Эпизоды безопасности...

why_el

Carder
Messages
94
Reputation
11
Reaction score
13
Points
8
Эпизоды - вопросы - рассуждения

Эпиозд 1. Ip Адресс

Сменить Ip достаточно просто (наверно) - поменять место положения, использовать socks и т.д...

Цель менять Ip?

>Анонимность?
Не совсем понимаю в чем. Сменив ip получаем новое местоположение на карте, "нового" провайдера, скорее всего свой старый днс,кучу логов о последующей деяльности у нашего реального провайдера ибо он от нас никуда и не девался. Получается очень специфичная анонимность
> Маскировка?
Этот вариант лично мне как то более понятен. Под маскировкой понимать маскировку под холдера, для получения успешных результатов в своих делах


Эпизод 2. Траффик

Траффик шифруется посредством использования vpn/tor. Остановимся на VPN.

Что нам дает использование VPN?

>Зашифрованный трафик, сменненый ip, скорее всего наш реальный днс. Если трафик еще более менее шифруется как нам говорят, тем что он попадает не туда куда должен, а хранится на серверах компании предоставляющей vpn услуги, а последняя в свою очередь не хранит логов я еще более мене согласен. То что визуально меняется Ip, наверно тоже согласен, только вот абсолюьно не понимаю смысл его смены, если все равно светится реальный днс... Кто то может возразить и сказать что нужно использовать хотя бы дабл vpn, что бы днс менялся! Могу с уверенностью сказать нихрена он не меняется!!! Как то даже нашел сервис предоставляющий услуги triple vpn - результат то же. Может мне не везет с серисами или я как то не правильно юзаю vpn?

Альтернативный вариант смены днс, это просто прописывать его руками в настройках подключения. Прописать основной и прописать альтернативый. В таком случаи ситуация меняется, днс становится тот что мы пропишем, но ровно до перезагрузки страницы сайта whoer.net. Перезагружаем еще раз днс возвращается, еще перезагрузка - наш родной днс. Не нужно говорить про то что нужно отключать java и flash, так как вопрос не в надписи DNS которая определяется сайтом и мозолит глаза, а в том что если он все же определяется, то вся шифровка трафика ничего не стоит, так как уже можно понять откуда ноги растут.

Возможно я путаю теплое с мягким, если что то не так - поправьте.


Эпизод 3. Мак адресс.

Мак адресс - индивидуальный адрес сетевой платы, будь то lan будь то wifi


Что можно узнать по мак адрессу?

Абсолютно странным и непонятным для меня образом по маку можно унать свое местоположение. Во всяком случаи так утверждает большое количество пользователей интернета. Для определения своего местоположения пишем в командной строке ipconfig/all запоминаем физический адресс устройств (это и будет наш мак адресс) и чекаем его здесь samy.pl/mapxss/. У кого то местоположение определяется вплоть до метра у кого и страну другую показывает. Но дело не в этом, все равно не понимаю каким образом по мак адрессу можно определить местоположение? Берем ноутбук купленный в юса, подключаемся к интернету в UK, мак ведь от этого не измениться? Привязка мака к провайдеру? Имхо бред в случаи использования роутера. Провайдер не видит мак адресса подключенных к нему устройсв (к роутеру). В роутере есть логи подключений и мак адрессов? - Не вопрос. Провайдер залезит к вам в админку роутера и будет смотреть маки подключееных устройст а потом сооставлять список маков и соответствующие им гео адресса - помоему еще больший бред. К тому же мак, по мне не сильно то и сложно меняется, хоть программой, хоть ручками - гугл в помощь.
Кто может сказать что то путнее по этому вопросу - скажите.

Эпизод 4....

Нужно было скачать какой то софт, а он как обычно лежал на серверах letitbit, deposit и т.д. Скачал раз, хотел скачать два, но... на депозит ждите 15 минут, на летитбит вы уже сегодня скачали файл, скачайте завтра или купите голд ключ. Ни один из вариантов не подошел, поэтому сразу была включен браузер firefox с установленным плагином anonymox для смены ip, и выключенными flash и java. Открыл окно, вставил ссылку получил результат: "на депозит ждите 15 минут, на летитбит вы уже сегодня скачали файл, скачайте завтра или купите голд ключ" - охренел. Файл нужен был? решил скачать по другому. Wmware (каждый раз новый слепок) + socks = результат тот же. Охренел снова. Снова wmware, новый слепок vpn - ничего не изменилось мой Ip как палился так и палится (во всяком случаи так утверждали фалообменники). Снова wmware + vpn + прописанный dns и снова результат тот же... (для тех кто уже хочет прокомментировать ситуацию скажу, что что винда ингиш, время юса, в браузере отключены java и flash) Единственый вариант как я смог скачать данный софт - это подключиться к дедику и в данной ситуации заключается вопрос не в том что я не смог найти этот файл в другом месте или найти голд ключ, а в том что если какой то letitbit/deposit все палят, то какой вообще смысл в использовании wmware, sock, vpn и где эта заветная анонимность?


P.s. искренне надеюсь что это было какое то очень странное и неприятное стечение обстоятельств. и дело не в паранои а уже скоре просто в интересе понять что есть что)
 
Last edited:

    Vasders

    Points: -1
    No comments

why_el

Carder
Messages
94
Reputation
11
Reaction score
13
Points
8
Значит что-то криво настроил, меняй ID браузера.
испольовал cctools, да и ктому же браузеры разные были и операционки. Изначально оснавная ОС потом варя
 

Vasders

Professional
Messages
2,552
Reputation
365
Reaction score
520
Points
113
Опять про безопасность
untitled%201381607.jpg


Как можно с 2011 регой задавать вопросы уровня школьника вчера о карже узнавшего?

искренне надеюсь что это было какое то очень странное и неприятное стечение обстоятельств
На самом деле, это была неприятная и странная проблема с руками.

А почему во флуде? Есть же специальный раздел. Или ты считаешь свою проблему и себя самого важнее остальных потому и запостил во флуде, что бы прочитали побольше людей? Но не смотря на то, что ты - пуп земли, темы все же стоит постить там, где им место.
 
Last edited:

kisendjer

RIPPER
Messages
81
Reputation
9
Reaction score
15
Points
8
Прошу прощения, может не так выразился, имелось ввиду:
Короче, вот что я нарыл по поводу мистического id браузера:
многие под этим опредилением понимаеют несколько различные фишки.
и так
1. id браузера считается просто прописанная инфа о самом браузере - такой ИД будет во всех IE одинаков но отличен от FireFox-а в котором в свою очередь будут все ИД также одинаковы - то есть этот ИД идентифицирует вид браузера и все
2. взято здесь: http://plone.org.ru/Forum/i18n/717590795111
------------
"Cookie Browser Id Manager -

Менеджер идентификаторов браузера (на основе cookie)
Менеджер cookie, хранящих идентификатор браузера

"Идентификатор" можно заменить на "ID" -
Менеджер cookie, хранящих ID браузера"
------------
серверное приложение выделяет свой ИД и прописывает его в куки
вот и все!!!!

Если у когото есть более интересная и правдоподобная инфа будет интересно почитать
 

why_el

Carder
Messages
94
Reputation
11
Reaction score
13
Points
8
что бы прочитали побольше людей?
Именно

ты считаешь свою проблему и себя самого важнее остальных
У меня нет проблемы, и важнее не считаю. Если ответы на эти вопросы тебе так важны.
Никогда не понимал понт с ответов в которых ответа та и нет
 
Last edited:

Vasders

Professional
Messages
2,552
Reputation
365
Reaction score
520
Points
113
Именно
Тогда попроси администрацию вообще все разделы убрать и оставить один единственный. Будет у нас не форум, а коллективный блог.

У меня нет проблемы, и важнее не считаю.
Тогда почему ты вместо нужного раздела запостил тут? Тебе важно, что бы твою проблему посмотрели как можно большее количество людей. Значит ты считаешь себя важнее других.
 
Last edited:

lastexile

VIP moderator
Messages
2,033
Reputation
235
Reaction score
296
Points
83
Эпиозд 1
> Маскировка

Эпизод 2
VPN скрывает траффик от твоего провайдера. Даже если впн не ведет логи на сервере, то датацентр все равно ведет свои логи. Впн это лишь дополнительное средство, которое усложняет твой поиск.
VPN меняет dns. Меняй сервис.

Эпизод 3
Мак адрес позволяет однозначно идентифицировать устройство, с которого осуществлялись твои незаконные действия. Средствами Java можно узнать mac удаленно и это будет не mac роутера, а mac сетевухи твоей машины.

Эпизод 4
Скорее всего соксы и впны уже использовались в файлообменнике. Соксы раздаются в несколько рук, впн тем более.
 

inc0gnit0

DEER
Messages
144
Reputation
14
Reaction score
20
Points
18
3 пункт

1. Метод работает только на wifi-точках доступа.
2. Определяют вас через гугль геолоекйшен апи.
3. Адреса ваших точек доступа появляются там когда чужие телефоны с поддержкой wifi и gps с включенными гуглемапсами находятся в зоне действия вашей точки доступа.
4. Для того чтобы гугль узнал координаты, не нужно подключаться к точке доступа, гуглемапсы сканируют списки доступных сетей (макадреса для wifi и cellid / номер сети для мобильных сетей).
5. Этот метод изначально используется гуглем для определения местоположения устройств без поддержки gps.
6. Если мне не изменяет память, это написано в пользовательском соглашении гуглемапсов.
 
Top