Дивный новый мир. К вопросу о прослушке, проглядке, СОРМ, и прочих эшелонах

Катастрофы и выживание в кризисных ситуациях
Аватара пользователя
moby_one
Генерал-майор
Генерал-майор
Сообщения: 31373
Зарегистрирован: 14 мар 2007, 14:12
Страна: Российская Федерация
Откуда: Kenigsberg/Калининград

Сообщение moby_one » .

Изначально написано Аноним Анонимыч:

сможет, мне помогала. Можно и отснять какую-то часть конфликта, как вещдок, и 002 с мобильного набрать и дождаться прибытия. Да хоть в службу спасения позвонить. Тем более, если мобила умеет сразу стримить, даже её выбивание/отбирание не поможет - контент уже на сервере. И есть люди, кого видеофиксация останавливает, не хотят светить свои фейсы.

кому позвонить и снять найдется и без меня, минусов от мобилы все равно много больше, чем плюсов. оо2 как-то вызывал, ждал 4 часа, с тех пор зарекся. так что лучше остаться анонимусом, и спать спокойно.

ICEberg1981
Поручик
Поручик
Сообщения: 5416
Зарегистрирован: 26 дек 2010, 17:24

Сообщение ICEberg1981 » .

Изначально написано Аноним Анонимыч:

Это как? Прайс-листы будут рассылать по отделениям? Не желаете геолокацию номера +79998887766 за прошлый вторник?

зачем еще рассылать по нищим отделениям?
эти и даром право имеют
просто по запросам "заинтересованных лиц"...
SЁM
Поручик
Поручик
Сообщения: 4643
Зарегистрирован: 25 фев 2015, 17:51

Сообщение SЁM » .

Изначально написано moby_one:
кому позвонить и снять найдется и без меня, минусов от мобилы все равно много больше, чем плюсов.

Можно с собой носить выключенную мобилу в пакете из специальной ткани (если опасаетесь что даже выключенную можно отследить). Не понадобилась - не доставал. Стало очень сильно надо - достал.
Единственно что при такой схеме пропадает - фиксация "был всё это время дома".

Аноним Анонимыч
Поручик
Поручик
Сообщения: 6697
Зарегистрирован: 03 окт 2012, 22:23

Сообщение Аноним Анонимыч » .

moby_one писал(а): кому позвонить и снять найдется и без меня
да-да, держи карман шире, кому ты лично нужен.
moby_one писал(а): минусов от мобилы все равно много больше
абсолютно обратного мнения на основании хождения с таковой в течение 18 лет ежедневно и еженощно.
moby_one писал(а): оо2 как-то вызывал, ждал 4 часа, с тех пор зарекся
не знаю, что за лузерство, у меня всё почти всегда ОК работает, даже в Беларуси номер тот же и на прибытие у них в Минске было 25 минут максимум, по-моему. Уложились.
ICEberg1981 писал(а): просто по запросам "заинтересованных лиц"...
ну так давай подробности
SЁM писал(а): носить выключенную мобилу
SЁM писал(а): Стало очень сильно надо - достал
Кстати, именно такой паттерн поведения как раз и характерен для преступников.
Hmuriy
Поручик
Поручик
Сообщения: 4729
Зарегистрирован: 05 апр 2018, 10:37

Сообщение Hmuriy » .

moby_one писал(а): Роскомнадзор заблокировал созданный в Эстонии Jabber-клиент Xabber. Поскольку Jabber (XMPP) является открытым протоколом, эксперты сомневаются, что блокировка данного клиента как-то повлияет на его работоспособность.
Как можно заблокировать Xabber, если он коннектится к тому серверу, который ты укажешь, а его ты развернуть можешь хоть на Raspberry Pi под столом. Непонятно.
wasya83 писал(а): А как обмануть такую систему? Вот я захочу скрыть, что был на митинге. Выключить телефон - не подходит. Телефон мне нужен. Необходимо только подделать мое месторасположение.
Если в Украине российская сим-карта, оформленная на хз какого-то таджика стоит примерно 150р, если по курсу, то думаю в России приобрести карту, привязанную не к твоему ФИО, а к какому-то Бахрому Шарипову - еще легче. Тем более, что сейчас общение в большинстве своем происходит то по мессенджерам, а не по телефонной линии, а на каком телефоне физически установлен мессенджер - это уже третий вопрос. Оставил свой девайс дома, включил - левый, купленный на Авито, да и все.

