Nevidljivi hardverski trojanci

poruka: 24
|
čitano: 5.030
1
+/- sve poruke
ravni prikaz
starije poruke gore
Ovo je tema za komentiranje sadržaja Bug.hr portala. U nastavku se nalaze komentari na "Nevidljivi hardverski trojanci".
11 godina
neaktivan
offline
Nevidljivi hardverski trojanci

Ideš. Pa nisu valjda to tek sada "otkrili". Možda još prije 20 godina i prethodno prilagodili standarde kako bi isto bilo jednostavnije implementirati. Sada kada treba optužiti Kineze sada moraju poneku sitnicu iz arsenala izvući na svjetlo dana kako bi imali argumente za optužbu.

Za one na ovom forumu koji još nisu svjesni realnosti. Svi sustavi kriptiranja do jednoga (komercijalno i javno dostupni običnom puku i firmama) su ne samo probijeni, nego i unaprijed zaobiđeni. Sva matematika koja dokazuje suprotno - ne drži vodu. Naravno riječ je o onoj vrsti matematike koja se uči na univerzitetima.....

Kriptiranje ima smisla samo između nepovlaštenih igrača. Sve što se "sazna" (pa i ovo) je minimum oko 20-25 godina već zastarjelo. Ovo se odnosi na sve što ima veze sa špijama i tehnologijom prisluškivanja. Uzalud Vam otvoreni kod, i xx00 dužina ključa.

 

 
12 7 hvala 0
10 godina
neaktivan
offline
Re: Nevidljivi hardverski trojanci
Cognitor kaže...

(1) Ideš. Pa nisu valjda to tek sada "otkrili". Možda još prije 20 godina i prethodno prilagodili standarde kako bi isto bilo jednostavnije implementirati. Sada kada treba optužiti Kineze sada moraju poneku sitnicu iz arsenala izvući na svjetlo dana kako bi imali argumente za optužbu.

(2) Za one na ovom forumu koji još nisu svjesni realnosti. Svi sustavi kriptiranja do jednoga (komercijalno i javno dostupni običnom puku i firmama) su ne samo probijeni, nego i unaprijed zaobiđeni. Sva matematika koja dokazuje suprotno - ne drži vodu. Naravno riječ je o onoj vrsti matematike koja se uči na univerzitetima.....

 

(1) Lako je reći da te neko špijunira, teško je dokazati. To je sve još uvijek na razini propagande. Zamjenjivanje kineskih računara je pametan potez u cilju predostrožnosti. Nisu oni koji to rade Hrvatska da nemaju domaće prizvođače kojima mogu da vjeruju pa moraju da koriste strane.

(2) Pitaj nekog kriptografa / sigurnosnog eksperta / sigurnosnog implementatora šta misli o tome. Ovo što ti tvrdiš nema veze sa mozgom.

11 godina
protjeran
offline
Re: Nevidljivi hardverski trojanci

Bez obzira na hardverske trojance oni moraju imati izlaz na internet. Valjda bi firewall to vidio.

www.mmo-balkan.com/forum
11 godina
neaktivan
offline
Re: Nevidljivi hardverski trojanci
r3bl kaže...
Cognitor kaže...

(1) Ideš. Pa nisu valjda to tek sada "otkrili". Možda još prije 20 godina i prethodno prilagodili standarde kako bi isto bilo jednostavnije implementirati. Sada kada treba optužiti Kineze sada moraju poneku sitnicu iz arsenala izvući na svjetlo dana kako bi imali argumente za optužbu.

(2) Za one na ovom forumu koji još nisu svjesni realnosti. Svi sustavi kriptiranja do jednoga (komercijalno i javno dostupni običnom puku i firmama) su ne samo probijeni, nego i unaprijed zaobiđeni. Sva matematika koja dokazuje suprotno - ne drži vodu. Naravno riječ je o onoj vrsti matematike koja se uči na univerzitetima.....

 

(1) Lako je reći da te neko špijunira, teško je dokazati. To je sve još uvijek na razini propagande. Zamjenjivanje kineskih računara je pametan potez u cilju predostrožnosti. Nisu oni koji to rade Hrvatska da nemaju domaće prizvođače kojima mogu da vjeruju pa moraju da koriste strane.

(2) Pitaj nekog kriptografa / sigurnosnog eksperta / sigurnosnog implementatora šta misli o tome. Ovo što ti tvrdiš nema veze sa mozgom.

 

Očito baš ništa nisi shvatio. Ali neka, tako je i puno bolje. Gdje bi stigli kada bi svi mislili svojom glavom.... Samo mali uvid u stvari - pitaj prosječnog ekonomista, pa čak i vrhunskog 2007 godine u šta je najisplatljivije ulagati.... Ovo ti je na neki perverzan način vrlo slično tome. Imaš svu matematiku (statistiku i modele), sve je otvoreno i dostupno, sve se kao zna, ali nekim "čudom" na kraju ipak nije tako..... Nema tu nikakvog čuda. Samo su svi gledali na krivo mjesto.

11 godina
neaktivan
offline
Re: Nevidljivi hardverski trojanci
DeathBringer12 kaže...

Bez obzira na hardverske trojance oni moraju imati izlaz na internet. Valjda bi firewall to vidio.

 

??????????????????????????????????????????????????????????????????????????

??????????????????????????????????????????????????????????????????????????

??????????????????????????????????????????????????????????????????????????

 

{#}

11 godina
protjeran
offline
Re: Nevidljivi hardverski trojanci

oh god, facepalm. nisam citao vijest aaaaaaaaaaa

www.mmo-balkan.com/forum
16 godina
neaktivan
offline
Re: Nevidljivi hardverski trojanci
Gle Cognitor, postoje ljudi (klinci) koji misle van okvira i oni zatucani. Vecina ljudi ce danas rec da svemirci ne postoje, a sutra kade se pojave nece zelit priznat da su bili u krivu (btw zasto je ove godine bilo toliko puno SFa). Danasnje skole uce klince da razmisljaju kako drugima pase (vlast i oni iznad njih) i opcenito je skolstvo drasticno propalo u zadnjih 30 godina.
Ja podrzavam sto pises i iz toga se vidi da razmisljas svojom glavom. To sto drugi zatucani vjeruju drugima je na njihovu stetu. Neki on njih lupit ce glavom o zid i doci k sebi, a drugi nece.
U ovom slucaju uopce nije bitna ranjivost matematike vec nacini na koji se ona probije. Zaboli me dal netko moze matematicki ili zaobilazno probit zastitu - on ju probija! Cloud nije napravljen da bi nama bilo bolje vec da drugi dobe pristup, tj kontrolu. Google, mozda, ne radi sa vladama, ali radi svojeg (tudjeg) profita spijunira sve i to naplacuje. Ako se malo uputite u tehnologiju vidjet cete kakva su se cuda radila prije 20-30 godina sa ondasnjom tehnikom. Danas vojska i svemirska tehnologija koriste 386 (mislim i 486) i rade cuda. Sto tek rade sa DSPovima koji Haswell jedu za dorucak? Ne vrte oni Android koji potrosi 90% na sebe ili Linux/Windowse koji uzmu 30%.
14 godina
offline
Re: Nevidljivi hardverski trojanci
Cognitor kaže...

Ideš. Pa nisu valjda to tek sada "otkrili". Možda još prije 20 godina i prethodno prilagodili standarde kako bi isto bilo jednostavnije implementirati. Sada kada treba optužiti Kineze sada moraju poneku sitnicu iz arsenala izvući na svjetlo dana kako bi imali argumente za optužbu.

Za one na ovom forumu koji još nisu svjesni realnosti. Svi sustavi kriptiranja do jednoga (komercijalno i javno dostupni običnom puku i firmama) su ne samo probijeni, nego i unaprijed zaobiđeni. Sva matematika koja dokazuje suprotno - ne drži vodu. Naravno riječ je o onoj vrsti matematike koja se uči na univerzitetima.....

Kriptiranje ima smisla samo između nepovlaštenih igrača. Sve što se "sazna" (pa i ovo) je minimum oko 20-25 godina već zastarjelo. Ovo se odnosi na sve što ima veze sa špijama i tehnologijom prisluškivanja. Uzalud Vam otvoreni kod, i xx00 dužina ključa.

 

Da si "napao" povijest, medicinu ili ekonomiju prihvatio bi to, jer i sam smatram da ima mnogo izokrenutih i skrivenih činjenica. Ali čovječe ti govoriš o matematici (teoriji vjerovatnoće, velikim prim brojevima, entropiji) i kažeš kako postoji neka "nezvanična" matematika koja je u suprotnosti sa "zvaničnom", i u kojoj je moguće nešto izračunati u n (n relativno mali broj) koraka, za razliku od "zvanične" u m koraka (gdje m teži u beskonačno). Gotovo svi komercijalni algoritmi kriptiranja su javni, tako da je nemoguće da postoji backdoor u samom algoritmu. Naravno uvijek postoji mogućnost da "službe" posjeduju tehnologiju za probijanje zaštite (kvantna računala), ali opet ne možeš reći da je problem u samoj implementaciji. Neki algoritmi se i danas usavršavaju pa vjerujem da bi neki od genijalaca do sada shvatio da je zaštitu moguće zaobići zbog manjkavosti matematičkog proračuna.

Your dad always said that one day Del Boy would reach the top. Then again, he always said Millwall would win the cup.
10 godina
protjeran
offline
Nevidljivi hardverski trojanci

Cognitor - Svi sustavi kriptiranja do jednoga (komercijalno i javno dostupni običnom puku i firmama) su ne samo probijeni, nego i unaprijed zaobiđeni. Sva matematika koja dokazuje suprotno - ne drži vodu. Naravno riječ je o onoj vrsti matematike koja se uči na univerzitetima.....Kriptiranje ima smisla samo između nepovlaštenih igrača. Sve što se "sazna" (pa i ovo) je minimum oko 20-25 godina već zastarjelo. Ovo se odnosi na sve što ima veze sa špijama i tehnologijom prisluškivanja. Uzalud Vam otvoreni kod, i xx00 dužina ključa.

Gdje se u članku govori o razbijanju ili "zaobilaženju" (ako ne možeš pobijediti, igraj prljavo, poput ovoga navedenog u članku) nekog algoritma? Ovdje se radi se naprednom obliku podmuklog podmetanja backdoora na hardverskoj razini. Nikakakvog govora o kvantnim superračunalima, brute force-u itd.

 

Poruka je uređivana zadnji put ned 22.9.2013 12:10 (user2013).
 
4 0 hvala 0
11 godina
neaktivan
offline
Re: Nevidljivi hardverski trojanci
uss kaže...
Cognitor kaže...

Ideš. Pa nisu valjda to tek sada "otkrili". Možda još prije 20 godina i prethodno prilagodili standarde kako bi isto bilo jednostavnije implementirati. Sada kada treba optužiti Kineze sada moraju poneku sitnicu iz arsenala izvući na svjetlo dana kako bi imali argumente za optužbu.

Za one na ovom forumu koji još nisu svjesni realnosti. Svi sustavi kriptiranja do jednoga (komercijalno i javno dostupni običnom puku i firmama) su ne samo probijeni, nego i unaprijed zaobiđeni. Sva matematika koja dokazuje suprotno - ne drži vodu. Naravno riječ je o onoj vrsti matematike koja se uči na univerzitetima.....

Kriptiranje ima smisla samo između nepovlaštenih igrača. Sve što se "sazna" (pa i ovo) je minimum oko 20-25 godina već zastarjelo. Ovo se odnosi na sve što ima veze sa špijama i tehnologijom prisluškivanja. Uzalud Vam otvoreni kod, i xx00 dužina ključa.

 

Da si "napao" povijest, medicinu ili ekonomiju prihvatio bi to, jer i sam smatram da ima mnogo izokrenutih i skrivenih činjenica. Ali čovječe ti govoriš o matematici (teoriji vjerovatnoće, velikim prim brojevima, entropiji) i kažeš kako postoji neka "nezvanična" matematika koja je u suprotnosti sa "zvaničnom", i u kojoj je moguće nešto izračunati u n (n relativno mali broj) koraka, za razliku od "zvanične" u m koraka (gdje m teži u beskonačno). Gotovo svi komercijalni algoritmi kriptiranja su javni, tako da je nemoguće da postoji backdoor u samom algoritmu. Naravno uvijek postoji mogućnost da "službe" posjeduju tehnologiju za probijanje zaštite (kvantna računala), ali opet ne možeš reći da je problem u samoj implementaciji. Neki algoritmi se i danas usavršavaju pa vjerujem da bi neki od genijalaca do sada shvatio da je zaštitu moguće zaobići zbog manjkavosti matematičkog proračuna.

 

Pa ja i ne tvrdim da postoji "backdoor" u samom algoritmu. To bi bilo i u suprotnosti sa samom definicijom backdoor-a i čak je i meni to nezamislivo. Ja tvrdim da je velika vjerojatnost da postoji algoritam, odnosno matematička metoda kojom se istom problemu pristupa na potpuno drugačiji način, te se tako efektivno "zaobilazi" zaštita. I tvrdim da se ti algoritmi baziraju na matematičkim metodama koje nisu javno dostupne. Da budem još precizniji da je riječ o drugačijoj matematici koja se ne bazira ili se samo djelomično naslanja na uobičajene teoreme metematike, za razliku od ove koja se javno podučava. Ako bolje razmisliš ništa tu nije u suprotnosti jedno sa drugim. Riječ je o drugačijem metodološkom pristupu.

Čak i sa tradicionalnom matematikom vjerojatno postoje mnogi načini kako nešto riješiti a da se za njih ne zna javno. Osnovno što treba shvatiti (a tiče se znanosti) je sljedeće: Kada ti netko kaže da ništa nije brže od svjetlosti - taj priča gluposti i nije u pravu. Kada netko tvrdi da nešto generalno nije moguće postići - taj nije znanstvenik. Odnosno u pravu je ali samo u specijalnim situacijama koje NE čine pravilo. Dakle (da jako karikiram)  2+2=4 je točno, ali samo u specijalnim okolnostima {#}.

11 godina
neaktivan
offline
Re: Nevidljivi hardverski trojanci
user2013 kaže...

Cognitor - Svi sustavi kriptiranja do jednoga (komercijalno i javno dostupni običnom puku i firmama) su ne samo probijeni, nego i unaprijed zaobiđeni. Sva matematika koja dokazuje suprotno - ne drži vodu. Naravno riječ je o onoj vrsti matematike koja se uči na univerzitetima.....Kriptiranje ima smisla samo između nepovlaštenih igrača. Sve što se "sazna" (pa i ovo) je minimum oko 20-25 godina već zastarjelo. Ovo se odnosi na sve što ima veze sa špijama i tehnologijom prisluškivanja. Uzalud Vam otvoreni kod, i xx00 dužina ključa.

Gdje se u članku govori o razbijanju ili "zaobilaženju" (ako ne možeš pobijediti, igraj prljavo, poput ovoga navedenog u članku) nekog algoritma? Ovdje se radi se naprednom obliku podmuklog podmetanja backdoora na hardverskoj razini. Nikakakvog govora o kvantnim superračunalima, brute force-u itd.

 

 

Ovo ustvari nije backdoor nego dodatna nedokumentirana funkcionalnost koja se može iskoristiti kao backdoor ali i za nešto mnogo gore. Neka se sada jave biseri koji su me pljuvali kada sam tvrdio kako je moguće unutar procesora implementirati sakrivene funkcionalnosti koje nisu vidljive iz otvorene specifikacije. A sada još zamislite ljepotu interakcije sa software-om. Dakle i u situacijama kada je sve otvoreno (a ipak najčešće nije), kod je otvoren, shema procesora je otvorena, protokoli su javni, a na kraju se može bez problema izvesti drugačiji rezultat....

16 godina
neaktivan
offline
Re: Nevidljivi hardverski trojanci
RSA upozorava da je njihov algoritam za generiranje kljuceva namjerno oslabljen od strane nsa i moli klijente da ga ne koriste

arstechnica.com/security/2013/09/stop-using-nsa-influence-code-in-our-product-rsa-tells-customers/
Može li ljudima u tamnim odjelima u Bruxellesu biti stalo do Hrvatske?
10 godina
neaktivan
offline
Re: Nevidljivi hardverski trojanci
hrvooje kaže...
RSA upozorava da je njihov algoritam za generiranje kljuceva namjerno oslabljen od strane nsa i moli klijente da ga ne koriste

arstechnica.com/security/2013/09/stop-using-nsa-influence-code-in-our-product-rsa-tells-customers/

 

Pričekaj jedno 5 dana pa će vijest biti objavljena na Bugu. Inače stvarno treba imati hrabrosti da kažeš mušterijama da ne koriste tvoje proizvode (ili dio njih).

11 godina
neaktivan
offline
Nevidljivi hardverski trojanci

Da citiram riječi poznatog pijanca i neprocesuiranog ratnog zločinca Čerčila (a i taj citat je isti ukrao od nekog drugog): "Možete varati neke ljude sve vrijeme i sve ljude neko vrijeme, ali ne možete varati sve ljude sve vrijeme." Ono što je pijanac propustio napomenuti (da pritom ponovim i samoga sebe) je da hvala nebesima to nije niti potrebno. Sasvim je dovoljno varati neke ljude svo vrijeme i neke ljude neko vrijeme. Kada to više ne prolazi samo zamijeni jednu laž za drugu i nastavi sve po starome. One koji su dovoljno pametni da te prokuže i dovoljno hrabri da se tome suprotstave - njih ili korumpiraj ili ih ubij ili im podmetni nešto (drogu, pedofiliju, neplaćanje poreza,...) da ih tako skloniš sa puta. Ako se kojim čudom nakon 5-7 godina "suđenja" i izvuku od lažnih optužbi pretvorio si ih u neopasnu, materijalnu i moralnu ruševinu.  I ne, to nije Machiavelli, to je "demokratska" praksa slobodnoga svijeta.... I da, to ima veze sa ovom temom.

 

 
6 0 hvala 0
16 godina
offline
Re: Nevidljivi hardverski trojanci
Drazen kaže...
Gle Cognitor, postoje ljudi (klinci) koji misle van okvira i oni zatucani. Vecina ljudi ce danas rec da svemirci ne postoje, a sutra kade se pojave nece zelit priznat da su bili u krivu (btw zasto je ove godine bilo toliko puno SFa). Danasnje skole uce klince da razmisljaju kako drugima pase (vlast i oni iznad njih) i opcenito je skolstvo drasticno propalo u zadnjih 30 godina.
Ja podrzavam sto pises i iz toga se vidi da razmisljas svojom glavom. To sto drugi zatucani vjeruju drugima je na njihovu stetu. Neki on njih lupit ce glavom o zid i doci k sebi, a drugi nece.
U ovom slucaju uopce nije bitna ranjivost matematike vec nacini na koji se ona probije. Zaboli me dal netko moze matematicki ili zaobilazno probit zastitu - on ju probija! Cloud nije napravljen da bi nama bilo bolje vec da drugi dobe pristup, tj kontrolu. Google, mozda, ne radi sa vladama, ali radi svojeg (tudjeg) profita spijunira sve i to naplacuje. Ako se malo uputite u tehnologiju vidjet cete kakva su se cuda radila prije 20-30 godina sa ondasnjom tehnikom. Danas vojska i svemirska tehnologija koriste 386 (mislim i 486) i rade cuda. Sto tek rade sa DSPovima koji Haswell jedu za dorucak? Ne vrte oni Android koji potrosi 90% na sebe ili Linux/Windowse koji uzmu 30%.

Još je nekaj žalosnije u praksi,Izlanuo seda obično mnogi neupučeni taj Cloud koriste ko neku sigurno pohranu podataka i to bez ikakvog kriptiranja.Ljudi po defoltu vjeruju svašta ko ovce, samo zato šta recimo na SkyDrive/Box.com/Mediafire kažu da kak ti ne gledaju neke privatne podatke je malo morgen.

 

Jednostavno treba počet masovno koristit klasično kriptiranje podataka bilo kad se nekaj djeli ili kad se nešto pohrani u Cloud.Iako takva zaštita ili kriptiranje nije neprobojno jel, na taj način odma u startu elegantno eliminiraš mogučnost da svaka šuša gleda tvoje podatke kak god hoče.Cool

 

http://www.bug.hr/forum/topic/vijesti-by-forumasi/acta-pobijedila-/136666.aspx?page=3&jumpto=2633295&sort=asc&view=flat

http://dambek.minus.com/mjf1iISZq
12 godina
offline
Re: Nevidljivi hardverski trojanci
Cognitor kaže...
 

Ovo ustvari nije backdoor nego dodatna nedokumentirana funkcionalnost koja se može iskoristiti kao backdoor ali i za nešto mnogo gore. Neka se sada jave biseri koji su me pljuvali kada sam tvrdio kako je moguće unutar procesora implementirati sakrivene funkcionalnosti koje nisu vidljive iz otvorene specifikacije. A sada još zamislite ljepotu interakcije sa software-om. Dakle i u situacijama kada je sve  otvoreno (a ipak najčešće nije), kod je otvoren, shema procesora je otvorena, protokoli su javni,  a na kraju se može bez problema  izvesti drugačiji rezultat....

Nisu te pljuvali radi toga vec sto si 2, 3 strane trollao da je moguce bez po muke ubaciti skrivene funkcionalnosti u otvoreni kod, a da to nitko ne moze primjetiti. Na sto si dobio odgovor da je takvo sto moguce implementirati upravo u zatvoreni SW ili HW, a gle cuda, ovdje je upravo o HW rijec.

10 godina
protjeran
offline
Nevidljivi hardverski trojanci

Cognitor - One koji su dovoljno pametni da te prokuže i dovoljno hrabri da se tome suprotstave - njih ili korumpiraj ili ih ubij ili im podmetni nešto (drogu, pedofiliju, neplaćanje poreza,...) da ih tako skloniš sa puta. Ako se kojim čudom nakon 5-7 godina "suđenja" i izvuku od lažnih optužbi pretvorio si ih u neopasnu, materijalnu i moralnu ruševinu.  I ne, to nije Machiavelli, to je "demokratska" praksa slobodnoga svijeta.... I da, to ima veze sa ovom temom.

Defetizam i fatalizam...
Ove priče koje spominješ su mogle prolaziti nekada za vrijeme Staljina i ostalih diktatora i provode se u nešto skrivenijem i perfidnijem obliku za vladanja Husseina Obame. Vrijeme je tehnološkog singulariteta, svakim danom se dolazi do novih otkrića, ljudsko znanje i spoznaje se šire kao nikada u povijesti, slobodno se dijele putem Interneta. Reuters se ne može zaustaviti. Šačica elite, političkih kontrol freakova može držati ljude pod kontrolom i pokornošću neko vrijeme ali ne konstantno.
Ljudi nisu roboti, koliko god CIA (MKUltra), trošila milijune dolara na proučavanje i iskorištavanje ljudskih slabosti, povijest je pokazala da stvari mogu izmaknuti kontroli i da ljudi ne mogu cijelo vrijeme biti pod nečijom čizmom jer je u ljudskoj prirodi biti slobodan.

 

Cognitor - One koji su dovoljno pametni da te prokuže i dovoljno hrabri da se tome suprotstave - njih ili korumpiraj ili ih ubij ili im podmetni nešto (drogu, pedofiliju, neplaćanje poreza,...) da ih tako skloniš sa puta. Ako se kojim čudom nakon 5-7 godina "suđenja" i izvuku od lažnih optužbi pretvorio si ih u neopasnu, materijalnu i moralnu ruševinu

 

To upravo sada rade s Markom Franciškovićem a pokušali su i s Brankom Kakarićem u Hrvatskoj.

 

 
1 0 hvala 0
11 godina
neaktivan
offline
Re: Nevidljivi hardverski trojanci
kerum kaže...
Cognitor kaže...
 

Ovo ustvari nije backdoor nego dodatna nedokumentirana funkcionalnost koja se može iskoristiti kao backdoor ali i za nešto mnogo gore. Neka se sada jave biseri koji su me pljuvali kada sam tvrdio kako je moguće unutar procesora implementirati sakrivene funkcionalnosti koje nisu vidljive iz otvorene specifikacije. A sada još zamislite ljepotu interakcije sa software-om. Dakle i u situacijama kada je sve  otvoreno (a ipak najčešće nije), kod je otvoren, shema procesora je otvorena, protokoli su javni,  a na kraju se može bez problema  izvesti drugačiji rezultat....

Nisu te pljuvali radi toga vec sto si 2, 3 strane trollao da je moguce bez po muke ubaciti skrivene funkcionalnosti u otvoreni kod, a da to nitko ne moze primjetiti. Na sto si dobio odgovor da je takvo sto moguce implementirati upravo u zatvoreni SW ili HW, a gle cuda, ovdje je upravo o HW rijec.

 

Pljuvali su me između ostaloga i radi toga ovoga što ti kažeš, ali ne samo radi toga. I nikada i nigdje nisam rekao da je moguće takvo nešto napraviti "bez po muke". Pa ću sada ponoviti još jednom: Moguće je u otvoreni kod podmetnuti skrivenu funkcionalnost (dakle ne slučajni bug). Umjetnost je u tome da ista ostane "dovoljno dugo" skrivena kako bi bila iskoristiva. E to je ono što nije niti lako niti jednostavno. I najčešće se to radi u suradnji sa faktorima sa strane. Ti faktori su hardware (to je sada valjda svima jasno), ali i javni protokoli (TCP/IP,...) na koje se neka funkcionalnost naslanja. Najčešće sve zajedno. Osim tih tehničkih faktora to se postiže iskorištavanjem ljudskih slabosti. Od toga imamo nenamjerne (krive pretpostavke, nedovoljno znanje ili marljivost, nemogućnost sagledavanja cijele slike, kompleksnost implementacije, loša organizacija i sl.) i namjerne (njih neću nabrajati). Osnovni i temeljni problem je složenost ukupnog sustava i ljudska nemogućnost da u plastu sijena pronađe iglu u realnom vremenu bez resursa koji su za to potrebni. Realno vrijeme je ono vrijeme koje je netkome dovoljno da isplativo iskoristi propust. Osim toga ima namjernog podmetanja lakše uočljivih propusta (držite lopova), maskiranje u lošu implementaciju i/ili namjerna implementacija buga koju je relativno lako otkriti, unošenje nereda u proces kontrolinga, namjerno zakompliciravanje stvari i promjena smjera usred procesa standardizacije (dobivanje vremena) itd, itd, itd. Drugim riječima software kao složeni sustav je podložan svim boljkama kao i svi ostali složeni sustavi.

10 godina
protjeran
offline
Re: Nevidljivi hardverski trojanci
Cognitor kaže...

 

Ovo ustvari nije backdoor nego dodatna nedokumentirana funkcionalnost koja se može iskoristiti kao backdoor ali i za nešto mnogo gore. Neka se sada jave biseri koji su me pljuvali kada sam tvrdio kako je moguće unutar procesora implementirati sakrivene funkcionalnosti koje nisu vidljive iz otvorene specifikacije. A sada još zamislite ljepotu interakcije sa software-om. Dakle i u situacijama kada je sve otvoreno (a ipak najčešće nije), kod je otvoren, shema procesora je otvorena, protokoli su javni, a na kraju se može bez problema izvesti drugačiji rezultat....

U što se još može ta "nedokumentirana" "funkcionalnost" upotrijebiti? Jedina svrha te "funkcionalnosti" je zaobilaženje kriptografske zaštite.

11 godina
neaktivan
offline
Re: Nevidljivi hardverski trojanci
user2013 kaže...

Cognitor - One koji su dovoljno pametni da te prokuže i dovoljno hrabri da se tome suprotstave - njih ili korumpiraj ili ih ubij ili im podmetni nešto (drogu, pedofiliju, neplaćanje poreza,...) da ih tako skloniš sa puta. Ako se kojim čudom nakon 5-7 godina "suđenja" i izvuku od lažnih optužbi pretvorio si ih u neopasnu, materijalnu i moralnu ruševinu.  I ne, to nije Machiavelli, to je "demokratska" praksa slobodnoga svijeta.... I da, to ima veze sa ovom temom.

Defetizam i fatalizam...
Ove priče koje spominješ su mogle prolaziti nekada za vrijeme Staljina i ostalih diktatora i provode se u nešto skrivenijem i perfidnijem obliku za vladanja Husseina Obame. Vrijeme je tehnološkog singulariteta, svakim danom se dolazi do novih otkrića, ljudsko znanje i spoznaje se šire kao nikada u povijesti, slobodno se dijele putem Interneta. Reuters se ne može zaustaviti. Šačica elite, političkih kontrol freakova može držati ljude pod kontrolom i pokornošću neko vrijeme ali ne konstantno.
Ljudi nisu roboti, koliko god CIA (MKUltra), trošila milijune dolara na proučavanje i iskorištavanje ljudskih slabosti, povijest je pokazala da stvari mogu izmaknuti kontroli i da ljudi ne mogu cijelo vrijeme biti pod nečijom čizmom jer je u ljudskoj prirodi biti slobodan.

 

Cognitor - One koji su dovoljno pametni da te prokuže i dovoljno hrabri da se tome suprotstave - njih ili korumpiraj ili ih ubij ili im podmetni nešto (drogu, pedofiliju, neplaćanje poreza,...) da ih tako skloniš sa puta. Ako se kojim čudom nakon 5-7 godina "suđenja" i izvuku od lažnih optužbi pretvorio si ih u neopasnu, materijalnu i moralnu ruševinu

 

To upravo sada rade s Markom Franciškovićem a pokušali su i s Brankom Kakarićem u Hrvatskoj.

 

 

Defetizam? Fatalizam? Nažalost BILO je u ljudskoj prirodi biti slobodan. Deset-tisućljetnim postupkom civiliziranja i "uzgajanja" ljudskog stada je izgubljen i sam pojam što bi sloboda trebala značiti. Redovitim biološkim istrebljivanjem jedinki koje misle svojom glavom i djeluju, uništava se i genetska baza slobode.  Sama dostupnost informacije nije nažalost presudna. Naravno da stvari mogu izmaknuti kontroli, ali povijest je pokazala da time nije automatski osigurana sloboda. Često baš suprotno. U čemu je problem? Pa evo jednog banalnog primjera. Počni od sebe. Sigurno ti je palo na pamet da bi bilo dobro donijeti neki novi zakon o nečemu. Ali da te netko pita: U redu, da li se slažeš da taj novi zakon bude primjenjiv samo nad tobom i eventualno nad tvojim istomišljenicima? Mogu se kladiti da bi ti, i ostalih 99.99% ljudi rekao: A ne, zakon mora vrijediti za sve. Pa ti vidi koliko se može biti slobodan kada imaš milione zakona i propisa koji vrijede jednako za sve (a ustvari i ne vrijede nego njihova primjena ovisi o mnogo faktora), i njihov se broj još dramatično povećava. I to se ne mijenja. Porezi (60-70%+ ukupnog poreznog opterećenja), dakle ne odlučuješ niti o svom radu. Alternativa? Ne bih o tome. Nije niti vrijeme niti mjesto. Sloboda? Nemoj biti smiješan.

11 godina
neaktivan
offline
Re: Nevidljivi hardverski trojanci
user2013 kaže...
Cognitor kaže...

 

Ovo ustvari nije backdoor nego dodatna nedokumentirana funkcionalnost koja se može iskoristiti kao backdoor ali i za nešto mnogo gore. Neka se sada jave biseri koji su me pljuvali kada sam tvrdio kako je moguće unutar procesora implementirati sakrivene funkcionalnosti koje nisu vidljive iz otvorene specifikacije. A sada još zamislite ljepotu interakcije sa software-om. Dakle i u situacijama kada je sve otvoreno (a ipak najčešće nije), kod je otvoren, shema procesora je otvorena, protokoli su javni, a na kraju se može bez problema izvesti drugačiji rezultat....

U što se još može ta "nedokumentirana" "funkcionalnost" upotrijebiti? Jedina svrha te "funkcionalnosti" je zaobilaženje kriptografske zaštite.

 

Može se upotrijebiti za narušavanje (i urušavanje) industrijskog procesa nekim trigerom, za nelogiranu promjenu u radu medicinskih aparata za održavanje života, za promjenu funkcioniranja kočionog u i upravljačkog mehanizma kod vozila,.... Samo mašta je granica.

14 godina
offline
Re: Nevidljivi hardverski trojanci
rambox kaže...

Još je nekaj žalosnije u praksi,Izlanuo seda obično mnogi neupučeni taj Cloud koriste ko neku sigurno pohranu podataka i to bez ikakvog kriptiranja.Ljudi po defoltu vjeruju svašta ko ovce, samo zato šta recimo na SkyDrive/Box.com/Mediafire kažu da kak ti ne gledaju neke privatne podatke je malo morgen.

 

Jednostavno treba počet masovno koristit klasično kriptiranje podataka bilo kad se nekaj djeli ili kad se nešto pohrani u Cloud.Iako takva zaštita ili kriptiranje nije neprobojno jel, na taj način odma u startu elegantno eliminiraš mogučnost da svaka šuša gleda tvoje podatke kak god hoče.Cool

 

http://www.bug.hr/forum/topic/vijesti-by-forumasi/acta-pobijedila-/136666.aspx?page=3&jumpto=2633295&sort=asc&view=flat

Mnogo je gore što ljudi vide opasnost tamo gdje je nema, dok im prava opasnost visi ispod nosa. Da vidimo kakva je realna situacija kod većine korisnika. Recimo da imaš uobičajene dokumente, glazbu, normalne fotografije, aplikacije i gomilu ostalih stvari koje svakodnevno gomilamo na disk. Za mene je najveća opasnost da slučajno ne izgubim sve te podatke, jer mi se često desi da ih poslije ne mogu pronaći na bespućima interneta, a mjesecima ih marljivo skupljam. Bude tu svega, raznih tutoriala, naučnih tekstova, raznih dodataka za aplikacije. Zato sve držim sinhronizirano u oblaku, i u slučaju havarije ili krađe mogu vratiti podatke. Pazi, ovdje pada i najčešći argument kako je dobro koristiti neko RAID polje, jer u slučaju krađe, poplave, požara sve otkazuje. Znači mene ne zanima što netko iz neke tajne agencije može vidjeti te podatke, jer ih ne želim skrivati. Isto bi o meni mogao saznati i prateći svakodnevno koje stranice posjećujem, jer ostavljam jako predvidiv otisak. Veća je opasnost da ti netko od poznanika i "prijatelja" dobije pristup podacima. E tu većina nas zakaže, jer se plašimo tamo nekih Amera, Kineza ili Rusa a znamo da se pravi neprijatelj krije među nama. Može to biti neki kolega sa faksa, posla, iz političke partije ili bivši ljubavni partner. Posebno je opasno ako ste neka javno eksponirana ličnost.

Svoje jako važne podatke možemo zaštititi kriptiranjem i čuvanjem na USB stiku. Ako vam performanse nisu previše važne stavite višestruke algoritme npr. AES-Twofish-Serpant i jako dug ključ. Ovdje sam svjestan mogućnosti da aplikacija za kriptiranje ima neke neželjene opcije, ugrađene u svrhu špijuniranja. Svakako je preporučljivo koristiti open source, ali je jako slab izbor kvalitetnih rješenja.

Your dad always said that one day Del Boy would reach the top. Then again, he always said Millwall would win the cup.
16 godina
neaktivan
offline
Re: Nevidljivi hardverski trojanci
Cognitor kaže...
.

 Porezi (60-70%+ ukupnog poreznog opterećenja), dakle ne odlučuješ niti o svom radu. Alternativa?

Može li ljudima u tamnim odjelima u Bruxellesu biti stalo do Hrvatske?
16 godina
neaktivan
offline
Nevidljivi hardverski trojanci

Ajme sto jos necu procitati ovdje. Tajne vrste matematike, matematicke metode koje nisu javno dostupne, sto je sljedece, voodoo matematika? Masonska matematika? Mislim, znam ljudi da vam je vecini matematika enigma i da ste imali jedva dvojku u skoli, ali dajte se skockajte i ne pisite nebuloze.

Cognitor kaže...
...Osnovno što treba shvatiti (a tiče se znanosti) je sljedeće: Kada ti netko kaže da ništa nije brže od svjetlosti - taj priča gluposti i nije u pravu. Kada netko tvrdi da nešto generalno nije moguće postići - taj nije znanstvenik. Odnosno u pravu je ali samo u specijalnim situacijama koje NE čine pravilo. Dakle (da jako karikiram)  2+2=4 je točno, ali samo u specijalnim okolnostima {#}.

Da, taj JEST u pravu. Zasad, dok se ne dokaze suprotno. A to "zasad" traje vec dobrih 108 godina i jos ce trajati. I ne, nema tu nikakvih specijalnih situacija. Ako se iznese neka teorija, tada ta teorija mora vrijediti u SVIM slucajevima, a ako postoje specijalni slucajevi u kojima ne vrijedi, tada teorija NE valja i vrijeme je za rafiniranje ili odbacivanje.

2+2 = 4 je uvijek tocno (u uobicajenom algebarskom smislu, ne govorimo sad o npr. modularnoj aritmetici i sl.), a s obzirom da tvrdis da to nije istina i da je tocno samo u specijalnim okolnostima, koje su to okolnosti u kojima ne vrijedi (modularnu aritmetiku i sl. smo iskljucili)?

Perhaps today IS a good day to die. PREPARE FOR RAMMING SPEED!
Poruka je uređivana zadnji put pon 23.9.2013 21:08 (1domagoj1).
 
6 0 hvala 0
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice