Vita az állami hackelésről Svájcban
2007. március 6. 09:30, kedd
A függetlenségéről híres országban az állam mindenképpen kitart a korábbi elképzelése mellett. A rendőrség, illetve a titkosszolgálatok azt szeretnék, ha az online vizsgálatokban a számítógépes biztonsági cégek is segítenének nekik.

Hirdetés

Furcsa problémával kell megküzdeniük a számítógépes biztonsági vállalatoknak. Egyrészt fő feladatuk az, hogy olyan megoldásokat kínáljanak a felhasználók számára, amelyek megvédik őket a vírusoktól és más kártevőktől, másrészt segíteniük kellene a svájci hatóságoknak abban, hogy észrevétlenül bejuthassanak a saját szoftvereik által védett számítógépekbe. Mint ismeretes, először Svájcban, majd Németországban merült fel az online házkutatások ötlete. Utóbbi államban azonban először első fokon, majd jogerősen is kimondták, hogy a megoldás törvénytelen.

Az elképzelés szerint a rendőrök és a titkosszolgálatok betörnének a gyanúsítottak számítógépeibe, hogy így gyűjthessenek róluk adatokat és rájuk nézve terhelő bizonyítékokat. A számítógépes biztonsági cégek együttműködésére azért lenne szükség, hogy termékeik felismerjék az adatokat gyűjtő hatósági programokat és beengedjék őket a PC-kbe és véletlenül se riadóztassák a gyanúsítottakat. Minderről azonban nem szívesen beszélnek a Symantec vagy a McAfee illetékesei - érthetően, hiszen a felhasználók nem ezért választják az ő szoftvereiket.

"Egyre több jel utal arra, hogy mindez nagyon is valóságos kérés és a hatóságok azt szeretnék, egy állami trójai féregnél nézzen félre a biztonsági program" - nyilatkozta Magnus Kalkuhl, a Kaspersky Lab munkatársa. "A klub néhány tagja számítógépes biztonsági cégeknek dolgozik és rendszeresen beszámolnak olyan titkos beszélgetésekről, amelyek az állam képviselői és a vállalatok, valamint az operációs rendszerek fejlesztői között zajlanak" - erősítette meg az információt Frank Rosengart, a berlini Chaos Computer Club (CCC) szóvivője is.

Az egyesület rendszeresen igyekszik felderíteni az egyes számítógépes alkalmazások gyenge pontjait és hiányosságait. Rosengart szerint a megbeszélések témáját legtöbbször azok a biztonsági rések jelentik, amiket az állami online házkutatásoknál ki lehetne használni. "Amennyiben például felderítenek egy új hibát, akkor a hatóságok megkérik a cégeket, hogy egy darabig azt még ne hozzák nyilvánosságra és ne javítsák ki. Így a hatóságok kihasználhatják információszerzésre" - tette hozzá a szóvivő.

Mindehhez persze szükség van arra is, hogy a biztonsági szoftverek meg tudják különböztetni az államnak kémkedő alkalmazásokat a hagyományos kártevőktől. Rosengart elmondta azt is, hogy a német állam eddig már két esetben is megpróbált a CCC-től "betörőket kölcsönkérni". Továbbá rámutatott: nagyon jól elrejthető kémprogramokról van szó, amiket még a szakemberek sem, vagy csak nagyon nehezen tudnának felderíteni.

2001 novemberében már felmerült hasonló gyanú a Symantec ellen. Akkor Eric Chien vezető fejlesztő kijelentette, hogy a cég hajlandónak mutatkozott arra, hogy ne kínáljon védelmet egy trójai féreg ellen, azzal a feltétellel, ha a biztonsági rést csak az FBI használja ki. Idén januárban pedig kiderült, hogy a Microsoft legújabb operációs rendszerének, a Windows Vistának a fejlesztésében az amerikai Nemzetbiztonsági Hivatal (NSA) is igen tevékenyen részt vett. Az NSA szakemberei - minő véletlen - éppen az operációs rendszer kártevők elleni védekező képességét vizsgálták.
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
2007. márc. 07. 13:32 | válasz | #27
1. Én csak azt cáfoltam, hogy lassúl a neted ha feltörik a géped. A 2. pontot már ne vedd hozzá az elsőhöz mert ez 2 különböző dolog. Az elsőnél a rendszergazdai jogokat szerzik meg, a másodiknál meg nincs szükség semmilyen jelszóra csak a felhasználó hülyeségére. Meg ezt a csomagszámlálós dolgot remélem te se gondolod komolyan. Te pl 24/7-be ülsz a gép előtt és nézed, hogy hány csomagot küld és fogad a géped?:))) Vagy esetleg ethereal-al ki is elemzed őket?:)

2. az ftp.exe-t nem tudom melyik tűzfal tiltja. Vagy a 21-es portot. Szerintem egyik se. Persze lehet olyan tűzfalszabályokat írni, hogy csak 1 programmal csak valamelyik random, nem 21-es porton keresztül ftpzzen, és csak azokat a címeket érje el amit én megadok neki, de tudod kényelem vs biztonság. És az otthoni felhasználóknál inkább a kényelem felé billen a mérleg nyelve. Ezekről az öntanuló tűzfalakról nem is érdemes beszélni. A tapasztaltabb felhasználó nem használja, mert ő magának írja a szabályokat, meg ezek amúgyis olyan szabályokat hoznak létre amiből nem lehet kiigazodni. Az átlagfelhasználó megintcsak nem használja, mert idegesíti, hogy minden egyes szarnál megkérdezi, hogy ezt most engedélyezed vagy nem?
remark  
2007. márc. 07. 11:33 | galéria | válasz | #26
Vagy ha ez a gondolatmenet egyesek szerint fals, gondolanak bele abba hogy mi szamit a munkahelyen: hogy mennyi (milyen ertekes) munkat vegeztunk el, vagy hogy a fonok hogyan gondolja hogy mi mennyi (milyen ertekes) munkat vegeztunk el. ;-)
remark  
2007. márc. 07. 11:30 | galéria | válasz | #25
Tudsz olyan "forumot" ami ilyen dolgok megtargyalasara idealis? Csakhogy mert mi van ha valakit tenyleg erdekel a tema. Es mondjuk a cikkek/konyvek olvasgatasan, filmek megnezesen kivul tobbet is akarna tenni? ;-) Nem forradalmat inditani, hanem mondjuk megtudni hogy ki hogyan latja a dolgokat...

A reszvenyarfolyam meg nem annak fugvenyeben valtozik hogy "mi tortenik" hanem annak fuggvenyeben hogy "a dolog hogy van tálalva". Ha hangosabban es tobben kiabaljuk azt hogy ez pozitiv, akkor az arfolyamok emelkednek. Ha hangosabban es tobben kiabaljuk azt hogy ez negativ, akkor az arfolyamok csokkennek.

A valosag senkit se erdekel. Talan mert olyan nem is letezik. Amiota valamelyik "hulye" "kitalalta" hogy a valosag konstrukcio, azota indult be pl. a markaaepites igazan.
Azaz: A marka ertekesebb mint a termek. == A markaapitesre tobbet kell kolteni mint a termek legyartasara. == Az a lenyeg hogy mit gondolnak egy termekrol, es nem az hogy a termek valojaban milyen.

Es ez nem csak termekekre vonatkozik, hanem mindenre. Vegulis egy eszme (pl. terrorizmus elleni vilagmeretu szent haboru) is menedzselheto ugy mint egy mosopormarka.... ;-)
Lame  
2007. márc. 07. 10:25 | válasz | #24
Egyertelmu, hogy kell alternativa. Mashogy nem lehet bebuktatni :)
Ennek kitargyalasara viszont nem ez a forum az idealis platform.

Azert arra kivancsi lennek mennyit esne a reszvenyarfolyama annak a cegnek amelyikrol kiderul, hogy ilyen hatso kapukat tesz a cuccaba.
Ez talan visszatarthatja oket az egyuttmukodestol.
remark  
2007. márc. 07. 09:37 | galéria | válasz | #23
Ez nagyon jo megfogalmazas:
"Jelenleg az a terrorista aki nem ert egyet a nyugati vilagot iranyito nagytokesek hatalmaval es donteseivel vagy akiket ezen csoportok annak nyilvanitanak. A nyugati 'demokratikus' hatalmak legnagyobb ellensege pedig a szabad es ontudattal rendelkezo allampolgar."
kvp  
2007. márc. 07. 09:27 | válasz | #22
"1. Mitől lassúlna be a net? Ha dosolják akkor esetleg, de annak nem az a célja, hogy információt szerezzenek. Ahoz meg amúgy se kell betörni a gépedre, hogy az e-mailjeidet, msn beszélgetéseidet, letöltéseidet megfigyeljék."

Ha geprol adatokat visznek el, akkor porog a csomagszamlalo akkor is amikor nincs rendes forgalom.

