AK - Aktuální konflikty

Konflikt na UkrajiněSýrieIrákJemenAfghánistán • Aktuální konflikty a války po celém světě.
  • Přihlášen jako bacil
  • Poslední návštěva: Dnes 03:50:38
  • Schránka je zaplněna z 2%

#21 16.12.2015 21:20:47

bacil
Častý přispěvatel
Registrován: 17.07.2015
Příspěvky: 524

Re: Výpočtová technika - vojenstvo - bezpečnosť ... a veci okolo

Tady se pletou 2 věci - jedna věc je CPU a druhá čipset. CPU jediná vrátka má opravdu v tom generátoru náhody.

Ale čipset v-pro má zadní vrátka, jde ovládat na dálku jeho funkci/nefunkci v dosahu 3G sítě. Takže má v sobě jak 3G modem, tak simku, ale i anténku, protože jinak by to nefungovalo. A "někdo" má předplacený mezinárodní datový tarif.

https://en.wikipedia.org/wiki/Intel_vPr … y_concerns

Já být rusama, tak v-pro minimálně pro státní správu zakážu.

EDIT: co to může umět dál (analýza dat v paměti, odchytávání síťového provozu, prohledání dat na disku, odposlech) je určitě velkým lákadlem pro nějaké velké tajné služby.

Upravil bacil (16.12.2015 21:28:29)


Herci jsou lidé, kteří nebyli schopni se realizovat v nějaké profesi, tak, aby přinášeli užitek celé společnosti. (V. Pjakin 7.8.2014)

#22 17.12.2015 00:35:55

grovik
Specialista
Registrován: 19.02.2015
Příspěvky: 675
Web

Re: Výpočtová technika - vojenstvo - bezpečnosť ... a veci okolo

bacil napsal:

Tady se pletou 2 věci - jedna věc je CPU a druhá čipset. CPU jediná vrátka má opravdu v tom generátoru náhody.

Ale čipset v-pro má zadní vrátka, jde ovládat na dálku jeho funkci/nefunkci v dosahu 3G sítě. Takže má v sobě jak 3G modem, tak simku, ale i anténku, protože jinak by to nefungovalo. A "někdo" má předplacený mezinárodní datový tarif.

https://en.wikipedia.org/wiki/Intel_vPr … y_concerns

Já být rusama, tak v-pro minimálně pro státní správu zakážu.

EDIT: co to může umět dál (analýza dat v paměti, odchytávání síťového provozu, prohledání dat na disku, odposlech) je určitě velkým lákadlem pro nějaké velké tajné služby.

No mě se to neplete big_smile.
Každopádně, tady je omyl. vPro má integrovaný 3G modem. Ale potřebuješ tam mít SIMku. Bez ní ti to nebude fungovat. Protože SIMkarta potřebuje protistranu v podobě GSM sítě a její DB.
Představa integrované SIMkarty je trošku úsměvná protože by to znamenalo (aby to šlo použít jako zadní vrátka) že všechny GSM operátorské firmy by museli tu kartu zpřístupnit ve své síti. Což je problém.

Tyhle představy o vzdálených přístupech do NTB a telefonů jsou poněkud legrační. Například, představa že vypnutý telefon lze odposlouchávat. Kdyby se výrobcům podařilo, tak zoptimalizovat spotřebu, že by si někdo nevšiml, že se telefon vybíjí i když je vypnutý.

Ale zpět, k vPro i tahle část potřebuje nějakou obsluhu. Tzn. Nějaké nastavení, nějakou schopnost komunikace.
Ohledně čtení paměti a dalších věcí, je to trošku ořech.
Teoreticky je to možné, jenže prakticky by to znamenalo, že celý systém běží uvnitř jiného procesu, tedy něco na principu virtualizace. Jenže to by představovalo samo o sobě značnou zátěž a bylo by to poznatelné.
To celé má ještě druhý problém, ta komunikace by se musela nějak koordinovat a tzn. někde by musel být seznam, CPU a někdo by musel skrz takovou věc tahat deně Gigabity dat (chcete monitorovat paměť a to nejde jen tak dneska je RAMka v řádech o dost větších než aby to nebylo nápadné při nějaké komunikaci.
Podobně je to i s diskem, navíc disk se šifruje na úrovni OS tzn. z BIOSu si ani neškrtneme. Nebo spíš může být šifrovaný.

