PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Intel (https://forum.pcekspert.com/forumdisplay.php?f=8)
-   -   Minix - skriveni OS u Intel čipovima (https://forum.pcekspert.com/showthread.php?t=303926)

telefunken 08.07.2020. 08:35

Minix - skriveni OS u Intel čipovima
 
https://www.zdnet.com/article/minix-...rating-system/

Ni AMD nije ništa bolji jer i oni imaju svoju "crnu kutiju"
U svakom slučaju Huawei i njihova "5G tehnologija za špijuniranje" su mačiji kašalj naspram Intela

Cuky 08.07.2020. 09:37

Je, je. To se zna odavno. Pa si ti sad misli tko je imao backdoor pristup.

Night 08.07.2020. 10:58

Ako si hrabar možeš probati ovo, ali moguće je da ćeš pretvoriti matičnu u uteg za papir :)
https://github.com/corna/me_cleaner

Sinac 08.07.2020. 11:27

A možemo sad nagađati što se sve krije u pozadini no glavna zamisao cijele priče je da svaka Intel mašina ima mogućnost nenadgledanih (unattended) izvršavanja određenih taskova koji su ključni za funkcioniranje računala tipa antivirusna zaštita itd. Vjerujem da nije zamišljeno za špijuniranje korisnika ali tko zna što Big Brother želi vidjeti.

Ivo_Strojnica 08.07.2020. 12:33

Moš misliti kako nije zamišljeno.
Savršen pristup računalu.
Vidi svu memoriju, vidi sve keystrokeove...

The Exiled 08.07.2020. 12:38

:kafa:
Citiraj:

Autor The Exiled (Post 3151102)
Nažalost, zahvaćeno je sve od Pentium Pro ere, pa nadalje. S tim da samo Sveto Trojstvo (Sky/Kaby/Coffee Lake) promptno dobiva microcode zakrpe. Ostali su na "listi čekanja".

Ne bi trebalo biti problema:), bar kaj se Windows Update dijela tiče.
https://s17.postimg.org/72djrsk4f/Me...Spectre_01.png

https://s17.postimg.org/jtrpyb1m7/Me...Spectre_02.png
AMD TrustZone/Platform Security Processor (PSP):

Intel Active Management Engine (AMT/ME):

Meltdown + Spectre:

:chears:

kopija 08.07.2020. 20:39

Baš je bedast taj Intel, ugradili špiju u procesor, pa nas sad špijaju ko i M$.
Sad će fino svi poslovni korisnici širom svijeta u širokom luku zaobilaziti te proizvode.
Paranoja je uzela maha.

Franf 08.07.2020. 21:00

Ajde priznajte da vas muči jedino to što ne želite da itko vidi kakvu nastranu pornjvu gledate.... ;)
Za ostalo vas zaboli osim ako ste kriminalci. :)

Pomo 08.07.2020. 21:55

Citiraj:

Autor Franf (Post 3421138)
Ajde priznajte da vas muči jedino to što ne želite da itko vidi kakvu nastranu pornjvu gledate....

https://www.youtube.com/watch?v=2FDWPy6Xiwg

Night 09.07.2020. 10:59

Citiraj:

Autor Sinac (Post 3421004)
A možemo sad nagađati što se sve krije u pozadini no glavna zamisao cijele priče je da svaka Intel mašina ima mogućnost nenadgledanih (unattended) izvršavanja određenih taskova koji su ključni za funkcioniranje računala tipa antivirusna zaštita itd. Vjerujem da nije zamišljeno za špijuniranje korisnika ali tko zna što Big Brother želi vidjeti.


Da je to zamišljeno kao što kažeš onda bi imao opciju da to ukloniš ili bi dolazilo kao prije TPM na maloj pločici koju možeš i ne moraš uštekati u matičnu. Pošto je sve izvedeno tako da kao korisnik ne možeš to maknuti na normalan način bez da zbrikaš PC ne bih rekao da iza svega stoje dobre namjere.

Vladine agencije, bar u USofA kupuju računala na kojima IME nije ni instaliran.

Sinac 09.07.2020. 12:03

Citiraj:

Autor Night (Post 3421222)
Da je to zamišljeno kao što kažeš onda bi imao opciju da to ukloniš ili bi dolazilo kao prije TPM na maloj pločici koju možeš i ne moraš uštekati u matičnu. Pošto je sve izvedeno tako da kao korisnik ne možeš to maknuti na normalan način bez da zbrikaš PC ne bih rekao da iza svega stoje dobre namjere.

