[Ответить в тред] Ответить в тред

09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!
30/09/16 - BREAKING NEWS ШОК АБУ ПРОДАЛСЯ МЭЙЛУ (на самом деле нет)
25/09/16 - Персональное обращение Абу - СБОР ПОЖЕРТВОВАНИЙ НА ДВАЧ


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 60 | 9 | 34
Назад Вниз Каталог Обновить

По сведениям издания "Коммерсант" ФСБ, Минкомсвязь MITM в Рашке, приехали (Microsoft Windows 10: Firefox based) 21/09/16 Срд 09:46:52  1855761  
14744404122580.jpg (13Кб, 406x272)
По сведениям издания "Коммерсант" ФСБ, Минкомсвязь и Минпромторг РФ приступили к обсуждению возможности массового внедрения в сети провайдеров систем глубокого инспектирования пакетов (DPI), способных анализировать содержимое сеансов HTTPS. В качестве наиболее реалистичной схемы компрометации HTTPS называется вклинивание в канал связи по образу MITM-атак, при которых на стороне оператора создаётся прозрачный прокси, который при установке HTTPS-соединения притворяется для клиента целевым сайтом, транслируя обращения к этому сайту и подменяя реальный сертификат сайта на фиктивный сертификат.

Для того чтобы скрыть подмену сертификата от браузеров, которые при получении ответа с фиктивным сертификатом выведут предупреждение о небезопасном соединении, предлагается использовать промежуточные сертификаты от специально созданного отечественного удостоверяющего центра. Для того чтобы схема заработала требуется добавить корневой сертификат данного удостоверяющего центра в хранилище сертификатов системы и браузера клиента. Каким образом планируется добиться добавления сертификата на конечные системы пользователей не сообщается. Производители браузеров никогда не одобрят включение подобного удостоверяющего центра в состав своих хранилищ сертификатов. Кроме того, повсеместное проведение MITM-атак подразумевает применение не привязанного к конкретным доменам универсального сертификата, который в случае массового внедрения подобных DPI-систем, может быть извлечён из оборудования, попасть не в те руки и использован в деятельности злоумышленников.

Приехали
Аноним (Microsoft Windows 8: Chromium based) 21/09/16 Срд 09:54:57  1855765
14744408981240.jpg (35Кб, 400x675)
бамп

и вот еще набор букав на эту тему
https://news.mail.ru/politics/27185195/?frommail=1

аноны, что скажете?

