Cringe del día: El miniOS que vive en los Procesadores y funciona en modo "dios" siempre conectado

Muchos ya lo conocen y existe desde hace años.

Es un subsistema integrado en los procesadores con el fin de "proteger el sistema, gestionar el hardware" entre otros.

Se ejecuta con todos los privilegios con acceso completo al sistema (modo dios) y envía información por internet, aun cuando el equipo este apagado ya que es una comunicación independiente y fuera del control del usuario.

No se puede auditar, es una caja negra, lo cual hace imposible saber como funciona y que datos envía, siendo una gran preocupación para la comunidad libre ya que puede funciona para prácticas abusivas, espionaje, backdoor para ser atacado silenciosamente.

Así lo dicta el ataque realizado a los procesadores Intel en el 2017 (al menos lo que se sabe, si han pasado otros, no serán de dominio público) llamado "Silent Bob is Silent" (CVE-2017-5689).

Se cree que es una variante de Minix, ya que Intel estuvo consultando con Andrew S. Tanenbaum, creados del sistema. -- "Por lo menos se hubieran tomado la molestia de decirme que estan usando Minix para su subsistema (intel)" - Andrew S. Tanenbaum

No es posible desactivarlo completamente.
No hay solución real.

Imagen
cringe no creo que se la palabra, cringe es cuando algo da como vergüenza, esto da más bien otra cosa

está claro que nos espían si lo requieren, de alguna forma sacan la información de si habrá un atentado o de si rusia ejecutará un ataque, tienen puertas traseras en todo

El otro día me enteré que muchos televisores tienen activada una función por defecto, la cual aceptas en las condiciones de uso, cuando te salta ahí de regalo y lo único que piensas es en quitarlo, de que la pantalla está periódicamente tomando capturas de lo que miras para analizarlas, aunque en principio es solo para fines comerciales, y con el audio hace lo mismo, aunque esto ya se ha hablado muchas veces por el tema que luego te enseña anuncios de cosas relacionadas con lo que has mirado.
Lo "curioso" es que la NSA le dijo a Intel que en sus ordenadores esto estuviera capado...
katatsumuri escribió:
está claro que nos espían si lo requieren, de alguna forma sacan la información de si habrá un atentado o de si rusia ejecutará un ataque, tienen puertas traseras en todo

El otro día me enteré que muchos televisores tienen activada una función por defecto, la cual aceptas en las condiciones de uso, cuando te salta ahí de regalo y lo único que piensas es en quitarlo, de que la pantalla está periódicamente tomando capturas de lo que miras para analizarlas, aunque en principio es solo para fines comerciales, y con el audio hace lo mismo, aunque esto ya se ha hablado muchas veces por el tema que luego te enseña anuncios de cosas relacionadas con lo que has mirado.


Y la putada es que no podemos escapar de esto, todos tenemos un montón de aparatos tecnológicos en casa que seguro están enviando información sobre nuestro día a día a internet, en mi caso me consuela pensar que soy un pobre diablo pero si que es cierto que si espían selectivamente a organismos y gobiernos pueden saber todo lo que pasa en el mundo. Y supongo que esto irá a más y no tenemos salida. [decaio]
@SrSotomonte

Podemos acortar la brecha o ponerla difícil, pero hay que sacrificar comodidad, eso sí.

Y es que hay entidades dedicadas a perfilar personas y en base a eso "proteger a los demás". Es una línea muy delgada entre la privacidad y la protección. Sinceramente escojo la privacidad, y no porque haga cosas malas, sino más bien porque ¿a quién le gustaría ser perfilado?

Cada vez que reproduces películas en Netflix, escuchas música en Spotify, preguntas a una IA, usas buscadores, etc, crean un perfil de persona con nombres y apellidos. Puede ser malo o bueno, depende de cada uno.

Nos han acostumbrado a usar y elegir ese camino espinado, nos llevan de la mano, pero siempre es posible transitar por el camino menos ruidoso. No hay que tener miedo a abandonar plataformas como Google, que nos meten el cuento de la seguridad.

Todas las medidas de seguridad de gigantes como Google no son para protegerte, son para protegerse ellos mismos de la porquería que ellos mismos han construido. Realmente no se necesita estar en ninguna plataforma como esas, pero pocos tienen el conocimiento y el dinero para tener sus cosas propias, aun así, es posible.

Mantengan un perfil bajo.
Luces escribió:@SrSotomonte

Podemos acortar la brecha o ponerla difícil, pero hay que sacrificar comodidad, eso sí.

Y es que hay entidades dedicadas a perfilar personas y en base a eso "proteger a los demás". Es una línea muy delgada entre la privacidad y la protección. Sinceramente escojo la privacidad, y no porque haga cosas malas, sino más bien porque ¿a quién le gustaría ser perfilado?

Cada vez que reproduces películas en Netflix, escuchas música en Spotify, preguntas a una IA, usas buscadores, etc, crean un perfil de persona con nombres y apellidos. Puede ser malo o bueno, depende de cada uno.

Nos han acostumbrado a usar y elegir ese camino espinado, nos llevan de la mano, pero siempre es posible transitar por el camino menos ruidoso. No hay que tener miedo a abandonar plataformas como Google, que nos meten el cuento de la seguridad.

Todas las medidas de seguridad de gigantes como Google no son para protegerte, son para protegerse ellos mismos de la porquería que ellos mismos han construido. Realmente no se necesita estar en ninguna plataforma como esas, pero pocos tienen el conocimiento y el dinero para tener sus cosas propias, aun así, es posible.

Mantengan un perfil bajo.

Pero si esque hasta en cosas como aplicaciones de mensajería sigo usando wasap en lugar de telegram porque el estándar es wasap, lo normal es que todos nuestros clientes tengan wasap, y los amigos igual, sólo mi hermano me dijo que era una mierda y usa telegram pero sigue con wasap instalado porque muchos lo usan, de hecho se enteró de una oferta de trabajo porque le llegó el aviso por wasap, tócate los huevos... entró por casualidad, vió el aviso y al final acabó trabajando allí.
@SrSotomonte

Pues es precisamente el sacrificio que hay que hacer.

La competencia es extremadamente desleal por parte de las empresas, datos de Whatsapp gratis infinito entregado por la operadoras, un movimiento innecesario que únicamente le sirve a META.

Pero si nos ponemos puristas, podríamos dejar de usar Whatsapp y comunicar por SMS, en algunos casos tal vez Telegram y lo mejor posible es tener Matrix-Element puenteado a Telegram.

La comunicación inmediata siempre ha sido anormal, además, la mayor parte de los mensajes de Whatsapp es posible que solo sea ruido con solo un 20% útil.

Mientras que la verdad incomoda es: "Me siento acompañado"

Cuando se tienen redes sociales o se usa una app como Whatsapp que genera tanto ruido diario entre mensajes banales y estados, la persona se siente parte del mundo y por lo tanto acompañado.

El termino medio es tener un teléfono como Pixel con GrapheneOS, este aísla en caja de arena las apps para que no se escuchen entre sí (aun queda la parte de estar en la misma red local). También permite quitar permisos a nivel más atómico.
6 respuestas