Je to mo

Petr Baláš petr na balas.cz
Čtvrtek Leden 2 18:07:38 CET 2014


:-)

"Utajený" modem. Pokud by ti bylo jen pro potřeby špiónů, tak je to pochopitelně
kravina. Ale on by tam klidně mohl být i z důvodů technologie "Intel
AntiTheft", ta
umí na dálku smazat data a odstavit notebook po krádeži. Datové toky jsou
směšné a vlastní technologie všude fungujícího modemu existuje a používá se
a není nijak extra drahá (viz rozdíl ceny "Kindle WiFi" a "Kindle 3G" a zde je
"v ceně" i přenos knížek). Ale tím rozhodně netvrdím, že tam reálně je, posuzuji
pouze technickou realizovatelnost.

Intel AMT umožňuje velice zajímavé věci jako KVM na notebook zaměstnace,
který sedí v hotelu na druhé straně zeměkoule. T.j. prakticky předpokládám,
že potřebné spojení jde přes nějakou proxy u Intelu. Zde opět technicky umožnit
přístup i někomu jinému je pro Intel triviální. Opět posuzuji jen technickou
realizovatelnost.


Audio síť - plošné nasazení si představit moc nedokáži ale při cíleném útoku
to klidně použito být může. Rozhodně tak nikoho nezavirujete ale pro poslání
řídících příkazů (pár bajtů za minutu) to IMHO stačit může.


2014/1/2 David Jež <Dave.Jez na seznam.cz>:
> Klídek :-)
>
> Tohle jsou vždycky všechno zprávy na jedno brdo jedna jako druhá - výbuch na jakém serveru, výbuch z jakého zdroje, sedmá kopie ze sedmé kopie... Každý něco zkrátí a blbě přeloží - jak funguje tichá pošta víme všichni dobře. Ale legenda se tak začíná nabalovat, a pak se šíří technologie jak z hvězdných válek a konspirace po internetu k tomu.
>
> Kod v uefi ano, běžné, zabezpečovací moduly v ntb jsou běžné jak PC, tak mac. Představme si to jako autonomní systém nezávisle na tom, co se v ntb děje a co na něm za systém zrovna běží i neběží. Nicméně používají se běžná sítová připojení, modul si zkusí najít co je v dosahu (nezabezpečená wifi, kabel etc.) Evil modem zadarmo nevědomky ale dosti těžko.
>
> Ano, části ntb, které pracují i když je ntb zdechlý, to je také běžné. Nakonec ntb je třeba nějak i probudit, což je třeba vyhodnotit, že? Každá komponenta je uspávaná samostatně, docela dobře si tak dovedu představit, že se zabezpečovací chip neuspí.
>
> Konspirační modem - dost nepravděpodobné, k čemu by měl být? Kolik je na světě spotřební elektroniky, co z toho by mělo odcházet za provoz? I kdyby to mělo být pár bajtů (a ne data a dokumenty) tak v množství kusů to je obrovský tok, kteří jsou operátoři po celém světě celý žhaví zadarmo na své náklady někam přenášet. Operátorů je po světě také více než jeden s kvantou zaměstnanců, cokoliv takové plošně by se prostě neutajilo.
>
> Audio síť zní jako hodně velká konspirace, ale
> a) akustické měniče rozměrů v ntb pracují striktně omezěně v akustickém pásmu bez překryvů, s charakteristikou spíše horší. Není to žádné netopýří hifi. Kdyby se mezi sebou měly bavit mikrofon s reproduktorem, těžko by to bylo tak, aby to nebylo slyšet, že.
> b) mikrofony v ntb sice nemají vůbec špatnou citlivost, což ví každý kdo na audio hovoru slyší i ruchy z vedlejších místností, ale na tuhle vzdálenost mizernou odolnost proti šumu. Síť by byla neustále rušena např.šmatáním na myši, klapáním klávesnice i dýcháním nebohého uživatele
> c) datový tok - kdyby touto sítí měly byt přenášeny užitečná data, je to opět velký oběm informace, kterou je zapotřebí přenést. Tohle se prostě nikdy neudělá např. za milisekundu jediným a ještě k tomu nenápadným písknutím. Koneckonců stačí si poslechnout cvrlikání modemů.
> d) Pokud by se něco mělo skutečně "přenést reproduktorem" platí, že nestačí vysílač, ale musí být k tomu i přijímač. Mikrofonu a notebooku je uplně jedno, jestli mu na dobrou noc vykládám kapitoly z tisíce a jedné noci nebo pískám nějaký binární bordel. Musela by za tím existovat celá infrastruktura, jak takovou síť vybudovat (např. nějaká steganografie v běžné produkci, tj. bude třeba nepatrně měnit přehrávané písnčky a protistrana se na to bude chytat) která by tu již musela existovat aniž by si toho zase opět někdo všiml, což zní jako hodně velký úlet.
>
> Co se cíleného sledování kdy se to vyplatí (říkejme třeba špionáže) týče, tam samozřejmě se používají různé techniky - viz zmiňované kabely, vysílače, vysílač klidně i v 3.5" discích, kompromitující síťové prvky které fungují, ale i bonzují, nahrávací zařízení maskované do elektroniky, kde by to nikdo nečekal, a podobně. Ale za tím je opět infrastruktura techniky a lidí, kteří provoz ze sledovaného místa sledují a vyhodnocují. Z toho se nedá odvozovat, že se takové techniky dějí plošeně.
>
> Prostě, článek fakt působí spíše jako dílo konspirativců, kteří najednou objevili, že existuje např. uefi a vpro, neví jak si to vysvětlit, tak si z kusých informací raději poskládají frankštejna.
>
>
> ---------- Původní zpráva ----------
> Od: Vladimir Macek
> Datum: 2. 1. 2014
> Předmět: Re: Je to mo
>
> On 2.1.2014 10:59, Petr Tomasek wrote:
>> On Wed, Jan 01, 2014 at 08:33:29PM +0100, Jaroslav Lukesh wrote:
>>> Tak to je ovšem největší prasárna, jakou si lze představit.
>>>
>>> Zajímalo by mně ale, jak to mají technicky provedené, to vevnitř v
>>> procesoru teda musí být zadrátovaná i SIMka nějakého operátora s
>>> celosvětovým roumingem, aby se to mohlo připojovat na 3G. Nechápu potom
>>> na co je tam slot na simku, když se k tomu modemu nedá dostat (vlastně
>>> ano, win7/8 na něj dosáhnou).
>>>
>>> Je tu ještě někdo, kdo se chce vysmívat tzv. konspiračním teoriím,
>>> když je konpirace krutou realitou?
>> Realitou je pouze ve vašem chorém mozku.
>> Nešiřte tady, prosím, tyhle totální bláboly...
>>
>> P.T.
>
> P. T., nebylo by možné argumentovat věcně a nikoli osobně? Jaký užitek máte
> z urážení lidí? Jaký užitek máme z toho my, kteří urážky čteme? Jeden ano,
> uděláme si obrázek o vás.
>
> Když už jste zapomněl na dobré vychování, nebylo by alespoň možné
> respektovat pravidla konference? To je takové byrokratické, ale šikovné pro
> ty bližní, kterým to nejde samo.
>
> Nerozumím ani, co z citovaného textu vás tak popudilo. Mám na konspirační
> teorie asi jiný názor než kolega Lukeš. Navíc ten pojem jde definovat řadou
> způsobů a jistě jde najít takový, nad kterým se dá pozitivně diskutovat. A
> nemusí to zde být ani příliš off topic.
>
> Ale i kdyby se on mýlil a já měl pravdu, tak je myslím lepší mlčet, když
> nechci pomoci nebo sám nechci pomoci.
>
> Připadá mi to více v duchu křesťanské civilizace a hodno odborné komunity.
>
> VM
> _______________________________________________
> Linux mailing list
> Linux na linux.cz
> http://www.linux.cz/mailman/listinfo/linux



-- 
Petr Baláš - petr at balas dot cz


Další informace o konferenci Linux