Бред


Ответить в тред Ответить в тред

Check this out!
<<
Назад | Вниз | Каталог | Обновить тред | Автообновление
84 14 44

Аноним 26/08/19 Пнд 23:55:13 2026967051
15668458916030.png (259Кб, 1282x847)
1282x847
Ололо шизоиды, пиздец что происходит.
Маил ру отдал ключи шифрования слабовикам и РКН
А они проебали расшифрованные дампы с личными данными, открыв к ним неограниченный доступ любому васяну.
Классека государственной ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ.
Это столь феерично, что я полностью процитирую:
СОРМ расшифровывает HTTPS трафик к Mail.ru и ICQ
На конференции Chaos Constructions 2019 Леонид darkk Евдокимов показал любопытный доклад про случайно обнаруженные в открытом доступе панели управления СОРМ. Доклад можно посмотреть здесь: darkk.net.ru/2019/cc В двух словах: панели со статистикой работы программно-аппаратных комплексов СОРМ от МФТИ Софт торчали наружу в интернет и всем было пофиг.
В какой-то момент времени наружу торчали сырые дампы перехваченного трафика, которые успел проиндексировать поисковик shodan.io. Вот один из таких дампов: archive.li/RG9Lj
Там есть MAC-адреса, IMEI телефонов и разная другая личная информация. Но самое интересное в этих дампах, что туда каким-то образом попал трафик к некоторым хостам на 443 порт (HTTPS) в открытом виде! То есть видны полностью GET запросы, а это значит что СОРМ умеет расшифровывать HTTPS. Попробуем подумать как такое возможно.
Вот как выглядит перехваченные куски трафика. Видно, что соединение происходит на порт 443, но при этом GET-запрос виден целиком: пикрилейтед
Совершенно очевидно, что система каким-то образом получает доступ к трафику, который должен быть зашифрован. Как именно это происходит точно неизвестно и возможности это проверить нет. Поэтому остается только строить гипотезы.
Вариант 1: HTTP-трафик на 443 порт
Обычно, при отправке HTTP-трафика на HTTPS-порт (443) веб-сервер возвращает ошибку: 400 бед реквест.
Автор доклада выдвигает предположение, что некоторые хосты могли принимать нешифрованный HTTP-трафик на порт 443. И действительно такие хосты нашлись, например mra1.mail.ru.
Это можно проверить так:
curl -v http://mra1.mail.ru:443
Видно, что запрос отрабатывает без ошибки. При этом другие хосты из дампа отвечают ошибкой на такой запрос.
Из этой гипотезы следует, что программы Мейлу.ру и ICQ умеет по команде СОРМ отключать шифрование и переключаться с HTTPS на HTTP. Лично мне это кажется маловероятным, так как предполагает активные действия со стороны СОРМ и такую закладку легко обнаружить в программе локально. К тому же другие провайдеры, находящиеся по пути следования трафика, смогут перехватывать конфиденциальную информацию пользователей.
Вариант 2: у них есть ключи
Для пассивной расшифровки современного TLS недостаточно иметь приватный ключ сервера, так как для шифрования используются временные ключи.
Тут возможны два варианта:
Либо СОРМ имеет только приватный ключ мейл.ру и ICQ, и активно MiTM-ит соединение и подсовывает свои временные ключи
Либо получает временные ключи от Мейл.ру по отдельному каналу
Это вполне укладывается в недавние требования ФСБ от всех сервисов выдать им ключи шифрования. Очевидно, что Мейл.ру, полностью рукопожатая и законопослушная компания, это требование выполнила.
Вывод
Этот пример наглядно показывает, что средства слежки имеют мало общего с безопасностью и сохранностью личных данных. И если все компании передадут свои ключи шифрования ФСБ, через пару дней всю вашу переписку можно будет купить за недорого, как это сейчас происходит с базами ГИБДД, пробивами по телефонным номерами, получением выписки из банков и т.д.

Итак, что мы имеем.
Закон яровой требует хранить трафик, в том числе шифрованный. Стало быть, скоро появится и требование передавать ключи шифрования для расшифровки этого трафика. Учитывая, что ключи там юзаются сессионные, нельзя просто взять и расшифровать уже сохраненный ранее трафик, нужно устраивать всем поголовно и без решения суда МИТМ, налету дампя всё подряд. Именно этоо и хотят слабовички и олигархи, которые будут заниматься обслуживанием и поставкой железа.

Забугорные сервисы не захотят давать доступ к трафику, но на них есть закон о "хранении личных данных на территории рф". То есть, их принудят к сливу трафика или просто постепенно заблочат.

Вот это вот и есть сувернность и безопасность. А именно поголовнй перехват всех данных и слив их любому василию.
А ведь можно будет и подделывать дампы. подбрасывать трафик, как подбрасывают вещества. Такой-то простор для творичества гебухи.

Ну ладно. А вы продолжайте корпотивляться за барина против либералов. Верной дорогой идем в хаос и анархию.

PS Если что, все твои посты на дваче тоже лежат у маёра на компе, даже запрос делать не надо.
Аноним 26/08/19 Пнд 23:58:28 2026968742
бумп
Аноним 27/08/19 Втр 00:01:12 2026970333
бумп
Аноним 27/08/19 Втр 00:07:04 2026973504
>>202696705 (OP)
да ваще похуй, жиесть бля, на переписки хуиски, инфу хуинфу. я тока музяку на облачной музыке слушаю и все
Аноним 27/08/19 Втр 00:10:26 2026975065
Ну да, пиздец. Обиднее всего не то что следят и хранят, а то КТО хранит и КАК. Например ЦРУ и ФБР я бы свою жопу доверил, там Васяну за косарь базу не сольют сноуден не в счет, а у нас...
Аноним 27/08/19 Втр 00:11:23 2026975576
>>202697506
Зарубежный барин хорошо, отечественный плохо, я вас услышал
Аноним 27/08/19 Втр 00:11:58 2026975847
Kadyrovpoobeshc[...].mp4 (4934Кб, 480x480, 00:01:00)
480x480
Аноним 27/08/19 Втр 00:14:44 2026977318
>>202697584
Сейчас бы всерьез воспринимать слова террориста и маразматика, даже смешно
Аноним 27/08/19 Втр 00:15:40 2026977929
kpss.chepushilo.mp4 (5559Кб, 1280x720, 00:00:47)
1280x720
Аноним 27/08/19 Втр 00:16:52 20269783910
>>202697557
Зарубежному барину глубоко похуй что ваньке говнову не понравилось что его назвали бичевней и он высрался баттхертом на сосачике. А вот отечественному не похуй и он может посадить за это на бутылку.
Аноним 27/08/19 Втр 00:18:02 20269790911
>>202697792
Ну Слава Чечня всегда был слаб на задок
Аноним 27/08/19 Втр 00:18:46 20269794912
Kadyrovopublyko[...].mp4 (887Кб, 384x480, 00:00:15)
384x480
Аноним 27/08/19 Втр 00:23:06 20269816813
>>202696705 (OP)
Честн, что ГБ говно, что большая часть соротивленцев. Не буду горевать, если самых громких крикунов и пропагандонов прищемят. Правда, чет иногда возникают подозрения, что большая часть крикунов - засланые казачки. Двоща тоже касается.
Аноним 27/08/19 Втр 00:25:57 20269833014
>>202697949
>>202697949
А есть где деревянные извиняются? Вообще они по своей натуре трусливые шакалы с iq ниже чем у любого белого человека, так что спрос с животных ниже
Аноним 27/08/19 Втр 00:43:29 20269914415
>>202698168
Блять ты такая поехавшая пидорашка ояебу
Аноним 27/08/19 Втр 00:51:35 20269948316
>>202699144
Свинарник в другом месте, там хрюкай.
Аноним 27/08/19 Втр 00:52:46 20269953817
Давно ясно, что происходит пиздец и что это ничему хорошему не приведет. Все персональные данные в России сразу же становиться достоянием силовиков и потом продаются на всяких дм, мигалках, дубликатах и подобных.
Печально все это. Но хуй знает, что с этим делать. К сожалению, с этим ничего не и сделаешь, а перспектив съеба в ближайшее время у меня нет.
Аноним 27/08/19 Втр 00:57:30 20269976118
>>202696705 (OP)
Ну, прямых доказательств нет, но вполне может оказаться правдой.
Аноним 27/08/19 Втр 00:58:20 20269980819
T
Аноним 27/08/19 Втр 01:08:13 20270032820
ахтыжопа.PNG (72Кб, 236x278)
236x278
>>202696705 (OP)
>А вы продолжайте корпотивляться за барина против либералов
лол, ты, наивный, считаешь, что если либерахи придут к власти, интернетики станут вновь безопасными и никто-никто не будет собирать столь драгоценный приватный личный ТВОЙ траффик?
А может быть ты щщитаешь, что аналогичной практикой не занимаются амеры, через узлы которых идёт немалая доля глобального траффика?
Эх, наивнота-наивнота... Эра открытых интерентов ушла, вынь голову из жопы, бро, оставь маняфантазии 10-летней давности.
Аноним 27/08/19 Втр 01:10:53 20270043921
15436117727370.jpg (29Кб, 300x300)
300x300
>>202697839
>Зарубежному барину глубоко похуй что ваньке говнову не понравилось что его назвали бичевней и он высрался баттхертом на сосачике
а потом поехал туристом в какую-нибудь зарубежную залупу, тебя хватают за хуй и "всё что вы скажете и когда-либо ранее сказали может быть использовано против вас в суде"
Аноним 27/08/19 Втр 01:22:20 20270091122
>>202700328
очевидное преимущество в том, что
>амеры, через узлы которых идёт немалая доля глобального траффика
не будут продавать твою переписку за две тысячи рублей любому желающему на даркмани.
В этом и был основной посыл ОПа.
мимо
Аноним 27/08/19 Втр 01:24:47 20270100823
>>202700911
всегда умиляла такая уверенность. Продают, всё продают, просто пока что наши переписки не сильно интересны им.
Аноним 27/08/19 Втр 01:28:15 20270111824
>>202700911
Фейсбки и гуглы продают инфу рекламщикам и прочим заинтересованным, ну и просто частная инициатива сотрудников присутствует. Или это лучше?
Аноним 27/08/19 Втр 01:42:42 20270160525
>>202701008
>Продают, всё продают
Пруфы будут? Вот я могу пруфануть, что твой ФИО по твоему номеру телефона можно выбить за 1,5к рублей, а триангуляция, переадресация, доступ в ЛК оператора и подобное - всё можно сделать до 100к рублей. Это копейки за такие услуги. А ты мне чем пруфанешь?

