Linux'ta 5 yıldır gizlenen backdoor: BPFdoor

277726

Hectopat
Katılım
3 Eylül 2019
Mesajlar
1.944
Makaleler
4
Çözümler
16
5 yıldır antivirüsleri atlatarak çalışması gerçekten iyi bir şekilde yazıldığını gösteriyor. Kim bilir belki de NSA ajanları yazıyordur(!) :D.

 
5 yıldır antivirüsleri atlatarak çalışması gerçekten iyi bir şekilde yazıldığını gösteriyor. Kim bilir belki de NSA ajanları yazıyordur(!) :D.

NSA'in son 5 yıldır kafasını kaşıyacak hali yok, BPFdoor'u yazacak vakit, nakit ve insan kaynağı muhtelemen Red Menshen grubundaydı. "Symbiote Evasion" kısmını da iyi kullanmış. Gerçi ben bir StuxNet torunu bekliyorum hala ya bakalım Ice breaker gelir mi.
 
NSA'in son 5 yıldır kafasını kaşıyacak hali yok, BPFdoor'u yazacak vakit, nakit ve insan kaynağı muhtelemen Red Menshen grubundaydı. "Symbiote Evasion" kısmını da iyi kullanmış. Gerçi ben bir StuxNet torunu bekliyorum hala ya bakalım Ice breaker gelir mi.
NSA'nin kafa kasiyiciya ihtiyaci varsa basvuralim o zaman.
 
NSA'in son 5 yıldır kafasını kaşıyacak hali yok

NSA'in her zaman bizi izlemeye dinlemeye vakti de parası da vardır. Edward Snowden'in çıkarttığı dokümanlardan sonra bence çok fazla bu konuda para harcıyorlar.

Gerçeği gördüm. Windows 11'i indirmeye başladım. Balon Linux.

Şaka herhalde? Değilse, Windows 11 de bu gibi keyloggerların daha fazlası vardır.
 
OpenBSD'de ne kadar backdoor olmuştur merak ediyorum açıkçası. Bu backdoor, malware vb. türlerin sayıları aslında o sistemin ne kadar popüler olduğuyla da sıkıca alakalı. Bu işin bi sonu yok. Çünkü günlük ihtiyaçları karşılayan bir işletim sistemi illaki karmaşık bir kod yapısına haliyle zaafiyetlere sahip oluyor. Hatta hatırladığım kadarıyla bu[1] abimiz Yapay Genel Zeka'nın bile kodunun uzunluğunun işletim sistemi veya tarayıcı kodlamaktan daha kısa ve sade olacağını öne sürüyor. Ve açıkçası "Is Linux really secure?" sorusuna hayatımda gördüğüm en iyi cevabı bu[2] adam verdi.

Not: Donanım güvenliğinden bahsetmeyi unuttum. Donanımın kendisinde bile backdoor olabilir[3]. Kısacası ayvayı çoktan yedik ve hala yiyoruz.

[1]:
Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.
[2]: https://qr.ae/pv9zrE
[3]: Hardware backdoor - Wikipedia
 
Son düzenleme:
Donanımın kendisinde bile backdoor olabilir

Bu zaten Intel ve AMD CPU'larda var. Biliyorsunuzdur bazen Firmware falan indirmemiz gerekiyor. Mesela Debian da Firmware indirmeden yükleme seçeneği var ama benim CPU Firmware yüklemeden çalışmıyor. Kesin bir yerlerde vardır bu backdoor.
en iyi cevabı bu[2]
site çökmüş.

@Mert Can Urcan The NSA has tried to backdoor linux three times - r/linux

Ben biraz daha bu backdoor konusunu araştırdım da sanırım her türlü bu backdoor olabilir. Sonuç olarak dünya da sürekli siber güvenlik faliyetleri olmasının nedeni de bu zafiyetlerden kaynaklı.

Bu arada 10 yıl boyunca kalan başka backdoorlar da olmuş.
 
Bu zaten Intel ve AMD CPU'larda var. Biliyorsunuzdur bazen Firmware falan indirmemiz gerekiyor. Mesela Debian da Firmware indirmeden yükleme seçeneği var ama benim CPU Firmware yüklemeden çalışmıyor. Kesin bir yerlerde vardır bu backdoor.

site çökmüş.

@Mert Can Urcan The NSA has tried to backdoor linux three times - r/linux

Ben biraz daha bu backdoor konusunu araştırdım da sanırım her türlü bu backdoor olabilir. Sonuç olarak dünya da sürekli siber güvenlik faliyetleri olmasının nedeni de bu zafiyetlerden kaynaklı.

Bu arada 10 yıl boyunca kalan başka backdoorlar da olmuş.
Koyduğun link 2016'ya ait, ona göre NSA'de en son 2013'te denedi, ben son 5 yıldır kafasını kaşıyacak vakti yok dedim, 2022-5=2017, o dönemde ABD'nin politik durumu ve NSA/FBI/CIA'in kendi iç hesaplaşmalarını, emekli olup evinde hillari...hırsızlar tarafından(!) öldürülen ofis müdürlerini araştırman gerek.

Oturup tek bir backdoor yaması yapmak zor değil - en sinsi örneğini Onion gibi bir sistemde SilkRoad'ı patlatarak yaptılar hatırlamıyorsan. Firmware embedded'ler üretim aşamasında planlanıyor - konuyu ABD'nin çip üretimini Asya kıtasına kaydırdığı zamandan araştırman gerek. Sadece kameranı hackleyip senin video izlerkenki yüz ifadeni, beden dilini, etraftaki sesleri analiz etmek kullanabilecekleri bir BigData yaratarak seni yönlendirmelerini sağlar sisteminle, telefonunla, peki ana sistemleri borsa gibi oynatabilirlerse toplumsal boyutta dalgalanmaları istedikleri yönde daha iyi yönetmezler mi?

Snowden hala tarafsız bölgede, Putin işine yarayabilir diye tutuyor diye düşünüyordum başta, madem işe yaramayacak dursun modunda. Peki Julian Assange nerede ve neden hala görüntülerine ulaşamıyoruz? McAfee'i nerede, neden ortadan kalkınca bir blockchain seti çalıştı. Kullandığın sistem dünyasını 30 yıldır kevgire çeviren bu adamlardan daha kaç tane var veya var mı? Çin neden ve nasıl son 10 yılda siber savaş konusunda bu kadar ciddiye bindi kendi arı kovanlarıyla dolu sistemleri dışına?

StuxNet örneğini verdim, neredeyse yapayzeka mantığına sahip kocaman bir virüs, Siemens'ten parayla satınalınan ZeroDay üzerine kurulu hem de. Ayrıca kaynak kodunu da yayınladılar, o yüzden merakla bekliyorum bir Ice Breaker, Firewall, AutoSymbiote, Sleeper v.b isimlerle bir şeylerin çıkmasını; özellikle bu konuda blockchain sistemleri neler yaratabilir veya blockchain sistemleri nasıl elage edilebilir mesela.
 
Koyduğun link 2016'ya ait, ona göre NSA'de en son 2013'te denedi, ben son 5 yıldır kafasını kaşıyacak vakti yok dedim, 2022-5 = 2017, o dönemde ABD'nin politik durumu ve NSA/FBI/CIA'in kendi iç hesaplaşmalarını, emekli olup evinde hillari...hırsızlar tarafından(!) öldürülen ofis müdürlerini araştırman gerek.

Adamlar pedofilileri yakalayabilmek için Facebook'tan sponsor olmasını istemişler. FBI olmasına bakma bence NSA de aynı şey çünkü onlar da pedofililer yerine nükleer başlık falan patlatmaya çalışıyorlar. Bu arada 5 yıldır kafalarını kaşıyacak vakti olmayabilir çünkü bu gibi işleri yapmaya çalışıyorlardır. Bu 5 yıldır gizli olan Linux backdoor ile çok fazla tor Network'ü kullanan kişiyi hacklemekle uğraşıyor olabilirler. Microsoft'tan falan da bu gibi yardımlar kesin istiyorlardır. Hatta bir haberde gördüğüm kadarıyla Linus Torvalds'ın Linux'a backdoor koymasını istemişler.
Hatta şu an düşünüyorum da belki Linux açık kaynak olduğu ve kodları görüldüğü için daha da kolay hack yazabiliyorlardır.(Gerçi Windows'a daha kolay giriyorlar ama tam siber güvenlik alanına girmedim.)Ben şahsen bu olaylardan ders olarak Linux'un düşündüğüm kadar güvenli olmadığını ve olamayacağını anladım. Normal bir kullanıcı olduğum için benim bilgisayarımı bu backdoor ile hackleyip uğraşmazlar diye düşünüyorum ama bilgisayarım iyi olduğu için toplu zombi bilgisayar için belki hedef olurum.

Peki Julian Assange nerede ve neden hala görüntülerine ulaşamıyoruz?

Bu adama ne olduğunu araştırmam lazım. Bir ara duyduğum kadarıyla hapse atmışlardı ama çok bir haber de bulamadım. Kendi sitesi de zaten nedense sadece 2015 dokümanlarını falan gösteriyor.

Snowden hala tarafsız bölgede, Putin işine yarayabilir diye tutuyor diye düşünüyordum başta, madem işe yaramayacak dursun modunda

Vallahi, bende snowden konusunda çok kafam karışık. Şimdi bu adam Amerika'yı açığa çıkardı tamam ama Çin, Rusya vb. hepsi zaten bunu yapıyor. Şu an Rusya'da yaşıyorsa ve putin bu adamı tutuyorsa, kullanmak istemez mi? Bence kesinlikle kullanmak ister. Eee, o zaman Nsa'a yapmış olduğu hiç olacak. Hayatta kalması için illaki yine kötü bir iş yaptırabilirler.
Bir de şöyle bir olay var ki, NSA'ın yaptığı gerçekten çok yanlış ama diğer ülkeler de aynı şeyi yapıyorken edward snowden ülkeleri izlediğini söyleyerek ülkesi için kötü bir şey yaptı.(Gerçi diğer ülkeler ve en önemlisi sivil halk gerçekleri öğrendi.) NSA'ın gücü hangi ülkede olsaydı aynı şeyi yaparlardı. Adamlar bir virüs ile İran'ın nükleer başlıklarını bozdu ya... Hangi ülke başkanı olursa olsun bu gücü ister.

McAfee'i nerede, neden ortadan kalkınca bir blockchain seti çalıştı.

McAfee duyduğum kadarıyla paraları alıp kaçmış? Blockchain olayını bilmiyorum. O ne?

Kullandığın sistem dünyasını 30 yıldır kevgire çeviren bu adamlardan daha kaç tane var veya var mı?

İllaki vardır diye düşünüyorum.
 
Şu anki dünya ve dijital dünyanın pek çok ihtimalini anlamak için karşılaştırmalı kitaplar okumak güzel bir başlangıç.

Linux açık kaynak kod; distro dağıtımları stabil kaynaklarda tutulmaya çalışılıyor bu yüzden. Yoksa al kendine göre özelleştir ve kullan diyorlar. Ayrıca açık kaynak kodun güzel yanı tersine mühendislik/reverse engineering yaparken bir problem yaşadığın an "Bi' saniye kod değişmiş" diye ortalığı ayağa kaldırabilirsin. Böyle bir durumda koskoca topluluktan aklı başında bir sürü insan müdahele eder, olayı çözmeye çalışır, merkezi olmadığı için bu insanlar, müdahele edemezsin, ortaya çıkar. Decentralized kavramının yarısının gücü buradan geliyor.

Mükemmel bir sistem mümkün değil, zaman kazandıracak sistemler mümkün. Onuda oturup patates gibi kod yazarak yapamayacağını anlayanlar yapıyor - çoğu "hekır" seviyesine göre hareket edebilir, karşısına bir phreaker/modder/builder/hacker çıktığında kuyruğunu bacaklarının arasına alacak kadar vakti bile olmaz, esas dönen olayları bu tip insanlar ve topluluklar yapıyorlar. Bot-net'ler ve yapay zekalar bu tür durumlar için kullanılıyor, maksat zaman kazanmak. Tabi bu haberlere yansıtılabilecek bir konu değil, sadece tüm ana sistemleri izleyenler fikir sahibi olabiliyorlar. Tutup "ya aslında internet korkunç bir mayın tarlası, ayrıca insan yutan sistemler de var" diye konuşsalar, 15 yıl önce, internet kullanımı rahatsız edici kurallara bağlanırdı, artık kurallara bağlanmadan insanları hep "güvenli caddeler"den götüren programlarla ilerlemeye çalışıyorlar.

Assange İngilterede politik sığınmacı olduğu konsolosluktan alındı, ABD iadesi yapılmadan hapse atıldı, orada neler yaşıyor bilmiyoruz aylardır. Başkan Trump'un amacı onu getirtmekti, Rusların "karışmadığı" demokratik seçimde(?) Joe pe-Bi-do-n geldi, onunda SKT'si geldi geçiyor.. Assange'ın elinde olduğunu bildiklerimiz eski savaş suçları, ancak yeni bilgileri nerede nasıl topluyor eski ekip veya yeni ekipleri bilinmiyor, bu da onu hayatta tutan nedenlerden biri büyük ihtimalle.

McAfee İspanyada bir hapishanede öldürüleceğini belirtti... teknik olarak öldü, cesedi karısına teslim edildi ancak gösterilmedi. Yani onun ölü olsa bile ölmüş olabileceğini çok sanmıyorum. Fizik kanunları konusunda ilginç durumları var o delinin ve evren, ilginç bir şekilde, derin bir Moebius şeridi.

Şu haritadan, backdoorlar kenara koy, bot saldırılarını izle bir gün, mesela borsa açılış ve kapanış günlerinde 10-12 saat izle dünya dönerken, ekonomiyle bu saldırıların ne alakası var oluyorsun önce, sonra piyasaları inceliyorsun, sonra, sonra güzel ya tavşan deliği, gel gel.
 

Geri
Yukarı