Bitcoin Forum

Local => Разное => Topic started by: fruit on January 06, 2016, 01:46:29 PM



Title: 32c3 — Интернет-цензура, возможное будущее...
Post by: fruit on January 06, 2016, 01:46:29 PM
32c3 — Интернет-цензура, возможное будущее рунета


Самые интересные видео с докладов про интернет-цензуру (все на простом английском).
http://geektimes.ru/post/268596/


Title: Re: 32c3 — Интернет-цензура, возможное будущее...
Post by: igorokkk on January 07, 2016, 12:31:17 AM
"добавление “невидимых” цифровых отпечатков (зашифрованный серийный номер вашего hdd) к каждому вордовому документу, к каждой фотографии или видео попавшему на ваш компьютер (открывать необязательно, достаточно вставить флэшку). Если уже есть чужой отпечаток — ваш добавляется в цепочку — т/е/ всех можно отследить. При попытке отключить эту систему — компьютер перезагружается. Плюс есть дополнительные модули более хитрых цифровых отпечатков, мониторинга и тп — они так сразу не доступны."

От извращенцы. Слава Богу это пока только в корее.


Title: Re: 32c3 — Интернет-цензура, возможное будущее...
Post by: fruit on January 07, 2016, 05:48:59 AM
"добавление “невидимых” цифровых отпечатков (зашифрованный серийный номер вашего hdd) к каждому вордовому документу, к каждой фотографии или видео попавшему на ваш компьютер (открывать необязательно, достаточно вставить флэшку). Если уже есть чужой отпечаток — ваш добавляется в цепочку — т/е/ всех можно отследить. При попытке отключить эту систему — компьютер перезагружается. Плюс есть дополнительные модули более хитрых цифровых отпечатков, мониторинга и тп — они так сразу не доступны."

От извращенцы. Слава Богу это пока только в корее.
Скачайте и изучайте.

Системные требования к оборудованию для запуска «Пульгынбёль»:
Quote
«Пульгынбёль» (кор. 붉은별역 — Красная Звезда) — станция Пхеньянского метрополитена. Расположена на линии Чхоллима за станцией «Чону» и является конечной.

    Pentium III 800 Мгц
    256MB ОЗУ
    3Гб на жёстком диске

Обзор:
http://habrahabr.ru/post/210924/
http://geektimes.ru/post/244013/  (В Red Star OS 3.0 desktop & 2.0 desktop уже локальное повышение привилегий откопали: article.gmane.org/gmane.comp.security.oss.general/15375 (http://article.gmane.org/gmane.comp.security.oss.general/15375))

Quote
From: Hacker Fantastic <hackerfantastic@...>
Subject: CVE request: local privilege escalation flaws in Red Star OS 3.0 & 2.0 desktop
Newsgroups: gmane.comp.security.oss.general
Date: 2015-01-09 12:04:47 GMT (51 weeks, 5 days, 17 hours and 37 minutes ago)

Hi All,
        Red Star OS 3.0 desktop & 2.0 desktop ship with local privilege
escalation vulnerabilities due to insecure files permissions
on configuration and script files executed with root privileges.

Red Star 3.0 desktop ships with a world-writeable udev rules
"/etc/udev/rules.d/85-hplj10xx.rules" which can be
modified to include "RUN+=" arguments executing commands as root by
udev.d. An example of exploitation
of this vulnerability can be seen here
https://github.com/HackerFantastic/Public/blob/master/exploits/redstar3.0-localroot.png

Red Star 2.0 desktop ships with a world-writeable "/etc/rc.d/rc.sysinit"
which can be abused to execute commands on
boot. An example exploitation of this vulnerability is shown here
https://github.com/HackerFantastic/Public/blob/master/exploits/redstar2.0-localroot.png

A local attacker can leverage these vulnerabilities to elevate
privileges to root and compromise Red Star platforms.

Please can CVE numbers be assigned for these flaws.

Regards,
Matthew

Корейским языком не владею, поэтому за точность перевода ручаться не могу (может и прикол):
Народная песня КНДР
https://www.youtube.com/watch?v=YGvOiLkhv2c


Quote
Также отмечается, что Red Star не обеспечивает полноценный интернет-доступ. Пользователи этой ОС могут посещать лишь порталы государственных СМИ и некоторые официально одобренные сайты.

Ранее в слежке за пользователями обвиняли и новую ОС от Microsoft — Windows 10. Заводские настройки Windows 10 позволяют ей читать электронную почту, сохранять историю местоположения и получать доступ к конфиденциальным данным. Всю эту информацию использует новый браузер Edge, встроенный в "операционку", а персональный помощник Cortana, как сообщает RT, и вовсе "свободно играет с личными данными".

Многие пользователи высказали сомнение в том, что такой масштабный сбор персональных данных будет использоваться исключительно для подбора рекламных объявлений. Еще,позднее выяснилось, что Microsoft "научила" и предыдущие операционные системы — Windows 7 и 8 — следить за пользователями.

Согласно слов одного из пользователей Windows, который отметился в комментариях на сайте Habrahabr.ru, программная платформа передает "описания событий на каждый чих". При всем этом в описаниях к обновлениям не сообщается, какие именно информация отправляются и анализируются на серверах Microsoft.

Стоит также отметить, что при стандартных настройках загрузки обновлений операционная система самостоятельно загружает и устанавливает на компьютер все рекомендуемые апдейты, поэтому некоторые могут никогда и не узнать о том, что за ними пристально следят.
Источник: откуда-то из этих ваших интернетов. ;D


Общая тенденцая однако...

Еще немного статей на тему шпионажа и закладок:
Шпионские гаджеты от АНБ:
http://habrahabr.ru/post/209746/

Шпионские закладки АНБ в маршрутизаторах CISCO, JUNIPER, HUAWEI:
http://www.rosint.net/articles/72/370/?page=2

Закладки от АНБ в продуктах,сертифицированых ФСТЭК:
http://ptah57.livejournal.com/569855.html?thread=347647
источник гораздо интереснее и подробней ==> http://www.itsec.pro/2014/01/counter-terrorist-shop-1.html


Title: Re: 32c3 — Интернет-цензура, возможное будущее...
Post by: AlfredPetrov on January 07, 2016, 07:48:05 AM
"добавление “невидимых” цифровых отпечатков (зашифрованный серийный номер вашего hdd) к каждому вордовому документу, к каждой фотографии или видео попавшему на ваш компьютер (открывать необязательно, достаточно вставить флэшку). Если уже есть чужой отпечаток — ваш добавляется в цепочку — т/е/ всех можно отследить. При попытке отключить эту систему — компьютер перезагружается. Плюс есть дополнительные модули более хитрых цифровых отпечатков, мониторинга и тп — они так сразу не доступны."

От извращенцы. Слава Богу это пока только в корее.
Вариант противодействия подобного рода новшествам - сохранение и использование старого железа и старого же софта, лишенного всех этих ненужных излишеств.


Title: Re: 32c3 — Интернет-цензура, возможное будущее...
Post by: leshutov on January 07, 2016, 09:19:13 AM
"добавление “невидимых” цифровых отпечатков (зашифрованный серийный номер вашего hdd) к каждому вордовому документу, к каждой фотографии или видео попавшему на ваш компьютер (открывать необязательно, достаточно вставить флэшку). Если уже есть чужой отпечаток — ваш добавляется в цепочку — т/е/ всех можно отследить. При попытке отключить эту систему — компьютер перезагружается. Плюс есть дополнительные модули более хитрых цифровых отпечатков, мониторинга и тп — они так сразу не доступны."

От извращенцы. Слава Богу это пока только в корее.

Мне интересно, они что серьезно думают что в стране с открытыми взглядами и демократическим обществом ( понято что СКорея не в счет)возможны такие ограничения? 


Title: Re: 32c3 — Интернет-цензура, возможное будущее...
Post by: fruit on January 07, 2016, 09:44:31 AM
Мне интересно, они что серьезно думают что в стране с открытыми взглядами и демократическим обществом ( понято что СКорея не в счет)возможны такие ограничения? 
Вы про какую страну сейчас говорите? ;D


Title: Re: 32c3 — Интернет-цензура, возможное будущее...
Post by: AlfredPetrov on January 07, 2016, 10:12:05 AM
Мне интересно, они что серьезно думают что в стране с открытыми взглядами и демократическим обществом ( понято что СКорея не в счет)возможны такие ограничения? 
Вы про какую страну сейчас говорите? ;D

На сколько мне известно страна с открытыми взглядами и демократическим обществом на планете земля только одна и это не СКорея. Если в СКорее если что-то делают, то говорят об этом, а в стране с открытыми взглядами если берутся за дело, то узнаем мы об этом лет этак через 50, после рассекречивания очередных архивных документов.