Jsou zobrazeny jen nové komentáře. Zobrazit všechny
Předmět Autor Datum
Necital som kravinu ale skutocnost je taka ze policia samozrejme ma k dispozicii spehovaci SW trojan…
MM.. 12.10.2011 16:55
MM..
Nejprve: Průkazný a doložitelný fakt, že předchozí verze, která měla znaky malware byla soudně zakáz…
touchwood 12.10.2011 19:57
touchwood
prosimta co riesis ludia si dobrovolne do PC odklikaju 10virov/mesiac plus 20 backdoorov nedobrovoln…
MM.. 12.10.2011 20:11
MM..
ale tady jde přece o princip, o důvěru vůči vlastnímu státu.. Jaký je pak rozdíl mezi státem a nějak…
touchwood 12.10.2011 21:33
touchwood
Ale co s tym ma stat, to je predsa nastroj policie. Ty mas doveru voci policii? Ja som ju teda nemal…
MM.. 12.10.2011 21:38
MM..
ehm.. bavíme se opravdu o TOM Německu, kde si žádný úředník bez lejstra alias vorschriftu ani zadek…
touchwood 13.10.2011 06:56
touchwood
Tak ja neviem ja nie som policajt :-D Tak v D to ten prislusnik A zada prislusnikovi B na nejakom tl… poslední
MM.. 13.10.2011 17:28
MM..

Necital som kravinu ale skutocnost je taka ze policia samozrejme ma k dispozicii spehovaci SW trojany apod, ktore su nasadene ak bolo sudom povolene/nariadene odpocuvanie niekoho podozriveho zo zlocinu apod. Praktikuje sa to uz 100rokov odpocuvanim analogoveho telefonu, ak to sud nariadi, dnes je odpocuvanie analogoveho telefonu samozrejme k hovnu ked analogovy telefon uz skoro nikto nepouziva :) a je nutne v takom pripade pouzivat aj spehov v PC na komunikaciu v PC.
Ten SW sa dostal k nejakym tragikomickym novinarom resp. najprv k nejakym SW specialistom kdesi ktori to analyzovali, a ti z toho robia halo pretoze "teoreticky" by mohol sa ten trojan updatnut a updatnuty trojan by mohol potom prehladavt HDD, co ale dovolene neni (taka nehoraznost, prehladavat HDD, to je predsa horsie jak 4 vrazdy! :D :D). T.j. teoreticke hypotezy uplne nahlavu, ako ze napr. keby som povedal ze policajt sa moze updatnut 9-kou za opaskom a strielat okolo seba a strielat okolo seba neni dovolene, ale technicky BY MOHOL. POMOOC policajt ma 9-ku! Zachran sa kto mozes! Nastane koniec sveta! :D

Nejprve:
Průkazný a doložitelný fakt, že předchozí verze, která měla znaky malware byla soudně zakázána. Na základě výroku soudu byl vyvinut nový SW, který neměl odporovat nálezu soudu a NAOPAK měl být jednoúčelovou utilitou, používanou jasně danými právními a technickými mantinely:

Even before the German constitutional court ("Bundesverfassungsgericht") on February 27 2008 forbade the use of malware to manipulate German citizen's PCs, the German government introduced a less conspicuous newspeak variant of the term spy software: "Quellen-TKÜ" (the term means "source wiretapping" or lawful interception at the source). This Quellen-TKÜ can by definition only be used for wiretapping internet telephony. The court also said that this has to be enforced through technical and legal means.

Ono to je možné vnímat taky ale trochu jinak - v tom originálním článku co jsem odlinkoval se píše, že ten VoIP odposlouchávací SW má

1. zadní vrátka

During this analysis, the CCC wrote its own remote control software for the trojan.

2. možnost remote update (tj. reálná definice trojan/dropperu), a to nijak extrémně zabezpečenou, když byli sami schopni si vytvořit ovládací SW a pomocí něj napadené PC řídit.

The trojan can, for example, receive uploads of arbitrary programs from the Internet and execute them remotely. This means, an "upgrade path" from Quellen-TKÜ to the full Bundestrojaner's functionality is built-in right from the start.

3. naprosto neadekvátní zabezpečení

"We were surprised and shocked by the lack of even elementary security in the code. Any attacker could assume control of a computer infiltrated by the German law enforcement authorities", commented a speaker of the CCC. "The security level this trojan leaves the infected systems in is comparable to it setting all passwords to '1234'"

Tohle vše vrhá velmi špatné světlo na spolkovou vládu, jednak kvůli možným pokusům nezákonně monitorovat soukromí svých občanů (neřeším teď, zda páchají nebo nepáchají tr. činnost) a potom kvůli kompromitaci jejich počítačů - a toto je dosti závažný problém, protože potenciální hacker třetí strany, zneužívající tento "vládní SW" není vázaný už vůbec ničím.

prosimta co riesis ludia si dobrovolne do PC odklikaju 10virov/mesiac plus 20 backdoorov nedobrovolne a riesia to az ked im to pise dva makcene :) a teraz sa bude niekto rozculovat ze vladny trojan umoznuje cosi tahat. A tych 30dalsich trojanov v kazdom PC 90% populacie to neumoznuje, ci co? :D
P.S. senzacia je ze to je asi prvy trojan ktory ma nejake zabezpecenie, aj ked len na urovni hesla "1234" :D

Ale co s tym ma stat, to je predsa nastroj policie. Ty mas doveru voci policii? Ja som ju teda nemal nikdy :)
Stat (politici) sa na tom podielal len tak ze davnejsie aktualizoval zakon o tom odpocuvani aby bol pouzitelny aj na dnesnu dobu ked uz sa neodpocuva so sluchatkom a dratmi kdesi v telefonnej ustredni :), ustavny sud to potom zas vratil a politici zakon zas upravili.
Ale v praxi to funguje tak jak vsetci vieme, prislusnik A nema sajnu, prikaze podriadenemu prislusnikovi B, ktory tiez nema sajnu tak to objedna u firmy X za milion, a potom vyskolia prislusnika C, ktory uz videl LAN kabel, ze jak sa to pouziva. Z chudakov robite nejakych super spionov. Tak teraz zistili ze asi to neni dobre tak to zas zadaju firme X nech to prerobi podla zakonov a hotovo, az kym sa zas v tom novom programe niekto schopny nebude vrtat a nezverejni co to je za crep :)

Tak ja neviem ja nie som policajt :-D Tak v D to ten prislusnik A zada prislusnikovi B na nejakom tlacive predpripravenom z ministerstva, co ja viem jake tam maju lajstra :D Ale princip je stejny vsade, lajsto nelajstro, prislusnik predsa neni IT specialista, ptz potom by nerobil prislusnika :D Tak to hodia na nejakeho ktory absolvoval na to nejake skolenie (a ma na to lajstro :D) a ten proste pozre do svojho poznamkoveho zosita, a vie jak sa to zapina :D

Zpět na aktuality Přidat komentář k aktualitě Nahoru