LINUX.ORG.RU
ФорумTalks

кто разбирается в радиолектронике - клетка фарадея для apple и privacy

 , ,


1

1

Требуется помощь!

Выдали мне тут свежий apple macbook pro с предустановленными анальными зондами, препятсвующими отключению Bluetooth/BLE, начал я разбираться что из себя представляют их новые средства слежки и просто выпал в осадок.

Оказывается, современные прошки имеют впаянный на мат плате wifi/bluetooth/ble передатчик, который непрерывно шлёт ble маячки на все окружающие (даже чужие) устройства apple с тем чтобы ноут можно было легко запеленговать (технология find my, аналогично apple airtag).

Меня это не устраивает с точки зрения privacy и я хотел бы найти способ выключить такую возможность физически, но при этом продолжать работать на казённом ноуте (использвуя ethernet адаптер).

Кто разбирается в радиолектронике, какие есть способы заблочить BLE?

Варианты, которые мне приходят на ум:

  1. Засунуть ноут в клетку фарадея, а кабели оставить торчать наружу. Не вариант, тк торчащие кабели питания/usb хаба будут служить антенной и радиосигнал будет проходить дальше.

  2. Отключить чип bluetooth/ble. Не вариант, тк чип впаян на мат плате.

  3. Скинуть клеммы антенн. К чипу приходят 3 антенны (wifi 2g/5g/bluetooth?), если скинуть их клеммы, сигнал всё равно достаточно сильный, хватает, чтоб добить до ближайшего айфона.

  4. Скинуть клеммы антенн и обмотать ноут фольгой? Что-то подсоединить к разъёмам антенн? Ещё не пробовал но звучит сомнительно.

Итого, мы имеем идеальное устройство пеленга и ни одного способа от этого защититься.

Ещё удивительно, что гугление не помогло найти никакого способа это обойти.

Кто разбирается, есть какие-то идеи заблочить радиосигнал?

Раз к антеннам доступ есть, на ум приходит эквивалентная нагрузка, или как там оно называлось, давно было, не помню. Когда СВЧ не на антенну, а в поглотитель пускают.

sr11
()
Ответ на: комментарий от Bfgeshka

собираюсь такую схему и попробовать, но, судя по всему, врядли сработает - пока гоняю тесты на rpi zero - на нём нету внешней антенны, подключаю его по usb’шному ethernet адаптеру и засовываю в экранирующий пакет (из пакета продолжают торчать провода питания и ethernet), результат: что wifi, что ble прекрасно ловится! (для ble сканирования пользую https://github.com/scipag/btle-sniffer ).

так что вариант врядли рабочий. Сейчас пытаюсь понять, может ли сработать кинуть какой-то резистор на разъёмы антенны на чипе, как предложил господин выше, но тут знаний не хватает.

epsilon1024
() автор топика
  1. Ноутбук помещается в фиксированное несекретное местоположение, например — в офис работодателя, а ты просто ходишь на него удалённо, в идеале через внешний IPKVM.
t184256 ★★★★★
()

Если есть доступ к внутрям (а он на новых маках простой) - попробуй просто снять антенны и налепить кусочки фольги на UFL-разъемы.

Кроме того можешь воспользоваться китайским генератором белого шума. Глушилкой то бишь. Я когда-то покупал на три диапазона - работает идеально в радиусе 10 метров.

windows10 ★★★★★
()
Ответ на: комментарий от vbr

я упоминал выше, на ноуте стоят анальные зонды, которые запрещают вырубить find my. А еще к этому, чтобы получить рута, нужно запустить другой анальный зонд, где написать комментарий, зачем мне понадобился рут, все команды после этого логируются.

Короче, не вариант.

epsilon1024
() автор топика
Ответ на: комментарий от epsilon1024

Проверил на своём Air метод заклеивания, не фольгой, а т.н. металлизированым скотчем. Вафля перестала ловиться, микротик в двух метрах от ноута.

У меня кстати хорошая плата, там эти разъемы находятся на пустыре, ну то есть их можно накрыть фольгой, ничего не коротнув рядом.

windows10 ★★★★★
()

Наклей фольгированый скотч под антеннами и модулем, там же металлический корпус, заткни технияеские отверстия и сигнал не пройдет.

ya-betmen ★★★★★
()
Последнее исправление: ya-betmen (всего исправлений: 1)
Ответ на: комментарий от windows10

это интересно,

а у тебя вообще много точек доступа ловится?

если да, то можешь пожалуйста с заклейкой прогнать скан всех сетей и посмотреть точки, у меня такая команда:

sudo /System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/airport -h

находит хоть одну сеть? если прям ниодной, то, похоже, метод рабочий

я заказал «copper adhensive tape», буду такой пробовать заклеивать, как получу

epsilon1024
() автор топика
Последнее исправление: epsilon1024 (всего исправлений: 4)
Ответ на: комментарий от ya-betmen

ага, заказал copper adhensive tape, буду пробовать

ЗЫ: вообще удивляет, что не я не смог нагуглить такое. Неужели, никто не парится о прайваси..

epsilon1024
() автор топика
Ответ на: комментарий от epsilon1024

я упоминал выше, на ноуте стоят анальные зонды, которые запрещают вырубить find my. А еще к этому, чтобы получить рута, нужно запустить другой анальный зонд, где написать комментарий, зачем мне понадобился рут, все команды после этого логируются.

Я с подобных людей недоумеваю с детства. Неужели, ты думаешь, что если ты вырубишь «find my» то никто не заметит? Или вот как это должно работать, если ты потеряешь рабочий ноут? Тебя же в жопу вы…т когда выяснится, что ты наковырял там каких-то приблуд, зарутовал и рутованый ноут с отключенным локатором просрал. Это же тюрьма чувак, ну или паяльник, по обстоятельствам. У людей нет чувства самосохранения, видимо. Это мне напоминает охранника автосервиса Валеру, который по ночам гонял на клиентских тачках с курвами, пока не разбил чужой кадиллак. Чем думал то?

FishHook
()
Ответ на: комментарий от FishHook

Или вот как это должно работать, если ты потеряешь рабочий ноут? Тебя же в жопу вы…т когда выяснится, что ты наковырял там каких-то приблуд, зарутовал и рутованый ноут с отключенным локатором просрал. Это же тюрьма чувак, ну или паяльник, по обстоятельствам.

Это $1000-$2000. На какую такую госструктуру ты работаешь, что у вас там в шифрование ноутов не умеют, зато компенсируют это угрозой паяльника?

t184256 ★★★★★
()
Ответ на: комментарий от epsilon1024
ntfs@ntfss-MacBook-Air ~ % sudo /System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/airport -h
Password:
Supported arguments:
 -c[<arg>] --channel=[<arg>]    Set arbitrary channel on the card
 -z        --disassociate       Disassociate from any network
 -I        --getinfo            Print current wireless status, e.g. signal info, BSSID (requires sudo), port type etc.
 -s[<arg>] --scan=[<arg>]       Perform a wireless broadcast scan.
                                   Will perform a directed scan if the optional <arg> is provided.
                                   BSSID and country code information requires sudo.
 -x        --xml                Print info as XML
 -P        --psk                Create PSK from specified pass phrase and SSID.
                                   The following additional arguments must be specified with this command:
                                  --password=<arg>  Specify a WPA password
                                  --ssid=<arg>      Specify SSID when creating a PSK
 -h        --help               Show this help
ntfs@ntfss-MacBook-Air ~ % 
windows10 ★★★★★
()
Ответ на: комментарий от t184256

Это $1000-$2000. На какую такую госструктуру ты работаешь, что у вас там в шифрование ноутов не умеют, зато компенсируют это угрозой паяльника?

1000-2000 - это если он утопит железку.

А если там что-то под NDA, или несанкционированные операции с железкой прописаны в договоре аренды, то там может быть и миллион, и срок.

windows10 ★★★★★
()
Ответ на: комментарий от windows10

1000-2000 - это если он утопит железку.

И чем это отличается от «потеряет гибернированную»?

А если там что-то под NDA, или несанкционированные операции с железкой прописаны в договоре аренды, то там может быть и миллион, и срок.

А, так это решается еще проще: вместо подписания таких договоров работодатель идет нахрен. Так-то можно и квартиру мошенникам подарить, а потом обвинять непонятно кого, кроме себя.

t184256 ★★★★★
()
Ответ на: комментарий от t184256

В моем маке все заводские дефолты, мне работодатель доверят. И да, мой мак стоит €3,389.00 не считая софта. Зачем ты перевел базар на меня, это не я клетку фарадея решил строить, нелепый ты пустомеля.

FishHook
()
Ответ на: комментарий от FishHook

То есть тюрьму и паяльник при банальной утере ноута выдумал ты, а нелепый пустомеля я?

Ты самого главного-то не сказал: шифрование у тебя там есть или тебе работодатель так доверяет, так сильно доверяет, что при утере сразу срок и паяльник?

t184256 ★★★★★
()
Последнее исправление: t184256 (всего исправлений: 1)
Ответ на: комментарий от FishHook

Я с подобных людей недоумеваю с детства.

Я кстати тоже с подобных людей недоумеваю с детства.

 - Привет, как приготовить помидоры?

 - Привет, помидоры не вкусные, давай расскажу как приготовить огурцы !

Чувак пришел с четким вопросом по матчасти. Он не спрашивал что ему делать при потере мака, как избежать санкций за пролюб инфы, не спрашивал можно или нельзя. Очевидно что он не тупой, не ребенок, взвесил все риски, сложил все «за» и «против», и исходя из этого принял рациональное решение, которому теперь пытается найти техническую реализацию.

Если есть че подсказать - можно подсказать. Если подсказать нечего - есть резон промолчать.

windows10 ★★★★★
()
Ответ на: комментарий от t184256

А, так это решается еще проще: вместо подписания таких договоров работодатель идет нахрен. Так-то можно и квартиру мошенникам подарить, а потом обвинять непонятно кого, кроме себя.

Законы действуют вне зависимости от того, подписывал ты что-то или нет. В данном случае вмешательство в чужую технику по-мне можно квалифицировать, как статью 274. Конечно вряд ли до этого дойдёт, но всё же.

vbr ★★★★
()
Ответ на: комментарий от windows10

Любители пожрать помидоров пусть строем идут в ChatGPT, а форумы с мясными нейросетями — это для более сложных проблем: XY проблем.

t184256 ★★★★★
()
Ответ на: комментарий от t184256

И чем это отличается от «потеряет гибернированную»?

Слушай, да мне плевать. Я манагер сусурити департмента, я написал «потеря железки - пенальти 10000 долл», а о различиях спорьте на курилке.

А, так это решается еще проще: вместо подписания таких договоров работодатель идет нахрен.

А это уже решаешь не ты, а человек. Человек решил, а тут просит лишь техническую реализацию, и все. Может у него зряплата 10к долл в месяц, а ты предлагаешь ему послать такую зарплату нафиг ради какой-то строчки в договоре.

windows10 ★★★★★
()
Ответ на: комментарий от vbr

Нет, нельзя, потому что для 274 ему надо так выключить BLE, чтобы причинить ущерба минимум на миллион. Тут одной проводящей липучкой не обойдешься.

t184256 ★★★★★
()
Ответ на: комментарий от t184256

Ты самого главного-то не сказал: шифрование у тебя там есть или тебе работодатель так доверяет, так сильно доверяет, что при утере сразу срок и паяльник?

А шифрование тут при чем?

У меня например на экране блокировки подсказка «Код на последний уровень за Харконеннов». С 10-й попытки можно понять что это «deathruller» - чтоб я сам не забыл его. И до жопы твое шифрование.

windows10 ★★★★★
()
Ответ на: комментарий от windows10

Слушай, да мне плевать. Я манагер сусурити департмента, я написал «потеря железки - пенальти 10000 долл», а о различиях спорьте на курилке.

Ясно. Учти, что если заплата при этом меньше $10k, то байки о тебе будут травить в курилке конкурента.

Может у него зряплата 10к долл в месяц, а ты предлагаешь ему послать такую зарплату нафиг ради какой-то строчки в договоре.

Строчки в договоре, где за утрату ноута полагаются срок и паяльник? При виде таких строк надо бежать вне зависимости от размера зарплаты.

t184256 ★★★★★
()
Ответ на: комментарий от windows10

У меня например на экране блокировки подсказка «Код на последний уровень за Харконеннов». С 10-й попытки можно понять что это «deathruller» - чтоб я сам не забыл его. И до жопы твое шифрование.

Не, за такое просто увольнять.

