Как стать автором
Обновить

Комментарии 222

Блин… куды беч то теперь?
На луне америкосы были, марс уже пытаются аккупировать…
Вроде к Европе только собираются лететь… не подскажете когда следующий рейс до Европы?
Народ походу не дотумкивает, что речь идет о Европе, спутнике Юпитера )
Ну да ладно…
Почему же? Но полет на Европу тоже чреват проблемами с компьютерным оборудованием, которое «слишком много лишнего делает», один HAL9000 чего стоит.
P.S. по версии Кларка/Кубрика от 1968 года, американцы к Европе полетели еще в 2001г.
Полёт к Фобосу за грунтом тоже не задался. Говорили что, что-то там с электроникой не то…
P.S. И отвечая на вопрос: потом был рейс в 2010г (на этот рейс вы тоже опоздали). Следующий, вероятно, в 2061г
Да все уже под колпаком. Розетта вон, уже как 10 лет по всей солнечной системе мотается)
И на каждом встречном астероиде жучки расставляет.
Они пока больше в Азию летают.
SPARROW II — 6к баксов. Нехило для устройства с такими целями.
RAGEMASTER — это вообще нечто фантастическое. Интересно посмотреть на технологию изготовления такого…
Это все-таки АНБ, они денег не пожалеют если понадобится, usb шнурки у них вообще по 20к за штуку выходят.
вот пилят то жуки :)
Вот ценники меня в данных «документах» смущают больше всего: почему USB шнурки (COTTONMOUTH-I) получаются по 20К за штуку, но при этом та же закладка в виде конектора на материнке (COTTONMOUTH-II) уже всего лишь за 4К? Почему же тогда уникальное устройство для VGA-кабеля RAGEMASTER стоит всего 30$? Да и выглядит оно, кстати, как будто его паяли школьники во дворце пионеров юных бойскаутов. Ценообразование для других девайсов не менее непонятное.

Да и по остальным критериям эти документы выглядят весьма странно. Это и не инструкция пользователя, это не рекламная листовка устройства, это не ТЗ на исполнение. Это какие-то странные тексты с не менее странными картинками. Например, нечто под названием IRATEMONK: что на иллюстрации то нарисовано? И какое отношение это имеет к прошивке для винчестера?

И вообще, имхо, выглядят эти документы как в рекламном буклете какого-нибудь Гомсельмаша, только с гербами, орлами и большими надписями «TOP SECRET».
Ну, возможности RAGEMASTER и COTTONMOUTH разные, и сложность соответственно тоже. У COTTONMOUTH-II если я не ошибаюсь отсутствует радиопередатчик. Возможно в цену этих устройств включена цена производства, оно мелкосерийное и возможно за секретность немало доплачивают. Впрочем это мои домыслы…
Моё недоумение не сколько по поводу цены вообще, сколько по поводу дикого разброса цен. Согласитесь, разница в цене на 3 порядка — это как-то дофига.
Ну закупается я так понимаю это исключительно на бюджетные деньги…
Так что цены изначально не рыночные.
Так пилят же. Американские чинари это умеют и любят не хуже наших.
Это и есть буклеты, только для руководства спецслужб.
На сколько я смог разглядеть, этот RAGEMASTER состоит из SMD транзистора, виден чип-резистор и конденсатор (коричневый сверху) с дросселем (красная спиралька снизу). Ну и в центре, я так понял, резонатор. Совсем не фантастика. А технология ручная, так называемый — навесной монтаж.
RAGEMASTER — у нас эта техника была реализована еще до 2000 годов, причем без закладок, ничего фантастического. банальная математика…
Даже параноики такого не ожидали, наверное.
Старье 3-6 летней давности…

Сейчас все это в разы моднее, нам даже не снилось то, что может современная техника.

Не с бухты-барахты выдумали фразы:
— В оборудовании проблем нет — есть проблема в идеях где это применять;
— То что радовые специалисты могут придумать по этому поводу — УЖЕ реализовано позавчера, морально устарело вчера, а сегодня его делают Китайцы отгружая контейнерными партиями всем желающим и НЕ желающим тоже.
Эти штуки 3-6 лет назад были доступны только спецслужбам крупного государства.
Прогресс не стоит на месте, для применения на уровне АНБ или ЦРУ может эти вещи и устарели, но ничто не мешает сейчас применять их аналоги на уровне ФБР, полиции или даже на уровне служб безопасности крупных корпораций.
Как показывает практика, парик, накладные усы, бумажную карту и компас ничем не заменить )
Ндам, использованы все векторы атаки, которые только можно придумать. Впору закупаться шапочками из фольги.
мда, и ничего более умного чем шапочки и не придумаешь же
гаденько как-то стало
Ну почему же? Столлман ведь придумал: free open source software. Для максимальной «защищенности туда-же: open hardware, оперсорсный bios, ручная, долгая и муторная проверка всех кабелей, мониторов и т. д., мощная криптография везде, где только можно.
а что вы такое защищаете? Вами что, уже интересуются?
Если вами заинтересовались, то вообще-то поздно уже что-то защищать…
И в итоге всё внимание приковано к Вам — подозрительному типу, который явно что-то скрывает.
И не факт, что в Open Source ничего не напихали.

А есть ли недорогие одноплатники на OpenRISC или что-то подобное?
С другой стороны, если вы ничего не скрываете а к вам приковано внимание спецслужб, значит они тратят свои силы зря. Посмотрят посмотрят и отстанут.
АНБ может и да. А у нас же — «был бы человек»…
Если спецслужбы уже потратили на Вас свои силы — то потратили не зря. Они не дадут пропасть своему труду и не оставят Вас «безнаказанным».
FPGA
Минус идеи Ричарда в том что он готов тормозить развитие в угоду безопасности, а нужно выбрать какой-то средний путь, например как стандарты на используемые устройства в организация.
Как же не придумаешь, есть чудесная вещь — ЭМИ. Один мощный импульс, и ты свободен :)
Есть чудесная вещь — клетка Фарадея. Тут то и начинаются сложности — одним ЭМИ не обойдёшься.
Есть, но большинство проблем ЭМИ как раз решает, ибо незаметную клетку Фарадея, да ещё с хорошим заземлением, без которого она не работает, сделать незаметной довольно сложно.
А зачем заземлять клетку Фарадея? (электроустановки и электробезопасность исключим)
Как минимум потому что нельзя что бы на клетке образовывался слишком высокий потенциал статического электричества, а без хоть какого то заземления он будет даже без ЭМИ, и есть риск убить технику самостоятельно.
А откуда на клетке возьмется статический заряд? И потом, как он может повредить устройству, помещенному в клетку, они ж вроде эквипотенциальными окажутся.
Может окажутся, а может и нет, т.е. всё зависит от того какая клетка, и какой источник статики. Источником статики, к примеру, может быть пыль (в помещении) или снег (на улице). Электробезопасность хоть и исключили, но без заземления большие металлические конструкции эксплуатировать всё таки не стоит, одно дело если заземление физически сложно приделать, к примеру, в автомобилях (цепи приваренные к кузову безусловно помогают), или в самолётах.
Как раз от статики-то клетка Фарадея защищает безо всяких там заземлений. Заземление нужно, чтобы эта самая статика не мешала входить в клетку и выходить из нее.
Только убедитесь, что в шапочке нету закладки.
Читал, что американские студенты провели исследование и выяснили, что шапочки из фольги усиливают диапазон волн, зарезервированный за военными.
Ну да, в фольгу пока чипы не встраивают…
Это вы так думаете.
В шапочки уже тоже встроено…
Пошёл разбирать шнурки))))
Да, и мне надо будет как-то найти время и проверить все, что только можно.
Лучше глянуть сначала на ценник. Кабель за 10K Вам навряд ли достанется )
Ну 10K — это настоящая американская версия, оригинал. Китайцы наверняка выпускают гораздо более дешевые аналоги!
Это смотря кто платит. А то бывает подберешь кабель, а где он до этого побывал кто знает?
Я думаю спецслужбы такие кабеля просто так не разбрасывает, когда станет ненужным — они его изымут и заменят на обычный. Это кстати повод оставлять на кабеле уникальные метки(фломастером надписи сделать, царапины и т.д.), подмена тогда будет быстро раскрыта.
Подсунуть на момент поставки оборудования не так сложно. На заводе в коробку, по дороге на сладе… А вот когда этот кабель заехал на склад «организации» которая за забором с датчиками и жестким пропускным режимом — изымать его уже не реально. Только если они его выкинут и он окажется на общей городской помойке через пару лет.
Надо разобрать, поставить туда Linux и заставить управлять мигающими светодиодами.
Найдете — разбогатеете )
Интересно, а у них распродажи бывают?
Они даже бесплатно устанавливают!
Это только корпоративным клиентам, и то избранным.
Прямо как в фильмах про Джеймса Бонда.
Жду развития всяческого Open Hardware после такого
После прочтения я наконец-то понял, как они «обходят файрволлы» в кино и сериалах)
— Я обошел 10 файрволл и подключился к местным камерам!
Хакеры в фильмах:
image
Самое классное в истории с АНБ — это даже не подобный технический уровень оснащения.

