Index · Правила · Поиск· Группы · Регистрация · Личные сообщения· Вход

Список разделов Новости
 
 
 

Раздел: Новости Ваша безопасность на форумах (теория) 

Создана: 16 Апреля 2008 Срд 2:15:17.
Раздел: "Новости"
Сообщений в теме: 61, просмотров: 25018

На страницу: Назад  1, 2, 3, 4, 5  Вперёд
  1. 16 Апреля 2008 Срд 2:15:17
    Тема о "наезде" силовиков на Омский Форум получила довольно широкую огласку в СМИ и многие обратились ко мне за дополнительной информацией по этому поводу. У меня вцелом сложилось такое впечатление, что многие так толком ничего не поняли. Попробую изложить то, что понимать, на мой взгляд, надо:

    1. Отношение к борьбе с преступностью как таковой.

    Есть много реально преступной деятельности, которую надо пресекать, а преступников - находить и наказывать. Но, есть немало и формально "преступной" деятельности, когда некие властители сочинили нам дебильные законы (наподобие "охраны копирайтов", когда преступником становится едва ли не каждый честный человек).
    Если ко мне, например, кто-либо обращается с просьбой посодействовать в поиске некоего преступника, то я сначала разберусь, в чем же суть его преступлений, а уж потом - решу, что мне делать. Нет единого принципа - "нет, мы всегда будем препятствовать розыску" или "да, мы всегда будем помогать". Всё зависит от конкретных обстоятельств дела.

    2. За какие преступления в интернете ищут и наказывают?

    В первую очередь, разумеется, ищут (как правило, безуспешно) за разного рода мошенничества, связанные с деньгами. Если отбросить из рассмотрения денежные преступления, то ищут чтобы наказать за обиды личного характера. Люди, у которых есть много власти и возможностей, внутри остаются обычными людьми, их тоже можно задеть за живое. В случае если задеты личные интересы каких-то влиятельных людей, нередко начинаются розыски. Влиятельным людям не составляет труда привлечь к этому силовые органы, обосновав всё это защитой якобы государственных интересов.

    3. Кого реально наказывают?

    Наказывают тех, кто не готов к тому, что его будут искать и наказывать. Тех, кто даже не подозревает, что ему могут "пришить дело". Если кто "ляпают сгоряча", не планируя никого обидеть, то именно такие запросто могут сесть за относительно невинные высказывания. Подобные розыски порой приобретают характер театра абсурда: вспомним "дело учителя Поносова", "дело Терентева"... Напротив, если кто совершают что-либо сознательно и злонамеренно, то они заботятся о своей безопасностии заранее, их искать совершенно бесполезно.

    4. Как защититься от преследований?

    Поскольку все реальные преступники и так знают, как защитить себя в интернете, не будет лишним узнать эту информацию и простым людям, не желающим случайно "попасть под винты".
    Итак, прежде всего - старайтесь никогда не раскрывать в интернете свои реальные данные. Помните: Интернет запоминает всё и навсегда. А вы не знаете, когда, кто и с какой целью захочет вас найти. Вы не знаете, как в будущем изменятся обстоятельства вашей жизни, будете ли вы рады встрече с теми, кто вас ищут.
    Ну а если вы уже задумываетесь над тем, как осложнить жизнь своим преследователям, то возьмите на вооружение анонимные прокси-сервера, либо используйте систему TOR чтобы скрыться совсем надежно.

    5. Каковы перспективы?

    Разумеется, силовые органы не хотят и не будут заниматься "ловлей блох" - разыскивать тех, кто не следит за своим языком. Вместо этого будет на государственном уровне проводиться доктрина разделения интернет ресурсов на "хорошие" ("законопослушные") и "плохие" ("нелицензионные"). Все "хорошие" ресурсы - сайты, форумы, блоги - будут заставлять регистрироваться как СМИ, получать всякие разрешения, взамен на которые государство будет получать свободный доступ к любой информации - о писателях, о читателях, о случайных посетителях, статистические отчеты, и так далее. Под угрозой отбора лицензий от сайтов будут требовать не писать то, что не нравится, писать то что "надо", и т.п.
    Ну а против тех, кто не захочет принимать эти условия (получать лицензии, регистрироваться, давать доступ, проявлять лояльность) - будут приниматься карательные меры.

    6. Что делать, если мы хотим свободы?

    Во-первых, выводить сервера за пределы РФ. Это не панацея, но это резко сужает возможности для давления со стороны властьимущих. Достать можно практически любой сайт, где бы он ни находился, вопрос только в цене. Но, достать сайт за рубежом - гораздо дороже.

    Во-вторых, надо на всех уровнях стараться формировать общее негативное отношение к потугам чиновников "приделать свой руль" к Интернету.

    В-третьих, надо самим уметь наводить порядок на своих сайтах, не допуская того, чтобы свобода слова автоматически превращалась в помойку и грязь.
    (Кстати, очень многие "помойные сообщения" появляются на форуме отнюдь не случайно. Они пишутся одними и теми же людьми, которых совсем не много, но которые регистрируются под сотнями разных ников и создают "видимость собрания идиотов", разговаривая друг с другом. Со стороны администрации очень хорошо это видно - что людей этих действительно единицы, но они регистрируются и регистрируются заново, пишут, целыми днями, как будто в этом их работа. Мы обычно думаем, что эти люди просто больные на голову. Но, может быть, они просто отрабатывают свою зарплату?)

    7. Какова сейчас ситуация с "наездами" на Омском Форуме ?

    В настоящее время - тишина. Никто никого не ищет, никто никаких претензий не предъявляет. Все, кто подумали что ищут именно их, могут спать спокойно. Если вдруг какое-то движение снова начнется, постараюсь об этом сообщить, если конечно представится такая возможность.
  2. 19 Ноября 2011 Суб 1:46:49
    Забыл, про VPN.
    Не брать российские VPN сервисы, и не брать даже сервисы которые вообще имеют любое отношение к "нашим".
    Практически ВСЕ VPN сервисы "пасутся" или продавливаются спецслужбами. Только если это будут западные спецслужбы, на вашу суету им пофигу.
  3. 19 Ноября 2011 Суб 1:49:19
    Где-то так Смайлик :-)
    Обычным языком: паяльник в задницу :)
  4. 19 Ноября 2011 Суб 1:52:41
    Августейший писал: [внешняя ссылка]
    Правда и выдумки о DDoS-е ЖЖ



    И, прекратите истерить! Very Happy


    ++++555555
  5. 19 Ноября 2011 Суб 2:02:59
    Имела некоторое отношение ко всяким не очень известным в широких кругах отделам, и поэтому понимаю, что службы могут достать любого. Хотя я ничего не понимаю в программировании и железе.
    И то же время понимаю, а что они могут инкриминировать??? Никаких антиконституционных призывов нет! Наркотрафика- нет.Торговли оружием - нет. Разжигание нац.розни - нет.
    И, вообще, у нас свобода Слова и Вероисповедания!))))
  6. 19 Ноября 2011 Суб 2:05:28
    шуйская писала : Имела некоторое отношение ко всяким не очень известным в широких кругах отделам, и поэтому понимаю, что службы могут достать любого. Хотя я ничего не понимаю в программировании и железе.
    И то же время понимаю, а что они могут инкриминировать??? Никаких антиконституционных призывов нет! Наркотрафика- нет.Торговли оружием - нет. Разжигание нац.розни - нет.
    И, вообще, у нас свобода Слова и Вероисповедания!))))

    Пакетик с травой или патронами в тумбочку, и уже найдут чего.
    Лучше изначально не попадаться в их поле зрения, если у вас нет стальных яиц.
  7. 19 Ноября 2011 Суб 2:12:54
    Согласна. Вроде опыт есть!
    Но вспоминается абсурд 2- годичной давности, как следств.комитет искал человека, который запустил слух о безвременной.......понятно кого!!!
    Вот уж точно-беспредел был. Без патронов и травы.
  8. 19 Ноября 2011 Суб 4:11:59
    nuclearcat писал :запустите TOR через шифрованный VPN. В этом случае спецслужбы не смогут определить, что вы пользуетесь TOR, они видят сам факт наличия VPN, но не видят, что там внутри

    мне кажется, использование VPN выглядит не намного менее подозрительно чем использование TOR.
    в своё время представители спецслужб настоятельно рекомендовали нам не использовать PGP при e-mail переписке, поскольку это их, якобы, огорчает и наводит на подозрения. Обобщённо, подозрительным для них является любой непонятный трафик. И вот что мне в связи с этим интересно: а как же банальный https ?
  9. 19 Ноября 2011 Суб 4:26:07
    AlexAdmin писал :
    мне кажется, использование VPN выглядит не намного менее подозрительно чем использование TOR.
    в своё время представители спецслужб настоятельно рекомендовали нам не использовать PGP при e-mail переписке, поскольку это их, якобы, огорчает и наводит на подозрения. Обобщённо, подозрительным для них является любой непонятный трафик. И вот что мне в связи с этим интересно: а как же банальный https ?

    Скажем отправляется пост, который не нравится серьезным дядям.
    В логах СОРМа обычно складывается как минимум source ip / destination ip. С достаточно большой точностью дяди смотрят, кто отправлял данные в направлении / (скажем) в определенный момент времени. Т.е. пофигу тут https или нет... Кроме того очень велика вероятность, что в https есть несколько zero day уязвимостей, которые лежат в кармашках серьезных дядь, на черный день.

    В случае TOR - да подозрительно. В случае PPTP/L2TP VPN - тоже подозрительно. В случае openvpn - а мало ли, что это там бегает, он и не так легко детектится по нестандартным портам, доказать, что там было внутри - сложно.
    Скажем так, к примеру tor очень похож по хендшейку на криптованные торренты, это можно тоже использовать. Но паттерн траффика - не похож, так что любой DPI раскусит.

    И можно к примеру сказать, если припрут в стенке, что регился на netflix через VPN, чтоб не было видно российский IP, разрыдаться и сказать, что больше не будешь и всегда будешь ставить в форме регистрации РФ и вообще ненавидишь капиталистов и буржуев :)
    И кстати лучше ВПН держать включенным и гонять по нему какой-то траффик, дабы не было так, что ВПН был включен только на время поста сообщения и тут же выключен, такое могут найти.
    Кстати LiveCD лучше сжечь и выкинуть после использования, ну и качать его тоже не открыто, а например взять в кафе или т.п.

    Мыло регить, для регистрации на форумах и прочих ресурсах тоже лучше с предосторожностями. Как мне кажется gmail подходит лучше всех, остальные легко "прогибаются".
  10. 19 Ноября 2011 Суб 8:10:10
    Алекс. а на сколько безопастна наша переписка в ЛС? Я правильно понял, она выединого яйца не стоит? Ну объяви это громоглассно, для не сведующих. Чтоб больше говорили при личном общении, а не на инете. Confused
  11. 19 Ноября 2011 Суб 8:20:18
    Любое сообщение которое хранится в незашифрованном виде у третьих сторон - не стоит выеденного яйца.
    Да и если "ломанут" ваш комп, почти бесполезно шифровать его и у себя.
  12. 19 Ноября 2011 Суб 10:12:57
    nuclearcat писал : Любое сообщение которое хранится в незашифрованном виде у третьих сторон - не стоит выеденного яйца.
    Да и если "ломанут" ваш комп, почти бесполезно шифровать его и у себя.

    Вы как-то соприкасались в общении с ФАПСИ, в нынешнем виде ,э! ССС ФСО? Может щас она и по другому..

    Очень грамотно выражаетесь...

    На самом деле, да же сотовый -это простейшая система шифратора-дешифратора. Но она при желании вскрывается в лёгкую.

    По хорошему должны стоять два оконечных шифратора у двух абонентов, которые шифруют по одной им известной формуле. Ну ,я так иносказательно..Чтоб ни чё лишнего..


    Остальное всё легко вскрывается, при желании и необходимых мощностях.
  13. 19 Ноября 2011 Суб 14:01:57
    Я - примитивный пользователь, но я понимаю, что "личка" легко вскрывается.
    Переписывалась с приятельницей из другого города. Пришлось ей объяснить, что слова, подчёркнутые -красным, в личной переписке, все занесены в базу эФСБ. У неё случился культурный шок!!!((((
  14. 19 Ноября 2011 Суб 15:51:45
    шуйская писала : Я - примитивный пользователь, но я понимаю, что "личка" легко вскрывается.
    Переписывалась с приятельницей из другого города. Пришлось ей объяснить, что слова, подчёркнутые -красным, в личной переписке, все занесены в базу эФСБ. У неё случился культурный шок!!!((((
    Может просто Word проверил вашу орфографею? Гы-гы-гы Гы-гы-гы
  15. 19 Ноября 2011 Суб 23:50:31
    evgenyk писал :
    шуйская писала ... : Пришлось ей объяснить, что слова, подчёркнутые -красным, в личной переписке, все занесены в базу эФСБ. У неё случился культурный шок!!!((((
    Может просто Word проверил вашу орфографею? Гы-гы-гы Гы-гы-гы

    орфографею он пусть у тебя проверяет!!!((( В данном комменте - ты глупо выглядишь!!! Very Happy Very Happy Very Happy
  16. 20 Ноября 2011 Вск 1:30:17
    шуйская писала : В данном комменте - ты глупо выглядишь!!! Very Happy Very Happy Very Happy
    Ты ошиблась, звание "Капитан Очевидность" тебе пока не присвоили Смайлик :-)
На страницу: Назад  1, 2, 3, 4, 5  Вперёд