Сохранен 81
https://2ch.hk/b/res/253957024.html
24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!
Аноним 06/09/21 Пнд 17:47:04 #1 №253957024 
1566854624577.png
Получив новый телефон, я всегда его разбираю. Не из любопытства и не по политическим причинам, а просто для безопасности. Первый шаг — удаление двух или трёх крошечных микрофонов на плате. Это лишь начало сложного процесса. Но даже после нескольких дней работы с паяльником смартфон всё равно остаётся самым опасным предметом в моей квартире.

Много лет специалисты объясняют: даже когда всё работает как положено мобильная экосистема — это адская антиутопия, смесь слежки за пользователями и откровенного манипулирования. Однако до сих пор многие не видят зла в индустрии, которая кажется такой хорошей.


Много лет публиковались репортажи, что компания NSO Group занимается взломом телефонов с целью получения прибыли, причастна к гибели и задержаниям журналистов и правозащитников. Что операционные системы смартфонов изобилуют катастрофическими дырами (а код написан на устаревших языках, давно уже признанных небезопасными).

Аноним 06/09/21 Пнд 17:47:28 #2 №253957046 
Клод Манген — жена французского политического активиста, заключённого в тюрьму в Марокко. Месяц назад на её iPhone 11 с неизвестного аккаунта пришло сообщение iMessage, которое доставило вредоносное ПО на телефон. Софт установился без каких-либо предупреждений и нотификаций, минуя системы безопасности Apple.

Экспертиза не смогла раскрыть, что именно было скопировано и отправлено. Это могло быть что угодно: Pegasus имеет доступ к электронной почте, голосовой связи, сообщениям в социальных сетях, паролям, списку контактов, фотографиям, видео, звукозаписям и истории сёрфинга. Шпионская программа может активировать камеры или микрофоны для получения свежих изображений и записей. Может прослушивать звонки и голосовую почту. Вести логи геолокации и определять, где пользователь находится сейчас: стоит ли человек на месте, а если движется, то в каком направлении.

И всё это без малейшего участия человека. Пользователю не требуется прикасаться к телефону, он даже не знает, что получил таинственное сообщение от незнакомого человека — в случае Манген, некоего [email protected]
Аноним 06/09/21 Пнд 17:49:44 #3 №253957154 
Короче говоря, телефон в вашей руке существует в состоянии вечной незащищённости. Он всегда открыт для заражения кем угодно, у кого достаточно денег. Весь бизнес этой «индустрии информационной безопасности» заключается в создании новых инфекций, которые обходят последние обновления безопасности. Эти инструменты затем продают странам, которые остро нуждаются в самых изощрённых средствах угнетения своего населения.

Подобная индустрия, единственной целью которой является производство уязвимостей, должна быть ликвидирована.
Аноним 06/09/21 Пнд 17:50:56 #4 №253957207 
>>253957024 (OP)
телефон без микрофонов, найс. как разговаривать потом по нему?
Аноним 06/09/21 Пнд 17:52:08 #5 №253957262 
>>253957024 (OP)
Ебать ты шизофреник
Аноним 06/09/21 Пнд 17:52:42 #6 №253957287 
>>253957024 (OP)
Шизик, спок, или у тебя режим инкогнито закроется
Аноним 06/09/21 Пнд 17:54:54 #7 №253957396 
ryzypsihbolnojprodrad.jpg
Слежка жиды ФБР слежка слежка 5G вышки госдеп США жидобандеровцо массоны шпионы режим инкогнито
Аноним 06/09/21 Пнд 17:57:13 #8 №253957519 
>>253957024 (OP)
>на устаревших языках, давно уже признанных небезопасными
Кринж. Сам понял что высрал?
Аноним 06/09/21 Пнд 17:57:20 #9 №253957523 
>>253957024 (OP)
>Первый шаг — удаление двух или трёх крошечных микрофонов на плате.
Ебало его представили? Удаляет микрофоны из телефона. Мог бы просто себе язык отрезать.
Аноним 06/09/21 Пнд 17:57:23 #10 №253957527 
>>253957207
> 2021
> разговаривать
Содомит
Аноним 06/09/21 Пнд 17:57:41 #11 №253957544 
1575756354126.png
Даже если завтра NSO Group и всех представителей этой индустрии внезапно сотрёт с лица земли вулканом общественного возмущения, это не изменит того факта, что мы в разгаре величайшего кризиса компьютерной безопасности в истории. И разработчики Apple, Google, Microsoft, которые хотят продавать продукт, а не доводить его до совершества, и их полная противоположность — благонамеренные разработчики Linux, которые хотят доводить продукт до совершенства, а не продавать его — все они спокойно пишут код на небезопасных языках, потому что… ну, потому что так привыкли, а модернизация требует значительных усилий, не говоря уже о расходах. Подавляющее большинство уязвимостей, которые потом эксплуатируются индустрией небезопасности, появляются по техническим причинам, связанным с управлением памятью. Поэтому выбор более безопасного языка — критически важная мера защиты… но мало кто об этом думает.

По данным Google, 70% серьёзных ошибок в браузере Chrome связаны с безопасностью памяти. Их можно устранить, используя более безопасные языки
Аноним 06/09/21 Пнд 17:58:10 #12 №253957571 
Если вы хотите изменений, их нужно стимулировать. Например, если хотите вызвать сердечный приступ у Microsoft — предложите идею юридической ответственности за плохой код в коммерческом продукте. Хотите лишить сна Facebook — расскажите об идее юридической ответственности за любые утечки личных данных, собранных без необходимости. Только представьте, как быстро Цукерберг начнёт нажимать клавишу Delete.

Где нет ответственности, нет и подотчётности… и это приводит нас к роли государства.


Спонсируемое государствами хакерство стало настолько обычным соревнованием, что на Олимпийских играх у него должна быть отдельная категория.

Каждая страна осуждает усилия других как преступление, отказываясь при этом признать вину за собственные нарушения. Поэтому не стоит удивляться, когда Ямайка присылает бобслейный экипаж на зимние игры. Или когда появляется частная компания и заявляет такое же право на участие в гонках, как и национальное государство.
Аноним 06/09/21 Пнд 17:58:32 #13 №253957594 
>>253957544
Обезумевший, спок, или все узнают что ты вчера дрочил на трапов!
Аноним 06/09/21 Пнд 17:58:34 #14 №253957598 
Если хакерство законно для нас, то будет законным и для них, частного сектора. Основной принцип капитализма: это просто бизнес. Если все это делают, то и вам можно.

Такое логическое упрощение — источник всех проблем в истории контроля над вооружениями. И такое же взаимно гарантированное уничтожение, как в ядерном конфликте, почти гарантировано в цифровом конфликте, благодаря полному межконнекту и однородности сети.

Вспомним Pegasus, который нацелен в первую очередь на iPhone. Хотя айфоны по умолчанию более приватны и безопасны, чем Android, но это гомогенная монокультура: если вы найдёте способ заразить один, то сможете (вероятно) заразить их все. Проблема усугубляется тем, что Apple не разрешает клиентам вносить какие-либо значимые изменения в работу устройств iOS. Если объединить монокультуру, «чёрный ящик» с почти всеобщей популярностью Apple среди мировой элиты, то становятся очевидными причины активной охоты NSO Group именно за iPhone.

Правительства должны понять, что разрешение работы NSO Group и их злонамеренных коллег, а тем более их субсидирование, не отвечает государственным интересам. Независимо от того, где находится клиент или государство-клиент на оси авторитаризма. Последний президент США постоянно сидел в твиттере со своего iPhone, и я готов поспорить, что половина самых высокопоставленных чиновников и их помощников в любой стране читали эти твиты тоже на своих айфонах.
Аноним 06/09/21 Пнд 17:58:34 #15 №253957599 
>>253957024 (OP)
>>253957154
>Подобная индустрия, единственной целью которой является производство уязвимостей, должна быть ликвидирована.


