Tehnika/IT-sektori kurilka

Tegelt olen siiralt positiivselt üllatunud, et tõepoolest teema siia tehnilisemasse nurka üle tõid! :+1:

Liivateradest kõrbes: kuna kogu Physical RAM’ile on ME-l full access, siis kõik “prose” (Paging-related) Descriptor Table’id (“prose” siinkohal jutumärkides sellepärast, et table-id tegelt elavad RAM-is) on ju ME-le eventually näha, tüüp-OS-ide puhul ilmselt tüüpasukohad ka teada või kergelt äraarvatavad, heuristikaga ülesleitavad jne; sügavalt kahtlen et x86/amd64 SMP puhul need asjad ka liiga pikalt Cachedesse toppama jäävad ja mõistliku aja jooksul Physical RAM-i ei jõua, sest x86/amd64 Caching-arhitektuur on teadupärast erakordselt koherentne kui võrrelda mingide eksootiliste hipiprosedega.

Siit eeldan, et Paging ei soga OS RAM vs Physical RAM remappingupilti nagu eriti üldse ja Caching sogab seda vaid mingi teatava viitaja möödumiseni. Siit edasi on vaja leida jooksvast OS-ist meid huvitav protsess ja analüüsida selle memory layout’i, mis pole vast kah teabmis keeruline probleem kui meil on juba käepärast .exe fail mida võrdluseks uurida. Mõningast peavalu võib valmistada OS Memory Compression, kuid juhul kui selle algo on midagigi standardset siis implementatsioon leitav või taasloodav, kui täiesti ebastandardne ja jõhkralt proprietary siis implementatsioon OS-i kernelist ehk “laenatav”.

Juhul kui nüüd see .exe on kuidagi eriti kavalalt obfuskeeritud või krüpteeritud nagu Skype omalaajal oli (rahu selle vahva toote põrmule siinkohal!), siis tekib vähemasti riikliku rakenduse puhul küsimus, et mis eesmärgil peaks riiklik rakendus üldse obfuskeeritud olema, arvestades et obfuskeerimise eesmärk on teha auditeerimist oluliselt keerulisemaks või lausa auditeeritavust välistada ning Security-Through-Obscurity on pikas vaates ikka erakordne nõdrameelsus. Eeldan siinkohal puusalt, et riiklik rakendus pole obfuskeeritud. Keegi teadjam võib parandada.

ME firmware paraku on tõepoolest obfuskeeritud, seetõttu tulebki küsida - lähtudes Intel’i enda ametlikust seisukohast, millekohaselt tegemist kindlasti ei ole tagauksega, becauseTrust us, bro!” - mis eesmärgil peab god-like privileegidega kaughaldus-päkapiku sise-elu ehk firmware kindlasti olema nii “tohutu ärisaladus” mida mittemingi hinna eest ei tohi avalikkusega jagada, põhjalikult selle siseelu dokumenteerida ega avalikkuse jaoks auditeeritavaks teha, et ka Intel’ist sõltumatud turvaeksperdid saaksid veenduda, et tagaust pole? Selleasemel pakutakse endiselt välja vaid “Trust us, bro!” isegi 17 aastat hiljem!

Kas on tõsiseltvõetavaid konkureerivaid proselahendusi, kus sellist “tohutuks ärisaladuseks” kuulutatud hingeeluga päkapikku pole? Kõigil tõsiseltvõetavatel konkureerivatel arhitektuuridel paistab olema sarnane päkapikk sees ja miskipärast samuti “tohutu ärisaladus”? Kasvõi üks avaliku lähtekoodiga päkapikk kasvõi ühes tõsiseltvõetavas arvutis mida saab poest osta? Ei? Juhuslik kokkusattumus?

3 Likes

Hästi lühidalt. Millistes vrtualiseerimise tarkvarades on ME impleneteeritud ja kuidas selline implemetantsioon on saavutatud. Kas on olemas paravirtualiseerimise moodulid, mis annavad ME-le ligipääsu ka VMile? Kuidas need on implmenteeritud ärisaladuse kontekstis?
Võttes aluseks, et virtualiseerimise platvormil on võimalik saavutada täielik kontroll guest mälutõmmise üle, kas on võimalik korraldada eksperiment, kus ME rolli täidab virt. platvorm ja guestina kasutame siis “valimiste serveri” lahendust ja “valimiste kliendi” lahendust?
Meil on olemas võimalus “ME” emuleerida – meil on kontroll mälu üle, meil on kontroll võrgu üle. Me oleme isegi veidi eduseisus ME ees, sest me teame täpselt mis OS ja mis rakendusega on tegu. Meil on isegi võimalik guesti käest “kontekst” välja pärida.
Mul oleks aega sellise katse korraldamiseks kusagil (eeldatavasti) jaanuaris. Millal hakkame edukalt e-hääletuse keskkonda äkkima?

Valan veel ka natuke oli paranoialõkkesse. Tänapäeva “salvestusseadmed” on KÕIK eranditult “mustad kastid”. Omaenese “tarkusega”. Sa ei tea kus su andmed on. Seal “kasti sees” on nad “kusagil kusagil”. Sul on võimalik viisakalt “paluda”, et “anna mulle need andmed sealt”. Päriselt sa EI TEA. Viimati teadsid ST ketaste ajastul, kui sa said anda käsu “liiguta pea sinna rajale sellele sektorile” ja loe sealt “raw modes” kõik mis seal on. Sai isegi anda käsu liigutada pead “loogiliste sektorite vahele” ja sealt midagi lugeda. (Näiteks krõbedamad flopide koopiakaitsed töötasid sedamoodi). Tänapäeval sa ei tea.
Ja kiipide odavuse juures … pole mingi probleem, et 1TiB ketas on tegelikult 2TiB ketas ja KÕIGEST mis sa sinna kirjutad tehakse koopia. “Hilisemaks mahalugemiseks”.
See “paranoia rajake” on meil veel täiesti läbi uurimata ja hullumeelsuse sügavused kaardistamata.

2 Likes

Virtualiseerimise tehnilise poolega pole ma isiklikult kursis, küll aga saan välja tuua Su argumentatsioonist ühe läbiva sõnumi - ja Su sõnum on valdavalt selline, et Security-Through-Obscurity = Security…

Mitu % e-valijatest kasutab virtualiseeritud OS-i? Milleks virtualiseerimist üldse mängu tuua? Miks töötad selles suunas, et mängu tuua võimalikult palju müra, selleasemel et redutseerida lihtsaima võimaliku ründeni, mis ründena kirja läheb? Näiteks Screenshottide tegemine e-valijate häältest mis rikuks valimiste salajasuse põhimõtet? Pole vaja mingite virtualiseeritud OS-idega maadelda kui pole vaja maadelda, onju!

Kuidas teha Screenshotti? Kui integreeritud video, siis shared VRAM ja asi eriti lihtne. Kui standalone video, siis vaja ligipääsu GPU Frame Buffer’ile või seda update’ivale data stream’ile. Kas ME’l on Full Access PCIe siinile? Kui on, siis saab sedasi teha.

On ka teine võimalus - misasi on Rootkit? OS Kerneli patchimine RAM-is vahetult peale Integrity Check’ide läbimist selliselt, et varjatult läbiviidavad toimingud ei jäta OS tasemel ühtegi jälge sest Kernel patchitakse nende kohta valetama. Igas OS-is on Screenshot standard call, patchi ainult nii, et salaja tehtud Screenshot callid ei kontrolli permissioneid ega logi jälgi.

Ja mis see Toompuiestee ning Rahumäe tee kontorite lemmikmängukann Pegasus siis muud ole kui ME (ja selle analoogide) või mustalt turult ostetud zero-day’de kaudu sisenev Stealth Rootkit Suite (iga arhitektuuri ja platvormi jaoks oma specialized build)?

Ja nüüd jõuame asja tuumani - me ei saa panna kitse kärneriks! Valimiste protsess mõjutab seda, kuidas salateenistusi rahastatakse ja juhitakse ja kuidas nende tegevust kontrollitakse. Huvide konflikt on! Kui me aktsepteerime, et Pegasus ja teised sellised tooted on salateenistuste tööks tänapäeval möödapääsmatud, siis peame tõmbama jämeda punase ringkäendust katkestava joone salateenistuste tehniliste võimekuste ja salateenistustele tegutsemiseks mandaati andva ning nende tegevust kontrolliva ainsa allesjäänud demokraatliku protsessi vahele, milleks on valimised.

2 Likes

See on küll väga kurb, kui sa ei saa aru, kuidas virtualiseerimine relevantne on. Virtualiseerimise (räägime soojenduseks näiteks “full virtualization” kontekstist) maailmal on meie “hüpoteetilise kõikvõimsa päkapikuga” mitu olulist sarnasust:

  1. Virtualiseeritud tarkvara “ei tea” ega saa mitte kuidagi, mitte mingi valemiga “teada”, et teda käitatakse virtualiseerimise platvormil (kui me just “ise ei ütle”)
  2. virt. riistvarale on meil “platvormi hostil” vähemalt sama avar, kui isegi mitte avaram ligipääs kui ME-l on.
    Me võime katsetada kõiki neid sinu teoorias välja toodud ründeid. Võtta igal hetkel “mälutõmmise”. “Külmutada” arvuti suvalisel hetkel ja võtta mälutõmmise ja registrite ja pinuväljavõtte. Pääseme ligi videomälule. Saame nii lugeda kui kirjutada suvalisi baite. Võime ükskõik mis “riistvaratükki” sundida rääkima siinile “mida tahes”.
    Võiks arvata, et see on parim testkeskkond üldse. Kui me sedasi suudame valimistulemuse võltsida, siis see on juba pool võitu ja tasuks uurida, kas “veidi kitsamates oludes” ME ka suudab. Seda siis e-häälte kokkukorjamise ja ülelugemise serveris.
    Iseasi on “valimiste salajasus” … klient on kahtlemata KÕIGE NÕRGEM LÜLI selles ahelas. Inimfaktor. Dumbuserfaktor. Eks need koduvindõusid ole nii kui nii servani malvareseid ja andmevargaid täis. Jah, selle osaga ma olen nõus, aga see ei ole kuigi sobiv platvorm MASSILISE ründe korraldamiseks.
    No saame teada, et Juuli ja Pets hääletasid EKRE poolt. So fscking what. Pets ajab niikuinii külapoe taga natsi-juttu ja on täiesti selge kelle poolt tema ja tema naine hääletavad.

Ja screenshot on parimal juhul API call, kusagil graafikaserveri või suisa aknahalduri kõhus, mitte system call kerneli pihta. Nii palju võiks ikka asja jagada :slight_smile:

Mm … Tooge mulle 100 ID kaarti koos PUK koodidega ja ma valmistan teile mis iganes ID mis iganes nimele, isegi neile keda pole, kõik on murtav piisavate lähteandmete olemasolul, ilmselt piisab isegi 20 kaardist aga see eeldab väga suure krüptopargi olemasolu ja võtab palju aega, 100 on just see number … Ja ärge tulge mulle nüüd väitma, et ntx NSA või MOSAD ei suuda valmistada loetud minutitega täiesti toimivat mis iganes riigi ID kaarti :wink:

1 Like

Ei tea, kas sellest peaks järeldama, et seadusega keelatud substantside tarvitamine LHV foorumi kasutajate hulgas on omandanud katastroofilised mõõtmed?

1 Like

Pakkumine oli virtuaalne, ma võin virtuaalselt ja vaid õppeostarbel Teile õpetada ntx kuidas trinitreerida vanu t-särke ja valmistada kättesaadavatest materjalidest termotuumapomme )))

Nitrotselluloosi oskab iga lapski teha. Ja käpärastest kodukeemia ja ehituspoest müüdavatest vahenditest isesüttiva või lhkesegu valmistamine on jõukohane igale 9. klassi jõmpsikale.
Dermotuuma reaktsiooniks vajaliku 10Mio kraadi ja sobiva rõhu saavutamine on veidi keerukam. Aga muidugi, kui sa kodus keldris HeIII ajamise apastraadi oled leiutanud…

)))

Mu sarkasmi ära tundmise võime just elistas ja küsis kas ta võib koju tagasi tulla, ei tea mis ma talle vastama peaksin?

