Comments 223
На луне америкосы были, марс уже пытаются аккупировать…
Вроде к Европе только собираются лететь… не подскажете когда следующий рейс до Европы?
Ну да ладно…
P.S. по версии Кларка/Кубрика от 1968 года, американцы к Европе полетели еще в 2001г.
RAGEMASTER — это вообще нечто фантастическое. Интересно посмотреть на технологию изготовления такого…
Да и по остальным критериям эти документы выглядят весьма странно. Это и не инструкция пользователя, это не рекламная листовка устройства, это не ТЗ на исполнение. Это какие-то странные тексты с не менее странными картинками. Например, нечто под названием IRATEMONK: что на иллюстрации то нарисовано? И какое отношение это имеет к прошивке для винчестера?
И вообще, имхо, выглядят эти документы как в рекламном буклете какого-нибудь Гомсельмаша, только с гербами, орлами и большими надписями «TOP SECRET».

Сейчас все это в разы моднее, нам даже не снилось то, что может современная техника.
Не с бухты-барахты выдумали фразы:
— В оборудовании проблем нет — есть проблема в идеях где это применять;
— То что радовые специалисты могут придумать по этому поводу — УЖЕ реализовано позавчера, морально устарело вчера, а сегодня его делают Китайцы отгружая контейнерными партиями всем желающим и НЕ желающим тоже.
Прогресс не стоит на месте, для применения на уровне АНБ или ЦРУ может эти вещи и устарели, но ничто не мешает сейчас применять их аналоги на уровне ФБР, полиции или даже на уровне служб безопасности крупных корпораций.
гаденько как-то стало
И не факт, что в Open Source ничего не напихали.
А есть ли недорогие одноплатники на OpenRISC или что-то подобное?
Жду развития всяческого Open Hardware после такого
Самое классное — это вот такое:
По информации немецкой прессы, Вашингтон окончательно отказался давать Берлину письменные гарантии не шпионить впредь за членами правительства ФРГ
www.novoteka.ru/seventexp/8678915
Полная безнаказанность.
Страшно подумать, что в арсенале у АНБ имеется на данный момент.
Куда проще и надёжнее использовать уязвимости. Jailbreaker'ы регулярно находят их с трогательной регулярностью, неужели кто-то думает, что специалисты АНБ глупее?
Если у вас есть хорошее, полностью опенсорс (хотя бы софт) оборудование с поддержкой android/linux и нормальной работой сенсорного экрана, беспроводных модулей и 3D-акселератора, буду рад услышать.

Но теперь можно ожидать прогресса.

Меня гораздо больше напрягает местное правительство идиотов и местные силовики (личный состав которых, понятное дело, тоже далеко не из гениев) — сии товарищи могут навредить гораздо больше даже ненароком (сбить на пешеходном по пьяни или вроде того). До боязни заморских жучков за 40К баксов еще дорасти нужно.
1. «Вряд-ли я настолько важен чтоб АНБ внедряло мне жучки» — здесь можно процитировать «Сначала они пришли за...»
2. Заморские жучки сейчас стоят 40к, но не забывайте, что прогресс не стоит на месте. И те жучки, которые сегодня стоят 40к, завтра будут стоить 10к, а послезавтра за счёт своей дешевизны могут быть внедрены повсеместно.
здесь можно процитировать «Сначала они пришли за...»
Они этими устройствами борются не с группами граждан по национальному признаку, а с вполне реальными врагами собственного государства. И устройства — это лишь яркая, привлекающая внимание бусинка на огромном, темном валуне оперативной и разведовательной деятельности. Никто не боится того, что его среди бела дня могут просто так выхватить на улице и увезти пытать в Гуантанамо. А вот стать объектом применения описанной в статье техники почему-то боятся. Хотя шансы равнозначны. Именно потому, что вы (и я, и все мы тут) обычный маленький человек и АНБ вы лично никак не нужны.
а послезавтра за счёт своей дешевизны могут быть внедрены повсеместно.
Кто же будет их внедрять повсеместно для охоты за вами? АНБ это вряд ли нужно. И очень вряд ли они будут делиться своими наработками и технологиями с «обычными» силовиками.
> Они этими устройствами борются не с группами граждан по национальному признаку
Только я бы сформулировал как «слои населения» а не группы, и не только по национальному но и по классовому признаку.
Тем не менее, если АНБ борется с преступными группами это действительно не повод применять к ним сабжевый стих.
Некоторые действительно пакуют кристаллы сами, некоторые российские компании именно так и делают — т.е. заказывают пластины на рубежом, тут тестируют, режут и пакуют.
Но конечно проверять всю площадь большой микросхемы — большая и дорогая работа.
Есть еще и такая потенциальная возможность — снизить надежность микросхемы, чтобы они год проработала и потом померла.
P.S. Читая пост почувствовал себя ребенком которого привели в магазин и показали огромное количество новых игровых консолей и игр к ним… но сказали трогать руками нельзя :(
Dwarf Fortress
Ну и вот, конечно же: ternus.github.io/nsaproductgenerator/
Ничем не отличается от оригинала, по-моему :)
Управление вооружением идет с компов нашего производства (и то слава богу) — это понятно, но ведь оформление документов, вся эта штабная писанина, тех. документация, переписка и прочее ведутся с обычных китайских компов под управлением винды.
И вот интересно, как скоро это все появится в свободной продаже, когда это начнут использовать для обычного пром.шпионажа?
Управление вооружением идёт, в основном, с обычных компов. Многие комплексы перехвата, анализа и прочее до сих пор под виндой работают. Только где-то с 2010 начали внедрять МСВС, ну я лично увидел, хотя с 2003 в войсках был.
МСВС — что-то невнятное на базе линукса, по ощущениям, редхата) Глючное и неудобоваримое.
А многие аппаратно-программные комплексы и не смогут без винды работать, потому как никто не будет переписывать драйвера и ПО под морально устаревшие железки… Так и стоит, что есть.
Хотя для успокоения скажу, что всё проходит контроль ФСТЭК. Всё вплоть до ОС и флешек, которые учтены, и сдаются под роспись. Ну по крайней мере так должно быть.
Как на самом деле, я умолчу. Скажу что многое от командира и ЗОРа зависит.
При этом проверки ЗГТ проводились с завидным постоянством, вплоть до исследования ПЭМИН и все компьютеры как бы соответствовали предъявляемым требованиям.
Интересно почему Сноудена до сих пор не грохнули? Может это просто демонстрация силы и они специально слив сделали? Устрашение) Устаревшее оборудование, так сказать, продемонстрировали)
А сейчас апгрейд проведут под эту лавочку и тогда пойдёт новая волна… Скан мыслей, монитор эмоций, анализатор предпочтений, хотя этот вроде уже есть)))
И опять-таки, размер скандала, и недовольство американских корпораций в связи с потерей зарубежных клиентов показывают, что это никакая не демонстрация.
Программную закладку не обязательно устанавливать на заводе, ее можно установить и на стадии транспортировки, возможностей у АНБ много. Для установленного и работающего оборудования ее можно прислать под видом критического обновления жертве. Либо подменить(пропатчить на лету) скачиваемый с оф.сайта файл прошивки, например, FIREWALK способен осуществлять активные инъекции в трафик.
Кстати, ситуацию с закладками Cisco прокомментировала — с правительством в направлении ослабления защищенности своих продуктов они не работают.
Эх, если бы можно было верить таким заявлениям… что-то слишком часто такие заявления оказываются брехней.
Ну и во вторых, именно ослабления защиты может и не происходит… зачем, если можно просто предоставить доступ ко всему?
Т.е. как такового вранья во фразе может и нет, но это совершенно не значит, что правительство не сможет получить полный доступ при необходимости…
Ст. 138.3 "Незаконные производство, сбыт или приобретение специальных технических средств, предназначенных для негласного получения информации".
А новость про ФСБ и печатные машинки появилась в феврале. Чувствуется что когда-нибудь на хабре будет пост про наши «закладки».
Потом vco от maxim тоже лет 10-15 ть назад появились.
Документы то что надо, не жалко.
Я правильно понимаю — некто должен получить физический доступ к компьютеру и незаметно заменить платы, контролеры и кабели?
Предупрежден, значит вооружен.
Спасибо за статью!
Vivat Snowden!
Почему в сети есть так много откровенно дилетантских статей по тематике информационной безопасности?
Читая их, просто видишь, какая "каша" в голове автора,
и сколь нереально то, что он описывает.
Как без конкретных примеров:
"Представляет собой пассивный отражатель, т.е. активируется при облучении радиосигналом от специализированного излучателя"
- Т.е., выходит, уже и не пассивный отражатель, после "активации"?
- А почему речь именно о красном цветовом канале?
Не так-то просто реализовать подобный съём информации.
Иначе-бы уже были реализованные примеры.
Говорится и о том, что есть какие-то контроллеры жёстких дисков, что способны передавать данные и до нормальной загрузки системы.
А про отношение сигнал/шум
(SNR, signal/noise relaton) - автор статьи имеет представление?
Знакомился, или только проходил (мимо)?
- и - о том, что что-то (программно-аппаратная закладка)
способно активироваться ещё до загрузки системы
и передать какие то данные по радиоканалу.
Вопрос #1: откуда данные, если система ещё даже не загрузилась?
Вопрос #2: а для чего тогда - делаются эти самые компьютеры,
если не для обработки данных?
Не спроста они, наверное, сначала должны нормально загрузиться?
И - используется такой метод,
(видимо, чтобы избежать конкретных уточняющих вопросов):
просто предоставляется ссылка на тематически близкие материалы.
Детский сад, штаны на лямках,
I've got not a lot to say.
Складывается впечатление, что это всё делается с одной целью - собрать вокруг автора тех, кто с чем-то подобным
(речь о технологиях/методиках)
знаком,
пусть и достаточно поверхностно
(чтобы просто не видеть откровенные неувязки в изложенном).
Только как можно использовать
(для реализации достаточно сложных проектов)
подобную публику?
Ничего серьёзного, считаю, с такими дилетантами не сделаешь.
Да, понимаю, что, всё-же, вероятно, что получится т.о. найти и достаточно компетентного спеца.
Но и - долго он в такой (откровенно недалёкой, не понимающей базы)
среде пребывать не станет,
если реально является стОящим специалистом.
Шпионские гаджеты от АНБ