Prism - NRD mogło o tym pomarzyć

kr2y510

konfederata targowicki
12 770
24 727
Francuzi cichaczem rejestrują 24 mld listów rocznie (nadawca, adresat itp, bez treści ;))
Tego się głośno nie mówi, ale większość afrykańskich darmowych dostawców poczty mieści się fizycznie we Francji. Francja kontroluje ponad 60% kont pocztowych mieszkańców Afryki. Najtańszy (?) rejestrator domen OVH jest francuski. Francja ma spory udział w kontroli sieci, jednak w odróżnieniu od USA, stara się dbać o ciszę.
 
D

Deleted member 427

Guest
Stone - kolejny idiota, który nie rozumie, że NSA ratuje życie amerykańskich komunistów szpiegując prawicowych ekstremistów. Prawica w USA, wieszająca na ścianach w piwnicy flagi Gadsdena, konfederacji i inne jest zagrożeniem dla wolności, więc odrobina szpiegowania nikogo nie zabije. Jeżeli można w ten sposób uratować choć jednego lewaka, warto to robić.
 
OP
OP
pawel-l

pawel-l

Ⓐ hultaj
1 915
7 932
Kiedyś R.Prechter pisał, że Internet zostanie podzielony na kawałki. Wydawało mi się to nieprawdopodobne, ale teraz jest to coraz bardziej realne. Nie zdziwię się jeśli Chiny, Rosja, państwa muzułmańskie, a nawet Europa zablokują możliwość korzystania z najpopularniejszych amerykańskich serwisów i programów w imię bezpieczeństwa (i protekcjonizmu). Google, Apple biły kolejne rekordy cen akcji, ale może przyszedł kres ich ekspansji i ludzie zaczną ograniczać korzystanie z firm współpracujących z ubecją.
Choć NSA wcisneło się nawet do Linuxa.
 

MaxStirner

Well-Known Member
2 775
4 721
A propos uwagi powyżej o linuksie - jakie jest wasze zdanie o uaktualnianiu Windowsa? Wczoraj po dość długim czasie sprawdziłem aktualizacje i pokazało mi prawie 300 mb poprawek - od sterowników poczynając na patchach kernela kończąc. Pytam bo w czasie instalowania nie byłem pewny czy dobrze robię - z drugiej strony jakby MS miał tam coś dla NSA to prawdopodobnie już na etapie koncepcyjnym a nie dopiero w patchach. Ale czy mimo wszystko update pod tym kątem ma znaczenie? Uaktualniać czy nie?
 

kr2y510

konfederata targowicki
12 770
24 727
Stało się. USA zamknęły ryja Snowdenowi. :( Nie bezpośrednio, ale pośrednio dogadując się z Ruskimi.
Więc koniec nowych rewelacji na temat NSA. Teraz Ruscy będą robić podobnie jak USA, bo będą mieć większą wiedzę. A Snowden wszystko im powie, bo nic nie jest za darmo, w szczególności azyl polityczny w Rosji.
Głos Rosji » Snowden obiecał wypełnić warunki uzyskania azylu w Rosji

Były pracownik CIA Edward Snowden obiecał, że wypełni warunki uzyskania azylu politycznego w Rosji i nie będzie szkodzić Stanom Zjednoczonym
...
Wcześniej poinformowano o tym, że Moskwa może przyjąć Snowdena, jeśli zrezygnuje on z działalności, która może zaszkodzić Stanom Zjednoczonym i rosyjsko-amerykańskim stosunkom.

Update
Wszystko wskazuje, że sprawa Snowdena została zamknięta i zostało to właśnie zatwierdzone przez USA. Zamordyści mogą odetchnąć.
Głos Rosji » USA nie zgadzają się na pogorszenie stosunków z Rosją z powodu Snowdena
 
OP
OP
pawel-l

pawel-l

Ⓐ hultaj
1 915
7 932
No kto ma w domu inteligentną lodówkę albo odkurzacz. Czy wasz odkurzacz nie ma tendencji do ukrywania się w sypialni ?
Lepiej go przywiążcie do kaloryfera...
As one example, the NSA has inserted its code into Android’s operating system … bugging three-quarters of the world’s smartphones. Google – or the NSA – can remotely turn on your phone’s camera and recorder at any time.

