Help - Search - Members
Full Version: Глобальный контроль
Kaspersky Lab Forum > Для русскоязычных пользователей > Задай вопрос Евгению Касперскому
Michel
Сегодня прочитал на http://www.securitylab.ru статью:

QUOTE
Компания Intel тестирует систему Active Management Technology (AMT) для домашних компьютеров, которая позволит интернет сервис-провайдерам удаленно устранять поломки ПК. К настоящему времени система прошла успешное испытание с программным обеспечением китайского производителя Starsoftcomm.

ПО Starsoftcomm организовывает секретное подключение к удаленному серверу ISP, на котором может быть запущена программа диагностики ПК и устранения проблемы. По окончанию процедуры сервис-провайдер перезагружает компьютер.

Очевидно, что возможность удаленного устранения неполадок является настоящим подарком для любого поставщика оборудования, однако пока что вызывает немало беспокойств. Представитель Intel Брендан Троу (Brendan Traw) отметил, что только домашние ПК будут иметь возможность секретного подлкючения, а также будут четко очерчены действия, которые может производить ISP на компьютере пользователя, сообщает itnews.

Адрес статьи: http://www.securitylab.ru/news/274750.php

Хотелось бы услышать ваши комментарии. И как поведет себя в этом случае ЛК, будет ли подобное ПО детектиться и защищать PRIVACY клиентов ЛК?
NickGolovko
Если это софт-решение, то оно совершенно спокойно отражается брандмауэром, а попытки обойти его - нууу, господа, это уже взлом biggrin.gif Sorry, что вмешиваюсь. wink.gif
Michel
QUOTE(NickGolovko @ 2.10.2006 04:20)
Если это софт-решение, то оно совершенно спокойно отражается брандмауэром, а попытки обойти его - нууу, господа, это уже взлом biggrin.gif Sorry, что вмешиваюсь. wink.gif
*

Закрыть фаером-то можно, но опыт подсказывает, что подобные шутки с провом добром не закончатся.
Это-же пров, а не сосед по сетке сверху.

Если пров что-то решил сделать, то ему сложно будет чкак-то помешать.
В конце-концов, он сможет сделать так, чтобы если не поступает сигнал от этой проги, что коннект и твой ПК находится под контролем провайдера, другими словами входит в Бот-сеть твоего прова, то и и-нета не давать. ohmy.gif

А в итоге у провайдеров может образоваться очень крупная и работоспособная Бот-сеть (из их клиентов), которая будет не только выполнять указания прова, но и платить ему еще за это. mad.gif

Тем самым, завалить какой-нибудь сайт конкурента будет еще проще - один звонок к недобросовестному сотруднику провайдера и все готово...
Конкурент жадно кусает кулаки и копит на ответную атаку... huh.gif
p2u
QUOTE(NickGolovko @ 2.10.2006 06:20)
Если это софт-решение, то оно совершенно спокойно отражается брандмауэром, а попытки обойти его - нууу, господа, это уже взлом biggrin.gif Sorry, что вмешиваюсь. wink.gif
*


Вы могли бы грустном образом узнать какие "софт-решения" НЕ отражаются брандмауэром. Это же всё будет опять-таки через ДОВЕРЕННЫЕ службы, которым надо будет разрешать входящие соединения. ActiveX, конечно, java+javascripts, конечно. Сервер ISP можно хакнуть. Это раз.

Потом, действительно, как Michel пишет, со стороны ISP могут начинаться игры власти всякие.

Я, конечно же, против этого нового способа наживы на незнающих людях...

Paul Wynant
max
QUOTE(Michel @ 2.10.2006 17:44)
А в итоге у провайдеров может образоваться очень крупная и работоспособная Бот-сеть (из их клиентов), которая будет не только выполнять указания прова, но и платить ему еще за это. mad.gif

Тем самым, завалить какой-нибудь сайт конкурента будет еще проще - один звонок к недобросовестному сотруднику провайдера и все готово...
Конкурент жадно кусает кулаки и копит на ответную атаку... huh.gif
*


Отличная получится DOS-атака - все реквесты с компов одного провайдера laugh.gif

Вообще я не понимаю, в чем проблема. Вы заключаете договор с провайдером об оказании услуг. В договоре написано, что провайдер имеет право установить на ваш комп такой-то софт, и отказывать в предоставлении связи при таких-то раскладах. Если вас не устраивают эти расклады - заключите догвор с другим провайдером.

Я не думаю, кстати, что эта услуга будет обязательной. Провайдеры, скорее всего, будут предоставлять ее по желанию.
Michel
QUOTE(max @ 5.10.2006 14:57)
Я не думаю, кстати, что эта услуга будет обязательной. Провайдеры, скорее всего, будут предоставлять ее по желанию.
*

Пожеланию может где-нить в США или в других цивилизованных странах.
А в РФ, Белоруссии, Туркменестане, Китае и т.д. это будет еще одно средство для контроля над человеком.

Большой брат смотрит на тебя... wink.gif

Есть такое произведение - "МЫ", там все описано, и что-то мне подсказывает, что мы потехоньку к этом и идем, прикрываясь борьбой с порнографией, терроризмом и т.д.

Все ничего, но в как мы видим, в РФ спокойно можно купить базу телефонов, базу кредиторов банков, базу мобильных операторов, базу налоговой и т.д.
Если еще будет база посетителей интернета - вот будет "блеск" -
"Privacy will die!"
max
QUOTE(Michel @ 5.10.2006 17:40)
Пожеланию может где-нить в США или в других цивилизованных странах.
А в РФ, Белоруссии, Туркменестане, Китае и т.д. это будет еще одно средство для контроля над человеком.

Большой брат смотрит на тебя... wink.gif

Есть такое произведение - "МЫ", там все описано, и что-то мне подсказывает, что мы потехоньку к этом и идем, прикрываясь борьбой с порнографией, терроризмом и т.д.
*


Валаюсь пацталом, как говорится smile.gif
Где? Где он - контроль над человеком? Еще одно средство?! Назовите-ка хотя бы некоторые из средств, которые уже применяются в РФ для контроля над человеком. Я пока не замечаю в стране ничего такого.

Объясните мне, каким образом, прочитав сообщение о том, что американская компания Intel разработала систему удаленной диагностики компьютеров, вы пришли к выводу, что в России она будет использоваться для контроля над человеком, а провайдеры будут использовать ее для создания бот-сетей? Я не доктор, но это сильно смахивает на навязчивую идею моего дедушки, который, когда ему наступали на ногу в трамвае, говорил "вот, демократы страну довели".

QUOTE(Michel @ 5.10.2006 17:40)
Все ничего, но в как мы видим, в РФ спокойно можно купить базу телефонов, базу кредиторов банков, базу мобильных операторов, базу налоговой и т.д.
Если еще будет база посетителей интернета - вот будет "блеск" -
"Privacy will die!"
*


У меня есть друзья, которые работают в компании, которая разрабатывает и поддерживают биллинговую систему МТС. Так вот, по результатам инциндента с кражей базы абонентов было проведено масштабное расследование, виновные были найдены и наказаны.

К слову говоря, наша дочерняя компания Инфовотч разрабатывает и продает системы, предназначенные для предотвращения утечек конфиденциальной информации. И нашумевшие истории с базами МТС и налоговой сильно подогрели интерес к таким системам. Обратите внимание на список пользователей системы: http://www.infowatch.ru/customers. Там есть Билайн и Мегафон. Так вот, базы их абонентов на рынке не продаются.
Ego1st
QUOTE(max @ 5.10.2006 18:37)
Там есть Билайн и Мегафон. Так вот, базы их абонентов на рынке не продаются.
*


продаётся, только цена вопроса немного другая..
Michel
QUOTE(max @ 5.10.2006 16:37)
У меня есть друзья, которые работают в компании, которая разрабатывает и поддерживают биллинговую систему МТС. Так вот, по результатам инциндента с кражей базы абонентов было проведено масштабное расследование, виновные были найдены и наказаны.
Так вот, базы их абонентов на рынке не продаются.
*

Ну не знаю, может в Москве и не продаются, а вот в Питере во всю и Билайна и мегафона и вообще кого-хочешь... ))

А еще лучше посмотреть в Яндексе, он вам многое расскажет.
Кстати, в инете даже есть одна для открытого доступа, она, правда, древняя, там еще моя бабушка числится wink.gif

А насчет контроля над человеком, а вы посмотрите сколько логов у прова и куда он их потом сплавляет wink.gif
Эту статью я привел лишь для примера. не обязательно, что все провы начнут юзать именно утиль от Интела, умельцев много, можно и похожее смастерить. wink.gif
Им ведь только дай волю...

А паранойя - это проф заболевание у работников безопасности и охраны, без нее не куда. Своего рода эвристик для человека laugh.gif

Infowatch знаю, более того, хожу в футболке с ее лого! За что огромное спасибо!
Ego1st
QUOTE(Michel @ 5.10.2006 19:58)
А паранойя - это проф заболевание у работников безопасности и охраны, без нее не куда. Своего рода эвристик для человека  laugh.gif


Истину глаголишь однако=)) laugh.gif
S.A. Max Ivanov
видел прототип этой системы еще по весне на форуме для технических специалистов, проводимом Интелом.
вот что было на тот момент:
- в биосе мамки - дополнительный пункт, разрешающий/запрещающий использование "системы удаленного МОНИТОРИНГА". при этом при разрешении мониторинга ОБЯЗАТЕЛЬНО указать пароль доступа
- сама система мониторинга проверяла ТОЛЬКО работоспособность и ТТХ (тип проца, чипсета, память и т.д.)
- НИКАКОГО контроля за данными пользователей не велось (и думаю не планируется)
Michel
В общем, поживем - увидим.
На этой оптимистичной ноте предлагаю ветку закрыть, тема исчерпана. Дальше, боюсь, пойдут либо повторы, либо флуд.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.