Анонимность в сети интернет.

Drew

Юзер
Регистрация
8 Сен 2010
Сообщения
109
Хотел сначала повесить в разделе "технологии", но похоже "ментовка" лучший выбор для этой темы, так как топик не столько о технологиях обеспечения относительной анонимности, сколько об угрозах личной свободе, исходящих от правоохранительных органов в сети.

Вот это сон... сидел долго переваривал, и ведь приснится же такое. Вот и сам сон (любое совпадение с реальной жизнью является случайностью):

Сразу оговорюсь, снилось мне, что действие происходят в РФ, но ситуация в USA и EU не сильно отличается, разве что в деталях и процедуре получения конфиденциальной информации о вас силовыми органами. На пространстве post-USSR вполне возможно что используются похожие инструменты.

Обычно, под анонимностью большинство пользователей подразумевает: "я не представился, значит меня не знают и можно расслабиться". К сожалению это не так, подобный способ размышления вводит в опасное заблуждение, которое может привести в том числе и к ограничению личной свободы. То что вы не оставили свои ФИО, адрес проживания и/или телефон на форуме ещё не говорит о том, что вы не оставили на форуме другую информацию, помогающую вычислить вас на 100% в реальной жизни.

Старшилка.
Любой провайдер, желающий предоставлять услуги доступа в сеть интернет населению, _обязан_ подключить свою инфраструктуру к СОРМу (система оперативно-розыскных мероприятий) в противном случае он лишается лицензии. Предоставление услуг без лицензии -- это уже уголовка (незаконное предпринимательство, как минимум, могут по совокупности статей всю десятку накрутить), и это не считая того, что бизнес точно государство отнимет. Поэтому любой мало-мальски большой провайдер имеет интерфейс в своем биллинге и/или опорной сети для подключения СОРМа, а иначе ни как, поработать без СОРМа можно, но не долго.

При описания СОРМа я могу ошибаться в деталях, поскольку требования постоянно дорабатываются, а с ним я не сталкивался уже года 2, если кому интересно можете почитать в вики соответствующую статью, я же попробую, насколько это возможно, просто изложить суть. И так, согласно СОРМу, провайдер обязан писать всю информацию, получаемую или передаваемую их клиентами в сеть интернет и между собой, информация эта должна храниться как минимум 3 года, провайдер обязан при получении соответствующего запроса от компетентных органов предоставлять эту информацию. Ещё раз обращаю внимание, что предоставление этой информации является обязательным условием работы провайдера, иначе компанию закроют, а гендира посодють, это не тот случай, где силовые структуры смотрят на нарушения сквозь пальцы. Есть провайдеры и без СОРМа, но это скорее всего:

1. провайдер и не провайдер вовсе, а обычный посредник, покупающий у более крупного провайдера весь трафик и перепродающий его конечному пользователю, в этом случае достаточно СОРМа у "крупного" провайдера, а от посредника требуется только сказать кто из его клиентов работал с такими-то учетными данными, детали же интернет-активности физ. лица можно получить от вышестоящего провайдера;

2. очередной золотой мальчик, окончив институт, выпросил у папки денежек на циску, поставил стойку на М9, арендовал каналы и номера и теперь делает высокотехнологичный "бизнес", мечтая о судьбе гугла, при этом кричит, что ни каких логов он не пишет, спуфинг не режет, а на СОРМ он клал с большой колокольни и вообще он хакер и бунтарь, короче все без палева; скоро паренек больно ударится свалившись на землю и папик не сильно ему тут сможет помочь, а после 3-х дней проведенных на лавке, да и ещё в свете потери бизнеса, бунтарь вспомнит, что логи-то какие-то есть, записи можно поднять и т.д. (будет всячески сотрудничать с органами в надежде смягчить удар о землю), сдаст он вас не запариваясь; в этот пункт так же попадают все остальные "провайдеры", которые не совсем понимают что делают и какие последствия им за это грозят;

3. у провайдера СОРМа нет, зато есть своя система учета интернет активности клиентов, не хуже, а даже лучше, чем хочет СОРМ, в этом случае запросы идут не автоматически через интерфейс для СОРМа, а каждый запрос отрабатывается руками сотрудников провайдера; этот тип провайдера практически исчез после появления внятного и грамотного описания требования к интерфейсу для подключения СОРМа.

Что же мы имеем на самом деле. А имеем мы очень глупый пункт в постановлении о СОРМе для провайдера: "провайдер обязан писать _всю_ информацию получаемую и передаваемую клиентом". Вы размер информации, хранящейся в интернет себе представляете? Современные скорости предоставления интернет конечному пользователю видели? Писать все, да и ещё хранить 3 года -- не реально, размеры там меряются не в гигабайтах и даже не в террабайтах, а в петабайтах (миллион миллиардов байт) в месяц. Возникает резонный вопрос: человек писавший подобное требование был трезв? и все ли в порядке у автора требования с психическим здоровьем? И провайдеры и вменяемые представители силовых ведомств понимают всю нелепость требования, но убирать требование ни кто не хочет (или сейчас уже убрали?), ну просто что бы держать провайдера за яйца, при чем крепко (уголовка -- это вам не штраф в 1000 МРОТ). Таким образом нет в РФ провайдера, работающего полностью легально (я про ISP, среди CSP возможно такие есть, там информация, проходящая по их сети, дублируется многократно и хранить всё вполне возможно), но это меня уже понесло и не имеет отношения к теме топика. Конечно ни кто не пишет целиком пакеты, а вот как минимум заголовки IP пишут, то есть: отправитель, получатель, получатель, тип пакета + время перехвата пакета. Некоторые дописывают заголовки TCP/UDP, но это не обязательно как для идентификации заинтересовавшего "объекта", так же как и для косвенного доказательства.

Теперь схема вычисления, допустим, автора этого топика (предположим, что администрация сайта принципиально не пишет логи, не сливает информацию органам, потому что если они это делают, то это не интересно и в течении максимум 5 минут автор топика известен, если он живет в РФ):
1. определяем с точностью до секунды локальное время на сервере (сделать это просто с помощью 7-ми постов);
2. вычисляем с точностью до минуты время размещения начального сообщения топика;
3. проводим запрос по СОРМу "кто из роспровайдеров в такую-то минуту, такой-то час видел активность на IP-адрес со стороны их клиентов;
4. по IP получаем ФИО, адрес, либо сразу у провайдера, либо дальше вниз по цепочке подпровайдеров;
5. далее разработка переходит из виртуального пространства и реальное -- приятных сновидений.

Теперь как избавиться от подобных неприятностей. На 100% избавиться от угрозы определения IP-адреса силовыми ведомствами нельзя. Но сделать процедуру определения вашего адреса достаточно геморройной и дорогой, на столько, что "вот, блин, ну нафиг, пойдем лучше на покупке реагентов/баянов торчков палить все полезней будет, чем просиживать здесь недели, гоняясь за одним бакланом".

Таблетка от страха или простые способы увеличить псевдо-анонимность.
блин, сосед разбудил дрелью, в следующем сообщении напишу продолжение сна, сейчас убегать надо
 

lina

Тор4People
ДС Камрад
химия
Регистрация
10 Апр 2009
Сообщения
4,766
Адрес
† ɹʌoʎıɥɔןɐʍʇɐʞ †
согласно откровениям одного из сотрудника отдела "К", даже если все российские провайдеры сотрудничают, то сам отдел отслеживет в основном преступления в сфере высоких технологий.

однако, слишком заинтересованному твоей личностью работнику милиции, провайдер может предоставить из сохраненных логов и твой IP и МАС адрес сетевой карты, сведения о трафике и продолжительности IP сессий, входящий IP адресс на его официальный запрос. правда, как уже писал r0mik, сами логи не могут фигурировать в качестве доказательств по делу.
а следовательно, такое возможно только при большом личном рвении и желании сотрудника, ибо по действующему(ли еще?) регламенту получения информации по IP адресам все запросы отправляються не напрямую (как раньше) провайдеру, а в подразделение "К", а они уже сами общаються с провайдерами, которые, по словам тех же сотрудников, нередко игнорят их запросы по всякой "мелочи".

незнаю как сейчас, но по крайней мере, не так давно было именно так и все из-за того, что
новый порядок предоставления информации по IP адресу регламентируеться лишь какими то внутренними нормативно-правовыми актами, о которых мало кто и слышал из самих сотрудников.
возможно, это просто гарант получения ответа, т.к. нередко провайдеры официальные запросы игнорировали.

потому, дабы изловить простого тор4ка, выбивающего бронхи на кухне или даже с пару десятков граммов прекурсоров - для успеха сей непростой операции необходима как личная заинтересованность, так и знакомства, чтобы внести тебя в круг подозреваемых лиц из расследуемых дел из категории тяжких преступлений, на которое и нужно сослаться в официальном запросе к провадеру, а это - анриал.

единственно, кто может схлопотать такой фарт - это тор4ок, владеющий прекурсорами, знаниями синтеза взрывчатых и отравляющих веществ, а наркотические только в крупных размерах, не так как в законе прописано, а реально крупные.

все имхо конеш.
 

sliff

Тор4People
химия
Регистрация
20 Янв 2007
Сообщения
2,545
Адрес
С-З
хорошая тема. развивайте) не что похожее уже было, но про то забудем.
технологии на месте не стоят. тем более, что аффтар не написал еще самого главного)
 

Drew

Юзер
Регистрация
8 Сен 2010
Сообщения
109
lina, я против того, что бы в вопросе анонимности мягкое заменялось теплым. Проблема не в том, что бы создать проблемы при собирании доказательной базы следователю, которому уже передали твое дело после оперативной разработки, а в том, что бы оставаться не засвеченным, что бы в отношении тебя даже не начинали оперативную разработку.

Сегодня заезжал на старую работу на день рожденья и аккуратно расспросил как сейчас идет обработка запросов от различных гос. структур. Изменилось мало что: так же идут запросы от ФАПСИ, прокураторы и различных подразделений МВД. Не знаю, что имел ввиду сотрудник управления К, но "официальный" запрос оформляется в виде звонка или письма по электронной почте, юрист "удостоверяется", что это действительно сотрудник, имеющий право на получение подобной информации и... все, дальше сотрудник НОКа создает соответствующий отчет. Не забыла, что провайдеров держат за яйца невыполнимым условием? Как правило провайдер сопротивляется один раз, затем запрос-ответ идут по как по маслу и без бумажек. А учитывая, что примерно полгода назад управление К поставило компьютер у провайдера, где я работал, на порты которого зеркалится весь трафик провайдерского бэкбона, то "откровение" сотрудника управления К выглядят как-то неуместно, по крайней с моей точки зрения. Судя по информации (достаточно свежей информации -- и дня не прошло), что есть у меня, сейчас управлению К даже не надо ни чего оформлять -- у них, или по крайней мере у компьютера, установленного у провайдера, есть вся информация, они могут сами как собирать всю информацию, так и видеть трафик в реальном времени, и провайдер в этом процессе больше не участвует.

Можно только догадываться, что может помешать сотрудникам воспользоваться столь мощным инструментом, а возможность видеть трафик в реальном времени -- это много, очень много. Может они не могут наладить нормальное взаимодействие между отделами, а может просто не знают, что имеют такую возможность, или не знают как этим можно воспользоваться в оперативной работе. Либо компьютер не из К, а из ФАПСИ, например.

Но в любом случае недооценка человека по ту сторону провода -- опасное занятие. Года 3-4 назад, когда я работал в НОКе, людей реально выносили силовые и следственные органы: еженедельно по СОРМу проходило 5-6 запросов на пионеров. Смотри сама, хочешь светиться или нет -- твоё дело. А учитывая, что современные средства по улучшения псевдо-анонимности доставляют не так уж много неудобств по сравнению с тем, что пользователь получает в замен... Да тот же тор: "20 мегабайт, а столько радости", тор умноженный на анонимный шел долларов за 15 в год -- это уже не просто высокая степень псевдо-анонимности, но ещё отличная сигнализация, которая срабатывает, когда кто-то пытается посягнуть вашу анонимность (предупрежден -- значит вооружен, нет?).
 

sliff

Тор4People
химия
Регистрация
20 Янв 2007
Сообщения
2,545
Адрес
С-З
разговор идет серьезный и даже не хочется влазить со своей некомпетентностью :hi_hi_hi:
но один момент я не мог упустить:
Drew написал(а):
Сегодня заезжал на старую работу на день рожденья и аккуратно расспросил как сейчас идет обработка запросов от различных гос. структур. Изменилось мало что: так же идут запросы от ФАПСИ,
не знаю кому и от кого идут эти запросы, но ФАПСИ с 2003 года просто не существует в природе,
а его функции переданы ФСБ, СВР и СССИ ФСО РФ.
 

не курю

химия
Регистрация
9 Авг 2010
Сообщения
42
Адрес
MOSCOW CITI
да и это скоро будет, прийдется за неосторожные слова и мысли отвечать, а на счет конфеденциальности , считаю, что не возможно это сделать или почти невозможно, тоесть мож только на какое то время, с силовыми нашими структурами очень трудно спорить
 

Drew

Юзер
Регистрация
8 Сен 2010
Сообщения
109
sliff написал(а):
не знаю кому и от кого идут эти запросы, но ФАПСИ с 2003 года просто не существует в природе,
а его функции переданы ФСБ, СВР и СССИ ФСО РФ.

Может быть, я тоже не компетентен в подобных вопросах. Под ФАПСИ я имел ввиду соответствующее подразделение в ФСБ. Не знаю какой отдел у них сейчас занят собором и обработкой подобной информации, ФАПСИ я его назвал по привычке.

А ещё мне пришлось покодировать пару лет в одной скромной конторке (здоровались там все "здравия желаю!"), которая занималась изготовлением и разработкой спецсредств по добыванию информации... Мобильный телефон даже тогда (давным-давно, когда на последних курсах института учился) было не проблемой прослушать кому это надо было, и для этого не надо ни каких разрешений получать и беспокоить провайдера телефонной связи, достаточно находиться на расстоянии не более 500 метров. Сейчас, наверно, все ещё хуже. Тогда скромная газель типа "маршрутка", стюненгованная в "скромной конторке", могла писать до 1500 одновременно проходящих разговоров по моб. телефонам, припарковавшись недалеко от бизнес центра, например.

А что касается темы топика, то, если не ломать голову, а свести решение до набора простых инфтрукций, то выглядит это примерно так:

1. скачать и установить tor, можно USB версию, можно только сервис; если скачали USB-версию, то дальше читать не стоит, сделайте все как рассказано в инструкции, заведите себе флешку небольшую под это дело и спите спокойно до следующих срывов покровов;
2. установить второй браузер для "анонимных посещений", советую firefox -- медленнее, чем хром или опера, но зато открытый и имеет кучу полезных аддонов;
3. в анонимном браузере отключить сохранение истории, паролей, форм, куков по закрытию браузера и т.д., отключить activeX (если есть); отключить Java (обязательно!!!); JavaScript можно оставить, но если параноить, то тоже лучше отключить, что бы не сфишили чего лишнего; загрузку flash-аплетов сделать с предварительным запросом;
4. "анонимный браузер" настроить на работу через прокси, в качестве прокси использовать polipo, установленый вместе с тором;
5. на опасные сайты заходить исключительно используя "анонимны браузер", даже когда "чиста почитать не логинясь";
6. придумать себе правдоподобную легенду зачем вам могло понадобиться заходить на "паленый" сайт, что вы там делали и были ли вообще на этом сайте автор вопроса не будет знать, но что вы проявляли интерес к этому сайту, к сожалению, он будет знать;
7. ни когда недооценивать человека по ту сторону провода.

Узкие места. Как минимум существуют тор-узлы "ловушки": специально запускается тор-сервер с целью перехватить информацию, либо содержащуюся в самом сообщении (в случае если ловушка стоит последней к "сайту" получателю), либо информацию о вас ("ловушка" оказалась первой в тор-цепочке), остальные варианты нахождения "ловушки" в тор-цепочке не помогут ни чем, и в любом случае злоумышленник получает лишь половину информации, чтоб схватить вас за задницу злоумышленнику нужно немалое везение: вероятность того, что тор-цепочка начнется одной ловушкой и закончится другой, при чем владелец у обоих ловушек будет один и тот же, крайне мала. Владельцы тор-узлов обычные люди и ни что человеческое им не чуждо, в том числе и слив информации под давлением социального инженеринга. И ещё много всяческих недостатков, но что бы ими воспользоваться требуется произвести определенные телодвижения разоблачителем анонимности, требуется выдумка, протертые штаны, иногда везение. Уже не плохо для начала.


продолжение следует...

PS. постарайтесь выполнить все условия из списка, пропуск хотя бы одного пункта или даже части пункта существенно снижает шансы сохранить анонимность, а часто и вообще перечеркивает все другие старания.
 

sliff

Тор4People
химия
Регистрация
20 Янв 2007
Сообщения
2,545
Адрес
С-З
2Drew:
респект)
 

Perry

химия
Регистрация
13 Мар 2010
Сообщения
231
Знакомый фсбэшник рассказывал, что у них эта система целый месяц не работала и никого это не парило)
 
Сверху Снизу