Siin me vist rääkisime teineteisest virtualiseerimise teemal alguses mööda - ma puhtalt vaid hüpoteetilise “põlluversiooni” raames ja sa “ghetto-ME-substitute for Proof-of-Concept” raames. Sesvõtmes 100% nõus - Hypervisor PoC kontektsis on vähemalt samasuure võimekusega nagu ME ja tõenäoliselt oluliselt mugavam uurimise-puurimise jaoks kasutada ka :+1:

To: kulibin
Termotuumapommi valmistamise õpetus levis juba 1993. aasta alguses. Aga lõbusa plõksimise asemel võiksid tõesti ühe sellise valmis ka teha. Iga inimene magab rahulikult, kui ta teab et tema kodu kaitseb termotuumapomm.

Tuletaks vahemärkusena meelde, et e-hääletuse kontekstis on kogu see viimaste postituste jutt siin suht mõttetu.

Keegi ei hakka kliendi riistvara häkkima, kui meil on “ID-kaardi tarkvara”.

3 Likes

To: kulibin
Kuidas aga sa nende kaartide tegemise sertifikaadid olemasolevasse ajatempliga seotud plokiahelasse sisestad, olemasolevate kirjete vahele? Sa ei tahaks ju välja anda ID kaarti mis on alles täna valmis tehtud? Ja isegi kui selle saad välja anda, siis kuidas sa seda olemasolevatesse ahelatesse sisestad?

See on firmasaladus, esita infopäring NSA-le )))

Kõigile Etherneti-Endlitele ja Wifi-Wollidele suure pildi kirjeldus Kuuspaki-Kallelt, et kuidas saab:

  • Kõik oleme enamvähem kursis, misasi on side-channel attack
  • Sellest hoolimata otsime kahtlast datat kahtlaste pakkettide seest nagu korralikust perest pärit korralikud viielised koolipoisid, sest õpetaja koolis omalaajal ütles, et data käib pakketide sisse ja mitte koolipingi alla nagu maitse kaotanud vana näts?
  • Et oleme kindlad, et kindlasti pole ju ometigi võimalik andmeside täiesti süütuna tunduvate pakettide täiesti süütuna tunduvate metaparameetrite - näiteks ajastuse ja omavahelise järjestuse jms. - kavala logistamise-lõgistamise kaudu, egaju, noumbes sarnaselt sellele kuidas meile kõigile SQL injectionite turvakoolitusel õpetati? Eriti kui teame juba, et ME on obfuskeeritud must kast?
  • Ärihuvisid muide kaitseb ka Copyright, obfuskeerimine ja dokumenteerimata jätmine pole äri jaoks hädavajalik, seetõttu peame seda hämamist tõlgendama tahtliku auditeeritavuse välistusmeetmena ja on täiesti eluterve käsitleda sellist päkapikku tagauksena kuni pole tõendatud vastupidist, seejuures tõendamiskoormus lasub tootjal
1 Like

Vastamiseks peaks täpsemalt aru saama, kuidas sa mõistad terminit “kindlasti pole ju ometigi võimalik”.
Kui sa praegu istud arvuti taha ja genereerid endale võtmepaari.
Kas on võimalik, et selle privaatvõti kattub BC suurima saldo omaniku kasutatud privaatvõtmega?

1 Like

Kui vihjad sellega, et pakettide teekond läbi ruuterite jt. võrguseadmete rägastiku muudab juhuslikult pakettide metaparameetreid niivõrd palju, et side-channel attack muutub samavõrd ebapraktiliseks nagu ülalkirjeldatud olukord, siis lõviosas ruuteritest jt. võrguseadmetest on ju kah päkapikk sees - nüüd on meil siis juba mesh network of black-box agents. Need saavad ju lõdvalt koostööd teha, et side-channel pikal teekonnal säiliks. Ja isegi kui vahele satub mõni isepäine koostööst keelduv seade, siis isegi mürase sidekanali kaudu on andmeside võimalik, nii ütlesid meile kunagi ammu Shannon ja Hartley.

Pmst piisab ühest kompromiteeritud võrguseadmest teekonnal, et tekitada kanal kas kompromiteeritud kliendist selleni, või siis sellest ründajani. St andmevoog võib teekonnal vahetada tunneldamise mehhanismi.

Aga selline rünnak on suht ebatõenäoline.

Igatsugu võtmete osas tasuks mõelda ka neile ilma aiata rangelt lukus väravatele.