Ты бы сразу клоуна на аватарку поставил, чтобы я на тебя время не тратил.

t184256 ★★★★★
()
Ответ на: комментарий от windows10

Я манагер сусурити департмента

У меня например на экране блокировки подсказка «Код на последний уровень за Харконеннов»

Окай...

shell-script ★★★★★
()
Ответ на: комментарий от t184256

Не, за такое просто увольнять.

В смысле увольнять? Ты что не знаешь как в большинстве компаний дают технику в пользование?

Ясно. Учти, что если заплата при этом меньше $10k, то байки о тебе будут травить в курилке конкурента.

Да.

Строчки в договоре, где за утрату ноута полагаются срок и паяльник? При виде таких строк надо бежать вне зависимости от размера зарплаты.

На словах. На деле попросишь паяльник подлиннее в обмен на инкриз в 200 баксов. Все просят, и ты не исключение.

Но вы такие смешные теоретики. Если бы вы поступали согласно написанному - сидели бы в 40 лет без работы, с нулем опыта. С одной фирмы сбежал за паяльник. С другой за +30 мин к рабочему дню. С третьей за необходимость учить англ. С четвертой за ежедневные митинги. С пятой за закленный USB. С шестой за туалет по пропуску.

Но к счастью видно издалека что вы троллите.

windows10 ★★★★★
()
Ответ на: комментарий от shell-script

Окай...

С чего ты совместил воедино эти строки?

Даже школьник бы понял, что а) Я себя поставил на место сусурити манагера, чтобы намекнуть собеседнику что в большинстве контор, руководящих этим отделом персон, не интересуют технические подробности; б) Подсказка на экране блокировки относится к домашнему ноуту, который вдобавок никогда не потеряется, потому что из дому почти не выносится.

windows10 ★★★★★
()
Ответ на: комментарий от t184256

Во-первых ущерб на миллион это вообще легко. Любые исходники не-хелловорлда легко можно оценить в миллион и больше. Скажут, что утекли исходники из-за того, что вовремя не смогли окирпичить потерянный макбук и всё.

А ещё есть вторая часть. «если оно повлекло тяжкие последствия или создало угрозу их наступления». Тяжкие последствия это «длительную приостановку или нарушение работы предприятия, учреждения или организации, получение доступа к информации, составляющей охраняемую законом тайну, предоставление к ней доступа неограниченному кругу лиц, причинение по неосторожности смерти, тяжкого вреда здоровью хотя бы одному человеку и т.п.». То бишь если юристы захотят - то натянут угрозу наступления получения доступа к информации, составляющей охраняемую законом тайну. Причём тут даже ноутбук терять не надо, угроза есть угроза.

vbr ★★★★
()
Ответ на: комментарий от windows10

я конечно -s имел ввиду, просто список сетей посмотреть с их сигналом

sudo /System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/airport -s

epsilon1024
() автор топика
Ответ на: комментарий от windows10

Очевидно что он не тупой

да???? Это очевидно??? Цирк с конями цука. Стартовый пост не вызывает у тебя вопросов в адекватности топикстартера? То есть ты видишь, что некто «на полном серьезе» решил засовывать ноут в клетку фарадея и ты такой - блиа, как это умно, чувак то не тупой!!

FishHook
()
Ответ на: комментарий от Zhbert

прости, а почему вообще должен потерять?

ноут я никуда не беру, работаю официально из дома, в 20-ти минутах от офиса.

Вопрос меня интересует, в первую очередь, с точки зрения прайваси, в своём личном ноуте я точно также отрублю ble, идея тотальной слежки мне не близка.

Короче, как обычно вопрос «где купить помидоры» плавно перетёк в «зачем вам помидоры».

epsilon1024
() автор топика
Ответ на: комментарий от windows10

На словах. На деле попросишь паяльник подлиннее в обмен на инкриз в 200 баксов. Все просят, и ты не исключение.

Но вы такие смешные теоретики. Если бы вы поступали согласно написанному - сидели бы в 40 лет без работы, с нулем опыта. С одной фирмы сбежал за паяльник. С другой за +30 мин к рабочему дню. С третьей за необходимость учить англ. С четвертой за ежедневные митинги. С пятой за закленный USB. С шестой за туалет по пропуску.

Это ты себе рассказываешь перед сном, чтобы хоть как-то смириться со всем вышеперечисленным? Ни разу в жизни не уходил из IT-компаний, английский выучил лет за 15 до трудоустройства, день без каких-либо митингов считаю удачей, а вот насчет существования остальных твоих страшилок испытываю здоровые сомнения. За инкриз в $200 скажу «спасибо, но вы инфляцию видели?», за предложение за него еще что-то делать могу только рассмеяться.

t184256 ★★★★★
()
Ответ на: комментарий от FishHook

да???? Это очевидно??? Цирк с конями цука. Стартовый пост не вызывает у тебя вопросов в адекватности топикстартера? То есть ты видишь, что некто «на полном серьезе» решил засовывать ноут в клетку фарадея и ты такой - блиа, как это умно, чувак то не тупой!!

Нет, не вызывает.

У человека возник вопрос - он спросил на него решение. А вы вместо предоставить решение или промолчать - критикуете вопрос. Это тупо, но в линуксячьем стиле.

windows10 ★★★★★
()
Ответ на: комментарий от FishHook

Эта, чувак, остужай жопу. Проблема с адекватностью у тебя, и ты, походу, даже не догоняешь какая серьёзная.

epsilon1024
() автор топика

есть какие-то идеи заблочить радиосигнал?

Средства РЭБ (каталог) ©.

«Налетай, торопись, покупай, генери-сь :)», ибо «думские бояре» грозят запретить оные «холопам» ©.

quickquest ★★★★★
()
Ответ на: комментарий от FishHook

чувак, тут в одном из самых распространённых ноутов прямо из коробки встроена приблуда для тотальной слежки за всеми (держим ещё в уме apple id), которую намеренно запилили так, чтобы её нельзя было отключить, а ты пытаешься шутковать про шапочку из фольги.

Ты подумай ещё раз над тем, кто тут неадекват. Не спеши строчить очередной бесмысленный высер, сядь и подумой.

epsilon1024
() автор топика
Ответ на: комментарий от windows10

Человек собирается(или уже) нарушить гарантию выданного на предприятии ноута, нарушить его функциональность и скорее всего регламент использования(когда выдают железо, обычно даже софт и его работа обговаривается в договре, не говоря уже про внесение модификаций в железку), но при этом боится его порутать из-за того, что введённые команды будут залогированы. Очень адекватно!

shell-script ★★★★★
()
Ответ на: комментарий от windows10

Не ставь себя на место безопасника. У тебя не получается. В большинстве контор там даже манагеры очень даже интересуются именно что технической стороной вопроса. Которая потом отображается в юридической.

shell-script ★★★★★
()

Изложить свои требования к защите персональных данных руководителю отдела. Попросить замену техники или разрешения на отключение «опасных» функций, согласовав это с безопасниками. Разумеется, скорее всего тебе укажут на соответствующий пункт договора, где явно указано, что это запрещено, но мало ли. Может и пойдут на встречу(я, например, в одной компании смог обосновать предоставление мне рутового доступа к рабочей системе, где изначально это было запрещено). Внесение любых изменений в текущую конфигурацию повлечёт как минимум административные последствия.

shell-script ★★★★★
()

Отключить чип bluetooth/ble. Не вариант, тк чип впаян на мат плате.

А софтверно отключить не вариант?

anc ★★★★★
()
Ответ на: комментарий от epsilon1024

прости, а почему вообще должен потерять?

А это не важно. Корпоративные требования безопасности строятся на вероятностью худших событий, и потеря ноутбука → самое главное из них. И эта вероятность всегда выше нуля, я бы даже сказал, что с точки зрения безопасника ты ноут по-любому потеряешь, и любые твои заявления не важны.

в своём личном ноуте я точно также отрублю ble

Да хоть корпус ему топором разруби и из матери выломай чип. Это же твой ноут. А корпоративный — не твой.

идея тотальной слежки мне не близка.

Да, в этом нет ничего хорошего. Но ты же подписывал договор на работе и соглашение о пользовании ноутом? Что там написано насчет его разбора и обматывания фольгой внутренних частей?

Короче, как обычно вопрос «где купить помидоры» плавно перетёк в «зачем вам помидоры».

Не, тут весь тред как обычно → хочу наворотить фигни, а все, кто предупреждают — бестолковые и ничего не понимают :)

Zhbert ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)