LINUX.ORG.RU
ФорумTalks

[Хабра] Анонимности капец!


0

0

Странно, что здесь до сих пор не обсудили замечательный материал, который недавно появился на Хабре (да-да, Хабра не нужна, но все же).

Это переведённый на русский язык доклад (с видео) большого спеца по безопасности Стива Рамбама. Он преподает для курсантов ФБР и вообще дает лекции в Университетах, которые часто его приглашают.

В этой лекции Стив предстает в роли своеобразного К.О. говоря о том, что анонимов не существует. Однако, он объясняет почему это происходит и, главное, КАК!

Это была ремарка для Ъ.

Для тех, кто предпочитает ознакомиться лично вот ссылки:

Первая часть:

http://habrahabr.ru/blogs/infosecurity/100043/

Вторая часть:

http://habrahabr.ru/blogs/infosecurity/100530/

Скоро будет и третья часть.

Скажу от себя - оторваться от чтения нереально! Но параноик-кунам лучше не читать, дабы не впадать в депрессию.

Он не прав. Особенно в рамках HOPE, где никто не гнушается открывать пишущими ручками двери и резать сейфы болгаркой.

Анонимность делается так: заходишь в офис, в котором есть инет. Глушишь по башке табуреткой обладателя офиса. Пользуешься его инетом. Можно сделать чуто изощренней.

Стив Рамбаб стращает школоту :)

stevejobs ★★★★☆
()

Читал недавно по диагонали. Попробовал нагуглить что-то о себе (по ФИО, используемых адресах e-mail) - нашлись только письма в списках рассылки технического плана.

xetf ★★
()
Ответ на: комментарий от xetf

Ну вообще-то чувак очень грамотно все говорит.

Главная мысль - если даже ты резко стал умным (забросил ЖЖ-ку и Аську), то все равно за тобой будет следить Гугл хочешь ты того или нет.

the_warlick
() автор топика

Не новость. Уже не раз из интереса находил путем гугла и социальных сетей инфу о интересующих личностях. Регистрируясь где-то лично я следую правилу не писать свой точный адрес, интересы и прочие лишние сведения. В соц сети имени, города, аси/джаббера, рожи и ЛС вполне хватит чтобы меня могли найти и связаться со мной те, кто меня знает и кому это надо. Трындеть же о безопасности бестолку, все равно рядовому быдлу на это «накласть» и не поможет.

DreamDragon
()

Брехня

Меня нету НИГДЕ. Я не пользуюсь вконтакте, фейсбуком и прочим. В тех местах, где я пользуюсь чем-либо, я вношу чужие данные либо выдумываю.

WIN7GT
()
Ответ на: комментарий от the_warlick

Не всегда. Например было одно слово, которое я писал кое-где и по которому находился только один мой пост. Теперь нет его, хотя тот ресурс с архивом все еще жив. Видимо гугл счел его слишком старым или типа того. Кстати по теме на днях случился у меня баттхерт, вконтакте с введением новых статусов всплыло то, что все статусы которые года два назад писал оказывается сохранялись. Удалил их (надеюсь они таки удалились) и больше писать не буду. P.S. да, я посещаю быдловконтакт, каюсь

DreamDragon
()
Ответ на: комментарий от DreamDragon

А теперь, дружно придумаем: почему же может быть опасен факт того, что тебя можно найти гуглом? На нахождение в гугле карают смертью?

stevejobs ★★★★☆
()

Докладчик - К.О.
Спасибо, ничего нового

JFreeM ★★★☆
()
Ответ на: комментарий от DreamDragon

А я давно подозревал, что вконтакт хранит всю историю изменений, подобно VCS. И удаление страницы (полная её очистка, то бишь, потому как штатную функцию удаления убрали) не поможет.

Cancellor ★★★★☆
()

Долго думал. Он ведь правду пишет - если захотят, то легко найдут по тем данным, что есть в интернете. Посмотрел свой вконтакт и бац - по видеозаписям/фотографиям можно легко определить, что мы с друзьями делали в такой-то день такого-то месяца. Сколько и с кем выпили. Где купили. О чём говорили.

Spectator
()
Ответ на: комментарий от xetf

Проверяли, я так понимаю, по прямым ссылкам? Может, оно там просто в каком-то кэше висит, скажем, месяц?

Cancellor ★★★★☆
()

Ну, деанонимизируют меня где-нибудь. И чё дальше? Приедут по моему адресу с оружием? Кто?

Если я захочу что-то сделать незаконное, то я уж найду способ, чтобы меня не нашли.

А то, что качаю нелегальный контент... Ну хз, тут легче просто ворваться в первую дверь и посадить того, кто сидит за компом...

Yareg ★★★
()
Ответ на: комментарий от DreamDragon

>Видимо гугл счел его слишком старым или типа того. Кстати по теме на днях случился у меня баттхерт, вконтакте с введением новых статусов всплыло то, что все статусы которые года два назад писал оказывается сохранялись.

хм... у меня вроде только последний висел. или я просто не тыкал в нужную кнопку.

Yareg ★★★
()

re: хабра не нужна

Таскающие с быдлохабры всякий шлак не нужны ещё больше.

wxw ★★★★★
()

Человек-Стол с каждым моментом ведет себя все обоснованнее и обоснованее

vertexua ★★★★★
()

Знакомый работает в американской полиции. На каждый маленикий городок или район есть человек, который мониторит социальные сети на обмен информацией о нарушении закона (зацените, это мы с другом траву курим)

vertexua ★★★★★
()

Сцуко, какие-то сволочи открыли на обозрение гуглу документ с моим полным домашним адресом. Номер телефона, к счастью, не гуглится.

Yareg ★★★
()

В условиях современного общества все больше людей пользуется соц.сетями, ищет в гугле и так или иначе светится в интернете. Таким образом большинство людей все равно будут находится в примерно одинаковом положении с точки зрения анонимности, просто какие-то сведения будет легче искать, чем раньше. Так что причин расстраиваться и впадать в паранойю по сути нет, если подумать.

Alsvartr ★★★★★
()

чувак же объяснил: если вы не занимаетесь чем-то противозаконным, то силовикам вы и даром не сдались. Ваши данные нужны маркетологам, чтобы тоньше и изощрённей парить мозги на предмет покупки всякого хлама, очевидно же.

cuki ★★★★
()

Скоро нам всем жопа, вчера наблюдал как сотрудник поставил себе какой то новый плугин для Жмайл, который собирает данные о пользователях, так вот когда обо мне ничего не нашло, он взял и написал там моё имя. Короче это ЖОПА, есть люди которые с удовольствием пишут о себе всЁ, так блин они ещё и о других напишут.

GoNaX ★★★
()
Ответ на: комментарий от cuki

если вы не занимаетесь чем-то противозаконным

покажи здесь человека, который не занимается здесь чем-нибудь противозаконным

stevejobs ★★★★☆
()
Ответ на: комментарий от Alsvartr

Так что причин расстраиваться и впадать в паранойю по сути нет, если подумать.

Это только в том случае, что ты для себя решил всю жизнь оставаться мелкой сошкой. А если вдруг решил пролезть в верха, вот тут тебе припомнят и просмотр ЦП вконтактике и камменты типа «бей жидов!» и троллизм на тему геев. Короче, ты понял, да?

И что, не показательно разве, как автор доклада пример приводил, что косвенными уликами при рассмотрении уголовных дел были статусы в Фейсбуке и отзывы френдов типа «бухарик!»?

the_warlick
() автор топика
Ответ на: комментарий от the_warlick

и просмотр ЦП вконтактике и камменты типа «бей жидов!» и троллизм на тему геев

как будто это что-то плохое

stevejobs ★★★★☆
()
Ответ на: комментарий от cuki

>Ваши данные нужны маркетологам, чтобы тоньше и изощрённей парить мозги на предмет покупки всякого хлама, очевидно же.

Фи, маркетоидам у нас и так, и так нет пути.

Yareg ★★★
()
Ответ на: комментарий от GoNaX

Короче это ЖОПА, есть люди которые с удовольствием пишут о себе всЁ, так блин они ещё и о других напишут.

Кстати. вот это одна из главных опасностей. Надеюсь, автор доклада в третьей части об этом не забудет упомнять.

Ваши же френды, бывшие коллеги, все могут тупо про вас написать в своих бложиках, типа: «помню, работал с Васей Пупкиным, так он травку курил постоянно, ЦП любил смотреть и вообще был неадекват».

Понимаете?

the_warlick
() автор топика
Ответ на: комментарий от the_warlick

>Это только в том случае, что ты для себя решил всю жизнь оставаться мелкой сошкой. А если вдруг решил пролезть в верха, вот тут тебе припомнят и просмотр ЦП вконтактике и камменты типа «бей жидов!» и троллизм на тему геев.

Пусть сначала докажут, что это именно я писал.

Yareg ★★★
()
Ответ на: комментарий от Alsvartr

Настанет день когда инет будет знать почти всё, а так да впадать в параною не стоит

GoNaX ★★★
()
Ответ на: комментарий от Yareg

> Пусть сначала докажут, что это именно я писал.

если в козлы полез, то реалии таковы, что от парафина очищаешься ты, а не кто-то что-то обосновывает.

ananas ★★★★★
()
Ответ на: комментарий от stevejobs

но вообще, да. На каждого здесь потихоньку готовится компромат, чтобы в нужное время нужного человека взять за яйца.

cuki ★★★★
()
Ответ на: Брехня от WIN7GT

> Меня нету НИГДЕ. Я не пользуюсь вконтакте, фейсбуком и прочим. В тех местах, где я пользуюсь чем-либо, я вношу чужие данные либо выдумываю.

Блажен кто верует.

Вот те один контр-пример: твои друзья-знакомые выложили фотку с пьянки с твоим участием в соцсеть. а там стоит софт, который выделяет морды лица и позволяет надписать, кто есть кто. Вот они и надписали, и ты уже в списке.

gods-little-toy ★★★
()
Ответ на: комментарий от Yareg

Пусть сначала докажут, что это именно я писал.

Легко. Если даже ты никогда не имел имейл вида ФИО, то действуем методом от обратного:

1. Вычисляем круг твоих друзей-коллег (это легко и без интернета, сам понимаешь).

2. Узнаем (физически через допросы/угрозы/шантаж или через взлом их ПК)контакт лист джаббера, скайпа, мейла.

3. Вычисляем твой никнейм методом отбора.

4. Вычисляем твой АйПи.

5. Вычисляем на кого зареган ждоговор у прова.

6. Даже если не на тебя - не имеет значения, ибо учетка где-либо (в дажебере или где-то еще) все равно с этого АйПи.

7. Публикуем все, что делалось с этого АйПи.

8. Доказательства особо и не нужны (для слива рейтинга перед избирателями). Достачно все грамотно описать, где и куда ты ходил и что и где говорил.

9. Профит.

the_warlick
() автор топика
Ответ на: комментарий от the_warlick

>Кстати. вот это одна из главных опасностей. Надеюсь, автор доклада в третьей части об этом не забудет упомнять.

В первой части об этом есть.

xetf ★★
()
Ответ на: комментарий от cuki

> чувак же объяснил: если вы не занимаетесь чем-то противозаконным, то силовикам вы и даром не сдались.

где-то это я уже слышал. Тут вроде три дня назад кто-то рассказывал что недавно ни за что лишился 500 руб и просидел в ночь обезъяннике.. хотя и не занимался ничем не законным.

Так что, вносим поправочку:

" если вы не занимаетесь чем-то противозаконным, И ИЗ ИМУЩЕСТВА У ВАС - Х** ДА КЕДЫ, то силовикам вы и даром не сдались. "

gods-little-toy ★★★
()
Ответ на: комментарий от GoNaX

Это вообще жёсткая фича, прибил бы некоторых

Я щитаю, что нужно это даже законодательно утвердить: если хочешь о ком-то выдать личную инфу, должен спросить письм енное согласие человека и при первом же требовании убрать ее с своего бложика/фотоальбомчика.

the_warlick
() автор топика
Ответ на: комментарий от ananas

> чтобы за яйца взять, накопленного компромата не нужно

но надо знать кого и за что именно брать. А тут возможность типа «выбрать всех у кого есть тачка со стоимостью > 1M и при этом среди знакомых и знакомых-знакомых нету выпускников юрфака / ментов / eтц» может кое-кому помочь.

gods-little-toy ★★★
()
Ответ на: комментарий от gods-little-toy

тоже не факт. иной раз подответного ищут как раз по признакам безответности. и если у него все вещи - хер да клещи, самый подходящий кандидат

ananas ★★★★★
()
Ответ на: комментарий от gods-little-toy

тупым ппсникам, как показывает практика, срать на связи и название законченного вуза. а если за жопу собрались брать сизари из-под феликса - связи обычно тоже херятся, но по другой причине

ananas ★★★★★
()
Ответ на: комментарий от Dmitry_Sokolowsky

Анонимность не нужна :-P

Разве что таким мизираблям как ты :) ЛИЧНОСТЯМ всегда нужна анонимность - а быдлу пофиг, в стаде все одинаковые. Нет?

the_warlick
() автор топика
Ответ на: комментарий от ananas

Ананас, откуда у тебя такой наваристый самобытный сленг?

stevejobs ★★★★☆
()
Ответ на: комментарий от the_warlick

Ну, я к быдлу и мизераблям не отношусь, но и причин скрываться у меня нет. Главное - со всеми людьми иметь хорошие отношения.

Dmitry_Sokolowsky ★★★★★
()

Однако, он объясняет почему это происходит и, главное, КАК!


Статьи про гугл? Так я давал ссылки. Там он только говорит что tor это проект финансируемый цру и гугл, а значит на самом деле не то, за что авторы его выдают

Karapuz ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.