Герой или Предатель?

Мнения, новости, комментарии

Герой или Предатель?

Герой
85
25%
Герой
85
25%
Предатель
44
13%
Предатель
44
13%
Не знаю
40
12%
Не знаю
40
12%
 
Total votes: 338

User avatar
Newport
Уже с Приветом
Posts: 8521
Joined: 19 Jul 2011 00:27
Location: Santa Monica Blvd, Hollywood

Re: Герой или Предатель?

Post by Newport »

Medium-rare wrote:С инженерной точки зрения, наверное, правильный коммент. Возможно, этот человек где-то в SJ живёт, и в Cisco работает. :)
Nguyen Dao 11 hours ago
Router or computer is not kind of a thing that you just open the box, install a chip so you can monitor from it. Only stupid people believe this story.
Не, я понимаю, что-то придумать можно, но ведь оно же будет вторгаться в нормальную работу устройства, а там внутри всё copyright, IP, свои-то разработчики не каждый разберётся, надо сразу тим собирать.
Чего он знает? С такой вьетнамской фамилиёй разве clearance можно получить?

Естественно, каждое устройство со всей документацией поступает на сертификацию в органы.
Естественно, в любой софтинке и любом железке есть backdoor для органов.

Вот даже фотки чипов для серверов приведены.

Image
User avatar
Medium-rare
Уже с Приветом
Posts: 9194
Joined: 04 Mar 2011 03:04
Location: SFBA

Re: Герой или Предатель?

Post by Medium-rare »

Newport wrote: Естественно, каждое устройство со всей документацией поступает на сертификацию в органы.
Естественно, в любой софтинке и любом железке есть backdoor для органов.

Вот даже фотки чипов для серверов приведены.

Image
Поискал по контексту: GODSURGE Dell. Отчего-то сплошная NSA-шная критика, нигде нет серьёзного технического источника.
Есть ещё про страшный-страшный FLUXBABBITT, который, по идее, доступен кому угодно, заплати, и "залезай в святая святых". И только потому он сразу в Dell сервера не втыкается, копеечный же, что obsolete - старое барахло, есть более удобные способы.
And regarding the doings of spies in general: there is really no limit as to what can be done to a physically-molested computer. Focusing on this particular feature is just the kind of tunnel-vision typical of the Computer Insecurity community.
If you’re wondering why there is no FLUXBABBIT in your own Dell, take comfort: the product is almost certainly obsolete. That is, rendered obsolete by “pwning” at design time. Physical molestation is reserved for archaic or otherwise uncooperative machinery.
Итак, что там про пресловутый ГадСурдж:
A related NSA exploit - named GODSURGE - uses a JTAG debugging interface in the Dell PowerEdge 1950 and 2950. A JTAG debugging interface is usually used to test the BIOS/firmware for bugs, but it can also be used to reflash the BIOS from scratch.
На картинке плата, используемая для отладки внутреннего хардвера Dell, или просто другого компутера, через широкоизвестный в индустрии интерфейс JTAG. Трудно сказать, у какого производителя электроники нет аналога подобному устройству. Плата JTAG сама по себе никуда данные не передаёт, кроме как в какой-то порт, типа COM, или USB, и не может, прямо агенту X на рабочий стол, с какой-то веб-фарм с тысячью серверов. Помимо отладки конкретная плата JTAG может быть использована для перезаписи системы ввода-вывода BIOS в сервере Dell. BIOS контролирует загрузку компьютера и прочие функции ввода-вывода, как правило, код очень ответственный, и приспособлен для конкретной модели железа. Ничего там fancy, тем не менее, как правило нет. Тот код работает как бы сам по себе, не зная про операционную систему. Что-то, конечно, можно записать в BIOS, но, внимание, это уже не осязаемый жучок, который типа в NSA поставили, а софтверный. Вероятнее всего, продукт Dell от подобной перезаписи BIOS пострадает, не сможет работать, как нужно. Или это просто кошмарный overkill, сидят, дизассемблируют биосы, вставляют жуки, которые делают что?? Разумно выбирают интересную NSA информацию? Ещё большой вопрос, как именно та информация высылается на "базу". Способов конфигурации Ethernet-adapter (или чего там) в высокопроизводительном серевре может быть с миллион, трудновато так маленькой программке без OS, которая в биосе или на самой плате JTAG сидит, без OS сообразить. К тому же, корпоративная сеть сама по себе чаще всего устроена ну совсем не так, что можно взять, и выстрелить пакетом данным по нужному нелокальному адресу. А сервера даже сами не выбирают куда что посылать, им, как правило, некие balance loaders запросы направляют, и от них ответы принимают, куда ответ пойдёт, уже не конкретного сервера с фермы дело.

Хотя в лабораторных условиях, наверное, самим себе жучка сделать можно. К серверу, в котором уже плата стоит на JTAG, подключится через USB интерфейс агент с лаптопом, и будет отлаживать его устройства через JTAG. :) В общем, на приспособление для массовой слежки мало похоже. И к тому же вдруг переключились с раутров на делловские серверы, какая разница, сейчас про игровые консоли будем тереть. :)
... and even then it's rare that you'll be going there...
User avatar
CBI
Уже с Приветом
Posts: 11748
Joined: 12 Nov 2001 10:01
Location: Харьков, СССР ----> US

Re: Герой или Предатель?

Post by CBI »

He doesn’t drink, he’s reading Dostoevsky and, no, he doesn’t wear a disguise. A year after blowing the whistle on the NSA, America’s most wanted talks frankly about his life as a hero-pariah – and why the world remains ‘more dangerous than Orwell imagined’.
• Read a transcript of the interview

http://www.theguardian.com/world/2014/j ... -macaskill
KNOWLEDGE IS POWER! ЗНАНИЕ - СИЛА!
Disclaimer: These views might be different from any other views in my Universe.
User avatar
CBI
Уже с Приветом
Posts: 11748
Joined: 12 Nov 2001 10:01
Location: Харьков, СССР ----> US

Re: Герой или Предатель?

Post by CBI »

Рекомендую к прочтению теми кто интересуются историей Сноудена

No Place to Hide: Edward Snowden, the NSA, and the U.S. Surveillance State
by Glenn Greenwald

http://www.amazon.com/No-Place-Hide-Sno ... ds=snowden
KNOWLEDGE IS POWER! ЗНАНИЕ - СИЛА!
Disclaimer: These views might be different from any other views in my Universe.
User avatar
CBI
Уже с Приветом
Posts: 11748
Joined: 12 Nov 2001 10:01
Location: Харьков, СССР ----> US

Re: Герой или Предатель?

Post by CBI »

Не все встречи Данилы Багрова в Америке были показаны в фильме, кое что осталось за кадром
Image
KNOWLEDGE IS POWER! ЗНАНИЕ - СИЛА!
Disclaimer: These views might be different from any other views in my Universe.
User avatar
CBI
Уже с Приветом
Posts: 11748
Joined: 12 Nov 2001 10:01
Location: Харьков, СССР ----> US

Re: Герой или Предатель?

Post by CBI »

Image
KNOWLEDGE IS POWER! ЗНАНИЕ - СИЛА!
Disclaimer: These views might be different from any other views in my Universe.
User avatar
Injun
Уже с Приветом
Posts: 1046
Joined: 11 Nov 2014 20:56

Re: Герой или Предатель?

Post by Injun »

Колхозник wrote:NSA leaker ignites global debate: hero or traitor?


По моему - Герой.
тоже так считаю

p.s. привет АНБ :radio%:
User avatar
CBI
Уже с Приветом
Posts: 11748
Joined: 12 Nov 2001 10:01
Location: Харьков, СССР ----> US

Re: Герой или Предатель?

Post by CBI »

Экс-глава ЦРУ считает что Сноуден предатель:

Сноуден должен быть казнен
Подробности: http://regnum.ru/news/society/2062538.html" onclick="window.open(this.href);return false;
KNOWLEDGE IS POWER! ЗНАНИЕ - СИЛА!
Disclaimer: These views might be different from any other views in my Universe.
User avatar
ZSM-5
Уже с Приветом
Posts: 20465
Joined: 27 Nov 2006 20:50
Location: Nsk -> Msk -> Chicago

Re: Герой или Предатель?

Post by ZSM-5 »

CBI wrote:Экс-глава ЦРУ считает что Сноуден предатель:

Сноуден должен быть казнен
Естественно, ведь Сноуден очень много знает, в том числе и про темные делишки экс-главы ЦРУ.
"При желании можно выклянчить все: деньги, славу, власть. Но только не Родину, господа. Особенно такую, как моя."
User avatar
Ruger
Уже с Приветом
Posts: 7676
Joined: 20 Nov 2005 23:50
Location: USA, Чикагщина

Re: Герой или Предатель?

Post by Ruger »

CBI wrote:Экс-глава ЦРУ считает что Сноуден предатель:
Зависит от точки зрения. Типа как шпион или разведчик.
User avatar
geek7
Уже с Приветом
Posts: 20198
Joined: 01 Dec 2003 23:16
Location: Russia->USA

Re: Герой или Предатель?

Post by geek7 »

Колхозник wrote:NSA leaker ignites global debate: hero or traitor?
http://www.cnn.com/2013/06/10/us/snowde" onclick="window.open(this.href);return false; ... ?hpt=hp_t2
одно другого не исключает, но при такой постановке вопроса я скорее одобряю. короче +1 к герой
Говори что думаешь, думай что говоришь!
Маразм крепчал и скрепы гнулись

Return to “Политика”