scharapow_w: (Default)
Оригинал взят у [livejournal.com profile] ymorno_ru в «Горбатый»: кошмар для ЦРУ
Как перебежчик Голицын развалил работу контрразведок США, Англии, Канады и Франции


Руководитель контрразведывательных операций (1954в€’1975) Джеймс Энглтон (Фото: AP/ТАСС)


55 лет назад, в декабре 1961 года, в столице Финляндии произошло ЧП: на пороге дома местного резидента Центрального разведывательного управления (ЦРУ) США Фрэнка Фрайберга появился перебежчик — атташе советского посольства в Хельсинки майор КГБ Анатолий Голицын. Сбежал он вместе со своей семьей — женой и дочерью. Оказавшись перед Фрайбергом, он представился, сказал, что у него есть для американской спецслужбы весьма ценная информация, и попросил политического убежища…

Read more... )


scharapow_w: (Default)
Оригинал взят у [livejournal.com profile] el_tolstyh в Ой, а хакеры-то оказывается совсем не русские! (кто бы мог подумать!)
WikiLeaks начал публикацию «крупнейшей утечки» данных из ЦРУ

Сайт WikiLeaks опубликовал первую порцию утечек из центра киберразведки ЦРУ США. Обнародованные документы рассказывают о глобальной программе для взлома устройств и тайной «хакерской» базе ЦРУ в Германии
Сайт WikiLeaks начинает серию публикаций данных Центрального разведывательного управления (ЦРУ) США. Проект, получивший название Vault 7, станет крупнейшей утечкой конфиденциальных данных разведки, говорится на сайте WikiLeaks.

Первая порция публикаций получила название Year Zero. Она включает в себя свыше 8,7 тыс. документов и файлов, полученных из центра киберразведки ЦРУ в Лэнгли, штат Виргиния.

Данная серия публикаций, в частности, демонстрирует существование глобальной программы для взлома различных устройств и систем американского и европейского производств, таких как смартфоны iPhone от Apple, операционные системы Android от Google и Windows от Microsoft и даже телевизоры Samsung, которые способны были превращаться в записывающие устройства.

В пресс-релизе WikiLeaks также отмечается, что консульство США во Франкфурте-на-Майне в Германии является тайной «хакерской» базой ЦРУ для организации кибератак на Европу, Ближний Восток и Африку.
Кроме того, утверждается в пресс-релизе WikiLeaks, ЦРУ крадет чужие компьютерные вирусы и может с их помощью устраивать кибератаки «под ложным флагом».

В середине февраля сайт WikiLeaks уже публиковал часть данных, касающихся деятельности ЦРУ. В частности, была опубликована порция документов, которая указывает на вмешательство ЦРУ в выборы президента Франции 2012 года.

scharapow_w: (Default)
Оригинал взят у [livejournal.com profile] qebedo в Яков Вондин против Якоба Фонда
У нас же много фанатов "прошпионоф" и "жамебонда"?  А еще нынче тренд на ПМВ? Вот, тогда подарочек сразу обоих им - советское "прикладное" исследование вопроса по "горячим следам", описующее в отдельном томе царский и кайзеровский шпионаж.

Звонарев К.К.




scharapow_w: (Default)
Оригинал взят у [livejournal.com profile] catherine_catty в Аноним: псевдонимы, прослушка, операции и аресты.
Ну что, продолжаем читать откровения Анонима? Сегодня – немного о технической стороне вопроса.

«В ФНО у каждого солдата был псевдоним, что гарантировало его безопасность. Это правило сохранять инкогнито, используемое во всех партизанских (в книге – диверсионных –К-К) войнах, настолько скрупулезно выполнялось, что мы иной раз не могли идентифицировать некоторых пленных, даже во время допроса. В то же время настоящая фамилия привела бы нас к сопоставлению фактов, крайне полезному для уничтожения той или иной подпольной сети. Узнать настоящее имя феллага сразу же стало правилом для ДОПов, что и понятно.

ДОП, служба разведки, сам попал под влияние этого закона о сохранении тайны, вплоть до того, что тоже ввел эту практику. Поскольку структура ДОПов повторяет структуру ФНО, почему бы офицерам и унтер-офицерам не взять псевдонимы?

Тазан (Д. Вайсмюллер).
Тарзан

И вскоре у каждого из нас был не только личный номер, фигурирующий в каждом документе, но и псевдоним. Но мы не только никогда не использовали их, нас так и не удалось убедить даже в том, что эта секретность была необходима. Причем некоторые псевдонимы были очень забавными: Тарзан и Меркурий, Диафуарус (врач, персонаж пьесы Мольера «Мнимый больной» -К-К) и Пардайан (персонаж эпопеи Зевако –К-К), Мюрат и Гош. Однако, я ни разу не встречал Робеспьера. Не знаю, нужно ли видеть в этом какой-то знак.
Как звать Тарзаном, не умирая при этом от смеха, этого заморыша, считающего себя королем джунглей?
Глядя на такое буйное цветение знаменитых имен, командование однажды посоветовало нам использовать более обычные псевдонимы. Например, Дюпрон, Дюваль, Дюран, Ру…
Read more... )
scharapow_w: (Default)
Оригинал взят у [livejournal.com profile] el_tolstyh в Операции ЦРУ на Балканах
[livejournal.com profile] psyont в Операции ЦРУ на Балканах
Оригинал взят у [livejournal.com profile] skalozub52 в Операции ЦРУ на Балканах
Оригинал взят у [livejournal.com profile] colonelcassad в Операции ЦРУ на Балканах


Сергей Колясников пишет о занятном факте цензуры в греческих СМИ за публикацию данных о деятельности ЦРУ на Балканах.

Греческая газета попала под цензуру после публикации данных о ЦРУ
Read more... )

Карта поразительно ассоциируется у меня с Украиной почему-то.......

scharapow_w: (Default)
Оригинал взят у [livejournal.com profile] civil_disput в Кто стоял за Гейтсом, Джобсом и Цукербергом
Оригинал взят у [livejournal.com profile] matveychev_oleg в Кто стоял за Гейтсом, Джобсом и Цукербергом
Во все времена главным двигателем технического прогресса была война и расходы на вооружение.



Десятилетиями правительство США целенаправленно вкачивало деньги в Силиконовую долину. Хитрость состояла в том, что финансировали не чисто военные исследования, а гражданские проекты. Затем проекты, которые выживали, выдерживали конкуренцию, окупались, находили и военное применение. Долину создавали рука об руку государство, университеты и постепенно становившийся на ноги благодаря заказам правительства частный сектор.


Начнем с миллиардера Билла Гейтса. Сына простой школьной учительницы Мэри Максвэлл Гейтс, как гласит легенда. На самом деле мама Гейтса была членом совета директоров солидных финансовых и телекоммуникационных компаний, в том числе президентом национального совета UnitedWayInternational. Там под ее руководством заседали два монстра компьютерного рынка — президенты IBM разных лет Джон Опель и Джон Эккерт. Так случайно вышло, что IBM поручило разработать операционную систему для первого персонального компьютера никому не известной компании «сына простой учительницы» Microsoft. Гейтс купил за $50 тысяч у программиста Патерсона систему QDOS, обозвал ее MS-DOS, продал лицензию IBM, сохранив авторское право за Microsoft. Так на свет появилась первая операционка Microsoft. Компьютеры РС, ставшие стандартом для всей мировой индустрии персональных компьютеров, оказались крепко привязаны к Microsoft. В 1996-м, имея за плечами контракты с IBM и операционные системы, Билл Гейтс вышел на биржу и стал в одночасье невероятно богатым. Для нашей темы крайне важен факт: IBМ с 60-х годов и поныне — головной производитель «сложного железа» для АНБ и других разведслужб.

Read more... )



scharapow_w: (Default)
Оригинал взят у [livejournal.com profile] bande_nere в "Поворот" (Turn, сериал, 2014 год)
Поворот
Нью-Йорк, 1776 год.

В сети отзывов я не встречал, поэтому не удержусь от того, чтобы не прорекламировать отличный исторический сериал "Поворот", снятый каналом AMC. Сюжет заверчен вокруг деятельности т.н. "Кружка Калпера" - шпионской сети, работавшей в пользу генерала Уошингтона в годы Войны за независимость США. За недостатком времени подробно описывать сериал не буду. Отмечу лишь хороший уровень костюмов, реалистичность быта, следование исторической канве (насколько могу судить), связность и непротиворечивость сюжета, увлекательность - те признаки, которые позволяют включить "Поворот" в число лучших исторических сериалов. Второй сезон на подходе. Всем приятного просмотра.



scharapow_w: (Default)
Оригинал взят у [livejournal.com profile] el_tolstyh в Про вредительские закладки в БИОС.
[livejournal.com profile] bulochnikov в Про вредительские закладки в БИОС.

Полностью здесь:

Профессионалы знают, что в первых ревизиях аппаратура виртуализации Intel не поддерживала работу процессора в реальном режиме. Для этого требовался дополнительный слой достаточно большого объема для эмуляции виртуального х86. Поскольку гипердрайвер запускался до загрузки операционной системы, чтобы она могла полностью поверить в новую виртуальную конфигурацию, то небольшой кусок загрузочного кода ОС выполнялся в реальном режиме работы процессора. Система умирала как раз на обработчиках эмуляции реального режима в гипердрайвере. Сначала я подумал, что где-то ошибся, что-то не понял, о чем-то забыл. Проверил все до последнего бита в своем коде, никаких ошибок не нашел и начал грешить уже не на себя, а на коллег из-за бугра.

Первым делом заменил процессоры, но это не помогло. На материнских платах в то время аппаратура виртуализации была только в биосе, где она инициализировалась во время включения сервера, поэтому я начал сравнивать биосы на материнских платах (однотипных платах с сэмплами) — все совпадало до байта и номера самого биоса. Я впал в ступор и, уже не зная, что делать, применил последнее средство Встреча состоялась, я рассказал и показал все, что удалось выяснить, затем продемонстрировал наличие нелегального программного модуля на примерах плат из Канады и Китая. Кстати, тогда я в первый раз услышал и профессиональный термин 'закладка', обозначающий такой модуль. )



Когда все было готово, руководство фирмы опять вышло на ФСБ с предложением посмотреть работу нашей собственной закладки и убедиться в том, что технологии виртуализации представляют реальную угрозу. Но посмотреть на нашу закладку в деле никто не захотел, с самого верха поступила команда (я так и не узнал, чье именно это было распоряжение) с нами больше не общаться. Главные борцы за информационную безопасность не захотели нас слушать. Тогда, уже практически ни на что не надеясь, фактически для очистки совести, мы попытались донести информацию о проблеме до пользователей систем информационной безопасности. Мы связались с “Газпромом”, чтобы проинформировать специалистов компании о современных угрозах для распределенных систем управления технологическими процессами. Удалось организовать встречу с руководством службы корпоративной защиты и управления комплексными системами безопасности этой корпорации. Специально для них была подготовлена более наглядная версия закладки с упрощенным командным интерфейсом. Закладка активировалась после загрузки на компьютер текстового файла, содержимое которого включало два слова — “Газпром” и “стоп”, — расположенных в произвольном порядке. После этого компьютер умирал, но не сразу, а с задержкой в пять минут. Естественно, можно было сделать задержку и на сутки, но тогда мы бы не уложились во время, отведенное для демонстрации. Сотрудники “Газпрома” посетовали на низкий уровень информационной безопасности и заявили, что это не их дело, поскольку они руководствуются требованиями и правилами, которые устанавливает ФСБ. Круг замкнулся, стало понятно, что эту монолитную систему “информационной безответственности” не пробить.

За три с лишним года, которые прошли с тех пор, я ни разу не слышал, чтобы кто-нибудь говорил об аппаратуре виртуализации как об инструменте проникновения в целевые системы. Парадокс? Не думаю. Специфика темы в том, что мы узнаем только о провальных технологиях. О технологиях, которые не обнаружены, мы не знаем, а их авторы, конечно, молчат.

Нужно учитывать, что надежное размещение закладок в биосе возможно только в заводских условиях. В условиях эксплуатации для этого придется ориентироваться на определенную модель материнской платы, а такие варианты не слишком интересны хакерам. Им нужна массовость, они работают, что называется, “по площадям”. Однако существуют и те, кто атакует прицельно, “по-снайперски”. Технологии размещения закладок в биосе, да еще и с активацией аппаратуры виртуализации, которая позволяет эффективно скрыть их, — это, конечно, удобный инструмент для таких “снайперов”. Один раз их почти поймали, причем практически случайно. Думаю, сейчас этого сделать уже не удастся, да и ловить, как ты, наверное, понял, некому.



Profile

scharapow_w: (Default)
scharapow_w

December 2017

S M T W T F S
     1 2
34567 8 9
101112131415 16
17181920212223
24252627282930
31      

Syndicate

RSS Atom

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jul. 3rd, 2025 04:28 pm
Powered by Dreamwidth Studios