в гейропе и других цивилизациях слежка за всем и каждым уже есть. мы их догоняем лишь. однако, сук, банить порнхаб - что за ебала, блеать? следить - следите. банить нахуя? кретины ебучие. инквизиция хуева. запретами людей не отчистишь. только запугаешь. и все опять уйдет в подполье. нахуй надо им это? больше бюджетных денег грести за слежку за подпольными? было, сука, все открыто. следи - не хочу. нет, блеать, цензурщики ебаные подъехали. долбоебы загнобленые, блеать. ушел курить бамбук.
Аноним (Microsoft Windows 10: Firefox based) 21/09/16 Срд 09:56:49  1855767
>>1855765
В каких еще государствах существует MITM на гос уровне? Напомни, плиз
Аноним (Linux: Chromium based) 21/09/16 Срд 10:33:28  1855775
>>1855767
Во всех, все выпущенные сертификаты выпускаются спецслужбами США.
Аноним (Linux: Chromium based) 21/09/16 Срд 10:59:13  1855792
>>1855775
Ватные пердофантазии пидорахена, не более.
Аноним (Google Android: Firefox based) 21/09/16 Срд 13:40:10  1855897
>>1855767
Казахия
Аноним (Google Android: Firefox based) 21/09/16 Срд 13:41:21  1855898
14744544810390.png (130Кб, 980x420)
>>1855897
Аноним (Debian Linux: Iceweasel) 21/09/16 Срд 14:07:33  1855910
>>1855765
>сук, банить порнхаб - что за ебала, блеать?
Потомк что они могут, а одно из условий, на которых Сатана дал им власть над Россией - причинять бессмысленные страдания подданым.
Аноним (Microsoft Windows 10: Firefox based) 21/09/16 Срд 14:10:27  1855912
>>1855761 (OP)
Похуй. Сменю VPN на VPS и перекачусь на какое-нибудь хитрое туннелирование.
Аноним (Microsoft Windows 10: Firefox based) 21/09/16 Срд 14:11:08  1855913
>>1855897
Нет. Отказались, т.к. слишком дорого.
Аноним (Linux: Chromium based) 21/09/16 Срд 14:13:14  1855914
>>1855912
Шифрованый траффик запретили. Твои действия?
Аноним (Microsoft Windows 10: Firefox based) 21/09/16 Срд 14:19:30  1855916
>>1855914
Те же самые, только добавлю еще анти-темпер, дабы по энтропии не палилось.
Аноним (Ubuntu Linux: Firefox based) 21/09/16 Срд 14:20:16  1855917
>>1855914
Ты сначала мне ответь на великий вопрос софтача - как определишь шифрованный это траффик или просто кусок протокола какой-нибудь онлайн-игрули?
Аноним (Linux: Chromium based) 21/09/16 Срд 14:21:19  1855918
>>1855917
>как определишь шифрованный это траффик или просто кусок протокола какой-нибудь онлайн-игрули?
Ну хуй знает. Китайцы как-то определяют.
Аноним (Microsoft Windows 7: Chromium based) 21/09/16 Срд 14:25:10  1855920
>>1855765
> в гейропе и других цивилизациях слежка за всем и каждым уже есть. мы их догоняем лишь
И? Тебе напомнить чем занимались наши спецслужбы последние 100 лет?
Аноним (Linux: Firefox based) 21/09/16 Срд 14:27:03  1855921
>>1855920
> 100 лет?
как будто раньше они чем то другим занимались...
Аноним (Ubuntu Linux: Firefox based) 21/09/16 Срд 14:29:55  1855922
>>1855918
Ты вот лично работал в GFW? Зачем тогда пиздишь? Китайцы, даже они, пока что максимум что сделали - паттерн по портам+самым известным ВПН-провайдерам. В купе с обычным проксиком, политпропагандой и развитыми внутренними ресурсами это даёт тот самый ГолденШилд. Читай - среднестатистическому китайту просто нахуй не нужен буржуин.нет
А тот самый страшный и ужасный КОННЕКШЕН-ПРОБА (котором всякие валдиксы тут пугали таких как ты) - говно и работает по белому списку. Так как работа по чёрному - гарантированный пиздец внешнему каналу.
Шифрованный траффик от нешифрованного-спец протокала отличить можно на больших объёмах данных в лабораторных условиях. Да и то, если заранее знать что искать и с вероятностным результатм (аля с 89% точностью мы можем предположить что это шифрованный траффик).
Аноним (Microsoft Windows 10: Firefox based) 21/09/16 Срд 14:56:34  1855936
>>1855922
Досточтоно просто шифровать содержимое пакетов изотерическим алгоритмом.
Аноним (Microsoft Windows 10: Firefox based) 21/09/16 Срд 14:58:55  1855937
>>1855936
>изотерическим

Чот я лошара.
Аноним (Google Android: Firefox based) 21/09/16 Срд 16:23:14  1856025
>>1855913
> слишком дорого
НИЧЕ, ПОДНИМЕМ НДС
Аноним (Microsoft Windows 10: Chromium based) 21/09/16 Срд 16:47:54  1856036
>>1855937
Изоморфным тогда уж сразу, лол.
Аноним (Microsoft Windows 10: Chromium based) 21/09/16 Срд 17:25:40  1856050
>>1855922
> максимум что сделали — паттерн по портам+самым известным ВПН-провайдерам
Но всё-таки интересно, нельзя ли различить подрубившегося к консольке админа и чувака, что тянет BD через ssh-туннель? Ведь у первого килобайты траффика — что натурально для ссх, а у второго гигабайты.
Ну и всякая подобная хрень.
Аноним (Microsoft Windows 7: Firefox based) 21/09/16 Срд 19:28:46  1856187
14744753268560.jpg (23Кб, 450x320)
>>1855914
Спутниковый доступ, маня.
Аноним (Microsoft Windows 7: Firefox based) 21/09/16 Срд 19:55:42  1856201
>>1856187
>подразумевая, что после введения чебурнета кто-то продаст пидорахе ресивер
Аноним (Microsoft Windows 7: Firefox based) 21/09/16 Срд 19:58:11  1856205
14744770917070.jpg (12Кб, 277x270)
>>1856201
Через хохланд контрабандой ввози, маня, и всех делов. Хуле ты как маленький.
Аноним (Google Android: Неизвестно) 21/09/16 Срд 20:09:19  1856209
>>1855917
А зачем мне это?я белые списки инет узлов создам
Аноним (Linux: Firefox based) 21/09/16 Срд 21:34:30  1856247
>>1855918
Да, только китайцы сидят через VPN-ы и в хуй не дуют. Лично давал другу свой VPN пока он в Кетае учился.
Аноним (Microsoft Windows 7: Firefox based) 21/09/16 Срд 22:21:30  1856274
>>1856205
Что только не придумают, лишь бы не уезжать из рашки.
Аноним (Linux: Chromium based) 21/09/16 Срд 22:22:46  1856277
>>1856274
Почему ты еще не уехал?
Аноним (Microsoft Windows 7: Firefox based) 21/09/16 Срд 22:25:57  1856279
>>1856277
Потому что невозможно уехать оттуда, где никогда не был.
Аноним (Google Android: Mobile Safari) 22/09/16 Чтв 00:06:28  1856354
>>1855910
Какие же вы ущербы, епта
Аноним (Linux: Palemoon) 22/09/16 Чтв 00:57:58  1856376
сажи долбоебам
Аноним (Google Android: Firefox based) 22/09/16 Чтв 01:38:20  1856384
14744975004080.png (726Кб, 1738x1079)
14744975004241.jpg (71Кб, 800x533)
Ну вы поняли, да?
Аноним (Apple Mac: Safari) 22/09/16 Чтв 01:50:41  1856386
Российский УЦ выпускает фейковый сертификат > Весь трафик роутится через этот сертификат (пока он является доверенным) > Гугл, Microsoft, Firefox, Opera, etc. палят MITM от ФСБ и выносят сертификат из доверенных > В Рашке перестают работать браузеры потому что автоматическая подмена сертификата на "небезопасный" = Алерт хрома который не обойти
Аноним (Google Android: Firefox based) 22/09/16 Чтв 01:53:20  1856388
>>1856386
Но есть же Яндекс браузер, амиго и нихром?
Аноним (Google Android: Firefox based) 22/09/16 Чтв 07:06:58  1856448
>>1856386
В хроме можно вручную добавить любой сертификат как доверенный, что и предлагал делать Казахтелеком казахстанцам при введении "государственного сертификата" (MITM)
Аноним (Linux: Firefox based) 22/09/16 Чтв 07:34:40  1856454
obfs4.
Аноним (Ubuntu Linux: Firefox based) 22/09/16 Чтв 11:21:09  1856557
>>1856050
По каким критериям ты будешь определять, что это подключение именно SSH, а не шифрованный торрент трафик через TCP? Или перевесить sshd на нестандартный порт проблема?
> Ведь у первого килобайты траффика — что натурально для ссх, а у второго гигабайты
Во-первых, сперва надо удостовериться, что это соединение именно ssh, а не вторая линейка например.
Во-вторых, я на сервера образы виртуалок заливаю с локалхоста. Это тоже порой гигабайты. И они характерны для ssh в моём кейсе. Всех админов сразу в ГУЛАГ?

В том и суть, что атаки и прочии вбросы (про то, что отследят по поведенческим паттернам и всё такое) - происходят от лаборантов и прочих иследователей в лабораторных условиях. Что атаки пересечением, что сибил, что тайминг атаки. Все они требует контроля на всех узлах сети и большие объёмы анализируемых данных. И дают, как я уже говорил, вероятностный результат.
Поэтому и существует СОРМ. Так как он позволяет вычленить из общего частное и смотреть на его поведение. Но сперва надо засветиться в чём-то, чтобы тебя начили слушать.

Поэтому все нормальные параноики (подкованные в вопросе) и говорят - анонимность это комплексное решение, а не волшебная программа/протокол/ОС.
К примеру:
Если ты один единственный хуй (в доме номер 15-ть в Мухосранском переулке) который с 19:00 до 23:00 подключается к айпи 5.5.5.5 и передаёт суммарно 20Гб+ белиберды через единственное подключение, то да - ты подозрителен (ну если мы дошли до запрета шифрования и прочего ада) и к тебе можно придти с обыском в кирзовых сапогах. А если ещё и коммуникатор с имэем был задетектирован в "киберпунк" баре и на той же Мухосранская 15-ть, то ты почти гарантированно получишь сеанс терморектального криптоанализа.

Сумбурно, но думаю суть я передал.

>>1856209
Это уже КНДР/Куба. К вопросу про то, как отличить шифрованный траффик от кастомного протокола, отношение не имеет. Проблема же создания нечто подобного (интранета) только в том, что КНДР маленькая и идеологичная (скажем так), а Россия большая и состоит из похуистов. То есть тут физически замутить интранет уровня Сев.Кореи проблема.
Аноним (Ubuntu Linux: Firefox based) 22/09/16 Чтв 11:33:37  1856559
14745332174050.png (48Кб, 300x300)
Ну вы поняли.
Ожидаем наплыв в торе.
Аноним (Ubuntu Linux: Firefox based) 22/09/16 Чтв 11:35:50  1856560
>>1856559
Но ТОР уёбищен по своей архитектуре изначально.
Только меш! Только ш2з! Только хардкор!
Аноним (Microsoft Windows 7: Chromium based) 22/09/16 Чтв 13:56:12  1856635
14745417729100.jpg (29Кб, 736x415)
>>1856386
А зачем Вам интернет?! Там же одни экстремисты и порнография с рисованными детьми! Мне так Мизулина сказала и глава ФСБ.
Давайте просто заварите Доширак и включите Первый канал?
Аноним (Microsoft Windows 10: Vivaldi) 22/09/16 Чтв 14:11:37  1856641
>>1856635
>заварите Доширак
Да у пидорашек даже на него уже денег нет.
Аноним (Microsoft Windows 7: Firefox based) 22/09/16 Чтв 14:14:49  1856647
Ору с местных идиотов. Что вы, блять, несете? Если будет митм на гос. уровне = пизда всем внешним каналам, а значит пизда всему. Быдло не сможет выкладывать фоточки в инстаграм, дрочить хуй по скайпу на вебку и т.д. Похуй на то что вы там в браузере установите.
Аноним (Microsoft Windows 7: Firefox based) 22/09/16 Чтв 14:16:54  1856649
>>1856647
Не говоря уже про коммерческие операции между руSSкими филиалами зарубежных контор или тупо банковскими операциями клиентов.
Аноним (Microsoft Windows 7: Palemoon) 22/09/16 Чтв 14:27:05  1856657
>>1856641
Найс проекции из окраины живущей в долг на фоне обновленных тарифов.
Аноним (Microsoft Windows 8: Firefox based) 22/09/16 Чтв 15:28:59  1856747
Ребята, митм это вы будете думать что сидите на дваче но это не двач, а только копия копии копии... и в этой копии внимательный чекист. Даже сейчас, возможно, этот сайт уже не двач...
Аноним (Microsoft Windows 8: Midori) 22/09/16 Чтв 15:40:10  1856765
Любой, кто находится посередине, может оказаться на конце
Аноним (Google Android: Firefox based) 22/09/16 Чтв 15:55:44  1856799
>>1856557
> всех админов в ГУЛАГ?
Всех админов на карандаш, как химиков например.
Аноним (Microsoft Windows 7: Firefox based) 22/09/16 Чтв 16:58:31  1856885
>>1856557
>По каким критериям ты будешь определять, что это подключение именно SSH
По соответствию пакетов протоколу SSH. Ты как маленький, честное слово.
мимокрок
Аноним (Microsoft Windows 10: Chromium based) 22/09/16 Чтв 18:18:18  1856958
>>1856885
Дваждую, заголовок-то открыт, иначе и сервер не мог бы понять что это за хуйня.
Аноним (Linux: Firefox based) 22/09/16 Чтв 18:26:10  1856965
>>1856557
https://tools.ietf.org/html/rfc4253#page-7
Аноним (Ubuntu Linux: Firefox based) 22/09/16 Чтв 18:33:05  1856970
14745583853140.png (22Кб, 486x171)
>>1856958
Кстати нет, не открыт. Но вот пруфец, что поймав начало сессии можно палить, что это ссх.
Аноним (Ubuntu Linux: Firefox based) 22/09/16 Чтв 18:44:25  1856978
>>1856970
Это не пруфец, баннер можно менять, в том числе, на что-нибудь вроде «GET / HTTP/1.0».
Вот это >>1856965 пруфец.
Аноним (Microsoft Windows 10: Chromium based) 22/09/16 Чтв 18:52:46  1856986
>>1856978
Ок, пойду плакать в уголок, что мне не интересно тонны RFC на досуге копать.
Так и не понял что в седьмой странице показывает возможность детекта. В глаза ебусь, вестимо.
Аноним (Microsoft Windows 10: Chromium based) 22/09/16 Чтв 18:56:22  1856989
>>1856986
Или имелось в виду что BPP нигде больше, кроме ssh не используется и никогда не будет?
Аноним (Linux: Firefox based) 22/09/16 Чтв 19:47:32  1857035
>>1856970
>>1856978
>>1856989
http://link.springer.com/chapter/10.1007%2F978-3-642-01399-7_15
Аноним (Linux: Firefox based) 22/09/16 Чтв 19:51:48  1857037
>>1857035
И еще в догонку
https://pdfs.semanticscholar.org/68fa/64ad7c111f70cf28b0589e3690568896eac7.pdf
Аноним (Apple Mac: Safari) 22/09/16 Чтв 21:11:08  1857089
>>1856747
В советской современной России двач капчует тебя!
Аноним (Неизвестно: Firefox based) 22/09/16 Чтв 22:17:48  1857135
NTCN
Аноним (Debian Linux: Iceweasel) 22/09/16 Чтв 23:56:04  1857186
>>1856747
Это не Двач, Двач утонул в 2009-м.
Аноним (Google Android: Неизвестно) 01/10/16 Суб 05:42:00  1860252
Bump.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 60 | 9 | 34
Назад Вверх Каталог Обновить

Топ тредов
Избранное