Открываю и не веру своим глазам, это не ноутбук Getac А790, это судя по шильдику на лицевой панели Российский компьютер МВК-2, более того, на этикетке все данные о модели и производителе, где написано, что это изделие произведено фирмой «ИнфоПро» в 2011году. Кроме этого на ноутбуке красуется голографический стикер спецпроверки.
Фирма ИнфоПро даже не удосужилась переписать в БИОС собственную заставку инициализации и на российском компьютере МВК -2 гордо высвечивается название: Getac А790.
Cразу обратил внимание на сетевой чип Broadcom установленный в МВК-2. По кодам производителя вышел на конкретную микросхему Broadcom BCM 5752. Собственно у Broadcom целая линейка чипов ВСМ 57хх, кроме того она выпускает и платы расширения с этими чипами на борту. Чипы этого семейства засветились на множестве хакерских сайтов, журнал Хакер о нем писал в прошлом году как минимум дважды. Была статья «Руткит в сетевухе: фантазии программиста о создании непобедимого руткита» и более конкретная новость со ссылкой на успешный эксплоит: «Руткит в сетевой карте» французского исследователя. В этом чипе имеется собственная флеш-память (можно подключить и дополнительно внешнюю флоеш-память на выделенном SPI интерфейсе), собственная ОП, собственный RISC процессор.
В связке с программой Computrace LoJack такой сетевой чип может все, что угодно… Узнать содержимое флеш-памяти этого чипа можно только на инструментальном стенде, да и то не факт, что это получится. У меня опять начался приступ шпиономании, но уже не виртуальной, а сетевой.
Наличие ТРМ модуля в Российском защищенном компьютере это нонсенс, законодательно запрещено даже ввозить технику с такими модулями, единственный вариант, чип может присутствовать на плате, но должен быть физически отключен на этапе производства и быть в неработоспособном состоянии.
Этот ключ неизвлекаем, его знают только производители чипа, и по идее никто более. Но, все производители крипто-средств в обязательном порядке имеют контакты со спец-службами, думаю не нужно объяснять у кого будут храниться дубликаты этих ключей?. Знание корневого ключа для конкретного ТРМ модуля позволяет расшифровать содержимое памяти ТРМ модуля и кроме того, всегда точно локализовать место конкретной вычислительной установки в сетевом пространстве.
Снова включая исследуемый МВК-2 я уже имел под рукой программу для просмотра регистров на системной шине (собственного производства естественно). Ожидаемый результат подтвердился, регистры ТРМ модуля были в рабочем состоянии. Только вот информация в них не соответствовала спецификации. В одном из активных регистров обнаружились Скан-коды клавиатуры… Было похоже, что информация о сканкоде последней нажатой клавиши запоминается в регистрах, предназначенных для работы ТРМ модуля, а это уже напоминало аппаратный кейлоггер.
Так что эта непроверенная техника продолжает поступать в Россию под гордым именем «Мобильный Вычислительный Комплекс МВК-2» и несет на своем борту и явную закладку и непроверенный аппаратный кейлоггер. А этими комплексами комплектуются очень важные объекты и изделия.
>>1464535 >В конце ноября прошлого года наткнулся на статью в Комсомольской правде >в Комсомольской правде
Анон это твой шанс!Аноним ID: Антипий Зайнабович15/02/15 Вск 18:25:33#7№1464582
>>1464535 Каждый гражданин России может отправить в ведомство данные о нарушениях законодательства, прав военнослужащих и гражданских сотрудников, и других аналогичных случаях, как в самом Минобороны, так и на предприятиях ВПК, выполняющих гособоронзаказ. Авторы, предоставившие наиболее значимую информацию, получат призы: за первое и второе место – комплект, в который входит армейский бронежилет «Скол» 3-го класса защиты, тактические перчатки для спецназа 3461 и очки Б34 боевого защитного комплекта «Пермячка». Обладателям третьего и четвертого места достанутся очки 6Б34, пятого и шестого - перчатки для спецназа 3461.
>>1464599 Использование криптографических процессоров подразумевает использование аппаратного ключа для шифрования/дешифрования данных. Этот ключ для каждого ТРМ уникален и известен исключительно производителю этого модуля, который, очевидно, делится этими ключами со спецслужбами. В общем, более внимательно статью почитай - хакнуть простому человеку, пусть даже и супер-пупер-мега айти, эту систему довольно проблемно т.к. потребуется куча месяцев работы, куча реактивов, доскональное знание железок и т.п, и т.п. У нас таких людей нет. А вот расшифровать отосланные данные с помощью известного ключа (который является симметричным) проблем никаких нет. Если этот ключ, конечно, у тебя в наличии. То есть тут идёт предательство на межнациональном уровне и внедрение руткитов от министерства обороны США в российские комплексы.
