The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В Red Star Linux выявлена установка на контент идентификационных меток

21.07.2015 22:49

Исследователь безопасности Florian Grunow в процессе анализа развиваемого в Северной Корее Linux-дистрибутива Red Star выявил установку на обрабатываемый в дистрибутиве контент уникальных скрытых меток, которые могут применяться для отслеживания пользователей. Судя по всему, указанные метки позволяют связать с контентом уникальные для конфигурации пользователя данные, такие как серийные номера оборудования, что даёт возможность явно идентифицировать пользователя, создавшего контент. Появление подобных меток зафиксировано в документах в формате DOCX, JPEG-изображениях и звуковых файлах.

  1. Главная ссылка к новости (http://www.theregister.co.uk/2...)
  2. OpenNews: Выпуск развиваемого в Северной Корее Linux-дистрибутива Red Star 3.0
  3. OpenNews: Доступны установочные образы северокорейского Linux-дистрибутива Red Star 3.0
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/42641-redstar
Ключевые слова: redstar
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (50) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Sluggard (ok), 22:58, 21/07/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +17 +/
    > развиваемого в Северной Корее
    > факт отслеживания пользователей

    Удивили прям, ага.

     
     
  • 2.6, ананим.orig (?), 23:24, 21/07/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Типа если заменишь на сша, то что-то изменится?
     
     
  • 3.8, Sluggard (ok), 23:26, 21/07/2015 [^] [^^] [^^^] [ответить]  
  • +11 +/
    > Типа если заменишь на сша, то что-то изменится?

    Изменится. Работа тоньше будет. )

     
     
  • 4.31, Аноним (-), 08:53, 22/07/2015 [^] [^^] [^^^] [ответить]  
  • +7 +/
    Не тоньше, а наоборот будет обставлено с помпой и массовой рекламой, что без этого невозможно жить, что это модно и молодежно и с криками "нам нечего скрывать".
     
     
  • 5.33, Аноним (-), 09:17, 22/07/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Кстати, этот Red Star вполне интересно выглядит в духе OS X: https://www.youtube.com/watch?v=WhVCXYV-IUE

    Вроде сделано на основе 3х кедов. Закос, но для этого скорее всего понадобилось повкалывать куда больше чем с росой, альтом и другими унылыми дистрами.

     
     
  • 6.46, dr Equivalent (ok), 15:03, 22/07/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Не просто выглядит в духе, это Elementary "выглядит в духе".
    А этот просто под копирку сделан. Включая формат приложений. Скачай, попробуй, там оч интересно.
     
  • 5.70, Аноним (-), 08:40, 26/07/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Ну так дактилоскопия уже в моде. А некоторые так и вовсе думают что RFID себе вживить - "по гиковски".
     
  • 3.40, Яро Ш. Я. (?), 14:37, 22/07/2015 [^] [^^] [^^^] [ответить]  
  • +/
    А на россию?
     
  • 3.54, РОСКОМУЗОР (?), 21:59, 22/07/2015 [^] [^^] [^^^] [ответить]  
  • +/
    А чё именно на США? Замени на фсб-шные роскомпозоры.
     
     
  • 4.71, Аноним (-), 15:45, 14/08/2015 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Иди поскачи!
     

  • 1.2, Аноним (-), 23:08, 21/07/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    Ждите зондов в российских поставках.
     
     
  • 2.4, Аноним (-), 23:16, 21/07/2015 [^] [^^] [^^^] [ответить]  
  • +13 +/
    Зачем? Гугл, яндекс, соцсети вполне справляются.
     
     
  • 3.13, Sluggard (ok), 01:32, 22/07/2015 [^] [^^] [^^^] [ответить]  
  • –2 +/
    ОС от веб-сервисов и стороннего ПО совсем не отличаем?
    Или погоди... Ты, наверное, пошутил типа?
     
     
  • 4.14, Аноним (-), 01:58, 22/07/2015 [^] [^^] [^^^] [ответить]  
  • +/
    От чего же? Заставить кого-то юзать отечественный софт не представляется возможным, поэтому те же задачи решаются другими способами. От указанных выше, до штрафов за анонимный вайфай.
     
