Интернет следенето в сайта
Та точно за това пасивно подслушване ми е думата и конкретно за нашия сайт.
В момента от 2009-а насам възможностите на ушевците са им силно ограничени. След всяко активно мероприятие ответният удар с помощта на Небето е все по-силен и ограничителен за тях. През 2007 заповядаха на българската хост-компания, на чийто сървър беше качен сайта ни да го свали, въпреки платения абонамент. Резултатът - сайта беше качен на казахстански, където няма как да им заповядат по простата причина, че президентът на Казахстан Назърбаев е тенгрианин.
Година по-късно пък се опитаха да ударя админите - резултатът е, че в момента админ е абсолютно неправляем и неподатлив на натиск човек със здрава психика, който е наясно, че си е сложил главата в торбата, няма имоти, банкови сметки или семейство и въобще е извън матрицата. Единственото, което има е живота си, само че като тенгрианин вярва в безсмъртието и прераждането, така че и с това не може го уплашат. Системното администриране при нужда пък го правят от Казахстан, а модераторите са скрити и ще си останат такива.
Моля Вход или Регистрация, за да участвате в разговора.
Подобен списък съществува и в България и той не се изтрива, а само допълва без значение кое марионетно правителство е на власт. Такива са изискванията на "световната общност" за борба с тероризма, ще кажат. Помните по време на демонстрациите в Суходол и пред народното събрание как ушевци снимаха с високоразделителни камери тълпата. Фейс контрол му казват по модерному.
Какво е положението тук при нас. Доколкото знам, със всяко качено мнение в сайта се записва айпито на подателя. Това сайта го прави автоматично и аз админа няма никакво значение, нито пък следи откъде идва, освен ако не иска да го банира по айпи. Не знам дали има някаква опция да се махне това, но понеже нямаме системен админ, няма и кой да го направи. Така че имайте предвид като пишете. Особено ако пише някой който е държавен служител или има какво да крие, да го прави от прокси . Макар че нямаме и кой знае какво стълпотворение на участници по форумите
Просто това е в случай, че все някога пробият админските пароли чрез троянски кон.
Ако имате материал за качване, тогава просто го пращайте на админа и той ще го качи от негово име. Ако искате сами да си го качите, това ще стане след негово одобрение (след съобщение "това качване се провали, но е запазен на сайта" или нещо подобно).
Другата възможност за следене е да ви познаят по стила на писане. Всеки човек си има характерен начин на изразяване и по него може да сравнят ако сте писали и на други места. За това също има лек и ето конкретен пример. Вижте стила на участника в нюза velikiat. Натиснете тук
Ако използвате пощата на сайта, айпита не се записват. Не се записват (или поне админа не е видял) айпитата на тези, които са се логнали, но не са публикували мнение. Самата поща за мен е много по надеждна от тази на abv.bg или hotmail. Просто защото никой не я следи или има възможност за такова. Въпреки всичко, след като си прочетете съобщението няма да е лошо да го изтриете.
И последно, при логване можете да използвате опцията "защитен вход", която ви предпазва от повечето троянци.
На този момент на режима им остава единствено да следят трафика към сайта, т.е. интернет доставчиците да им дават сведения кой колко пъти е отворил този сайт. Което нищо не означава, особено при такава голяма посещаемост като нашата.
Прикачена снимка (десен клавиш и view image, за да я видите)
Моля Вход или Регистрация, за да участвате в разговора.
Админа го знаете кой е, а сървърът е базиран в неутрална страна, симпатизираща на каузата ни. За да елиминирате възможността да ви хакнат паролата с троянски кон, качете си Tor Browser (безплатен е) и използвайте опцията за влизане тук "защитен вход", като преди това си смените паролата.
Още един допълнителен вариант на сигурна комуникация през сайта е да използвате "черновата" на пощенската кутия в отделен профил и човекът, до когото е предназначено писмото, да влиза със същата парола и да си я чете там. Този тип комуникация наскоро беше използван дори от шефа на ЦРУ Патреъс, за да си пише с гаджето си без комуникацията им да минава през сървърите на gmail или yahoo.
