Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет kouzdra ([info]kouzdra)
@ 2014-01-16 00:58:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Полку идиотов прибыло: теперь Аграновский:
я считаю, что вообще в Интернет человек должен ходить только по паспорту, после того, как идентифицирована его личность. Мне, например, довольно часто приходят угрозы, связанные с профессиональной деятельностью, я знаю, о чём говорю

Смех заключается в том, что реальной анонимности в тырнетиках никогда не было и нет. Была и есть ее видимость. При минимальном расследовании, если человек не шифруется профессионально, установить его - вопрос техники и недолгого времени. Что самое забавное - что вот если все эти анально-полицейские мечтания реализуются - культура народа в смысле анонимизации повысится - и таки когда надо - установить станет сложнее

Например поясните мене как вы собираетесь устанавливать личность человека, который выходит скажем через SSL-соединение через пару хопов на иностранных серверах (которые вас с вопросом про логи сразу же пошлют) - это вам не в интернет-кафе сверить идентификаторы устройства с теми местами, где оно же было привязано к личности - тоже можно конечно, но уже требует совсем других усилий.

Подозреваю что российские коллеги NSA и FBI тут дико про себя ругаются предвкушая грядущие проблемы от "деанонимизации тырнета".


(Добавить комментарий)


[info]polytheme
2014-01-16 01:33 (ссылка)
ну тут все-таки надо ходить очень опасно, вон товарищ с силкроада как спалилсо, любо-дорого было смотреть. то есть если уж замышляешь что-то "анонимное", нужно сказать твёрдый досвидос социальным сетям и своей прежней identity в интернете, иначе расплата не за горами

кстати, я тебя еще не замучил напоминаниями о вопросе про haskell ?

(Ответить) (Ветвь дискуссии)


(Анонимно)
2014-01-16 02:24 (ссылка)
А что за вопрос?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]polytheme
2014-01-16 02:58 (ссылка)
вопрос, как дерево с указателем реализовать
вот, нашел: http://kouzdra.livejournal.com/1680354.html?replyto=52517858

(Ответить) (Уровень выше) (Ветвь дискуссии)


(Анонимно)
2014-01-19 19:38 (ссылка)
Zipper, не?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]polytheme
2014-01-19 19:41 (ссылка)
а где про это можно почитать ? я в хаскеле честно говоря знаю только его пересечение с OCaml в основном, но вот как раз решил им основательно заняться и перенести на него свой игрушечный проект

(Ответить) (Уровень выше)


[info]polytheme
2014-01-19 19:42 (ссылка)
о, нашел это в книжке learn you a haskell for a great good. хватит этого ?

(Ответить) (Уровень выше)


[info]boza
2014-01-16 07:38 (ссылка)
Людям со легкой шизофренией, кстати, легче. Создать самому себе в голове вторую, управляемую, личность - вот тебе и готовый инструмент для анонимного троллинга.

(Ответить) (Уровень выше)


[info]tristes_tigres
2014-01-16 01:44 (ссылка)
Например поясните мене как вы собираетесь устанавливать личность человека, который выходит скажем через SSL-соединение через пару хопов на иностранных серверах

Так же, как через Tor - traffic analysis.

(Ответить) (Ветвь дискуссии)


[info]kouzdra
2014-01-16 01:49 (ссылка)
И как вы собираетесь анализировать траффик, существенная часть которого лежит вне пределов юрисдикции РФ? С Тором-то проще (хотя тоже не очень) - оно само по себе яркий маркер. А ssl-соединение в забугор - да миллионы их.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tristes_tigres
2014-01-16 01:53 (ссылка)
Проанализировать миллионы соединений? Да уж не знаю как, можно попробовать найти компьютер с процессором, совершающим миллиарды операций в секунду. Говорят, за рубежом освоили производство таковых.

А какая часть соединений лежит за бугром, не важно, если можно анализировать хотя бы примерное время и объём трафика на перво и последнем хопах

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]kouzdra
2014-01-16 02:01 (ссылка)
Ну и как вы собираетесь привязывать? Ну вот простейший вариант - я прохожу через ssh на сервер, там набираю письмо с обещанием убить адвоката аграновского (это обычный шелловский траффик с топтанием кнопок, правкой ошибок и прочее) и отсылаю ему через гугль-мейл.

Чо тут анализировать, если вы не NSA, которое "слушает все и у всех"?

В реальности если речь не идет об обещании сбросить на Кремль атомную бомбу никто ничего и анализировать не будет, а аблаката просто пошлют.

Вот если ему с кафешки анонимус через wi-fi в жужу написал - то да - найти очень несложно (если анонимус специально не шифровался) - но это сейчас несложно - пока анонимус думает, что его не найдут. А если с него паспорт попросят - он подумает - и быстро найдет метод.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]freir
2014-01-16 02:15 (ссылка)
я считаю, что каждый волен открыто желать адвокату аграновскому мучительной смерти
не вижу, как "интернет по паспорту" помогает решить эту задачу

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]polytheme
2014-01-16 03:02 (ссылка)
не то чтобы только волен, по-моему в свете его излияний это очень естественно

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]freir
2014-01-16 03:08 (ссылка)
ну да, я погуглил - он нацболов, оказывается, защищал
может, я не знаю, клиентурой себя обеспечить желает
по паспорту вообще любого хватай, зачем там чего-то анализировать

(Ответить) (Уровень выше)


[info]tristes_tigres
2014-01-16 15:54 (ссылка)
Читайте внимательно, что я написал выше, не пропуская про последний хоп.

> и отсылаю ему через гугль-мейл.

SMTP cервер гугль-майла в Рашке? Если (пока) нет, то не получится.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]kouzdra
2014-01-16 16:10 (ссылка)
Вообще-то уже машина, на которой письмо набирается "не в рашке".

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tristes_tigres
2014-01-16 16:17 (ссылка)
Что означает "машина, на которой письмо набирается"? Клавиатура подключена к ней или к машине в сраной?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]kouzdra
2014-01-16 16:35 (ссылка)
Машина, на которой крутится редактор, в котором оно набирается. В сраной только машина, с которой идет ssl-трафик на тамошний клиент. smtp тут естественно использовать собственный гугловский.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tristes_tigres
2014-01-16 16:45 (ссылка)
Для такого варианта единицей статистики будет письмо. У набора текста будет определённая сигнатура временного распределения ssl-пакетов. Каждый раз, как приходит письмо, набирается текст, - то вот и статистика, с которой при достаточном количестве писем можно работать.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]kouzdra
2014-01-16 17:02 (ссылка)
Ну так тоже решаемо - я кажется упомянул, что если очень хочется - можно и задержку с отправкой повесить. Понятно, что в теории все можно - но на практике - хрен - недаром даже NSA предпочитает пастись прямо в гугле.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tristes_tigres
2014-01-16 17:42 (ссылка)
“People must communicate ... They will make mistakes and we will exploit them.”

(Ответить) (Уровень выше)


[info]do_
2014-01-16 20:47 (ссылка)
Да даже не нужно никакой задерржки, работа в консоли --
это так так или иначе "набор текста", если человек два часа
работает в консоли, в том числе редактирует всякие исходники,
пишет в жежешку комменты с линкса и т.п, а написанием письма
занимается 5 минут, то выделить тут какие-то корреляции будет
затруднительно, и это даже без стремления максимально защититься

(Ответить) (Уровень выше)


[info]jahr
2014-01-16 16:52 (ссылка)
Я не специалист, но первое, что приходит в голову: по времени подключения и приходу письма отсеется сразу большое количество трафика, если такие письма Вы пишете регулярно, и такие сеансы пересекаются иногда, к примеру, с обрывом подключения в какой-то точке маршрута, круг подозреваемых может сильно сузиться. Могут попросить помощи у Гугла в связи с угрозой жизни адвлката, он наверняка согласится помочь, и тогда по кукам, которые будут совпадать и при подключении по SSL и при подключении в открытую Ваш реальный ip установится на раз. Еще можно попробовать учесть возможности анализа фингерпринтов клиентского софта, привычку какого-то софта, не помню подробностей, подключаться куда ему надо напрямую, а не как прописано в параметрах броузера, возможность наличия jscript-закладок на веб-страницах и т.п. Короче, к SSL нужна еще как минимум чистая одноразовая виртуалка и противоправные действия лучше совершать только один раз, а не регулярно.)

А это не Вы доказывали возможность отследить нелегальную наличку с современным data-mining'ом с год назад, может больше? задачи не сильно отличающиеся, мне кажется.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]kouzdra
2014-01-16 17:03 (ссылка)
Могут попросить помощи у Гугла в связи с угрозой жизни адвлката, он наверняка согласится помочь

С какой стати - какая-то левая просьба из левой страны. Тут умолчательная реакция операторо - нах посылать (своих еще могут уважить, во избежание неприятностей, а "откуда-то там" - реакция простая и однозначная) - даже не из соображений "репутации", а потому что иначе потом могут по судам затаскать.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]jahr
2014-01-16 17:41 (ссылка)
http://www.gazeta.ru/business/2011/07/07/3688701.shtml

Если Google получает официальные запросы от иностранных правоохранительных органов, то в соответствии с договором о взаимной правовой помощи американская компания Google Inc. предоставляет запрашиваемую информацию, рассказали «Газете.Ru» в пресс-службе компании. На сайте Google Transparency report данных об обращениях от российских спецслужб нет, подробности в пресс-службе Google не сообщили.

Первое, что в Гугле нашлось.) т.е. если будет очевидная уголовщина - данные отдадут, мне кажется.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]rednyrg721
2014-01-16 22:10 (ссылка)
Единицы запросов удовлетворяют, судя по отчету:

http://www.google.com/transparencyreport/userdatarequests/RU/

(Ответить) (Уровень выше)


[info]tristes_tigres
2014-01-16 17:46 (ссылка)
> отследить нелегальную наличку с современным data-mining'ом

Кстати, интересно, имеется ли функция сканирования серийных номеров у машин, которые считают купюры в банках.

(Ответить) (Уровень выше)


[info]vitus-wagner.dreamwidth.org
2014-01-16 08:08 (ссылка)
Ну вот есть у меня ssl-туннель (vpn) на забугорный хост. По нему я пишу анонимный коммент экстремистского содержания журнал Куздры, а параллельно играю в World of Warcraft. Как анализ траффика моего шифрованного тоннеля (только размеры пакетов) поможет выяснить что несколько из этих пакетов через пару промежуточных хопов пошлди не на сервера Blizzard, а на lj.rossia.org?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tristes_tigres
2014-01-16 15:50 (ссылка)
Читайте внимательно, что я написал выше, не пропуская про последний хоп.

(Ответить) (Уровень выше)


(Анонимно)
2014-01-16 12:01 (ссылка)
навернул, бля, говнеца
умца-дримца-умцаца

(Ответить) (Уровень выше)


[info]ded_mitya
2014-01-16 02:11 (ссылка)
Аграновский мудак.

(Ответить) (Ветвь дискуссии)


[info]kouzdra
2014-01-16 02:18 (ссылка)
Он еще и некомпетентный дурак. Что с учетом его профессии куда хуже.

(Ответить) (Уровень выше)