Size: a a a

Programming Offtop

2021 April 22

U

Unat in Programming Offtop
Что как?
источник

KK

Kirill Knize in Programming Offtop
Вчера пересматривал, видимо.
источник

I

Ilmir in Programming Offtop
Как ты умудрился запомнить кота из Кода Гиасса?
источник

AM

Alex Mzv in Programming Offtop
Добро пожаловать. Снова.
источник

KK

Kirill Knize in Programming Offtop
У вас ещё и аватарки одинаковые, лол)
источник

U

Unat in Programming Offtop
Эм... никогда не задумывался над этим.
источник

AM

Andrew Mikhaylov in Programming Offtop
Если (когда) менты отберут у вас телефон и разблокируют его, им нужно будет вытащить из него информацию. Есть два способа: 1) глазками прокликать иконки на рабочем столе, просмотреть чаты и документы 2) вытащить информацию на компьютер и исследовать её с удобством. Для этого есть специальные программы.

Один из производителей такой программы для властей разных стран — Cellebrite, недавно публично хвастался, что умеет вытаскивать данные из Signal. Это правда, если власти смогли разблокировать телефон, то они могут вытащить из него все чаты, так же, как могли бы увидеть их глазами. Эта программа используется спецслужбами по всему миру для проведения официальных и не очень официальных криминологических экспертиз.

Сегодня Signal выложили ответочку. Они где-то раздобыли (в оригинале «fell from the truck» — «свалилась с телеги, нашли на дороге») официальную коробочку с этой программой, исследовали её и обнаружили в ней тонну уязвимостей. Таких уязвимостей, что можно составить специальный файл, который при наличии его на телефоне жертвы получает полный доступ над компьютером, который пытается вытащить с него информацию (жертва и агрессор меняются местами). Можно заставить софт Cellebrite написать что угодно во все криминологические экспертизы, которые есть на этом компьютере. Не только в текущий, но и все последующие.

Пост они закончили следующим абзацем: «мы теперь начнем прикладывать к Signal'у специальные красивые файлы. Они не несут никакой пользы, просто эстетически очень приятные. Причем файлов у нас много и они разные. Приложим мы их только давно зарегистрированным пользователям и только части отловить и исправить все ошибки у вас не получится. Никакой связи с предыдущим текстом этот абзац не имеет. Просто нравятся они нам.»

Троллинг 90го уровня.

Ах да, ещё они обнаружили, что Cellebrite нелегально использует библиотеки Apple в нарушении лицензии. У Apple дорогие и хорошие юристы.

🍿🍿🍿
источник

AM

Andrew Mikhaylov in Programming Offtop
Та самая коробочка, что свалилась с телеги.
источник

AM

Andrew Mikhaylov in Programming Offtop
Ну и официальное видео уязвимости, конечно.

Должен признать, интерфейс у софта хороший 🙈
источник

AD

Aleksey D. in Programming Offtop
источник

U

Unat in Programming Offtop
А что, часто на всякие сомнительные мероприятия выбираются со смартфоном? Я думал берут бабушкофоны или пустые смарты чисто для камеры и звонков.
источник

AM

Andrew Mikhaylov in Programming Offtop
Эт прям знатный боянчик, да.
источник

AM

Andrew Mikhaylov in Programming Offtop
Ты в разрезе того, что я выше скинул, или вообще?
источник

U

Unat in Programming Offtop
Разумеется в разрезе
источник

AM

Andrew Mikhaylov in Programming Offtop
Я понимаю, эта приблуда далеко не в первую очередь про сбор данных с телефонов скрученных на митингах.
источник

(

( in Programming Offtop
сууууукааа
источник

(

( in Programming Offtop
какой же зум высер больного раком немецкого ветерана
источник

(

( in Programming Offtop
ему нельзя отдельно от остальных приложений выкрутить звук
источник

AD

Aleksey D. in Programming Offtop
скоро в Figma можно будет конференции устраивать, топ
источник

AG

Alexander Gorodok in Programming Offtop
В какой ОС?
источник