OLD-idmessage-392173

#2176786
Felis
Участник

[quote name='webster'] Предлагаю, заливайте! Я молчу, про то как заставить меня его запустить, хотя бы через роутер пролезть, это уже был бы успех. Последние лет 5 ни одной попытки. [/quote]За последние 5 лет ни одной попытки только потому, что ваши хостинги и кошельки с жалкими грошами на них никому не нужны. А вот были бы у вас там миллионы или если бы ваш компьютер был бы составной частью обсуждаемой здесь системы “электронного концлагеря” с электронными чипами в печенках, вот тогда был бы смысл атаковать ваш компьютер.И вариантов тут много. Больше, чем вы можете себе представить. Сперва вы вообразили, что я буду брутфорсить вашу базу AES256. Это все равно как предложить вору-домушнику побиться головой об бетонную стену в подъезде в надежде пробить ее и попасть в квартиру. Зачем, если есть дверь?! Вы скажете, что у вас дверь железная и толстая, но никто ее пилить не будет, ведь на толстые железные двери в 90-е годы обыватели ставили дешевые “английские” замки, которые открываются бамп-ключом за 1-2 секунды. У вас стоит крутой сувальдный замок? Тогда вор использует самонаборный ключ (метод “самоимпрессии”). У вас стоит очень крутой сувальдный замок с отсечной сувальдой и сигнализация? Тогда вор украдет ключ от квартиры и “таблетку” от сигнализации у ребенка-первоклассника из портфеля и откроет квартиру, и снимет ее с охраны.Так и в вашем случае. Никто не собирается заставлять вас запускать трояна и лезть через ваш роутер. На вашем компьютере вполне вероятно есть куча программ (аудио, видео плееров, мессенджеров, плагинов, юторрентов), которые регулярно проверяют наличие новой версии и в случае, если она есть – скачивают и устанавливают эти версии. Все что нужно – это разрезать ваш интернет-кабель на чердаке вашего дома, подключить вашу квартиру через мой ноутбук-маршрутизатор и перенаправить запросы этих автообновляющихся программ на поддельный веб-сайт, где в роли “новой версии” я залью трояна. Ваша программа все скачает и установит, а вы ничего даже не заметите.А можно… ключ самоипрессионный, заходим к вам в квартиру и сами все делаем на вашем компьютере, пока вас нет дома. А можно, если вы дома – примотать вас скотчем к стулу и применить терморектальный криптоанализ с помощью паяльника.Методов миллион. И вы не знаете, кто, когда и как поимеет ваш компьютер с вашими очень важными данными.Вот потому взломщик всегда впереди защитника.У систем защиты есть недостаток: чем она сложнее и совершеннее, тем она сложнее в эксплуатации. Почему 99% людей сидят под виндой в админской учетке? Потому что удобнее. Почему 80% людей используют на всех сайтах один и тот же пароль? Потому что удобнее помнить один пароль, чем десяток. Почему 80% людей используют в пароле только цифры? Потому что не хотят заморачиваться с раскладками клавиатуры.Почему уже не первый десяток лет каждый день кардеры клонируют тысячи банковских карт и обчищают их? Потому что банковские карты создавались в первую очередь для удобства коммерции, что бы ими было быстро и легко платить, а не вовсе для того, что бы защитить средства клиента от кражи. Вам не кажется дебилизмом, что серьезнейшие платежные системы Виза и Мастеркард, крупные коммерческие банки выпускали десятки лет банковские карты с магнитной полосой, которую скопировать – как два пальца об асфальт? Всего-то надо разок расплатиться такой картой в баре, где бармен прокатает карту через картридер и скопирует дамп! А оплата через интернет? Почему для оплаты достаточно знать данные, написанные прямо на карте: номер карты, фамилию и имя, дату истечения и код на обратной стороне? Это не дебилизм?Это просто все создано для домохозяек. Домохозяйке, когда надо оплатить покупку, важно что бы это было просто: взял карту из кошелька, вбил циферки, покупка прошла.Точно так же и чипы под кожей.Если на них будет завязана вся наша жизнь, там будет все очень просто и удобно! А просто и удобно – это уязвимо.Я не верю, что может быть создана неуязвимая система, основанная на подкожных чипах, которые нас поработят, по следующим причинам:1) Система будет очень сложной и разветвленной, в такой системе при таких высоких ставках будет много слабых звеньев2) Создание такой системы не соответствует принципам разумной достаточности. Зачем создавать такую дорогую систему глобального контроля, когда есть более простые методы? Вон, у Сноудена был обычный паспорт, так его взяли и аннулировали. Отключили от Матрицы без всяких чипов в печени3) В любом случае до этой системы еще идти и идти. Прежде чем ее создавать, надо создавать что-то попроще: глобальное дактилоскопирование и генный анализ. Глобальный переход на банковские карты. У нас до сих пор лишь в каждом десятом магазине можно встретить терминал оплаты банковской картой. 4) И уж точно нельзя следить за чипом “со спутника”, а чип не может передавать сигнал “на спутник”. Что бы понять почему, достаточно посмотреть на спутниковые телефоны и спросить у продавца, почему спутниковые телефоны такие дорогие и такие большие по размерам. А домохозяйки, которые распространяют такие слухи, полагают, что когда ты пользуешься GPS навигатором, это “спутники тебя видят из космоса и определяют твои координаты”. Что все наоборот – GPS навигатор видит спутники и ориентируется по ним, что он только приемник сигнала, а не передатчик, многие и не знают.Зато страшилки рассказывать все любят.