Size: a a a

2021 April 23

3

3n.doс in SPbCTF
Задницу сжимай и все. Подушка не используется еще с советских времен
источник

ПП

Проксимов Прксимович... in SPbCTF
Ну в целом да)
источник

VR

Vlad Roskov in SPbCTF
Над тобой?
источник

VR

Vlad Roskov in SPbCTF
Органы это всегда в первую очередь власть над тобой
источник

𝟸

𝟸𝟻𝟷𝟽 in SPbCTF
согласен
источник

𝟸

𝟸𝟻𝟷𝟽 in SPbCTF
но над большинством людей ты тоже имеешь власть)
источник

3

3n.doс in SPbCTF
Скорее большинство людей имеет власть над тобой
источник

3

3n.doс in SPbCTF
Ты будешь кланяться почти каждому вокруг )
источник

3

3n.doс in SPbCTF
Добро пожаловать в армейский строй
источник

𝟸

𝟸𝟻𝟷𝟽 in SPbCTF
везде свои минусы(
источник

ПП

Проксимов Прксимович... in SPbCTF
Будь готов еще что хакнут в ответ
источник

3

3n.doс in SPbCTF
Самое приятное это выступать на суде зачитывая семье подсудимого что было обнаружено в ходе обыска и выступать на стороне обвинителя )
источник

3

3n.doс in SPbCTF
Свои своих не трогают
источник

ПП

Проксимов Прксимович... in SPbCTF
Если (когда) менты отберут у вас телефон и разблокируют его, им нужно будет вытащить из него информацию. Есть два способа: 1) глазками прокликать иконки на рабочем столе, просмотреть чаты и документы 2) вытащить информацию на компьютер и исследовать её с удобством. Для этого есть специальные программы.

Один из производителей такой программы для властей разных стран — Cellebrite, недавно публично хвастался, что умеет вытаскивать данные из Signal. Это правда, если власти смогли разблокировать телефон, то они могут вытащить из него все чаты, так же, как могли бы увидеть их глазами. Эта программа используется спецслужбами по всему миру для проведения официальных и не очень официальных криминологических экспертиз.

Сегодня Signal выложили ответочку. Они где-то раздобыли (в оригинале «fell from the truck» — «свалилась с телеги, нашли на дороге») официальную коробочку с этой программой, исследовали её и обнаружили в ней тонну уязвимостей. Таких уязвимостей, что можно составить специальный файл, который при наличии его на телефоне жертвы получает полный доступ над компьютером, который пытается вытащить с него информацию (жертва и агрессор меняются местами). Можно заставить софт Cellebrite написать что угодно во все криминологические экспертизы, которые есть на этом компьютере. Не только в текущий, но и все последующие.

Пост они закончили следующим абзацем: «мы теперь начнем прикладывать к Signal'у специальные красивые файлы. Они не несут никакой пользы, просто эстетически очень приятные. Причем файлов у нас много и они разные. Приложим мы их только давно зарегистрированным пользователям и только части отловить и исправить все ошибки у вас не получится. Никакой связи с предыдущим текстом этот абзац не имеет. Просто нравятся они нам.»

Троллинг 90го уровня.

Ах да, ещё они обнаружили, что Cellebrite нелегально использует библиотеки Apple в нарушении лицензии. У Apple дорогие и хорошие юристы.

🍿🍿🍿
источник

ПП

Проксимов Прксимович... in SPbCTF
Наткнулся вот недавно
источник

3

3n.doс in SPbCTF
Да, было дело, война вендоров )
источник

𝟸

𝟸𝟻𝟷𝟽 in SPbCTF
а ещё вроде челикам которые работают в органах сейчас нельзя за границу выезжать
источник

𝟸

𝟸𝟻𝟷𝟽 in SPbCTF
F
источник

VR

Vlad Roskov in SPbCTF
0xFF я б сказал
источник

3

3n.doс in SPbCTF
Можно. Просто требуется описать куда, когда, зачем и на сколько.
По возвращение так-же отчет о том с кем общался и с кем контактировал
источник