"2. Normális tűzfal nem jelez. Olyan egyszerű batch scriptet lehet írni, amit ha lefuttatsz akkor pl. az egész "Beérkezett fájlok" mappádat feltölti az én ftp-mre, és nincs az a tűzfal amelyik ugatna emiatt. Átkonvertálom exe-be és a kutya nem mondja meg róla hogy mi az."

Egy normalis tuzfal ki sem engedi az olyan programokat a halozatra amikre nem adott engedelyt a felhasznalo. Meg normalisabb minden uj szervernel rakerdez. A legjobb pedig minden egyes kapcsolatnal rakerdez. A protokollelemzo tuzfalakat be lehet allitani bizonyos mintak felismeresere, tehat ha nincs titkositva a feltoltott informacio akkor jelez ha ilyet akarnak atvinni. Igy lehet pl. megakadalyozni egy cegtol a dokumenumok kiszivargasat, vagy hogy egy gyerek megadhassa a nevet, a cimet vagy a telefonszamat a halon.

"3. Egyesek biztonságosnak hiszik az internetet."

Semmivel sem rosszabb mint levelezolapokon adatokat atvinni. Ha titkositva van az informacio akkor mar csak adatvesztes eseten kell ujrakuldeni es mukodik.
2007. márc. 06. 22:04 | válasz | #21
1. Mitől lassúlna be a net? Ha dosolják akkor esetleg, de annak nem az a célja, hogy információt szerezzenek. Ahoz meg amúgy se kell betörni a gépedre, hogy az e-mailjeidet, msn beszélgetéseidet, letöltéseidet megfigyeljék.
2. Normális tűzfal nem jelez. Olyan egyszerű batch scriptet lehet írni, amit ha lefuttatsz akkor pl. az egész "Beérkezett fájlok" mappádat feltölti az én ftp-mre, és nincs az a tűzfal amelyik ugatna emiatt. Átkonvertálom exe-be és a kutya nem mondja meg róla hogy mi az.
3. Egyesek biztonságosnak hiszik az internetet.

Én amúgy emiatt nem nagyon félek, mert addigra úgyis csak linuxot fogok használni. Már egyre jobban unom a játékokat, és csak azok miatt van még windows is a gépemen. Meg amúgy se hiszem, hogy ilyen kis emberekre pályáznának mint mi.
2007. márc. 06. 16:13 | válasz | #20
Ha ez elterjed remélem lessz valami távolkeleti arc akik védelmet találnak erre is. És akkor lessz egy menő új vírusirtó cég aki nem alkalmazza ezeket a kiskapukat, v. meggátolja ezek múködését. Hát ezért nem nyilt a forráskódja sok proginak. Levédeni így is letudnák, és van pénzük is hogy mindenkit bepereljenek. De nem látod hogy hol rejtik el ezeket az oprendszerben.
2007. márc. 06. 16:06 | válasz | #19
Érdekes hogy csinál védelmet, de azt kihasználhatják mások is. Tehát hogy mi van a gépemen nem tőllem függ. Na akkor most büntethető vagyok vagy nem? Hisz ugyanennyi erővel bárki aki ért hozzá felrakhatja. Amit meg leírtok védelemnek azt az átlag felhasználó beszopja mert még installálni sem tud nemhogy védelem.
Gauge  
2007. márc. 06. 15:51 | válasz | #18
Inkább azt látom értelmetlennek, hogy addig nem lépünk, amíg nincs meg az új alternatíva. A probléma az az, hogy nem is hagyják, hogy legyen alternatíva. A mai törvények szerint, ha te a jelenlegi alkotmányos rend megváltoztatására teszel kísérletet, bűncselekményt követsz el. Egy hatékony megfigyelő rendszer pedig még jobban elkedvteleníti az emberek, hogy a véleményüket kifejezzék...

Llehet, hogy eljött az ideje egy újabb polgárháborúnak?!. Nem látom esélyét annak, hogy itt bármilyen békés rendszerváltozás megtörténjen...
kvp  
2007. márc. 06. 15:46 | válasz | #17
"Csak kellene találni valami megoldást ezekre, ha már nem, a router firmwarejét átírni, hogy szűrje a hálózati forgalmat..."

