leo_sosnine: (Default)
[personal profile] leo_sosnine
Очередная. Кто возьмёт в банк -- не забудьте мне закинуть 10% (я не жадный), счета для перевода сообщу, как тока узнаю, кто реализовал идею и готов делиться.

Короче, все знают, что Гугол шпионит, недавно вот скандал с модулем для опенсорсного Хромиума, который типа не шпионский, а тем не менее подгружал и активировал втихую модуль для прослушивания микрофона. Что творится с мейнстримным Хромом на этом фоне, это, надо полагать, вообще ахтунг (я не юзер, без понятия потому).

Ну и всё такое прочее. Спайварь от Леново, Сноуден, вот это всё. Я реально видел людей, заклеивающих непрозрачным скотчем камеры на лаптопах, это довольно частое явление.

Итак, идея. Производство и продажа веб-камер и микрофонов со светодиодом, который загорается, если камерка снимает, а микрофон слушает. Чтобы контролировать микрофон, его придётся делать активным. В отличие от мейнстрима, такие устройства вместо того, чтобы гнать видос или звукан постоянно, будут, наоборот, пребывать в выключенном состоянии большую часть времени. А если вдруг включаться -- то со светодиодом, таким образом, юзер всегда будет знать, если егойный компьютер за ним следит.

Дизайн и всё прочее выкладывать в паблик, и давать раскурочить людям из арстехника, томс хардваре подобных, чтобы все были уверены, что как на витрине, так и в магазине.

Ну а дальше, понятно, рубим бабло, покупаем мэншн в калифорнии за 25 миллионов, вот это всё. Патент заодно можно впарить производителям лаптопов/планшетов, отдельные устройства это всё-таки для гиков.

Date: 2015-06-27 04:40 pm (UTC)
From: (Anonymous)
А я не говорил про непосредственно питание. Я про наводки в радиодиапазоне, которые уникальны и позволят отследить положение, см. http://geektimes.ru/post/162543/ (где–то еще я читал, что гэбня в некоторых странах уже берет этот метод на вооружение). Тут про аудио– и видеозаписи, но ничего не мешает получать то же через дорожку на плате.

Кстати, для интернет–трафика такой метод тоже работает: если есть сомнения в личности анонимуса, пользующегося цепочкой из десятка суперанонимных VPN и тором в придачу, достаточно устраивать лаги в разных сегментах сети на его классы трафика — и любого такого энтузиаста можно вычислить за разумное время.

DoD — это про TCSEC? Да, закрытие утечки по радиодиапазону — уже хорошо и отсечет всех непрофессионалов. Борьба с компрометацией криптографии по утечкам таймингов — вообще отлично и недостижимая высота для 99% коммерческих систем. НО! У них почти все правила реализуются софтом, а софта сейчас — сотня миллионов строк говнокода на каждом компьютере. Ведь не будет же генерал набирать приказ в Блокноте, когда есть Ворд? Ошибка в софте — и все, модель безопасности на одном из уровней больше не релевантна, хакер вышел из матрицы и может вздохнуть спокойно. Так что не верю я в trusted computing. По–моему, разумнее всех в кои то веке проявили себя российские спецслужбы, закупив электронные печатные машинки.
Page generated Jun. 21st, 2025 05:17 pm
Powered by Dreamwidth Studios