Еще немного вокруг истории Лаборатории Касперского и США с Equation Group и ShadowBrokers

Nov 18, 2017 22:46

Я примерно месяц назад (в 20-х числах октября) отвечал на вопросы "Радио Свобода", которые возникли на базе моих постов по вышеуказанной теме (есть по тэгам). Но так как в текст статьи войдет далеко не все и не в таком виде (две части: первая; вторая выйдет завтра - вторая часть вышла), поэтому решил опубликовать свои ответы в журнале у себя ( ( Read more... )

Россия, shadowbrokers, nsa, США, information warfare, ФСБ, kaspersky lab

Leave a comment

anonymous November 22 2017, 08:10:57 UTC
Это провал братан (с)

Ни журналист, ни интервьюер даже не усомнились в бездоказательных обвинений в сторону ЛК. Молодцы, че. Зато про то, что EG -- это филиал АНБ с еврейскими дружками, которых схватили за задницу (доказали, что код EG и Stuxnet и доку один и тот же) -- так это сплошные "предположения", "может быть", "якобы" и т.п. Про то, что те же АНБешники целый год следили за касперским и всеми их сотрудниками и ничего не смогли найти -- тоже молчок. Sporaw, ты же себя спецом в этой теме выставляешь, а скатываешь в помойку, нельзя так.

>> викиликс... "лохов-журналистов" и легкий отмаз по теме, ссылаясь на материалы викиликс. Хотя связи - ноль.

Конечно связи ноль. Подумаешь, ЦРУ подписывали свои трояны сертификатами, выписанными на имя Касперского. И подумаешь, что архив ЦРУ слили за год до скандала в конгрессе. Это всё Касперский отмазки лепит, ога. Из будущего прилетел, не иначе.

Reply

sporaw November 22 2017, 12:23:31 UTC
> Ни журналист, ни интервьюер даже не усомнились в бездоказательных обвинений в сторону ЛК. Молодцы, че.

Если вы почитаете мои другие посты на эту тему, то поймете мое отношение к этому. Вы считаете бездоказательными - ваше право. Так же, как мое право, считать их очень даже "доказательными".

> Зато про то, что EG -- это филиал АНБ с еврейскими дружками, которых схватили за задницу (доказали, что код EG и Stuxnet и доку один и тот же) -- так это сплошные "предположения", "может быть", "якобы" и т.п.

Вы точно пост выше читали? Мне кажется, что нет. Я нигде и никогда такого не говорил. Наоборот, четко пишу и говорю, что всем очевидно. В одном вопросе-ответе это прямым текстом написано.

> Про то, что те же АНБешники целый год следили за касперским и всеми их сотрудниками и ничего не смогли найти -- тоже молчок.

Ну давайте, подкиньте, и обсудим.

Для меня значимым является вход в сеть ЛК и сидение в ней. И результаты этих наблюдений.
А они - печальны для ЛК.

> Sporaw, ты же себя спецом в этой теме выставляешь, а скатываешь в ( ... )

Reply

anonymous November 22 2017, 17:46:03 UTC
Ужос, с этими "активистами" (с любой стороны) просто беда.

Reply

ext_2038817 November 22 2017, 20:41:55 UTC
>> И результаты этих наблюдений. А они - печальны для ЛК.

Так в том-то и дело, что никаких доказательств они так и не смогли найти против касперского. Хотя несколько месяцев шарились и по локалке, и по рабочим местах. Видимо, ожидали, что увидят фсбешников, лазающих по амерским компам, а нашли обычную коммерческую контору, не делающую ничего противозаконного. Думаю, когда-нибудь все-таки сольют листинг того самого напичканного вирьем архива, который обнаружил каспер (и да, это не тот же самый софт, что слили потом наши).

Reply

sporaw November 22 2017, 22:33:17 UTC
Ой, что же мне это напоминает? А, вспомнил. Мантру: "Читал письма Навального, никакого компромата не видел" ©.

Почитайте что говорят Израильские спецслужбы о том, что они обнаружили внутри Касперского и что передали США. "Ничего не обнаружили, увидели обычную коммерческую контору" - это вот как та фраза выше. Видимо, вам очень хочется верить в это.

Reply

ext_2038817 November 22 2017, 23:06:20 UTC
Я-то как раз и читал, еще в прошлые посты. И сразу об этом писал, что кроме загрузки зараженных файлов больше ничего "подозрительного" они обнаружить не смогли, как не старались что-то подсунуть. И речь идет про АНБешников в т.ч., которые натравливали свои "секретные материалы" на продукты касперского.

Цитирую кое чью отмазку из сегодняшнего поста: "Полагаю, что источники им сказали, что искали по top secret/classified названиям программ (здесь не в смысле программного обеспечения, софта), а далее произошла неверная интерпретация слов."

Так же напомню, что АНБешные трояны были обнаружены еще до слива Сноуденом и тем же касперским были добавлены в свою базу, причем не по названиями, а прямо по сигнатурам.

Reply

sporaw November 22 2017, 23:19:06 UTC
> Я-то как раз и читал, еще в прошлые посты. И сразу об этом писал, что кроме загрузки зараженных файлов больше ничего "подозрительного" они обнаружить не смогли, как не старались что-то подсунуть.

1) Вы сейчас искажаете информацию. Рекомендую обратиться к их сообщению через СМИ. Что они считают, что обнаружили и передали американцам.
2) Вы не только искажаете информацию об их сообщении, но еще и наглым образом пытаетесь в своем сообщении внедрить под видом обсуждения некий тезис, как факт, который выдумали лично вы. Речь идет про фразу "как не старались что-то подсунуть" (якобы они "пытались что-то подсунуть"). Если бы они хотели что-то подсунуть, у них возможностей был миллиард. Просто никаких проблем. Хоть детское порно по основным компьютерам распихать. Подобные попытки внедрения ложной информации в ответы я буду пресекать.

> И речь идет про АНБешников в т.ч., которые натравливали свои "секретные материалы" на продукты касперского.WAT? О чем вы сейчас? Конкретно ( ... )

Reply

ext_2038817 November 22 2017, 23:50:45 UTC
>> Вы не только искажаете информацию
>> WAT? О чем вы сейчас? Конкретно.
О том. Напомню (по статьям в NYT и Interceptor), что первоначально евреи "по своей инициативе" (ога, как же), уже ПОСЛЕ утечки данных с АНБешного сервера/компа взломали касперского и стали искать свидетельства того, не касперский ли это всё слил. Искали несколько месяцев, наделали скриншотов и других дампов. После чего всё это передали "друзьям" в АНБ (а по факту -- отчитались о выполнении задания) с комментариями, мол, сами решайте, мы вас предупредили. Но АНБешникам этих "доказательств" оказалось недостаточно, и они стали ставить эксперименты, подсовывая антивирусу различные данные и фиксируя, как он себя поведет. ДВА ГОДА думали и гадали, ничего конкретного собрать не смогли. И выдали на гора, что это ПОТЕНЦИАЛЬНАЯ угроза и что потенциально российские власти могу получить доступ к амерским секретам. Всё.

Reply

sporaw November 22 2017, 23:57:56 UTC
Думаю, в этом случае неплохо было бы привести ссылку(и).

Reply

ext_2038817 November 23 2017, 02:43:00 UTC
https://theintercept.com/2017/10/25/nsa-workers-software-piracy-may-have-exposed-him-to-russian-spies/

These computers also had KSN enabled and had Equation-related files on them. Kaspersky said the computers appeared to be “honeypots” - decoy systems set up to trick hackers into believing they’re legitimate systems. This would seem to corroborate a recent Wall Street Journal story, which said that after the NSA discovered that classified tools had been taken by Kaspersky from a worker’s computer, the agency set up a test to see if Kaspersky would do the same to other computers.

Reply

sporaw November 23 2017, 03:08:07 UTC
И? Я немного не пониманию связи той цитаты, что вы сейчас привели, вот с этими тезисами. В этой цитате нет ничего о тех тезисах, что вы высказываете.

Особенно вот это :) - "ДВА ГОДА думали и гадали, ничего конкретного собрать не смогли". Опять начинается мантра? Это NSA говорит: "Мы два года ломали голову, но ничего по ЛК собрать никак не смогли"? Или это вы так говорите (неизвестно на чем основываясь при этом). Ну, если вы - без проблем. Вы имеете на это полное право. Только начинайте тогда со слов: "Мне кажется" или "По моему субъективному мнению". А я дальше уже оспорю это, если у меня будет на то желание. А так вы это представляете как некий факт, хотя это таковым не является совсем.

P.S. Кстати, касперский уже сам признал, что напоролся в процессе радостного выкачивания данных (осмыслил это в ноябре 2017 года после всех публикаций), что остальные системы там были уже проверочными.

Reply

ext_2038817 November 23 2017, 07:19:25 UTC
>> В этой цитате нет ничего о тех тезисах, что вы высказываете... так вы это представляете как некий факт

Конечно как факт. Это в нескольких источниках журналамерам было рассказано, а потом даже Касперским подтверждено. Я удивляюсь тому, как некоторые упорно игнорирую ДАТЫ во всей этой истории. Это, не за месяц и даже не за год всё произошло. А за несколько лет с 2013 по 2017 года, если считать с момента "взлома" (больше 4 лет, Карл!).

Reply

sporaw November 23 2017, 16:37:28 UTC
Олег. я не знаю, это у вас такая "тактика и вы ее придерживаетесь" © или просто странные представления о диалоге в переписке, но я не могу общаться в ситуации, когда я каждый раз пишу про что-то конкретное, ожидая получить ответ на это конкретное, а в ответ приходит что-то другое о чем-то вообще постороннем. Это что-то вроде. Это очень напоминает: "В огороде - бузина, а в Киеве - дядька".

Можно посмотреть все ваши ответы (началось все это с самого первого вашего сообщения в треде - и далее), мои вопросы по ним, и ваши ответы далее, которые должны были быть ответами на мои вопросы, но были просто новыми тезисами по новой теме. Это не диалог, это ваш монолог и продвижение того, что вы просто хотите продвинуть. Это тогда без меня.

Reply

sporaw November 22 2017, 23:27:39 UTC
А вообще, про мое отношение, я вам рекомендую вот эту ссылку посмотреть:
https://sporaw.livejournal.com/367207.html

Странно, что ЕК не понимал что это было и к чему приведет далее.

Писал я это еще в марте 2015-ого. И в своем восприятии ситуации прав в итоге оказался я.

P.S. Только важно понимать, что одно не отменяет другого.

Reply


Leave a comment

Up