UPOZORNĚNÍ: Naše zařízení Whitebox přijímají přibližně 3 GB měsíčně a odesílají kolem 1 GB. Pokud využíváte službu s nízkým limitem přenášených dat, pak vám registraci nedoporučujeme, případně nás alespoň informujte předem, abychom mohli použít jiný testovací profil.
Na slabších linkách si to bude samo generovat 100% traffic, super :-D.
Neodpojím zařízení ani router svého ISP, ledaže bych byl(a) delší dobu mimo domov.
Aha tak to by byl problém, modem na noc vypínám.
Nepokusím se o zpětnou analýzu nebo úpravu zařízení.
Hmm nelízejte zmrzlá zábradlí? Zvědavost zrovna stoupla o 100%, asi bych si pohrál se snifferem :-D.
Jinak, tohle klidně může být obyčejný router (jako prodávaj velcí ISP) s upraveným firmwarem nebo jen s povolenou vzdálenou správou. Nevím sice co chtěj měřit, ale řekl bych, že stačí mít dostupný příkazy ping, wget, dig a nějakou statistiku přenesených dat. Samozřejmě paranoici můžou přidat tcpdump apod. :-D
A teď důležitá otázka: Kolik stojí obyčejný router?
Imho tak 100-1000 Kč krát 10000 kusů. Nám dává docela dobrou sumičku 1-10MKč. Na konci akce stačí ty routery zase vrátit do původního stavu a normálně prodat. Za dva roky ještě budou prodejné.
Jinak co se týče rozebrání, tak se to asi opravdu reverznout nemůže, jelikož to je jen pronajatý. Dokonce bych řekl, že člověk ani nemá nárok na zdrojáky, kdyby to bylo na linuxu :-/.
P.S. Aha tak ne, na konci si můžeme zařízení ponechat :-O. Jestli v nem neběží linuxovej firmware, tak nevím na co by mi bylo :-D.
V rámci „boje proti terorismu“ pokračuje EU v omezování svobod místních obyvatel. V únoru se Evropská komise chystá představit konkrétní návrhy – jde mj. o předplacené SIM a platební karty. Podle českého ministra financí Andreje Babiše prý „Česká republika podobná opatření podporuje“.
Bylo objeveno, že SSH server ve firewallech se systémem FortiOS obsahoval v letech 2012-2014 hardcodované heslo. Chyba byla před rokem a půl tiše opravena, ovšem protože na opravu nebylo upozorněno jako na bezpečnostní, spousta lidí neaktualizovala.
Bylo zjištěno, že firewally/VPN koncentrátory s Juniper ScreenOS obsahují dva backdoory: tajné SSH heslo "<<< %s(un='%s') = %u" (aby se to při auditu ztratilo mezi formátovacími řetězci pro printf) a PRNG session klíčů, který prozrazuje svůj seed. První umožňuje přihlášení roota, druhé pasivní odposlech.
V Británii začne platit nový autorský zákon, píše BoingBoing. Nově se týká i „designer objects“. Nebude tak možné například bez povolení publikovat fotografie nábytku.
Notebooky Dell mají ve Windows předinstalovanou certifikační autoritu eDellRoot umožňující podepisovat libovolné certifikáty. Zjistilo se, že z počítačů lze extrahovat privátní klíč k tomuto certifikátu, který je na všech strojích stejný. Totéž dělalo dříve Lenovo, u něj navíc BIOS detekoval reinstalaci Windows a software nahrál zpátky. Ars.
Ministři vnitra a spravedlnosti zemí EU v pátek vyzvali Evropskou komisi k většímu omezení nebankovních plateb, jako jsou „virtuální“ měny (krypto-měny typu Bitcoin), zlato a další vzácné kovy a předplacené karty.
Záminkou omezení svobod a větších zásahů do soukromí je tentokrát terorismus.
Kdo ale od teroristů kupuje (nevirtuální) ropu a dodává jim (nevirtuální) zbraně?
Pátý dodatek americké ústavy zaručuje právo nevypovídat (proti sobě a svým blízkým). Spory se vedou o tom, zda se toto právo týká i nevydání hesel nebo neodšifrování dat (Nejvyšší soud v USA o tom zatím nerozhodoval).
Pensylvánský soudce Mark Kearney v jednom aktuálním případu rozhodl, že právo nevypovídat takto uplatnit lze (šlo o dešifrování dat v telefonech obviněných).
Jakkoli tato zpráva může vyznívat pozitivně, právo nevypovídat se v USA netýká obchodních záznamů (obviněné zachránilo tedy jen to, že soudce považoval data v telefonech za jejich osobní).
UPOZORNĚNÍ: Naše zařízení
UPOZORNĚNÍ: Naše zařízení Whitebox přijímají přibližně 3 GB měsíčně a odesílají kolem 1 GB. Pokud využíváte službu s nízkým limitem přenášených dat, pak vám registraci nedoporučujeme, případně nás alespoň informujte předem, abychom mohli použít jiný testovací profil.
Na slabších linkách si to bude samo generovat 100% traffic, super :-D.
Neodpojím zařízení ani router svého ISP, ledaže bych byl(a) delší dobu mimo domov.
Aha tak to by byl problém, modem na noc vypínám.
Nepokusím se o zpětnou analýzu nebo úpravu zařízení.
Hmm nelízejte zmrzlá zábradlí? Zvědavost zrovna stoupla o 100%, asi bych si pohrál se snifferem :-D.
Jinak, tohle klidně může být obyčejný router (jako prodávaj velcí ISP) s upraveným firmwarem nebo jen s povolenou vzdálenou správou. Nevím sice co chtěj měřit, ale řekl bych, že stačí mít dostupný příkazy ping, wget, dig a nějakou statistiku přenesených dat. Samozřejmě paranoici můžou přidat tcpdump apod. :-D
A teď důležitá otázka: Kolik stojí obyčejný router?
Imho tak 100-1000 Kč krát 10000 kusů. Nám dává docela dobrou sumičku 1-10MKč. Na konci akce stačí ty routery zase vrátit do původního stavu a normálně prodat. Za dva roky ještě budou prodejné.
Jinak co se týče rozebrání, tak se to asi opravdu reverznout nemůže, jelikož to je jen pronajatý. Dokonce bych řekl, že člověk ani nemá nárok na zdrojáky, kdyby to bylo na linuxu :-/.
P.S. Aha tak ne, na konci si můžeme zařízení ponechat :-O. Jestli v nem neběží linuxovej firmware, tak nevím na co by mi bylo :-D.