Drandulett пишет:Старый... загнался ты нормально, как админ.
На практике яйца не жмут??? Как праткик практику, пропущен пункт про пайку.... отсуствует пункт про хату без соседей... "хату" без подселений... ну и главный пунктик дгузья и работа в команде.
А ещё тем, кто имеет привычку сам с собой говорить, избавляться и заткнуться
Про пайку это про паяльник?
Про паяльник я немного писал, изначально грузиться другая ОС, всё остальное лежит на других разделах. Grub можно вообще на отдельной флешке держать. Cryptsetup прикручен к трукрипту и имеет 2 root раздела. Один, если типа нашли и заставили, а второй hidden-реальный.
Сейчас я делаю красную кнопку (в т.ч. удалённую), которая umount'ит всё в ридонли, удаляет нахер нужные разделы fdisk'ом (остаётся неразмеченная область, или новый раздел), перезаписывает header, очищает оперативку и делает (r)eisub(o) (мгновенный аварийный reboot/shutdown). Всё это можно восстановить. А можно всё это делать при каждом выключении компа, и написать скрипт (в initramfs на флешке), который все возвращает на места и грузит комп.
Осталось только придумать, как заполнять фейковые ОС актуальными и правдоподобными логами, и что именно заполнять.
Это конечно база и может быть недостаточно. Но это лучше, чем ничего.
А про хату без соседей и подселений это конечно идеально. А в реале вообще ни с кем ничего не обсуждать, даже если чешется язык. И мобилки!
Как они меня напрягают. Не могу с человеком нормально общаться (даже на обычные темы), если у него есть телефон. А если ещё без съемной батареи типа майфуна, то вообще фигово. У меня постоянное чувство, что слышит кто-то ещё... Причём это может быть сразу из нескольких мест, наши через операторов, амеры с дырями в осях, или хакеры с базовыми станциями openbts, которые тоже могут и мик включить, и камеру.
Хоть бери и стены крась краской с металлической стружкой, чтобы нигде ничего не ловило.
Если и пользоваться обычной связью, то пока единственный вариант вижу это старая нокла с припаянным физическим тумблером на микрофон...
А вообще вот интересные инфа и видео от Washington Post, как трекится весь gsm в мире
https://www.washingtonpost.com/posttv/na … video.html
https://www.washingtonpost.com/world/nat … story.html
megamozG пишет:fin пишет:моделях компании предусматрительно уже отключили поддержку опен биос?
В новых моделях троян предусмотрительно заложен в чипсет, в прошивку Intel Management Engine. Открытых прошивок не существует, документации чтобы их написать не существует, без intel me ноутбук не работает.
А в старых моделях где может быть заложен троян?
В статье на Хакере говорится, что тот бэк мог делать себе отдельное подключение по сетевухе, получив свой IP и т.п, если поключать сетевуху к опенроутеру с мак-фильтром и фильтром по ip, и всё соединение вообще пускать только через socks-proxy с паролем, как они ещё могут войти в систему? Типа послать комбинацию букв в вебстраничке и выполнится какой-то код? Или всё-же bios за всё отвечает, и заменив его в старых моделях можно жить спокойно?
Пока остаются такие верианты:
+ MIPS. Lemote Yeeloong 8133. 13.3" laptop featuring 900 MHz, quad-core Loongson-3A/2GQ *****U. Хоть и 900Mhz, но 4 ядра.
+ x86. FSF's patched ThinkPad X60. https://www.fsf.org/news/gluglug-x60-lap … ur-freedom