vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner
Шнайер написал об ещё одном грамотном действии бирманской хунты - конфисковать компьютеры у сотрудников ООН, которые имели дело с местной оппозицией и проанализировать данные на дисках на предмет сбора информации об оппозиционеров.

(Первым грамотным действием было отрубание интернет-каналов, чтобы оппозиция и сочувствующие ей иностранные журналисты не слали компрометирующих фотографий на зарубежные новостные сайты).

Смотрите, господа правозащитники всех стран и учитесь. Когда вас будут давить, вас будут давить не менее квалифицированно. Поэтому стоит позаботиться о том, чтобы до ваших данных не добрались.

Вспоминается схема бэкапа, которую году в 2001 реализовал в одной конторе Толченов - при записи на ленту бэкап шифровался PGP. А секретный ключ, необходимый для расшифровки находился в другой юрисдикции. Я не помню, предусмотрел ли он тогда, что при запросе этого ключа для восстановления данных, сразу вырабатывается новая ключевая пара и новый открытый ключ передается со старым секретным. И для последующих бэкапов используется уже новый ключ.

Естественно, с таким бэкапом должно сочетаться устройство для мгновенного уничтожения (можно физически, вместе с диском, например путем его нагрева градусов до 700) уничтожения рабочих незашифрованных копий.

Date: 2007-10-09 09:36 pm (UTC)
kastaneda: (Default)
From: [personal profile] kastaneda
Видел я странную самодельную штуку — нечто похожее на IDE rack с хитрым контроллером и кучей планок памяти внутри. Вставил в шахту — и работаешь. Там ещё была батарейка, обеспечивающая несколько десятков минут оффлайна, и Красная Кнопка, которая сбрасывала питание.

Date: 2007-10-09 10:17 pm (UTC)
From: [identity profile] slobin.livejournal.com
Как насчёт терморектального криптоанализа?

... Человек по своей природе бобр ...

Date: 2007-10-09 10:23 pm (UTC)
From: [identity profile] kouzdra.livejournal.com
+1

Сам хотел этот вопрос задать :)

Date: 2007-10-10 03:43 am (UTC)
From: [identity profile] ex-ex-aim11.livejournal.com
он же не даст никакого толку в данном случае.

Date: 2007-10-10 04:42 am (UTC)
From: [identity profile] golosptic.livejournal.com
всё зависит от того, кто контролирует ключ в другой юрисдикции

если _там_ сидит человек, то терморектируй не терморектируй... тут нужно будет уже более сильные методы применять ;-)

Date: 2007-10-10 10:29 am (UTC)
From: [identity profile] slobin.livejournal.com
Извини, я невнимательно прочитал твоё предложение. Но, если у меня нет доступа к ключу для расшифровки, то теряется основное назначение бэкапа. Риск, что человек в другой юрисдикции ушёл в запой (или военный переворот случился у них, а не у нас) и я не могу восстановить свои данные, на мой взгляд, превышает риск, что данные у меня украдут. А что до двойной игры и одного бита -- я не сомневаюсь, что ты сможешь его передать. Я сомневаюсь, что ты захочешь его передавать. Тебя и переубедить могут (мерами убеждения третьей степени). Должна ли проектируемая система защиты защищать от предательства проектирующего? Ответа в общем случае я не знаю.

... Клуб любителей любительниц любителей фантастики ...

Date: 2007-10-10 10:51 am (UTC)
From: [identity profile] tzirechnoy.livejournal.com
Если военный переворот случился в ООН, то сотрудникам ООН свои данные вряд ли очень интересны.

Date: 2007-10-11 04:55 am (UTC)
From: [identity profile] realwired.livejournal.com
> Ну, больно будет и неприятно. Но физической возможности сдать информацию - не будет.

В этом-то и проблема. Сдал - избавился. А нечего сдавать - нет шансов на избавление. Банально замучают до смерти.

Date: 2007-10-11 08:54 am (UTC)
From: [identity profile] realwired.livejournal.com
Есть некоторое число людей, перпендикулярных ЛЮБОЙ власти. Говоря о "правозащитниках", скорее всего, вы говорите о них. Я не из их числа - это точно.

При этом я не разу не сторонник большинства - более того, нечто, что сильнее разума - неизменно толкает меня на сторону тех, кого БОЛЬШИНСТВО в данный момент поливает грязью. Толкает в том смысле - что я начинаю внимательно интересоваться - а в чем собственно говоря, дело? Достаточно часто оказывается, что на стороне поливаемых - и логика, и здравый смысл... а то и справедливость.

Но вот с "правозащитниками" у меня что-то всё никак не вытанцовывается. Не знаю.

Чисто с рациональной стороны - если вернуться в наше недавнее прошлое, то очень наглядно видно, что дисиденты существовали как отдельное, незначительное явление. При этом 1)никак - АБСОЛЮТНО НИКАК не отражая настроений общества 2)никак - АБСОЛЮТНО НИКАК не влияли на ход событий.

Date: 2007-10-10 07:34 am (UTC)
From: [identity profile] tzirechnoy.livejournal.com
Виктор, по современным меркам первое можэт быть грамотным только если стране настал абзац. Таки отрубание интэрнета в США-Германии-Китае-Австралии сильно ударит по промышленной инфраструктуре.
Более того, двунаправленные спутниковые не очень дороги... И на обшырных территориях (мы, США, Австралия) применяются нередко без какого-либо уведомления Органов.

