LINUX.ORG.RU
ФорумTalks

Signal наносит ответный удар.

 , ,


0

1

Существуют компании, которые специализируются на выпуске аппаратного и программного обеспечения для взлома и анализа устройств на базе iOS и Android. Это ПО и железо активно используют правоохранительные службы различных стран.

Одной из таких компаний является Cellebrite, которая выпускает ПО, которое позволяет вытащить всю переписку с устройств. Единственное требование - устройство должно быть разблокировано.

Сотрудники Signal нашли чемоданчик Cellebrite с адаптерами и последним ПО и проанализировали ПО. В итоге они нашли больше сотни уязвимостей в их ПО, в частности, если Cellebrite подсунуть специально оформленный файл, то это позволяет получить полный контроль над ПО Cellebrite вплоть до того, что можно изменить все предыдущие и последующие отчёты от данного экземпляра ПО.

Также были найдены библиотеки от Apple (которые используются для взлома iOS) без лицензии от Apple.

В итоге сотрудники Signal аннонсировали, что в будущие версии Signal будут добавлять случайные безобидные файлы, которые содержат эксплоиты для ПО от Cellebrite.

Подробности по ссылке: https://signal.org/blog/cellebrite-vulnerabilities/

★★★

Последнее исправление: ma1uta (всего исправлений: 1)

Бездельники, лучше бы улучшали свой Signal.

torvn77 ★★★★★
()

лучше бы своё открытое железо выпускали

Harald ★★★★★
()
Ответ на: комментарий от KillTheCat

Гэбня ломается с помощью Максима Сергеевича Устинова, помощника Николая Платоновича Патрушева.

cvs-255 ★★★★★
()

Всегда было интересно, вот что у людей, которые подобное для подобных пишут в головах? Хочется верить, что никто вообще в здравом уме на такое не соглашается, а все подобные фирмы в качестве разрабов имеют попавшихся хакеров, которым дали выбор «тюрьма или работа на нас»

Dog ★★★
()
Ответ на: комментарий от cvs-255

То есть разрабы с отклонением «садизм» так реализуют свои нездоровые желания? Да,звучит похоже на правду. К сожалению.

Dog ★★★
()
Ответ на: комментарий от Dog

Скорее разрабы с отклонением «я просто выполняю приказ начальства, у меня ипотека». Ну и немного садизма, куда ж без этого

cvs-255 ★★★★★
()
Последнее исправление: cvs-255 (всего исправлений: 2)

WhatsApp для гиков обиделся, как маленькая девочка. ЦРУ-ный мессенджер, а строит из себя суперзащищенного и неприступного.

Вместе со всплывшим на территории РФ Parler’ом за внимание пользователей борется мессенджер Signal. Против ожиданий его история куда менее интересна, чем у специализированной соцсети для Brexit’а. Хотя преподносят всё настолько празднично, что имеет смысл сказать пару слов и на его счет.

Итак, как появился на свет этот «шедевр инженерной мысли»?

Рассказывают душераздирающую историю.

https://mikaprok.medium.com/hardball-signal-496b98916466

linuxdoe
()
Ответ на: комментарий от cvs-255

Ну да, рядовые испанской армии в 40х тоже «просто приказы выполняли». Такая удобная формулировка, чтобы человек своей ответственности не чувствовал, а типа это все начальство, «я ж не мог ослушаться, меня бы наказали!». Самое неприятное, что многих (не всех) простых «исполнителей приказов» чисто по-человечески можно понять

Dog ★★★
()
Ответ на: комментарий от cvs-255

Да я бы тоже. А кого-то,видимо, только собственное, и как максимум, ближайших родственников благополучие и волнует, а что вокруг и у других происходит, все равно, какой мир унаследуют дети - все равно.

Dog ★★★
()

Этим Сигналом вообще кто-то пользуется?

Im_not_a_robot ★★★★★
()
Ответ на: комментарий от Dog

Нормальная работа, позвали бы за хорошие деньги - тоже писал бы… большинство разработчиков не интересует кто и где юзает их софт

WindowsXP ★★
()
Ответ на: комментарий от Dog

Хочется верить, что никто вообще в здравом уме на такое не соглашается, а все подобные фирмы в качестве разрабов имеют попавшихся хакеров

Будь у меня время, я бы это делал ради прикола. А если и деньги хорошие платят, то почему бы и нет? Покажите мне чёткую границу между добром и злом. Всё относительно. Один элемент системы хочет насолить другому элементу системы, что плохого? Система вообще не должна существовать. Так что за такое даже кармы не будет.

xwicked ★★☆
()
Последнее исправление: xwicked (всего исправлений: 2)
Ответ на: комментарий от WindowsXP

большинство разработчиков не интересует кто и где юзает их софт

Это - одна из худших проблем современности.

