информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Портрет посетителяГде водятся OGRыСетевые кракеры и правда о деле Левина
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / miscellaneous
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
А почем увы все думаете, что Ры это серьёзно??? 09.02.02 11:26  Число просмотров: 1261
Автор: roks Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> На своём примере знаю, что они простой инфы от прова не
> могут узнать...
Это серьезно раньше работал у провайдера так наша контора очень дружила с Р,
админ говорил что выгодно - "Технологии я сам знаю, а разборками пусть они занимаются + надежная крыша!"
<miscellaneous>
Уход от наблюдения.. 06.02.02 18:59  
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
В продолжение темы про отдел "Р"..

Вот представьте, отдел фильтрует всю почту, какую только может.. Представили?
А теперь представьте, сколько спама/вирусов/троянов/и-нет червей им сыплется :))) Радостная картина, не правда ли? :)

Вот. К чему я это все :)
Чтобы вся эта бодяга не сыпалась к ним, наверняка стоят те или иные фильтры. Т.е. экзешник, с поломаным (да и нормальным) заголовком и названием "F01.exe", или "joke.exe" вряд-ли пройдет через фильтр. Если в письме будет вирус, оно просто убьется фильтрами и все.
Т.е. что получается?
Шлем мы кому-нибудь письмо и не хотим, чтобы оно попало в жадные лапы отдела? Цепляем туда вирь и шлем другу :)) Есс-но, что друг должен быть в курсе :)

Предложения/замечания/добавления? Буду только рад :)))
уход 09.02.02 05:42  
Автор: йцукенг <jcukeng> Статус: Member
<"чистая" ссылка>
> В продолжение темы про отдел "Р"..
> Вот представьте, отдел фильтрует всю
> почту, какую только может.. Представили?
> А теперь представьте, сколько спама/вирусов/троянов/и-нет
> червей им сыплется :))) Радостная картина, не правда ли? :)
> Вот. К чему я это все :)
> Чтобы вся эта бодяга не сыпалась к ним, наверняка стоят те
> или иные фильтры. Т.е. экзешник, с поломаным (да и
> нормальным) заголовком и названием "F01.exe", или
> "joke.exe" вряд-ли пройдет через фильтр. Если в письме
> будет вирус, оно просто убьется фильтрами и все.
> Т.е. что получается?
> Шлем мы кому-нибудь письмо и не хотим, чтобы оно попало в
> жадные лапы отдела? Цепляем туда вирь и шлем другу :))
> Есс-но, что друг должен быть в курсе :)
Привлекут тебя за распространение вредоносных программ.

А трояны, вирусы и прочая лабуда им глубоко пофиг. Вряд ли аутглуки у них в ходу:). (Можно, правда написать программу, которая печатает твое письмо и запаковать exe-шник малоизвестным, зараженным двумя-тремя вирусами упаковщиком:), чтоб повозились.)

Ладно, допустим, тебя не устраивают ни пгп (о надежности которого можно поспорить), ни стеганография (кстати, как ты думаешь, часто у нас друзья посыляют друг другу картинки не имейлы?).
Посылай ему письма в вордовом формате в кодировке wingdings. А сами письма пиши, например, на иврите:). Никакой робот не догадается. И, кстати, особого внимания такие письма не привлекут - приаттаченные .док-файлы в России - явление обыденное. Или межсимвольными пробелами (знаками препинания, орфографическими ошибками, окончаниями и количеством нецензурных слов, и т.п.) инфу кодируй - такое проанализировать очень сложно даже человеку, знающему что письмо содержит закодированную информацию. Хотя все эти способы годятся только для общения с конкретным адресатом, знающим код.

А вообще-то я думаю, что проблема высосана из пальца.
Знаешь, какой бюджет у МВД, ФСБ и т.п.? Мизерный по сравнению с теми затратами, которые необходимы для контроля над таким объемом инфы. Поэтому вряд ли они весь почтовый траффик отслеживают - только письма тех, кто привлек внимание(нас с тобой:)). Да и не все задачи робот может выполнить - эра искусственного интеллекта придет не скоро. А людей у них, наверное, немного.
Провайдеров же не очень-то заставишь фильтровать весь траффик за свой счет - сия процедура стоит немалых расходов.

Итак - если ты не успел привлечь внимание, то все нормально.
Пиши письма в ворде кракозябрами. Или рисуй буквы встроенным в ворд графическим редактором - анализ и распознавание изображений задача трудоемкая и в фильтры такое ни один идиот не будет встраивать.

Если успел - что же, смирись и общайся в реале, в звукоизолированном электро-экранированном помещении при включенной системе наведения широкочастотных помех:). Неплохо рядом иметь пару тренированных собак.

ЗЫ. Не воспринимай все что я сказал всерьез. пробило на стеб.

буду писать статью :) 09.02.02 15:10  
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
Уход от наблюдения.. 08.02.02 21:28  
Автор: roks Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Господа как-то просто и заклинуто Вы смотрите на отслеживание Ващей почты!
В Моем понимании ФСБ для начала устанавливает круг подозреваемых лиц.
Т.е. никого не интерисует Вася Пупкин и г.N, и небудет заним слежки до тех пор
пока не будет замешан в связях порочащих Его.
На пример:
1. Брат Васи Пупкина при службе в Чечне был захвачен в плен, с етого момента Он(Вася)при наличии каго либо контакта с террористами становится интересен и неважно пострадавшая он сторона или террорист он может "совершить действия по принуждению".
2. Вы сидите на сайте bugtraq.ru в конференции болтаете о тоталной слежке почты
Вы можете итересовать ФСБ но ваши письма с другом о обдроченом вчера порносайте
не нужны.
Уход от наблюдения.. 09.02.02 01:19  
Автор: }|{acMuH Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Господа как-то просто и заклинуто Вы смотрите на
> отслеживание Ващей почты!
> В Моем понимании ФСБ для начала устанавливает круг
> подозреваемых лиц.

отчасти да....отчасти нет...... ведь что щаззз в америке.....послал пару десятков писем вроде Вася пупкин я тебя убью.......или грозы там всякие в адрес когото......и все......парни в камуфляже и тд:))))....так ведь?
Уход от наблюдения.. 09.02.02 11:19  
Автор: roks Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> > Господа как-то просто и заклинуто Вы смотрите на
> > отслеживание Ващей почты!
> > В Моем понимании ФСБ для начала устанавливает круг
> > подозреваемых лиц.
>
> отчасти да....отчасти нет...... ведь что щаззз в
> америке.....послал пару десятков писем вроде Вася пупкин я
> тебя убью.......или грозы там всякие в адрес когото......и
> все......парни в камуфляже и тд:))))....так ведь?
А есть доказательства?
Уход от наблюдения.. 10.02.02 00:35  
Автор: }|{acMuH Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> А есть доказательства?

по моему на ленте.ру проскакивала инфа про типа который рассылал угрозы в том числе в адрес президента.... по моему тип лет на 7 попал..... за особую любовь к спаму
А почем увы все думаете, что Ры это серьёзно??? 08.02.02 09:10  
Автор: choor Статус: Elderman
<"чистая" ссылка>
На своём примере знаю, что они простой инфы от прова не могут узнать...
А почем увы все думаете, что Ры это серьёзно??? 09.02.02 11:26  
Автор: roks Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> На своём примере знаю, что они простой инфы от прова не
> могут узнать...
Это серьезно раньше работал у провайдера так наша контора очень дружила с Р,
админ говорил что выгодно - "Технологии я сам знаю, а разборками пусть они занимаются + надежная крыша!"
хмм... 07.02.02 20:08  
Автор: SEH Статус: Незарегистрированный пользователь
<"чистая" ссылка>
А сколько человек работает в этом управлении? Сколько российских пользователей Интернета? Мне кажется умные люди, да с такими полномочиями занимаются несколько другими делами...

Но это только мои личные домыслы.
Уход от наблюдения.. 07.02.02 01:31  
Автор: Korsh <Мельников Михаил> Статус: Elderman
<"чистая" ссылка>
> Предложения/замечания/добавления? Буду только рад :)))
Ради экспиремента заведи ящик какой-нибудь
и пошли туда мыло о готовящемся заговоре или террористическом акте
и тогда увидим что они фильтруют и кого отлавливают :))
Уход от наблюдения.. 07.02.02 09:47  
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
> > Предложения/замечания/добавления? Буду только рад :)))
> Ради экспиремента заведи ящик какой-нибудь
> и пошли туда мыло о готовящемся заговоре или
> террористическом акте
> и тогда увидим что они фильтруют и кого отлавливают :))

:)) Спасибо за предложение :)) Меня не привлекает как-нибудь идти домой и внезапно обнаружить себя лежащим на асфальте под стволами :))
Уход от наблюдения.. 08.02.02 08:57  
Автор: Korsh <Мельников Михаил> Статус: Elderman
<"чистая" ссылка>
> > > Предложения/замечания/добавления? Буду только рад
> :)))
> > Ради экспиремента заведи ящик какой-нибудь
> > и пошли туда мыло о готовящемся заговоре или
> > террористическом акте
> > и тогда увидим что они фильтруют и кого отлавливают
> :))
>
> :)) Спасибо за предложение :)) Меня не привлекает
> как-нибудь идти домой и внезапно обнаружить себя лежащим на
> асфальте под стволами :))
А чё так.
Зато узнаешь точно они следят или нет :))
Прадво опасно
Уход от наблюдения.. 08.02.02 19:50  
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
> > :)) Спасибо за предложение :)) Меня не привлекает
> > как-нибудь идти домой и внезапно обнаружить себя
> лежащим на
> > асфальте под стволами :))
> А чё так.
> Зато узнаешь точно они следят или нет :))
> Прадво опасно

Именно что опасно. На далее как сегодня имел опыт общения с лицами в камуфляже, причем из разряда таких, которые сначала бьют, потом разбираются.. Хорошо, все документы были в порядке, до одного только серьезно докопались - патрон в стволе, и так еще по мелочи.
Не стоит связваться с теми, кто чувствует себя под железной защитой закона на их же территории. А завтра этим дебилам в камуфляже свои же и наваляют.
Уход от наблюдения.. 06.02.02 20:07  
Автор: vaborg <Israel Vaborg> Статус: Elderman
<"чистая" ссылка>
а открытый ключ не проще?
да и это просто не возможно читать всю почту :)
Уход от наблюдения.. 06.02.02 20:49  
Автор: !mm <Ivan Ch.> Статус: Elderman
Отредактировано 06.02.02 21:00  Количество правок: 3
<"чистая" ссылка>
Шифрованые месаги-лишний повод для подозрений :)
Проще было бы, если все пользовались бы ПГП, но это будет не скоро.
ИМХО 95% юзеров не пользуются каким-либо шифрованием, а у компетентных органов уже есть довольно большая связка ключей :)

> а открытый ключ не проще?
> да и это просто не возможно читать всю почту :)

Я про что и говорю, что ВСЮ почту никто не читает :))) ее невозвожно читать :) ее отсеивают. А мне интересны принципы отсеивания и их обход.
Уход от наблюдения.. 08.02.02 01:33  
Автор: }|{acMuH Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Шифрованые месаги-лишний повод для подозрений :)

на самом деле это не факт ..... попробуй отличить зашифрованный файл от экзешника:))!.... например есть такая фича как стеганография:)))....замечательная штука:)....

> > а открытый ключ не проще?

думаю что например RSA жить еще не долго осталось...не заря янки снизили требования к его экспортированию... т.е. встает вопрос разработки своих пусть не самых хитрых алгоритмов шифрования.... для конктретных юзеров и задач....

> > да и это просто не возможно читать всю почту :)
всю читать не нужно.......фильтруется трафик по ключевым словам на большее думаю что пока что ресурсов не хватит...

> Я про что и говорю, что ВСЮ почту никто не читает :))) ее
> невозвожно читать :) ее отсеивают. А мне интересны принципы
> отсеивания и их обход.

я вот что думаю.... чтоб фильтровать почту надо занять ключевые точки где эта почта проходит..... пока что это на стадии разработки....не все провайдеры подкидываются на установку за свой счет какихто фичь нужных только ФСБ...или тепер МВД.... провайдеров много..... точек таких тоже много....значит распределенная система...... отсюда следствие..как-то эти агенты должны же будут общаться между собой...отсюда следствие.... не факт что это общение в свою очередь не будет фильтроваться еще кем-то:))).....например Злоушлепником:)..... вообщем поживем увидим...думаю что лет пять свободной почты у нас еще реально есть:))))...хотя могу ошибаться...... есть какие нить мысли по вышенаписаному????....
Уход от наблюдения.. 08.02.02 09:06  
Автор: Korsh <Мельников Михаил> Статус: Elderman
<"чистая" ссылка>
> я вот что думаю.... чтоб фильтровать почту надо занять
> ключевые точки где эта почта проходит..... пока что это на
> стадии разработки....не все провайдеры подкидываются на
> установку за свой счет какихто фичь нужных только ФСБ...или
> тепер МВД.... провайдеров много..... точек таких тоже
> много....значит распределенная система...... отсюда
> следствие..как-то эти агенты должны же будут общаться между
> собой...отсюда следствие.... не факт что это общение в свою
> очередь не будет фильтроваться еще кем-то:))).....например
> Злоушлепником:)..... вообщем поживем увидим...думаю что лет
> пять свободной почты у нас еще реально есть:))))...хотя
> могу ошибаться...... есть какие нить мысли по
> вышенаписаному????....

Я уже предложил сделать аккаунты на разных маил серверах и с каждого посылать письма с угрозами или террорактами
И вскоре ты узнаешь отслеживают тебя или нет
Уход от наблюдения.. 06.02.02 22:17  
Автор: + <Mikhail> Статус: Elderman
<"чистая" ссылка>
Na skolko I znau "oni" filtruut soobchenia po kluchevym slovam i im tvoi virusy i troiany do lampochki.
Ty chto dumaesh chto oni Outlookom polzuutsia?

P.S. Shifruisia PGP, esli paranoia u tebia. Ili zashivai text v kartinki.

> Шифрованые месаги-лишний повод для подозрений :)
> Проще было бы, если все пользовались бы ПГП, но это будет
> не скоро.
> ИМХО 95% юзеров не пользуются каким-либо шифрованием, а у
> компетентных органов уже есть довольно большая связка
> ключей :)

Destvitelno? I otkuda oni ih vziali?

>
> > а открытый ключ не проще?
> > да и это просто не возможно читать всю почту :)
>
> Я про что и говорю, что ВСЮ почту никто не читает :))) ее
> невозвожно читать :) ее отсеивают. А мне интересны принципы
> отсеивания и их обход.
Уход от наблюдения.. 06.02.02 23:57  
Автор: vaborg <Israel Vaborg> Статус: Elderman
<"чистая" ссылка>
заведи себе ящик у черта на куличиках
и другу посоветуй сделать также
трафик же твой не смотрят еще :)
1  |  2 >>  »  




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach