![]() |
Добро пожаловать, гость ( Вход | Регистрация )
![]() |
-=CHE@TER=- |
![]()
Сообщение
#1
|
Walter Sullivan ![]() ![]() ![]() Группа: Root Admin Сообщений: 1,371 Регистрация: 4-February 08 Пользователь №: 3 Спасибо сказали: 318 раз(а) ![]() |
Надо создать отдельную тему про паранойю.
Позавчера кидал знакомому файлы через Skype - дико медленно передавались, чуть ли не сутки ожидания. Тогда я сунул их в архив и кинул на один сервак, чтобы дать ссылку на HTTP. Кинул, дал прямую ссылку в Skype на закачку, знакомый минут за 10 скачал, после чего я файл удалил. Сегодня просматриваю логи апача на серваке на предмет ошибок и... капец. После того как знакомый скачал файл, где-то через 2 часа к этому же файлу полез 65.52.100.214 принадлежащий MICROSOFT-1BLK. Файл он, конечно же, не нашёл, но я просто охреневаю с наглости Microsoft, а возможно, и забугорных спец.служб. Так явно палиться - это же звездец просто. Я гарантирую, что: 1) Знакомый живёт в России, у него статический IP, к тому же там диапазон адресов совсем другой - т.е. это не он с другого динамического адреса ломанулся за этим файлом (кстати, качал файл он через Chrome, а тот Microsoft'у никак не принадлежит - они с Google'ом адско конкурирующие конторы). 2) Ссылку на закачку знакомый никому дать не мог, потому что знал что я удалю файл, как он докачает (места на серваке мало), и даже сказал мне "можешь удалять, я скачал". 3) Ссылку на имя файла нельзя было подобрать случайно. 4) Наконец, я лично никому эту ссылку больше не давал и нигде не вводил, кроме chat-окна Skype. |
![]() ![]() |
-=CHE@TER=- |
![]()
Сообщение
#2
|
Walter Sullivan ![]() ![]() ![]() Группа: Root Admin Сообщений: 1,371 Регистрация: 4-February 08 Пользователь №: 3 Спасибо сказали: 318 раз(а) ![]() |
Посовещался тут со знакомыми и мне вот что сказали:
QUOTE Чисто теоретически нужно еще учитывать следующие факторы: 1. Skype - это P2P сеть, и взаимодействие между двумя клиентами идет через супер-ноды. Быть или не быть супернодом конкретный клиент скайпа выбирает сам на основании каких-то метрик типа скорости инета и мощности компа. Теоретически кто-нибудь может создать "левый" супер-нод и каким-нибудь образом расшифровать траффик через него. 2. Chrome собирает всю статистику, включая все урлы. 3. То, что IP-шник принадлежит MS, еще ничего не значит. MS предоставляет платформу Windows Azure и виртуалки в датацентрах, и если ты хостишь там любой свой код, то наружу ты будешь ходить с IP, принадлежащих MS. При этом MS будет абсолютно фиолетово что именно делает твой код. Теоретически гугл может так шифроваться :) Собирать какую-то статистику хромом, и дабы не палиться, использовать Windows Azure чтобы потом кравлить по "сомнительным" адресам. Вообще, все параноики уже давно не пользуются хромом и гмэйлом. MS гораздо лучше защищает прайваси и не использует данные пользователей. 1. Кстати, да, ещё пару лет назад была новость, что утекла какая-то незащищённая версия Skype в сеть и её, вроде как, даже дизассемблировали. Ещё слышал, примерно тогда же, что китайцы сами научились эмулировать чат в Skype (шифрование и прочее). Сейчас, наверное, уже и не это могут. 2. Блин, точно! Совсем забыл, что хром стучит куда надо. 3. Про Windows Azure слышал, но что-то в голову не пришло что так круто шифроваться можно. В общем, проведу эксперимент: дам человеку ссылку через Skype и попрошу не открывать. Ещё одну ссылку дам через что-нибудь другое (или зашифровав) и попрошу открыть через хром. Хотя теперь я думаю, даже на 80% уверен, что палится именно хром. Но FTGJ надо проверить. |
![]() ![]() |
Упрощённая версия | Сейчас: 30th April 2025 - 18:23 |