Китайские закладки: непридуманная история о виртуализации, безопасности и шпионах

Чтобы отправить комментарий — войдите.
  • angelator
    29 янв 14
    Огромное спасибо за статью! Давно догадывался, что уже есть что-то подобное. Вкратце для простого человека: включая каждый день свой современный компьютер или ноутбук, на самом деле вы включаете "два компьютера". Один работает на вас, другой на Мистера-X и ждет своего звездного часа. Включается он на этапе загрузки BIOS — когда по экрану бегают белые букавки на черном фоне, а "супер-навороченные" включены всегда, пока компьютер воткнут в розетку 220, даже если он выключен. Графически и по мониторингу ресурсов никак себя не проявляет, так как современные компьютеры представляют собой изнутри как бы "мини-локальную сеть" и там где визуально запускается ваша вин-семерка или восьмерка, всего лишь один из "компьютеров" данной "мини-локальной сети" и владелец данного компьютера наивно полагает, что его винда — единственный "компьютер" в этой "мини-локальной сети". Этот хорошо замаскированный второй "компьютер-шпион" имеет прямой доступ к сетевой карте компьютера, а соответственно к интернет, а также, возможно, и к другим аппаратным средствам, например к web-камере.
    Ответить
    • U
      Добавлю, что сетевое оборудование западных фирм очень даже в курсе таких штучек и не допустит любопытствующего пользователя к просмотру этого трафика.
      Ответить
  • I
    29 янв 14
    >надсмоторщик не повышает вашу производительность труда
    Просто это не эффективно. Гораздо эффективнее платить "зарплату" в рублях, за их конвертацию в деньги брать плату, вводить три налога за пользование автомобилем, а раз можешь завести домашнее животное — то и на него (у тебя ж остались рубли для конвертации в деньги?). Ну раз что-то осталось, — давай ка в ночь с 31 декабря на 01.января поднимем-ка цены на всё, что тебе необходимо для жизни. Ну и накуй плеть?
    Ответить
  • I
    29 янв 14
    Закос под "Лекция атомного физика в детском саду".
    Если хакеры обнаруживают уязвимость, то они публикуют демонстрационный эксплойт, детектирующий уязвимость.
    А тут куча заумных и запутанных фраз в расчете на непонимание. Без доказательств.
    Что-то в стиле "С точки зрения банальной эрудиции..."
    Ответить
    • szukofrukt
      Это статья 3-летней давности. Сейчас, то что он описывал, уже достоверно известно. При этом инциденты взлома через эти закладки есть, правда не теми, кто эти закладки делал.
      Ответить
    • demon_of_death
      Для тех кто понимает тему никаких заумных фраз. Тут как раз всё по полочкам, чётко и доказательно. Желающие могут проверить при наличии компетенции.
      Ответить
  • vikas1111
    29 янв 14
    "hерц, херц... ты мне VAкодер давай!" © ))
    качай-сериалы.рф
    Ответить
  • rokford
    29 янв 14
    А мне понравилось
    интересная статья
    + в репу
    побольше бы таких статей которые интересно читать
    Ответить
  • 3
    29 янв 14
    95% России работает на кувалде и ломах, так что о закладках надо беспокоится только очень небольшому кругу лиц. Тут в двадцати километрах от города и интернета то нет. Наши войска до сих пор меняют ландшафт вручную.
    И кстати, нахрен вы сдались вас захватывать...ну и нас, вы и так все полезные ископаемые отдаете в красивой упаковке, за зеленую бумагу...и бусы. Еще силы на вас тратить.
    Ответить
    • rokford
      3draven 29 янв 14
      можно вспомнить войну с Ираком
      когда им удаленно привели в негодность самолеты
      в которых тоже были закладки
      все тихо мирно пока тобой не заинтересуются
      или не начнется война
      Ответить
      • 3
        rokford 29 янв 14
        И что потом стало с Ираком и США? Лезть в Ирак оказалось дороже чем все купить.
        Ответить
        • szukofrukt
          Та ладно тебе, деньги вложенные в войну всегда окупаются, хоть и не явно.
          Ответить
    • szukofrukt
      Есть мнение, что на Саяно-Шушенской имело место быть применение закладок в оборудовании Fastwel, сделанном не на нашей комплектухе. Теоретическая возможность этого обоснована вполне убедительно. Достоверно известно, что таким же способом были остановлены ядерные испытания в Иране, резонансом разрушены центрифуги. Резонанс создан управляющими контроллерами с изменённым софтом. Про Иран достоверно. По нашей ГЭС только версия.
      Ответить
  • Iego
    29 янв 14
    Да блин возвращаемся все к тому же: "...а в Англии ружья кирпичом не чистят".
    Ответить
  • FoxesLis
    29 янв 14
    И на будущее, не путайте "предательство" с "некомпетентностью", это немного разные вещи. Россия никогда не была в авангарде информационных технологий, и понадобиться не одно десятилетие, чтобы это изменить.
    Что интересно что куча программистов выходцев из России работает за бугром и вполне компетентно.
    Некомпетентность ничуть не лучше предательства. Странные чинуши захватили руководство страной и спецслужбами и мы видим что под их управление наша страна постепенно деградирует. Вот интересно — они некомпетентные или предатели?
    Вместо того чтобы пригласить специалиста или хотя бы взять и использовать метод по защите они отмахнулись от проблемы.
    Ответить
  • _corwin_
    29 янв 14
    Свежак… перепечатка из журнала Хакер за 11й год xakep.ru
    Ответить
  • K
    29 янв 14
    ну вообще понятие "закладка" раньше применялось к прослушке и представляет собой отдельное устройство для съема аудиоинформации, а то что описывает автор намного сложнее и называться думаю должно по другому...
    в принципе все компьютеры поставляемые в гос организации в которых работают с секретной или информацией для служебного пользования должны проходить сертификацию т.е. спецпроверку на средства съема информации в т.ч. и по радиоканалу. Теперь представьте сколько разнообразных средств съема может существовать в принципе в зависимости от способа реализации и архитектуры. Умножьте это на некомпетентность специалистов в данной сфере. Навряд ли в нашей стране кто либо располагает актуальной информацией по угрозам данного типа. К примеру неоднократно слышал историю про ирак, как во время военной операции извне была выведена из строя вся коммуникационная сеть построенная на базе Cisco. Вот первая попавшаяся статья в поисковике warandpeace.ru на тему "жучков". Тем не менее это не мешает гос аппарату в наше время поголовно строить решения на данном оборудовании. В общем все печально, на собственной практике только однажды слышал что оборудование не прошло сертификацию, хотя сильно сомневаюсь что ту же асашку могут проверить наши "спецы" и если слив информации с сервера немного проблемный в силу того, что он навряд ли будет иметь полный доступ в инет, слив информации со всей сети tcp ip независимо от вендора серверов и рабочих станций и наличия на них "закладок" намного критичнее и в моем понимании проще и незаметнее реализуем, так как выводит инфу за пределы сети и может использовать протоколы которые не понимают DLP системы. А та же закладка может активироваться по прошествии определенного времени после того как пройдет спец проверка и тд и тп вариантов много..
    Ответить
    • smprofi
      все правильно
      за исключениембыла выведена из строя вся коммуникационная сеть построенная на базе Ciscoсистема связи в Ираке построена была на аппаратуре Siemens AG
      ну а Cisco или Nortel Networks тоже грешат backdoor в своих продуктах. об этом уже вспоминалось
      Ответить
      • szukofrukt
        Месяц назад затеял исследование на тему замены сетевого Ethernet-оборудования Cisco на отечественные аналоги. Исключительно теоретически. standards.ieee.org открыл список зарегистрированных MAC-идентификаторов производителей и стал проверять всех отмеченных Russian Federation. Вывод грустный, если и есть что-то наше, то это опять же импортное с нашей наклейкой. Только системы безопасности (охранная/пожарная) производятся в России + оборудование для военных, медицины, иногда для госучреждений. Т.е. везде, где можно пилить под эти производства. А так же системы дальней связи типа радиорелеек. Для корпоративного сегмента — 0. Ваще голяк. А те вышеперечисленные не все удалось проверить на элементную базу. То что проверил — всё не наше. Короче русской альтернативы сетевому оборудованию нет.
        Ответить
      • szukofrukt
        Ещё один вывод из исследования. Компаний уровня Intel, Cisco, AMD у нас просто нет. Нет производителей предлагающих не просто процессоры, чипы, любую другую элементную базу, а законченные концепции вместе с сценариями использования. Я был на последней Cisco Connect, пришёл в восхищение от их разработок в области сетевой коммутации/маршрутизации, вообще в концепции развития управления сетью, в области исследований Wi-Fi. Слушал всё это, смотрел на великолепие и было очень обидно, что Ростехнологии вместо таких же исследований тупо пилят и втюхивают китай за свою разработку. Выворачивает от такого положения вещей.
        Ответить
        • smprofi
          к глубокому сожалению — все правильно сказано
          Ответить
          • szukofrukt
            Забыл упомянуть шифрующие маршрутизаторы лицензированные ФСБ. Правда лицензия ФСБ — это не панацея, на топвар читал статью про ноуты используемые в мобильных системах ПВО. Они тоже сертифицированы, но по-факту галимый китай с закладками, при этом закладки вполне официально. фблнх какой-то.
            Ответить
          • szukofrukt
            Ещё про один вывод забыл сказать, потенциал есть. Есть заводы, которые могут выпускать электронику для коммутаторов и вообще для систем связи. Научный задел тоже присутствует. Просто разврат распилами и откатами не даёт развиваться отрасли, народ привыкает к халявному баблу. Торговые сети за вывод на рынок калым требуют, все структуры типа министерства обороны тоже. Ужас.
            Ответить
      • szukofrukt
        Правда есть и хорошие новости, в городе герое Санкт-Петербурге производят светодиодные бытовые лампочки SvetaLed.
        Ответить
        • H
          на хабре было вскрытие этой лампы.
          диодный мост, кондер и ключ. изумительно.
          ну и тот же вопрос — комплектуха российская или китайская?
          Ответить
          • szukofrukt
            А чо лампа светодиодная сложней ? о_О На сайте написано, что весь цикл производства в Питере, я так понимаю вся комплектуха.
            Ответить
            • H
              Ну вообще-то, светодиод требует питания постоянным током, а если постоянным напряжением, то токоограничивающего резистора. поэтому для питания светодиодов ставят специальные драйверы. Достаточно там же на хабре сравить плату СветаЛЕД и платы китайского нонейма и оптаган.
              Питания от нестабилизированного источника (да пофиг — электрическая сеть или бортовая сеть автомобиля) это очень дешевая китайчатина. :) Приличные бренды ставят драйвер, неприличные — токоограничительное сопротивление.
              Ответить
              • szukofrukt
                Статью просто проглядел, надо будет почитать, спасибо за очевидное, чо то подтупливаю. Доча родилась, совсем в корень зрить перестал )
                Ответить
              • szukofrukt
                За Оптоган спасибо.
                Ответить
Сделано с NoNaMe