Had- és rendvédelem-história, kicsit másképp

Összeálltunk páran, hogy kipróbáljuk: lehet-e szórakoztatóan, ugyanakkor informatívan foglalkozni rendvédelem-történeti, valamint katonahistóriai témákkal. Szerintünk igen. *** imélke nekünk: blog.lemil(at)yahoo.co.uk --- BLOGUNK A MAGYAR BLOGGERSZÖVETSÉG TAGJA ---

Megjelent a Kémek krémje!

borito_240.jpg

Naptár

április 2024
Hét Ked Sze Csü Pén Szo Vas
<<  < Archív
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

Lemil-fészbúk

Olvasóink lobogói

Pillanatnyi olvasólétszám:

website stats

Utolsó öt komment

Fontosabb címkék

1848 49 (46) afganisztán (6) afrika (13) ajánló (88) alagút (7) állat (8) amerikai (102) angolok (8) arabok (16) argentin (5) átirányítás (13) atom (13) ausztrál (6) ázsia (15) balkán (6) betyár (5) biofegyver (5) biztonságpolitika (6) brazil (7) brit (67) buli (6) büntetésvégrehajtás (7) büntetőjog (11) címer (6) csata (9) csatabemutató (9) csendőrség (6) dél amerika (11) ejtőernyős (28) életrajz (41) elmélet (12) erdély (6) erőd (8) értékelőposzt (7) évforduló (53) fegyver (8) ferencjózsef (11) francia (24) gallup (5) görgey (13) görögök (5) háború (6) háborús bűn (8) hadifogoly (5) haditechnika (98) haditengerészet (54) hadsereg (16) hadtörténelem (162) hadtörténet (23) hadvezérek (9) hagyományőrzők (5) hajók (5) harckocsi (23) határőrség (7) hellókarácsony (5) helyi háborúk (17) hidegháború (53) híres bűnözők (8) honvédség (12) horthy (6) humint (24) huszár (10) i. világháború (49) ii világháború (108) izrael (26) japán (22) játék (6) k.u.k. (8) kalóz (6) kamikaze (6) kanada (7) katonazene (10) kelták (5) kémek és hírszerzők (59) kiképzés (7) kína (5) kínai (5) kivégzés (6) könyv (5) könyv ajánló (5) középkor (12) közép amerika (7) kuba (9) különlegesek (71) légierő (56) légvédelem (9) lengyel (17) lengyel magyar barátság (8) lista (5) lovas (7) lovasság (11) lövészárok (5) magyar (157) makett (7) monarchia (13) múzeum (12) német (68) nevezéktan (5) nők (12) ókor (13) olasz (13) önvédelem (5) orosz (31) ostrom (7) osztrák (30) osztrák magyar (28) pestis (6) plakát (12) podcast (9) polgárháború (5) porosz (5) portugál (6) programajánló (10) reform (6) reklám (5) rendőr (7) rendőrség (10) rendvédelem (53) róma (13) román (9) rövidhír (18) sigint (6) skandináv (7) skót (6) sorozat (15) spanyol (5) svájci (5) svéd (7) számítógép (9) szavazás (20) szerb (11) szlovák (5) szolgálati közlemény (39) szovjet (63) sztálin (5) telefonkártya (6) tengeralattjáró (17) tengerészgyalogos (10) terror (25) titkosszolgálat (71) török (15) tűzfegyver (9) ünnep (5) usa (54) USA (7) utánközlés (24) vadászgép (12) várostrom (7) vendégposzt (80) vértanú (11) vicc (7) vietnam (5) vitaposzt (76) wysocki légió (12) zene (11) A többi címke

Közkívánatra: feedek

A Stuxnet projekt

2011.04.06. 08:00 Papírzsepi

 

2010 júniusában a VirusBlokAda IT-biztonság-technikai cég szakemberei egy új számítógépes féreg tanulmányozásába kezdtek. Meglehetősen nagy mérete már az elején szemet szúrt nekik, de mikor elkezdték mélyebben is beleásni magukat a kártevő program kódjába (ami egyáltalán nem volt egyszerű), akkor egymás után érték őket a meglepetések. Eléggé gyorsan nyilvánvalóvá vált, hogy itt nem egy szokásos vírusról van szó, hanem valami nagyon más dologról. Valami sokkal komolyabbról. Folytatni kezdték az elemzést, a férget pedig a benne megtalált kulcsszavak alapján Stuxnet féregnek nevezték el.

 

Ám most menjünk vissza az időben egy kicsit. A történet ugyanis 1995-ben kezdődött, amikor Irán úgy döntött, hogy nagyhatalmi státuszának megerősítéséhez felújítja atomprogramját. Az ország rendelkezik ugyan kitermelhető urán-nyersanyaggal, de akkor még semmilyen más szükséges technológia nem volt a birtokában.

Ezért 2002-ben hozzáláttak egy szép új urándúsító üzem építésének Natanzban. Ez a 100000 négyzetméteres komplexum eleve a föld alatt épült 8 méter mélyen. 2.5 méter vastag erősített vasbeton tetőszerkezettel, és még további 22m vastag földtakaróval fedték be. 

2005 júniusában aztán elnökké választották Mahmud Ahmadinedzsádot, a populista vezért, aki alapvető célul tűzte ki Izrael megsemmisítését. Ennek érdekében aztán felgyorsította az ország atomprogramját, jó néhány ellenséget gyűjtve be ezzel. Ahmadinedzsád viszont jól mérte fel a politikai lehetőségeit: ugyan sok országnak nem tetszett, hogy Irán csatlakozni akar az atomklubhoz, de a kötelező szájkaratén kívül más nem történt. 2006 körül elég sok elemzés látott napvilágot Natanz lehetséges lebombázásának forgatókönyvével (ne felejtsük el: Izrael már csinált egyszer ilyet, és az USA sem megy ilyenkor a szomszédba tanácsért), de végül egyik elképzelés sem valósult meg. 

Ám ez nem jelentette azt, hogy az atomprogramban ellenérdekelt országok nem is tettek volna semmit. Valamikor 2008-ban egy legalább 15-20 főből álló válogatott csoport kezdte meg a munkát egy titkos létesítményben. A feladatuk egy olyan program írása volt, mely képes szabotálni, akadályozni a natanzi üzem működését, és ezzel visszavetni az iráni atomprogramot. A csapat informatikusokból, hackerekből, nukleáris technikai szakemberekből, Siemens-specialistákból és hírszerzőkből állt. 

Nem tudjuk, hogy kik voltak, de gyanú azért van.

Vélelmezhetően Izrael kapott ugyanis a Moammer Kadhafitól lefoglalt IP-1-es centrifugákból, melyekből kitűnően fel lehetett építeni egy tesztrendszert Dimonában. Egy ilyen program megírásánál ez elengedhetetlen.

Amúgy a szoftveres szabotázs sem új találmány: a CIA egyszer már élt ezzel az eszközzel egy szovjet gázvezeték esetében.

Az első feladatuk a natanzi üzem felépítésének és működésének felderítése volt. A program megírásához ugyanis igen pontos és részletes információkra volt szükség.

Itt most tegyünk egy rövid kitérőt, hogy érthető legyen a folytatás. Atomfegyver előállításához, mint ahogy már korábban is írtam róla, vagy Urán-235 izotópra, vagy Plutóniumra van szükség. Az utóbbit általában (katonai) atomreaktorokban lehet előállítani, de ezek működtetéséhez is urán-235 kell. A természetben viszont az U-235 elég ritka; a kibányászott urán ércnek csak mintegy 0.7%-a ilyen, a többi a célra kevésbé alkalmas U-238. Energetikai alkalmazásra ezt az arányt legalább 3-5%-ra, atombombához minimum 20%-ra kell feltornászni; de a gyakorlatban ez utóbbihoz inkább a 90% feletti dúsítás az ideális. A gond az, hogy az U-235 és az U-238 nagyon hasonló fizikai tulajdonságokkal rendelkeznek, így igen nehéz őket szétválogatni (tehát Hamupipőke szóba sem jöhet). Többféle módszer is ismert (lézeres, mágneses, stb.), de a leggyakoribb módszer a két izotóp icipici tömeg-eltérését használja ki. Ez az eltérés nagyon kicsi, de létezik. Tehát ha például az urán folyadék vagy gáz lenne, akkor elvben emiatt a tömeg-eltérés miatt a könnyebb U-235 a felszínre emelkedne, és kész is lennénk a szétválasztással. Sajnos az urán egy szilárd fém, és a földi viszonyok között a folyamat amúgy is túl lassú lenne.

Állítólag a Manhattan-terv költségeinek 90%-a a szükséges izotópok előállítására ment el. A feladat ma sem kevésbé költséges.

A gyakorlatban az uránércet különböző eljárásokkal urán-hexafluorid gázzá (UF6) tudják alakítani, majd a dúsítás végén vissza szilárd fémmé. A szétválasztás meg annál jobban megy, minél nagyobb gyorsulásnak tesszük ki a gázt, ezért centrifugálást végeznek rajta. Itt persze nem Hajdú háztartási centrifugákról van szó. A dúsító eszközök akár 90 000-et is fordulhatnak percenként (az otthoni centrifugák 90-szeresét), a kerületi sebességük pedig simán átlépheti a hangsebességet. Az örvények elkerülésére légüres térben forognak, és a hagyományos helyett mágnescsapágyazással rendelkeznek. A forgó rész lényegében nem is érintkezik az állóval. A forgórészek anyaga ma már tipikusan szénszálas kompozit. Ezekbe a dobokba eresztik be aztán a gázt. A hatalmas erőktől a centrifuga palástjánál megnő az U-238-ast tartalmazó gázmolekulák száma, a tengelynél lecsökken - ott tehát feldúsul az U-235. Némi melegítés után a dúsított és a ritkított gázok még jobban szétválnak és kivezethetők a centrifugából. 

Egy centrifuga csak igen kis mennyiségű dúsított gázt képes előállítani, és annak a dúsítása sem túl nagy. Ezért többet kell belőle sorba kötni: így újra és újra kicentrifugázva végül már jelentőssé válik a gáz U-235 tartalma. Ezért aztán a gyártáshoz több centrifugát kötnek össze egymással egy bonyolult elrendezés alapján (ahol vissza és előre is áramlik gáz), ezt a rendszert kaszkádnak hívják. Egy kaszkád 164 centrifugából áll, és évente pár gramm U-235-öt állít elő. Egy atombomba elkészítéséhez nagyjából 1000 centrifuga működése szükséges egy éven át. Natanzban 2009-ben 8000 centrifuga volt.

Az tehát látszik, hogy ezek az eszközök meglehetősen magas technikai szintet képviselnek. Különösen érzékenyek a vibrációra, így a vezérlésükhöz komoly ipari vezérlőrendszerek szükségesek. Natanzban az embargó ellenére Siemens ipari vezérlő (cél)számítógépeket, úgynevezett PLC-ket telepítettek. Ezek vezérelték a fordulatszámot és ezek felügyelték a működést, a PLC-ket pedig egy számítógépes felügyeleti program tartotta kézben.

Ez alapján már ki is alakult az elképzelés az üzem megtámadásáról. A cél: a centrifugák tönkretétele hibás vezérléssel. Ez viszont egy cseppet sem volt egyszerű feladat. Mindjárt az első probléma az volt, hogy miként lehet bejutni az üzem területére. A létesítményt őrizték, és a belső informatikai hálózata (amire a centrifuga-vezérlő számítógépek is kapcsolódtak) nem volt összeköttetésben az Internettel. Tehát fizikai- és on-line betörésre nem volt lehetőség, a munkát célzott, rejtőzködő vírusprogrammal kellett elvégeztetni.

A Stuxnet program első fokozata tehát arra irányult, hogy a vírus valahogy bejusson az üzembe. Ehhez észrevétlennek kellett maradnia, tehát folyamatosan változó (mutálódó) módon álcázta magát, és terjedt. 2009 közepén kezdték terjeszteni elsősorban iráni területen, de mivel túl lassan terjedt, a fejlesztők kétszer is javítottak rajta. A program felügyeletére, távirányítására, és a mellékesen begyűjtött információ fogadására két szervert helyeztek üzembe az Interneten, ezekről monitorozták az eseményeket.

Feltehetően orosz csatornákon (USB-s pendriveken) át indult el a fertőzés a célpont irányába - mégpedig szándékosan.

Közvetlen hálózati kapcsolat hiányában a Stuxnet egy - akkor még kevésbé ismert - Windows-sérülékenységet használt ki. A hordozható adattárolók (pendrive, DVD, stb.) csatlakoztatásakor ugyanis a Windows automatikusan elindítja a rajta található autorun.inf fájlt, ami normális esetben egy szöveges állomány. Ám egy hiba miatt itt futtatható programot is el lehetett helyezni, ami utána már átvehette az irányítást az egész gép felett, minden további adathordozóra automatikusan kimásolva a fertőzött autorun.inf-et.

Így fertőzött annó a Conflicker féreg is. A támadás ellen egyszerű védekezni: le kell tiltani a Windowsban az automatikus indítást. De ezt Natanzban nem tették meg, így a Stuxnet hamarosan megjelent az üzem belső hálózatában is.

A következő lépésben a vezérlő számítógépekhez kellett eljutnia. Ehhez egy másik technikát vett igénybe: egyszerűen megszólította őket, és távoli műveletek végrehajtását kérte tőlük. Itt is volt egy biztonsági rés (amit senki sem ismert), azt kihasználva tovább fertőzhetett a féreg.

Érdemes megjegyezni, hogy a Stuxnet egyszerre négy még nem ismert sérülékenységet használt ki, ami rekord: átlagos féreg egyet szokott felhasználni. Ez is azt mutatja, hogy a készítők igen jól el voltak látva erőforrásokkal. 

A komolyabb munkához viszont szüksége volt arra, hogy az operációs rendszer jogosultsági szintjén futhasson, így olyan dolgokhoz hozzáférhessen, ami "mezei" féregként nem lenne elérhető. Ezt a jogosultsági szintet viszont a Windows nem engedélyezi minden jött-ment programnak. Csak azok a szoftverek (elsősorban meghajtó-illesztő programok) kaphatnak teljes jogot a gépen, melyek rendelkeznek egy, a Microsoft által elismert fejlesztőcég digitális aláírásával. Nos, a Stuxnetnek történetesen volt ilyen. Kettő is.

De ki írna alá egy féregprogramot?

Egy szép 2009-es napon pár kockafejű ember lépett be a tajvani Hsinchu Science Park egyik épületébe. Itt volt a székhelye a JMicronnak és a Realteknek. Mindkettő jónevű fejlesztőcég, melyeket a Microsoft is elismer. Mikor ugyanezek az emberek már kifelé jöttek, a zsebükben lapuló adathordozón két lopott digitális aláíró-kulcs pihent. Ma már mindkettőt érvénytelenítették, de jó hosszú időn át lehetővé tették, hogy a Stuxnet teljes jogosultsággal dolgozhasson.

Hamarosan szükség is lett rájuk. Mikor a Stuxnet elérte a centrifuga-vezérlő számítógépeket, újabb akadály állta el az útját. Az iráni létesítmény Siemens PLC-ket használt, melyeket a Siemens WinCC programja tartott szoros ellenőrzés alatt. Ez egy zárt rendszer, ami ráadásul meglehetősen jól védett. A Windows megfertőzése önállóan még kevés ennek a manipulálására, márpedig az Interneten elég ritkán dokumentálják a zárt rendszerek sérülékenységeit. Durván persze be lehetett volna avatkozni, de ez feltűnő lett volna. Márpedig a Stuxnetnek észrevétlennek kellett maradnia. Ezért nem is a WinCC SCADA programot támadta meg, hanem a PLC-k és a WinCC közötti illesztőprogramot, az úgynevezett Step 7-et. Adminjogokkal felvértezve egyszerűen lecserélte ennek egy részét, így a saját modulja bekerült a PLC-k és az őket felügyelő program közé. Ezután simán átjátszotta az adatokat a kettő között, így sem a PLC-k, sem a WinCC nem vett észre semmit. Ehhez a Stuxnet egy olyan sérülékenységet használt ki, ami szintén nem volt ismert akkoriban, és igen jelentős mennyiségű Siemens-specifikus bennfentes információt igényelt.

Megjegyzés: 2008-ban az Idaho National Laboratory szakembereivel együtt a Siemens tanulmányozni kezdte az ipari folyamatirányító rendszerinek biztonságát. Akkor ott feltártak egy sor sérülékenységet, melyeket nem hoztak nyilvánosságra. Ettől persze még a jelentés eljuthatott a CIA és/vagy a MOSZAD kezébe...

A fertőzés végén a Stuxnet tehát már minden kommunikációs folyamatot kézben tartott, ami csak a centrifugák vezérléséhez kellett. Jöhetett a következő lépés: a célpont azonosítása. Azt már tudta a Stuxnet, hogy az aktuális számítógép egy Siemens PLC-t felügyel (ha nem felügyelt, akkor a féreg parkoló pályára állt). Nem volt célja a világ minden Siemens-vezérlésének a leállítása, így mielőtt tovább lépett volna, leellenőrizte, hogy tényleg villanymotort vezérel-e a PLC, és az tényleg az urándúsításhoz szükséges sebességgel forog-e (nagyjából 70 000 fordulat/perc). Csak akkor akkor támadott, amikor tiszta volt a cél. Ezért a Stuxnet sehol máshol nem okozott komoly problémát, csak ott, ahová tervezve lett.

Jöhetett tehát a következő lépés: maguknak a PLC-knek a megfertőzése. A féreg sutyiban letöltött egy saját kiegészítő funkciót ("Centrifuga Tönkretétele" néven) a PLC-be, majd hogy ez ne tűnjön fel a WinCC programnak, meghamisította a kommunikációt. Ezt a továbbiakban üzemszerűen csinálta: az operátorok akkor is azt látták, hogy minden rendben, amikor éppen a darabjaira repült szét a centrifuga. 

De hogyan lehet tönkretenni a centrifugát pusztán szoftverből?

A Stuxnet egy darabig (2-3 hétig) csak várakozott, megfigyelt. Aztán a megfelelő pillanatban gyorsan cselekedett: első lépésben átszervezte a kaszkádot úgy, hogy pont a helyes irány fordítottjaként működjön. Ezzel drasztikusan csökkent a dúsítási hatásfok, amiből persze az operátorok nem vettek észre semmit. Ezután a centrifugákat felgyorsította 86400 fordulat/perc sebességre, belehajszolva azokat a sajátfrekvenciájukba. Ez komoly rezonanciákat keltett, és sok centrifugát (főleg az IP-2-es és IP-3-as típusokat, ahol a sajátfrekvencia az üzemi fordulatszám felett van) önállóan is szét tudta rombolni. Ezután gyorsan 120 fordulat/perc sebességet írt elő, amitől a centrifuga szinte leállt, és a szétválasztott gáz ismét összekeveredett benne. Majd a Stuxnet gyorsan visszaállította az eredeti sebességet, ismét túlterhelve ezzel a mechanikát. Ezt aztán valamilyen gyakorisággal ismételgette, amit a centrifugák bizony elég nehezen viseltek: egymás után törtek és repedtek szét, ami a drága eszköz elvesztésén túl a szintén értékes gázt is pocsékba küldte. 

Vakargatták is a fejüket a helyi operátorok: a centrifugák döglöttek, mint a legyek, mégpedig tipikus szétrázódásos hibát mutatva. Közben a felügyeleti rendszer szerint minden rendben volt...

A féreg lebukása után az iráni erők külön részleget hoztak létre a fertőzés felszámolására. Nagyon megnehezítette a dolgukat, hogy három különböző verzió is létezett, és mindhárom folyamatosan mutálódott. Iránban több, mint 30000 gép volt fertőzött. Végül csak 2010 szeptemberére tudták teljesen eltávolítani a kártevőt a kritikus infrastruktúrából.

A Stuxnet tevékenysége következtében 2009 és 2010 során legalább 2000 centrifuga gyors cseréjét kellett elvégezi a natanzi üzemben, és a kaszkádok fele azóta sincs feltöltve és üzembe állítva. Ugyan az iráni nyilatkozatok szerint az ország jelentős veszteség nélkül átvészelte a támadást, de azért a mértékadó források szerint a Stuxnet legalább 2 évvel vetette vissza az atomprogramot - és mindezt egyetlen puskalövés nélkül. 

Ráadásul a féreg kódjának sok funkciója máig feltáratlan, annak ellenére, hogy 2010 vége felé a Stuxnet forráskódja megjelent a feketepiacon- tehát hozzáférhetővé vált. Elképzelhető, hogy a féreg olyan katonai létesítményekben is pusztított, melyekről hivatalos tájékoztatás nem jelent meg (köztük pl. a Busherei Atomerőmű, vagy pl. pár kínai létesítmény...). 

Hogy a Stuxnet végül elérte-e azt a célt, amire tervezték, (még) nem tudjuk: de azt világossá tette, hogy a Gunnerside-akció óta nagyot változott a világ. Egy olyan új fegyvernem bontogatja szárnyait, melynek a jelentősége a jövőben még drasztikusan nőni fog. Nem árt tehát ezt komolyan venni.

153 komment

Címkék: atom izrael irán cyber titkosszolgálat szabotázs kémek és hírszerzők kritikus infrastruktúra

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Machaerophorus (Zoli) · http://usbayonet.blog.hu 2011.04.06. 09:26:28

Áááááá.... Nagyon-nagyon-nagyon sok ideje van valakinek! :) GRATULÁLOK! Remek kis (nagy) poszt lett ez is, ráadásul, mint azt "megszokhattuk már" PAPÍRZSEPI kollégától, színvonalas és elég alapos is. Az IT részt, mivel a szakmámba vág, örömmel olvastam eme remek összefoglalóban - de elég legyen már a FÉNYEZÉSBŐL!!!!!!!!! ;) Még elbízza magát! Aztán meg majd nem bírunk vele... :))

Valandil 2011.04.06. 10:02:35

"pl. pár kínai létesítmény..." - ez csúnya IT-visszavágást eredményezhet, ráadásul a kínaiak komolyan foglalkoznak a témával.
"elnökké választották Mahmud Ahmadinedzsádot, a populista vezért, aki alapvető célul tűzte ki Izrael megsemmisítését" - asztalpüfölő senki, viszont Izraelnek nem érdeke, hogy a térségben más is rendelkezzen nukleáris fegyverekkel - hiszen egy technológiai egyensúly a demográfiai hátrány (térség!) mellett a pusztulását is jelentheti. Bár akkor meg biztosan fognak atomozni.

GrG 2011.04.06. 10:28:00

Igen korrekten megírt cikk, csak gratulálni tudok. Külön pont azért, hogy szakmán kivülinek is érthető és ITsnak se túl szájbarágós. Az más kérdés, hogy a fiú a sivatagban lehet, hogy megkeresnek téged, mert túl sokat tudsz (és sokat beszélsz). De erre az esetre gondolom van életbiztosításod a többire meg ott a mastercard. Najó ez gyenge volt, bocs. de a cikk király volt!
G

minek az? 2011.04.06. 10:44:33

A cikk remek, nagyon olvasmanyos es elvezheto, csak gratulalni tudok erte.

Egy apro eliras: Conflicker helyett Conficker.

A kinaik pedig mar Stuxnet elott is rendkivul aktivak voltak a cyberbunozes teruleten, nem hiszem hogy csak emiatt ratennenek meg egy lapattal.

SchA · http://katpol.blog.hu 2011.04.06. 10:46:13

Azért a Stuxnet hatását nem kell túlbecsülni.
Minden valószínűség szerint nem okozott komoly visszaesést az üzemelő centrifugák számában, csak átmenetileg visszafogta a növekedését.

www.fas.org/pubs/_docs/IssueBrief_Jan2011_Iran.pdf

2010. végére minden addiginál több centrifuga üzemelt Iránban. Nem vennék mérget arra a két év csúszásra. Főleg h ha komolyan lehetne venni az iráni atomprogram körüli felhajtásban az perzsa atombomba céldátumát, akkor az első ilyen jellegű cikkek szerint már 2000-2001. körül meg kellett volna csinálniuk.

És a kód megírásán is sokan húzzák a szájukat (habár ehhez én egyáltalán nem értek, ezért nem tudom, h tényleg jogos-e a kritika)

threatpost.com.mx/en_us/blogs/stuxnet-authors-made-several-basic-errors-011811

folti_ 2011.04.06. 11:26:29

Gratula jól sikerült.

errata:
"A hordozható adattárolók (pendrive, DVD, stb.) csatlakoztatásakor ugyanis a Windows automatikusan elindítja a rajta található autorun.inf fájlt, ami normális esetben egy szöveges állomány. Ám egy hiba miatt itt futtatható programot is el lehetett helyezni, ami utána már átvehette az irányítást az egész gép felett, minden további adathordozóra automatikusan kimásolva a fertőzött autorun.inf-et." - Az autorun.inf mindig szöveges állomány, ami az elindítandó binárisra hivatkozik. Mivel egy rövid szöveges állomány, módosítása triviális, amikor a virus meg/újrafertőzi a kérdéses meghajtót. Utóbbit természetesen csak az írható eszközöknél mint pl USB kulcs. Mivel mind maga az autorun.inf, mind bináris alapértelmezetten rejtett (hidden) attribútummal rendelkezik, a filekezelők alapbeállításban nem mutatják őket. (pedig eléggé feltűnő amikor egy USB kulcson autorun.inf van meg egy rakás djkfghsig.exe vagy hasonló nevű bináris).

Sajnos az egész rendszer a régi CD-s korszakból visszamaradt biztonsági rizikó, amit szvsz USB eszközökre nem szabadna engedélyezni vagy legalabb egy figyelmeztetést feldobatni, hogy "Bélám, az eszközön autorun.inf van. Akarod futtatni?". Ja és persze a globális kikapcsolása nem éppen triviális mezei felhasználónak (windows registryben kell kotorászni).

@SchA: határidős meló, illetve ha a komponenseket mástól szerezték akkor ilyenek simán előfordulhatnak. Nem volt idő és/vagy akarat megérteni az alapkomponens munkáját. A cikk kijelentése hogy biztos nem nyugati titkosszolgálat műve a kód minősége alapján meg kellően szórakoztató. Nyugati szakszolgálatok ugyanolyan amatőr munkát tudnak végezni, mint bármelyik másik. Párszor már volt róla szó errefelé.

stoppos76 2011.04.06. 11:33:12

Azért nem szar kis férget raktak össze, akárkik is ők.

postabelyeg 2011.04.06. 12:03:22

Használhattak volna más OS-t az irániak?
Ha igen, akkor az megvédhette volna őket?

wu wei 2011.04.06. 12:12:18

A kínaiak azért egy ideje már ügyködnek ezen a piacon, ha jól tudom a Huawei nem is forgalmazhatja a termékeit az Egyesült Államokban :)

Kismy 2011.04.06. 12:15:58

végre valaki leírta úgy, hogy értsem is. mármint nagy vonalakban értsem :)

folti_ 2011.04.06. 12:23:03

@postabelyeg: Nemigazán. Ha a Siemens csak WinCC -t ad mint vezérlőrendszert, akkor megvan kötve a kezük OS szempontjából. Más alap OS nem nyújtott volna automatikus védelmet, csak worm megírása előtti felderítést(milyen OS-t használnak, melyik verziót, biztonsági frissítések milyen gyakran vannak telepítve, stb) és magát a bejutást nehezítette volna meg. Meg a sérülékenységek megtalálását és az azokat kihasználó kódok megírását.

zum trucc 2011.04.06. 12:55:19

Tudom, elég a fényezésből, de az nem vitatható: ismét szárnyalt a papírzsepi, vagyis Papírzsepi. Eddig a cyberháborút üres közhelynek, újságírói divatszónak tartottam, most végre megértettem, persze csak amúgy laikus módra egy alkalmazást.

Deviáns szinglibolsilibsibibsi 2011.04.06. 13:02:42

Most tényleg, ez még olvasva is sokkal izgibb volt, mint a Swordfish bullettime-mal, pörgő 3d kockák előtti vad billentyűzetpüföléssel, mindennel együtt. Az, hogy legalábbis realitás-szaga van, érdekes módon nem csökkenti az élvezhetőséget.

Papírzsepi · http://lemil.blog.hu 2011.04.06. 13:06:38

Ennek a posztnak két célja volt:
1. Laikusoknak is érthetővé tenni, hogy mi történt. Ezért inkább szakmailag nem annyira korrekt, de talán jobban érthető. És rámutat, hogy ez az egész ma már nem vicc.
2. Kedvet csinálni az informatikus olvasóknak, hogy írjanak - akár sokkal jobb - cikkeket a cyber-hadviselésről, cyber-bűnözésről, stb. is. Tehát példát akartam mutatni, mert a Lemilben ez a terület eddig kicsit alulképviselt volt.

phaidros 2011.04.06. 13:34:32

@Papírzsepi: 3. hogy írjanak hasonló vírusokat. :)
Jó kis cikk volt, köszi!

stoppos76 2011.04.06. 14:27:31

@phaidros: Ja, pont ezt akartam mondani. :)

Megyek rakok is fel assembly fordítót.

storm · http://napirokk.blog.hu 2011.04.06. 14:45:42

jó kis cikk.
csak az ütött szöget a fejembe, hogy papírzsepi nagyon nekiugrott a lemil posztoknak.
talán átvette a hatalmat?:)

Jockey11 2011.04.06. 14:59:56

@storm: Igen a cikk, nagyon jó volt...
És megint csak igen. Egy célorientált féreg átvette az AA-k gépei fölött az uralmat és törölte a regisztrációjukat. A szerkesztők meg kussolnak, mert a nem friss érettségijükkel nem tudnak az ilyen - diszkóveri csanelt meghaladó (bár ez vitatott) - színvonalú cikkekhez hozzávonyítani.

fehérlófia 2011.04.06. 15:02:35

Csak egy apró kiegészítés:
A WinCC egy SCADA rendszer, azaz a PLC és az emberi operátor között közvetít. Maga a vezérlés a PLC-ben van, a WinCC egyrészt megjeleníti az adatokat egy többé-kevésbé gusztusos felületen, másrészt lehetőséget ad, hogy az operátor leszóljon a PLC-nek, hogy mit kellene csinálni a következőkben.
A PLC-nek is megvan a maga oprendszere, ami - hogy-hogynem - nem Windows. A WinCC-nek mindegy, hoyg milyen oprendszer van alatta, az úgyis csak egy GUI.
A Step7 viszont nem illesztőprogram, hanem a PLC-k programozására szolgáló környezet. Ennek egy része maga az illesztő modul (pontosabban modulok, mert több is van).
Mindenesetre nagyon kiváncsi vagyok, hogyan is történt ez a része a hekkelésnek. Van erről valami anyag kéznél?

tiboru · http://blogrepublik.eu 2011.04.06. 15:06:24

@Jockey11:

Van nekem elég bajom azokkal a kurva hangyákkal a konyhában és a poloskákkal a nappaliban, nem akarok további férgekről diskurálni :-)

tiboru · http://blogrepublik.eu 2011.04.06. 15:07:13

@tiboru:

No meg hozzám mindig is a humint állt közelebb.

Mint hobbi, természetesen!

storm · http://napirokk.blog.hu 2011.04.06. 15:12:20

off:

poloskák nálunk az egész házat ellepték... van valami biztos módszered ellenük?:)

tiboru · http://blogrepublik.eu 2011.04.06. 15:20:06

@storm:

Suttogva és rekedtesen kell halandzsázni - és miután az illetékesek egy vagyont fizettek ki különféle tolmácsoknak (a középszuahélitől az északalbánon át az ír cigányok anyanyelvéig), és még mindig semmi érdemi infó, akkor majd ők intézkednek :-D

storm · http://napirokk.blog.hu 2011.04.06. 15:29:58

@tiboru: nem jó, már mr. teufel is demonstrálta, mennyit ér a mutogatás meg jelbeszéd... ["ez itt azt hiszi, hogy én vagyok a palibaba, ő meg a negyven rabló"] :)

hazitroll 2011.04.06. 15:53:37

@Papírzsepi: Informatikus olvasó megjegyzése:
Igazából ez az egyik legszemléletesebb példa arra, hogy az irgalmatlan infrastruktúra ellenére, ami a vírus elkészítése, a háttértudás egy fedél alá hozása mellett volt, mégsem mentek volna semmire, HA NEM TREHÁNY A RENDSZERGAZDA. Ugyanis - feltételezve, hogy minden úgy történt, ahogy a hírek szólnak, egyes-egyedül a dúsítóban levő összes gépen le kellett volna tiltani az autorunt, és kész. Mondjuk én azt gondolom, hogy ez nem lett volna elég, szerintem ennél bonyolultabban jutott be a vírus, hisz "kifele" is elterjedt, de ez egy annyira piti lépés az egészben...
Egyébként én olvastam olyat, hogy iráni atomtudósok azért csak-csak eltűntek, miközben elsuhant mellettük egy-egy autó.

hazitroll 2011.04.06. 15:59:56

@hazitroll: Trehányság, biztonság: igaz az a történet - fotó - ami szerint valamely magyar nemzetbiztonsági szerv - ami közel van a Tóth kocsmához - ajtaja melletti számkódos beléptető fölé odaírták egyszer kézzel a belépési kódot?

fehérlófia 2011.04.06. 16:05:32

@hazitroll:
Piti, nem piti, egy szervezet intranetjére a leghatékonyabban úgy lehet betörni, ha felhívod a titkárnőt és megkérded a jelszavát.
Az annyira nem urban legend, hogy a mi privát titkárnőnkkel is eljátszották. Szerencsére nem a céges, hanem az internet bankinges jelszavát kérdezték meg tőle... Le is szippantották a számláját seperc alatt.

buherator · http://buhera.blog.hu 2011.04.06. 16:11:48

Remek cikk lett, bár sok feltételezést tényként kezel, kezdve azzal, hogy még mindig nem tudjuk biztosan (csak rendkívül valószínű), hogy valóban USA-Izrael volt-e a Stuxnet mögött, és valóban Irán volt-e a célpont.

Btw. egy igen elismert hacker is szétkapta a féreg kódját, de nem talált utalást a "Stuxnet" névre, tehát még a nyilvános elnevezés eredete is kérdéses. (kulcsszavak: FX, 27C3)

@SchA:
A Stuxnet kódját annak illene fikáznia, aki írt már valami vele összemérhetőt, és nem a seggét terpesztve próbál meglovalgolni egy népszerű témát ;)

@fehérlófia:
Itt egy videó a működésről:
www.youtube.com/watch?v=cf0jlzVCyOI&feature=player_embedded

Rosszindulatú Vászka 2011.04.06. 16:15:06

Arról nem beszélve, hogy a digitális hüjék nagy részének a jelszava a szeretője, gyereke, felesége, vagy háziállata beceneve, lehet még ezt teézni a számot erőltető jelszavaknál a születésnapjával.

Azért az nekem talányos, hogy egy ipari komplexum vezérlése miért lehet összekötve a cég többi számítógépével hálózatba, főleg, hogy nincs szüksége távbeavatkozásra a működéshez.

Amúgy meg a nem germán genotípusú dolgozók munkafegyelmére atomlétesítményekben van pár érdekes történet, szal a dolog működhetett.

tiboru · http://blogrepublik.eu 2011.04.06. 16:17:32

@hazitroll:

De most komolyan: téged ez meglepne..?

Személyesen hallottam egyszer egy élő, igazi piréz pizsamást, aki a következő utasítást adta a titkárságvezetőnek: mindig elfelejtem azt a kurva kódot [négyjegyű volt. tiboru], úgyhogy ezentúl megtiltom a havi módosítást; visszavonásig maradjon a szökőnap [mármint 0229. tiboru]

Remélem, azóta megváltoztatták, mert nem szeretnék elkövetni visszaélést minősített adattal...

tiboru · http://blogrepublik.eu 2011.04.06. 16:19:49

@Rosszindulatú Vászka:

:-)))

"...nem germán genotípusú dolgozók..."

Ezt szeretném használni a jövőben... Lécciléccilécci!

hazitroll 2011.04.06. 16:47:01

@fehérlófia: Attól még piti.
@tiboru: Igen is, meg nem is. A munkahelyemen amúgy a germán Herrenvolk uralkodik, vannak is olyan jelszavaink, amelyek bármely "Milyen jelszót ne használj soha" listán a top tízben szerepel. Legutóbb négyet találtam...

teddybear01 2011.04.06. 16:57:03

Szóval már mondtam, de most is mondom. Ez a támadóprogram magas szintű szaktudással lett megírva. Mivel nem sajnálták a fáradságot elhárítani a támadás útjából az összes akadályt, csinálhatott volna az iráni társaság akármit, cserélhetett volna operációs rendszert, vagy akár saját kezűleg is írhatott volna a gépekre sajátot, ezt a programot akkor sem tudták volna kizárni.
Legfeljebb úgy, hogy az uráncentrifugát számítógép nélkül használják. Akkor nem tudta volna mit kezdeni így velük. Maradt volna a bomba, meg a kommandóakció.