Dog ★★★
()
Ответ на: комментарий от xwicked

Покажите мне чёткую границу между добром и злом.

Все просто, если твои действия могут привести к тому, что будет нанесен какой либо вред человеку, этого вреда незаслуживающему - твои действия определенно зло.

Система вообще не должна существовать.

Какая именно? Солнечная?)

Dog ★★★
()
Ответ на: комментарий от Dog

твои действия определенно зло.

Если пент убивает террориста, который угрожает подорваться и унести с собой 50 человек, то он совершает добро для большинства, путём наименьшего вреда. Всё относительно. Те, которых считаешь хорошими, таковыми могут не являться, соответственно проблемы нет ни в физическом ни в метафизическом плане.

xwicked ★★☆
()
Ответ на: комментарий от Dog

Все просто, если твои действия могут привести к тому, что будет нанесен какой либо вред человеку, этого вреда незаслуживающему - твои действия определенно зло.

Поэтому просветленные сидят и не делают ничего. Хотя не факт, что своим бездействием они не причиняют вреда.

Так что мир полон зла, без вариантов.

utanho ★★★★★
()

Круто, что сказать, правда, лучше бы развивали свой мессенджер.

fernandos ★★★
()
Ответ на: комментарий от utanho

Именно

тролингминутка - Будда был вулканцем, они уже тут

Morin ★★★★★
()
Ответ на: комментарий от Dog

Опенсоурс решения и ядро используются в системах наведения торпед и ракет. Вывод - программисты которые пишут ядро разрабы с отклонением в садизм. Тоже самое можно сказать про кучу продуктов которые можно использовать для причинения смертельного вреда людям

WindowsXP ★★
()
Ответ на: комментарий от WindowsXP

Не, имелось ввиду, когда человек, создавая что-то, это осознает. Когда кто-то пишет ядро ОС, что-то мне подсказывает, о таком он не думает, да и не преследует подобных целей. Давайте не будем за уши притягивать

Dog ★★★
()
Ответ на: комментарий от OperaSoftvvare

«Нашли чемоданчик» - это устойчивый эвфемизм, так обычно говорят про не слишком законно полученные вещи :)

З.Ы. Клиентами данной компании являются в том числе «authoritarian regimes in Belarus, Russia, Venezuela, and China», так что имейте в виду :)

unicorne
()
Последнее исправление: unicorne (всего исправлений: 1)
Ответ на: комментарий от WindowsXP

Опенсоурс решения и ядро используются в системах наведения торпед и ракет

инфа - сотка, нашли чемоданчик от разрабочиков торпед и ракет

vaddd ★☆
()
Ответ на: комментарий от Dog

нанесен вред человеку, этого вреда незаслуживающему - зло

Как говаривал, классик: А судьи кто? Кто решает заслуживает человек вред или нет?

Тут скорее нужно отвечать в русле устава монастыря, поскольку человек живет в обществе, а в любом обществе есть правила разрешения споров между его членами которые принимаются его участниками, вот они и определяют что в этом обществе хорошо, а что плохо. Иногда правила меняются, из-за времени.

mydibyje ★★★★
()
Ответ на: комментарий от mydibyje

Обижает слабых, делает что-то вредящее людям, значит, человек нехороший. Я согласен, что тема сложная, и многое тут относительно - но многое и нет.

Dog ★★★
()
Ответ на: комментарий от Dog

обижает
вредит

Кто-то и на master slave обижается и видит в этом вред для себя. Лучше использовать более измеримые величины вроде обмана или воровства, пожалуй, эти два поступка общи для порицания в любом обществе приматов.

mydibyje ★★★★
()
Последнее исправление: mydibyje (всего исправлений: 1)
Ответ на: комментарий от Dog

большинство разработчиков не интересует кто и где юзает их софт

Это - одна из худших проблем современности.

Ваша же цитата свыше

WindowsXP ★★
()
Ответ на: комментарий от WindowsXP

Наверное, в приведенной цитате было бы правильно заменить «кто» на «как».

Dog ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.