avva: (Default)
[personal profile] avva
Меня всё время удивляет, сколь многие люди используют для анонимной переписки зарегистрированные на псевдонимы адреса в Hotmail, Yahoo.com, или у русских вебпочтовых служб.

Пусть мало у кого хватает технических познаний, чтобы понимать, как легко это всё ловится отслеживается; но ведь то и дело в прессе встречаются истории про то, как некто написал какое-то анонимное письмо через какой-нибудь хотмейловский адрес, полиция его выследила итп. Никакого секрета тут нет.

Другие думают, что если они зайдут в какое-то интернет-кафе и пошлют письмо оттуда, их невозможно будет отследить. Что тоже оказывается далёким от истины нередко.

При этом возможность посылать действительно анонимные письма, не поддающиеся (с очень высокой вероятностью) отслеживанию отправителя письма существует уже лет десять. Есть структура, есть программы, есть серверы, всем этим пользуется некоторое количество людей, но публика в целом ничего об этом не знает и не подозревает, видимо.

Вот любопытный наглядный пример. В начале этого месяца была проведена провокационная акция в рассылке "Что? Где? Когда?" (я прочитал об этом у [livejournal.com profile] i_nemetz где-то неделю назад, и заинтересовался). Проходил турнир ЧГК "Открытый кубок России" одновременно в разных городах, но в Санкт-Петербурге он проходил на день позже, чем в других местах. После завершения игры в Москве один из участников турнира написал анонимное письмо (подписавшись "павликморозов") на общую рассылку, в котором перечислил правильные ответы. Это привело к скандалу, перепалкам, отмене участия петербуржских команд в турнире, и всяким другим неприятным последствиям.

Отвлечёмся от самой природы этого, несомненно, нехорошего поступка, и посмотрим на него с функциональной точки зрения. Некто X хотел анонимно послать письмо в рассылку, причём было ясно, что разъярённые "знатоки" будут пытаться найти обнаружить личность отправителя. Удалось ли X достигнуть своей цели? Да, но во многом благодаря везению. Через десять дней после инцидента Константин Кноп опубликовал в той же рассылке результаты поиска. Что из них можно заключить?

Письмо было послано через yandex.ru. Естественно, оно включало в себя IP-адрес отправляющего компьютера, который был быстро отслежен к одному из московских интернет-салонов. "Сыщики" пришли в этот интернет-салон и нашли в нём, судя по всему, полное понимание со стороны администрации. Они узнали, за каким компьютером сидел "Павликморозов", в какой временной промежуток. В этом интернет-салоне не было камер слежения; если бы были, наверняка им бы показали запись и они нашли бы то, что искали. Из-за других обстоятельств они пришли в этот салон со значительным опозданием; если бы это случилось в тот же день или на следующий день, возможно, сотрудники интернет-салона смогли бы опознать "павликаморозова", а если у "сыщиков" были какие-то подозреваемые с их фотографиями, это случилось бы наверняка.

При этом (важно заметить!) ничего собственно противозаконного "павликморозов" не делал. Но сотрудников интернет-салона это не интересовало, они, видимо, с готовностью отозвались на просьбу хороших людей помочь найти негодяя.

Короче говоря, "павликаморозова" спасло счастливое (для него) стечение нескольких обстоятельств. Между тем, если бы он пользовался настоящей анонимностью, ему бы ничего не грозило. Даже если бы зашёл на yandex.ru через анонимное прокси, уже было бы намного лучше (для него). Очевидно притом, что ставки для него были велики (потеря репутации, остракизм). И тем не менее он не знал или не умел воспользоваться настоящей анонимностью.


На смежную тему — интересное недавнее эссе Клэя Ширки: The RIAA Succeeds Where the Cypherpunks Failed. Он считает, что именно недавние преследования со стороны RIAA заставят тех, кто хочет продолжать обмениваться файлами по дистрибутивным протоколам (а таких людей — миллионы и десятки миллионов; пожалуй, Клэй всё же преувеличивает, заявляя, что "to a first approximation, every PC owner under the age of 35 is now a felon", но постепенно к этому идёт дело), начать пользоваться криптографическими протоколами обмена информацией.

