id: Гость   вход   регистрация
текущее время 16:33 29/03/2024
Владелец: SATtva (создано 14/09/2006 22:50), редакция от 11/05/2007 20:08 (автор: SATtva) Печать
Категории: сайт проекта, служебные страницы
https://www.pgpru.com/Опросы
создать
просмотр
редакции
ссылки

Общественное мнение


Активных опросов нет.

Все опросы за 2024 год:Список опросов пуст.
Показать: Все 2017 2015 2014 2013 2012 2011 2010 2009 2008 2007 2006 2005 2004

Опросы, ожидающие модерации


Ожидают модерации
Вы прекращаете любое общение с человеком, если он:cypherpunks
поднимает на смех ваши знания по ИБ в личном общении
поднимает на смех ваши знания по ИБ публично, выставляя вас параноиком
из принципа нарушает все ваши советы по ИБ
пересказывает по телефону и/или интернету содержание ваших личных приватных разговоров
специально кладет перед собой мобильный на важных переговорах (высмеивая вашу параною)
не расстается с гаджетами даже во время интимной связи с близким человеком
осуждает вас и/или считает подозрительным то, что вы не пользуетесь соцсетями/вацапами/вайберам и другими зогосервисами
Возможен выбор нескольких вариантов ответа
Вы гипотетически готовы использовать поддельные документы ради:Гость_
сохранения сбережений
анонимного проживания
(псевдо)анонимных путешествий
общения и связи (интернет, телефон и т.д.)
(псевдо)анонимности в остальной жизни
Возможен выбор нескольких вариантов ответа

Добавить опрос


Ваш опрос попадет в список активных опросов на главной странице сайта после подтверждения модератором. При добавлении опроса старайтесь придерживаться тематики сайта и не ставить очевидно безальтернативных вопросов, поскольку в этих случаях модератор его скорее всего отклонит. Также нет смысла дублировать опросы, стоящие в очереди на модерацию (список выше).



 
На страницу: 1, 2, 3, 4, 5, ... , 7, 8, 9, 10, 11 След.
Комментарии [скрыть комментарии/форму]
— Гость (17/12/2013 01:05)   <#>

Что? Накрутка?
— SATtva (17/12/2013 07:36)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Однозначно.
— unknown (17/12/2013 10:07, исправлен 17/12/2013 10:51)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664

Ответы цитатами из последней заметки Шнайера Surveillance as a Business Model.



I have opted out of Facebook, and I know it affects my social life.


the Internet's winner-takes-all market means that privacy-preserving alternatives have trouble getting off the ground. How many of you know that there is a Google alternative called DuckDuckGo that doesn't track you? Or that you can use cut-out sites to anonymize your Google queries?

© Bruce Schneier


Много людей не пользуются эл. почтой, человек м.б. хорошим специалистом в чём-то, нужном вам — технике, медицине и пр., но его навыки пользования интернетом и компами (в том виде как это представляете себе вы) будут на нуле. Новая тенденция, которая может докатиться и до России — домашний компьютер и/или ноутбук перестают быть необходимыми вещами. Для пользования интернет-услугами, развлечениями, связью — достаточно только гаджетов и смартфонов, залоченных под ПО из магазинов производителя, где всё преднастроено. Для просмотра фильмов — достаточно «умных» телевизоров с подключением флэшек, вайфая, выходом в инет, встроенным браузером и просмотром youtube и пр. Для игр — приставок, с выходом в интернет, опять же.

— Гость (23/12/2013 06:08)   <#>

А почему нет? Интересно посмотреть на фото своих знакомых. Поглядеть, о чём они пишут, чем живут. Не будешь же писать каждому «вышли мне zip-файл со своими последними фотографиями»...


Реальные данные вбивают для того, чтобы вас могли узнать и вам написать те, кого вы уже лет 10 не видели. Например, мне однажды почему-то решил написать одноклассник, которого я последний раз видел 13 лет назад, когда мы вместе учились в 6-ом классе. Я вообще с большим трудом вспомнил, кто это, и откуда он меня знает.


Полная картинка у тех, кому не надо, всё равно будет из-за звонков. Не будете же на каждый номер по новой SIM-карте и телефону покупать? Да даже если и будете, не поможет, не говоря уже о голосовой идентификации. Всегда могут обратиться к тем, кому вы звонили, и спросить «кто это был?». Могут полистать их телефонные книги. Из содержимого разговоров тоже многое утекает. Чтобы профиль был анонимным, нужно общаться только с такими же полными анонимами-параноиками как вы сам, не давая никакой утечки информации о себе IRL — вот примерно как unknown здесь на форуме себя ведёт.


+1. Тем, кому компьютер и сеть — чисто развлечения, хватает планшетов.
— unknown (23/12/2013 10:02, исправлен 23/12/2013 10:06)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664

Даже больше того, некоторые айтишники, инженеры и пр. квалифицированные специалисты пользуются традиционным компьютером только на официальной работе, там составляют документы, проекты и пр., а дома от компьютера отдыхают: или переключаются на «реальную жизнь», или довольствуются гаджетами. Такая вот гаджетизация. И компании, производящие массовые технологии, интернет-контент и пр. будут это прибыльное направление осваивать, а многим в итоге придёться прогибаться под такое течение или уходить в более узкие и изолированные области разработок.

— Гость (26/12/2013 11:00)   <#>

В этом случае могут написать и те, кого бы еще 10 лет не видеть.
Поэтому мы сделаем иначе. Мои данные со временем мало изменились, кто реально заинтересован меня найти — найдет, вне всяких сомнений. Если понадобится, я тоже найду человека. Пока был один подобный прецедент. Смена данных также фиксируется документально, поэтому сжечь за собой мосты можно лишь в том случае, когда это сильно необходимо. Это является актуальным для агентов, шпионов и других супергероев. А я рядовой гражданин, который просто старается придерживаться некоторых принципов, изложенных в цитатнике настоящего сайта.
Реальные данные в сети? Время от времени подумываю, чтобы поставить маячок, профиль где-нибудь со своими реальными данными. Скорее, это будет автономный блог, чем профиль в соцсети. Короче, это не самая актуальная тема сейчас для меня, да и смысла и необходимости в ней не вижу в настоящее время. Тем более, во всевозможных базах данных мое присутствие обозначено. Все-таки, если до сих пор не пошел по пути виртуальной маргинализации социализации, вряд ли это случится в будущем. Если только это не станет еще более необходимым атрибутом, чем сейчас, тогда, чтобы быть формально "как все", можно обзавестить аккаунтом. Еще не поздно? Это такая тема, которую можно долго мусолить где можно бесконечно раскладывать по полочкам плюсы и минусы и к однозначным выводам так и не прийти, т. к. модели угроз и задачи у каждого свои, как и тараканы со скелетами.
Плюс ко всему я не отшельник и не противник общества, даже в том неприглядном виде, в котором оно находится сегодня, у меня есть родственники и знакомые, коллеги, как и у подавляющего большинства, которые в отличие от меня несильно грузятся тематикой сетевой анонимности, у них реальные профили в соцсетях, кто-то удалил акки, но в большинстве своем все там, в сетях. Пропагандировать идеалы сетевой анонимности среди знакомых считаю лишним, это уже будет походить на навязчивые предложения товаров с исключительными свойствами по доступной цене. Всем, кому мог, намекал, предлагал в доступной форме, аргументировал, никто должного внимания не уделил, что было изначально прогнозируемо. Были и такие, кто кивал, соглашался, но когда доходило до дела, ретировался, оставшись на мэйлрушечке. Второй раз к этой теме возвращаться не стану. Так вот, через них, родственников и знакомых, элементарно выйти на меня. И такая ситуация, надо полагать, с большинством тех, кто всячески избегает или просто игнорирует виртуальные соцсети.


Это да. Как хорошо написанный краулер, иногда этим занимаюсь по разным соцсетям) Уже в курсе, что Светку разнесло, а Колян с годами похужал, возмудел. Краулить соцсети в т. ч. целесообразно с точки зрения псевдонаучного подхода: статистика, выводы, социологические портреты, динамика, связи и т.д. пусть и на примере малой выборки круга знакомых.


Его завербовали. Он будет мстить потому что он может:)


Продолжительное время не пользовался услугами мобильной телефонии. В определенный момент начал активно пользоваться. Картина полной в обоих случаях не будет по многим причинам. Если что, "кому не надо" будут знать, что я звонил тетушке и поздравлял с Новым Годом и соседу узнать домашнее задание — эту информацию не считаю чувствительной и конфиденциальной. Вообще, конфиденциальная информация и голосовая связь в моем понимании трудносочетаемы. Я до сих пор уверен, что за последние много лет вся та информация, которую я отметил для себя как конфиденциальную, таковой и остается, в том числе и потому, что она не передавалась по телефону. Но все-таки не на сто процентов уверен в этом. Всегда есть какие-то моменты, типа "и у стен есть уши". Математики плюсанут.


С этим не соглашусь. Во-первых, я далеко не каноничный аноним-параноик, просто стараюсь удерживать баланс между публичностью и анонимностью. Во-вторых, общение может быть представлено абсолютно разными формами и содержанием. Главное условие — сохранение анонимности, когда того требует ситуация. А кто по ту сторону монитора или провода — не суть важно и принципиально. Таково моё мнение. Одна из таких ситуаций — сетевое общение с ранее незнакомыми людьми. Общение с ранее знакомыми людьми IRL надо выделить в отдельную категорию. Общение с ранее знакомыми людьми в сети — тоже и т. д. Реальное общение — это одно. Сетевое — это другое. Голосовая связь — третье. Плюс разнесение собеседников по группам и подгруппам без пересечений. Кому-то это покажется лишним и неуклюжим построением. Только не в том случае, когда цена вопроса достаточно высока. Не обязательно группы должны быть пропорциональны и сопоставимы. Анонимные группы могут занимать пару процентов из общей массы коммуникаций. Остальные 98% знают вас и трепятся с вами в чатике. Только это два разных, параллельных мира, которые не пересекаются не должны пересекаться.
К слову, здесь не только уважаемый unknown старается следовать подобной модели поведения. Думаю, степень сложности вычисления определенных пользователей какого-либо портала довольно высока, хотя бы из числа тех, кто, например, читает этот форум и следует основным рекомендациям из ФПП (с Гостя подарок за рекламу ФПП, оставите под ёлкой, с меня donate за полезность). Для человека с улицы и не из тусовки задача архисложная, для глобального наблюдателя в отдельных случаях, возможно, тривиальная. Unknown аццкий сотона грамотный специалист в сфере криптографии, владеет русским и иностранным языками, можно продолжать далее, но я не ставлю задачу копать под кого-то, тем более, в моем случае это занятие бессмысленное и априори безрезультатное. Да и копать должны заинтересованные лица и структуры, если им это нужно. Для раскопок есть форумы с душком, там и пасутся археологи. Этот же форум белый (для некоторых красный, но не черный в любом случае), где теория и практика инфобезопасности обсуждается и, возможно, единственная существующая угроза для определенной категории пользователей — это профилирование, если их сетевая активность опережает мозговую.


Тенденция такая, верно. Но геймеры не согласятся, всевозможные фрики и гики тоже и т. д. Их меньшинство относительное, но в абсолютном выражении их миллионы, если не десятки, а то и больше. Я, к примеру, скептически отношусь к гаджетам. Собственноручно собранные и настроенные рабочие станции и серверы дома и на работе, ноутами по возможности стараюсь брезговать, но иногда они необходимы, остальное даже не рассматриваю (пока?), поэтому страдания по анонимности в андроидах, мобилах и при звонках для меня вообще посторонняя тема. Правда, иногда возникает детское желание купить игрушку, но потом вспоминаю, что лучше докупить контроллер, карту или память, чем какой-то гаджет. Да и с ростом популярности планшетов и смартфонов, компы из домов, думаю, не исчезают бесследно, а становятся составной частью домашней сети, что в большинстве случаев, по-моему, враждебно сетевой безопасности и анонимности в классическом виде. Т. е. не уверен, что докупая мобильные устройства, обычные пользователи потребители будут тонко настраивать вай-фай, разделять права и пользователей, изолировать оси и приложения и т.д., тем более, если все это на маках и восьмерках.


Макаревича вспомнил. Пусть лучше он прогнётся под нас. Не Макаревич, а Мир в данном случае.

Понимание тенденций, пусть и свое, субъективное, но устремленное к объективным оценкам, уже немалый шаг к тому, чтобы, если не противостоять им, то научиться сосуществовать с ними, без ущерба для своих, как минимум, сетевых интересов.
— Гость (26/12/2013 12:56)   <#>

Представьте, вам объяснят все преимущества, например, владения боевыми искусствами и объяснят, что есть миллион ситуаций, где они вам окажутся очень даже полезными, позволят предотвратить беду. Вы побежите завтра в спортзал на груше тренироваться? Вот и они так ретируются при предложении изучать крипто. До тех пор, пока нет собственного чувства жизненной необходимости определённого навыка, он так и остаётся в списке из десятков полезных навыков, которые "хорошо бы знать, хорошо бы уметь, но всего не осилишь, жизнь одна, пусть лучше за меня эти проблемы решают специалисты и государство, а я как-нибудь вместе со всеми постараюсь пережить".


Представьте, что вы оказались в розыске. Знакомых и друзей – весь мир, а бежать некуда, все контакты так или иначе были ранее засвечены, и чем ближе человек, тем плотнее засвечены с ним контакты. Есть ли у вас способ анонимной шифрованной связи хоть с одним из ваших знакомых, чтобы сообщить что-то смертельно важное или попросить о чём-то?

Ладно, этот пример слишком синий, приведу красный реальный пример из доинтернет-эпохи из жизни. На зоне сидит зек, который обещает убить после выхода на свободу. Куда деваться? Одному сообщишь, куда уехал – он другому ляпнет по секрету, потом вся деревня знать будет. Уедешь, напишешь письмо – и по обратному адресу все узнают, куда уехал. Пришлось уехать, никому не сказав куда (или даже распустив ложные слухи), а потом порвать со всеми связь, жизнь дороже.


Деревенские слухи распространяются быстрее, чем информация по интернету, там каждая бабка – ретранслятор всей информации, которая к ней поступает. Это живая MESH-сеть, хоть TCP-over-бабка делай, пинги будут ходить быстрей, чем через голубинную почту.


А для некоторых красных – синий :) Вся гамма в сборе. Есть в этом что-то особенное, хотя от ссылок на pgpru со стороны исламских страниц не перестаёт передёргивать. Несколько дней назад по поиску тех, кто ссылается на pgpru, видел группу islamic.apps или islam.apps из вконтакта, утыканную цитатами из корана и завершающуюся фотками людей в хиджабе с автоматами. Вот бы где ФСБ показать свою бурную деятельность, да направить её в правильное русло, так нет же, пасутся тут, тут веселей и работать не надо.
— Гость (26/12/2013 13:52)   <#>
На зоне сидит зек, который обещает убить после выхода на свободу. Куда деваться?
Он на зоне, вы на воле. У вас есть время подготовиться, чтобы убить его первым.
— unknown (26/12/2013 14:02)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
…и занять его место.
— Гость (14/01/2014 06:18)   <#>
/comment74691: Так что черт знает как реагировать на предложение списаться вконтактах, наверное стоит задуматься, что это за люди

Напомнило /comment75411.
— Гость (26/01/2014 22:13)   <#>
Где/как вы запускаете Tor?
  1. В виртуальной машине (VirtualBox, VMWare и т.п.)
  2. В эмуляторе аппаратного обеспечения (QEMU и т.п.)

Винда головного мозга?


Если Tor-клиент запущен в домашней проводной локалке на роутере, не во всех конфигурациях обязательно до него шифровать трафик.
— Гость (27/01/2014 20:27)   <#>
Винда головного мозга?
No! Linuh per os rectal.
— SATtva (02/02/2014 14:21)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Гость (26/01/2014 22:13), не вижу Ваших предложений.
— Гость (04/02/2014 18:03)   <#>

Критиковать !⇒ предлагать своё, но если вам так хочется, то, например:

Какие из страховок анонимности вы используете при работе с Tor?
  1. Гипрвизор первого типа (Xen, VMware ESX, MS Hyper-V и др.)
  2. Гипрвизор второго типа (KVM, VMware Workstation, VirtualBox и др.)
  3. Программный эмулятор (QEMU, OpenVZ и др.)
  4. Полную паравиртуализацию для гостевых ОС
  5. Частичную паравиртуализацию для гостевых ОС
  6. Отдельный локальный сервер для заворачивания трафика в Tor
  7. Удалённый сервер для заворачивания трафика в Tor
  8. Заворачивание трафика в Tor с помощью Host ОС
  9. Прозрачную торификацию (прозрачное проксирование)
  10. VPN для шифрования трафика между целевой ОС и той, которая заворачивает его в Tor
  11. Правила файерволла, запрещающие трафик в обход Tor
  12. SELinux
  13. Chroot
  14. Тюрьмы (FreeBSD jail и др.)
  15. Я лох

Многие вопросы независят друг от друга, разные технологии могут смешиваться, поэтому выбирать можно несколько пунктов. Если последний пункт не нравится, замените на «Ничего из вышеперечисленного».

Некоторые пояснения:
  1. Паравирты могут использоваться, а могут и нет (при одном и том же гипервизоре). Или одни гостевые ОС могут идти с полными или частичными паравиртами, а другие без них в одном и том же гипервизоре в одно и то же время.
  2. Удалённый/локальный сервер для заворачивания трафика в Tor — не обязательно там будет VPN. Может быть и просто прокси с шифрованием. Это объясняет 10-ый пункт.
  3. Прозрачной торификации может не быть — всегда можно использовать Tor как удалённый SOCKS-сервер. Это объясняет пункт 9.
— SATtva (20/02/2014 11:09)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Опрос "Действительно ли Tor обеспечивает полную анонимность?" не пройдёт модерацию, советую автору корректнее сформулировать варианты ответа (и поработать над грамматикой).
На страницу: 1, 2, 3, 4, 5, ... , 7, 8, 9, 10, 11 След.