Моля Вход или Регистрация, за да участвате в разговора.
За да не се налага да пишем сложните пароли на хартия, можем да си измислим едно изречение и от него да изведем паралата:
От 3 дни чакам на опашката за хляб!- O3d4nozh!
Господин Иванов и госпожа Петрова - G-nIv+G-jaPe
Утре работя от сутринта до вечерта. - Ut->Ra:Su-Ve.
Ax,колко обичам зрели череши!- Ach,koz4e!
Обичаш ли червени ягоди през пролетта? - Obl4еYapPr?
Скъпо ли е да си "веган"?-Да! - Sleds"V"?-Da!
Гаранции няма.
Моля Вход или Регистрация, за да участвате в разговора.
Всички карти на масата и отговорност за престъпленията на Специалните държавни служби, на Прокуратурата, на Съда, на Правителството, на Президента, и на другите държавни институции!
Към: ВКП рег. №2821/2009 г., V отдел,
относно геноцидно и корупционно мотивираната престъпна дейност на мафиотската
електроснабдителна фирма ЧЕЗ
и нейните слуги от
Президентството, Правителството, Прокуратурата, Полицията и прочее
Целият текст тук:
grigorsimov.blog.bg/politika/2013/03/04/...vornik-na-ko.1060653
Моля Вход или Регистрация, за да участвате в разговора.
А пък твоите сайтове са изтрити във връзка с нарежданията на другаря Шаломович за крути мерки спрямо такива като тебе. Защото идеите руснаци и българи да си върнем обратно държавите наистина са много яхвенеугодни, бих казал престъпни. Да отделиш паразит от донора е престъпление от гледна точка на паразита. Така и с ЧЕЗ, бива ли да искат да ги приватизират? С какво ТИМ ще плаща на бригадите си
www.vesti.bg/index.phtml?tid=40&oid=5580011
"Ние виждаме, че редица радикални групировки действат нагло и провокативно. Те организират публични акции, разпространяват престъпни идеи чрез интернет, открито вербуват свои привърженици. Ваше първо задължение е да реагирате ефикасно на опитите за подстрекателство към етническа и верска омраза, за пропаганда на ксенофобия и шовинизъм"
Моля Вход или Регистрация, за да участвате в разговора.
Моля Вход или Регистрация, за да участвате в разговора.
За размера на подслушванията от американските и английски агенти и Сноудановите разкрития в България се мълчи упорито или само се пуска минимално предварително одобрена информация, или една и съща информация, с едни и същи изречения подскача от медия на медия.
Бюрата на ЕС-дипломатите също са били цел на подслушване, защото сигурно целия европейски парамент е пълен с банда терористи, застрашаваща САЩ и приятели. Като Prism 1 е бил предназначен за Афганистан, Prism 2 за Европа, а защо не целия свят. Кой знае колко Prism за подслушване има още? 3, 4? А какво е правела програмата ThinThread или Trail Blazer, или Stellar Wind и къде точно в Европа са прилагани?
Моля Вход или Регистрация, за да участвате в разговора.
от Брус Шнейър, Guardian Събота, 07 Септември 2013 10:59 7017 посещения
Агенцията за национална сигурност (АНС) има огромни възможности и ако иска да влезе във вашия компютър, тя е в него. Като имаме предвид това, ето пет начина да бъдете в безопасност.
Вече имаме достатъчно информация за това как Националната агенция за сигурност на САЩ, АНС, подслушва в интернет. Като включим и оповестените днес разкрития за умишлено отслабване на криптографски системи от нейна страна, става ясно, че точно сега е времето най-после да потърсим начини да се защитим.
От две седмици работя с Гардиън (Guardian) по публикациите свързани с НСА, и затова прочетох стотици свръхсекретни документи на агенцията, предоставени от човека, който стана известен с изтичане на информация – Едуард Сноудън. Не съм участвал в днешната статия - тя беше в процес на подготовка преди да се появя, но всичко, което изчетох потвърждава това за което Гардиън ни осведомява.
