LINUX.ORG.RU

Представлен сверхзащищенный вариант Ubuntu - Privacy Remix

 , , , ,


0

0
На конференции SIGINT 09 представлена beta-версия LiveCD дистрибутива Ubuntu Privacy Remix (UPR), основанного на Ubuntu 9.04 и предназначенного для обеспечения максимально возможной степени изоляции для защиты персональных данных пользователя. Кроме средств для предотвращения проникновения злонамеренного кода, такого как троянские программы, модули перехвата клавиатурного ввода и rootkits, в дистрибутиве используются и средства для противостояния средствам слежения и мониторинга активности пользователей, внедряемым некоторыми правительствами.

Ключевые особенности дистрибутива:

  • Базовая система работает только c CD в режиме для чтения. Дистрибутив не предназначен для установки на жесткий диск, дополнительные программы, включая вредоносные, доустановить невозможно.
  • Все внешние накопители и локальные жесткие диски ПК могут быть смонтированы только в режиме "noexec", недопускающем выполнение программ с внешних носителей.
  • Из Linux ядра убрана поддержка оборудования для работы в сети, дистрибутив работает полностью автономно, задействование LAN/WLAN/Bluetooth запрещено.
  • В дистрибутиве используются только open source программы, исходные тексты которых доступны для аудита.
  • Для хранения настроек пользователя, таких как файлы конфигурации программ и PGP-ключи, используется технология "extended TrueCrypt-Volumes", позволяющая прозрачно накладывать на основную ФС примонтированные из зашифрованного раздела данные.

Взято с opennet.ru

>>> Подробности



Проверено: hibou ()
Последнее исправление: Klymedy (всего исправлений: 1)
Ответ на: комментарий от Manhunt
>Ага, но внутри этой клетке можно хоть трижды шпионскую венду разворачивать, разницы особой нет :)

Кстати да.

Capture
()
Нужно еще чтоб нельзя было грузиться с такого диска, а еще лучше чтоб компьютер совсем не включался, для пущей безопасности.
papay ★★★
()
Ответ на: комментарий от Manhunt
>Ты можешь запороть только виртуальный биос. В реальный ничего записать не удастся, пока гипервизор сам этого не захочет (а он и не захочет). Если вынешь микруху с биосом и перепрошьешь ее на программаторе, то произойдет следующее. При холодном старте машины процессор считывает код гипервизора к себе в кэш, высчитывает криптостойкую хэш-сумму кода гипервизора, и если она не совпадает хотя бы с одной из хэш-сумм, зашитых в чипсет (в северный мост, afaik), то процессор сам себе делает ресет. И так до бесконечности.

а ты откуда это всё знаешь ? :) ТАк что же и процессор перешивать ? :) Хэш-сума известно как считается ? Если да то могут найтись народные умельцы.

unrealix
()
Ответ на: комментарий от unrealix
> а ты откуда это всё знаешь ? :)

Речь идет о технологии Intel TXT. Чуть подробнее можно узнать из http://www.intel.com/technology/security/downloads/arch-overview.pdf . Совсем подробно - из соотвествующей технической документации.

Manhunt ★★★★★
()
Ответ на: комментарий от Manhunt
>Речь идет о технологии Intel TXT. Чуть подробнее можно узнать из http://www.intel.com/technology/security/downloads/arch-overview.pdf . Совсем подробно - из соотвествующей технической документации.

неужели AMD провославный ? Или мы, смертные, не вкурсе ?

unrealix
()
Ответ на: комментарий от Manhunt
>> А если прошится открытой прошивкой для биоса (была недавно в новостях на ЛОРе)

>Гипервизор перехватит попытку перепрошивки и будет эмулировать успешное перепрошивание. То есть новая прошивка будет исполняться внутри виртуальной машины, под присмотром оригинального гипервизора.

Выдрать микруху и прошить на заранее доверенной системе. А потом вставить на место.

dikiy ★★☆☆☆
()
Ответ на: комментарий от Manhunt
>Вот ты "на глаз" можешь определить, интегрирован ли вайфай в ту или иную материнку? Как проверить, что сеть в самом деле не поддерживается?

Засунуить комп в фольгу :)

dikiy ★★☆☆☆
()
Ответ на: комментарий от unrealix
Более того, я немного сгустил краски. В действительности процессор пытается запихнуть гипервизора в себя только после того, как код (процессору пофиг, откуда этот код берется) попросит о запуске гипервизора с помощью специальной инструкции. До запуска гипервизора оно может сколько угодно работать в обычном, не-виртуализированном режиме. Как ты понимаешь, столь либеральное поведение совершенно не трудно скорректировать на уровне процессорного же микрокода.
Manhunt ★★★★★
()
Ответ на: комментарий от dikiy
> Выдрать микруху и прошить на заранее доверенной системе. А потом вставить на место.

Когда ты ее вставишь, она не пройдет проверки на контрольную сумму, вшитую в чипсет.

Manhunt ★★★★★
()
Ответ на: комментарий от Manhunt
>Ты можешь запороть только виртуальный биос. В реальный ничего записать не удастся, пока гипервизор сам этого не захочет (а он и не захочет). Если вынешь микруху с биосом и перепрошьешь ее на программаторе, то произойдет следующее. При холодном старте машины процессор считывает код гипервизора к себе в кэш, высчитывает криптостойкую хэш-сумму кода гипервизора, и если она не совпадает хотя бы с одной из хэш-сумм, зашитых в чипсет (в северный мост, afaik), то процессор сам себе делает ресет. И так до бесконечности.

А на момент старта можно подсунуть ему оригинальный БИОС, а потом тумблером переключить :)

dikiy ★★☆☆☆
()
Ответ на: комментарий от Manhunt
>> Выдрать микруху и прошить на заранее доверенной системе. А потом вставить на место.

>Когда ты ее вставишь, она не пройдет проверки на контрольную сумму, вшитую в чипсет.

На момент проверки можно оригинальный код подсунуть. А два - процессор окуда-то будет брать КС. Ее тоже можно перехватить. В общем уже два варианта есть.

dikiy ★★☆☆☆
()
Ответ на: комментарий от dikiy
> А на момент старта можно подсунуть ему оригинальный БИОС, а потом тумблером переключить :)

Процессор всасывает код гипервизора себе в кэш. И внутри кэша подсчитывает контрольную сумму. Если она совпала с одной из вшитых в чипсет, то передает гипервизору управление. Если не совпала - уходит на ресет. И в любом случае, после проверки контрольной суммы щелкать тумблером поздно: старый гипервизор _уже_ находится внутри проца, код из перещелкнутого биоса проц считывать не собирается. А если и считает, то заново перепроверит сумму, прежде чем отдать свежесчитанному гипервизору управление.

Manhunt ★★★★★
()
Ответ на: комментарий от dikiy
> А два - процессор окуда-то будет брать КС. Ее тоже можно перехватить.

Шина между процессором и северным мостом - высокочастотная, хрен ты в нее вклинишься без _очень_ серьезной технической базы за спиной.

Manhunt ★★★★★
()
> Представлен сверхзащищенный вариант Ubuntu - Privacy Remix
> * Базовая система работает только c CD в режиме для чтения. Дистрибутив не предназначен для установки на жесткий диск, дополнительные программы, включая вредоносные, доустановить невозможно.

> * Из Linux ядра убрана поддержка оборудования для работы в сети, дистрибутив работает полностью автономно, задействование LAN/WLAN/Bluetooth запрещено.


Предлагаю выпустить так же ещё более защищённый вариант: Ubuntu Super Security Remix LiveCD. Он будет выключать компьютер сразу после загрузки.
Deleted
()
Ответ на: комментарий от unrealix
> в любом случае всякие Privacy Remix тут не помогут :)

О том и речь.

Manhunt ★★★★★
()
Ответ на: комментарий от Manhunt
>Процессор всасывает код гипервизора себе в кэш. И внутри кэша подсчитывает контрольную сумму. Если она совпала с одной из вшитых в чипсет, то передает гипервизору управление. Если не совпала - уходит на

Ну тогда можно обращение в чипсет перехватывать.

В принципе, можно придумать довольно стойкую систему. Но обнаружить ее все равно удастся. На крайняк на китайские спарки перейдем :)

dikiy ★★☆☆☆
()
Ответ на: комментарий от Manhunt
>Шина между процессором и северным мостом - высокочастотная, хрен ты в нее вклинишься без _очень_ серьезной технической базы за спиной.

частоту сбросить (аппаратно есессно) и дело с концом.

dikiy ★★☆☆☆
()
Ответ на: комментарий от dikiy
> частоту сбросить (аппаратно есессно) и дело с концом

Кмк, при достаточно сильном даунклоке железо тупо перестанет работать - цепи на это не рассчитаны. Не говоря о том, что тактовый генератор может быть интегрирован.

