Ad 1: procházíte si zdrojáky veškerého software, co používáte? Pokud ano, rozumíte všemu? Viz ten průser v Debianu s OpenSSL - jak dlouho si ho nikdo nevšiml.
Any security software design that doesn't assume the enemy possesses the source code is already untrustworthy; therefore, never trust closed source.
Tajné služby jsou dost zvláštní záležitost, tak trochu pololegální mafie, do které nikdo, ani vláda*, pořádně nevidí, protože je přece všechno tajné – ty veřejné** výstupy jsou jen zlomkem jejich činnosti. A samozřejmě placená z našich daní.
*) v ní je každou chvíli někdo jiný, tak ani nemohou všechno vědět, to by pak za chvíli ty tajné věci znala půlka republiky
**) a tím myslím i ty, které se dostanou jen k ministrům nebo presidentovi, prostě mimo danou tajnou službu
Šatánek si tři schůzky nahrál na diktafon. A aby měl důkaz, že jednal s důstojníky BIS, vymyslel i způsob, jak je při jednání v restauraci zachytit na kameru. Několika studentům navrhl happeningovou akci. Měla jméno "A HR na kontakt". Studenti vysvětlovali, že je to láskyplný happening, během kterého se mají lidé objímat.
Celníci kontrolují, jestli diesely nemají v nádrži minerální olej (ze kterého se na rozdíl od nafty neplatí spotřební daň). Oproti letům minulým, kdy se kontroloval jen zavazadlový prostor, je to jistý posun…
[old, 2011] Na stamilionech androidích telefonů byl nainstalován backdoor Carrier iQ, který pomáhá operátorům vylepšovat služby tím, že získává informace o využívání telefonů. Bohužel zároveň loguje úplně všechno. Ukazuje se, že data z něj používala i FBI.
Nové (windowsové) drivery pro USB-sériové převodníky od FTDI obsahují nedokumentovanou funkci: pokud k počítači připojíte čip, který je vyhodnocen jako padělek, driver ho zničí (přepíše jeho USB ID nulami).
Po backdoorech v routerech D-Link, Tenda, TP-Link, Netgear, Cisco, Linksys a LevelOne byl nalezen backdoor i v routerech Netis (prodávaných i u nás). Na udp/53413 do světa poslouchá administrační rozhraní s pevným globálním heslem. Je jistě zajímavé, že se takové backdoory objevují v routerech od všech výrobců.
Aktualizace 27. 8. 2014 19:48: firma JON.CZ s.r.o. nám zaslala tiskovou zprávu, podle které routery značky Netis zadní vrátka neobsahují (viz příloha). Situaci budeme nadále sledovat.
Komentáře
Sakra
Ne, že bych to nečekal, ale je otázka, kolik různých šifrovacích programů bylo takto kompromitováno.
rady
Re
Ad 1: procházíte si zdrojáky veškerého software, co používáte? Pokud ano, rozumíte všemu? Viz ten průser v Debianu s OpenSSL - jak dlouho si ho nikdo nevšiml.
Kerckhoffsův princip
Jiřímu Šatánkovi děkuji za statečnost a odvahu. Doufám, že se mu nestane nějaká nehoda ani ho nepotká náhlé úmrtí.
Jinak nezbývá než připomenout Kerckhoffsův princip a výrok esr:
Tajné služby jsou dost zvláštní záležitost, tak trochu pololegální mafie, do které nikdo, ani vláda*, pořádně nevidí, protože je přece všechno tajné – ty veřejné** výstupy jsou jen zlomkem jejich činnosti. A samozřejmě placená z našich daní.
*) v ní je každou chvíli někdo jiný, tak ani nemohou všechno vědět, to by pak za chvíli ty tajné věci znala půlka republiky
**) a tím myslím i ty, které se dostanou jen k ministrům nebo presidentovi, prostě mimo danou tajnou službu
Doplnění – video
Podnikateli se dokonce podařilo natočit agenty na kameru.
Proč tak složitě? :-)
Proč tak složitě? :-)
https://encrypted.google.com/search?q=kamera+v+propisce