какая фактология, вы о чем ?? )) бросьте заниматься ерундой, Сормович будет внедряться у всех и вся, кто хоть как-то занимается раздачей Интернет. если контора пойдет в отказ - то не светит ей лицензия на поставку услуг Интернет. не надо заниматься диагностикой статей, не надо какие то выводы делать. Просто есть определенный контингент служб, которые не распространяются оп Системам Оперативно Разыскных Мероприятий. Вы как думаете ищут всяких там террорюг и прочий смрад???
Работая у нас в Нижний Новгороде у рахный интернет-провайдеров в админском составе, могу с увереннстью сказать, что НЕ КАЖДЫЙ провайдер может поймать хацкера у себя же в сети. Зачастую просто нет средств для диагностики уязвимостей, админы в основном опираются на "летающую в воздухе" теория. Я редко видел хорошо подкованых практикой админов. Так или иначе приходится по роду своей деятельности работать с людьми из разных крупных корпораций, и , поверьте мне, пока мы тут сидим и дискуссируем по мнимым поводам, где-то перелопачиваются огромные массивы трафика ....
Давайте я вам образно расскажу как эта СОРМ работает.
берется пограничный маршрутизатор, в основном Cisco, настраивается CPAN (система тупого копирования всего трафика со всех портов на определенный) и на этот же порт вешается сервер СОРМ. Учитывая, что (
http://www.sormovich.ru/specifications) скорость сетевого интерфейса высока - трафик пишется без потерь.
Есть второй вариант подключения: как промежуточный с одновременной расшифровкой протокола SSL (тока СОРМ и Cisco на сегодняшний день умеют это делать). в этом случае клиент ничего не подозревает, а в это время происходит разинкапсуляция пакета, его тчение и обратная инкапсуляция. в итоге - клиент думаем, что этот SSL его надежно защитил сертификатом , а на самом деле это не так.
--
больше говорить не могу ))) поймают еще
http://community.livejournal.com/ru_telecom/435718.html?replyto=3405574
Я не написал в своей статье про подразделение "К" по борьбе с преступлениями в области компьютерной безопасности. Или оно тоже миф?
Есть специальные программы (трояны) по отслеживанию напечатанного (удары по клавишам) - так отслеживают пароли.
Полагаю, разработчик не будет оглашать все секретные технологии, с помощью которых он хочет отслеживать вашу работу на компьютере, чтобы вы не помешали ему вас контролировать. Это я вам говорю как бывший секретчик. Фотографические возможности спутников вам известны.
У меня нет оснований не доверять своим друзьям - специалистам по компьютерной безопасности: один работает в крупном банке, другой в секретном отделе.
Вы не могли бы доказательно опровергнуть или подтвердить приведённые в статье доводы? Спасибо, жду.
Неужели вы думаете, что разработчики компьютеров (процессоров и пр.) расскажут вам про всё, что они напихали в свои платы? Нет конечно. Но то, что все компьютеры могут по приказу извне начать выполнять определённые действия - это "пятая колонна" ХХ1 века. Я об этом читал. Компьютер, как и интернет, создавался как оружие!
Пароль от виндовой (xp, 2000, другие не пробовал) учетки при настройках по умолчанию (NTLM-хеш включен) и длиной пароля до 14 символов по SAM-файлу брутфорсится за считанные часы, если он не словарный. Это так, во имя справедливости.