Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

NSA - Veliki brat OS verzija :)

[es] :: Advocacy :: NSA - Veliki brat OS verzija :)

[ Pregleda: 2605 | Odgovora: 11 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

combuster
Ivan Bulatovic
Kraljevo

Član broj: 151351
Poruke: 4563
93.86.111.*

Sajt: www.linuxsrbija.org


+104 Profil

icon NSA - Veliki brat OS verzija :)19.11.2009. u 13:26 - pre 175 meseci
http://www.infoworld.com/d/sec...35?source=rss_security_central

Citat:


"Working in partnership with Microsoft and elements of the Department of Defense, NSA leveraged our unique expertise and operational knowledge of system threats and vulnerabilities to enhance Microsoft's operating system security guide without constraining the user to perform their everyday tasks, whether those tasks are being performed in the public or private sector," Richard Schaeffer, the NSA's information assurance director, told the Senate's Subcommittee on Terrorism and Homeland Security yesterday as part of a prepared statement.

The NSA also had a hand in the development of Vista.

But when the NSA puts hands on Windows, that raises a red flag for Rotenberg, who heads the Washington, D.C.-based public interest research center. "When NSA offers to help the private sector on computer security, the obvious concern is that it will also build in backdoors that enables tracking users and intercepting user communications," Rotenberg said in an e-mail. "And private sector firms are reluctant to oppose these 'suggestions' since the U.S. government is also their biggest customer and opposition to the NSA could mean to loss of sales."

Rotenberg's worries stem from the NSA's reputation as the intelligence agency best known for its eavesdropping of electronic messaging, including cell phone calls and e-mail.


Heh ajde da su samo umesali prste u Windows vec je, kao sto svi znamo i SE Linux njihov "proizvod".

Ajde, vec bi se nasao neki pametan da provali u opensource-u da li ima neki backdoor ali sta je sa Windows-om ?
make love - !war
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.dip0.t-ipconnect.de.



+7174 Profil

icon Re: NSA - Veliki brat OS verzija :)19.11.2009. u 13:38 - pre 175 meseci
Sto da ne - bas kao i u slucaju SE Linuxa, NSA-in interes tu nije nekakav "backdoor" vec zastita sopstvenih sistema i sistema US administracije i vladinih ustanova.

To je inace, onaj drugi deo odgovornosti NSA koji ljudi nekako zaboravljaju - za one koji ne znaju NSA je zaduzena za standardizaciju sigurnosnih polisa i odrzavanje sigurnosnih standarda u svim USA vladinim ustanovama - postoji sijaset preporuka i propisa napisanih od strane NSA :)

Besmisleno je ugradjivati "backdoor" u sam "out of the box" OS, pogotovu ne u OS koji je najpopularniji OS na trzistu - iz prostog razloga sto:

a) Backdoor bi se pre ili kasnije otkrio kao saobracaj unutar mreze - svaka velika firma ili odgovorna vlada ima citave timove eksperata koji se bave sigurnosnom analizom IT proizvoda, takva stvar bi tesko prosla neobjavljena. A samo jedna takva vest bi totalno unistila MS-ovu reputaciju bilo gde van USA, sto bi bilo katastrofalno za uspeh firme i to ne bi oprala ni jedna reka vise nikad. Microsoft pre svega odgovara svojim akcionarima a ne nekoj USA administraciji, tako da cisto sumnjam da bi neko iz MS-a hteo da ima bilo sta sa tim.

b) Backdoor je moguce vrlo jednostavno blokirati restriktivnom firewall politikom u svakom okruzenju gde se kontrolise gde IP saobracaj moze ici

c) Windows izvorni kod je kompletno dostupan:

- Velikim OEM-ima
- Vladama drzava koje imaju ugovore sa MS-om

d) Windows "Checked" build ima debug simbole i lako ga je pratiti debuggerom - opet, bilo bi tesko "zavuci" backdoor da ne prodje otkriven

Tako da opet, cela ta stvar bi bila otkrivena i suzbijena bas tu gde bi NSA imala najveci interes da "zaviri" - u sigurnosne sluzbe drugih zemalja

--

Na kraju krajeva - jedino sto bi NSA mozda zelela da moze da uradi je da ima pristup EFS fajl sistemu tj. da mogu da dekriptuju fajlove uz pomoc nekog "ubrzanog" algoritma. Opet, ta stvar je jalova jer PGP WDE / TrueCrypt totalno zaobilaze EFS i koriste AES256, a ta 2 programa su generalno najpopularnija za enkripciju podataka na disku.



DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

combuster
Ivan Bulatovic
Kraljevo

Član broj: 151351
Poruke: 4563
93.86.111.*

Sajt: www.linuxsrbija.org


+104 Profil

icon Re: NSA - Veliki brat OS verzija :)19.11.2009. u 13:50 - pre 175 meseci
Citat:

NSA-in interes tu nije nekakav "backdoor" vec zastita sopstvenih sistema i sistema US administracije i vladinih ustanova.


Da ali da li im je u interesu da se takva zastita pruzi i avganistancima i teroristima u USA i Irancima i svima zivima? U redu - zele da zastite svoju administraciju ali samim tim stite i one koje bi zeleli da spijuniraju - a to im je i posao - da se ne lazemo :)
make love - !war
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.dip0.t-ipconnect.de.



+7174 Profil

icon Re: NSA - Veliki brat OS verzija :)19.11.2009. u 14:08 - pre 175 meseci
I kako bi nekakav "backdoor" to mogao da resi?

Ne postoji "Windows - Al Quaeda Version" za teroriste, vec su svi SKU-ovi isti, dakle taj backdoor bi zavrsio u svakoj javnoj verziji Windowsa, sto znaci da bi mogao biti otkriven a siguran sam da hiljade ljudi sirom sveta svakodnevno rade na analizama MS DLL-ova i drajvera :)

Kao sto rekoh - checked build Windows-a je vrlo lak za step-by-step debugging i analizu (ReactOS ekipa je tako dosla do svih struktura / imena promenljivih) - dakle, za eksperta je marginalno teze pratiti taj kod od Linux C koda, jedino sto treba je da razumes x86/x64 asembler, sto nije bas neki rocket-science, a sve ostalo ti je na tacni - imena varijabli, imena clanova struktura itd... dakle, skoro kao izvorni kod.

Da ne pricamo o tome da Al Quaeda moze da koristi Linux/BSD, mogu da koriste TrueCrypt na Windowsu, a mogu da koriste i najobicniji $30 hardverski firewall koji sprecava bilo kakav saobracaj osim sa njihovim IP-ovima.

Dakle, sam potencijalni "benefit" je vrlo upitan, a rizik za reputaciju Microsofta je ogroman i kostao bi milijarde i milijarde dolara (onog momenta kada bi se to otkrilo, da se kladimo da bi sutra izgubili vecinu ugovora sa drzavama i drzavnim istitucijama drugih zemalja?)

DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

combuster
Ivan Bulatovic
Kraljevo

Član broj: 151351
Poruke: 4563
93.86.111.*

Sajt: www.linuxsrbija.org


+104 Profil

icon Re: NSA - Veliki brat OS verzija :)19.11.2009. u 14:14 - pre 175 meseci
Ubedio si me :)
make love - !war
 
Odgovor na temu

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
*.telenor.rs.



+2789 Profil

icon Re: NSA - Veliki brat OS verzija :)19.11.2009. u 15:15 - pre 175 meseci
Citat:
Ivan Dimkovic: a) Backdoor bi se pre ili kasnije otkrio kao saobracaj unutar mreze - svaka velika firma ili odgovorna vlada ima citave timove eksperata koji se bave sigurnosnom analizom IT proizvoda, takva stvar bi tesko prosla neobjavljena. A samo jedna takva vest bi totalno unistila MS-ovu reputaciju bilo gde van USA, sto bi bilo katastrofalno za uspeh firme i to ne bi oprala ni jedna reka vise nikad. Microsoft pre svega odgovara svojim akcionarima a ne nekoj USA administraciji, tako da cisto sumnjam da bi neko iz MS-a hteo da ima bilo sta sa tim.


