"Мегафон" отдуплился...

Открыт для обсуждения любых околотусовочных проблем. В данный раздел из других тематических разделов переносятся темы, утратившие свою ценность.

Модераторы: трофи, KWAK, DukeSS

Сообщение
Автор
Аватара пользователя
Lexey
Активный участник
Сообщения: 1863
Зарегистрирован: 19-01-2011 09:35
Откуда: Одинцово

#21 Сообщение Добавлено: 20-07-2011 13:42 Заголовок сообщения:

DrCasper писал(а):31 000 руб ;) Лицензии + регистрационные действия ;)
Оборудование, каналы, специалисты, реклама? ;) Или мы клиента одним названием будем заманивать? :D
SNSI Divemaster Instructor 25104, TDI DP & Intro 2 Cave.

BK
Активный участник
Сообщения: 3341
Зарегистрирован: 03-01-2007 17:47

#22 Сообщение Добавлено: 21-07-2011 17:05 Заголовок сообщения:

Lexey писал(а):
DrCasper писал(а):31 000 руб ;) Лицензии + регистрационные действия ;)
Оборудование, каналы, специалисты, реклама?
Ничего этого не нужно, нужно только снять квартиру в том же подъезде. И уже из этой квартиры проводить кабель подозреваемому в рассылке СМС, а откуда в съёмной квартире Интернет -- без разницы.
Выпил -- пристегнись ремнём безопасности.

Аватара пользователя
Lexey
Активный участник
Сообщения: 1863
Зарегистрирован: 19-01-2011 09:35
Откуда: Одинцово

#23 Сообщение Добавлено: 21-07-2011 20:00 Заголовок сообщения:

BK писал(а):Ничего этого не нужно, нужно только снять квартиру в том же подъезде. И уже из этой квартиры проводить кабель подозреваемому в рассылке СМС, а откуда в съёмной квартире Интернет -- без разницы.
Для этого нужно:
a) иметь подозреваемого;
б) иметь возможность снять рядом квартиру;
в) убедить подозреваемого воспользоваться твоим кабелем;
г) убедиться, что он посылает sms-ки прямо со своего компа, а не через vpn с работы, например.

А потом оператор включит https, и все усилия пойдут лесом. :)
SNSI Divemaster Instructor 25104, TDI DP & Intro 2 Cave.

Аватара пользователя
ReedCat
Активный участник
Сообщения: 14867
Зарегистрирован: 19-06-2007 15:46
Откуда: Москва

#24 Сообщение Добавлено: 21-07-2011 23:35 Заголовок сообщения:

Lexey писал(а):
А потом оператор включит https, и все усилия пойдут лесом. :)
Кхгм... Не все... :)
Хатуль Мадан

Аватара пользователя
Lexey
Активный участник
Сообщения: 1863
Зарегистрирован: 19-01-2011 09:35
Откуда: Одинцово

#25 Сообщение Добавлено: 21-07-2011 23:57 Заголовок сообщения:

ReedCat писал(а):Кхгм... Не все... :)
Ну, если еще удастся как-то сделать валидный сертификат на то же имя, что у оригинального сервера, то не все. Других вариантов влезть в обмен и остаться при этом незамеченным я как-то не вижу. ;)
SNSI Divemaster Instructor 25104, TDI DP & Intro 2 Cave.

Аватара пользователя
ReedCat
Активный участник
Сообщения: 14867
Зарегистрирован: 19-06-2007 15:46
Откуда: Москва

#26 Сообщение Добавлено: 22-07-2011 00:17 Заголовок сообщения:

Lexey писал(а): Других вариантов влезть в обмен и остаться при этом незамеченным я как-то не вижу. ;)
Ну и славно... :)
Хатуль Мадан

BK
Активный участник
Сообщения: 3341
Зарегистрирован: 03-01-2007 17:47

#27 Сообщение Добавлено: 22-07-2011 17:27 Заголовок сообщения:

Lexey писал(а):
ReedCat писал(а):Кхгм... Не все... :)
Ну, если еще удастся как-то сделать валидный сертификат на то же имя, что у оригинального сервера, то не все. Других вариантов влезть в обмен и остаться при этом незамеченным я как-то не вижу. ;)
Мы уже испробовали все способы. Будучи фактически провайдером подозреваемого, переопределяли DNS, вместо сайта авторов его ОС с обновлениями для неё, показывали свой сайт с тем же внешним видом и со своими "обновлениями", вместо сайта Мегафона давали свой сайт "Мегафона". Но результат был неопределён. Т.е. нельзя сказать заранее, что получится, если подозреваемый пунктуально следует рекомендациям авторов используемой ОС. Неужели мы проиграем и позволим мерзавцу безнаказано рассылать свои непристойные СМС через https? Нет, нет и ещё раз нет! Добро всегда победит зло.

Заказываем ноутбук с аппаратно вшитыми средствами снятия информации и передачи их нам. Бегаем за подозреваемым по улице с криками "Купи ноутбук, дешИво". Когда он его покупает, то всё, каюк. Теперь мы уже не зависим от провайдеров и протоколов.
Выпил -- пристегнись ремнём безопасности.

Аватара пользователя
Lexey
Активный участник
Сообщения: 1863
Зарегистрирован: 19-01-2011 09:35
Откуда: Одинцово

#28 Сообщение Добавлено: 22-07-2011 23:44 Заголовок сообщения:

BK писал(а):Неужели мы проиграем и позволим мерзавцу безнаказано рассылать свои непристойные СМС через https?
Так цель была не позволить или прочитать? ;)
SNSI Divemaster Instructor 25104, TDI DP & Intro 2 Cave.

BK
Активный участник
Сообщения: 3341
Зарегистрирован: 03-01-2007 17:47

#29 Сообщение Добавлено: 23-07-2011 07:26 Заголовок сообщения:

Lexey писал(а):Так цель была не позволить или прочитать? ;)
Если сделать и впарить ноутбук с аппаратно вшитым жучком/вирусом, то сможем и читать и запрещать вне зависимости от того, какими средствами криптографии пользуется его владелец. Правда опыта у меня в этом нет.
Выпил -- пристегнись ремнём безопасности.

AlexeyS
Активный участник
Сообщения: 924
Зарегистрирован: 30-04-2006 20:48

#30 Сообщение Добавлено: 23-07-2011 15:53 Заголовок сообщения:

простите, а кто будет управлять вашим жучком? или вы его на MS-DOS будете ставить? :)
Adv. Nitrox TDI (250+)
Технический дайвинг - это не глубокие погружения, а безопасные погружения(с)

BK
Активный участник
Сообщения: 3341
Зарегистрирован: 03-01-2007 17:47

#31 Сообщение Добавлено: 23-07-2011 19:43 Заголовок сообщения:

AlexeyS писал(а):простите, а кто будет управлять вашим жучком?
Думаю, что он будет передавать по радио сигналы со всех выходов видеокарты. Можно было бы передавать просто нажатия на клавиши, но подозреваемый может пользоваться виртуальной клавиатурой. А вот на экран он смотрит всегда. Это будет постоянная, неуправляемая в данном случае работа жучка.
Со старых мониторов можно было снимать информацию просто из-за стены и без всяких жучков, а насчет новых lcd-мониторов не уверен, точнее не знаю, поэтому пусть на всякий случай будет жучёк.
Выпил -- пристегнись ремнём безопасности.

BK
Активный участник
Сообщения: 3341
Зарегистрирован: 03-01-2007 17:47

#32 Сообщение Добавлено: 25-07-2011 20:35 Заголовок сообщения:

Комедия продолжается:
http://www.lenta.ru/news/2011/07/25/eshops/
Выпил -- пристегнись ремнём безопасности.

Ruba
Активный участник
Сообщения: 1019
Зарегистрирован: 23-03-2009 23:08
Откуда: Москва

#33 Сообщение Добавлено: 25-07-2011 22:30 Заголовок сообщения:

BK писал(а):Комедия продолжается:
http://www.lenta.ru/news/2011/07/25/eshops/
Представители "Яндекса" заявили, что причина индексации личных данных покупателей - некорректно составленный файл robots.txt, а информацию о заказах показывает и поисковик Google.
Я хренею с системы безопасности данных интернет-магазинов и т.п. систем. Если поисковик, т.е. его поисковый робот может без проблем просматривать все странички на сайте интернет магазина (Мегафона и т.д.) и только файл robots.txt может ему как-то помешать (да и то все основано на правилах хорошего тона - читай "написано - не трогай - я не трогаю"), то что мешает любому желающему, не скованному моральными и иными правилами сделать тоже самое.
Или поисковым системам настолько доверяют, что дают право индексировать даже те странички, которые недоступны простым юзерам.

Аватара пользователя
Lexey
Активный участник
Сообщения: 1863
Зарегистрирован: 19-01-2011 09:35
Откуда: Одинцово

#34 Сообщение Добавлено: 25-07-2011 23:55 Заголовок сообщения:

Ruba писал(а):Я хренею с системы безопасности данных интернет-магазинов и т.п. систем. Если поисковик, т.е. его поисковый робот может без проблем просматривать все странички на сайте интернет магазина (Мегафона и т.д.) и только файл robots.txt может ему как-то помешать (да и то все основано на правилах хорошего тона - читай "написано - не трогай - я не трогаю"), то что мешает любому желающему, не скованному моральными и иными правилами сделать тоже самое.
Или поисковым системам настолько доверяют, что дают право индексировать даже те странички, которые недоступны простым юзерам.
А что тут удивительного? Мне думается, что большая часть разработчиков штучных сайтов не имеет даже базовых понятий о проектировании защищенных систем. Там главное написать быстро, а не надежно/качественно.
SNSI Divemaster Instructor 25104, TDI DP & Intro 2 Cave.

Ответить