[identity profile] edelveis8.livejournal.com posting in [community profile] useless_faq

Навеяно одной недавней новостью. Вопрос не про политику, а скорей про технологии. Страны и организации названы лишь для примера.
Допустим ЦРУ точно узнало что в России все гос. структуры, в том числе и силовые, используют в работе MSOfice, и причём легальные версии. Может ли Микрософт (по запросу ЦРУ) сделать программу Word такой, чтобы она (при подключённом интернете, конечно), передавала бы им всю информацию из открытых файлов? Вот открыл сотрудник у себя на работе документ программой Word и всё содержимое файла отправилось бы на нужный адрес. И это не вирус, это уже изначально встроенная функция.
Как сделать так, чтобы не приходила информация с файлов со всего мира – это уже отдельная тема, какой-то фильтр можно было бы поставить.
И если так можно, то можно ли другой стороне отслеживать эту исходящую информацию? И, конечно же, ведётся ли такая "информационная война"? (вряд ли я первый кто до этого додумался).
UPD. Всем спасибо. Даже дополнительных вопросов нет. Интересно было почитать ответы.

Date: 2016-11-06 10:08 am (UTC)
From: [identity profile] deadkittten.livejournal.com
С подобной функциональностью сейчас замечательно справляются разнообразные трояны.
Может ли (технически) Микрософт добавить такого трояна прямо в инсталлятор Ворда? -- Может, почему бы и нет.
Edited Date: 2016-11-06 10:22 am (UTC)

Date: 2016-11-06 04:02 pm (UTC)
From: [identity profile] karpion.livejournal.com
Только не в инсталлятор, а в обновление.

Date: 2016-11-06 10:18 am (UTC)
From: [identity profile] pyka-npu3paka.livejournal.com
там такая возможность как раз "случайно" предусмотрена

Date: 2016-11-06 03:15 pm (UTC)
From: [identity profile] andy00000.livejournal.com
Пруф есть, или вы так, чтобы камент написать?

(no subject)

From: [identity profile] pyka-npu3paka.livejournal.com - Date: 2016-11-06 03:28 pm (UTC) - Expand

(no subject)

From: [identity profile] karpion.livejournal.com - Date: 2016-11-06 04:07 pm (UTC) - Expand

Date: 2016-11-06 10:22 am (UTC)
From: [identity profile] sanitareugen.livejournal.com
Технически реально. Но только при наличии Сети. И будет выявлено при анализе трафика. Поэтому всякого рода трояны передают минимум информации, чтобы резкий рост обмена не навёл на подозрения, ограничиваясь паролями, номерами счетов и т.п.

Date: 2016-11-06 11:10 am (UTC)
From: [identity profile] sakurovskiy.livejournal.com
документы хорошо жмутся и обычно небольшого размера, на общем фоне такой трафик будет незаметен. Если добавить немного шифрования, то определить что там передается будет непросто. Вполне официально программы офисного пакета передают телеметрию с разрешения пользователя, сунуть в нее доки тоже можно.

(no subject)

From: [identity profile] khathi.livejournal.com - Date: 2016-11-06 11:29 am (UTC) - Expand

(no subject)

From: [identity profile] sakurovskiy.livejournal.com - Date: 2016-11-06 12:05 pm (UTC) - Expand

(no subject)

From: [identity profile] khathi.livejournal.com - Date: 2016-11-06 12:20 pm (UTC) - Expand

(no subject)

From: [identity profile] sakurovskiy.livejournal.com - Date: 2016-11-06 12:37 pm (UTC) - Expand

(no subject)

From: [identity profile] khathi.livejournal.com - Date: 2016-11-06 12:46 pm (UTC) - Expand

(no subject)

From: [identity profile] 14op.livejournal.com - Date: 2016-11-06 01:17 pm (UTC) - Expand

(no subject)

From: [identity profile] sakurovskiy.livejournal.com - Date: 2016-11-06 01:33 pm (UTC) - Expand

(no subject)

From: [identity profile] 14op.livejournal.com - Date: 2016-11-06 01:13 pm (UTC) - Expand

(no subject)

From: [identity profile] qolorado.livejournal.com - Date: 2016-11-06 01:53 pm (UTC) - Expand