В момента имам самочувствието, че мога да дам няколко съвета как да се предпазим от такъв противник.
Основният начин по който АНС подслушва интернет комуникации е в мрежата. Това е мястото, където са най-добрите им възможности. Инвестирали са в огромни програми, които автоматично събират и анализират мрежовия трафик. Всичко, което изисква атака на отделни компютри е значително по-скъпо и рисковано за тях, затова те правят подобни неща внимателно и пестеливо.
Като си подсигурява тайни споразумения с телекомуникационни компании – всички такива в САЩ и Великобритания, както и много други "партньори" по целия свят, АНС получава достъп до комуникационните стволове (trunks), които движат интернет трафика. В случаите, когато не разполага с този вид „приятелски" достъп, агенцията прави всичко възможно да наблюдава тайно комуникационните канали: подслушване на подводни кабели, прихващане на сателитни комуникации, и т.н.
Това е огромно количество данни, а пък АНС има и еквивалентно огромни възможности бързо да ги пресее, търсейки интересен трафик. "Интересното" може да се определи по много начини: източник, местоназначение, съдържание, физически лица, които участват и т.н. Тези данни са преливат в по-голямата система на АНС за бъдещи анализи.
АНС събира много повече метаданни за интернет трафика: кой с кого говори, кога, колко и с какво комуникационно средство. Метаданните се съхраняват и анализират много по-лесно от съдържанието. Те могат да бъде изключително лични за отделния човек, и са невероятно ценна разузнавателна информация.
Отдел „Разузнавателни системи" отговаря за събирането на данни, и средствата, които отделя за това са зашеметяващи. Прочел съм доклад след доклад за състоянието на тези програми, обсъждащи възможностите им, оперативните им детайли, планираните актуализации, и т.н. Всеки отделен проблем - възстановяване на електронни сигнали от оптически влакна, следене на преминаващи терабайт потоци, филтриране на интересни неща, си има собствена група, посветена на решаването му. АНС може да стигне навсякъде по света.
АНС атакува директно и мрежови устройства, рутери, комутатори (switches), защитни стени и т.н. Повечето от тези устройства имат вградена възможност за наблюдение, но трикът е да бъдат задействани тайно. Това е особено плодотворно поле за атака; рутери се обновяват по-рядко, рядко имат вграден софтуер за сигурност, и обикновено не им се обръща внимание като на нещо уязвимо.
АНС също отделя значителни ресурси за да атакува крайни компютри. Това се прави от нейния TAO - Група за операции за адаптиран достъп (Tailored Access Operations). TAO има цяло меню с „подвизи" (exploits), които може да „сервира" на компютъра ви, независимо дали сте с Windows, Mac OS, Linux, IOS, или нещо друго и различни трикове за да стигне до него. Антивирусният ви софтуер няма да ги открие и ще имате проблеми с намирането им дори и да знаете къде да ги търсите. Това са хакерски инструменти, проектирани от хакери, които се ползват с неограничен бюджет. Това което разбрах четейки документите на Сноудън е, че ако АНС иска да влезе в нечий компютър, тя е в него. Точка по въпроса.
АНС се справя с всички криптирани данни на които се натъква главно като подкопава основната криптография, отколкото чрез тайни математически открития. Първо, пълно е с много лоша криптография. Например, ако установи интернет връзка, която е защитена от MS-CHAP, може много лесно да проникне и да възстанови ключа. Използва слаби потребителски пароли и същите „речник атаки", които хакерите използване в незасекретения свят.
