Китайские закладки: непридуманная история о виртуализации, безопасности и шпионах

Чтобы отправить комментарий — войдите.
  • mytar
    29 янв 14
    Вот интересно, а есть возможность установить ip адреса, на которые все эти "закладки" сливают украденную информацию?
    Ответить
    • U
      mytar 29 янв 14
      Порыть маки на коммутаторе?
      Ответить
      • Edelveyz
        umopit 29 янв 14
        Не поможет. Эти МАКи коммутатор прячет потому, что сделан на одном и том же заводе вместе с этими материнскими платами. И ни одной транзакции вы не увидите ни на одном комммутаторе по всей цепочке впдлоть до владельца — страны производителя КИТАЯ. Монополия абсолютная и безоговорочная.
        Ответить
    • spyhunter2
      легко, мониторить коммутатор или снять дамп трафика.
      вопрос к тому что в перехваченном трафике что мы отловить сможем, учетом высокого шифрования?
      Ответить
    • D
      Не факт, что они сливают, они могут просто слушать и ждать...
      Ответить
  • N
    29 янв 14
    Ну допустим из биоса гипервизор завёлся. Во-первых производительность подозрения вызовет. Во-вторых для реализации зловредности гипервизор либо должен сам организовать сетевое соединение,что не очень реально, либо воспользоваться подконтрольной ОС, что тоже заметно. И нахрена спрашивается тогда огород?
    Ответить
    • U
      ntwish67 29 янв 14
      Продемонстрировал же человек — система становится глухо убиваемой даже без сети.
      Ответить
      • N
        umopit 29 янв 14
        Дак а смысл-то. Просто похулиганить?
        Ответить
        • U
          ntwish67 29 янв 14
          Исключаете вероятность серьезного конфликта между державами?
          Напрасно.
          Ответить
        • iles
          ntwish67 29 янв 14
          Мысль в том — чтобы уничтожить данные на серверах.
          А что может быть в виде этих данных — счета, база розыска, агентурная сеть, схемы каналов связи, номера телефонов -и т.п. — эти данные ценнее самих серверов в разы, уничтожить их "в случае чего" — это нанести удар похлеще атомной бомбы.
          Ответить
        • Edelveyz
          Отформатировать винчестер по вашему просто хулиганство?
          Ответить
    • spyhunter2
      а вот фиг, если активность инициирована чипом ILO или аналогичным, вы не увидите ее никак внезависимости от операционной системы. Это активность аппаратного уровня. для любой ОС данной активности не существует, тем более она не узнает про туннель или иной vpn коннект.
      единственное где удастся увидеть трафик это на сетевом коммутаторе, если знать где и что искать, при условии что ваше сетевое оборудование опять таки не произведено в Китае и не игнорирует траф.
      Ответить
      • Edelveyz
        "..опять таки не произведено в Китае и не игнорирует траф..."
        Истину глаголите, товарищ!)))
        Ответить
  • c0mmand-c0m
    29 янв 14
    Понятно, почему америкосы завели разговоры о переносе производства в США. Например, Эппл.
    Ответить
  • Vatnique
    29 янв 14
    И чего эта статья делает на главной? Хорошая конечно, но кто здесь разбирается в проблемах аппаратной виртуализации?
    Ответить
    • D
      Vatnique 29 янв 14
      ну я разбираюсь, а так можно и пролистать как котегов, кому не интересно
      Ответить
  • P
    29 янв 14
    АВТОРУ БОЛЬШОЕ СПАСИБО ЗА СТАТЬЮ И УВАЖЕНИЕ ЗА СЕРЬЁЗНЫЙ ПОДХОД К РАБОТЕ.
    Ответить
    • szukofrukt
      У них концепция безопасности упрощена, человек с ружьём + фаервол. Т.е. защита физических носителей информации + защита и монторинг трафика. Не заморачиваются особо управлением байтами.
      Ответить
    • G
      Действительно, Спасибо ! Было время когда NNM был аполитичен и почитаем мной за подобные технические и не только исследования , а теперь .. дым столбом как на Майдане !
      Ответить
  • M
    29 янв 14
    кароче ясно если slic 2.1 не шьется значит место занято бекдорами
    (на правах шутки :) )
    Ответить
  • R
    29 янв 14
    если вы правы сейчас эти железки применяются очень широко и не только в частном бизнесе но и оборонном секторе и т.д. даже у правительства в кабинетах стоят.
    Ответить
  • D
    29 янв 14
    Автор — спасибо!
    Ответить
  • Helper13
    29 янв 14
    Первые закладки в биосе появились в году так-эдак 94 ... вместе с материнками АТХ ... на сколько я помню ... и где — то до 2002 года инфа по ним была свободной в Инете, а потом — потихоньку поисчезала ... как я понимаю вместе со спецами ... А начиналось всё невинно ... с замены картинок при загрузке ... :)
    Ответить
    • N
      Счастливые времена, когда у каждого производителя был стандартный пароль на вход в BIOS setup, гг.
      Ответить
    • Edelveyz
      Закладки появились значительно раньше. А может быть даже ещё раньше, когда мы уже или ещё не знаем.
      Ответить
  • gorglemon
    29 янв 14
    Спасибо за статью!
    Ответить
Сделано с NoNaMe