>>253957046
>Софт установился без каких-либо предупреждений и нотификаций, минуя системы безопасности Apple.

Тянка же сама нажала на кнопку. А как по другому?

Нет я не яблочник, сижу сейчас выбираю тел, понимаю, что ничего не нравится, но не по причине уязвимостей, а по причине того, что сейчас делают тикто-ко игровые девайсы. Без сьемных акумов, без подержки старых интерфейсов, всякие камеры капельки, что усложняют сервис.


Посоветуй девайс, алсо, плиз.

Аноним 06/09/21 Пнд 17:58:40 #16 №253957602 
>>253957544
Растопетух, никому твоё убогое говно не нужно, уходи.
Аноним 06/09/21 Пнд 17:58:46 #17 №253957608 
image.jpg
это не микрофоны
https://aliexpress.ru/item/32716576028.html
Аноним 06/09/21 Пнд 17:58:47 #18 №253957611 
Шиз, ты забыл что ты находишься на майоропораше
sageАноним 06/09/21 Пнд 17:58:52 #19 №253957615 
САГИ ШИЗУ
Аноним 06/09/21 Пнд 17:59:18 #20 №253957636 
Хотим мы того или нет, у противников и союзников общая технологическая среда, и с каждым днём мы всё больше зависимы от устройств, работающих под управлением общего кода.

Идея стратегического паритета в сборе разведданных между великими державами (США, Китай, Россия, даже Израиль) и развивающимися странами (например, Азербайджан), конечно же, глубоко ошибочна. Правительства пока не осознали угрозу, потому что разрыв в возможностях ещё не исчез. Но вскоре они поймут, что вся мощь глобального цифрового шпионажа становится доступна абсолютно любому игроку.


В технологиях (как в борьбе с вирусными инфекциями) защита каждого означает защиту всех. Первый шаг — запрет на торговлю зловредами. Мы не разрешаем торговать опасными биологическими вирусами, то же самое должно быть справедливо для цифровых инфекций. Устранение мотива прибыли снижает риски распространения и одновременно защищает прогресс, оставляя место для общественно значимых исследований.

Хотя изъятие зловредов с коммерческого рынка не отнимет их у государственных спецслужб, но мы хотя бы снижаем вероятность, что безрассудные наркоторговцы и сексуально озабоченные голливудские продюсеры с миллионами долларов в кармане смогут заразить любые (или все) айфоны на планете, испортив статусные игрушки любителей латте.

Мораторий — лишь промежуточный этап, чтобы выиграть время. Следующий шаг — юридическая ответственность. Важно понимать, что ни масштабы бизнеса NSO Group, ни глобальный урон для мирового сообщества, не стали бы возможны без доступа к глобальному капиталу таких аморальных фирм, как Novalpina Capital (Европа) и Francisco Partners (США). План простой: если компании не продадут, владельцев следует арестовать. Единственный продукт этой индустрии — преднамеренный, предсказуемый вред, и эти компании являются добровольными соучастниками. Кроме того, если компания занимается подобной деятельностью по указанию государства, ответственность должна выйти за рамки вегетарианского гражданского и уголовного кодекса. Нужен скоординированный международный ответ.
Аноним 06/09/21 Пнд 17:59:42 #21 №253957662 
1541631694859.png
Представьте, что вы — редакция Washington Post (конечно, сначала вас придётся лишить хребта, но всё-таки). Представьте, что ваш колумнист убит, а в ответ вы тихенько обращаетесь к организаторам этого убийства с просьбой в следующий раз заполнить чуть больше документов. Откровенно говоря, реакция «Пост» на скандал с NSO Group настолько постыдно слаба, что сама по себе является скандалом: сколько авторов должно погибнуть, чтобы до них дошли последствия шпионского ПО?

