The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD, opennews (ok), 15-Дек-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


131. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +2 +/
Сообщение от mirr0r (ok), 15-Дек-10, 17:34 
Так и не понял, о чем спор то.
Приходят ко мне два кренделя из малоизвестного отдела всем известной организации.
Говорят "Вот этот пацан из вашей сетки в нете всякое непотребство творит".
Показывают мне файлик расшифровки трафика этого пацана, приблизно 800-850 Мб.
Там про него все, пароли, сервера где регился, что, когда, откуда качал.
Потом подразобрались, не из нашей сетки. Мужики ушли, а я подумал
"Если мне хоть кто-то скажет про возможности скрытия своих данных,
пошлю на три буквы адназначна (в нет)."

К слову. Во всех развитых странах все конторы получают алгоритмы
шифрации-дешифрации всех ключевых систем.
Если кто-то не понял, псмотрите хотя бы пакет dsniff (его возможности).
А ведь это фришный, опять же, пакет.

А про бэкдоры, так надо быть круглым и--том, чтобы думать, что их нет
в современных осях (фришных, полуфришных, совсем-не-фришных).
Вы что действительно думаете, что от серьезной конторы спрячетесь?

На землю вернитесь, пора повзрослеть.

Кстати, еще один товарисч из всем известной конторы мне говорил:
"Если на тебя нет приказа, не парься, никто тебя не тронет.
А если будет на тебя приказ, хоть будь весь золотой и с платиновой
головкой - посадят, никто не поможет"

Ответить | Правка | Наверх | Cообщить модератору

171. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  –1 +/
Сообщение от __Bulgarin (?), 15-Дек-10, 19:22 
Люблю сказочников таких, под кер вечером, слушать.

> Кстати, еще один товарисч из всем известной конторы мне говорил:

SSL/TLS - наше решение. В любом другом случае аутентификационные ключи идут в открытом виде так или иначе, если добраться до физики в разрыв.

СОРМ ящики стоят далеко не на всех узлах. Затрахаются искать данные. Бардак - везде. И у операторов, и у безопасников.

dsniff еще 10 лет назад пользовал ради интереса. После получения помойки из 3000 юзероключей, из которых 90% каждый повторяеться раз 100, стало скучно.
Вы еще для себя wireshark откройте - тот даже голосовые потоки на лету декодирует, стандартные некриптованные.

Ответить | Правка | Наверх | Cообщить модератору

172. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +/
Сообщение от Аноним123321 (ok), 15-Дек-10, 19:23 
> Приходят ко мне два кренделя из малоизвестного отдела всем известной организации.
> Говорят "Вот этот пацан из вашей сетки в нете всякое непотребство творит".

и что там были за адреса?

вконтактик, одноклассники, какието форумы на vbulletin , ...?

UserAgent -- небось Opera (да ещё и for-Windows) ?

вобщем я намекаю на то что всяким мониторинг-службам -- не проблема найти информацию на среднестатестического интернет-гопника.. в то время как весь гопно-HTTP-трафик не шифруется (в отличии от HTTPS over TLS/SSL) а все проприетарный программы содержат трояны.. и темболее скайпик :-).. про асечку молчу т к там и троян не нужен :-) :-)

> Кстати, еще один товарисч из всем известной конторы мне говорил...

а ты уши развесь (мозг выключи) и слушай побольше какую тебе лапшу науши вешают

...о том как они там RSA алгоритмы там в два щётка взламывают и прочее-прочее-прочее... ага... в фильмах такое каждый день показывают :-)

> Вы что действительно думаете, что от серьезной конторы спрячетесь?

мы думаем что тайна переписки (личной и деловой) -- это важнее чем нужды-по-прослушиваю -- этих серъёзных людей

   (такчто пусть эти "серъёзные люди" обломяться :) .. и прослушивают когото другого)

прятаться мы не будем -- но это и не обозначает что будем предоставлять доступ к своим данным так вот просто.

Ответить | Правка | К родителю #131 | Наверх | Cообщить модератору

173. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +/
Сообщение от __Bulgarin (?), 15-Дек-10, 19:27 

>Потом подразобрались, не из нашей сетки.

Сразу не обратил внимание на строку байку - тоды спецы, ни чего не скажешь, раз про Ай-Пи номера знают :)
Вот этих специалистов нахрен никому неизвестных отделов и приходилось консультировать, дабы RJ45 от RJ12 научились отличать :)

Ответить | Правка | К родителю #131 | Наверх | Cообщить модератору

197. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +/
Сообщение от AFCrio (ok), 15-Дек-10, 21:35 
Вы про RJ45 рассказываете как раз как специалист из нахрен никому неизвестных отделов. Сильно подозреваю что обычно вы так называете совсем другой интерфейс.
Ответить | Правка | Наверх | Cообщить модератору

201. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +/
Сообщение от __Bulgarin (?), 15-Дек-10, 22:01 
> Вы про RJ45 рассказываете как раз как специалист из нахрен никому неизвестных
> отделов. Сильно подозреваю что обычно вы так называете совсем другой интерфейс.

Ага, точно. В отделах К и подобных аналитики-математики, нахрен абстрагированные от сетевых технологий. Угу.
Сильно абстрагированные.


Ответить | Правка | Наверх | Cообщить модератору

202. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +/
Сообщение от __Bulgarin (?), 15-Дек-10, 22:05 
> Вы про RJ45 рассказываете как раз как специалист из нахрен никому неизвестных
> отделов. Сильно подозреваю что обычно вы так называете совсем другой интерфейс.

Да, и не мучайте уж, напишите свои подозрения - тут телепатов нет. Очень хочется узнать вашу квалификацию как эксперта в интерфейсах :)


Ответить | Правка | К родителю #197 | Наверх | Cообщить модератору

221. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +1 +/
Сообщение от AFCrio (ok), 16-Дек-10, 02:14 
Я подозреваю, что вы так называете то, что согласно TIA/EIA-568 зовется 8P8C. И да, это важно. Как минимум в конструкторской документации. Поскольку если там написать RJ-45, то в итоге его могут попытаться использовать, что приведет к проблемам.
Ответить | Правка | Наверх | Cообщить модератору

223. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  –1 +/
Сообщение от __Bulgarin (?), 16-Дек-10, 02:28 
> Я подозреваю, что вы так называете то, что согласно TIA/EIA-568 зовется 8P8C.

Да, ты знал! Мы спасены! Теперь все будем так говорить - "Дайте мне пожалуйста 8П8С сотенную пачку и 6П6С две."
Даже наш кладовщик Василий Иванович скажет - "Тебе точно две пачки 6П6С и одной 8П8С хватит?", и при этом не пошлет тебя три раза найух, пытаясь выговорить это в понедельник утром и пятницу вечером.

Пилять... И эти пытаются учить... :)

Ответить | Правка | Наверх | Cообщить модератору

225. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +1 +/
Сообщение от AFCrio (ok), 16-Дек-10, 02:41 
Я указал что вы неправы, указал что это может привести к проблеме, и в каком случае. И мне абсолютно все равно что скажет ваш кладовщик и сколько раз. Если вы привыкли вырывать слова из контекста и не представляете, что где-то требуются строгие соблюдения формальной терминологии, то Дальнейшее общение с вами считаю бессмысленным.
И вас учить точно никто не пытается, для общения с Василием Ивановичем вашего запаса знаний хватит с избытком.

Ответить | Правка | Наверх | Cообщить модератору

227. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +/
Сообщение от __Bulgarin (?), 16-Дек-10, 02:59 
> Я указал что вы неправы, указал что это может привести к проблеме,
> и в каком случае. И мне абсолютно все равно что скажет
> ваш кладовщик и сколько раз. Если вы привыкли вырывать слова из
> контекста и не представляете, что где-то требуются строгие соблюдения формальной терминологии,
> то Дальнейшее общение с вами считаю бессмысленным.
> И вас учить точно никто не пытается, для общения с Василием Ивановичем
> вашего запаса знаний хватит с избытком.

Да ладно, не дуйся. Ты написал все правильно, registered jack 45s это действительно другой стандарт, коннектор с расводкой, но его давно не используют, и modular plug 8p8c даже по ISO стандартам иногда проходит как RJ45, без пуковки S.
А если некоторым ребятам из разных хитрых отделов объяснять эти жуткие тонкости из стандартов и истории, то у них может поехать крыша :)
Тем более что в ходу в основном эти... 8P8C и 6P6C :)


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру