Безопасно ли использование Vpn + Socks?

Discussion in 'Безопасность и Анонимность' started by HIMIKAT, 22 Aug 2010.

  1. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Вот сейчас интересную статью обнаружил, даже не ожидал, если честно, что так обстоят дела.

    На форуме exploit.in есть человек скрывающийся под ником Mаil2k, который раньше работал на крупную структуру связанную с информационной безопасностью. Я процитирую его сообщение, в котором он расскажет как вычисляют хакеров, использующих связку VPN + SOCKS

    Оригинальный пост: http://exploit.in/forum/index.php?showtopic=19600
     
    1 person likes this.
  2. iv.

    iv. Elder - Старейшина

    Joined:
    21 Mar 2007
    Messages:
    1,183
    Likes Received:
    438
    Reputations:
    107
    Здесь всё дело упирается в целесообразность таких действий. Если это экономически невыгодно, то никто не будет заниматься.
    Плюс ко всему здесь подразумевается, что хакер изначально выходил в интернет через свой аккаунт у интернет-провайдера, который и выдал его. Сейчас же в эпоху беспроводного интернета этот подход весьма затрудняется.
     
  3. black_berry

    black_berry Active Member

    Joined:
    1 May 2010
    Messages:
    641
    Likes Received:
    124
    Reputations:
    31
    Пожалуй, добавлю что экономическая целесообразность при вскрытии зашифрованных дисковых разделов и криптоконтейнеров должна быть оценена и скорее всего после месяца прямого перебора без информации о других видах атак эту затею бросят. Если цена и ресурсы на вскрытие зашифрованных данных превышает экономическую составляющую преступления, желание долбиться с open-source может быть только если испытывается новое "железо" или ПО, например новая версия экспертного аппаратного ускорителя прямого перебора.
     
  4. r3df0x

    r3df0x Member

    Joined:
    26 May 2010
    Messages:
    150
    Likes Received:
    6
    Reputations:
    -3
    Старая песня, с некоторым уточнением на ресурсы, одно можно добавить что врядле раша выдаст вас по оф запрусу в юсу к примеру, нет таких прицедентов, так что сидим дома и не шляемся по шару без наклодных усов и чистых доков, иначе снимут с трапа стоит только засветиться, пирцедентов полно, начиная с левина...
     
  5. brainy

    brainy Member

    Joined:
    21 Aug 2009
    Messages:
    30
    Likes Received:
    44
    Reputations:
    4
    вопрос в другом: как та же usa, даже зная твой реальный айпи, узнает кто ты, если не сотрудничать с нашими? всегда интересовал этот вопрос :confused:
     
  6. r3df0x

    r3df0x Member

    Joined:
    26 May 2010
    Messages:
    150
    Likes Received:
    6
    Reputations:
    -3
    информатры в органах, которые пробивают инфо по тебе илибо через тот же самый присловутый интерпол, им же нужно помагать друг другу так сказать обязательства... ИМХО
    Code:
    Интерпо́л (Interpol) — сокращённое название (с 1956 года) Международной организации уголовной полиции (фр. Organisation Internationale de Police Criminelle, OIPC, англ. International Criminal Police Organization, ICPO) — международная организация, основной задачей которой является объединение усилий национальных правоохранительных органов стран-участниц в области борьбы с общеуголовной преступностью. Интерпол не осуществляет никаких вмешательств в деятельность политического, военного, религиозного и расового характера (статья 3 Устава).
    Инфу дадут но физечески не выдадут... Вот тут и работает золотое правило: по СНГ не работаем! Ибо какать где живешь нех, последствия себя ждать не заставят!
     
  7. black_berry

    black_berry Active Member

    Joined:
    1 May 2010
    Messages:
    641
    Likes Received:
    124
    Reputations:
    31
    Если вы оставили где-то информацию, указывающую на вас как на человека (зашли на свой почтовый ящик через американский прокси, где в поле подтверждения указан ваш номер сотового телефона, например, или ваш адрес на мейл.ру, куда вы также когда-то зашли через американский прокси, а там, на мейл.ру - вы уже под своим именем). Или если через американский прокси вы отправили свою фотографию вашей девушке, если диапазон IP-адресов совпадает с диапазоном киберпреступника, это "окно" для идентификации личности. Никакой магии тут нет, исключительно наблюдательность и анализ того что есть. Это, правда, нелегально. Личность могут установить, что-то против тебя предпринять оттуда - вряд ли.

    Все правильно, только если решите поехать отдохнуть в США, ФБР вас снимет с трапа и начнет допрашивать по делу, которые вы совершили лет 5-10 назад. Могут запретить въезд в США, хотя это нелогично - зачем, если вы сами можете в лапы попасться, надеясь на то что то что вы делали просто "забыли" или отправили в архив. Никто ничё не забывает, особенно если дело касается дел, подпадающих под юрисдикцию ФБР.
     
  8. K0dZer0

    K0dZer0 Banned

    Joined:
    30 Jun 2010
    Messages:
    49
    Likes Received:
    2
    Reputations:
    0
    В дополнение к выше написаному .

    Отдельную тему решил не создавать, пусть будет тут , так как на данном уровне.
    Дополнение к выше написанному.
    Человек написал доходчиво , ясно и понятно, стараясь учесть все факты бытия.
    http://9e-maya.ru/forum/index.php/topic,2229.0.html

    У какого какие мнения по поводу защиты:
    1) От Руткитов и т.п.
    2) Насколько правильно настроенный фаервол эффективен против действий от полиморфных вирусов и бекдоров встроенных в лицензионное ПО ? Или действительно важно использовать для обеспечения безопасности программы с открытыми исходными кодами, включая браузеры и Linux , как виртуальную машину.
    3) Стенография .
    Какое у нее будущее по вашему мнению и есть ли оно ? Лучшие аналоги программ в этом направлении, желательно с открытым кодом.

    P.S. Много ответов в статье по той ссылке. Поэтому без прочтения сюда посты лучше не лепить.
     
    #8 K0dZer0, 30 Aug 2010
    Last edited: 30 Aug 2010
  9. Akeksondr

    Akeksondr Member

    Joined:
    7 Oct 2010
    Messages:
    389
    Likes Received:
    51
    Reputations:
    7
    Что бы тобой заинтересовались, нужно заниматься болльшими суммами.
     
  10. Bitcoin

    Bitcoin Member

    Joined:
    28 Mar 2012
    Messages:
    120
    Likes Received:
    5
    Reputations:
    0
    Познавательная статья. Интересно, а как будет происходить вычисление, если использовался VPN+TOR? Трафик-то обоими сервисами шифруется.
     
  11. YaBtr

    YaBtr Members of Antichat

    Joined:
    30 May 2012
    Messages:
    601
    Likes Received:
    350
    Reputations:
    652
    Если тебя нужно будет найти, то вычисления будут происходить похожим образом. Большая часть tor-серверов контролируется спецслужбами.А про VPN товарищ поведал.
     
  12. eclipse

    eclipse Member

    Joined:
    19 Dec 2010
    Messages:
    155
    Likes Received:
    74
    Reputations:
    85
    tor херня, на вход поступает нешифрованный трафик, на выходе идет нешифрованный трафик, а дальше - бэктрек, ну разве что опять таки вы не имеете в сети тора компы из той же индии китая или еще какой экзотики, хотя я сомневаюсь насчет индии, нет-нет, в майкрософт половина сотрудников индусы а майкрософт - америкосы, а америкосы хотят владеть миром)))))))

    Физически невозможно иметь 100% анонимность, физически невозможно иметь вообще какую-либо анонимность, просто ты или сам говоришь кто-ты такой, или люди сами читают твое имя придя к двери из которой ты вышел, я думаю темам про анонимность вообще нечего тут делать, хотя с такой логикой можно продолжить что здесь вообще нечего обсуждать))))) Вот мой IP гугл только что записал как плохой))))
    Ему, а точнее "ИМ" явно не понравились строчки которые я туда с утра вбивал :D ))))))
    Господа, нас окружили, до тех пор пока мы в сети, мы в сети!))))
     
  13. Lokofan

    Lokofan Member

    Joined:
    29 Jun 2007
    Messages:
    110
    Likes Received:
    32
    Reputations:
    6
    Все просто, пользуйтесь pgp для передачи информации, тогда такой траффик будет менее интересен. А в качестве основного провайдера используйте направленную антену или 4G мождем. И тогда максимум, что будет известно после связки Socks -> Vpn -> 4G модем это узкий круг вашего месторасположения, которое будь умным человеком вы давно покините.
     
  14. Korea_AsA

    Korea_AsA New Member

    Joined:
    7 Mar 2014
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Code:
    начиная с левина...
    А кто это?
     
  15. toyo

    toyo New Member

    Joined:
    14 Mar 2014
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    вся безопасность сводится к:
    iptables знанию,
    настройке openvpn,
    установке и настройке linux-сервера, можно debian,
    умению пользоваться wireshark,
    установке плагинов для блокировки javascript/flash в браузере,
    блокировки exe,suid файлов в домашней папке,
    ну и парочка вещей)

    Самая лучшая безопасность, это вообще не использовать шифрование, а dns использовать google 8.8.8.8 и 8.8.4.4 )