Саудовская Аравия с помощью Pegasus взломала телефоны бывшей жены Джамаля Хашогги и его невесты — и использовала полученную информацию для подготовки чудовищного убийства и последующего сокрытия следов.

Но Хашогги — лишь самая известная из жертв «Пегаса», благодаря хладнокровному и жестокому характеру его убийства. «Продукт» (читай: криминальный сервис) NSO Group использовался для шпионажа за бесчисленным количеством других журналистов, судей и даже учителей. За оппозиционными политиками, за супругами и детьми «объектов слежки», за их врачами, адвокатами и даже их священниками. Вот что всегда упускают из виду люди, считающие запрет «слишком экстремальным»: эта индустрия продаёт возможность просто отстреливать репортёров, которые вам не нравятся.

Если мы не остановим продажу этих технологий, то у нас будет не 50 тысяч, а 50 миллионов мишеней. И произойдёт это гораздо быстрее, чем кто-либо из нас ожидает.

Такова будет реальность: люди настолько заняты игрой со своими смартфонами, что не замечают — устройства уже под чужим контролем.
Аноним 06/09/21 Пнд 17:59:55 #22 №253957672 
>>253957544
Привет, мой любимый школьник-аноним с опеннета
sageАноним 06/09/21 Пнд 18:00:13 #23 №253957688 
>>253957662
ДА НИКОМУ ТВОИ ШИЗОВЫСЕРЫ НЕ НУЖНЫ
Аноним 06/09/21 Пнд 18:01:11 #24 №253957731 
>>253957024 (OP)
Ваще похуй, пусть следят, я настолько дно, что с меня и взять нечего.
Аноним 06/09/21 Пнд 18:02:02 #25 №253957772 
image.png
>>253957024 (OP)
Купив новый автомобиль, я всегда его разбираю. Не из любопытства и не по политическим причинам, а просто для безопасности. Первый шаг - удаление миниатюрного GPS-трекера, установленного с завода.
Аноним 06/09/21 Пнд 18:02:48 #26 №253957799 
>>253957688
> НЕ НУЖНЫ
> Пишет капом и с сагой
Лол, выйди из треда. Мне интересно посмотреть на чужую шизу
Аноним 06/09/21 Пнд 18:07:36 #27 №253957984 
maxresdefault.jpg
>>253957544
>безопасные языки
Аноним 06/09/21 Пнд 18:12:17 #28 №253958191 
Вот вы смеетесь, а ведь на дваче есть реально такие шизики со справкой, который расхуяривают ноут и телефоны в поисках жучков купленные на деньги родителей этого бедного шизоида.
Аноним 06/09/21 Пнд 18:16:24 #29 №253958363 
>>253958191
> ноут и телефоны в поисках жучков
Но ведь тогда они не будут работать intel me и аналогичная залупа амудэ кста, амд говно
Аноним 06/09/21 Пнд 18:17:27 #30 №253958402 
>>253957024 (OP)
Но кому ты нахуй всрался? Ты может именитый журналюга, политик, дохуя влиятельный человек и так далее? Ты ж ебаный ноунейм.
Аноним 06/09/21 Пнд 18:19:22 #31 №253958472 
Зачем паять на плату секретные микрофоны, когда у телефона есть вполне законный и легальный?
Аноним 06/09/21 Пнд 18:20:55 #32 №253958536 
Известный факт. Самсунги в аккумуляторы вставляют прослушку хуй знает сколько лет уже.

https://www.youtube.com/watch?v=ia5Fil2PHcs
https://www.youtube.com/watch?v=bNgZzmatGoQ
https://www.youtube.com/watch?v=u4K4ckaaS94
Аноним 06/09/21 Пнд 18:21:39 #33 №253958562 
imgattacksesvictimes10001.jpg
похуй что ты там вынул, по тебе все равно работают
Аноним 06/09/21 Пнд 18:34:34 #34 №253959171 
>>253958536
ебать, проверил на старом самсунге, реально маячок есть
Аноним 06/09/21 Пнд 18:42:52 #35 №253959579 
image.png
>>253958536
>>253959171
ага, антенна nfc
Аноним 06/09/21 Пнд 18:52:05 #36 №253960061 
>>253959579
даже в старых телефонах когда nfc не было?
Аноним 06/09/21 Пнд 19:04:45 #37 №253960719 
image.png
>>253960061
открою тебе глаза, у samsung nfc есть с s3, а это 2012 год
Аноним 06/09/21 Пнд 19:09:43 #38 №253960977 
5224r.jpg
>>253957608
У тебя на пике кристалл. У ОПа на пиках - MEMS-микрофоны в таком же корпусе.
Аноним 06/09/21 Пнд 19:13:32 #39 №253961160 
>>253957024 (OP)
Я использую iPhone, там такой хуйни не может быть и безопасность софта на уровне
Аноним 06/09/21 Пнд 19:13:55 #40 №253961184 
>>253961160
Очень толсто.
Аноним 06/09/21 Пнд 19:14:43 #41 №253961212 
>>253961184
обоснуй по фактам
Аноним 06/09/21 Пнд 19:17:30 #42 №253961325 
>>253961212
Петух, спок
Аноним 06/09/21 Пнд 19:24:08 #43 №253961631 
>>253961325
ладно
Аноним 06/09/21 Пнд 19:42:31 #44 №253962504 
>>253960977
> кристалл
Нпхуя он? Поиск выдает только ссылки на магазины
Аноним 06/09/21 Пнд 19:47:33 #45 №253962749 
>>253962504
кристалл кварца, генерирует определенную частоту сигнала если подать на него ток
Аноним 06/09/21 Пнд 19:53:23 #46 №253963013 
>>253957024 (OP)
> Небезопасные языки
например?
Аноним 06/09/21 Пнд 19:55:58 #47 №253963134 
>>253961212 -> >>253957046
Аноним 06/09/21 Пнд 19:56:49 #48 №253963179 
>>253962749
>генерирует определенную частоту сигнала если подать на него ток
Это осциллятор. Кристалл это скорее такой bandpass/band rejection фильтр частоты.
Аноним 06/09/21 Пнд 19:57:28 #49 №253963214 
>>253957207
Гарнитура
Аноним 06/09/21 Пнд 20:00:45 #50 №253963368 
1599780615955.png
1475019186499.png
>>253957544
> благонамеренные разработчики Linux
Ага, вот эти ребята
Аноним 06/09/21 Пнд 20:01:00 #51 №253963377 
image.png
>>253957024 (OP)
Покупаешь прикрил и физически отключаешь питание вайфай адаптера
Аноним 06/09/21 Пнд 20:01:24 #52 №253963399 
>>253957024 (OP)
А камеры из глаз выковырял?
Аноним 06/09/21 Пнд 20:01:35 #53 №253963409 
бамп
Аноним 06/09/21 Пнд 20:05:01 #54 №253963602 
>>253957024 (OP)
Эпический долбоеб.
Аноним 06/09/21 Пнд 20:05:57 #55 №253963643 
>>253963368
Что в платине забыли издатели мобильных игр?
Аноним 06/09/21 Пнд 20:06:09 #56 №253963652 
>>253960719
Зумер, спок. Под старыми подразумевают могохромные кнопочники до 2005 года.
Аноним 06/09/21 Пнд 20:06:25 #57 №253963668 
>>253958402
>Ты может именитый журналюга, политик, дохуя влиятельный человек и так далее?
Вообще-то да. Это статья Сноудена, лол.
Аноним 06/09/21 Пнд 20:07:27 #58 №253963712 
Да бля,это же паста с хабра
Аноним 06/09/21 Пнд 20:07:31 #59 №253963719 
>>253963643
Сервера крутятся на лине
Аноним 06/09/21 Пнд 20:08:46 #60 №253963796 
1617769070626.png
>>253963377
> думаешь что физически отключаешь питание вайфай адаптера
Аноним 06/09/21 Пнд 20:14:43 #61 №253964131 
>>253963179
Ой иди на хуй короче.
Аноним 06/09/21 Пнд 20:16:31 #62 №253964220 
>>253957544
>Их можно устранить, используя более безопасные языки
И что это за языки? Раст, который еще пилить 10 лет, а потом еще 20 лет переписывать на нем весь актуальный софт? Найс.
Аноним 06/09/21 Пнд 20:24:37 #63 №253964687 
>>253957772
С тормозных дисков заводское напыление солидолом надеюсь стираешь?
Аноним 06/09/21 Пнд 20:26:16 #64 №253964773 
>>253963013
Украинский.
Аноним 06/09/21 Пнд 20:27:09 #65 №253964818 
А ну ка, /zog/, про меня че расскажете, следаки хуевы, м?
Аноним 06/09/21 Пнд 20:30:20 #66 №253964988 
>>253964818
Твоя мать - шлюха.
Аноним 06/09/21 Пнд 20:31:26 #67 №253965043 
>>253964988
Пиздабол, че рептилоиды ебаные, не можете нихуя, да?
Аноним 06/09/21 Пнд 20:42:11 #68 №253965625 
>>253965043
>Пиздабол
Нет, бля буду.
Аноним 06/09/21 Пнд 20:43:01 #69 №253965674 
>>253965625
Ну ты бля, получаеца
Аноним 06/09/21 Пнд 20:45:10 #70 №253965813 
>>253965625
Они тя наебали походу
Аноним 06/09/21 Пнд 20:49:37 #71 №253966047 
>>253957024 (OP)
> (а код написан на устаревших языках, давно уже признанных небезопасными).
Тут пережирнил автор. Пусть в асемблере дыры поищит.
Аноним 06/09/21 Пнд 20:51:06 #72 №253966142 
2570670.png
Бамп адеквату.
Аноним 06/09/21 Пнд 20:52:22 #73 №253966222 
>>253957544
>используя более безопасные языки
Безопасно положил тебе unsafe за щеку, проверяй.
Аноним 06/09/21 Пнд 20:52:30 #74 №253966238 
>>253966142
спасибо :3
Аноним 06/09/21 Пнд 20:53:53 #75 №253966337 
1599733515598.png
>>253966222
>>253957519
>>253957772
>>253957984
>>253963013
https://msrc-blog.microsoft.com/2019/07/18/we-need-a-safer-systems-programming-language/
Аноним 06/09/21 Пнд 20:54:01 #76 №253966341 
>>253965813
Не, нихуя, отвечаю
Аноним 06/09/21 Пнд 20:54:40 #77 №253966375 
nokia3310-488x488.jpg
>>253957024 (OP)
А еще радиоволны управляют людьми через импланты в зубах, через блютус, лучше не пользоваться телефоном с блютус.
Пикрил на выбор.
Аноним 06/09/21 Пнд 20:59:59 #78 №253966692 
>>253957024 (OP)
Если человек не журналист, политик, крупный бизнесмен и прочее, и занимается такой хуйней - то он шиз.
Ну следят за тобой и что с того? Просто в рекламе увидишь дилдаки идеального подходящие под размер своего ануса, наоборот даже полезно.
Аноним 06/09/21 Пнд 21:03:42 #79 №253966902 
бамп
Аноним 06/09/21 Пнд 21:13:36 #80 №253967485 
>>253966337
https://github.com/search?l=rust&q=unsafe&type=Code
Аноним 06/09/21 Пнд 21:36:22 #81 №253968621 
>>253963796
Ладно.
>вынимаешь вайфай плату целиком
comments powered by Disqus

Отзывы и предложения