Список цветных лазерных принтеров

eff.org — которые шпионят на ЦРУ. Линк на описание методики и машинный перевод в комменте.
Новости, Технологии | sand2net 12:13 11.06.2017
98 комментариев | 57 за, 0 против |
#1 | 12:13 11.06.2017 | Кому: Всем
[censored]

Представьте, что каждый раз, когда вы печатали документ, он автоматически включал секретный код, который можно было бы использовать для идентификации принтера - и, возможно, человека, который его использовал. Похоже, что-то из эпизода «Алиса»?

К сожалению, сценарий не вымышленный. В попытке определить фальшивомонетчиков правительству США удалось убедить некоторых производителей цветных лазерных принтеров кодировать каждую страницу с идентификационной информацией. Это означает, что без вашего ведома или согласия действие, которое вы предполагаете, является частным, может стать общедоступным. Инструмент коммуникации, который вы используете в повседневной жизни, может стать инструментом государственного надзора. И что еще хуже, нет законов для предотвращения злоупотреблений.

Недавно ACLU опубликовал отчет, в котором сообщалось, что с 2001 года ФБР собрало более 1 100 страниц документов об организации, а также документы, касающиеся других ненасильственных групп, включая «Гринпис» и «Соединенные за мир и справедливость». В нынешнем политическом климате нетрудно представить, что правительство использует возможность определять, кто может напечатать какой документ для целей, отличных от идентификации фальшивомонетчиков.

Однако нет законов, запрещающих Секретной службе использовать коды принтера, чтобы тайно отслеживать происхождение неденежных документов; В настоящее время защищает вас только политика конфиденциальности вашего производителя принтера (если такая политика существует). И ни один закон не регулирует, какие документы Секретная служба или любое другое национальное или иностранное правительственное агентство разрешено запрашивать для идентификации, не говоря уже о том, как такой инструмент судебной экспертизы может быть разработан и реализован в принтерах в первую очередь.

[censored]

Секретный код в цветных принтерах Позволяет правительству отслеживать вас
Маленькие точки показывают, где и когда вы сделали свою печать

Маленькие точки показывают, где и когда вы сделали свою печать

Сан-Франциско. Исследовательская группа под руководством Electronic Frontier Foundation (EFF) недавно нарушила код, лежащий в основе крошечных точек отслеживания, которые некоторые цветные лазерные принтеры тайно скрывают в каждом документе.

Секретная служба США признала, что информация о отслеживании является частью сделки с выбранными производителями цветных лазерных принтеров, якобы для идентификации фальшивомонетчиков. Однако характер частной информации, закодированной в каждом документе, ранее не был известен.

«Мы обнаружили, что точки из, по крайней мере, одной строки принтеров, кодируют дату и время, когда был напечатан ваш документ, а также серийный номер принтера», - сказал технолог EFF Seth David Schoen.

Вы можете видеть точки на цветных отпечатках на машинах, сделанных Xerox, Canon и другими производителями (список тех принтеров, которые мы исследовали до сих пор, см .:[censored] ). Точки желтого цвета имеют диаметр менее одного миллиметра и обычно повторяются на каждой странице документа. Чтобы увидеть рисунок, вам нужен синий свет, увеличительное стекло или микроскоп (инструкции о том, как увидеть точки, см. По адресу:[censored]

EFF и его партнеры начали проект по разрыву кода принтера с помощью линии Xerox DocuColor. Исследователи Schoen, EFF intern Роберт Ли и волонтеры Патрик Мерфи и Джоэл Алвен сравнили точки с тестовых страниц, отправленных сторонниками EFF, отметив сходство и различия в их расположении, а затем нашли простой способ прочитать образец.

«До сих пор мы только нарушили код для принтеров Xerox DocuColor, - сказал Шон. «Но мы полагаем, что другие модели других производителей включают в себя одну и ту же личную информацию в своих точках отслеживания».

Вы можете декодировать собственные принтеры Xerox DocuColor с помощью автоматической программы EFF по адресу[censored]

Xerox ранее признала, что предоставила эти точки отслеживания правительству, но указала, что только секретная служба имеет возможность читать код. Секретная служба утверждает, что она использует информацию только для криминальных поддельных расследований. Однако нет законов, запрещающих правительству злоупотреблять этой информацией.

«Подпольные демократические движения, которые производят политические или религиозные брошюры и листовки, такие как русский самиздат 1980-х годов, всегда будут нуждаться в анонимности простых бумажных документов, но эта технология упрощает для правительств поиск несогласных», - сказал старший адвокат EFF Lee Tien. «Хуже того, это показывает, как государственная и частная индустрия заключают соглашения о закрытии комнаты, чтобы ослабить нашу конфиденциальность, поставив под угрозу бытовое оборудование, такое как принтеры. Логичным следующим вопросом является: какие другие сделки были или сделаны для обеспечения того, чтобы наши технологические крысы на нас? "
#2 | 12:17 11.06.2017 | Кому: Всем
Не может этого быть!!! И почему сразу на ЦРУ? Может все-же на ФБР? Или не дай ТНБ на ФСБ?!!! Это хрень и не скрывалась никогда. И те модели принторов и копиров, про которые написано, что NO... Их просто продавать не разрешили бы, если бы это так и было!!!
#3 | 12:24 11.06.2017 | Кому: Всем
Описание исследования[censored]
#4 | 12:25 11.06.2017 | Кому: Всем
Фальшивыми бумагами и деньгами не ЦРУ в США занимается. Но нетрудно понять, что убедили вводить криминалистическую маркировку всех продаваемых в США цветных лазерников, которые по своим техническим характеристикам могут использоваться для подделки денег и ценных бумаг. иначе им просто закроют выход на американский рынок. аналогичная история была пару лет назад, когда США обязали производителей маршрутизаторов исключить возможность смены прошивок в точках доступа и беспроводных маршрутизаторах. Под угрозой невозможности доступа на американский рынок[censored]
#5 | 12:28 11.06.2017 | Кому: 380club
> Фальшивыми бумагами и деньгами не ЦРУ в США занимается.

Да насрать сто раз, кто чем в США занимается. У нас эта техника спокойно продается и работает в госучреждениях.
#6 | 12:35 11.06.2017 | Кому: sand2net
> У нас эта техника спокойно продается и работает в госучреждениях.

Неужели соответствующие службы этим не озаботились?
#7 | 12:46 11.06.2017 | Кому: зверюга
> Неужели соответствующие службы этим не озаботились?

[censored]

Ни в одной из известных мне контор закупка оргтехники не согласовывается с 1-м отделом. Может где-то по-другому.
#8 | 12:58 11.06.2017 | Кому: sand2net
> Ни в одной из известных мне контор закупка оргтехники не согласовывается с 1-м отделом. Может где-то по-другому.

Чё, все секреты рассекречены?
#9 | 13:01 11.06.2017 | Кому: зверюга
Не, ну я не настаиваю. Но стремно как-то!!!
#10 | 13:03 11.06.2017 | Кому: sand2net
> Но стремно как-то!!!

С учётом, что они нынче почти все сетевые, то да.
#11 | 13:08 11.06.2017 | Кому: зверюга
[censored]
#12 | 13:17 11.06.2017 | Кому: sand2net
>
> Ни в одной из известных мне контор закупка оргтехники не согласовывается с 1-м отделом. Может где-то по-другому.

Если техника идёт в первый отдел, то её ФСБ забирают, тестят и опломбируют, для всех остальных им насрать
#13 | 13:41 11.06.2017 | Кому: sand2net
Это что?
#14 | 13:51 11.06.2017 | Кому: зверюга
МФУ HP по умолчанию ходит наружу. Трафика мало, но что-то постоянно льет. Вроде как фича e-print, но возможно что-то еще. Это не у меня, камрад прислал.
#15 | 13:59 11.06.2017 | Кому: зверюга
> Это что?

Веб-службы HP, они же[censored] *), как я понимаю. Когда увидел, как мой МФУ настойчиво лезет в Интернет -- мрачно ох*ел и немедленно перенёс его в специально выделенный сегмент сети, из которого нет доступа ни в интернет, ни во внутреннюю сеть.

*) HP ePrint – это безопасная облачная служба, которая позволяет печатать отовсюду, где есть активное подключение к Интернету. Просто отправьте документ или фотографию, которые вы хотите распечатать, напрямую на принтер по электронной почте.
#16 | 14:06 11.06.2017 | Кому: dse
> безопасная облачная служба

какого-то хера безопасно шлет по жаберу чего-то куда-то
#17 | 14:50 11.06.2017 | Кому: Всем
Покупайте оки и бразеры, пусть лучше шпионят на Японию.
#18 | 16:31 11.06.2017 | Кому: Всем
[censored]

Тут пишут Ли Виннер (Leigh Winner) поймали так. Она распечатала документы, затем отсканировала и послала в The Intercept.

Там же ниже показано, как самому выудить информацию из этих жёлтых точек
[censored]
#19 | 17:33 11.06.2017 | Кому: mastan
> Тут пишут Ли Виннер (Leigh Winner) поймали так. Она распечатала документы, затем отсканировала и послала в The Intercept.

Да здравствуют старые древние чёрно-белые лазерные принтеры.
#20 | 20:11 11.06.2017 | Кому: dse
> *) HP ePrint – это безопасная облачная служба, которая позволяет печатать отовсюду, где есть активное подключение к Интернету. Просто отправьте документ или фотографию, которые вы хотите распечатать, напрямую на принтер по электронной почте.

Я малость не догоняю. Нахуа принтеру посылать что-то в инет, если он должен наеборот, принимать?
#21 | 21:08 11.06.2017 | Кому: Всем
a kak so struinikami?
so struinikami-to kak?
#22 | 21:23 11.06.2017 | Кому: Ummon
> a kak [/] so [/] struinikami?
> so struinikami [/] -to kak?

Извините!!!
#23 | 21:25 11.06.2017 | Кому: зверюга
> Я малость не догоняю. Нахуа принтеру посылать что-то в инет, если он должен наеборот, принимать?

Принтер должен подтверждать приём данных от мобильного устройства, чтобы то знало, что он правильно, без ошибок принял данные на печать. Вот эти-то подтверждения и должны уходить в интернет.
#24 | 21:29 11.06.2017 | Кому: Ummon
> a kak so struinikami?
> so struinikami-to kak?

Да, скорее всего, так же. Технология-то программная, аппаратной доработки не требуется. Если струйник выпускается, исходники прошивки у производителя обязательно должны быть. Надо будет -- доработают и новые экземпляры уже будут стучать на своего владельца.
#25 | 21:34 11.06.2017 | Кому: dse
> Принтер должен подтверждать приём данных от мобильного устройства, чтобы то знало, что он правильно, без ошибок принял данные на печать. Вот эти-то подтверждения и должны уходить в интернет.

Это понятно. Я про то, что ты говоришь, что он отправляет сам по себе.
#26 | 21:50 11.06.2017 | Кому: зверюга
> Это понятно. Я про то, что ты говоришь, что он отправляет сам по себе.

Нынче любая железяка общается как минимум со своим производителем.
Чё там и как - только под мелкоскопом и сетевыми анализаторами рассмотреть можно.
Так что смирись, даже дубовейшие комп, телефон и навигатор о тебе что надо куда надо отдают.
Добро пожаловать в 1984.
Который, разумеется, был списан с жуткой сталинской раши.
#27 | 21:55 11.06.2017 | Кому: Ummon
> Нынче любая железяка общается как минимум со своим производителем.

Так ведь, наверное, можно как-то законодательно этих прощелыг урезонить?

> Так что смирись, даже дубовейшие комп, телефон и навигатор о тебе что надо куда надо отдают.


Вот, про навигатор не понял. Он, сука, вообще ничего транслировать не должен. У него-же и передатчика не должно быть!
#28 | 21:56 11.06.2017 | Кому: зверюга
> Это понятно. Я про то, что ты говоришь, что он отправляет сам по себе.

Подтверждения -- это полдела. Мобильному устройству ещё требуется найти нужный принтер в интернете. Для этого и мобильные устройства, и принтеры регистрируются на специальном промежуточном сервере, установленном в интернете компанией Hewlett Packard, устанавливая с ним соединение. Отсюда и попытки принтера выйти в интернет. Кроме того, в связи с тем, что львиная доля печатающих устройств установлены за NATом, они не могут принимать входящие подключения от мобильных устройств через интернет. Поэтому и задания на печать отправляются мобильными устройствами найденным принтерам через тот же самый промежуточный сервер по предварительно установленным принтерами соединениям с этим сервером.
#29 | 21:58 11.06.2017 | Кому: зверюга
> Так ведь, наверное, можно как-то законодательно этих прощелыг урезонить?

Теоретически можно. Но, почему-то, никак не получается.
#30 | 22:00 11.06.2017 | Кому: зверюга
> Так ведь, наверное, можно как-то законодательно этих прощелыг урезонить?

Нет. Там десятиэтажные пользовательские соглашения.

> Вот, про навигатор не понял. Он, сука, вообще ничего транслировать не должен. У него-же и передатчика не должно быть!


Он у тебя с жыпыэсом или так?
На комп копируешь снятое?
Дальше продолжать? :)
#31 | 22:01 11.06.2017 | Кому: dse
Вот, кстати, у меня на тапке есть прога виртуальный принтер и так и не понял, как ею пользоваться.
#32 | 22:02 11.06.2017 | Кому: dse
> Но, почему-то, никак не получается.

А попытки были?
#33 | 22:04 11.06.2017 | Кому: Ummon
> Он у тебя с жыпыэсом или так?

У меня нету. Пока. А почему он будет без жэпээса? Это-же навигатор, или где?!

> На комп копируешь снятое?


Ну, то есть сам прибор не передаёт. Я про это.
#34 | 22:07 11.06.2017 | Кому: зверюга
> У меня нету. Пока. А почему он будет без жэпээса? Это-же навигатор, или где?!

Патамушто может быть сугубо на ГЛОНАСС!!

> Ну, то есть сам прибор не передаёт. Я про это.


Есть с симками и встроенной вафлей.
Эти твои похождения сдадут с потрохами :)
#35 | 22:08 11.06.2017 | Кому: зверюга
> Вот, кстати, у меня на тапке есть прога виртуальный принтер и так и не понял, как ею пользоваться.

Не волнуйся, я тоже не знаю. У меня и проги-то такой нет. У меня вообще лубунту.
#36 | 22:10 11.06.2017 | Кому: зверюга
> > Но, почему-то, никак не получается.

> А попытки были?


Если честно, не знаю. Но результатов, что-то, всё равно не видно.
#37 | 22:11 11.06.2017 | Кому: зверюга
> Вот, кстати, у меня на тапке есть прога виртуальный принтер и так и не понял, как ею пользоваться.

Так он в локальный файл скидывает.
А если есть гугловский акк - то в облачко убежит. Но, по умолчанию, вроде не отправляет.
#38 | 22:14 11.06.2017 | Кому: dse
> Если честно, не знаю. Но результатов, что-то, всё равно не видно.

Как, можно сказать, природный, от сохи, связист, имею мнение: всё, что в смартфоне - есть достояние общественности.
#39 | 22:19 11.06.2017 | Кому: Ummon
> Как, можно сказать, природный, от сохи, связист, имею мнение: всё, что в смартфоне - есть достояние общественности.

Ага. Не отключенная вовремя на планшете синхронизация с картинками гугла, а также мощный искусственный интеллект нейронной сети, натасканный этой компанией на распознавание человеческих лиц на фотографиях, нашли мне массу хороших и добрых знакомых, оказавшихся на поверку героями комикса, сканы которого я неосмотрительно загрузил на этот планшет. Представь себе моё удивление ;)
#40 | 22:22 11.06.2017 | Кому: Ummon
> Патамушто может быть сугубо на ГЛОНАСС!!

Или на бэйдо, или как там оно. А может и на всех сразу.

> Есть с симками и встроенной вафлей.

> Эти твои похождения сдадут с потрохами :)

А, понял. [подозрительно косится на тилипон]
#41 | 22:23 11.06.2017 | Кому: dse
> Если честно, не знаю. Но результатов, что-то, всё равно не видно.

Так, видимо, не было.
#42 | 22:24 11.06.2017 | Кому: Ummon
> А если есть гугловский акк - то в облачко убежит.

Ну, а смысл?
#43 | 22:28 11.06.2017 | Кому: зверюга
> Ну, а смысл?

Адская еврейская корпорация будет всё о тебе знать.

А если серьёзно, глянь и почитай того же Ашманова.
Многие не понимают, что информационная безопасность - это просто.
Но массам впаривают мощнейшие защиты за большие деньги.
Хотя там делов - на пять минут в месяц и купить антивирус.


[выжидательно смотрит в сторону Касперского]
#44 | 22:31 11.06.2017 | Кому: Ummon
> Адская еврейская корпорация будет всё о тебе знать.
>

Да, похуй. Я до такой степени зашифрован, что сам расшифроваться не могу. Я не про то. Я про печать.
#45 | 22:34 11.06.2017 | Кому: dse
> Ага. Не отключенная вовремя на планшете синхронизация с картинками гугла, а также мощный искусственный интеллект нейронной сети, натасканный этой компанией на распознавание человеческих лиц на фотографиях, нашли мне массу хороших и добрых знакомых, оказавшихся на поверку героями комикса, сканы которого я неосмотрительно загрузил на этот планшет. Представь себе моё удивление ;)

Комиксы - зло.
Это всё, что я могу сказать в данной ситуации :)
#46 | 22:36 11.06.2017 | Кому: зверюга
> Так, видимо, не было.

Ты подумай. ЦРУ и АНБ долго и упорно работали над тем, чтобы обеспечить каждого жителя Земли персональным стукачом. Естественно, они будут резко против того, чтобы кто-то пустил по ветру их многолетние усилия. Производители разнообразных гаджетов внезапно обнаружили, что рекламщики готовы платить за сведения о владельцах мобильных устройств, сбор которых ничего не стоит, достаточно только подселить в прошивку шпионский модуль. Ты представляешь, деньги -- да из нифга? Поэтому все они резко против попыток законодательного запрета установки шпионских закладок в потребительскую электронику и слежки за пользователями. Но большинству, как всегда, этот вопрос совершенно безразличен. Поэтому, считаю, раз и навсегда законодательно решить этот вопрос не удастся.
#47 | 22:38 11.06.2017 | Кому: зверюга
> Я не про то. Я про печать.

Виртуальный принтер в ведроиде - это файл (как и всё в никсах, иншалла).
Что ты с ним будешь делать - зависит от настроек.
#48 | 22:46 11.06.2017 | Кому: Ummon
> Хотя там делов - на пять минут в месяц и купить антивирус.

[Демонически хохочет] Ага, достаточно дать денег, и все проблемы будут решены. Тот же самый дилетантский взгляд, только сумма другая.

Только антивирус тебя не спасёт. Он исполняется на той же машине, которая может быть скомпрометирована особо хитрым зловредным ПО, которое он не сможет обезвредить. См. соревнование брони и снаряда. Поэтому к антивирусу нужна ещё защита сетевого периметра из файервола, системы обнаружения и предотвращения вторжений с сенсором как на твоей машине, так и на периметре сети, а также система предотвращения утечки данных.
#49 | 22:46 11.06.2017 | Кому: dse
> Но большинству, как всегда, этот вопрос совершенно безразличен.

Ну, вот, знает гугол про мои перемещения. Дальше что? Да и похуй. Вопрос к органам, ибо их сотрудники тоже юзают данные девайсы.
#50 | 22:47 11.06.2017 | Кому: Ummon
> Что ты с ним будешь делать - зависит от настроек.

Диктуйте помедленнее, я записываю.
Войдите или зарегистрируйтесь чтобы писать комментарии.