Backdoors и шпионы. Методы защиты

Y

yumpa

Original poster
Наверное, сейчас не кто не удивится, тем, что железо имеет бэкдоры и операционная система шпионит за нами. Если на понятном языке, бэкдор - это скрытая дверь, ключи и точное расположение которой знает производитель продукта, которым мы пользуемся.
Cтоит упомянуть про Intel ME, с помощью которого можно получить доступ к компьютеру, даже когда он выключен (чипсет всегда подключен к источнику питания, батарейке). Это автономная подсистема, встроенная почти во все чипсеты процессоров Intel с 2008 года. Она состоит из проприетарной прошивки, исполняемой отдельным микропроцессором. Не будем углубляться в возможности этой системы, важно знать, что она есть и работает всегда.
Рассмотрим то как работает скрытый слив данных. Есть три составляющие.
- Первая – это сбор информации. Операционная система, антивирусы и тд. собирают наши данные. Обычно, сбор данных осуществляется на программном уровне, но также существует и аппаратный.
- Вторая составляющая – это отправка этих данных на сервера. Тот же Intel ME имеет доступ к стеку tcp\ip и может передавать\получать информацию во время загрузки пк.
- И третья составляющая – обработка этих данных на серверах компаний.
Так вот, если мы исключим любую из этих составляющих, то полностью защитим себя от шпионажа со стороны производителя. Давайте порассуждаем, что мы сможем отключить на первом этапе? Программные шпионы можно отключить, но довольно сложно, а вот аппаратные не получиться. Также мы не сможем повлиять на обработку данных на серверах производителя. Единственное что нам под силу, это воспрепятствовать передаче собранной информации, что мы дальше и рассмотрим.
Информация может быть передана без нашего согласия и ведома. Обойти это довольно просто, нужно отключить на роутере dhcp и тем самым сетевая карта не будет иметь выход в интернет (в биосе). Это повысит нашу самооценку до небес, а, чтобы повысить ее еще больше, нужно поставить отдельный компьютер в качестве шлюза и пропускать через него трафик (шлюз будет находится между нашим основным компьютером и модемом). Поднять на нем прокси сервер и тянуть трафик только на прокси (и должны быть разные подсети, то есть, основной пк не должен находится в той же сети в которой модем). Это на 100% защитит нас от всех возможных шпионов. Информация, как и раньше будет соберется, но не сможет отправляться производителю, что делает телеметрию и прочих шпионов просто бесполезными и безопасными для пользователя.
vk.com/id58924119​
 
S

StanislavP

Original poster
Также стоит попробовать защиту компьютера с помощью файла hosts.

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

есть чёрный список шпионских хостов. Этот простой и эффективный способ защитит Вас от многих типов программ-шпионов, уменьшит использование полосы пропускания, блокирует определенные всплывающие окна , ловит и предотвращает отслеживание пользователей посредством «веб-ошибок», встроенных в спам, обеспечивает частичную защиту IE от определенных веб-эксплойтов и блокирует большую часть надоедливой рекламы, которой вы были бы подвержены в интернете.
 
Y

yumpa

Original poster
Также стоит попробовать защиту компьютера с помощью файла hosts.

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

есть чёрный список шпионских хостов. Этот простой и эффективный способ защитит Вас от многих типов программ-шпионов, уменьшит использование полосы пропускания, блокирует определенные всплывающие окна , ловит и предотвращает отслеживание пользователей посредством «веб-ошибок», встроенных в спам, обеспечивает частичную защиту IE от определенных веб-эксплойтов и блокирует большую часть надоедливой рекламы, которой вы были бы подвержены в интернете.
На мой взгляд глупо блокировать доменное имя и темболее через хостс. Я сторонник полного контроля трафика. Кстати у хостса есть харден адреса, которые будут работать независимо от того "заблокируем" мы их или нет.
 
9

9779

Original poster
Картиночек бы каких нибудь....А так спасибо за статью!)
 
9

9779

Original poster
Это не развлекательный портал. Без "картиночек" современный человек не способен читать текст? Это очень печально
способен лол. Просто без скринов и всего такого труднее понимать материал, который ты подаешь
 
C

Cloudflare

Original poster
способен лол. Просто без скринов и всего такого труднее понимать материал, который ты подаешь
а как ты wiki читаешь? тоже по скринам? ты ж помнится кому там unix советовал осваивать)))
 
Y

yumpa

Original poster
способен лол. Просто без скринов и всего такого труднее понимать материал, который ты подаешь
В не большой статье повествуется про полную блокировку такой технологии как интел МЕ, и прочую блокировку трафика при загрузке машины. Какие тут могут быть скрины? Скрин Биос показать? В этом нету не какого смысла.
 
  • Like
Реакции: Cloudflare
9

9779

Original poster
а как ты маны читаешь? тоже по скринам? ты ж помнится кому там unix советовал осваивать)))
даа))советовал))) В документациях есть схемы различные и тд. Не понимаю что вы ко мне прицепились то))Чисто мое мнение. Я так не могу воспринимать информацию. Не видя о чем идет речь
 
C

Cloudflare

Original poster
мы прицепились? это ты так тролишь что ли)
какие картинки? мож ещё видос запилить?)
вы когда начнёте мыслить самостоятельно....
не по шаблонам...
ого... как всё запушенно то здесь...
 
  • Sad
Реакции: 9779
9

9779

Original poster
В не большой статье повествуется про полную блокировку такой технологии как интел МЕ, и прочую блокировку трафика при загрузке машины. Какие тут могут быть скрины? Скрин Биос показать? В этом нету не какого смысла.
К статье претензий нету как бы. Мне лично трудновато читать набор однотипного текста. Дело даже не в картинках, а тупо в неэстетичности этого)
вот у CMDfromBAT тот же набор текста, но при этом какие то моменты в тексте выделены или типа того
 
9

9779

Original poster
мы прицепились? это ты так тролишь что ли)
какие картинки? мож ещё видос запилить?)
вы когда начнёте мыслить самостоятельно....
не по шаблонам...
ого... как всё запушенно то здесь...
да, троллю) это постирония ты не выкупаешь)))))))))))
 
C

Cloudflare

Original poster
да, троллю) это постирония ты не выкупаешь)))))))))))
а ты представь как человек тебе, непонимаещему азов, корректно отвечает
В не большой статье повествуется про полную блокировку такой технологии как интел МЕ, и прочую блокировку трафика при загрузке машины. Какие тут могут быть скрины? Скрин Биос показать? В этом нету не какого смысла.
я не он. я скажу , что ты так пару раз вашу любимую Кали установить смог.
 
9

9779

Original poster
а ты представь как человек тебе, непонимаещему азов, корректно отвечает

я не он. я скажу , что ты так пару раз вашу любимую Кали установить смог.
почему вашу? Кали у меня есть, но я не понимаю твоего подьеба
 
9

9779

Original poster
а ты представь как человек тебе, непонимаещему азов, корректно отвечает

я не он. я скажу , что ты так пару раз вашу любимую Кали установить смог.
почему я не понимаю азов? из за того, что я указал на оформление? Статью я прочитал и она неплохая) Просто совет и все
 
Y

yumpa

Original poster
К статье претензий нету как бы. Мне лично трудновато читать набор однотипного текста. Дело даже не в картинках, а тупо в неэстетичности этого)
вот у CMDfromBAT тот же набор текста, но при этом какие то моменты в тексте выделены или типа того
Если вам необходимы картинки, цветные тексты, то видимо ваш возраст требует такого оформления. Может еще сердечки нарисовать и котиков добавить? А если серьезно, вам трудно читать, потому что вы не понимаете что читаете, а тупо набиваете сообщения в открытую, даже не группируя их в одно. Поэтому хватит пустословить, так как по теме статьи вам сказать, разумеется, нечего.
 
  • Like
Реакции: 9779 и Cloudflare
C

Cloudflare

Original poster
извини. я ошибся. азы ты знаешь.
 
9

9779

Original poster
Если вам необходимы картинки, цветные тексты, то видимо ваш возраст требует такого оформления. Может еще сердечки нарисовать и котиков добавить? А если серьезно, вам трудно читать, потому что вы не понимаете что читаете, а тупо набиваете сообщения в открытую, даже не группируя их в одно. Поэтому хватит пустословить, так как по теме статьи вам сказать разумеется нечего.
ладно я слит(((((
 
C

Cloudflare

Original poster
нет.. чё ты сразу так... а разговаривать то с кем?
они же все по норкам затаились сейчас и ждут...
не имея знаний ждут..
и не имея решения получить их ....
ну пусть ждут...
 
9

9779

Original poster
нет.. чё ты сразу так... а разговаривать то с кем?
они же все по норкам затаились сейчас и ждут...
не имея знаний ждут..
ну пусть ждут...
Ну хорошо)))тогда не слит))юмпа сказал, что я сообщения набиваю, но пояснить не может ( зачем они нужны и что они дают? я новорег просто
 
Название темы

Название темы