yalexey


January 1st, 2014

(no subject) @ 05:36 am


Некий перец заявил, что знает о конкретной программе NSA, направленной на получение при необходимости любой информации из любого ойфона. Не исключая звука и видео в режиме реального времени.

Эппл, естественно, бьёт себя пяткой в грудь, что он вообще никогда. И всегда. Ровно то же самое он делал насчёт отслеживания положения устройств, пока не опубликовали эти данные.

Если кто ещё не в курсе, седьмая iOS взломана. Взломана неизвестно кем. Сейчас Джей Фриман с сообществом спешно обновляют Сидию и библиотеки для работы на новых платформах.

Всё это, конечно, весело для российских хипстеров. А вот гражданам США должно быть неуютно, особенно после выигранных эпплом процессов против гнусмаса, когда последнему запрещали импорт и продажу устройств.

Может, перец и врёт, что знает систему доступа. Может, даже, Эппл не врёт, что не отдаёт бэкдоров NSA. Но если хакеры нашли дырку в iOS, как бы, без помощи Эппл, то у NSA, имеющей возможность анализировать операционку без обратного инжиниринга, должно быть в руках уже десять дырок.


Это сообщение было опубликовано на DreamWidth
 

Comments

 
From:[info]qvb@lj
Date: January 1st, 2014 - 01:47 pm
(Link)
Ну вообще-то давным-давно уже ходят слухи о том что аналогичный фокус делается с практически любыми телефонами, не только с ифоном.

Поищите информацию о взломах baseband процессора в телефонах, или о т.н. закрытых частях GSM спецификации.

Единственное что (возможно) появилось новое с ифоном - это возможность получать видео. Хотя я практически уверен что ровно то же самое делается и на гнусмасе.
...

Собственно в андроиде с этим еще проще - посмотрите на уровень permissions которые запрашивают многие "бесплатные" аппликации/игрушки. Обычно они хотят phone identity и location, часто - browser информацию (вроде хистори), а многие еще и хотят доступ к камере и микрофону. Недавно была история о том что один из популярных SDK для андроида при установке запрашивает все возможные привилегии, просто для своего удобства - в результате чего программы использующие этот SDK могут практически все. И юзеры ведь тупо кликают "OK" и ставят эти аппликации.

Чем отличается андроид от ифона и WP - это тем что на андроиде тебя отслеживают не только спецслужбы, а целая орава мутных людей, и пойди разберись кому уходит информация и что с ней потом делается.
From:[info]yalexey@lj
Date: January 2nd, 2014 - 01:19 pm
(Link)
Слухи о взломе современного GSM в режиме реального времени без применения серьёзных вычислительных мощностей остаются слухами.

Однако, носимые компьютеры на данный момент, это даже не столько средства голосового общения, сколько уникальные индивидуальные узлы глобальной информационной сети.

В андроиде не только проще, но и честнее. Ты сам решаешь, что и кому ты даёшь. Кому доверяешь, кому нет. Какие приложения ставишь, какие заменяешь на конкурентов. Проблема эппла в анальной огороженности, которая провозглашается, как защита, но на практике прикрывает дырки в этой защите. Про пользовательское соглашение эппла в сауспарке уже всё сказали.

На ойфоне ты даже не знаешь, что какая-то игрушка отсылает твой уникальный идентификатор и текущий геотег непонятно кому при каждом запуске. Может, ты бы ей и разрешил эти причуды, но тебя не спрашивают.
А уж что делает пропиетарная ось при соединении с айклодом, так и вовсе неизвестно. Может, лог перемещений скидывает. Может список открытых урлов. Может номера карточек и перечень покупок из интерфейса банка.
From:[info]qvb@lj
Date: January 2nd, 2014 - 06:03 pm
(Link)
>>>Слухи о взломе современного GSM в режиме реального времени без применения серьёзных вычислительных мощностей остаются слухами.

И вместе с тем есть слухи что эти слухи - верны:-)

Это часть "недокументированных возможностей" baseband процессора. И кстати ломать baseband процессор намного проще - их всего несколько моделей в мире, и все как один закрытые. Кроме того на уровне baseband чипа делаются гораздо более интересные вещи - например юзер выключил телефон, а baseband все равно работает и может просыпаться регулярно чтобы включить радиоканал чтобы отрапортовать где он там находится. Естественно без включения экрана или основного процессора ОС.

Недавно кстати было несколько статей о том как один из security researchers раскопал это дело, и продемонстрировал эксплойт.

Насчет андроида - это ведь обман. "Ты сам решаешь, что и кому ты даёшь" - на практике это аналогично "мелкому шрифту" в контрактах. Теоретически каждый мог бы почитать, но ведь очень мало кто это делает - а все просто давят кнопку ОК, и ставят аппликации.

>>>На ойфоне ты даже не знаешь, что какая-то игрушка отсылает твой уникальный идентификатор и текущий геотег непонятно кому при каждом запуске. Может, ты бы ей и разрешил эти причуды, но тебя не спрашивают.

На ойфоне юзер должен верить в тень стива джобса:-)
Что на практике абсолютно не отличается от веры в "корпорацию добра" - результат абсолютно аналогичен.

...
Был такой старый анекдот о молодой девушке которая спрашивала рэбэ как ей ложиться с женихом - с краю или к стенке. Как сказал рэбэ - можно ложиться с любой стороны, все равно впендюрят:-)
From:[info]yalexey@lj
Date: January 2nd, 2014 - 06:53 pm
(Link)
То, что самое слабое звено в защите - пользователь, это общее место.
Проблема в том, что пропиетарщики подставляют пользователей, не желающих быть слабым звеном.

Закрытая операционка не может быть безопасна. Закрытая операционка, перетянувшая на себя функции контроля безопасности и не имеющая интерфейса для подключения других файрволов, опасна катастрофически.
From:[info]qvb@lj
Date: January 2nd, 2014 - 07:09 pm
(Link)
>>>Закрытая операционка не может быть безопасна.

Я ведь не спорю. Я просто говорю что в самой открытой операционке на телефоне все равно основной контроль принадлежит baseband процессору, и этот процессор - сегодня всегда закрытый (и есть веские основания думать что этот процессор еще и с бэкдорами). И кстати этот baseband процессор видит весь траффик, вне зависимости от файрволов.



Насчет операционки - все зависит от типа пользователя, и от вида угроз от которых мы хотим защититься. Подавляющее большинство кроме самых упертых хакеров которые лично перекомпилируют цианогенмод - они ведь вынуждены верить провайдеру системы и аппстора. Если корпорация добра захочет - они вытянут данные с любых юзеров, просто потому что гугловские компоненты в андроиде закрытые и выполняются с максимальными привилегиями. Так что защищаться от провайдера ОС для подавляющего большинства юзеров бессмысленно.

Защищаться от разработчиков аппликаций - полезно и нужно, но в этом смысле как раз модерируемая экосистема как у эппла - защищена лучше, т.к. они сами там полиция, и они активно давят вирусы и подобную дрянь. У гугла контроль чисто номинальный, а такая невинная забава как слежка за юзерами там вообще стандартна.

Поимеют в любом случае, просто у гугла это сделают с особым цинизмом, под разговоры о "do no evil":-)

From:[info]yalexey@lj
Date: January 2nd, 2014 - 07:17 pm
(Link)
Видеть то он видит. Трафик видит и оператор. Это как раз ни кого не волнует. На это есть шифрование. А вот реализация шифрования в ойфонах и винфонах, это отдельная боль.

Не нужно за меня модерировать приложения. Я сам, как и любой разумный человек, решу какие приложения и на каких условиях у меня работают. Чтобы это реализовать на ойфоне, мне нужно его взломать и поставить пару сторонних программ.

Я не фанат андроида. Он достаточно кривой. Но он за меня не решает, каким я буду пользоваться мэйлером, браузером, плеером и файлменеджером.
From:[info]qvb@lj
Date: January 2nd, 2014 - 07:56 pm
(Link)
>>>Не нужно за меня модерировать приложения. Я сам, как и любой разумный человек, решу какие приложения и на каких условиях у меня работают.

Для очень маленького числа юзеров - это правда. Но подавляющее большинство как раз абсолютно не понимают что и как там работает, и какие последствия будет иметь клик на кнопке. Для них как раз желательно наличие доброго дяди Степы который за всем следит. Тем более что в любой современной смартфонной системе такой дядя есть.

>>>Я не фанат андроида. Он достаточно кривой. Но он за меня не решает, каким я буду пользоваться мэйлером, браузером, плеером и файлменеджером.


Я тоже не фанат андроида, да и другие смартфоны не шибко люблю. Просто я исхожу из того что наличие конторских заглядывающих через плечо - это неизбежная черта современных смартфонов, и приватность там есть только относительная.
Разница только в том что в ифоне и винфоне местный полицейский хотя бы за порядком следит, а в гуглосторе местный полицейский занят в основном продажей моей задницы всем подряд, под разговоры о высоких идеалах. Сереженька брин явно не забыл старую советскую систему пропаганды.
From:[info]yalexey@lj
Date: January 2nd, 2014 - 07:59 pm
(Link)
Так ни кто же не принуждает ходить в плейстрор. Это не апле. Пожалуйста, есть возможность создания своих магазинов со сколь угодно строгим контролем. Только вот желающих что-то не видно.
From:[info]qvb@lj
Date: January 2nd, 2014 - 08:20 pm
(Link)
>>>Пожалуйста, есть возможность создания своих магазинов со сколь угодно строгим контролем. Только вот желающих что-то не видно.

Желающие как раз есть. Тот же самсунг со своим аппстором, амазон с киндл и т.п. Только каждый из этих провайдеров думает в основном как бы продать пользователей кому-нибудь или всучить им что-нибудь из своих товаров.

Создавать защищенный аппстор без всего этого просто невыгодно, да и юзеры обычно предпочитают платить своей задницей а не деньгами. Они хотят бесплатных товаров, и ради этого готовы на небольшой акт эксгибиционизма.
From:[info]yalexey@lj
Date: January 2nd, 2014 - 08:24 pm
(Link)
Я про то и толкую. Нет желающих оплачивать строгий контроль. Кому это надо, делают сами.
То есть, услуга не востребована, а те, кто её упоминают, конкретные жулики.
From:[info]qvb@lj
Date: January 2nd, 2014 - 09:23 pm
(Link)
Я думаю что в реальности есть три основных уровня безопасности смартфонов для юзеров:

1. Максимальная безопасность. Требует хороших знаний что и как, и достигается только очень аккуратной конфигурацией (предпочтительно цианоген).

2. Средняя безопасность. Есть дядя Степа на страже и в принципе достаточно безопасный маркет. Но цены не самые дешевые и выбор несколько ограничен. Это Аппстор и ВинФон. Оптимально для средних пользователей.

3. Минимальная безопасность. Дешевле не бывает + максимальный выбор, но за все надо платить. Если не деньгами, то эксгибиционизмом. Это то что продает гугль.

Некоторый confusion с андроидом из-за того что андроид одновременно и #1 и #3. Просто подавляющее большинство пользователей не понимают что #1 достижим только на кастомной прошивке и с очень продвинутым пользователем.
From:[info]yalexey@lj
Date: January 2nd, 2014 - 09:40 pm
(Link)
Вообще-то, #1, это любой линукс. И Maemo, и Tizen, и Ubuntu, и FirefoxOS, находящиеся под контролем сообщества, а не вендора.

Через пару лет тач интерфейс устаканится и унифицируется, как когда-то оконный и манипуляторный.
From:[info]qvb@lj
Date: January 3rd, 2014 - 02:26 pm
(Link)
Yep. И интерфейсы тоже устаканятся - будет несколько популярных вариантов, но не слишком много. В конце концов интерфейсная модель очень похожа.
From:[info]klink0v@lj
Date: January 11th, 2014 - 03:07 pm
(Link)
А я все жду когда же появится смартфон на Tizen-е. Меня и Apple дико бесит, и ондроед я не люблю. Поэтому хожу со старым добрым Philips Xenium X513 aka "Кирпич".
From:[info]klink0v@lj
Date: January 11th, 2014 - 03:08 pm
(Link)
Народ, а просветите пожалуйста, что за broadband-процессор такой? Это тот который внутри SIM-карты? Или тот который в телефоне кодирует аудиопоток в GSM?
From:[info]yalexey@lj
Date: January 11th, 2014 - 03:09 pm
(Link)
Вики?
From:[info]klink0v@lj
Date: January 12th, 2014 - 08:31 am
(Link)
Кинь ссылку пожалуйста. Сам искал, что-то не нашел.
From:[info]yalexey@lj
Date: January 12th, 2014 - 02:28 pm
(Link)
Я ошибался. Всё, что напрямую находится - описания чипов броадкома.
From:[info]voleslavich@lj
Date: January 2nd, 2014 - 10:46 am
(Link)
Нам нечего скрывать от общественности!
Чай, не террористы!
From:[info]nameresu@lj
Date: January 2nd, 2014 - 01:00 pm
(Link)
Если бы я был настоящим параноиком, я бы использовал дешёвые звонилки. Каждый день новую. А лучше каждые 12 часов. А лучше каждые 2 вызова. Ну и новую симку каждый раз. А пока я хожу с айфоном с шестой осью, т.к наиболее удобный телефоноплеер, что поделать?
From:[info]yalexey@lj
Date: January 2nd, 2014 - 01:03 pm
(Link)
Ну для тебя есть примечание про российских хипстеров :о)

Я свою тушку не перешивал с пятой оси. Думаю, надо попробовать уже. Как файрвол адаптируют под семёрку, так сразу. Только симки рабочей в это устройство я никогда не вставлял.
From:[info]nameresu@lj
Date: January 2nd, 2014 - 01:05 pm
(Link)
Я не прошиваюсь, тупо потому, что старые баги, которые меня раздражают, успешно переехали в 7ю ось. А "нововведения" 7ки - это хлам какой-то.
From:[info]yalexey@lj
Date: January 2nd, 2014 - 01:06 pm
(Link)
Да мне побоку и баги и нововведения. У меня устройство для опытов валяется. Для общего развития.
From:[info]klink0v@lj
Date: January 11th, 2014 - 03:06 pm
(Link)
Что за тушка? Если 4s, то даже и не думай перешивать. Угробишь ее нах. В смысле, она станет вообще неработоспособной.
From:[info]yalexey@lj
Date: January 11th, 2014 - 03:10 pm
(Link)
4s
Люди божатся, что начиная с 7.0.4 оно "летает"
From:[info]klink0v@lj
Date: January 11th, 2014 - 03:16 pm
(Link)
Ага... Угу... Щазззз. Мой коллега продает 4s именно по этой причине. После прошивки на 7-ку им стало пользоваться вообще невозможно. Причем, это касается только 4s. Просто 4-ка работает нормально.
From:[info]yalexey@lj
Date: January 11th, 2014 - 03:21 pm
(Link)
Именно 7.0.4? Они фиксили баги. Это именно баг, т.к. в 4s процессор существенно мощнее, чем в 4.
From:[info]klink0v@lj
Date: January 11th, 2014 - 03:28 pm
(Link)
Да, и в 7.0.4 тоже. Хочешь, спроси у него напрямую. У него ник в ЖЖ [info]xpyctman@lj
From:[info]yalexey@lj
Date: January 11th, 2014 - 03:29 pm
(Link)
Ок
From:[info]xpyctman@lj
Date: January 11th, 2014 - 03:42 pm
(Link)
Прибыл по вызову и готов отвечать на вопросы.
Если вкратце: интерфейс летает, ничего не тормозит. Все супер. Претензий на первый взгляд нет.
При этом постоянно теряется сеть. Держу телефон в руке, нажимаю твиттер или читаю книгу. Вдруг начинают сыпаться смс: "вам звонили". Перезваниваю - проблем нет, зато мне рассказывают, что пытаются мне дозвониться уже второй час.
Второй эпизод: еду в машине, хочу глянуть пробки. Интернета нет. Включаю режим "в самолете", выключаю. Телефон переподключается к сети и все начинает работать.
Третий эпизод: аккум живет своей жизнью. Стандартная ситуация: утром снял телефон с зарядки, положил на стол. К обеду там остается процентов 50 батарейки. Все сервисы и пуш-службы отключены, кроме самых необходимых. Все интернетовые советы выполнены. Не помогает. При этом раз в три-четыре дня его клинит и он перестает жрать аккум.
Четвертый эпизод: самовыключения. Когда заряда остается меньше 60%, он может внезапно выключиться. И отказываться включаться, требуя подключения зарядника. Если подключить зарядник - включается, показывает, что ему остались всё те же 60% аккума и продолжает работать без питания от сети всё положенное время. Хорошо, если это происходит в машине: я его просто совокупляю с магнитолой и в путь я ходить. Но я пару раз уже оказывался в глупом положении, договариваясь о встрече с человеком, приезжая в его края на метро и на пол-пути ловя сей чудесный глюк, оставляющий меня без вроде бы заряженого телефона.

У друга в качестве рабочего телефона четверка, там никаких проблем нет. Все известные мне в реальной жизни 4s (считая мой - три штуки), прошившие седьмой иос, ведут себя АБСОЛЮТНО идентично.

Сам сейчас жду 7.1. Вроде бы в бета-версии эти проблемы исправили. Если исправили - оставлю аппарат в качестве второго, если нет - расколю мочетом и выложу на ютуб.

И да, могу продать два айфона 4s: один за 10к рублей, другой за 6 :)
From:[info]yalexey@lj
Date: January 11th, 2014 - 03:46 pm
(Link)
Благодарю за разъяснение.
Я никогда не использовал ойфон, как телефон. В него не вставлена рабочая симка. Поэтому на описанные глюки мне положить, в общем то.
From:[info]xpyctman@lj
Date: January 11th, 2014 - 03:47 pm
(Link)
Ну я щас себе другой девайс купил, айфон лежит без симки и используется, пардон, для чтения книжек в туалете. Вот без симки он превратился в образец стабильности и экономичности: аккум не жрет, вайфай не теряет...
From:[info]yalexey@lj
Date: January 11th, 2014 - 03:49 pm
(Link)
Кстати, как вариант, проблема может быть в симке.
From:[info]xpyctman@lj
Date: January 11th, 2014 - 03:52 pm
(Link)
Никак нет.
Говорю ж: наблюдаю три 4s. Два на мегафоне, один из них на старой симке, другой - на современной 64к, которая изначально микросим. Еще один на МТС. Мой - германец, плюс два белых российских. У всех одно и то же. Да и если погуглить забугорный интернет, то можно обнаружить, что там те же траблы и народ уже собирается коллективный иск в суд подавать. Это у нас люди радостно меняют аккум за свои деньги и убеждают себя, что это помогает от программных глюков...
From:[info]yalexey@lj
Date: January 11th, 2014 - 03:53 pm
(Link)
Ок.
From:[info]xpyctman@lj
Date: January 11th, 2014 - 03:45 pm
(Link)
И да: насколько я понимаю, сейчас вернуть 4s на шестерку уже невозможно без сохранившегося полного бэкапа.
Поэтому мой искренний совет: НЕ НАДО СТАВИТЬ СЕМЕРКУ. Во времена 5-6 иос это был идеальный аппарат: простой, как валенок и такой же стабильный, чем полностью меня устраивал. В семерке же к власти пришли дизайнеры в плохом смысле слова...

yalexey