A kínaiakról. Nem ők voltak a célpont, egyrészt mert ők már rég elkészültek a saját atomfegyvereikkel, másrészt amikor a legtöbb uránt finomították(60-as évek) sehol sem volt még ez a vezérléstípus.

Papírzsepi · http://lemil.blog.hu 2011.04.06. 16:57:04

@Rosszindulatú Vászka: Csak, hogy tanuljunk is: a jelszavakról azt mondta nekem egy (etikus) hacker ismerősöm, hogy ékezetes szöveget kell megadni, ha lehet. Csak ezzel az aprósággal igen csúnyán meg lehet nehezíteni a feltörést.
Amúgy mesélt mást is, de az sajnos bizalmas story..

Egyébként a nagyfőnökök máshol is hadilábon állnak a kódokkal. Sok helyen láttam a vagyonvéd. riasztó fölé írva a kódot. Egyszer olyat is, hogy ki sem nyitották a riasztót, mert a nagyfőnök nem tudta, a beosztottak meg a szirénából legalább tudták, hogy a főnök bent van...

teddybear01 2011.04.06. 16:59:26

@hazitroll: Láttam már olyat, hogy egy bankkártyára a tulaj filctollal ráírta a kódot, mert "túl hosszú, és nem tudja megjegyezni!"

Papírzsepi · http://lemil.blog.hu 2011.04.06. 17:06:46

@teddybear01: Milyen jó mókás posztot lehetne összedobni a technikai védelem top-lúzereiről.... pár storyval én is hozzá tudok járulni.

buherator · http://buhera.blog.hu 2011.04.06. 17:08:37

@Papírzsepi: nem lehet rangsort állítani, mindig van lejjebb - és a legdurvább dolgokról általában nem is lehet beszélni, mert túl nagy rendszereket érintenek.

stoppos76 2011.04.06. 17:13:46

@Papírzsepi: Ez jó. :) Ha meg akarod írni, küldök anyagot én is.

Papírzsepi · http://lemil.blog.hu 2011.04.06. 17:19:55

@stoppos76: én csak ötleteket dobálok fel. Meg amúgy sem szeretem a vicces posztokat. ;-)

Kendan 2011.04.06. 17:31:49

@buherator: igen, Ralph Langer úgy fogalmazott az előadása végén, mikor rákérdeztek hogy honnan származik a vírus, hogy bár a Moszad keze biztos benne volt, de az előállítást az USA-ban kellett végezzék, mert a cyberhadviselésben ez a rakétatechnika színvonala (a többi vírushoz képest), és erre szerinte csak ott képesek, mert ők a cybernetikai szuperhatalom.
Amúgy a link az eredeti weboldalra (bár már fent be lett egyszer linkelve egy másik oldalra):
www.ted.com/talks/ralph_langner_cracking_stuxnet_a_21st_century_cyberweapon.html

SchA · http://katpol.blog.hu 2011.04.06. 17:41:25

@buherator:

A Kaspersky név azért vírusok témájában kellene, hogy mondjon vmit, szóval gondolom nem olyan fikázta, aki csak a seggét terpeszti.

teddybear01 2011.04.06. 17:45:57

@Kendan: Én nem hiszem, hogy egy-két odatelepített gumitalpún kívül közreműködött volna más amerikai(legfeljebb amerikai születésű), vannak máshol is jó programozók.
A vírusírásban különben is jók mondjuk az oroszok, meg az elsőt az egyik tel-avivi egyetemen fedezték fel(mármint a károkozása miatt). Ez volt a Fekete Szeptember nevű.

teddybear01 2011.04.06. 17:50:48

@Papírzsepi: Például, egy kezelő minden nap munka végeztével kihúzta a billentyűzetet a gépből, és elzárta a fiókba. Ezt addig csinálta, amíg letörött az alaplapról a billentyűzet-csatlakozó.
Ja és volt a szobában két másik komplett gép. Egy pillanat lett volna valamelyik billentyűzetet átdugni. Jelszó amúgy nem volt a gépen.

stoppos76 2011.04.06. 18:02:06

@Papírzsepi: Az ötlet jó és te legalább nem vagy lusta, mint én. Szóval hiába ellenkezel, mint az egyszeri menyecske, úgyis az lesz a vége, hogy megírod. :)

rudai gyerek 2011.04.06. 18:44:11

@Papírzsepi: Gratulálok a jó cikkhez - és ahhoz, hogy elérte a célját (én laikus vagyok a témában, és ez az írás hiánypótló volt a számomra).

Az mindenesetre biztos, hogy a vírus alkotói alaposan kitoltak az irániakkal...

Még egyszer gratulálok!

Üdv

buherator · http://buhera.blog.hu 2011.04.06. 19:03:53

@SchA: Ezek szerint a Kaspersky (Symantecre találtam linket egybként, de egyre megy) már írt katonai célra szánt szuperférget? :) Nem hinném. Az AV cégek rendesen a saját malmukra hajtották a vizet ezzel az egész drámával, de kit minősít az, hogy hónapokig senkinek lövése sem volt arról, hogy itt valaki urándúsítókkal szórakozik élesben?

Szintén a név származásával kapcsolatos mellékszál, hogy valamiért nem a hiper víruslaborokkal dolgozó vendorok figyeltek fel a Stuxnetre először, hanem egy olyan cég, akiről addig és azóta sem hallott senki.

Walter Hartwell White 2011.04.06. 20:09:09

Lám, érdemes volt feldobnom a témát a nukleáris balesetes cikkek egyikében, Papírzsepi micsoda remek és érthető cikket kerekített belőle. Elismerésem!

Machaerophorus (Zoli) · http://usbayonet.blog.hu 2011.04.06. 20:36:02

@SchA: 2009-ben és 2010-ben hányszor törték fel a Kaspersky szervereit? :) Én 2 vagy 3-ról tudok... :)

Papírzsepi · http://lemil.blog.hu 2011.04.06. 20:39:26

Azért még valamit hadd tegyek hozzá. Nem túl sok posztot írtam eddig, de már így is sikerült kétszer is a Gunnerside akcióra hivatkoznom.
Tudom, hogy közismert, meg wiki meg diszkóveri meg minden, de akkor is disznóság, hogy a gugliban rákeresve nem a LEMIL-t dobja ki az elsők között!
Szerintem egy hiánypótlást már csak tiszteletből is megérne. Szerintetek?
[Persze ez inkább humint-kategória, mintsem technikai...khm...]

Machaerophorus (Zoli) · http://usbayonet.blog.hu 2011.04.06. 20:48:55

@Papírzsepi: Pedig van aki szerint komoly pozícióharcot folytatsz... ;( Mi azért élvezzük :):)

Papírzsepi · http://lemil.blog.hu 2011.04.06. 21:19:31

@Machaerophorus (Zoli): ööö...mit folytatok? Ki szerint? Miért is? Hol vagyok? Vagyok egyáltalán?

Rosszindulatú Vászka 2011.04.06. 21:29:13

@tiboru: egész nyugodtan, forrásmegjelölés nélkül is :)
Rasszistának hangzik, de bizony vanank objektumok, amik cask náczi fegyelemmel működnek, de pl. a sziesztát preferáló szövetségesek képtelenek ezt üzemszerűen produkálni és akkor a nálunk párezer évvel régebbi írásos kultúrával rendelkező népekről még nem is beszéltünk. Igaz, ők kevesebbet is stresszelnek, mint mi.

@Papírzsepi: ó, hát a sima bilentyűzetkiosztós csel is patent, miszerint az Y-Z csere meg hasonlók, mikor a magyaron nem is ott van, de ettől értelmetlen a szó.

rognork 2011.04.06. 21:37:32

@Papírzsepi: jöhet az a gunnerside poszt is, de gyorsan és pofavágás nélkül!44négy! ;)

milliliteratura · http://milliliteratura.blog.hu/ 2011.04.06. 21:38:00

segítsetek, mert közgáz-diplomával ez helytelen eredményt ad:
"Egy kaszkád 164 centrifugából áll, és évente pár gramm U-235-öt állít elő. Egy atombomba elkészítéséhez nagyjából 1000 centrifuga működése szükséges egy éven át. Natanzban 2009-ben 8000 centrifuga volt."
164 centri/év = X gramm. 0<X<5 (?)
1000 centri/év = 1 bomba.
__________________________
1 bomba = 6X gramm

nem vagyok atomtudós, de 30-40 grammból nem hiszem, hogy komoly bomba lenne. én úgy tudom, kilókban mérik a bombához szükséges mennyiséget. vélhetően a kaszkádoknak gyorsabbaknak kell lenniük (heti pár gramm?), különben hamarabb csattanunk a nappal, minthogy iráni bomba veszélyeztessen bárkit is.

milliliteratura · http://milliliteratura.blog.hu/ 2011.04.06. 21:40:30

@storm: papírzsepi valójában egy... khm... féregvírus, aki most épül be, veszi át a blogot, de nekünk, operátoroknak úgy tűnik, még minden frankó. a háttérben meg már szállnak el a szerverek.
L. Emil, hiányozni fogsz.

tiboru · http://blogrepublik.eu 2011.04.06. 21:58:37

@milliliteratura:

Papírzsepi jó... Papírzsepitől sokat tanultunk... Papírzsepi nem veszi... át... a ... az ... irányítást... Mindent az erren... eller... ellenőrzésünk alatt... tartunk... nyugalom... mmm... mmm...

Papírzsepi · http://lemil.blog.hu 2011.04.06. 21:58:54

@milliliteratura: az, hogy most hirtelen több posztom is megjelent, az nem jelent semmit. Igazából ha tiburu kicsit felszívja magát, simán begépel napi 2-3 remek posztot/kéz, és két keze van (ez biztos! Láttam a fényképen!). Tehát egyelőre még nincs esélyem, ne aggódj!

NAR 2011.04.06. 22:40:19

@postabelyeg: Ilyen autorun/automount funkció Linuxokon is van. Manapság a legtöbb felhasználóbarát disztribúció automatikusan felmountolja a gépre dugott USB-s flash drive-okat. Ha a filerendszer kódjában hiba van (márpedig volt erre példa, csak most nem találom), akkor a megfelelően formázott filerendszer kihasználhatja a hibát és egyből root (adminisztrátor) jogokkal futhat...

Egy tisztán linuxos vírus a kevés linuxos gép miatt nem terjedt volna el (túl kevés a gazdaszervezet ahhoz, hogy terjedni tudjon a vírus), tehát ha az urándúsító laborban Linuxot használtak volna, akkor egy tisztán windowsos vírustól megkímélhették volna magukat, egy tisztán linuxos valószínűleg nem jutott volna el odáig, a stuxnet szerzői kénytelenek lettek volna cross-platform vírust írni (ilyenre van már példa).

NAR 2011.04.06. 22:42:43

@hazitroll: Én igazából azt nem értem, hogy egy ennyire fontos létesítménybe hogy engedhetnek be egyáltalán pendrive-ot?

teddybear01 2011.04.06. 22:53:09

@NAR: Megtanulhatnád már, hogy a nagyfőnökre semmilyen biztonsági előírás nem vonatkozik, az ő gépéről mindent el kell érni, és ha a kölök nem tud játékot telepíteni rá, a rendszergazda hülye..Akkor is, a a kölök ki tudja hol másolt játékCD-je merő egy vírusgyűjtemény.
Ja és az ő gépére nem vonatkozik a 16 bites jelszó előírás, nála a jelszó(ha van egyáltalán) az 12345; vagy a qwert....

NAR 2011.04.06. 22:53:44

@SchA: news.scotsman.com/world/Iran-39first-victim-of-cyberwar39.6550278.jp

And European digital security company Kaspersky Labs said the attack could only be conducted "with nation-state support".

"Stuxnet is a working and fearsome prototype of a cyber-weapon that will lead to the creation of a new arms race in the world,"

Valószínűleg nem Ugandára gondolnak, mint "nation-state", szóval a Kaspersky ellentmond az általad linkelt bloggernek: "This was probably not a western state."

Kalpy71 2011.04.06. 23:01:53

klassz volt.... Megnyaltam utána minden ulyamat....

Veder1 2011.04.06. 23:09:26

Én azt nem értem, hogy a vírus miután bekerült a rendszerbe többször kommunikált a készítőjével interneten keresztül, de ezt hogy tudta megtenni, ha ez egy zárt rendszer volt, no internet?

