|
[ milanche @ 26.04.2010. 05:44 ] @
| Kopir masine pravljene posle 2002-ge imaju ugradjene hard diskove koji cuvaju image svake
napravljene kopije. U New Jersey-ju postoji hangar u kojem se skladiste rashodovane kopir masine
spremne za prodaju kao polovna roba.
Ekipa sa CBS Evening News programa koja je napravila ovaj informativni filmcic pokazuje sta
se sve moze naci na takvim hard diskovima, i pokrece pitanje resavanja problema potencijalnog
security breach-a:
http://copiersecurity.com/abou...-news/93-cbs-evening-news.html |
[ Horvat I @ 26.04.2010. 06:09 ] @
Zbog dosta cudnih americkih zakona proizvodjaci kopir masina mogu nahebati sto na sve strane na aparatima velikim slovima ne stoji upozorenje o pravljenju arhive.
[ Horvat @ 26.04.2010. 08:21 ] @
kakva im je to logika (proizvodjacima) da ne stave opciju da se automatski brisu skenirane slicice posle, sta ja znam, pritiska na dugme print u toliko i toliko primeraka
ajd to sto su uzeli od policije i ambulante,to je samo njihova krivica sto nisu unistili podatke na disku (ili cak i sam disk) isto kao i slucajevi sa kompovima koji su rashodovani
ali sta cemo sa fotokopirnicama kroz koje prodje xy hiljada papira mesecno svakakvog materijala
[ a1200 @ 26.04.2010. 08:28 ] @
Prvo ne vidim logiku zasto bi se ista skladistilo na fotokopir mashinama. Dovoljno je da se stavi 1GB RAM-a, ko ji se stalno pishe i brishe novim scanom... ali neeee, nekome ocigledno trebaju takvi podaci - hint: veliki brat je bio odusevljen idejom, ipak nije njegova licna sigurnost u pitanju (pod sloganom - "ako zatreba", "think of the children"). A redovni servis korporaciskih kopir mashina otkriva toliko mnogooo toga...
[ Goran Rakić @ 26.04.2010. 08:28 ] @
Verovatno se i brišu podaci uklanjanjem oznake iz strukture sistema datoteka, ali ako ne bude ništa prepisano preko sirovi podaci ostaju zabeleženi na disku. U emisiji se vidi da forenzičar koristi Linux i verovatno neki softver poput sleuthkita, ne mogu da prepoznam ako ono sa grafikom uopšte jeste snimak ekrana tokom rada.
[ a1200 @ 26.04.2010. 08:39 ] @
Cemu u opste hard disk ako se podaci brishu (cak i iz file strukture - fat tabele...)? Hard disk je tu upravo da bi cuvao ogromne kolicine podataka... u protivnom bi imali samo memoriju koja bi se stalno overwrite-vala novim podacima... i btw bila jeftinija od HDD-a (posto je to komp u malom on i onako mora da ima radnu memoriju).
[ Horvat @ 26.04.2010. 08:43 ] @
to pitanje i mene muci, a1200, mesto da stave malo vise flash memorije u masinu koja se automatski brise prilikom ispisa stranice, oni stavili hard (od xy gb/tb)
i ladno je ovaj lik sto proizvodi fotokopirke odvalio da bi ugradnja "uredjaja" koji ce automatski brisati podatke kostala 500 dolara po komadu
[ a1200 @ 26.04.2010. 08:47 ] @
Horvat dobar primer je desktop skener, on ima samo radnu memomoriju - buffer u koji snima sliku i prebacuje je preko USB-a u aplikaciju u kojoj je kasnije obradjujes/snimas na disk. Dakle, nema HDD ugradjen u sebe, nego relativno malu kolicinu memorije u koju privremeno snima podatke... ali ne, onda neko ne bi morao da iskeshira 500$ za "secure" fotokopir... ne bi bilo "forenzickih dokaza"...
[ Ivan Dimkovic @ 26.04.2010. 08:55 ] @
Citat: a1200
Dovoljno je da se stavi 1GB RAM-a, ko ji se stalno pishe i brishe novim scanom... ali neeee, nekome ocigledno trebaju takvi podaci
Ti se zezas? :-)
Ti stvarno mislis da neki "veliki brat" ima resurse i zelje da pretura po eksabajtima kojekakvih corporate sranja koja se svakodnevno fotokopiraju u trilionima primeraka? Jedino ako zaposle par desetina hiljada ilegalnih Meksikanaca za taj posao i placaju ih buritom na dan - i obuce ih da nekako razlikuju bitnu stvar od menija u obliznjem fast-foodu (sto je obicno glavni sadrzaj za fotokopiranje :-)
Bice da je ovo idiotski implementiran feature sto uopste nije retkost ovih dana - i gotovo sigurno ce sada kada se ovo razglasilo ili biti nalepnice (jer ce neko, normalno, da tuzi ;-) ili ce ukloniti te diskove.
[ a1200 @ 26.04.2010. 08:59 ] @
@Ivan
Naravno da nema vremena da pretura po SVIM fotokopir mashinama. Kao sto sam rekao, tamo gde je taj "feature" potreban - podaci mogu lako da se izvuku. Cudi me samo da nisu stavili ethernet port ili usb port za brzo kopiranje na externi medij... glupo je vaditi hard...
[ Ivan Dimkovic @ 26.04.2010. 09:00 ] @
I sta ce sad biti kada ceo svet zna za to?
Propade im pakleni plan :-)
Btw, prosta google pretraga:
http://www.google.com/search?h...&aql=&oq=&gs_rfai=
Pokazuje da Xerox uputstvo i te kako pominje interni hard disk.
Ima cak i "Security Q&A"....
Toliko o teoriji zavere.
[ mmix @ 26.04.2010. 09:00 ] @
Odgledajte do kraja, kakvi carevi ovi proizvodjaci kopirki
Sharp ima novi model koji ima opcionu komponentu koja sama brise stored dokumente. Kad je report pitao koliko kosta ta komponenta, odgovor je $500
Uf, sto bi ja voleo da bat fajl sa "del *.*" prodam za $500 po komadu, to bi resilo sve moje probleme
[ a1200 @ 26.04.2010. 09:02 ] @
@Ivan: Smislice nesto pametnije :-)
Al' cemu hard?!? Cemu u opste snimanje na hard... to meni nije jasno. Dakle imali smo ranije fotokopir mashine koje to nisu radile (jer je HDD bio skup), i bile bezbedne... a sad imamo odjednom, slucajno, problem sa skladistenjem na HDD-ovima... hmmmmm
[ Ivan Dimkovic @ 26.04.2010. 09:02 ] @
Eno gore sam postavio google link - uputstva za Xeroxe imaju i Security Q&A za hard drive. Dakle, taj feature je potpuno dokumentovan.
Ocigledno je taj disk tu zbog $500 ugrade... ih bre, komplikovan je to sistem i mora da bude "heavy duty"...
A ne zbog neke zavere ili velikog brata.
Citat:
Al' cemu hard?!? Cemu u opste snimanje na hard.
Ne znam kako je u USA, ali u Nemackoj postoji zahtev firmama za arhiviranjem gomile dokumentacije ukljucujuci i svu elektronsku. Verovatno da bi firme koje su na berzi cuvale sve u slucaju da dodje do tuzbe. Mozda je i u USA takav slucaj.
E sad, moze se polemisati koliko je to pametno ostaviti na "always on" po defaultu.
[ a1200 @ 26.04.2010. 09:10 ] @
Vidim da ce firme uskoro da krenu sa proverenom security metodom: cleanse it with fire™ :)
[ Ivan Dimkovic @ 26.04.2010. 09:18 ] @
Pa pazi, znas kako...
Siguran sam da svaka velika firma koja ima osetljive informacije koristi tu metodu vec odavno ;-)
Mada, postoji dobar market za male i srednje firme... mozda cak i Xerox ponudi "self-destruct" dugme za $2000 + moras da odes i da kupis patronu C4 posto verovatno ne bi bilo lepo da patrona stoji ugradjena unutra za vreme "korisnog zivota" masine :-)))
"Self-destruct - wipe your data with confidence(TM)" ili "Shred it to bits and pieces"
[ mmix @ 26.04.2010. 09:24 ] @
Koliko je IT staff tehnicki nepismen verovatno bi ga aktivirali tokom instalacije (citaj kopcanja eth kabla) :) Kad malo razmisli covek, cela ova prica je zapravo jedna od posledica propasti ITa, ne u smislu finansija i velicine vec u smislu kadra i kvaliteta istog. Sve te kompanije imaju svoja IT odeljenja ili otsourcuju IT poslove a ovo (curenje informacija na kopirkama) je definitivini promasaj ITa. Sposobne i znalacke strucnjake zamenili su pozeri sa sirokim recnikom buzzwords-a i lowpaid telefonska interna podrska preko pola sveta. Bice uskoro sigurno jos gorih primera.