Както стана ясно днес, АНС работи и с доставчици на продукти за сигурност за да си гарантира тайно проникване в търговските продукти за криптиране, за което знае само тя. Известно ни е, че това се е случвало и преди - CryptoAG и Lotus Notes са най-явните примери, а има и доказателства за задна вратичка в Windows. Няколко души ми разказаха скорошни истории за своите преживявания, и смятам да пиша за тях в близко бъдеще. Като цяло, АНС изисква от компаниите да променят едва доловимо продуктите си, така че да не може да се усети от потребителя: избирането на случайни числа става по-малко случайно, изтичане на информация за ключа по някакъв начин, добавяне на общ показател към публичния ключ на обменния протокол т.н. Ако задната вратичка се открие, това се обяснява като грешка. И сега вече знаем, че АНС се радва на огромен успех от тази програма.
TAO също хаква компютри за да намери дългосрочни ключове. Така че, ако работите с VPN, който използва сложен за споделяне таен механизъм за защита на данните ви, и АНС реши, че й е интересно, тя ще опита да открадне тази тайна. Подобно нещо се прави само срещу „високи топки".
Как дадете здрав отпор на такъв противник? Сноуден го каза в онлайн сесия за въпроси и отговори, скоро след като направи публични първите документи: ".. Закодирането (Encryption) работи. Правилно прилаганите и силни криптографски (закодиращи) системи са едно от малкото неща на които можете да разчитате".
Вярвам, че това е така, въпреки днешните разкрития и затормозяващите намеци за "революционни криптоаналитични възможности", направени от Джеймс Клапър, директор на националното разузнаване в друг свръхсекретен документ. Тези възможности включват умишлено отслабване на криптографията.
Следващото изречение на Сноудън е еднакво важно: "За съжаление, крайната точка на сигурността е толкова ужасно слаба, че АНС често може да намери начини да я заобиколи".
Крайна точка означава софтуера, който използвате, компютъра, в който го използвате, и локалната мрежа в която е включен. Ако АНС може да промени алгоритъма за криптиране или да пусне Троянски кон във вашия компютър, цялата криптография на света вече няма никакво значение. Ако искате да останете защитени срещу АНС, трябва да направите всичко възможно да си гарантирате, че криптирането работи безпрепятствено.
Като вземе предвид всичко казано дотук, ето и моите пет съвета:
1) Скрийте мрежата. Прилагайте скрити услуги. Използвайте Tor за да бъдете анонимни. Да, АНС атакува и Tor потребители, но това им създава повече работа. Колкото по-малко се набивате на очи, толкова е по-безопасно.
2) Криптирайте вашите комуникации. Използвайте TLS. Използвайте IPsec. Отново, макар и да е вярно, че АНС атакува криптирани връзки и, че може да има изрични методи срещу тези протоколи, вие си оставате много по-добре защитени, отколкото ако общувате в отвореното пространство.
3) Приемайте, че компютърът ви може да бъде компрометиран, но това ще отнеме време и носи рискове на АНС - така че вероятно не е компрометиран. Ако имате нещо наистина важно, използвайте въздушна празнина. Тъй като започнах да работя с документите на Сноудън, купих си нов компютър, който никога не е бил свързан с интернет. Ако искам да прехвърля файл, криптирам файла в защитения компютър и го прехвърлям на моя компютър, който е свързан с интернет, с помощта на флашка. За да разшифровам нещо ползвам обратния процес. Това може да не е „непробиваемо от куршуми", но работи доста добре.
4) Отнасяйте се с подозрение към търговски софтуери за кодиране, особено от големи доставчици. Моето предположение е, че повечето продукти за криптиране на големи американски компании имат задни вратички, настроени „приятелски" към АНС, както вероятно и много чуждестранни. Разумно е да се предположи, че чуждестранни продукти имат и чуждестранни инсталирани задни вратички. На АНС й е по-лесно да влезе от задната врата чрез софтуер със затворен код (Closed-source) отколкото софтуер с отворен код (open-source). Системи, разчитащи само на master secrets (сигурни секретни данни, използвани за генериране на криптиращи ключове) са уязвими спрямо АНС по законови или нелегални пътища.
