vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner
Сноуден (тот самый) тут занялся разработкой девайса, который позволяет проверить, не излучает ли ваш смартфон чего в радио-диапазоне.

У смартфона есть куча передатчиков - собственно GSM-модуль, wifi, bluetooth, NFC. И в принципе они все могут выдать ваше местоположение атакующему, обладающему специальным радиоприемным оборудованием.

Более того, известно что пользователь не имеет надежного контроля над действиями ОС своего телефона, поэтому не может по желанию выключить нахрен все передатчики.

Разработчики исходят из того, что в телефон трояна посадят обязательно. Поэтому разрабатывают внешнее устройство, находящееся под контролем юзера.

Казалось бы, стоило бы пойти по другому пути - создать телефон, в котором основная ОС будет полностью user-inspectable, всякие защищенные DMCA модули, вроде GSM будут отдельными аппаратными компонентами, которые можно надежно обесточить, а приложения со всяких маркетов будут запускаться в виртуальных машинах, лишенных возможнсти незаметно управлять аппаратурой.

Но для рассматриваемой целевой аудитории - людей работающих в местностях контролируемых всякими бандами рекетиров (в частности тоталитарными государствами), это не работает. На этих территориях само наличие аппарата, контролируемого пользователем, а не оператором, может рассматриваться как состав преступления.


Впрочем, сильно подозреваю что этот самый сноуденовский introspection tool будет в России попадать под статью УК 138.1 (Незаконный оборот специальных технических средств, предназначенных для негласного получения информации). И плевать что его пользователь негласно получает информацию о шпионской деятельности собственного смартфона.

Кстати, интересна оговорочка по Фрейду в заметке на слешдоте.

Там пишут про human rights workers. Еще лет десять назад говорили бы о human rights activists. То есть о людях, которые защищают права других по велению сердца. Теперь - в первую очередь о workers, то есть о тех, кто на зарплате.

Date: 2016-07-22 06:01 am (UTC)
From: [identity profile] metaclass.livejournal.com
Странная идея. Ну увидят они что телефон излучает, даже если выключен и что дальше? Выкидывать его?
Да и троян в нем можно сделать в стиле "всегда только пишем положение и звук, а как только пользователь решил таки воспользоваться радиотрактом - заодно и передаем накопленное".

Date: 2016-07-22 07:05 am (UTC)
From: [identity profile] vkv.livejournal.com
а сделать это сразу же при подозрении на то, что телефон шпионит (ну то есть прям щас), никак нельзя?
а то, если не дай бог шпионы умные, они трафик не непрерывно на выключенный телефон гнать будут.

(no subject)

From: [identity profile] vkv.livejournal.com - Date: 2016-07-22 07:25 am (UTC) - Expand

(no subject)

From: [identity profile] vkv.livejournal.com - Date: 2016-07-22 07:36 am (UTC) - Expand

(no subject)

From: [identity profile] vikarti.livejournal.com - Date: 2016-07-25 04:00 pm (UTC) - Expand

(no subject)

From: [identity profile] nicka-startcev.livejournal.com - Date: 2016-07-22 10:28 am (UTC) - Expand

(no subject)

From: [identity profile] slobin.livejournal.com - Date: 2016-07-22 11:37 am (UTC) - Expand

(no subject)

From: [identity profile] nicka-startcev.livejournal.com - Date: 2016-07-22 11:49 am (UTC) - Expand

(no subject)

From: [identity profile] nicka-startcev.livejournal.com - Date: 2016-07-22 11:57 am (UTC) - Expand

(no subject)

From: [identity profile] slobin.livejournal.com - Date: 2016-07-22 12:14 pm (UTC) - Expand

(no subject)

From: [identity profile] nicka-startcev.livejournal.com - Date: 2016-07-22 11:50 am (UTC) - Expand

(no subject)

From: [personal profile] phd_ru - Date: 2016-07-22 11:54 am (UTC) - Expand

(no subject)

From: [identity profile] slobin.livejournal.com - Date: 2016-07-22 12:07 pm (UTC) - Expand

(no subject)

From: [identity profile] amarao-san.livejournal.com - Date: 2016-07-22 05:56 pm (UTC) - Expand

Date: 2016-07-22 07:47 am (UTC)
From: [identity profile] dzz.livejournal.com
Именно поэтому военные средства связи должны использовать другие технологии, отличные от публичных GSM/CDMA. В частности, псеводшумовые сигналы. А служилые люди во время операций - оставлять гражданские мобилки в хорошо известном противнику месте :)

(no subject)

From: [identity profile] dzz.livejournal.com - Date: 2016-07-22 08:25 am (UTC) - Expand

(no subject)

From: [identity profile] nicka-startcev.livejournal.com - Date: 2016-07-22 10:37 am (UTC) - Expand

(no subject)

From: [identity profile] dzz.livejournal.com - Date: 2016-07-22 11:33 am (UTC) - Expand

(no subject)

From: [identity profile] nicka-startcev.livejournal.com - Date: 2016-07-22 11:41 am (UTC) - Expand

(no subject)

From: [identity profile] slobin.livejournal.com - Date: 2016-07-22 11:45 am (UTC) - Expand

(no subject)

From: [identity profile] karpion.livejournal.com - Date: 2016-07-22 10:12 pm (UTC) - Expand

Date: 2016-07-22 06:17 am (UTC)
From: [identity profile] wim-winter.livejournal.com
А шо, классика. Сначала делаем, потом выясняем, безопасно ли сделанное.
Оно, кстати, со всем так.

Date: 2016-07-22 06:38 am (UTC)
From: [identity profile] big-lynx.livejournal.com
Прям Меганезией повеяло...

Date: 2016-07-22 07:11 am (UTC)
From: [identity profile] fr0ster.livejournal.com
Итого вывод, как наши предки исходили, что нас слушают, будем говорить только то, что безопасно в плане утечки информации. То есть рассматривать любой канал связи как открытый и скомпрометированный.

Date: 2016-07-22 07:38 am (UTC)
From: [identity profile] vkv.livejournal.com
включенный кнопкофон за 600р без симки будут носить

(no subject)

From: [identity profile] vkv.livejournal.com - Date: 2016-07-22 07:46 am (UTC) - Expand

(no subject)

From: [identity profile] dzz.livejournal.com - Date: 2016-07-22 07:49 am (UTC) - Expand

Date: 2016-07-22 08:12 am (UTC)
From: [identity profile] fr0ster.livejournal.com
Задача отследить конкретного человека по излучению его телефона лишь немного проще(а может и не проще), чем найти нужное лицо среди тучи фоток сделанных камерами наблюдения раскиданными по городу.

Date: 2016-07-22 10:14 pm (UTC)
From: [identity profile] karpion.livejournal.com
Ну, кому надо - будут носить с собой разряженный телефон.

Date: 2016-07-22 07:30 am (UTC)
livelight: (lightning)
From: [personal profile] livelight
А ожет, не про Фрейду оговорочка, а по Володину? Одна из ольгинских методичек, например, явно предписывает называть фашизм либерализмом и наоборот.

Противостояние Human lefts workers vs Human rights activists.

Date: 2016-07-22 07:36 am (UTC)
livelight: (Default)
From: [personal profile] livelight
Дык, вся эта пропаганда имеет конечной целью, чтобы внедряемые мемы стали употреблять в речи не только пропагандисты на зарплате, но и другие люди.

(no subject)

From: [personal profile] livelight - Date: 2016-07-22 07:50 am (UTC) - Expand

Date: 2016-07-22 12:07 pm (UTC)
From: [identity profile] anonim-legion.livejournal.com
Оттуда же, откуда и на форумах в Тор'e. Агентурная работа же.

Date: 2016-07-26 10:21 am (UTC)
From: [identity profile] Алексей Орлов (from livejournal.com)
>> Одна из ольгинских методичек, например, явно предписывает называть фашизм либерализмом и наоборот.

Это как? Оба слова сегодня - не более, чем ругательства (полу?)забытой этимологии.

Date: 2016-07-26 10:21 am (UTC)
livelight: (starlight)
From: [personal profile] livelight
Вот на тех, для кого это "не более, чем ругательства", сия риторика и рассчитана.

Date: 2016-07-22 07:38 am (UTC)
From: [identity profile] nikolenko.livejournal.com
Пока ещё нет таких технологий, чтобы всех слушать. Поэтому человеку, которому есть что скрывать, скорее всего контрпродуктивно привлекать к себе внимание изысканными телефонами.

(no subject)

From: [identity profile] nikolenko.livejournal.com - Date: 2016-07-22 07:43 am (UTC) - Expand

(no subject)

From: [identity profile] nikolenko.livejournal.com - Date: 2016-07-22 07:48 am (UTC) - Expand

(no subject)

From: [identity profile] nikolenko.livejournal.com - Date: 2016-07-22 07:55 am (UTC) - Expand

(no subject)

From: [identity profile] nikolenko.livejournal.com - Date: 2016-07-22 08:05 am (UTC) - Expand

(no subject)

From: [identity profile] nikolenko.livejournal.com - Date: 2016-07-22 08:57 am (UTC) - Expand

(no subject)

From: [identity profile] dzz.livejournal.com - Date: 2016-07-22 08:19 am (UTC) - Expand

(no subject)

From: [identity profile] salas.livejournal.com - Date: 2016-07-22 10:22 pm (UTC) - Expand

(no subject)

From: [identity profile] vikarti.livejournal.com - Date: 2016-07-25 04:10 pm (UTC) - Expand

(no subject)

From: [identity profile] karpion.livejournal.com - Date: 2016-08-04 09:42 pm (UTC) - Expand

(no subject)

From: [personal profile] livelight - Date: 2016-07-22 07:51 am (UTC) - Expand

(no subject)

From: [personal profile] livelight - Date: 2016-07-22 07:59 am (UTC) - Expand

(no subject)

From: [identity profile] spqr-voldi.livejournal.com - Date: 2016-07-30 12:44 pm (UTC) - Expand

(no subject)

From: [identity profile] dzz.livejournal.com - Date: 2016-07-22 08:01 am (UTC) - Expand

(no subject)

From: [identity profile] vkv.livejournal.com - Date: 2016-07-22 08:08 am (UTC) - Expand

(no subject)

From: [personal profile] livelight - Date: 2016-07-22 09:03 am (UTC) - Expand

Date: 2016-07-22 10:15 am (UTC)
From: [identity profile] nicka-startcev.livejournal.com
gsm - это сложно и важно, вам туда низзя. мы вам код не дадим, вот вам дурной блоб, который запускать надо заради безопасности и против педофилии. как-то так. а то, что в блобе дыры и трояны - это не важно. зато оно православно-правоверно, кошерно и харам.

и хренвам а не исходники. весь этот самый гсм-стэк - это магия, которую низя трогать руками или проверять на соответствие лицензиям (кстати, да. наверняка при анализе там вылезут нарушения гпл/креативкоммон итп. но пока оно огорожено, это не видно)

Date: 2016-07-22 02:51 pm (UTC)
livelight: (lightning)
From: [personal profile] livelight
Тогда уж халяль, а не харам :)

(no subject)

From: [identity profile] nicka-startcev.livejournal.com - Date: 2016-07-22 02:55 pm (UTC) - Expand

(no subject)

From: [personal profile] livelight - Date: 2016-07-22 02:57 pm (UTC) - Expand

(no subject)

From: [identity profile] nicka-startcev.livejournal.com - Date: 2016-07-22 03:03 pm (UTC) - Expand

(no subject)

From: [personal profile] phd_ru - Date: 2016-07-22 06:11 pm (UTC) - Expand

(no subject)

From: [identity profile] slobin.livejournal.com - Date: 2016-07-23 01:12 pm (UTC) - Expand

(no subject)

From: [identity profile] nicka-startcev.livejournal.com - Date: 2016-07-25 04:21 pm (UTC) - Expand

(no subject)

From: [identity profile] karpion.livejournal.com - Date: 2016-07-22 10:23 pm (UTC) - Expand

Date: 2016-07-25 04:13 pm (UTC)
From: [identity profile] vikarti.livejournal.com
OpenBTS?
теоретически...почему бы на базе их разработок не сделать "телефон"
правда LTE не будет (LTE-стека открытого нет, хотя у Fabrice Bellard можно говорят купить)
ну и по размерам, стоимости и потреблению энергии будет не совсем телефонная железка (USRP нужен а эта платка стоит больше чем любой смартфон)

(no subject)

From: [identity profile] nicka-startcev.livejournal.com - Date: 2016-07-25 04:23 pm (UTC) - Expand

Date: 2016-07-22 10:38 pm (UTC)
From: [identity profile] oopk.livejournal.com
Возможно, целевая аудитория просто не состоит из энтузиастов технологий, так что глупо ожидать, что она примется менять модные телефоны на корявое неизвестно что. А дополнительное устройство (которым может будет пользоваться, а может и не будет) купить способна (особенно за счёт работодателей, если "workers").

Кроме того устройство-то одно сойдёт на несколько телефонов и может каких других ноутбуков и т.п.
From: [identity profile] abc3210.livejournal.com
Не являясь специалистом, подозреваю, что это можно сделать, используя в качестве смартфона-коммуникатора небольшой планшет с внешним голосовым usb-модемом вместо внутреннего GSM-модуля. Вы можете оценить, в какой мере такое решение затруднит доступ к аппаратуре по радиоканалу и сделает радиотраффик контролируемым средствами ОС?

Profile

vitus_wagner: My photo 2005 (Default)
vitus_wagner

April 2026

S M T W T F S
    123 4
5 6 7 89 1011
12 13 1415161718
19202122232425
2627282930  

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Apr. 14th, 2026 02:02 pm
Powered by Dreamwidth Studios