Сохранен 61
https://2ch.hk/news/res/890536.html
24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Новое шпионское ПО минимизирует анонимность в Tor

 Аноним 21/05/17 Вск 12:04:40 #1 №890536 
blob
Лица, обладающие важной информацией и желающие передать ее журналистам, зачастую обращаются к даркнету с целью сохранить анонимность и избежать дальнейших преследований. Тем не менее, ученые Вустерского политехнического института (Массачусетс, США) разработали приложение, способное следить за состоянием аппаратного обеспечения компьютера и определять, когда пользователь через браузер Tor заходит на специализированные сайты для информаторов.

Разработанная учеными программа использует хорошо известную в научных кругах атаку, основывающуюся на анализе данных о состоянии процессора компьютера. Если внимательно зафиксировать и изучить изменения в работе процессора, можно определить действия пользователя. Исследователи Вустерского политехнического института продемонстрировали, как такую атаку можно осуществить с помощью вредоносного приложения, работающего в фоновом режиме на компьютере жертвы, и искусственного интеллекта.

Исследователи использовали Linux, предоставивший им доступ ко всем необходимым данным. Как пояснил один из ученых, Берк Сунар (Berk Sunar), такой же доступ предоставляют Windows и Mac пользователями с правами суперпользователя. Сначала с помощью своего приложения они отслеживали использование процессора при посещении сайтов в режиме инкогнито в Chrome и через браузер Tor.

Затем искусственный интеллект проанализировал полученные данные и на их основании разработал базисную линию для будущего определения посещаемых сайтов.
После обучения, на основании данных об использовании процессора искусственный интеллект мог с помощью базисной линии определять, посещал ли пользователь Netflix или Amazon с точностью 83,6% в режиме инкогнито в браузере Chrome. Для Tor этот показатель составил 71%, однако, когда дело дошло до WikiLeaks и GlobalLeaks, точность подскочила до 84%.

Для осуществления атаки необходимо заставить жертву установить на свой компьютер вредоносное приложение, что может оказаться настоящей проблемой для злоумышленников. Информаторы, как правило, соблюдают большую осторожность, и не так легко поддаются на уловки фишинга.

http://www.securitylab.ru/news/486187.php
Аноним 21/05/17 Вск 12:08:25 #2 №890545 
1238680626456.jpg
>>890536 (OP)
>Для осуществления атаки необходимо заставить жертву установить на свой компьютер вредоносное приложение
Аноним 21/05/17 Вск 12:11:40 #3 №890554 
>>890545
Будто проблема. Все уже с бэкдорами в процессоре.
Аноним 21/05/17 Вск 12:18:16 #4 №890573 
>>890545
Я первый казахский вирус, у моего автора не хватает знаний для написания кода, поэтому скопируйте меня в буфер обмена и отправьте всем контактам из своего списка, потом пожалуйста удалите у себя пару самых важных файлов и перегрузите компьютер. Заранее спасибо...
Аноним 21/05/17 Вск 12:19:21 #5 №890578 
>>890536 (OP)
>Если внимательно зафиксировать и изучить изменения в работе процессора, можно определить действия пользователя.
Просто собрать инфу о запущенных процессах уже не катит?
Аноним 21/05/17 Вск 12:27:23 #6 №890593 
>>890536 (OP)
мне скрывать нечего, товарищ майор
Аноним 21/05/17 Вск 12:27:36 #7 №890594 
Запускаем питон.

Пишем код:

googol = 10100
kek = googol
googol

Программа определяет вас как агента жидорептилоидов.
Аноним 21/05/17 Вск 12:28:55 #8 №890597 
>>890545
Вангую там будет что то типа Tor_seeker.exe.
Аноним 21/05/17 Вск 12:29:56 #9 №890598 
55.PNG
>>890594
Ебучая макаба.
Аноним 21/05/17 Вск 12:35:40 #10 №890608 
14862348894440.jpg
>>890598
?????????????????????????????????????????????????????????????????????????????????????????????????????????????????????? ???? Неробит, у меня только одно ядро загрузилось. А ты что недавно программистом стал?
Аноним 21/05/17 Вск 12:40:01 #11 №890615 
04797840.jpg
>>890608
Аноним 21/05/17 Вск 12:41:42 #12 №890622 
>>890536 (OP)
>как такую атаку можно осуществить с помощью вредоносного приложения, работающего в фоновом режиме на компьютере жертвы, и искусственного интеллекта.
Ясно, дальше можно не читать. Может конечно журналюги переврали или перевод кривой.
Аноним 21/05/17 Вск 12:44:31 #13 №890629 
>>890536 (OP)
>>нужно стороннее ПО
А не проще ли кейлогер таким макаром также подбросить,который еще и скрины делает, который напрямую все и выдаст?
Аноним 21/05/17 Вск 12:47:06 #14 №890637 
Сука как вы заебали, по тысяче раз на дню ВЗЛАМЫВАИМММ ТОР АХАХАХА НИ БУДИТ АНАНИМНАСТИ

Нету блять совести у газетных шлюх.
Аноним 21/05/17 Вск 12:48:22 #15 №890643 
>>890629
Лучше ратника, так можно самому накачать на комп жертвы 100500 гб цопе и звонить группе захвата.
Аноним 21/05/17 Вск 12:53:46 #16 №890659 
>>890536 (OP)
>искусственный интеллект мог с помощью базисной линии определять, посещал ли пользователь
Живых людей обижают!
Аноним 21/05/17 Вск 13:02:38 #17 №890681 
Это пиздц
Аноним 21/05/17 Вск 13:09:39 #18 №890692 
Стикер
Осталось заставить поставить под рутом на линупс.
Вспрочем, в сперме10 и маке все уже установлено за вас.
Аноним 21/05/17 Вск 13:10:38 #19 №890698 
>>890629
>А не проще ли кейлогер таким макаром также подбросить,который еще и скрины делает, который напрямую все и выдаст?
Давно всё подброшено и называется антивирусом.
Аноним 21/05/17 Вск 13:13:05 #20 №890703 
>>890692
linux давно уже полон бэкдорами, это не нормальное формально верифицируемое микроядро.
Аноним 21/05/17 Вск 13:14:23 #21 №890707 
>>890703
А в твоей комнате стоит камера фсб с разрешением 8К
Аноним 21/05/17 Вск 13:27:51 #22 №890742 
>>890707
Пердоля порвался, зацепившись за реальность.
Аноним 21/05/17 Вск 13:28:55 #23 №890748 
>>890703
>пук
Аноним 21/05/17 Вск 13:32:05 #24 №890758 
>>890536 (OP)
>способное следить за состоянием аппаратного обеспечения компьютера
Переизобрели Intel Manegment Engine?
Аноним 21/05/17 Вск 13:45:17 #25 №890817 
>>890536 (OP)
>ученые Вустерского политехнического института (Массачусетс, США) написали троян
пофиксил, чтобы вкратце суть была понятна
Аноним 21/05/17 Вск 13:47:08 #26 №890822 
>>890545
Где-то полгода назад гугл в топ-10 поиска по запросу Tor Browser выдавал сайт http://tor-browser.ru/
Человек, не обремененный МНУ, может посчитать этот сайт официальным сайтом Tor и скачать програмку она естественно без цифровой подписи создателей Tor.
Что мешает туда внедрить что угодно?

ИЧСХ, похожий сайт был (или есть?) для True Crypt, с таким же левым файлом без подписей.
Аноним 21/05/17 Вск 13:48:46 #27 №890829 
>>890703
>это не нормальное формально верифицируемое микроядро.
А где тогда нормальное?
Аноним 21/05/17 Вск 13:51:35 #28 №890840 
>>890536 (OP)
>Если внимательно зафиксировать и изучить изменения в работе процессора, можно определить действия пользователя
Ничего не напоминает? Ах, да, конечно!
>Российский процессор "Эльбрус" оказался неуязвимым
Аноним 21/05/17 Вск 15:27:26 #29 №891178 
>>890536 (OP)
блядь, да же умнее этих масачустеских долбайобоф. Если уж мы заставили жертву установить наш варез, то пусть это будет радмин какой-нибудь или кейлогер, сука задорнова на них нет
Аноним 21/05/17 Вск 15:49:00 #30 №891259 
>>890822
Кек я уже джва года через автообновление сборку тора обновляю.
Аноним 21/05/17 Вск 16:15:23 #31 №891336 
>>890536 (OP)
А разве нельзя с правами суперпользователя тупо палить названия окон, процессов и т.п.? Сигнатуры бинарников? И еще тысяча более простых способов
Аноним 21/05/17 Вск 16:37:34 #32 №891405 
>>890822
Тогда для атаки вообще никакой ии не нужен, можно прямо в этот "тор" браузер встроить логгер и отправлять статистику на сервер хозяину.
Аноним 21/05/17 Вск 16:41:39 #33 №891422 
>>890536 (OP)
А ещё с таким же успехом можно поставить тимвьювер.
Аноним 21/05/17 Вск 16:47:08 #34 №891437 
14929596213830.jpg
Гопсода, не тралинга ради, а вполне серьезно: чем записать установочный образ винды на флешку из линукса? Unetbootin годится только для линуха, винда не грузится... Нужно поставить мамке свежую спермоось
Аноним 21/05/17 Вск 16:47:48 #35 №891440 
>>891437
Зачем мамке она, она геймер?
Аноним 21/05/17 Вск 16:48:21 #36 №891444 
Просто неприодвинутым пользователям опасно вендой пользоваться.
Аноним 21/05/17 Вск 16:58:57 #37 №891490 
>>891437
Под чистый uefi, да покарает его Господь, можешь просто скопипастить файлы.
Аноним 21/05/17 Вск 17:01:16 #38 №891499 
>>891437
А через гпартед нельзя вручную перепилить под нтфс флешку и флаги расставить?
Или винусб какой
Аноним 21/05/17 Вск 17:04:00 #39 №891512 
>>891437
Просто отформатировал флешку с помощью parted и раскатить образ через dd или rsync не получается?
Возможно придется порезать на куски установочник винды, если там пара разделов.
Аноним 21/05/17 Вск 17:17:07 #40 №891561 
>>890573
протухшая шуточка времен раннего масдая.
все на башорг
Аноним 21/05/17 Вск 17:32:44 #41 №891613 
>>891561
Единственное протухшее в это треде - это пизда-разъебанка твоей тухлодырой мамаши-шлюхи.
Аноним 21/05/17 Вск 17:44:34 #42 №891647 
>>891613
А это уже что-то уроня анекдот.ру
Аноним 21/05/17 Вск 17:49:35 #43 №891662 
>>890536 (OP)
можно тупой вопрос? если создателя пиратбэй посадили на бутылку, почему нельзя сделать тоже самое с хозяевами тор и i2p?
Аноним 21/05/17 Вск 17:50:02 #44 №891665 
>>891662
За что?
Аноним 21/05/17 Вск 17:51:50 #45 №891673 
>>891665
когда хозяевам мира нужны были причины для устранения неугодных? можно миллион причин придумать, а быдлецо поверит
Аноним 21/05/17 Вск 17:52:25 #46 №891675 
>>891673
Хозяевам мира Тор не мешает.
Аноним 21/05/17 Вск 17:55:51 #47 №891685 
>>891675
хули тогда всяким ФБРрам и иже с ними от него так печет, вон ПО всякие разрабатывают, чтобы минимизировать анонимность
Аноним 21/05/17 Вск 17:58:10 #48 №891690 
>>891685
Ну там же ничего особо системе мешающего нет, так что пусть будет.
Аноним 21/05/17 Вск 18:00:01 #49 №891694 
>>891690
на пиратбэй тоже не было, но результат известен
Аноним 21/05/17 Вск 18:08:09 #50 №891716 
>>891694
Пиратбей не децентрализован и нарушал законы.
Аноним 21/05/17 Вск 18:11:36 #51 №891722 
>>891685
С чего взял, что печет?
А ПО разрабатывают, чтоб следить.
Аноним 21/05/17 Вск 18:18:50 #52 №891752 
>>891722
>не пичот
>давайте следить
Аноним 21/05/17 Вск 18:20:27 #53 №891759 
>>891722
t. турбо/zog/
Аноним 21/05/17 Вск 18:27:20 #54 №891778 
mr-robot-elliot1.jpg
>>890536 (OP)
>Для осуществления атаки необходимо заставить жертву установить на свой компьютер вредоносное приложение

>СЛУШАЙТЕ ВСЕ Я МОГУ ВАС ВСЕХ ПОХЕКАТЬ
>НО ДЛЯ ЭТОГО ВАМ НАДО ПОСТАВИТЬ ВОТ ЭТУ ПРОГУ
Аноним 21/05/17 Вск 18:31:19 #55 №891789 
Вообще так-то если посмотреть дальше желтизны новости, то методика может быть применена как-то и в боевых условиях, полезно иметь в виду ее существованиие.
Аноним 21/05/17 Вск 18:37:58 #56 №891804 
>>891789

Ты дебилли? Зачем имея доступ к устройству заебываться какой-то йоба-методикой?
Аноним 21/05/17 Вск 18:39:08 #57 №891809 
>>891804
Аналогичную можно применить и не имея доступ
Аноним 21/05/17 Вск 18:40:18 #58 №891813 
Например по звуку и по теплоте.
Аноним 21/05/17 Вск 18:48:04 #59 №891834 
security.png
>>891809

Нельзя. Все эти "уязвимость позволяет скачать инфу по изменению уровня шума крутилятоа на цопеу кудах-тах-тах супир тихналогия" нинужон тир говнина, которую ИРЛ не будут применять чтобы тебя найти даже если ты украл всех руководителей всех стран мира. Просто потому что есть более надежные и менее затратные методики. Это как разогревать курицу лазером мощностью пиздиллион мегават, вместо того чтобы поставить ее в микроволновку. Охуенно в теории, нахуй не сдалось на практике.
Аноним 21/05/17 Вск 19:08:57 #60 №891893 
>>891512

> раскатить образ через dd или rsync не получается?

Он то раскатывается, но не бутится. Т.е. я спокойно вижу что на флешке все файлы есть, но видимо какого-то указания что надо бутать - не записало.

>>891440

Конечно.

>>891490

Не, старенький ноут, уефи нету.

>>891499

А как флаги поставить?
Аноним 22/05/17 Пнд 20:56:05 #61 №896309 
>>891647
не, это уровня нынешнего сосача как раз.
вполне достойно постояльца /po и /news
comments powered by Disqus

Отзывы и предложения