(no subject)

From: [identity profile] khathi.livejournal.com - Date: 2016-11-06 02:12 pm (UTC) - Expand

(no subject)

From: [identity profile] qolorado.livejournal.com - Date: 2016-11-06 03:04 pm (UTC) - Expand

(no subject)

From: [identity profile] khathi.livejournal.com - Date: 2016-11-06 03:06 pm (UTC) - Expand

(no subject)

From: [identity profile] qolorado.livejournal.com - Date: 2016-11-06 03:25 pm (UTC) - Expand

(no subject)

From: [identity profile] anonim-legion.livejournal.com - Date: 2016-11-06 03:30 pm (UTC) - Expand

(no subject)

From: [identity profile] khathi.livejournal.com - Date: 2016-11-06 03:46 pm (UTC) - Expand

(no subject)

From: [identity profile] cn-mangetsu.livejournal.com - Date: 2016-11-06 06:05 pm (UTC) - Expand

(no subject)

From: [identity profile] xen0n.livejournal.com - Date: 2016-11-07 05:20 am (UTC) - Expand

Date: 2016-11-06 04:10 pm (UTC)
From: [identity profile] karpion.livejournal.com
Трфик можно запихнуть в трафик законных программ типа Скайпа.

Date: 2016-11-06 11:08 am (UTC)
From: [identity profile] sam-buddy.livejournal.com
"Отпечатано в одном экземпляре, файл уничтожен".

Date: 2016-11-06 11:09 am (UTC)
From: [identity profile] alexwed.livejournal.com
Любой софт да и "железо" вероятно имеют в своем составе "закладки" позволяющие сливать информацию, но в любой организации есть админ, в служебные обязанности которого входит настройка сети так чтобы лишней информации хода не давать.

Date: 2016-11-06 04:04 pm (UTC)
From: [identity profile] karpion.livejournal.com
Админ - племянник директора, устроился по знакомству.

Date: 2016-11-06 06:04 pm (UTC)
From: [identity profile] sakurovskiy.livejournal.com
но в любой организации есть админ

у меня для вас плохие новости.

Date: 2016-11-07 05:23 am (UTC)
From: [identity profile] xen0n.livejournal.com
Это невозможно на практике. И по моему опыту работы в сфере защиты информации для довольно крупных и "важных" компаний - нигде эта задача не реализована, так как она слишком сложна. Фильтровать входящий трафик - легко. Фильтровать исходящий - невероятно сложно.

Вам нужно знать "сетевой профиль" каждого приложения в сети, при этом часто эта информация не документирована, а профиль меняется со временем. Это очень-очень трудоемко.

(no subject)

From: [identity profile] alexwed.livejournal.com - Date: 2016-11-07 05:49 am (UTC) - Expand

(no subject)

From: [identity profile] softblackmagic.livejournal.com - Date: 2016-11-07 09:17 pm (UTC) - Expand

Date: 2016-11-06 11:38 am (UTC)
From: [identity profile] levtsn.livejournal.com

Интел может в процессор встроить радиомодуль например, который будет через сотовые сети сливать инфу.

Date: 2016-11-06 12:02 pm (UTC)
From: [identity profile] sakurovskiy.livejournal.com
щито?

поди еще и на частотах ящериков передача ведется?
Edited Date: 2016-11-06 12:38 pm (UTC)

(no subject)

From: [identity profile] deadkittten.livejournal.com - Date: 2016-11-06 04:21 pm (UTC) - Expand

(no subject)

From: [identity profile] sakurovskiy.livejournal.com - Date: 2016-11-06 04:25 pm (UTC) - Expand

Date: 2016-11-06 01:24 pm (UTC)
From: [identity profile] iloska.livejournal.com
И куда Интел впихнёт антенну?
Гусары, молчать!

(no subject)

From: [identity profile] sakurovskiy.livejournal.com - Date: 2016-11-06 01:34 pm (UTC) - Expand

(no subject)

From: [identity profile] alfare.livejournal.com - Date: 2016-11-06 06:03 pm (UTC) - Expand

(no subject)

From: [identity profile] sakurovskiy.livejournal.com - Date: 2016-11-06 06:07 pm (UTC) - Expand

(no subject)

From: [identity profile] karpion.livejournal.com - Date: 2016-11-06 04:05 pm (UTC) - Expand

(no subject)

From: [identity profile] iloska.livejournal.com - Date: 2016-11-06 04:26 pm (UTC) - Expand

(no subject)

From: [identity profile] karpion.livejournal.com - Date: 2016-11-06 11:25 pm (UTC) - Expand

(no subject)

From: [identity profile] iloska.livejournal.com - Date: 2016-11-07 05:07 am (UTC) - Expand

(no subject)

From: [identity profile] karpion.livejournal.com - Date: 2016-11-07 02:46 pm (UTC) - Expand

(no subject)

From: [identity profile] iloska.livejournal.com - Date: 2016-11-07 04:58 pm (UTC) - Expand

(no subject)

From: [identity profile] karpion.livejournal.com - Date: 2016-11-07 05:08 pm (UTC) - Expand

(no subject)

From: [identity profile] iloska.livejournal.com - Date: 2016-11-07 06:06 pm (UTC) - Expand

(no subject)

From: [identity profile] karpion.livejournal.com - Date: 2016-11-08 03:42 pm (UTC) - Expand

(no subject)

From: [identity profile] iloska.livejournal.com - Date: 2016-11-08 03:58 pm (UTC) - Expand

(no subject)

From: [identity profile] karpion.livejournal.com - Date: 2016-11-08 04:17 pm (UTC) - Expand

(no subject)

From: [identity profile] iloska.livejournal.com - Date: 2016-11-08 05:26 pm (UTC) - Expand

(no subject)

From: [identity profile] karpion.livejournal.com - Date: 2016-11-08 11:00 pm (UTC) - Expand

(no subject)

From: [identity profile] iloska.livejournal.com - Date: 2016-11-09 06:07 am (UTC) - Expand

(no subject)

From: [identity profile] karpion.livejournal.com - Date: 2016-11-09 05:30 pm (UTC) - Expand

(no subject)

From: [identity profile] iloska.livejournal.com - Date: 2016-11-09 05:56 pm (UTC) - Expand

(no subject)

From: [identity profile] karpion.livejournal.com - Date: 2016-11-10 12:31 am (UTC) - Expand

(no subject)

From: [identity profile] iloska.livejournal.com - Date: 2016-11-10 10:44 am (UTC) - Expand

(no subject)

From: [identity profile] cn-mangetsu.livejournal.com - Date: 2016-11-06 06:09 pm (UTC) - Expand

Date: 2016-11-06 11:59 am (UTC)
From: [identity profile] grey-horse.livejournal.com
И это не вирус, это уже изначально встроенная функция
Для такого есть специальное слово: бэкдор.

Date: 2016-11-06 12:39 pm (UTC)
From: [identity profile] sakurovskiy.livejournal.com
вроде бекдорами называли закладки позволяющие получить контроль над компом жертвы, не?

(no subject)

From: [identity profile] grey-horse.livejournal.com - Date: 2016-11-06 12:41 pm (UTC) - Expand

(no subject)

From: [identity profile] sakurovskiy.livejournal.com - Date: 2016-11-06 12:42 pm (UTC) - Expand

(no subject)

From: [identity profile] grey-horse.livejournal.com - Date: 2016-11-06 12:45 pm (UTC) - Expand

Date: 2016-11-06 12:15 pm (UTC)
From: [identity profile] far-far-north.livejournal.com
Скажем так, это, конечно, возможно. Однако если текстовый процессор будет куда-то напрямую ломиться, это довольно быстро заметят и вони будет до небес. Поэтому надо как-то маскироваться под браузер, системную службу и т.д. При этом, производитель софта - коммерческая структура и если она попадется на таких вещах, будут суды, иски, падение цены акций, провалы продаж.

Поэтому или очень-очень аккуратно или вообще нет.

ЗЫ. Круче, конечно, когда пользователь сам разрешает передавать свои данные для "улучшения программы". Вот тогда можно оторваться )
Edited Date: 2016-11-06 12:20 pm (UTC)

Date: 2016-11-06 12:21 pm (UTC)
From: [identity profile] khathi.livejournal.com
Сони как-то на чём-то похожем уже ловилась — гуглить Sony rootkit scandal. Вони было — до небес и выше.

(no subject)

From: [identity profile] sakurovskiy.livejournal.com - Date: 2016-11-06 12:40 pm (UTC) - Expand

(no subject)

From: [identity profile] khathi.livejournal.com - Date: 2016-11-06 12:47 pm (UTC) - Expand

(no subject)

From: [identity profile] qolorado.livejournal.com - Date: 2016-11-06 02:01 pm (UTC) - Expand

(no subject)

From: [identity profile] sakurovskiy.livejournal.com - Date: 2016-11-06 02:12 pm (UTC) - Expand

(no subject)

From: [identity profile] qolorado.livejournal.com - Date: 2016-11-06 03:19 pm (UTC) - Expand

(no subject)

From: [identity profile] sakurovskiy.livejournal.com - Date: 2016-11-06 03:27 pm (UTC) - Expand

(no subject)

From: [identity profile] qolorado.livejournal.com - Date: 2016-11-06 04:15 pm (UTC) - Expand

(no subject)

From: [identity profile] sakurovskiy.livejournal.com - Date: 2016-11-06 04:22 pm (UTC) - Expand

(no subject)

From: [identity profile] bahamut-juice.livejournal.com - Date: 2016-11-06 01:14 pm (UTC) - Expand

(no subject)

From: [identity profile] khathi.livejournal.com - Date: 2016-11-06 02:13 pm (UTC) - Expand

(no subject)

From: [identity profile] sakurovskiy.livejournal.com - Date: 2016-11-06 02:14 pm (UTC) - Expand

(no subject)

From: [identity profile] qolorado.livejournal.com - Date: 2016-11-06 02:09 pm (UTC) - Expand

(no subject)

From: [identity profile] khathi.livejournal.com - Date: 2016-11-06 02:11 pm (UTC) - Expand

(no subject)

From: [identity profile] qolorado.livejournal.com - Date: 2016-11-06 02:58 pm (UTC) - Expand

Date: 2016-11-06 01:38 pm (UTC)
From: [identity profile] baibuga.livejournal.com
Без сомнений, всё уже давным-давно встроено и ждёт своего часа.

Date: 2016-11-06 02:24 pm (UTC)
From: [identity profile] zaiats-2k.livejournal.com
Это уже сделано. И более того, с год назад майкрософт открыто признавалась что может и будет делать со всеми вашими "персональными" данными что хочет, если будет уверена что это правильно.
https://www.reddit.com/r/Windows10/comments/3f69pi/does_windows_10_really_allow_microsoft_to_access/
Формулировочки с тех пор подкорректировали, чтоб не так пугающе выглядело, но код-то никто выпиливать не собирается.

Date: 2016-11-06 04:19 pm (UTC)
From: [identity profile] sakurovskiy.livejournal.com
мутноватая статья или корявый перевод. он обновил биос и все заработало, а ниже он пишет что модули зашифрованы и перезаписать из нельзя.

IPMI, BNC и т. п. технология есть у каждого производителя серверов, обычно да это небольшая платка ставится отдельно за отдельную плату покупается к ней лицензия(если не идет в комплекте).

лет эдак 5 назад, интел выпустил чипсет с уже встроенной BMC, секретом это не было.

Красть данные с ее помощью наверное можно, но весьма затруднительно, любой трафик который она отправит сразу же станет видно.

(no subject)

From: [identity profile] autodiagnost.livejournal.com - Date: 2016-11-07 02:45 am (UTC) - Expand

(no subject)

From: [identity profile] sakurovskiy.livejournal.com - Date: 2016-11-07 09:10 am (UTC) - Expand

Date: 2016-11-07 07:42 am (UTC)
From: [identity profile] sxakludant.livejournal.com
Написать то такое они могут. Но огнестен сразу это выявит. А изолированная сеть даже сделает ненужным сам огнестен.

Date: 2016-11-07 02:49 pm (UTC)
From: [identity profile] karpion.livejournal.com
Достаточно, чтобы внутри периметра оказался хотя бы один вражий компьютер (или заражённый компьютер - и огнестен становится малополезен.