|
|
3.7, ilia kuliev (??), 17:23, 02/10/2008 [^] [^^] [^^^] [ответить] [↓] [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
| +/– |
>>Инету в его нынешнем виде, скорее всего - rip xD
>
>ага, а наследник изначально будет иметь такой дизайн чтобы находиться под тотальным
>контролем спец-служб, с полным выходом на источник. Выход один - создание
>закрытых внутренних зашифрованных сетей типа VPN и кроме этого использовать асинхронное
>шифрование в почте, мессенджерах, и в VoIP. Но так чтобы не
>возможно было реалиловать MITM атаку.
асинхронное? может, всё-таки, асимметричное? :)
| |
|
4.13, User294 (??), 18:07, 02/10/2008 [^] [^^] [^^^] [ответить] [↓] [↑] [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
| +/– |
>Выход один - не нарушать закон. Спецслужбы тебя уже "тотально контролируют"
Тотально не получится - ушей не хватит слушать. До некоторой степени могут. А вы если понимаете как это работает можете до некоторой степени усложнить задачу, подняв планку. Правда если вы Бин Ладен это может и не помочь, а в случае average joe...
P.S. а наводить по мобильнику ракеты - это да... типа, палить ракетами в белый свет как в копеечку?Ну, если вы живете в тайге и там 1 домик на 5 кв. км - да, без проблем.А вот в городе при точности определения места мобилы 500 метров придется разбомбить нахрен целый район.А не много ли чести для одного дятла?
| |
|
|
|
|
|
|
|
|
|
|
|
Часть нити удалена модератором |
|
|
|
|
|
|
|
|
|
|
|
|
|
4.77, Dyr (??), 14:00, 03/10/2008 [^] [^^] [^^^] [ответить] [↓] [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
| +/– |
>>>с полным выходом на источник
>
>Фи, как старо... Даже банальный СОРМ раз-два-три(?) позволяет не только "подслушать" (не
>говоря, что хранить 10 лет опсосы должны минимум весь трафик по
>закону), но "на лету подменить" (или подавить - по поставленной адаче)
>исходящее (или входящее) сообщение. Так что, добро пожаловать в реальность...
>
Поучи хотя бы общедоступную матчасть для начала, а?
Срок хранения ИНФОРМАЦИИ по трафику (а не самого трафика) составляет три года.
http://www.mfisoft.ru/operators/sorm/yanvar.html
Подменять на лету - на 99% уверен, что нет, не может. По той простой причине, что трафик зеркалируется на СОРМовскую аппаратуру, а не гонится через неё.
Так что давай, проходи со своим идиотизмом подальше.
| |
|
5.78, Dyr (??), 14:02, 03/10/2008 [^] [^^] [^^^] [ответить] [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
| +/– |
>Подменять на лету - на 99% уверен, что нет, не может. По
>той простой причине, что трафик зеркалируется на СОРМовскую аппаратуру, а не
>гонится через неё.
А, вот и нашёл прямое указание на это: http://www.sormovich.ru/security
[quote]
Способ подключения системы к оборудованию сети передачи данных исключает передачу любой информации из системы. Система работает только на прием.
[/quote]
Сказочник, ау, ты где?
| |
|
|
|
|
|
|
|
4.53, chesnok (ok), 02:57, 03/10/2008 [^] [^^] [^^^] [ответить] [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
| +/– |
>>> а SYN cookies кто-нибудь использует из присутствующих ? я лично у себя
>>> никогда их не включал и включать желание не возникало... :)
>> Ну вот может уже пришла пора включать их? xD
>
>Ну вот может уже пришла пора поставить на Border Router FreeBSD или
>OpenBSD? И ознакомиться с параметром "synproxy state" у PF? Вместо того,
>чтобы пользоваться SYN Cookies, устаревшими, как минимум, лет на пять?
что то не понятно, когда данные ОС стали считать современными и приравнивать к маршрутизаторам, да и информация в новости говорит немного о другом...
Было бы интересно, узнать, как можно пропустить поток 3,2Gps через ПК ? я не говорю о сервисах и всем остальном...
| |
|
|
|
7.91, Dyr (??), 11:53, 04/10/2008 [^] [^^] [^^^] [ответить] [↓] [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
| +/– |
>>Отвлечённо говоря, полностью забитый гигабит пропускается без проблем, с фильтрованием и NAT'ом,
>>линуксой без проблем.
>
>как маршрутизатор ? 1Гб/сек ?
Да, как маршрутизатор - шлюзуются порядка 20 тысяч клиентов, почти все из них NATятся.
>какой pps ?
Не помню, вечером посмотрю. =)
conntrack показывает порядка 800 тысяч сессий.
>каким образом пакеты коммутируются?
Э-э-э...? В смысле?
>
>если не секрет какая конфигурация у данного ПК
2 четырёхядерных ксеона, онбордная интеловская сетевушка. Если нужно подробнее, то тоже только вечером.
