id: Гость   вход   регистрация
текущее время 09:57 02/05/2024
Автор темы: Гость, тема открыта 17/08/2008 05:38 Печать
Категории: анонимность, приватность, анализ трафика, прослушивание коммуникаций, атаки
создать
просмотр
ссылки

Теоретический вопрос

Хочу защитить свой интернет траффик от попыток его анализа.. сейчас использую Тор но он меня не очень устраивает да и задача не требует абсолютного сокрытия. Нужно максмально затруднит анализ. В голову пришля идея создать некий софт который будет ходить по сайтам и симулировать псевдо активность.. для начала будет заправшивать заголовки разных страниц, сайтов, тем самым создавая сложности для анализа. Если к примеру мой реальный траффик будет 1-2 % от фейкового то по моему задача будет решена.


Кто что думает.


 
На страницу: 1, 2 След.
Комментарии
— Гость (17/08/2008 16:14)   <#>
Как можно защиться от анализа трафика? По моему-никак. Достаточно видеть точку ввыхода и точку входа. Все. Для защиты содержимого трафика- SSL, но от анализа трафика вас это не спасет. Все равно будет известно- от кого идет и собственно куда, неизвестно лишь-что. Чем не устраивает вас Тор? Медленно работает инет? Ну, извините-всегда приходится жертвовать чем то. А для большей анонимности, на мой глупый взгляд, можно запустить собсттвенный сервер Тор, тогда снаружи анализ трафика будет еще более затруднен, потому что сложно будет сказать, откуда имено иниациализированыы соединения-от вас или к вам .
— poptalk (17/08/2008 16:51)   профиль/связь   <#>
комментариев: 271   документов: 13   редакций: 4
А я сомнаваюсь, что предложенный способ защищает от анализа трафика. Предположим, спецслужбу интересует, посещали ли вы сайт оппозиционной партии. Они поставят фильтр на доменное имя. И узнают, что да, посещали, и предложенная система не защитит. А Тор от этого защищает, так как вы пользуетесь чужим IP-адресом (правда, отдуваться придётся другому человеку :-) ).

Подытожив, если спецслужбу интересует не весь ваш трафик, а только фильтрованная по некоторому критерию его часть, то предложенная система бесполезна.
— Гость (18/08/2008 10:45)   <#>
А если спецслужба формирует базу своих "клиентов" по признаку целенаправленного устойчивого интереса к определённым темам? В этом случае предлагаемое решение может несколько снизить вероятность "взятия на карандаш"
— SATtva (18/08/2008 15:58)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
А если спецслужба формирует базу своих "клиентов" по признаку целенаправленного устойчивого интереса к определённым темам?

Ну, поставят они фильтр с интернет-адресом нужного сайта, как предложил poptalk. Фильтр протоколирует каждое посещение сайта. Предположим, за месяц насчитали 25 визитов. Это "целенаправленный устойчивый интерес"? Считаю, что да. Как предложенная схема защитит от фильтра со счётчиком? Никак.

Видимо, предполагается, что система выборки устроена более сложно, и рассчитывает индекс посещаемости тех или иных ресурсов относительно общей картины веб-серфинга конкретного пользователя. Однако, такая методика целесообразна для поисковой системы типа Гугла, но какой в ней смысл для спецслужб, если любой желающий с помощью wget и пары скриптов может искусственно создавать любые отклонения результата? Бритва Оккама и здравый смысл подсказывают, что всё должно быть проще и кондовей.
— Гость (20/08/2008 10:35)   <#>
за месяц насчитали 25 визитов.

Ну, напрпример, ходит человек "круглосуточно" по порносайтам – иногда случайно попадает на слишком юный возраст. (Где то читал, что порно составляет 80% от всего интернет-траффика.)
— SATtva (20/08/2008 10:47)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Ну, напрпример, ходит человек "круглосуточно" по порносайтам – иногда случайно попадает на слишком юный возраст.

И "случайно" получает с него пару гигов графики и видео? :-)) А если зашёл по ошибке и сразу закрыл, то паттерн будет явно другой. Вполне можно будет впоследствии опираться на сей факт для оправдания.
— Гость (20/08/2008 11:41)   <#>
ходит человек "круглосуточно" по порносайтам

Долго ли можно оставаться человеком, круглосуточно ходя по порносайтам?
— unknown (20/08/2008 12:09)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Вот поэтому, наверное, тема и называется "теоретический вопрос". Потому что теоретически можно, а практически – нет.
— безымянный (23/08/2008 09:22)   <#>
ну вот возьмем пример с порно..

Я посещаю данные сайты пару раз в месяц (к примеру), как можно определить что я вообще их посещаю если мой фейковый трафик посещает различные порно ресурсы скажем 20 раз в сутки.

Или к примеру livejournal, как можно засечь что я там читал если мой робот посещает все подряд на этом ресурсе 40 раз в день.
— SATtva (23/08/2008 11:13)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
"Я посещаю террористические сайты 2-3 раза в неделю. Как можно определить, что я там что-то читал, если мой робот ходит по ним круглые сутки?"
— безымянный (23/08/2008 19:28)   <#>
пожалуй о фильтрах я не подумал и да наверно моя схема не очень надежна,

наверно я не даю себе отчет насколько пытливы могут быть 'службы'
— poptalk (24/08/2008 22:22)   профиль/связь   <#>
комментариев: 271   документов: 13   редакций: 4
Если бы было сформулировано, от какого конкретно анализа нужно защищаться, тогда предложили бы и способ или доказали, что это невозможно.

Продолжая тему порносайтов. Допустим, мне нужно скрытно ходить по порносайтам. Я присоединяюсь к сети перемешивания трафика. Но если выяснится, что я пользуюсь этой сетью, это почти гарантирует, что я хожу по порносайтам.
— hide (13/09/2008 01:15)   <#>
Вашим требованиям полностью удовлетворяют вирусы. Установите несколько штук и они сами будут лазить по сайтам( DDos ), отправлять почту и прочее.
— jsmith (13/09/2008 01:52)   <#>
Я бы решил задачу так: VPN до хоста из другой страны (можно честно арендовать vds или если денег не жалко то и дедик) с большим лимитом траффика. Потом поюзал бы что-то типа OpenVPN – что заворачивает все и вся в 1 соединение (или 1 набор датаграмм). Для сбивания timing атак – организуем паразитный траффик, например, можно запустить торент или emule – в канале всегда будет летать какая-то невнятная дрянь, при том отличить сходили ли вы на порносайт или это торент скажем исоху линукса качал\отгружал будет довольно трудно :). Тем не менее, если кому-то ну оооооочень приспичит (скажем, если за вами охотится весь интерпол), они смогут пнуть провайдера предоставившего сервер, а тот может скооперироваться. А может и послать всех на. Зависит от. Локальному провайдеру и властям своими силами понять что там за траффик будет практически невозможно.

Еще способ, неспортивный (ибо хакерство по сути): подключаемся к чужому не закрытому wi-fi, делаем то за что можно получить по башке или попортить репутацию. Желательно вдали от дома. Ну и не забываем что нечаянно зашедший на сервер почтовик, браузер или кто там еще может сдать вас как стеклотару. Из-за логинов, куков и прочих – если хочется быть ну совсем уж анонимом, заодно надо быть параноиком :). В случае чего – придут к наивному олуху не закрывшему свой wi-fi. Ну а что такое логи он разумеется понятия не имеет – тут вас и потеряют.
— SATtva (13/09/2008 18:54)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Локальному провайдеру и властям своими силами понять что там за траффик будет практически невозможно.

А корреляции трафика на входе и на выходе от этого зарубежного прова? На выходе он весь открыт.
На страницу: 1, 2 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3