Současná kauza Apple vs. FBi

Máte téma nebo dotaz, který nevíte, kam zařadit? Vložte jej do této sekce a my pro něj najdeme správné zařazení a snad i odpověď.

Moderátoři: MichalM.Mac, zmiy, dandas, Macforum_Admin, Schumi, Hallfdann

swenak
Příspěvky: 2217
Registrován: 03 kvě 2014 16:43

Re: Současná kauza Apple vs. FBi

Příspěvek od swenak » 29 bře 2016 06:58

Ještě nevím, ale na iCloud si zálohu již nedělám:) Teď bude zjímavé sledovat, jak (a jestli) bude Apple tlačit na to, aby FBI prásklo, jak k tomu došlo.

Uživatelský avatar
Honza.Mac
Příspěvky: 3016
Registrován: 11 kvě 2015 22:12

Re: Současná kauza Apple vs. FBi

Příspěvek od Honza.Mac » 29 bře 2016 10:05

@Jadro : Ano jde to i bez Apple, probíralo se to na GSM konfeře, asi, opakuji asi, odpájeli paměťový NAND čip, je samostatně napájen na desce a v jejich či NSA udělátku na to pustili "bruteforce 13-bit" a zabránili zápisu a je to ... ;-)
Honza.Mac
iPhone 8,8+,X 4dev
iPad Air 2 64 GB
Apple Watch Sport 42 mm
15" MBPro Retina (mid 2012)/16GB/480GB SSD
TB Extern. HDD Transcend StoreJet 500, 256GB
USB 3.0 Extern. HDD LaCie Porsche design 1 TB
Synology NAS DS-218, DS-216play 4TB WD Red

swenak
Příspěvky: 2217
Registrován: 03 kvě 2014 16:43

Re: Současná kauza Apple vs. FBi

Příspěvek od swenak » 29 bře 2016 10:47

Tak já to vidím tak, že je důležité se dovědět, jestli to bylo překonání šifrování bez použití jiného HW (dle mého horší situace), nebo překonání ochrany jako takové (což by byla ta verze s prohozením švábů, klonováním a zkoušením a podobně). Jde o to, že jednoduché překonaní šifrování by pak bylo i lehce rozšiřitelné, kdežto prohazování švábů, klonování a podobné věci už chtějí více námahy a prostředků, což se proti nám, bežným smrtelníkům, neoplatí nasazovat.

Uživatelský avatar
Jadro
Příspěvky: 758
Registrován: 24 lis 2013 18:19

Re: Současná kauza Apple vs. FBi

Příspěvek od Jadro » 29 bře 2016 10:54

Ja jsem zvedavy jestli se jeste nejaka informace dostane na verejnost a jaka pripadne bude

swenak
Příspěvky: 2217
Registrován: 03 kvě 2014 16:43

Re: Současná kauza Apple vs. FBi

Příspěvek od swenak » 29 bře 2016 11:01

Dle mého si Apple nemůže dovolit, aby se najednou nic neventilovalo a i kdyby to bylo něco, čemu nikdo věřit nebude, tak s něčím přijde. Aktuálně totiž opticky ztratil důvěryhodnost co do technické ochrany produktů, na které si stavěl a které FBI pár týdnů dělalo reklamu. A jestli je pravda, že se k datům nakonec dostali, nebo je to jenom fake, jak Apple nakonec donutit k pomoci, je teď jedno.

Uživatelský avatar
Honza.Mac
Příspěvky: 3016
Registrován: 11 kvě 2015 22:12

Re: Současná kauza Apple vs. FBi

Příspěvek od Honza.Mac » 29 bře 2016 11:03

Žádné info nebude, Apple nebude chtít ztratit tvář a FBI postup neprozradí z toho samého důvodu.
Jinak se přikláním k většině, tedy že to bylo na úrovni HW.
A o nasazení HW způsobu raději pomlčím, každý "lepší" servis mající nástroje na odblokování zaheslovaného BIOSu může odblokovat jakýkoliv NAND čip, vždyť je to "skoro" stejné. ;-)
Honza.Mac
iPhone 8,8+,X 4dev
iPad Air 2 64 GB
Apple Watch Sport 42 mm
15" MBPro Retina (mid 2012)/16GB/480GB SSD
TB Extern. HDD Transcend StoreJet 500, 256GB
USB 3.0 Extern. HDD LaCie Porsche design 1 TB
Synology NAS DS-218, DS-216play 4TB WD Red