Manhunt ★★★★★
()
Ответ на: комментарий от dikiy
> На крайняк на китайские спарки перейдем :)

Кто подобными вопросами всерьез озабочен, тот и так давно сидит на мцст-шных спарках и менее распиаренных отечественных поделиях :)

Manhunt ★★★★★
()
Всегда знал, что разработчики Ubuntu - наркоманы, а Шаттлворт - наркоборон.
phasma ★☆
()
> Из Linux ядра убрана поддержка оборудования, дистрибутив работает полностью автономно, задействование компьютера запрещено.

fixed

ferro
()
Ответ на: комментарий от Manhunt
>> частоту сбросить (аппаратно есессно) и дело с концом

>Кмк, при достаточно сильном даунклоке железо тупо перестанет работать - цепи на это не рассчитаны. Не говоря о том, что тактовый генератор может быть интегрирован.

Раза в 1.5-2 сбросить можно будет. Подключится - вопрос решаемый. Другое дело, что могут и мост в процессор вшить.

dikiy ★★☆☆☆
()
"з Linux ядра убрана поддержка оборудования для работы в сети," аААААААААААААаааааааааааааааааа!!!!!!!!!! сверхзащищенный канешн. нада еще клаву отрубить
saguro
()

=_=

/r/ "Сверхзащищенный вариант Windows: не запускается и не работает".
NekoExMachina
()
Ответ на: комментарий от Manhunt
>Кто подобными вопросами всерьез озабочен, тот и так давно сидит на мцст-шных спарках и менее распиаренных отечественных поделиях :)

Кстати, а где можно купить?

dikiy ★★☆☆☆
()
Автор, исправь ошибку - не Privacy Remix а Paranoic Remix
Deleted
()
Базовая система работает только c глазами в режиме осмотра диска. Дистрибутив не предназначен для запуска и установки на жесткий диск, дополнительные программы, включая вредоносные, доустановить невозможно. При попытке включения компьютера кабель питания отстреливается от системного блока на 0.75 метра дабы исключить заражение вирусами
upcFrost ★★★★★
()
Очень интересно и как раз то, что мне нужно. Выйдет окончательный вариант - скачаю и посмотрю!
melcomtec
()
у меня новый кноппикс в этом плане ещё безопаснее - виснет намертво во время загрузки.
sid350 ★★★★★
()
>Из Linux ядра убрана поддержка оборудования для работы в сети, дистрибутив работает полностью автономно, задействование LAN/WLAN/Bluetooth запрещено.

OMFG запереться, а лучше замуроваться, в подвале как можно поглубже, положить сидюк с сабжем в сейф, закрыть сейф, вздрочнуть на безопасность и застрелиться, ибо мало ли. Да, подвал должен быть без электричества.
Lonli-Lokli ★★
()
Ответ на: комментарий от hibou
>Нда... без сети сейчас трудно себя представить. Сдаюсь тогда, не знаю. Какие-нибудь сверхсекретные документы набирать.

И сжигать потом вместе с кампутером?)
Lonli-Lokli ★★
()
Ответ на: комментарий от Lonli-Lokli
>>Нда... без сети сейчас трудно себя представить. Сдаюсь тогда, не знаю. Какие-нибудь сверхсекретные документы набирать.

>И сжигать потом вместе с кампутером?)

вместе с собой :)

unrealix
()
Еще не хватает в комплекте криптоклавиатуры для слепого ввода зашифрованых данных +)
skald
()
Ответ на: комментарий от skald
>Еще не хватает в комплекте криптоклавиатуры для слепого ввода зашифрованых данных +)

А если ты сам за собой шпионишь ? Тогда пусть положат очиститель памяти головного мозга к диску.

unrealix
()
chmod -R a-wx / - А если сделать так тоже можно защитить систему от установки чего-либо? =))
ceeqwer
()
Ответ на: комментарий от isden
на 2х интернет шлюзах стоит убунту 9.04 сервер, проблем не наблюдается. убунту сервер 8.04 отлично встал на машину с железным райдом и 2мя ксеонами. так что хватит уже рассказывать что убунту-сервер не серверная ось. нормальная ось, без излишеств.
truegenius
()
Ответ на: комментарий от Gorthauer
> Пока его не решили обновить? О_о

и что здесь такого? я десктопную бубунту обновлял с 7.10 вроде до 8.04 и далее. проблем не было.
isden ★★★★★
()
а смысл загружать такую убунту/висту/слакаваре/ и тд вообще тогда какой? вдруг у тебя скрытые камеры в комнате а ты ЦП смотришь?
Levinskij
()
Линус не так давно назвал разработчиков OpenBSD - "стадом обезъян, мастурбирующих на безопасность". Похоже к этим обезъянам добавилась ещё пачка гомодрилов...
anonymous-misterx
()
Читаю новость. Чувствую явную под**ку... Так и хочется сказать про безопасность обесточенного компа, погребенного под двумя метрами бетона...
Harliff ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.