id: Гость   вход   регистрация
текущее время 21:24 27/04/2024
Автор темы: Гость, тема открыта 31/03/2014 15:00 Печать
Категории: анонимность, инфобезопасность
http://www.pgpru.com/Форум/ПрактическаяБезопасность/ПаранойяНегодуеИлиЗашелНаWifiСоСвоегоMac-адреса
создать
просмотр
ссылки

Паранойя негодуе или зашел на wifi со своего Mac-адреса


Приветствую.
Собственно проблема – тестил новый ноут с линуксом, обнаружил открытый wifi, сменил Mac-адрес, соединился с этой точкой и зашел один раз на whoer.net. Далее, проведя несколько настроек, перезапустил ноут и войдя в систему, wifi-донгл сам автоматом приконектился к этой уже ранее известной точке. Я его конечно тут же отключил, но у меня активизировалась паранойя на это счет.
Подскажите, можно ли считать, что этот ноут уже "засветился"? В идеале хотел его использовать для анонимного выхода и работы в интернете, но с таким казусом уже не уверен подходит ли он сейчас для этой задачи. Понимаю вопрос глупый, но попробуйте объяснить это моей паранойе.


ЗЫ ответы типа – "кому ты нужен, у спецслужб и так работы валом и тд" не интересны.


С уважением


 
На страницу: 1, 2 След.
Комментарии
— Гость (31/03/2014 15:24)   <#>
Смените ему MAC-адрес "в железе" на другой, или замените wifi-донгл. Как модифицируемый/заменяемый wifi может засветить весь ноут?
— Гость (31/03/2014 15:38)   <#>
Смените ему MAC-адрес "в железе" на другой, или замените wifi-донгл. Как модифицируемый/заменяемый wifi может засветить весь ноут?


Пользовался только usb wifi-донглом, заменить его будет не проблема. Родную сетевуху от ноута не использовал. Да вот тоже не знаю, обострение паранойи скорей из-за того, что вот так тупо "засветился", зайдя второй раз на хотспот с родного Мас.
— Гость (31/03/2014 19:50)   <#>
В современных ноутах бывает проблема, что после программной смены MAC-адреса они перестают соединяться с точками доступа.

Когда я очередной раз невовремя воткнул кабель в дырку, снова засветив свой MAC, быстро нашлось время на то, чтобы прописать смену MAC'а в /etc/rc.local:
ifconfig `ifconfig -a |sed '2,$d;s/[[:space:]].*$//'` hw ether AA:BB:CC:DD:EE:FF
Команда резистентна к смене номеров на eth-интерфейсе.
— Гость (01/04/2014 01:33)   <#>
Прописал в /etc/rc.local ваш код, что-то Мас не меняется((
— Гость (01/04/2014 17:21)   <#>
Проверьте сначала в терминале, что MAC командой меняется. Потом — что /etc/rc.local вообще выполняется при запуске (у меня был пример системы, где-то этого почему-то не происходило). Можно прописать и не через rc.local, но это самое простое.

И не забывайте, что сетевой интерфейс сначала поднимается, потом меняется MAC, поэтому нет гарантий, что со старым MAC'ом не ушёл ни один пакет в сеть. С проводной связью всё просто: пока не поменял MAC / пока не загрузилась система, провод не втыкать. А что делать с wifi, когда он нужен — не знаю. На обычные правила файерволла тут надежды нет, надо что-то крутить в настройках.
— Гость (02/04/2014 17:32)   <#>
Спасибо буду крутить настройки=)
— Гость (02/04/2014 21:23)   <#>
На ноутах с wifi часто есть физический выключатель всех радио-интефейсов (wifi & blue tooth). По крайней мере на ThinkPad это есть.
— Гость (03/04/2014 00:30)   <#>
В Винде в Диспетчере устройств отключается адаптер, а вот в Линукс как бы нет такого, но по логике должно вырубаться.
— sentaus (03/04/2014 11:04)   профиль/связь   <#>
комментариев: 1060   документов: 16   редакций: 32
но по логике должно вырубаться.

Выгрузить соответствующий модуль ядра?
— unknown (03/04/2014 11:28)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Может ещё быть такая штука, называемая "udev persistent rules", которая отвечает за инициализацию устройств, в том числе сетевых. Так что, в современных линуксах, количество механизмов и конфигов, которые делают удобно для работы из коробки, но потенциально небезопасно, стремительно растёт.
— Гость (07/04/2014 09:49)   <#>

Поэтому не надо использовать дистрибутивы со свистелками и перделками. Лучше взять кондовый дистр (тот же Debian) и настроить его так, чтобы после старта системы сеть вообще не поднималась автоматически. Как правильно заметил sentaus, можно попытаться сделать так, чтобы нужный ядерный модуль/модули, ответственный за сеть, вообще автоматически не загружался при старте. Загрузить его всегда можно потом руками.


В некотором смысле, да. Стало известно, что обладатель конкретного MAC-адреса был в конкретном месте в конкретное время, а само устройство с заданным MAC-адресом может быть найдено при обыске. И, вообще, FVEY не дремлют. Посмотрите, нет ли вас в их списке.


Если нет цели скрыть любыми путями, что именно вы были именно там, где засветили MAC, то не вижу причин для беспокойства. Установите себе виртуалку и весь софт запускайте только из-под гостевых ОС. Проследите за тем, чтобы у гостевых ОС не было доступа к информации о реальном железе и о реальных MAC-адресаах. На хостовой ОС можете менять софтварно MAC-адреса каждый раз после загрузки виртуальной машины.


Когда я искал себе подходящий ноутбук, просмотрел немало моделей, но выключателей WiFi не было почти нигде. ThinkPad тоже рассматривал в качестве кандидата, но зарезал, уже не помню, по каким причинам (UEFI, vPro, опасные порты, SSD и пр.).
— Гость (07/04/2014 09:53)   <#>

Тут надо какой-то другой MAC-адрес подставить. Во-первых, не всякий диппазон (00-FF) приемлем для всех шести полей, как показывает практика. Вместо AA лучше брать 00. Советую взять какой-нибудь реальный существующий MAC для подобного Wi-Fi-устройства из гугла, а не рандомный, т.к. рандомный MAC будет соответствовать чему-то совсем странному, что владельцу WiFi AP будет заметно (MAC тесно связан с производителем железа).
— SATtva (07/04/2014 10:00)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
man macchanger

— Гость (04/05/2014 04:04)   <#>

http://www.billoblog.com/?p=1110
macchanger не работает с некоторыми kernelами, иногда проблема в этом
— Гость (04/05/2014 04:11)   <#>

По ссылке речь про NetworkManager — это обычная прикладная прога, она не может влиять на ядро.

Кстати, наблюдал: если я на своём wifi меняю MAC-адрес, я не могу его проассоциировать с AP. Дело в чём-то глубинном.
На страницу: 1, 2 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3