The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Microsoft тайно сообщала спецслужбам о неисправленных уязвим..., opennews (?), 19-Июн-13, (0) [смотреть все] –4

Сообщения [Сортировка по времени | RSS]


52. "Microsoft тайно сообщала спецслужбам о неисправленных уязвим..."  +/
Сообщение от Аноним (-), 19-Июн-13, 14:33 
> есть второе дно - какой-нибудь микрогипервизор

Микрогипервизор не может проявлять продвинутую логику. Поэтому неопасен - сложный нетворкинг не потянет. А при физическом доступе серьезно настроенный индивид доступ все-таки получит. Просто потому что это сложно как-либо предотвратить.

Другое дело что есть всякие интересные вещи типа AMT/vPro в виде фирмвары BMC на мамке. И даже когда этому чуду в BIOS ставится disable, насколько реально он выключается - остается только поверить на честное слово. Совсем оно выключиться не может: BMC рулит скоростью вращения вентиляторов и прочая и поэтому не может совсем ничего не делать.

Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

56. "Microsoft тайно сообщала спецслужбам о неисправленных уязвим..."  +8 +/
Сообщение от pavlinux (ok), 19-Июн-13, 14:41 
> Микрогипервизор не может проявлять продвинутую логику.
> Поэтому неопасен - сложный нетворкинг не потянет.

Да ты чо!!!

Ответить | Правка | Наверх | Cообщить модератору

91. "Microsoft тайно сообщала спецслужбам о неисправленных уязвим..."  +5 +/
Сообщение от ананим (?), 19-Июн-13, 17:22 
Неопасен — это он погорячился.
А вот трудоёмкий, это да.

Зыж
Хотя... где там больше всего из топ500 располагаются? :D

Ответить | Правка | Наверх | Cообщить модератору

192. "Microsoft тайно сообщала спецслужбам о неисправленных уязвим..."  +1 +/
Сообщение от pavlinux (ok), 20-Июн-13, 14:33 
> Неопасен — это он погорячился.
> А вот трудоёмкий, это да.

Ну вы что, PXE никогда не юзали. Тоже самое, только окошко открывается по спец. пакету.
Более того, в такие трояны никто логику Искусственного Интеллекта не закладывает,
обычно это tapped-сниффера, может с лёгким парсером для отлупа мусора.
Ну и по вкусу - стирание или блокирование биоса, efi, nvram.
При слишком активной логике он легко ловится по избыточной потребляемой мощности.

Ответить | Правка | Наверх | Cообщить модератору

199. "Microsoft тайно сообщала спецслужбам о неисправленных уязвим..."  +/
Сообщение от ананим (?), 20-Июн-13, 18:09 
>Ну вы что, PXE никогда не юзали.

Ха! Из 200 знакомых(программистов) найдётся 2 кто знает что это.
И 1, кто знает зачем там первые 256 байт.


Зыж
Ау! Из террабайтов слитой инфы нужно выцепить мегабайт данных (а НЕ данные и не нужны. Блобы винды у них и семих есть).

Ответить | Правка | Наверх | Cообщить модератору

57. "Microsoft тайно сообщала спецслужбам о неисправленных уязвим..."  +1 +/
Сообщение от Аноним (-), 19-Июн-13, 14:42 
> Микрогипервизор не может проявлять продвинутую логику.

Если он вшит прямо в процессор, он может располагать всей рядомлежащей логикой, предоставляемой процессором, не?

Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

62. "Microsoft тайно сообщала спецслужбам о неисправленных уязвим..."  +/
Сообщение от BSA (?), 19-Июн-13, 15:02 
сложная логика делается с помощью программ, так как аппаратно реализовать ее очень проблематично. Поэтому процессоры предоставляют довольно низкоуровневый интерфейс (x86-совместимые монстры не в счет) к своим возможностям в виде инструкций. А программисты используя их уже и создают сложную логику.
Ответить | Правка | Наверх | Cообщить модератору

80. "Microsoft тайно сообщала спецслужбам о неисправленных уязвим..."  +2 +/
Сообщение от Аноним (-), 19-Июн-13, 15:56 
А какие проблемы сразу литографически разметить на одном кристалле c CPU заодно и "служебный" DSP-сопроцессор, уже запрограммированный "как надо", имеющий к тому же неограниченные права? Объясните, если конечно сами не из спецслужб и не прикрываете тут своих.
Ответить | Правка | Наверх | Cообщить модератору

176. "Microsoft тайно сообщала спецслужбам о неисправленных уязвим..."  –1 +/
Сообщение от тоже Анонимemail (ok), 20-Июн-13, 10:57 
Можно подумать, права основного процессора кто-то ограничивает.

Знаете ли вы, что... у каждой микросхемы, произведенной в Китае, внутре неонка, которая всех широкоглазых понемногу облучает до самой страшной смерти!!!