Аноним Анонимыч
Поручик
Поручик
Сообщения: 6697
Зарегистрирован: 03 окт 2012, 22:23

Сообщение Аноним Анонимыч » .

Hmuriy писал(а): Как можно заблокировать Xabber
Как Telegram, вангую. Суд попросили заблокировать - он вынес решение: заблокировать. А кто там как будет "блокировать" - его вааааще не волнует.
Hmuriy писал(а): не к твоему ФИО, а к какому-то Бахрому Шарипову
Так а какая разница, если он таки пользуется этим номером? Геолокация остаётся, номера дозвонов/IP-коннектов остаются, SMS остаются, даже разговоры по закону Яровой хранятся. Пробьют через это всё, так, или иначе.
Hmuriy
Поручик
Поручик
Сообщения: 4729
Зарегистрирован: 05 апр 2018, 10:37

Сообщение Hmuriy » .

Аноним Анонимыч писал(а): Так а какая разница, если он таки пользуется этим номером? Геолокация остаётся, номера дозвонов/IP-коннектов остаются, SMS остаются, даже разговоры по закону Яровой хранятся. Пробьют через это всё, так, или иначе.
Я, например, со своего частного номера уже более пяти лет не отправлял СМС (а зачем?) и крайне мало звоню именно по GSM-сетям (в прошлом месяце я наговорил аж 8 минут) - у всех моих абонентов на этом номере стоит Signal или Wickr, которые прекрасно справляются и со звонками, и с сообщениями и с передачей файлов.
Оттуда детализацию получить проблематичнее. С а с точки зрения мессенджера - ему все равно какой номер у сим-карты, стоящей в трубе. Как я вижу - надо куда то выйти, но чтобы с тобой была связь - свой телефон со всеми его геолокациями оставляешь дома, где его местоположение уверенно записывается базовой станцией, а сам - включаешь трубу, оформленную на какого-то перца, в которой стоят твои мессенджеры.
Аватара пользователя
moby_one
Генерал-майор
Генерал-майор
Сообщения: 31373
Зарегистрирован: 14 мар 2007, 14:12
Страна: Российская Федерация
Откуда: Kenigsberg/Калининград

Сообщение moby_one » .

Изначально написано Hmuriy:

Я, например, со своего частного номера уже более пяти лет не отправлял СМС (а зачем?) и крайне мало звоню именно по GSM-сетям (в прошлом месяце я наговорил аж 8 минут) - у всех моих абонентов на этом номере стоит Signal или Wickr, которые прекрасно справляются и со звонками, и с сообщениями и с передачей файлов.
Оттуда детализацию получить проблематичнее. С а с точки зрения мессенджера - ему все равно какой номер у сим-карты, стоящей в трубе. Как я вижу - надо куда то выйти, но чтобы с тобой была связь - свой телефон со всеми его геолокациями оставляешь дома, где его местоположение уверенно записывается базовой станцией, а сам - включаешь трубу, оформленную на какого-то перца, в которой стоят твои мессенджеры.

Разве сигнал можно поставить одновременно на два мобильных устройства? Под одним аккаунтом можно юзать только мобильную и десктопную версии. Телегу точно можно можно, Вацап нет.


jim hokins
Генерал-лейтенант
Генерал-лейтенант
Сообщения: 36454
Зарегистрирован: 28 мар 2012, 21:21

Сообщение jim hokins » .

Hmuriy писал(а): все сообщения удаляются
:super:...
Hmuriy
Поручик
Поручик
Сообщения: 4729
Зарегистрирован: 05 апр 2018, 10:37

Сообщение Hmuriy » .

moby_one писал(а): Разве сигнал можно поставить одновременно на два мобильных устройства? Под одним аккаунтом можно юзать только мобильную и десктопную версии. Телегу точно можно можно, Вацап нет.
У меня не было просто необходимости запускать на другом девайсе, поэтому не знаю. И телега и Wickr точно могут работать на нескольких устройствах, только в случае последнего - он не видит сообщения, отправленные до включения на другом устройстве. А так, Wickr - годный мессенджер: все зашифрованно, все сообщения удаляются, хочешь или нет, имеет встроенный VPN и не требует номер телефона для его использования.
ICEberg1981
Поручик
Поручик
Сообщения: 5416
Зарегистрирован: 26 дек 2010, 17:24

Сообщение ICEberg1981 » .

Изначально написано Аноним Анонимыч:

ну так давай подробности

ответ на данный вопрос по нынешним законам является либо клеветой, либо возбуждением, либо разглашением ^_^
но, как завещал незабвенный..."Ищите - кому выгодно" (с)
ICEberg1981
Поручик
Поручик
Сообщения: 5416
Зарегистрирован: 26 дек 2010, 17:24

Сообщение ICEberg1981 » .

Изначально написано Hmuriy:

Wickr - годный мессенджер: все зашифрованно, все сообщения удаляются,

пусть и пока в зашифрованном виде
и недоступно обычному пользователю
НО
"Все, что попадает в интернеты - остается там навсегда" (с)
Hmuriy
Поручик
Поручик
Сообщения: 4729
Зарегистрирован: 05 апр 2018, 10:37

Сообщение Hmuriy » .

ICEberg1981 писал(а): "Все, что попадает в интернеты - остается там навсегда" (с)
Видимо именно поэтому были проведены независимые аудиты и его и его исходников, модель безопасности не подразумевает хранение пользовательских данных на сервере, сами сообщения, голос и видео не покидают приложение в незашифрованном виде(причем ключом, который меняется для каждого сообщения/видео/звонка), а само приложение используется британским парламентом, их же премьер-министром, парламентом Австралии, является сертифицированным мобильным приложением для использования в армии США и сертифицировано на соответствие FIPS 140-2
Xatxi
Поручик
Поручик
Сообщения: 6706
Зарегистрирован: 03 дек 2019, 21:17

Сообщение Xatxi » .

Изначально написано Hmuriy:

а само приложение используется британским парламентом, их же премьер-министром, парламентом Австралии, является сертифицированным мобильным приложением для использования в армии США и сертифицировано на соответствие FIPS 140-2

Во ты наивный. Если государство что-то такое сертифицирует, доступное для всех - значит его спецслужбы имеют удобный доступ ко всему, что может быть интересно.
Hmuriy
Поручик
Поручик
Сообщения: 4729
Зарегистрирован: 05 апр 2018, 10:37

Сообщение Hmuriy » .

Xatxi писал(а): Во ты наивный. Если государство что-то такое сертифицирует, доступное для всех - значит его спецслужбы имеют удобный доступ ко всему, что может быть интересно.
Ну да, именно поэтому те же англичане/австралийцы и прочие им пользуются для того, чтобы переписку их парламентов могли читать американцы. А американцы с 2020 года используют его в своих ВВС за возможность работы в Zero Trust Networks, чтобы их переписку могли читать британское правительство и прочие. Оно ведь всегда так.
SЁM
Поручик
Поручик
Сообщения: 4643
Зарегистрирован: 25 фев 2015, 17:51

Сообщение SЁM » .

Странные вы все... Сертификация средств шифрования декларирует какую официальную цель? "Чтобы враги не могли расшифровать". Никто не пишет явно "чтобы мы могли расшифровать".
Шифруйте свою переписку самописными или с открытым кодом прогами, а поверх - сертифицированным ПО. Требование закона выполнено.
Xatxi
Поручик
Поручик
Сообщения: 6706
Зарегистрирован: 03 дек 2019, 21:17

Сообщение Xatxi » .

Bank of America передал правительству информацию обо всех, кто совершал покупки или бронировал номера в отелях пятого-шестого января, в канун штурма Капитолия. Это было сделано по инициативе самого банка и с нарушением регламентов о сохранности частных данных. https://www.foxnews.com/opinio...ds-capitol-riot
Hmuriy
Поручик
Поручик
Сообщения: 4729
Зарегистрирован: 05 апр 2018, 10:37

Сообщение Hmuriy » .

SЁM писал(а): Шифруйте свою переписку самописными или с открытым кодом прогами, а поверх - сертифицированным ПО. Требование закона выполнено.
Open Source софт, по поводу которого проведен неоднократный аудит его безопасности - вполне достаточно. Тот же Signal для обычного человека - более чем. Хорошо исследован, понятен, имеет все функции, которые есть в whatsapp, можно установить вместо стандартного СМС-клиента на андроиде, полностью отсутствует реклама и трекеры.
ICEberg1981
Поручик
Поручик
Сообщения: 5416
Зарегистрирован: 26 дек 2010, 17:24

Сообщение ICEberg1981 » .

Изначально написано Hmuriy:

модель безопасности не подразумевает хранение пользовательских данных на сервере, сами сообщения, голос и видео не покидают приложение в незашифрованном виде(причем ключом, который меняется для каждого сообщения/видео/звонка)

то, что в зашифрованном - неплохо
НО
пересылается оно исключительно от устройства к устройству?
минуя "сервера гугл" и каналы связи официальных провайдеров?
"алгоритмы формирования" ключа не могут быть предоставлены соответствующим службам потому, что не могут быть предоставлены никогда?
там вообще хотя бы 512 битное шифрование есть, чтобы расшифровка банальным подбором занимала хотя бы месяцы?

ag111
Генерал-лейтенант
Генерал-лейтенант
Сообщения: 37552
Зарегистрирован: 06 авг 2003, 07:49

Сообщение ag111 » .

Шифрование ключом длиннее сообщения вламывается только паяльником.
Аноним Анонимыч
Поручик
Поручик
Сообщения: 6697
Зарегистрирован: 03 окт 2012, 22:23

Сообщение Аноним Анонимыч » .

ICEberg1981 писал(а): ответ на данный вопрос по нынешним законам является либо клеветой, либо возбуждением, либо разглашением ^_^
но, как завещал незабвенный..."Ищите - кому выгодно" (с)
ну, так и нечего было начинать тогда. Можно в личку, если это реально не отговорки.
Раз уж пошла такая тема:
Топ-4 мессенджера для параноиков
https://emisare.medium.com/top...ka-2ea512775833
Borrisska
Младший унтер-офицер
Младший унтер-офицер
Сообщения: 324
Зарегистрирован: 18 ноя 2011, 16:46

Сообщение Borrisska » .

Изначально написано moby_one:

лично я уже давно, выходя вечером на прогулку с собакой в районе новостроек не беру с собой телефон. потому как при любом инциденте, вычислить меня в последующем дело пары кликов мышкой, а помочь мобила мне не сможет никак. система "безопасный город" туда еще не дотянулась, поэтому по камерам меня не вычислить тоже. вначале реально была ломка, потом привык.))

Даже любопытно, чем таким во время прогулок с собакой можно заниматься, чтобы так секретничать? Мне кажется, не стоит переоценивать значимость собственной персоны для спецслужб...
Hmuriy
Поручик
Поручик
Сообщения: 4729
Зарегистрирован: 05 апр 2018, 10:37

Сообщение Hmuriy » .

ICEberg1981 писал(а): пересылается оно исключительно от устройства к устройству?
минуя "сервера гугл" и каналы связи официальных провайдеров?
"алгоритмы формирования" ключа не могут быть предоставлены соответствующим службам потому, что не могут быть предоставлены никогда?
там вообще хотя бы 512 битное шифрование есть, чтобы расшифровка банальным подбором занимала хотя бы месяцы?
чтобы не засорять эту тему - можно почитать https://wickr.com/wickrs-messaging-protocol/ и https://medium.com/cryptoblog/...er-19aff573ca7c

Аноним Анонимыч
Поручик
Поручик
Сообщения: 6697
Зарегистрирован: 03 окт 2012, 22:23

Сообщение Аноним Анонимыч » .

Borrisska писал(а): чем таким во время прогулок с собакой можно заниматься
закладками. Или перевоспитанием населения - на манер "Лев против".

Аноним Анонимыч
Поручик
Поручик
Сообщения: 6697
Зарегистрирован: 03 окт 2012, 22:23

Сообщение Аноним Анонимыч » .

Исследователи утверждают, что использовали метод, известный как 'квантовый
отжиг' (или 'квантовая нормализация'), благодаря которому удалось выяснить,
что даже самые стойкие версии AES можно расшифровать с помощью квантовых
компьютеров.
https://www.anti-malware.ru/news/2021-02-08-111332/34923
Аватара пользователя
moby_one
Генерал-майор
Генерал-майор
Сообщения: 31373
Зарегистрирован: 14 мар 2007, 14:12
Страна: Российская Федерация
Откуда: Kenigsberg/Калининград

Сообщение moby_one » .

Система распознавания лиц в Москве теперь ищет протестующих. Как она устроена и что сделать для защиты
Многократных участников акций вносят в базы наряду с опасными преступниками в розыске. И удалиться, судя по всему, нельзя.
Для распознавания лиц московские власти используют разработки трёх разных компаний, но основа - алгоритм FaceN для определения лица в кадре от компании N-Tech Lab, создавшей сервис FindFace для поиска людей во 'ВКонтакте' по одному снимку. Помимо неё, город пользуется алгоритмами Visionlabs, принадлежащей 'Сберу', и Tevian. За распознавание лиц в метро также отвечают разные поставщики в зависимости от конкретной станции.
О работе алгоритма N-Tech Lab подробно рассказывал сооснователь компании и автор технологии Артём Кухаренко в интервью 'Медузе' ещё в 2016 году - до начала плотного сотрудничества с властями. Нейросеть работает не с самими лицами, а с отличительными признаками: она извлекает из изображений величину глаз, фактуру бровей, форму губ и не только.
Алгоритм определяет признаки, назначает им приоритет и строит взаимосвязи. Работа с признаками, а не с самими изображениями позволяет исполнять законы о приватности и одновременно использовать в сотни раз меньше вычислительных ресурсов, утверждают в компании. По словам автора, алгоритм формирует около 80 чисел, описывающих информацию о лице, но о значении многих из них не знают сами разработчики.
Для создания FindFace разработчики просто выгрузили из 'ВКонтакте' все 300 миллионов доступных на тот момент фотографий - раньше соцсеть позволяла беспрепятственно это делать. Система сделала 'слепки' снимков, сохранив выявленные черты лиц, с которыми и сравнивали загружаемые изображения. Точность алгоритма составляла примерно 70%, но в своё время разработка даже обошла решение Google на мировом чемпионате по распознаванию лиц в 2015 году.
Мы обучаем нейронную сеть на миллионах фотографий с отметками. На них в полуавтоматическом режиме указано, кто на этой фотографии - Вася, на этой - Петя, а на этой - Коля. И она сама обучается, пытаясь извлечь векторы признаков, которые будут решать задачу.
Артём Кухаренко
Уже на этапе тестирования в мае 2016 года систему применяли 'в поле'. Если лица проходящих мимо камер людей оказывались сильно похожи на 'слепки' из базы преступников или пропавших без вести, то находившийся рядом полицейский получал уведомление. Изображения с камер тогда в реальном времени стекались в Единый вычислительный центр Департамента информационных технологий.
https://tjournal.ru/tech/33345...A%2F%2Fzen.yand ex.com
Аватара пользователя
moby_one
Генерал-майор
Генерал-майор
Сообщения: 31373
Зарегистрирован: 14 мар 2007, 14:12
Страна: Российская Федерация
Откуда: Kenigsberg/Калининград

Сообщение moby_one » .

Изначально написано Аноним Анонимыч:

закладками. Или перевоспитанием населения - на манер "Лев против".

