LINUX.ORG.RU
ФорумTalks

pegasus или демократия в опасности

 , ,


0

2

Что-то не помню, чтобы на ЛОР обсуждали эту тему. Израильская фирма (которую потом продали арабам) создала руткит, работающий на чуть ли не всех версиях iOS и Android, превращающий смартфон в один гигантский зонд. В iOS зонд попадает через уязвимость в iMessage.

Софт тупо продавали всем, кому нужно было шпионить за кем-то (в т.ч. правительствам стран для слежки за оппозиционными журналистами).

T.e. вот вы такие думаете, что поставили себе какой-то очередной революционно продвинутый шифрованный мессенджер, и даже ключи передали из рук в руки, и думаете, что теперь вы в домике, а на самом деле весь открытый текст тупо считывается кейлоггером, и отправляется - вместе с фотками вашей голой жены/девушки - куда надо, и без вашего ведома.

https://en.wikipedia.org/wiki/Pegasus_(spyware)

★★★★★

Сказать-то что хотел? Ты помнишь, что ты на ЛОРе? Не ставим, не думаем, дам неглиже не оцифровываем.

t184256 ★★★★★
()
Ответ на: комментарий от CaveRat

как об уязвимости стало известно

Из внутренней проверки кода ядра.

PS За 2021 год в ядре было обнаружено 108 уязвимостей. Как ты думаешь, сколько раз возбудились спецслужбы?

А сколько из них были включены одной группой людей? А от имени студентов университета?

fernandos ★★★
()

ну дак лопатофон - недоверенное устройство, что они хотели

Harald ★★★★★
()
Ответ на: комментарий от foror

Если оно на Си или чём-то подобном, написано копро-разрабами, то оно из коробки уязвимо

без разницы на чём написано - без довереной и защищённой аппаратной платформы тебя всё равно поимеют

https://www.morello-project.org/

spbob
()
Ответ на: комментарий от fernandos

Из внутренней проверки кода ядра.

Ага. И как часто она проводится? Сколько уязвимостей находится? В процентном соотношении.

А сколько из них были включены одной группой людей? А от имени студентов университета?

А какая разница откуда прилетела уязвимость?

PS Я понять не могу, что ты хочешь мне доказать? Что «миллионы глаз» работают? Нет, это миф, они не работают. Что какие-то спецслужбы контролируют, что там с разработкой линуксов? Нет, не контролируют. Максимум - самостоятельно проверяют сорцы и собирают в своей инфраструктуре. Возможно, накладывают какие-то свои патчи.

CaveRat ★★
()
Ответ на: комментарий от CaveRat

И как часто она проводится? Сколько уязвимостей находится

Хорошие вопросы, задайте их кому-то из АНБ.

А какая разница откуда прилетела уязвимость?

Вы забыли, что мы обсуждали?

Инфраструктура университетов вполне контролируема

fernandos ★★★
()
Ответ на: комментарий от Shulman

продавали только государствам дружественных стран

угу, всяким там мексикам и индиям. Которые разумеется не станут это использовать кроме ка кдля борьбы с терроризмом!

cvs-255 ★★★★★
()
Ответ на: комментарий от foror

Решается

Ой да неужели. И как оно решается в ситуации когда беспредел и беззаконие нарастают с каждым днём ? Если захотят посадить - посадят. Не спасёт ничего вообще. И все твои активы заберут, сам их отдашь с радостью в обмен на жизнь свою и своих близких. Единственное спасение - просто тупо ничего не иметь, проходили это всё уже в 90-е годы…

DawnCaster ★★
()
Ответ на: комментарий от CaveRat

в каких ВУЗах есть т.н. «первый отдел», в российских или американских

Harald ★★★★★
()
Ответ на: комментарий от t184256

дам неглиже не оцифровываем.

для этого есть зеркалка

Harald ★★★★★
()
Ответ на: комментарий от cvs-255

Говорят даже Таджикистану. А они точно поделились с кем надо… Но то что продавали всем это 4.2

Shulman
()
Ответ на: комментарий от t184256

Я как один раз смартфон потерял. То как-то стыдно было перед нашедшим 🙈

Ничего особо личного. Но вот всякий арт… С тех пор я переносимые устройства шифрую.

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 1)
Ответ на: комментарий от fernandos

А можно привести пример такого контроля? Или как у тех клоунов «все документы засекречены, но мы-то с вами понимаем, что там…»

seiken ★★★★★
() автор топика
Ответ на: комментарий от pon4ik

В 40 процентах случаев их патчи отклоняли, в остальных (типа ядра) они имели хорошую репутацию.

fernandos ★★★
()
Ответ на: комментарий от seiken

Инфраструктура университетов вполне контролируема госорганами

Указывает на возможность.

Или как у тех клоунов «все документы засекречены, но мы-то с вами понимаем, что там…»

Так-то спецслужбы контролируют почти всё, просто в разной степени.

fernandos ★★★
()

Израильская фирма (которую потом продали арабам) создала руткит, работающий на чуть ли не всех версиях iOS и Android, превращающий зонд в один гигантский зонд

Поправил.

byko3y ★★★★
()
Ответ на: комментарий от byko3y

Ну вот мне например не пофиг, если в одном случае за мной следит АНБ/КГБ, а в другом - любой бандюган Вася, который вчера был гопником, а сегодня при деньгах и может купить руткит. Второе для меня гораздо опаснее.

seiken ★★★★★
() автор топика
Ответ на: комментарий от seiken

Ещё раз:

Инфраструктура университетов вполне контролируема

Возможность. Достигается она путём контроля интернет-трафика.

fernandos ★★★
()
Ответ на: комментарий от fernandos

Факты контроля ИТ-инфраструктуры американских университетов какой-либо американской спецслужбой

CaveRat ★★
()
Ответ на: комментарий от fernandos

Ты понимаешь разницу между трафиком и инфраструктурой? И да, ты правда думаешь, что какая-то из спецслужб может контролировать ВЕСЬ внутренний трафик?

CaveRat ★★
()
Ответ на: комментарий от CaveRat

Ты понимаешь разницу между трафиком и инфраструктурой

Одно от другого зависит.

И да, ты правда думаешь, что какая-то из спецслужб может контролировать ВЕСЬ внутренний трафик

Сравнительно весь, но не одной конкретной спецслужбой. Но вы должны понимать, что спецслужбам содействуют компании.

fernandos ★★★
()
Ответ на: комментарий от seiken

если этот режим просто купит руткит у коммерческой конторы, почти так же просто, как картошку на базаре.

Скорее уж «подарит» руткит. Это надежнее.

anc ★★★★★
()
Ответ на: комментарий от CaveRat

UPD Российские ВУЗы тоже админят и мониторят себя сами.

Если вы про ИТ, то можно считать что да. Но я сомневаюсь, что из крупных вузов куда-то исчезли «дяденьки».

anc ★★★★★
()
Ответ на: комментарий от fernandos

Прослушки что ли? Это не контроль. Контроль подразумевает активное воздействие.

seiken ★★★★★
() автор топика
Ответ на: комментарий от CaveRat

Даже отдаленно, нет. Во всяком случае знаю на примере одного ВУЗа, а источник моего знания позволяет утверждать, что и в других схема аналогичная.

anc ★★★★★
()

Ну надо же никогда такого не было и вот опять. «Безопасный смартфон» это как «девственница проститутка». Так что ничего необычного - так телефон стучит в гос. органы, ну а тут стучит тому что бабло занесёт. Велика разница.

vtVitus ★★★★★
()
Ответ на: комментарий от foror

Ничего у них не выйдет. Оно из коробки с дырами, уже.

из какой коробки, процессора ещё нет, а архитектура разрабатывается с доказтельством безопасности

https://www.cl.cam.ac.uk/~pes20/cheri-formal.pdf

когда взлетит - раст отправится на помойку, проще портировать уже работающий код на новую архитектуру чем переписывать с нуля на курином языке

spbob
()
Ответ на: комментарий от CaveRat

миллионы слепых глаз не помогли

Ну вообще-то как раз помогли

https://linux.slashdot.org/story/21/04/29/1629240/linux-stops-reverting-most-university-of-minnesota-patches-admits-good-faith : «None of those three [ugly patches] were accepted by maintainers, though the reasons for rejection were not always the bugs in question»

Nastishka ★★★★★
()
Ответ на: комментарий от fernandos

Инфраструктура университетов вполне контролируема

Нет конечно. Даже инфраструктура АНБ не контролируема самой АНБ и правительством США.

peregrine ★★★★★
()
Ответ на: комментарий от spbob

Некогда сейчас вдумчиво читать эту простыню, объясни в двух словах. Я как понимаю они расширяют указатель до 256 бит, включив в него права доступа. Но это ведь сожрёт кучу оперативки или я что-то пропустил?

foror ★★★★★
()
Ответ на: комментарий от anc

Что, они даже этого не делают, а просто водку пьют?

CaveRat ★★
()
Ответ на: комментарий от peregrine

Как-то по датам не бьется. Сперва (10 февраля) было опубликовано исследование, а уже потом (21 апреля) их забанили.

CaveRat ★★
()

Нет смартфона, нет проблем. Смартфоны – решето. Использую пару простой телефон, x86 планшет.

X512 ★★★★★
()
Ответ на: комментарий от X512

Ну ясно. Но только челы, которые руками водители, и много общаются, их «просто телефон» с планшетом не устроит. Они постоянно онлайн, постоянно в матрице, постоянно что-то на вотсап и на мыло приходит.

seiken ★★★★★
() автор топика
Ответ на: комментарий от seiken

Ну пусть тогда страдают с подслушиванием и кражей паролей. Для них это особо актуально.

X512 ★★★★★
()
Последнее исправление: X512 (всего исправлений: 1)
Ответ на: комментарий от fernandos

Вроде уже и уязвимости существующие годами находили, и через код ревью их внедряли, и проценты кода написанного корпорациями публиковали, а вера все в независимый линукс и миллионы глаз все крепнет и крепнет)

F457 ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.