Tyhle teorie jsou hodně z oblasti Jamese Bonda. Takříkajíc fantazie big_smile.
Je skutečně daleko efektivnější najít způsob jak kompromitovat OS, než jak se snažit na úrovni HW něčeho takového dosáhnout.
Je třeba taky vzít v potaz, kolik by do toho muselo být zapojených lidí. Navíc vývojáři systémů jako je BSD nebo Linux se často věnují dost podrobnému zkoumání HW protože ovladače se tam mohou celkem dobře optimalizovat.
Snadno by se to provalilo.


http://www.josefnemec.cz | http://www.fototydenik.cz | Pro ty co by se chtěli projet po světě na neskutečnou foto dovolenou.
Už jste dnes udělali něco dobrého? Ne? Zkuste to tady: www.jednaparta.cz

#23 17.12.2015 01:03:22

bacil
Častý přispěvatel
Registrován: 17.07.2015
Příspěvky: 524

Re: Výpočtová technika - vojenstvo - bezpečnosť ... a veci okolo

Mobil komunikuje s BTS ikdyž nemá simku a lze z něj volat. Tedy i v-pro čipset je vlasntě po zapnutí online i bez simky, ale jen v nějakém omezeném režimu. Co operátor v 3G bez simky dovolí, je otázka. Pokud ta simka opravdu není už v čipsetu i tak - je to jenom kouek křemíku s číslem. Externí simku to může chtít jenom pro zpřístupnění připojení platícímu uživateli.


Herci jsou lidé, kteří nebyli schopni se realizovat v nějaké profesi, tak, aby přinášeli užitek celé společnosti. (V. Pjakin 7.8.2014)

#24 17.12.2015 02:36:32

grovik
Specialista
Registrován: 19.02.2015
Příspěvky: 675
Web

Re: Výpočtová technika - vojenstvo - bezpečnosť ... a veci okolo

Vyndej SIMku z telefonu. Vůbec nenaváže komunikaci s BTS. Protože BTS neví co je na druhé straně.
Je úplně jedno jestli je SIM 3G nebo 4G nebo CDMA.
Simkarta byť například není funkční, ale obsahuje kod pro ověření komunikačního kanálu. Takže i dávno neplatná SIMka (neplatnost určuje operátor) má možnost kontaktovat BTS a zavolat třeba 112. Ale pokud SIMkartu nemáš. GSM modul nemůže fungovat protože mu schází komunikační část, která by ho identifikovala.

Zkus si to.
Bez SIMky ani BTS nekomunikuje.

To co popisuješ je zamčená SIM (Pin nebo PUK) případně SIM mimo signál vlastního operátora, ale s dosahem ke konkurenci. Tam funguje nouzové volání. Stejně jako například bez kreditu.

Upravil grovik (17.12.2015 06:52:02)


http://www.josefnemec.cz | http://www.fototydenik.cz | Pro ty co by se chtěli projet po světě na neskutečnou foto dovolenou.
Už jste dnes udělali něco dobrého? Ne? Zkuste to tady: www.jednaparta.cz

#25 17.12.2015 10:56:30

Grif
Specialista
Místo: Jizerské hory
Registrován: 19.02.2015
Příspěvky: 852

Re: Výpočtová technika - vojenstvo - bezpečnosť ... a veci okolo

Píšeš, že itegrovaná SIM je blbost, ale tady píšou, že telefony s integrovanou SIMkou bude příští rok prodávat T-mobile. http://www.businessit.cz/cz/internet-ve … d-esim.php
Jak to tedy je?

#26 17.12.2015 14:04:41

bacil
Častý přispěvatel
Registrován: 17.07.2015
Příspěvky: 524

Re: Výpočtová technika - vojenstvo - bezpečnosť ... a veci okolo

BTS komunikuje s telefonem na základě IMEI, až pak se do toho vloží simka. Nouzové volání bez simky - z androida - nějaký malý prastarý samsung, jsem mohl volat 112.


Herci jsou lidé, kteří nebyli schopni se realizovat v nějaké profesi, tak, aby přinášeli užitek celé společnosti. (V. Pjakin 7.8.2014)

#27 17.12.2015 18:34:01

petrp
Globální moderátor
Místo: Kladno
Registrován: 20.02.2015
Příspěvky: 2.260

Re: Výpočtová technika - vojenstvo - bezpečnosť ... a veci okolo

Uměl to každý starší mobil. Na nouzová čísla šlo volat normálně i bez simky...


Pokud se už nic zásadního nezmění, pokračujeme tady: www.aktualnikonflikty.cz

#28 17.12.2015 20:33:47

Alchymista
Globální moderátor
Registrován: 19.02.2015
Příspěvky: 4.239

Re: Výpočtová technika - vojenstvo - bezpečnosť ... a veci okolo

Mobil bez simky je plne funkčný - to že u nás predávané telefóny nechcú bez simky fungovať, je čisto vec programového vybavenia a nastavenia. Tak isto sa pripojí na BTS a normálne komunikuje, to že ho BTSka obvykle nepustí ďalej, je len a iba vec oprávnení a nastavení, ktoré sú ošetrené programovo.

Ak by bol mobil bez SIMky nefunkčný, ako uvádza grovik, nebolo by možné ani volanie na číslo núdzovej linky 112 - a to musia (od neviem akého dátumu, ale už pár rokov) umožňovať všetky mobily predávané v EU.

Ako identifikátor mobilu sa používa aj IMEI aj číslo simkarty IMSI (od ktorého sú odvodené napríklad veci okolo šifrovanej komunikáie mobilu s BTS)

#29 18.12.2015 02:29:48

grovik
Specialista
Registrován: 19.02.2015
Příspěvky: 675
Web

Re: Výpočtová technika - vojenstvo - bezpečnosť ... a veci okolo

Pánové vy tu stále pletete hrušky a jablka.

1. Integrovaná SIM. Jistě T mobile bude prodávat svoje telefony a v nich bude jeho SIM - je to mobilní operátor. Nebude dělat nic jiného než dělá teď jen ta SIM nepůjde vyndat. Ale INTEL těžko bude prodávat čipset k procesoru s integrovanou SIM. To je asi jako kdyby výrobce praček, vám do ní nasypal prášek a vodu na celý její život.

2. Telefon pochopitelně bez SIM karty pracuje. Ale nikam nezavoláte. Netvrdím, že je nefunkční jen jste pro síť neznámí element. Je ale pravda že linka 112 (jako jediná) funguje i bez SIM karty. Vtip je ale v tom, že tohle volání jde uvnitř sítě BTSek po zvláštním kanálu. Ovšem oboje musí podporovat jak telefon tak BTS pokud by to tak nebylo stále je to mrtvé. Telefony a BTS to podporují díky mezinárodnosti toho čísla, je to takříkajíc natvrdo nastavené. Proto taky takhle nefungují čísla 155 a podobně.

3. Volat na čísla pohotovosti jde bez kreditu a bez přítomnosti signálu vašeho operátora (voláse skrz jiného operátora, pokud tam není nikdo tam máte pochopitelně smůlu). Ale bez SIMky nemáte ani telefonní číslo. Tedy technicky nemáte telefon vyjma 112, ale tam je to trošku o něčem jiném, telefon a BTS pak komunikují po vyhraženém kanále.

4. IMEI lze změnit. IMSI nezměníte. Myšleno na běžné SIMkartě. Technicky by asi šla vyrobit karta, kde by to šlo. Právě to IMSI vás identifikuje v síti a říká kdo jste a co tam smíte a nesmíte dělat. Bez něj si prostě neškrtnete.

5. Pokud neuzavřete celé kolečko, tedy všechny verifikace BTS Vás nemá jak a kam zařadit. Telefonní číslo pak vlastně není v provozu.

Tyhle věci nejsou zase tak triviální jako když se to tahá po kabelech a i to je docela makačka na bednu.


http://www.josefnemec.cz | http://www.fototydenik.cz | Pro ty co by se chtěli projet po světě na neskutečnou foto dovolenou.
Už jste dnes udělali něco dobrého? Ne? Zkuste to tady: www.jednaparta.cz

#30 18.12.2015 02:38:54

grovik
Specialista
Registrován: 19.02.2015
Příspěvky: 675
Web

Re: Výpočtová technika - vojenstvo - bezpečnosť ... a veci okolo

Abych demonstroval, že snaha napadnou HW na prakticky úrovni nula je zcela neefektivní malí příklad jak se to dělá.

Máme síť TOR (kdo neví nechť si nastuduje https://cs.wikipedia.org/wiki/Tor_(software)).
CIA provedla zátah kdy se snažila identifikovat uživatele a vysledovat je a následně znemožnit jejich aktivitu (A to z různých pohnutek).

TOR jako takový je navržen poměrně robustně a je prakticky nemožné komunikaci zachytit a ztotožnit osobu X s počítačem A a ten v síti vystopovat.
Přesto se to CIA povedlo. Jak to udělali? Docela snadno.
Využili chyby v aplikaci Firefox, která umožňovala skrz JavaScript identifikovat uživatele.

Díky tomu pak už bylo snadné, dohledat uživatele fyzicky. Je v porovnání s koplikovaným nasazením zadních vrátek a jejich užití skrz HW vrstvu, je přesný opak triviálnosti, je to velice složité.


http://www.josefnemec.cz | http://www.fototydenik.cz | Pro ty co by se chtěli projet po světě na neskutečnou foto dovolenou.
Už jste dnes udělali něco dobrého? Ne? Zkuste to tady: www.jednaparta.cz

Rychlá odpověď

Zadání zprávy k odeslání

Zápatí

Založeno na FluxBB