Как защитить переписку в интернете.

Разговоры обо всем
Аватара пользователя
maho
Сообщения: 1109
Зарегистрирован: 13 ноя 2006, 21:25
Откуда: Беларусь
Контактная информация:

Как защитить переписку в интернете.

Сообщение maho »

Набрел на интересную статейку, связанную с приемом новшеств в законодательстве, связанных с контролем Интернета в РБ.

Код: Выделить всё

Как защитить свою переписку в интернете?


Европейское радио для Беларуси
 Специалист по интернет-безопасности Дмитрий Витальев дал советы, как сохранить в тайне свою виртуальную жизнь.

Оперативно-аналитический центр при президенте получил право осуществлять оперативно-розыскную деятельность, и его полномочия значительно расширились. Некоторые владельцы сайтов в байнете просто в шоке от полученной центром власти. В бюджете же на 2010 год на него выделено 12,5 миллиардов рублей (почти 4,5 миллиона долларов).

Теперь по санкции можно получить доступ к почте каждого человека, если сервер находится в Беларуси.

"Сейчас эти полномочия центра расширяются, и это может быть направлено и на "перелюстрацию" электронной почты, и на осуществление прочих мероприятий согласно закону, там достаточно большой их перечень", — говорит юрист БАЖ Андрей Бостунец.

Это и слуховой контроль, контроль почтовых отправлений, прослушивание разговоров, запись информации с технических каналов связи. Все пункты можно посмотреть здесь.

Некоторые эксперты говорят, что центр будет иметь легальные основания, чтобы следить за людьми. Но в этом есть и позитивный момент. То, что раньше могло делаться вне закона, теперь будет регулироваться правом. И чтобы вмешаться в тайну личной жизни, переписки и вести внешний контроль, центру придется получать санкции.

"Возможно, здесь можно говорить о каком-то перераспределении функций между различными органами",— говорит Андрей Бостунец.

Дело в том, что подразделение "К", которое занимается информационными преступлениями, давно уже существует при МВД, а теперь такими полномочиями наделен и Оперативно-аналитический центр.

Кстати, получить комментарий в самом центре или в управлении "К" Еврорадио не удалось. Везде утверждают, что эти поправки в закон не опубликованы, поэтому отказываются что-то говорить.

Управление "К": "Они еще не были опубликованы в официальной прессе, например "Советской Белоруссии", поэтому это все неофициальная информация".


Но ведь в правовой базе поправки уже давно появились.

Еврорадио поинтересовалось у консультанта по интернет-безопасности из Канады Дмитрия Витальева, что надо делать, чтобы чувствовать себя более или менее защищенным в интернете.

Сегодня можно отслеживать все перемещения пользователя в сети. И знать, куда вы ходите и что пишете.

"Технически даже каждый слушатель ваш может попробовать отслеживать. Существует множество программ по анализу пакетов. Я пользуюсь программой Wireshark. Ее можно бесплатно скачать".


Такую программку можно установить на своем ноутбуке, прийти на работу в офис и читать, что там коллеги пишут в "аське" и "В контакте".

Поэтому лучше пользоваться анонимными сетями. Там ваш запрос проходит через сотни компьютеров по всему миру и отследить, откуда изначально он пришел, почти невозможно. Если пользователь входит в эту сеть, как, например, Tor, то уже никто не может видеть, на какой сайт он пошел. Так же, как сам сайт не может видеть, откуда пришел этот пользователь.

Для переписки эксперты предлагают Skype. Он считается наиболее безопасным. Хотя, например, в Китае и его можно "взломать".

"Там если пользователь устанавливает китайскую версию "скайпа", все его сообщения отправляются в спецслужбы", — говорит Дмитрий Витальев.

Что касается почты, то лучше пользоваться защищенным протоколом https — это считается самым надежным. Такой протокол используют, например, сервисы gmail.com и yandex.ru. Но и здесь есть своя опасность: если отправлять письмо с gmail.com на, например, mail.ru, на котором нет https, то это сообщение легко перехватывается, поскольку идет по небезопасному каналу к другому пользователю.

Специальный софт, установленный на сервер провайдера, может анализировать весь трафик по ключевым словам и пересылать сообщения в спецслужбы или даже задерживать их, чтобы они не доходили до другого пользователя.

Например, если вы напишете в "аське" своему другу слово "бомба", которое забито в базе, то это послание и все последующие автоматически будут отправлены в спецслужбы. А если в сообщении что-то очень серьезное, то оно может даже не дойти.

Такой софт уже давно стоит у наших соседей в России.


"Если взять за пример Россию — то там есть система СОРМ. И закон СОРМ-2, который был принят еще в 1998 году, заставлял каждого провайдера покупать сервер у федеральных служб безопасности, ставить его у себя на шлюзе и с помощью софта копировать всю информацию на сервер. А сервер всю информацию отправлял в базу данных КГБ, где и проходил анализ".

Есть ли такая система в Беларуси — неизвестно. Но несколько лет назад уже ходили слухи, что она давно установлена.

