вопрос КАК ЭТО ДЕЛАЕТСЯ ?
всё зависит от того что стоит у юзера и как он относится к безопасности.
обычному ламеру впарить трояна элементарно. параноику сложнее но тоже возможно.
на ноут запихнуть трояна чуток сложнее чем на стационарный но тоже довольно элементарно если приспичит.
самый простой вариант - сжечь сетевуху - юзер обратится в ремонт - всё доступ к компу обеспечен.
решил купить новый? не вопрос подсунут уже затрояненый и форматирование винта с переустановкой не поможет ибо жучок аппаратный.
я помню те времена когда обновления программ убирали проблемы и исправляли баги, а не добавляли их.
toxID:05AB9B827D896AACEE7FF4573A02FB8F025F46ADC856B98F65BC1BA9BD21A81DC98BA9C36CE3
Отсутствует
шпион написан под конкретного пользователя
Как я представляю, нет, но если выявят, то заменят другим.
Добавлено 20-07-2013 17:12:36
okkamas_knife
Или/и подменить на диске или в сети образ Windows на сборку с трояном. Заразили компьютер хоть баннером — пользователь переустанавливает систему на уже «правильную».
Добавлено 20-07-2013 17:15:10
на ноут запихнуть трояна чуток сложнее
Чем? Та же Виндовс или Линукс, тот же интернет плюс вайфай и блютуз в комплекте.
Добавлено 20-07-2013 17:20:31
okkamas_knife
Мне впаривали так: ставит «знакомый программист» программы и в том числе оставляет для себя FAR. По истечении большого времени я замечаю, что FAR у меня «часто используемая программа», хотя ни один из тех, кто бывает за компьютером, кроме меня, о ней даже не знает. Удаляй, пользователь, FAR, и воображай, что ты удалил самого трояна, в который даже кнопконажималка встроена!
Отредактировано Пандёнок (20-07-2013 17:20:31)
Отсутствует
okkamas_knife
Зачем столько мучений-то пользователю ? Сломать сетевуху - сложно очень. Для того чтоб это сделать , это придётся сломать пользователю всё что от компа до 220 и до сетевого окончания... вы это как вообще себе представляте с учётом того что электричество обычно разведено по этажам , а не индивидуально по проводу к компу. Далее , если предположить что вы говорите о подаче высокого напряжения по Ethernet , то опять же , если эабом или свитчем пользуется весь подьезд или даже больше , то как вы себе это представляете ? Далее... с чего вы вообще посчитали , что при выходе из строя какой-то комплектующей пользователю индивидуально продадут заражённую ? Вы вообще в своём уме ? А если человек купит через кого-то или лично сам в магазине , о нём же ещё ничего не известно и троян ставится чтоб собрать информацию , а собирать информацию не известно о ком да ещё и таким методом... совсем надо голову не иметь.
Отсутствует
Microsoft не может засовывать бэкдоры в Винду, потому что исходники они раскрывают государствам.
НО при нахождение очередной дыры для удаленной атаки они сначала сливают инфу в АНБ и т.п., а только через месяц начинают работать над заплаткой.
Так как часто вы ставите обновление на Винду?
P.S. Инфа с Хабра.
Зачем вашему компу оперативная память, если вы сами не хотите, чтобы софт ее всю использовал?
Отсутствует
Keepun
Стараюсь не ставить совсем ) , смысл ? Всё равно если чего и тестирую не известное и с риском повредить что-то сначала гоняю в VirtualBox-е
Отсутствует
FireFox Future
Сломать сетевуху - сложно очень.
всё что могу посоветовать - учить матчасть.
самый сложный момент в этом деле найти твой провод который втыкается в провайдерский хаб и то если там сетевики раздобаи и не помечают провод.
на крайняк можно юсб спалить или материнку для этого достаточно чтоб на полминуты твой ноут остался без твоего личного присмотра.
а уж проникнуть в помещение и добраться до ноута не такая сложная задача.
ты уверен что твоя подруга или приятель не работает на службы? ага.
Далее... с чего вы вообще посчитали , что при выходе из строя какой-то комплектующей пользователю индивидуально продадут заражённую ? Вы вообще в своём уме ? А если человек купит через кого-то или лично сам в магазине , о нём же ещё ничего не известно и троян ставится чтоб собрать информацию ,
вообще читай внимательней
Если о человеке ничего не известно то как можно писать индивидуальный троян?
там идут другие методы вычисления.
индивидуального трояна пишут уже когда субъект известен и надо за ним скрытно наблюдать.
Или/и подменить на диске или в сети образ Windows на сборку с трояном. Заразили компьютер хоть баннером — пользователь переустанавливает систему на уже «правильную».
и это можно, но аппаратный жучок проще и надежнее. в ноут его конечно на месте сложнее вкорячить а в обычный пк за минуту если наловчиться там всего то пару кабелей заменить своими. для клавы такие аппаратные кейлоггеры еще несколько лет назад начали продавать.
ну а доставка с помощью софта баннеров итд при достаточном уровне параноидальности юзера бесполезна.
вобщемто первичная задача вычислить юзера и трояны тут помогут только если юзер недостаточно параноидален как в плане матчасти так и в плане обмена инфой. если он достаточный параноик то вычислить его ну очень сложно - по одному сообщению юзера не найти а состыковать определённые сообщения от определённых юзеров чтоб понять что это один и тотже практически невозможно.
впрочем там другие методы - ловля на живца и это работает всегда,главное правильно выбрать наживку.
Мне впаривали так: ставит «знакомый программист» программы и в том числе оставляет для себя FAR. По истечении большого времени я замечаю, что FAR у меня «часто используемая программа», хотя ни один из тех, кто бывает за компьютером, кроме меня, о ней даже не знает. Удаляй, пользователь, FAR, и воображай, что ты удалил самого трояна, в который даже кнопконажималка встроена!
собственно о чем я и писал выше про таких "знакомых программистов" друзей итд.
все забыли что в РС главное и ключевое слово ПЕРСОНАЛЬНЫЙ .
я за свой не пускаю никого то есть вообще никого, я даже если дома один отходя в сортир по малой нужде на автомате лочу систему. а уходя надолго делаю тачку нерабочей.
Microsoft не может засовывать бэкдоры в Винду, потому что исходники они раскрывают государствам.
НО при нахождение очередной дыры для удаленной атаки они сначала сливают инфу в АНБ и т.п., а только через месяц начинают работать над заплаткой.Так как часто вы ставите обновление на Винду?
1 а Автоматическое обновление это не бэкдор? ну-ну..
2 вычислить скрытую передачу инфы в системе можно только если знать что и где искать и открытие исходников не панацея. уже был скандал не помню сейчас с каким продуктом(а рыться лень) когда совершенно случайно обнаружилось всего лишь неподобающее определение переменной в исходнике и непонятно тольи умышленное толи некомпетентность программиста
которое существенно ослабляло алгоритм шифрования , причем ээто было в какойто библиотеке которую юзала куча софта.
3 юзер имеет эти исходники чтоб скомпилировать винду? нет. кто мешает тем же спецслужбам выкладывать затрояненные дистрибы с соответствующим софтом да и просто договориться с МС что диски которые он штампует для продажи начиняются всем необходимым? и проверить то юзер не может ибо исходников то нету, сравнить не с чем.
я помню те времена когда обновления программ убирали проблемы и исправляли баги, а не добавляли их.
toxID:05AB9B827D896AACEE7FF4573A02FB8F025F46ADC856B98F65BC1BA9BD21A81DC98BA9C36CE3
Отсутствует
FireFox Future
Ну незачем ломать её. Например, делают проблемы с интернетом (причем не каждому, а важному, кто шифруется) и сажают своего в сервис. Побежишь же ремонтироваться. Кроме того, я на своём примере сталкивался с такими проблемами и с модемом. Заражается и ломается всё что угодно.
Добавлено 20-07-2013 21:55:20
ты уверен что твоя подруга или приятель не работает на службы?
Про FireFox Future думаю что с ним нет, а про себя уже знаю, что работают и она, и он. Сначала они воображали, что обеспечивают гос. безопасность, притом тайно, а потом обижались, когда узнали, что я попросил начальника о встрече с ними... Однако я не отношусь к простым людям.
аппаратный жучок проще и надежнее
У меня непорядочно долго грузится БИОС. За системой ухаживаю сам, а насчёт системника окучили, чтобы собрал знакомый (даже без кавычек). Грузится 10 секунд до появления информации на экране. За это время можно виндовс на сервере запустить. Однако искреннее считаю, что лучше так, чем проверенный системник, зато через неизвестно что работающий троян в системе и лишние подозрения, если я её переустанавливаю слишком часто.
Отредактировано Пандёнок (20-07-2013 22:07:19)
Отсутствует
аппаратный жучок проще и надежнее. в ноут его конечно на месте сложнее вкорячить
Всё намного хуже - ничего никому вкорячивать не нужно, всё уже установлено на заводе изготовителе оборудования, притом отследить их штатными средствами изнутри ОС невозможно, нужно гнать трафик через сторонний комп и там анализировать...
Кремневый беспредел (часть 1.) Кремневый беспредел (часть 2.)
Так что нам фсем крындец
Отсутствует
Zaycoff
я тож хотел упомянуть но лень искать ссылки было.
зы наверно потому подсознательно и юзаю старьё а шустрая машинка чтото лежит рядом и руки так и не доходят подключить.
не люблю шибко умные системы делающие дофига без спросу.
и мобилка у меня тож скоро десятилете отпразнует..
зы у меня вентиляторы от ЭВМ, на 220в,1976 года выпуска - так вот ни до сих пор мало того что пашут так и после выключения почти минуту крутятся, вот как раньше делали.
я помню те времена когда обновления программ убирали проблемы и исправляли баги, а не добавляли их.
toxID:05AB9B827D896AACEE7FF4573A02FB8F025F46ADC856B98F65BC1BA9BD21A81DC98BA9C36CE3
Отсутствует
ты уверен что твоя подруга или приятель не работает на службы? ага.
okkamas_knife, Прям как подруга Алека Садлера?
Отредактировано Крошка Ру (21-07-2013 00:50:57)
Отсутствует
1 а Автоматическое обновление это не бэкдор? ну-ну..
Это чревато скандалом с гос структурами, которые выдают им лицензии.
уже был скандал не помню сейчас с каким продуктом(а рыться лень) когда совершенно случайно обнаружилось всего лишь неподобающее определение переменной в исходнике
Это про BOOBS (Сиськи) в исходниках Линя с комитом от Майка? Ничего там не было сверхестветвенного! Можешь эту байку сюда не приплетать.
кто мешает тем же спецслужбам выкладывать затрояненные дистрибы с соответствующим софтом да и просто договориться с МС что диски которые он штампует для продажи начиняются всем необходимым?
Дистры с официального сайта Майка (там даже хеши к образам, по которым можно на торрентах найти) проверяются службами. Если бы и был договор, то эти службы подставляют и себя, если подрядчик будет ставить эти образы на компы депутатов. Майк в 1999г. между прочем попался на такой практике и с тех пор им хотелку прижали.
Стараюсь не ставить совсем ) , смысл ?
Смысл? Система у тебя дырявая! Я перед тем, как поставить очередное обновление жму "Подробности для профессионалов" (есть и для хомячков). Последние 50 патчей избавляли от повышения прав и выполнения произвольного кода.
https://technet.microsoft.com/ru-ru/sec … n/ms13-056
Это обновление для системы безопасности устраняет обнаруженную пользователями уязвимость в Microsoft Windows. в том случае, если пользователь откроет специально созданный файл изображения. Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же права, которые имеет локальный пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
Данное обновление безопасности устраняет эту уязвимость, исправляя способ, используемый в DirectShow для открытия GIF-файлов.
http://technet.microsoft.com/ru-ru/secu … n/ms13-jun - ещё не хочешь обновится?
Зачем вашему компу оперативная память, если вы сами не хотите, чтобы софт ее всю использовал?
Отсутствует
Это чревато скандалом с гос структурами, которые выдают им лицензии.
Дистры с официального сайта Майка (там даже хеши к образам, по которым можно на торрентах найти) проверяются службами. Если бы и был договор, то эти службы подставляют и себя, если подрядчик будет ставить эти образы на компы депутатов.
Никакого скандала быть не может в принципе, т.к. сертификат выдаётся на вполне определенную версию ОС (ФСБ выдала сертификаты Windows 7 и Windows Server 2008 R2), например, с SP1, а что там накатывается потом, при ежёмесячных обновлениях, никто не проверяет, так что вполне можно сделать ОС без закладок, а потом накатить 100500 бэкдоров при обновах.
(я вообще молчу, что анализ кода проводят студенты второкурсники, у которых уровень квалификации ниже плинтуса)
Отсутствует
там накатывается потом, при ежёмесячных обновлениях, никто не проверяет
А как же конторы ИБ?
(я вообще молчу, что анализ кода проводят студенты второкурсники, у которых уровень квалификации ниже плинтуса)
Винда проходит сертификацию не только в России. У Великобритании, Франции, Германии и т.д. тоже студенты?
Дурить Россию можно, а весь мир?
Добавлено 21-07-2013 03:29:02
Сноуден сыграл в К.О., но он предоставил факты, а не предположения.
Евросоюз уже давно тролит США актами о безопасности и в частности Майка. Очередного скандала не избежать, если выяснится про фирменный бекдор в Винде.
Отредактировано Keepun (21-07-2013 03:29:02)
Зачем вашему компу оперативная память, если вы сами не хотите, чтобы софт ее всю использовал?
Отсутствует
А как же конторы ИБ?
А кто им коды предоставит? (MS этого делать не обязана)
Да и кто вообще будет этим заниматься по доброй воле? Там ведь идёт система сертификации: мелкомягкие платят ФСБ за бумажку (сертификат соответствия) и предоставляют исходники, ФСБ нанимает подрядчиков и те шерстят исходники винды - в конце они дают заключение - «закладок и бэкдоров нет» (при том не в их интересах найти бэкдоры - так можно и откат не получить, да и визу в штаты могут не продлить), но их нет именно в том коде что был предоставлен на сертификацию (как правило, это винда с сервиспаком), а что там дальше в ежемесячных обновлениях никто не знает... так же стоит учесть, что высококлассные программисты без работы не сидят и им эта халтура у ФСБ на фиг не сдалась - всякие подписки о неразглашении, допуски, потом проблемы с выездом за бугор - короче, геморрой один, а тут ещё делиться денешками с программистами ой как не охота, как следствие нанимают кого подешевле...
Винда проходит сертификацию не только в России. У Великобритании, Франции, Германии и т.д. тоже студенты?
Как ни странно да. Специалисты в IT безопасности, хорошо разбирающиеся в коде стоят нереально хороших денег и заниматься аудитом кода за спасибо не станут, а студентов можно напрячь почти бесплатно, зато студент потом может гордо говорить, что он проводил аудит кода Windows. Так же учтите, что то, что поставляется им это не то, что поставляется нам и что они там сертифицируют большой вопрос.
Очередного скандала не избежать, если выяснится про фирменный бекдор в Винде.
Что-то их не сильно напрягают бэкдоры в железе Intel (ссылки дал выше), думаю, и это схавают молча, это газеты, в основном, визжат, а собственно, правительство ЕС не особо-то и разбухает на США (а кое-кто даже помогал США шпионить), видимо и так об этом знало да и у самих рыло в пуху...
Отсутствует
Это про BOOBS (Сиськи) в исходниках Линя с комитом от Майка? Ничего там не было сверхестветвенного! Можешь эту байку сюда не приплетать.
нет, не про это.
искать конкретнее всё также лень.
вобщемто это даже не настолько важно, важно то что даже открытые исходники не дают гарантии что всё ок,а поиск намеренной ошибки может занять годы и то только если ты знаешь что эта ошибка существует
я вот лично в программе в 400 строчек искал ошибку 10 часов - ошибка 1 символ в имени переменной и программа работает то есть не ругается но выдаёт неправильный результат,а не знай я какой результат правильный то я её бы даже не искал.
а теперь подумай сам десяки тысяч строк кода и результат шифрованный файл в котором шифрование просто ослаблено - ты сможешь это определить по результату? такое определит только спец по криптографии и то если ему поставить соответствующую задачу. а ведь потом ещё предстоит прошерстить десяток тыщь строк кода чтоб обнаружить причину.
а теперь подумай сам сколько времени уйдёт на анализ тойже винды и то при условии что шерстящие внимательны и видят картину как целиком так и в частности.
никто ж не мешает размазать код по куче файлов
в одном файле я пишу функцию в которой вместо а+случайное число вписано а+б
а в другом вызываю функцию которая берёт б из третьего файла и вызывает функцию из первого.
даже если ты один анализируешь все три файла и то будет сложно понять что там дожно быть случайное число а не б
для того чтоб алгоритм сработал нормально и правильно - сравнивать то не с чем. а учитывая что анализирует код не один человек пропустить такое элементарно а в результате получаемый например ключ для шифрования уже не случаен и легко генерируется.и обнаружить это можно лишь целенаправленно анализируя результаты.
я помню те времена когда обновления программ убирали проблемы и исправляли баги, а не добавляли их.
toxID:05AB9B827D896AACEE7FF4573A02FB8F025F46ADC856B98F65BC1BA9BD21A81DC98BA9C36CE3
Отсутствует
никто ж не мешает размазать код по куче файлов
Вот сижу я и думаю: каждый месяц MS выпускает ≈25Mb заплаток, т.е. это значит, что сторонние аналитики и просто неравнодушные пользователи находят кучу дыр... MS их заделывает... а может все эти баги и не баги вовсе, может это такие хитрые бэкдоры?
Ведь если хорошо вдуматься - сделаешь топорный бэкдор (с паролем и логином), тут тебя и подловят, визгу будет немеряно, репутация пострадает, штраф многомиллиардный могут наложить, а так тут всего-лишь баг, да, он даёт возможность повысить привилегии, да позволяет выполнить произвольный код на целевой машине, но это же «типа не спициально»... фиг докажешь, что это по злому умыслу и предварительному сговору...
Отсутствует
сделаешь топорный бэкдор (с паролем и логином), тут тебя и подловят, визгу будет немеряно, репутация пострадает,
Это преувеличение. Вот скажите честно, вы вообще слышали, например, об этой новости.
Отсутствует
P.S.
А в SELinux наверно тоже бекдоры... АНБ все-таки...
Зачем вашему компу оперативная память, если вы сами не хотите, чтобы софт ее всю использовал?
Отсутствует
кстати о коде бэкдорах и размерах
есть такая хорошая софтинка Small Http Server
там всего лишь один екзешник и конфигурационный файл.
в самой программе
http server
ftp server
DNS server
DHCP server
POP3 server
SMTP server
Proxy server
SSL\TLS server
плюс управление пользователями, виртуальные серваки, управление через вебинтерфейс
поддержка внешних cgi и сжатия..
нехило так?
а теперь внимание,размер екзешника 119 КБ!!
для сравнения видовские программки
калькулятор 113кб
сапёр 117кб
червы 125кб
пасьянс паук 526кб
пайнт 227кб
стандартный скринсейвер logon.scr 216r,
и ещё: сортирую папку систем32 по размеру смотрю файлов >119кб более 600 штук.
и это ХР.. в висле итд их поболее.. и это только одна папочка..
так к чему это я - а к тому что бэкдор может занимать ну ооочень мало и вычислить его задача совсем непростая тем более он может быть не один и замаскирован. кстати та самая софтинка есть и под линух.ага.
я помню те времена когда обновления программ убирали проблемы и исправляли баги, а не добавляли их.
toxID:05AB9B827D896AACEE7FF4573A02FB8F025F46ADC856B98F65BC1BA9BD21A81DC98BA9C36CE3
Отсутствует
наверно потому подсознательно и юзаю старьё а шустрая машинка чтото лежит рядом и руки так и не доходят подключить.
Сочиняешь. Медленный или быстрый, 2000-го или этого года выпуска — везде можно запустить программу, над которой постарались, чтобы на неё не ругнулись ни Виндовс, ни антивирус. Притом для этого не надо идти домой. Думают, какую программу пользователь собирается поставить. Неважно, платная она ли нет. Можно автообновление Виндовс — удобный для них вариант. Патчат её и прилетает она к вам с российского прокси, а не из Майкрософта. Вы её разрешаете, и все дела. И не пытайтесь противодействовать, а то и правда вашу подругу наймут скорее и надёжнее, чем Вы думаете.
Добавлено 21-07-2013 17:43:33
а что там дальше в ежемесячных обновлениях никто не знает...
Романтик. Или работник.
высококлассные программисты без работы не сидят и им эта халтура у ФСБ на фиг не сдалась - всякие подписки о неразглашении
А на случаи «У нас не хватает специалиста, нужного для страны» и «У нас некому работать с N» есть государственный заклинатель, который в Бога верит, но Ему не служит, задание выполнит любое и силу для него требовали с человека Божия. Он ещё ни разу не подвёл. По его печати пойдёт на работу кто угодно и погода в такой-то день будет какая нужна.
Отредактировано Пандёнок (21-07-2013 17:44:41)
Отсутствует
Сочиняешь. Медленный или быстрый, 2000-го или этого года выпуска — везде можно запустить программу, над которой постарались, чтобы на неё не ругнулись ни Виндовс, ни антивирус
это к вопросу о закладках в железе а не в софте.
а так реально у меня с осени лежит рядом системник с 4г оперативы п4 на 4ггц кажись(или на 3 не помню) вобщем нормальная тачка а я до сих пор сижу на целероне с 512мб както хватает вобщемто..
я помню те времена когда обновления программ убирали проблемы и исправляли баги, а не добавляли их.
toxID:05AB9B827D896AACEE7FF4573A02FB8F025F46ADC856B98F65BC1BA9BD21A81DC98BA9C36CE3
Отсутствует
okkamas_knife
А я к тому вопросу, что от государства не удерёт даже чужой президент. И какая разница, в БИОС встроили или и без того слабую машинку нагрузили. Я (бы) выбрал БИОС.
Отсутствует
А okkamas_knife сидит с правами Админа, но рассуждает о безопасности
okkamas_knife, узнай про: IDA, анализаторы кода, песочницы т.п.
Да, я уверен, что в конторах ИБ проверяют каждый патч от Майка, потому что:
1) изменения можно контролировать через IDA + diff
2) все это легко автоматизируется
3) они этим занимаются за деньги и не малые
Зачем вашему компу оперативная память, если вы сами не хотите, чтобы софт ее всю использовал?
Отсутствует