Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет lugovskaya ([info]lugovskaya)
@ 2008-05-15 23:44:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Любопытно...
Информация прошла:

...Корпорация Microsoft разработала устройство COFEE (Computer Online Forensic Evidence Extractor) для сбора улик на персональных компьютерах. В памяти этого флэш-накопителя, подключающегося к порту USB, содержатся 150 специальных команд, позволяющих дешифровать пароли и собрать информацию о владельце ПК...

Ссылка на The Seattle Times, далее так или иначе повторяют, что сие для быстрого сбора улик, раздаётся сотрудникам правоохранительных органов и т.д.

У меня ровно один вопрос возник: интересно, мелкомягкие действительно не понимают, какую они сами себе свинью подложили? Они действительно думают, что сие не подтолкнёт народ (в том числе и законопослушный) к юниксу?

Забавно.


(Добавить комментарий)


[info]velikynovgorod@lj
2008-05-15 17:06 (ссылка)
Не подтолкнёт. Подавляющее большинство юзеров и слыхом не слыхивали об альтернативных ОС.

(Ответить)


[info]matholimp@lj
2008-05-15 17:12 (ссылка)
Всё дело в том, что все эти радости Microsoft использует уже очень давно, но предпочитал об этом умалчивать. Однако теперь накопилась критическая масса улик против них самих. Дальше это скрывать уже просто невозможно.

(Ответить)


[info]cats_shadow@lj
2008-05-15 17:32 (ссылка)
не подтолкнут, пока есть корпоративные стандарты...

(Ответить) (Ветвь дискуссии)


[info]roman_sharp@lj
2008-05-15 18:04 (ссылка)
Корпоративные стандарты
а) на работе
б) не такая однозначная вещь.

Мне кажется, что скоро не пробовать работать в *никсах будет так же стыдно, как и принимать целибат, не будучи монахом :)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]cats_shadow@lj
2008-05-16 03:25 (ссылка)
Quote:Мне кажется, что скоро не пробовать работать в *никсах будет так же стыдно, как и принимать целибат, не будучи монахом

мнэ... Не вижу постыдного ни в одном н, ни в другом.

А корпоративный стандарт -- он не только в конторе... Иногда приходится работать и дома. От работы зависит. Да и лицензии на офисный пакет у MS есть. (бесплатная установка на домашнем ПК работника).

К тому же, кроме корпоративного стандарта есть еще и корреспонденты, и стандарты документов, которые они принимают.

Например у нас сейчас вся рабочая документация приводится к ЕСКД.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]roman_sharp@lj
2008-05-16 18:10 (ссылка)
Ну, может я неудачно выразился... скажем так, фанатичные девственники в обществе не приветствуются :)

А стандарты надо менять на открытые. Это совершенно однозначно, потому что цикл поддержки проприетарных продуктов не вечен, иные документы прошлого века сохранены в форматах исчезнувших производителей. И наткнулся на эту засаду не кто-нибудь, а Британский Музей.

Рано или поздно волна внедрения открытых стандартов и форматов дойдет и до нас.

(Ответить) (Уровень выше)


[info]arilou@lj
2008-05-15 18:10 (ссылка)
Одно дело - что в корпорациях. Другое - что дома.
К тому же, у корпораций тоже бывают свои доводы за свободное ПО.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]cats_shadow@lj
2008-05-16 03:26 (ссылка)
Коггда не требуется обмен документами со сторонними организациями... Де-факто MS сейчас -- стандарт.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]arilou@lj
2008-05-16 04:09 (ссылка)
Вообще тут, конечно, тот же Алекс Куклин лучше ответил бы, он с этим более непосредственно работает.
Но, учитывая, что для обмена со сторонними организациями лучше не использовать относительно узкое подмножество функциональности (не у всех же самая последняя версия мс-офиса). А его легко понимает и создаёт и открытый софт.
Опять же, речь тут вроде бы не только про Россию? В ряде стран Европы уже в госконторах стандартом является открытый софт. Или вот ещё не так давно (года 3 назад) работал я в команде, которая поддерживала старую-старую систему обработки документов - Quicksilver. Работает это чудо на юниксах (всякие там HP-UX, AIX, ...), есть версия для винды (теперь есть и для линукса, но тогда ещё только начинали портировать её). Среди клиентов (судя по багрепортам - там указывалось, от кого репорт) были весьма солидные заапдные гос. и частные конторы. Совместимости с мс-вордом у той системы куда меньше, чем у OpenOffice. Если вообще есть. Т.е. я даже не уверен, умеет ли она хотя бы сохранять в RTF. Генерить PDF - да, умеет. Чего, по идее, достаточно для отправки документа в другую организацию (если не предлагается там его редактировать).

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]cats_shadow@lj
2008-05-16 04:20 (ссылка)
Именно. У меня пока все заказчики (что в РФ, что за рубежом) понимают MS. Чертежи и схемы рисуются в Visio. Под это уже есть множество своих наработок и надстроек. Проектанты тоже перешли к этому стандарту.

Что такое переход от Visio5 (еще не MS) к MS Visio 2000 я прекрасно помню.

Зачастую идет совместная правка документа в разных организациях (как пример, я корректирую то, что рисуют проектанты).

Для того, чтоб сменить стандарт -- надо сдвигать очень многое... Далеко не все так просто, как кажется... И флешки с хакерскими утилитами от MS для этого недостаточно. При нормальной политике безопасности данная флешка попросту безвредна... :)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]arilou@lj
2008-05-16 04:54 (ссылка)
Формат Visio понимается (по крайней мере обещается, что это так - не проверял пока) гномовской программой Dia (как раз искал недавно свободную замену для Visio).

Но вообще тут вопрос в том, что одни завязаны на конкретный софт сильно, другие - нет. Кто не завязан на конкретный софт - те вполне могут пересесть на другой.

(Ответить) (Уровень выше)


[info]taki_net@lj
2008-05-15 17:47 (ссылка)
А какое отношение эта разработка имеет к юниксу? Я склонен верить, что никаких закладок виндовз она не использует (иначе это можно было бы установить дизассемблированием и был бы немалый скандал), т.е. речь идет об устройстве, которое собирает более или менее доступную инфу о компьютере. Я совершенно не уверен, что оно ОС-зависимо. Другое дело, что алгоритмы сбора, рассчитанные на виндовс, там явно лучше. А так - кэш почтовой программы и кэш браузера и в Африке кэш.

(Ответить) (Ветвь дискуссии)


[info]vitus_wagner@lj
2008-05-15 17:52 (ссылка)
Никаких закладок. Просто честная реализация некоторых малораспространенных протоколов.
Вот у некоторых компьютеров есть еще FireWire-порт. Так через него можно совершенно спокойно получить доступ на чтение-запись ко всей оперативной памяти Windows-системы. Но - у некоторых. А USB есть у всех.

(Ответить) (Уровень выше)


[info]hiero@lj
2008-05-15 17:59 (ссылка)
Есть некоторые вещи, которые мелкософту вытащить легче, чем другим. Например, криптографические ключи, которыми шифруются файлы на диске при использовании EFS, почта, и т.д. 99% пользователей не используют специальных устройств, хранят ключи прямо в системе. Вот там, я уверен, Microsoft оставила себе возможность их восстановить.

(Ответить) (Уровень выше)


[info]roman_sharp@lj
2008-05-15 18:07 (ссылка)
Я совершенно не уверен, что оно ОС-зависимо. Другое дело, что алгоритмы сбора, рассчитанные на виндовс, там явно лучше. А так - кэш почтовой программы и кэш браузера и в Африке кэш.

Простите за непомерную наглость, однако *системный реестр*, исходя из моих знаний - привилегия Win-систем.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]taki_net@lj
2008-05-15 18:21 (ссылка)
У меня нет сомнений, что с виндовыми заморочками лучше справится их разработчик. Это, однако, не означает, что юникс-системы окажутся более неуязвимыми против данного шпионажа.

Навскидку мне кажется, что реестр помогает выявлять скрытым образом установленные нелегальные программы, но тут вроде речь про другое - про съем приватной почтовой инфы, логов и т.д.

(Ответить) (Уровень выше)


[info]snorkvrn@lj
2008-05-15 18:06 (ссылка)
Да уж...

(Ответить)


[info]roman_sharp@lj
2008-05-15 18:10 (ссылка)
У меня ровно один вопрос возник: интересно, мелкомягкие действительно не понимают, какую они сами себе свинью подложили? Они действительно думают, что сие не подтолкнёт народ (в том числе и законопослушный) к юниксу?

Я еще несколько лет назад говорил, что IT в конце концов поделится на корпоративное, и остальное. А мелко-мягкие стараются в интересах корпоративного и госюдарственного, а не частного сектора.

К *никсам больше подталкивают соображения лицензий, цен и свободы.

(Ответить)


[info]schak@lj
2008-05-15 18:37 (ссылка)
как-то поздновато к тебе информация приходит))


30.04.2008 13:56:32, Schakal
http://www.lenta.ru/news/2008/04/29/ms/ - вот пидарасы!

30.04.2008 14:56:56, ***
> http://www.lenta.ru/news/2008/04/29/ms/ - вот
> пидарасы!
это боян со времен появления флешпамяти - у всяких FBI такие игрушки давно в ходу....майкрософт просто в паблик сие выпустил для частных СБ и т п

30.04.2008 15:00:49, ***
http://www.jamais-vu.ru/programs/619-multi-password-recovery-1.0.9-crack.html - можешь переписать прогу на флешку и чисто случайно просить у знакомых чего переписать.....он на минутку вышел из комнаты а ты все пароли с компа собрал на автомате и сохранил в файлик ;)

30.04.2008 15:03:58, ***
все отличие тех девайсин что там подобная прога зашита аппаратно в чип и запускаеться как в USB воткнул - сие сделано для того что бы сами рядовые оперативники не имели доступа к собранной инфе ибо девайсина записывает собранное в зашифрованном виде а ключи к шифру только у людей пожирнее должностями ;)

30.04.2008 15:03:59, Schakal
ко мне люди сами свои пароли приносят)

30.04.2008 15:05:04, ***
всех и всегда надо проверять - ыыыыыыы - вдруг чо утаил.....а тут сравинили два списка - вывели во двор и расстреляли ;)

(Ответить)


[info]poluzhivago@lj
2008-05-15 18:51 (ссылка)
Ну, в общем, выше уже написали, что подобные утилиты для сбора разного рода информации совсем не новы и со временем только совершенствуются.

Кстати, ввиду "открытости" кода, собрать подобную информацию о пользователях юникса куда легче, чем о пользователях винды. Для вторых надо быть очень сильно "внутри" Майкрософта, а в 1-м это доступно любому толковому специалисту.

(Ответить)

Не так страшен черт, как его малюют
(Анонимно)
2008-05-15 19:28 (ссылка)
Подобный инструментарий в мире Open Source существует очень давно.

Попробуйте поискать в Google по слову backtrack или helix.

Microsoft просто "вскочила на подножку", как она всегда делает, когда модное движение рождается вне её.

borisk

(Ответить)


[info]chebu_pashka@lj
2008-05-16 07:54 (ссылка)
Почитай Брюса Шнайера:

http://lib.aldebaran.ru/author/shnaier_bryus/shnaier_bryus_sekrety_i_lozh_bezopasnost_dannyh_v_cifrovom_mire/

В наше время для того, чтобы раздобыть информацию о владельце (в том числе пароли) совсем необязательно изобретать специальные устройства. Равно как на всякуюое хитрую жопу устройство можно придумать всякие штучки с винтом.

(Ответить)


[info]vilgeforce@lj
2008-05-16 14:57 (ссылка)
Это, говорят, просто флэшко со специальным софтом.

(Ответить)