5) Опитайте се да използвате публично домейн криптиране, което трябва да бъде съвместимо с другите дейности. Например, за АНС е по-трудно да влезе през задната вратичка ако има TLS а не BitLocker, защото TLS трябва да бъде съвместимо с TLS на всеки друг търговец, докато BitLocker трябва да бъде съвместим само със себе си, давайки на АНС много по-голяма свобода да прави промени. И тъй като BitLocker е собственост е далеч по-малко вероятно тези промени да бъдат разкрити. Предпочитам симетрична криптография пред криптография с публичен ключ. Предпочитам конвенционални системи базирани на дискретен регистър пред системи с елиптична крива, понеже последните имат константи, на които АНС влияе, когато може.
Откакто започнах да работя с документите „Сноудън" използвам GPG, Silent Circle, Tails, OTR, TrueCrypt, BleachBit, и няколко други неща, за които няма да пиша. Има недокументирана функция за криптиране в моята програма Password Safe (сигурна парола) от командния ред, използвам и това.
Давам си сметка, че повечето от тези неща за невъзможни за обикновения потребител в интернет. Дори и аз не използвам всички тези инструменти за всичко по което работя. И аз съм все още предимно на Windows, за съжаление. Linux ще е по-безопасен.
АНС превърна тъканта на интернет в обширна платформа за шпиониране, но те не са магьосници. Те са ограничени от същите икономически реалности като останалата част от нас и най-добрата ни защита е да направим шпионирането им толкова скъпо колкото е възможно.
Доверете се на математиката. Криптирането е ваш приятел. Използвайте го добре, и направете всичко възможно да си гарантирате, че нищо не може да го компрометира. Ето как можете да останете защитен дори когато АНС е насреща ви.
Оригиналната статия в The Guardian: NSA surveillance: A guide to staying secure
Превод Мария Гинева за Биволъ
www.bivol.bg/nsa-antidot.html
Ще трябва тепърва да се просветя малко повече за защитата в интернет,но се чудя дали изобщо има смисъл...Най-добре да се стремя колкото е възможно по-малко неща да правя в интернет.
Моля Вход или Регистрация, за да участвате в разговора.
"Не се притеснявайте, не сме тук да се заплашваме." Председателят на създадената миналата година "Държавна агенция технически операции" (ДАТО) Цветан Китов всячески се опитва да успокои събраните в залата представители на близо 40 доставчици на интернет. Мястото е централата на ДАТО, която се намира в сградата на МВР на "Шести септември" 29 в София, датата - 10 юни 2014 г., малко след 10 ч. сутринта. Колкото повече обаче Китов дава обяснения в стил "нищо страшно", толкова повече въпроси задават операторите. Естествено - притеснени са, и в това няма нищо чудно: от ДАТО току-що са им обяснили, че трябва да осигурят на службата достъп до трафика в интернет. С други думи, кой, какво, на кого, кога и как пише по мейл, скайп, социална мрежа и изобщо - какво върши в интернет. В реално време, с възможност за съхраняване на информацията, и за достъп и от страна на ДАНС. Разбира се, всичко това е скъпо. И, разбира се, ще бъде платено от операторите. Които, повече от ясно, не само няма да бъдат питани, но и уведомявани кога кой и кого следи в мрежата.
Секретно от "Шести септември"
Въпросите и коментарите в залата на ДАТО валят. "Как ще разпознавате кой кой е в интернет? Защо сега? Докога трябва да купим оборудването? Защо няма да искате от нас разрешение да го ползвате? Няма ли така да нарушите личното пространство на абонатите ни? Колко струва?" Не липсват и опасения от страна на по-малките доставчици на интернет, че всичко това е "поръчка" на големите им конкуренти (на срещата присъстват и БТК и "Мобилтел"), а целта е по-дребните играчи с по-ограничени финансови възможности просто да бъдат притиснати, източени и изхвърлени от пазара. Защото на всички е ясно, че "черните кутии", осигуряващи следене в интернет, са скъпи. Поддръжката им и съхраняването на информацията от тях - също.
Европейската директива, задължаваща телекомите да поддържат прехващащи интерфейси, е отменена от съда в Люксембург през април.
