Leave a comment

01petr February 4 2019, 16:28:48 UTC
тут скорее не стоит давать доступ неизвестным посторонним людям в свою сеть и на свои прокси.
но это не новость.

Reply

ext_1420770 February 4 2019, 17:44:21 UTC
При таком отношении и квалификации полицаев побочным уроном может накрыть кучу людей. Купил роутер который добрые китайцы настроили так что SSH светится наружу, а пароль конфигурируется отдельно от пароля веб морды и здравствуйте. И в отличие от понятной общественности ситуации с прокси для популярного приложения или exit node Тора, тут за тебя никто не вступится.

Reply

01petr February 4 2019, 17:48:34 UTC
к сожалению, рассчитывать на другую квалификацию не приходится.

Reply

sporaw February 4 2019, 20:32:08 UTC
Нет - это слишком очевидно. Рекомендую все же вникнуть в то, что написал я.

Используя расшаренные прокси-сервера между разными людьми, можно оказаться в лютой ситуации "нашли там, где светло".

Поясню на пальцах.
Допустим, вы выходите с некоего RU-IP на mail.ru, в ящике у вас ФИО, документы, телефон и проч.
С этого же RU-IP условный педофил/террорист/наркоман делает нечто, на что идет агр правоохранительных органов.

Стоит ли далее объяснять возможный сценарий?
"О, мы тут увидели, что с этого IP еще и на mail.ru ходили, по нашим данным вот, а, так это пассажир с такими-то установочными данными, берем его".

И даже не нужно быть владельцем этого прокси-сервера, чтобы залететь.

Так что правило одно - исключать RU-сервера.

Reply

ext_2944507 February 4 2019, 21:11:42 UTC
sporaw February 4 2019, 21:16:31 UTC
Если там основа - зарубежные сервера, можете не переживать.
Я писал как раз про конечные точки с RU-IP.

Reply

01petr February 4 2019, 21:46:08 UTC
В ящике mail.ru ФИО и документы??? Надо быть сумасшедшим. Впрочем google может оказаться не лучше, был бы рад если кто прокомментировал. Насколько реально в рамках уголовного дела, вполне возможно созданного только для этого, получить переписку из google ( ... )

Reply

sporaw February 4 2019, 21:59:02 UTC
> Следуя этой логике, под угрозой любой абонент многих ОПСОСов и прочих провайдеров, выдающих либо временные белые адреса, либо даже серые. Педофил запросто может оказаться на том же IP!

Нет. Это не "следуя этой логике", а следуя вашим неверным предположениям.

В этой ситуации на стороне оператора (читай: МВД) четко известно какому абоненту был выдан данный IP из пула.

Reply

f2065 February 5 2019, 15:28:37 UTC
А с зарубежного IP ходить в свой mail.ru-ящик? Наверняка ведь на международных каналах есть (или скоро будет) возможность обнаруживать на какие RU-сайты этот иностранец ходил… И тоже увидят что у иностранца есть ящик на mail.ru с документами.

Reply

01petr February 5 2019, 22:01:16 UTC
Ходить никуда не надо. На компе куча софта, который отсылает логи, проверяет почту и тупо пингует на предмет сети. Так же как по всему интернету стоят счетчики, социальные кнопки и пиксели, которые "видят" реальных пользователей и пишут любой их чих (буквально -- кто куда ходил вне того же вконтактика или фейсбука). И всё это добро по первому запросу предоставляется в органы (либо напрямую в АНБ, если речь про загнивающий).

Reply

01petr February 6 2019, 15:49:47 UTC
> правило одно - исключать RU
Остальное - лишнее.

Reply

01petr February 6 2019, 17:47:45 UTC
Понимание тобою сетевой безопасности и то как ловят "хакеров" даже если это будет не ru-proxy/socks вызывает серьезный вопрос. Если это конечно не специальный вброс.

Reply

sporaw February 6 2019, 19:10:15 UTC
Уфф... Я так понимаю, что та часть комментария, которая должна была быть по делу (с подробностями, которые вы хотели изложить, тем самым "уев" меня), случайно потерялась? Попробуйте ее найти, пожалуйста. И озвучить.

Reply


Leave a comment

Up