     
  • 5.18, ананим.orig (?), 02:38, 22/07/2015 [^] [^^] [^^^] [ответить]  
  • +/
    А то одинце насильно внедряют?

    Зыж
    > От чего же? Заставить кого-то юзать отечественный софт не представляется возможным,

    Да легко.
    А вот нафига западные (и это пол-беды) проприетарные форматы (а это вторая) в госты запихнуты, вот это не понятно.

     
     
  • 6.34, Потомок изобретателя колеса. (?), 10:57, 22/07/2015 [^] [^^] [^^^] [ответить]  
  • +/
    А вот поподробнее про про проприетарные форматы и ГОСТ. Вам не кажется, что ГОСТ и проприетарныее форматы это не возможное сочетание? Как ходный и горячий?
     
     
  • 7.67, pavlinux (ok), 02:43, 25/07/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А ты знаешь правильные константы для функции гаммирования? Хрен!
    Но ГОСТ 28147-89 открыт. Вот такая х...я малята.  
     
  • 4.17, ананим.orig (?), 02:35, 22/07/2015 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > ОС от веб-сервисов и стороннего ПО совсем не отличаем?

    Поди отличи хромось например.

     
  • 2.36, Аноним (-), 11:59, 22/07/2015 [^] [^^] [^^^] [ответить]  
  • +/
    А смысл, если уже и так везде закладки от АНБ...
     
     
  • 3.39, Andrey Mitrofanov (?), 13:20, 22/07/2015 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > А смысл, если уже и так везде закладки от АНБ...

    импортозамещение

     

  • 1.3, Аноним (-), 23:11, 21/07/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Больше зондов, хороших и разных
     
  • 1.5, Барак Хусейн (?), 23:24, 21/07/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Товарищи открыли для себя NSAKEY? Чучхейский вариант вездесущей АНБ
     
     
  • 2.50, systemd_anonymousd (?), 16:54, 22/07/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Товарищи открыли для себя NSAKEY? Чучхейский вариант вездесущей АНБ

    Вездессущей, пожалуй, будет правильнее.

     

  • 1.7, angra (ok), 23:26, 21/07/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    Фантазии переводчика даже веселее фантазий оригинала. Желтая пресса в чистом виде.
     
     
  • 2.12, vn971 (ok), 01:22, 22/07/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Я иногда замечал за opennet-ом некорректные переводы, но в данном случае мне кажется ОК.
    Главная суть, хоть и кратко, но передана точно.
     
     
  • 3.20, ананим.orig (?), 02:41, 22/07/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Угу. Watertest.docx на скрине особенно показателен.
     
  • 3.25, angra (ok), 06:04, 22/07/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну да, пиратские переводы фильмов в 90-е тоже передавали суть: плохие парни обижают хороших, а потом наоборот. А детали, да кого они волнуют.
     
     
  • 4.28, Аноним (-), 08:14, 22/07/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Сгинь. Всё в новости правильно.
     
     
  • 5.48, ку (?), 15:59, 22/07/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В комментарии автор заметки уже написал, что метки не всегда ставятся, возможно это просто метка конца файла.
     

  • 1.9, Аноним (-), 00:04, 22/07/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Ну а кто их знает, что они там за изменения вкатили, "забыв" выложить сырцы.
    Дебажить более-менее крупны софт без сырцов и искать бэкдоры удовольстие еще то -- особенно, если не знать, что именно и где искать. Взлом тех же игрушек, лет эдак 8-10 назад уже считался "высшим пилотажем". Да и со скайпом сколько возились, а так толком не разобрали на состаляющие. А тут -- целая ОСь, да и сама задачка намного сложнее.
     
     
  • 2.15, Аноним (-), 02:00, 22/07/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Не ось, а 2 документа, один из которой пересохранен в этой оси.
     

  • 1.11, Аноним (-), 00:59, 22/07/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ждём ебилдов
     
  • 1.22, Аноним (-), 03:11, 22/07/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    правильно, Ким Чен Ын - рулит
     
     
  • 2.35, Чучхе_Сила (?), 11:34, 22/07/2015 [^] [^^] [^^^] [ответить]  
  • +/
    >Ким Чен Ын - рулит

    Рулит Ким-сын, Ким-отец и Ким-дед. Начиная со следующей итерации дабы сохранить троиственность всех кимов выше по дереву скопом будут записывать в Кима-святого-духа.

     
     
  • 3.38, Аноним (-), 12:26, 22/07/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Я купил журнал "Корея",
    Там тоже хорошо,
    Там товарищ Ким Чен Ын,
    Там то же что у нас ...
     
     
  • 4.72, count0krsk (ok), 20:22, 18/08/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Помню-помню такую песенку ))
     

  • 1.23, dr Equivalent (ok), 04:04, 22/07/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Щупал я его, кстати. Как только заметил, что даже приложения лежат в бандлах, которые представляют собой простые директории (прямо как сами знаете где), заржал в голос. Это надо такой культ Карго...

    Ничего другого и не ожидалось, собственно. Кода нет - значит, есть, что скрывать. Тем более, у них хорошие учителя - не только внешний стиль содрать, но и зондами напичкать, все как у старшего брата.

     
     
  • 2.26, Аноним (-), 06:11, 22/07/2015 [^] [^^] [^^^] [ответить]  
  • +/
    как все тайно... отсылки, намеки... очень умный комментарий, и, вероятно, гениальный афтор. писши есчо, нам очень важно твойо мнение. и давай побольше заговоров, тайн, теней!
     
  • 2.42, Яро Ш. Я. (?), 14:41, 22/07/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > стиль содрать, но и зондами напичкать, все как у старшего брата.

    Ты про СОРМ-1/2 ?

     
     
  • 3.45, dr Equivalent (ok), 14:53, 22/07/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Нет, я про Макинтош, если кто не понял, с которого система является абсолютно бесстыжей калькой.

    У нас, слава яйцам, еще до такого не докатились. Но все еще впереди, не так ли?
    С другой стороны, наш СОРМ и роскомпозор тоже хороши.

     

  • 1.24, Омский линуксоид (ok), 05:50, 22/07/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    и это НОРМА.
     
     
  • 2.64, user (??), 10:43, 23/07/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Засунь такую норму себе в чебурашку.
     
  • 2.68, Аноним (-), 08:32, 26/07/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > и это НОРМА.

    Главное не забыть сказать спасибо за то что ежедневно к коменданту лагеря на допрос не вызывают.

     

  • 1.27, IMHO (?), 06:18, 22/07/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    все правильно, чучхе одобряет
    мне вот неясно как выглядит чучхе браузер с чучхе баром
     
  • 1.30, Аноним (-), 08:50, 22/07/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Аналог DRM что ли?
     
     
  • 2.32, Andrey Mitrofanov (?), 09:11, 22/07/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Аналог DRM что ли?

    Аналог facebook-а и PRISMA.

     
     
  • 3.69, Аноним (-), 08:36, 26/07/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Аналог facebook-а и PRISMA.

    У тоталитаристов все топорно получается. Вон у эппла толпа пальцы сканирует с улыбкой идиoта. А Франклин меж тем сказал про них - "не заслуживают ни свободы, ни безопасности".

     

  • 1.47, Аноним (-), 15:27, 22/07/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    так метки в документам и различным картинкам, это обычное дело для системы. Фото и видео аппаратура тоже ставит метки, но вот криков на счет этого почему то не так много. В общем все хотят свою минуту славы на мировой арене
     
  • 1.49, Аноним (-), 16:04, 22/07/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А ведь такого будет больше и больше и под шумок «честным людям нечего скрывать» вкатят такие «фичи» во все операционные системы.
     
  • 1.51, Аноним (-), 17:51, 22/07/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Insinuator?! Сомнительный источник, ох сомнительный. Новость из разряда "одна баба сказала"
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру