Сегодня уже был пост про малварь от ЦРУ, но что-то самое прекрасное в него не попало:
Digital certificates for the authentication of implants are generated by the CIA impersonating existing entities. The three examples included in the source code build a fake certificate for the anti-virus company Kaspersky Laboratory, Moscow pretending to be signed by Thawte Premium Server CA, Cape Town.
Как из душа окатило. Дотянулся проклятый сталин.
Кое кто тупой и с металлической посудой на голове, за последний месяц засрал весь лор постами про то, как касперский крадет данные у простых американских рабочих и крестьян. Изуверы подло украли сорцы свободных демократических троянов у святых милых и пушистых црушников. Когда же остановится этот тиран Путин?!
* * *
А вот скажите, вот эти сертификаты, как думаете они выглядели как настоящие или нет? Я думаю что да. Тогда давайте подумаем: как их ЦРУ получило?
1) они просто получили их от thawte, и точно также им бы выдали сертификаты любые другие центры, которые цру может контроллировать. какие отсюда следуют выводы?
2) они давно уже протроянили thawte и выписали сертификат себе сами. точно также они протроянили и другие центры, которые могут контроллировать физически. какие отсюда следуют выводы?
3) они умеют изготавливать сертификаты сами. ну то есть тамошние математики знают способ считать крипту проще, чем вы думаете. why not. какие отсюда следуют выводы?
напишите, какой из вариантов вам больше нравится, и почему