29 июля, 2014

Триггер 123

Чтобы я сделал в операционной системе, если бы мне было нужно каким-то образом удалённо переключить её в будущем в специальный уязвимый режим, а то и вообще отключить. Я бы придумал такую штуку, как Internet Time (и сервис Windows Time). Синхронизатор времени редко отключают, а все популярные фаерволлы автоматом добавляют эту службу в свой белый список. Но чтобы уж наверняка, можно сделать так, чтобы настройки пользователя, отключающие автоматическую синхронизацию, игнорировались.

А чтобы уж совсем-совсем наверняка, можно выпустить отдельное обновление для Internet Explorer’а, которое бы невзначай запустило бы и остановленный пользователем сервис Windows Time. Впрочем, большинство этот сервис не отключают, и значит, в дальнейшем все, что нам будет нужно, это послать уязвимому сервису Windows Time, специальный управляющий сигнал, который что-нибудь такое в операционной системе переключит, например, упростит генератор случайных чисел, или переключит операционную систему, а может быть даже и процессор Intel в специальный военный режим. Естественно все эти службы времени расположены на американских серверах – time.nist.gov и time.windows.com. Если бы я поставлял операционные системы своему вероятному противнику (раз он такой тупой) – я бы сделал именно так.