информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Страшный баг в WindowsПортрет посетителяSpanning Tree Protocol: недокументированное применение
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / law
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Анонимность денежных расчётов 14.03.04 12:38  
Автор: LC_ALL Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Представим такую ситуацию: Вы нашли брешь с защите Очень Серьёзного Учреждения(ОСУ). Мысли о том, чтобы ломать что-то, используя обнаруженную дыру, у вас нет. Но и предупреждать ОСУ задаром, алкая славы, тоже не хочется (т.к. есть ряд примеров, когда в таких случаях на предупредителя пытались повесить собак. Ну а чаще дыру молча закрывают, предпочитая не афишировать этот факт, дабы не уронить ни крохи драгоценной репутации).

Выбираем третий вариант: предлагаем услуги консультанта. Обещаем обменять знание о дыре на некий денежный эквивалент. Это можно было бы назвать шантажом, если б мы грозились в случае отказа продать эту информацию заинтересованным лицам, но мы так делать не будем.

После достижения взаимной договорённости, вы открываете тайное знание, ОСУ перечисляет деньги, и во весь рост встаёт следующая проблема:

Как остаться добрым анонимом?

Т.е., существуют ли платёжные системы/банки/etc.. , которые отрежут следящий хвост? (понятно, что на этапе получения денег анонимности никакой нет). Этакий денежный прокси.

Желательно
а) совместить это с удобством платежа для ОСУ (т.е. не так, чтобы они "положили деньги в конверте под камень на углу Дерибасовской")
б) имелся выход на такие системы в России.
Вот это благородство! 24.03.04 19:18  
Автор: NKritsky <Nickolay A. Kritsky> Статус: Elderman
<"чистая" ссылка>
> Это можно было бы назвать шантажом, если б мы
> грозились в случае отказа продать эту информацию
> заинтересованным лицам, но мы так делать не будем.

Что-то мне это напоминает. А, точно!!! "Мы не сторонники разбоя" :)
Наивная наглость современных "специалистов по IT", или как их раньше называли - шантажистов, просто поражает иногда.
имхо с этим связываться вообще не стоит 24.03.04 12:46  
Автор: _йцукенг_ Статус: Незарегистрированный пользователь
<"чистая" ссылка>
СБ ОСУ будет рассматривать такие предложения как завуалированное обвинение в некомпетентности и поэтому не сможет смотреть на тебя иначе как на обычного шантажиста.
есть варианты - 1) они забьют болт на твою мессагу. 2) пожалуются в органы. 3) найдут тебя своими силами. для условий России вариант 3 самый плохой.
даже если ты им совершенно бескорыстно сообщишь, что у них есть брешь в защите, связана она с тем-то, и лечить ее так-то, то все равно реакция СБ будет фиговой, а тут ты говоршь о деньгах.
Тогда уж лучше "продать" "дыру" заинтересованным людям. Без комментариев. 24.03.04 12:49  
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
<"чистая" ссылка>
Тут есть грабли... 15.03.04 10:42  
Автор: HandleX <Александр М.> Статус: The Elderman
<"чистая" ссылка>
> Выбираем третий вариант: предлагаем услуги консультанта.
> Обещаем обменять знание о дыре на некий денежный
> эквивалент. Это можно было бы назвать шантажом, если б мы
> грозились в случае отказа продать эту информацию
> заинтересованным лицам, но мы так делать не будем.
>
> После достижения взаимной договорённости, вы открываете
> тайное знание, ОСУ перечисляет деньги, и во весь рост
> встаёт следующая проблема:
Хех, на этой стадии может быть кидняк — вы «открываете тайное знание», а вот ОСУ деньги не перечисляет ;-) Вы должны сперва доказать, что тайное знание существует, т.е., скажем, измените рутовский пасс и пришлёте им его по мылу ж-) или, к примеру, юзверя там нового заведёте... ну, с воображением, наверное у вас не слабо.
И вот, после всех мытарств они соглашаются перечислить бабло.

> Как остаться добрым анонимом?
Поскольку мировая банковская система не позволяет делать анонимные трансферы, то мне представляется только вариант с платежём на карточку, скажем VISA Electron, оформленную на подставное лицо... Находите человека, согласного предоставить вам такую услугу за небольшое денежное вознаграждение (ну, прийдётся снова включить воображение). Идёте с ним в банк, ему заводят карточку. Он вам её отдаёт, желательно чтобы конверт с реквизитами был нераспечатан.
Ну и всё, ОСУ извещает Вас о платеже, вы снимаете их с приглянувшегося банкомата. Передаёте своё драгоценное знание ОСУ.

Однако попахивает всё это каким-то дерьмом, нечестно это всё с самого начала ;-(
Я так думаю, что после этого , если есть у них какие-то... 24.03.04 09:55  
Автор: NikAS Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Хех, на этой стадии может быть кидняк — вы «открываете
> тайное знание», а вот ОСУ деньги не перечисляет ;-) Вы
> должны сперва доказать, что тайное знание существует, т.е.,
> скажем, измените рутовский пасс и пришлёте им его по мылу
> ж-) или, к примеру, юзверя там нового заведёте... ну, с
> воображением, наверное у вас не слабо.
> И вот, после всех мытарств они соглашаются перечислить
> бабло.

Я так думаю, что после этого , если есть у них какие-то нормальные спецы, то они благополучно все сами сделают

> Поскольку мировая банковская система не позволяет делать
> анонимные трансферы, то мне представляется только вариант с
> платежём на карточку, скажем VISA Electron, оформленную на
> подставное лицо... Находите человека, согласного
> предоставить вам такую услугу за небольшое денежное
> вознаграждение (ну, прийдётся снова включить воображение).
> Идёте с ним в банк, ему заводят карточку. Он вам её отдаёт,
> желательно чтобы конверт с реквизитами был нераспечатан.
> Ну и всё, ОСУ извещает Вас о платеже, вы снимаете их с
> приглянувшегося банкомата. Передаёте своё драгоценное
> знание ОСУ.

Где-же такого вы найдете? ;)
Если найдете, дайте мне знать - кто такой нашелся ;)
Да не проблема это, дело в фантазии... 24.03.04 18:22  
Автор: HandleX <Александр М.> Статус: The Elderman
<"чистая" ссылка>
> > воображением, наверное у вас не слабо.
> > И вот, после всех мытарств они соглашаются перечислить
> > бабло.
> Где-же такого вы найдете? ;)
> Если найдете, дайте мне знать - кто такой нашелся ;)
Мне это не надо. Но найти такого человека реально... Очень многим людям нужны деньги и им плевать на последствия.
Если размер платежа достаточно большой, то можно продумать вариант с «левой» ксивой и получении карты VISA на неё. Да-да, театральные игры с париком, накладными грудями и т.п. ;-)
Знаю только ВебМани и через "чернуху". 15.03.04 10:20  
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
<"чистая" ссылка>
WebMoney анонимны ровно до первого запроса из... 15.03.04 10:22  
Автор: LC_ALL Статус: Незарегистрированный пользователь
<"чистая" ссылка>
WebMoney анонимны ровно до первого запроса из соответствующих органов ;-)
А что такое "чернуха"?
Подробнее... 15.03.04 11:41  
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
<"чистая" ссылка>
"Чернуха" - фирма, занимающаяся "черным" налом, т.е. наличными деньгами, для совершения незаконных финансовых операций зачастую связанных для ухода от уплаты налога или легализации средств, полученых преступным путем. Это почти то, что HandleX предложил, только не карточка, а расчетный счет в банке. "Кидалово" (деньги на счет перечислят, но наличку не дадут) возможно, но обычно работают через "своих" людей, так что риски минимальны. "Концы" естетственно в любом случае найти почти невозможно. Эти фирмочки бывают оформлены вообще на "мертвых душ" или на бомжей, но распоряжаются этими счетами вполне приличные люди.
На счет ВебМани - согласен, только для абы-кого они не откроются.
В любом случае схема передачи НАЛИЧНЫХ через ПОДСТАВНЫХ равняется АНОНИМНОСТЬ плюс РИСК.
Re 24.03.04 09:58  
Автор: NikAS Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Если будет нужно, найдут, не так уж это сложно. Просто обычно "берут" тех - кто мешает.
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach