Алексей Гилевский, Я щаз уписяюсь - АНБ-шники явно скачали с моего домашнего компа всю информацию о том, как я куражусь в СТАЛКЕРА и Стронглехольд! А фотки моих моделей нанесут непоправимый урон национальной безопасности!
А если серьёзно, то на рабочих компах, а мне приходится курировать примерно 250 машин, есть такое понятие как категорирование и защита информации. Хотя, если честно - ни хрена там секретного нету...
Обсуждают моделисты впечатления от "Висты".
- Lavroff
- Откуда: г. Жуковский
08.10.07 [21:11]
#22
Ну, господа! Шпионофобия в чистом виде! Мера ущерба потерей и утечкой информации, имхо, определяется кривостью ручек а) админов; б) отдела глобальных телекоммуникаций. Кой-какие каналы "наружу" очень просто заткнуть. Да и на серваках виста врядли будет крутиться. Не для этого она.
Алексей Гилевский, да, пакостей всякоразных можно понаделать. Но есть и анализ исходящего траффика. И ещё много чего есть. А вот закаладочки- вопрос спорный. Слыхал, трещал народ будто в материнках блок для тушения компов америкой в случае войны
Алексей Гилевский, да, пакостей всякоразных можно понаделать. Но есть и анализ исходящего траффика. И ещё много чего есть. А вот закаладочки- вопрос спорный. Слыхал, трещал народ будто в материнках блок для тушения компов америкой в случае войны
- Lavroff
- Откуда: г. Жуковский
08.10.07 [22:17]
#23
Алексей Гилевский, Хорошо, давайте представим ситуацию: в матери ВСЁ-ТАКИ ЕСТь заветная "закладка" Скажем, приёмный блок и микруха, которая потушит комп раз и навсегда.(Примерно так, делая вот такие глаза , шёпотом об этом и говорили ) Вопрос такой- как дать сигнал внутрь заземлённого (ну или занулённого у дурака или вообще не заземлённого), но тем не менее металлического ящика? Имхо, экранировка хорошая, да ещё ящика железный в бетонной коробке стоит, железом же армированной Покрыть Россею мощным сигналом? Вряд ли. Дать наводку по питающей сети? Ишшо более врядли. Влупить по сетевухе? Гм. Так как же? Разломать вражескую сеть и запустить сетевую команду на потушение разума в железном мозге? Так прощё её просто разломать Что же должен придумать злонамеренный разум? Я вот просто теряюсь в догадках
В принципе, в операционке может быть зашита какая-то дрянь, которая, скажем, почистит винт или примет внешнее управление без спросу, и быть при этом стандартным сервисом Ну так вопрос опять же в том, что нужно забраться в нашу сетку. Думается, в случае прямой и явной угрозы, с сетями произойдёт то же, что и с радио в 41-м - отрубят нефиг делать. Да и основное зло для агрессора таится в изолированных сетях и вообще несетевых тачках на всяких там производствах. Алжир какой-нибудь в сетевой его части, уделать может и получится, а вот нам с Вами поднасрать- имхо, врядли.
Да, и ещё про арабов- на ПВО, как правило , есть приёмник "свой-чужой"- вот Вам приёмный блок, а дальше хоть бомба в приборной панели, хоть сброс прошивки- эффект потрясающий А вот что из этого в мать запихнуть? Бонбу? Нет, всё должно быть проще... Истина где-то рядом...
В принципе, в операционке может быть зашита какая-то дрянь, которая, скажем, почистит винт или примет внешнее управление без спросу, и быть при этом стандартным сервисом Ну так вопрос опять же в том, что нужно забраться в нашу сетку. Думается, в случае прямой и явной угрозы, с сетями произойдёт то же, что и с радио в 41-м - отрубят нефиг делать. Да и основное зло для агрессора таится в изолированных сетях и вообще несетевых тачках на всяких там производствах. Алжир какой-нибудь в сетевой его части, уделать может и получится, а вот нам с Вами поднасрать- имхо, врядли.
Да, и ещё про арабов- на ПВО, как правило , есть приёмник "свой-чужой"- вот Вам приёмный блок, а дальше хоть бомба в приборной панели, хоть сброс прошивки- эффект потрясающий А вот что из этого в мать запихнуть? Бонбу? Нет, всё должно быть проще... Истина где-то рядом...
- Lavroff
- Откуда: г. Жуковский
08.10.07 [22:27]
#24
Алексей Гилевский, Ну да, всё правильно, сч принимает, заряд действует На самом деле, более чем интересный вопрос, не может же быть всё без подлянки- по крайней мере, у иных хватает ума торговать противнику варёные патроны, так чем компы лучше?
- ZuZu
- Откуда: Иркутск
09.10.07 [05:19]
#25
Prowler, все зависит от того какая программа защиты стоит на категорированных машинах. Если к примеру межсетевой экран, тогда проблем с передачей нету, а если произведения кобры, то они сами дырявые, да и нет пока ничего под висту
- Lavroff
- Откуда: г. Жуковский
09.10.07 [08:14]
#26
Кстати, факт- если хочется поюзать 64-битность, софта ой как мало...
- Юрий С.
- Откуда: Рига, Латвия.
09.10.07 [09:17]
#27
Алексей Гилевский, я немного связан с написанием софта, так вот - скрытых и незадокументированных фичей (в правильном смысле этого слова) можно напихать ой как много.
Но, в любом случае, требуется сигнал к началу работы этакой секретки. Внутри локалки проблем нет - пустил по сети команду, вот пуля пролетела и ага. Допускаю, что такое ага можно сделать и железу. Но, как активироватьэту штуковину? Ведь компьютер, как верно сказали, может даже не иметь выхода в Сеть.
Но, в любом случае, требуется сигнал к началу работы этакой секретки. Внутри локалки проблем нет - пустил по сети команду, вот пуля пролетела и ага. Допускаю, что такое ага можно сделать и железу. Но, как активироватьэту штуковину? Ведь компьютер, как верно сказали, может даже не иметь выхода в Сеть.
- ZuZu
- Откуда: Иркутск
09.10.07 [09:29]
#28
Swarog, очень интересно как можно сделать "ага" железу на программном уровне?
1. Если компьютер не подключен к сети смысл в пасхальных яйцах теряется как понятие
2. Если все же он к сети подключен, то самим этим подключением и активируются разные зашитые фичи. Не обязательно посылать прямой сигнал, можно ориентировать на все что угодно, количество нажатий клавиш, попытку выйти на какой то URL, попытку нажать Shift более 3 раз за секунду, попытку прямого или подпрограммного редактирования реестра... да мало ли.
Сказано же что теперь требования диктует игровая индустрия, а она желает знать кто на халаву юзает игрушки, чтоб слупить еще больше бабла. Теперь их не устраивает тупая защита. А Mickrosoft деньги никогда не бывают лишними, они и от интустрии поимели и от продажи самой оси.
1. Если компьютер не подключен к сети смысл в пасхальных яйцах теряется как понятие
2. Если все же он к сети подключен, то самим этим подключением и активируются разные зашитые фичи. Не обязательно посылать прямой сигнал, можно ориентировать на все что угодно, количество нажатий клавиш, попытку выйти на какой то URL, попытку нажать Shift более 3 раз за секунду, попытку прямого или подпрограммного редактирования реестра... да мало ли.
Сказано же что теперь требования диктует игровая индустрия, а она желает знать кто на халаву юзает игрушки, чтоб слупить еще больше бабла. Теперь их не устраивает тупая защита. А Mickrosoft деньги никогда не бывают лишними, они и от интустрии поимели и от продажи самой оси.
- Lavroff
- Откуда: г. Жуковский
09.10.07 [09:55]
#29
очень интересно как можно сделать "ага" железу на программном уровне?
Робкое предположение: шутдаун с замещением биоса пустотой Необязательно ведь физически убивать- можно и на несколько часов размышлениями занять людей... Или ещё что-то в этом духе, да хоть форматирование винта, убийство загрузочного сектора, ещё какая ж@па... В общем, "жизнь с чистого листа" ничуть не хуже беды железу. Издевательство над сетевыми протоколами, наконец, если ещё и сетевую активность парализовать нужно. Токмо ведь везде и повсюду железки сеть защищают... Вот в циски всякие я бы и вставлял. Нету циски- нету сетки. Опять же, она может эмулировать свою исправность Гадостей понапридумывал- жуть Глядишь, сидит в нашем сегменте троян пентагоновский, и с ужасом рапортует: "Сэр, русские уже догадались, что делать?"
- ZuZu
- Откуда: Иркутск
09.10.07 [13:27]
#30
Lavroff, это и козе понятно, перешиваем биос и полетели дальше, а мало-мальски подкованные покупают себе матери с перемычками на перешивку, но это так, ламерство. Перешить его не так и просто на самом деле, 80% подобных баек полная лажа. Можно вот дискету убить зная команды управления бошкой в флопарезе, да и то последние вроде как не управляются, но это максимум. ЦИСКО вообще тема отдельная и к слову сказать совковая отказываться надо от старья
- Lavroff
- Откуда: г. Жуковский
09.10.07 [13:49]
#31
БИОС перешить несложно, если есть с чего Вопрос в количестве людей, способных перешить биос и располагающих средствами перешивки У меня вот дискеты с бивисом под рукой не валяется (а зря, наверное!) Да и достаточно наверное, потушить компы на пару часов
Вот HP продвигают корпоративные тачки, где даже в биос по сети лазать можно Вот оно, поле для сетевого террориста Само собой, хпшные машинки здорово дороже аналогов с рынка (брэнд!БРЭНД!!!). Ну да, 3-летняя гарантия и всё такое, только я так рискую стать инженером по вызову гарантийщиков Если уж в тачку залезть нельзя будет, то что об оси говорить? Скоро компы будешь как ось, не покупать, а брать в аренду у разраба
Вот HP продвигают корпоративные тачки, где даже в биос по сети лазать можно Вот оно, поле для сетевого террориста Само собой, хпшные машинки здорово дороже аналогов с рынка (брэнд!БРЭНД!!!). Ну да, 3-летняя гарантия и всё такое, только я так рискую стать инженером по вызову гарантийщиков Если уж в тачку залезть нельзя будет, то что об оси говорить? Скоро компы будешь как ось, не покупать, а брать в аренду у разраба
- Serezhka
- Откуда: из Воронежа :-)
09.10.07 [14:28]
#32
Тут проскльзывала мысль, о воровстве секретной информации.. Так это не фантастика
Виста, без ведома пользователя сканирует ж.диск на предмет наличия на нем нелицензионной продукции (пестни, фильмы, проги и т.п.) и отсылает информацию в нужное место. А потом будут разборки с правообладателями. Но, нам, россиянам это (пока) побоку
Поэтому, что мешает в систему встроить тако-го же трояна, который будет тырить секретную информацию в том числе и с предприятий. Ведь во многих конторах политика безопасности сводиться к тому, что пароли, должны храниться в текстовом файле на рабочем столе, с надписью "ПАРОЛИ"
Также, проскальзывала мысль, по поводу "тушения" компа, по команде из пентагона.
На вопросы, КАК это сделать, есть простой ответ. Через сеть. Если комп. к сети не подключен (вообще), то какой смысл его тогда "тушить", если от него толку 0, только в игрушки играть (даже от телевизора толку больше) Как только комп. выходит в сеть, то его и "тушат", тут же
Вобщем, ели вы законопослушный гражданин, с большим кошельком (и на железо и на софт (я согласен, что труд разработчиковы должен оплачиваться..но не в таких же количествах )) и если вам совсем нечего скрывать, виста - просто находка.
*ИМХО*
С уважением.
Виста, без ведома пользователя сканирует ж.диск на предмет наличия на нем нелицензионной продукции (пестни, фильмы, проги и т.п.) и отсылает информацию в нужное место. А потом будут разборки с правообладателями. Но, нам, россиянам это (пока) побоку
Поэтому, что мешает в систему встроить тако-го же трояна, который будет тырить секретную информацию в том числе и с предприятий. Ведь во многих конторах политика безопасности сводиться к тому, что пароли, должны храниться в текстовом файле на рабочем столе, с надписью "ПАРОЛИ"
Также, проскальзывала мысль, по поводу "тушения" компа, по команде из пентагона.
На вопросы, КАК это сделать, есть простой ответ. Через сеть. Если комп. к сети не подключен (вообще), то какой смысл его тогда "тушить", если от него толку 0, только в игрушки играть (даже от телевизора толку больше) Как только комп. выходит в сеть, то его и "тушат", тут же
Вобщем, ели вы законопослушный гражданин, с большим кошельком (и на железо и на софт (я согласен, что труд разработчиковы должен оплачиваться..но не в таких же количествах )) и если вам совсем нечего скрывать, виста - просто находка.
*ИМХО*
С уважением.
- Prowler
- Откуда: Пермь
09.10.07 [19:07]
#33
Какой интересный спор-то разгорелся! Что касается нашей армии то, по имеющимся у меня косвенным данным всё реально нужное и опасное у военных установленно на компах полностью Российского производства (хотя верится с трудом), созданных на отчественной элементной базе и работающих на нашем же софте. Говорят это жутко огромные, туповатые но невероятно надежные машины. Сбор информации с винта может быть осуществлен как у простого пользователя, так и в приличном банке - вспомните принцип борьбы брони и снаряда - просто люди, которым есть что секретить и защищать эти мероприятия со своими сетками проводят, хотя, как я думаю, на любую защиту найдётся свой взломщик плюс человеческий фактор. Так что юзайте Висту в играх и пореже лазьте с неё в сетку ( я в Инет так вообще из-под Винды нос не суну, есть много систем лучше).
- Александр Зеленков
- Откуда: Красноярск
09.10.07 [20:13]
#34
Интересно.
Как можно все компы враз положить? Ну, к примеру, решили они ссудный день сделать 22 июня (не дай бог!), и с мая (исторические аналогии думаю понятны?) запустили по всему миру "вирус" производства Микрософт использующий "закладку" (естественно необнаруживаемый). Он за пару месяцев проникнет в 99% компов с сеткой или без - пофиг. В итоге "22 июня ровно в 4 часа..." все компы враз упадут (везде или в отдельной стране по выбору). Такие акции заранее планируют.
Как физически положить железо? Есть (или были) вирусы убивающие винт, тем что вводят его в резонанс. У монитора электронная пушка может бить в одну маленькую точку. Но это всё фигня и баловство.
Можно испортить один уникальный компонент компьютера. Это как с бомбардировкой шарикоподшипникового завода. Если нет подшипников, то все поршни, крылья и пушки самолётов просто куча металла. Как и пилоты и техники - в лучшем случае в пехоту. (исторические аналоги опять таки понятны?) Куда будут бить американы? В наиболее уникальную, высокотехнологичную и хрупкую деталь которую они одни и делают и которую нельзя починить - правильно, микропроцессор. Там всё очень сложно, засекречено и очень маленькое (нанометры) и если где-то в его дебрях в каком-то месте потечёт не стандартный ток в пикоамперы, а огромный в микроамперы, то он перестанет работать, а соответственно и все исправные винты, мониторы, сидюки, и прочее железо станет уже абсолютными берёзовыми дровами. Не будет ни одного рабочего компа, кроме тех которые вообще не имели контактов с внешним миром за последние несколько месяцев и тех которые можно собрать со старых комплектующих со склада. Начерта они будут нужны? ведь контактируя с зараженной информацией они тоже самоликвидируются. В старые игрушки играть и документы набивать и печатать?
Я конечно понимаю, что соответствующие органы не дремлют во всех странах. Но написать подобный "антиМИКРОСОФТвирус" нереально никому кроме самих Микрософтов. Тем более, даже если он будет создан, защитить все компы страны нереально и в случае если даже особо важные компы во властных и силовых структурах отбьют подобную атаку ущерб народному хозяйству будет "неприемлемый".
Вот такие пироги. Разминка для мозгов.
Как можно все компы враз положить? Ну, к примеру, решили они ссудный день сделать 22 июня (не дай бог!), и с мая (исторические аналогии думаю понятны?) запустили по всему миру "вирус" производства Микрософт использующий "закладку" (естественно необнаруживаемый). Он за пару месяцев проникнет в 99% компов с сеткой или без - пофиг. В итоге "22 июня ровно в 4 часа..." все компы враз упадут (везде или в отдельной стране по выбору). Такие акции заранее планируют.
Как физически положить железо? Есть (или были) вирусы убивающие винт, тем что вводят его в резонанс. У монитора электронная пушка может бить в одну маленькую точку. Но это всё фигня и баловство.
Можно испортить один уникальный компонент компьютера. Это как с бомбардировкой шарикоподшипникового завода. Если нет подшипников, то все поршни, крылья и пушки самолётов просто куча металла. Как и пилоты и техники - в лучшем случае в пехоту. (исторические аналоги опять таки понятны?) Куда будут бить американы? В наиболее уникальную, высокотехнологичную и хрупкую деталь которую они одни и делают и которую нельзя починить - правильно, микропроцессор. Там всё очень сложно, засекречено и очень маленькое (нанометры) и если где-то в его дебрях в каком-то месте потечёт не стандартный ток в пикоамперы, а огромный в микроамперы, то он перестанет работать, а соответственно и все исправные винты, мониторы, сидюки, и прочее железо станет уже абсолютными берёзовыми дровами. Не будет ни одного рабочего компа, кроме тех которые вообще не имели контактов с внешним миром за последние несколько месяцев и тех которые можно собрать со старых комплектующих со склада. Начерта они будут нужны? ведь контактируя с зараженной информацией они тоже самоликвидируются. В старые игрушки играть и документы набивать и печатать?
Я конечно понимаю, что соответствующие органы не дремлют во всех странах. Но написать подобный "антиМИКРОСОФТвирус" нереально никому кроме самих Микрософтов. Тем более, даже если он будет создан, защитить все компы страны нереально и в случае если даже особо важные компы во властных и силовых структурах отбьют подобную атаку ущерб народному хозяйству будет "неприемлемый".
Вот такие пироги. Разминка для мозгов.
- Lavroff
- Откуда: г. Жуковский
09.10.07 [20:56]
#35
Продолжаем разговор. О чём я говорил? Что спутник- не друг убийц железного мозга Хрен с него сигнал в экранированную коробку запихаешь. А вот закладки- да, придут с апдейтом, и заложатся
Но в любом случае, эту срань нужно запихнуть в наш сегмент. Легче уж узлы положить, и всё.
Но в любом случае, эту срань нужно запихнуть в наш сегмент. Легче уж узлы положить, и всё.
- Serezhka
- Откуда: из Воронежа :-)
09.10.07 [23:07]
#37
Я вот подумал, и у меня родилась мысля, как с помощью софта угробить комп:
(все делается одновременно (почти) )
1 разгоняется процессор -> сгорает -> возможно повреждает мать
2 начинается дефрагментация диска + перезагрузка -> умирает ж. диск
3 (сомнительно) включается сидюк (без диска) и сгорает
Если у компутера есть энергосберегающий режим, то почему не может быть обратного? Энергопожирающий режим, и все сгорает
Что еще для счастья надо? Причем, все вышеописаное, делается исключитеьлно с помощью софта (без кувалды и монтировки )
*ИМХО*
С уважением.
(все делается одновременно (почти) )
1 разгоняется процессор -> сгорает -> возможно повреждает мать
2 начинается дефрагментация диска + перезагрузка -> умирает ж. диск
3 (сомнительно) включается сидюк (без диска) и сгорает
по сети из розетки.
Это как? Через трансформатор?
Если у компутера есть энергосберегающий режим, то почему не может быть обратного? Энергопожирающий режим, и все сгорает
Что еще для счастья надо? Причем, все вышеописаное, делается исключитеьлно с помощью софта (без кувалды и монтировки )
*ИМХО*
С уважением.
- Lavroff
- Откуда: г. Жуковский
10.10.07 [12:55]
#39
Алексей Гилевский, Там трансформатор в блоке питания.
- Юрий С.
- Откуда: Рига, Латвия.
10.10.07 [21:46]
#40
Сделать с железной коробкой можно что угодно, но, повтроюсь, проблема заключается в командном сигнале, который увеличит силу тока / запустит format c / активизирует закладку и т.д.
Что касаемо компьютеов, отключенных от сети, так на них то же много чего может храниться и ими много чего может управлятся.
Что касаемо компьютеов, отключенных от сети, так на них то же много чего может храниться и ими много чего может управлятся.
Кто сейчас на форуме: Сейчас этот раздел просматривают: нет зарегистрированных пользователей и гости: 128