Dr. Rudi 2011.04.06. 23:55:45

Van valami kósza emlékmorzsám arról, hogy pár éve az iráni Forradalmi Gárda egykori parancsnokhelyettese, aki tök véletlenül az atomprogramért (is) felelt egykor, a szabadságot (vagy mit) választotta, és lazán dobbantott egy törökországi konferenciáról.

Egy biztos, gumitalpak sűrűn surrogtak arrafelé... Azóta valahogy kisebb sebességre állt be a perzsa nukleáris fejlesztés, lásd lekaszált atomtudósok meg ez a remek kis vírusocska.

A Ra'am pilóták meg biztos szívják a fogukat, hogy megint lemaradnak egy kellemes útvonalrepülésről...

SchA · http://katpol.blog.hu 2011.04.06. 23:59:38

@NAR:

Pfej, de egy skizofrén bagázs ezek.

teddybear01 2011.04.07. 00:01:27

@Vödör: Mert teljesen zárt rendszer szinte nincs.
Attól, hogy az internet felől szinte képtelenség volt megtalálni ezt a rendszert, a rendszerből már sokkal könnyebb elérni egy internetcímert.
A főnökök szeretnek munkaidőben internetezni, az emailjaikat is a gépükön olvassák(vagy a titkárnő szelektálja), szóval teljesen elzárt rendszer szinte nincs is. És, ha a féreg bejelentkezik az előre kijelölt szerverre, már kész a kapu visszafele is.
Biztos, hogy sok minden kis piszkos titkot is megtudtak a vezetőkről.

milliliteratura · http://milliliteratura.blog.hu/ 2011.04.07. 00:03:08

@Papírzsepi: hát, kedves zsepi, ha megengeded, hogy csak a keresztneveden szólítsalak, mint szellemi barátokat szokás, soha rosszabb posztokat a tieidnél, szóval ha át is veszed, nincs gáz.
(remélem nem vetted komolyan a fenti kommentemet, bár nem tettem szmájlit)

különben is, egy civilizált embernek szüksége van papírzsepire.

milliliteratura · http://milliliteratura.blog.hu/ 2011.04.07. 00:06:39

@Dr. Rudi: te ennyire képben vagy a perzsák atomprogramjáról, vagy csak kevésbé hallod manapság az izraeli(-amerikai-etc) háborús propagandát?
vagy miből gondolod, hogy lassult?

Dr. Rudi 2011.04.07. 07:51:51

@milliliteratura: próbálom nyitva tartani a szemem... De mintha a post is részben arról szólna, mennyi buktatója van, nemde?

Titus Pullo Urbino 2011.04.07. 08:41:34

1995-től 2005-ig terjedő időszakban senkit nem érdekelt ez a dolog? Nem értem, miért hagyták idáig fejlődni az iráni technikát? Illetve értem, csak szomorú, hogy így történt, a tálibok is csak azután lettek ellenségek, hogy már nem a Szovjetunió ellen küzdöttek. Szánalmas az USA külpolitikája, mi legalább végig következetesek voltunk, a háborús időszakban (Irak-Irán) is Irán volt az ellenség, és ez ma is így van. Tálibok dettó, a hivatalos magyar álláspont már akkor utálta a tálibokat (80-as évek) amikor még a CIA Stinger rakétákat postázott nekik. Lehetnének kicsit következetesebbek az USA külügyi tisztviselői, 20 évre sem tudnak egy Ázsiai stratégiát kidolgozni?

teddybear01 2011.04.07. 11:00:29

@Titus Pullo Urbino: Nem tudnak, mert csak reagálnak a történésekre.
A külpolitika az amerikaiaknak mindig másodlagos volt, elsőnek ott volt a belpolitika. Csak akkor fordult a figyelmük kifelé, ha a körülmények rákényszerítették őket.
Ami Irán magyar megítélését illeti, Khomeini ajatollah fellépésével elvesztettünk egy pénzes vásárlót, az iráni sah Reza Pahlavi, tőlünk vásárolt egy csomó lovat a testőrsége számára. Viszont ugyanakkor az amerikaiak elvesztették a térségben a legfőbb szövetségesüket.
Irán és Irak háborúja alatt mindkét féllel kereskedtünk, ezt később némi fügefalevéllel be is vallották az illetékesek.
A tálibok főleg az oroszok miatt voltak az ellenségeink, komolyabb kapcsolatunk nem volt a társasággal.

Titus Pullo Urbino 2011.04.07. 11:22:57

@teddybear01: ahha, én is így tudom, a Hungarocamion mindkettő félnek szállított "vízvezetékszerelési alkatrészeket", amit akárhogy szereltek össze, mindig aknavető lett belőlük :-)

Szomszédom kamionozott mindkettő helyre, kettő útlevelük volt, az egyikben az iraki vízum volt beütve, a másikban iráni. Teherautókat is vittek ki Teheránba, aztán repülővel jöttek haza.

rudai gyerek 2011.04.07. 11:25:08

Szerintetek egy iráni atomlétesítmények elleni légitámadás elérné a célját: meggátolná Iránt abban, hogy nukleáris fegyverhez jusson?

Vagy az iráni atomlétesítményeket felkészítették légitámadás ellen?

milliliteratura · http://milliliteratura.blog.hu/ 2011.04.07. 11:59:22

@Dr. Rudi: meg lennék lepve, ha az irániakon kívül sokaknak értékelhető mennyiségű és minőségű infója lenne a programról, az a kevés, akinek van, az meg se a blogszférának, se neked, se nekem nem adja oda. ha meg tényleg olyan veszélyesek lennének, akkor már úgy is szarrá lennének bombázva.

milliliteratura · http://milliliteratura.blog.hu/ 2011.04.07. 12:00:50

@Titus Pullo Urbino: :) azért észnél kellett lenni, hogy a megfelelő útlevelet vigye magával. (indulás előtt három nap teljes alkohol-tilalom)

folti_ 2011.04.07. 12:05:51

@rudai gyerek: első kérdés hogy ki indítaná légitámadást, ki(k)nek a támogatásával és milyen erőforrásokkal.

Olyan 30-40 leendő célpontról beszélünk, amik eléggé szét vannak szórva Irán területén belül. Ezek jó részét ki kellene iktatni, hogy az atomprogramjukat tönkretedd. Minden más csak lassítást okozna, illetve meggyőzné az iráni vezetést a program felgyorsításának szükségességéről.

Legtöbb létesítmény fel van készítve légitámadás ellen, így csak GBU-28 vagy hasonló konzervnyitókkal lehetne kárt tenni bennük. Ez csak az USA-nak és Izraelnek van, utóbbinak olyan 100 darab körül(bár pontos információ nincs róla hogy mennyi lett eddig leszállítva).

Emellett az Iráni légvédelem ugyan nem éppen elsőrangú, de sokkal jobb képességű mint tetszőleges arab országé. (tehát EW hadviselésre és a bombázást végrehajtó gépek védelmére el kell különíteni erőforrásokat).

Ezek alapján az egyetlen hatalom aki releatíve jó eséllyel tudná végrehajtani a támadást, az az USA (Izraeli légierő kicsi hozzá, és messze van. Iraki légtéren átrepülni amerikai támogatás nélkül nem lehet), akinek nemigazán hiányzik a támadás utáni balhé. Mivel maga támadás meg elég nagy léptékű lenne ahhoz hogy ezt nyílt ellenségeskedéshez vezetne, ráadásul az elkövető nem lenne népszerű a környék államaiban sem.

folti_ 2011.04.07. 12:12:16

@milliliteratura: a bombázás bukott dolog, 10 éve még meg lehetett volna tenni. mostanában már nem.

teddybear01 2011.04.07. 12:28:59

@milliliteratura: Nézd, régebben együtt dolgoztam pár izraeli programozóval.
Az egyikük, Dávid szerint, a közel-keleten mindent el lehet intézni némi pénzzel, akár egész népcsoportokat egymásnak lehet ugrasztani.
A titkoknak is megvan a maguk árfolyama. Ha elég pénz van rá, a legfőbb felelős másolja le neked a teljes dokumentációt. Ha máshonnan nem kap jobb, vagy visszautasíthatatlanabb ajánlatot.

tiboru · http://blogrepublik.eu 2011.04.07. 13:00:31

@Titus Pullo Urbino:

Én most készülök második útlevelet csináltatni, mert az elsőben van azeri vízumom, aminek az örmények nem nagyon örülnének :-)

hazitroll 2011.04.07. 14:14:30

@teddybear01: Kéne olyan erőművi PC-ket gyártani, amiknek le vannak forrasztva az USB-csatlakozóik meg az alaplapi SATA-csatlakozóik is. Az lehet segítene a problémán. És el lehetne adni nagykövetségeknek, hadseregeknek, titkosszolgálatoknak...
Felírom a miből lehetnék milliomos listámra :)

hazitroll 2011.04.07. 14:25:03

@tiboru: Csak abszolúte mellékesen kérdem, ezen piréziai szolgálatnál használtak WLANt? Mert ugye az épületből kilógó WLAN hálózatok eszement biztonsági kockázatot jelentenek...

folti_ 2011.04.07. 14:36:25

@hazitroll: vagy az USB kiontve műgyantával, a gépház meg lelakatolva. Nagy desktop gyártóknál vannak ilyen házaik, opcionálisan matatásérzékelővel egyűtt, ami nem engedi pl bekapcsolni a gépet nyitott házzal, illetve bios visit mint a malac ha nem ismert vinyót érzékel. Anno az IBM Netvista S60 desktopom ilyen volt(céges selejtezésből szerezve).

juditmanó 2011.04.07. 14:55:18

@hazitroll: :) (a milliomos listád miatt)

xstranger 2011.04.07. 15:00:03

@folti_: Meg a duplafalu savval toltott halozati kabel. Megprobalod megszurni hogy legyen kapcsolatod es elegeti a vezeteket, kozpont meg eszreveszi hogy megszakadt a kapcsolat.

Pancel ajtajaban is szokott lenni sav es/vagy bitumen. Langvagoval biztos nem fogod atvagni :)

folti_ 2011.04.07. 15:17:23

@xstranger: Azokhoz nem értek, viszont a fenti megoldásokkal már többször találkoztam gépekben. mugynta ráádásul sokkal olcsóbb mint kész alaplapon forrasztópákával bohóckodni.

Professor Pizka · http://raerunk.blog.hu/ 2011.04.07. 15:27:05

@hazitroll: miután vagy két évig egy csomó karótnyelt porosz egy csomó csatát megnyert, eluralkodott az a hitz a világban, hogy ahol nincs teljes katonai drill, a németek ott is hiperprecízek. Akik ezt állítják, még nem rúgtak be soha egy keletnémet bányász-rezesbandával.

teddybear01 2011.04.07. 15:40:33

@hazitroll: Tök fölösleges. A "Főnök" gépe halálbiztos hogy nem ilyen, hogy is képzeled, hogy valami vacakkal kiszúrod a szemét? Aztán ott a laptop, ami minden céges főnöknek jár, azt is rá kell csatlakoztatni a belső hálózatra, és nem szeretik a gagyit belőle. Meg a kábelt is túl macerás beledugni, automatikusan csatlakozzon fel a wifire. Otthon meg akárki más is hozzáfér, meg az otthoni internetezésre is ezt használja->máris tud jelenteni a vírus...
Másrészt a minden gépen letiltható az USB, meg a többi port az alaplapi setupból, csak nem csinálják. Mint ahogy az alaplapi jelszót se gyakran. Ha meg igen, akkor abban sincs köszönet. Selejteztem le már hibátlan laptopot csak azért, mert a hülyéje elfelejtette a jelszót.

teddybear01 2011.04.07. 15:43:20

@Professor Pizka: Hajjaj! Annak idején ifjúsági táborban az asztal alá akartak inni a testvérhallgatók minket...
Másnap 14 órát aludtam...Késő délután tértem magamhoz derekas macskajajjal..

hazitroll 2011.04.07. 16:08:12

@folti_: Ilyen nekem is van otthon, illetve a szüleimnél. Egyszer felnyitottam, azóta mindig azt mondja, hogy fel volt nyitva egyszer. Pedig közben lecsuktam, és azóta sosem. Amúgy Siemens, tök jó, semmi baja van, csak minden bekapcsolásnál vár néhány másodpercet, hogy ezt kiírja. Szóval nem rossz az ötlet, csak egy pici érintkezési zűr kell, aztán ennek vége.
@teddybear01: Egy ilyen helyről tudok, ahol ezt megcsinálták. Úgy is mondhatnám, mint a fehér holló...

hazitroll 2011.04.07. 16:09:30

Azt a poént ugye minden érintett ismeri, amikor az infós a gyerekét "DROP TABLE names"-nek anyakönyvezteti?