But leading European computer publication Heise said in 1999 that the NSA had already built a backdoor into all Windows software.

And Microsoft has long worked hand-in-hand with the NSA and FBI so that encryption doesn’t block the government’s ability to spy on users of Skype, Outlook, Hotmail and other Microsoft services.

(And leading security experts say that the NSA might have put a backdoor in all encryption standards years ago. … meaning that the NSA can easily hack into encrypted communications.)

The CIA wants to spy on you through your dishwasher and other “smart” appliances.


http://www.washingtonsblog.com/2013...t-only-spies-on-limited-targets-is-wrong.html
 

tomislav

libnet- kowidiańska tuba w twojej piwnicy!
4 777
13 003
. Może chce uśpić ich trochę, za wczesnie jeszcze by coś powiedzieć na bank.
Też tak myślę, choć powinni spiknąć Snowdena z Mamą Madzi.
Kurwa, no Snowden odkrył przed nami niezmierzone pokłady wiedzy tajemnej o inwigilacji. Gdyby nie Snowden, żylibyśmy w mrokach średniowiecza, wszak to dopiero Edzio naświetlił co i jak, a ciężka kurtyna spadła ludziom z oczu.

Snowden jest tak niebezpieczny dla USA, jak muszka owocowa dla ptasznika. Nic koleś nie powiedział, czego nie wiedzieliśmy. Zero rewelacji, każdy wie, że służby US szpiegują wszystko i wszystkich, zwłaszcza po 9/11. Media robią z niego bojownika i bohatera. Poza tym, co z tego, że cokolwiek ujawnił? Większość Amerykanów powiada, że to fajnie, że służby podsłuchują, bo się czują bezpieczni. Są checkpointy na drogach i CO Z TEGO? Jest inwigilacja? Jakiś problem? Itd....

Jeśli ktokolwiek miałby coś ważnego ujawnić, to np. M.Hastings. Skończył w wypadku. Nie mówię, że miernikiem wagi puszczonej farby jest perspektywa odjebki przez służby, ale zwróćcie uwagę, co się dzieje: media onanizują się Snowdenem i nie ma żadnego, kompletnie żadnego powodu, dla którego ktokolwiek z rządu amerykańskiego miałby poczuć się zagrożonym.
 

MaxStirner

Well-Known Member
2 775
4 721
Tomkiewicz mnie sie w nim podoba to, że jest medialny. Plus ma łut szczęścia i zadatki na męczennika. Narobił szumu w sposób efektowny i wyszło. Większość lemingów oleje takie forum jak to ale na medialny szum zareagują bo działają jak wańka wstańka. Tak są wysterowani przez media. I on i Wikileaks potrafią sie w to wpasować i trafić do mas. I to jest fajne. Wynika z tego że nie wystarczy coś upichcić aby to miało wartość trzeba w odpowiedni sposób w dobrym czasie i miejscu zaserwować danie. A po drugie - może coś faktycznie jest w tych dokumentach bo przecież znamy tylko ogólniki jak dotąd a Assange już zapowiada, że one są warte głębszej analizy..
 

tomislav

libnet- kowidiańska tuba w twojej piwnicy!
4 777
13 003
Wikileaks ma taki ciężar gatunkowy jak info, że jeden ambasador powiedział do drugiego, że ssie pałkę i lubi od tyłu i że powiedział o jakimś premierze: to ćwok, a jego ciotka śmierdzi osłem. Takie wiesz, kontrolowane przecieki a la harcerz Assange.

Max, lemingi nie zareagują... bo są lemingami. Trafić do mas można ogniem ciągłym lub przerywanym. "Misja" Snowdena to jakaś szopa na zasadzie porozumienia stron.
Tomkiewicz mnie sie w nim podoba to, że jest medialny.
To sobie teraz odpowiedz, KTO pozwolił, by Snowden stał się medialny.
Plus ma łut szczęścia i zadatki na męczennika.
Męczennika może, ale raczej dla geeków.
A po drugie - może coś faktycznie jest w tych dokumentach bo przecież znamy tylko ogólniki jak dotąd a Assange już zapowiada, że one są warte głębszej analizy..
Assange ma nowe rewelacje? Aż mi serce zamarło z wrażenia ;)
 

MaxStirner

Well-Known Member
2 775
4 721
Mnie się właśnie podoba, że jest szopka. Tak jak z ACTA. Z nimi tylko tak się da, to chyba jedyne wyjście. Assange nic nie pokazał ale narobił krzyku przez sam fakt że był w stanie to zrobić. I podobnie Snowden. Ich boli że on mógł, nie to CO przekazał. Fajnie, że niektórzy dostają przez to sraczki - niech się kręci. Wtedy więcej osób trafi na forum kryptoanarchizm na przykład. Prędzej czy później to się opłaci
 

tomislav

libnet- kowidiańska tuba w twojej piwnicy!
4 777
13 003
Max, ale kto dostał sraczki? Konkretnie, kto istotny spietrał i popuścił w majty w trwodze przed kolejnym ruchem Snowdena? Mówię raz jeszcze: w US po rewelacjach Edka nie było żadnych istotnych rozruchów, mało tego: przeciętny Amerykanin ma to w dupie, że go NSA podsłuchuje. Ludziska czują się wręcz bezpieczniejsi.
 

NoahWatson

Well-Known Member
1 297
3 205
As one example, the NSA has inserted its code into Android’s operating system … bugging three-quarters of the world’s smartphones. Google – or the NSA – can remotely turn on your phone’s camera and recorder at any time.
To jest system open source, nie mogli tam umieścić całego podsystemu inwigilacji użytkownika (tyle, że i tak operatorzy mają własny i zapisują kiedy, skąd, dokąd, wysyłamy i z jakiej lokalizacji - triangulacja), co najwyżej mogli wprowadzić małe modyfikacje wprowadzające błędy np. buffer overflow, które mają jedną linijkę długości. Przez to można się włamać do Pcta, ale dopóki się tego nie zrobi to NSA nie ma kontroli i informacji co na tym komputerze się znajduje. A takie błędy zdarzają się i bez służb i jest ich pełno. NSA musiałaby je tylko znaleźć, lub odkupić informacje od innych osób lub firm jak Vupen. Poza tym ten kod (np. podsystem SELinux) jest prześwietlony wzdłuż i wszerz, jeśli już gdzieś ktoś wprowadzał błędy to nie jako oficjalny przedstawiciel NSA i nie w tym kawałku kodu w jądrze, ale jako np. hobbysta lub agent ukryty pomiędzy innymi deweloperami jądra Linux. O backdorze w OpenBSD w stosie obsługi protokołu IPSec były kiedyś plotki, po tym zrobiono audyt. Znaleziono jedną zwykłą podatność. Czy była to pomyłka czy zaplanowane działanie nigdy się pewnie nie dowiemy. I właśnie dlatego jeśli NSA wbudowuje w kod systemów open source, to są to takie małe podatności. Dla użytkownika oznacza to, że nie aktywuje się żaden podsystem inwigilacji raportujący o terroryście przed ekranem, gdy na klawiaturze wpisze jakieś słowo-klucz. Tych słów byłoby dużo, jak mieliby je ukryć w kodzie? Co najwyżej w zamkniętoźródłowym firmware, ale np. Debian standardowo go nie ma, trzeba dociągnąć z repozytorium. Co najwyżej, jeśli służby znają IP Pcta i wiedziałyby, że gra jest warta świeczki, to mogłyby zdalnie się włamać, ale to zawsze dla służb minimalne ryzyko zdemaskowania ich operacji i ich technik i spalenia swoich backdorów (po wykryciu na pewno przecież zostaną usunięte z Linuksa) i informacja dla internautów co nie jest bezpieczne. Poza tym z jądra Linuksa można podczas konfiguracji przed kompilacją z pomocą odznaczania krzyżyków w graficznym GUI można wyrzucić 7/8 kodu, a będzie po tym działało sprawniej, także kod błędu musi być w podstawowych funkcjonalnościach. Dlatego takie błędy mogą zostawiać tylko na wybrane, wybiórcze akcje. Bardziej obawiał bym się jednak zamkniętego oprogramowania. Np sterownik firmy AMD na pewno ma część kodu zaszyfrowaną, by m.in. jak oficjalnie twierdzi firma zabezpieczyć zabezpieczenia DRM. Dlatego jednak trzymałbym się systemów open source, naprawdę tylko niektórych branżowych programów tam nie ma i większości gier nie ma, ale z grami się zmienia sytuacja. A do programów od czasu do czasu można uruchomić maszynę wirtualną z Windowsem. Jeśli już bym się czegoś obawiał to właśnie kodu zabezpieczonego