Кстати, из 8 ядер свободными остаются 6 - два ядра "затыкаются" по прерываниям.
| |
|
|
|
|
|
|
1.42, Аноним (1), 22:16, 02/10/2008 [ответить] [﹢﹢﹢] [ · · · ] [↓] [↑] [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
| +/– |
>В идеальном случае (пингование сразу несколькими БСками с разных точек) - >будет пересечение секторов 500-метрового кольца.Все-равно довольно большой >пятачок территории.Если это пространство застроено обычными городскими >многоэтажками - задолбаться можно там искать.Если это чисто поле - ну да, влип >клиент, можно и просто пробомбить нужную территорию :)
Мой дед )) когда-то разрабатывал алгоритмы сжатия нескольких соединения на одной частоте для операторов сотовой связи и с сотовыми сетями знаком не понаслышке, так вот он мне сказал, что в городе определить место нахождения абонента можно с точностью от 5 до 30м. Другое дело если вы находитесь загородом так там как раз те самые 500 метров.
| |
|
2.44, Pilat (ok), 22:27, 02/10/2008 [^] [^^] [^^^] [ответить] [↓] [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
| +/– |
>Мой дед )) когда-то разрабатывал алгоритмы сжатия нескольких соединения на одной частоте
>для операторов сотовой связи и с сотовыми сетями знаком не понаслышке,
>так вот он мне сказал, что в городе определить место нахождения
>абонента можно с точностью от 5 до 30м. Другое дело если
>вы находитесь загородом так там как раз те самые 500 метров.
Теоретически может и можно, а практически, например, у меня в районе - Москва, Вешняки - одна базовая станция, судя по всему, и то не всегда доступна из-за плотной застройки.
Кроме того, лет пять назад у Мегафона была какая-то игра с определением позиции на сотовых - там как раз 500 метров на окраинах и получалось.
| |
|
3.55, NecAway (?), 07:31, 03/10/2008 [^] [^^] [^^^] [ответить] [↓] [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
| +/– |
>[оверквотинг удален]
>>так вот он мне сказал, что в городе определить место нахождения
>>абонента можно с точностью от 5 до 30м. Другое дело если
>>вы находитесь загородом так там как раз те самые 500 метров.
>
>Теоретически может и можно, а практически, например, у меня в районе -
>Москва, Вешняки - одна базовая станция, судя по всему, и то
>не всегда доступна из-за плотной застройки.
>Кроме того, лет пять назад у Мегафона была какая-то игра с определением
>позиции на сотовых - там как раз 500 метров на окраинах
>и получалось.
Господа, не нужно высказывать мнения от точности определения объекта по радиосигналу, если знакомы только со школьным курсом физики... это просто глупо... для определения места используется всего ОДНА антенна, 2-3 использовали разве что 40х. Если есть сигнал, его источник можно определить ОЧЕНЬ точно просто по самому сигналу, далее дело упирается в вычислительные мощности и алгоритмы. мало того, можно определять движиться-ли источник и в каком направлении и т.д. и т.п.
Вот там он смешивается - размешивается, цифровой - аналоговый, отражения - искажения... всё это фигня... Чтоб поймать источник, время приёма измеряется мили или даже микро секундами, дальше дело техники...
И кто вам сказал что, ББ для этого будет использовать сами вышки сотовой связи?.. глупость какая...
P.S. Вот если изобретать велосипед, и использовать вышки сотовой, тогда да, я даже и не берусь предположить точность.
| |
|
4.71, Timka (??), 13:28, 03/10/2008 [^] [^^] [^^^] [ответить] [↓] [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
| +/– |
> Господа, не нужно высказывать мнения от точности определения объекта по радиосигналу,
>если знакомы только со школьным курсом физики... это просто глупо... для
>определения места используется всего ОДНА антенна, 2-3 использовали разве что 40х.
>Если есть сигнал, его источник можно определить ОЧЕНЬ точно просто по
>самому сигналу, далее дело упирается в вычислительные мощности и алгоритмы. мало
>того, можно определять движиться-ли источник и в каком направлении и т.д.
>и т.п.
срочно патентуйте - озолотитесь :)
при помощи одной антенны точно определить местоположение источника сигнала можно в двух случаях:
1. пеленгатор находится в движении и постоянно определяет направление на источник сигнала. в этом случае засечь можно довольно быстро и довольно точно.
2. при неподвижном пеленгаторе - если известна мощность передатчика, отсутствуют переотражения сигнала (хотя с этим можно бороться), точно известен коэффициент ослабления сигнала средой и источник сигнала достаточно коротковолновый
никаких особых вычислительных можностей для этого не нужно, но, как было правильно земечено выше, вопрос осложняется тем, что GSM - это TDMA и одна и та же частота используется разными устройствами одновременно. т.е. пеленговать надо не столько саму частоту, сколько цифровой сигнал. а с этим уже свои сложности - нужно либо уметь все делать быстро с одной вращающейся антенной, как у радаров, либо иметь кучу разнонаправленных антенн... в общем, пеленгация GSM терминала та еще задачка. а ведь можно усложнить задачу, выходя на связь с левой симкой и разговаривая через SIP/Skype over GPRS/EDGE/UMTS/etc :)
| |
|
|
|
|