id: Гость   вход   регистрация
текущее время 07:02 02/05/2024
Автор темы: Гость, тема открыта 16/09/2013 13:34 Печать
Категории: анонимность
http://www.pgpru.com/Форум/ПрактическаяБезопасность/ПростыеВопросыОтВладельцаНоутбука
создать
просмотр
ссылки

Простые вопросы от владельца ноутбука


Человек ездит с ноутбуком. В разных офисах он работает через вайфай, либо подключается через сетевой кабель к роутеру, который подключен к сети.
Можно ли отследить путь данного ноутбука?
Если да, то как?


 
Комментарии
— Гость (16/09/2013 13:35)   <#>
https://www.pgpru.com/comment70010
— азесьм (16/09/2013 13:43)   <#>
еще добавлю, что сети и роутеры мои, не чужие.
— SATtva (16/09/2013 16:53)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Только по MAC, если он не меняется, но даже для этого требуется сговор владельцев роутеров. Если пользователь работает в вебе по HTTP, то из трафика тоже можно разного добра насниффить.
— Гость (17/09/2013 07:14)   <#>

Проверил свою почту из обоих локаций — и всё, инфа о том, что это один и тот же пользователь утекала как к провайдеру связи (при условии их сотрудничества между собой) и в СОРМ, так и к владельцу почтового сервера.
— Гость (17/09/2013 12:34)   <#>


ну, допустим. почта на гугле. Провайдеры в сговоре. Как они почту-то узнают? Кто-то там заходил на гугль. ну и что?
— SATtva (17/09/2013 13:29)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Как уже дважды сказано, если MAC не менять — этого достаточно для точной идентификации. Если MAC менять и передвать только шифрованный трафик, остаётся фингерпринтинг используемого ПО (разные библиотеки/программы и даже одинаковое ПО разных версий могут генерировать различимые паттерны в шифрованном трафике и в нешифрованных хэндшейках), но это нетривиальная статистическая атака, её успешность зависит от общего числа пользователей этих операторов связи и уникальности Вашей конфигурации среди остальных пользователей.
— Kolt (22/09/2013 12:29)   профиль/связь   <#>
комментариев: 6   документов: 2   редакций: 0
Зная мак-адрес вашей сетевухи отследить вас не составит никакого труда. На уровне провайдера логируются все коннекты и все мак адреса подключавшихся устройств. По сути – это такой же отпечаток вашего компьютера как и и IP при соединении. Но вот как третье лицо узнает ваш мак-адрес – это уже сложнее. Да и SMAC никто не отменял. Кстати если кто знает подобные программы с обновлениями и поддержкой, поделитесь?
— Гость (22/09/2013 13:10)   <#>
Kolt (22/09/2013 12:29)
Зная мак-адрес вашей сетевухи отследить вас не составит никакого труда

читаем:
через вайфай, либо подключается через сетевой кабель

уже 2 mac.

причем, пользователь может использовать vpn или tor и "закрутить болты" при помощи файервола/iptables и проксификатора, что сократит объем идентифицирующей информации.

Да и SMAC никто не отменял
при условии что это Винда. или СМАК уже работает под Линуксом?

Кстати если кто знает подобные программы
кстати. сообщите для какой ОС вас интересует искомое ПО? а лучше все, изменяйте МАК сетевых карт средствами самой ОС.
— Kolt (22/09/2013 14:04)   профиль/связь   <#>
комментариев: 6   документов: 2   редакций: 0
причем, пользователь может использовать vpn или tor и "закрутить болты" при помощи файервола/iptables и проксификатора, что сократит объем идентифицирующей информации.

мак адрес даже используя VPN tor или проксификатор, в любом случае остается в логах провайдера, роутера. Для защиты трафика и сокрытия айпшиника конечно используются все выше перечисленные инструменты, этого вполне хватит для успокоения паранойи средней тяжести.
при условии что это Винда. или СМАК уже работает под Линуксом?

при условии что это винда, да. про линукс забыл упомянуть (а нужно было?) пользователем коей к своему сожалению не являюсь. Просто речи в топике не было ни слова про линукс. и вообще какую либо ОС. Не являюсь страстным приверженцем ни тех ни этих.
по теме линукса:
Единственное к чему только пришел с опытом, что все же рабочую станцию нужно ставить на отдельный компьютер на Линуксе, а все личные файлы, фотографии и все что не относится к работе держать на отдельном компьютере, и вообще разделять личное от рабочего.
— SATtva (22/09/2013 14:19)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
про линукс забыл упомянуть (а нужно было?)

Учитывая, что Windows на этом форуме не относится к default OS, то следовало бы.
— Kolt (22/09/2013 14:29)   профиль/связь   <#>
комментариев: 6   документов: 2   редакций: 0
Учитывая, что Windows на этом форуме не относится к default OS, то следовало бы.

как задело за живое то, а?)) прямо обязательным правилом нужно прописать – упоминать везде и всегда Линукс!))
— SATtva (22/09/2013 14:58)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Я вроде как на Ваш же вопрос отвечал. Петросянство конструктиву не способствует.
— Гость (22/09/2013 19:18)   <#>
в любом случае остается в логах провайдера, роутера.
данный факт никто не оспаривает, но речь шла о другом немного. скорее всего размышления на тему:
остаётся фингерпринтинг используемого ПО


забыл упомянуть (а нужно было?)
давайте перефразирую: "при условии что это Винда. или СМАК уже работает под любой ОС?"
— Kolt (23/09/2013 08:36)   профиль/связь   <#>
комментариев: 6   документов: 2   редакций: 0
насколько мне известно, только с виндой.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3