Как специалист в данной области, вижу в госте специалиста.
Я также в верейской плазе трудился лет 6 назад, на третьем этаже здания с мраморными львами на входе.
Игорь Станиславовича, как и многих других, конечно, смотрел многократно, в самых разных передачах. И вот в чем огромная ценность тупичка - за что отдельная, непередаваемая благодарность! - всякий раз взгляд под немного другим углом. Разговор крайне интересный.
Это не совсем так. Игоря Станиславовича в интернетах достаточно много. Можно поискать по словам: Профилактика, Кузичев и Ашманов, цифровой суверенитет.
Прошу простить мой старческий маразм, но про перехват мобильных переговоров товарищ Ашманов рассказывает очень странное. Для авторизации конкретного устройства необходимо сгенерировать запрос, который позволит авторизовать абонентское устройство в "фейковой" сети. В норме абонентское устройство и ядро друга друга авторизуют с использованием криптографических механизмов, которые должны быть взломаны для успешной процедуры перехвата.
Такое только спецслужбам под силу. Но у них нет никакого стимула подобным заниматься, ибо СОРМ.
Ролик пока не смотрел, обязательно гляну на досуге. Однако с утра наткнулся на интересную статью, как я считаю, как раз про интернет-технологии. Статья опубликована в новой газете, хоть я и не очень люблю данный ресурс, однако думаю, что информация, приведённая в статье очень важная, затрагивает вопросы воздействия новых интренет-технологий (соцсети) на детей и тем или иным образом поднимает вопросы про воспитание подрастающего поколения.
Вот аннотация статьи:
>С детьми в социальных сетях работают системно и планомерно, шаг за шагом подталкивая к последней черте. Мы насчитали 130 (!) суицидов детей, случившихся в России с ноября 2015-го по апрель 2016 года, — почти все они были членами одних и тех же групп в интернете, жили в благополучных и любящих семьях. Новые смерти анонсированы там же. Как родителям распознать надвигающуюся беду
51:40 Тем-не-менее, сам факт того, что человек ящик действительно больше не смотрит, неважно, что загружается из других источников. Не врет же человек. Да, это не повод собой гордиться, но, такая тенденция - "не смотреть телевизор" имеет место существовать. Как повод собой погордиться ничем не хуже любого другого. Другой вопрос, почему телевизор стал в глазах людей настолько отвратительным, что его неприятие становится поводом для гордости? Говно-контент, которым набит ящик, да, еще и следующий по, месяц назад установленному расписанию, никак не может быть интереснее говно-контента, которым набита ВВВ. Причем, смотреть можно все параллельно.
Я думаю, всем нам просто стоит свыкнуться с мыслью, что Тупичок отныне будет занимать (да и давно уже занимает) как минимум (как минимум!) одну двадцатьчетвёртую часть всей последующей жизни, и внести соответствующие коррективы в ежедневное расписание.
Потому что нет церебрального сортинга. Отбор в думу идет не по интеллектуальным способностям, а по другим, оценить которые можно по результатам деятельности.
После просмотра первых 25 минут возник такой вопрос: если человек ходил всю жизнь без бороды и допустим лысым, и, скажем так, в базе он засвечен именно в таком виде, сможет ли его распознать компьютер, если он отрастит бороду и волосы?
Учился я на факультете ЭВМ, вот такие же разговоры разговаривали в конце 90-х, когда интернеты и прочее начало появляться. Жуть как молодость вспомнилась!
Помнится, основной мыслью было то, что нужно писать новую информационную теорию, в контексте нарастающей по всем фронтам цифры, а то мир изменился прежестоко, а научную-философскую базу под миллиарды народу никто не подтаскивает в командно-приказном порядке. Мол, чем натуральным способом по новым граблям бегать всем человечеством, лучше собрать толпу ученых и поручить им подвести под новый мир фундамент в виде научной методички (молодые были, всем добра желали). Ну, оказалось, по граблям бегать выгоднее (отдельным людям), да и проще.
Спасибо за такого ценного гостя, Дмитрий Юрьевич!
ЗЫ: Сгорел на даче, спина - в хлам, болит и чешется. А тут, как включил - забыл напрочь про спину! Вот, что мысль животворящая делает!
А Экслер, к сожалению, либерал в самом худшем смысле. Хотя некоторые рецензии читать было интересно.
Обвинения замечательного профессора Савельева в фашизме на фоне этого разведопроса вызывает улыбку - вот же, граждане, нас отбирают и управляют нами, нашим настроением каждый день, склоняют к выбору чего-либо каждую минуту через радио, тв, интернет.
Про прошивку бандеровщиной интересно, видимо, прошивке подвержены всё же не все. Всё же тут у нас далеко не все бандеровцы.
Дмитрий Юрьевич, в свете всех этих экспериментов (в том числе, научных, когда высказывают мнение, совпадающее с большинством, со стаканом соленой воды и многих других, о чем шла речь) о том, как легко людей можно вводить в заблуждение, почему вы столь категоричны и называете этих людей глупыми/тупыми (мягко говоря) и нездоровыми, которым нужно к доктору? Это же объективные процессы.
Великолепнейшее интервью, в котором Игорь Ашманов, чуть менее, чем полностью, объясняет тоже самое что и профессор Савельев, а именно - последствия устройства человеческого мозга.
Кроме бороды и волос есть куча других физиогномических признаков - габариты черепа, форма размер носа, надбровные дуги, цвет глаз, разрез глаз, форма и размер рта, форма губ, форма скул, форма и размер ушей и.т.д..
Конечно да. Потому что этот бородатый будет постить свои фоточки в своих аккаунтах, будет связываться со своим кругом общения и вычисляться будет на раз. Спрятаться так просто не удастся.
Кому: cranberry, #24 > Прошу простить мой старческий маразм, но про перехват мобильных переговоров товарищ Ашманов рассказывает очень странное. Для авторизации конкретного устройства необходимо сгенерировать запрос, который позволит авторизовать абонентское устройство в "фейковой" сети. В норме абонентское устройство и ядро друга друга авторизуют с использованием криптографических механизмов, которые должны быть взломаны для успешной процедуры перехвата.
>
> Такое только спецслужбам под силу. Но у них нет никакого стимула подобным заниматься, ибо СОРМ.
А это и не такой перехват, как я понял.
Сота работает на официальной основе, договор с опсосом все дела.
Про Крым хочется отметить следующее, что если отталкиваться от того, что украинцы это какой-то особенный отдельный народ, а не такой же русский - тогда чувство (скорее иллюзия в нынешних реалиях), что отобрали что-то лично у тебя и возникает. К этому подвели не без помощи фильтров и излучателей, озвученных в разведопросе. По факту, крымчане как жили так и живут на своём родимом полуострове, они свой выбор сделали, что-то не заметно, чтобы жалели.
Похожее слышал от людей, про города, что вроде как у них что-то собираются отнять, если ЮВ вдруг станет Россией. А ведь большинство на Украине как не могло себе позволить хотябы в крым на отдых проехаться, не говоря уж о европах, то сейчас и не мечтает даже. И отбирают всё как раз пресловутые западные "партнёры" с проворовавшейся "укроэлитой", включая возможность поехать отдохнуть в Крым.
Отличный опрос, послушал с интересом, здорово что получилось заманить Ашманова - интересное рассказывает.
Дмитрий Юрьевич, а можно в аудио версию теги добавлять? Чаще получается слушать на телефоне чем смотреть, отсутствие тегов раскидывает файлы по всей карте. С тегами плеер сам собирал бы в одном месте. Или я такой один (уникальный!!!) кто слушает и проще забить чем заморачиваться?
Огромное спасибо, Дмитрий Юрьевич, очень не хватало этого разведопроса. К гостю только уважение, все его выступления можно слушать только неотрываясь, настолько интересно.
Еще к вышесказанному камрадом BadLock добавлю, что разработанные в свое время для ранних версий GSM криптографические алгоритмы на сегодняшний день достаточно слабы и первую успешную попытку атаки реализовали емнип еще в 2006 году. А вселого кроме криптографии там есть еще вагон и маленькая тележка, правда тут связано уже больше с глобальной уязвимостью в самой структуре мировой телефонной сети:
Если вкратце, с появлением создаваемых кем попало шлюзов IP-телефонии стало невозможно гарантировать достоверность высвечиваемого АОНом номера и стала возможна его подделка.
> Если вкратце, с появлением создаваемых кем попало шлюзов IP-телефонии стало невозможно гарантировать достоверность высвечиваемого АОНом номера и стала возможна его подделка.
А с появлением Вована и Лексуса еще и абонентов подделывать стало можно!
Все становится прозрачным и при этом возможности фальсификации растут не менее угрожающими темпами. Скоро позвонив в коллцентр не придется нажимать кнопки, а система сама выберет фальшивого оператора, который в зависимости от твоих предпочтений, выдернутых из социальных сетей, убедит тебя в том, что надо!!
Собственно, Лексус и Вован благодаря данной возможности подмены номера с помощью левых SIP - шлюзов столь эпичные пранки и проводили.
А по поводу возможностей фальсификации - чем сложнее система тем больше в ней уязвимостей. В последнее время для того же "стопроцентнонадежного" линукса таких фатальных лазеек понаходили, что волосы дыбом.
