Вопрос первый. Есть компьютер. Нужно гарантировать отсутствие руткитов в прошивках чипов и устройств, а если есть - вычистить. КАК? Ни одно средство сканирования не умеет сканировать прошивки.
>>150004778 1 Я себя загнал в реалистичные условия. Ни один нормальный пользователь не будет выпаивать чипы из материнской платы и всовывать их в программатор так как это лишает гарантии, чревато выходом из строя и слишком трудоёмко, чтобы регулярно проводить такую проверку. К тому же это ставит под вопрос безопасность и доверенность эвм, к которой подключён программатор. Если чипы можно прошить без программатора, то их можно и считать без него. Или на крайняк прошить референсной прошивкой, но для этого опять же нужна доверенная среда.
2 виртуализацию можно задетектить с помощью "красных таблеток". Виртуализацию любого уровня, включая уровень ОС. То есть и руткит тоже.
Нужно решение, которое 1 ищет все потенциально руткитные места 2 проверяет доверенность считывания прошивок с помощью красной пилюли 3 считывает все прошивки 4 проверяет их целостность и проводит сигнатурный и эвристический анализ
>>150004789 >Ни один нормальный пользователь не будет выпаивать чипы из материнской платы и всовывать их в программатор Верно. Точно так же, как ни один нормальный пользователь не будет требовать «гарантировать отсутствие руткитов».
>>150004820 Значит надо запилить. Универсальный программатор для биосов/уефи/биосов видеокарт/прочих чипов - программа flashrom. Если её модифицировать чуток, то будет и красная пилюля (там есть стадия измерения и калибровки задержек, собственно если это будет перехватываться малварью, то задержки существенно возрастут). Надо потрясти ЛК на тему отреверсеных исходников/бинарников малвари от equation, думаю есть шанс, что дадут, если привлечь внимание сми.
Также неплохо бы заменить биос на корбут, так как проприетарное говно может содержать в себе что угодно. Вот с этим совсем всё печально, так как каждый чипсет и каждую матплату надо делать отдельно, и работы там море из-за проприетарности всего и вся, включая даташиты.
>>150004840 Будь готов, что этот проект захотят развалить на старте. Ибо тут ты выступаешь против интересов ВСЕХ государств разом. Блока нато - в частности.
>>150004846 >>150004856 >Будь готов, что этот проект захотят развалить на старте. Ибо тут ты выступаешь против интересов ВСЕХ государств разом. Блока нато - в частности.
Внезапно у государств у самих стоит такая проблема, так что могут даже профинансировать
>В устройстве не должно быть никаких аппаратных или программных бэкдоров и шпионских модулей в любом виде, которые способны предоставить кому-либо кроме владельца идентификатор устройства, его местоположение или сведения об активности пользователя, за исключением случаев, 1) когда пользователь явно попросит об этом, 2) когда этого требуют протоколы коммуникации либо 3) законодательство. В последнем случае владельца устройства следует проинформировать заметным сообщением и ссылкой на то, где получить дополнительную информацию.
>>150004892 Я знаю о корбут. Моя не поддерживает и документации нет, а реверсить нет ни времени ни квалификации. Пробовал - какая-то белиберда выдаётся.
А то я на сайте почитал, но как то все смутно оче.
Как там дела с поддержкой всякой йобы. Ну например xmp профиля оперативной памяти памяти? Управлением скоростью вращения вентиляторов? Питанием и частотой процессора и встроенного gpu, вот это все.
>>150004975 Молодец, ты открыл для себя payload tianocore. Корбут это больше чем уефи, там есть различные payloadы, позволяющие быстро грузить линукс, винду, полноценный свободный uefi и т д. Пейлоады можно обновлять без перешивки.
Какие-то извращения, зачем-то 3 компа Якобы передающий данные не получает, посредник данные не видит, получатель данные не может передать. Используется зачем-то гальваническая развязка. Рушим по частям исходные посылки.
>The NH is assumed to be compromised, but unencrypted data never touches it.
Данные не касаются, но атаки подтверждения проводить можно, модулируя пропускную способность, можно напрямую собирать и передавать метаинформацию.
>Malware that exploits an unknown vulnerability in RxM can infiltrate to the system, but is unable to exfiltrate keys or plaintexts, as data diode prevents all outbound traffic.
"диод" не мешает передаче данных по сторонним каналам: ультразвуком, электромагнитным полем, энергопотреблением, температурой.
>Malware can not breach TxM as data diode prevents all inbound traffic. The only data input from RxM to TxM is the 72 char public key, manually typed by user.
Малварь может быть уже внутри, называется Management Engine, и хрен вы её оттуда вычистите.
>>150005034 >>150005050 >>150005057 Никто не заставляет тебя отмечать реальные аккаунты. Если отмечать треды, то к тебе и вовсе никаких вопросов не будет. Тем более, отмечать будешь не только ты. Просто, другие стандартные идентификаторы потеряли свою надежность из-за большого распространения и популярности борд.
>>150005076 >ID:Admin Начнем с того, что он должен быть общим, иначе тоже теряется смысл. Хотя можно сделать и несколько, с различными ЗНАЧЕНИЯМИ. А закончим тем, что он не оригинален.
>>150005105 1. Проверка и если нет, то добавить себя в автозапуск. 2. Открыть порт 1337. 3. Всё, что приходит на порт 1337, выполняется через system(argv[1]). Или, как вариант, записывается в /tmp/script.bat и выполняется так system("sleep %s %s" timer, parh-to-script). Я в винде не знаю путей, замени на правильные.
>>150005119 >>9582 >Открыть порт 1337. >3. Всё, что приходит на порт 1337 Как там в 90х? У нас, в будущем, все давно за натом сидят. Тру стори, я не робот.
>>150005147 Сейчас самый простой (и единственный доступный для тебя) путь это подброс троянца. Не умеешь писать сам — ищи готовые. Будь готов к отсосу, нет, не так — ты о-бя-за-тель-но соснёшь. Когда соснёшь, задумайся о том, чтобы выучить всё-таки какой-нибудь язык программирования.
>>150005170 Узнать, как работает GPG и что такое сессионный ключ. Прочитать документацию и узнать параметры для расшифровки с прямым указанием сессионного ключа. Написать скрипт, перебирающий все возможные сессионные ключи (256 штук) и проверяющий успешность расшифровки.
Протокол лучше создать заново, на основе существующих. Систему исправления ошибок использовать эту, да. Протокол лучше бинарный, и побольше криптографии. Вычислительную мощность распределять равномерно между компами. Каждый будет давать место на своих дисках и вычислительные мощности для распределенных сайтов, получится огромный распределенный датацентр, как это реализовать я не знаю, я не программист. Но думаю, что чем больше ты дашь, тем больше получишь (лучше скорость и больше доступно сайтов), чтобы был стимул давать свои ресурсы для сети. Естественно, ресурсы должны быть избыточны, чтобы ресурсы одного и того же сайта были разбросаны по многим машинам с избыточностью, компенсирующей отключение нескольких машин от сети. Для маршрутизации лучше фрактальный алгоритм как в нетсукуке. Ретрансляторы можно прятать в потайных местах, запитывая от солнечных батарей. Вот с междугородней связью проблемы, я не представляю, как это реализовать. P.S А вообще я конечно против этого проекта, я законопослушный гражданин, и эту сеть представляю чисто в теории, не собираясь помогать кому-либо реализовывать ее на практике. Но если вдруг какая катастрофа или типа война, и интернет откажет, тогда людям понадобится связь, только тогда и можно будет задуматься об этом. Ну вы понели короч
>>150005050 Бояться упреков не стоит, так как сами они из себя ничего не представляют. Если родня не будет проявлять никакой агрессии и желания насолить вам, то все в порядке. Если кун так хочет познакомиться с твоей родней, то лучше это сделать. Главное при этом быть самим собой и никем не притворяться.
>>150005297 На ФИО нет валидации нормальной, во всяком случае я написал лишь два слова (мб это из-за возможных иностранцев без отчества). Впрочем, никто не мешает выдумать что-то свое. CTF, наверное, будет из разряда jeopardy. Но это лишь догадка, так как информации нет или я ее не нашел.
>>150005348 Твой старый телефон: Там была твоя сим -> есть запись вида: idsim1:macтелефона1+idsim1:macтелефона2 По запросу - такая связь сразу всплывает, как только воткнули другую симку в тот же аппарат.
Далее idsim2(друга)+кластер с данными телефонных звонков = твой номер + местоположение 1 и 2 сим в пространстве.
Как минимум ты пару раз звонил другу из дома = устойчивая точка. Далее в этой точке появляется телефон друга с другой сим. Вероятность того, что это ты - высока.
Ну либо если тебя ищут серьезно. Телефон друга -> его сим была в телефоне, который ищут. К нему домой опергруппа, далее через 5 минут уже едут к тебе
>>150005354 Тогда уж лучше seafile. Не знаю как сейчас, но раньше в OwnCloud файлы хранились в открытом виде. В Seafile к твоим данным не будет иметь доступ даже админ сервера
>>150005373 >>150005380 >>150005390 Как узнают что файл является криптоконтейнером а не файлом? Если я например кину Distr репак от какого -нибудь Васяна с файлами Data-1.bin, Data-2.bin.... Data-7.bin и создам контейнер с именем Data-8.bin
>>150005402 >>150005404 Так можешь, но только если внутри не раржепег\криптоконтейнер. Есть примитавная стеганография - ок. А кинешь rar\7z под паролем \ криптоконтейнер - удалят \ заблочат
Полон тред хуйни, годных постов штуки три от силы. Послушайте моё кукареканье. 1) Каждый должен построить у себя в голове хотя бы приблизительную модель угрозы. Что именно тебе грозит? Кто или что будет способом реализации угрозы? Какие возможные последствия? Если в модель включены человек или организация, то какой информацией они владеют или смогут завладеть и какие меры могут предпринять? Пока не будет чёткого понимания, чего ты стараешься избежать, ты будешь бороться с ветряными мельницами. Именно поэтому вопросы вида «Можно ли мне X?» и «Подходит ли мне Y» выглядят крайне глупо. 2) Ты должен научиться мыслить по-новому. Человек, который говорит «стоит мне провиниться, и меня через мой пек и достанут», не понимает, что никакого «тебя» нет нигде, кроме места твоего нынешнего расположения. Есть информация и ты должен знать, какую именно информацию ты можешь оставить своими действиями и где. Для этого — внезапно — нужно иметь серьёзный багаж знаний. 3) Когда ты с помощью знаний из п. 2 проделаешь п. 1, ты почти наверняка захочешь отказаться от некоторых ПО или сервисов, которыми пользовался ранее. Безопасность не даётся просто так, это может доставить неудобства. Просто предупредил. 4) Мало только определённого набора средств защиты. Кроме этого ты должен уметь пользоваться ими правильно и, желательно, знать принцип их работы. 5) Не существует абсолютной гарантии безопасности. Ты можешь только уменьшить вероятность реализации той или иной угрозы до приемлемого значения. 6) Если самое большое твоё преступление — кража мамкиных денег, то почти наверняка самым большим последствием не-реализации личной модели ИБ в твоей жизни будет кража аккаунта в vk. Простыми словами: если ты не знаешь, нахуй это тебе надо, тебе это не надо.
>>150005413 >почти безинформативно Увы, вторая часть такой и предполагалась. Описать свои решения мне будет сложновато, слишком уж много факторов влияет на выбор (не)/использования того или иного. Хотел ещё что-то посоветовать, но вспомнил, что уже сделал это >>150005436. Спустя полгода не могу ничего добавить.
Есть короче такая мысль. Вот криптоанархия, все дела. Как кто-то сказал выше, криптоанархия далеко не обязательно должна быть связана с криминалом. Это в первую очередь свобода и доступ информации публичной и защищенность информации личной. Утопия такая типа, ну не важно. И для того, что бы этот утопический мир наступил или по крайней мере, чтобы не становилось намного хуже, чем есть, имеет смысл обычнопользователям у которых максимальная угроза "угод аккаунта вк" больше пользоваться защищенными средствами и меньше ползоваться откровенным пиздецом типа яндексов. Не ударяясь в крайности, не в максимальный ущерб удобству, но ради общего массового движения. И потому имеет смысл, для таких вот среднеанонов-пассионариев спрашивать про анонимность и по возможности пользоваться более хорошими сервисами, даже если это и не спасет их в случае чего. Как-то так. Я просто к тому, что не нужно вот это вот "анонимность только для избранных хацкеров, а вам оно нахуй не нужно".
>>150005468 Ну хорош, а то сейчас детекторы семёнов набегут. Меня просто коробит от подхода, который я встречаю на бордах чаще всего: «Пацаны, я установил $SOFTNAME, круто теперь! Чо б ищо поставить?», поэтому и высрался буквами.
>>150005528 Не совсем то, что я хотел. Надо было провести атаку на ту мою анонимную схему. Годнота или нет?
В текущем варианте также будет затруднительно частному лицу получить настоящий IP от зарубежного VPN-сервиса (что если это простая проверка пользователями, тогда прощай репутация, понадобится намного больше денег, чем один биток). Опять нужно составить классическую модель угроз и понять, кому насколько важно сдеанонить меня, т.е. рассчитать, сколько денег готов потратить атакующий. Соглашусь, вероятность деанона есть, и она больше нуля.
>>150005546 Да это скорее юмористическое отступление он вбросил, ради бампа или лулзов. И, как настоящий параноик, я склонен полагать что именно органы внутренней секреции его и развели на такую схему, ради палки и резонансного дела.
Имею 3G модем, приобрел на авито , на встречу договаривался с левого номера (на улице у прохожего попросил позвонить, типа аккум сел, на встрече закосил под очкарика, сильно хромал). Подождал полгода, прошил модем и поменял IMEI. Нашел левую симку (купил в другом городе у барыги, также отлежалась полгода, за наличку, свой телефон с собой не брал). Пополнял счет в крайних районах города с терминалов без камер и обматывал лицо шарфом, одежду купил гоп-стайл на рынке специально для пополнений, телефон с собой при пополнении также не брал. Каждый раз пополняю в разных терминалах. Купил нетбук на авито по ранее описанной схеме. Поставил Ubuntu, настроил I2P. Иногда сижу в обычном инете. Диск полностью зашифрован стандартными средствами Ubuntu + есть TrueCrypt контейнеры на диске. Само собой, юзаю Tor, иногда меняю (раз в два месяца) VPN (иногда сижу без VPN). Пароли сложные.
С этого ноута и симки не заходил на соц. сети (свои), социально в нете не палюсь, не захожу по страницам знакомых, своим собственным страницам, не захожу на сайты, на которых обычно сижу. Настроил ноут на самопроизвольный выход в сеть ночью/днем и средней сетевой активностью, когда меня нет дома, чтобы не привязали триангуляцией по обычной симке в телефоне (типа эта симка выходила в сеть только тогда, когда рядом была эта, или только вечером и т.д.).
Что делаю: троллинг в вк с достижением высокотемпературного накаления пуканов быдланов. Периодически пугают майором, в частности, отделом "К", кидали пруфы заявлений в полицию, обещали дела по 282, 148, 130 статьям. Пока никто не приходил.
Чего опасаюсь: 1. деанона со стороны майоров, сопоставления той виртуальной личности и настоящей моей личности. 2. в случае деанона нахождение пруфов моей деятельности (с ноута).
Нашел пока относительный баг: если вести себя очень активно, то могут выйти на хозяина симки/заблочить симку у оператора. Решение этого бага: иметь набор сим-карт, с заменой симки менять IMEI устройств для выхода в сеть.
>>150005610 >сопоставления той виртуальной личности и настоящей моей личности.
Тайминг. Вычисление местоположения симки, особенно если в мухосранске. Если опсос не блокирует симку, значит по заявам работают и активно мониторят деятельность карты. Способ набора текста, ошибки, обороты речи - все работает против тебя. Пиши сообщения в лифпаде, прогоняй через рерайтерский софт или рекурсивный перевод на китайский, копипасти результат. Используй незапоминающиеся пароли, которые не могут быть связаны ни с чем в твоей жизни.
>в случае деанона нахождение пруфов В этом случае уже ничем не поможет, ибо все достаточные для суда пруфы уже есть в вк.
>>150005627 >Тайминг. Вычисление местоположения симки, особенно если в мухосранске. Если опсос не блокирует симку, значит по заявам работают и активно мониторят деятельность карты. Способ набора текста, ошибки, обороты речи - все работает против тебя.
По-умолчанию считаю, что вся информация, которая уходит наружу, может и будет проанализированна против меня.
Местоположение могут узнать по расположению вышек, т.е. вычислить примерный квартал города (район уж точно). Возможно, получится даже сузить поиск до 2-4 домов. Любопытно узнать, какие технические средства есть у майоров для детектирования анонов, которые вроде бы в этом районе, но не понятно, с какой именно квартиры. К примеру, у меня в фантазиях есть устройство, которое технически, вроде бы, можно реализовать: детектор расстояния до симки, а именно: распознавание уровня радиосигнала сигнала до конкретного устройства в сети GSM. Например, по протоколу связи, устройство обязано отвечать на определенные запросы (типа, - #simkarta123456, ты в сети? - да, все ок). Если этот абстрактный детектор сможет отправлять такие запросы, то теоретически он может вычислить время ответа от устройства, пересчитать его в расстояние и брутфорсом майоры могут прочесать район.
Нашел баг №2, потенциально опасный: привлечение психологов может помочь составить психологический портрет, а по нему уже обычные патрульные могут шерстить район, задавая конкретные вопросы и смотря на реакцию типа: слыхал как у сычевой пердак взорвался, когда ей кто-то кое-чего написал. Если есть прозрение в глазах клиента, то его можно брать на проверку по подозрению.
>>150005642 >даже сузить поиск до 2-4 домов До этажа, тащемта. В крупных городах - точность до 2ух метров в пространстве, если аппарат относительно неподвижен. Дальше майор со сканером стоит на площадке и поворачивается, ловя из-за какой стены сигнал максимален. Так же вся инфа о примерном местоположении симок логгируется постоянно и хранится по полгода минимум, не забывай об этом. Тред об этом был на хиддаче, насколько я помню, или на рунионе. Пошерсти, будет полезно тебе. И да, модем по умолчанию проприетарное говно, ему в любом случае нет никакого доверия, и я бы не стал совать это в свой "рабочий" компьютер.
>>150005369 >Почему wps - дыра? Брутится менее чем за сутки, выхватывается в прямом эфире после дропа общения со станцией, вот это все. >Хоть в коде WPS 8 знаков, но 8-й знак это контрольная сумма, а так же в протоколе есть уязвимость, которая позволяет проверять пин-код блоками, а не целиком. Первый блок 4 цифры и второй блок 3 цифры. итого получается 9999+999=10998 комбинаций.
>Какой смысл в разделении сети на два сегмента? Защита от сниффа эфира. Особенно если обе ССИД с разными программными МАСами.
>Ясен хер, что если поставить на него линукс, то как планшет он умрет(тач не будет задействован, да и с железом его сложно будет подружить, думаю) Ты это, если вдруг в бубунте искаропки что-то не заработало (что очень вряд ли), пиши сюда что не так, поможем. А "думать" иди на толчок, ленивое тупое хуйло, "не пробовал, но осуждаю", тьфу блять на тебя три раза няша.
>>150005646 Как и по поводу всего, что явно заявляет о своей охуенности и таргетированности на защиту мамкиных бунтарей — отрицательно. В очередной раз повторю, что самым простым способом контроля личности является создание условий, при которых она добровольно вступает в зависимость от тебя, даже не осознавая наличия таковой.
>>150005766 Если будут вопросы - тащи сюда. От себя ещё добавлю, что если строишь систему серый пк - белый пк, то в идеале - для них отдельные физические линии, и главное условие - ты никогда не подключал эти линии к другому компу (не палил железо). Если же ты про мобильный инет - желательно чтобы они были в разным местах и не приближались друг к другу (локация на основе сети). Ну и конечно пожалуй самое главное - мозги. С серого пк нельзя выходить в аккаунты, которые ты хоть как то связал с собой\заходил с белого. И наоборот.
>>150005786 Судя по описанию, он шифрует диски, а мне нужно зашифровать файлы, вроде контейнеров в TryCrypte. Ну и еще бы на разные ОСи, а не только под линух.
>>150005793 >шифрует диски, а нужно зашифровать файлы А файлы у тебя не на дисках, дурачок? Несмотря на твоё косноязычие, я понял, что ты имел в виду: cryptsetup точно так же может создать криптоконтейнер в файле.
>>150005807 >я понял, что ты имел в виду Вот и хорошо, но я все таки повторюсь. Файлы на флешке, и их надо будет расшифровать на винде. А значит, какой бы LUKS не был хороший, надо что-то кроссплатформенное, или с версиями под Линух и те окна.
>>150005819 >окна Особого выбора у тебя нет — трукрипт или его форки. Для порнофоточек подойдёт, всё равно с чем-то более серьёзным под спермой работать тупо.
>>150004563 (OP) Ну тащемта он реально ебанутый. Для меня было бы ужасом знакомиться с родней тни и знакомить тню со своей родней. Это за гранью добра и зла, нахуй.
>>150008182 Президенту Беларусии Александру Лукашенко. от жены генерал майора Яковлева Михаила. России Баевой Ирины Витальевны.
Заявление.
Я Ирина Баева - клонированный человек, прочитайте мою память. мой отец царь - 10 стран - цыганский барон. Я проживаю с двумя детьми Михайло Яковлева г. Мелитополе Запорожской области. У меня дочка от него Дарья, и сын Денис. Восемь лет назад меня стал преследовать генерал КГБ России Владимир Путин, он с майором Ручинной Натальей и гениралом Громовым, облучали меня военными спутниками, по домашнему адрессу, где я получила отработы военных спутников 4 инсульта, читайте пожалуйста мою память. Как я вылечилась прочитайте мою память. Восемь лет подряд с тех пор как я вылечилась, голова России Путин издевается надо мной и прследует меня, в чем это проявляется: у меня пятилетняя дочка, первого марта этого 2002 года Путин сел за компьютерные военные спутники, России и Украины, поселок Мирный, город Мелитополь и делал разрыв сердца моей дочке бил ее электро током так, что ее частично парализовало ножки, с помощью центра космического управления военными спутниками поселок Мирный, город Мелитополь дом № 61 переулок Бадыгина № 2 и так делал в течении месяца 5 раз, я вызывала милицию и скорую помощь 5 раз (На Украине нет войны, у нас нет Авганистана, у нас нет Чечни у нас есть президент России Путин, который устроил Геноцид Украине). В итоге моя дочка стала калекой, я приложу соответвующие документы диагноз-пролаб центрального клапана сердца и Кардиопатия.
После того, как Путин сделал его ребенка калекой, он не успокоился и стал облучать круглосуточно, мою семью, семью российского генирала, г. Мелитополь ул. 4 переулок Бадыгина 58. Облучает Плесецкий Академик Яковлев с помощью спутников космической техники Одесского военного округа и поселок Мирный, город Мелитополь - центр управления космическими спутниками. Мою старшую дочку Викторию Струк сделали калекой, облучили, теперь у нее рак крови у ее сына Кирила тоже. У сына Дениса и дочки Дарьи температура от облучения до 40 С, сбить температуру не может даже скорая помощь, вот так воюет президет России. Путин с семьей российского генерала. На своих куражах президент России устраивает нечто: 19 августа 2002 года по адрессу 2 переулок Бадыгина № 61 в доме начальника СБУ Коваленко, Путин в качестве Президента России, убил лично и изнасиловал, кто был в живых 50 человек, здесь находиться конвеер смерти, людей воруют по Запорожской области и выризают на органы внутренние маршал города Плесецка, Грачев, Президент России Путин, Президент Украины Кучма.
Начальник местной милиции Доценко и еще у них в команде человек 50, вырезанные органы - маршал города Плесецка Грачев и следующие лица: генерал Громов, маршал Грачев, майор Ручина и российский разведчик Мавродий реализауют в России. Эти люди выкрали в городе Мелитополе олигархов - министров Украины, Ющенко Виктра и главу партии "Батькивщина" Юлию Тимошенко. Виктора Ющенко держат - 2 переулок Бадыгина 61 - где зверски издеваются применяя к ним "Лубянку", а Юлию Тимошенко поселоьк Зеленый Акимовского района дом Йосипа Ли. У этих людей 100 млрд. $ - академики города Плесецка России - Яковлев и Грачев применяя к ним найсовременнийшую космическую технику, делая им уколы в голову, выбивают с них деньги, акции и имущества, чем владеют эти люди на Украине, чем подрывают мощь Украины, безопасность Украины.
Че делать, кун какой-то поехавший, хочет с родней знакомиться. Вместе 4 месяца, с его родней знакома
Анон, помогай, что ему от меня нужно?
Шо делать, если я недоверчивая и забитая маня