Vladine agencije, bar u USofA kupuju računala na kojima IME nije ni instaliran.

Daj mi objasni smisao takvog neciljanog špijuniranja. Recimo da ima 20 milijuna računala koja imaju takvu mogućnost špijunaže i da sa svakog pokupiš 10 znakova (da, znakova, ne riječi, ne rečenica) dobiješ 200 milijuna znakova koji mogu biti smisleni ili besmisleni ako ne znaš kontekst u kojem su ti znakovi upotrijebljeni. Tko to točno proučava? I kome točno koristi informacija da si ti sinoć ukucavao www.porno.xxx na svojoj tipkovnici? I sad zamisli 20 milijuna računala koja šalju takve podatke negdje. I koliki bi to uopće bandwith trebao biti na prijemnoj strani, koliki serveri bi trebali biti u pogonu itd. Više te treba biti strah aplikacija na tvom smartphoneu nego ovog.

1v@n 09.07.2020. 12:14

Ja se odmah prijavljujem na rad u takvoj firmi, da cijeli dan samo gledam što ekipa tipka :D

The Exiled 09.07.2020. 12:18

Obzirom da većina svjetskog stanovništva svakodnevno svojevoljno plasira hrpu tzv. privatnih stvari u kojekakve oblačne usluge, Intelov Management Engine i AMD-ov ekvivalent su stvarno kap u moru.:)

1v@n 09.07.2020. 12:24

Sve mi se čini da cijela ova situacija ima neku poveznicu s Appleovom objavom kompletnog lineupa na ARM procesorima. Treba im ovakav vjetar u leđa

The Exiled 09.07.2020. 12:32

Minix OS + Intel ME vijest je dosta stara, ali se u međuvremenu i dosta toga odigralo, pa se i Appleova najava za (potencijalni) odjeb Intelovih procesora - ipak obestinila.
Citiraj:

François Piednoël spent 20 years working at Intel as both a Principal Engineer and Performance Architect.

Piednoël believes that Apple opted to switch to ARM because of Intel's Skylake processors. More specifically, the quality assurance for Skylake chips was apparently terrible.
Citiraj:

nVidia is now the world’s third most valuable semiconductor company in terms of market capitalization, behind TSMC and Samsung.
Citiraj:

Goldman Sachs downgrades Intel (NASDAQ:INTC) from Neutral to Sell and lowers the target from $65 to $54.

Goldman notes that Intel has faced a competitive dynamics headwinds across many of its businesses in recent years, which is expected to continue with AMD as a major threat.
:kafa:

telefunken 09.07.2020. 12:35

Citiraj:

Autor Sinac (Post 3421242)
Daj mi objasni smisao takvog neciljanog špijuniranja. Recimo da ima 20 milijuna računala koja imaju takvu mogućnost špijunaže i da sa svakog pokupiš 10 znakova (da, znakova, ne riječi, ne rečenica) dobiješ 200 milijuna znakova koji mogu biti smisleni ili besmisleni ako ne znaš kontekst u kojem su ti znakovi upotrijebljeni. Tko to točno proučava? I kome točno koristi informacija da si ti sinoć ukucavao www.porno.xxx na svojoj tipkovnici? I sad zamisli 20 računala koja šalju takve podatke negdje. I koliki bi to uopće bandwith trebao biti na prijemnoj strani, koliki serveri bi trebali biti u pogonu itd. Više te treba biti strah aplikacija na tvom smartphoneu nego ovog.

pretpostavljam da proučava AI na temelju traženih parametara
i pretpostavljam da ne gledaju tko je ukucavao pr0n već da grade sliku povezanosti tko radi gdje i tko zna što, gdje onda takve informacije koriste u špijunskim scenarijima ili smaknućima. Kod nas kao beznačajnih vazala SAD-a koji u svjetskoj politici i ekonomiji ne doprinosimo ni u promilima se to baš i ne prepoznaje kao problem no nekom Iranu koji pokušava imati svoj nuklearni program pa im ciljano pokantaju znanstvenike iz tog programa (desilo se nekoliko puta, eno i sad im je neki dan bila teška sabotaža na postrojenje) sigurno itekako brine. Mislim brinulo bi i nas da nam recimo grupa znanstvenika s Ruđera pogine u nekoj sumnjivoj nesreći pa ispadne da su razvijali nešto za nekoga što se nije svidjelo US službama a d ato nisu političkim pritiskom mogli zaustaviti (rezamnjem financija iz EU fondova za navedeni projekt ili sam Ruđer). Politika je kurva a to se najbolje vidi upravo kad US nametne sankcije pojedincima neke zemlje (najčešće Rusima) gdje je pitanje kako znaju da baš tih par ljudi su ključni za sankcioniranje...

Sinac 09.07.2020. 13:47

Citiraj:

Autor telefunken (Post 3421249)
pretpostavljam da proučava AI na temelju traženih parametara
i pretpostavljam da ne gledaju tko je ukucavao pr0n već da grade sliku povezanosti tko radi gdje i tko zna što, gdje onda takve informacije koriste u špijunskim scenarijima ili smaknućima. Kod nas kao beznačajnih vazala SAD-a koji u svjetskoj politici i ekonomiji ne doprinosimo ni u promilima se to baš i ne prepoznaje kao problem no nekom Iranu koji pokušava imati svoj nuklearni program pa im ciljano pokantaju znanstvenike iz tog programa (desilo se nekoliko puta, eno i sad im je neki dan bila teška sabotaža na postrojenje) sigurno itekako brine. Mislim brinulo bi i nas da nam recimo grupa znanstvenika s Ruđera pogine u nekoj sumnjivoj nesreći pa ispadne da su razvijali nešto za nekoga što se nije svidjelo US službama a d ato nisu političkim pritiskom mogli zaustaviti (rezamnjem financija iz EU fondova za navedeni projekt ili sam Ruđer). Politika je kurva a to se najbolje vidi upravo kad US nametne sankcije pojedincima neke zemlje (najčešće Rusima) gdje je pitanje kako znaju da baš tih par ljudi su ključni za sankcioniranje...

Sve to stoji ali tu si opet došao na ono što sam i ja naveo - neciljana špijunaža nema smisla. Znači možda se špijunira ciljano ali samo određene mete i određenim sredstvima. Ali za takvo nešto sigurno se ne oslanja (samo) na Minix u Intelovom procesoru jer je dovoljno da računalo nije povezano na internet i sve teze o takvom špijuniranju padaju u vodu. A svi znamo da "osjetljiva" računala nisu povezana na internet, počevši od američkih FBI, CIA, NSA i inih agencija koji su same priznale da im određene mreže uopće nemaju pristup internetu.

The Exiled 09.07.2020. 14:21

Ma ni air-gapped (1 - 2) sustavi nisu sigurni, ako si netko baš da truda, a kaj se tiče popularnih američkih agencija - one ipak raspolažu s malo konkretnijim komadima opreme.:)

telefunken 09.07.2020. 14:29

Citiraj:

Autor Sinac (Post 3421263)
A svi znamo da "osjetljiva" računala nisu povezana na internet, počevši od američkih FBI, CIA, NSA i inih agencija koji su same priznale da im određene mreže uopće nemaju pristup internetu.

da, ali koliko često netko ponese posao kući, ili bar dio, da spomene nešto vezano za posao na privatnom kompu ili ko što je ono neko slao osjetljive mejlove s yahoo-a, mislim da Clintonica... poanta da ovo s intelom je dovoljno da napišu tekst na kompu tipa doma koji misle kopirati il nastaviti raditi na poslu a gdje to može komp slati u Intel il gdje god na obradu kad korisnik nije uz komp...
koliko puta sam ulovio da ful updejtirani ful defragmantirani i provjereno čist komp voli početi roštati po disku kad ga se pusti neko vrijeme samog a gdje ne bi u tišini ako je to nekome u interesu da se ne zna za to...

Sinac 09.07.2020. 15:01

Citiraj:

Autor telefunken (Post 3421270)
da, ali koliko često netko ponese posao kući, ili bar dio, da spomene nešto vezano za posao na privatnom kompu ili ko što je ono neko slao osjetljive mejlove s yahoo-a, mislim da Clintonica... poanta da ovo s intelom je dovoljno da napišu tekst na kompu tipa doma koji misle kopirati il nastaviti raditi na poslu a gdje to može komp slati u Intel il gdje god na obradu kad korisnik nije uz komp...
koliko puta sam ulovio da ful updejtirani ful defragmantirani i provjereno čist komp voli početi roštati po disku kad ga se pusti neko vrijeme samog a gdje ne bi u tišini ako je to nekome u interesu da se ne zna za to...

Čemu? Nikoga ne zanima poslovno dopisivanje nekog grafičkog studija i klijenta ili dvojice programera, jednostavno je u pitanju prevelika količina podataka da bi se obrađivala po smislu "grabimo i analiziramo sve što dohvatimo".

Libertus 09.07.2020. 15:12

Citiraj:

Autor Sinac (Post 3421278)
Čemu? Nikoga ne zanima poslovno dopisivanje nekog grafičkog studija i klijenta ili dvojice programera, jednostavno je u pitanju prevelika količina podataka da bi se obrađivala po smislu "grabimo i analiziramo sve što dohvatimo".

Molim te objasni to NSA. Mora da su se negdje gadno preračunali.

https://edwardsnowden.com/revelation...vice-providers
Jedno od prvih objava od Snowdena je bila da NSA ne diskriminira, nego skuplja podatke gdje god stigne.

Uhvatio si se pravdanja zašto bi ljudi trebali prihvatiti da imaju backdoor pristup u svoje privatne i/ili poslovne sustave. Ne vidim niti jedan razlog za to, i ne, "ja nemam ništa za skrivati" ili "pa tko će sve to gledati" nije dovoljno dobar razlog.

Mi ne možemo utjecati kao pojedinci na Intel (ili bilo koga drugoga) da to ne radi, ali možemo kao kupci ili bar možemo raditi galamu oko toga i ne pravdati ih. Uvijek se stvari mijenjaju tek kada se dosegne kritična masa.

The Exiled 09.07.2020. 15:20

Da, sve te agencije odavno imaju pristup svemu, do te mjere da oni sami više ništa na prikupljaju i skladište, sve to rade, tj. su napravili oni koji moraju osigurati nesmetan pristup svojoj infrastrukturi.

Naravno, društvene mreže su cijelu stvar digle za nekoliko nivoa, pa se sad 10 - 15 godina kasnije, agencije smiju svima u facu, jer je veći dio njihovog posla - školski odrađen.

Sinac 09.07.2020. 16:06

Citiraj:

Autor Libertus (Post 3421280)
Molim te objasni to NSA. Mora da su se negdje gadno preračunali.

https://edwardsnowden.com/revelation...vice-providers
Jedno od prvih objava od Snowdena je bila da NSA ne diskriminira, nego skuplja podatke gdje god stigne.

Uhvatio si se pravdanja zašto bi ljudi trebali prihvatiti da imaju backdoor pristup u svoje privatne i/ili poslovne sustave. Ne vidim niti jedan razlog za to, i ne, "ja nemam ništa za skrivati" ili "pa tko će sve to gledati" nije dovoljno dobar razlog.

Mi ne možemo utjecati kao pojedinci na Intel (ili bilo koga drugoga) da to ne radi, ali možemo kao kupci ili bar možemo raditi galamu oko toga i ne pravdati ih. Uvijek se stvari mijenjaju tek kada se dosegne kritična masa.

Daj molim te ne pretjeruj sad na shizofrenu stranu. Pa više podataka ostaviš u internet pregledniku, kroz mail i po društvenim mrežama nego što to NSA uopće i zanima. Ne opravdavam nikoga niti smanjujem opasnost samo skrećem pozornost da ima ljudi koji pokušavaju okriviti Intel za nešto a da s druge strane ne razmišljaju što je od podataka jednog prosječnog Pere Perića uopće nekome zanimljivo, što Pero Perić uopće ima za sakrivati i gdje sve Pero Perić ostavlja svoje privatne podatke, kao da baze Steama, Ubisofta ili Epica nemaju privatne podatke svojih korisnika.

Night 10.07.2020. 11:10

Citiraj:

Autor Sinac (Post 3421242)
Daj mi objasni smisao takvog neciljanog špijuniranja. Recimo da ima 20 milijuna računala koja imaju takvu mogućnost špijunaže i da sa svakog pokupiš 10 znakova (da, znakova, ne riječi, ne rečenica) dobiješ 200 milijuna znakova koji mogu biti smisleni ili besmisleni ako ne znaš kontekst u kojem su ti znakovi upotrijebljeni. Tko to točno proučava? I kome točno koristi informacija da si ti sinoć ukucavao www.porno.xxx na svojoj tipkovnici? I sad zamisli 20 milijuna računala koja šalju takve podatke negdje. I koliki bi to uopće bandwith trebao biti na prijemnoj strani, koliki serveri bi trebali biti u pogonu itd. Više te treba biti strah aplikacija na tvom smartphoneu nego ovog.