Мне кажется, что его оптимизм несколько преждевременен. Существует несколько таких криптографических сетей обмена (две из них он называет в своей статье), но среди тех пользователей сети, кто обменивается (в том числе нелегально) файлами, вряд ли даже несколько процентов о них знают. KaZAA, Soulseek, EMule, BitTorrent — все эти, и другие, имена — на слуху, а Winw и BadBlue — не очень. Но посмотрим, что будет происходить дальше: возможно, Ширки прав и действительно всё будет развиваться в сторону ещё более жёстких попыток RIAA и других подобных организаций контролировать обмен файлов, и широкомасштабному переходу к криптографическим протоколам в качестве реакции. Но даже и это вовсе необязательно повлечёт за собой переход к таким же протоколам в общении по электронной почте, скажем. До этого, мне кажется, нам ещё очень далеко.
Page 1 of 4 << [1] [2] [3] [4] >>

Date: 2003-12-25 08:32 am (UTC)
From: [identity profile] msh.livejournal.com
Это они фильмов пересмотрели. Ну какие камеры, там 200 компьютеров. Все эти анонимизаторы нафиг не нужны, это все гиковские игрушки в шпионов. Зашел в интернет-кафе, оплатил полчаса, сел за компьютер, сделал что надо и ушел. Искать - полная безнадега, камеры на каждый компьютер это крайне дорого, даже на ATM не ставят камеры, а там деньги настоящие, а не байтики
пересылают

Date: 2003-12-25 08:32 am (UTC)
From: [identity profile] motto.livejournal.com
Анатолий!
Логин с паролем в ссылке на письмо вы, наверное, все-таки случайно засветили?

главное смысла нет

Date: 2003-12-25 08:33 am (UTC)
From: [identity profile] motto.livejournal.com
лучший аномайзер -- gprs ;)
по крайней мере, пока его не починят :)))

Date: 2003-12-25 08:37 am (UTC)
From: [identity profile] avva.livejournal.com
Я случайно не делаю таких вещей ;)
Логин с паролем публичные - если Вы попробуете зайти без них, сервер спросит логин и пароль, и в подсказке их же и сообщит в имени сервера:
Enter username and password for "Ispolzujte imya 'znatoki' i parol' 'chgk'" at lists.chgk.info

Забавная схема, не знаю, зачем им это. Возможно, не хотят, чтобы Гугль индексировал архивы (и не умеют по-другому этого добиться?).

Date: 2003-12-25 08:38 am (UTC)
From: [identity profile] levkonoe.livejournal.com
А как насчет таких вот анонимайзеров?
http://www.all-nettools.com/tools4.htm

Они дают какую-то анонимность? Я, честно говоря, не пробовала...
Мне скорее наоборот, пару раз нужно было найти нехорошего анонима, причем одиниз них не просто постил гадости, но даже делал похабный сайт с гадостными фото в адрес одной рунетной дамы. Может, Вы слыхали эту историю пару лет назад.
Но мы его так и не нашли, масимум успеха была - пару раз закрывали этот сайт (путем жалоб).


Date: 2003-12-25 08:42 am (UTC)
From: [identity profile] keen.livejournal.com
чувак из сбербанка утверждает мне, что в каждом их банкомате стоят камеры. не думаю, что всякие другие жалеют денег на это...

Date: 2003-12-25 08:54 am (UTC)
From: [identity profile] msh.livejournal.com
Насколько я знаю, камеры на банкоматы ставят далеко не везде

Но Яндекс нам подсказывает, что бывают интересные применения таким камерам!

8.3 Предоставление видеозаписей с камер банкоматов:   
  - для клиентов ОАО "Казкоммерцбанк" 2000 тенге  (в том числе НДС)  
  - для клиентов других банков  4000 тенге (в том числе НДС)  

Date: 2003-12-25 08:56 am (UTC)
From: [identity profile] drakkh.livejournal.com
afair, упомянутый yandex.ru с анонимных проксей не пускает :)

Date: 2003-12-25 08:59 am (UTC)
From: [identity profile] auto194419.livejournal.com
а другой чувак из сбера утверждает, что ни в одном их банкомате камер нет. причём этот, другой, банкоматы эти видит каждый день изнутри.

Date: 2003-12-25 09:04 am (UTC)
From: [identity profile] keen.livejournal.com
нда. нет, "мой" чувак изнутри, думаю, ни разу и не видел банкомата.

Date: 2003-12-25 09:05 am (UTC)
From: [identity profile] dt.livejournal.com
Камера на вход + камера на кассу + камера на зал.
Войти без камеры не получится, по остальным можно будет отследить куда клиент сел.
Фотку в принципе очень просто получить. И дёшево.