Самое классное — это вот такое:

По информации немецкой прессы, Вашингтон окончательно отказался давать Берлину письменные гарантии не шпионить впредь за членами правительства ФРГ

www.novoteka.ru/seventexp/8678915


Полная безнаказанность.
А какие гарантии вы ожидаете? После прямой лжи Обамы об отсутствии слежки?
А что я могу ожидать? Я только сижу и смотрю на все это с несколько обалдевшим видом.

Логически-то понятно: «Горе побежденному», но как-то все равно через чур.
Ну таков однополярный мир.
Обама не сказал, что слежки нет. Он сказал, что больше не будет =)
И меньше тоже.
Это как в интституте: списывать конечно можно, но с условием, что преподаватель не увидит.

Ну прям ваще никак не верится Обаме. С чего бы это, да? :-)
Коля отказался обещать не подглядывать за Оксаной в раздевалке. А что, по-моему, это более честно, чем если бы пообещал, но продолжал подглядывать.
Сильно удивлен, что ничего не написано про встроенные закладки в винде, андроиде и иосе. Может, не хотят нагнетать?
По поводу Android и iOS — данные документы датированы 2007 и 2008 годами, тогда данные OS только появились и особо популярными не были.
Страшно подумать, что в арсенале у АНБ имеется на данный момент.
Я абсолютно уверен, что ничего не написано потому что их нет. Оно им зачем? Чтобы такие закладки были и не выпиливались при регулярном рефакторинге кода нужно, чтобы слишком много людей про них знало. Не пришлось бы никакого Сноудена ждать, кто-нибудь бы обязательно проговорился.

Куда проще и надёжнее использовать уязвимости. Jailbreaker'ы регулярно находят их с трогательной регулярностью, неужели кто-то думает, что специалисты АНБ глупее?
Какой рефакторинг, ау?!!.. подавляющее большинство оборудования идет с тоннами бинарных блобов, начиная с драйверов и кончая софтом от производителя (и это я еще молчу про блобы от гугла).

Если у вас есть хорошее, полностью опенсорс (хотя бы софт) оборудование с поддержкой android/linux и нормальной работой сенсорного экрана, беспроводных модулей и 3D-акселератора, буду рад услышать.
И теперь становится понятно почему старый советский телефон на столе у высоких чинов. Все остальное — не безопасно.
Не-а, старый телефон не безопасен точно так-же. Уже был продемонстрирован взлом шифра, который используется по стандарту GSM на лету, что дает возможность слушать звонки. Правда, хакер, продемонстрировавший это, в паблик свой труд так и не выложил и я считаю, что в данном случае это правильно. За пол года багу пофиксить точно не смогут, так заем подкармливать скрипт-киддис.
Не очень понял, при чем тут GSM. Нет возможности выложить фото старого советского проводного телефона — выложите кто-нибудь, органично впишется в этот топик. Тот, что с «круглым» набором.
Имелись в виду вооот такие телефоны, которые на заднем фоне:
Крутой у него коврик для мышки!
НЛО прилетело и опубликовало эту надпись здесь
Какая страна — такой и трекпад! :-)
НЛО прилетело и опубликовало эту надпись здесь
Нет, потому что все остальное наши были не в состоянии проверить на отсутствие закладок. :)
Но теперь можно ожидать прогресса.
При необходимости в такой «старый телефон» можно всунуть сотню современных жучков, так что не вариант. Ведь большинство выложенных «средств шпионажа» предполагают физический доступ для их установки. А по поводу дистанционных GSM можно подслушать по воздуху, а проводный телефон по подходящей к нему линии — сложность подслушки практически одинаковая(если не считать средства спецсвязи работающие с дополнительным шифрованием поверх GSM и специальные кабеля с сигнализацией вторжения).
Зачем встраивать закладку в старый телефон, когда можно поставить закладку на оптическом кабеле, которая демультиплексирует на лету сигнал и отследит все интересные коммуникации, в том числе и исходящий звонок с номера, на котором висит этот телефонный аппарат?
Остается только написать им привет :)

image
Не факт, что в вашем маке нет дорогих подарков от людей в черном.
Так поэтому он и пишет в текстовом редакторе, а не в Mail. Всё равно прочитают :)
Дорогими они были на этапе разработки. В маке они стоят центы.
Ехидно: У Вас случайно буква «а» в верхнем тулбаре оказалась демонстративно, красной линией, зачеркнутой? )
Как то так
image
тоже пойдет :)
А я не переживаю — вряд-ли я настолько важен чтоб АНБ внедряло мне жучки по 40К баксов за штуку, да и «поздняк метаться» — мыло то мое и так все у Гугла в Gmail, документы там же или в iCloud, фоточки в Flickr, блотовня в FB и т.д.
Меня гораздо больше напрягает местное правительство идиотов и местные силовики (личный состав которых, понятное дело, тоже далеко не из гениев) — сии товарищи могут навредить гораздо больше даже ненароком (сбить на пешеходном по пьяни или вроде того). До боязни заморских жучков за 40К баксов еще дорасти нужно.
Не соглашусь. Поясню почему:
1. «Вряд-ли я настолько важен чтоб АНБ внедряло мне жучки» — здесь можно процитировать «Сначала они пришли за...»
2. Заморские жучки сейчас стоят 40к, но не забывайте, что прогресс не стоит на месте. И те жучки, которые сегодня стоят 40к, завтра будут стоить 10к, а послезавтра за счёт своей дешевизны могут быть внедрены повсеместно.
здесь можно процитировать «Сначала они пришли за...»

Они этими устройствами борются не с группами граждан по национальному признаку, а с вполне реальными врагами собственного государства. И устройства — это лишь яркая, привлекающая внимание бусинка на огромном, темном валуне оперативной и разведовательной деятельности. Никто не боится того, что его среди бела дня могут просто так выхватить на улице и увезти пытать в Гуантанамо. А вот стать объектом применения описанной в статье техники почему-то боятся. Хотя шансы равнозначны. Именно потому, что вы (и я, и все мы тут) обычный маленький человек и АНБ вы лично никак не нужны.

а послезавтра за счёт своей дешевизны могут быть внедрены повсеместно.

Кто же будет их внедрять повсеместно для охоты за вами? АНБ это вряд ли нужно. И очень вряд ли они будут делиться своими наработками и технологиями с «обычными» силовиками.
+1
> Они этими устройствами борются не с группами граждан по национальному признаку
Только я бы сформулировал как «слои населения» а не группы, и не только по национальному но и по классовому признаку.
Тем не менее, если АНБ борется с преступными группами это действительно не повод применять к ним сабжевый стих.
Они борются со своими врагами и преступными группами, но слушают при этом всех подряд. Помнится, был слив части списка (1 млн. из 12 млн.) учетных записей iPad и iPhone с привязкой к именам/email-ам, который стырили с компьютера ФБР-овца. Здесь же на хабре, кстати, всплывало, что АНБ жаловались правительству США, что у них не хватает ресурсов для обработки всей поступающей информации, и просили увеличить финансирование для постройки датацентров. А слежка за всеми без разбору, потому что можем, (я не говорю, что за всеми вообще) дает вполне себе материальную возможность карать за мыслепреступления. Если бы в Америке правительство было, как в России, или если бы ФСБ была равной по технологическим возможностям спецслужбам США, то «1984» Орвелла мог бы стать реальностью.
Ждем активного развития OpenHardware
Проблема в том, что даже полностью открытое ПО, вкупе с открытым железом не дадут гарантии безопасности. Микросхемы надо не просто спроектировать, но и создать литографические маски и в конце концов произвести на свет. А тут уже задействуются потенциально небезопасные фабрики. Имея неограниченные материальные ресурсы, можно и в чип закладку внедрить, которую уже вычислить практически нереально.
Есть же сравнения с образцом, просвечиваем случайно выбранную микросхему и сравниваем.
Это только на словах красиво звучит. В реальности сопряжено с огромными сложностями.
Ну, это не так просто, как кажется. Когда BarsMonster в своих статьях рассказывал про разборку микросхем там слой за слоем вытравливались слои схемки. Да и реверс-инженерить тот же самый процессор — это же практически невозможно, учитывая современные техпроцессы и сложность схем.
Не, тут речь идёт о том, что кто-то спроектировал свой суверенный процессор, а производство отдал в Китай. И чтобы там ему закладок не накидали, можно и просветить. Собственно трудности возникают, когда не знаешь что должно быть. А когда сам спроектировал, то должно быть не очень трудно. На коленке — трудно. Но на коленке вы и процессор не сделаете.
Закладка может быть спрятана в нижних слоях микросхемы. Что вам даст микроскопия? Для обнаружения надо стравливать верхние слои. Вы будете это делать с готовым продуктом и паковать кристаллы в корпуса сами? Не говоря уже о серьезном удорожании всего процесса разработки без каких либо гарантий.
НЛО прилетело и опубликовало эту надпись здесь
первые партии вам дадут без закладок, а десятые — с ними.
НЛО прилетело и опубликовало эту надпись здесь
А еще, может быть, наши потомки доживут до времен, когда станет возможной 3D-печать микросхем/чипов из собственноручно спроектированной модели. Хотя и тут — не исключено, что закладка окажется уже в чипе принтера и будет «допечатывать» нужную «службистам» логику… ужас-ужас… 8-[
Напомнило историю про закладку в компиляторе С, которая добавляла себя в каждый вновь компилируемый компилятор :)
Это действительно такое было?
Читал про такое, только для Delphi
НЛО прилетело и опубликовало эту надпись здесь
И по слоям смотреть, и разбирать готовые продукты — это нормальная практика.

Некоторые действительно пакуют кристаллы сами, некоторые российские компании именно так и делают — т.е. заказывают пластины на рубежом, тут тестируют, режут и пакуют.

Но конечно проверять всю площадь большой микросхемы — большая и дорогая работа.

Есть еще и такая потенциальная возможность — снизить надежность микросхемы, чтобы они год проработала и потом померла.
Ну это понятно, просто одно дело — выборочный контроль качества, и совсем другое дело — гарантировать, что ни в одной микросхеме из партии нет закладок или запрограммированных поломок.
Да, это трудно-решаемая проблема. Поэтому микросхемы для критического оборудования в России уже делают без пересечения границы.
НЛО прилетело и опубликовало эту надпись здесь
На ebay такие пластины всем продают
Так вам же не надо узнать что именно изменили, вам важно узнать изменили или нет. Это как хеш — не совпадает, значит «что-то не так». Для этого достаточно интерференционную картинку слоя получить. Другое дело, что могут слои p и n поменять, но для этого надо всю схему иметь на руках.
Хм, а есть практическое воплощение подобного теста? Выглядит как что вполне радботающее в промышленных масштабах (вставляешь в железку две пластины до разрезания… одну гарантированно проверенную а вторую — проверяемую и сравниваешь).
Если Вам принесли тонну синтезированного в RTL верилога, попробуйте это всё «дизассемблировать» и внедрить закладку без нарушения работоспособности устройства.
chipworks.com — они могут, даже если вы им просто кристалл принесете. Они с кристалла схему восстанавливают, и в ней разбираются. Но за большие деньги.
Предварительную версию отчета высылают редактору в АНБ? Просто чтобы им (chipworks) разрешили работать. ))
Ждите, ждите. Если опен-сорсный софт вы еще можете собрать у себя дома, то хоть сколько-нибудь сложное железо можно произвести и собрать только на заводских линиях, где в него можно заложить уже любую закладку.
Этот open hardware ещё и производить кто-то должен. И не факт, что в процессе производства там кое-чего не появится, не предусмотренное спецификацией.
Просто оставлю это здесь:

neo900.org/
И зачем Вы оставили это здесь?
Радиомодем там с Open Source прошивкой и с открытым железом? Процессор OpenSPARC или OpenRISK?
RISC конечно — очепятка.
Шпионы используют шпионские штучки. Что в этом удивительного? Это же как раз избирательная слежка, совершенно бесполезная без обычной оперативной работы. Военные используют оружее, а врачи дрели и циркулярные пилы. Важен не инструмент, а цели которые им достигаются.
Афигеть! Мой внутренний хомяк исходит слюной. Хоть бы пару тройку из вышеперечисленного потрогать и обьездить.

P.S. Читая пост почувствовал себя ребенком которого привели в магазин и показали огромное количество новых игровых консолей и игр к ним… но сказали трогать руками нельзя :(
А мы зато Ладу Калину второго поколения выпустили!
А что конкретно выпустили, сделали стоящего Вы?
Сперва добейся? Картиночка с сапогом пришлась бы весьма кстати. Вот тут можно найти: lurkmore.to/Сперва_добейся
Больше, чем Вы можете себе представить.
А названия-то какие! Один Twisted Kilt чего стоит.
Я когда первый раз эти названия услышал, просто поверить не мог, что это реальные продукты NSA, настолько бредовыми они казались. Но потом подумал, что это ничем не хуже «Изделия 87-02» или чего-нибудь вроде того. Надо же как-то называть эти десятки устройств.

Ну и вот, конечно же: ternus.github.io/nsaproductgenerator/
Ничем не отличается от оригинала, по-моему :)
Удивляет что нет в списке устройств слежки за вебкамерами
Есть же USB.
Если задуматься, теоретически ко многим и нашим военным секретам АНБ могло получить доступ, используя эти приспособления.
Управление вооружением идет с компов нашего производства (и то слава богу) — это понятно, но ведь оформление документов, вся эта штабная писанина, тех. документация, переписка и прочее ведутся с обычных китайских компов под управлением винды.

И вот интересно, как скоро это все появится в свободной продаже, когда это начнут использовать для обычного пром.шпионажа?
Вынужден Вас огорчить.
Управление вооружением идёт, в основном, с обычных компов. Многие комплексы перехвата, анализа и прочее до сих пор под виндой работают. Только где-то с 2010 начали внедрять МСВС, ну я лично увидел, хотя с 2003 в войсках был.
МСВС — что-то невнятное на базе линукса, по ощущениям, редхата) Глючное и неудобоваримое.

А многие аппаратно-программные комплексы и не смогут без винды работать, потому как никто не будет переписывать драйвера и ПО под морально устаревшие железки… Так и стоит, что есть.

Хотя для успокоения скажу, что всё проходит контроль ФСТЭК. Всё вплоть до ОС и флешек, которые учтены, и сдаются под роспись. Ну по крайней мере так должно быть.

НЛО прилетело и опубликовало эту надпись здесь
ну я и написал, что такого по идеи быть не должно, и флешки все учтённые… А ЗГТшники всё это проверяют, чтобы ни майоры флехи не подсовывали, ни бойцы на БД телефоны не подключали…

Как на самом деле, я умолчу. Скажу что многое от командира и ЗОРа зависит.
НЛО прилетело и опубликовало эту надпись здесь
Уж что есть, то есть. Поэтому многие, в том числе и я, увольняются.
НЛО прилетело и опубликовало эту надпись здесь
Помнится, когда проходил срочную службу в рядах ВС РФ, очень умилялся при виде аттестованных ФСТЭКом компьютеров, на которых местные уважаемые админы накатывали чудо-сборки Windows и еще кучу разного софта. Про использование флэшек, «свистков» и прочего неучтенного оборудования и говорить не стоит.
При этом проверки ЗГТ проводились с завидным постоянством, вплоть до исследования ПЭМИН и все компьютеры как бы соответствовали предъявляемым требованиям.
НЛО прилетело и опубликовало эту надпись здесь
Конечно могло, как и мы к их. Это же игра в кошки-мышки, кто кого. Американцы в своё время ставили прослушки на советские подводные кабели (http://en.wikipedia.org/wiki/Operation_Ivy_Bells). И после вот такого кого-то хотят удивить фальшивым USB свистком? :)
Жесть… впечатляет на самом деле.

Интересно почему Сноудена до сих пор не грохнули? Может это просто демонстрация силы и они специально слив сделали? Устрашение) Устаревшее оборудование, так сказать, продемонстрировали)
А сейчас апгрейд проведут под эту лавочку и тогда пойдёт новая волна… Скан мыслей, монитор эмоций, анализатор предпочтений, хотя этот вроде уже есть)))
А Вы уверены, что его ещё не грохнули?
А вы уверены что он вообще существовал?
А этот сайт, случайно, не закладка АНБ в вашем сетевом кабеле?
Можно ли быть хоть в чем-то уверенным?
Да вроде жив: https://www.youtube.com/watch?v=PACH0XKozuU
Как вы себе это представляете, с учетом того, что наши спецслужбы определенно за ним наблюдают? Тем более все материалы давно переданы журналистам и его смерть ничего не изменит, а только раздует скандал еще больше.
И опять-таки, размер скандала, и недовольство американских корпораций в связи с потерей зарубежных клиентов показывают, что это никакая не демонстрация.
Убийство как элемент запугивания остальных. Все же история с плохим концом многих предостережет, чем с хорошим.
А зачем, если он уже все слил?
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
Принципы установки закладки в сетевое оборудование довольно общие для их технологий. В устройстве должен быть установлен некий особый загрузчик, который является частью шпионской техники. Этот загрузчик активируется до старта ОС с целью пропатчить ОС или активировать беэкдор.
Программную закладку не обязательно устанавливать на заводе, ее можно установить и на стадии транспортировки, возможностей у АНБ много. Для установленного и работающего оборудования ее можно прислать под видом критического обновления жертве. Либо подменить(пропатчить на лету) скачиваемый с оф.сайта файл прошивки, например, FIREWALK способен осуществлять активные инъекции в трафик.

Кстати, ситуацию с закладками Cisco прокомментировала — с правительством в направлении ослабления защищенности своих продуктов они не работают.
НЛО прилетело и опубликовало эту надпись здесь
> правительством в направлении ослабления защищенности своих продуктов они не работают.
Эх, если бы можно было верить таким заявлениям… что-то слишком часто такие заявления оказываются брехней.
Ну и во вторых, именно ослабления защиты может и не происходит… зачем, если можно просто предоставить доступ ко всему?
Т.е. как такового вранья во фразе может и нет, но это совершенно не значит, что правительство не сможет получить полный доступ при необходимости…
Из другой презентации — специалисты АНБ активно вскрывают почтовые отправления и бандероли, чтобы получать физический доступ к тем или иным гаджетам и оборудованию (уже более 100 000 шт).
НЛО прилетело и опубликовало эту надпись здесь
Тоже о нём вспомнил ) Впору делать ремейк с «новыми технологиями»…
С новыми технологиями фильма хватит на 5 минут. Чувак из дома выйти не успеет. :(
Первые пять минут шпион уговаривает конгрессмена прежде, чем убить его. Пока ещё машины не умеют предсказывать результаты переговоров.
Небольшая часть вышеуказанного есть в свободной продаже на китайских сайтах, естественно аналоги по ценам в 30 раз ниже
Есть-то оно есть, но в Россию эти шпионские штучки завозить нельзя. Нет, Вы конечно можете попытаться, но:

Ст. 138.3 "Незаконные производство, сбыт или приобретение специальных технических средств, предназначенных для негласного получения информации".
тогда надо закрыть все магазины по продаже электронных компонентов
НЛО прилетело и опубликовало эту надпись здесь
Скиньте, пожалуйста, пример в личку.
Самое главное не сказали. Куда подавать CV!?
Сатане лично.
Пошел расковыривать все VGA, USB кабели…
Мечтаете разбогатеть? )
НЛО прилетело и опубликовало эту надпись здесь
И контроллеры тоже.
НЛО прилетело и опубликовало эту надпись здесь
Думаете, в микроволновке жучков нет?
НЛО прилетело и опубликовало эту надпись здесь
пьезозажигалка слабенькая, от таких разрядов современная электроника защищена. нужно вольт 100 подавать, от достаточно мощного источника.
Это она не просто так слабенькая, это АНБ проплатило, чтобы их сильнее не делали!

(шутка)
В каждой шутке есть доля…
В наше время ни в чём нельзя быть уверенным.
> В наше время ни в чём нельзя быть уверенным.

Обратил внимание, что эта фраза справедлива для любого времени.
Ждем того кто найдет у себя эти «жучки» и сделает open source контролер :)
Следующий пост про гаджеты АНБ будет в хабе DIY?
или «Я пиарюсь»
FIY — Find It Yourself.
«Во второй половине мая 2013 года Сноуден начал передавать Гринвальду и Геллману ключевую информацию о программе PRISM, но просил не разглашать её сразу.» (wiki)
А новость про ФСБ и печатные машинки появилась в феврале. Чувствуется что когда-нибудь на хабре будет пост про наши «закладки».
LOUDAUTO хороший микрофон 1986 года.
Потом vco от maxim тоже лет 10-15 ть назад появились.
Документы то что надо, не жалко.
Я не понял как эти приспособления появляются на компьютере жертвы? Не с конвеера же сходят эти все закладки.
Я правильно понимаю — некто должен получить физический доступ к компьютеру и незаметно заменить платы, контролеры и кабели?
Или по пути от поставщика к потребителю…
НЛО прилетело и опубликовало эту надпись здесь
Это обычный шпионский инструментарий. Его устанавливают не всем, а во время проведения спецопераций, например, в процессе слежки (нормальной слежки по санкции суда) за подозреваемым.
нормальной слежки по санкции суда
Наивно. «Шпионаж по решению суда» еще скажите.
Недавно была передача Аркадия Мамонтова на эту тему: Специальный корреспондент. Тотальная слежка. youtu.be/MlUCRVA5xKM
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
В начале статьи сказано «Данный список не является исчерпывающим».
Учтите, что информация уже довольно старая. Просто публикуется только сейчас.
Это далеко неполный список на 2007-2008 год.
Ах вот почему серверные компоненты такие дорогие…
Ну и как тут не быть параноиком? Особенно когда ты отвечаешь за данные миллионов пользователей…
Предупрежден, значит вооружен.
Спасибо за статью!
Vivat Snowden!
«Умный дом» должен быть механическим. И только пластик, никаких металлов ()привет 3D принтерам).
Да да, дом должен быть радиопрозрачным, чтобы удобно было вас сканировать.
можно теперь этот пост в соцсетях распространять с примечанием «если вы видите у себя в компьютере эти устройства, то за вами следит АНБ»
Мне на днях человек жаловался, что ничем не может в ноуте снять пароль в BIOS, в том числе и тем, что ему в сервисе дали для этого. — дескать достался он ему с установленной OS. В ней что-то заглючило и он хочет переставить её, а загрузиться не может ни с чего. Но кроме этого рассказал, что вскрыв ноут обнаружил мелкую плату висящую на одном контакте, не понял что это и собрал все обратно. Я пожал плечами не особо поверив про плату. Прочел этот пост и вспомнил про приятеля.
Интересно, что же это за плата? может, еще раз разобрать его и рассмотреть пристальней?
Будет в гостях, спрошу.
Похоже это банальный BT модуль, а человек не рассмотрел контактную планку микроскопического размера приняв её просто за фиксатор.
Налогоплательщики оплачивают скрытое наблюдение за собой, чтобы быть уверенными, что они не террористы.
Полезный пост! Много нового узнал, есть желания проверить некоторое доступное оборудование на наличие закладки.
А что за Thuraya 2520? Почему такой особенный интерес?
Зарегистрируйтесь на Хабре , чтобы оставить комментарий

Публикации

Истории