Андроидные телефоны шпионят за пользователями

Бри­тан­ские учё­ные уста­но­ви­ли, что прак­ти­че­ски все теле­фо­ны на ОС Андро­ид посто­ян­но шпи­о­нят за поль­зо­ва­те­ля­ми. Рас­смат­ри­ва­лись теле­фо­ны Сам­сунг, Сяо­ми, Хуа­вей, Реал­ми, и про­чие.

Кто бы сомне­вал­ся.

Инте­рес­но было бы сде­лать подоб­ный ана­лиз для эпплов­ских теле­фо­нов. Т.е. понят­но, что «кое-кто у нас порой чест­но жить не хочет» даже на Эпплов­ской эко­си­сте­ме, вопрос, насколь­ко это хуже/лучше вед­ро­ид­ной аль­тер­на­ти­вы. Недав­но Эппл хоте­ли было вклю­чить ана­лиз фото­гра­фий зали­ва­е­мых на эпплов­ское обла­ко; это вызва­ло про­сто швал нена­ви­сти, и они от таких изме­не­ний (пока) отка­за­лись.

Твердотельные жулики

Мои две «люби­мые» кон­то­ры-про­из­во­ди­те­ли нако­пи­те­лей дан­ных засве­ти­лись с под­ме­ной более быст­рых флеш-чипов на более дешё­вые (и менее про­из­во­ди­тель­ные).

Вестерн, раз.
Ну и, конеч­но же, Сам­сунг, куда без них — два.

О том, что обе кон­то­ры — пол­ное гов­но я уже дав­но сооб­щал не раз и не два.

Меня осо­бен­но впе­чат­ли­ло, когда в мас­си­ве из 24‑х Вестер­нов мень­ше чем за год сдох­ли, ёлки-пал­ки, все 24. Кру­то было, нико­гда такой под­лян­ки не забу­ду.

Ещё было про­сто заме­ча­тель­но, когда у людей, исполь­зу­ю­щих сер­вис Вестер­на «Май­бук» сти­ра­ли резерв­ные копии по интер­не­ту.

Ну, если у кого-то ещё оста­лись иллю­зии по пово­ду Вестер­на.

Из стан­дарт­ных маг­нит­ных вин­тов — толь­ко Тоси­ба и Хита­ти, толь­ко япон­цы!!! Ну, а из флеш пока не под­во­дил Интел, и Мик­рон (Кру­шал) пока вро­де мар­ку дер­жит. Даже наобо­рот — они тоже засве­ти­лись с заме­ной флеш-чипов… но на БОЛЕЕ про­из­во­ди­тель­ные 🙂

Касперыча макнули в говно

Это вос­хи­ти­тель­но. Пакет управ­ле­ния паро­ля­ми от Кас­пер­ско­го в каче­стве источ­ни­ка энтро­пии (слу­чай­ных собы­тий) исполь­зо­вал мест­ное вре­мя. В резуль­та­те чего любой сге­не­ри­ро­ван­ный этим гов­ном пароль был неслу­чай­ным, и взла­мы­вал­ся на счёт «три».

Я про­стой ску­бент, и то знаю, что источ­ни­ков энтро­пии надо при­ме­нять несколь­ко, и жела­тель­но исполь­зо­вать чело­ве­ка. Напри­мер, мерять вре­мя меж­ду нажа­ти­я­ми кла­виш. Чело­век, как он ни бей­ся, не может повто­рять собы­тия абсо­лют­но оди­на­ко­во. На веб­сер­ве­ре пре­крас­но мерять вре­мя меж­ду запро­са­ми поль­зо­ва­те­лей. Про­бле­мы воз­ни­ка­ют на нена­гру­жен­ных сер­ве­рах, где внеш­них обра­ще­ний мало. Поэто­му непло­хо иметь в каче­стве источ­ни­ка шума хард­вер­ные источ­ни­ки. Напри­мер, шум полу­про­вод­ни­ков — он кван­то­вый, и даже с самы­ми совре­мен­ны­ми при­бо­ра­ми его невоз­мож­но пред­ска­зать. Крип­то­гра­фи­че­ский сопро­цес­сор (TPM), соб­ствен­но, этим и зани­ма­ет­ся.

Я не думаю, что на Кас­пер­ско­го рабо­та­ют бес­то­ло­чи. Так что это не дурость, это хуже. Это сде­ла­но спе­ци­аль­но, что­бы в ресур­сы, защи­щён­ные паро­ля­ми, сге­не­ри­ро­ван­ны­ми этой про­грам­мой, Кто Надо, мог лег­ко про­ник­нуть.

Источ­ник: https://donjon.ledger.com/kaspersky-password-manager/

Жулики на Амазоне

Недоб­ро­со­вест­ное жульё, ока­зы­ва­ет­ся, есть и у Без­оса. Под видом насто­я­щей каме­ры Хик­ви­жен мне про­да­ли какую-то под­дел­ку. Вот­жеж. Хоро­шо, что воз­врат бес­плат­но.

Пчёлы против мёда

Про­чи­тал новость о том, что Без­ос решил под­дер­жать уве­ли­че­ние нало­гов для кор­по­ра­ций. Ну, а чего, поче­му бы не под­дер­жать? Без­ос эти нало­ги пла­тить не соби­ра­ет­ся. На про­тя­же­нии мно­гих лет он пла­тил в каз­ну три копей­ки, и даже за послед­ний рекорд­ный по при­бы­ли год он запла­тил что-то в рай­оне 8% при том, что кор­по­ра­тив­ный налог у нас вооб­ще-то 28%. Отче­го ж не под­дер­жать?

Про приватность VPN

Забав­нень­ко. Кря­ке­ры укра­ли инфу у трёх VPN-про­вай­де­ров, и в ней ока­за­лось мно­го вся­ко­го, что про­вай­дер обе­щал не запи­сы­вать в логи 🙂 Напри­мер, инфа об устрой­ствах, соеди­ня­ю­щих­ся с VPN сер­ви­сом. Отрезв­ля­ю­щая ста­тья.

Автожульё

Блин, при покуп­ке подер­жан­но­го аффф­то у диле­ра надо реаль­но иметь три пары глаз и шесте­ро рук. Сле­дить за тем, как бы тебя не обжу­ли­ли. Не сколь­ко, пря­мо ска­жем, обжу­ли­ли, сколь­ко про­да­ли что-то не вполне в поряд­ке, под видом отлич­но­го.

Жен­щи­на купи­ла Той­о­ту Сиен­ну на заме­ну мини­ве­на на бук­ву Х. Как хоро­шо, что у нас его боль­ше не будет. Блин, нико­гда в жиз­ни боль­ше не куп­лю Хон­ду, все инже­нер­ные реше­ния — аль­тер­на­тив­ные. Вот, напри­мер, тор­моз­ные дис­ки в обыч­ном авто­мо­би­ле при­жи­ма­ют­ся коле­сом, кото­рое обыч­но кре­пит­ся пятью и более бол­та­ми. На Хон­де тоже так, но на кой-то ещё хрен они при­кру­че­ны к сту­пи­це изящ­ны­ми вин­ти­ка­ми с потай­ной голов­кой, при­мер­но раз­ме­ром М6x12. Вот зачем такое? Какой в этом смысл? Доба­вить ненуж­ных тело­дви­же­ний? Диск нику­да не денет­ся, его, повто­рюсь, удер­жи­ва­ют 5 огром­ных бол­тов, кото­ры­ми дер­жит­ся коле­со. Я могу толь­ко одно объ­яс­не­ние при­ду­мать — что алго­ритм сбор­ки аффф­то на кон­ве­е­ре у Хон­ды — тоже аль­тер­на­тив­ный, и в какой-то момент вре­ме­ни тор­моз­ной диск не удер­жи­ва­ет­ся ничем, так как тор­моз­ной суп­порт ста­вит­ся потом. Одна­ко, ни у Той­о­ты, ни у Фор­да таких про­блем не воз­ни­ка­ет. Зачем там эти вин­ти­ки — загад­ка.

Так вот, при Сиен­ну. Дилер­жу­льё тебе сна­ча­ла про­да­ёт авто­мо­биль, а потом, перед соб­ствен­но достав­кой, гово­рят, какие недо­стат­ки в ней устра­нят. Если ты, зна­чит, ника­ких недо­стат­ков не най­дёшь, тебе, надо думать, ниче­го исправ­лять и не будут. В част­но­сти, на Сиенне надо было заме­нить имен­но те самые тор­моз­ные дис­ки (виб­ра­ция при тор­мо­же­нии). Ну хоро­шо, гово­рит, мы это почи­ним. Заби­ра­ем аффф­то, виб­ра­ция всё так же при­сут­ству­ет. Надев жопу на пле­чи, пошёл раз­би­рать­ся. Стор­го­вал минус три­ста дол­ла­ров. А мно­гие ведь не пой­дут раз­би­рать­ся — они уже при­е­ха­ли заби­рать маши­ну, и соглас­ны забрать её в любом состо­я­нии. И жопу на пле­чи наде­вать уме­ют не все.

В‑общем, если есть воз­мож­ность, то луч­ше поку­пать у инди­ви­да.

Кибержульё и азбука Морзе

Забав­ное будет нын­че соче­та­ние тегов — «73» и «жули­ки».

Кибер­жу­льё исполь­зу­ет сло­варь с азбу­кой Мор­зе что­бы пря­тать зло­вред­ные интер­нет-адре­са. В джа­вас­крип­те созда­ют объ­ект типа сло­ва­ря, и все адре­са запи­сы­ва­ют тире-точ­ка­ми, и на ходу рас­шиф­ро­вы­ва­ют. Зачем? Затруд­нить рабо­ту анти­ви­ру­са. Обфус­ка­ция истин­ных наме­ре­ний.