Špioni v mobilu
V těchto dnech začala intenzívní masáž "západní veřejnosti" ohledně mobilů a jiných výrobků čínské firmy HUAWEI. Spekuluje se o možnosti pomocí telefonů této firmy odposlouchávat jejich majitele, odesílat kamsi data v nich uložená včetně fotografií, aniž by byla fotografie úmyslně pořízena, o téměř nadpřirozených schopnostech těchto telefonů narušit celou mobilní síť. Lidé s mírnější fantazií upozorňují, že eventuální nebezpečí spíše hrozí od serverů stejné firmy. protože je používají například i všichni naši mobilní operátoři. Nikdo není schopen s jistotou říct, zda nejsou v programech těchto zařízení nějaká zadní dvířka, která by mohla způsobit třeba rozpad celé sítě. Vzhledem k propojenosti sítí s internetem by mohly být následky vskutku katastrofické. Situace hodná hororové SF povídky.
Má to ale několik zádrhelů. Čínské výrobky jsou kvalitní a levné. Čínské firmy šlapou na paty kdejakým západním firmám. Vlastní telefony používá jak ministerstvo zahraničních věcí, tak presidentská kancelář a možná i ministerstvo obrany a financí. Americká armáda je používá určitě.
Pokud by se podařilo nafouknout dostatečně velkou bublinu a úředníci či vojáci by dostali rozkaz se mobilů HUAWEI okamžitě zbavit a nakoupit jiné, kde nemá čínská rozvědka možnost zasáhnout do jejich konstrukce byl by to zlatý důl pro "nečínské" výrobce mobilů i dalších komunikačních zařízení.
Čínská strana, HUAWEI, se proti takovým spekulacím ohradila a vyzvala Západ, aby podal skutečné důkazy o špionážních nebo dokonce sabotážních schopnosti jejich výrobků. Na to ovšem žádná reakce západní kontrarozvědky nepřišla, zatím byla jen zatčena obchodní ředitelka firmy - ovšem pro nějaké daňové delikty. Ostatně na neplacení daní dojel blahé paměti i nepolapitelný Al Capone. Propustili ji záhy na nevysokou kauci. Takže jen takové bu-bu-bu.
Zdá se, že se jedná spíše o jakousi politicko-obchodní válku korporací proti Číně, než o souboj rozvědek. A zakázat dovoz čínského zboží by k reálné obchodní válce s Čínou vedlo téměř určitě.
Bomba v letadle
"Rozsáhlé policejní manévry na Letišti Václava Havla v pražské Ruzyni vyvolal v neděli večer nález na palubě letadla letícího z Velké Británie. Letuška našla na toaletách papírek, na kterém byla namalovaná bomba. Letadlo museli prohledat pyrotechnici."
Zdá se, že začínáme blbnout na doby. Kolem obrázku na papírku, vyhozeném na WC do koše vznikly opravdu, ale opravdu velké manévry. Policie, pyrotechnici, hasiči, spousty sanitek. Mezitím bylo vyloupeno klenotnictví, dvě benzínové pumpy a policie žádného z pachatelů zatím nenašla. Napadá mě, že by se měla policie vybavit novými uniformami operetního stylu podle návrhu Theodora Pištěka jako naše Hradní stráž, aby ji bylo více vidět.
Ale abych nekřivdil PČR - francouzská policie je na tom podobně. Několikanásobně trestaný Chekatt Chérif, "rodilý Francouz s alžírskými kořeny a muslimský radikál" sice byl v "v hledáčku policie", nicméně postřílel ve Štrasburku pět lidí a policie ho pak několik dní hledala. Jaký význam mělo "mít ho v hledáčku" netuším.
Pochodování těžkooděnců se samopaly v ponosu ve Francii, Německu i v Praze, dokonce ani rozestavení betonových zábran a mříží kolem vánočních trhů nic nepřineslo Ti, kdož si jdou na trh něco nakoupit nebo vypít dvě deci svařáku, vstupují na náměstí jako do klece. S tím, že uvnitř jsou oni a ne potenciální teroristé. Ti vymyslí zase něco nového, na co my nebudeme připraveni. Vsaďte se!
HUAWEI: Ať už je to jak chce, jde o pozdní lítost a honění bycha. Džin už je totiž dávno z lahve venku a těžko ho zahnat zpět. Jestli se někdo bojí ekonomicky a technologicky silné Číny, tak na to měl pomyslet už zhruba před 40-ti lety, kdy se tam začaly dovážet technologie za účelem levné výroby kdečeho.
OdpovědětVymazatVadí-li komu HUAWEI, jakožto úspěšný dodavatel celých mobilních a datových sítí, měl na to pomyslet nejpozději před 20-ti lety, kdy probíhalo systematické vykrádání patentů a technologií u firem Nokia a Ericsson.
Zadní vrátka se dají realizovat na mnoha úrovních a mnoha způsoby, jak na železe, tak i softwarově a dá se to samozřejmě různě kombinovat. No a co si budeme povídat, je-li to realizováno jakožto dřímající možnost, nebo to komunikuje zatím nezjištěným způsobem, tak se to bude odhalovat dost špatně. Spolu s naprosto úchylnou snahou rvát vše do „čoudu“ a být se vším závislý na síti, se tak spousta věcí stává naprosto zbytečně snadno zranitelnou prostým výpadkem připojení k síti, natož pak nějakým zlým úmyslem.
Vzpomeňme si na průšvihy Intelu, jménem Meltdown a Spectre. V tom nejlepším případě šlo o neúmyslné opomenutí. Nejspíš to bude zprasené už od designu, ale mohlo klidně jít i o úmysl. Informace jsou cenné zboží a je tudíž lákavé je získat. Nechtějí-li některé vlády používat počítače s technologiemi od Intelu, docela je chápu, asi bych na jejich místě také nechtěl, ale bohužel, ono zase není až tak moc na výběr.
Berme to z té lepší stránky, zatím si ještě můžeme vybírat, s kým budeme naše data sdílet. Zda je budeme sdílet nebo ne, si už zase až tak moc vybírat nemůžeme. S nástupem úchylností, jako je IOT bude ještě hůř.
Opasek i kšandy je moje heslo!
VymazatData v oblacích jsou fajn, přístupné odkudkoliv - ovšem pokud síť funguje. Jinak je dobré mít od důležitých věci kopii doma. A raději na RAID-u.
Co se týče nechtěného sdílení svých dat: Jedna možnost je nebýt připojen, nepoužívat telefon, platební kartu atd. A ani to nepomůže stoprocentně - jenom ta data pro Velkého Bráchu poněkud omezí. Druhá je šifrovat, co se dá. Pracné a podezřelé. Dokonce jsou už i zákazy používat šifrování. Takže je nutné používat šifry, které tak nevypadají. A to je ještě pracnější. Poslední možnost je na to hodit bobek a nechat BB, ať si to sleduje. V těch miliardách lidí se přes pokročilé technologie jeden celkem ztratí. A pokud jsi "v hledáčku", nepomůže vůbec nic.Sousedů a kolegů, kteří sice "nejsou udavači, ale hlásit to musí" je stále dostatek. Od starověku po dnešek.
Čoud je především o důveře vůči subjektu, který ho provozuje, třeba i v to, že dovede zaměstnat dostatečně kvalifikované a loajální lidi a také vůči technologiím, na kterých je provozován. Tato má důvěra byla již nejednou dost otřesena střetem s technickou podporou některých opravdu velkých hráčů. Takže když už čoud, tak snad jedině vlastní a nejraději ze všeho na vlastním železe a jak tak občas koukám na cvrkot kolem, tak pokud možno mimo unijní území a to se zase strašně těžko zařizuje.
VymazatKocoure, kdyby si všichni sami sobě začali posílat podezřelé maily obsahující sekvenci podezřelých klíčových slov...
VymazatJsou znamenité způsoby jak zahltit a potrápit šmíráky narušující soukromí.
Kocoure, nejen doma...
VymazatJeště k humbuku kolem HUAWEI, celkem střízlivá a rozumná analýza je zde:
OdpovědětVymazathttps://www.lidovky.cz/byznys/firmy-a-trhy/kvuli-telefonum-huawei-nepanikarte-o-soukromi-se-ale-zajimejte.A181219_142815_firmy-trhy_lvk
Lidovky mi jednou mile překvapily.
Tomu všemu já rozumím jako koza, ale po zkušenosti se situací, kdy se mi na obrazovce objevila slova "někdo se vám naboural do počítače" a poté už jsem z té bedýnky nevykřesala ani jiskřičku - jsem si naprosto jistá, že jsou kolem nás síly, co mají v hlavě jen slovo - škodit!Za všech okolností a každému, bez rozdílu rasy a národnosti. To jsou parchanti, co mají místo mozku nějaký blemc, kterým zasí.ají všechno. S tím slušný lid nenadělá nic.Budeme se zase muset naučit se scházet o ohýnků a vyměňovat si zkušenosti per huba. Svět se netočí správným směrem.
VymazatTřeba jde o to vyměnit je za jiné, do jejichž konstrukce zasahuje jiná rozvědka :-D
OdpovědětVymazatV reálu to vidím jako obchodní válku. Mobil Huawei mě nikdy nezaujal, modemy a síťové prvky jsou standard. Šlo by se dohodnout třeba s Nokií o modelu telefonu pro státoprávní debily. Nejlepší by bylo nařídit používání hloupých tlačítkových mobilů za pár stovek. I ušetřilo by se.
Nebo o dodávku požádat rovnou síajej.
Třeba vznikne platforma pro samodomo (DIY) telefony. Třeba na základě Raspberry. Ne elegantní, leč bezpečné.
Rád bych věděl, jestli parlamentní notebooky ještě mají fyzické zapínání wifi. Kdysi to byl požadavek při výběru.
Papírová bomba? Že by už i nízkonákladový terorista?
Papírová bomba?
OdpovědětVymazatPoplašná zpráva a velkolepá (velkohubá) akce našich bezpečnostních sil. Myslím, že nadpoloviční většina "zásahů" našich protiteroristických a kontrašpionážních orgánů je už na samém počátku účelově zaměřená. Aby se "něco dělo", aby byl zjevný důvod jejich existence.
O hospodářské kriminálce ani nemluvím. Po výměně politické garnitury (jedná se jenom o výměnu lidí, nikoliv stylu vládnutí), se vždy něco u té minulé najde, co nebylo dost košer. Zmanipulované výběrové řízení, nezákonné nakládání se svěřenými prostředky atd. Naopak když se někdo někam tlačí (je tlačen, aby tam "jistí lidé" měli ty "své lidi") se objevují zápisy v registrech StB, členství v KSČ (dlouholeté je špatně, krátkodobé ještě horší) nebo se náhle v počítači nežádoucího adepta objeví dětská pornografie o které ani nevěděl. Nebo aspoň často chodí na "desinformační" weby.
Pokud se tahle "nečekaná zjištění neobjeví, konstatuji, že něco není v normálu. To jsou přesně ty "hnojomety" o kterých píšu, Každý na každého něco ví, mlčí a ve vhodném okamžiku "to" zveřejní. Jestli je to pravda nebo ne je irelevantní, močůvka už dopadla, postižený tak trochu páchne a s omluvou to nedopadá dobře. Viděl jsem pár takových případu relativně zblízka a je to žumpa. Nemusí přitom ani jít o funkci politickou - byl jsem u odrovnávání jednoho ředitele, protože byl enormní zájem o jeho post. Povedlo se - dva kohouti se svými kohortami se pobili v tisku, rozhlase i TV - a dosazen byl třetí. Bylo zajímavé sledovat, jak se strany, které hovořily o "narušování mravní výchovy mládeže" a podobných věcech protáhly obličeje - a začaly svorně okopávat kotníky tomu, kdo nakonec vyhrál.
To celé by bylo značně omezené, kdyby slova neztrácela svůj původní význam. Ale už ztratila.
K WiFi:
OdpovědětVymazatMůj syn je ajťák, stará se o bezpečnost mezibankovní komunikace. Dostal se mi ze svého laptopu do mé Wifi asi za dvě či tři minuty a zapsal si mé bankovní heslo - on line, když jsem ho vkládal. Dost deprimující zážitek.
Vypnul jsem tedy domácí WiFi a rozvedl LAN po bytě kabelem. Kromě jiného se mi internet o dost zrychlil. [;>D)
Mimo jiné jsem se kdysi dostal do počítače mzdovky našeho ústavu - víceméně omylem. Náš ajťák, kterému jsem to nahlásil bědoval. Heslo bylo "heslo". A na lidském faktoru (blbosti) ztroskotají veškerá "antišpiónká bezpečnostní" opatření.
Vsaďme se....
Když jsem před deseti lety začala očuchávat internet, nějakým nepředloženým řízením osudu jsem padla na stránky jednoho soudu. Tak jsem si četla, ale páč nejsem moc zvědavá, za chvíli mě to nebavilo, je to totiž docela nuda. Teď dělám, co můžu, abych po sobě nezanechala jedinou stopu. Je to dost blbovina, to tuším, ale mažu všechno, co odesílám i co mi přichází a je už v koši, docela absolutně. Když už jednu mě přepadla ta nějaká nestvůra, aby si nehupsla znovu. Kdo může mít takové animo a zničí rázem jednomu všechno. To jsou kreténi.
OdpovědětVymazatNojo Astro,
OdpovědětVymazatoni to klidně zachytí cestou. Kdyby chtěli. Naštěstí jsme pro NĚ nezajímaví a skryjeme se v těch miliardách mailů a tweetů.
Mít antivir a nikdy nechodit tam, kde je to nebezpečné - a nejsou to jenom erotické stránky, ale i třeba "hudba a filmy ke stažení zdarma". Většinou tam stejně nic zajímavého nenajdeš, ale antivir z nich šílí. Ovšem nejhorší jsou přílohy k mailům, dokonce ti je můžou poslat i známí, kteří o tom ale vůbec nemusí vědět. Jen si nechali zavirovat PC a teď jejich počítač rozesílá sám od sebe nákazu.
Kapsáři v metru nebo sámošce jsou snáze odhalitelní než tohle. Prostě jak říkával silák Franta Kocourek z Brna: "Furt ve střehu!"
Tuto francouzskou myšlenku:
OdpovědětVymazat„Současný konflikt je v podstatě boj mezi těmi, kdo se bojí konce světa, a těmi, kdo se bojí konce každého měsíce.“
bych upřesnil slovy, že se jedná o boj mezi korporátními a politickými zloději, kteří straší své poddané koncem světa, aby je mohli nehorázně okrádat a buzerovat, ale okrádají je už tak moc, že poddaní se bojí konce měsíce víc, než toho konce světa a zlodějům by už s chutí nakopali zadnice...