Форум :: Тема: СОРМ, Средства Оперативно-Розыскных Мероприятий (4/5) - HondaShadow Arhiv
gototopgototop
Добро пожаловать, Гость
Логин: Пароль: Запомнить меня
  • Страница:
  • 1
  • 2
  • 3
  • 4
  • 5

ТЕМА: СОРМ, Средства Оперативно-Розыскных Мероприятий

СОРМ, Средства Оперативно-Розыскных Мероприятий 22 Окт 2013 05:01 #46

  • Pyher
  • Pyher аватар
  • Вне сайта
  • Легенда форума
  • Сообщений: 929
  • Спасибо получено 27
  • Репутация: 9
если кому-то надо поставить камеру у меня в сортире - вэлкам.

что, никому не надо? УРА!, у меня есть уединенное место!!!
VT1100 C2 ACE '95
+79З1-2О5-З4-5О
Администратор запретил публиковать записи.

СОРМ, Средства Оперативно-Розыскных Мероприятий 22 Окт 2013 08:56 #47

  • Franki
  • Franki аватар
  • Вне сайта
  • Легенда форума
  • Сообщений: 869
  • Спасибо получено 16
  • Репутация: 9
Pyher пишет:
если кому-то надо поставить камеру у меня в сортире - вэлкам.

что, никому не надо? УРА!, у меня есть уединенное место!!!
Жека, если ты о ней не знаешь, то это не факт что ее там нет..... :lol: :lol: :lol:
Шадов 750 97 г.в., Varadero XL 1000 99г.в.
Администратор запретил публиковать записи.

СОРМ, Средства Оперативно-Розыскных Мероприятий 22 Окт 2013 09:36 #48

  • grub
  • grub аватар
  • Вне сайта
  • Коренной житель
  • Slasher NV400DCY
  • Сообщений: 491
  • Спасибо получено 9
  • Репутация: 2
Raven пишет:
to Grub:
оборудование есть и не настолько оно серьезное. Елементарные шлюзы, начиная Cisco и заканчивая простыми Linux'овыи серверами. Несцать. Нормальный потоковый сниффер - как два пальца обасфальт.

Базы действительно стоят по 500р. в переходах и в любой более менее крупной пробке по Москве. Прямо между машин ходят и продают. А там, помимо простого досье, будут и такие данные как - логины и пароли в финансовые системы(банк-клиент), номера карт и других платежных систем, и их внутрисистемные транзакции.

когда-то я был CCSP и про елементарные вещи сам много могу рассказать :) Но про логины/пароли это не из той оперы. Во первых ИМХО их могут получить и сейчас, но другими (организационными) методами, во вторых предпочтения и так всем интересующимся известны - обратите внимание на беннеры, и в третьих СОРМ это требование для провайдеров, а единственная доступная для провайдеров информация о банках это порт HTTPS. Так? Так, что не надо нагнетать.
Главное штоб мама не узнала!
Администратор запретил публиковать записи.

СОРМ, Средства Оперативно-Розыскных Мероприятий 22 Окт 2013 09:47 #49

  • grub
  • grub аватар
  • Вне сайта
  • Коренной житель
  • Slasher NV400DCY
  • Сообщений: 491
  • Спасибо получено 9
  • Репутация: 2
Raven пишет:
Ну и еще, тот-же VPN?

VPN в коммерческх сетях понятен, а в обычной жизни? Вот сценарий к примеру: у меня дома ноут и мне сказали, что с VPN (что это за 3 магических буквы??? :) ) СОРМ меня не запишет, и что мне делать с этим знанием?
Главное штоб мама не узнала!
Администратор запретил публиковать записи.

СОРМ, Средства Оперативно-Розыскных Мероприятий 22 Окт 2013 09:50 #50

  • grub
  • grub аватар
  • Вне сайта
  • Коренной житель
  • Slasher NV400DCY
  • Сообщений: 491
  • Спасибо получено 9
  • Репутация: 2
Балу пишет:
Да, индивидуально под наш проект сумма составила 18 000 000 рублей.

Как соотносится со стоимостью проекта? Незначительно/Меньше/Сравнимо/больше/Значительно больше?
Главное штоб мама не узнала!
Администратор запретил публиковать записи.

СОРМ, Средства Оперативно-Розыскных Мероприятий 22 Окт 2013 10:19 #51

  • Балу
  • Балу аватар
  • Вне сайта
  • Коренной житель
  • VT1100C2 Sabre VTX1800C
  • Сообщений: 579
  • Спасибо получено 16
  • Репутация: 0
grub пишет:
Балу пишет:
Да, индивидуально под наш проект сумма составила 18 000 000 рублей.

Как соотносится со стоимостью проекта? Незначительно/Меньше/Сравнимо/больше/Значительно больше?

К сожалению, более подробными данными не обладаю.

По VPN - факт того, что твой ноут ходит по VPN туннелю позволит тебе получать информацию, которую правительство посчитало экстремистской (известно, что очень большая часть такой информации экстремистской является с натяжкой).

P.S. CCSP - интересно, а что дальше не пошел?
В-929-95O-7Ч-3O Юрец
Администратор запретил публиковать записи.

СОРМ, Средства Оперативно-Розыскных Мероприятий 22 Окт 2013 12:24 #52

  • grub
  • grub аватар
  • Вне сайта
  • Коренной житель
  • Slasher NV400DCY
  • Сообщений: 491
  • Спасибо получено 9
  • Репутация: 2
Балу пишет:
К сожалению, более подробными данными не обладаю.

По VPN - факт того, что твой ноут ходит по VPN туннелю позволит тебе получать информацию, которую правительство посчитало экстремистской (известно, что очень большая часть такой информации экстремистской является с натяжкой).

P.S. CCSP - интересно, а что дальше не пошел?

Я имел в виду что у VPN 2 конца. Что его, до каждого сайта строить? А если не до каждого, то после выхода из него трафик будет идти некриптованный до того-же сайта, который-находится-на-площадке-которая-под-СОРМ... Короче, мне не ясна модель применения VPN для сокрытия интернет-серфинга...

CCSP - было интересно освоить разные технологии, да и работал тоже в направлении безопасности. Когда получил сертификат, ознакомился с экспертной программой, увидел, что по сути тоже самое (ну с поправкой что вглубь) и решил что мне оно не нужно. На практике используется далеко не все, а углублять ненужные знания не слишком интересно)
Главное штоб мама не узнала!
Администратор запретил публиковать записи.

СОРМ, Средства Оперативно-Розыскных Мероприятий 22 Окт 2013 12:56 #53

  • Raven
  • Raven аватар
  • Вне сайта
  • Легенда форума
  • Shadow VT1100 Spirit
  • Сообщений: 899
  • Спасибо получено 22
  • Репутация: 0
grub пишет:
Я имел в виду что у VPN 2 конца. Что его, до каждого сайта строить? А если не до каждого, то после выхода из него трафик будет идти некриптованный до того-же сайта, который-находится-на-площадке-которая-под-СОРМ... Короче, мне не ясна модель применения VPN для сокрытия интернет-серфинга...

Чувак, ты извини, но слышать такое несколько... э... странно.
Мягко говоря, от человека который позиционируется себя как специаист по безопасности Сисек :blink:
Так где у тебя второй конец VPN-а? На домашнем ноуте что ли?
Не знаю, по моему любому, хоть немного грамотному человеку(читай АйТишнику) должно быть понятно, что VPN должен проходить целиком через провайдера. То есть - Входить от клиента.... и через тоннель проходить всю зону покрытия провайдера до точки назначения.
Иначе зачем он вообще? Если он открывается, то просто им вообще не заморачсиваться.

Само собой это подразумевает, что второй конец VPN'а у тебя на неком удаленном сервере, вне зоны покрытия наших провайдеров ...же.
Ну а далее там просто разгул фантазии. Прокся, анонимайзер...


...да, не тот нынче АйТишник пошел. Не тот :S
Стань лучше и сам пойми, кто ты, прежде чем встретишь нового человека и будешь надеяться, что он тебя поймет...
Последнее редактирование: 22 Окт 2013 13:15 от Raven.
Администратор запретил публиковать записи.

СОРМ, Средства Оперативно-Розыскных Мероприятий 22 Окт 2013 13:08 #54

  • grub
  • grub аватар
  • Вне сайта
  • Коренной житель
  • Slasher NV400DCY
  • Сообщений: 491
  • Спасибо получено 9
  • Репутация: 2
Raven пишет:
Чувак, ты извини, но слышать такое несколько... э... странно.
Мягко говоря, от человека который позиционируется себя Сиськарь :blink:
А где у тебя второй конец VPN-а? На домашнем ноуте что ли?
Так ведь нет, же. На неком удаленном сервере, наверное, вне зоны покрытия наших провайдеров ...же.
Ну а далее - там просто разгул фантазии. Прокся, анонимайзер...

...да, не тот нынче АйТишник пошел. Не тот :S

Ну какой есть) А ключевое слово "наверное". С проксями бывают грабли, начинаю от технических - весь трафик через них не завернешь и кончая удобством и рекламой. Или свой сервер будешь поднимать? Так IP ВПН-сервера будет светится, сопоставить два потока от тебя до ВПН-сервера и от ВПН-сервера до сайта особых проблем нет, и они ни будут "коррелировать по времени" как минимум... В итоге задолбает и удобство победит над паранойей - это главная уязвимость проксей, анонимайзеров и пр.

ЗЫ. значит как родным ментам пароль от клиент-банка отдавать так жалко, а как левым держателям проксей, так пожалуста? :)
Главное штоб мама не узнала!
Последнее редактирование: 22 Окт 2013 13:09 от grub.
Администратор запретил публиковать записи.

СОРМ, Средства Оперативно-Розыскных Мероприятий 22 Окт 2013 13:17 #55

  • grub
  • grub аватар
  • Вне сайта
  • Коренной житель
  • Slasher NV400DCY
  • Сообщений: 491
  • Спасибо получено 9
  • Репутация: 2
Raven пишет:
Ни PGP ни GPG, ни SSL - не используется, ибо запрещено, так как не прошло сертификацю ФСТЕК.

ты мне лучше объясни зачем ломать канал, если можно прийти в банк с бумажкой и они тебе сами все выкатят - это про юр.лица. физ. лица вобще не склонны ставить себе cryptopro на домашние компы. Насколько я понимаю больше СОРМом именно они возмущаются.

ЗЫ. относительно раскрытия исходников: тыц
Главное штоб мама не узнала!
Последнее редактирование: 22 Окт 2013 13:21 от grub.
Администратор запретил публиковать записи.

СОРМ, Средства Оперативно-Розыскных Мероприятий 22 Окт 2013 13:29 #56

  • Raven
  • Raven аватар
  • Вне сайта
  • Легенда форума
  • Shadow VT1100 Spirit
  • Сообщений: 899
  • Спасибо получено 22
  • Репутация: 0
Но ведь сапоставить потоки ты можешь только тогда, когда сидишь на оборудовании, но не более. Все остальные потоки для тебя идут постоянно.
Тем более, ты не можешь сказать ничего о потоке который ушел куда-то, на какой-то (не контролируемый тебе) айпишник. И наверное, возможно, пришел на какой-то сервер. Который ты тоже не контролируешь.

Более того - сколько таких "входов" может быть в единицу времени?
И какой их них от меня?
Да и был ли вообще такой от меня, при условии того, что трафик обезличен анонимайзером?

Что ты(как представитель СБ сидящий на коммутаторе, условно) сможешь сказать о потоке, который: 1.зашифрован, 2.обезличен, 3.побит небольшими пакетами приходящими разных сторон(аналогично бумаге пропущенной через шредер, если кто на этом месте сильно запутался ;) ) - к счастию, ничего.


Далее логины и пароли... информация о банках - это порт https.
Мдя... тоже погрустил глядя на это :blink:
Начнем с того, что порт https - он, как-бы один в 99% случаев(это 443 для тех кто АйТишник)
рассуждая далее: все ведомственные и законопослушные компании использующие шифрование в каналах передачи данных используют шифрование по сертификату в CryproPRO.
Ни PGP ни GPG, ни SSL - не используется, ибо запрещено, так как не прошло сертификацю ФСТЭК.
(Почему? Сдается мне, потому, что только для CryptoPRO у них есть волшебный ключ на расшифровку, но нет такого в иных решениях. +Skype, исходные коды которого, МикроМягкие открыли нашим СБ-шникам, после покупки)

Далее, мы сталкиваемся с еще парой самых простых вариантав:
1. Мобильные приложения.
Ибо по каким протоколам они работают? Что и как они шифруют? - непонятно.
2. Банкоматы и терминалы... ? - туда же.

ну и самое интересное:
3 - Почта!
Взять всем известный треш-холдинг MAIL.RU который, буквально только что(полугода еще нет) начал использовать, наконец-то, шифрование HTTPS. Но при этом, категорически не желает пользоваться IMAP и всю почту гонит по POP3 протоколу.... здесь даже разбираться толком не надо.
У тебя вся почта, вся переписка идет по сети открытым текстом. Сиди и читай.
Стань лучше и сам пойми, кто ты, прежде чем встретишь нового человека и будешь надеяться, что он тебя поймет...
Администратор запретил публиковать записи.

СОРМ, Средства Оперативно-Розыскных Мероприятий 22 Окт 2013 13:32 #57

  • Raven
  • Raven аватар
  • Вне сайта
  • Легенда форума
  • Shadow VT1100 Spirit
  • Сообщений: 899
  • Спасибо получено 22
  • Репутация: 0
grub пишет:
Raven пишет:
Ни PGP ни GPG, ни SSL - не используется, ибо запрещено, так как не прошло сертификацю ФСТЕК.

ты мне лучше объясни зачем ломать канал, если можно прийти в банк с бумажкой и они тебе сами все выкатят - это про юр.лица. физ. лица вобще не склонны ставить себе cryptopro на домашние компы. Насколько я понимаю больше СОРМом именно они возмущаются.

ЗЫ. относительно раскрытия исходников: тыц

Чтобы прийти в банк с бумажкой - это уже прецедент. Это уже дело заведено.
А я говорю о простом смертном "срочнике"(назовем его так :) ) который сидит на сибираемой базе данных и думает- как можно поживиться этой информацией.
Стань лучше и сам пойми, кто ты, прежде чем встретишь нового человека и будешь надеяться, что он тебя поймет...
Администратор запретил публиковать записи.

СОРМ, Средства Оперативно-Розыскных Мероприятий 22 Окт 2013 13:35 #58

  • Raven
  • Raven аватар
  • Вне сайта
  • Легенда форума
  • Shadow VT1100 Spirit
  • Сообщений: 899
  • Спасибо получено 22
  • Репутация: 0
Помимо прямой коммерческой составляющей, просто по жизни: самое сложное в любой розыскной деятельности - это социальные связи и социальная деятельность.
Зная, отслеживая, социальные связи человека/компании мы может играть на этом почти не ограничено
Стань лучше и сам пойми, кто ты, прежде чем встретишь нового человека и будешь надеяться, что он тебя поймет...
Администратор запретил публиковать записи.

СОРМ, Средства Оперативно-Розыскных Мероприятий 22 Окт 2013 14:34 #59

  • grub
  • grub аватар
  • Вне сайта
  • Коренной житель
  • Slasher NV400DCY
  • Сообщений: 491
  • Спасибо получено 9
  • Репутация: 2
ИМХО Надо разделять СОРМ и злоупотребление служебными полномочиями. Первое это инструмент работы для правоохранительных органов, т.е. средство обеспечения нашего спокойствия, второе - преступление, которое должно наказываться теми же самыми органами и их СБ.

Технически в противодействии СОРМ можно напридумывать много. Но! Чтобы они работали, во первых надо знать как СОРМ применяется, как анализируют информацию, какие признаки используют, что вобще служит посылом для анализа (как технические средства, так и как ими пользуются люди) - короче надо быть глубоко "в теме" и во вторых быть истинным параноиком и не допускать нарушения правил безопасности ни собой ни программами - это не реально, поскольку ты в Интернете будешь не "серфингом" заниматься, а противодействовать СОРМ. А зачем тогда тебе Интернет?
Главное штоб мама не узнала!
Последнее редактирование: 22 Окт 2013 14:37 от grub.
Администратор запретил публиковать записи.

СОРМ, Средства Оперативно-Розыскных Мероприятий 22 Окт 2013 17:34 #60

  • den
  • den аватар
  • Вне сайта
  • Легенда форума
  • NV750C2 ACE '97; FXDCi '08
  • Сообщений: 1904
  • Спасибо получено 54
  • Репутация: 7
Балу пишет:
Евгений Ш пишет:
может конечно я ненормальный но , еще раз повторю - если эта информация поможет бороться с преступлениями , терроризмом и спасет хотя бы одну жизнь то я за.

Согласен, вон насколько меньше стало детской порнографии! Раньше было выйдешь в интернет, а там прям на каждом шагу тебе ее предлагали.Но доблестная Мизулина всех нас спасла!!!! :)
Ага, заходишь на фри-торрентс, а там оно - предложение и так и эдак.
the call of kaschenko

+7-916-539-5238
Администратор запретил публиковать записи.
  • Страница:
  • 1
  • 2
  • 3
  • 4
  • 5
Время создания страницы: 0.108 секунд