Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Клуб программистов > Свободное общение
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 21.05.2013, 09:40   #41
Kix.IV
Участник клуба
 
Регистрация: 11.08.2012
Сообщений: 1,226
По умолчанию

Цитата:
Сообщение от Arigato Посмотреть сообщение
Выпилить вас с форума дело нескольких секунд
Зарегать новый аккаунт тоже дело нескольких секунд.
Не надо, я ведь правил форума не нарушал.
Цитата:
Сообщение от Arigato Посмотреть сообщение
Каким образом это видно по IP? Мы можем в качестве прокси использовать туже бабушку с трояном. Как по IP этой бабушки вы узнаете о том, что это не она сама на сайты заходила?
Поскольку мы обладаем базой подключения провайдера, то мы можем посмотреть с кем контактировала бабушка. А там, как уже писал waleri, видно, что у неё было входящее соединение. Это входящее соединение согласовываем с исходящим и узнаём кто реально заходил на сайты.
Kix.IV вне форума Ответить с цитированием
Старый 21.05.2013, 09:45   #42
ROD
Linux C++ Qt ARM
Старожил
 
Аватар для ROD
 
Регистрация: 30.11.2008
Сообщений: 3,030
По умолчанию

Цитата:
Сообщение от Kix.IV Посмотреть сообщение

Поскольку мы обладаем базой подключения провайдера, то мы можем посмотреть с кем контактировала бабушка. А там, как уже писал waleri, видно, что у неё было входящее соединение. Это входящее соединение согласовываем с исходящим и узнаём кто реально заходил на сайты.
А если перед этой "бабушкой" были еще пара сотен "бабушек", причем они передавали эту команду не по цепочке, а в разные стороны многократно, причем некоторые команды были муляжами (для запутывания), причем одной из этих "бабушек" оказался злоумышленник. Причем настоящие "бабушки" могли регулярно, еще до "захода" на сайт, друг-другу отсылать муляжи команд (что бы затруднить определение момента подачи реальной команды), то как тогда быть?

Ну или фиг с ней с бабушкой. Возьмем среднестатистического молодого человека произвольного пола в возрасте до 30 лет. У него на компе (помимо зловреда-прокси) стоит торрент, по которому он качает любимые сериалы, игры, музыку, порнофильмы и т.п. И некий злоумышленник контактирует с "молодым человеком" посредством p2p (сомневаюсь, что я первый кому пришла в голову идея делать тоннели поверх p2p), что внешне не отличается от его торрента (особенно если помимо команды будет передаваться "мусор", что бы создавать видимость активного скачивания/раздачи).
Дилетант широкого профиля.

"Слова ничего не стоят - покажите мне код!" © Линус Торвальдс

Последний раз редактировалось ROD; 21.05.2013 в 10:01.
ROD вне форума Ответить с цитированием
Старый 21.05.2013, 11:05   #43
Arigato
Высокая репутация
СуперМодератор
 
Аватар для Arigato
 
Регистрация: 27.07.2008
Сообщений: 15,547
По умолчанию

Цитата:
Сообщение от Kix.IV Посмотреть сообщение
Зарегать новый аккаунт тоже дело нескольких секунд.
Есть у нас один такой. Только после первого же сообщения с нового аккаунта его опять выпиливают.

Цитата:
Сообщение от Kix.IV Посмотреть сообщение
Поскольку мы обладаем базой подключения провайдера, то мы можем посмотреть с кем контактировала бабушка. А там, как уже писал waleri, видно, что у неё было входящее соединение. Это входящее соединение согласовываем с исходящим и узнаём кто реально заходил на сайты.
Вы сказали, что "по IP адресам отлично видно", то есть по внешнему виду IP. А теперь говорите о базе. Вам для получения доступа к базе надо как минимум запрос соответствующий сделать, а если IP не российский, так вообще проблематично.
Arigato вне форума Ответить с цитированием
Старый 21.05.2013, 15:13   #44
Kix.IV
Участник клуба
 
Регистрация: 11.08.2012
Сообщений: 1,226
По умолчанию

ROD, здесь шла речь о цепочки прокси.
Даже если попытаться определить злоумышленника, то ничего не выйдет. Механизм, который вы описали, является основой чесночной маршрутизации, используемой в I2P. На данный момент я считаю, что вычислить конкретного человека(если он правильно использует её) в этой сети невозможно, потому и использую её.
Цитата:
Сообщение от Arigato Посмотреть сообщение
Есть у нас один такой. Только после первого же сообщения с нового аккаунта его опять выпиливают.
Это тот украинец что ли?
Цитата:
Сообщение от Arigato Посмотреть сообщение
Вы сказали, что "по IP адресам отлично видно", то есть по внешнему виду IP. А теперь говорите о базе. Вам для получения доступа к базе надо как минимум запрос соответствующий сделать, а если IP не российский, так вообще проблематично.
Немного неправильно выразился. Я имел в виду, такую базу.

