Комментарии участников:
Список жучков и оборудования
RAGEMASTER — жучок для перехвата видеосигнала на монитор
JETPLOW — жучок для межсетевых экранов Cisco
HALLUXWATER — жучок для межсетевых экранов Huawei
FEEDTROUGH — жучок для межсетевых экранов Juniper
GOURMETTROUGH — жучок для межсетевых экранов Juniper
SOUFFLETROUGH — жучок для межсетевых экранов Juniper
DROPOUTJEEP — жучок для Apple iPhone (разрабатывается)
GOPHERSET — жучок для SIM-карт
MONKEYCALENDAR — жучок для SIM-карт
TOTECHASER — жучок для мобильного телефона Thuraya 2520
TOTEGHOSTLY 2.0 — жучок для устройств на базе Windows Mobile
PICASSO — комплект модифицированных мобильных телефонов Samsung и Eastcom
CROSSBEAM — GSM-модуль
CANDYGRAM — имитатор базовой станции сети GSM
CYCLONE Hx9 — решение для развертывания сети сотовой сети
EBSR — оборудование для сотовой связи
ENTOURAGE — оборудование для сотовой связи
GENESIS — модифицированный мобильный телефон
NEBULA — решение для развертывания сети сотовой сети
TYPHON HX — оборудование для сотовой связи
WATERWITCH — устройство для выявления координат мобильных телефонов
CTX4000 — портативный радар
LOUDAUTO — передатчик звука
NIGHTWATCH — портативный компьютер для сканирования сигналов
PHOTOANGLO — система радаров
TAWDRYYARD — передатчик
GINSU — жучок для вычислительных систем на базе Windows
IRATEMONK — жучок для персональных компьютеров
SWAP — жучок для персональных компьютеров
WISTFULTOLL — жучок для персональных компьютеров
HOWLERMONKEY — передатчик
JUNIORMINT — мини-ПК
MAESTRO-II — мини-ПК
SOMBERKNAVE — жучок для локальных сетей
TRINITY — мини-ПК
HEADWATER — жучок для роутеров Huawei
SCHOOLMONTANA — жучок для роутеров Juniper
SIERRAMONTANA — жучок для роутеров Juniper
STUCCOMONTANA — жучок для роутеров Juniper
DEITYBOUNCE — жучок для серверов Dell
GODSURGE — жучок для серверов Dell
IRONCHEF — жучок для серверов HP
SURLYSPAWN — передатчик
COTTONMOUTH-I — жучок для соединений USB
COTTONMOUTH-II — жучок для соединений USB
COTTONMOUTH-III — жучок для соединений USB
FIREWALK — жучок для соединений LAN
NIGHTSTAND — оборудование связи
Жучки АНБ созданы таким образом, чтобы они могли продолжать работать после перезагрузки и даже обновления прошивки оборудования. Внедрение осуществляется с помощью различных уязвимостей, технических интерфейсов, BIOS, загрузочных секторов и т. п.
И что?
Шок для дилетантов, не более.
Речь в большинстве случаев идет об эксплоитах, для определеных версий прошивок.
Это абсолютно не означает что любое устройство допустим фирмы Cisco можно взломать. И уж тем более не означает, что этот жучок\бэкдор уже прошит на устройство и АНБ слушает вас.
Шок для дилетантов, не более.
Речь в большинстве случаев идет об эксплоитах, для определеных версий прошивок.
Это абсолютно не означает что любое устройство допустим фирмы Cisco можно взломать. И уж тем более не означает, что этот жучок\бэкдор уже прошит на устройство и АНБ слушает вас.
Да ну? Применительно к Cisco, то что мне особенно интересно было, никакой точной информации нет ссылаются на некий Bananaglee, но на слайде есть фраза «has been widely deployed».
Особую пикантность придают буковки НДВ (которые должны обозначать отсутствие недекларированных возможностей)
в списке лицензированных средств защиты информации ФСТЭК.
Шока нет, но пространство для расследований, и взятыия за шиворот партнеров.
Ну и backdor котрый работает так глубокоо в кишках системы и при этом не вызывает побочных эффектов. Если сотрудники вендоров и не учавствовали в их разработке, то сорцами\внутренней документацией поделлись определенно. Хотя могли поделиться и неумышленно, но промышленный шпионаж АНБ против вендоров был бы сам по себе неплохимо поводом для скандала.
Особую пикантность придают буковки НДВ (которые должны обозначать отсутствие недекларированных возможностей)

Шока нет, но пространство для расследований, и взятыия за шиворот партнеров.
Ну и backdor котрый работает так глубокоо в кишках системы и при этом не вызывает побочных эффектов. Если сотрудники вендоров и не учавствовали в их разработке, то сорцами\внутренней документацией поделлись определенно. Хотя могли поделиться и неумышленно, но промышленный шпионаж АНБ против вендоров был бы сам по себе неплохимо поводом для скандала.
>документацией поделлись определенно. Хотя могли поделиться и неумышленно
Вполне умышленно. На прошлой неделе даже статья была, как это все происходит — на конференцию разработчиков приходит агент АНБ в штатском и сразу после докладов подходит к перспективным разработчикам с предложением, мол давайте внедряйте бэкдор в свой продукт, помогайте нам преступников ловить. Отказать хватает духу мало у кого, люди спецслужб боятся.
Вполне умышленно. На прошлой неделе даже статья была, как это все происходит — на конференцию разработчиков приходит агент АНБ в штатском и сразу после докладов подходит к перспективным разработчикам с предложением, мол давайте внедряйте бэкдор в свой продукт, помогайте нам преступников ловить. Отказать хватает духу мало у кого, люди спецслужб боятся.
Бизнес штука прагматичная. Риск проблем с американскими властями, конечно, не сахар. Но риск разоблачений об умышленно оставленных бэкдоров по договоренностями с властями — это почти смерть. Сейчас разоблачения такого плана вышли только относительно RSA security, насчет взятки в 10 лямов за включение кривого рандомайзера в исходники.
А вот уступки и умолчания — вполне возможно были сочтены разумным компромисом.
А вот уступки и умолчания — вполне возможно были сочтены разумным компромисом.
Жучки, закладки, эксплоиты. Лохи это ваше АНБ. Нет чтоб, как нормальные пацаны, обязать провайдеров спецоборудование поставить.
Это не взаимоисключающие вещи. VPN, поднятый упомянутыми на слайде CISCO ASA, должен оставить пасивное подслушивание СОРМом на уровне ISP курить бамбук. Да и слушать на уровне ISP, судя по предудущим утечкам (про гугл, например) АНБ тоже не стесняется.
Ну а как вы хотели? Мне вот тоже неприятно что за мной следят(?), но если посмотреть глобально — вдруг я ядренубомбу собираю в гараже? Вы же подохните!
Или разбить слежку на наиболее ебанутые нации? Там, арабы например.
А меня слушать нельзя — я паинька и ничего такова не думаю?
Это, прежде всего, национальная безопасность. А Сноуден — идиот, пиарщик. Знаменитым бля стал, пиздец.
ЗЫ
Я против вторжения в частную жизнь. Но сейчас это необходимо. Пока тот же ислам не искореним, гниду эту, прыщ на жопе, муху в супе.
Люди, эволюционно, уже достигли уровня что бы весь религиозный бред считать бредом.
Или разбить слежку на наиболее ебанутые нации? Там, арабы например.
А меня слушать нельзя — я паинька и ничего такова не думаю?
Это, прежде всего, национальная безопасность. А Сноуден — идиот, пиарщик. Знаменитым бля стал, пиздец.
ЗЫ
Я против вторжения в частную жизнь. Но сейчас это необходимо. Пока тот же ислам не искореним, гниду эту, прыщ на жопе, муху в супе.
Люди, эволюционно, уже достигли уровня что бы весь религиозный бред считать бредом.