»

Prvi firmware za izklop tajnega Intelovega sistema v procesorjih

Slo-Tech - Podjetje System76, ki prodaja prenosne računalnike s prednaloženim Linuxom, je prvo sporočilo, da bodo svojim strankam s posodobitvijo firmwara onemogočili Intelov ME. Poudarili so, da za končne uporabnike ni prav nobenega razloga, da bi morali imeti v svojih računalnikih omogočen Intelov skrivni koprocesor in operacijski sistem, ki predstavljata veliko varnostno tveganje. Prav tako bodo tudi vsi novi računalniki System76 imeli izključen ME.

Čeprav Intel obstoja ME ne oglašuje, še manj pa ponuja načine za njegovo odstranitev, so raziskovalci uspeli doseči prav to. System76 je v sodelovanju s podjetjem Purism, Googlom in NSA (!) ugotovilo, da ima Intel ME nedokumentirano funkcionalnost High Assurance Platform, ki jo lahko uporabijo za izklop ME. S spremembo...

42 komentarjev

Kaspersky zaključil preiskavo: tajne dokumente NSA smo takoj izbrisali

Slo-Tech - Rusko podjetje za računalniško varnost Kaspersky Lab je zaključilo interno preiskavo incidenta s tajnimi dokumenti ameriške NSA in izsledke objavilo na internetu. Končno poročilo večinoma sledi vmesnemu poročilu, ki so ga razkrili oktobra letos in zavrača trditve Wall Street Journala, da je Kaspersky Lab namenoma vdrl v računalnik uslužbenca NSA. Kaspersky Lab pojasnjuje, da je bil v incident vpleten prenosni računalnik okužen z različnimi virusi, na njem pa je bila tudi interna koda NSA. Prejete datoteke so v Moskvi takoj po identifikaciji pobrisali, zatrjujejo.

Incident se je dogajal med septembrom in novembrom 2014. Na osebnem računalniku, ki je imel IP-naslov, dodeljen Verizonu v Baltimoru blizu sedeža NSA, je tekel protivirusni...

34 komentarjev

Uspešno zaključeno financiranje razvoja varnega mobilnega telefona

Slo-Tech - Podjetje Purism, ustanovljeno leta 2014 v San Franciscu, je včeraj uspešno končalo kampanjo množičnega zbiranja sredstev za razvoj varnega mobilnega telefona. 13 dni pred rokom so uspeli zbrati 1,5 milijona USD, s tem denarjem pa bodo razvili mobilni telefon Librem 5. Gre za telefon, ki bo že na nivoju strojne opreme zasnovan z mislijo na varnost. Tako bo vseboval stikala za fizični izklop varnostno problematičnih perifernih naprav kot so mikrofon, kamera in Wifi/Bluetooth, poleg tega pa bo glavni procesor prav tako ločen od radijskega procesorja (tim. baseband). Seveda bo fizičnim stikalom (tim. kill switch) mogoče izključiti tudi radijski procesor, razmišljajo pa tudi o stikalu za izklop GPS-a. Telefon s 5-inčnim zaslonom bo deloval v 2G, 3G, 4G, GSM, UMTS in LTE mobilnih omrežjih, poganjal pa ga bo i.MX 6 ali i.MX 8 procesor. Naprava naj bi imela dve kameri, 3GB RAM-a, 32GB eMMC notranjega pomnilnika in režo za mikro SD kartico. V prodajo naj bi prišel v začetku leta 2019....

23 komentarjev

NSA spet odnesli skrivnosti

[dodaj]

Slo-Tech - NSA ima velik problem s svojimi pogodbenimi izvajalci, saj so bili trije največji vdori in tatvine tajnih dokumentov v minulih letih povezani s podizvajalci. Leta 2013 je Edward Snowden odnesel kopico podatkov iz enote na Havajih, kjer je delal kot zunanji sodelavec. Lani je Hal Martin iz Booz Allena kot podizvajalec odnesel 50 TB podatkov, a so ga aretirali. Sedaj je postalo znano, da so leta 2015 iz NSA odnesli kopico tajnih dokumentov, ki jih je zunanji sodelavec nezakonito pretočil na svoj osebni računalnik, kamor so mu vdrli ruski hekerji.

Zgodbo je prvi objavil Wall Street Journal
in jo začinil z dodatkom, da je v celotni zadevi pomembno vlogo odigral program Kaspersky, ki je eden izmed najbolj znanih brezplačnih protivirusnih programov. Njegov...

40 komentarjev

Snowden: kanadska CSEC sledila uporabnikom letališkega Wi-Fi

vir: CBC
CBC - Kanadski CBC je razkril nove metode prisluškovanja, ki jih uporabljajo NSA in njene partnerske organizacije. To pot razkrivajo nezakonite prakse kanadske obveščevalne agencije CSEC (Communications Security Establishment Canada), ki je leta 2012 na kanadskih letališčih testirala nov način sledenja potnikom.

CSEC je zbirala podatke o napravah, ki se na brezžične dostopne točke (Wi-Fi) povezujejo na neimenovanem kanadskem letališču. Zbirali so enolične identifikacijske podatke o vseh uporabnikih, ki so se na Wi-Fi priključili s pametnim telefonom, tablico, prenosnim računalnikom ali kako drugače (nekaj podobnega so v Microsoftu in na Univerzi v San Diegu analizirali že leta 2010). Kaj...

10 komentarjev

NSA prisluškuje s fizičnim vgrajevanjem hroščev

The New York Times - NSA je namerno okužila vsaj 100.000 računalniških sistemov po vsem svetu, ki ji omogočajo prisluškovanje telekomunikacijam in vohunjenje, piše The New York Times. S temi novimi razkritji se nadaljuje lanska zgodba, kako NSA podtika zlonamerno programsko opremo v računalnike, kako napada ter prestreza tudi pošiljke strojne opreme ter kako njeni strežniki na internetu v hitrosti tekmujejo z legitimnimi strežniki podjetij in poizkušaj obiskovalcem postreči z malwarom. Težava pa niso niti sistemi, ki niso povezani z internetom, piše NYT.

Prek USB-vrat lahko v računalniške sistem priključijo radijske oddajnike, ki pošiljajo informacije o dogajanju k sprejemniku, ki je lahko oddaljen tudi nekaj...

7 komentarjev