Date: 2003-12-25 09:14 am (UTC)
From: [identity profile] 109.livejournal.com
даже на ATM не ставят камеры

как не ставят?

Date: 2003-12-25 09:18 am (UTC)
From: [identity profile] msh.livejournal.com
Камера, постоянно записывающая огромный зал на 200 мест так, что видно кто сидит в каждом углу?

Date: 2003-12-25 09:19 am (UTC)
From: [identity profile] msh.livejournal.com
Я имел в виду "не всегда ставят камеры"

Date: 2003-12-25 09:20 am (UTC)
From: [identity profile] rakshas.livejournal.com
Вы из принципиальных соображений не рассказали об этом надежном способе? Не вижу, какой вред будет от того, что вы расскажете об этом. Интересно все-таки.

Date: 2003-12-25 09:21 am (UTC)
From: [identity profile] dt.livejournal.com
Нет. Дорогу от кассы до зала. Чтобы можно было видеть что "вот эта красная кофта сидит за тем компьютером"

Date: 2003-12-25 09:21 am (UTC)
From: [identity profile] angerona.livejournal.com
проблема со всеми этими существующими анонимайзерами -- программами и серверами -- в том, что ими пользоваться -- одна морока. Пока поймешь, что куда отправлять и где регистрироваться, пока найдешь сервера, пока настроишь свой почтовый клиент, пока еще то и это и то и это, и если кто-то в цепочке сейчас тормозит, то тормозит все..

вот когда сделает кто-то простенький plug-in в ту-же firebird, в котором нажимаешь на одну кнопку и уже отправляется анонимно -- вот тогда и начнут пользоваться.

Date: 2003-12-25 09:26 am (UTC)
From: [identity profile] testel.livejournal.com
а может и бог с ней, с анонимностью, вообще? вот было бы здорово узнать имя человека, который присылает enlarge your pencil...

Date: 2003-12-25 09:27 am (UTC)
From: [identity profile] leprechaun.livejournal.com
Они дают какую-то анонимность?

Da.

Re:

Date: 2003-12-25 09:27 am (UTC)
From: [identity profile] msh.livejournal.com
И чего? На записи видно что я в компании еще 70 человек за интересующий период вошел в зал. За каким компьютером я сижу и что делаю - неизвестно. В кассе мне продали одноразовый пароль, как сейчас обычно делают, сесть я мог куда угодно, мог еще и пересесть три раза.

Date: 2003-12-25 09:32 am (UTC)
From: [identity profile] alc.livejournal.com
Тогда уже в Ooytlook Express.

Если же говорить об Opera, Firebird, Mozilla и пр., то сами пользующие этими браузерами (и почтовыми клиентами, к ним приписанными) все еще слишком часто подпадают под определение geek, чтобы плагин к firebird сильно поднял популярность анонимных писем.

Вот когда в каждом инет-салоне будет в программе чек-бокс "отправить анонимно" ;), вот тогда можно говорить о популярности :)

Date: 2003-12-25 09:36 am (UTC)
From: [identity profile] bbb.livejournal.com
В Штатах все банкоматы окамерены, причем эти камеры вполне видны, если чуток приглядеться.

Re:

Date: 2003-12-25 09:41 am (UTC)
From: [identity profile] dt.livejournal.com
я не понимаю.
у нас есть компьютер, за котрым кто-то сидел в 19-53 и рассылал детскую порнографию.
по камерам можно проследить кто именно садился за этот компьютре (придурок в красном свитере).
И опять можно найти этого придурка на кассе.
И когда он входил - как правило у входных камер очень хорошее качество.

Date: 2003-12-25 09:46 am (UTC)
From: [identity profile] msh.livejournal.com
Гугл нам подсказывает, что требование такое только в NY, CA и еще некоторых штатах.

Date: 2003-12-25 09:48 am (UTC)
From: [identity profile] talash.livejournal.com
how can you talk about anonymity and omit not link to fravia's anonymity lore (http://www.searchlores.org/noanon.htm)?
Page 1 of 4 << [1] [2] [3] [4] >>

December 2025

S M T W T F S
  123 4 56
78 9 10 11 1213
1415 1617181920
21 22 23 24 2526 27
2829 30 31   

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 1st, 2026 02:48 pm
Powered by Dreamwidth Studios