Thanks Thanks:  0
Mi piace Mi piace:  8
Non mi piace Non mi piace:  1
Risultati da 1 a 10 di 10

Discussione: NSA mi recuperi 1 email?

  1. #1
    Data Registrazione
    Mar 2013
    Messaggi
    323
    Mentioned
    8 Post(s)
    Visti gli ultimi avvenimenti sul fronte intercettazioni di traffico internet da parte della big agency americana, un tipo ha voluto fare uno scherzetto all'nsa

    Se riuscite a seguire l'inglese, guardatevi tutte e due i video, fanno morire

    http://youtu.be/-qrlDGhoI1Q

    http://youtu.be/RsjgOWwNRnk

    chissà quante ore di vita gli rimangono...

  2. #2
    Data Registrazione
    Jan 2014
    Località
    Планета Ка-Пэкс
    Messaggi
    1,200
    Mentioned
    100 Post(s)
    il problema con la faccenda NSA non è tanto il monitoraggio (o almeno non solo) ma piuttosto l'iniezione di trojan nel traffico degli utenti per prendere il controllo di più pc possibili.

    Addirittura, stando ad ascoltare il mainstream dell' "informazione" italiana, sembra quasi che "il caso" si limiti a due o tre rivelazioni fatte a giugno 2013 ....
    ....in realtà è da oltre 6 mesi che, con cadenza settimanale e a volte quotidiana, continuano a nascere nuovi scandali che coinvolgono NSA e spesso servizi/governi europei collaborazionisti.

    Ecco solo una piccola lista dei loro strumenti hw/sw, denunciati e spiegati in due video interessanti del congresso 30C3 del Chaos Computer Club: (fine dicembre 2013)
    <EDIT>(per il video in altri formati (mp4 eccetera) basta andare su
    http
    ://
    ftp.ccc.de/congress/30C3/

    scegliere il formato e cercare il file inquestione
    </EDIT>

    http://cdn.media.ccc.de/congress/30C...fect_webm.webm
    (link per i non iscritti a questo forum:
    cdn.media.ccc.de/congress/30C3/webm/30c3-5439-en-To_Protect_And_Infect_webm.webm
    ) fra il 23esimo e 24esimo minuto fanno notare una foto tratta da un articolo su Bloomberg in cui appare il dirigente della Finfisher (azienda coinvolta nello spionaggio di stato e compromissione in massa dei pc degli utenti), in cui appare col suo portatile e in sovrimpressione una frase in cui si lamenta di aver cattiva fama a causa degli articoli di denuncia comparsi sui giornali...
    ... nel video fanno notare come abbia sul proprio portatile un piccolo adesivo appositamente piazzato sulla webcam (ah! però alla sua di privacy ci tiene eh?)
    Ahhah!Alla faccia di chi mi ha sempre considerato eccessivamente prudente/paranoico per il fatto d'che tengo appositamente coperta e scocciata con nastro isolante la webcam del mio portatile! (consiglio a tutti di farlo!)

    e
    http://cdn.media.ccc.de/congress/30C...rt_2_webm.webm
    scioccante!
    (link per i non iscritti a questo forum:
    cdn.media.ccc.de/congress/30C3/webm/30c3-5713-en-de-To_Protect_And_Infect_Part_2_webm.webm
    )

    qualcosa da cryptome.org:
    http://cryptome.org/2014/01/appelbaum-der-spiegel.htm
    link: cryptome.org/2014/01/appelbaum-der-spiegel.htm

    e l'interessante articolo su "Der Spiegel":
    Interactive Graphic: The NSA's Spy Catalog
    http://www.spiegel.de/international/world/a-941262.html
    (link:
    spiegel.de/international/world/a-941262.html
    )


    ............

    E per fortuna che si fanno chiamare "National Security Agency ... si comportano esattamente come un'organizzazione criminale, con la sola differenza che creano danni di massa ai pc/tablet/smartphones e alla privacy ed ai diritti degli utenti di tutto il mondo.
    Da notare che non si limitano a monitorare il traffico, bensì ad alterarlo ... per vari scopi (propaganda, disinformazione mirata, inganno, censura mirata, ecc... ecc)
    Ultima modifica di KGB; 27-01-14 alle 04:17 Motivo: EDIT: la webcam VA coperta!
    tinyurl.com/lErbaProibita <--Hidden Content
    Guerrilla Gardening: salviamo la canapa: pastie.org/8660638
    ---
    [articolo]Hidden Content
    ---
    "Canone+Schedatura"M5S/Uruguay/Colorado? vade retro! Perchè invece non iniziamo a seguire la Hidden Content ?!? tinyurl.com/fuoriluogocz
    5 piante, senza schedatura tassa: L'unica legge sensata! (dopo quella nordcoreana) Hidden Content
    ... c'è pure la Hidden Content che, modestamente, non è affatto male Hidden Content
    Hidden Content

  3. #3
    Data Registrazione
    Mar 2013
    Messaggi
    323
    Mentioned
    8 Post(s)
    siamo tutti potenzialmente fo&&!ti...

  4. #4
    Data Registrazione
    Jan 2014
    Località
    Планета Ка-Пэкс
    Messaggi
    1,200
    Mentioned
    100 Post(s)
    gli antidoti: http://prism-break.org

    prism-break.org
    Ultima modifica di KGB; 17-02-14 alle 03:09
    tinyurl.com/lErbaProibita <--Hidden Content
    Guerrilla Gardening: salviamo la canapa: pastie.org/8660638
    ---
    [articolo]Hidden Content
    ---
    "Canone+Schedatura"M5S/Uruguay/Colorado? vade retro! Perchè invece non iniziamo a seguire la Hidden Content ?!? tinyurl.com/fuoriluogocz
    5 piante, senza schedatura tassa: L'unica legge sensata! (dopo quella nordcoreana) Hidden Content
    ... c'è pure la Hidden Content che, modestamente, non è affatto male Hidden Content
    Hidden Content

  5. #5
    Data Registrazione
    Jan 2014
    Località
    Планета Ка-Пэкс
    Messaggi
    1,200
    Mentioned
    100 Post(s)
    Strano...
    .. ogni tanto (situazione più unica che rara) certe notizie/informazioni vengono pubblicate anche dalla stampa italiana.. (anche se comunque qua ha subito oltre 20 giorni di ritardo rispetto all'uscita della notizia sulla stampa internazionale ... )

    <<La NSA spia anche i PC non connessi

    L'arsenale di tecnologie segrete dell'intelligence statunitense comprende anche onde radio riservate allo spionaggio a distanza di PC non connessi a Internet. Roba da veri 007, insomma, e c'è chi si industria con gadget anti-NSA>>

    http://punto-informatico.it/3975092/...-connessi.aspx
    punto-informatico.it/3975092/PI/News/nsa-spia-anche-pc-non-connessi.aspx

    EDIT:
    un articolo del NY times: http://www.nytimes.com/2014/01/15/us...s&emc=rss&_r=0
    nytimes.com/2014/01/15/us/nsa-effort-pries-open-computers-not-connected-to-internet.html?partner=rss&emc=rss&_r=0

    comunque si trova di meglio su Der Spiegel o su CCC.de
    Ultima modifica di KGB; 06-04-14 alle 23:42
    tinyurl.com/lErbaProibita <--Hidden Content
    Guerrilla Gardening: salviamo la canapa: pastie.org/8660638
    ---
    [articolo]Hidden Content
    ---
    "Canone+Schedatura"M5S/Uruguay/Colorado? vade retro! Perchè invece non iniziamo a seguire la Hidden Content ?!? tinyurl.com/fuoriluogocz
    5 piante, senza schedatura tassa: L'unica legge sensata! (dopo quella nordcoreana) Hidden Content
    ... c'è pure la Hidden Content che, modestamente, non è affatto male Hidden Content
    Hidden Content

  6. #6
    Data Registrazione
    Apr 2013
    Località
    Tosparta
    Messaggi
    92
    Mentioned
    1 Post(s)
    @KGB è da un po' che volevo chiederti se sei laureto in informatica o affini ne sai veramente un moooonte!!! complimestoli.

    la webcam scocciata però è un po' troppo paranoica suvvia, non pensi che i possibili trojan vengano rilevati da antivirus e co.? Generalmente gli antivir moderni si accorgono se ci sono processi strani caricati in RAM.
    Altrimenti qui se ci controllano via video dobbiamo vivere con un sacchetto in testa
    knowledge is like a garden: if it is not cultivated , it cannot be harvested..

  7. #7
    Data Registrazione
    Jan 2014
    Località
    Планета Ка-Пэкс
    Messaggi
    1,200
    Mentioned
    100 Post(s)
    Citazione Originariamente Scritto da Dubaicake88 Visualizza Messaggio
    @KGB è da un po' che volevo chiederti se sei laureto in informatica o affini ne sai veramente un moooonte!!! complimestoli.
    Niente info personali
    È la regola base per sopravvivere in Rete.

    la webcam scocciata però è un po' troppo paranoica suvvia,
    manco per niente!
    E il tizio lo sà bene, visto che la sua azienda si occupa appunto di fare bastardate simili.

    non pensi che i possibili trojan vengano rilevati da antivirus e co.? Generalmente gli antivir moderni si accorgono se ci sono processi strani caricati in RAM.
    1) l'antivirus si basa su un elenco di hash. Quindi basta cambiare lievemente il codice di un virus (cambiarne il codice ma mantenerne il comportamento) perchè corrisponda ad un'altra hash che non è nell'elenco e quindi non rilevabile. Ci sono pure dei tornei-sfida in cui dei programmatori si ritrovano per dilettarsi in questi giochi d'abilità.
    2) quale antivirus potrebbe mai rilevare un virus voluto da un ente governativo (USA, ma anche di altri paesi: basta che paghino). Le maggiori aziende del "settore antivirus" sono al soldo dei governi.
    3) e comunque dove credi venga eseguito l'antivirus? Nel sistema operativo. E di chi è, in gran parte dei casi? di Microsoft. La stessa Micro$oft che mise la "NSAKEY" in windows per rendere più facile per la NSA decifrare il traffico criptato (HTTPS) degli utenti di Windows. Se qualcuno ottiene il controllo dell'OS non c'è antivirus che tenga, dato che anche il programma dell'antivirus può venir modificato.

    Altrimenti qui se ci controllano via video dobbiamo vivere con un sacchetto in testa
    tempo fa avevo un vecchio portatile (spettacolare!), non era nulla di chè ma si smontave che era un piacere:
    La prima cosa che ho fatto è scollegare il cavetto interno del microfono.

    Al momento (altro pc) mi sono limitato a oscurare la webcam col nastro isolante da elettricista (quelli di plastica, scuri).
    Per il microfono farò più avanti, perchè pare sia nello schermo..

    ------------------
    EDIT:
    sempre riguardo la "webcam scocciata":
    La soluzione ideale sarebbe aprire il pc e staccare proprio il cavo, tanto per andar sul sicuro...
    Ultima modifica di KGB; 09-04-14 alle 21:46
    tinyurl.com/lErbaProibita <--Hidden Content
    Guerrilla Gardening: salviamo la canapa: pastie.org/8660638
    ---
    [articolo]Hidden Content
    ---
    "Canone+Schedatura"M5S/Uruguay/Colorado? vade retro! Perchè invece non iniziamo a seguire la Hidden Content ?!? tinyurl.com/fuoriluogocz
    5 piante, senza schedatura tassa: L'unica legge sensata! (dopo quella nordcoreana) Hidden Content
    ... c'è pure la Hidden Content che, modestamente, non è affatto male Hidden Content
    Hidden Content

  8. #8
    Data Registrazione
    Jan 2014
    Località
    Планета Ка-Пэкс
    Messaggi
    1,200
    Mentioned
    100 Post(s)
    @Dubaicake88
    C'è gente che addirittura apre il portatile e taglia certi determinati Pin per eliminare vulnerabilità che sembrano esser previste adhoc.

    Ad esempio un tizio con un Thinkpad (IBM). Siccome non usava Cardbus o PCMCIA (non ricordo quale delle due) ha eliminato quella funzionalità perchè tramite quelle porte era possibile avere accesso diretto alla memoria del pc. Ha letteralmente fixato un bug hardware tagliando con una forbice determinati Pin (ovviamente dopo aver capito, datasheet alla mano, QUALI Pin serviva tagliare)

    appena trovo il link lo posto..

    intanto, questo è l'indice: https://events.ccc.de/congress/2013/Fahrplan/
    events.ccc.de/congress/2013/Fahrplan/

    qua c'è un'elenco di video:
    http://cdn.media.ccc.de/congress/30C3/mp4/
    cdn.media.ccc.de/congress/30C3/mp4/

    e questo (salvo smentite) dovrebbe essere il video in questione: EDIT: confermo, è il link giusto. Prima parla del motivo per cui lo fa. Poi mostra la procedura completa di foto
    http://cdn.media.ccc.de/congress/30C...OS_h264-hq.mp4
    cdn.media.ccc.de/congress/30C3/mp4/30c3-5529-en-Hardening_hardware_and_choosing_a_goodBIOS_h264-hq.mp4
    Ultima modifica di KGB; 10-04-14 alle 12:07
    tinyurl.com/lErbaProibita <--Hidden Content
    Guerrilla Gardening: salviamo la canapa: pastie.org/8660638
    ---
    [articolo]Hidden Content
    ---
    "Canone+Schedatura"M5S/Uruguay/Colorado? vade retro! Perchè invece non iniziamo a seguire la Hidden Content ?!? tinyurl.com/fuoriluogocz
    5 piante, senza schedatura tassa: L'unica legge sensata! (dopo quella nordcoreana) Hidden Content
    ... c'è pure la Hidden Content che, modestamente, non è affatto male Hidden Content
    Hidden Content

  9. #9
    Data Registrazione
    Apr 2013
    Località
    Tosparta
    Messaggi
    92
    Mentioned
    1 Post(s)
    mi hai rivelato fatti di cui non conoscevo l'esistenza grazie @KGB

    aggiungo un link testuale per chi ha difficoltà con l'inglese parlato
    http://en.wikipedia.org/wiki/DMA_attack
    ....cose pese....

    ps: ti ho scatenato cmq grazie non sapevo che il riconoscimento dei virus si basasse sulla loro firma (se ho capito bene), a dire il vero non sapevo nemmeno della nsakey ( poi ho letto qui http://en.wikipedia.org/wiki/NSAKEY) mi hai dato molte info.. grazie
    Ultima modifica di Dubaicake88; 10-04-14 alle 11:23
    knowledge is like a garden: if it is not cultivated , it cannot be harvested..

  10. #10
    Data Registrazione
    Jan 2014
    Località
    Планета Ка-Пэкс
    Messaggi
    1,200
    Mentioned
    100 Post(s)
    la questione delle firme è il motivo per cui a volte capitano dei falsi positivi.
    Ad esempio uno può (è capitato) compilare un programma scritto da se e, se ha abbastanza sfiga quel programma viene rilevato come "virus" dall'antivirus, nonostante si tratti di un programma totalmente legittimo e pacifico.

    Come per i firewall (specialmente CERTI firewall [ogni riferimento a ZoneAlarm è puramente casuale ] ) anche per gli antivirus si crea una sorta di sensazione di "falsa sicurezza".
    Nel senso che uno installa antivirus e firewall e poi se ne frega perchè si sente sicuro.
    Non funzia così! Se uno scarica di tutte le stronzate peggiori da Internet (ad esempio programmini che troviamo "a caso" navigando e ci vengono proposti da popup di spam) oppure usa sw non sicuri ... se le cerca e non c'è fw o antiv. che tenga.

    Parentesi sul fw: ok installarlo, ma va anche configurato in maniera sensata altrimenti è come montare una porta blindata e lasciarla spalancata. Sembra un consiglio banale, ma non è così.
    tinyurl.com/lErbaProibita <--Hidden Content
    Guerrilla Gardening: salviamo la canapa: pastie.org/8660638
    ---
    [articolo]Hidden Content
    ---
    "Canone+Schedatura"M5S/Uruguay/Colorado? vade retro! Perchè invece non iniziamo a seguire la Hidden Content ?!? tinyurl.com/fuoriluogocz
    5 piante, senza schedatura tassa: L'unica legge sensata! (dopo quella nordcoreana) Hidden Content
    ... c'è pure la Hidden Content che, modestamente, non è affatto male Hidden Content
    Hidden Content

Chi Ha Letto Questa Discussione: 0

Attualmente non ci sono utenti da elencare.

Tag per Questa Discussione

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •  

Questo sito utilizza cookies di analytics su dati esclusivamente aggregati e cookies di terze parti per migliorare l'esperienza dell'utente tramite plugin sociali e video.
Cliccando su oppure continuando la navigazione sul sito accetti i cookies. Per l'informativa completa clicca qui.