Date: 2007-10-10 10:53 am (UTC)
From: [identity profile] tzirechnoy.livejournal.com
Я и при Иран-то не уверен. А Россия... Это, по сути, срыв большэй части имортно-экспортного оборота. Отсутствие импорта мы на своей шкуре заметим через неделю-две, экспорта -- треть в день зарплаты, остальные -- ещё на месяц позжэ.

Date: 2007-10-11 08:09 am (UTC)
From: [identity profile] hungry-ewok.livejournal.com
Зачем отрубание?
http://www.netup.ru/phpbb/viewtopic.php?t=4958&highlight=

Date: 2007-10-11 08:36 am (UTC)
From: [identity profile] tzirechnoy.livejournal.com
Выглядит ОБС-ом.
Да и упомянутое "отрубание" IP-телефонии -- геморроя всё это много создало, но из честных (предоставляющих по контрактам/оффертам) операторов кто хотел -- остался.

Date: 2007-10-11 09:02 am (UTC)
From: [identity profile] hungry-ewok.livejournal.com
ОБС обсом, но границы нетрадиционности сексуальной ориентации оккупационной администрации пределов не имеют...

Date: 2007-10-10 08:24 am (UTC)
From: [identity profile] delvin-devlin.livejournal.com
я тут вижу две разные проблемы увязанные в одну кучу.
1. Секретность данных в компьютере.
2. Возможность выхода в сеть когда правительство этого не хочет.

Первый вариант довольно таки очевиден и грамотно описан - тонкость только в том, что человек производящий архивацию и находящийся в серверной вообще не должен знать методов шифрования и т.п. Он просто оператор. Человека знающего тонкости шифрования и то, где находится ключ среди всех сотрудников вычислить будет не очень просто.
Вторая тонкость - метод уничтожения текущей информации на винчестере...
В одной из контор занимающейся котрабандой и постоянно живущей в состоянии шухера был даже как-то механизм катапультирования винчестера через крышу :)

Вторая проблема - доступ в сеть, действительно, в условиях спутникового интернета уже не проблема.

Date: 2007-10-10 10:54 am (UTC)
From: [identity profile] tzirechnoy.livejournal.com
У Дудаева был "спутниковый мобильник". Который работал с какой-то из сетей низколетящих спутников, со всемы вытекающими.
Запеленговать настроенную на геостацыонар тарелку -- заметно сложнее.

Date: 2007-10-10 11:50 am (UTC)
From: [identity profile] realwired.livejournal.com
Да хоть тазик - всегда есть достаточное излучение передающего устройства за пределами основного лепестка, даже то, которое по идее узконаправленно. Это не оптика.

Date: 2007-10-11 08:33 am (UTC)
From: [identity profile] tzirechnoy.livejournal.com
Достаточное для чего? Чтобы уловить радиосканером в 10 метрах? Ну да, достаточное. Чтобы было видно радиопеленгатору в едущей мимо машыне -- ужэ пеленгатор нужен очень качественный.
Кроме того, с этим тожэ можно бороться.

Date: 2007-10-11 08:44 am (UTC)
From: [identity profile] realwired.livejournal.com
Сейчас модно устанавливать всякого рода детекторы на дронах.

IMHO - в этом есть большой смысл, особенно в данном случае.

Date: 2007-10-10 11:40 am (UTC)
From: [identity profile] realwired.livejournal.com
Чем опасно хорошее шифрование (http://lostinindia.net/archives/19.html)

Date: 2007-10-10 12:03 pm (UTC)
From: [identity profile] realwired.livejournal.com
... и это очень счастливый исход!

При менее счастливом - бОльшая степень успешности комплекса криптомероприятий, осуществленных лицом или организованной группой, означает лишь, что их будут бить больнее и дольше.

Date: 2007-10-10 03:48 pm (UTC)
From: [identity profile] realwired.livejournal.com
Да, линк не туда. :( Приношу извинения.
Правильный (http://lostinindia.net/archives/21.html)

Date: 2007-10-11 01:18 am (UTC)
From: [identity profile] realwired.livejournal.com
У вас в корне неправильное понимание таких ситуаций.

Сотня-другая (возможно, тысяч) попадает в тюрьму/к стенке отнюдь не из-за принадлежности к каким-то там спискам, а по разверстке или доносу. Такова логика репрессивного режима. Не "наказание виновных", а банальный террор.

Date: 2007-10-11 01:23 am (UTC)
From: [identity profile] realwired.livejournal.com
Я расплывчато сформулировал - так вот, в таких случаях цель есть не наказание за совершенное (оно уже все равно состоялось), а недопущение возможных в будущем действий.

Date: 2007-10-11 07:30 am (UTC)
From: [identity profile] realwired.livejournal.com
Открою вам нехитрый секрет - хунте нафиг не нужно добираться до чьих-то там списков. Сколько им нужно - они сами нарисуют.

Вопрос второй - а сколько НЕ написалось? Те, кто погиб не сломавшись - увы, не написали ничего :(

Profile

vitus_wagner: My photo 2005 (Default)
vitus_wagner

May 2025

S M T W T F S
    1 2 3
4 56 7 8 9 10
11 12 131415 1617
18192021222324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated May. 22nd, 2025 08:59 pm
Powered by Dreamwidth Studios