Каталог
ZV
ездный б-р, 19
+7 (495) 974-3333 +7 (495) 974-3333 Выбрать город: Москва
Подождите...
Получить токен
Соединиться
X
Сюда
Туда
x
Не выбрано товаров для сравнения
x
Корзина пуста
Итого: 
Оформить заказ
Сохранить заказ
Открыть корзину
Калькуляция
Очистить корзину
x
Главная
Магазины
Каталог
Мои заказы
Корзина
Магазины Доставка по РФ
Город
Область
Ваш город - ?
От выбранного города зависят цены, наличие товара и
способы доставки

Четверг, 30 декабря 2010 16:28

Ложная тревога?

короткая ссылка на новость:

Воришки



    Система виртуальных машин (СВМ) — операционная система для ЕС ЭВМ, аналог системы VM фирмы IBM.
Википедия

    My son is in college and bought a dell xps 1330. He said he wanted to pay for because I wouldn't spring the extra money for gamer capabilities on a "college" computer. Anyway, he stopped making payments and the computer started having problems. I tried to fix it for him when he came home on break. I don't get the "run" option in the start window. I wanted to check his registry for errors but now I can't. Also when I go into BIOS I cannot change the boot order to allow me to reload Vista. I was reading some of the posts about computer trace programs and was wondering---did Dell remotely disable his computer due to lack of payment? I mean they can control it remotely. I don't want responses that that say "well he should have paid for it and it wouldn't have happened" That's his bag, so don't lecture me. My concern is - if they can do that, then they can do pretty much anything remotely' can't they. I have a laptop also and always assumed it was private. I'm not big on conspiracy theories, but I do know that some rights can be infringed upon without leaving a trace of who nfringed.
Freaky Acres
    Меня возмутило то что этот монстр сделал скиншоты моего рабочего стола и отправил неизвестно куда также мой внешний ip снял множество отчетов о системе и еще много чего (скиншоты распологались в папке C:Windows с случайным именем и расширением jpg)
ФОРУМ.агинское.ру


    В разных странах – разные проблемы. Например, в США люди очень озабочены воровством и потерей ноутбуков. Их там воруют и теряют очень часто, более того, косвенный ущерб от утери вместе с ноутбуком конфиденциальных данных или результатов собственного труда зачастую на порядки превосходит стоимость самого ноутбука. (Если верить одному тамошнему исследованию, то в 2008 году американцы только в аэропортах теряли в среднем до 10000 ноутбуков в неделю).

    Естественно, раз есть проблема, то её надо решать. Одной из путей решения проблемы стала разработка и внедрение «противоугонок» для ноутбуков. Далее речь идёт о самой первой и самой распространенной на рынке подобной системе: LoJack for Laptops by Absolute Software. Декларируемый принцип её работы можно увидеть в виде комиксов у производителя, там же можно при желании почитать техническое описание системы. Мы также благодарны нашим белорусским коллегам за детальное независимое техническое описание этой системы.

    "Вопрос из зала" – я не хочу всё это читать по ссылкам, так как же можно «программно» защитить ноутбук от угона. Ответ – а вот так:

    1)При производстве в BIOS ноутбука встраивается модуль (на первых версиях системы его легко можно было опознать по упоминанию названию фирмы-производителя, распаковав извлечённый образ BIOS’а ноутбука и воспользовавшись любым шестнадцатеричным редактором/просмотрщиком), да и в меню BIOS появлялась соответствующая строчка.

    2)Вы оформляете подписку на услуги Computrace и активируете соответствующий пункт в BIOS (в более поздних версиях всё ещё проще), и всё, теперь ваш ноутбук будет потенциально спасён – когда ваш ноутбук украдут, вы заявите в полицию и в Absolute Software, при первом выходе в интернет «объявленной в угон» машины она мгновенно передаёт на сервера Absolute Software данные о своём местоположении, и вскоре к воришке (а гораздо чаще – к людям, купившим у него ноутбук по дешёвке) приезжает полиция с наручниками и дубинками. Если же все принятые меры не помогли найти ваш ноутбук, а вы выбирали «Premium» вариант подписки, то вам компенсируют (с лимитом в 1000 USD) его стоимость.

    А вот теперь то же самое, но с другой стороны:

    Хорошо, утверждает злобный воришка – я отформатирую (или даже заменю HDD), сброшу настройки CMOS – ну и где будет ваша «противоугонка»? Так вот, она по-прежнему сработает – вне зависимости от версии ОС в неё до загрузки из BIOS будет внедрён руткит/троян, который при первом же вхождении системы в интернет начнёт «стучать». Но, пардон, в системе постоянно присутствует процесс, что-то передающий в интернет, где же производители антивирусов? Да здесь же. Они в сговоре предупреждены, что есть такой выскокотехнологический мультиплатформенный троян, самовозрождающийся из BIOS, «стучащий» на совершенно законных основаниях и находящийся в «белых списках». Осечки, правда, случались и случаются.

    Хорошо, по-прежнему утверждает злобный воришка американских ноутбуков – я поставлю другую ОС, не ту, что предлагал производитель ноутбука (например – любую BSD/linux вместо любой Windows). Тут воришку ждёт первый успех - даже Windows 7 с GUID вместо MBR уже не опознаётся первыми версиями "противоугонки" как Windows, и «противоугонный троян» на неё не садится.

Intel Anti-Theft Technology     Воришка добился первого успеха и решил пойти дальше – да, я "супер-мега-хакер" и буду пользоваться этим ноутбуком под OpenBSD, но ведь большинство вещей воруют, чтобы продать, и что, теперь всем покупателям рекомендовать никогда не использовать Windows, а то нас всех посадят (и за дело). Так при серьёзном обороте дел не пойдёт.

    Соответственно, одним из наиболее популярных способов обхода ранних версий "противоугонки" является вычисление и отключение соотвествующих процессов в системе при её старте. Однако он не даёт стопроцентной гарантии, так как при переустановке ОС или иной нештатной ситуации есть риск, что ноутбук "стуканёт".

    А вот если распотрошить образ BIOS и заменить соответствующий модуль на пустой, потом собрать и прошить его обратно, то на этот раз воришка в теории (а иногда - и на практике) выигрывает полностью (особенно если достаточно технически грамотен и знаком хотя бы с основами ), вот почему в открытых источниках вы найдёте так мало утилит, адекватно работающих с образами BIOS ноутбуков некоторых производителей.

    Тут «шедшие к успеху пацаны» из Absolute Software поняли, что так дальше дело не пойдёт, и в последующие годы в бой против «умных воришек» были пущены самые что ни на есть высшие силы в лице корпорации Intel с их невероятной силы заклинаниями: TPM (Trusted Plaform Module), Pre-Boot Authentication, FDE (Full Disk Encryption) и, наконец, Intel Anti-Theft Technology.

    Судя по состоявшейся реализации системы Absolute Computrace для MacOS X (основанной на BSD), воришки, ставящие опенсорные системы, также уже под угрозой. Казалось бы, теперь американские горе-хакеры, скупавшие краденые ноутбуки, вроде бы пока окончательно загрустили, и вынуждены разбирать такие машины и продавать по частям…

    Но эта часть рассказа пока заканчивается, зато начинается другая.

Источник: НИКС - Компьютерный Супермаркет

подписаться   |   обсудить в ВК   |