leo_sosnine: (Default)
[personal profile] leo_sosnine
Очередная. Кто возьмёт в банк -- не забудьте мне закинуть 10% (я не жадный), счета для перевода сообщу, как тока узнаю, кто реализовал идею и готов делиться.

Короче, все знают, что Гугол шпионит, недавно вот скандал с модулем для опенсорсного Хромиума, который типа не шпионский, а тем не менее подгружал и активировал втихую модуль для прослушивания микрофона. Что творится с мейнстримным Хромом на этом фоне, это, надо полагать, вообще ахтунг (я не юзер, без понятия потому).

Ну и всё такое прочее. Спайварь от Леново, Сноуден, вот это всё. Я реально видел людей, заклеивающих непрозрачным скотчем камеры на лаптопах, это довольно частое явление.

Итак, идея. Производство и продажа веб-камер и микрофонов со светодиодом, который загорается, если камерка снимает, а микрофон слушает. Чтобы контролировать микрофон, его придётся делать активным. В отличие от мейнстрима, такие устройства вместо того, чтобы гнать видос или звукан постоянно, будут, наоборот, пребывать в выключенном состоянии большую часть времени. А если вдруг включаться -- то со светодиодом, таким образом, юзер всегда будет знать, если егойный компьютер за ним следит.

Дизайн и всё прочее выкладывать в паблик, и давать раскурочить людям из арстехника, томс хардваре подобных, чтобы все были уверены, что как на витрине, так и в магазине.

Ну а дальше, понятно, рубим бабло, покупаем мэншн в калифорнии за 25 миллионов, вот это всё. Патент заодно можно впарить производителям лаптопов/планшетов, отдельные устройства это всё-таки для гиков.

Date: 2015-06-27 02:43 pm (UTC)
From: [identity profile] leo-sosnine.livejournal.com
Блин, такой провал. Обидно, объехали на повороте.

Тут большое пространство для конспирологии. Ведь, по-большому счёту, с т.з. слежки микрофон куда важнее, чем камера.

Date: 2015-06-27 03:11 pm (UTC)
From: (Anonymous)
А на наличие скрытых микрофонов девайс проверить очень сложно. Они вполне себе реализуются при помощи порта АЦП, дорожки на плате и стратегически размещенной металлической детали. А просто порт АЦП может легко сдать местоположение владельца гаджета, записав специфические помехи от электрической проводки — тогда гэбня, пробив их по своей базе данных, будет знать ваше приблизительное положение. Так что точечный подход к прайваси не работает вообще, для параноиков надо делать опенсорс железо с ограниченным, прошедшим аудит софтом и электромагинтным экранированием.

Date: 2015-06-27 04:15 pm (UTC)
From: [identity profile] leo-sosnine.livejournal.com
Параноеги себе покупают ИБП схемы double conversion. Он преобразует переменный в постоянный, потом заного в переменный при помощи фазоинвертора. Поэтому тут хер им, канешна.

Компьютер это да. В DoD кстати есть такая штука, как trusted computing. Требования там такие, что проверяется всё и по этим проверкам проходят устройства не сложнее калькулятора. Вот на них параноики и щитают, лол.

Date: 2015-06-27 04:40 pm (UTC)
From: (Anonymous)
А я не говорил про непосредственно питание. Я про наводки в радиодиапазоне, которые уникальны и позволят отследить положение, см. http://geektimes.ru/post/162543/ (где–то еще я читал, что гэбня в некоторых странах уже берет этот метод на вооружение). Тут про аудио– и видеозаписи, но ничего не мешает получать то же через дорожку на плате.

Кстати, для интернет–трафика такой метод тоже работает: если есть сомнения в личности анонимуса, пользующегося цепочкой из десятка суперанонимных VPN и тором в придачу, достаточно устраивать лаги в разных сегментах сети на его классы трафика — и любого такого энтузиаста можно вычислить за разумное время.

DoD — это про TCSEC? Да, закрытие утечки по радиодиапазону — уже хорошо и отсечет всех непрофессионалов. Борьба с компрометацией криптографии по утечкам таймингов — вообще отлично и недостижимая высота для 99% коммерческих систем. НО! У них почти все правила реализуются софтом, а софта сейчас — сотня миллионов строк говнокода на каждом компьютере. Ведь не будет же генерал набирать приказ в Блокноте, когда есть Ворд? Ошибка в софте — и все, модель безопасности на одном из уровней больше не релевантна, хакер вышел из матрицы и может вздохнуть спокойно. Так что не верю я в trusted computing. По–моему, разумнее всех в кои то веке проявили себя российские спецслужбы, закупив электронные печатные машинки.

Date: 2015-06-27 06:34 pm (UTC)
From: (Anonymous)
Насколько я понимаю, коллега имел в виду электромагнитные помехи, записанные из эфира на импровизированную антенну, а не по шине питания. Или нет?
На шине питания в нормальном АЦП всё отфильтровано должно быть, иначе нахер он такой нужен.
From: (Anonymous)
Теоретически так, на деле микрофон будет фиксировать в 95% случаев только сладострастное сопение. Таким не по блекмейлишь.
Page generated Jun. 24th, 2025 06:08 am
Powered by Dreamwidth Studios