laozi: anytime (hotay & salt)
[personal profile] laozi
Сенсация от Касперского на конференции в Мексике. Военные компьютеры нескольких стран необратимо захвачены контролирующими вирусными программами. «Группа Уравнения», по терминологии Касперского, нашла способ проникнуть в firmware — железо микропроцессоров. В докладе Касперский прозрачно намекает, что за «Группой Уравнения» стоят NSA — National Security Agency (Национальное Агентство Безопасности США) — и военный аналог этой организации United States Cyber Command (Компьютерное Командование США).
Программы, проникающие в firmware (firmware — коды, встроенные в железо и отвечающие за самые базисные операции), не могут быть удалены никакими существующими средствами. Они позволяют считывать все пароли, раскодировать зашифрованные диски, и получать полной контроль над зараженными компьютерами.
Более того, согласно Касперскому, контролируются даже компьютеры неподключенные к Интернету. «Воздушный зазор» (air gap) — разрыв в соединении с Интернетом — преодолевается за счёт прямой связи добавленного лишнего "железа", встроенного в компьютер. Это "железо" ловит волны низкой частоты от «чемоданов» NSA — станций, которые NSA заблаговременно распространила по всему миру. По данным New York Times Эдвард Сноуден первый сообщил об усилиях американских разведок в этом направлении.

spying-software-infection
Касперский заявил, что «Группа Уравнения» оперирует с 2001 года. По сложности и изощренности, создаваемых систем, эта организация не имеет даже отдалённых аналогов. Знаменитый вирус Stuxnet, разрушивший более 1000 иранских радиоизотопных центрифуг, был создан именно этой Группой. На приведенной карте показаны уровни заражения компьютеров мира. Сильнее всего, согласно Касперскому, поражены Иран, Россия, и Пакистан.

Если хотя бы 1% из сообщаемого Касперским соответствует действительности, то размер списания в утиль компьютерных систем Ирана, Пакистана и России может оказаться поистине эпическим — счет пойдет на сотни тысяч систем. Это не только компьютеры, но все, включающее в себя любой микропоцессор — от центрифуги до сложной кофеварки или даже утюга. Я обращаюсь к господам военным — передавайте эти компьютеры в школы и детские сады, особенно в сельской местности. Ребятишки будут очень рады. Во всём есть своя серебрянная изнанка.
На этом хорошие новости, правда, заканчиваются, так как вновь использовать компьютеры в армиях и разведках России, Пакистана и Ирана можно будет только после создания своей промышленности микросхем, микропроцессоров, операционных систем. Этот процесс может занять 15-20 лет, если очень спешить. Исполнились самые страшные ночные кошмары Проханова и Кургиняна. Ну почему мы им не верили? «Мы все под колпаком у Мюллера»


Дедушка Касперский  хочет спокойно встретить старость в потном исполнении нескончаемых бюджетных заказов.
Мы помним,  что предводитель объявил 
кибервойну  Нью-Васюки против Госдепа.
Но закрадывается мысль, что все деньги сожрёт украинская черная дыра и на кибервойну их не останется.
Касперским и иже маленько перепадёт, но свои микросхемы и оперсистемы это похоже на фантастику.
Сначала  хоть похожие компы надо научиться, а уж потом во взрослые дела.
Мне так кажется.

Date: 2015-02-17 09:46 am (UTC)
From: [identity profile] worldly-wise.livejournal.com
Ой, это давно проигранная война. Касперыш набивает себе цену.
Любое устройство работающее по принципу Да-Нет может быть взято под контроль дистанционно.
Все сотовые телефоны могут быть тихо удаленно подключены на "громкую связь" так что абонент этого и не заметит.
И вирусы тут совсем не имеют никакого значения.
А то что рассказывает Касперыш давно покрыто плесенью.
В 90-м году довелось поиметь Совковый комп на элементнорй базхе Интел.
Так там штатно стояло два харда по 20 мб. (ну просто совкам так дешевле показалось), а через 7 месяцев я выяснил что на хардах сидит вирус. Ни один совковый спец не смог их удалить. даже из КГБ парнишка приходил (кстати тогда впервые увидел ЛапТоп с газоразрядным монитором (предшественник ноутов)). И никак. Только спустя ещё 4 мес. я узнал из забугорных источников, что сей вирус написан специально для этих хардов и не удаляется никакими средствами (даже низкоуровневыми). Роль вируса для меня так и орсталась загадкой.
Так что Касперыш не открыл здесь Америку.
Америка заключается в другом. Во всех чипах есть закладки, равно как и в любом прогрммном обеспечении. Задача производителя оставить это тайной для пользователей. Наиболее уязвимы в этом программы. Поскольку их код легко изучаем, что мы и имеем время от времени при обновлении софта. С чипами сложнее. Они не онбовляемы в принципе и их изучение сложнее и дороже. Что бы изучить нужно обладать технологическим оборудованием сопоставимым с тем на котором их изготовили. Так что не удивлюсь, когда в момент не самый нужны все не полетит)))))) А задача "противника" точно выбрать этот момент. Именно поэтому мы и не видим американских спутниковых снимков Лугандона и не слышим речей перехваченных переговоров Кремлепридурков. А зачем им сейчас знать, что о них знают?))))))

Date: 2015-02-17 10:00 am (UTC)
From: [identity profile] between-there.livejournal.com
Программы, проникающие в firmware (firmware — коды, встроенные в железо и отвечающие за самые базисные операции), не могут быть удалены никакими существующими средствами. Они позволяют считывать все пароли, раскодировать зашифрованные диски, и получать полной контроль над зараженными компьютерами.
Более того, согласно Касперскому, контролируются даже компьютеры неподключенные к Интернету. «Воздушный зазор» (air gap) — разрыв в соединении с Интернетом — преодолевается за счёт прямой связи добавленного лишнего "железа", встроенного в компьютер. Это "железо" ловит волны низкой частоты от «чемоданов» NSA — станций, которые NSA заблаговременно распространила по всему миру. По данным New York Times Эдвард Сноуден первый сообщил об усилиях американских разведок в этом направлении.

Не могу умолчать и не терплю когда ученые неправильно мыслят в уме своем и не могу не возразить Вам. О. Герасим сообщил мне, что Вы неправильно мыслите об луне т.е. об месяце, который заменяет нам солнце в часы мрака и темноты, когда люди спят, а Вы проводите электричество с места на место и фантазируете. Не смейтесь над стариком за то что так глупо пишу. Вы пишите, что на луне т.е. на месяце живут и обитают люди и племена. Этого не может быть никогда, потому что если бы люди жили на луне то заслоняли бы для нас магический и волшебный свет ее своими домами и тучными пастбищами. Без дождика люди не могут жить, а дождь идет вниз на землю, а не вверх на луну. Люди живя на луне падали бы вниз на землю, а этого не бывает. Нечистоты и помои сыпались бы на наш материк с населенной луны. Могут ли люди жить на луне, если она существует только ночью, а днем исчезает?

Date: 2015-02-17 10:44 am (UTC)
From: [identity profile] konfuzij.livejournal.com
С праздником Спонтанной Доброты вас.
From: [identity profile] veequeec.livejournal.com
Каспер что-то курил в Мексике.
firmware, как правило, настолько компактны, что запихнуть в них что-либо, помимо основных функций просто не представляется возможным, тем более, они часто открыты.
software же в отличии от них полны закладок и задних-дверей.
From: [identity profile] konfuzij.livejournal.com
Тут бы можно было и поспорить.
Лет 10 назад я бы сразу и безусловно согласился с вами.
Но сейчас, когда объемы пространств выросли, я бы и поговорил со спецами.
Вшить несколько килобайт кодов? А кто мешает?
У меня, когда я раньше закупал сотнями компьютеры для своих нужд, КГБ всегда забирало "для анализа жучков" от 5 до 10%.
Хоть бы раз гады вернули халявные компы.
Про жучков и не говорю уже.
From: [identity profile] coolliquid.livejournal.com
Мешает то, что если разработчик не захочет, чтобы микропрограмма была изменена, дополнена, уничтожена, скопирована и тд, он примет меры на аппаратном уровне, благо, у него все средства для этого есть.
From: [identity profile] clu66er.livejournal.com
То есть вы предполагаете, что производитель будет упираться всеми копытцами, лишь бы не выполнять предложение, от которого нельзя отказаться под угрозой потери заказов/разрыва контрактов/приостановки RnD?
Сомневаюсь.
From: [identity profile] coolliquid.livejournal.com
Чиво? Производитель военного оборудования будет делать по вашему списку? :))))
From: [identity profile] clu66er.livejournal.com
Ниичаво :) Я имел в виду не военных производителей, а тех, что работают для ширнармасс. Для большего охвату.
Edited Date: 2015-02-18 05:21 am (UTC)
From: [identity profile] coolliquid.livejournal.com
Так касперыч-то пугает именно военными приложениями. А что вашу кофеварку похакают, вам лично не всё равно - в СЦ по гарантии примут :)

Date: 2015-02-17 11:28 am (UTC)
From: [identity profile] mikhail-elis.livejournal.com
Какие компьютеры)?? Неплохо начать бы с транзисторов и микроконтроллеров ))))
From: [identity profile] aurfin76.livejournal.com
сделать с компьютером, потому что ОС работает с дисками через драйверы по стандартным протоколам ATA, SCSI, IDE, SAS. Вредоносным может быть только комбинация "драйвер ОС"+firmware. Например, драйвер выкачивает из диска вредоносную программу, специально написанную под данную ОС и каким-то образом её запускает.
From: [identity profile] coolliquid.livejournal.com
Угу, попробовал бы касперыч повлиять на работу, ну... сидирома, например :)
From: [identity profile] aurfin76.livejournal.com
На самом деле, в диске можно разместить машину, которая сможет распознавать файловые системы на диске, монтировать и заражать пользовательские файлы вирусами. Ну это просто получается бэкдор в систему через диск. Точно также модуль вайфай может заражать скачиваемый из Интернета файл в процессе закачивания.
From: [identity profile] coolliquid.livejournal.com
Насколь можно понять касперыча, он говорит о модификациях прошивки. Как эта модификация может быть выполнена в однократнопрограммируемых чипах, он поямнить, видимо, забыл.

Date: 2015-02-18 10:49 am (UTC)
From: [identity profile] evil-gryphon.livejournal.com
Две мысли по поводу:
1. Имел ли отношение к этому делу побег Сноудена ?
- "Лаборатория Касперского" утверждает что она раскрыла информацию самостоятельно.
- Ивестно что Сноуден утащил с собой огромное количество информациии о деятельности американских спецслужб и методах ведения разведки (точно неизвестно сколько), и он _мог_ передать эту информацию РФ (а программа "EQUATION" началась задолго до его побега).
- Кодовые имена программ типа "DOUBLEFANTASY" (про которые говорится что они условные и придуманы "лабораторией Касперского") очень напоминают американские названия в ранее обнародованных документах и "EQUATION" может быть настоящим оригинальным названием группы или программы.

2. Почему это было обнародовано сейчас ?
- Информация такого рода обычно держится в секрете чтобы нанести максимальный ущерб противнику. Самая очевидная возможность - американцы уже всё узнали сами.
Edited Date: 2015-02-18 10:53 am (UTC)

Date: 2015-02-18 02:54 pm (UTC)
From: [identity profile] konfuzij.livejournal.com
Моё мнение простое, - Сноудена прислали как дезу.
Деза живой товар.


Date: 2015-02-18 12:32 pm (UTC)
From: [identity profile] pheyeroo57.livejournal.com
Добрый день! Буду рад подружиться с вами:)

Date: 2015-02-19 08:24 am (UTC)
From: [identity profile] between-there.livejournal.com
Каждый год на территории России проходит эпидемия гриппа. Ученые из института микробиологии РАН обнаружили, что вирус не имеет естественную природу происхождения. Вирус изготовлен в лабораториях ЦРУ и имеет микрокод, который встраивается непосредственно в ДНК цели и не может быть стерт или как либо обнаружен впоследствии. Микрокод содержит инструкцию, которая заставляет носителя предавать интересы родины.
Edited Date: 2015-02-19 08:25 am (UTC)

Profile

laozi: anytime (Default)
Laozi

May 2019

S M T W T F S
   1234
567 891011
12131415161718
19202122232425
262728293031 

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 9th, 2026 11:30 am
Powered by Dreamwidth Studios