[ Ivan Dimkovic @ 26.04.2010. 09:27 ] @
Ma da ima toga vec ohoho... licni podaci cure sve u 16, bas zato sto je neko genijalno procenio da mu IT moze funkcionisati tako sto je podrska na 8000 km od firme.
Ono, ne bih da pominjem imena ali znam neke slucajeve povecih firmi koje to rade i koje sam upoznao za poslednjih 10-tak godina... i ljude koji donose SVOJE laptopove na posao kako bi zavrsili stvari, jer je IT sistem u takvom haosu.
Naravno, na kvartalnom izvestaju izgleda mnogo dobro - i glavni i odgovorni koji je premestio IT u Indiju ce sigurno dobiti lep bonus i tapsanje po ledjima. Nemam nista protiv Indijaca, ali IT je ozbiljna stvar i nemoguce je taj posao raditi tako da ti je gro radne snage na N hiljada kilometara daleko od firme.
A i u lokalu... doslo je to takve erozije kvaliteta da je to neverovatno... od kada se pojavila gomila onih miki maus skolica tipa "media technologies" i sl... svako je pun buzzworda a pojma sa zivotom nema. I takav jedan sa buzzwordima izgleda vredniji od nekog ko zna znanje taman toliko da se rukovodilac zapita zasto bi placao nekog iskusnog IT-ovca $100K+ kada "mali koji obecava" pun buzzworda izgleda daleko pametniji a i kosta bar 2x manje.
A onda se cude kada nema nikog da obrise hebeni HDD pri rashodu opreme.
[ Horvat @ 26.04.2010. 11:19 ] @
ivane,pa oni koji imaju potrebe za arhiviranjem I fotokopiranog materijala ce takav dodatak posebno i naruciti, a ne da proizvodjaci po "inertnosti" stavljaju u svaku masinu hard disk i posle ako hoces zastitu ce da kesiras 500 dolari (ili nadjes nekog da ti malo frizira masinu da ni nema hard u sebi ili da automatski brise, i to po n puta manje od 500 dolari)
[ mmix @ 26.04.2010. 11:46 ] @
Ma nove kopirke su kompovi, imaju OS, bootuju se sa tih diskova. Ne mere da rade bez istih tako da od uklanjanja istih nema nista. Klasicna otimacina po kojoj je poznat korporativni svet. mi cemo da pamtimo a vi ako vaam smeta calnite $500, mi cemo cak da budemo uvidjajni i da vam predocimo da to pamcenje moze biti rizicno za vas
[ Horvat @ 26.04.2010. 11:55 ] @
[ bttp @ 26.04.2010. 16:56 ] @
Offtopic:
Šta je sa čuvenim "Echelon" sistemom američke NSA koji je predviđen da nadgleda svu telekomunikaciju?
Pre 10ak godina, komuniciranje putem IM (u to vreme ICQ, MSN) je bilo prilično safe u smislu da se nije pratilo ili ga nije bilo moguće pratiti. Koliko je danas bezbedna komuniakcija preko raznih IM? Ja lično ne verujem više u anonimnu komunikaciju preko Interneta. Mislim da je došlo vreme da ako želiš kakvu takvu privatnost, da moraš pribegavati enkripciji, što je smor samo po sebi.
[ Challenger @ 26.04.2010. 17:19 ] @
Citat: Horvat:Zbog dosta cudnih americkih zakona proizvodjaci kopir masina mogu nahebati sto na sve strane na aparatima velikim slovima ne stoji upozorenje o pravljenju arhive.
E da je nama samo 10% tih njihovih "cudnih" zakona, gde bi nam kraj bio...
Citat: Horvat: ivane,pa oni koji imaju potrebe za arhiviranjem I fotokopiranog materijala ce takav dodatak posebno i naruciti, a ne da proizvodjaci po "inertnosti" stavljaju u svaku masinu hard disk i posle ako hoces zastitu ce da kesiras 500 dolari (ili nadjes nekog da ti malo frizira masinu da ni nema hard u sebi ili da automatski brise, i to po n puta manje od 500 dolari)
Ne kapiras... Prvo naplatis svim kupcima HDD kao feature, a onda (po zelji kupca) naplatis uklanjanje feature-a.
