id: Гость   вход   регистрация
текущее время 13:19 28/04/2024
Автор темы: Гость, тема открыта 02/07/2013 23:55 Печать
Категории: анонимность, анализ трафика, инфобезопасность, защита сети, уязвимости, хард, атаки, программные закладки, разное, человек посередине
http://www.pgpru.com/Форум/ПрактическаяБезопасность/МожетЛиПровайдерМодифицироватьСофтСетевойКарты
создать
просмотр
ссылки

Может ли провайдер модифицировать софт сетевой карты?

Собственно subj. Например, на уровне arp-запросов или как-нибудь ещё, с целью учинить MITM? Ну или хоть как-нибудь зловредно управлять стандартной сетевушкой ?


 
На страницу: 1, 2 След.
Комментарии
— Гость (12/08/2013 02:26)   <#>
То есть сидишь себе за всякими Tor'ами и прокси, а тут рас и сетевая карта творит, что хочет? Есть материалы про сетефуху на русском? Что слышно про CPU других фирм?
— Гость (21/08/2013 18:29)   <#>
Можно подобрать hardware пример например здесь.

И попробовать самостоятельно сделать то, на что способен провайдер.
— Гость (10/10/2013 16:37)   <#>
Установка закладок в сетевые карты становится проще и дешевле:
http://www.securitylab.ru/analytics/432914.php
— Гость (10/10/2013 20:27)   <#>

Сильнодействующий яд. Противоядие?

Сильно неравные условия. Аппаратные закладки от производителей — что может быть лучше хуже? Судя по намерениям АНБ и Ко к слежению за всем и вся — одна из самых просто реализуемых схем — аппартаные бэкдоры, встроенные в железо на этапе изготовления. Гипотетически.
Как этому противостоять?
Виртуалки + роутеры на отдельной машине с определенным набором правил? Логгирование активности чистой системы на новом железе в течение какого-то времени? Какого?
Это прям как злокачественная опухоль на теле ПК, разрастающаяся по всем прошивкам.
Одно дело — приобретенная болезнь, через флешку или вэб.
Другое дело — врожденная, когда с конвейера сходит уже больная материнка.
Досталось в статье открытому ПО. Да, с одной стороны закрытое ПО от корпораций, тут понятно. С другой открытое, мишень для модификаций. Надо писать свою ось и ковать свое железо)
С другой стороны если посмотреть, чем прикрываются атакующие в случае обнаружения? Переводом стрелок, это не мы, это Китай. ОК. То же самое, при необходимости, может сказать ни о чем не подозревающий пользователь ПК™.
Вообще статья конечно сильно футуристична. В то же время вполне реалистична. К сожалению.
— Гость (01/04/2014 23:46)   <#>

fileAccording to the survey:
— 99% of smartphone owners feel wireless carriers should give all consumers the option to disable a cell phone if it is stolen
— 83% of smartphone owners believe that a Kill Switch would reduce cell phone theft
— 93% of smartphone owners believe that Americans should not be expected to pay extra fees for the ability to disable a stolen phone

По-русски о том же.
— SATtva (02/04/2014 20:40)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Напомнило.
На страницу: 1, 2 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3