Csak egy regi gep kell 2 halokartyaval. Ez transzparensen bekerul a gep es a router kozze, automatikusan atveszi a gep es a router ethernet cimeit, igy nem latjak a jelenletet. Ezek utan olyan modon szuri a forgalmat ahogy akarja, akar protokoll szinten is. (transzparanens proxy) Az egyetlen problema a titkositott protokollok elterjedese, mivel ezekbe nem tud belelatni. (ssh-hoz es ssl-hez letezik man in the middle tamadas, de a megtamadott kapcsolat ket oldala kepes ezt detektalni)

Sima http/smtp/pop3/fpt/irc/msn eseten viszont tokeletes vedelmet nyujt egy ilyen megoldas, viszont a felhasznalonak kell engedelyeznie minden kapcsolatot vagy cimet. Feltorhetosege a proxy gepen futo operacios rendszer biztonsagatol es a rejtozkodes merteketol fugg. Ilyen rendszerbol mar van 1 floppy-s valtozat is.
2007. márc. 06. 15:34 | válasz | #16
Yupp, az eddigi horror történetek, amiket filmekben látunk, valóra válnak. A polgárháborús sztorival vagy egyet értek vagy nem, lehet, hogy szép lassan odáig visznek minket, hogy elfogadjuk...

Csak kellene találni valami megoldást ezekre, ha már nem, a router firmwarejét átírni, hogy szűrje a hálózati forgalmat...
kvp  
2007. márc. 06. 15:22 | válasz | #15
"Ezek hol élnek? A Marson? Ennyi erővel mindenki lakásához kellene adni egy pótkulcsot a rendőrségnek, mert hozzáférést kell biztosítani az otthonhoz nehogy teroristák legyünk???"

Meg sor kerulhet ra. A kulonbseg az, hogy mig egy zarat ki tudnak nyitni ha akarnak, de egy szamitogepet nem mindig sikerul. Ez minden olyan hatalmat zavar amely nem rendelkezik a lakossag tamogatasaval (tehat antidemokratikus vagy illegitim). A nyugati vilagban a kormanyok egy resze ilyen, tehat nem tehetnek mast, meg kell tamadniuk az allampolgaraikat. Sokkal egyszerubb lenne megkovetelni egy olyan kotelezo felhasznalo letrehozasat amelynek a jelszavat az allam hatarozza meg es kijelenteni hogy amelyik gepen nincs ilyen az terroristak (vagy egyeb allamellenes csoport) iranyitasa alatt al. Az uj tpm chip-re alapulo rendszerek (apple-macosx, ms-vista, sony-linux stb.) ezt a hozzaferest mar biztositjak, csak meg nem vasarolt mindenki ilyen hardvert es tul koltseges lenne kotelezoen lecsereltetni minden halozatra kotott gepet. (persze szepen lassan majd megtortenik magatol is)

Jelenleg az a terrorista aki nem ert egyet a nyugati vilagot iranyito nagytokesek hatalmaval es donteseivel vagy akiket ezen csoportok annak nyilvanitanak. A nyugati 'demokratikus' hatalmak legnagyobb ellensege pedig a szabad es ontudattal rendelkezo allampolgar.
2007. márc. 06. 15:04 | válasz | #14
Akik teroristák azok valsz tudják ezeket a módszereket. Mint a betörők is ismerik mivel lehet őket elkapni. Ez csak az átlagembert szivatja meg.
2007. márc. 06. 13:38 | válasz | #13
Gratula annak aki ezt kitalálta. Hozz létre egy védelmet, amin helyezz el hátsó kapukat.
:D ez nem csak a rendőrök, hanem a hackerek munkáját is megkönnyíti.
"hogy ne kínáljon védelmet egy trójai féreg ellen, azzal a feltétellel, ha a biztonsági rést csak az FBI használja ki" Lol ezt komolyan gondolja valaki???

Ezek hol élnek? A Marson? Ennyi erővel mindenki lakásához kellene adni egy pótkulcsot a rendőrségnek, mert hozzáférést kell biztosítani az otthonhoz nehogy teroristák legyünk???
remark  
2007. márc. 06. 13:34 | galéria | válasz | #12
Teljesen ertelmetlen bebuktatni az "osszes kormanyt" amig nincs alternativa.

Vagy mashogy fogalmazva: a politikus is csak addig ugralhat amig hagyjak. Hogyan akarod szetvalasztani a gazdasagi erdekeket (maffia mai megfeleloje) es a politizalast? Mert a fuggetlen politizalas egy álom. Na meg az is egy álom hogy a szavazokat nem ugy vasaroljak meg... Az meg egy megnagyobb alom hogy a szavazokat barmi is erdekli azon kivul hogy mennyi penz van a zsebukben. De ebbol a szempontbol legalabb egykutyák a cegekkel es a politikusokkal.

Szoval mi az amin itt valtoztani kellene? (Ahelyett hogy bebuktatunk minden kormanyt...)
Lame  
2007. márc. 06. 12:33 | válasz | #11
Mar regota ezt mondom.
Ez csak szar reklam duma, hogy terroristak ellen csinaljak.

Be beken buktatni az osszes kormanyt egy kozeljovobeni valasztason. Akik most ott vannak mar reg nem a nep erdekeit tartjak szem elott.
GVG  
2007. márc. 06. 12:02 | galéria | válasz | #10
nemtudom, hogy gondolják, hogy nem veszi észre valaki azt ha betörnek hozzá.
1. belassul a net
2. normálisabb tűzfal is jelez
3. ki az a szerencsétlen fax, aki internetre kötött gépen tárolja az illegális dolgait. (és most nem az mp3-akra, meg pár filmre gondolok)
2007. márc. 06. 11:01 | válasz | #9
"az állami vezetők hozzáállása" muhahhahahahaahh

Ez aranyos. 10 év múlva megbeszéljük oké?
2007. márc. 06. 11:00 | válasz | #8
A maffia gonosz aljas cég. De legalább nem te pénzeled, hogy basszon ki veled.
A többit rakd össze magad.
juhand  
2007. márc. 06. 10:44 | válasz | #7
Ezek a svájciak is rohadt szemétládák.
remark  
2007. márc. 06. 10:35 | galéria | válasz | #6
"Azt nem tudom, hogy miért ennyire kibaszottul a paranoiás aza sok köcsög..."

Kontroll = penz.
Gauge  
2007. márc. 06. 10:26 | válasz | #5
A rendszerváltással kapcsolatos követelmény a szabad megfigyelés nélküli élet volt. Ha ez a tervezet megvalósul, akkor sajnos visszatérünk a régi ösvénybe.

Azt nem tudom, hogy miért ennyire kibaszottul a paranoiás aza sok köcsög , aki ezt kitalálja? Csak nekem van az az érzésem, hogy világméretű összeeküvés áldozatai vagyunk?


Én azt hiszem, hogy az nyugati civ nem fogja megúszni egy polgárháború nélkül, ha nem változik az állami vezetők hozzáállása....
Gauge  
2007. márc. 06. 10:22 | válasz | #4
Szerintem erre nem tedd fel a félrerakod pénzed...
bertino   2004. 12. 30. óta regisztrált VIP fórumozó 2004. 12. 30. óta regisztrált VIP fórumozó2004. 12. 30. óta regisztrált VIP fórumozó2004. 12. 30. óta regisztrált VIP fórumozó
2007. márc. 06. 10:06 | galéria | válasz | #3
nálunk azért csak nem fajul idáig...
Cat  
2007. márc. 06. 10:05 | galéria | válasz | #2
ha a törvény engedélyt ad, senkit nem érdekel hogy te mit irkálsz.
bertino   2004. 12. 30. óta regisztrált VIP fórumozó 2004. 12. 30. óta regisztrált VIP fórumozó2004. 12. 30. óta regisztrált VIP fórumozó2004. 12. 30. óta regisztrált VIP fórumozó
2007. márc. 06. 09:56 | galéria | válasz | #1
Az elképzelés szerint a rendőrök és a titkosszolgálatok betörnének a gyanúsítottak számítógépeibe, hogy így gyűjthessenek róluk adatokat és rájuk nézve terhelő bizonyítékokat.


"Ha ön tagja bármely illegális szoftver-vadász csoportnak, vagy zenei kiadónak, vagy filmgyártó cégnek, vagy rendészetnek, vagy a RIAA-nak illetve ASVA-nak, vagy ha ön kormányzati tevékenységet folytat
NEM ADOK ENGEDÉLYT AZ ÖN RÉSZÉRE

hogy a merevlemezemen található anyagokhoz hozzáférjen. Ha ön mégis így tesz, azzal megsérti a 431.322.12 számú, az Interneten Alkalmazott Magánjogi Törvényt és a Személyes Információ és Elektronikus Dokumentumok Védelméről szóló törvényt.

''Függetlenül a forrás legalitásától a lefele irányú, magáncélú másolás
keretében végzett letöltés az legális''


If you are associated with any Anti-Piracy Group, any Record Company, Movie Company, any Law Enforcement or Government Agency, RIAA, I DO NOT GIVE YOU PERMISSION to access my hard drive & if you do, you are violating code 431.322.12 of the Internet Privacy Act and PIPEDA."