Сохранен 51
https://2ch.su/wm/res/1464535.html
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

ИНФОПРО и его МВК-2, да отдел К - угроза национальной безопасности?

 Аноним OP 15/02/15 Вск 17:36:44 #1 №1464535 
14240110048890.jpg
Открываю и не веру своим глазам, это не ноутбук Getac А790, это судя по шильдику на лицевой панели Российский компьютер МВК-2, более того, на этикетке все данные о модели и производителе, где написано, что это изделие произведено фирмой «ИнфоПро» в 2011году. Кроме этого на ноутбуке красуется голографический стикер спецпроверки.

Фирма ИнфоПро даже не удосужилась переписать в БИОС собственную заставку инициализации и на российском компьютере МВК -2 гордо высвечивается название: Getac А790.

Cразу обратил внимание на сетевой чип Broadcom установленный в МВК-2. По кодам производителя вышел на конкретную микросхему Broadcom BCM 5752.
Собственно у Broadcom целая линейка чипов ВСМ 57хх, кроме того она выпускает и платы расширения с этими чипами на борту. Чипы этого семейства засветились на множестве хакерских сайтов, журнал Хакер о нем писал в прошлом году как минимум дважды. Была статья «Руткит в сетевухе: фантазии программиста о создании непобедимого руткита» и более конкретная новость со ссылкой на успешный эксплоит: «Руткит в сетевой карте» французского исследователя.
В этом чипе имеется собственная флеш-память (можно подключить и дополнительно внешнюю флоеш-память на выделенном SPI интерфейсе), собственная ОП, собственный RISC процессор.

В связке с программой Computrace LoJack такой сетевой чип может все, что угодно… Узнать содержимое флеш-памяти этого чипа можно только на инструментальном стенде, да и то не факт, что это получится. У меня опять начался приступ шпиономании, но уже не виртуальной, а сетевой.

Наличие ТРМ модуля в Российском защищенном компьютере это нонсенс, законодательно запрещено даже ввозить технику с такими модулями, единственный вариант, чип может присутствовать на плате, но должен быть физически отключен на этапе производства и быть в неработоспособном состоянии.

Этот ключ неизвлекаем, его знают только производители чипа, и по идее никто более. Но, все производители крипто-средств в обязательном порядке имеют контакты со спец-службами, думаю не нужно объяснять у кого будут храниться дубликаты этих ключей?.
Знание корневого ключа для конкретного ТРМ модуля позволяет расшифровать содержимое памяти ТРМ модуля и кроме того, всегда точно локализовать место конкретной вычислительной установки в сетевом пространстве.

Снова включая исследуемый МВК-2 я уже имел под рукой программу для просмотра регистров на системной шине (собственного производства естественно).
Ожидаемый результат подтвердился, регистры ТРМ модуля были в рабочем состоянии. Только вот информация в них не соответствовала спецификации. В одном из активных регистров обнаружились Скан-коды клавиатуры…
Было похоже, что информация о сканкоде последней нажатой клавиши запоминается в регистрах, предназначенных для работы ТРМ модуля, а это уже напоминало аппаратный кейлоггер.

Так что эта непроверенная техника продолжает поступать в Россию под гордым именем «Мобильный Вычислительный Комплекс МВК-2» и несет на своем борту и явную закладку и непроверенный аппаратный кейлоггер. А этими комплексами комплектуются очень важные объекты и изделия.

http://kanchukov-sa.livejournal.com/278794.html

Дискасс.
Аноним ID: Протасий Аверкиевич 15/02/15 Вск 17:39:53 #2 №1464539 
>>1464535
Без проверки ФСБ это поделие "куда надо" не встанет. Что тут дискутировать?
Аноним ID: Heaven 15/02/15 Вск 17:41:39 #3 №1464541 
Паяльником нужный шпионский чип выжгли и всё, шпионо мания пошла, блин.


Аноним OP 15/02/15 Вск 17:42:09 #4 №1464542 
>>1464539
>Без проверки ФСБ
>Кроме этого на ноутбуке красуется голографический стикер спецпроверки.
Аноним OP 15/02/15 Вск 17:42:41 #5 №1464543 
>>1464541
>шпионский чип выжгли и всё
>регистры ТРМ модуля были в рабочем состоянии
Аноним ID: Абрам Ермолаевич 15/02/15 Вск 17:56:40 #6 №1464554 
14240122005620.jpg
>>1464535
>В конце ноября прошлого года наткнулся на статью в Комсомольской правде
>в Комсомольской правде
Анон это твой шанс! Аноним ID: Антипий Зайнабович 15/02/15 Вск 18:25:33 #7 №1464582 
>>1464535
Каждый гражданин России может отправить в ведомство данные о нарушениях законодательства, прав военнослужащих и гражданских сотрудников, и других аналогичных случаях, как в самом Минобороны, так и на предприятиях ВПК, выполняющих гособоронзаказ.
Авторы, предоставившие наиболее значимую информацию, получат призы: за первое и второе место – комплект, в который входит армейский бронежилет «Скол» 3-го класса защиты, тактические перчатки для спецназа 3461 и очки Б34 боевого защитного комплекта «Пермячка». Обладателям третьего и четвертого места достанутся очки 6Б34, пятого и шестого - перчатки для спецназа 3461.
Аноним ID: Флегонт Никонович 15/02/15 Вск 18:37:02 #8 №1464599 
>>1464535
Ну так пусть хакнет какую-нибудь горадминистрацию и потом напишет об этом открыто, и пу с медведкой копии отошлет.
Аноним OP 15/02/15 Вск 18:37:09 #9 №1464600 
>>1464554
В данном случае - это был просто повод для проведения расследования.
Аноним OP 15/02/15 Вск 18:45:22 #10 №1464607 
>>1464599
Использование криптографических процессоров подразумевает использование аппаратного ключа для шифрования/дешифрования данных. Этот ключ для каждого ТРМ уникален и известен исключительно производителю этого модуля, который, очевидно, делится этими ключами со спецслужбами.
В общем, более внимательно статью почитай - хакнуть простому человеку, пусть даже и супер-пупер-мега айти, эту систему довольно проблемно т.к. потребуется куча месяцев работы, куча реактивов, доскональное знание железок и т.п, и т.п. У нас таких людей нет. А вот расшифровать отосланные данные с помощью известного ключа (который является симметричным) проблем никаких нет. Если этот ключ, конечно, у тебя в наличии. То есть тут идёт предательство на межнациональном уровне и внедрение руткитов от министерства обороны США в российские комплексы.
Аноним ID: Хаким Арсениевич 15/02/15 Вск 18:47:40 #11 №1464609 
>>1464541

Computrace из Getac А790 тоже выпилили?! не смеши мои портянки
Яйца надо кому-то открутить пассатижами
Аноним OP 15/02/15 Вск 18:50:10 #12 №1464612 
>>1464607
Хотя по поводу симметричного ключа я хз. Вполне вероятно, что используется он только для установления соединения и обмена закрытыми ключами.
Аноним ID: Хаким Арсениевич 15/02/15 Вск 18:52:19 #13 №1464617 
>>1464539

Откуда ты знаток плюшевый?
Не встанет говоришь-уже стоит

>Р-849М1(М) предназначен для обеспечения телефонной радиосвязи на коротких, ультракоротких волнах на стоянке и в движении автомобиля операторам авиационных средств связи.В изделии обеспечивается управление радиостанциями с основного пульта управления на базе мобильной ПЭВМ МВК-2, резервного пульта управления и дистанционное управление с выносного пульта, удаленного на расстояние до 200 м.


Аноним ID: Палладий Ионич 15/02/15 Вск 19:04:28 #14 №1464633 
Сосницкий С. С., приемные ФСБ и военной прокуратуры ждут тебя!
Аноним ID: Марк Мартимьянович 16/02/15 Пнд 13:04:29 #15 №1465420 
14240810699450.jpg
14240810699461.png
>>1464600
Ну если это не охуительные истории, надо это предать максимальной огласке. Пусть импортозамещают, суки ленивые.
Аноним ID: Марк Мартимьянович 16/02/15 Пнд 13:09:30 #16 №1465427 
И всё-таки, а вдруг это фейк? Наклейку с надписью "МВК-2" мог налепить и сам автор.
Аноним ID: Касьян Ихсанович 16/02/15 Пнд 13:19:49 #17 №1465444 
>>1464535

>kanchukov-sa
>Дискасс.

Ноудискасс, он поехавший.
Аноним ID: Устин Абрамович 16/02/15 Пнд 13:45:50 #18 №1465481 
>>1464582
Отправьте это тупому блохеру. Я бы сам принял участие, но мне лениво.
Аноним ID: Устин Абрамович 16/02/15 Пнд 13:48:57 #19 №1465485 
>>1464582
Ну и призы издевательские - нахуй, не стоит палиться ради говна такого.
>>1464607
>То есть тут идёт предательство на межнациональном уровне и внедрение руткитов от министерства обороны США в российские комплексы.
Банальный попил ленивыми пидорасами. Впрочем, мотивация не отменяет факта преступления.
Аноним ID: Марк Мартимьянович 16/02/15 Пнд 13:52:24 #20 №1465489 
>>1464535
Сама статья в КП:
http://www.kp.ru/daily/25795/2777034/
Аноним ID: Абрам Исаакиевич 16/02/15 Пнд 13:53:24 #21 №1465491 
14240840047270.jpg
>>1464617
>авиационных средств связи
Пришла пора напомнить...
Аноним ID: Устин Абрамович 16/02/15 Пнд 13:55:43 #22 №1465497 
>>1465489
Да где вы в тексте ссылку на комсомолку углядели, праноики?
>>1465491
Православно. Хуй куда закладку засунешь.
Аноним ID: Устин Абрамович 16/02/15 Пнд 13:58:12 #23 №1465501 
>>1465491
И да, скорее всего речь идёт о корректировщиках и авианаводчиках в войсках или как их там.
Аноним ID: Марк Мартимьянович 16/02/15 Пнд 14:02:41 #24 №1465507 
>>1465497
>Да где вы в тексте ссылку на комсомолку углядели, праноики?
В глаза долбишься?

>В конце ноября прошлого года наткнулся на статью в Комсомольской правде «В Россию поставляют ноутбуки-шпионы?», речь в ней шла о защищенном ноутбуке Getac А790 Тайваньской компании Getac Technology.
Аноним ID: Устин Абрамович 16/02/15 Пнд 14:07:52 #25 №1465512 
>>1465507
Я про ОП-пост. Впрочем, несмотря на источник, к статье трудно придраться - она написана здраво для такого рода прессы.
>В статье говорилось о наличии на этом компьютере предустановленной программе Computrace LoJack, разработанной канадской фирмой Absolute Software. Утверждалось, что программа приходит в активированном виде и сразу пытается подключиться к серверам в Канаде. Кроме того фирма производитель стимулировала продавцов техники в России для предоставления ей форвардной информации о заказчиках данных защищенных компьютеров.

>В заключении делался однозначный вывод о целевой акции потенциального противника и утверждалось, что данные компьютеры широко применяются в Российских вооруженных силах….
Ну и как уже говорилось, что это лишь послужило поводом к разбирательству.
Аноним ID: Марк Мартимьянович 16/02/15 Пнд 14:08:43 #26 №1465514 
14240849231770.png
>>1464535
Вроде бы оригинал статьи тут.
http://www.securitylab.ru/contest/430512.php

Алсо:
>30 сентября, 2012
Аноним ID: Марк Мартимьянович 16/02/15 Пнд 14:10:39 #27 №1465517 
>>1465512
>Я про ОП-пост.
В ОП-посте часть копипасты, в которой ссылаются на КП.
Аноним ID: Устин Абрамович 16/02/15 Пнд 14:15:34 #28 №1465523 
>>1465514
>30 сентября, 2012
Всё уже украдено до нас
>>1465517
Тут сборная солянка из секлаба, жижо и толстушки. Узбогойся, про капе уже всё расписал.
Аноним ID: Устин Абрамович 16/02/15 Пнд 14:18:45 #29 №1465527 
Ссука, как же печёт. Хуй с ним, с призом из говна, куда писать, картоны?
Аноним ID: Марк Мартимьянович 16/02/15 Пнд 14:23:46 #30 №1465529 
>>1465497
>Да где вы в тексте ссылку на комсомолку углядели, праноики?

>>1465523
>Тут сборная солянка из секлаба, жижо и толстушки. Узбогойся, про капе уже всё расписал.

Манёвры.
Аноним ID: Марк Мартимьянович 16/02/15 Пнд 14:24:15 #31 №1465530 
>>1465527
В прошлое пиши.
>30 сентября, 2012
Аноним ID: Устин Абрамович 16/02/15 Пнд 14:32:15 #32 №1465535 
>>1465529
Ты так и не скажешь, что не так с толстушкой?
>>1465530
То есть эти устройства уже не используются в МО? И пруфы есть? И на убранные закладки? Виновных нашли и наказали, как в случае со стройкой "Восточного"?
Аноним ID: Абрам Исаакиевич 16/02/15 Пнд 14:35:41 #33 №1465538 
>>1465497
>Православно. Хуй куда закладку засунешь.
>Микроконтроллеры AVR
>Православно
Аноним ID: Устин Абрамович 16/02/15 Пнд 14:42:39 #34 №1465543 
>>1465538
Шо не так? Закладку есть куда зашить?
Аноним ID: Марк Мартимьянович 16/02/15 Пнд 16:12:49 #35 №1465649 
>>1465535
>То есть эти устройства уже не используются в МО? И пруфы есть?
Ты какой-то ебанутый. Делаешь из поста >>1465530 вывод, эти ноутбуки используются в МО.

>Ты так и не скажешь, что не так с толстушкой?
С какой ещё толстушкой, поехавший?
Аноним ID: Исакий Светиславович 16/02/15 Пнд 20:59:43 #36 №1466036 
>>1465649
>толстушкой
Комсомолка-толстушка, малыш. В девяностых, когда тебя ещё не было, продавцы газет в электричках так называли еженедельный выпуск КП (много страниц).
Аноним ID: Устин Абрамович 17/02/15 Втр 12:06:16 #37 №1466970 
>>1464582
Отправьте в ссылку. Поиск только топзашквар даёт.
Аноним ID: Хотимир Ефимович 17/02/15 Втр 12:30:01 #38 №1466983 
>>1464535
СпецПроверка может стоять с завода, тащемта. Гэбня проверяет все сама: возможно, что этот комплекс просто не отдали на проверку в гэбню. Вот и все.
Аноним ID: Ермолай Федотович 17/02/15 Втр 12:55:42 #39 №1466986 
>>1466983
Ты ебанат? Стикер спецпроверки ставится после сертификации в ФСБ, никакой завод его самовольно наклеить не может.
Аноним ID: Серафим Альбертович 17/02/15 Втр 14:16:00 #40 №1467033 
14241717604610.jpg

Котони, есть защищеные ноуты аналоги пасаник таучбук и делл латитуда руббед ковер не за конские деньги? Чтоб тип как у ДЕЛЬТЫ МОРСКИХ КАТИКОВ корочи

кстати оп-паста протухла
Аноним ID: Касьян Гамильевич 17/02/15 Втр 14:30:28 #41 №1467047 
>>1466036
В девяностых я был, но в электричках ездил всего несколько раз в жизни. Продавцов газет видеть в электричках не доводилось. В других пассажирских поездах, может, быть и видел.
Аноним ID: Адриан Светиславович 17/02/15 Втр 15:31:39 #42 №1467095 
>>1467033
Можно купить б/у тачбук тафбук, тащемта. От 30к.
А теперь настало время охуительных историй. Один друг служил на БФ и рассказывал, что всего за 3к личные ноуты экипажа оборудовали титановым кейсом. Их и так оборудовали, но по истечении срока службы матроса кейс снимали обратно
Аноним ID: Харитон Карамович 17/02/15 Втр 16:10:51 #43 №1467131 
>>1467033
>не за конские деньги?
Неа, ибо такое исполнение действительно стоит своих денег. Если тебе действительно для работы надо придётся вложится. А так, фоточки посмотреть да видео погонять на природе, купи защищенный смартфон или планшет делов то. Хватит чтобы удовлетворить все твои потребности.
Аноним ID: Авдий Юсуфович 17/02/15 Втр 16:37:57 #44 №1467148 
>>1465543
Хохол тупой? Встроить в микроконтроллер пару левых регистров и логику, которая подмешивает в радио к несущей свою информацию.
Аноним ID: Аникий Рафаилович 17/02/15 Втр 19:59:39 #45 №1467307 
>>1464535
лол блять, совсем недавно касперски лаб выдало инфу что все крупные производители hdd пишут в системную область трояны. Хотя хуле удивляться, масштабы слежки уже давно глобальные. PRISM только чего стоит.
Аноним ID: Харламп Ипатиевич 18/02/15 Срд 00:41:37 #46 №1467604 
>>1467095
Насчет титана хуй знает, но пластиковый защищенный кейс в который влезет ноут в рознице стоит порядка 10к-15к руб. Хуй знает че им там за 3к сделают.
Аноним ID: Авдий Мухсинович 20/02/15 Птн 00:17:28 #47 №1470515 
>>1464607
Какой это блядь российский комплекс? Это чистый воды буржуйский ноутбук GETAC с наклейкой МВК-2, и то криво приклееной, а так же военной приемкой. Уебищное попильное поделие, которое дохуя весит и не имеет задач. На одном из показов такой МВК-2 у меня не запустился из-за того, что на улице было -3, он блядь написал что ему холодно и он работать не будет - пришлось греть его на утреннем солнышке. Кстати, вайфай модули из них выпаивают есличо.
Я вот убей не пойму, что сложного из той же кетайской комплектухи организовать в рашке сборку подобных ПЕКА? У крафтвэя же есть под москвой заводы, можно мамки там паять. подобный корпус сделать не так уж и сложно.
Аноним ID: Гремислав  Даренович 20/02/15 Птн 00:19:49 #48 №1470519 
>>1467604

он не титановый,а люминиевый действительно дают на время службы
Аноним ID: Адам Харлампович 26/02/15 Чтв 18:32:53 #49 №1477760 
>>1464535
Отправил. Ответ пока не пришёл. Даже уведомления на почту.
Аноним ID: Боригнев Велимирович 26/02/15 Чтв 19:16:16 #50 №1477786 
>>1477760
01:43 am October 3rd, 2012
Адам! Адам, стойблять!
Аноним ID: Адам Харлампович 26/02/15 Чтв 20:13:04 #51 №1477837 
>>1477786
Можно подумать, что за это время хоть кто-то почесался. Уверен, что ответ будут в духе: "изделие было сертифицировано компетентными органами, значит проблем нет - дите на хутор". Зато ни одна парашная сволочь теперь не упрекнёт меня в пустословии и бездействии. А призы неинтересные.
comments powered by Disqus