xaxam: (Default)
[personal profile] xaxam

А точно не верблюд?

❝В электронном письме агентству Reuters, соучредитель и директор "Лаборатории Касперского" сообщил, что готов представитель все необходимые доказательства непричастности его компании ни к российским спецслужбам, ни к иным правительственным структурам, но для этого ему нужно в ускоренном порядке получить американскую визу.❞
Ужасно любопытно, как упомянутый питомец Высшей Школы КГБ собирается доказывать непричастность. Наверное, какую-то негёделеву логику им там преподавали.

Date: 2017-09-15 11:11 am (UTC)
straktor: benders (Default)
From: [personal profile] straktor
публично застрелит высокопоставленного гебиста например :)

Date: 2017-09-15 11:49 am (UTC)
nechaman: (Default)
From: [personal profile] nechaman
Можно подумать...

Date: 2017-09-15 11:51 am (UTC)
nechaman: (Default)
From: [personal profile] nechaman
Может, он хочет доказать, что его программа не собирает информацию с личных компьютеров.
Не знаю, как это сделать, но ведь это может быть возможно?

Date: 2017-09-15 12:02 pm (UTC)
leo_sosnine: (Default)
From: [personal profile] leo_sosnine
Ожидаю, что сошлётся на мнение экспертов, госудаственных контракторов США, которым в прошлом был предоставлен исходный код и они его проверили и сертифицировали, что он не содержит закладок.

С сомнением

Date: 2017-09-15 12:38 pm (UTC)
From: [personal profile] malobukov
Антивирус же должен постоянно обновляться. Причём для конкретного клиента Касперский при желании может подготовить персонализированную версию. Эксперты не могут проверять каждое обновление.

Re: С сомнением

Date: 2017-09-15 01:23 pm (UTC)
leo_sosnine: (Default)
From: [personal profile] leo_sosnine
Но это верно почти для любого софта, не так ли?

Кроме этого, обновления для АВ бывают двух видов, одно это обновления definitions (грубо говоря, data, не может изменить принципиально program behavior), другое это обновление софта (грубо говоря, code).

Обновления софта в серьёзных организациях это серьёзный процесс, который проходит различный веттинг, грубо говоря, ту же сертификацию. Автообновления софта в таких организациях по-умолчанию отключены и устанавливаются строго централизованно.

Всё равно с сомнением

Date: 2017-09-15 01:33 pm (UTC)
From: [personal profile] malobukov
Разделение на код и данные весьма условно. В любой достаточно сложной кодовой базе где-то прячется машина Тьюринга. Иногда случайно, иногда специально.

Особенно в антивирусах, потому что им для обнаружения самомодифицирующихся и мутирующих вирусов надо сообщать эту логику самомодификации.

Более того, тут даже есть возможность отрицать своё участие даже после обнаружения. Закладка может выглядеть как обычная ошибка в проверке параметров, использовать которую теоретически мог бы не только сам Касперский, но и кто-то другой. Просто найти такую закладку без доступа к исходникам крайне сложно, особенно если не знать, где искать.

Re: Всё равно с сомнением

Date: 2017-09-15 01:48 pm (UTC)
leo_sosnine: (Default)
From: [personal profile] leo_sosnine
Разделение на код и данные весьма условно. В любой достаточно сложной кодовой базе где-то прячется машина Тьюринга. Иногда случайно, иногда специально.

Для того они и сдают исходный код на проверку. Конечно, проверяют его поверхностно каждый раз, но разов таких много и итоговый риск для бизнеса имхо неприемлем.

Особенно в антивирусах, потому что им для обнаружения самомодифицирующихся и мутирующих вирусов надо сообщать эту логику самомодификации.

Как конкретно такая закладка могла бы работать, допустим, с целью шпионства за юзером?

Ну это легко

Date: 2017-09-15 02:13 pm (UTC)
From: [personal profile] malobukov
Посмотрите на свежие примеры с Apache Struts. Там RCE уязвимости были много лет и проходили все проверки, хотя теоретически их мог найти кто угодно, потому что код открытый. При этом Struts используется на каждом втором большом сайте, включая банки и прочие серьёзные организации. Если код закрытый и на него смотрит меньше людей, вероятность найти закладки ещё ниже.

Антивирус имеет доступ ко всем файлам, к интернету и так далее. Эксфильтрация данных - уже давно решённая проблема. Есть известные методы прятать эту информацию, чтоб выглядело как нормальный сетевой трафик.

Re: Ну это легко

Date: 2017-09-15 02:20 pm (UTC)
leo_sosnine: (Default)
From: [personal profile] leo_sosnine
Это ИМХО глупая байка что на открытый код смотрят. Код открытый, это верно, только на него никто не смотрит, кроме тех, кому очень надо. А почти никому не надо. В случае же проверок кода по заказу за это платятся деньги и люди заинтересованы в том, чтобы найти проблемы.

Доступ имеет, но чтобы им воспользоваться, где-то должен быть специфический код, допустим, для встраивания в цепочку клипборда или клавиатурных событий. Это не то, что можно прислать в обновлениях definitions. Это то, что проверяют в исходном коде как автоматическими тулзами для анализа сорскода, так и специально обученные инженеры. Хуёво проверяют, но много раз, за деньги, вероятность въебстись здесь пусть и небольшая, но импакт огромный.

Для примера, в скольких антивирусах за всю историю в коде были обнаружены закладки и это стало известно публике или хотя бы были просто вонючие случаи запрета использования АВ определённых вендоров, типа того, что сейчас происходит с Каспером, только на серьёзных основаниях? Например, хотя бы прямое голословное обвинение в наличии закладок спайвари. Касперу этого не предъявили, засцали.

Много примеров

Date: 2017-09-15 04:11 pm (UTC)
From: [personal profile] malobukov
Историю про закладки в Juniper (Dual_EC) и Cisco слышали? Пока Сноуден не слил об этом информацию, там тоже код проверяли-проверяли, ничего не нашли. Та ж история с инструментарием Hacking Team, да и ещё масса примеров.

Гораздо проще сделать 0day в своём коде (или найти его там и никому не говорить), чем в чьём-то чужом, тем более автоматически.

Re: Много примеров

Date: 2017-09-15 06:37 pm (UTC)
leo_sosnine: (Default)
From: [personal profile] leo_sosnine
Это другое дело, т.к. там кому надо проверяли. Всё было с ведома кого надо.

Тут пострадали конечные юзеры, мелкие-средние бизнесы, особенно те, которые были интересны для спецслужб США по каким-то причинам. И RSA их тупо кинуло, поэтому приличные люди с тех пор на конференции RSA никогда не ездят.

Удивлённо

Date: 2017-09-15 12:41 pm (UTC)
From: [personal profile] malobukov
А как он без визы сможет дать показания в Конгрессе? Пешком пересечёт границу с Мексикой? Или КГБ его забросит с парашютом прям в лес под Вашингтоном?
From: [personal profile] malobukov
Если бы он отказался приехать, предложив вместо этого говорить по скайпу, это можно было бы интерпретировать как страх загреметь в американскую тюрьму.

Re: Удивлённо

Date: 2017-09-15 01:24 pm (UTC)
leo_sosnine: (Default)
From: [personal profile] leo_sosnine
Он сейчас оформляет expedited visa.

Date: 2017-09-15 01:07 pm (UTC)
yostrov: (Default)
From: [personal profile] yostrov
Слушания в Конгрессе - операция прикрытия, чтоб дать Касперскому смыться в США.

Profile

xaxam: (Default)
xaxam

January 2026

S M T W T F S
     1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 2324
25262728293031

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 23rd, 2026 09:14 am
Powered by Dreamwidth Studios