LINUX.ORG.RU
ФорумTalks

Интернет-тайфун «мы под колпаком» продолжает форсировать события

 ,


0

3

Журнал Wired рассказывает, что ФБР контролировало трафик оператора Freedom Hosting, который размещал сервера CP. Весь трафик был перехвачен засчет внедрения malware в java script, который «воздействовал» на плагин Tor Browser Bundle для Firefox и позволил провести ФБР успешную операцию. В настоящий момент уязвимость прикрыта.

К другим новостям. АНБ показала как проводит MITM против интернет-сервисов, передает Брюс Шнайер (Bruce Schneier). Имеется длительное видео, где, как полагает Шнайер, показывается учебка АНБ и презентация о методах атаки человек-по-середине в сети интернет. Страницы из презентации описывают как это работает:

Тем не менее, в ряде случаев Центр Правительственной Связи (GCHQ) и АНБ заняли более агрессивную и противоречивую позицию — случай обхода сближения напрямую с Google с помощью атаки человек-по-середине для выдачи сертификатов Google. Документ представленный Fantastico, очевидно полученный из АНБ, содержит некоторые слайды GCHQ, описывающие «как атака удалась», чтобы контроллировать SSL трафик. В документе содержится диаграмма, как одно из агенств взломало маршутизатор в сети Интернет и заставило тайно перенаправлять трафик направленный в Google, использую поддельный сертификат, чтобы суметь расшифровывать трафик.

Документы из слайда «сетевое эксплуатирование» показывают, что они проводят операцию «Летающая свинья» (FLYING PIG), которая была создана в ответ на увеличение использования шифрования с помощью SSL трафика элекронной почти провайдерами, такими как Yahoo, Google и Hotmail. Система «Летающая свинья» позволяет определять трафик сети Tor (опция для запроса «События Tor») и шпионить для сбора информации по указанным SSL сертификатам.

Статья, рассказывающая об этом, но с другой стороны расположена на сайте «MotherJones».

★★★★★

Последнее исправление: cetjs2 (всего исправлений: 3)

java script

Ну, вы поняли.

Deleted
()

А нехер было ЦП хостить.

ckotinko ☆☆☆
()

у меня ни один ресурс (выборочный запуск первых 5-ти найденых ссылок в интернет) ТОРа не работает, это локальная непладка или у всех так?

StellzZz ★★
()
Ответ на: комментарий от StellzZz

Ресурсы тора из обычного интернета? И не будут. А если из тора, то проверь ту же Hidden Wiki, она всегда доступна.

Sadler ★★★
()

Мля, а ничего что на магистральных площадках всех СОВЕТСКИХ провайдеров стоит спецоборудование определенных служб государства.
Причем оборудование разработано в ЗападныхДемократиях, собрано в Китайской Народной Республике.

Как теперь жЫть то на этой планете?

Deleted
()
Последнее исправление: RTP (всего исправлений: 1)

Добавь тег «танцпол», пожалуйста. Или выделите для всей этой истории специальный тег, чтобы его можно было нафиг заигнорить.

Falcon-peregrinus ★★★★★
()
Ответ на: комментарий от Falcon-peregrinus

Добавь тег «танцпол», пожалуйста.

Никакой это не танцпол. Танцпол бы если бы кто-то сказал, что наши почему-то еще не создали и не финансируют миллиардами киберармию. А в США и Китае это уже нац-программа, которая приносит свои плоды.

Или выделите для всей этой истории специальный тег, чтобы его можно было нафиг заигнорить.

Придумай сам - добавлю.

gh0stwizard ★★★★★
() автор топика
Ответ на: комментарий от gh0stwizard

Танцпол бы если бы кто-то сказал, что наши почему-то еще не создали и не финансируют миллиардами киберармию.

Шойгу там собирался создать некую «научную роту».

Mitre ★★
()
Ответ на: комментарий от der_looser

но дело его живет!

Это точно. Любой республиканец тебе скажет, что Обама - коммунист.

om-nom-nimouse ★★
()
Ответ на: комментарий от Deleted

Мля, а ничего что на магистральных площадках всех СОВЕТСКИХ провайдеров стоит спецоборудование определенных служб государства.

Я тебе больше того скажу - это в любой стране так.

Представь: расследуется убийство, приходят к оператору связи, выяснить звоночки на номер и т.д., а им - «у нас демократия и права человека, ненавижу вас копы поганые».

У меня как-то не получилось.

yu-boot ★★★★
()
Ответ на: комментарий от yu-boot

У меня тоже не получается представить.
тем более в лицензии на такую деятельность должны быть требования по обеспечению сохранности данных.

Вой зарубежных хомячков как-то не понятен и больше смахивает на искусственную и нагнетаемую истерию.

Учитывая что там фриков отлавливали еще в те времена, когда КГБ сидел на древесно-шаговых АТС.

Deleted
()
Ответ на: комментарий от Deleted

Причем оборудование разработано в ЗападныхДемократиях, собрано в Китайской Народной Республике.

Фишка в том, что это все делается а) на деньги налогоплательщиков б) кибер-армия отрывается на своих же, вместо проведения действий за пределами страны. Исходя из пункта два следует, что это вполне запланировано и две стороны просто проводят учения...

gh0stwizard ★★★★★
() автор топика
Ответ на: комментарий от Deleted

Какая разница, где оно разработано? Я самолично СОРМ ставил. Обычный комп с неизвестной начинкой и на замке. Туда можно и Эльбрус впихнуть.

IPR ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.