"Есть ли такое оснащение в Беларуси и установлено ли оно, я не знаю. Несколько лет назад во время выборов, когда был закрыт доступ на некоторые сайты, ходили слухи, что такое оборудование есть. Но все на уровне слухов так и осталось", — говорит директор "Акавиты" Федор Короленко.
Нас не надуешь, потому что у нас дырка в попе!
Аватара пользователя
Duke Nukem
Сообщения: 2343
Зарегистрирован: 11 май 2006, 20:09
Авто: Audi C4 100 2.8 AAH/Audi B4 80 2.0 ABK
Откуда: Советский Союз - ЛССР

Сообщение Duke Nukem »

Йо мае
maho писал(а):Специалист по интернет-безопасности Дмитрий Витальев дал советы
мощно звучит!

Елки палки, написать чтоль подробную статью на эту тему?

Проблема абсолютно высосана из пальца :clever: . И ничего более.

Я про безопасность в интернетах, а не про сами законы и тд. :D
Мировой кризис наступает? Поздняк метаться. Расслаб.ляемся и получаем удовольствие :D
Аватара пользователя
mons3x
Сообщения: 406
Зарегистрирован: 09 ноя 2007, 13:32
Авто: Метро СПб + Ноги. Пробки не рулят.
Откуда: СПб
Контактная информация:

Сообщение mons3x »

Duke Nukem, да не то чтобы высосана... имеет место быть. но вот меня не сильно напрягает, что мою переписку кто-то может прочитать. ничего там такого нету. хотя минимально защищаюсь. и фаерволы стоят и почта по https, и модули шифрования в аське...
но учитывая возможности шпионского оборудования уже нигде не скроешься... :)
безлошадный :-(
поставки серверов и сетевого оборудования
Аватара пользователя
maho
Сообщения: 1109
Зарегистрирован: 13 ноя 2006, 21:25
Откуда: Беларусь
Контактная информация:

Сообщение maho »

mons3x,
плюсадын!
Эти ребята при желании вскроют любые протоколы шифрования, а не вскроют, так прочтут исходник прям на сайте или на почтовом клиенте или сервере. А по спец запросам им то же выдадут любую информацию. И если раньше это было как бы незаконно, поперек конституции, то сейчас это узаконили более менее.
Нас не надуешь, потому что у нас дырка в попе!
Аватара пользователя
Duke Nukem
Сообщения: 2343
Зарегистрирован: 11 май 2006, 20:09
Авто: Audi C4 100 2.8 AAH/Audi B4 80 2.0 ABK
Откуда: Советский Союз - ЛССР

Сообщение Duke Nukem »

maho писал(а):maho
Мсье провокатор? :x
maho писал(а):Эти ребята при желании вскроют любые протоколы шифрования
АЙ! :o
maho писал(а):а не вскроют, так прочтут исходник прям на сайте или на почтовом клиенте или сервере.
АЙ АЙ :o
maho писал(а):А по спец запросам им то же выдадут любую информацию. И если раньше это было как бы незаконно, поперек конституции, то сейчас это узаконили более менее.
Ну всё, пипец.
Сча соберусь с мыслями, и распишу, просьба не встрявать - а коменты и вопросы позже.

-- 23-01-2010, Суббота; 02:03 Добавлено:
Итак, вы, злобный хомячек, рвущий на себе волосы в истерике, что большой брат следит, и следит именно за тобой.

Ну что же, давайте разберем все по полочкам. Благо все очень просто.

И так, во первых. Домохозяйки блондинки могут из этой темы тикать, потому что я им сообщаю страшное - интернет опасен, и там все за всеми следят. Поэтому срочно закрывайте свою почту/IE/firefox/аську, выключайте камп, и больше никогда его не включайте. Потому что это опасно. Опасно и точка. Очень опасно.
А во вторых - потому что ОБС. Одна бабка чето там сказала.

Ладно, теперь серьезно.

Что использует типовой пользователь интернет сети, и что ему за это грозит?
Все из нас, разумеется ползают по вебсайтам. Некоторые вебсайты хитрые - и называются не http, а https

Так вот http протокол - обычный веб протокол обмена информацией веб приложений. Не понятно? Вот ссылочка
http://ru.wikipedia.org/wiki/HTTP
Там подробнее.
Так чем опасен HTTP протокол? А он не шифрован никак. А значит передаваемые данные можно перехватить. Как ? В ethernet сетях при помощи arpspoofing или им подобными шнягами. Ах - свитчи ? Ну так на то и арпспуф. На хабовых сетях ваще ничего делать не надо. Сетевую карту в режим прослушки - и все пакеты ваши :D. Заметьте, это мы еще не обсуждаем провайдерское или проклятыйКГБвездешное оборудование. А кто сейчас строит хабовые сети ? А никто. А кто строит свитчевые сети? А все HOME провайдеры. А свитчи нынче пошли учёные. Называется - управляемый свитч. Там все настраивается легко и не принужденно. И клиент изолируется, и все недостатки ethernet сетей нивелируются. Что касается DSLAM и ISDN - DSL изначально изолирована (ну уж если нет, то это пипец какие кривые руки провайдера, и его за такое надо вешать на столбах в назидание другим, ибо если НЕ изилировать, все сдохнет быстренько). Ну а ISDN совсем просто - это редкость и вам не грозит. И кроме тормознутости и раритетности технологии никаких проблем не имеет :D. Вот так все просто выглядит со стороны клиента.
Идем дальше.
В интернетах для вышеописанных случаев и различных параноиков ( да да, я вот например такой :D ) придумали https протокол. Это уже шифрованное соеденение :) .
http://ru.wikipedia.org/wiki/HTTPS
Подробнее :)
Однако, даже вики нагло врет. Точнее не договаривает.

Код: Выделить всё

В HTTPS для шифрования используется длина ключа 40, 56, или 128 бит. Старые версии браузеров используют длину ключа 40 бит (пример тому — IE), что связано с экспортными ограничениями в США. Длина ключа 40 бит не является сколько-нибудь надёжной. Многие современные сайты требуют использования новых версий браузеров, поддерживающих шифрование с длиной ключа 128 бит, с целью обеспечить достаточный уровень безопасности. Такое шифрование значительно затрудняет злоумышленнику поиск паролей и другой личной информации.
В HTTPS нет ограничений на длинну ключа. Хочешь, можно 128, хочешь шифроваться круче - можно 1024 бит.
Так вот [авторитетно так :clever: ] усрётесь расшифровывать 128 битный ключик. Да еще и какой алгоритм матёрый, даже ваши внуки не вскроют. Хотя мощности кампов растут шустро, может лет через 50-100 и можно будет вскрыть особо не парясь. Ну это мое личное мнение, я могу если и ошибаться, то только в прогнозах времени. Я высшее не по криптографии заканчивал :D
Т.е. как вы уже догодались - HTTPS сегодня и завтра - рулит неимоверно.
Так вот, злоумышленник и обламывается.
Зачем нужен HTTPS ? Для банковской сферы. Интернет банки хорошо и безопасно гонять по https. Различные системы управления хорошо и безопасно гонять по HTTPS. Да все что угодно, для чего утечка информации чревата финансовыми потерями, скандалами, интригами и другой не гламурной херней :D
Однако злобные хомячки понимают выше написанное ? Для форумов, новостей, обсуждалок - HTTPS три раза не сдался. Ибо и так все публично.
Некоторые из нас любят погонять FTP ? "Оно" уже мёртвое. И носит только узкоспециализированный характер. Скачка закачка файликов для работы, обновлений, имиджей дисков линукса например. Хранилище, которое идет в довесок, и никто никогда FTP для стратегической информации не использовал и никогда не будет. Есть однако FTPS протокол.
http://ru.wikipedia.org/wiki/FTPS
Вот подробнее.
Но никому он не нужен. Ибо костыль. Приложений нет. Требует навыков для настройки. Кароче, пустая трата времени.
Хотя если ООООООЧЕНЬ надо, то можно и запустить это дело. Но я такой ( тсс :clever: ) идиотии еще не видывал.
Что еще осталось?
Ах да, почта и аська со скайпом.
Начнем со скайпа.
Поделие секретное, и исходников НЕТ! И скайп честно заявлял - не даем никакой гарантии, что диалоги ваши мы не пишем :D
И протокол у них, аналог p2p, и давно перерос в нечто секретное и только одним скайпописакам понятное. Ибо секретный :) И вы думаете, скайп так вот взял, легко и поделился со всем миром ? Угу, щаззз :x ! Ноги товарищей из скайпа растут из сша. Дальше продолжать? Поэтому если боимся - закрываем и не пользуем. Для приватных частных бесед - пожалуйста. Однако если корпоратив или серьезнее - надавать по рукам, и к скайпу не подпускать за километр! Особенно если это госструктура.

Асько.
Асько давно R.I.P.
Порадуемся за аську.

И вот, добрались мы до сладенького.
Почта. :(
Вот тут все плохо. Здесь просто пипец и катастрофа. А спамеры еще и добивают.
Как ходит ваша почта? А ходит она посредством SMTP протокола. Это решето. Т.е. ни секурно ниразу. И как бы страшно не звучало - бегает почта по всему миру - посредством SMTP. И хрен что поделаешь. [Тут в меня профи могут закидать камнями, мол так и сяк, туда сюда умеет сложно. Хрен там - 95% - смтп трафик и точка.] Есть еще UUCP, но он раритет. Как пистолет нагана :D Ради нас любимых, никто не будет париться, и строить нечто сложное, для пересылки почты :)
А злобные хомячки выкрикнут - "я знаю гугёл, и другие - там же есть шифрование, да!" Есть есть. Оно что бы почту забрать :) Для почтовых забиралок протокол называется POP (точнее POP3). Он нужен, что бы ЗАБИРАТЬ почту клиенту(ом).
И так, вы установили "the bat"
Так вот вам надо настроить SMTP сервер и POP3 сервер. По SMTP протоколу вы будете отсылать почту, по POP3 протоколу принимать. Ни там ни так - секурности нема :( Но гугл, например, умеет отдавать почту по POP3 протоколу через безопасное соеденение TLS. Что есть гут. Но ваша почта то, ушла в гугл мутными путями. А мутные пути - это SMTP. Ведь почта же, как-то должна ДОЙТИ до гугёла!
Ну вот и все, вот и пипец :D
Добивает еще и то, что SMTP протокол настолько простой, что организовать его перехват на проходящем маршрутизаторе как два пальца об асфальт! [ Внимание! Я лично рабочих примеров как это сделать н_е_в_и_д_е_л! Может, потому что не напрягался] И второе - организовать копирование вашей почты в архив на самом почтовом сервер - плёвое дело :D . Вот этот пунктик подтверждаю на все 100! А дальше архив можно обрабатывать как разведка пожелает.
Ну что? Испугались? Страшно?
Ничего, это все фигня. Шифруем почтовые послания. Как? Хз. Приложений аля PGP думаю навалом. Шифруйтесь вусмерть :D
Дальше - спецефическое - пиринговые сети.
DC++, торренты и тд.
Нехрен там париться. Пришел, скачал, ушел. И шифроваться бесмысленно.
Утомил?
Продолжим.
Мега корпорация майкрософт разумеется также не белая и пушистая. Она имеет backdoor наверняка. И спасибо скажем товарищам из США. У них так заведено, ну и ладно.
По поводу фаерволов. Ну раз вы параноик. Ничего плохого ляпнуть не имею. Кашу маслом не испортишь :D .
Всем неопределившимся скажу - обновляемся, и не паримся :)
Да, фаервол помогает определить, так же и наличие подозрительных программ на самом кампе, которые куда-то там внезапно лезут. Вирусы или трояны. На это я сообщу страшное - а нефиг по порнухе ползать! :clever: [ХХХХХАА ХА ХААААААА!!!]
Вот и разобрались.
Теперь о товарищах КеГеБистиках.
Вот они приходят к провайдеру и говорят - "сообщать нам все, что делает в интернетах Вася Пупкин!"
Провайдер говорит: как?! Через нас проходит 1 гбит трафика, 150000 пакетов в секунду. Какая нахрен фильтрация ?
И вот тут возможно два варианта событий.
Первый - провайдер париться, и кое какими методами, добивается фильтрации. Причем сделать это можно будет, скорее всего только на оконечном оборудовании, куда воткнут клиент. Сделать можно! Но проблемно!
Вариант второй - "идите вы с такими запросами лесом!" И не потому что смелые и борзые. А потому что это дастся жутчайшей ценой. И товарищи из КеГеБе не идиёты, и сами прекрасно все понимают. Поэтому действовать они должны иначе :D А как? Ну что же, раскрою карты.
Во первых, почта. Если почта бегает через провайдера, и содержиться у провайдера - то ее можно отследить.
Можно получить информацию о IP адресах, которые посещал интересуемый. И сдать их товарищам из КеГеБе - пускай их аналитический отдел сам репу чешет, что откуда и куда.
Но само содержимое трафика - :ass: Это только в больном воображении бабы Леры [ УУУУУХХХХХА ХА ХАААА!!!]
Аж тем более перехватить сообщения по скайпу - раслабтесь. Это прерогатива владельцев скайпа . И они совсем не близко от нас.
А уж волшебную коробочку, куда провайдер должен завернуть трафик подопотного для КеГеБешечников можно поставить на полочку для красоты. Ибо анализатор потока для 100 мбит трафика - это вам не хухры мухры. Это огого! А если там 1 гбит? Аяй яй яй. Устанут.
А на горизонте уже маячит новый флаг, флаг 10 гбитных сетей :D И там "трафик" - это ваще песец. Вы даже не представляете ЧТО это.
Это товарищи из КеГеБе так же знают. Поэтому дальше перспектив анализа почты они и не продвинутся. :D А продвинутся они таким образом: подложат троян подопытному. А он уже и отошлет куда надо, и кому надо и что надо :D. И никакой утечки информации. Тему рубите? А всякие - "кольца" на кабель - прошлый век. Это вам не аналоговый телефон правительственной связи.
И так, вас весь этот словесный бред не убедил. Вы требуете большего! Безоговорочной победы на товарищами из КеГеБе :D
Алгоритм следующий:
устанавливаем Linux
подключаем к интернетам
на ТОЙ стороне, с которой хотим общаться безопасно, устанавливаем Linux
подключаем к интернетам
и внимание! подниманием туннель. А так как мы параноики, поднимаем шифрованный туннель, и ключик лепим 512 бит и длиннее.
К линуксу там и тут подрубаем свои виндозные кампы.
На линуксах ставим Jaber - аналог аськи. Но это свое! И безопасное! :D
Настраиваем маршрутизацию друг к дружке через туннель.
Почту ставим свою...
И всёёёёёёЁЁЁЁЁ
А ну и пароли придумываем вида "1lkjkl1422=ff12422dzxcqKMKjnss!;k@kllfp/D#E#dmn`df"
Вот теперь точно. Всё :D
Можно разрабатывать планы мирового порабощения. Никакая собака не разнюхает.
Но всю эту идилию портит одна деталь. И называется она - ректальный криптоанализ методом паяльника. :twisted: Сдадите всё. И всех.

Теперь о законе.
Закон, скорее всего, и я думаю однозначно, ставит своей целью наказывать идиотов, голосящих на форумах - главный казел, долой власть, даешь революцию - и другой подобный словесный понос :D Т.е. - троллей пора брать за жабры (с) тм :D За различные сплетни и оскорбления - должно быть возмездие. Так вот по этому поводу скажу так:
ведите себя прилично :clever:
в интернетах все пишется!
Т.е. логи ведутся на сервисах, где вы ползали. Как например этот хостер в логах апача запишет и мой IP адрес с указанием где ползал, и че сделал. А MySQL занесет все мои слова в базу и проиндексирует все это. И КеГеБе придет, и прочтет все это без проблем. Кстати, когда пост потрут :D MySQL сохранит у себя в базе, весь этот набор слов. Предыдущая версия phpBB так делала. Во я удивлялся :D
Так что в интернетах пишут там, где вы чтото гдето написали. На форумах, на вебсайтах. Поэтому следите, когда чтото пишите. И не надо заниматься хакерством. Это тоже пишется. За это провайдер или владелец ресурса по головке не погладит :D Провайдер отключит, а владелец ресурса забанит. Можно скрыть IP адрес, опятьже как вариант - туннель. Построить туннель например с китаем, или США. Но даже в этом случае, управу найдут :D Но не быстро. А если кривые руки - то быстро :)
Уффф. Устал.
PS: откуда я такой вумный? А это мой хлеб. Я знаю интернет изнутри :redtongue:
Последний раз редактировалось Duke Nukem 23 янв 2010, 23:19, всего редактировалось 1 раз.
Мировой кризис наступает? Поздняк метаться. Расслаб.ляемся и получаем удовольствие :D
Аватара пользователя
DmitryHT
Партнер
Партнер
Сообщения: 254
Зарегистрирован: 16 фев 2009, 00:43
Авто: Audi A6 C5 2.7T Quattro
Ваше имя: Дмитрий
Город: Минск
Контактная информация:

Сообщение DmitryHT »

Duke Nukem,
молодца! Что за работа у тебя? Почему про VPN ни слова?
Прокат толщиномеров +375 (29) 878-50-50
KA.BY - Каталог Автомобилей Беларуси - КА.БЕЛ
Аватара пользователя
maho
Сообщения: 1109
Зарегистрирован: 13 ноя 2006, 21:25
Откуда: Беларусь
Контактная информация:

Сообщение maho »

Duke Nukem,
ну ты и выдал! :shock:
Нас не надуешь, потому что у нас дырка в попе!
Аватара пользователя
АН-2
Сообщения: 1056
Зарегистрирован: 29 янв 2007, 17:35
Авто: AUDI A6C7 2.0 TDI
Ваше имя: Анатолий
Город: Минск
Контактная информация:

Сообщение АН-2 »

зачОт!!!
я млин хоть и не шарю так как ты но практически все понял!
одно мне не понятно: КТО ТАКАЯ БАБА ЛЕРА?
:ROFL: :ROFL: :ROFL:

-- 23-01-2010, Суббота; 10:06 Добавлено:
вернее сказать ваще не шарю :oops:
A6C5, 1.9 TDI, 1998, бирюзовая куколкаПИШАКОТVolvo S80, 2004, 2.4 D, АКПП
Изображение
Аватара пользователя
mons3x
Сообщения: 406
Зарегистрирован: 09 ноя 2007, 13:32
Авто: Метро СПб + Ноги. Пробки не рулят.
Откуда: СПб
Контактная информация:

Сообщение mons3x »

а теперь просто берём и читаем про устройства "читающие" картинку с вашего монитора. даже из соседнего дома. панацеи нет.
шифруйся-не шифруйся, кому надо, тот информацию получит.
про торренты - ваще пурга. как иначе всяческие правообладатели звонят провайдеру клиента (тому кто скачал торрент файл) и просят предоставить информацию о клиенте, либо заблокировать его, а иначе дело будет передано в суд (естественно пока таких прецедентов не было, но провайдеры уже звонят клиентам с просьбой удалить файлы. а отследить в торрентах закачивающего/раздающего как раз плюнуть - ip в открытом виде в торрент-клиенте.
да и придти и тупо конфисковать комп никто не мешает. а уж выбить пароли на шифрованную инфу ни для одной серьёзной службы не будет проблемой.
безлошадный :-(
поставки серверов и сетевого оборудования
Аватара пользователя
Duke Nukem
Сообщения: 2343
Зарегистрирован: 11 май 2006, 20:09
Авто: Audi C4 100 2.8 AAH/Audi B4 80 2.0 ABK
Откуда: Советский Союз - ЛССР

Сообщение Duke Nukem »

DmitryHT писал(а):Почему про VPN ни слова?
Да устал я столько писать :D Да и VPN это и есть одна из разновидностей туннелей :)
DmitryHT писал(а):Что за работа у тебя?
Так, это - администратор я! Интернет на районе строю! :D Инженер епта :)
И опыт огромен, тему знаю года с 95 ого :) Когда еще дозвон рулит на свете. Я разве что не застал token ring ( http://ru.wikipedia.org/wiki/Token_ring ). А ethernet уже шел победными шагами по планете :)
Причем отношу себя к дядькам, которые просто "в теме", а не "матёрый спец по безопасности". Я просто вкурсе про недостатки и преимущества различных фишечек и рюшечек. И различные однозначные выпады - "большой брат следит за тобой" - меня бесят :D
АН-2 писал(а):КТО ТАКАЯ БАБА ЛЕРА?
[подло ржот :lol: ]
вот! http://lurkmore.ru/%D0%9D%D0%BE%D0%B2%D ... 0%B0%D1%8F
Мировой кризис наступает? Поздняк метаться. Расслаб.ляемся и получаем удовольствие :D
Аватара пользователя
Тигра
Сообщения: 1405
Зарегистрирован: 12 сен 2007, 13:02
Авто: А4 В7 2.0TDi Bluebutterfly
Откуда: Сама по себе
Контактная информация:

Сообщение Тигра »

Сидю, читаю интересные факты, а аваст выдает: вирусная атака оттуда-то - учитывая, что открыта только эта страница и аська стало интересно где спрятались порносайты на которые я не лажу, но регулярно цепляю вирусы))) Кстати - одного подхватила на главной странице толи Витебского, толи Могилевского Исполкома - вот уж где порносайт :lol: .
BMW-Audi 1:0, Audi-Honda 1:0.5
Аватара пользователя
Duke Nukem
Сообщения: 2343
Зарегистрирован: 11 май 2006, 20:09
Авто: Audi C4 100 2.8 AAH/Audi B4 80 2.0 ABK
Откуда: Советский Союз - ЛССР

Сообщение Duke Nukem »

mons3x писал(а):mons3x
Камрад, давай пруфлинк! Очень тянет желтизной :)
mons3x писал(а):панацеи нет.
Поверни монитор спиной к окну :clever:
[а правда я такой вумный шо пипец :Yahoo!: ]

Не ну откуда такие выводы, что ни панацеи и технология "пипец" ?
mons3x писал(а):кому надо, тот информацию получит
И не надо сложностей. Подсунуть программку-троян, проследить за человеком, поставить микрофон в квартиру и тд.
Зачем такие сложности?
mons3x писал(а):как иначе всяческие правообладатели звонят провайдеру клиента (тому кто скачал торрент файл) и просят предоставить информацию о клиенте, либо заблокировать его, а иначе дело будет передано в суд (естественно пока таких прецедентов не было, но провайдеры уже звонят клиентам с просьбой удалить файлы. а отследить в торрентах закачивающего/раздающего как раз плюнуть - ip в открытом виде в торрент-клиенте.
Палю контору. Ты все в кучу свел.
Давай по порядку.
Этим балует AOL, и другие провайдеры в америках и только. Там контроль поставлен на поток :P Пасутся походу, на всяких там, торентах :( Провайдер бумажку присылает, с ругательством - аяй яй яй!. Клиент очкует и торенты больше не пользует :)
Причем когда мне это рассказывали, я так и не понял. Или провайдер фишку просек, и таким образом просто борется с трафиком, каналы же не резиновые :clever: . Либо контроль отлажен на поток - и инфраструктура изначально строилась таким образом, что бы что-то там отслеживать. Я про американские интернеты знаю плохо. У них распространено cable подключение. По русски - это интернет через TV кабель. Скоростей там кот наплакал - 10 мбит download. Это МОЖНО отслеживать от и до :D И как-то не принята в оплоте демократии конкуренция - там все у всех одно и тоже. И ценник тоже. Поэтому - эта тема имеет огромное количество домыслов, версий и тд. Я лично считаю, что провайдер запугивает клиента. Что бы тот не генерировал кучу трафика. За жопу там ловят наглых дураков.
Видишь ли, пиринговый трафик скоро пожрёт весь интернет :(
Но это мое мнение - и исходит оно из опыта борьбы и обслуживания трафика.

А в европах - никто никому не звонит, никто ничего никому не грозит за пользование торентами :clever:
Ни одно частное лицо не пострадало за правду :alc:

На торентсру БЫЛ ( :clever: ) прецедент. Но пахло так шикарно показухой, просто такая вонища показушная была, что хрен там скажешь - так все задумывалось, или так все вышло.

Но ты прав - в торентах отследить кто откуда и куда с какого ип скачал - как нефиг делать. Торент трекер логи ведет :) И как ты думаешь - что проще, закрыть торент и потом бороться с кучей мелких торент-трекеров которые не отследить, или "разрешить" существование трекера, который монополизирует эту среду, но будет подконтролен ? И логи на нем, разумеется никто не отключит!
Хотите свободы - пользуйтесь ею втихоря :D

А хотите анонимности - стройте свою приватную сеть. Как ? Методом туннелей через кампы в разных странах :D Забацайте цепочку, компов из 10 разных стран. Тогда уж точно хрен разнюхают. Но не удивляйтесь, если от полезной скорости останется килобайта 32. По всему миру же бегаете :)

PS: я лично, жду с нетерпением, когда же правообладатели прикончат эту тему на законодательном уровне. Как только примут закон, согласно которому провайдеры обязаны пиринг закрыть ваааааще - Я ТУТ ЖЕ ВСЕ ЗАКРОЮ :) И буду счастлив снижению нагрузки на трафик процентов так на 80 :) Но! Такого никогда не будет. Ибо "все запретить" - это удел дураков. Как же тогда контролировать и выводы делать? А вам совет - пользуйтесь зарубежными трекерами. Которые подальше от ваших границ :)
PPS: и кстати, торенты и переписка в интернете - темы разные. Давайте не будем про торенты, ибо все мы знаем, что таким образом подворовываем. И вполне нормально, что правообладатели расстраиваются по этому поводу :)
Мировой кризис наступает? Поздняк метаться. Расслаб.ляемся и получаем удовольствие :D
Аватара пользователя
mons3x
Сообщения: 406
Зарегистрирован: 09 ноя 2007, 13:32
Авто: Метро СПб + Ноги. Пробки не рулят.
Откуда: СПб
Контактная информация:

Сообщение mons3x »

Duke Nukem, я говорю только о том, что 100% защищенных сетей не бывает. и кому надо тот найдёт лазейку. ко всему прочему человеческий фактор - вообще самая огромная брешь в безопасности. его никак не зашифруешь и не переключишь.
ещё такая есть тема - в России оборудование с шифрованием (такое как сиско к9) могут продавать только компании, имеющие сертификат ФСБ. оборудование тоже получает сертификат ФСБ. говорит это только о том, что во всём "сертифицированном" оборудовании есть бэкдур. и как не шифруйся - доступ он всегда у нужных людей есть.
а по поводу торрентов - в Питере уже не один такое случай был, когда правообладатели звонили провайдеру, а провайдер клиенту.
безлошадный :-(
поставки серверов и сетевого оборудования
Аватара пользователя
Duke Nukem
Сообщения: 2343
Зарегистрирован: 11 май 2006, 20:09
Авто: Audi C4 100 2.8 AAH/Audi B4 80 2.0 ABK
Откуда: Советский Союз - ЛССР

Сообщение Duke Nukem »

Тигра писал(а):Сидю, читаю интересные факты, а аваст выдает: вирусная атака оттуда-то - учитывая, что открыта только эта страница и аська стало интересно где спрятались порносайты на которые я не лажу, но регулярно цепляю вирусы)))
Если:
у тебя реальный ип адрес (условность жуткая, это ип адреса не из пула 192.168.0.0; 10.0.0.0; 172.16.0.0 )
провайдер нифига не фильтрует (да! виндосовские порты netbios надо закрывать и ограничивать - это правило хорошего тона!)
то к тебе с интервалом секунд 5 - будет валится трафик, который тебя общупает на все сто. Трояны и вирусы-черви на компах зомби никто не отменял. Они ставят своей задачей захавать весь интернет. Поэтому лезут везде где можно пролезть. Поставь взрослый фаервол, и включи режим максимального оповещения. Устанешь реагировать.
Но если ты обновляешься постоянно (апдейт винды не отключен) - тебе такое не страшно, и что там творится в интернетах, и кто к тебе долбится тебе должно быть параллельно. :)
Аваст кстати в этом плане туповат. И ты же подробностей не сообщаешь - в логах, в логах то чё?
Тигра писал(а):Кстати - одного подхватила на главной странице толи Витебского, толи Могилевского Исполкома - вот уж где порносайт
Крайне редкое явление. И говорит о кривых руках администратора/сайто-оформителя. Причем вредоносный код может находится ВНЕ сайта, который ты посетила. Предположим на сайте висит куча счетчиков или еще какой инфы. Которая разумеется, обслуживается иными веб-страницами. Как например счетчики рамблера или чьи-то еще.
Мы же опять же, подробностей не знаем.Ты же лог аваста не глянула, подробностей не разнюхала. А по итогам нашей с тобой беседы - домохозяйки-блондинки в истерики убегут пить валерьянку. Ибо как теперь жить - что вирусы даже на госсайтах плодятся !?
Да кстати, что пользуешь аваст - хорошо. Антивирь правильный.
офф:
Не пользуйте касперского. Хуже говноподелия придумать не смогли.
Мировой кризис наступает? Поздняк метаться. Расслаб.ляемся и получаем удовольствие :D
Аватара пользователя
mons3x
Сообщения: 406
Зарегистрирован: 09 ноя 2007, 13:32
Авто: Метро СПб + Ноги. Пробки не рулят.
Откуда: СПб
Контактная информация:

Сообщение mons3x »

Duke Nukem, ну аваст не лучше каспера.. если уж на то пошло. ловит гораздо меньше всякой гадости, а сети как паук запускает везде. но поскольку ни один антивирус не обеспечивает 100% обнаружение всякой гадости, то любое обсуждение антивируса есть холивар и не более.
сам сча юзаю или авиру (по крайней мере не шизоидная и говна всякого не ставит в систему) или майкрософт есеншн (последний по мнению довольно большой части тестеров обнаруживает вирусы лучше на 30-50% чем остальные антивирусы)
а сайты госконтор да... даж фаерфокс часто их блокирует.
безлошадный :-(
поставки серверов и сетевого оборудования
Аватара пользователя
Duke Nukem
Сообщения: 2343
Зарегистрирован: 11 май 2006, 20:09
Авто: Audi C4 100 2.8 AAH/Audi B4 80 2.0 ABK
Откуда: Советский Союз - ЛССР

Сообщение Duke Nukem »

mons3x писал(а):ещё такая есть тема - в России оборудование с шифрованием (такое как сиско к9) могут продавать только компании, имеющие сертификат ФСБ. оборудование тоже получает сертификат ФСБ. говорит это только о том, что во всём "сертифицированном" оборудовании есть бэкдур. и как не шифруйся - доступ он всегда у нужных людей есть.
А может просто надо знать, в случае чего, к кому идти сразу с ректальным криптоанализом, ибо иначе никак. А проще говоря поставить на карандаш. Видишь ли, что это повадились все подряд куплять такие взрослые цацы :D
Разумеется - это все домыслы.

Если ты не вкурсе, то в США так же есть ограничения например на экспорт. Если мне память не изменяет, то там шикарные ограничения на продажу зарубеж производительных игрушек. Требуется разрешение конгресса :D Тоже боятся, вдруг сможешь зашифроваться мощно :)
mons3x писал(а):а по поводу торрентов - в Питере уже не один такое случай был, когда правообладатели звонили провайдеру, а провайдер клиенту.
Да, я призадумался над твоими словами. Надо тему бы изучить. Хотя я чую за жопу взяли тех, кто в топе рейтинга. Раздает доусрачки тоннами. Спорим - тебя, как пришедшего, скачавшего, и ушедшего - никто и пальцем не тронет :)

-- 23-01-2010, Суббота; 13:41 Добавлено:
mons3x писал(а):mons3x
К касперкому у меня претензия, что он гуано, не то что он не ловит. Нет. Он ловит. Он сообщает. Только он гуано в том плане, что работает так, что система раком становится раз, работает так, что вирусы пролазят и запускаются, пока он сцуко рожает, что с ним делать, работает так, что сетевое приложение начинает тупить, работает так, что сеть может отвалиться ваще, работает так, что драйвера фиг поставишь, работает так, что ... Список бесконечен.
Последний случай меня поразил так, что за любое восхваление касперского я хочу плюнуть в рожу тому кто это делает. А еще и запинать.
У человека винХП + лицензийный касперский . Я лично прокололся в букве, открыв у него не ТОТ сайт. А там вирус. Касперский об этом сообщил. Пока он сообщал - вирусняк уже забодал систему и все завалил. Ну его в задницу касперскому лично! Шок именно в этом и заключался - он сообщил о вирусе, НО НИФИГА НЕ СДЕЛАЛ !!!
Аваст имеет шикарное преимущество. Он блокирует ВСЕГДА. Не было случаев у наших клиентов залетом с авастом. За исключением идиотии - отключении аваста :D
Поэтому АВАСТ ЛУЧШЕ(!!!) каспера. И больше я обсуждать каспера не хочу и не буду. Говноподелие. Из ОПЫТА!!! ГОВНО :clever: !!!
Мировой кризис наступает? Поздняк метаться. Расслаб.ляемся и получаем удовольствие :D
Аватара пользователя
mons3x
Сообщения: 406
Зарегистрирован: 09 ноя 2007, 13:32
Авто: Метро СПб + Ноги. Пробки не рулят.
Откуда: СПб
Контактная информация:

Сообщение mons3x »

Duke Nukem, я ж грю, что каспер мне не нравиццо.. аваст тож фуфел. столкнулся когда работал в компутерном магазе и машины с мёртвой виндой и обновлённым авастом тащили пачками просто... короче говно. а так.. ну если комп новый, то вперёд на семёрку (с включенным UAC), на експлорер 8 и есеншн (если система лицензионная конечно) или уж если хлам типа хр, то хлам со всеми заплатками и правами гостя для любого юзверя по умолчанию.
про сша знаю. суперкомпьютеры запрещены к продаже. но, например, у микрософта есть мощнейшая железка, шифрующая весь траф. в сша продаётся легко, прям в магазинах. а вот в России нет. потому фсб не сертифицировала.
про торрент. если б это были топы, вопросов не было бы. а так обычные юзвери, скачавшие и раздающие новинки (типа аватара в тс-качестве или ртм семёрки (на тот момент новинка)).
безлошадный :-(
поставки серверов и сетевого оборудования
Аватара пользователя
АН-2
Сообщения: 1056
Зарегистрирован: 29 янв 2007, 17:35
Авто: AUDI A6C7 2.0 TDI
Ваше имя: Анатолий
Город: Минск
Контактная информация:

Re:

Сообщение АН-2 »

Duke Nukem писал(а):
АН-2 писал(а):КТО ТАКАЯ БАБА ЛЕРА?
[подло ржот :lol: ]
вот! http://lurkmore.ru/%D0%9D%D0%BE%D0%B2%D ... 0%B0%D1%8F
мощно задвинул :lol:
так она твоя тётя? :ROFL:
A6C5, 1.9 TDI, 1998, бирюзовая куколкаПИШАКОТVolvo S80, 2004, 2.4 D, АКПП
Изображение
Аватара пользователя
LIMIT™
Сообщения: 924
Зарегистрирован: 28 сен 2006, 14:16
Авто: Hello
Ваше имя: cs2virus
Город: Laizen

Сообщение LIMIT™ »

ректальный криптоанализ методом паяльника
Duke Nukem, отжЁг ))))
+375 339 144 936
cs2virus@gmail.com
Аватара пользователя
maho
Сообщения: 1109
Зарегистрирован: 13 ноя 2006, 21:25
Откуда: Беларусь
Контактная информация:

Сообщение maho »

Так что то я не понял на счет ICQ! Что нам расскажет Дюк?
Нас не надуешь, потому что у нас дырка в попе!
Ответить

Вернуться в «Разговоры обо всем»