Nisam spominjao nikakvo neciljano špijuniranje, to bi bilo i kontraproduktivno jer bi se vrlo brzo otkrilo što se radi. Management Engine više vidim kao backdoor koji je tu ako zatreba.
Postoje takve stvari koje se sasvim legitimno koriste, tipa ILO na serverima, ali ono što mi se ne sviđa je da danas svako računalo dolazi sa backdoorom kojeg ne možeš ukloniti.

Aplikacije na smartphoneu me ne brinu jer smartphone ne smatram sigurnim uređajem na kojem bih pohranjivao ikakve bitne podatke.

D1viry 10.07.2020. 11:47

Citiraj:

Autor Night (Post 3421478)
Postoje takve stvari koje se sasvim legitimno koriste, tipa ILO na serverima, ali ono što mi se ne sviđa je da danas svako računalo dolazi sa backdoorom kojeg ne možeš ukloniti.

Baš to. ILO ugasiš, ako želiš i gotova stvar. Možeš ga i spojiti na neki poseban switch i ipak koristiti preko računala koje nema pristup ničemu drugom. Što se internet-šnjofala tiče, nemaš ILO. :D

Sinac 10.07.2020. 12:41

Citiraj:

Autor Night (Post 3421478)
Nisam spominjao nikakvo neciljano špijuniranje, to bi bilo i kontraproduktivno jer bi se vrlo brzo otkrilo što se radi. Management Engine više vidim kao backdoor koji je tu ako zatreba.
Postoje takve stvari koje se sasvim legitimno koriste, tipa ILO na serverima, ali ono što mi se ne sviđa je da danas svako računalo dolazi sa backdoorom kojeg ne možeš ukloniti.

Aplikacije na smartphoneu me ne brinu jer smartphone ne smatram sigurnim uređajem na kojem bih pohranjivao ikakve bitne podatke.

Na žalost više ništa nije sigurno od nekakvog nadzora. Kako znaš da pametni televizori ne šalju nikakve podatke? Ne branim Intel i ne umanjujem problem samo je smiješno da je ta tehnologija već godinama tu uz nas a "problem" je postao relativno kasno.

Citiraj:

Autor D1viry (Post 3421494)
Baš to. ILO ugasiš, ako želiš i gotova stvar. Možeš ga i spojiti na neki poseban switch i ipak koristiti preko računala koje nema pristup ničemu drugom. Što se internet-šnjofala tiče, nemaš ILO. :D

Ja ću samo postaviti pitanje koje sam postavio kada su se pojavili Windowsi 10 i njihovo prikupljanje podataka:
Kako znaš da si nešto isključio i kako si siguran da kada slider staviš na OFF da se ne šalju nikakvi podaci? Siguran si da podaci ne putuju zato jer je tako prikazano na ekranu?
Vjerujem da se ILO isključi u potpunosti a ovo za Windowse razmisli.

D1viry 10.07.2020. 13:35

Citiraj:

Autor Sinac (Post 3421508)
Ja ću samo postaviti pitanje koje sam postavio kada su se pojavili Windowsi 10 i njihovo prikupljanje podataka:
Kako znaš da si nešto isključio i kako si siguran da kada slider staviš na OFF da se ne šalju nikakvi podaci? Siguran si da podaci ne putuju zato jer je tako prikazano na ekranu?
Vjerujem da se ILO isključi u potpunosti a ovo za Windowse razmisli.

ILO ne spojiš na mrežu i ne moraš ni isključivati ništa u biosu. Tada si siguran da ništa nikud ne ide. :D
Windows 10 ne koristim privatno, a firmin FW funkcionira na principu propuštanja samo onih usluga koje koristimo. Ostalo je sve poblokirano.
Eh, sad, prolaze li tu ovakve stvari? Ne znam. Za sigurnost se fest plaća vanjska firma i to je njihov posao.

Sinac 10.07.2020. 14:01

Citiraj:

Autor D1viry (Post 3421531)
ILO ne spojiš na mrežu i ne moraš ni isključivati ništa u biosu. Tada si siguran da ništa nikud ne ide. :D

Pa to sam i ja napisao za ovaj Minix.

Citiraj:

Autor D1viry (Post 3421531)
Windows 10 ne koristim privatno, a firmin FW funkcionira na principu propuštanja samo onih usluga koje koristimo. Ostalo je sve poblokirano.
Eh, sad, prolaze li tu ovakve stvari? Ne znam. Za sigurnost se fest plaća vanjska firma i to je njihov posao.

Znači jedan FW ima blokirano sve osim onog što je dopušteno. :D:goood:

D1viry 10.07.2020. 14:44

Citiraj:

Autor Sinac (Post 3421541)
Znači jedan FW ima blokirano sve osim onog što je dopušteno. :D:goood:

Pa da. :D
Logično. Zar ne? :D

Night 13.07.2020. 10:32

Citiraj:

Autor Sinac (Post 3421508)
Na žalost više ništa nije sigurno od nekakvog nadzora. Kako znaš da pametni televizori ne šalju nikakve podatke? Ne branim Intel i ne umanjujem problem samo je smiješno da je ta tehnologija već godinama tu uz nas a "problem" je postao relativno kasno.


SmartTVovi su neki slali podatke, čak i ako gledaš stvari sa USB stickova ili lokalnih media servera. Ja sam to riješio nabavkom malog PCa (Asus Beebox) na kojeg sam stavio Linux Mint i on mi služi kao media box. Tako TV nema nikakav spoj osim HDMIja, a preko toga će teško išta poslati. :)


https://www.allconnect.com/blog/smar...ata-collection

Bubba 13.07.2020. 14:56

Citiraj:

Autor Sinac (Post 3421541)
Znači jedan FW ima blokirano sve osim onog što je dopušteno. :D:goood:

Sto je sustina i elementarna poanta firewalla.

Sinac 13.07.2020. 15:18

Citiraj:

Autor Bubba (Post 3422067)
Sto je sustina i elementarna poanta firewalla.

U to ne sumnjam, samo sam postavio pitanje kako to da mi kao korisnici vjerujem da nešto ne propušta/šalje podatke samo zato jer je nešto na OFF ili maknuta kvačica. Prvi slučaj koji me natjerao da razmislim o tome bio je F-Prot koji je pokretao pozadinsku provjeru fajlova po sistemskom disku bez obzira što je svugdje bilo isključeno, onemogućeno, zabranjeno... Znaš kako kažu, može kod rupe na zidu pisati pi*** pa nećeš gurati prst unutra. Ono, vjerujemo nečemu što vidimo na ekranu a da uopće ne mora biti stvarno stanje. :fiju:

Bubba 13.07.2020. 15:38

Citiraj:

Autor Sinac (Post 3422072)
U to ne sumnjam, samo sam postavio pitanje kako to da mi kao korisnici vjerujem da nešto ne propušta/šalje podatke samo zato jer je nešto na OFF ili maknuta kvačica.

Na dva nacina - povjerenjem ili auditom izvornog koda.

Citiraj:

Prvi slučaj koji me natjerao da razmislim o tome bio je F-Prot koji je pokretao pozadinsku provjeru fajlova po sistemskom disku bez obzira što je svugdje bilo isključeno, onemogućeno, zabranjeno...
Cemu ti onda sluzi antivirus, ako si mu sve "onemogucio, iskljucio i zabranio"?

Citiraj:

Znaš kako kažu, može kod rupe na zidu pisati pi*** pa nećeš gurati prst unutra. Ono, vjerujemo nečemu što vidimo na ekranu a da uopće ne mora biti stvarno stanje. :fiju:
Pustimo sada demagogiju, takve stvari su poprilicno jasne, postoje standardi i prakse i po tome se radi.

Ako imas superparanoiu, iskombiniras Power9 + Linux i dobar si. Sve ti je otvoreno, od hardvera, preko firmwarea, pa do softvera (ili barem OS-a).

Treba li ti takvo sto? Vjerojatno ne, zato si na Piceku, kao i 99.99% svemira.

Sinac 14.07.2020. 00:22

Ma sve pet, ja nisam paranoičan nego gledam kako se ovi paranoični brane čak i odavanjem lokacije unutar Windowsa da im nekim slučajem ne bi vremenska prognoza pokazala vezu na mjesto njihovog stanovanja. I zato sve živo i neživo poisključuju a ja samo pitam kako su toliko sigurni da je sve stvarno i isključeno.

Antivirusnom programu sam onemogućio automatsko skeniranje sistemskog diska jer mi se usred posla desilo da mi se sve uspori jer je bila u tijeku provjera cijelog sistemskog diska. Ono, neselektivno, cijeli disk, ne samo nove fajlove.

telefunken 14.07.2020. 08:48

Citiraj:

Autor The Exiled (Post 3421284)
Da, sve te agencije odavno imaju pristup svemu, do te mjere da oni sami više ništa na prikupljaju i skladište, sve to rade, tj. su napravili oni koji moraju osigurati nesmetan pristup svojoj infrastrukturi.

Naravno, društvene mreže su cijelu stvar digle za nekoliko nivoa, pa se sad 10 - 15 godina kasnije, agencije smiju svima u facu, jer je veći dio njihovog posla - školski odrađen.

ovo pričaš na temelju svog bogatog agencijskog iskustva ili?

sve što znam je da je googleov algoritam za prepoznavanje kojem pomažemo kroz captchu već odavno pročitao sve skenirane knjige i dokumente, indeksirao sve kućne brojeve, semafore, aute, autobuse, brda, planine, motore i bicikle te da me sada ispituje o kišobranima što će ga reći da je sustav toliko moćan i velik da ga već odavno interesiraju pizdarije, a to je google i to radi javno... stoga ovo o čemu pričaš jednostavno ne drži vodu

iako sam jedan od onih što "nemaju što skrivati", to ne znači da se osjećam ugodno i da odobravam da tko zna tko i iz kojeg razloga indeksira moj život bez mog dopuštenja koristeći namjerno ostavljene rupe u sustavu

segregator 14.07.2020. 08:58

Citiraj:

Autor Night (Post 3422008)
SmartTVovi su neki slali podatke, čak i ako gledaš stvari sa USB stickova ili lokalnih media servera. Ja sam to riješio nabavkom malog PCa (Asus Beebox) na kojeg sam stavio Linux Mint i on mi služi kao media box. Tako TV nema nikakav spoj osim HDMIja, a preko toga će teško išta poslati. :)


https://www.allconnect.com/blog/smar...ata-collection

https://www.extremetech.com/internet...py-on-everyone

Bubba 14.07.2020. 10:06

Citiraj:

Autor Sinac (Post 3422187)
I zato sve živo i neživo poisključuju a ja samo pitam kako su toliko sigurni da je sve stvarno i isključeno.

Od cega ti zelis biti (o)siguran?

Ako mislis da ti netko otimlje plain tekst podatke, tesko mi je povjerovati u to - naravno, pricamo o nekakvim "pouzdanim" softverskim rjesenjima, jel.

Ako te pak brine uzima li netko tvoju telemetrijom tvoje "neosobne" podatke (klikove, nacine ponasanja, lokacije i slicno), onda gotovo sigurno da. Razumno je da je stvar "neosobne" prirode iako je "tvoj" racun povezan s tim uredjajem (primjeti kako koristim puno navodnika, s obzirom da su ove definicije dosta labave, kako u pravnom, tako i u operativnom smislu), jer si mogao vidjeti simpatican primjer kako je neki štosan njemac prije izvjesnog vremena natrpao punu kosaru mobitela, postavio ih na neko njemacko krizanje i tamo napravio "guzvu" na Google Mapsima, a ono nigdje psa na cesti. Isto tako M$ telemetrija pomaze kurvarcicima iz Redmonda da preslaguju GUI kako god zele vec preko desetljeca, jer jednostavno statistikom odrede kako i na koji nacin se odredjeni dio njihovog softvera koristi, pa ga shodno tome promijene, cime stede nezamislive novce na testiranjima te takodjer dobiju kvalitetniji uzorak.

I dalje tu nema nekakve magije. Otvoris neki alat za pregledavanje konekcija, vidis sto ti se cini "sumnjivo" ili sto ti se ne svidja, blokiras te adrese (firewallom ili nekako drugacije) i nemas greske. Ili se jednostavno opustis jer nemas neke realne stete u okviru razumnog koristenja.

Cijela ta sigurnosna fama uglavnom proizlazi iz leftardskog ludila - ja *moram* koristiti Facebook ali vi mi *nesmijete*... Cekaj malo, niti ti ista moras (jer te nitko ne tjera), niti ja ista nesmijem, jer je Facebook moj. Ako sam ja vlasnik Facebooka i zelim silovito masturbirati na tvoje fotografije iz privatnog četa, onda si ti pristao na to koristenjem, a moje ustavno pravo je da silovito masturbiram, tako mi Boga i Šeksa! Bok - ćao - pa pa.

Zato ti i kazem - zelis li ease of mind, imas platformi (pa i vecina Linux distribucija) koje ti out of the box daju sasvim zavidan nivo "privatnosti" naspram standardne Windows instalacije. No onda opet, ako se zakacis na svoj Google racun i tada surfas internetima, jebiga, tough luck, no sam si kriv za to. Ako se nigdje ne logiras, realno ti ni ne treba incognito.

Citiraj:

Antivirusnom programu sam onemogućio automatsko skeniranje sistemskog diska jer mi se usred posla desilo da mi se sve uspori jer je bila u tijeku provjera cijelog sistemskog diska. Ono, neselektivno, cijeli disk, ne samo nove fajlove.
A jebi ga, promijeni antivirus.

Jasno ti je da je upravo poanta antivirusa da ima taj nekakav "real time monitor" ili kako to vec hoce nazvati, jer je to jedini nacin da isti bude ucinkovit u prevenciji? U suprotnom, ako ti to ne treba, uvijek imas VirusTotal ili slicne servise koje ti mogu provjeriti pojedinacnu datoteku i dati svoje (cesto krivo, no dobro sad...) misljenje o njoj.

The Exiled 14.07.2020. 11:16

Citiraj:

Autor telefunken (Post 3422222)
ovo pričaš na temelju svog bogatog agencijskog iskustva ili? stoga ovo o čemu pričaš jednostavno ne drži vodu

Ček malo, pa jesi ti pokrenul ovu temu i sad je šok i vjeverica kad ja velim da je sve već odavno svima dostupno, a i sam si u ovom postu na Google primjeru zapravo došel do sličnog zaključka.

Kaj stvarno misliš da kad NSA i ekipa od nekog zatraži pristup, ako ga već nemaju osiguran na drugi ili treći način - da se odmah svaki Mark Zuckerberg diže na zadnje noge i kreće s parolama po ulici.:)

Taj je skupa s prijateljima odavno osigural pristup svojoj infrastrukturi svima koji trebaju, a i voljni su platiti i kasnije malo zažmiriti, ako bude trebalo.:chears:

Sinac 14.07.2020. 11:44

Citiraj:

Autor Bubba (Post 3422246)
Od cega ti zelis biti (o)siguran?

Meni je sve ravno, ja ne brinem, samo se čudim da ljudi vjeruju slideru na ekranu a mislim da ti najbolje znaš da se slider može napraviti bez problema i da on ne napravi apsolutno ništa kad mu se promijeni položaj. I slažem se da se može povjeriti konekcija ali vjeruj mi da Pero Perić (Average Joe) neće to raditi.


Citiraj:

Autor Bubba (Post 3422246)
A jebi ga, promijeni antivirus.

Jasno ti je da je upravo poanta antivirusa da ima taj nekakav "real time monitor" ili kako to vec hoce nazvati, jer je to jedini nacin da isti bude ucinkovit u prevenciji? U suprotnom, ako ti to ne treba, uvijek imas VirusTotal ili slicne servise koje ti mogu provjeriti pojedinacnu datoteku i dati svoje (cesto krivo, no dobro sad...) misljenje o njoj.

Oslanjam se na antivirusnu zaštitu Windowsa 10. Najbolje radi i bez ometanja.

Night 14.07.2020. 11:45

Citiraj:

Autor The Exiled (Post 3422267)
Kaj stvarno misliš da kad NSA i ekipa od nekog zatraži pristup, ako ga već nemaju osiguran na drugi ili treći način - da se odmah svaki Mark Zuckerberg diže na zadnje noge i kreće s parolama po ulici.:)

Taj je skupa s prijateljima odavno osigural pristup svojoj infrastrukturi svima koji trebaju, a i voljni su platiti i kasnije malo zažmiriti, ako bude trebalo.:chears:


Neki su probali odbiti ponudu koja se ne odbija pa nisu dobro prošli :)
https://www.theguardian.com/world/20...r-data-refusal


Sva vremena su GMT +2. Sada je 15:46.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger