The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Lenovo уличили в предустановке ПО, подменяющего сертификаты ..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Lenovo уличили в предустановке ПО, подменяющего..." +/
Сообщение от Аноним (-), 21-Фев-15, 07:03 
> Что не так, встроить защиту в браузер, шифровать трафик от браузера до
> некоторой точки?

А ничего: если железо и фирмвари делают не то что ожидается, толку с такой защиты может оказаться мало. Это называется "windows XP with firewall.jpg" (спросить картинку у гугли).

Каким-нибудь DMA attack можно вообще совершенно незаметно дампить из памяти расшифрованые данные. До того как их зашифровали (для отправляемых) или после того как расшифровали (для получаемых). При этом даже алгоритм шифрования знать не надо, не говоря уж о ключах. Ну, ты же не будешь шифрованное сообщение на экран выкидывать?! Значит оно будет в каком-то регионе памяти расшифрованным. В этом месте его можно слямзить, если есть ТАКОЙ уровень доступа в железо и железо подыгрывает атакующему. Понятно что во всех 100% случаев не сработает, но в целом надежды куда-то сбежать с протрояненого железа - достаточно наивны. Если железо протроянено - это все, попадос, при должной компетенции атакующих тебя всегда поимеют при помощи такого железа.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Lenovo уличили в предустановке ПО, подменяющего сертификаты ..., opennews, 19-Фев-15, 20:48  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру