id: Гость   вход   регистрация
текущее время 22:32 18/04/2024
создать
просмотр
ссылки

GMAIL


Позвонили на работу "из органов". Сообщили, что через наш корпоративный прокси-сервер и почтовую службу Gmail, наш работник отправил "плохое" письмо в такое-то время на такой-то адрес. Попросили найти работника. Не обсуждая правомочность действий сотрудников правоохранительных органов и нашего работника, хочется поинтересоваться – "а как они узнали наш IP". Т.е. джимайл же принимает веб-пользователей через https, в заголовки письма IP адрес пользователя не вставляет.


 
На страницу: 1, ... , 7, 8, 9, 10, 11, ... , 14 След.
Комментарии
— Гость (06/01/2013 21:52)   <#>
не пользуйтесь Gmail!

А хоть кто-нибудь из крупных корпораций относится с уважением к приватности пользователя?
— Гость (06/01/2013 21:56)   <#>
Вы возразите, что в подземке менты? Однако.

В подземке камеры на каждой станции, и скоро в каждом вагоне. В интернете и камер не надо, каждый тетя Сима пакет дальше точки обмена трафиком незамеченым не уйдет.
— куб_пираида (06/01/2013 22:15)   <#>
Если вам нужна почта, то можете зарегистрировать почту на liveintrnet, там тот же гмаил, но его сервисы недоступны. Нет вообще заморочек с регистрацией и подтверждениями. Но вот мне нужны гугловские блоги, для чего нужен аккаунт. Я перепробовал разные способы, но ничего не получается. Если сейчас реально иаботающий способ регистрации без телефона?
— Гость (06/01/2013 22:40)   <#>
А хоть кто-нибудь из крупных корпораций относится с уважением к приватности пользователя?
По-моему только на словах. В пользовательском соглашении. В нем же четко оговорено, что Вас могут сдать тому-то и тому-то, так-то и так-то, за то-то и то-то. Все. Плюс соглашение составлено таким образом, что Гугл сервис всегда прав. Хозяин-барин.
Смешно: корпорации – уважение. Типа, фермер – бараны.

В подземке камеры на каждой станции, и скоро в каждом вагоне.
Скоро во всех кинотеатрах под каждым сидением?

В интернете и камер не надо, каждый тетя Сима пакет дальше точки обмена трафиком незамеченым не уйдет.
И чего? Если траф шифрован и неизвестно, от кого и кому пакет назначается, и тайминг-атака бесполезна, ибо задержки.
Камеры и менты – это хорошо, но толпа-то в часы пик всегда большая и толку от ментов и камер, к тому же, если ты в кепке и очках? Пусть камеры и менты найдут, у кого в левом кармане пиковый туз. Задача, грубо говоря, схожая, с задачами логирования и DPI

liveintrnet
Хм?

По второй части скажу, что регистрировался в блоггере, Ютубе, при этом ничем из других сервисов Гугла больше не пользовался. Мобильный не указывал. Давно было, правда. И мои профили в блоггере с Ютубом не были связаны меж собой. Никак.
Пока нет необходимости лично мне регистрироваться в Гмэйле, но попробую из интереса, чтоб без мобилы. Регнуться получится, например, но могут заблокировать позже. Это ж Гугол)
— Гость (06/01/2013 23:46)   <#>
По второй части скажу, что регистрировался в блоггере, Ютубе, при этом ничем из других сервисов Гугла больше не пользовался. Мобильный не указывал. Давно было, правда. И мои профили в блоггере с Ютубом не были связаны меж собой. Никак.
Пока нет необходимости лично мне регистрироваться в Гмэйле, но попробую из интереса, чтоб без мобилы. Регнуться получится, например, но могут заблокировать позже. Это ж Гугол)

Можно без телефона региться, если не через tor.
— Гость (07/01/2013 05:01)   <#>
Пока нет необходимости лично мне регистрироваться в Гмэйле, но попробую из интереса, чтоб без мобилы. Регнуться получится, например, но могут заблокировать позже. Это ж Гугол)
Можно без телефона региться, если не через tor.
Последние дни уже стало не реально создать гугло-аккаунт без валидации по телефону, даже когда без тора.
— Гость (07/01/2013 06:01)   <#>
С чего Вы взяли, что I2P ставит скорость выше безопасности?

Сложилось такое впечатление от обсуждений I2P на этом форуме. Можно, я не буду искать точную цитату из 50000 комментариев, здесь написанных за последние 10 лет?

что уж тут говорить про I2P, который сразу поставил себе планку «нам сильная анонимность не нужна»
WTF? А что нужно I2P в таком случае?

Файлообмен при умеренной анонимности (даже анонимность, предоставляемую Tor'ом, они считают для себя завышенной).

Вы, возможно, следующим шагом приведете комментарии unknownа, где он высказывает свое мнение об I2P. Знаю, что I2P ему "не нравится", что в научном сообществе TOR досконально изучен и имеет рекомендации анонимной сети № 1. Со всем этим и многим другим я знаком.

Дело не в unknown'е, а в том, что I2P — анонимная кулхацкерская разработка. По крайней мере, она именно так была начата и долгое время так развивалась. Без внятных планов на будущее, без формальной документации, без официальных спецификаций протокола, без roadmap проекта, без подкрепления протокола обоснованием его анонимности. Делеко ли он ушёл сейчас? Есть десятки статей по анализу анонимности в Tor. Из Tor родились и смежные проекты, связанные с анонимностью, такие как firefox в TBB. Что родилось из I2P? Где мне почитать обоснование его безопасности?

Подчеркнутое мной теоретически, концептуально является решением, способствующим большей анонимности пользователя? На мой взгляд, да.

А на мой взгляд, это расхожее ничем не подкреплённое мнение. Анонимность определяют не на глазок, а доказывая безопасность от широкого класса атак в рамках заданной модели. Например, длинные цепочки, которые вы подчеркнули, жарко обсуждались и в контексте Tor, вопрос попал в местный FAQ. Слишком длинные цепочки плохи для анонимности. Какая длина наиболее оптимальна — не такой простой вопрос, но выбор 3ёх в Tor как-то обоснован расчётами. Чем он обоснован в I2P? Тем, что кулхацкеры освоили язык С?

С анонимностью дела обстоят как и с шифрами: лучше использовать надёжное признанное решение, чем алгоритм Васи Пупкина, подкреплённый только тем, что "кажется, так будет безопаснее".

С глобальным наблюдателем ситуация такая, что закрытую сеть ему почти невозможно контролировать.

Вы плаваете даже в самых основах. Вы, наверное, хотели сказать, что ему невозможно контролировать сеть с покрывающим траифком. Ну, так это другое. С покрывающим трафиком сейчас только Freenet, и обратная сторона таких протоколов всем очевидна.

Последние дни уже стало не реально создать гугло-аккаунт без валидации по телефону, даже когда без тора.

Не знаю, какие там критерии у гугла, но я пытался сделать аккаунт без тора ещё года полтора назад, и уже тогда было невозможно без указания телефона.
— Гость (07/01/2013 06:13)   <#>
С чего Вы взяли, что I2P ставит скорость выше безопасности?
Сложилось такое впечатление от обсуждений I2P на этом форуме

Вот один из близких к этому комментов: /comment54047.
— Гость (07/01/2013 06:25)   <#>
Повторю в третий раз, более не буду, речь о почтовом сервисе

Чем уже use case протокола, тем меньше его популярность и наоборот. Сколько вообще существует анонимных сетей относительно общего назначения и при этом популярных? Tor, I2P и Freenet, всё. Отдельная анонимная сеть чисто для почты никому не будет нужна — слишком уж частный случай. Любая развитая анонимная сеть требует много лет работы над ней, чтобы получить аудиторию пользователей, поэтому любой вменяемый проект, который сейчас хочет подняться, будет строить свою инфраструктуру поверх существующих анонимных сетей, а не городить с нуля свою собственную.
— Гость (07/01/2013 12:55)   <#>
Не знаю, какие там критерии у гугла,
но я пытался сделать аккаунт без тора
ещё года полтора назад, и уже тогда
было невозможно без указания
телефона.

Очень странно. Я буквально вчера создал аккаунт без указания телефона и дополнительного адреса почты.
— Гость (07/01/2013 13:59)   <#>
Я буквально вчера создал аккаунт
со своего IP без Tor? может для вашей страны открываются аккаунты просто так?
— Гость (07/01/2013 14:37)   <#>
Да, так и есть. Но я из России!
— Гость (07/01/2013 18:38)   <#>
Возможен вариант, когда верификация посредством телефона не требуется, если Google AdSense накопил довольно много информации о том пользователе, что зашел создать аккаунт.
— Гость (07/01/2013 19:19)   <#>
comment59485, comment59487, comment59488.
Гость (Гости), что ж, продолжим обсуждение чуть позже. Отвечу на все Ваши возражения. Постараюсь не повторяться.
— Гость (07/01/2013 19:46)   <#>
Возможен вариант, когда верификация посредством телефона не требуется, если Google AdSense накопил довольно много информации о том пользователе, что зашел создать аккаунт.

А как определить это много, если не секрет? И что в перчпективе с этим могут делать? Расстрелять несогласных с политикой партии?
На страницу: 1, ... , 7, 8, 9, 10, 11, ... , 14 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3