если тушка сообщения зашифрована - то видят только то, что активность есть. Кому, что, почему - неведомо. Ну а активность можно и просто посмотреть, во всех (наверное) мессенжерах даже есть открыто "Был тогда-то", т.е. активность (хотя б просмотры) - были.
roman.com писал(а):
это всё равно что показывать всем распечатку всех своих звонков с домашнего/сотового телефона...
это просто показывать, что когда-то куда-то может звонили, может писали, может ещё что делали...
roman.com писал(а):
ты считаешь это нормально ?
пакеты всё одно подписаны твоим обратным адресом, какая разница что туда ещё идшник мессенжера приписан? Вообще рояля не играет.
roman.com писал(а):
я уж молчу что большинство мессенджеров привязывают ID пользователя к номеру телефона +7......
извиняюсь, но они просто привязывают идшник к номеру. Что б тебе с одного номера не приходилось каждый раз логинится. А с другого - можно залогинится по логин/пасворд от идшника (может ты номер поменял). Более чем разумно, удобно и практично. И +7 тут вообще не причём - мессенжерами пользуются пользователи разных стран, с совсем другими префиксами...
А ИДшники пользователей и так понятно что есть, можно даже посмотрев на некоторые (обычно даже не требуется пакеты парсить - посмотри на свой и своего друга) понять как они формируются (например просто автоинкрементном к предыдущему при регистрации). Но толку-то сколько от этой информации?
Всё там видно. Сообщение... Голос... Видео... Разный трафик.
Абонент с Айди**** и номером +70000000001 И Абонент с Айди**** и номером +70000000002 Два часа болтали по мессенджеру. Все прекрасно видно))
А с алгоритмом DPI ещё лучше видно))
О чем они болтали мы не знаем... Но догодаться не сложно)) Потому что мы знаем кто они такие. А откуда мы знаем кто они такие ? Потому что мы знаем их Айди))
Привязывать телефон... это дело добровольное)) Мне не надо. Логин пароль достаточно. И вход автоматический.
В нормальном мессенджере куча настроек... Можно никому ничего не показывать и тебя никто не увидит. Тот кому не положено))
Обратный пакет подписан не моим Айпи , а Айпи шлюза провайдера. А у провайдера дофига клиентов. Десятки сотни и даже миллионы. А шлюзов ограничено. Поэтому на одном Айпи сидят тысячами. И понять где там я можно только по Айди. Обычная технология NAT. И дома у меня один провайдер... На работе другой... По дороги третий... В итоге за день Айпи меняется по десять раз за день))
Итого: Айди не нужен. Он только палит всех клиентов ))
У вас огромная дыра в системе безопасности))
А потом удивляются почему Аэрофлот не работает... А мне удивительно как он вообще работает))
Зачем вы показываете скайп который своё отжил и делался в древние времена ? Покажи чтото современное, как это в том же телеграме. Вы бы ещё аську вспомнили которую цру начали первой читать после чего её все закинули.
Спецслужбы смотрят какой объём трафика с каких пользователей приходил в конкретное время и кому приходил, значит между ними была связь. Если поймали одного, то второй попавший в это время тоже участник. По тем делам которые показали, дело было ночью, так что ночью видимо мало пользователей и выше вероятность слежки. Пользуйтесь чатом в рабочее время чтоб данные смешались с кучей переписок всяких контор. А если рожатребы начнут ещё и тырнэт на ночь рубить то проблема решится сама собой.
Абонент с Айди**** и номером +70000000001 И Абонент с Айди**** и номером +70000000002 Два часа болтали по мессенджеру.
нет, этол можно только предположить. Исходя из близкого времени и объёма трафика. Ибо то, что "Абонент с Айди**** и номером +70000000001" обращался именно к "Абонент с Айди**** и номером +70000000002" - уже в зашифрованном теле. И наоборот. В вашей же собственной датаграмме есть кто - но нет - кому. А кто - известно и так, по ип пакета.
roman.com писал(а):
Поэтому на одном Айпи сидят тысячами.
И провайдер в любую секунду за долю секунды сообщит соответствующим службам, кто куда у него роутится и чей это был пакетик, включая номер договора абонента, адрес и номер паспорта. Провайдер обязан это делать, и делает автоматически, даже без вмешательства человеческого фактора. Никакой ид из мессенджера нафик не нужен. Кстати, потому и не шифруется - толку от него 0. Для остальных, кроме самого мессенджера.
roman.com писал(а):
А мне удивительно как он вообще работает))
читая ваше представление о работе сети - именно это и неудивительно, что вам удивительно.
74LS00 писал(а):
Спецслужбы смотрят какой объём трафика с каких пользователей приходил в конкретное время и кому приходил, значит между ними была связь.
Т.е. достаточно вместе с перепиской смотреть видосики - и никакие спецслужбы не запалят? Объём траффика-тио разный...
74LS00 писал(а):
дело было ночью, так что ночью видимо мало пользователей и выше вероятность слежки
с детства помню из радиоточки, висящей на стене - "В Москве - 3 часа дня, в Петропавловске-Камчатском - полночь". Полагаете, что слежка за абонентами за пределами нескольких часовых невозможна?
Они смотрят трафик к каждому сервису, у чата и у видосика разные сервера, если только этот видосик не в чате. Хотя наверняка тоже разные. В любом случае если в это время вас было всего 2, и ктото смотрел видосик, то второй чел просто его не смотрел, а завернут обоих как единственных участников.
Сомневаюсь что ктото будет планировать диверсию находясь в разных регионах. Организатор возможно будет где то в ростове, но сами участники вероятно будут с одного города. Редкий случай когда фаршируют гелик чтоб гнать в другую область, так что изолентчики тоже попадут все.
Тут риск что если реально будут планировать сходку с утра в выпасное время. Их сразу будет видно. Поэтому договариваться лучше заранее часов за 12 до утреннего похода.
По тем делам которые показали, дело было ночью, так что ночью видимо мало пользователей и выше вероятность слежки.
продвинутые мессенджеры с помощью генератора случайных чисел генерирую "пустой" трафик в произвольные моменты времени. все подумают что вы ночью болтали по телефону... а на самом деле вы спали.
а ещё современные мессенджеры умеют маскироваться... под разные службы и приложения... все думают что вы торренты качаете.. а на самом деле вы по мессенджеру болтаете)) и т.д. и т.п.
провайдер в любую секунду за долю секунды сообщит соответствующим службам, кто куда у него роутится и чей это был пакетик, включая номер договора абонента, адрес и номер паспорта.
что провайдер сообщит ? адрес шлюза абонента ? а что за шлюзом абонента ? адрес предприятия ? на котором работают более 1000 сотрудников ? )) или адрес публичного Wi-Fi ? ))
Абонент с Айди**** и номером +70000000001 И Абонент с Айди**** и номером +70000000002 Два часа болтали по мессенджеру.
нет, этол можно только предположить. Исходя из близкого времени и объёма трафика. Ибо то, что "Абонент с Айди**** и номером +70000000001" обращался именно к "Абонент с Айди**** и номером +70000000002" - уже в зашифрованном теле. И наоборот. В вашей же собственной датаграмме есть кто - но нет - кому. А кто - известно и так, по ип пакета.
во первых это можно не только предположить но и конкретизировать... исходя из дополнительных данных. но это уже пошли "большие данные"...
В датаграмме есть кому - серверу Скайп.))
но вопрос был не в этом. а в этом:
roman.com писал(а):
Итого: Айди не нужен. Он только палит всех клиентов ))
У вас огромная дыра в системе безопасности))
в данном случае не важно как передаётся Айди... в открытом или в зашифрованном виде. в данном случае важно что все Айди записываются в .log файл сервера... и там же есть все контакты... кто кому звонил и т.д.
а к .log файлу сервера имеют доступ... все кому не лень ))
поэтому я повторяю... Айди не нужен. Он только палит всех клиентов ))
В Госдуме прокомментировали блокировку Speedtest в России. МОСКВА, 30 июл - РИА Новости. Сервис по измерению скорости и качества интернет-соединения Speedtest собирал технические данные о работе сетей, информация могла запросто попасть в распоряжение иностранных спецслужб, сообщил РИА Новости член комитета Госдумы по информполитике Антон Немки. Роскомнадзор заблокировал доступ к сервису по измерению скорости и качества интернет-соединения Speedtest от компании Ookla, сообщили ранее РИА Новости в ведомстве.
Так ведь владельцы таких точек должны идентифицировать каждого абонента
должны... не должны... кто-то спрашивает... кто-то нет. -банк спрашивает. -кафе нет. -транспорт... через раз))
74LS00 писал(а):
Зачем вы показываете скайп который своё отжил и делался в древние времена ? Покажи чтото современное, как это в том же телеграме. Вы бы ещё аську вспомнили которую цру начали первой читать после чего её все закинули.
выбираем последний (самый свежий)... TLS_AES_256_GCM_SHA384 потому что к китайскому... TLS_CHACHA20_POLY1305_SHA256 у ряда специалистов есть вопросы)) дальше всё стандартно... обмен ключами... сессии... и т.д. а дальше всё зашифровано... ничего интересного.
да. по трафику чётко видно что мы делаем. )) а када ничего не делаем... тупо удерживаем соединение... короче всё стандартно. так же как и везде... в OK... VK... и т.д. ничего нового.
и у меня не спит. На уведомления булькает и показывает маленькие превью пришедшего. Иногда достаёт - один знакомый по сотне сообщений за ночь может прислать, со скабрёзными картинками/видосиками. Думает мне интрересно...
roman.com писал(а):
адрес предприятия ?
предприятие так же как провайдер обязано хранить логи и сообщать органам абонента. Вот тут да, уже только в ручном, человеческом режиме.
Даже вы лично, позволив другу воспользоваться домашним вайфаем потом, на допросе, в качестве свидетеля (т.е. не имея права ссылаться на ст 51 конституции и не имея права скрывать и не давать показания, а также показывать неверные данные) обязаны будете всё-всё-всё сообщить органам известное о своём этом друге...
Когда дело серьёзное - по любому докопаются. И никакие идшники нах не нужны никому будут. Пакетик ушёл отправителем маркированный (всё ж ТСР, подтверждение доставки потребно), и всё сразу понятно - кто, куда. Нахрена какие-то сложности с идешниками?
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения