@DC7499

Страница 825 из 1477
Tiny
21.06.2017
22:28:00
Людям нужны ответы на вопросы без шевеления ложноножками. Нельзя так. Знание является наградой за действие. И никак иначе. Без конкретных практических действий создастся только иллюзия знаний. Как у того чувака из видео. Протестил на двух браузерах и погнали.

Shmelev
21.06.2017
22:28:24
ну с vpn он прав

Tiny
21.06.2017
22:28:52
Я не смотрел.

https://www.youtube.com/watch?v=9XaYdCdwiWU

Google
Tiny
21.06.2017
22:29:39
вот если интересно как оно в реале происходит

Граг шарит и говорит с точки зрения конкретных случаев.

Shmelev
21.06.2017
22:30:45
Случай, почти аналогичный примеру с vpn, был описан ещё Федотовым в "Форензике" 2007 года

https://forensics.ru/

Tiny
21.06.2017
22:31:28
это все лирика. если вы считаете, что хакеров ловят исключительно техническими средствами, то это глубокое заблуждение.

У меня такой иллюзии с 16 лет нет.

Shmelev
21.06.2017
22:32:01
я так не считаю

Vladimir
21.06.2017
22:32:15
на практике даже тот же strcmp при логоне куда либо в рамках локалки крутить проблематично.
Есть, кстати, хоть и старый, но неплохой ресёрч по пределам возможностей сетевых тайминг атак: http://www.cs.rice.edu/~dwallach/pub/crosby-timing2009.pdf (TL/DR: ~1000 измерений, чтобы поймать разницу в 20 наносекунд по локалке и в 30 микросекунд по инету в идеальном случае).

В 2009 году.

Tiny
21.06.2017
22:32:53
я не склонен особо доверять материалам лежащим в зоне .edu

их большой недостаток - академичность

ну те сферических коней в вакууме можно наделать массу

Vladimir
21.06.2017
22:34:07
По большому счёту, ничего не мешает повторить их измерения и сравнить результаты. Методика там описана.

Google
Shmelev
21.06.2017
22:34:16
Grugq более по делу говорит

Tiny
21.06.2017
22:34:48
Grugq более по делу говорит
У него самое адекватное мнение по этому поводу, имхо,

Shmelev
21.06.2017
22:34:52
если использовать исключительно технические средства, то безопасности не получить

Tiny
21.06.2017
22:35:31
Vladimir
21.06.2017
22:35:43
Мопед не мой)

Tiny
21.06.2017
22:36:15
в том плане, что моя позиция подтверждена практическими выкладками реально жизни, а не лабораторных замеров.

меня 1 раз взяли за жопу и не техническими методами.

Shmelev
21.06.2017
22:36:46
зато технические средства позволяют "reduce the ability to make mistakes"

Tiny
21.06.2017
22:37:19
по технике ребят ждал отсосиновик еще тогда. а было это без малого 16 лет назад.

Shmelev
21.06.2017
22:37:21
Tiny
21.06.2017
22:37:39
с тех пор техника эволюционировала, а люди нет. вот базовый принцип.

люди и контакты - это самое уязвимое место. а каналы передачи данных можно какие угодно иметь.

Shmelev
21.06.2017
22:38:37
техника иногда спасает человека от последствий его же глупостей

Tiny
21.06.2017
22:38:55
эм, никт и не утверждает обратного

просто ловить будут простыми и доступными способами, а никакими не академическими атаками

Shmelev
21.06.2017
22:39:39
это если они есть

когда киберкрайм и деньги, то там всегда есть выходы

Tiny
21.06.2017
22:40:08
а вы считаете их нет?

"когда киберкрайм и деньги, то там всегда есть выходы" - выходы куда?

Shmelev
21.06.2017
22:40:43
выходы на киберпреступников и их сообщников

Google
Tiny
21.06.2017
22:41:07
что-то я потерял нить разговора.

когда киберкрайм и деньги, то там всегда есть выходы на киберпреступников и их сообщников

Shmelev
21.06.2017
22:41:21
в любом случае им нужно выводить деньги в реальную жизнь, у них есть контакты, а значит могут быть сливы и предательства

Tiny
21.06.2017
22:41:27
рекурсия смотри рекурсия

Shmelev
21.06.2017
22:42:09
Tiny
21.06.2017
22:42:32
есть как правило в большинстве случаев

ну если вы не социофоб в крайней стадии

Shmelev
21.06.2017
22:43:06
как будто что-то плохое

Tiny
21.06.2017
22:43:24
что вы хотите мне доказать?

Shmelev
21.06.2017
22:44:29
я хочу доказать, что нетехническими методами удобно ловить только откровенных киберпреступников

в остальных случаях ловят оператора выходной ноды(как с Богатовым) или вообще забивают

Tiny
21.06.2017
22:45:24
я не был киберпреступником, тем более откровенным

Tiny
21.06.2017
22:45:55
денег не воровал, так что и вопросов обнала не стояло

ну как? доказали? 8)

Shmelev
21.06.2017
22:46:32
настучал кто-то?

я о текущей ситуации, а не о том, что было 16 лет назад

Tiny
21.06.2017
22:46:53
это уже другой вопрос )

Shmelev
21.06.2017
22:47:05
и о тех, кто пользуется техническими средствами

Tiny
21.06.2017
22:47:06
о текущей ситуации - зайди на fbi.com

посмотри список most wanted по киберкрайм.

Google
Vadim
21.06.2017
22:47:28
Поподробнее поясните

Tiny
21.06.2017
22:47:42
ну и как? нашли? сколько уже ищут?

Shmelev
21.06.2017
22:47:43
https://rospravosudie.com/law/Статья_273_УК_РФ

мне практики отсюда хватает

мы же о России, не?

Tiny
21.06.2017
22:48:01
как будто только 273 есть

NN
21.06.2017
22:48:03
Fbi.com Coming Soon Privacy Policy - Copyright © 2017 Digimedia.com, L.P.

=(

Admin
ERROR: S client not available

Shmelev
21.06.2017
22:48:10
есть 272 :-)

Tiny
21.06.2017
22:48:37
ну те, расскажи мне про статьи еще )

Shmelev
21.06.2017
22:49:03
статьи фигня, а вот практика внизу интересная

Tiny
21.06.2017
22:49:15
чувак, ты 10 минут назад спрашивал "а правда ли?" про откровенную лажу.

причем неудосужившись проверить на себе.

теперь доказвыаешь что-то человеку, который все о чем говорит проверяет на себе.

как думаешь, кто из нас прав?

Shmelev
21.06.2017
22:51:15
ну и что тебе дали эти проверки?

Tiny
21.06.2017
22:51:16
практика по статье? ты не в курсе что такое настоящая практика и тем более не ощущал на своей жопе работу системы.

Shmelev
21.06.2017
22:51:37
потому что совершал меньше ошибок

Vadim
21.06.2017
22:52:01
Google
Tiny
21.06.2017
22:52:10
моя практика позволяет мне вот так вот публично не всираться как это делаешь ты

Shmelev
21.06.2017
22:52:37
всираюсь я в твоём воображении

Tiny
21.06.2017
22:52:46
да?

Shmelev
21.06.2017
22:52:58
в чём конкретно я не прав?

поясни, интересно

Tiny
21.06.2017
22:53:20
ну так давай объясни мне почему такой матерый киберкрайм топ который висит на сайте fbi уже который год не найден

я про наших с тобой соотечественников известных.

Shmelev
21.06.2017
22:53:58
так нет, ты мне объясни, в чём это я был так не прав

Tiny
21.06.2017
22:54:30
потому что смотришь очень узко.

Shmelev
21.06.2017
22:54:42
я не считаю, что хакеров ловят исключительно техническими методами, но изначально мы обсуждали довольно узкую техническую тему

Tiny
21.06.2017
22:54:46
+ теоретик

Shmelev
21.06.2017
22:54:50
офигительные истории пошли уже позже

Tiny
21.06.2017
22:55:05
ну те ты сам веришь на слово тому что написано в интернете )

причем сам же и не чекаешь )))

Shmelev
21.06.2017
22:55:24
я верю своей логике

Tiny
21.06.2017
22:55:34
ну а я верю thegrugq 8))

Shmelev
21.06.2017
22:55:58
я тоже с ним согласен

Tiny
21.06.2017
22:56:48
"я хочу доказать, что нетехническими методами удобно ловить только откровенных киберпреступников в остальных случаях ловят оператора выходной ноды(как с Богатовым) или вообще забивают" - ну те я тебе привел пример себя лично. что тебя не устраивает?

Shmelev
21.06.2017
22:57:06
но тема деанонимизации из-за всяких там нетехнических причин актуальна в основном киберкрайму, а не исследователям, которые используют средства анонимизации в полезных для сообщества целях или пытаются улучшить их

Страница 825 из 1477