Агент с позывным «Бэкдор»
7 февраля 2018
В замечательном советском журнале «Крокодил» в свое время была опубликована карикатура на события, связанные с покушением на папу римского. На картинке сыщики с лупами искали нечто типа «следа Москвы», а рядом был огромный след с надписью «ЦРУ». Времена меняются, но меняются ли нравы?
О русских хакерах, использующих бэкдоры и ломающих системы выборов в США, написали многие СМИ. Об «агентах КГБ» из антивирусной индустрии пишут еще с мохнатых времен. Но если бэкдоры используют, то, быть может, это неспроста?
Правительство США не нуждается в одобрении Суда по надзору за внешней разведкой (FISA Court) для того, чтобы попросить производителей внедрить бэкдор в свои продукты. Для этого правительство может использовать свои юридические полномочия, а если вендор откажется, власти могут принудить сделать это через тот же суд.
Как утверждается, в настоящее время необходимо просить FISC выдать приказ о принуждении компании к внедрению бэкдора или же ослаблению своего шифрования. Директор Национальной разведки отказался от комментариев. На самом деле, власти делали соответствующие заявления еще в июле, однако об этом стало известно только на днях.
В своих операциях по сбору разведывательных данных и наблюдению правительство США опирается на раздел 702 Закона о надзоре за внешней разведкой.
У властей есть рычаги давления, используя которые они могут принудить любую компанию сознательно обойти шифрование на одном из своих продуктов.
Или вот, скажем, работали секретные агенты с вирусами при включенном антивирусе – и в результате одному российскому продукту закрыли путь в государственные учреждения США. Логично же, что если и другая компания «упрет» чужие секреты, в отношении нее поступят так же!
Как пишет NBC, бывший сотрудник Uber Ричард Джейкобс, давая показания в суде, сделал заявление, в котором признался в том, что компания Uber действительно прибегала к помощи сотрудников ЦРУ.
Господин Джейкобс уточнил, что бывшие агенты ЦРУ проникали в сети конкурентов, более того, бывший сотрудник отметил, что подобные операции осуществлялись и за рубежом.
Ждем запрета использования Uber для поездок чиновников?
Антивирусная правДА! рекомендует
Без шпионских игр сложно представить себе современность. Информация правит миром, и если есть возможность ее украсть – соответствующие органы именно этим и займутся. Вывод прост: мы, как простые пользователи, ничего не можем поделать с возможными «закладками» в программах. Есть они или нет – никому не ведомо.
Однако мы можем защищаться от проникновения через «закладки» или блокировать подозрительную активность.
Как известно, шифровальщик WannaCry попытался пролезть на компьютеры через уязвимость, информация о которой появилась вследствие утечки из секретной службы США. И был заблокирован антивирусом Dr.Web, ничего не знавшим об уязвимости, но полностью контролировавшим все попытки проникновения на компьютер. Ну а странную активность можно заблокировать, например, с помощью Брандмауэра Dr.Web.
А тем временем:
В Германии вскоре начнется рассмотрение законопроекта, согласно которому производители любых электронных устройств обязаны будут встроить в свои разработки бэкдоры специально для правоохранительных органов.
Министр внутренних дел ФРГ заявил, что у производителей электроники якобы есть «юридическое обязательство» оснащать свои разработки бэкдорами специально для правоохранительных органов. Он также выразил пожелание, чтобы ИТ-отрасль предоставила властям свои «программные протоколы» для дальнейшего анализа. В законопроекте есть соответствующее положение, и оно позволит властям Германии требовать, чтобы коммерческие компании раскрывали все подробности используемого ими шифрования.
Этим законопроект не ограничивается. Он также предполагает предоставить властям Германии право удаленно взламывать любой компьютер «в случае кризиса».
http://safe.cnews.ru/news/top/2017-12-06_nemtsy_prinimayut_zakon_o_povsemestnom_vnedrenii
Dr.Web в задумчивости…
Понятно, что спецслужбы одной страны не будут делиться доступом к своему бэкдору с «органами» другого государства. Но и тем тоже захочется иметь подобное решение. И тут возникают варианты: или в каждом устройстве будет букет одинаковых бэкдоров под каждую разведку мира, или дыра будет общей, но об этом не будет знать никто, кроме компании-разработчика (и внедренных агентов спецслужб, работающих в ней). Кафка отдыхает!
P.S. Пока готовился выпуск
Для борьбы с вредоносными программами и защиты вашего устройства мы разработали функции и средства, такие как антивирусная программа "Защитник Windows", SmartScreen Защитника Windows и средство удаления вредоносных программ. ... Иногда отчет включает файлы, которые могут содержать вредоносные программы. Файлы, которые не содержат данные пользователя, отправляются автоматически.
Но то, конечно, благородные разведчики. Им можно.
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Денисенко Павел Андреевич
22:32:18 2018-08-06
Неуёмный Обыватель
04:00:38 2018-06-14
vasvet
23:54:04 2018-04-05
AntonIT
12:36:26 2018-03-14
Mangon
09:09:39 2018-02-11
zsergey
07:08:22 2018-02-09
razgen
14:50:05 2018-02-08
Согласен, в общем порядок есть порядок.
Но лично у меня сложились немного другие критерии, в этом порядке обращения.
Иной раз когда возникает какой-то необязательный вопрос, чисто из интереса, не требующий
обязательного и быстрого ответа, я как бы это выразиться, стесняюсь что ли,
в таких случаях "напрягать" лишний раз администрацию.
Поэтому так же, при постановке вопроса такого характера стараюсь избежать, официоза.
Ну это чисто моё личное понимание и отношение.
Вячeслaв
09:56:37 2018-02-08
Для ответа на этот вопрос надо вспомнить, что есть вредоносная программа. Вредоносная программа - программа, устанавливаемая без ведома владельца компьютера и/или выполняющая неуказанные в описании действия. В данном случае устанавливает следящие программы владелец компьютера - компания. На рынке достаточно много легального ПО для контроля за действиями на компьютере, назовем это так. При этом грань между ПО для контроля за сотрудниками и ПО для выявления несанкционированных действий весьма зыбкая (сравните кстати названия упомянутых групп ПО - звучат с точки зрения негативного отношения совершенно по разному, а по сути назначения близки).
Поэтому мы не можем блокировать ПО, которое легально продается, не запрещено законом и не относится явно к вредоносному ПО. Но при этом, поскольку такое ПО может устанавливаться и с нарушениями прав владельцев компьютеров (системы удаленного доступа), можем занести это ПО в раздел Tool например.
Людмила
09:40:47 2018-02-08
и все-таки лучше не устраивать нам квесты, а использовать @admin - ведь зачем-то это было сделано?:)
a13x
01:57:34 2018-02-08
razgen
00:57:06 2018-02-08
Крайне удивлён... Насколько я понимаю, администрация очень внимательно относится к вопросам пользователей содержащихся в комментариях. И таких случаев чтобы вопрос затерялся, у администрации ещё не было. А когда и в какой форме будет ответ, это уже другой вопрос.
razgen
00:44:01 2018-02-08
https://www.basealt.ru
Большинство российских систем на основе Линукса, а лучше это или хуже это предмет обширной дискуссии. Ведь в наше время в 21-веке практически никто не применяет в своих творениях полностью всё своей разработки. Ведь даже если мы изобретём сейчас велосипед с квадратными колёсами, зачем нам к нему изобретать подшипники, если в мире существует миллион модификаций различных подшипников.
stavkafon
23:59:24 2018-02-07
Andromeda
23:35:21 2018-02-07
МЕДВЕДЬ
23:29:06 2018-02-07
НинаК
23:07:28 2018-02-07
Альфа
23:07:01 2018-02-07
ek
22:42:54 2018-02-07
kva-kva
22:33:21 2018-02-07
Mehatronik
22:22:16 2018-02-07
Ruslan
22:16:26 2018-02-07
mk.insta
21:50:02 2018-02-07
DrKV
21:41:43 2018-02-07
==========
Пишу эти строки в Chromium v.61, который в ОС Альт Рабочая станция 8.2! И прекрасно себя чувствую. Жаль нельзя прикрепить скриншот. :-)
orw_mikle
20:41:59 2018-02-07
Сергей
20:10:26 2018-02-07
Marsn77
20:00:24 2018-02-07
Toma
19:41:14 2018-02-07
Lia00
19:18:08 2018-02-07
duduka
18:59:00 2018-02-07
forig
18:39:27 2018-02-07
Шалтай Александр Болтай
18:18:45 2018-02-07
Кстати Компания «Доктор Веб» тоже состоит в членах ассоциации АРПП "Отечественный софт".
Шалтай Александр Болтай
18:14:35 2018-02-07
Шалтай Александр Болтай
18:01:26 2018-02-07
Информация конечно интересная, но реально кто-нибудь этими ОС пользовался?
tigra
17:59:57 2018-02-07
Вячeслaв
17:59:37 2018-02-07
Мы предвидели ситуацию с передачей файлов в облако с компьютеров пользователей и не стали реализовывать такую схему. Уже тогда было понятно, что добром это не кончится. И не кончилось.
Но увы на нас уже давят (не нужно думать, что под ударом один Касперский). Скажем в Англии не рекомендованы любые российские продукты. Чохом виноватиы априори все
Шалтай Александр Болтай
17:59:27 2018-02-07
tigra
17:58:35 2018-02-07
Littlefish
17:35:21 2018-02-07
Вы забыли поставить значок обращения к администрации - @admin,
Без обращения Ваш вопрос может затеряться.
razgen
17:27:33 2018-02-07
Made in Russia: обзор 20 российских операционных систем Часть 1
http://www.arppsoft.ru/news/review/8760/
Littlefish
17:21:42 2018-02-07
razgen
17:21:11 2018-02-07
Российские программисты занимались этим и тогда занимаются и сейчас, причём российских ОС разработано очень много.
Вот пожалуйста вам на выбор первые 20 из рейтинга российских операционных систем.Топ-20 операционных систем с шильдиком «Сделано в России»: http://www.arppsoft.ru/news/review/8764/
razgen
17:14:42 2018-02-07
razgen
17:12:50 2018-02-07
Littlefish
17:02:01 2018-02-07
Нужно бросить все силы на конструирование машины времени, чтобы вернуться на 50 лет назад и разработать свою ОС, которая станет лучшей ОС в мире :-)
Татьяна
16:58:16 2018-02-07
Littlefish
16:56:54 2018-02-07
Татьяна
16:53:58 2018-02-07
Татьяна
16:52:00 2018-02-07
Littlefish
16:51:58 2018-02-07
Геральт
16:51:21 2018-02-07