За прокси не спрятаться от ПС?

1 234
ABAHABA
На сайте с 26.01.2007
Offline
49
#31

Dyachek, когда посещаете очередную страницу, тулбар Яндекса показывает ТИЦ, отзывы о странице, кнопку "Фу" (которая подсвечена не везде), а когда вводите запрос в окошке тулбара Гугла, он даёт подсказки, и не только из истории. Т.е., идут запросы. И что будет стоить, если тулбар или броузер будет отправлять ещё и номер? Ещё раз говорю: никаких JScript не требуется, ведь броузер и тулбар - обычные программы, и могут получать данные из реестра, читать ini- файлы и т.п. Представьте, что при установке проверяется некий файл. Если его нет, туда вписывается уникальное значение (например, от серийного номера диска C), а если есть - его оставляют нетронутым. При загрузке броузер его считывает, и отправляет в службу при каждом переходе. Пользователь может менять IP, переустанавливать броузер или даже Windows, менять номер диска... - он всё равно останется под тем же номером. Даже если удастся избавиться от номера, возможно, новый номер будет увязан с прежним, когда пользователь войдёт под прежним логином. А могут и не броузеры, а сама Windows...

Я есть Я, и только Я абсолютна! :)
A
На сайте с 11.05.2007
Offline
155
#32

Dyachek, вы не правы и еще так преподносите как истину в последней инстанции.

против кого соблюсти анонимность хотите? против наших ментов? они настолько в своем техническом оснащении отстали что это будет не сложно. Если против таинственных спецслужб ЦРУ то это тоже миф из фильмов о их непобедимости. там работают обычные IT специалисты, часто из России. Они так часто лажаются что даже лень искать - поищите в интернете.

Насколько я знаю анонимность обеспечивается так: заражается вирусом любой компьютер пользователя (лучше 2-3) и от его имени совершаются все действия со стиранием логов.

Dyachek
На сайте с 15.12.2007
Offline
128
#33
aalexeev:
Dyachek, вы не правы и еще так преподносите как истину в последней инстанции.
против кого соблюсти анонимность хотите? против наших ментов? они настолько в своем техническом оснащении отстали что это будет не сложно. Если против таинственных спецслужб ЦРУ то это тоже миф из фильмов о их непобедимости. там работают обычные IT специалисты, часто из России. Они так часто лажаются что даже лень искать - поищите в интернете.

Насколько я знаю анонимность обеспечивается так: заражается вирусом любой компьютер пользователя (лучше 2-3) и от его имени совершаются все действия со стиранием логов.

Я не прав в одном и за это извинился. Страшно неудобно.

Что же касается безопасности - знайте, как хотите. Меня улыбают фразы "стёрли логи".

Вы понимаете, что передача всех пакетов контролируется ещё ДО самого сокса/сервера? И все логи ВСЕГДА остаются на роутере провайдера. Elitpack верно говорил про кокосовые острова и двойной openVPN, но у нас с ним спор был касательно mac-адреса.

Ладно. Закончу.

Букварю учат в школе.

Dyachek добавил 24.07.2009 в 11:26

ABAHABA:
Dyachek, когда посещаете очередную страницу, тулбар Яндекса показывает ТИЦ, отзывы о странице, кнопку "Фу" (которая подсвечена не везде), а когда вводите запрос в окошке тулбара Гугла, он даёт подсказки, и не только из истории. Т.е., идут запросы. И что будет стоить, если тулбар или броузер будет отправлять ещё и номер? Ещё раз говорю: никаких JScript не требуется, ведь броузер и тулбар - обычные программы, и могут получать данные из реестра, читать ini- файлы и т.п. Представьте, что при установке проверяется некий файл. Если его нет, туда вписывается уникальное значение (например, от серийного номера диска C), а если есть - его оставляют нетронутым. При загрузке броузер его считывает, и отправляет в службу при каждом переходе. Пользователь может менять IP, переустанавливать броузер или даже Windows, менять номер диска... - он всё равно останется под тем же номером. Даже если удастся избавиться от номера, возможно, новый номер будет увязан с прежним, когда пользователь войдёт под прежним логином. А могут и не броузеры, а сама Windows...

Ага, да.

А теперь покажи, где всё, что ты написал противоречит тому, что я написал.

Мейби, надо читать внимательней? У нас речь шла за мак-адрес.

Та идентификация, про которую ты писал делается простейшим путём: куки + ип + реферы.

Это стандарт.

Что же касается тулбара - знай, при установке такого рода ПО можно вытянуть абсолютно всю информацию, которой можно идентифицировать человека (пишу то, что не иденфтицируется обычным js):

1. номера железяк (включая мак-адрес)

2. данные внутренней сети, если есть.

3. размер жёсткого диска и детали железяк

4. когда в последний раз перезагружался и когда смотрел порнуху.

5. абсолютно любая информация, имеющаяся на ПК. всё зависит от ушлости устанавливающего тебе этот тулбар. очевидно, что яндекс этого делать не станет.

У нас речь шла за серьёзные меры безопастности, кокосовые острова, логи роутера, сопоставление и снифанье трафика и идентификацию компьютера в очень серьёзных случаях, таких, как система анализа фрода онлайн-банка/магазина.

В общем, господа, не уподобляйтесь тем, кто спорит ради спора.

Всем удачного дня.

Dyachek добавил 24.07.2009 в 11:32

Насколько я знаю анонимность обеспечивается так: заражается вирусом любой компьютер пользователя (лучше 2-3) и от его имени совершаются все действия со стиранием логов.

У тебя классные посты в других разделах, там, где есть опыт. Мне нравится читать твои посты.

Только не надо мне за безопасность говорить, начиная с "насколько я знаю".

:)

Что касается того, о чём ты знаешь - это называется бот, на языке журналистов (зомби-компьютер :) ). На уязвимую тачку подгружается сокс-бот, который, разумеется, не оставляет логов на самой тачке, но все логи остаются у провайдера и путём сопоставления даты входа/выхода пакетов данных легко определяется, кто это был. Это задача для первокурсника.

A
На сайте с 11.05.2007
Offline
155
#34

Dyachek, возможно ты прав, ну беду говорить что какой то профи в этом. а я так ниавен что можно спрятаться за прокси\сокс , только полюбас надо с ананонимной симки по жпрс ломиться если не дебил. Но чувствуеться ты явно в какой то денежной теме раз так круто разбираешься в анонимности 🍻

PS Нашим ментам проще по почкам насажать сам пароли и логи отдаш

elitpack
На сайте с 29.01.2009
Offline
166
#35

да, и один из самых эффективных методов - терморектальный криптоанализ ))

Худший хостер за 8 лет моего опыта. (/ru/forum/935675)
Dyachek
На сайте с 15.12.2007
Offline
128
#36
aalexeev:
Dyachek, возможно ты прав, ну беду говорить что какой то профи в этом. а я так ниавен что можно спрятаться за прокси\сокс , только полюбас надо с ананонимной симки по жпрс ломиться если не дебил. Но чувствуеться ты явно в какой то денежной теме раз так круто разбираешься в анонимности 🍻

В СЕО денег нет :)

🍻

PS Нашим ментам проще по почкам насажать сам пароли и логи отдаш

Так и есть.

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий