分页: 1 / 1

谈中东BB机爆炸

发表于 : 2024-09-20 19:52
寂默心流
  这事儿据说被定义为恐怖袭击了,我看还是挺准确的。但要说这种做法前所未有是不对的。这种暗杀行为本身对于特工来说没什么太大的难度,别说是BB机,就是在你家的夜壶上安装炸弹也是小意思。手机遥控引爆也是常用技术,中东那么多汽车炸弹,哪个是人守着用火柴点的?这在电影里都是常见桥段。

  但是,以往的暗杀行动是定人,定点的,而这次是大规模的,不考虑外溢后果的,针对一个群体的谋杀。我认为这类似投毒,比如向井里投毒,向其它水源投毒,这是妥妥的人天共愤的恐怖主义行为!是一次毫无底线的特洛伊木马行动!

  一直以来,我都担心我们的芯片里,特别是CPU里集成了某种电路,它可以感应来自预警机或无人机播放的特定信号,从而产生电流自毁,甚至毁坏主板上的其它芯片,达到大规模瘫痪网络的效果。这样可以取得电脑病毒无法做到的非接触性破坏的战果。但电脑机箱是金属的,按理说可以起到屏蔽信号的作用,不过主板上的无线网卡都能正常工作,可见,这种屏蔽也是有很大漏洞的。这次中东BB机爆炸事件后我的担心更大了。所以啊,芯片还是得我们自己流片才好。衷心祝愿龙芯越来越好。

  最近,大家如惊弓之鸟,纷纷担心自己的苹果手机还能不能用,我觉得我们这些草民有点儿过虑了。手机装炸弹虽然没什么技术上的难点,但毕竟增加成本啊,给几亿台手机都装炸弹,这经济损失不得了啊,都是沉没成本啊。(当然了,如果有足够多狂热的长情粉丝肯出高价供养,这部分成本还是可以覆盖的,最多少挣点儿嘛,毕竟情怀比财富更宝贵。)而且,这么大规模地使坏,保密的难度也挺大的。所以,我建议特定人群,比如这次的真主党骨干们,要么就找特定的产线在受控状态下定制,要么就满大街零散买去,而在不受控状态下定制这就犯大忌了。一般人呢,我觉得只要做到不捡不偷别人的手机,不买二手手机用,问题不大。但不爆炸并不意味着就不会被远程破坏失能。

  我其实是很担心电动车的,你看前段时间很红的自动驾驶车都能在紧急状态下被远端的公司专业人员接管,说明在某些敌对情况下某些车被远程激活一些隐蔽的模块(即便现在没有,当处于临战状态时被OTA强制推送并安装也不无可能!),将车变成一个几秒就破百的大杀器是完全没问题的,这事儿想想就可怕!这种事还没有人为发生过,但类似的现象已经足够吓人。22年11月5日潮州一辆model Y明明已经在靠边停车了,却加速起来,最后飙到198km/hr的速度,开了几公里,造成2死3伤,司机自己被撞昏迷,断了肋骨。期间刹车灯有亮过,特斯拉也承认“行驶期间驾驶员四次短暂按下P档按钮,又快速松开,同时制动灯也快速点亮并熄灭”,说明司机没有僵直,有意识刹车。另外,肇事车还有明显避让来车和行人的动作。一个老司机怎么可能在一分多钟那么长时间里反应不过来!https://new.qq.com/rain/a/20221115A06GO300
https://new.qq.com/rain/a/20230302A01LXM00

  高端手机和电动车是与个人资料绑定的,甚至必须用手机号码激活才能使用,这样就给对方筛选下手对象提供了很大的便利。

  同志们啊,世界乱了,电脑和手机等是很不可靠的,即便变不成炸弹,但随时变板砖是完全可以的。所以,我建议各位把某些关键资料,比如论文、报告和灵感记录等等整理打印一份纸质的保存为好。

  

Re: 谈中东BB机爆炸

发表于 : 2024-09-26 7:05
健康百年
数字化的后果,要承受

Re: 谈中东BB机爆炸

发表于 : 2024-09-26 10:11
寂默心流
健康百年 写了: 2024-09-26 7:05 数字化的后果,要承受
  是啊,在大的历史使命面前,有些小牺牲是只能承受的。二战后期,英国大数学家图灵带领的小组开发了一个布满继电器,开起来噼啪乱响,绰号“炸弹”的专用计算机,成功破译了德国的enigma密码机,掌握了主动。一天他们破译了密电,得知德国要轰炸考文垂,这时就麻烦了,如果不采取措施,要付出惨痛代价,如果提前布置了防空,就会暴露他们已经破译对方密码的机密。最后,为了反法西斯战争的伟大胜利,英国忍了,结果考文垂几乎被夷为平地……

Re: 谈中东BB机爆炸

发表于 : 2024-10-06 13:11
健康百年
老了图灵的电影,是个同性恋

Re: 谈中东BB机爆炸

发表于 : 2024-10-06 13:16
寂默心流
健康百年 写了: 2024-10-06 13:11 老了图灵的电影,是个同性恋
  同性恋往往很聪明,还比你我有魅力得多,把女生们迷得七荤八素。唉,可惜啊。

Re: 谈中东BB机爆炸

发表于 : 2024-10-17 21:10
寂默心流
中国网络空间安全协会:应系统排查英特尔产品网络安全风险

  英特尔公司开发的自主运行子系统ME(管理引擎),自2008年起被嵌入几乎所有的英特尔CPU中,是其大力推广的AMT(主动管理技术)的一部分,允许系统管理员远程执行任务。只要该功能被激活,无论是否安装了操作系统,都可以远程访问计算机,基于光驱、软驱、USB等外设重定向技术,能够实现物理级接触用户计算机的效果。硬件安全专家Damien Zammit指出ME是一个后门,可以在操作系统用户无感的情况下,完全访问存储器,绕过操作系统防火墙,发送和接收网路数据包,并且用户无法禁用ME。基于ME技术实现的英特尔AMT(主动管理技术),曾在2017年被曝存在高危漏洞(CVE-2017-5689),攻击者可通过设置登录参数中响应字段为空,实现绕过认证机制,直接登录系统,获得最高权限。
https://www.guancha.cn/internation/2024 ... 1980.shtml
=================
  这个ME子系统是一个微内核的微型操作系统,它先于你硬盘操作系统启动前启动,和你的硬盘操作系统一起管理计算机。还有它能在电脑关机后远程帮你打系统补丁,甚至重装系统!

  这像什么呢,就像你买了一个新房子后,开发商留了一个暗门,里面住着一个管子工,虽然名义上他是维护房屋的,也不出门,有隔离,但房子就是他们造的,那个门锁是个啥情况你懂的。关键是你一上班,或者半夜三更,管子工拿着管钳随时可以变恶魔。你们看这个ME,也即这管子工像不像BP机里潜伏着等指令的炸弹?看来我十几年来对CPU安全隐患的担忧不是杞人忧天啊。