Отговорите са ясни: службата настоява да получи достъп до целия трафик в мрежата на всички интернет доставчици. А целта не е разчистване на пазара за големите оператори, защото ДАТО няма да изисква всеки да купува оборудване поотделно. Доставчиците ще могат да се сдружат и да си поделят разходите. Срокът, който вероятно ще бъде поставен за изпълнение на задачата, също е либерален - около една година.
Така, след сравнително кратко време, срещата приключва с уговорката от всеки оператор в ДАТО да "се заяви" по едно "технически компетентно" лице, с което разговорите по темата да се водят занапред. Сегашната среща, подчертават от ръководството на службата, е само първоначална, за установяване на контакт, и набелязване на целите.
Службата отказва каквато и да било писмена кореспонденция с операторите оттук нататък, да не говорим за указания по темата, каквито искат някои от техните представители. Единствената писмена следа остава самата покана от службата до фирмите от 2 юни, в която председателят й ги уведомява, че очаква от тях да предложат техническо решение за изпълнение на "законово установените правомощия" на ДАТО. В писмото е казано ясно: "... е необходимо да предоставите... възможност за прехващане на електронни съобщения в реално време, възможност за непрекъснато наблюдение, както и достъп в реално време до данни, свързани с дадено повикване."
Доскоро по телефона, вече и в мрежата
Задължението за всички телекомуникационни оператори да осигурят достъп на специалните служби до мрежите си наистина е заложено в българския Закон за електронните съобщения (ЗЕС). Според чл. 304 и следващите няколко (до чл. 310) от ЗЕС телекомите "осигуряват възможност за прехващане на електронни съобщения в реално време, възможност за непрекъснато наблюдение, както и достъп в реално време до данни, свързани с дадено повикване". Когато тези данни не могат да бъдат предоставени в реално време, те се дават на ДАТО и ДАНС във възможно най-кратък срок след приключването на разговора. Що се отнася до решенията за прехващане (кой да бъде наблюдаван), те се уреждат в Закона за специалните разузнавателни средства. Накратко, според процедурата там искането за подслушване може да се отправи от прокуратурата, МВР или ДАНС и е до председателя на съответния окръжен съд. Когато той даде разрешение, то отива при председателя на ДАТО, който разпорежда началото на подслушването.
Пак според ЗЕС доставчиците на телеком услуги "предоставят, въвеждат в експлоатация и поддържат за своя сметка интерфейси, от които прехванатите електронни съобщения могат да бъдат предавани към съоръженията на ДАТО и ДАНС". Председателят на първата служба е този, който утвърждава всички технически параметри, конфигурации и условия за поддръжка на прехващащите интерфейси. Законът е категоричен и за друго: операторите са длъжни да дават данни както с конкретното повикване, така и със съдържанието му. А в случай че трафикът е криптиран, кодиран или компресиран, той трябва да бъде предоставен на службите в първоначалния му вид. Пак операторът е този, който трябва да даде данни за установяване на самоличността на абоната.
Съоръженията за подслушване са монтирани и от трите мобилни оператора отдавна за тяхна сметка и се поддържат пак от тях. Задължението същото да направят и доставчиците на интернет е в сила от години, но до момента просто те не са били притиснати да го изпълнят и съответно - не го правят. Какво е накарало ДАТО точно сега да потърси правата си - не е ясно. Ако се съди по обяснението, дадено от службата по време на срещата с операторите, просто технологиите се развиват и следенето на трафика в интернет е важно, за да може да се противодейства на престъпността.
www.capital.bg/politika_i_ikonomika/bulg...internet/#storystart
www.mediapool.bg/sadat-na-es-postavi-sle...kona-news218945.html
Моля Вход или Регистрация, за да участвате в разговора.
За нас
Подкрепете ни!
Ако желаете да подпомогнете Движението, свържете се с нас чрез формата за контакт. Ще Ви предоставим информация за възможните начини да го направите.