> Всё это конечно интересно, и уже пол года как на камеру ноутбука повесил стикер на всякий случай.
Я только начал смотреть, но уже интересно. Главный давно уже смеялся над "анонимным интернетом", и тут невозможно спорить. Более того, он говорил, что входить во всемирную сеть строго авторизировано - не за горами. В те времена это казалось фантастикой, а ведь всё к тому и идёт.
Вешать лейкопластырь на камеру - это, конечно, радикальное решение. Всё остальное-то изолентой не закроешь. Грубо говоря - писал сальности какой-нибудь подружке - всё лежит спокойно, пока ты никому не нужен, то есть пока ты - никто. Но как только ты кому-то будешь нужен, всё махом поднимут, тут к бабке не ходи. Я не применительно лично к тебе, камрад, обрисовываю ситуацию, как её вижу.
Не зацепили очевидную тему противостояния государств в современных реалиях повсеместного распространения ит-техники.
Хотя может потому что она очевидная.
Например, достаточно получить базу данных обезличинную скопления сетевой активности по территории произвольной страны и все секретные и сверх-секретные объекты материализуются на глазах.
И это то что на поверхности.
А если к этому подключить камеры, анализ соцсетей и тд - и секретов у государств станет совсем мало.
> Процедура установления подлинности или аутентификации (authentication) выполняется под управлением и по инициативе VLR. Для её проведения используется сценарий запрос-ответ, в котором VLR отправляет в MS специальное случайное число RAND, которое является одним из входных параметров алгоритма A3, используемого в SIM-карте для вычисления значение отклика SRES. Другим входным параметром алгоритма A3 является секретный ключ Ki, содержащийся в SIM-карте. Ключ Ki не доступен для считывания из SIM и это является одним из основных аспектов безопасности GSM.
VLR, в котором регистрируется абонент, отправляет запрос в AuC домашней сети абонента, в ответ на который AuC присылает набор триплетов, каждый из которых содержит RAND, SRES и ключ шифрования Kc. RAND является случайным числом, SRES вычисляется в AuC алгоритмом A3 на основе секретного ключа Ki и RAND, а Kc является ключом шифрования радиоинтерфейса и вычисляется алгоритмом A8 на основе Ki и RAND. Эти триплеты в дальнейшем будут использованы VLR для установления подлинности и шифрования. Таким образом, все вычисления с использованием ключа Ki происходят внутри AuC, на стороне сети и внутри SIM, на стороне абонента, что исключает утечку Ki и перехват злоумышленником. В современном оборудовании связи, ключи Ki прогружаются в AuC в зашифрованном виде и это исключает доступ к ключам даже со стороны технического персонала оператора. Процедура установления подлинности может выполняться при исходящих, входящих вызовах, при регистрации в сети, пакетной передаче данных, отправке или получении SMS, а также при обновлении местоположения (location update). Каждый оператор связи самостоятельно определяет, в каких случая VLR будет выполнять аутентификацию.
Процедура установления подлинности начинается после того, как между MS и MSC организован прозрачный канал для обмена служебной информацией. VLR выбирает первый триплет и отправляет в мобильную станцию его RAND вместе с номером триплета, который в дальнейшем будет обозначаться как CKSN — Ciphering Key Sequence Number, он же — номер ключа шифрования Kc. На стороне MS, по алгоритму A3 вычисляется SRES, который возвращается в VLR, где сравнивается со значением SRES из состава триплета, полученного из AUC. Идентичность двух SRES является признаком подлинности абонента. Триплет в VLR помечается как использованный и в следующий раз будет использован другой триплет. После того, как все триплеты будут израсходованы, VLR запрашивает у AuC новую порцию триплетов. Секретный алгоритм A3 предоставляет возможность относительно простой генерации SRES из RAND и Ki, но затрудняет определение Ki из SRES и RAND, или пар SRES и RAND, чем обеспечивается высокая стойкость к компрометации.
> Важно отметить, что аутентификация в GSM — односторонняя: телефон (MS) аутентифицируется базовой станцией (BS), но базовая станция (BS) телефоном (MS) не аутентифицируется.
> А это и не такой перехват, как я понял.
> Сота работает на официальной основе, договор с опсосом все дела.
Немедленно возникает вопрос - а зачем, если есть обычная макросота и ядро оператора, к которым есть доступ?
Оно очень уж геморройно, надо и радиосигналом управлять и ядро компактное с собой возить. Плюс использовать такое законно может ТОЛЬКО организация с лицензией на использование конкретного спектра. Да и появились femto cells относительно недавно. Мне кажется журналист узнал для себя страшное - что есть компактные соты, которые могут быть установлены в организациях и у них - о боже!- есть функция local breakout. Зачем и для чего это он не понял и поднял волну, заставляя не сильно разбирающихся в мобильном бизнесе граждан комментировать этот сюжет в контексте аспекта информационной безопасности...
Просто отвал башки!
Надо прослушать второй раз - с первого раза усвоить такой объем информации тяжело. Игорь - голова!
Что касается прослушки и прочего - лучшая защита от нее быть безликим гражданином. Если потребуется - раскопают все.
ну наконец то кто то хоть толково про современные ИТ системы рассказал ..а то все тыр пыр сайт сайт ... программные и программно-аппаратные это называется и ИТ системы а не програмки и програмульки
> Дмитрий Юрьевич, в свете всех этих экспериментов (в том числе, научных, когда высказывают мнение, совпадающее с большинством, со стаканом соленой воды и многих других, о чем шла речь) о том, как легко людей можно вводить в заблуждение, почему вы столь категоричны и называете этих людей глупыми/тупыми (мягко говоря) и нездоровыми, которым нужно к доктору? Это же объективные процессы.
Видимо, тех кого так легко "прошить", таковыми и являются - глупыми пустышками. Раз не возникает сомнений, желания изучить вопросы истории и хоть какие-то факты сопоставить. И, наконец, как назвать людей орущих "Долой олигархов!" голосующих за олигарха?
Отличный разведопрос. Только графина для пополнения граненных стаканов не хватает. И подставки под стаканами должны быть круглые, эстетичнее смотреться будут...
Я тоже не смотрю телевизор (лет 11), и совершенно не понимаю как человек вообще может выносить такое количество тупейшей рекламы. Интернет с этой стороны гораздо приятней, все что не нужно заблокировал и сидишь там где тебе нравится.
Дмитрий Юрьевич, про то что отроки не слушаются старших говорил еще кто-то из древних греков, а нет такого же отношения к старшим? Что вот предки могли-умели, а мы ни на что не способны и все такое?
> И вопрос о будущем. Что-то мне не верится, что олигархи, так сказать, лишний народ кормить будут.
Полностью согласен. Сразу возникла мысль, что как только люди которые работают и обеспечивают получение прибыли, будут заменены роботами, то никто не будет и "просто так" содержать. Это в Швейцарии упомянутой пока еще возможно, просто ввиду малочисленности таких "освобожденных" групп населения, а если от работы "освободится" ну миллионов 500 индийцев или китайцев, а если не 500. Цинично конечно, но потихоньку группу освобожденных будут сокращать, не радикально и не сразу и методы подберут гуманные, потом скажут, что "не вписались" в новые реалии. Так что пресловутый "закат" с расцветом извращений и излишеств далеко не факт))).
> про перехват мобильных переговоров товарищ Ашманов рассказывает очень странное
> абонентское устройство и ядро друга друга авторизуют с использованием криптографических механизмов, которые должны быть взломаны для успешной процедуры перехвата
Они взломаны, давно. Наитивная уязвимость протокола GSM http://www.vedomosti.ru/technology/articles/2010/08/03/telefon-gsm-teper-legko-proslushat Годы назад это стало доступно соседу по лестничной клетке в плане цены у китайцев. Десятка два лет назад уже было доступно тем самым спецам. Так что кхм... как то даже не верится, что ты не шутил когда это писал камрад. Всё давно доступно на уровне фургона за окном (для мощности больше, чем 50㎡ - для неё и вместимости дипломата хватит).
Кому: cranberry, #74 > А это и не такой перехват, как я понял.
> > Сота работает на официальной основе, договор с опсосом все дела.
>
> Немедленно возникает вопрос - а зачем, если есть обычная макросота и ядро оператора, к которым есть доступ?
У конторы есть доступ в ядро оператора для контроля разговоров своих сотрудников?!
Отлично подмечено про героев. Вот взять самого знаменитого героя типа трикстер в Советской литературе - Остапа Бендера. В конце книг его или убивают, или оставляют у разбитого корыта (привет еще одной любительнице халявы из сказки Пушкина). И, несмотря на то, что абсолютное большинство читателей ему симпатизируют, все понимают, что так и должно быть, так Правтильно. Отличие от голливудских фильмов разительное. Беда в том, что есть мнения, что типы морали - не врожденное, не прошитое в мозгу и по мере вытеснения установок родной культуры внешними - грань будет стираться и поколения воспитанные не на Пушкине и Ильфе с Петровым будут носителями уже другой морали.
Отличный разведопрос.
Ещё до майдана слушал лекцию в Киеве про цифровой суверенитет, было очень познавательно (помнится был тезис, что цифрового суверенитета на Украине нет, что и подтвердилось известными событиями).
В общем-то повторяется одно и то же с некоторыми вариациями, но неизменно интересно (новые факты, новые примеры).