Мониторинг посещаемых ресурсов через физический перехват трафика

Discussion in 'Анонимность' started by arcane_weaver, 16 Nov 2015.

  1. arcane_weaver

    arcane_weaver New Member

    Joined:
    16 Nov 2015
    Messages:
    2
    Likes Received:
    1
    Reputations:
    0
    Допустим, злоумышленник имеет специальное оборудование для сниффинга/спуффинга трафика, взламывает в доме дверь на технический этаж, где стоят свитчи провайдеров и устанавливает туда промежуточным звеном. После этого, насколько я понял из описания TCP/IP, он может просто мониторить все айпишники, на которые идут пакеты, независимо от шифрования данных. Главный вопрос: как и насколько можно защититься от этого? Понятно, что можно как минимум искусственно запутать трафик, отправляя каким-нибудь скриптом фейковые запросы - это интересная отдельная тема, но что насчёт именно защиты? Наверное, можно использовать какой-то VPN или шифрованный прокси, где адрес назначения будет в зашифрованном теле пакета, а есть способы быстрее и удобнее? Также буду благодарен, если кто подскажет, насколько распространено оборудование для такой прослушки: бывает ли оно у любителей или только у спецслужб.
     
  2. polig2

    polig2 Member

    Joined:
    9 May 2015
    Messages:
    98
    Likes Received:
    17
    Reputations:
    0
    браузер google chrome + плагин dotvpn
     
    arcane_weaver likes this.
  3. arcane_weaver

    arcane_weaver New Member

    Joined:
    16 Nov 2015
    Messages:
    2
    Likes Received:
    1
    Reputations:
    0
    Спасибо, впервые вижу настолько удобный VPN. Таким и пользоваться можно!
    Насчёт других способов защиты и распространённости оборудования всё равно интересно.
     
    polig2 likes this.
  4. ZodiaX

    ZodiaX Reservists Of Antichat

    Joined:
    7 May 2009
    Messages:
    533
    Likes Received:
    308
    Reputations:
    51
    тот же Tor
     
  5. ovalchik

    ovalchik Member

    Joined:
    10 Oct 2015
    Messages:
    38
    Likes Received:
    5
    Reputations:
    2
    А чем обычный vpn не удобен, в автозагрузку поставил и сидишь, если на собственном(арендованном) vps он запущен, то и лагов не будет и цена не большая. А вообще, могут и к роутору по вайфаю законнектиться и провести MITM через подмену ARP. А защитится, поставить камеру на чердак, и датчик на открытее. И ещё смотря кто с какой целью интересуется твоим трафиком, потому что VPN(tls протокол возможно на лету расшифровывать) и видеть что идет, да и микрофоные сейчас, не только со стекла вибрации считывать могут, а любые микро колебания на большинства поверхностях, и получать четкий звук без помех. Если люди готовы по 500т.р. в день за слежку за тобой платить, то лучше обратится к специалистам, что бы строили тебе защиту дома.
     
    arcane_weaver likes this.