Сейчас на форуме: Kybyx (+3 невидимых)

 eXeL@B —› Оффтоп —› «Касперский» раскрыл уникальную американскую шпионскую программу
Посл.ответ Сообщение


Ранг: 328.7 (мудрец), 73thx
Активность: 0.170.01
Статус: Участник

Создано: 17 февраля 2015 11:00
· Личное сообщение · #1

http://top.rbc.ru/politics/17/02/2015/54e257fe9a7947e06164f582




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 17 февраля 2015 11:25
· Личное сообщение · #2

как всегда касперский все знает но подробностей не будет
бекдор с 2001 года? я боюсь как бы касперский опять чего то в параное не напутал



Ранг: 0.0 (гость)
Активность: 0.250
Статус: Участник

Создано: 17 февраля 2015 13:15
· Личное сообщение · #3

Касперский лаб в очередной раз спасли мир от тьмы и хаоса, от людоедства и впадения в темные века.




Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 17 февраля 2015 14:21
· Личное сообщение · #4

Можно слить утилиты обновления Прошивки на тех же WD, потом распаковать и разобрать прошивку, прошивка может проверять вроде целостность уже имеющейся прошивки. В любом случае эти дыры могут быть ...

Малое тех описание в документе - --> Link <--

Конкретнее страница 17

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 17 февраля 2015 17:50 · Поправил: reversecode
· Личное сообщение · #5

ну тогда уж лучше так --> Link <--
но полистав как они там над rc5 константами пыхтят, не понимая что компилер соптимизировал +hex на операцию - (-hex), остальное пролистал не читая

хз какой пасс infected , там типа вся эта вирусня --> Link <--
до кучи бот проект --> Link <--



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 17 февраля 2015 17:57
· Личное сообщение · #6

тащемта, на прошлой неделе Касперский успел установил, что хакеры обчистили банки на миллиард долларов
http://hitech.vesti.ru/news/view/id/6457

ИМХО: кризис в стране -заказы падают, бабло перестает течь рекой...самое время для рекламы про «очередное спасение мира»™




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 17 февраля 2015 18:16
· Личное сообщение · #7

касперский только повторил что было уже обнародовано другими еще в декабре 2014
--> Link <--




Ранг: 218.9 (наставник), 42thx
Активность: 0.160
Статус: Участник
dotnet

Создано: 18 февраля 2015 00:19 · Поправил: Nimnul
· Личное сообщение · #8

Иными словами это бекдор который ставят прям на заводе. По всей видимости кто то из предприимчивых ребят использовал его, что бы нагнуть сотню крупных банков, новость днем ранее. Это обратная сторона закладок, которые ставят в целях государственных нужд. Не удивлюсь даже, что эти закладки уже давно юзают и наши спецслужбы. Вероятно закладки есть и в другом железе, например в видюхах.

mak пишет:
Можно слить утилиты обновления Прошивки на тех же WD


Кто вам сказал, что закладка в прошивке, скорее всего она сидит в специальной области винта, к которой нет никакого доступа. Грузится сразу при появлении питания, и пролазит в ось используя UDMA, или какой нибудь зеро эксплойт. Врятли разработчики дров, вообще могут даже думать о безопасности работы с винтом в таком контексте, или не делают этого намеренно. Хотя лучше ломить биос, даже более универсально получится. Если бы я делал такого рода закладки, то они бы работали в одну сторону, железо заражает ось еще до полной загрузки, а дальше работает навороченный трой. Обнаружить такую закладку можно только по факту заражения, при этом надо будет хз что вытворять, наверно дампить память включая не выделенные страницы, предполагая что дамп может быть перехвачен, отладка ядра может быть перехвачена... Такое железо вылечить скорее всего невозможно, только выкинуть.

-----
have a nice day





Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 18 февраля 2015 01:23 · Поправил: Crawler
· Личное сообщение · #9

Слоупоки-слоупоки

Давным-давно уже в некоторых кругах известно, что не только и не столько в прошивках накопителей можно разместить код, но и в кое-каких других прошивках (что дает просто охренительные возможности в плане контроля системы и железа). И, кстати, специального оборудования для замены модифицированных прошивок не требуется, и это тоже уже не тайна за семью печатями.

Кстати, прогнозирую: через пару лет "ЛК" или еще какая контора ВНЕЗАПНО выяснит, что винты - это только верхушка айсберга, а сам айсберг они не разглядели. И вот тогда выяснится такое... Они очень удивятся, сделают из этого охеренную сенсацию и дальше по сценарию.

Особенно когда они внимательно прочитают несколько больших pdf-ок и изучат архитектуру южного моста, спецификации EFI и так далее. Только тогда придумают уже что-то более прогрессивное, о чем в антивирусных конторах и не догадываются.

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.





Ранг: 568.2 (!), 465thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 28 июня 2017 15:54
· Личное сообщение · #10

Peta попрошайка теперь не берёт 300 рублей как раньше, peta теперь хочет виллу на нарах, слышь и умный какой берёт теперь биткоинами только

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.





Ранг: 338.5 (мудрец), 349thx
Активность: 2.112.42
Статус: Участник

Создано: 28 июня 2017 22:36
· Личное сообщение · #11

Что там эти немцы раскрыли. Пусть лучше напишут почему идиоты реализовавшие клифсис не знают фундаментальных синхронизаций. А что раскрыли повязали это ради пиара, позорные чепушилы.

-----
vx



 eXeL@B —› Оффтоп —› «Касперский» раскрыл уникальную американскую шпионскую программу

У вас должно быть 20 пунктов ранга, чтобы оставлять сообщения в этом подфоруме, но у вас только 0

   Для печати Для печати