swenak
Příspěvky: 2217
Registrován: 03 kvě 2014 16:43

Re: Současná kauza Apple vs. FBi

Příspěvek od swenak » 29 bře 2016 11:17

Mám přestavu, ač programování EEPROM a podobně jsem dělal tak před 1/4 stoletím :-) Uvidíme. V USA je na to dokonce zákon, který řeší podobné situace (jak jsem se dočetl), takže ....

Juras.
Příspěvky: 74
Registrován: 19 led 2016 09:32

Re: Současná kauza Apple vs. FBi

Příspěvek od Juras. » 29 bře 2016 12:07

U nás v práci ti manažeři co mají něco od jablka - iPhone nebo iPad mají apple id již vytvořené a k němu heslo co se nedá změnit. Navíc mají v telefonu povinně airwatch pomocí kterého může správa mobilních zařízení na dálku s telefonem udělat cokoliv, tedy ho i smazat totálně. Mají to i uživatelé s win telefony a androidí taky. Divil bych se kdyby terorista řízený nějakou organizací tohle v telefonu neměl. pak klidně rok uvažujte jak se dostat do smazaného telefonu. Máme ověřené, že ten výmaz co umí ten soft je totální, nezbude po uživateli nic, ani nastavení jazyka natož nějaká sms, fotka, kontakt.
iPhone 6/16gb. iOS 9.x-upgraduji. Prozatím první a jediný výrobek od fy. Apple v mým životě. Po Apple se pokukuji od poloviny 80 tých let.

Uživatelský avatar
MichalM.Mac
Příspěvky: 3342
Registrován: 30 črc 2012 11:03
Kontaktovat uživatele:

Re: Současná kauza Apple vs. FBi

Příspěvek od MichalM.Mac » 29 bře 2016 13:08

Jak se to říká. Každé šifrování je pouze tak dobré, jako použitý klíč?
Jediné, co FBI nezná je passcode. Ostatní komponenty, se kterých se skládá klíč lze aspoň teoreticky zjistit.
Stačí obejít iOS a jeho ochranu před bruteforce passcode. Co jsem četl ty analýzy, tak to vyžaduje hodně velký hw skill, ale provést je to možné.

Poučení. Nepoužívejte na iOS passcode, ale nějaké hustokrutopřísné heslo. Kdo by ho tam ale chtěl pořád zadávat, že ;-)

Juras.
Příspěvky: 74
Registrován: 19 led 2016 09:32

Re: Současná kauza Apple vs. FBi

Příspěvek od Juras. » 29 bře 2016 13:13

Byl jsem předminulý týden na jedné bezpečnostní konferenci. A vím, že například heslo napsané hantecem s gramatickou chybou nelouskne žádnej počítač na světě. Že je jednodušší se zeptat. No mrtvoly to nejde. Ale jednodušší je zeptat se. Jo jinak se tam probírali věci nad kterými by jste čuměli...
iPhone 6/16gb. iOS 9.x-upgraduji. Prozatím první a jediný výrobek od fy. Apple v mým životě. Po Apple se pokukuji od poloviny 80 tých let.

Uživatelský avatar
rony
Příspěvky: 3637
Registrován: 01 srp 2012 07:47
Bydliště: Bratislava
Kontaktovat uživatele:

Re: Současná kauza Apple vs. FBi

Příspěvek od rony » 29 bře 2016 15:19

ved to je ten boj medzi ajtakmi, ci je skutocne komplexne heslo menene kazdych 14 dni, to jedine riesenie na pristup do firemnej siete, kde nemaju dokopy nic zaujimave :-) alebo ci nahodou nie je silnejsia alebo porovnatelne silna zapamatovatelna fraza zlozena z viacerych slov. Kludne aj bez umyselnej chyby. Ja si myslim, ze veta z troch styroch slov uz hravo prekonava osemznakove komplexne hesla. zakladom ochrany vsak je to posadit do kontextu - registrovat nespravne pokusy, prisposobovat spravanie systemu takymto pokusom atd. atd. to je ale offtopic :-) Nie je pravda, ze bezpecny system musi byt pre uzivatela otravny. Prikladom je povedzme aj sposob akym je vymysleny touchid v iOS, je to solidne zabezpecenie a zaroven ulahcuje zivot uzivatelovm - kym pred nim si podla mna len totalny paranoik aktivoval otvorenie mobilu po zadani PIN, tak od 5S a vyssie snad je exoticky vyskyt cloveka, co by nevyuzival tuto vymozenost a zaroven s tym si aj zapne findy my iphone, vsetko veci, ktore sme odporucali davno pred prichodom tychto technologii.

Spravy o vniknuti do toho telefonu beriem s rezervou, moze ist kludne o zamerne zneistenie verejnosti, ktoru predtym zamestnavala uporna snaha FBI prinutit Apple. :-)
-- /\/\ .\ > .\ / Facebook skupina Uživatelé Apple Watch spravodaj.madaj.net
 Mac Mini  iPhone 13pro  iPad Pro  Pencil  TV  WATCH  AirPods  Homepod

swenak
Příspěvky: 2217
Registrován: 03 kvě 2014 16:43

Re: Současná kauza Apple vs. FBi

Příspěvek od swenak » 29 bře 2016 16:22

Přesně, do doby, co jsem musel mít heslo, jsem nepoužíval nic (na telefonu). TouchID je stejně pouze jednoduchá ochrana, protože není problém bez mého souhlasu, pokud jsem k dispozici, mi tam ten prst narvat a maximálně bude trvat, než mi tam narvou ten správný prst :-) Ale je to určitá základní ochrana, která není náročná, data před zlodějem uchrání. A FBI a podobné agentury na mně pečou :-) Mám ale data dále šifrovaná další způsobem, protože tam mám i pracovní věci, osobní věci, takže používám šifrovací aplikaci s adekvátním heslem pro přístup do kontejneru a to jak na PC, tak iPhonu. Opět, není to samozřejmě neprůstřelné (TrueCrypt), ale náklady na proniknutí dovnitř asi nebudou nikdy tak nízké, aby se to komukoliv oplatilo, protože obecně platí, že je to jenom otázka nákladů a ty se poměřují vůči tomu, co je teoreticky možné vytěžit z dat, o která se někdo pokouší.

lipon
Příspěvky: 1619
Registrován: 03 srp 2012 21:35

Re: Současná kauza Apple vs. FBi

Příspěvek od lipon » 30 bře 2016 09:52

to mně připomnělo jeden postarší vtip
Přílohy
security.png

swenak
Příspěvky: 2217
Registrován: 03 kvě 2014 16:43

Re: Současná kauza Apple vs. FBi

Příspěvek od swenak » 30 bře 2016 10:02

Nebo tak :-) Tady zase něco pro pobavení, možná TouhID není úplně nanic, ale taky záleží na tom, jaké IQ má narušitel :-)

https://www.youtube.com/watch?v=XPEirwp1Npc

Uživatelský avatar
rony
Příspěvky: 3637
Registrován: 01 srp 2012 07:47
Bydliště: Bratislava
Kontaktovat uživatele:

Re: Současná kauza Apple vs. FBi

Příspěvek od rony » 30 bře 2016 13:22

mozes priatelku presvedcit, ze mobil odomykas penisom.
-- /\/\ .\ > .\ / Facebook skupina Uživatelé Apple Watch spravodaj.madaj.net
 Mac Mini  iPhone 13pro  iPad Pro  Pencil  TV  WATCH  AirPods  Homepod

Odpovědět