UPD: А гугл с яндексом и здесь успели отметиться.

Последний раз редактировалось Kix.IV; 21.05.2013 в 16:50.
Kix.IV вне форума Ответить с цитированием
Старый 21.05.2013, 19:09   #45
hon
Форумчанин
 
Регистрация: 08.06.2011
Сообщений: 693
По умолчанию

Я думаю, что нужно делать так:
  • Отключение всех плагинов и расширений.
  • Запрет cookie, и т.п.
  • Подмена User-Agent (можно даже написать такую билиберду:
    2013-05-21_18-07-49.jpg).
  • Цепочка из 3-х прокси на разных материках.
Как меня тогда можно будет вычислить?
hon вне форума Ответить с цитированием
Старый 21.05.2013, 20:18   #46
Kix.IV
Участник клуба
 
Регистрация: 11.08.2012
Сообщений: 1,226
По умолчанию

hon, а с IP адресом что? У вас браузер от гугла?
Вообще, у меня возникает такое чувство, что тему вы не читали.

Последний раз редактировалось Kix.IV; 22.05.2013 в 10:02.
Kix.IV вне форума Ответить с цитированием
Старый 21.05.2013, 21:04   #47
Arigato
Высокая репутация
СуперМодератор
 
Аватар для Arigato
 
Регистрация: 27.07.2008
Сообщений: 15,547
По умолчанию

Kix.IV, а какое расширение FireFox вы используете для блокировки указанных запросов?
Arigato вне форума Ответить с цитированием
Старый 22.05.2013, 09:57   #48
Kix.IV
Участник клуба
 
Регистрация: 11.08.2012
Сообщений: 1,226
По умолчанию

Вот полный список дополнений, которые у меня установлены. Я подбирал их очень очень долго, но оно того стоит.
BetterPrivacy Позволяет управлять LSO куками.
Cookie Monster Позволяет управлять обычными куками.
DuckDuckGo for Firefox Отличная замена гуглу.
Empty Cache Button Позволяет чистить различные кэшы.
Firebug Очень полезная вещь. Описание можно посмотреть в википедии.
FireGloves Позволяет подменять информацию об используемом браузере, разрешении экрана, используемых шрифтов и т.п.
HTTPS-Everywhere Принудительно использует HTTPS соединение, если это возможно.
Less spam, please Позволяет быстро создать ящик. Использую при регистрации на всяких сайтах.
NoScript No comments
QuickJava Удобное включение\отключения джавы, кукисов, флэша, прокси и т.д.
Redirect Remover Убирает перенаправление в ссылках.
RefControl Управляет Referer
RequestPolicy Управляет межсетевыми запросами. То что вы спрашивали.

Adblock Plus Когда-то было. Удалил его. В файле hosts заменил адреса сайтов с рекламой.
Ghostery Когда-то было. Удалил его. При наличии вышеперечисленных дополнений, от него пользы нету.

Первое время я ничего нормально открыть не мог, ибо блокировалось абсолютно всё.
UPD: Ещё я что-то менял в about:config, но уже не помню, что именно.

Последний раз редактировалось Kix.IV; 22.05.2013 в 10:29.
Kix.IV вне форума Ответить с цитированием
Старый 22.05.2013, 12:51   #49
m0nax
Форумчанин
 
Аватар для m0nax
 
Регистрация: 25.09.2009
Сообщений: 525
По умолчанию

Блин вот этот RequestPolicy нарушает мое душевное равновесие - огнелиса терпеть не могу, но такое расширение это просто мечта, как я только не искал подобное..

Кстати по теме - немного заглянул на темную сторону, много интересного нашел
Действительно прокси в любой точке мира делаются с пол пинка, даже троянов для этого не нужно, правда не долговечно это и надо еще народу приманить для маскировки, но в целом все очень просто

Последний раз редактировалось m0nax; 22.05.2013 в 13:03. Причина: add
m0nax вне форума Ответить с цитированием
Старый 22.05.2013, 13:20   #50
hon
Форумчанин
 
Регистрация: 08.06.2011
Сообщений: 693
По умолчанию

Цитата:
Сообщение от Kix.IV Посмотреть сообщение
hon, а с IP адресом что? У вас браузер от гугла?
Вообще, у меня возникает такое чувство, что тему вы не читали.
Да, у меня Google Chrome. А перечитал я всю тему. Кто меня может выследить, если сделать так, как я написал?
hon вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
this - кто он и зачем? Kasper1 JavaScript, Ajax 10 05.03.2011 08:40
программа создает блоксхемы powerlifting Фриланс 3 13.07.2009 11:28
Кто сможет разъяснить как и зачем использовать виртуальные функции в C++? Dunhil Помощь студентам 5 20.12.2007 14:19
Кто знает, какие есть бесплатные программы создания инсталлов? Роман Радер Софт 6 11.02.2007 20:53
кто хочет бесплатные скрипты? Sjava Свободное общение 9 17.11.2006 07:26