Svojevremeno sam u mikru čitao o backdoor-u u Win2000 sa kompletnim opisom. Trebalo je negde upisati "strucnjaci netscape-a nemaju pojma" da bi postao administrator.
Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.dip0.t-ipconnect.de.



+7174 Profil

icon Re: NSA - Veliki brat OS verzija :)19.11.2009. u 15:55 - pre 175 meseci
A da podelis malo sa nama taj clanak? :)

DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
*.telenor.rs.



+2789 Profil

icon Re: NSA - Veliki brat OS verzija :)19.11.2009. u 16:32 - pre 175 meseci
Vrlo rado, ali više ni ja ne mogu da ga nađem. Govorim po sećanju.
Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

z@re
Zarko Bulatovic
Split

Član broj: 29849
Poruke: 443
*.st.cable.xnet.hr.



+25 Profil

icon Re: NSA - Veliki brat OS verzija :)19.11.2009. u 17:25 - pre 175 meseci
Recimo, osobno prezirem Microsoft, mislim da su dno dna, ali prica sa backdoorovima je apsurdna.

Prva stvar, kako Ivan kaze, sav promet prema vani se vidi na granici mreze, koju predstavlja router. Da MS izbaci Windowse koji dijele osobne podatke okolo, sigurnosni eksperti bi to provalili u roku od par sati nakon sta instaliraju sistem.

Druga stvar, uvijek mozes lokalno pratit promet sa Wiresharkom, cak i shitware koji prekida komunikaciju ako detektira pcap drajver...dignes sistem u virtualnu masinu, mreza u bridge modu, pokrenes shitware unutar vm-a, a na hostu pratis bridge interfejs sa nekim snifferom.

Treca stvar, door su vrata, a backdoor su straznja vrata. Da bi netko usao kroz vrata, vrata moraju bit otvorena. Da bi port na lokalnom kompjuteru bio otvoren prema vanjskoj mrezi, mora bit preusmjeren na routeru.



Q: HSP56 Micromodem nece da radi kompjuter ga prepozna a kad treba da se konektujem nece ne daje ni znaka zivota. u cemu je problem.

A: Crko mozda od grmljavine mozda od spanaca. Uglavnom baci ga u WC solju jako povuci vodu. Skupi 5e i uzmi drugi i ne postuj temu na pogresno mesto.
 
Odgovor na temu

Srđan Pavlović
Specijalna Edukacija i Rehabilitacija MNRO
Vojvodina, Bačka Palanka

Član broj: 139340
Poruke: 5571
*.static.isp.telekom.rs.

Sajt: www.oligofrenolog.com


+382 Profil

icon Re: NSA - Veliki brat OS verzija :)19.11.2009. u 18:50 - pre 175 meseci
Ma to su price za "malji deca" :)
 
Odgovor na temu

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
*.telenor.rs.



+2789 Profil

icon Re: NSA - Veliki brat OS verzija :)19.11.2009. u 21:33 - pre 175 meseci
Ono što sam pominjao nema veze sa mrežom, već sa dobijanjem root prvivilegija na lokalnoj mašini.
Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

combuster
Ivan Bulatovic
Kraljevo

Član broj: 151351
Poruke: 4563
93.86.111.*

Sajt: www.linuxsrbija.org


+104 Profil

icon Re: NSA - Veliki brat OS verzija :)19.11.2009. u 21:35 - pre 175 meseci
http://www.itnews.com/windows/...es-it-built-backdoor-windows-7

Hehehe...
make love - !war
 
Odgovor na temu

[es] :: Advocacy :: NSA - Veliki brat OS verzija :)

[ Pregleda: 2605 | Odgovora: 11 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.