-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed2.atman.pl!newsfeed.atman.pl!.P
OSTED!not-for-mail
From: Sebastian Biały <h...@p...onet.pl>
Newsgroups: pl.misc.elektronika
Subject: Re: Bać się?
Date: Sat, 15 Dec 2018 14:36:06 +0100
Organization: ATMAN - ATM S.A.
Lines: 59
Message-ID: <pv2vvv$83a$1@node2.news.atman.pl>
References: <pv2s2p$rua$1$PiotrGalka@news.chmurka.net>
NNTP-Posting-Host: 176.115.86.77
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: node2.news.atman.pl 1544880959 8298 176.115.86.77 (15 Dec 2018 13:35:59 GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Sat, 15 Dec 2018 13:35:59 +0000 (UTC)
User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64; rv:60.0) Gecko/20100101
Thunderbird/60.3.3
In-Reply-To: <pv2s2p$rua$1$PiotrGalka@news.chmurka.net>
Content-Language: en-US
Xref: news-archive.icm.edu.pl pl.misc.elektronika:738898
[ ukryj nagłówki ]On 15/12/2018 13:29, Piotr Gałka wrote:
> Niedawno gdzieś widziałem info o jakimś małym czymś (niewiele większym
> od rezystora SMD) odkrytym na jakichś płytach głównych, co dostarczało
> gdzie trzeba wszystkie ważne informacje o działaniach użytkownika.
> OIDP się wtedy okazało, że te płyty są popularne w wielu komputerach
> stosowanych chyba w różnych instytucjach w USA.
Wiadomość o dzisiaj nie jest potwierdzona w 100%. Być może to fake.
> Załóżmy, że chciałbym sam stwierdzić, czy w takim czymś siedzi jakaś
> pluskwa. Miałbym jakieś szanse?
Pluskwy hardwareowe w postaci układu na płytce nie mają sensu kiedy
można dorzucić kilka tyś tranzystorów w krzem jakiegoś kontrolera
ethernetu albo, co najłatwiejsze, exploitować buga w SMC Intela, czy
ukrytego MIPSa w Via i innych rzeczy o których (jeszcze) nie wiemy.
Systemy operacyjne, poza jednym nieistotnym nie są formalnie
zweryfikowane, można mieć tysiące metod zrobienia takiego podsłuchu
softwareowo, szansa na wykrycie znikoma. W obecnej histerii na rynku
każdam nawet najbardziej idiotyczna, technologia "zabezpieczeń"
przejdzie bez piśnięcia a pokrzykiwania ekspertów nie robią żadnego
wrażenia na suwerenie który i tak kupuje najbardziej zamknięte
oprogramowanie jakie tylko można i najbardziej popsute procesory pod
kątem bezpieczeńśtwa jakie można.
> Jestem cienki z oprogramowania, systemów, firewalli itp. Wydaje mi się,
> że ilość danych latających między komputerem a siecią jest tak ogromna,
> że nie wyobrażam sobie wyłapania w tej masie jakiejś wysyłanej raz na
> miesiąc ramki zawierającej np. wykryte przez pluskwę loginy i hasła i
> może jeszcze listę plików uznanych przez pluskwę za potencjalnie
> interesujące z pytaniem czy je wysyłać.
Nie muszą nic przechwytywać, mają tylko mieć dostęp do jakiegoś,
dowolnego, trusted zone. SMC intela bazuje na jakiejś wersji Unixa i
choćby z tego powodu wystarczy znaleźć trywialny exploit w SMC aby można
było w sposób niewidzialny dla OSa dowolnie manipulować pamięcią. Można
ukryć kod w UEFI, bo tępe barany wymyśliły system pluginów do biosa itd itp.
> Zastanawia mnie, czy poza upgradem Windows jest w komputerach jeszcze
> inny mechanizm samozniszczenia pozwalający np. producentowi płyty
> głównej wyłączyć wszystkie swoje płyty na świecie.
Upgrade biosu choćby. Co prawda tutaj w roli widnows, ale ten sam efekt
można uzyskać przez zarządzanie zdalne maszynami z ME
https://niebezpiecznik.pl/post/masz-della-uwazaj-na-
prawdziwa-aktualizacje-windowsa-10/
Oczywiście wszystko zgodnie z planem, bezpieczeństwo przede wszystkim.
Nawet kosztem działania złomu i danych.
> Wyobrażacie sobie ten chaos?
On trwa, a liczba wykrytych backdorów sprzętowych nie ma znaczenia, bo
coraz częsciej pojawiają się oficjalne, to tylko kwestia statystyki kto
kogo bardziej podsłuchuje. I w tym wszystkim tkwią dodatkowo osły
polityczne które starają się osłabiać szyfrowanie konsumentowi. Efektem
czego za naście lat obudzisz się w świecie gdzie uzycie szyfrowania
zakończy się karą wyższą niż za morderstwo ale za to miliardy suwerenów
będzie miało śmieszne ikonki zmieniające się pod wpływem myśli.
Następne wpisy z tego wątku
- 15.12.18 15:28 J.F.
- 15.12.18 15:34 Mateusz Viste
- 15.12.18 15:51 b...@g...com
- 15.12.18 16:01 J.F.
- 15.12.18 16:40 J.F.
- 15.12.18 17:47 PiteR
- 15.12.18 20:39 J.F.
- 15.12.18 20:43 PiteR
- 16.12.18 00:55 Marcin Debowski
- 16.12.18 01:09 Marcin Debowski
- 16.12.18 01:11 Marcin Debowski
- 16.12.18 02:22 HF5BS
- 16.12.18 02:37 HF5BS
- 16.12.18 11:46 J.F.
- 16.12.18 12:43 J.F.
Najnowsze wątki z tej grupy
- Współczesne mierniki zniekształceń nieliniowych THD audio, produkują jakieś?
- Jaki silikon lub może klej?
- Smar do video
- Litowe baterie AA Li/FeS2 a alkaliczne
- "ogrodowa linia napowietrzna"
- jaki zasilacz laboratoryjny
- jaki zasilacz laboratoryjny
- Puszka w ziemię
- T-1000 was here
- Ściąganie hasła frezem
- Koszyk okrągły, walec 3x AA, na duże paluszki R6
- Brak bolca ochronnego ładowarki oznacza pożar
- AMS spalony szybkim zasilaczem USB
- stalowe bezpieczniki
- Wyświtlacz ramki cyfrowej
Najnowsze wątki
- 2025-02-10 Spalił się spaliniak
- 2025-02-10 zarowka wifi - z sensowna apka lub lepiej albo lokalnie lub przez web. I zeby harmonogram miala
- 2025-02-10 Chrzanów => Programista NodeJS <=
- 2025-02-10 Kraków => DevOps Engineer (Junior or Regular level) <=
- 2025-02-10 Dlaczego takie preferencje banków?
- 2025-02-10 Białystok => iOS Developer (Swift) <=
- 2025-02-10 Mińsk Mazowiecki => Team Lead / Tribe Lead FrontEnd <=
- 2025-02-10 Białystok => System Architect (Java background) <=
- 2025-02-10 Współczesne mierniki zniekształceń nieliniowych THD audio, produkują jakieś?
- 2025-02-10 Szczecin => Senior Field Sales (system ERP) <=
- 2025-02-10 Gliwice => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2025-02-10 Chrzanów => Specjalista ds. public relations <=
- 2025-02-10 Chrzanów => NodeJS Developer <=
- 2025-02-10 Warszawa => JavaScript / Node / Fullstack Developer <=
- 2025-02-10 Gliwice => Ekspert IT (obszar systemów sieciowych) <=