szyfrowaniem, bo taki się najtrudniej analizuje oraz błędów w firmware urządzeń oraz specjalnie uszkodzonych implementacji i algorytmów szyfrujących. Ciekawy jestem, czy te wbudowane w procesory AMD i Intela mechanizmy przyspieszania szyfrowania mogą posłużyć do kleptografii? Jeśli tak, to nawet jeśli w Truecrypcie i gpg algorytmy są bepiecznie zaimpementowane, to przecież i tak po zastosowaniu przyspieszania nagle zaszyfrowany plik już nie jest wcale taki zaszyfrowany. Ciekawy też jestem jakie odkrycia mają matematycy zajmujący się dla państw kryptografią. Obecnie kryptografia symetryczna opiera się na problemie P versus NP (https://en.wikipedia.org/wiki/P_versus_NP_problem). Jeśli problemy klasy NP udało im się sprowadzić do problemów klasy P, które jednocześnie nie będą zbyt szybko rosły - to wszelkie te szyfry nie dają bezpieczeństwa... A matematyków tam mają:
http://arstechnica.com/security/2012/06/flame-crypto-breakthrough/
"We have confirmed that Flame uses a yet unknown MD5 chosen-prefix collision attack," Marc Stevens wrote in an e-mail posted to a cryptography discussion group earlier this week. "The collision attack itself is very interesting from a scientific viewpoint, and there are already some practical implications."
Jak dla mnie ciekawe informacje rozszerzające światopogląd na włamywanie się do Pctów:
http://theinvisiblethings.blogspot.fr/2011/04/linux-security-circus-on-gui-isolation.html odrobinę tutaj, w kwestii nie izolowania aplikacji w Linuksie – kiedyś myślałem, że jak się ma jądro Linux z zestawem łatek Pax/grsecurity by uniemożliwić wykorzystanie błędów 0-day w niektórych aplikacjach użytkowych i jądrze, odgrodzenie reszty systemem Apparmor i firewallem, to zapewnia mi bezpieczeństwo. Wiem, naiwne.
http://theinvisiblethings.blogspot.com/2010/04/remotely-attacking-network-cards-or-why.html
In short, they're exploiting a buffer overflow in the network card's firmware by sending malicious packets to the card, and then they gain full control over the card's firmware, so they can e.g. issue DMA to/from the host memory, effectively fully controlling the host (that's another example of "Ring -3 rootkit" I would say).
http://theinvisiblethings.blogspot.com/2009/07/black-hat-2009-slides.html
I think people confuse potential microcode rootkits, with a hypothetical ucode exploitation (ring 3 -> ring 0 escalations). But that would not be rootkits, that would be an escalation attack. The Holly Grail of all attacks, but still not a rootkit.
https://pl.wikipedia.org/wiki/Kleptografia
https://en.wikipedia.org/wiki/Blue_Pill_(malware)
The Blue Pill concept is to trap a running instance of the operating system by starting a thin hypervisor and virtualizing the rest of the machine under it. The previous operating system would still maintain its existing references to all devices and files, but nearly anything, including hardware interrupts, requests for data and even the system time could be intercepted (and a fake response sent) by the hypervisor. The original concept of Blue Pill was published by another researcher at IEEE Oakland on May 2006, under the name VMBR (virtual-machine based rootkit).[1]
A tutaj przykład infekcji operującej tylko w pamięci RAM:
http://strims.pl/s/Security/t/w8ulst/hetzner-zhackowany-dostalem-od-nich-maila
The malicious code used in the "backdoor"
exclusively infects the RAM. First analysis suggests that the malicious code
directly infiltrates running Apache and sshd processes. Here, the infection
neither modifies the binaries of the service which has been compromised, nor
does it restart the service which has been affected.
The standard techniques used for analysis such as the
examination of checksum or tools such as "rkhunter" are therefore not
able to track down the malicious code.
 

MaxStirner

Well-Known Member
2 775
4 721
Sorry Noah ale odpisze Tomkiewiczowi bo takie długie że jeszcze nie przeczytałem :)
No więc myślę że ci tam z NSA mają sraczkę a przynajmniej zagwozdkę niezłą. Bo dziś wyniósł ktoś im cukierki ale jutro albo pojutrze wyniesie im arsenał. Siła tego wydarzenia polega na tym że Snowdenem imo nikt nie steruje - zrobił to bo chciał. Co wyniósł to drugo lub trzeciorzędne, ważne, że masy patrzą i to ich w tym NSA zapewne wkurza.
Może to naiwne ale tak właśnie myślę.
 

tomislav

libnet- kowidiańska tuba w twojej piwnicy!
4 777
13 003
Nie odbieraj tego jako złośliwość, ale to faktycznie naiwne założenie.

Moje też może zakrawać o jakąś patologiczną czynność umysłu ;) ale całkiem poważnie biorę pod uwagę taką oto opcję:

- Snowden to element testu, jak wskutek "ujawnienia" tego, co właściwie jest powszechnie wiadome, zachowa się ludność. Ludność zachowała się modelowo, więc wszelakie służby mogą dalej zaciskać kajdany. Ponieważ mamy do czynienia z dalekosiężnym globalizmem, procedura działa na zasadzie swego rodzaju porozumienia stron, albo raczej - porozumienia między mocarstwami. Zbyt daleko posunięta hipoteza?
 

kr2y510

konfederata targowicki
12 770
24 727
Putin próbuje użyć Snowdena jako zakładnika! Tak... Bo Snowden już milczy, ale jest jeszcze żurnalista Glenn Greenwald, który posiada sporą część wiedzy Snowdena i który nie zamierza zaprzestać jej publikowania.
Wychodzi na to, że razwiedki Rosji i USA chcą podzielić środowisko. :(
RT ➩ Asylum for Snowden won't stop Greenwald from publishing more leaks
Glenn Greenwald, a journalist working with both the British Guardian newspaper and Brazil’s O Globo, had been in direct contact with the now fugitive Snowden and coordinated with the former intelligence contractor ahead of publishing information on secret online surveillance programs.

Russia's President Vladimir Putin has repeatedly said that asylum for Snowden would be offered only under the condition that he releases no further information that could prove damaging to the US. Greenwald, however, has indicated that he would consider the intelligence provided by Snowden already in his possession fair game.

“There are many more domestic stories coming, and big ones, and soon," Greenwald wrote in an email to Politico on Friday.

"Given everything I know, I'd be very shocked if he ever asked me that," Greenwald told Politico when asked if he would halt publishing any sensitive information if Snowden were to ask.

"I'd deal with that hypothetical only in the extremely unlikely event that it ever happened, but I can't foresee anything that would or could stop me from further reporting on the NSA documents I have," he added.
- Snowden to element testu, jak wskutek "ujawnienia" tego, co właściwie jest powszechnie wiadome, zachowa się ludność...
Moim zdaniem właściwy test dotyczy czegoś innego. Pewnie niedługo się dowiemy.


A tu Sasha Grey werbuje pracowników dla NSA:

Wcześniej chciałem to dać do "Humor" ale uznałem, że tu jest lepsze miejsce, by ten wątek był bardziej optymistyczny. Dobre jest to, że coraz więcej celebrytów jest przeciwko inwigilacji.
 

tomislav

libnet- kowidiańska tuba w twojej piwnicy!
4 777
13 003
Edward Snowden aka "Mama Madzi" napisał odręcznie pismo o azyl w Rosji. Nie wyklucza się przyjęcia obywatelstwa rosyjskiego.

@Claude Monet, nawiązując do Twojej audycji: polski mainstream z tego co czytałem i słuchałem, w żadnym artykule nie potępiał, nie gromił, nie krytykował Snowdena. Po prostu mamy codzienny medialny komiks o perypetiach Edka.

btw: Dla mnie to jakaś parodia whistleblowerstwa. Nie wierzę w żadne przerażające informacje, którymi Edek miałby zaszkodzić rządowi US. Jeśli cokolwiek popłynie, będzie to moim zdaniem ściśle kontrolowany przeciek, jak do tej pory. I to przeciek, który jest stwierdzeniem oczywistej oczywistości.
Ale spoko, nie będę miał żadnych problemów ze zmianą optyki, kiedy okaże się, że nie miałem racji :)
 
Do góry Bottom