>>202701118
Они продают обычные данные для таргета рекламы, которые продают вообще все и ничего зазорного в этом нет. Там нет никаких личных данных.
>ну и просто частная инициатива сотрудников присутствует
Хорошо, и ты мне пруфани таким сотрудником тогда.
Аноним 27/08/19 Втр 01:52:44 20270202726
1517563689213.png (275Кб, 586x634)
586x634
Cloudflare занимается примерно этим же, но всем похуй. Ну и еще обслуживает хуиллион сайтов бесплатно, прям как телега. Как же много альтруистов развелось то.
Аноним 27/08/19 Втр 01:52:59 20270204227
15663287518990sp.jpg (104Кб, 430x479)
430x479
Аноним 27/08/19 Втр 02:01:50 20270247028
Аноним 27/08/19 Втр 02:04:44 20270260429
>>202702042
Вощет, там внизу тёмненькие русские, как и тот, что с пальцев вверх
Аноним 27/08/19 Втр 02:16:29 20270312930
>>202702470
Первый случай - тут да, хорошо.
В двух других остальных пользователи сами отдали свои данные.
Аноним 27/08/19 Втр 02:23:53 20270341731
15913original.jpg (35Кб, 480x640)
480x640
833664armiya-ka[...].jpg (269Кб, 800x600)
800x600
>>202702604

Русские пальцы вверх не поднимают
Аноним 27/08/19 Втр 02:25:54 20270347932
>>202703129
Отправил в инет=дал разрешение на пользование третьими лицами. Тогда говно новость.
Аноним 27/08/19 Втр 02:27:45 20270353933
Все мои посты отборный прон с милфами, давай нападай.
Аноним 27/08/19 Втр 02:29:02 20270359534
Аноним 27/08/19 Втр 02:29:35 20270362735
Хорошо, а как мне использовать это в своих целях?
Аноним 27/08/19 Втр 02:29:36 20270362936
>>202703479
Нет. Они сами дали согласие на обработку третьими лицами
Аноним 27/08/19 Втр 02:30:30 20270367037
>>202703595

Сколько ещё будешь жить в маняотрицаниях?
Признать что русачки сосут у россиян не хватает смелости?
Аноним 27/08/19 Втр 02:32:29 20270376138
Аноним 27/08/19 Втр 02:39:12 20270410039
>>202703670
Живи дальше в своём манямирке и не лезь с ним к другим людям, обиженка.
Аноним 27/08/19 Втр 02:53:41 20270471240
ChechniaKruto!.mp4 (5739Кб, 564x312, 00:01:30)
564x312
Аноним 27/08/19 Втр 03:10:30 20270524741
Поймите раз и навсегда. Интернет не вчера появился.

Никто
Не хочет
Вашей
Безопасности.
Это
Никому
И нигде
Не выгодно.


Вас возьмут за яйца везде, если захотят, а даже если не хотят, то медленно, но верно придут к такой возможности и от неё не откажутся. Ваши данные вам никто не отдаст по доброй воле или за идею. Если ты их кому то представляешь, значит ты уже их слил сам. И силовики тут не причем, это всё человеческая натура. Как если бы вам кто-то по ошибке прислал миллион, а потом бы просил вернуть обратно, ой!
Аноним 27/08/19 Втр 03:15:09 20270543542
>>202696705 (OP)
>А именно поголовнй перехват всех данных и слив их любому василию
Классическая Россия. Только раньше это происходило с базами ГАИ и банковской информации, а теперь будет касаться вообще всего.
Впрочем похуй, такими темпами через год-два у нас у всех будут куда более насущные проблемы, нежели сохранность переписки с ЕОТ в месенджере.
Аноним 27/08/19 Втр 03:16:04 20270547843
ch.jpg (43Кб, 797x177)
797x177
>>202705247

Хуйню не неси дебил. Ты лучше подумай почему ты такой терпила и что ты будешь делать с россиянами, когда они заполонят собой всё пространство, жаловаться в интернет свой побежишь?

Вся проблема ведь в этом мань. Остальное уже следствие
Аноним 27/08/19 Втр 03:33:14 20270596844
>>202705478
Судя по этой картинке через 50 лет их будет 13 млн. До всего пространства им останется лет 500
27/08/19 Втр 03:35:19 20270600845
Кароч, коробка дешифровала тлс трафик, эту хуйню индексировала и распарсивала супер система фэбээс, у которой были ключики, пилила на какой-то говносервер, к которому был доступ по хитровыебанному порту, но отовсюду. Говносканеры чё-то заметили. И чё дальше. Типа караул, сайты ключи фэсэбэ дают?
27/08/19 Втр 03:51:11 20270627746
>>202706008
Типа "ахуеть сорм работает"
Аноним 27/08/19 Втр 03:51:55 20270628647
Похуй на анонимность.
Но вот если будет вот это:
>А ведь можно будет и подделывать дампы. подбрасывать трафик, как подбрасывают вещества.
То можно всю страну пересажать, ну а хули.
Стучаться к тебе в дверь, предъявляют пруфы в виде того, что ты раздаешь цп на торренте или еще какой нибудь хуйне, а ты только сегодня об этом узнал, всё, уезжаешь. Это же пиздец как легко, а опровергнуть это обычный гражданин не в силах, да и какой нибудь програмизд 300к/сек, если и начнет что-то предъявлять, то его быстро другими методами успокоят.


Аноним 27/08/19 Втр 03:59:56 20270640248
>>202696705 (OP)
>Верной дорогой идем в хаос и анархию.
Ну так, что заслужили.
Аноним 27/08/19 Втр 04:00:09 20270640649
>>202705478
Я не терпила, за жопу возьмут всех и все ВЫЙДУТ на улицы по всему миру. Может на фоне этого даже появится движение против интернета и дистанционной связи как таковой. Как бы люди не шифровали данные, перед словом закона, который ни за что не откатят (я уже написал почему), будут и ключи. И конечно же не только у тех, у кого они должны быть.
27/08/19 Втр 04:02:36 20270644850
>>202706277 Так этот сорм это тупо хуйнюшка, которая дешифрирует пойманный трафик и распарсивает "лог" на всю хуйню, притом использует свободный софт. Ну и чё. Провайдеры эту хуйню годами хранят. Это обходится обычным прокси.
Аноним 27/08/19 Втр 04:04:31 20270647551
А шо по тору? Он тоже дохуя подзалупный? Ещё и внимание тянет.
Аноним 27/08/19 Втр 04:07:18 20270652252
>>202702027
Спасибо что аниме прикрепил. Понятно что твой пост полная пиздобалия сразу.
27/08/19 Втр 04:10:10 20270656753
>>202696705 (OP)
Хуйня полная. Долбоёб, весь трафик хттпс, всё точка на этом. Никто никогда его не расшифрует в пидорашке.

Но это не значит что твои посты на ПИДОРАШЕЙ борде двач не смогут сопоставить с твоим ип.
27/08/19 Втр 04:12:43 20270661254
>>202706475 А чё тор. Принцип тот же, если админ сайта никому не даст ключик, то можешь спать спокойно. Мусор может предпоследним воткнуться и любезно расшифровать твой трафик, но целевой сервер тогда получит шттп и пошлёт нахуй.
Аноним 27/08/19 Втр 04:14:01 20270664155
И как быть с конфиденциальностью? Вырубить интернет нахуй?
Аноним 27/08/19 Втр 04:19:20 20270672956
>>202696705 (OP)
С добрым утром, блядь. Да, ФСБ имеет возможность расшифровывать HTTPS-трафик ряда сайтов, видел эту хуйню своими глазами. Как именно - хуй их знает, скорее всего по ключам, недаром же они их требовали у мессенджеров некоторое время назад. Но может и уязвимость какую-нибудь используют.
27/08/19 Втр 04:20:57 20270674657
>>202706641 Прокся, впнка, тор. Подключаешься такой к мыйлрю через прокси, а они видят, что какой-то хуй из сеула заходил. Или если до прокси, провайдер видит, что какой-то вася из сыктывкара послал трафик в сеул.
27/08/19 Втр 04:29:44 20270686958
>>202706729
Где пруф сука неправославная
Аноним 27/08/19 Втр 04:30:16 20270687459
oo-liberahu-por[...].jpg (80Кб, 498x366)
498x366
Аноним 27/08/19 Втр 04:35:15 20270694260
>>202706612
Почему майор не установит хттпс соединение вместо хттп?
Аноним 27/08/19 Втр 04:36:56 20270696761
дрюсня обезумела...пахомия всё...
27/08/19 Втр 04:49:36 20270717862
>>202706942 Ты чё-то не понимаешь. Шттпс, он же шттп с тлс шифром, как почти любое шифрование, работает так, что соединение устанавливается только для 2х персон, например твоего браузера сафари и сайта порнохаб. Провайдер и майор видят, что ваня из села Пушинка заходил утром на порнохаб, но чё он там смотрел, с чего заходил, с какого браузера и тд не видит. Но если ему владелецы сайта порнохаб дадут секретный ключик, он твой трафик, который храниться у провайдера, расшифрует за недельку и всё увидит.
Аноним 27/08/19 Втр 04:54:45 20270724663
Аноним 27/08/19 Втр 04:59:07 20270730164
>>202696705 (OP)
Да мне безразличны эти копротивляния.
Я ничего противозаконного не делаю в интернете.

А преступники пусть очко сжимают. Это всё против них делается. Меньше всяких даркнетов - меньше проблем.
27/08/19 Втр 05:01:37 20270733965
Аноним 27/08/19 Втр 05:01:51 20270734266
>>202696705 (OP)
>Маил ру отдал ключи шифрования слабовикам и РКН
ЛОМАЮЩИЕ НОВОСТИ
Аноним 27/08/19 Втр 05:04:37 20270740067
>>202707301
здесь речь, вообщем-то, о другом. Если совсем просто, то понравилась кому-то твоя машина, он занес добрым дядям пару бумажечек, а на утро тебя обвиняют в хранении и распространении ЦП, с реальными пруфамы. И пойди докажи, что ты этого не делал. Попутно приплетут еще что-нибудь.
Аноним 27/08/19 Втр 05:07:29 20270744868
>>202707400
К школе готовишься уже?
Аноним 27/08/19 Втр 05:11:14 20270750969
Аноним 27/08/19 Втр 05:11:21 20270751170
000000000000000[...].jpg (60Кб, 510x604)
510x604
>>202707178
А после того как расшифруют то в рекомендациях станут появляться ролики с бутылками?
27/08/19 Втр 05:14:39 20270755671
>>202707448
Пидораш, чё порвался так быстро?
Аноним 27/08/19 Втр 06:47:09 20270890172
>>202706286
Ну так киберпанк, который мы заслужили.
Раньше доносы писали на коленке, теперь автоматизируют процесс.
Аноним 27/08/19 Втр 08:41:31 20271110173
>>202706869
Ну сорян, чувак, настраивающий СОРМ и показывающий эту хуйню не понял бы меня, если б я попытался заснять происходящее.
Аноним 27/08/19 Втр 09:57:01 20271386274
15552622653123.png (39Кб, 650x500)
650x500
Аноним 27/08/19 Втр 11:46:38 20271853675
1
Аноним 27/08/19 Втр 11:47:53 20271860576
Давно слышал за глобальный п2п проект, вроде тора, просрали? Есть что-то интересное в этой области?
Аноним 27/08/19 Втр 13:27:35 20272360877
>>202718605
Ты про ZeroNet? Если да, то хуй знает.
Аноним 27/08/19 Втр 13:35:16 20272403078
>>202696705 (OP)
Зато после того, как грянет пиздец, всю лахту, которая ща 15 рублей засирала тредами нулевую, можно будет выщемить. Ладно, сейчас силовики знают, что я правой дрочу, а левой жопу щекочу. Но потом я буду знать фамилии тех кто за мной наблюдал.
Их идея работает в обе стороны
Аноним 27/08/19 Втр 13:50:23 20272484579
>>202706729
Российских? Они, вероятно, отдали ключи.
Ну в любом случае, настрой VPN и ходи через него.
Аноним 27/08/19 Втр 13:53:54 20272502480
>>202700328
ДА, Я ОБОСРАЛСЯ! А ВОТ ТЫ ДУМАЕШЬ, ЧТО У ТЕБЯ ВСЕГДА ШТАНЫ БУДУТ ЧИСТЫЕ И БЕЗ ГОВНА?

Чувак, давай начнём с того, что те, кто ратует за сохранность персональных данных, жиденько обгадились. Ну вот просто метафорический понос из их штанин капает на пол.
Всё, веры им - 0. Любой не обосравшийся на их фоне уже выглядит перспективно.
Аноним 27/08/19 Втр 13:59:21 20272531381
>>202699483
лахта, ну не пались ты так.
Аноним 27/08/19 Втр 14:00:52 20272539782
>>202701118
>просто частная инициатива сотрудников присутствует
пруфы хоть 1 такой утечки, пожалуйста.
Аноним 27/08/19 Втр 14:28:34 20272694483
>>202696705 (OP)

C сайта автора

>Т.е. эта история — это прикольный факт, но утверждать что-то про расшифровку https — это очень сильное допущение.

Можно закрывать.
Аноним 27/08/19 Втр 14:46:40 20272790784
Аноним 27/08/19 Втр 15:34:53 20273059785
>>202726944
>Можно закрывать.
госорганы снимают дамп с нашего трафика? снимают
дампы попали в паблик? попали
пакеты на 443 порт? на 443, значит, по спецификации протокола должны быть зашифрованы
в дампе зашифровано? нет, не зашифровано
и так, у нас только два варианта - либо они его расшифровали, либо сервера mail.ru сконфигурированы таким образом, чтобы вообще ничего не шифровать
Настройки X
Ответить в тред X
15000 [S]
Макс объем: 20Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
X
Ваш шидевор X
Стикеры X
Избранное / Топ тредов