Ответить | Правка | Наверх | Cообщить модератору

177. "Microsoft тайно сообщала спецслужбам о неисправленных уязвим..."  +3 +/
Сообщение от Аноним (-), 20-Июн-13, 11:12 
> Можно подумать, права основного процессора кто-то ограничивает.

Да вроде как нельзя было подумать, если, конечно, ты не читаешь тексты по ключевым словам. Но эта ошибка уже по стеку выше, где-то на уровне ДНК. Поправлять поздно.  

Ответить | Правка | Наверх | Cообщить модератору

185. "Microsoft тайно сообщала спецслужбам о неисправленных уязвим..."  +/
Сообщение от тоже Анонимemail (ok), 20-Июн-13, 12:43 
Пойду повешусь...
Вы можете спасти мою погрязшую в ничтожестве личность, написав хотя бы в самых общих чертах - что такого можно запрограммировать в этом совершенно независимом и ничем не ограниченном сопроцессоре, чтобы это реально кому-то пригодилось? Желательно - так пригодилось, чтобы хоть как-то оправдывало всю эту работу.
Ответить | Правка | Наверх | Cообщить модератору

186. "Microsoft тайно сообщала спецслужбам о неисправленных уязвим..."  +3 +/
Сообщение от Аноним (-), 20-Июн-13, 13:09 
Охотно напишу. Теоретически, запрограммировать, спрятав юнит среди миллиардов транзисторов, можно решительно всё - всё, что необходимо для шпионажа и невидимого контроля. В распоряжении подобного модуля потенциально вся мощь кристалла и обслуживающей центральный процессор периферии. Странно, что сами столь очевидных вещей не понимаете.
Ответить | Правка | Наверх | Cообщить модератору

202. "Microsoft тайно сообщала спецслужбам о неисправленных уязвим..."  –2 +/
Сообщение от тоже Анонимemail (ok), 20-Июн-13, 20:07 
Так напишите, раз вам так этого хочется, не сдерживайтесь.
Потенциально и теоретически компьютер может всё - это мы все и так знаем.
Ответить | Правка | Наверх | Cообщить модератору

206. "Microsoft тайно сообщала спецслужбам о неисправленных уязвим..."  +/
Сообщение от Аноним (-), 20-Июн-13, 21:42 
> это мы все и так знаем

Тогда не ясно, что вас смущает.

Ответить | Правка | Наверх | Cообщить модератору

207. "Microsoft тайно сообщала спецслужбам о неисправленных уязвим..."  +/
Сообщение от тоже Анонимemail (ok), 20-Июн-13, 22:16 
Очевидное отсутствие хоть какой-нибудь конкретики в ваших словах.
Ответить | Правка | Наверх | Cообщить модератору

215. "Microsoft тайно сообщала спецслужбам о неисправленных уязвим..."  +/
Сообщение от Аноним (-), 21-Июн-13, 12:47 
А я обещал конкретику? Ну-ка ткните, где? И вообще, какая здесь может быть конкретика, когда в поле хардверных закладок ещё в принципе конь не валялся? Я вам честно пишу: это - как сделал бы я, если б хотел владеть миром. Точка.
Ответить | Правка | К родителю #207 | Наверх | Cообщить модератору

216. "Microsoft тайно сообщала спецслужбам о неисправленных уязвим..."  –3 +/
Сообщение от тоже Анонимemail (ok), 21-Июн-13, 13:04 
Нет, вы нигде не обещали конкретики. Вы просто напыщенно балаболите о вещах, настолько же далеких от вашего понимания, насколько и от реального воплощения.
Ответить | Правка | К родителю #215 | Наверх | Cообщить модератору

141. "Microsoft тайно сообщала спецслужбам о неисправленных уязвим..."  +/
Сообщение от Аноним (-), 19-Июн-13, 20:05 
> Если он вшит прямо в процессор, он может располагать всей рядомлежащей логикой,
> предоставляемой процессором, не?

Сетевой адаптер в общем случае довольно далеко. Хотя интелоский AMT как раз именно об этом. Кстати можете посмотреть протитип руткита для BMC от рутковской, он есть, даже с сорсами. Вполне эпичесекая штука :)

Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

169. "Microsoft тайно сообщала спецслужбам о неисправленных уязвим..."  +/
Сообщение от леший (?), 20-Июн-13, 09:21 
>> Если он вшит прямо в процессор, он может располагать всей рядомлежащей логикой,
>> предоставляемой процессором, не?
> Сетевой адаптер в общем случае довольно далеко. Хотя интелоский AMT как раз
> именно об этом. Кстати можете посмотреть протитип руткита для BMC от
> рутковской, он есть, даже с сорсами. Вполне эпичесекая штука :)

интересно российские госконторы покупают матери с vPro,может должен быть мораторий от ФСБ на покупку intel или там все в доле?

Ответить | Правка | Наверх | Cообщить модератору

65. "Microsoft тайно сообщала спецслужбам о неисправленных уязвим..."  +1 +/
Сообщение от Аноним (-), 19-Июн-13, 15:11 
Почему "только поверить на честное слово". Можно еще мониторить и фильтровать сетевые соединения снаружи.
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

82. "Microsoft тайно сообщала спецслужбам о неисправленных уязвим..."  +2 +/
Сообщение от Аноним (-), 19-Июн-13, 16:01 
> Почему "только поверить на честное слово". Можно еще мониторить и фильтровать сетевые
> соединения снаружи.

Ботнетам, например, сто лет как не требуются входящие соединения - они успешно лазят за командами на серверы своих хозяев. И да, Вы знаете, как распарсить всё, что Windows отсылает в Редмонд?

Ответить | Правка | Наверх | Cообщить модератору

118. "Microsoft тайно сообщала спецслужбам о неисправленных уязвим..."  +2 +/
Сообщение от Аноним (-), 19-Июн-13, 19:12 
>Ботнетам, например, сто лет как не требуются входящие соединения - они успешно лазят за командами на серверы своих хозяев.

Исходящие тоже можно мониторить и фильтровать.

>И да, Вы знаете, как распарсить всё, что Windows отсылает в Редмонд?

Как парсить, не знаю. Знаю, как дропать.

Ответить | Правка | Наверх | Cообщить модератору

124. "Microsoft тайно сообщала спецслужбам о неисправленных уязвим..."  +/
Сообщение от Аноним (-), 19-Июн-13, 19:27 
> Как парсить, не знаю. Знаю, как дропать.

А может тогда знаете и как обновляться, дропая?

> Исходящие тоже можно мониторить и фильтровать.

Фильтровать - это, надо понимать, просматривать и, в случае совпадения, отбрасывать. И что же с чем должно совпасть? Проблема распарсить и понять, какие данные гоняют туды-сюды. А дропнуть ума-то много не надо...  

Ответить | Правка | Наверх | Cообщить модератору

128. "Microsoft тайно сообщала спецслужбам о неисправленных..."  +1 +/
Сообщение от arisu (ok), 19-Июн-13, 19:34 
>> Как парсить, не знаю. Знаю, как дропать.
> А может тогда знаете и как обновляться, дропая?

а зачем? (с ужасом) ты что, под виндой РАБОТАЕШЬ?!

Ответить | Правка | Наверх | Cообщить модератору

136. "Microsoft тайно сообщала спецслужбам о неисправленных..."  +/
Сообщение от Аноним (-), 19-Июн-13, 19:55 
Только под виндой надо обновляться?
Ответить | Правка | Наверх | Cообщить модератору

138. "Microsoft тайно сообщала спецслужбам о неисправленных..."  +/
Сообщение от arisu (ok), 19-Июн-13, 19:57 
> Только под виндой надо обновляться?

я не знаю больше никакой другой системы, которая ходит за обновлениями на сервера m$.

Ответить | Правка | Наверх | Cообщить модератору

143. "Microsoft тайно сообщала спецслужбам о неисправленных..."  +/
Сообщение от Аноним (-), 19-Июн-13, 20:09 
> я не знаю больше никакой другой системы, которая ходит за обновлениями на сервера m$.

А я не знаю больше никакой другой системы, окромя Винды, которая изготавливается M$.
  

Ответить | Правка | Наверх | Cообщить модератору

130. "Microsoft тайно сообщала спецслужбам о неисправленных уязвим..."  +/
Сообщение от Аноним (-), 19-Июн-13, 19:35 
>> Как парсить, не знаю. Знаю, как дропать.
> А может тогда знаете и как обновляться, дропая?

Да, знаю.

>> Исходящие тоже можно мониторить и фильтровать.
> Фильтровать - это, надо понимать, просматривать и, в случае совпадения, отбрасывать. И
> что же с чем должно совпасть? Проблема распарсить и понять, какие
> данные гоняют туды-сюды. А дропнуть ума-то много не надо...

Да можно все дропать, пускать только через прокси, лог прокси сравнивать с локальным логом.

Ответить | Правка | К родителю #124 | Наверх | Cообщить модератору

140. "Microsoft тайно сообщала спецслужбам о неисправленных уязвим..."  +1 +/
Сообщение от Аноним (-), 19-Июн-13, 20:02 
> Да, знаю.

Я все таки уточню: дропая исходящие?

> пускать только через прокси, лог прокси сравнивать с локальным логом.

И какую разницу между этими логами рассчитываете так узреть, если шпиёнский гипервизор шлёт трафф на свои же родные, редмондовские сервера?

Ответить | Правка | Наверх | Cообщить модератору

148. "Microsoft тайно сообщала спецслужбам о неисправленных уязвим..."  –1 +/
Сообщение от Аноним (-), 19-Июн-13, 23:58 
Никаких исходящих изнутри локальной сети наружу не бывает, если сеть нормально построена.

Если шпион шлет хозяину трафик святым духом мимо моих экранов, я ничего с ним поделать не смогу.

Ответить | Правка | Наверх | Cообщить модератору

172. "Microsoft тайно сообщала спецслужбам о неисправленных уязвим..."  +2 +/
Сообщение от Аноним (-), 20-Июн-13, 10:40 
> Никаких исходящих изнутри локальной сети наружу не бывает, если сеть нормально построена.

А как она с внешними подсетями тогда сообщается, если ни исходящего трафа тебе, ни ДНС запросов? Это уже не просто локальная выходит, а наглухо отрезанная сеть.

> Если шпион шлет хозяину трафик святым духом мимо моих экранов, я ничего с ним поделать не смогу.

Судя по постановке вопроса, сервисы снаружи сами догадываются, какой контент кому в вашей локалке отгружать. Не иначе как посредством святаго Духа, это втемно подмечено.

Ответить | Правка | Наверх | Cообщить модератору

179. "Microsoft тайно сообщала спецслужбам о неисправленных..."  +1 +/
Сообщение от arisu (ok), 20-Июн-13, 11:36 
> Судя по постановке вопроса, сервисы снаружи сами догадываются, какой контент кому в
> вашей локалке отгружать. Не иначе как посредством святаго Духа, это втемно
> подмечено.

причём для этого входящие соединения должны быть разрешены. и внешние сервисы вдобавок должны точно знать структуру локалки. вау. *такой* извращённой security я ещё ни разу не видел.

Ответить | Правка | Наверх | Cообщить модератору

181. "Microsoft тайно сообщала спецслужбам о неисправленных уязвим..."  +/
Сообщение от Crazy Alex (ok), 20-Июн-13, 11:41 
Слова "прокси" дон не знает? Или не понимает, что соединения от прокси - не изнутри, а с бордера сети?

Хотя, откровенно говоря, такое построение сетки - хороший признак того, что в данной конторе работать не надо - скорее всего, там и все остальное так же злобно регулируется от и до.

Ответить | Правка | К родителю #172 | Наверх | Cообщить модератору

183. "Microsoft тайно сообщала спецслужбам о неисправленных..."  +2 +/
Сообщение от arisu (ok), 20-Июн-13, 11:48 
> Слова «прокси» дон не знает? Или не понимает, что соединения от прокси
> — не изнутри, а с бордера сети?

не вижу разницы. прокси тоже в локалке? да. ergo, исходящие соединения из локалки есть. а через какую точку — это уже пофигу.

Ответить | Правка | Наверх | Cообщить модератору

208. "Microsoft тайно сообщала спецслужбам о неисправленных..."  –1 +/
Сообщение от Crazy Alex (ok), 20-Июн-13, 23:13 
Ну так на проксе можно поставить любую сколь угодно хитрую железку, которая никаким ANB стучать не будет, и фильтровать либо рубить на ней. Хоть на мипсе китайском.
Ответить | Правка | К родителю #183 | Наверх | Cообщить модератору

209. "Microsoft тайно сообщала спецслужбам о неисправленных..."  +/
Сообщение от arisu (ok), 20-Июн-13, 23:18 
а ещё до луны допрыгнуть можно. если очень постараться.
Ответить | Правка | К родителю #208 | Наверх | Cообщить модератору

142. "Microsoft тайно сообщала спецслужбам о неисправленных уязвим..."  +/
Сообщение от Аноним (-), 19-Июн-13, 20:06 
> Почему "только поверить на честное слово". Можно еще мониторить

А можно и устать ждать магические пакеты с командами, которые возможно никогда не прилетят.

> и фильтровать сетевые соединения снаружи.

А для этого надо быть как минимум в курсе такой подляны.

Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

155. "Microsoft тайно сообщала спецслужбам о неисправленных уязвим..."  +/
Сообщение от piteri (ok), 20-Июн-13, 00:27 
>А для этого надо быть как минимум в курсе такой подляны.

Необязательно, достаточно что б градус паранойи победил лень.

Ответить | Правка | Наверх | Cообщить модератору

158. "Microsoft тайно сообщала спецслужбам о неисправленных уязвим..."  +/
Сообщение от Аноним (-), 20-Июн-13, 00:33 
> Необязательно, достаточно что б градус паранойи победил лень.

А для этого надо мышление продвинутого админа/безопасника. И то не полная гарантия от напастей.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру