-
Data: 2002-06-10 08:50:38
Temat: Re: ISP szpiegami
Od: Ryszard Rączkowski <w...@p...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]"Paweł 'Róża' Różański" <r...@p...onet.pl> napisał:
> Nie mam pojęcia, ale myślę, że się da
Dać to się da, oczywiście, ale jak sobie wyobrażasz działanie takiego
skanu na masową skalę, ot w takim Hotmailu?
Musisz analizować każdą przesyłkę i porównywać _każdą_z_każdą a to nie
wydaje się być możliwe.
Ba, zapewne wchodzi tutaj jeszcze porównywanie z mailami przechodzącymi
przez sieć innych providerów.
Niewykonalne.
> Po prostu czemu zakładasz, że nie ma rozpoznawania
> czy coś jest spakowane i ew. dekompresji?
Nie, nie. Ja nie mam wątpliwości, że wyłapywanie wszystkiego, co
zostało przejechane pakerami jest możliwe.
Ba, można wszytko takowe archiwizować, ale ilość śmiecia będzie
zatrważająca.
Można też każdą przesyłkę ze spakowanym (zwłaszcza na hasło)
załącznikiem archiwizować, ale kto to wszystko będzie później
przeglądał?
> Ale pomyśl, ile procent użytkowników mających coś do ukrycia
> będzie szczęśliwych, że sprytnie, w 'niewykrywalny' sposób
> ukryło coś w zdjęciu i wyśle bezpośrednio?
Jak już wspomniałem, znakomita część ludzi
podsłuchiwanych/inwigilowanych wpada nie dlatego, że kiepsko zmylili
swych aniołów stróży, lecz dlatego, że nie mieli pojęcia, że mają ich
przydzielonych.
> Poza tym można analizować brakujące części dzielonego archiwum
Stary, weź pomyśl, że musisz do tego:
1) Wyłapywać WSZYSTKIE przesyłki z ataczmentem
2) wyłapywać szczególnie wszystko to, co ma atachment spakowany,
3) rozpakowywać _każdy_ atachment,
4) analizować, czy jest to całość przekazu, czy tylko część,
5) szukać pozostałych części, które mogą być dosłane z innego miasta za
np. 2 dni.
Przez ten czas w gotowości musi leżeć próbka zatrzymanego materiału.
O ile punkty 1-4 są baaaardzo trudne do wdrożenia w wypadku dużych
serwisów (WP, Onet, Yahoo), to pkt. 5 wydaje mi się być niemożliwy do
spełnienia. Musiałbyś mieć centralny komputer nadzorujący CAŁY ruch
mailowy np. w Europie, a skonstruowanie takowego i co ważniejsze jego
działanie jest niemożliwe. Jak sobie wyobrażasz przez dana maszynę
przepuszczać wszystkie bez wyjątku maile w Polsce czy tym bardziej w
Europie?
> Dojdziemy do tego, że najlepszą formą (tylko dość wolną)
> wysyłania zakodowanych informacji jest umieszczanie odpowiednich
> sygnaturek podczas wysyłania na newsy i kodowanie numeru posta w M-ID.
> Kilka neutralnych, jedna oznaczająca 0, inna 1 i jadziem. ;-)
Chyba najlepszą formą nadal będzie pisanie skrytym textem, bez
zwracającej uwagę silnej kryptografii.
Rico.
w...@p...pl
www.telefonia.skonet.pl/
Następne wpisy z tego wątku
- 10.06.02 10:06 Jaroslaw Sakowski
- 10.06.02 19:40 Krzysztof Halasa
- 11.06.02 11:47 Paweł 'Róża' Różański
- 11.06.02 11:47 Paweł 'Róża' Różański
- 11.06.02 20:27 Ryszard Rączkowski
- 13.06.02 12:02 Paweł 'Róża' Różański
- 13.06.02 12:03 Krzysztof Halasa
- 13.06.02 18:19 Szymon Sokół
- 15.06.02 23:41 Krzysztof Halasa
- 17.06.02 15:05 Adam i Agnieszka Gasiorowski FNORD
- 22.06.02 02:30 Ryszard Rączkowski
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-11-04 GNSS Motorola G85 vs Redmi Note 9 pro
- 2024-11-04 Katowice => SAP BTP Consultant (mid/senior) <=
- 2024-11-04 Katowice => Spedytor międzynarodowy <=
- 2024-11-04 Warszawa => Specjalista/tka ds. Zamówień publicznych <=
- 2024-11-04 Poznań => QA Engineer <=
- 2024-11-04 Poznań => QA Inżynier <=
- 2024-11-04 Polskie sądy są bardzo wyrozumiałe...
- 2024-11-04 Wrocław => SAP Project System/EPPM Consultant <=
- 2024-11-04 Gliwice => Team Lead / Tribe Lead FrontEnd <=
- 2024-11-04 Kraków => Programista Full Stack (.Net Core) <=
- 2024-11-04 Kraków => Software .Net Developer <=
- 2024-11-04 Kraków => Programista Full Stack .Net <=
- 2024-11-04 Warszawa => Key Account Manager <=
- 2024-11-04 Warszawa => Spedytor Międzynarodowy <=
- 2024-11-04 Warszawa => E-COMMERCE specialist <=