Откуда ты знаток плюшевый? Не встанет говоришь-уже стоит
>Р-849М1(М) предназначен для обеспечения телефонной радиосвязи на коротких, ультракоротких волнах на стоянке и в движении автомобиля операторам авиационных средств связи.В изделии обеспечивается управление радиостанциями с основного пульта управления на базе мобильной ПЭВМ МВК-2, резервного пульта управления и дистанционное управление с выносного пульта, удаленного на расстояние до 200 м.
>>1464582 Ну и призы издевательские - нахуй, не стоит палиться ради говна такого. >>1464607 >То есть тут идёт предательство на межнациональном уровне и внедрение руткитов от министерства обороны США в российские комплексы. Банальный попил ленивыми пидорасами. Впрочем, мотивация не отменяет факта преступления.
Аноним ID: Марк Мартимьянович16/02/15 Пнд 13:52:24#20№1465489
>>1465491 И да, скорее всего речь идёт о корректировщиках и авианаводчиках в войсках или как их там.
Аноним ID: Марк Мартимьянович16/02/15 Пнд 14:02:41#24№1465507
>>1465497 >Да где вы в тексте ссылку на комсомолку углядели, праноики? В глаза долбишься?
>В конце ноября прошлого года наткнулся на статью в Комсомольской правде «В Россию поставляют ноутбуки-шпионы?», речь в ней шла о защищенном ноутбуке Getac А790 Тайваньской компании Getac Technology.
>>1465507 Я про ОП-пост. Впрочем, несмотря на источник, к статье трудно придраться - она написана здраво для такого рода прессы. >В статье говорилось о наличии на этом компьютере предустановленной программе Computrace LoJack, разработанной канадской фирмой Absolute Software. Утверждалось, что программа приходит в активированном виде и сразу пытается подключиться к серверам в Канаде. Кроме того фирма производитель стимулировала продавцов техники в России для предоставления ей форвардной информации о заказчиках данных защищенных компьютеров.
>В заключении делался однозначный вывод о целевой акции потенциального противника и утверждалось, что данные компьютеры широко применяются в Российских вооруженных силах…. Ну и как уже говорилось, что это лишь послужило поводом к разбирательству.
Аноним ID: Марк Мартимьянович16/02/15 Пнд 14:08:43#26№1465514
>>1465529 Ты так и не скажешь, что не так с толстушкой? >>1465530 То есть эти устройства уже не используются в МО? И пруфы есть? И на убранные закладки? Виновных нашли и наказали, как в случае со стройкой "Восточного"?
Аноним ID: Марк Мартимьянович16/02/15 Пнд 16:12:49#35№1465649
>>1465535 >То есть эти устройства уже не используются в МО? И пруфы есть? Ты какой-то ебанутый. Делаешь из поста >>1465530 вывод, эти ноутбуки используются в МО.
>Ты так и не скажешь, что не так с толстушкой? С какой ещё толстушкой, поехавший?
>>1465649 >толстушкой Комсомолка-толстушка, малыш. В девяностых, когда тебя ещё не было, продавцы газет в электричках так называли еженедельный выпуск КП (много страниц).
>>1464535 СпецПроверка может стоять с завода, тащемта. Гэбня проверяет все сама: возможно, что этот комплекс просто не отдали на проверку в гэбню. Вот и все.
>>1466036 В девяностых я был, но в электричках ездил всего несколько раз в жизни. Продавцов газет видеть в электричках не доводилось. В других пассажирских поездах, может, быть и видел.
>>1467033 Можно купить б/у тачбук тафбук, тащемта. От 30к. А теперь настало время охуительных историй. Один друг служил на БФ и рассказывал, что всего за 3к личные ноуты экипажа оборудовали титановым кейсом. Их и так оборудовали, но по истечении срока службы матроса кейс снимали обратно
>>1467033 >не за конские деньги? Неа, ибо такое исполнение действительно стоит своих денег. Если тебе действительно для работы надо придётся вложится. А так, фоточки посмотреть да видео погонять на природе, купи защищенный смартфон или планшет делов то. Хватит чтобы удовлетворить все твои потребности.
>>1464535 лол блять, совсем недавно касперски лаб выдало инфу что все крупные производители hdd пишут в системную область трояны. Хотя хуле удивляться, масштабы слежки уже давно глобальные. PRISM только чего стоит.
>>1467095 Насчет титана хуй знает, но пластиковый защищенный кейс в который влезет ноут в рознице стоит порядка 10к-15к руб. Хуй знает че им там за 3к сделают.
>>1464607 Какой это блядь российский комплекс? Это чистый воды буржуйский ноутбук GETAC с наклейкой МВК-2, и то криво приклееной, а так же военной приемкой. Уебищное попильное поделие, которое дохуя весит и не имеет задач. На одном из показов такой МВК-2 у меня не запустился из-за того, что на улице было -3, он блядь написал что ему холодно и он работать не будет - пришлось греть его на утреннем солнышке. Кстати, вайфай модули из них выпаивают есличо. Я вот убей не пойму, что сложного из той же кетайской комплектухи организовать в рашке сборку подобных ПЕКА? У крафтвэя же есть под москвой заводы, можно мамки там паять. подобный корпус сделать не так уж и сложно.
>>1477760 01:43 am October 3rd, 2012 Адам! Адам, стойблять!
Аноним ID: Адам Харлампович26/02/15 Чтв 20:13:04#51№1477837
>>1477786 Можно подумать, что за это время хоть кто-то почесался. Уверен, что ответ будут в духе: "изделие было сертифицировано компетентными органами, значит проблем нет - дите на хутор". Зато ни одна парашная сволочь теперь не упрекнёт меня в пустословии и бездействии. А призы неинтересные.
Фирма ИнфоПро даже не удосужилась переписать в БИОС собственную заставку инициализации и на российском компьютере МВК -2 гордо высвечивается название: Getac А790.
Cразу обратил внимание на сетевой чип Broadcom установленный в МВК-2. По кодам производителя вышел на конкретную микросхему Broadcom BCM 5752.
Собственно у Broadcom целая линейка чипов ВСМ 57хх, кроме того она выпускает и платы расширения с этими чипами на борту. Чипы этого семейства засветились на множестве хакерских сайтов, журнал Хакер о нем писал в прошлом году как минимум дважды. Была статья «Руткит в сетевухе: фантазии программиста о создании непобедимого руткита» и более конкретная новость со ссылкой на успешный эксплоит: «Руткит в сетевой карте» французского исследователя.
В этом чипе имеется собственная флеш-память (можно подключить и дополнительно внешнюю флоеш-память на выделенном SPI интерфейсе), собственная ОП, собственный RISC процессор.
В связке с программой Computrace LoJack такой сетевой чип может все, что угодно… Узнать содержимое флеш-памяти этого чипа можно только на инструментальном стенде, да и то не факт, что это получится. У меня опять начался приступ шпиономании, но уже не виртуальной, а сетевой.
Наличие ТРМ модуля в Российском защищенном компьютере это нонсенс, законодательно запрещено даже ввозить технику с такими модулями, единственный вариант, чип может присутствовать на плате, но должен быть физически отключен на этапе производства и быть в неработоспособном состоянии.
Этот ключ неизвлекаем, его знают только производители чипа, и по идее никто более. Но, все производители крипто-средств в обязательном порядке имеют контакты со спец-службами, думаю не нужно объяснять у кого будут храниться дубликаты этих ключей?.
Знание корневого ключа для конкретного ТРМ модуля позволяет расшифровать содержимое памяти ТРМ модуля и кроме того, всегда точно локализовать место конкретной вычислительной установки в сетевом пространстве.
Снова включая исследуемый МВК-2 я уже имел под рукой программу для просмотра регистров на системной шине (собственного производства естественно).
Ожидаемый результат подтвердился, регистры ТРМ модуля были в рабочем состоянии. Только вот информация в них не соответствовала спецификации. В одном из активных регистров обнаружились Скан-коды клавиатуры…
Было похоже, что информация о сканкоде последней нажатой клавиши запоминается в регистрах, предназначенных для работы ТРМ модуля, а это уже напоминало аппаратный кейлоггер.
Так что эта непроверенная техника продолжает поступать в Россию под гордым именем «Мобильный Вычислительный Комплекс МВК-2» и несет на своем борту и явную закладку и непроверенный аппаратный кейлоггер. А этими комплексами комплектуются очень важные объекты и изделия.
http://kanchukov-sa.livejournal.com/278794.html
Дискасс.