RIAA/MPAA accuses your company of allowing illegal music/movie downloads and no warrant is needed...<br><br><div class="gmail_quote">On Tue, Jun 16, 2009 at 2:13 PM, Bob Toxen <span dir="ltr">&lt;<a href="mailto:transam@verysecurelinux.com">transam@verysecurelinux.com</a>&gt;</span> wrote:<br>
<blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">It&#39;s gets better.<br>
<br>
M$ accuses your company of something bad.  &quot;Pay up or we&#39;ll shut down<br>
ALL of your company&#39;s Winboz computers.&quot;  Bye bye Fortune 500 company.<br>
<br>
A hacker could do the same.  Blackmail possibilities are unlimited.<br>
<div class="im"><br>
Bob Toxen<br>
<a href="mailto:bob@verysecurelinux.com">bob@verysecurelinux.com</a>               [Please use for email to me]<br>
<a href="http://www.verysecurelinux.com" target="_blank">http://www.verysecurelinux.com</a>        [Network&amp;Linux security consulting]<br>
<a href="http://www.realworldlinuxsecurity.com" target="_blank">http://www.realworldlinuxsecurity.com</a> [My book:&quot;Real World Linux Security 2/e&quot;]<br>
Quality spam and virus filters.<br>
Quality Linux &amp; UNIX security and SysAdmin &amp; software consulting since 1990.<br>
<br>
</div><div class="im">&quot;One disk to rule them all, One disk to find them. One disk to bring<br>
them all and in the darkness grind them. In the Land of Redmond where<br>
the shadows lie...and the Eye is everwatching&quot;<br>
-- The Silicon Valley Tarot Henrique Holschuh with ... by Bob<br>
<br>
</div><div><div></div><div class="h5">On Tue, Jun 16, 2009 at 01:00:01PM -0400, Jim Kinney wrote:<br>
&gt; All tools have both benign and nefarious uses and that one just scared<br>
&gt; the bejeezus out me. Imagine a scenario where a particular laptop is<br>
&gt; targeted, remotely activated over a wake-on-lan wireless NIC which<br>
&gt; then is used to modify the bios to phone home on boot and report GPS<br>
&gt; coordinates, upload keystroke logger, etc.<br>
&gt;<br>
&gt; The potential for large-scale abuse it staggering. Maybe I _should_<br>
&gt; keep some of my old hardware that required a physical _wire_ for WoL<br>
&gt; to work.<br>
&gt;<br>
&gt; Hmm. I recall seeing a similar remote capability in a thinkpad T20<br>
&gt; bios. At that time, it required a mini-pci card to activate but once<br>
&gt; activated, it could not be deactivated with out destroying the<br>
&gt; computer.<br>
&gt;<br>
&gt; where&#39;s my tin-foil beanie cap!<br>
&gt;<br>
&gt; On Tue, Jun 16, 2009 at 12:42 PM, Michael H. Warfield&lt;<a href="mailto:mhw@wittsend.com">mhw@wittsend.com</a>&gt; wrote:<br>
&gt; &gt; $$!#@$@#!#!@<br>
&gt; &gt;<br>
&gt; &gt; That was not suppose to get sent yet...  Fat fingers...<br>
&gt; &gt;<br>
&gt; &gt; On Tue, 2009-06-16 at 12:35 -0400, Michael H. Warfield wrote:<br>
&gt; &gt;&gt; On Mon, 2009-06-15 at 18:34 -0400, Bob Toxen wrote:<br>
&gt; &gt;&gt; &gt; On Mon, Jun 15, 2009 at 02:52:24PM -0500, Preston Boyington wrote:<br>
&gt; &gt;&gt; &gt; &gt; Geoffrey wrote:<br>
&gt; &gt;&gt; &gt; &gt; &gt; Anyone use any software like this?  I&#39;m considering it for my daughter&#39;s<br>
&gt; &gt;&gt; &gt; &gt; &gt; macbook as she heads off to Tech in the fall.<br>
&gt; &gt;&gt; &gt; &gt; &gt;<br>
&gt; &gt;&gt; &gt; &gt; &gt; Suggestions, recommendations?<br>
&gt; &gt;&gt; &gt; &gt; &gt;<br>
&gt; &gt;&gt; &gt; &gt; &gt; Anyone know of anything like this for Linux??<br>
&gt; &gt;&gt; &gt; &gt; &gt;<br>
&gt; &gt;&gt;<br>
&gt; &gt;&gt; &gt; &gt; I would love a hardware solution.  That way the thief wouldn&#39;t need to<br>
&gt; &gt;&gt; &gt; &gt; power on the unit for the locator to work.<br>
&gt; &gt;&gt; &gt; Uh, is that like the Pointy Hair Boss saying that he wanted the unit<br>
&gt; &gt;&gt; &gt; to have a light that comes on when the battery is dead?  Yes there was<br>
&gt; &gt;&gt; &gt; Dilbert about this.  Sorry I couldn&#39;t resist.<br>
&gt; &gt;&gt;<br>
&gt; &gt;&gt; &gt; Seriously, this would be a device physically attached to this but not<br>
&gt; &gt;&gt; &gt; electrically connected -- since all such PCMCIA cards and such don&#39;t<br>
&gt; &gt;&gt; &gt; have power unless the laptop is running.  Hence, it&#39;s not really laptop<br>
&gt; &gt;&gt; &gt; related as you could just as easily attach it to your pen (if it were<br>
&gt; &gt;&gt; &gt; small enough).<br>
&gt; &gt;&gt;<br>
&gt; &gt;&gt;       Actually, that&#39;s not totally true.  PCI includes a backup power buss (B<br>
&gt; &gt;&gt; Bus or something like that, I don&#39;t recall the exact nominclature) for<br>
&gt; &gt;&gt; things like &quot;wake on lan&quot;.  If you didn&#39;t have that, wake-on-lan<br>
&gt; &gt;&gt; wouldn&#39;t work.  Certain very low level functions and powered and<br>
&gt; &gt;&gt; operational even if you only have power to the device and don&#39;t have it<br>
&gt; &gt;&gt; powered up.<br>
&gt; &gt;<br>
&gt; &gt;        Wake-on-lan info:<br>
&gt; &gt;<br>
&gt; &gt;        <a href="http://en.wikipedia.org/wiki/Wake-on-LAN" target="_blank">http://en.wikipedia.org/wiki/Wake-on-LAN</a><br>
&gt; &gt;<br>
&gt; &gt;&gt;       The really scary extension to that is the Intel ATM  / vPro technology.<br>
&gt; &gt;<br>
&gt; &gt;&gt;       <a href="http://en.wikipedia.org/wiki/Intel_Active_Management_Technology" target="_blank">http://en.wikipedia.org/wiki/Intel_Active_Management_Technology</a><br>
&gt; &gt;<br>
&gt; &gt;&gt; &quot;Almost all AMT features are available even if PC power is off, the OS<br>
&gt; &gt;&gt; is crashed, the software agent is missing, or hardware (such as a hard<br>
&gt; &gt;&gt; drive or memory) has failed.&quot;<br>
&gt; &gt;<br>
&gt; &gt;&gt; Intel AMT supports these management tasks:<br>
&gt; &gt;&gt;<br>
&gt; &gt;&gt;       * Remotely power up, power down, power cycle, and power reset the<br>
&gt; &gt;&gt;         computer.[1]<br>
&gt; &gt;&gt;       * Remote boot the PC by remotely redirecting the PC’s boot<br>
&gt; &gt;&gt;         process, causing it to boot from a different image, such as a<br>
&gt; &gt;&gt;         network share, bootable CD-ROM or DVD, remediation drive, or<br>
&gt; &gt;&gt;         other boot device.[1][7] This feature supports remote booting a<br>
&gt; &gt;&gt;         PC that has a corrupted or missing OS.<br>
&gt; &gt;&gt;       * Remotely redirect the system’s I/O via console redirection<br>
&gt; &gt;&gt;         through serial over LAN (SOL).[1] This feature supports remote<br>
&gt; &gt;&gt;         troubleshooting, remote repair, software upgrades, and similar<br>
&gt; &gt;&gt;         processes.<br>
&gt; &gt;&gt;       * Access and change BIOS settings remotely.[1] This feature is<br>
&gt; &gt;&gt;         available even if PC power is off, the OS is down, or hardware<br>
&gt; &gt;&gt;         has failed. This feature is designed to allow remote updates and<br>
&gt; &gt;&gt;         corrections of configuration settings. This feature supports<br>
&gt; &gt;&gt;         full BIOS updates, not just changes to specific settings.<br>
&gt; &gt;<br>
&gt; &gt;        There are other potential uses for the ATM technology and, if you can<br>
&gt; &gt; load certitificates and other software up there, there&#39;s quite a few<br>
&gt; &gt; possiblities.  But it is intended to be tightly restricted.  You can&#39;t<br>
&gt; &gt; update it from the normal running OS.  But it is intended for remote<br>
&gt; &gt; management, EVEN WHEN THE MACHINE IS INITIALLY turned off.  A &quot;lojack&quot;<br>
&gt; &gt; functionality has been discussed in some forums.  I&#39;m not aware of any<br>
&gt; &gt; product that actually takes advantage of it for those purposes and I&#39;m<br>
&gt; &gt; not sure how widely deployed it is (like the accelerometers on our<br>
&gt; &gt; laptops, Bob, or VT/SVM capabilities for virtualization).<br>
&gt; &gt;<br>
&gt; &gt;&gt; &gt; &gt; Early possibilities for this seem to be a company called S5 Wireless<br>
&gt; &gt;&gt; &gt; &gt; (<a href="http://www.s5w.com/" target="_blank">http://www.s5w.com/</a>):<br>
&gt; &gt;&gt; &gt; &gt;<br>
&gt; &gt;&gt; &gt; &gt; <a href="http://www.gadgetvenue.com/s5-gps-like-tracking-device-is-tiny-12174830/" target="_blank">http://www.gadgetvenue.com/s5-gps-like-tracking-device-is-tiny-12174830/</a><br>
&gt; &gt;&gt; &gt;<br>
&gt; &gt;&gt; &gt; Bob Toxen<br>
&gt; &gt;&gt; &gt; <a href="mailto:bob@verysecurelinux.com">bob@verysecurelinux.com</a>               [Please use for email to me]<br>
&gt; &gt;&gt; &gt; <a href="http://www.verysecurelinux.com" target="_blank">http://www.verysecurelinux.com</a>        [Network&amp;Linux security consulting]<br>
&gt; &gt;&gt; &gt; <a href="http://www.realworldlinuxsecurity.com" target="_blank">http://www.realworldlinuxsecurity.com</a> [My book:&quot;Real World Linux Security 2/e&quot;]<br>
&gt; &gt;&gt; &gt; Quality spam and virus filters.<br>
&gt; &gt;&gt; &gt; Quality Linux &amp; UNIX security and SysAdmin &amp; software consulting since 1990.<br>
&gt; &gt;<br>
&gt; &gt;        Mike<br>
&gt; &gt; --<br>
&gt; &gt; Michael H. Warfield (AI4NB) | (770) 985-6132 |  mhw@WittsEnd.com<br>
&gt; &gt;   /\/\|=mhw=|\/\/          | (678) 463-0932 |  <a href="http://www.wittsend.com/mhw/" target="_blank">http://www.wittsend.com/mhw/</a><br>
&gt; &gt;   NIC whois: MHW9          | An optimist believes we live in the best of all<br>
&gt; &gt;  PGP Key: 0xDF1DD471        | possible worlds.  A pessimist is sure of it!<br>
&gt; &gt;<br>
&gt; &gt;<br>
&gt; &gt; _______________________________________________<br>
&gt; &gt; Ale mailing list<br>
&gt; &gt; <a href="mailto:Ale@ale.org">Ale@ale.org</a><br>
&gt; &gt; <a href="http://mail.ale.org/mailman/listinfo/ale" target="_blank">http://mail.ale.org/mailman/listinfo/ale</a><br>
&gt; &gt;<br>
&gt; &gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; --<br>
&gt; --<br>
&gt; James P. Kinney III<br>
&gt; Actively in pursuit of Life, Liberty and Happiness<br>
&gt;<br>
&gt; _______________________________________________<br>
&gt; Ale mailing list<br>
&gt; <a href="mailto:Ale@ale.org">Ale@ale.org</a><br>
&gt; <a href="http://mail.ale.org/mailman/listinfo/ale" target="_blank">http://mail.ale.org/mailman/listinfo/ale</a><br>
_______________________________________________<br>
Ale mailing list<br>
<a href="mailto:Ale@ale.org">Ale@ale.org</a><br>
<a href="http://mail.ale.org/mailman/listinfo/ale" target="_blank">http://mail.ale.org/mailman/listinfo/ale</a><br>
</div></div></blockquote></div><br><br clear="all"><br>-- <br>-- <br>James P. Kinney III<br>Actively in pursuit of Life, Liberty and Happiness         <br><br>