dlinyj: (Default)
[personal profile] dlinyj
Написал постик http://dlinyj.ru/?p=18 , просто в виде моих размышлений на тему анонимности в сетях GSM (читай ИМХО).



Дал ссылочку на хабре, попал на главную. Вызвал просто безумное бурление говен - карма так и скачет. Некоторые называют меня школотой, ленясь посмотреть профайл хабра ;). Забавно

Date: 2010-12-18 10:48 pm (UTC)
From: [identity profile] sevasat.livejournal.com
Завел стандалон, теперь совсем йетот наш жеже забросишь? =)

Date: 2010-12-18 11:00 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
Отнють. Что-то буду репостить, и сюда буду лирику писать

Date: 2010-12-18 10:51 pm (UTC)
From: [identity profile] sinclair-sc.livejournal.com
По-моему, такие методы "анонимности" окромя гопоты никто не использует. Дабы не оказаться в одной соте, проще всего иметь разных операторов, в идеале одного GSM, а другого CDMA ;) Понятное дело, что это не панацея, и "те кто надо" вычислят, но в плане "защиты первого уровня" прокатит. Ну и т.п. :)

Date: 2010-12-18 10:54 pm (UTC)
From: [identity profile] svchost1101.livejournal.com
и те кто не надо - тоже. Анонимность в сети с такой технологией феерический бред. В статье сказано почему о_0.

Date: 2010-12-18 10:55 pm (UTC)
From: [identity profile] sinclair-sc.livejournal.com
Есть нюансы

Date: 2010-12-18 10:54 pm (UTC)
From: [identity profile] svchost1101.livejournal.com
Хорошая статья.
ПС. что там в профаиле хабры?

Date: 2010-12-18 11:05 pm (UTC)
From: [identity profile] nrg-enigma.livejournal.com
Отличная статья.

Date: 2010-12-18 11:26 pm (UTC)
From: [identity profile] ivs1958.livejournal.com
Ну, один товарищ в комментах (с гейтом из 2х мобильников) абсолютно прав - есть гейт под полным твоим контролем - можно надеяться на анонимность (на короткий промежуток времени). Нет - прости-прощай. На доступ в и-нет это также распространяется.

Date: 2010-12-18 11:54 pm (UTC)
From: [identity profile] aregus.livejournal.com
ИМХО самый просто способ анонимайзинга инета, это использование бесплатных точек с серых маков, при этом не попадаясь в камеры и не палясь тем же мобильником. В идеале вообще в каждом сеансе связи менять мак. И усе. Я не прав?

Date: 2010-12-18 11:58 pm (UTC)
From: [identity profile] ivs1958.livejournal.com
Есть разница - отследили до гейта или до компа?

Date: 2010-12-19 12:37 am (UTC)
From: [identity profile] aregus.livejournal.com
Для меня нет, в любом случае сеанс связи должен быть не более часа. За это время отследят до гейта, а дальше надо приезжать, искать на месте, связь беспроводная, если используется направленая Wi-Fi антена, а объект уже ушел найти его можно только по записям срытых камер. Если скажем сена связи был из фургона тонированного, который во время пробки проезжал мимо макдональдса найти это практически не реально.

Date: 2010-12-19 12:10 am (UTC)
From: [identity profile] sabbath-shadow.livejournal.com
ха, мак. есть еще пакеты которые идут с машины. Если выражать мысль очень грубо - никто не сказал, что содержимое пакетов не зависит от железа в системе. То есть, чисто теоретически, возможно мы можем глядя на два пакета и третий, образцовый, сказать что они родились в одной точке.
С железом это перегиб конечно. В плане отслеживания системы все еще проще, по-моему.

Date: 2010-12-19 12:53 am (UTC)
From: [identity profile] aregus.livejournal.com
ну это проблему можно решить скажем купив ноут с ОС у барыги на митинском, или где-нибудь где камер нету, хотя даже если есть камеры все равно найти не возможно, но если совсем по черному параноить. Для каждого нового сеанса испоользовать новый ноут, сеансы по 30 минут из проезжающего рядом с макдонольдсом автмобилем.

Date: 2010-12-19 07:55 am (UTC)
From: [identity profile] sabbath-shadow.livejournal.com
Да, как-то так. Есть еще виртуалка - вроде тоже может помочь. Но при включенной паранойе больше одного сеанса допускать нельзя в принципе ))

Date: 2010-12-19 04:38 pm (UTC)
From: [identity profile] krino2.livejournal.com
что за пакеты? (интересно просто)

Date: 2010-12-19 05:17 pm (UTC)
From: [identity profile] sabbath-shadow.livejournal.com
то что по ип ползет имел в виду.

Date: 2010-12-19 05:39 pm (UTC)
From: [identity profile] krino2.livejournal.com
понятно, что по ип :)
что именно? я много раз трассы анализировал с ип, не обращал внимания, что там может от железа зависеть.

Date: 2010-12-19 05:55 pm (UTC)
From: [identity profile] sabbath-shadow.livejournal.com
да по идее и не должно, наверное, это условно-абстрактные размышления.
скорее всего, конечно, только данные о системе.
Я тут недавно лишился любимого http analyzer, пришлось ставить кажется wireshark, который показывает весь ип траффик на интерфейсе (прежний тул давал только нужные мне хттп). был сильно удивлен обилием всякого, в основном широковещательного. так что не очень удивлюсь, если там что-то интересное есть.

Date: 2010-12-19 07:05 pm (UTC)
From: [identity profile] krino2.livejournal.com
ну, весь лишний трафик легко фильтруется. я только вайршарком и пользовался когда RTP дебажил и когда файрволл писал - не представляю, куда там в пакете можно писать что-то аппаратно-зависимое... думал, у вас примеры есть :)

Date: 2010-12-18 11:39 pm (UTC)
From: [identity profile] sabbath-shadow.livejournal.com
материал хороший. я продумал ровно те же мысли полгода-год назад, на предмет труб.
Правда я смотрел на это чуть по другому: с точки зрения взломать что-то, отдать команду на запуск ядерных ракет и т.п., то есть получение и использование 100% анонимного канала в инет.
И пришел примерно к тем же идеям. Плюс еще кое-что!
Принцип первый, анонимность невозможна на протяжении длительного времени. Час, два - всё! После этого ты наследишь так, что тебя можно брать ни о чем не думая. Конечно речь про инет.
Дальше идет такая вещь: пользуйся связью там, где тебя обычно не бывает. Когда начнут копать - тебя там не будет, и вероятность столкнуться нос к носу падает.
Номер три - не ходить на сайты, на которые обычно ходишь, естественно не заходить под своими аккаунтами. В случае со взломом это почти нереально - ведь обычно делаются длительные приготовления (а по первому принципу они не могут остаться анонимными).
Сайты, где ты был, то как ты печатал и водил мышью - это твой профиль.
Сорм помнит все, и я думаю сможет поднапрячься и найти тебя ежели чего.
Из третьего вытекает невозможность взлома с целью наживы - Куда бы ни ушли деньги со счетов, их всегда можно найти, а с ними и взломщика.

такая вот у меня картинка. Ну и главное, поминая сорм - проводные соединения тут не друзья. вообще никак.

Date: 2010-12-18 11:56 pm (UTC)
From: [identity profile] aregus.livejournal.com
Слушайте а как Сорм может все помнить? Я вообще не понимаю... ИМХО это большая устршающая утка.

Date: 2010-12-19 12:01 am (UTC)
From: [identity profile] ivs1958.livejournal.com
На очень многих банкоматах не подключены видеокамеры. Если Вы придете к банкомату с чужой картой, будете на это расчитывать, или все-таки физиономию прикроете?

Date: 2010-12-19 12:06 am (UTC)
From: [identity profile] sabbath-shadow.livejournal.com
одно дело рассчитывать, другое дело знать, с чем столкнешься. в случае сорма достаточно будет уверенности что он не в строю.

Date: 2010-12-19 12:43 am (UTC)
From: [identity profile] aregus.livejournal.com
Если у меня была бы уверенность, что физически не возможно записывать видео с камеры на банкомате, то можно было бы и подойти, еслиб не моральные принципы.
Но поскольку вести наблюдение на камере - плевая задача, то очевидно надо быть идиотом, чтобы понадеяться на это. =)

А вот Сорм мне кажется невероятным, считайте даже суточный объем данных держать сложно, сейчас у многих провайдеров конечному пользователю идет 20Мбит/с В сутки это получается 1,5ТБ....я не могу себе представить, такие объемы хранилищ.

Date: 2010-12-19 06:35 am (UTC)
From: [identity profile] dlinyj.livejournal.com
Видел я это видео с банкомата, в тёмное время суток почти бесполезно

Date: 2010-12-19 07:58 am (UTC)
From: [identity profile] sabbath-shadow.livejournal.com
Мне кажется оно скорее для того, чтобы добросовестный владелец мог доказать, что это был не он. А злоумышленник может просто замотаться шарфом.

Date: 2010-12-19 12:05 am (UTC)
From: [identity profile] sabbath-shadow.livejournal.com
насколько я понял, уже не помню откуда, функция сорма в том, чтобы логировать все, что идет через каналы связи. Звучит и правда бредово, я согласен, тут даже трудно представить куда это все складывать. Впрочем, надо не забывать, что исполнение сего функционала лежит на провайдере, то есть сделано все скорее всего хорошо, если сделано. вот например, на вике нашел ссылку - http://www.agentura.ru/timeline/1998/sorm/, из которой вроде как следует, что все есть и пишется, надо только получить туда доступ. Ну а раз информация где-то записана, то... Если есть знакомые в провайдерах - можно повыяснять.

Date: 2010-12-19 04:37 pm (UTC)
From: [identity profile] krino2.livejournal.com
у нас этот сорм представляет собой опечатанный промышенный ПК (стоечный вариант) который включен в IP и ISDN. не думаю, чтобы в его нутрях есть хотя бы терабайт дисков, но, говорят, что они могут удалённо им рулить. не знаю, правда, как они в этот ISDN голос заруливают, станцией ведь они не управляют.

Date: 2010-12-19 05:20 pm (UTC)
From: [identity profile] sabbath-shadow.livejournal.com
может оно жмет данные и укладывает куда-то на их сервера? тогда получается что прову нужно держать двойной канал... бредовенько. а может и не делает ничего, конечно :)

Date: 2010-12-19 05:41 pm (UTC)
From: [identity profile] krino2.livejournal.com
единственная мысль, это они, когда надо, приходят и говорят что именно нужно завернуть в их сторону. предустановленное железо позволяет сделать это довольно оперативно и надолго.

Date: 2010-12-19 05:50 pm (UTC)
From: [identity profile] sabbath-shadow.livejournal.com
дык это скучно. То есть для случая когда за тобой уже следят - катит, а когда нужно нанести один удар и смыться - уже нет.
тем не менее, это гораздо больше похоже на реальность :)

Date: 2010-12-19 06:54 am (UTC)
From: [identity profile] e-pipe.livejournal.com
Браво!
Некоторые время назад решал обратную задачу - мне в руки попал КПК с моим телефоном в записной книжке (позвонили мне, потому что был записан под самым неожиданным для звонившего именем) и незаполненым бланком "о пользователе". За сутки, анализируя содержимое, выяснил.

Date: 2010-12-19 11:15 am (UTC)
From: [identity profile] technobastard.livejournal.com
>> Сергей 6-й в рейтинге Хабралюдей

Пацан!

Date: 2010-12-19 05:38 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
Когда буду первый, тогда буду пацан. Пока разминаюсь

Date: 2010-12-20 09:29 am (UTC)
From: [identity profile] uniqknown.livejournal.com
Ты на время на сайте обрати внимание. Он там один такой. Разминается. :)

Date: 2010-12-20 11:46 am (UTC)
From: [identity profile] uniqknown.livejournal.com
dlinyj
Россия, Москва и Московская обл., Москва
1 месяц на сайте

У остальных время исчисляется годами.

Date: 2010-12-19 04:35 pm (UTC)
From: [identity profile] reasonspace.livejournal.com
Молодец, грамотно изложил.

Date: 2010-12-19 04:48 pm (UTC)
From: [identity profile] gorl.livejournal.com
плюсанул везде

Date: 2010-12-19 05:54 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
Спасибо

Date: 2010-12-19 06:22 pm (UTC)
From: [identity profile] freeman.livejournal.com
такие рисунки в JPEG сжимать лучше не надо - на месте цветовых контрастов образуются поносные разводы, для рисунков из малого числа цветов придумали GIF

Date: 2010-12-19 07:38 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
Спасибо, буду иметь в виду!

Date: 2010-12-20 09:18 am (UTC)
From: [identity profile] v-michurin.livejournal.com
Давно замечено, чем банальнее и очевиднее высказанная идея, тем больше идиотов будут пытаться доказать обратное! :)

January 2026

S M T W T F S
    123
456 78910
11121314151617
18192021222324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 22nd, 2026 01:41 pm
Powered by Dreamwidth Studios