[personal profile] gb0
В полном соответсвтии с (опять же всем хоть немного причастным -- примерно понятной и без Сноудена, хотя exact extent и впечатляет) теорией Эдички Снегоберложного, количество шпиенов за тобой, %username%, будет расти. И через несколько лет это будут тупо уголовники, работники плаща и дубины из подворотни.

https://www.facebook.com/photo.php?fbid=740183062777595&set=a.301003540028885.1073741826.100003577253589&type=1&fref=nf



Eugeniy Strokin

Сегодня телефон выдал предупреждение, что на sd-карте осталось мало памяти. Очень удивился, полез проверять. Оказалось, что в корне лежит некий файл stream.wav, в который активно пишется инфа. Послушал - оказалось, что там с микрофона записаны все происходившие события, разговоры, переговоры за последние 2 дня. Проверил планшет - та же хрень. Т.к. планшет у меня под CyanogenMod и рутовый, быстро нашёл причину (см. скриншот). Оказалось, шпионит приложение Яндекс.Навигатор. Сейчас буду курить логи домашнего роутера, благо у меня там freebsd и всё пишется, и смотреть, куда слили мою инфу.
Блокируйте или сносите это приложение нахрен!
PS: это первый мой пост в ленте, который я сделал с видимостью "Все", т.к. вопрос серьёзный. Репост приветствуется.


Неплохо спалились поцы. Ну, такое. Ввиду инцидентов с касперским -- рекомендуется глобальная чистка всего софта российского производства, если кто использует. яндексы-хуяндексы, кашпировские и прочее -- должно познать силу unlink(3). Для северной америки -- яндексы как-то не очень актуальны, что правда, а вот кашпировский -- одно время таки был акутальным. Снести. Как-то так.

Тем кто не может апнуться до хорошего свежего девайса с 6кой, но имеет bloody root на 4ке -- ставить LBE Security Master или еще что-то с тем же функционалом -- перехватом доступа к чему угодно и редактированию разрешений. вообще ползено держать LBE SM или что-то похожее и файрвол-манагер с логом. А то пишут всякие и передают дрэк разный.

UPD: Eugeniy Strokin:
В сети появились комментарии Яндекса по поводу бага в предыдущей версии Навигатора. Я, конечно, всё понимаю, но ПО ОШИБКЕ написать целый функционал по записи файла на карту, а это не одна строчка кода и даже не десяток, - это нечто. Или, может, я безнадёжно отстал от жизни и мне пора валить из отрасли на пенсию, т.к. это какое-то новое слово в разработке - баги, обеспечивающие приложению полноценные новые возможности.
.

Date: 2015-09-12 07:45 pm (UTC)
From: [identity profile] gb0.livejournal.com
Что-то вроде. А насчет компрометации -- я for what I've heard, помню так, что дядя Сэм до сих пор (третий год пошел) бьется над double containerом с этим самым трукриптом на винте у какого-то бразильского наркодеятеля.

Для облаков JIMHO не нужна уж совсем жесткая deniability. Конец-концом, данные можно пхать с некоей избыточностью просто в разные облака. Речь о том, чтобы поверхностный / простой анализ ничего эдакого не находил, на повальный in-depth вычресурсов всеравно не хватит. И да, уж если твои данные попали под АНБ-шный микроскоп -- то это значит, что у тебя таки проблемы, и существенно большие, чем per se какие-то там данные в каком-то облаке.

Profile

gb0

February 2019

S M T W T F S
     12
3456789
10111213141516
171819202122 23
24 25 26 2728  

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Feb. 8th, 2026 12:35 pm
Powered by Dreamwidth Studios