http://edelveis8.livejournal.com/ ([identity profile] edelveis8.livejournal.com) wrote in [community profile] useless_faq2016-11-05 08:03 pm

про всемирную слежку

Навеяно одной недавней новостью. Вопрос не про политику, а скорей про технологии. Страны и организации названы лишь для примера.
Допустим ЦРУ точно узнало что в России все гос. структуры, в том числе и силовые, используют в работе MSOfice, и причём легальные версии. Может ли Микрософт (по запросу ЦРУ) сделать программу Word такой, чтобы она (при подключённом интернете, конечно), передавала бы им всю информацию из открытых файлов? Вот открыл сотрудник у себя на работе документ программой Word и всё содержимое файла отправилось бы на нужный адрес. И это не вирус, это уже изначально встроенная функция.
Как сделать так, чтобы не приходила информация с файлов со всего мира – это уже отдельная тема, какой-то фильтр можно было бы поставить.
И если так можно, то можно ли другой стороне отслеживать эту исходящую информацию? И, конечно же, ведётся ли такая "информационная война"? (вряд ли я первый кто до этого додумался).
UPD. Всем спасибо. Даже дополнительных вопросов нет. Интересно было почитать ответы.

[identity profile] deadkittten.livejournal.com 2016-11-06 10:08 am (UTC)(link)
С подобной функциональностью сейчас замечательно справляются разнообразные трояны.
Может ли (технически) Микрософт добавить такого трояна прямо в инсталлятор Ворда? -- Может, почему бы и нет.
Edited 2016-11-06 10:22 (UTC)

[identity profile] karpion.livejournal.com 2016-11-06 04:02 pm (UTC)(link)
Только не в инсталлятор, а в обновление.

[identity profile] pyka-npu3paka.livejournal.com 2016-11-06 10:18 am (UTC)(link)
там такая возможность как раз "случайно" предусмотрена

[identity profile] andy00000.livejournal.com 2016-11-06 03:15 pm (UTC)(link)
Пруф есть, или вы так, чтобы камент написать?

(no subject)

[identity profile] karpion.livejournal.com - 2016-11-06 16:07 (UTC) - Expand

[identity profile] sanitareugen.livejournal.com 2016-11-06 10:22 am (UTC)(link)
Технически реально. Но только при наличии Сети. И будет выявлено при анализе трафика. Поэтому всякого рода трояны передают минимум информации, чтобы резкий рост обмена не навёл на подозрения, ограничиваясь паролями, номерами счетов и т.п.

[identity profile] sakurovskiy.livejournal.com 2016-11-06 11:10 am (UTC)(link)
документы хорошо жмутся и обычно небольшого размера, на общем фоне такой трафик будет незаметен. Если добавить немного шифрования, то определить что там передается будет непросто. Вполне официально программы офисного пакета передают телеметрию с разрешения пользователя, сунуть в нее доки тоже можно.

(no subject)

[identity profile] khathi.livejournal.com - 2016-11-06 11:29 (UTC) - Expand

(no subject)

[identity profile] sakurovskiy.livejournal.com - 2016-11-06 12:05 (UTC) - Expand

(no subject)

[identity profile] khathi.livejournal.com - 2016-11-06 12:20 (UTC) - Expand

(no subject)

[identity profile] sakurovskiy.livejournal.com - 2016-11-06 12:37 (UTC) - Expand

(no subject)

[identity profile] khathi.livejournal.com - 2016-11-06 12:46 (UTC) - Expand

(no subject)

[identity profile] 14op.livejournal.com - 2016-11-06 13:17 (UTC) - Expand

(no subject)

[identity profile] sakurovskiy.livejournal.com - 2016-11-06 13:33 (UTC) - Expand

(no subject)

[identity profile] 14op.livejournal.com - 2016-11-06 13:13 (UTC) - Expand

(no subject)

[identity profile] qolorado.livejournal.com - 2016-11-06 13:53 (UTC) - Expand

(no subject)

[identity profile] khathi.livejournal.com - 2016-11-06 14:12 (UTC) - Expand

(no subject)

[identity profile] qolorado.livejournal.com - 2016-11-06 15:04 (UTC) - Expand

(no subject)

[identity profile] khathi.livejournal.com - 2016-11-06 15:06 (UTC) - Expand

(no subject)

[identity profile] qolorado.livejournal.com - 2016-11-06 15:25 (UTC) - Expand

(no subject)

[identity profile] khathi.livejournal.com - 2016-11-06 15:46 (UTC) - Expand

(no subject)

[identity profile] cn-mangetsu.livejournal.com - 2016-11-06 18:05 (UTC) - Expand

(no subject)

[identity profile] xen0n.livejournal.com - 2016-11-07 05:20 (UTC) - Expand

[identity profile] karpion.livejournal.com 2016-11-06 04:10 pm (UTC)(link)
Трфик можно запихнуть в трафик законных программ типа Скайпа.

[identity profile] sam-buddy.livejournal.com 2016-11-06 11:08 am (UTC)(link)
"Отпечатано в одном экземпляре, файл уничтожен".

[identity profile] alexwed.livejournal.com 2016-11-06 11:09 am (UTC)(link)
Любой софт да и "железо" вероятно имеют в своем составе "закладки" позволяющие сливать информацию, но в любой организации есть админ, в служебные обязанности которого входит настройка сети так чтобы лишней информации хода не давать.

[identity profile] karpion.livejournal.com 2016-11-06 04:04 pm (UTC)(link)
Админ - племянник директора, устроился по знакомству.

[identity profile] sakurovskiy.livejournal.com 2016-11-06 06:04 pm (UTC)(link)
но в любой организации есть админ

у меня для вас плохие новости.

[identity profile] xen0n.livejournal.com 2016-11-07 05:23 am (UTC)(link)
Это невозможно на практике. И по моему опыту работы в сфере защиты информации для довольно крупных и "важных" компаний - нигде эта задача не реализована, так как она слишком сложна. Фильтровать входящий трафик - легко. Фильтровать исходящий - невероятно сложно.

Вам нужно знать "сетевой профиль" каждого приложения в сети, при этом часто эта информация не документирована, а профиль меняется со временем. Это очень-очень трудоемко.

(no subject)

[identity profile] alexwed.livejournal.com - 2016-11-07 05:49 (UTC) - Expand

[identity profile] levtsn.livejournal.com 2016-11-06 11:38 am (UTC)(link)

Интел может в процессор встроить радиомодуль например, который будет через сотовые сети сливать инфу.

[identity profile] sakurovskiy.livejournal.com 2016-11-06 12:02 pm (UTC)(link)
щито?

поди еще и на частотах ящериков передача ведется?
Edited 2016-11-06 12:38 (UTC)

(no subject)

[identity profile] deadkittten.livejournal.com - 2016-11-06 16:21 (UTC) - Expand

(no subject)

[identity profile] sakurovskiy.livejournal.com - 2016-11-06 16:25 (UTC) - Expand

[identity profile] iloska.livejournal.com 2016-11-06 01:24 pm (UTC)(link)
И куда Интел впихнёт антенну?
Гусары, молчать!

(no subject)

[identity profile] sakurovskiy.livejournal.com - 2016-11-06 13:34 (UTC) - Expand

(no subject)

[identity profile] alfare.livejournal.com - 2016-11-06 18:03 (UTC) - Expand

(no subject)

[identity profile] sakurovskiy.livejournal.com - 2016-11-06 18:07 (UTC) - Expand

(no subject)

[identity profile] karpion.livejournal.com - 2016-11-06 16:05 (UTC) - Expand

(no subject)

[identity profile] iloska.livejournal.com - 2016-11-06 16:26 (UTC) - Expand

(no subject)

[identity profile] karpion.livejournal.com - 2016-11-06 23:25 (UTC) - Expand

(no subject)

[identity profile] iloska.livejournal.com - 2016-11-07 05:07 (UTC) - Expand

(no subject)

[identity profile] karpion.livejournal.com - 2016-11-07 14:46 (UTC) - Expand

(no subject)

[identity profile] iloska.livejournal.com - 2016-11-07 16:58 (UTC) - Expand

(no subject)

[identity profile] karpion.livejournal.com - 2016-11-07 17:08 (UTC) - Expand

(no subject)

[identity profile] iloska.livejournal.com - 2016-11-07 18:06 (UTC) - Expand

(no subject)

[identity profile] karpion.livejournal.com - 2016-11-08 15:42 (UTC) - Expand

(no subject)

[identity profile] iloska.livejournal.com - 2016-11-08 15:58 (UTC) - Expand

(no subject)

[identity profile] karpion.livejournal.com - 2016-11-08 16:17 (UTC) - Expand

(no subject)

[identity profile] iloska.livejournal.com - 2016-11-08 17:26 (UTC) - Expand

(no subject)

[identity profile] karpion.livejournal.com - 2016-11-08 23:00 (UTC) - Expand

(no subject)

[identity profile] iloska.livejournal.com - 2016-11-09 06:07 (UTC) - Expand

(no subject)

[identity profile] karpion.livejournal.com - 2016-11-09 17:30 (UTC) - Expand

(no subject)

[identity profile] iloska.livejournal.com - 2016-11-09 17:56 (UTC) - Expand

(no subject)

[identity profile] karpion.livejournal.com - 2016-11-10 00:31 (UTC) - Expand

(no subject)

[identity profile] iloska.livejournal.com - 2016-11-10 10:44 (UTC) - Expand

(no subject)

[identity profile] cn-mangetsu.livejournal.com - 2016-11-06 18:09 (UTC) - Expand

[identity profile] grey-horse.livejournal.com 2016-11-06 11:59 am (UTC)(link)
И это не вирус, это уже изначально встроенная функция
Для такого есть специальное слово: бэкдор.

[identity profile] sakurovskiy.livejournal.com 2016-11-06 12:39 pm (UTC)(link)
вроде бекдорами называли закладки позволяющие получить контроль над компом жертвы, не?

(no subject)

[identity profile] grey-horse.livejournal.com - 2016-11-06 12:41 (UTC) - Expand

(no subject)

[identity profile] sakurovskiy.livejournal.com - 2016-11-06 12:42 (UTC) - Expand

(no subject)

[identity profile] grey-horse.livejournal.com - 2016-11-06 12:45 (UTC) - Expand

[identity profile] far-far-north.livejournal.com 2016-11-06 12:15 pm (UTC)(link)
Скажем так, это, конечно, возможно. Однако если текстовый процессор будет куда-то напрямую ломиться, это довольно быстро заметят и вони будет до небес. Поэтому надо как-то маскироваться под браузер, системную службу и т.д. При этом, производитель софта - коммерческая структура и если она попадется на таких вещах, будут суды, иски, падение цены акций, провалы продаж.

Поэтому или очень-очень аккуратно или вообще нет.

ЗЫ. Круче, конечно, когда пользователь сам разрешает передавать свои данные для "улучшения программы". Вот тогда можно оторваться )
Edited 2016-11-06 12:20 (UTC)

[identity profile] khathi.livejournal.com 2016-11-06 12:21 pm (UTC)(link)
Сони как-то на чём-то похожем уже ловилась — гуглить Sony rootkit scandal. Вони было — до небес и выше.

(no subject)

[identity profile] sakurovskiy.livejournal.com - 2016-11-06 12:40 (UTC) - Expand

(no subject)

[identity profile] khathi.livejournal.com - 2016-11-06 12:47 (UTC) - Expand

(no subject)

[identity profile] qolorado.livejournal.com - 2016-11-06 14:01 (UTC) - Expand

(no subject)

[identity profile] sakurovskiy.livejournal.com - 2016-11-06 14:12 (UTC) - Expand

(no subject)

[identity profile] qolorado.livejournal.com - 2016-11-06 15:19 (UTC) - Expand

(no subject)

[identity profile] sakurovskiy.livejournal.com - 2016-11-06 15:27 (UTC) - Expand

(no subject)

[identity profile] qolorado.livejournal.com - 2016-11-06 16:15 (UTC) - Expand

(no subject)

[identity profile] sakurovskiy.livejournal.com - 2016-11-06 16:22 (UTC) - Expand

(no subject)

[identity profile] khathi.livejournal.com - 2016-11-06 14:13 (UTC) - Expand

(no subject)

[identity profile] sakurovskiy.livejournal.com - 2016-11-06 14:14 (UTC) - Expand

(no subject)

[identity profile] qolorado.livejournal.com - 2016-11-06 14:09 (UTC) - Expand

(no subject)

[identity profile] khathi.livejournal.com - 2016-11-06 14:11 (UTC) - Expand

(no subject)

[identity profile] qolorado.livejournal.com - 2016-11-06 14:58 (UTC) - Expand

[identity profile] baibuga.livejournal.com 2016-11-06 01:38 pm (UTC)(link)
Без сомнений, всё уже давным-давно встроено и ждёт своего часа.

[identity profile] zaiats-2k.livejournal.com 2016-11-06 02:24 pm (UTC)(link)
Это уже сделано. И более того, с год назад майкрософт открыто признавалась что может и будет делать со всеми вашими "персональными" данными что хочет, если будет уверена что это правильно.
https://www.reddit.com/r/Windows10/comments/3f69pi/does_windows_10_really_allow_microsoft_to_access/
Формулировочки с тех пор подкорректировали, чтоб не так пугающе выглядело, но код-то никто выпиливать не собирается.

[identity profile] sakurovskiy.livejournal.com 2016-11-06 04:19 pm (UTC)(link)
мутноватая статья или корявый перевод. он обновил биос и все заработало, а ниже он пишет что модули зашифрованы и перезаписать из нельзя.

IPMI, BNC и т. п. технология есть у каждого производителя серверов, обычно да это небольшая платка ставится отдельно за отдельную плату покупается к ней лицензия(если не идет в комплекте).

лет эдак 5 назад, интел выпустил чипсет с уже встроенной BMC, секретом это не было.

Красть данные с ее помощью наверное можно, но весьма затруднительно, любой трафик который она отправит сразу же станет видно.

(no subject)

[identity profile] sakurovskiy.livejournal.com - 2016-11-07 09:10 (UTC) - Expand

[identity profile] sxakludant.livejournal.com 2016-11-07 07:42 am (UTC)(link)
Написать то такое они могут. Но огнестен сразу это выявит. А изолированная сеть даже сделает ненужным сам огнестен.

[identity profile] karpion.livejournal.com 2016-11-07 02:49 pm (UTC)(link)
Достаточно, чтобы внутри периметра оказался хотя бы один вражий компьютер (или заражённый компьютер - и огнестен становится малополезен.