LINUX.ORG.RU

Школьник-слоупок о закладках

 ,


4

1

Вот я таки интересуюсь, ну, допустим (просто допустим), блумберг был прав. Допустили. А дальше что ?

Ну внедрили добрейшей души Винни-Пухи свои микро-нано-чипы куда надо и куда не надо. Далее эти чипы, допустим, получили доступ ко всем RAMам, BIOSам и HDDам на подведомственной территории.

А как тогда условный Винни-Панда-Пух воспользуется возможностью ? Ведь кругом фаерволы всякие фаерволят, фильтры фильтруют, логи логгируются. Или эти чипо-закладки могут как-то без всяких доменных имён, айпи адресов и прочего сообщить Панда-хозяину по специальному панда-протоколу что-то типа «Панда-Штирлиц внедрился, парашют отстегнул, будёновку спрятал, картошки напёк в камине, водку налил и ждёт приказа». Или как это работает ?

Как компутер, на котором впаян микрочип-закладка, общается со своим Злобным Хозяином ?

Зачем эти чипы-закладки вообще нужны ? Я нихрена не понимаю, просветите любознательного школьника, а то ведь «так страшно жить».


Короче никто конкретно не пояснил.
Все объясняльщики слились а-ля «да можно, легко, все так делают, у меня все работает, а ты лох».

Bers666 ★★★★★
()
Ответ на: комментарий от Bers666

Короче никто конкретно не пояснил.

А что кто-то реально предполагал что здесь расскажут секреты бэкдоров используемых спецслужбами?

V1KT0P ★★
()
Ответ на: комментарий от Bers666

А что тут объяснять?

Как работает Rakshasa? Ну вот, например. Если таковые разработки и ведутся (а они ведутся), то это совершенно не повод выкладывать в паблик то, что разрабатывается/разработано/используется. Роутеры на OpenWRT тоже троянятся, но смысл троянить именно роутер на OpenWRT я не вижу. Ну заабузится какой-то Уазилий, использующий данный роутер дома, ну и толку? А вот про сервера, магистральное сетевое оборудование ни кто ничего особо и говорить не будет. Ну не ожидаете же вы схемоты и исходников подобных решений? =)))

От ТС ожидать можно таких ожиданий, он судя по всему, близок к существующим там, неподалёку, наивным нанайским мальчикам, но взрослые люди понимают сколько денег такие разработки стоят и как трудно их впедалить «уважаемым заказчикам». =))) Поэтому, конкретного разговора по данной теме даже ожидать не стоит. Его просто не будет.

P.S. Вспомнил. Как раз для ТС. Кто-то потыкал палочкой панду

Moisha_Liberman ★★
()
Последнее исправление: Moisha_Liberman (всего исправлений: 1)
Ответ на: комментарий от V1KT0P

А что кто-то реально предполагал что здесь расскажут секреты бэкдоров используемых спецслужбами?

но никто не признался, что «я маленький человек, я сам не знаю».

Bers666 ★★★★★
()
Ответ на: комментарий от Bers666

Ok. =)

Давайте я это сам скажу.

но никто не признался, что «я маленький человек, я сам не знаю».

Я действительно маленький человек и сам не знаю. Это, кстати, правда.

Moisha_Liberman ★★
()
Ответ на: комментарий от Bers666

но никто не признался, что «я маленький человек, я сам не знаю».

Вот взять к примеру недавний бэкдор в SolarWinds который поимел сотню крупнейших компаний в том числе Пентагон и АНБ. Это СОФТВЕРНЫЙ бэкдор, но обнаружили его только через СЕМЬ МЕСЯЦЕВ. Теперь представь что можно сделать с аппаратным бэкдором который невозможно обнаружить если он не активирован(особенно если там есть отдельный радиоканал). Одной только возможности по сигналу вывести из строя оборудование уже многого стоит.

V1KT0P ★★
()
Ответ на: комментарий от V1KT0P

Вообще-то...

снилось мне что пример уже есть. Говорят, что своё время в Югославии так телефонию и «погасили».

UPD. Кстати, в своё время был такой софтовый зловред, как conficker. Я уж не знаю сколько вариаций его жило (всего их было, ЕМНИП, от «А» до «Е») конкретно в МО Финляндии, но они впервые заподозрили что-то неладное, когда даже по финнским меркам компы стали работать ощутимо медленнее. Только тогда они там заинтересовались WTF, собственно… В своё время это было анекдотом, да. =)))

Если бы там была аппаратная реализация, то… Всё было бы куда как веселее.

Moisha_Liberman ★★
()
Последнее исправление: Moisha_Liberman (всего исправлений: 1)
Ответ на: комментарий от Bers666

Чтото типа CVE-2020-8708 по цепочке маршрутизаторов и к локалке где сервера. Заметьте, сетевые экраны работают только на уровне ядра OS и от аппаратных дыр никак не защищают.

anonymous
()
Ответ на: комментарий от Bers666

Я скажу за всех, мы на ЛОРе про боевые бекдоры знаем только то, что говорят на «Первом канале». И этого вполне хватает, чтобы утверждать что они 100% есть.

Кроме яркого примера CVE-2020-8708 вспоминается история с Гаспром: когда-то, какие-то супер насосы, для прокачки газа нам поставляла Австралия, «Путин в очередной раз провинился» и насосы отключили через спутник:

https://www.rbc.ru/business/15/10/2019/5da5f1e19a7947cfb127bdfd

https://zen.yandex.ru/media/sdelanounas.ru/feik-dnia-inostrancy-cherez-sputnik-otkliuchili-gazpromu-oborudovanie-5da62fb823bf4800b2a93da9

https://habr.com/ru/news/t/471672/

https://www.cnews.ru/news/top/2019-10-16_inostrannyj_proizvoditel

https://tass.ru/ekonomika/7004996

anonymous
()
Ответ на: комментарий от V1KT0P

кто-то реально предполагал что здесь расскажут секреты бэкдоров

Предсказуемый ответ на предельно простой вопрос: как, хотя-бы теоретически, Хуавей планировал активировать железную закладку в компе, стоящем на столе у сами-знаете-кого за фаерволами всякими.

NHS7
() автор топика
Ответ на: комментарий от Bers666

Короче никто конкретно не пояснил. Все объясняльщики слились а-ля «да можно, легко, все так делают, у меня все работает, а ты лох».

Я прям готов предложить вам руку и сердце ! Давайте дружить эзернет-пакетами ! Единственный, на данный момент, разумно-адекватный ответ. Но может ещё повезёт, буду дальше читать.

NHS7
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.