Home
Журнал Восставшей Машины - ФБР подсовывает хакерам spyware (баян, но вдруг кто не слышал) [entries|archive|friends|userinfo]
ArkanoiD

[ userinfo | livejournal userinfo ]
[ archive | journal archive ]

ФБР подсовывает хакерам spyware (баян, но вдруг кто не слышал) [Apr. 28th, 2009|12:18 am]
Previous Entry Add to Memories Tell a Friend Next Entry
[Tags|, , ]



Смешно. Это не хакеры, а лохи (кстати, последние годы напрочь забыто популярное некогда слово "ламер", интересно, почему?).

Странно, кстати, что у антивирусников нет образцов.

http://www.wired.com/threatlevel/2009/04/fbi-spyware-pro
http://www.wired.com/threatlevel/2007/07/fbi-spyware-how#previouspost

а вот эксплуатация неопубликованных уязвимостей без информирования вендора (в чем лично я сомневаюсь очень сильно по целому ряду причин) была бы штукой куда более этически сомнительной и вредной для репутации ФБР, чем все остальное связанное с этой темой.

(да, сюда я про безопасность стараюсь писать только самое интересное, а разная мелочевка обычно идет в [info]securityblogru, подписывайтесь, там занятно)
linkReply

Comments:
[User Picture]From: [info]huishko
2009-04-27 08:53 pm (UTC)

(Link)

Ничего не понял (ибо ламер), но с постом согласен.
[User Picture]From: [info]mt6561
2009-04-27 09:05 pm (UTC)

(Link)

Ой, это ж мне придется wine ставить, а то меня не поймают...
[User Picture]From: [info]volodymir_k
2009-04-27 09:23 pm (UTC)

(Link)

есть ботнеты и под линукс, и под мак
http://lwn.net/Articles/222153/
[User Picture]From: [info]mt6561
2009-04-27 10:12 pm (UTC)

(Link)

Так то ж не про десктопы-то.
[User Picture]From: [info]zxfun
2009-05-06 01:23 am (UTC)

(Link)

руткиты изначально появились для юниксов, а не под винды.

а если предположить, что троян не озаботился сокрытием собственной тушки, то вполне можно признать, что если среднестатистический пользователь юникса не отличается от среднестатистического пользователя (user, not power-user or something) и не рассматривает под микроскопом список процессов в системе то пользователь юникс-подобной системы значительно слабее защищён от вирусов в виду отсутствия мощных антивирусных систем, подобных виндошным.
[User Picture]From: [info]mt6561
2009-05-06 08:08 am (UTC)

(Link)

Согласен со всем, кроме сиска процессов =) Нормальные вещи уже лет 10 та не отображаются. Ну и это... ловят-то как раз не нормальных юзеров.
[User Picture]From: [info]arkanoid
2009-05-07 03:47 pm (UTC)

(Link)

Ой да ладно, мало HIDS под Unix? А что должна делать "мощная антивирусная система"?
[User Picture]From: [info]zxfun
2009-05-07 04:50 pm (UTC)

(Link)

а в той мессаге, которая комментилась речь шла о пользователях - какие ещё интружн детекторы? это просто флуд робота в почте - его не читают.

ав система должна следить под виндой за всеми ключевыми аспектами от listen port до driver load/сигнатуре у нетворк енаблед процесс ченжед. под юнихом в этом по-определению нет необходимости т.к. для шелл+тоннель троянить машину сторонними программами не надо.
[User Picture]From: [info]thesonofliberty
2009-04-27 09:32 pm (UTC)

(Link)

кстати, последние годы напрочь забыто популярное некогда слово "ламер", интересно, почему?

слово осталось в прошлом, когда Internet был data transmission network и еще не стал service network
R.I.P.

=)
From: [info]pustota1
2009-04-27 09:57 pm (UTC)

(Link)

Это (установка CIPAV) естественно делается не только через дырки. Security, как известно, is the top priority, какие могут быть этические сомнения.
[User Picture]From: [info]arkanoid
2009-04-27 10:03 pm (UTC)

(Link)

если она делается в том числе через дырки (неопубликованные), вместо того, чтобы эти дырки затыкать вендорам, это повод для большого скандала. Если доказать.

Edited at 2009-04-27 10:04 pm (UTC)
[User Picture]From: [info]mt6561
2009-04-27 10:13 pm (UTC)

(Link)

Это не баги, это - фичи =)
[User Picture]From: [info]lugoblin
2009-04-28 02:56 am (UTC)

(Link)

Кстати, да. Бэкдор, который не фигурирует в документации и с которым вендор делится с властями, есть достатично специфичная, но фича.
Проходит ли он по статье "неопубликованная дырка"? Формально, imho, вполне.
[User Picture]From: [info]arkanoid
2009-04-28 11:44 am (UTC)

(Link)

Ага, ты посмотри, какой вой поднимется, если нечто подобное обнаружится в эндюзерском софте, предназначенном для применения на территории Штатов.
[User Picture]From: [info]mt6561
2009-04-28 10:59 pm (UTC)

(Link)

А какая разница? Оно всплывает регулярно и в США тоже.
[User Picture]From: [info]arkanoid
2009-04-28 11:40 pm (UTC)

(Link)

примеры?
[User Picture]From: [info]zxfun
2009-05-06 12:44 am (UTC)

(Link)

история с пгп ни чему не научила? не поднялся вой, правда, доказали бэкдур только косвенно.
ещё вспоминается, что код шифрования для майкрософт пишет сторонняя, окологосудартвенная контора - это что-же, программисты майкрософт на столько глупы, что не могут сами реализовать алгоритм или тут есть причина?
[User Picture]From: [info]arkanoid
2009-05-06 12:48 am (UTC)

(Link)

Не припомню никакого бэкдора. ADK это не бэкдор, а довольно очевидная и документированная фича.
[User Picture]From: [info]zxfun
2009-05-06 01:09 am (UTC)

(Link)

NA когда купили пгп и перестали отдавать его исходник.
кратко: работник проговорился в интервью про имеющийся бэкдур, что потом пояснили, как ошибку интервьюированного. это всё закончилось тем, что NA через какое-то время была-таки вынуждена выложить исходники пгп, но произошло это просто смехотворно: новая версия, с которой они отдали исходник была чуть-ли не дважды меньше в размере. что было удалено из программы остаётся загадкой до сих пор.
само оправдание не менее маразматично:
"He is not a technician, and instead of saying ’source code’, he said ’decyphering key’." - кто-то, кто пояснял работу программы ляпнул вместо "исходник" "ключ дешифрования"? ви в енто поверите?
http://www.transfert.net/a3751


ADK=?
[User Picture]From: [info]mt6561
2009-04-28 10:57 pm (UTC)

(Link)

Формально это не дырка =)
[User Picture]From: [info]lugoblin
2009-04-28 11:37 pm (UTC)

(Link)

А как вы тогда определяете дырку?
Я - как "потенциальная возможность доступа к ресурсам системы, доступа не санкционированного хозяином ресурсов". Это грубо. Кража со взломом и заговаривание зубов оператору не рассматриваются.
[User Picture]From: [info]reedcat
2009-04-28 04:19 am (UTC)

(Link)

Смешно...
[User Picture]From: [info]arkanoid
2009-04-28 11:26 am (UTC)

(Link)

Вовсе нет. Ты не замечаешь некоторых второстепенных для нас, но очень важных для американцев отличий от известных прецедентов? ;-)
[User Picture]From: [info]gamajun
2009-04-28 09:47 am (UTC)

(Link)

Что-то я не улавливаю вреда для репутации ФБР в использовании неопубликованных уязвимостей. Репутация крутых парней в тёмных очках, мистеров Смитов и агентов Малдера и Скалли. Какие-то там уязвимости. Да ну.
[User Picture]From: [info]vashik
2009-04-28 06:50 pm (UTC)

(Link)

Вот это порадовало: In a separate February 2007, Cincinnati-based investigation of hackers who’d successfully targeted an unnamed bank, the documents indicate the FBI’s efforts may have been detected. An FBI agent became alarmed when the hacker he was chasing didn’t get infected with the spyware after visiting the CIPAV-loaded website. Instead, the hacker "proceeded to visit the site 29 more times," according to a summary of the incident. "In these instances, the CIPAV did not deliver its payload because of system incompatibility."
Похоже, у хакера был не Windows и они обломались.
[User Picture]From: [info]zxfun
2009-05-06 01:39 am (UTC)

(Link)

слово ламер давно забыто из-за доступности интернета и компьютеров. теперь 99.9% пользователей являются ими, а выделять отдельной формулировкой большинство не принято. как-то так наверное.