.
Изображение
Аноним Анонимыч
Поручик
Поручик
Сообщения: 6697
Зарегистрирован: 03 окт 2012, 22:23

Сообщение Аноним Анонимыч » .

Для защиты от мошенников МВД хочет получить доступ к контактам пользователей
10:45, 8 февраля. Автор: Новиков Сергей Источник: Ведомости
Как сообщают 'Ведомости', Министерство внутренних дел России разместило на сайте госзакупок заказ на доработку своего мобильного приложения. Предполагается, что в него будет внедрен защищающий пользователей от звонков злоумышленников модуль 'Антимошенник'. Приложение также предусматривает доступ к телефонным контактам его пользователей. Стоимость контракта составляет 62,9 млн рублей. Победителя конкурса ведомство выберет к 1 марта.
Приложение будет работать таким образом, чтобы при звонке или сообщении с неизвестного номера происходила сверка последнего с базой контактов мошенников, которые есть у ведомства. Если подтверждается, что на связь пытается выйти злоумышленник, пользователь увидит специальное предупреждение. При этом он может создать 'белый список' проверенных номеров, которые блокироваться не будут.
Для нормального функционирования приложения пользователи должны будут предоставить приложению МВД доступ к своему списку контактов. Теме не менее, отслеживание входящих и исходящих звонков на мобильный телефон приложением не предусмотрено.
https://mobile-review.com/news...am-polzovatelej
Аватара пользователя
moby_one
Генерал-майор
Генерал-майор
Сообщения: 31373
Зарегистрирован: 14 мар 2007, 14:12
Страна: Российская Федерация
Откуда: Kenigsberg/Калининград

Сообщение moby_one » .

Изначально написано Аноним Анонимыч:
Для защиты от мошенников МВД хочет получить доступ к контактам пользователей
10:45, 8 февраля. Автор: Новиков Сергей Источник: Ведомости
Как сообщают 'Ведомости', Министерство внутренних дел России разместило на сайте госзакупок заказ на доработку своего мобильного приложения. Предполагается, что в него будет внедрен защищающий пользователей от звонков злоумышленников модуль 'Антимошенник'. Приложение также предусматривает доступ к телефонным контактам его пользователей. Стоимость контракта составляет 62,9 млн рублей. Победителя конкурса ведомство выберет к 1 марта.
Приложение будет работать таким образом, чтобы при звонке или сообщении с неизвестного номера происходила сверка последнего с базой контактов мошенников, которые есть у ведомства. Если подтверждается, что на связь пытается выйти злоумышленник, пользователь увидит специальное предупреждение. При этом он может создать 'белый список' проверенных номеров, которые блокироваться не будут.
Для нормального функционирования приложения пользователи должны будут предоставить приложению МВД доступ к своему списку контактов. Теме не менее, отслеживание входящих и исходящих звонков на мобильный телефон приложением не предусмотрено.
https://mobile-review.com/news...am-polzovatelej
[/QUO TE]
:D :D :D следующим закономерным шагом вижу сдачу дубликатов ключей от жилья и pin-коды от карт в мвд
SЁM
Поручик
Поручик
Сообщения: 4643
Зарегистрирован: 25 фев 2015, 17:51

Сообщение SЁM » .

Изначально написано Аноним Анонимыч:
при звонке или сообщении с неизвестного номера происходила сверка последнего с базой контактов мошенников, которые есть у ведомства.

Сразу вспоминается то ли анекдот, то ли сюжет из "Ералаша", где пятиклассник смотрит на стенд "Их разыскивает милиция" и спрашивает "а их нельзя было арестовать когда фотографировали?".
Если у ведомства есть юридические основания считать этот номер мошенническим - почему оно не может просто его заблокировать?
А если юридических оснований нет - на основании чего номер заносится в базу как мошеннический и предлагается соответствующее сообщение пользователю программы?
Крайне топорное обоснование желания влезть в телефонную книгу.

Ответить

Вернуться в «Выживание в кризисных ситуациях»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 6 гостей