LINUX.ORG.RU
ФорумTalks

Как меня могут вычислить?

 


0

5

Допустим, пилю незаконный в рашке сайт в клирнете.

VPS и домен приобретаю у нидерландского провайдера, предоставляя ему фейковые данные и делая заказ из-под TOR'а. Провайдер мелкий, т.е. вероятность того, что он меня сдаст, ниже (хотя и сдавать, фактически, нечего).
Платёж осуществляется с WebMoney тоже с исключительно фейковыми данными и из TOR'а.
Деньги заработаны на фриланс-бирже. Всё опять же поддельно и обмазано TOR'ом.

Я достаточно обезопасился? Как меня могут вычислить, ЛОР?

P.S. Кстати, в каких случаях принимаются блокировки, а в каких — административные наказания? Почему сферический в вакууме grani.ru блокируют, а не менее сферических сторонников ISIS в соцсетях штрафуют?



Последнее исправление: svobodka_fighter (всего исправлений: 4)

С кем воевать собрался?

Родные «органы» скорее вычислят тебя IRL.

Deleted
()

Да кому ты нафиг нужен? Но обмазался неплохо, хвалю. Но я бы на твоём месте платил BTC и с виртуалки. В идеале бы ещё выходить в TOR с общественной wi-fi точки (которая не требует телефона).

StReLoK ☆☆
()
Последнее исправление: StReLoK (всего исправлений: 1)

— Что это было, Билл?
— Это был Неуловимый Джо, Гарри

unt1tled ★★★★
()

Во-первых ты разоришься на «траве», пока убедишь нидерландского провайдера принять WebMoney...

Stahl ★★☆
()
Ответ на: комментарий от StReLoK

кстати, хочется сделать сайт по организации революции. Что-нибудь вроде мобильного приложения, чтобы все участники знали куда и когда наносить удары. Крауд-разработка простого эффективного оружия, чтобы любой химик или инженер мог подключиться и помочь (чтобы в результате были подробные инструкции, как за вечер из бытовой химии можно сделать пару сотен гранат, или как в гараже выточить винтовку). Но его могут закрыть вместе со мной :( Такой вот сон приснился сегодня ночью...

stevejobs ★★★★☆
()

Хостинг-провайдер просто вырубит VPS по второй-третьей (а иногда и первой) абузе. Автора сайта никто искать не будет.

IK_RUS
()
Ответ на: Как? от svobodka_fighter

Повесят на тебя все анонимные.... После процедуры ректального криптоанализа расскажешь сам все...

WindowsXP ★★
()
Ответ на: комментарий от hateyoufeel

Расскажите это немецкому Hetzner, например. Рубят хосты по первой же абузе хоть от кого. Аналогичная ситуация была и с американским GoDaddy - по первой же жалобе неизвестно от кого вырубили хостинг до дальнейших разбирательств.

IK_RUS
()
Ответ на: комментарий от Stahl

По поводу сна, который приснился ночью? Даже не знаю, он уже начал забываться.

Мессадж был в том, что технологическая платформа для координации действий (в т.ч. и с геолокацией), действительно независимой от любого внешнего контроля - это было бы хорошо.

Возможно, стоит освоить создание софта для i2p и сделать там социальную сеть, заточенную под вполне конкретные нужды.

А уж какие там цели - это дело каждого конкретного предприятия. Где-то это будет веломарафон, где-то революция, нам как создателям платформы это вещь второстепенная.

stevejobs ★★★★☆
()
Ответ на: комментарий от stevejobs

(чтобы в результате были подробные инструкции, как за вечер из бытовой химии можно сделать пару сотен гранат, или как в гараже выточить винтовку

Ты под это дело у правительства гранд получи - они будут только рады. Все революционеры останутся без рук/ног/глаз/чего-то ещё до того как дело дойдёт до революции. А переловить всех можно будет тупо ориентируясь на звук.

ya-betmen ★★★★★
()
Ответ на: Как? от svobodka_fighter

Они не смогут связать конкретный сайт со мной, ведь я же не упоминаю его.

Действительно, как же связать этот тред на лоре с незаконным в рашке сайтом в клирнете, VPS и домен для которого приобретён у мелкого нидерландского провайдера, предоставляя ему фейковые данные и делая заказ из-под TOR'а за WebMoney тоже с исключительно фейковыми данными и из TOR'а за деньги, заработанные на фриланс-бирже, опять же поддельно и обмазано TOR'ом?

Pythagoras ★★
()

Лол, у тебя в каждом пункте деаномизация.

Igron ★★★★★
()

Искать будут не в сторону тебя виртуального, а по цепочке вывода бабла. Так легче, дешевле и привычней, и не нужно тех. спецов привлекать.

diver
()
Последнее исправление: diver (всего исправлений: 1)

по базовым станциям

fcx ★★★
()
Ответ на: комментарий от stevejobs

чтоб в результате были подробные инструкции, как за вечер из бытовой химии можно сделать пару сотен гранат

Да этого и так навалом в сети.

gnunixon ★★★
()
Ответ на: комментарий от stevejobs

Из бытовой химии выход ВВ небольшой, придётся закупаться подозрительными объемами веществ. С винтовками тоже всё непросто, нарезной ствол сделать без прямых рук и инструмента задача далеко не самая простая. Что-нибудь гладкоствольное - без проблем. Пистолет/ПП - сложнее, но всё-таки реально. С подобными изделиями самая большая проблема - боеприпасы.

StReLoK ☆☆
()
Ответ на: комментарий от IK_RUS

Расскажите это немецкому Hetzner, например. Рубят хосты по первой же абузе хоть от кого.

Эх, хотел бы возразить, но нечем. Похоже, хетцнер вообще плохое решение для бизнеса (по крайней мере unmanaged) потому что сайт будет жить лишь до первой атаки. После этого они его вырубят и усё: https://news.ycombinator.com/item?id=6577465

true_admin ★★★★★
()

Таки да, по этому треду. Не думаю, что достаточно много людей покупают vps и домен у мелкого нидерландского провайдера, предоставляя ему фейковые данные и делая заказ из-под TOR'а, осуществляют платеж с WebMoney тоже с исключительно фейковыми данными и из TOR'а и фрилансят на бирже из TOR'а одновременно. А если этого не хватит, то по стилю письма.

Klymedy ★★★★★
()
Последнее исправление: Klymedy (всего исправлений: 1)

ждем новости на ленте с заголовком «Удмуртские оперативники задержали 16-летнего школьника за публикации экстремистских сообщений в интернете»

tm4ig
()

Пароли не менее 8 символов? Пароли разные?

Deathstalker ★★★★★
()
Ответ на: комментарий от Klymedy

Почему ты стал менять аватарки как 13-летние девочки в соцсетях?

Злобные модераторы потёрли предыдущую мою аватарку.

И что это за котик(?) на них?

http://boggartcomic.com/

svobodka_fighter
() автор топика

P.S. Кстати, в каких случаях принимаются блокировки, а в каких — административные наказания? Почему сферический в вакууме grani.ru блокируют, а не менее сферических сторонников ISIS в соцсетях штрафуют?

Если удалось вычислить человека, то его привлекают к административной или уголовной ответственности. Сайт блокируют/требуют у администрации удаления информации обычно в любом случае.

Кстати, если ты сам являешься автором экстремистской информации, либо есть доказательства, что ты ознакомился с ней, перед тем, как её распространить, то это с большой долей вероятности уголовщина.

te111011010
()
Последнее исправление: te111011010 (всего исправлений: 1)

Боишься что мамка спалит, что уроки прогуливаешь?

holuiitipun
()

Приведем пример, как при помощи статистики трафика можно получить ценную оперативную информацию.
Потерпевшим было получено сообщение электронной почты, отправленное злоумышленником через анонимайзер «_remailer@aarg.net». Анонимайзер – это сервер электронной почты, который специально предназначен для сокрытия отправителя (подробнее об анонимайзерах – ниже, в параграфе «Анонимные ремейлеры»). Служебные заголовки сообщения не содержали никакой полезной информации. Логи анонимайзером не ведутся из принципа. (значит был запрос, но их послали) Для вычисления отправителя можно воспользоваться статистикой трафика. Для начала сделаем следующие предположения: отправитель находится в России, и он отправил свое сообщение на этот анонимайзер непосредственно, а fне через другой анонимайзер. При таких условиях можно попытаться вычислить отправителя.
IPадрес анонимайзера «remailer@aarg.net» – 206.132.3.41. Письмо к потерпевшему пришло 20 января вечером. Значит, отправлено было, скорее всего, в этот же день, поскольку, хотя анонимайзер предусматривает задержку в достаhвке сообщений, но вводить слgишком большую задержку бессмысленно. Будем искать в статистике российских магистральных операторов связи все обращения на IPадрес 206.132.3.41, совершенные в течение суток 20.01.07 по протоколу SMTP. Для просмотра статистики используем набор утилит «flow tools».
Итак, для начала, проверим, на какие IPадреса были обращения за нужную дату по протоколу TCP, на порт 25 (SMTP). Нижеприведенная
команда берёт хранящуюся на сервере статистику (flowcat), отфильтровывает из нее протокол TCP (flowfilter r6), отфильтровывает
трафик, направленный на порт 25 (flowfilter P 25), и агрегирует данные по IPадресу назначения (flowstat f8).

**-скрин отчёта**
В списке DSTадресов (адресов назначения) мы видим интересующий нас адрес 206.132.3.41(пятая строка снизу), причем на негeо зафиксиро
вано 2 обращения (flow), всего 38 пакетов, 27995 байт. Такое небольшое количество пакетов за целые сутки неудивительно. Анонимайзерами пользуются нечасто, поскольку это хоть и относительно безопасно, но не слишком удобно.
Выше мы запрашивали статистику за сутки. Поскольку статистика собирается с интервалом в 15 минут, поинтересуемся, в какой именно
интервал времени в течение суток были зафиfксированы эти обращения. Поищем их в каждом из четвертьчасовых файлов. То есть произве дем поиск, аналогичный предыдущему, но не для всей суточной статистики, а для каждого из 15минутных интервалов (команда «for fin … do»).

Упоминание искомого IPадреса нашлось в 2 из 96 файлов. Оказалось, что обращения происходили в интервале 9:309:45 и 14:3014:45, причем во втором случае было передано лишь 2 пакета, а этого недостаточно для полноценной SMTPсессии. Таким образом, все данные следует искать в файле, содержащем статистику за 9:309:45

Выберем из полной статистики за указанный интервал те пакеты, которые относятся к интересующему нас анонимайзеру. Для этого вместо упорядочивания данных по IPадресу назначения, как в предyыдущих случаях (flowstat f8), запросим полную статистику (flowprint) и выделим из нее утилитой «grep» те потоки, которые относятся к адресу анонимайзера 206.132.3.41.

Мы видим, что у всех относящихся к делу пакетов один и тот же sourceадрес – 81.16.118.238. Это, скорее всего, и есть IPадрес отправителя. Переданный объем информации, 27899 байт, примерно соответствует (с учетом служебных заголовков и шифровyания) длине сообщения, полученного потерпевшим, что косвенно подтверждает правильность нашего вывода.

JN
()
Ответ на: комментарий от svobodka_fighter

Юзаю отдельный IceCat с подставным UA, NoScript, поддельным HTTP Referer, DNT и прочим подобным добром.

Всерьез думаешь, что ZOG следит за тобой? Мы ему не нужны, по крайней мере пока. А вот когда начнется что-то кроме разговоров о революции в уютных интернетах, вот тогда и нужно будет рвать волосы на попе.

Meyer ★★★★★
()
Ответ на: комментарий от Ghostwolf

В таком случае больше помогает толковое дезинформирование)

Meyer ★★★★★
()
Ответ на: комментарий от stevejobs

Сразу видно человека, живущего в стране в которой давно не было революций и хаоса. Пожил бы в Украине - не снилась бы такая чушь.

drull ★☆☆☆
()
Ответ на: комментарий от diver

Есть firesizer, он меняет размер окна браузера. Эффект от него я получил только в TorBrowser. В обычном firefox https://panopticlick.eff.org/ всегда получает мой полный размер экрана.

SystemD-hater
()
Ответ на: комментарий от stevejobs

Интересное предложение. Я как раз хочу освоить java server pages нормально. Напиши ТЗ на pzinin at gmail.com, пожалуйста, подумаем, что можно сделать

pashazz ★★★★
()

svobodka_fighter ☆  В большинстве просмотренного мною ЦП половой акт был вполне добровольным.

Оставайтесь на месте, к вам уже выехали.

h578b1bde ★☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.