[ djolep @ 26.04.2010. 23:05 ] @
Kao sto rece MMIX masine se bootuju sa hardova. Mogu da sluze kao mrezni printeri i skeneri. Vecina nudi opcione aplikacije ($$$$$) za skeniranje i document imaging, mail server, print server, enkripciju, pdf printer, fax, servisni logovi i jos kojesta. U firmi se radi sa takvim masinama odkad su se pojavile. Mogu da obave lavovski heavy duty posao, ali pamet u glavu...
[ BiF @ 28.04.2010. 15:19 ] @
U moju firmu je pre nekih 1,5 godina stigla nekakva toshiba, sa ugradjenim hd-om od 10 ili 20gb. Stigla je sa dokumentacijom od oko 3.000 (TRI HILJADE) stranica, pregledao sam to letimicno i jasno pise kako se aparat podesava da cuva ili ne cuva kopirane dokumente. E, sad dali on sve dokumente cuva ili ne, bez obzira na podesavanje, to stvarno ne znam. Btw, proizvodjaci su stvarno lopovi: npr ovaj kopir ima usb i lan, tako da MOZE da radi kao stampac i skener, potrebno je SAMO kupiti jedan mali usb flesic koji kosta simbolicnih 800€.
[ brkchey @ 29.04.2010. 14:46 ] @
Citat: Ivan Dimkovic:
A i u lokalu... doslo je to takve erozije kvaliteta da je to neverovatno... od kada se pojavila gomila onih miki maus skolica tipa "media technologies" i sl... svako je pun buzzworda a pojma sa zivotom nema. I takav jedan sa buzzwordima izgleda vredniji od nekog ko zna znanje taman toliko da se rukovodilac zapita zasto bi placao nekog iskusnog IT-ovca $100K+ kada "mali koji obecava" pun buzzworda izgleda daleko pametniji a i kosta bar 2x manje.
A onda se cude kada nema nikog da obrise hebeni HDD pri rashodu opreme.
Ivane, mislim da je to jedna surova istina, ali to se desava sa svime sto postane popularno u jako kratkom roku.
Posmatram te MikiMaus skolice i fakultete, to je stvarno jadno. Nakon silnih managera, ove skolice pocinju da stancaju IT managere uu nevjerovatnom broju, kako bachelore, tako i doktore nauka. Od jedne zaostale zemlje, pretvorili smo se u zemlju akademaca xD
Iako mislim da pravi profesionalci nikad nece imati konkurenciju od ovih MikiMausa, ipak najveci problem je upravo poslodavcima isfiltrirati kvalitetan kadar, u masi tih silnih doktora nauka i sl. pi***rija.
[ shmajser @ 06.05.2010. 12:50 ] @
ljudi nalupetaste se za medalju.
1. Da li neko od vas ima velike print sisteme u firmi, pa tako pricate i verujete svemu sto je okaceno na netu?
2. konkretno imam 15 velikih kopir aparata u firmi (ako vam kazem da jedan od njih izbacuje 80 strana u minuti mozete predpostaviti o kakvim je masinama rec(, svaki je sa HDDom. Hdd sluzi da bi se instalirao OS koji je u aparatu, jer naravno ne bi mogao da radi. Da proizvodjaci ne bi izmisljali rupu na saksiji, oni uzmu HDD koji ima na trzistu, tako da sada bi vam multifunkcijski uredjaj dosao sa 160GB HDD, i ako mu ne treba za osnovni rad ni 500MB. Svaki od novih uredjaja (pricam o mreznim uredjajima), bio jeftiniji ili skuplji moze da radi kao skener (bilo to u standardnoj ponudi ili mora da se doplati). Svaki dokument koji kopirate mozete i da umemorisete u masinu, skenirana dokumenta mozete da memorisete, a mozete i da poslajete na mail, kad pustite stampu mozete i to da ostavite u aparatu, isto se odnosi i na fax funkciju. Za ovakve stvari dovoljno je i 1GB mesta na HDD, ali kad bi oni pravili HDDove od 2-5GB, to bi sigurno kostalo oko 2000$-5000$, tako da uzimaju vec ono sto ima na trzistu.
E sad, u velikim kompanijama, veliki su troskovi stampe, da bi kompanije smanjile stampu, one pribegavaju sledecem pravilu. Postoji print centar (gde su svi uredjaju za stampanje), korisnik kada nesto pusti na stampu, dokument automatski ide na HDD. Kad korisnik dodje do uredjaja na kom je pustio stampu, ukuca svoju lozinku i tek onda uredjaj odstampa dokument. tako da svaki korisnik, posto ga mrzi da se seta vise puta, dobro proverava dokument da nema nekih gresaka, pa tek onda stampa. Do duse kompanija je sama kriva sto nije u pravilniku stavila da kad rashoduju masine ili ih vrate proizvodjacu kad ih rentiraju, da mora da im ostave HDD da bi ih kompanija sama unistila.
Takodje ne verujem da kod nas ima dosta firmi koje koriste takve print strategije ili softvere. Konkretno, znam da u inostranstvu sa jednom firmom kojom smo poslovali, ovaj problem su resili tako sto vade HDD i placaju servis da dodje da ubaci novi HDD i ponovo vrati masinu u funkcionalno stanje. Njihova strategija je bila da iznajmljuju masine za stampanje, sto u opste nije losa ideja.
Pre nego sto ovo pisem proverio sam da li svaki uredjaj pamti dokumente sta se stampa. Skinuo sam HDD, sa jednog starog aparata koji je ne ispravan i postavio sam ga u racunar. Nisam zatekao nikakve dokumente sa strane, samo neke glupe fajlove (najverovatnije OS od same masine), pokrenuo sam GetDataBack program, da vidim da li ima nesto na njemu, i naravno ocekivano, prazan disk - nema nista.
Molim vas da ne verujete svima na prvu loptu sta pisu po internetu, dobro proverite sta pisu, pa onda dajte neke komentare.
[ mmix @ 06.05.2010. 13:09 ] @
Huh, prljavi Sharp, znaci za $500 prodaju scriptu za brisanje fajlova koji uopste i ne postoje!?! Wow
PS: To sto tvoja kopirka ne pamti ne znaci da nijedna ne pamti.
[ Uzhekiel @ 06.05.2010. 14:18 ] @
Na žalost ljudi, shmajser je u pravu. Radio sam u firmi koja je imala Kyocerine velike štampače, koji su u sebi imali opciju odloženog štampanja, skeniranja i pohrane dokumenata na lokalnom HDDu, itd. Ovo je poprilično korisna opcija, pogotovo što su šefovi htjeli da vide da li korisnici štampaju seminarske, magistarske radove djece, bla, bla... :) To što nismo shvatili, mi ili ini, da bi prije nego što nabijemo štampač nogom, trebali izvaditi HDD, mislim da je to naš problem odnosno firme koja se za nas bavi održavanjem štampača.
[ Java Beograd @ 06.05.2010. 14:24 ] @
Citat: shmajser Skinuo sam HDD, sa jednog starog aparata koji je ne ispravan i postavio sam ga u racunar. Nisam zatekao nikakve dokumente sa strane, samo neke glupe fajlove (najverovatnije OS od same masine), pokrenuo sam GetDataBack program, da vidim da li ima nesto na njemu, i naravno ocekivano, prazan disk - nema nista.
A šta si očekivao, da tvoj Windows prepozna fajl sistem koji koristi fotokopir ? Ili da prepozna i particije na disku ? Šta ako fotokopir ne radi kao Windows ?
[ ilija666 @ 13.05.2010. 14:26 ] @
hahaha, samo cekic i udri mile lol
veliki brat nas gleda, nema sta.
[ ramzes God @ 22.05.2010. 19:42 ] @
pitam se pitam, sta bi nasli u srpskim foto kopir masinama :))))
[ shmajser @ 07.06.2010. 00:17 ] @
A šta ako ti kažem da od jednog uređaja OS je Windows 2000?, A šta ako ti kažem da sam sa jednog skinuo HDD i disk je formatiran FAT32? A šta ako ti kažem da na uređaju možež da nađeš fajl PeraPeric.doc ili PeraPeric.docx? ili .pdf?
A šta si očekivao, da tvoj Windows prepozna fajl sistem koji koristi fotokopir ? Ili da prepozna i particije na disku ? Šta ako fotokopir ne radi kao Windows ?[/quote][quote] Java Beograd:
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.
|