Guns.ru Talks
Катастрофы и выживание в кризисных ситуациях
Дивный новый мир. К вопросу о прослушке, прогл ... ( 14 )

вход | зарегистрироваться | поиск | картинки | календарь | поиск оружия, магазинов | фотоконкурсы | Аукцион

Дивный новый мир. К вопросу о прослушке, проглядке, СОРМ, и прочих эшелонах

Hmuriy
P.M.
12-4-2018 16:10 Hmuriy
Originally posted by wasya83:

Нужен совет. Я несколько лет назад купил два левых телефонных номера, зарегистрированных на джамшутов. На эти два номера зарегистрировал аккаунт вконтакте, а потом и телеграм.
Несколько лет каждый месяц произвожу пустой звонок, чтобы списались деньги, а телефонные номера не отключили бы за неиспользование.
Эти два телефонных номера мне крайне важны, потому что на них весят аккаунты.
Как мне софхранить контроль за аккаунтами?


А на другой номер их переключить не вариант? Могу украинскую симку отправить, если надо (а то и пять) - для приема смс вполне будет работать в РФ в режиме роуминга, пополнишь раз в год на 60 или того рублей да и все.
mks221
P.M.
14-4-2018 21:23 mks221
Для будущих "обходчиков" запрета уже есть практика:
Представление об интернете как месте для свободного обмена идеями применимо не ко всем странам. Желающим завести собственный онлайн-блог в Танзании теперь придется оплатить лицензионный сбор в размере около $900. Таковы положения нового закона, регулирующего распространение онлайн-контента, включая телевидение и радио. Каждый начинающий блогер будет обязан получать лицензию. При этом нужно заплатить 100 тыс. танзанийских шиллингов ($44) за подачу заявления, еще 1 млн ($442) за начальную лицензию и годовой сбор в таком же размере. Это много для страны, где валовый национальный доход на душу населения составляет $900, а каждый пятый житель живет за чертой бедности. Кроме того, согласно закону, лица, ведущие блоги и онлайн-форумы, должны будут модерировать комментарии, удаляя запрещенный контент. По утверждению властей, эти меры помогут остановить 'моральное разложение', вызванное интернетом.
Medved075
P.M.
15-4-2018 10:16 Medved075
wasya83:
Нужен совет. Я несколько лет назад купил два левых телефонных номера, зарегистрированных на джамшутов. На эти два номера зарегистрировал аккаунт вконтакте, а потом и телеграм.
Несколько лет каждый месяц произвожу пустой звонок, чтобы списались деньги, а телефонные номера не отключили бы за неиспользование.

Эти два телефонных номера мне крайне важны, потому что на них весят аккаунты.
Как мне софхранить контроль за аккаунтами?

в личном кабинетн сотового оператора есть опция "смена владельца". что мешает оформить хотяб на бабушку иль на себя? или вы верите что через левую симкарту становитесь неуловимым джо?

moby_one
P.M.
16-4-2018 09:12 moby_one

click for enlarge 800 X 807  51.0 Kb
moby_one
P.M.
16-4-2018 09:15 moby_one

Как-то так

Luddit
P.M.
19-4-2018 20:45 Luddit
Китайцы опять жгут:
поймали подозреваемого, распознав его в очереди на концерт с 50 тысячами зрителей.
https://geektimes.ru/post/299985/
theSaint
P.M.
20-4-2018 01:53 theSaint
А тем временем ̶в̶ ̶з̶а̶м̶к̶е̶ ̶у̶ ̶ш̶е̶ф̶а̶ Медведев утвердил правила хранения записей разговоров и переписки россиян. СССР 2.0 всё ближе и ближе. Если коротко,то:

все переговоры всех граждан России в течение полугода надо хранить на серверах оператора. Вдруг государство решит посадить именно Вас.

rbc.ru

Luddit
P.M.
20-4-2018 06:43 Luddit
theSaint:

все переговоры всех граждан России в течение полугода надо хранить на серверах оператора. Вдруг государство решит посадить именно Вас.

Что-то не сходится. Если определяющим является желание посадить - зачем для этого нужны полугодовые записи, в них же нет ни буя?

Аноним Анонимыч
P.M.
20-4-2018 09:11 Аноним Анонимыч
Originally posted by Luddit:

Если определяющим является желание посадить - зачем для этого нужны полугодовые записи, в них же нет ни буя?


Был бы человек, а дело - найдётся! Тем более - способ уникальный, по-своему, особенно в отношении тех, кто интернетом не пользуется (не оставляет там текста/картинок/видео в общем доступе). Сели - прослушали записи разговоров за полгода - состряпали какое-нибудь дело (или хоть основания для обыска/задержания создали). Может, ты презика нах послал - а это уже уголовная статья, как-никак.
Samson67
P.M.
20-4-2018 09:25 Samson67
Luddit:

Что-то не сходится. Если определяющим является желание посадить - зачем для этого нужны полугодовые записи, в них же нет ни буя?

Полгода - айпишники хранятся и история подключений, а переговоры - месяц.

Serrrgey
P.M.
20-4-2018 10:11 Serrrgey
Не пойму, чего это весь сыр-бор из-за запрета/взлома мессенжеров?

Есть же Тор и АйТуПи - наверняка всякие бородатые ими и пользуются. Или их уже взломали?

M.N.V
P.M.
20-4-2018 11:18 M.N.V
Китайцы опять жгут:
поймали подозреваемого, распознав его в очереди на концерт с 50 тысячами зрителей.


Власти приступили к активному развертыванию системы распознавания лиц, позволяющей задерживать граждан, находящихся в федеральном розыске. Пилотный проект запущен в московском метро, на ряде железнодорожных вокзалов и на многих стадионах.

https://www.kommersant.ru/doc/3606205

Medved075
P.M.
20-4-2018 11:52 Medved075
Serrrgey:
Не пойму, чего это весь сыр-бор из-за запрета/взлома мессенжеров?

Есть же Тор и АйТуПи - наверняка всякие бородатые ими и пользуются. Или их уже взломали?

большинство бородаых имеют дешевые смерд-фоны, на которых ни Тора и Святое писание не устанавливается толком, а встроенная прошивка бородаса не позволяет ему вообще ничего настроить самостоятельно кроме как нажать "скачать". Вот с такими и борются, шоб "все просто" у них не было.
Про граждан имеющих дома на 100мбитном канале свой собственный прокси с впн сервером и астериском, а так же почтовик и свой домен в ddns речь не идет.

Esterdes
P.M.
20-4-2018 13:05 Esterdes
Чё т вот не думаю, что в плане идентификации лица какое-либо вообще значение для алгоритмов имеет растительность - брови, ресницы, шевелюра, усы, борода - это типичный переменчивый параметр, не заслуживающий закрепления в паттерне. Соответственно и парики с головными уборами - из той же оперы.

Лица распознают нейросети, а у них все не так просто: они работают по тем же принципам, что и живой мозг, поэтому точно так же могут ошибаться, вплоть до того, что нейросети подвержены оптическим иллюзиям.
Так что теоретически парик или усы могут помочь.
M.N.V
P.M.
20-4-2018 15:22 M.N.V
Есть же Тор и АйТуПи - наверняка всякие бородатые ими и пользуются. Или их уже взломали?

Тор давно не торт.

safe.cnews.ru

Hmuriy
P.M.
20-4-2018 15:50 Hmuriy
Originally posted by M.N.V:

Тор давно не торт.

http://safe.cnews.ru/news/top/... alas_v_kontrole


Ну да, использовали уязвимость 2013 года браузера Firefox, взятого за основу браузера Тор, а не протокола как такового.

Эксперты проанализировали код установленного на серверах ПО и пришли к выводу, что оно эксплуатирует уязвимость в браузере Firefox 17 ESR, на основе которого собран пакет Tor Browser Bundle. Этот пакет, свободно размещенный на официальном сайте проекта, предназначен для пользователей, которые желают воспользоваться анонимной сетью.
Обратный инжиниринг позволил выяснить, что целью скрытого кода является разоблачение анонимных пользователей: путем передачи уникального MAC-адреса устройства, с которого выполнен вход в интернет, и имя компьютера жертвы в операционной системе Windows.

Поэтому сейчас он по дефолту вырубает выполнение любого Javascr1pt в браузере.
M.N.V
P.M.
20-4-2018 16:36 M.N.V
Поэтому сейчас он по дефолту вырубает выполнение любого Javascr1pt в браузере.

Это как-то отменяет правительственное финансирование в размере более половины?

safe.cnews.ru

Serrrgey
P.M.
20-4-2018 19:56 Serrrgey
Да и хрен бы с ними. Пусть финансируют. И ловят крупную рыбу, "свою" и "чужую". Тор - проект США, чего боятся рядовому пользователю из РФ, Украины, Зимбабве. Пусть переживают жители США и переходят на германский айтупи, чтобы свои не отловили. Своих бояться надо, под раздачу можно попасть вообще ни за что.

Далее. Тэилс, емнип, настоятельно рекомендует отключать скрипты, не разворачивать экран на весь экран, и даже мак генерирует. Может глупости говорю.

Ну тогда уж совсем глупость. А можно ли запуститься с флешки с Таилс, а потом установить АйТуПи и работать из под него?

Pavel_Khl
P.M.
21-4-2018 00:03 Pavel_Khl
Есть желание внутри семьи и собутыльников сделать свою внутреннюю АТС для текстовых сообщений на андроид смартфонах. По типу ватсапа или телеграма. Есть стырый комп на котором можно свой сервак запустить. Есть какие опенсоурсные решения на сей счёт? С каким-нибудь сквозным шифрованием, ВПН нах не нужен.
Hmuriy
P.M.
21-4-2018 01:24 Hmuriy
Originally posted by Pavel_Khl:

Есть желание внутри семьи и собутыльников сделать свою внутреннюю АТС для текстовых сообщений на андроид смартфонах. По типу ватсапа или телеграма. Есть стырый комп на котором можно свой сервак запустить. Есть какие опенсоурсные решения на сей счёт? С каким-нибудь сквозным шифрованием, ВПН нах не нужен.


Ставите Дебиан. Обновляете до последней версии. Ставите Prosody и нужные под ваши задачи модули (omemo_all_access например).
Получаете локальный XMPP сервер с самоподписанными сертификатами SSL.
Если жалко платить за статический IP - регистрируете бесплатный домен (на point.ml например), устанавливаете Name-сервера какого нибудь провайдера динамического DNS (например на dynu.com), а на своем сервере - запускаете cron-задачу, которая, к примеру, каждые 15 минут будет обращаться к скрипту DNS и обновлять актуальный IP-адрес.
Создаете пользователей, скачиваете Conversations IM и пользуетесь частным мессенджером, который позволяет как и телеграм слать фото, видео, картинки, местоположение и голосовые сообщения. Поддерживает надежное ОМЕМО-шифрование (прошедшее криптографический аудит) в базе, без дополнительного софта. В клиенте можно настроить регулярное удаление истории к примеру через день или неделю. Все естественно опенсорс. У меня такой серверок развернут на Raspberry Pi3, воткнутой в домашний роутер.
click for enlarge 450 X 800 312.4 Kb
Pavel_Khl
P.M.
21-4-2018 13:25 Pavel_Khl
Originally posted by Hmuriy:

Ставите Дебиан. Обновляете до последней версии.


Спасибо за подсказку!
Сейчас сына младшего напрягу с Дебианом разбираться, он с линуксой немного ковырялся.
Hmuriy
P.M.
21-4-2018 14:27 Hmuriy
Originally posted by Pavel_Khl:

Спасибо за подсказку!


После того, как установите дебиан, быстрый старт несколькими командами:

echo deb http://packages.prosody.im/debian $(lsb_release -sc) main sudo tee -a /etc/apt/sources.list
wget prosody.im -O- sudo apt-key add -
apt-get update
apt-get upgrade
apt-get install prosody
apt-get install mercurial
hg clone https://hg.prosody.im/prosody-modules/ prosody-modules
prosodyctl restart

А там уже потом настроите руками файл конфигурации в /etc/prosody
Pavel_Khl
P.M.
21-4-2018 14:54 Pavel_Khl
У сына файловая помойка поднята на Убунте, она подойдёт? Или нужно конкретно Дебиан поднимать?
Hmuriy
P.M.
21-4-2018 15:14 Hmuriy
Originally posted by Pavel_Khl:

У сына файловая помойка поднята на Убунте, она подойдёт? Или нужно конкретно Дебиан поднимать?


И так пойдет - Ubuntu это форк дебиана.
Pavel_Khl
P.M.
21-4-2018 17:29 Pavel_Khl
Originally posted by Hmuriy:

И так пойдет


Порты на роутере какие-нибудь на сервак с Убунтой понадобится пробрасывать? Айпишник у меня белый.
Hmuriy
P.M.
21-4-2018 22:17 Hmuriy
Originally posted by Pavel_Khl:

Порты на роутере какие-нибудь на сервак с Убунтой понадобится пробрасывать? Айпишник у меня белый.



Пробросить до сервера надо порты 5222 (по нему коннектится клиентское приложение к серверу) и 5269 (нужен только, если вы намерены включить функциональность общения между разными серверами. Если это сугубо локальный сервер для своих - то не нужно)
Pavel_Khl
P.M.
24-4-2018 23:48 Pavel_Khl
Сделал у меня сын такую систему. Три дистрибутива серверов перепробовал, сумел запустить только какой-то с веб-админкой. Функционал оказался не хилый, как у "взрослых" месседжеров. И фотки шлёт и аудио сообщения гоняет, только звонков нет. Теперь папа (старый дурак) с сыном развлекаются.
Hmuriy
P.M.
25-4-2018 10:56 Hmuriy
Originally posted by Pavel_Khl:

Сделал у меня сын такую систему. Три дистрибутива серверов перепробовал, сумел запустить только какой-то с веб-админкой. Функционал оказался не хилый, как у "взрослых" месседжеров. И фотки шлёт и аудио сообщения гоняет, только звонков нет. Теперь папа (старый дурак) с сыном развлекаются.


С веб-админкой - это Openfire. Как по мне - его функциональность во многом даже избыточна для частного использования. Да и благодаря тому, что написан на Java - весьма ресурсоемкий.

Для того, чтобы были реально зашифрованные звонки, можно поставить из Google Play программу CSIPSimple, а потом зарегистрироваться в OSTN на сервере ostel.co c логинами вида 1234567. В результате получите звонки, не связанные с текущими мессенджерами и закрытые ZRTP шифрованием. Альтернативно можно поднять на своем сервере Asterisk с поддержкой ZRTP, но это задача не совсем для начинающих.

moby_one
P.M.
25-4-2018 11:07 moby_one
Запилил бы кто готовый дистрибутив для развертывания на raspberry pi3. Я в линуксе не то что ноль, а минус бесконечность))))
Pavel_Khl
P.M.
25-4-2018 11:35 Pavel_Khl
Originally posted by Hmuriy:

С веб-админкой - это Openfire.


Точно, он самый! Ресурсоёмкость в нашем случае пофиг, т.к. под файловой помойкой машина более-менее стоит. Спасибо Вам за наводку!
Hmuriy
P.M.
25-4-2018 11:36 Hmuriy
Originally posted by moby_one:

Запилил бы кто готовый дистрибутив для развертывания на raspberry pi3. Я в линуксе не то что ноль, а минус бесконечность))))


Мне скоро заедет еще одна плата RPi 3, как раз и сделаю пошаговый мануал на примере разворачивания домашнего email- и XMPP сервера для товарища
Pavel_Khl
P.M.
25-4-2018 11:38 Pavel_Khl
Originally posted by Hmuriy:

можно поставить из Google Play программу CSIPSimple


А Зоипер не будет удобнее?
Hmuriy
P.M.
25-4-2018 11:49 Hmuriy
Originally posted by Pavel_Khl:

А Зоипер не будет удобнее?


Там поддержка ZRTP и TLS только для пользователей Gold. Надо ставить или непонятно кем ломанный или не пользоватся функцией или платить. CSIPSimple - изначально поддерживает ZRTP и бесплатен. За деньги там только кодек G729, который, в принципе, не особо нужен для обычного использования.
Pavel_Khl
P.M.
26-4-2018 02:36 Pavel_Khl
Originally posted by Hmuriy:

как раз и сделаю пошаговый мануал на примере разворачивания домашнего email- и XMPP сервера


Многие будут Вам признательны! Начинаю присматривать raspberry pi3
moby_one
P.M.
27-4-2018 09:17 moby_one
Pavel_Khl:

Многие будут Вам признательны! Начинаю присматривать raspberry pi3

Я брал на гербесте, пришло очень быстро, с бесплатной доставкой сдэк

Medved075
P.M.
27-4-2018 11:07 Medved075
Pavel_Khl:

Многие будут Вам признательны! Начинаю присматривать raspberry pi3

роутер обычный типа асус-500 имеет же линуксову прошивку, при этом тама вроде как веб интерфейс остается. у многих есть такой, некоторые даж астериск /атс на него втулить умудрялись.

про зойпер чото не понял, у нас обычные зойперы с ТЛС отлично работают..
иль имелся ввиду сервер а не клиентская софтина на мобиле?

Hmuriy
P.M.
27-4-2018 12:24 Hmuriy
Originally posted by Medved075:

роутер обычный типа асус-500 имеет же линуксову прошивку, при этом тама вроде как веб интерфейс остается. у многих есть такой, некоторые даж астериск /атс на него втулить умудрялись.


У 500х роутеров 32 метра оперативки. Даже после моддинга, который надо делать не кривыми руками (выпаять старый чип оперативки, выпаять новый чип из планки SO-DIMM, впаять на плату роутера) - её невозможно расширить более, чем до 128 мб. 128метров не хватит ни для астериска ни для XMPP, и для почтового сервера.
Originally posted by Medved075:

про зойпер чото не понял, у нас обычные зойперы с ТЛС отлично работают..


Вопрос не в TLS, а в ZRTP.
Pavel_Khl
P.M.
29-4-2018 12:54 Pavel_Khl
Originally posted by Hmuriy:

С веб-админкой - это Openfire. Как по мне - его функциональность во многом даже избыточна для частного использования. Да и благодаря тому, что написан на Java - весьма ресурсоемкий


Распери потянет Openfire?
Hmuriy
P.M.
29-4-2018 13:04 Hmuriy
Originally posted by Pavel_Khl:

Распери потянет Openfire?
#567


Теоретически потянет, но с учетом необходимости Java и тд...
У меня на малинке летает Prosody (prosody.im)
Pavel_Khl
P.M.
29-4-2018 14:11 Pavel_Khl
Originally posted by Hmuriy:

У меня на малинке летает Prosody


Мы с сыном "в лоб" не смогли запустить Просоди. Сейчас друзья оптом хотят заказать Распери, хочу к ним "на хвоста" упасть, дешевле значительно получается, на ней уже и будем конкретно упираться с Просоди. Да и пацан хочет на Распери попробовать мультимедийный комбайн замутить. Кстати, есть где почитать на русском подробности по настройке Просоди? Что бы для ламеров доходчиво было?

Guns.ru Talks
Катастрофы и выживание в кризисных ситуациях
Дивный новый мир. К вопросу о прослушке, прогл ... ( 14 )