палится прежде всего быстрым жором батареи. на gPRS/Edge наличие слива инфы палится наводкой на аудиоколонки.
Камера включенная на запись палится своим нагревом.
Только свою, проверенную тобой лично, прошивку ставить. НО, говорят, у китайцев закладки даже аппаратные. Тут уже никак.
Засада в прошивке «радиомодуля». Который во-первых сам огорожен а во-вторых даже при замене ОС — остается неизменным. И может иметь доступ… Да ко всему Вот тут расписано: habr.com/ru/post/465945/#anchor47
А я считаю, что в эпоху тотальной слежки за всеми, перехватом смс с кодами авторизации и прочим, подобные телефоны должны быть общедоступными. Кого это беспокоит, тот будет готов переплачивать за безопасность.
А я считаю, что все люди должны быть равны и счастливы.
UFO just landed and posted this here
Британский наемный убийца, которого осудили благодаря геолокационным данным с его фитнес-устройства, использовал телефон с шифрованием, сделанный фирмой Encrochat.

Прям улыбнуло. Телефон с шифрованием и обычный фитнес трекер на руке.
UFO just landed and posted this here
UFO just landed and posted this here

Пост можно прочитать, как "для тех, кому надо или интересно, не составляет труда сделать телефон (гаджет), который будет предоставлять некоторые защищённые сервисы (на самом деле не ограничиваясь ими) и не будет предоставлять некоторые привычные сервисы (типа отслеживания). То есть эпоха, когда создание конечного устройства было делом больших компаний, уже ушла."
Компании могут пилить что-то новое, но я всегда могу взять готовые компоненты и собрать из них свое. Привет не на уровне diy, а вполне себе продакшн
Опять же в эту сторону думают не те, кто живёт по шаблону, а те, кто ищет свой путь. А криминал (я его не поддерживаю) может выжить, только если будет идти сильно своим путём.

Сотрудник правоохранительных органов, расследующий дело "Братьев", прокомментировал: Нас интересует MPC.

то есть, угрозы, запугивания и насилие их не интересуют, главное чтоб Родину любили и не шифровались

Sign up to leave a comment.