Camappa 2011.04.07. 18:05:35

"Ám egy hiba miatt itt futtatható programot is el lehetett helyezni, ami utána már átvehette az irányítást az egész gép felett, minden további adathordozóra automatikusan kimásolva a fertőzött autorun.inf-et."

Ez nem hiba, az autorun.inf erre szolgál. Megadhatod, hogy mi legyen az a progi, ami lefut, feltéve, ha engedélyezve van az autorun a gépen.

Márpedig minden alap XP-s gépen engedélyezve van.

Maga a vírus nem egy nagy kunszt, persze a média imádja misztifikálni az ehhez hasonló programokat. A nagy kunszt az volt, hogy a kémek megszerezték a teljes infrastruktúrával kapcsolatos adatokat és ennek segedelmével tesztrendszert tudtak felépíteni. Amennyiben Irán kémelhárítása megfelelő, akkó nincs stuxnet.

Apropó, Irán azért akar atomot magának, hogy megvédje magát az USA-befolyásától, ugyanis euró alapú olajtőzsdét akarnak. Ez persze egyet jelentene az USD és vele együtt az USA mielőbbi halálával.

Papírzsepi · http://lemil.blog.hu 2011.04.07. 19:28:11

@Camappa: ez már másodszor jön elő, ezért megmagyarázom.
Az autorun.inf tényleg egy szöveges fájl, ami egy másik állományt tud indítani. DE a Windows az értelmezése során átugrik minden olyan karaktert benne, ami nem értelmezhető szöveg. Tehát ha az autorun.inf egy indítható exe fájl, aminek a végére van csatolva a szöveg, akkor a bináris részt az értelmező átlépi, majd végrehajtja a szöveges hivatkozást. Ami viszont így hivatkozhatott saját magára, mint exe fájlra. Tehát más már nem is kell, elég ez a félig bináris, félig szöveges autorun.inf.

Rosszindulatú Vászka 2011.04.07. 19:59:26

Egy családi barát járt arabokhoz atomreaktort karbantartani, két emlékezetesebb eset volt.

Az egyik, mikor azért kellett soron kívül kiutaznia, mert rakoncátlankodott az egyik szerver. Kiderült, hogy a helyi patkányok szétrágtak pár kábelt.

A másik, mikor a jóképességű helyi erő az övén hordta azt a csövet, amivel a reaktor borítását csekkolták, hogy ereszt-e valahol. Csudafényesen világít a cucc. A hülyéje meg elhagyta. De meglett, egy kissrác megtalálta és hazavitte, pár nap alatt kiirtott egy pár családot a sugárzás. Persze a csövet meglelte a hatóság, de nem volt pánik, mindössze egy ujsághír lett belőle, hogy a a szemét zsidók mit meg nem tesznek, hogy így is irtsák az igazhitűeket, de ők nem hátrálnak. És mindenki megnyugodott.

Irígylésre méltó ez a gondolkodásmód, vélhetően sokkal kevesebbet idegeskednek feleslegesen, mint mi, mindazonáltal elég aggasztó, hogy ilyen morállal kezelnek haditechnikát meg mindenféle ön- és közveszélyes kütyüt.

lockpickfan · http://www.lockpick.blog.hu 2011.04.07. 20:06:38

Üdvözlet mindenkinek.

Had fejezzem ki ezúton minden elismerésem a blog szerkesztőinek, egyszerűen fenomenálisan jó írásokat olvasok nap mint nap.

Csak így tovább! :)

Lockpickfan

tiboru · http://blogrepublik.eu 2011.04.07. 22:17:54

@lockpickfan:

A szerkesztőség nevében köszönöm az elismerést!

Dr. Rudi 2011.04.07. 23:34:19

@milliliteratura: Akkor lepődj meg hamar :) Nyilván nem a mi orrunkra kötik, de biztos lehetsz benne, hogy akinek ez szó szerint létkérdés, az tudja... És tesz is a jelek szerint ellene.

Nem verték nagydobra, de van/volt néhány igencsak ütős információforrás, ez nyilvánvaló ha olvasod a nemzetközi szaksajtót (és messze nem csak blogokra meg a Fox News-ra gondolok).

Az, hogy Te nem hallottál róla, nem jelenti azt hogy mindenki struccpolitikát folytat... Még ha szeretnéd, akkor sem.

xstranger 2011.04.08. 00:35:12

@milliliteratura: @Dr. Rudi: Irannak eleg komoly tudomanyos elete van, Londonban lepten nyomon talakozhatsz iraniakkal, ott ahol ennyi nyugattal kapcsolatban allo szemely van mindig lesz informacio szivargas. Az ajatollahoknak meg eleg kemeny ellenzekuk van otthon, azert azt senki se gondolja hogy egy 75millios orszag egyik percrol a masikra boldogan atvalt erre a marhasagra miutan evtizedekig (ezredekig) teljesen mas ideologia alatt eltek. Ez az egesz iszlam csak azert tenyezo mert naluk van az olaj. A talibant is ok penzeltek nem az amcsik az amcsik a mudzsaheddint penzeltek ami kb a mai warlordoknak felel meg.

Amugy komoly atomtudosok leptek meg nyugatra, cikkek is voltak errol.

zum trucc 2011.04.08. 10:16:43

@Professor Pizka: Hát igen, a német nép nagy nép, és ennek megfelelően a sokaságon belül nagy változatosságot mutat. Én persze elvileg sem vagyok híve holmi nemzetkarakterológiáknak.
@Camappa: "Irán azért akar atomot magának, hogy megvédje magát az USA-befolyásától, ugyanis euró alapú olajtőzsdét akarnak. Ez persze egyet jelentene az USD és vele együtt az USA mielőbbi halálával."
Irán csak egy, nem is a legnagyobb a nemzetközi olajpiac sok tucat jelentős szereplője közül. Van jelentős olajexportja, meg benzinimportja is rendesen (uránfeldolgozás helyett inkább a kőolaj-feldolgozásra kellene fókuszálnia). Az, hogy milyen olajtőzsdét akar, az egyszerűen nem játszik, én sem mondhatom meg, hogy Lidl vagy Aldi épüljön a sarkon.
Amúgy az EU "is" szerette volna, ha nem is rögtön a tőzsdét, de legalább annyit, hogy a kőolajárakat Euróban (is) jegyezzék, meg sok minden mást is. Még "csak" 12 éve és 3 hónapja van Euró, egyelőre nem jött össze. Ennyit az USD vizionált haláláról. A következő kétszáz évben ne számíts rá. Az Euró sajnos sérülékenyebb, néhány kecskekedvelő görög, jó torkú portugál most majdnem végleg zárójelbe tette. Sose keverd össze (többé) a vágyaidat a prognózisoddal.

folti_ 2011.04.08. 11:08:57

@Camappa: @zum trucc: "Irán azért akar atomot magának, hogy megvédje magát az USA-befolyásától, ugyanis euró alapú olajtőzsdét akarnak. Ez persze egyet jelentene az USD és vele együtt az USA mielőbbi halálával." - atomhatalmakkal csak kesztyűs kézzel bánhat a világ többi hatalma, ez régi népvezéri bölcsesség.

Meg a helyi befolyása is megugrik az új tulajdonosnak. Attól hogy az olajárakat nem USD-ben mérik, az nem jelenti az USA korai halálát, csak komoly világgazdasági pozícióvesztését. A többi az csak propaganda.

xstranger 2011.04.08. 11:10:30

"A következő kétszáz évben ne számíts rá. " Azert ez jo lenne utolso mondatnak is :)

Nem hiszem hogy Iran eleg nagy jatekos ahhoz hogy a teljes olajpiacra hatasa legyen, foleg azert mert nincs megfelelo finomito kapacitasa ami pufferkent mukodhetne az olaj strategiaban (a masik ok meg hogy egy rakas nutjob iranyitja az orszagot).

Nem tudom mennyire figyelitek a dolgot de a brent es a west texas olajok ara kozotti kulonbseg tartosan $10 dollar folott van. Ez alapveto piaci strategiai valtozast jelent mert altalaban zaj jellegu $2-$3 plusz/minusz , ehhez jon hozza hogy a vilagban megtermelt olaj 70%at mar a brent (eszaki tengeri) olajhoz merik aminek talan Rotterdamban van a vegeztetesi pontja (a West Texasnak Cushing Oklahomaban). Ez siman jelentheti azt hogy az USA elkezdett egy befele fordulo energiapolitikat folytatni ami a sajat nehezenhozzaferheto keszleteinek nagy technologiai igenyu kitermelesen alapul. A kinaiak/oroszok/arabok/europaiak meg veszekedjenek a maradekon olyan valutaban amilyenben jonak latjak.

Ezt nagyon erdemes elolvasni:

www.fn.hu//makro/20110324/varro_szisztematikus_olajhiany_lesz/

zum trucc 2011.04.08. 11:27:44

@folti_: Korai egy szinte lehetetlen esemény hatásait boncolgatni, de ha titeket szórakoztat...
Az USA "halála" (ez mit jelent?) nem következne az USD "halálából" (és ez?. Sok országban volt már pénzcsere, és nemcsak önként, mint az Euró esetében, hanem combosabb inflációt lezárandó. Akkor persze nem éri meg betolni a bankba a régi pénzt, mert a parkolási díj több, mint az átváltott összeg. Viszont jól járnak az időben eladósodottak.
Meg érdekes lenne egy kis lila kígyó sárga fejjel.

Camappa 2011.04.08. 11:52:43

Amennyiben az USD megbukik, mint tartalékdeviza, akkor szopi szopi 10 dollár lesz. Az USD gerincét az olaj adja. Az olajjal mindhárom börzén USD-ben kereskednek. 2009-ben már tartott Kína, Oroszország és az EU egy közös tárgyalást új, deverzifikált tartalékdeviza rendszerről. Nem véletlen akarja destabilizálni az euró övezetet, illetve tönkrevágni a közös valutát az USA és előtérbe nyomni a saját vackát.

USA 5-10 éven belül nagy valószínűséggel leolvad. A nagy kérdés, hogy a büszke nemzet miként fogja lenyelni a békát... reméljük nem indít háborút, csupán azért, hogy elkerülje az arcvesztést.

zum trucc: A 200 évet nem tudom honnan szedted. Irán a fellelhető olaj 10%-án tartja rajta a kezét. Igenis jelentős piaci tényező.

Camappa 2011.04.08. 12:19:05

Az iráni olajbörzéről:

en.wikipedia.org/wiki/Iranian_oil_bourse

Miért veszélyes ez az USA-nak?

Azért, mert az euró alapú olajbörze kiütheti az USD-t, mint tartalékdevizát, ami annyit eredményezne, hogy a világ bankjai néhány trillió dollárnyi tartalékot a jövőben inkább EUR-ban (+remnibiben és rubelben) tartanának. Ez egyet jelentene az amúgyis vízfejű amerikai tőzsde és ezzel együtt az USD halálával. London és Wall Street ezáltal elesne egy rakás jövedelmező tranzakciótól és megbénítaná az angloamerikai tengelyt azáltal, hogy többé nem szólhatnának bele, kinek, honann és mennyi olaj jut.

Az iráni olajbörze azért veszélyes, mert vevők és eladók a világon bárhonnan összejöhetnek és a dollártól független, USA befolyásától mentesen bonyolíthatnák pénzügyi tranzakcióikat.

Az USD ugyanazon fog keresztül menni, mint a hetvenes években az angol font. Az USD jelenlegi kiemelt szerepe nevetséges és a földtől elrugaszkodott.

A kérdés, hogy az USA torkán miként fogják ezt lenyomni, illetve van-e elég vér az EU pucájában ahhoz, hogy kínával meg az oroszokkal együtt bejelentsék: kösz, elég az USA csendőr szerepéből, nem kérünk belőle többet és a jövőben USD, JPY, CNY és a RUB-ot tekintjük tartalékdevizának.

Na ezért ugrál az USA, ezért akarják szétkúrni az EUR-t, ezért van dili Szíriában, Líbiában, Egyiptomban (Mubarak nem helyeselte az Irán elleni háborút, jött a katonai puccs, mennie kellett) stb. ezé kő nekik többek között a szuezi csatorna is.

Irán szerepe valóban jelentéktelen :D.

teddybear01 2011.04.08. 12:31:29

@Camappa: Az iráni olajkészletnél több van Amerikában, főleg ha az USA készletén kívül hozzászámoljuk a kanadait, mexikóit, meg a közép és dél-amerikai olajmezőket is. Az orosz készletekkel is kellene számolni.

Ha az iráni vezetők elkezdenék a szíved szerinti balhét az olajjal, a többi OPEC-állam fojtja meg őket, de azonnal. Őket komolyabban érinteni a piac tönkre vágása, mint az USA-t. Ha mind Irán ellen fordul, és megteszik, ha ez az érdekük, akkor az ajatollahok át fognak menni kolduló szerzetesbe.
Amerika gazdaságában vitathatatlanul nagy szerepet játszik a kőolaj, de csak egy tényező. Van még sok másik egyrészt, másrészt legfeljebb máshonnan pótolnák a szükséges mennyiséget.

Még valamit. Ha azt hiszed, hogy nekünk jól jönne az USA gazdasági csődje, javíthatatlanul hülye vagy. A mostani gazdasági válság is nagyon megviselte az országot, az USA gazdasági összeomlása meg be is tenné a kaput.
Az 5-10 év múltán bekövetkező gazdasági csőd meg ábránd.

Szóval hihetsz a kuruttyinfós gazdasági fejtegetésekben, de ez is csak egy ostoba vágyálom a sok közül.

Camappa 2011.04.08. 12:53:53

@teddybear01: Egy szóval nem mondtam, hogy nekünk jó lesz az USA csődje. Nagyon nem lesz jó, de attól, hogy egyesek a fejüket homokba dugják, még be fog következni. Az már más kérdés, hogy a médiából (azaz túl későn) vagy felkészülten ér a pofon.

Nem voltál figyelmes. Hiába vannak nagy készleteik, ha nem USD alapon fog menni a kereskedés. Az USA gazdasága romokban, maximális eladósodottság, az olaj és az USD, mint tartalékdeviza tartja egyedül életben.

Újból mondom, hogy nem voltál figyelmes. Irán már elkezdte és működik az olajbörze, nem USD alapon, igaz egyelőre olaj származékokkal működik. De ha meglesz az atom, akár mondhatja azt is, hogy kedves amerika, bekaphatod és kereskedünk olajjal is, EUR alapon.

Olvasni tessék:
en.wikipedia.org/wiki/Iranian_oil_bourse

Mindig csodálkozom, hogy egyesekből milyen ellenállást vált ki egy olyan forgatókönyv, ami nem fér bele abba a burokba, amiben él. Aztán jön a sírás, amikor valóra válik. Nem mondom, hogy mindent készpénznek kell venni, csupán mérlegelni az eshetőségét. A mindennapok majd eldöntik, hogy konspirációs tény vagy badarság az egész.

Camappa 2011.04.08. 12:54:47

@teddybear01: Ja, és szerinted ezt valaha visszafizeti az USA?

www.usdebtclock.org/

xstranger 2011.04.08. 13:03:24

@Camappa: az olaj nem a gerince az USA gazdasagnak. A technologiai elony, a kepzett munkaero es a jo gazdasagi struktura az elony.

A tartalekvaluta kialakulasa kozgazdasagi igeny (kvazi mindig kialakul magatol), tehat ha megprobalnak atterni valami mas rendszerre abban a rendszerben valaki atvenn a hatalmat (pl Kina). Nem latom ertelmet miert lenne az EUnak jo az ha az USD helyett a CNY lenne a valuta es egy sajatjaetol gyokeresen eltero ideologiaju rendszerhez csatlakozna.

Az irani olajborze egy vicc, egy jol mukodo tozsdehez rendkivuli bizalom szukseges a resztvevok felol es egy csomo olyan biztositek amit Iran semmifelekeppen nem tud nyujtani.

Az USD szerepe azert kiemelt mert megnyertek a vilaghaborut es a dominans szerepuket azota se tudta senki megkerdojelezni. Ennyi. Kinanak van egy tucat CVBGje? Nincs? Akkor meg mirol beszelunk. A Szu egyetlen ereje is csak a nuklearis elrettento ero volt ami kozgazdasagi ertelemben erdektelen a MAD miatt.

Nem ertem miert lenne az EUnak es az oroszoknak erdeke Kinaval szovetkezni az USA ellen. En sokkal valoszinubbnek tartom az USA-EU-oroszok vs Kina meccset.

Amugy meg miert baj az ha az USA a vilag csendore? Ugyertem a kurucinfon kivul, jobb lenne ha a kinaiak lennenek akik olyanok mint egy saskajaras? Vagy a vallasi fanatikus arabok? Vagy a maffiozo/korrupt politikus oroszok (ja bocs ez mar volt, nem jott be). Szoval nem ertem.

Camappa 2011.04.08. 13:23:13

@xstranger: "az olaj nem a gerince az USA gazdasagnak. A technologiai elony, a kepzett munkaero es a jo gazdasagi struktura az elony."
Ennyi elég is volt asszem. :DD

A szövegedből lerí, hogy a TV2/RTL Klub híradóját nézed és a hazai lapokat olvasod, az alapján tájékozódsz (szövegértelmezés neked sem megy). Bocs, de a kijelentéseid arra mutatnak rá, hogy erősen egyoldalú a világképed :).

Maestro 2011.04.08. 13:37:55

egy dolog megírni a férget, és egy dolog tesztelni.. nem kis mérnöki teljesítmény olyan tesztkörnyzetet összerakni, ami leszimulálja neked, hogy mi történik, ha egy férget beeresztesz egy atomreaktorba...:)

xstranger 2011.04.08. 13:44:02

@Camappa: lol, ebbe piszkosul belenyultal, nehezen tudnal nagyobbat tevedni, de nem javitalak ki.

teddybear01 2011.04.08. 13:44:09

@Camappa: És szerinted, azt az hihetetlen összeget, amivel az USA felé tartoznak mikor fizetik vissza?
Amikor még most is fizetnek olyan tartozásokat, amiket eredetileg az Első Világháború alatt, sőt az előtt vettek fel.
Aztán ott volt a II.VH. Az oroszok nemes egyszerűséggel bejelentették, hogy nem fizetik ki a háború alatti áruszállítást. Ez egyedül olyan nagy összeg volt, amihez képest Irán teljes vagyona nem mérhető. Az USA mégsem ment csődbe, sőt gazdaságilag még jobban megerősödött.

Szóval, ábrándozni lehet, de más a realitás. A világban meg rengeteg ostobaságban hisznek az emberek, ez is az. Inkább menj szcientológusnak, az még ennél is nagyobb ostobaság.

teddybear01 2011.04.08. 13:46:19

@xstranger: Hagyjuk. Ez a szokásos divathülyeség. Gyerekkoromban is várták a szektás kommunisták az USA, meg úgy a kapitalizmus összeomlását, aztán egészen másként sült el a dolog.

teddybear01 2011.04.08. 13:49:02

@Maestro: Nem az atomreaktorba engedték, de ettől még komoly teljesítmény volt. Szvsz. benne lehetett az izraeli programozók krémje, és túlóráztak a gumitalpúak is az biztos.

Camappa 2011.04.08. 13:54:27

@teddybear01: Tudtam, hogy ebbe fogsz csimpaszkodni :)) A másik kommentre válaszolj, egészében.

Camappa 2011.04.08. 14:02:21

@teddybear01: Hát egen, bárki aki szót emel USA-val szemben az divatkommunista szektás :D. Ez kiváló érv. Fősz a levedben öreg :).

A Lesből Támadó Ruhaszárítókötél · http://www.planetside.blog.hu 2011.04.08. 19:17:54

Ez az egész olyan volt, mintha egy Shadowrun könyvet olvasnék - csak mondjuk itt nem voltak ork utcai szamurájok, meg tünde sámánok.

És igazából nem is tudnának sokat hozzátenni a történethez.

zum trucc 2011.04.09. 01:00:00

@Camappa: A 200 évet? Nem akartam 500-at írni. De igazából azt gondolom. Vagy ezret. Az USA olyan hihetetlenül erős gazdaságilag, tudományosan, pénzügyileg és mellesleg katonailag, hogy egy olyan közepes méretű, mellesleg a középkorban élő, elmaradott, földhözragadt, szegény és nyomorult, korlátozott erőforrásokkal rendelkező regionális kishatalom, mint Irán, még csak ráköhögni sem tud igazán. Ez az objektív helyzet, az eurós eszmefuttatás, származzék akárkitől, csak kitaláció. Irán nem az Euró élharcosa, stb.
Szóval még egyszer. A dollár a világ nagy részén ma is a vezető tartalékvaluta, szerintem z iráni devizatartalékok csak azért nem dollárban vannak, mert a dollárt az amerikai bankokban embargó esetén le lehet fogni.
Amúgy valóban van némi előnye abból az USÁ-nak, hogy a dollár a legelfogadottabb tartalékvaluta, de ezek nélkül az előnyök nélkül is az USA maradna az egyetlen szuperhatalom. A többi süket duma. Kitaláció, logikai konstrukció.

Gépember · http://gepembernaploja.blog.hu/ 2011.04.13. 02:38:29

@Papírzsepi:

Plusz pár infó a témához:
Die Hard 4 - a megvalósuló rémálom?

gepembernaploja.blog.hu/2010/07/25/die_hard_4_a_megvalosulo_remalom

Gratulálok a cikkhez, és köszönöm a linket.

Valandil 2011.04.13. 10:35:21

@Rosszindulatú Vászka: Líbia legnagyobb lőszerraktára hogyan szállt el a hetekben? Nehezek voltak a ládák, ezért ledobálták a kupac tetejéről...

RemSajt 2011.04.14. 13:41:31

Remek poszt, köszi PZS!

Engem amúgy (természetesen a poszt mellett :-)) a bekommentelt Ralph Langner-féle féle előadás végkicsengése fogott meg, azaz hogy a féreg jó része generális, azaz szinte csak idő kérdése, hogy más célpontok ellen bevessenek valami hasonlót, és az már nem biztos, hogy ennyire precízen célzott lesz, ill. hogy nem mondjuk Európában csap le.

dr. Pascal 2011.04.17. 19:08:16

@molnibalage: nem túl PC, de azért ezt még mindig jobban meg lehet magyarázni azzal, hogy "nem akarunk további veszteségeket" mint Nagaszakival és Hiroshimával. Még akkor is, ha ezek a veszteségek inkább gazdaságiak...

teddybear01 2011.04.25. 15:17:40

A Stuxnet kipucolása még be sem fejeződött, amikor újabb vírusról kezdtek beszélni az iráni vezetők...

index.hu/tech/2011/04/25/ujabb_kibertamadas_erhette_irant/

tucano 2011.05.22. 22:25:55

Amilyen hülye melóbeosztásom volt, ez a cikk egyszerűen elkerülte a figyelmemet! Ez már önmagában felháborító, mert nagyon érdekes és érthető volt. Az meg külön fejlemény, hogy az USA azóta változtatott ugye a doktrinán és kiberfenyegetésre (ez ugye hosszú í-vel nálunk azt jelenti, hogy beszólt a posztos rendőr)válaszként azonnal jogos a hagyományos fegyverhasználat.
@Papírzsepi: Akartam már sokszor cikket írni mindenféle internetes csalásokról, meg főleg pishingről, de amíg Magyarországon sokaknak még egy hitelkártya is álom, addig elég nehezen lehet csalni vele rendesen:) Pishinget meg ugye nálunk a különféle állítólagos (tehát nagyon is létező:) listák miatt maga az állam és uraink csinálnak, akkor meg minek ide akkor bűnöző?
A kedvenc sztorim egyébként indiai mostanában. Tolvaj bejelenti a károsult nevében, hogy elveszett a sim kártyája, majd azonnal elmegy az újért a tulaj helyett. Villámgyorsan lepucolják a mobilbanki lehetőséggel összekötött számlát, (ugyanis bejelenti a régi elvesztése miatt az új telszámot, új mobil banki kód jön sms-en, stb... A tulaj meg még ott tart, hogy biztos műszaki hiba. Aztán mivel már kiadták az új sim kátyát, bizonygathatja, hogy ő az igazi. És mire sikerül már annyi pénze sincs, hogy beperelje a telkom céget...

Papírzsepi · http://lemil.blog.hu 2011.05.23. 07:50:02

@tucano: Szerintem igazán nem ártana egy jó cikk az internetes csalásokról. Olyan szinten, az emberek meg is értsék, hogy miként működik a dolog, és értelmesen le tudják vonni a tanulságot. Aktuális téma ez, és talán jól rá is világít: a kényelem és a biztonság gyakran ütik egymást... Szóval ne gondold, hogy nem lenne az ilyen posztnak piaca! Én helyedben megírnám, és a poszt végére tennék egy szavazósdit: ki melyik trükköt nyalta volna be...

mercenario 2011.11.07. 18:50:15

Egyéb elfoglaltságaim miatt teljesen új volt számomra a cikk, megdöbbentett.
Nem átverés ez IS?
Mert mi a jó frászt keres egy titkos, tiltott, stb. ATOMlétesítmény számítógépein a redmondi trágya? Ezt nem tudom elhinni! Mert ha én ott biztonsági főnök lennék, valami jó UNIXot tennék fel (Linux vagy inkább Solaris, minimum MacOs, de inkább egy saját fejlesztésű BSD klón, nincs aki megcsinálja és atom kell nekik? Ha ennyit nem tudnak, mehetnek a bőven levő homokjukba a kukacukkal játszani, nem az atommal). Megnéztem volna, hogyan izzadnak a fiúk, amikor olyan wormot akarnak csinálni ami offline bemászik egy Mac szerverre. Általam tisztelt és becsült humán és klasszikus kultúrára kihegyezett kedves olvasótársaimnak röviden jelezném, hogy amikor repülnek valahová, nem kell attól tartani, hogy a robotpilóta kiírja: Fatal Server Error, majd kék képernyő és potty. Nem szarhat be a redmondi trágya, mert NEM AZ van a gépen, hanem egy spéci saját, általában EPROMba égetett operációs rendszer, mint az altatógépekben, egyebekben - de ez nem valami műszaki újdonság. Hogy az idióta ajatollahok windowzot raktak az uráncentrifugára? BESZARÁS! Akkor biztos magyar a személyzetis, német szakács főz kóser mahomedán zabát a turbános őrnagyoknak a tisztikonyhán, orosz a reaktorirányító, albániából hozták a betont és spanyol a tolmács. Mondom, BESZARÁS, az ajatollahok windózzal akarnak atombombát csinálni! EZÉRT nem verték szét őket a Grünnék:-))

Papírzsepi · http://lemil.blog.hu 2011.11.08. 09:34:32

@mercenario: nem tudom, hogy miért szólsz így bele, ha egyszer nem értesz hozzá.
1. A feladatra Windows alkalmas. Lehet szidni vagy szeretni, de akkor is piacvezető, és célnak megfelel. (Hogy mi a baj a Windows-sal, az messzire vezet. De szarnak nevezni azért elég nagy szakmai ostobaság. Attól, mert BMW-vel járok, még nem írom le, hogy az Audi egy kalap szar....)
2. A feladatra az általad felsorolt rendszerek NEM alkalmasak. A kérdés ugyanis az, hogy min fut a Siemens (ami az egyik legjobb PLC-ket gyártja a világon) felügyeleti rendszere. Azokon nem fut. Ilyen egyszerű.
3. MacOS egy arab katonai létesítményen? Az Apple hátterével? Ez gondolom csak egy vicc akar lenni. (Már látom is magam előtt, mikor Hassan engedélyt kér az amerikai cégtől, hogy iPhone-ján urándúsítós programot futtathasson...hehe....)
4. Akármilyen rendszer futhatott volna azokon a PC-ken, akkor is feltörték volna. Sőt, a nyílt forráskódú cuccokat még inkább - hisz azokban egyszerűbb hibákat keresni. Itt a szokásosnál több pénz és tudás koncentrálódott egy helyen, ezek _bármit_ megtörtek volna.
5. EPROM-ot ma már kevés helyen használnak. Kb. 15 éve kihalt technika. Helyette Flash van. Persze a régi repülőkön még előfordulhat EPROM is, de egyre ritkábban. Cserélik le őket.
6. A centrifugákat nem egy PC-s program irányította, hanem egy PLC - egy ipari számítógép. Ennek alapszoftvere nem MS-gyártmány, egyedi Siemens kód. És flashban tárolódik. Mint a repülőgépeknél (ahol amúgy nem okvetlenül!) A PC csak felügyelte a PLC-ket, csak a beállításukra kellett. Közvetlenül nem irányított semmit.
7. A PLC-t is feltörte a vírus. Erre készült, ez volt a feladata. Ez a legnagyobb dobás az egészben: beágyazott, zárt rendszerű, zárt forráskódú célszámítógépet észrevétlenül megfertőzni! Ezért állítom, hogy ha ezt megoldották, a Linux sem lett volna akadály. Sőt..!
8. Újabban Windows fut a felújított amcsi bombázókon is.

folti_ 2011.11.08. 11:26:57

@Papírzsepi: őőő én nem nevezném a derék perzsákat araboknak. Márcsak egészségmegóvási szempontból sem ... :D
Amúgy ... MacOS vagy bármely Apple termék mint ipari vezérlőrendszer része? Ez a hét eddigi legjobb vicce. Sosem volt az, sose szánták ilyenre és még túl drága is.

Papírzsepi · http://lemil.blog.hu 2011.11.08. 11:34:55

@folti_: hűha, igazad vagyon. Természetesen perzsákról van szó, nem arabokról. Gyorsan orrba is vágtam magam, hátha ennyivel megúszom...
Amúgy a Mac lehetne éppen része ipari folyamatirányításnak, és lehet, hogy az iPad/iPhone miatt része is lesz előbb-utóbb (csak máshogy, mint szoktuk). De egyrészt még ilyet sose láttam, másrészt nem egy iráni atomlaborban...

mercenario 2011.11.08. 22:54:18

kösz Papírzsepi :-)
A 8.-at láttam egy szakcikkben, csodálkoztam is, talán az nem export windóz :-))
Csak részben értek hozzá, a keveset is úgy gyüjtöttem be, hogy hülyeségeket kérdeztem és kioktattak a hozzáértők. Gyors módszer. Bocs :-)
De komolyan, ez a worm tényleg profi munka volt.
ELVILEG kétséges számomra, hogy az Ahmadinedzsádék erőfeszítései olyan átütő jelentőségűek lehetnek, mint pl. a Manhattan-terv annak idején (mekkorát nyögtek hozzá a jenkik). Ma, amikor az elhárító elhárítójának az elhárítóját kutatják, talán csak hagyják játszani és a pénzüket kidobni az Ahmadinedzsádékat?

folti_ 2011.11.08. 23:30:12

@Papírzsepi: hát amennyire én tudom neméppen ilyesmire álmodták a maceket. Bár mostanában eléggé erősen nyomulnak a vállalati rendszerek között, legalábbis telefonnal és tablettel.

folti_ 2011.11.08. 23:41:11

@mercenario: Nem kell olyan jelentőségűeknek lenni a munkájuknak. A manhattan terv az tényleg úttorő volt a maga idejében(ezért is volt drága), de erre Iránnak nincsen szüksége. Az atombomba elvét ismerik és tudjk hogy hogy hogyan működik, csak a készítési technológiát kell kidolgozniuk és szükséges alapanyagokat előállítani vagy megszerezni. Iránt a többiek nem nem hagyják, hanem egyszerűen nem tudnak vele mit csinálni, mert direkt háborút leszámítva semmivel nem lehet perpill megakadályozni az atomprogramjukat. Egy nyílt háború Iránnal meg mindenkinek úgy hiányzik éppen, mint léggömbárusnak a nyílzápor. Illetve akinek nem hiányzik (Izrael) azok meg túl kicsik ahhoz hogy bármit elérjenek.

mercenario 2011.11.09. 11:09:55

Abban viszont kételkedem, hogy az iráni nukleáris fegyver akkora fenyegetést jelentsen, mint amit belpolitikailag próbálnak vele a cseppet sem békés és nem is annyira forradalmi hevületű alattvalóknak eladni Khomeini kifáradt követői (gondoljunk a SCUD vs. Patriot duellumra, ami azért nem mai fejlesztés). Utánaolvasva a PLC felügyeletnek (valóban, egészen máshoz értek amúgy :-) mégis katonai (KIEMELT) obiektumban (KIEMELT) trahányságnak tűnik, hogy valakik adathordozókkal a zsebükben mászkálnak ki-be és azt még be is dugdossák a szerver perifériáiba (talán aknakeresőt játszottak a centrifugák unalmas zümmögése közepette) hacsak nem valaki direkt vitte be, mint Papillon a valutát. De ilyet feltételezni a próféta szakállára felesküdött mullahokról :-)
Mindenesetre, lehet, ezúttal nem tévedek, egy nem Win alapú szerver perifériájába bepartizánkodott külső adathordozóról csak nehezebb lett volna futtatható kódot egészen a PLCig juttatni - csakhogy tényleg egy ilyen szerver nem biztos, hogy felügyel egy olyan PLCt. Habár, ahogy, mondjuk egy Mac rendszerben a Win emulátort nézem, megtévesztésig működőképesnek látszik - hogy mire jó valóban, ezt már nem tudom. Amúgy axióma: ami feltörhető, feltörik. Nem árt, mert akik a zsidókat likvidálni akarják, azokat se szeretik, akik (szerintük lelkesen) segítik őket (EU, stb.). De talán Oroszország NATO tagságával javul az erőegyensúly :-))

rdos · http://h2o.ingyenweb.hu/tema/6.html 2012.05.29. 12:30:17

stuxnet méretének a 20-szorosa

buhera.blog.hu/2012/05/28/flamer_skywiper

Az alábbi index-es kép szerint mi vagyunk a legfertőzöttebbek, a cikk erről mélyen hallgat. Ez nem is vírus, ez a NAGY TESTVÉR.

index.hu/tech/2012/05/29/magyarok_kutatjak_az_evtized_virusat/

Deres · http://textura.blog.hu 2012.06.25. 15:27:46

A Step7 nem egy interfészprogram a PLC-k és a PC-k között, hanem az a fejlesztőrendszer, amivel a PLC-ken futó alkalmazásokat fejlesztik. Ha a pendrájvon bejuttatott vírus valóban a Step7-t fertőzte meg, akkor az az irániak által megírt és futtatott kódba csempészte bele a "csunyát".
Ezt egy jó szakember simán megtalálta volna - ha kereste volna.

Deres · http://textura.blog.hu 2012.06.25. 15:29:59

Még valami: Nem csak iráni Siemens rendszerek kaptak a Stuxnetből. Állítólag a német Siemens cég "móresre tanítása" céljából európai rendszereket is megfertőztek.

David Bowman 2012.07.20. 18:55:59

@SchA: Én is ezen a véleményen vagyok. Alighanem túl van ez spilázva 1 kicsit.
Én ugye gyakorló munkás vagyok. Pl centrifugákkal is dolgozom. Minden számítógépet szívből utálok. Nem is nagyon hoszek se bennük, se nekik. Sokkal jobban hiszek a vaksi szememnek, és a süket fülemnek, meg a tompa agyamnak (ahogy Virág elvtárs mondta.) Ha a centrifugáknak (vagy bárminek) a szokott hangja, vagy bármije megváltozik, ott baj van. A tömegárammérők, a gázelemzők, a hőmérők, a nyomásmérők mind azonnal jeleznek. Ha vannak.

David Bowman 2012.07.20. 18:57:27

@rdos: ... és furcs pajesza van.

Elnombre 2013.02.22. 16:03:43

Mercenario-nak sok igazsága van első kommentjében: hadi és veszélyes ipari cuccokat vezérlő gépeket publikus operációs rendszer alatt (tökmindegy miféle) futó program irányít, nem teljesen egyedi szoftver! Ha ez igaz, akkor még remélhető hogy végre egy csökött serdülő hekker kirobbantja azt a fránya harmadik világháborút; ha más nem, egy nagyon illetékes "polgártárs" vásott kölke. Lehet Pakson még win98 fut és a neten át is szabotálható? :D Ezt a sz@rt.

endike · http://barathendre.wordpress.com/ 2016.08.07. 23:11:06

valaki nyugtasson meg hogy windózt csak iránban használnak atomprogramban :)

folti_ 2017.04.06. 09:37:36

@endike: Nem, windowst elég sok helyen használnak ipari környezetben, többek között atomprogramban is. Vagy például kórházi gépekben is, így esetleg kerülhetsz Windowsos lélegeztetőgépre is ...

Egyik szektor sem olyan, ahol könnyen le lehet cserélni az ilyen eszközöket hamar, így még sok helyen évtizedekig el fognak ketyegni a mindenféle már nem támogatott verziók is (NT, és főleg XP, amit a Microsoft 2019-ig támogat mostani tervek szerint).
süti beállítások módosítása