LINUX.ORG.RU
ФорумTalks

АНБ собирает данные непосредственно с серверов Google, Facebook, Microsoft и Apple

 , ,


0

1

Третьего дня выяснилось:

«С помощью нескольких кликов и подтверждения, что субъект > подозревается в терроризме, шпионаже или распространении ядерного оружия, аналитик получал полный доступ к расширенному поиску Facebook и функциям слежения различных других онлайновых социальных сервисов", — объясняет WP. АНБ, таким образом, могло собирать данные по подозреваемому, «перепрыгивая» на тех, с кем он взаимодействует и расширяя потенциальный круг подозреваемых фактически до бесконечности.

Вроде всё складно, но доверия инфа не внушает. ПУФФ-линк: http://m.habrahabr.ru/post/182450/

★★★★

Последнее исправление: cetjs2 (всего исправлений: 2)
Ответ на: комментарий от Yustas

Альтернативой SSL будет другой SSL с теми же бэкдорами в виде подписывания ключей доверия непонятно кем.

Из надежных вещей - это только когда хеш является и хостнеймом, и публичным ключом. Но это не для массового употребления.

shahid ★★★★★
()
Ответ на: комментарий от Manhunt

Угу. Чуваки наивные, думают, что кто-то будет выслушивать объяснения. На табуреточку усадят и на причиндалы наступят. Каблуком.

Deleted
()
Последнее исправление: rht (всего исправлений: 1)
Ответ на: комментарий от Manhunt

В таком случае, у тебя как у админа сервера есть 100% доступ ко всей пользовательской инфе.

Эм, я думал, что пароли хранятся в зашифрованном виде, и есть возможность их заменить, но не узнать, какой там пароль, не?

Если таким же образом хранить сообщения?

ekzotech ★★★★
()
Ответ на: комментарий от ekzotech

Эм, я думал, что пароли хранятся в зашифрованном виде, и есть возможность их заменить, но не узнать, какой там пароль, не?

Если таким же образом хранить сообщения?

Это можно делать и на гмыле, просто всю переписку нужно криптовать каким-нибудь PGP.

Manhunt ★★★★★
()
Ответ на: комментарий от Manhunt

Это можно делать и на гмыле, просто всю переписку нужно криптовать каким-нибудь PGP.

А что у нас более криптостойкое?

ekzotech ★★★★
()
Ответ на: комментарий от nerfur

Мне кажется, Анатолий, вы уже метите в список на «обратить внимание» :-D

Всегда можно прикинуться лысым, такой системы у меня нет =P

ekzotech ★★★★
()
Ответ на: комментарий от ekzotech

А что у нас более криптостойкое?

Проблема не только в криптостойкости pgp, но и в том, что криптование контента не помешает куратору узнать, с какого ip-адреса на какие ящики ты писал, и с какого ip-адреса их потом считывали. Если изначальный интерес к твоей персоне вызван чем-то более серьезным, чем домашнее порно с целлюлитными ляжками, то твоих контрагентов найдут и проверят IRL.

Manhunt ★★★★★
()
Последнее исправление: Manhunt (всего исправлений: 1)
Ответ на: комментарий от nerfur

Увы, я им ничем не интересен.

Меня интересует возможность их «надуть» =)

А личные вещи я с друзьями обсуждаю на собственном канале irc, на собственном сервере irc, который помимо ip другого адреса не имеет.

ekzotech ★★★★
()
Ответ на: комментарий от ekzotech

Тогда надо подключать ещё i2p. =)

С него и надо начинать. Проблема всяких i2p в том, что их рано или поздно запретят законодательно. Обоснование для запрета: «криптография и p2p создают угрозу для информационного общества и должны контролироваться так же строго, как в традиционном обществе контролируется огнестрел».

Manhunt ★★★★★
()
Последнее исправление: Manhunt (всего исправлений: 1)
Ответ на: комментарий от ekzotech

Увы, я им ничем не интересен.

Увы

На твоем месте, я бы не стал об этом сожалеть :D

Manhunt ★★★★★
()
Ответ на: комментарий от ekzotech

А что у нас более криптостойкое?

PGP — криптографически стойкий, но не более и не менее стойкий чем другие системы, открываемые одним оборотом паяльника в скважине. Поэтому проблема тут в другой плоскости: PGP очень заметен.

Истинные джедаи используют стеганографию с шифрованием, например особо кодируя оттенки цветов безобидных jpeg-ов на обычных фотках. Или в pdf/doc/etc зашивают скрытую информацию. Можно использовать tor/i2p как транспорт для передачи pgp-сообщений для бедных, как компромисс между привлечением внимания и сокрытием факта передачи.

shahid ★★★★★
()
Ответ на: комментарий от shahid

Истинные джедаи используют стеганографию с шифрованием, например особо кодируя оттенки цветов безобидных jpeg-ов на обычных фотках. Или в pdf/doc/etc зашивают скрытую информацию.

Тут или пропускная способность будет очень низкая, или статистический анализ «безобидных jpeg-ов» покажет аномально высокую энтропию. Есть готовые решения, которые таким анализом занимаются. http://ru.wikipedia.org/wiki/Предотвращение_утечек

Manhunt ★★★★★
()
Ответ на: комментарий от Manhunt

Да, на любую хитрую задницу можно подобрать болт с левой резьбой.

Но эти DLP системы пока что точечны, и ставятся в основном на всяких режимных объектах.

Ещё можно вспомнить аналоговое шифрование/скремблирование, запреты и сопутствующие детекторы (которые, опять же, не для массового применения).

shahid ★★★★★
()
Ответ на: комментарий от Manhunt

Можно поискать/поспрашивать на отечественном runionv62ul3roit.onion

shahid ★★★★★
()
Ответ на: комментарий от ekzotech

Тебя быстренько купит микрософт (как купили скайп).

invy ★★★★★
()
Ответ на: комментарий от ekzotech

Сначала пытки, потом допрос. Обычно так делается. :)

Подразумевалась ситуация, когда я действительно не буду иметь способа открыть доступ к переписке пользователей. Ну там шифрование sha и всё такое.

Полюбасу. Сначала пытки, потом допрос. :) Потом тебе предложат подумать, после чего пригласят на следующий «допрос».

Вопрос: - Изменится ли твое отношение к организации доступа специальных «органов» к информации проходящей через твой сайт?

Не торопись с ответом. Подумай несколько секунд.

:)

vada ★★★★★
()

Это для кого-то новости?
Только не припомню про мордокнигу, гугель и остальных. Изначально речь, емнип, шла о Verizon (бедняжки, слили инфу нахаляву, вряд ли им АНБ откат дала).

Mitre ★★
()

Facebook
ядерного оружия

Годные у них там вещества...

segfault ★★★★★
()

ждем очередных любителей зондов с фразами «честным людям скрывать нечего».

Deleted
()
Ответ на: комментарий от shahid

Не знаю конкретно про сиё утверждение, но его забугорный аналог я всё ещё встречаю.

Mitre ★★
()
31 июля 2014 г.

На сайтах Огрызка и Некрософта мне делать нечего, на фейсбуке аккаунт заброшен, во квонтяяткти у меня только моя фоточка, там правда не хватает бороды и был бы готовый террорист...

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.