Что именно крадет у пользователя Windows 10., Первая попытка анализа

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (23) « Первая ... 8 9 [10] 11 12 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Grigorich81
13.08.2015 - 22:43
0
Статус: Offline


Шутник

Регистрация: 28.05.15
Сообщений: 68
Да постная х...ня все это!!!! Кому Вы все обосрались со своими данными!!!!. Нормальная винда, работает быстрее чем ХР, в разы. По порнухе меньше лазайте и ссыкотно не будет!.
 
[^]
Фура
13.08.2015 - 22:44
1
Статус: Offline


Весельчак

Регистрация: 11.08.12
Сообщений: 151
Как всегда скопировали бред и здесь вставили.
Эту статью, как сказать, написал чешский блогер, который к информатике и компам не имеет никакого отношения. Ни методов, ни фактов, ничего не описал.
 
[^]
pistuk
13.08.2015 - 22:45
0
Статус: Offline


Приколист

Регистрация: 15.09.14
Сообщений: 316
я поставил 10 на виртуальную машину в офисе для удобства администрирования локальной сети. в интернет она не выходит))) пусть следят как хотят. рабочая станция линух
 
[^]
Blink832
13.08.2015 - 22:46
2
Статус: Offline


Правый буравчик...

Регистрация: 13.06.10
Сообщений: 1474
Цитата (ZanycH @ 13.08.2015 - 22:40)
Цитата (JIR @ 13.08.2015 - 22:35)
Есть что прятать? Unix welcome your soul.

Читай выше, безопасный ты наш. Даже твой хвалёный Unix тебя не спасёт. Вы палитесь не на уровне рабочего места, а на уровне передачи данных. И тут вас взять за "кокушки" можно "на раз". Вы думали, что только хакеры пользуют перехват пакетов для дальнейшей "компроментации" пользователя? Да вот фиг! Логи серверов и управляемых маршрутизаторов никто не отменял. Три у себя кэш браузера и логи системы - это тебе ничего не даст. Ровным счётом - ни-че-го.

В СОРМ, насколько я знаю, пишутся поднимаемые коннекты. Вася пупкин обращался к яплакал-дот-ком в 22:45 13 авг.2015 по протоколу http через TCP...
И всё в общем-то.
 
[^]
captainkuk
13.08.2015 - 22:46
5
Статус: Offline


Ярила

Регистрация: 9.03.15
Сообщений: 5930
В чём я точно уверен, так это в том, что ни 10ку, ни даже 8ку уже ни за что ставить не буду. Готовлюсь осваивать линуху. lamo.gif
 
[^]
SpeedEE
13.08.2015 - 22:47
0
Статус: Offline


Ярила

Регистрация: 19.06.15
Сообщений: 1023
Парни, уже всё украдено до 10ки. Огрызок всех сфотал, снял отпечатки пальцев и записал номера кредиток особо доверчивых ))))
 
[^]
Zeuxx
13.08.2015 - 22:47
2
Статус: Offline


Приколист

Регистрация: 15.12.06
Сообщений: 219
Цитата (ZanycH @ 13.08.2015 - 22:35)
Цитата (Zeuxx @ 13.08.2015 - 22:24)
Цитата (ZanycH @ 13.08.2015 - 22:16)
Ещё раз. Паранойя? Выбрасывай нахуй все девайсы, отключай всё, ВООБЩЕ ВСЁ! И вали в тайгу. А лучше в Антарктиду. Там льды дольше таять будут. Тогда занычишься. Но! Есть один нюанс - если что случится, то никто тебе не поможет. Выбор за тобой. Можно правда выкопать бункер, накрыться чугунной крышкой и не вылезать... Но тогда в чём смысл жизни?

Причем тут паранойя. То, что мобильные устройства - это те еще дыры по сливу информации, не означает, что надо отказаться еще и от устройств, позволяющих поработать с информацией более-менее конфиденциально.

Ещё раз - у провайдера пишется всё (вообще ВСЁ, Карл) куда ты ходил, по каким протоколам, каким портам и прочее и прочее. Думаешь сложно понять, что в такой-то день, такой-то час ты использовал RDP? Или VPN... Или TOR? Или ещё чего-нибудь? Можно ещё узнать на какой сервер или комп ты ломился... А там уже дело техники. Ты думаешь, ты посмотрел порнушку, подрочил и об этом никто не узнает? Три раза "Ха!". Кому надо выяснят. Ты можешь расхуярить свой комп к ебеням, но... Это бесполезно. Достаточно достать сетевуху, восстановить её MAC-адрес - и ты попал. Если только нет свидетелей. НО! И тут есть нюанс. Если в логах обнаружится внешнее соединение а-ля ammyy admin или что-то подобное, то... отмазываться бесполезно.

Я а) IT специалист, б) работал в компании-провайдере. Да, некоторые данные о соединении (не его содержимом) действительно храняться, но по сравнению со встроенным в ОС кейлоггером это пшик и дым. И что самое циничное, для слежения за вами, в данной ситуации, будут использоваться ваши же вычислительные мощности.

P.S. А MAC-адрес - это вообще канальный уровень и обычно мало кого интересует. Дальше роутера он не идет и идти не может.

Это сообщение отредактировал Zeuxx - 13.08.2015 - 22:49
 
[^]
Dimanya
13.08.2015 - 22:48
0
Статус: Offline


Ярила

Регистрация: 12.08.13
Сообщений: 1089
А как назад на 7 откатиться после установки 10, не переставляя операционку с нуля? Или поезд уже ушел?
 
[^]
ZanycH
13.08.2015 - 22:49
2
Статус: Offline


Ярила

Регистрация: 5.04.09
Сообщений: 15476
Я вот на полном серьёзе озадачился сохранением корпоративных данных. И понял, что максимум, что можно сделать, чтобы не проебать конфиденциальные данные - повысить лояльность сотрудников к компании. Можно врубить шифрование данных, конечно... Но! Если между офисами одной компании это реализуемо, то во вне - нет. Ну и приложить сюда человеческий фактор - это риск самый большой. Для того, чтобы избежать "утечек" нужно каждого пользуна проверять. Ну и отрубать вообще всё! Есть, правда один вариант. DLP. Но тут есть вопросы к законодательству. Точнее у него к нам... Но это уже другой разговор.
 
[^]
mrAndyc
13.08.2015 - 22:49
1
Статус: Online


Ярила

Регистрация: 10.02.10
Сообщений: 1123
Цитата (gorartem @ 13.08.2015 - 21:59)
похоже на то, что это тупик развития windows. С такими успехами дальше семерки ставить никто ничего не будет.

Помню этот "тупик" еще со времен мегасрача MS DOS 6.22 vs Win 95.
Не сомневаюсь, что не пройдет и года, как выйдут GTA 10, CoD 25 (Может даже HL3 cool.gif ) и т. п., работающие исключительно на DX12 (вспомните, на 7 то же из-за DirectX многие перешли), в PowerPoint добавят пару шаблонов для несовместимости со старыми версиями, производители железа запрячут подальше дрова на 7 и юзеры потянутся к 10. Не первый уже раз такое, пора привыкнуть.
 
[^]
JollyRoger
13.08.2015 - 22:52
5
Статус: Offline


уебан

Регистрация: 19.04.08
Сообщений: 1306
Стоит 10-ка, работает шустро, и мне глубоко пох, что они типа сливают.
Я человек честный, не ворую, зарабатываю хорошо и мне бояться нечего))
Люди живите честно и счастливо! АЛЛИЛУ́ЙЯ!
 
[^]
JIR
13.08.2015 - 22:53
2
Статус: Online


Сибирский

Регистрация: 5.02.09
Сообщений: 6584
Цитата (ZanycH @ 13.08.2015 - 22:40)
Цитата (JIR @ 13.08.2015 - 22:35)
Есть что прятать? Unix welcome your soul.

Читай выше, безопасный ты наш. Даже твой хвалёный Unix тебя не спасёт. Вы палитесь не на уровне рабочего места, а на уровне передачи данных. И тут вас взять за "кокушки" можно "на раз". Вы думали, что только хакеры пользуют перехват пакетов для дальнейшей "компроментации" пользователя? Да вот фиг! Логи серверов и управляемых маршрутизаторов никто не отменял. Три у себя кэш браузера и логи системы - это тебе ничего не даст. Ровным счётом - ни-че-го.

Читай второе предложение моего поста, после твоей цитаты.
Умник ты наш. А если у тебя есть варианты по расшифровке хотя-бы 128 Бит. ключа, на лету, то предлагай.
 
[^]
DiscA
13.08.2015 - 22:53
5
Статус: Offline


Ярила

Регистрация: 12.07.14
Сообщений: 3861
Видимо, народ попросту не понимает какую инфу собирает машина.... слово "следить" воспринимается буквально.
Да кому нахЪ нужна ваша порнуха??
Инфу собирают О ВАС, а не конкретно о том, на какой странице или сайте вы сейчас находитесь.

На уровне поисковиков роботы создают ваш уникальных сетевой "портрет". В зависимости от этого предлагается реклама и обрубаются вторичные ссылки и запросы.

На уровне запросов идет сбор тегов. По ним ранжируются ответы.

На уровне данных - по алгоритму можно собирать только нужные (интересующие кого то) данные. Не нужно тащить на сервер всё, что набирается, тащится то, что необходимо.

(Выход был найден давно, относится к почтовым отправлениям, отправке надежных файлов -
1) шифрование без передачи ключа, ключ знает получатель
2) обработка информации в оффлайне (т.е. на машинах физически отключенных от сети).
... .)

 
[^]
kotys
13.08.2015 - 22:53
0
Статус: Offline


созерцатель

Регистрация: 10.01.13
Сообщений: 23
Цитата
P.s. посижу пока на виде 95


нЕ, ЭТО ПЕРЕБОР))))
 
[^]
tamagochi115
13.08.2015 - 22:54
1
Статус: Offline


Сферическая беда в вакууме

Регистрация: 31.01.14
Сообщений: 305
Вот честно, почитаешь вас всех и удивляешься, сколько тут паникующих. Даже если они и правда шпионят за пользователями, то что они конкретно смогут использовать против меня? Удалят фотошоп, скачанную пиратскую музыку и фильмы? Услышат через кортану, как мои родители и друзья обсуждают политику и технологии консервирования огурцов на зиму?
 
[^]
Stan79
13.08.2015 - 22:54
0
Статус: Offline


Разработчик сайтов, интернет-магазинов

Регистрация: 9.01.15
Сообщений: 2631
Было бы что красть))

Web-камеры нет, микрофона нет, пиратского софта нет (или лицензии, или бесплатный). Музыки скачанной разве что 0,7Тб

Это сообщение отредактировал Stan79 - 13.08.2015 - 22:55
 
[^]
nerussk
13.08.2015 - 22:55
0
Статус: Offline


Ярила

Регистрация: 19.03.15
Сообщений: 11169
я не понимаю смысла всей этой слежки,куча ноутов,компов,телефонов,симки теряются,продаются,крадутся..итд и владельцам почти всем пох на них,фотки скажете вы,да их просто могут спиздить..,так что пох на эту слежку.,ну а на 10-ку пока не хочу переходить,меня теперь после всего этого пиара,линукс заинтересовал,ради чисто спортивного интереса,буду на новый комп ставить.,
 
[^]
Zeuxx
13.08.2015 - 22:57
0
Статус: Offline


Приколист

Регистрация: 15.12.06
Сообщений: 219
Цитата (ZanycH @ 13.08.2015 - 22:49)
Я вот на полном серьёзе озадачился сохранением корпоративных данных. И понял, что максимум, что можно сделать, чтобы не проебать конфиденциальные данные - повысить лояльность сотрудников к компании. Можно врубить шифрование данных, конечно... Но! Если между офисами одной компании это реализуемо, то во вне - нет. Ну и приложить сюда человеческий фактор - это риск самый большой. Для того, чтобы избежать "утечек" нужно каждого пользуна проверять. Ну и отрубать вообще всё! Есть, правда один вариант. DLP. Но тут есть вопросы к законодательству. Точнее у него к нам... Но это уже другой разговор.

Как правило вопрос утечек иформации из компаний - это зачастую вопрос даже не технологий, а правильной оценки рисков, правильной оценки доверия и четкого разграничения должностных обязанностей сотрудников, чтобы у них отсутствовал даже эпизодический доступ к данным не их уровня. Ну и разграничение данных таким образом, чтобы было проблематично одному сотруднику что-то утырить в значительных объемах.
 
[^]
JIenPuKOHbI4
13.08.2015 - 22:58
1
Статус: Offline


Rich Man

Регистрация: 18.11.12
Сообщений: 7615
Поставил 10, сижу и 100 рублей со стола пропало, какие настройки отключить?
 
[^]
nerussk
13.08.2015 - 22:58
0
Статус: Offline


Ярила

Регистрация: 19.03.15
Сообщений: 11169
Цитата
Удалят фотошоп, скачанную пиратскую музыку и фильмы?

тогда они срубят сук на котором сидят,компы станут нах никому не нужны.
 
[^]
Vzmyatich
13.08.2015 - 22:58
0
Статус: Offline


Хохмач

Регистрация: 7.05.14
Сообщений: 691
У меня вот Макбук, интересно он меня тоже так пасёт?
 
[^]
alex540
13.08.2015 - 22:58
7
Статус: Offline


Балагур

Регистрация: 8.06.12
Сообщений: 973
Цитата (IBlazeI @ 13.08.2015 - 22:43)
Как правило, тем, кто больше всего носится с криками о недопустимости такой "слежки" скрывать можно разве что то, что он дрочит в тайне от мамки. Всем остальным похуй. Годами у меня привязана карта к акку МС, которой я плачу и в винде и на винфоне и в XBL. Не спиздили. Восьмерка также собирала инфу - за мной не приехали из АНБ. Ебаным параноикам с шапочкой из фольги лишь бы попиздеть в интернетах о том, как они сорвали покров очередного глобального заговора против их коллекции порева с понями.

Так эти сборы инфы,это ж инвестирование в будущее,сейчас то плевать всем кто где дрочит,весь смысл в том что инфа копится,человек растёт,становится большим человеком который решает большие вопросы,вот тут то весь жизненый компромат начинает себя оправдывать..так сказать появляются ниточки за которые можно в нужный момент подёргать.. hz.gif
 
[^]
Dimanya
13.08.2015 - 22:59
0
Статус: Offline


Ярила

Регистрация: 12.08.13
Сообщений: 1089
Цитата (tamagochi115 @ 13.08.2015 - 23:54)
Вот честно, почитаешь вас всех и удивляешься, сколько тут паникующих. Даже если они и правда шпионят за пользователями, то что они конкретно смогут использовать против меня? Удалят фотошоп, скачанную пиратскую музыку и фильмы? Услышат через кортану, как мои родители и друзья обсуждают политику и технологии консервирования огурцов на зиму?

А если они собирают CVV коды твоих кредиток. Может быть мелкомягким они до лампочки, а если их хакеры их ломанут?
 
[^]
bokos
13.08.2015 - 23:00
-1
Статус: Offline


Ярила

Регистрация: 13.11.11
Сообщений: 1994
Да как-то фиолетово, пусть собирают эти данные.
Для особо бдительных рекомендую - российская ОС "Патриот"!
Бесплатно.
Вот http://boomstarter.ru/projects/139337/ross...tema_patriot_os
 
[^]
ZanycH
13.08.2015 - 23:00
0
Статус: Offline


Ярила

Регистрация: 5.04.09
Сообщений: 15476
Цитата (Zeuxx @ 13.08.2015 - 22:47)
Цитата (ZanycH @ 13.08.2015 - 22:35)
Цитата (Zeuxx @ 13.08.2015 - 22:24)
Цитата (ZanycH @ 13.08.2015 - 22:16)
Ещё раз. Паранойя? Выбрасывай нахуй все девайсы, отключай всё, ВООБЩЕ ВСЁ! И вали в тайгу. А лучше в Антарктиду. Там льды дольше таять будут. Тогда занычишься. Но! Есть один нюанс - если что случится, то никто тебе не поможет. Выбор за тобой. Можно правда выкопать бункер, накрыться чугунной крышкой и не вылезать... Но тогда в чём смысл жизни?

Причем тут паранойя. То, что мобильные устройства - это те еще дыры по сливу информации, не означает, что надо отказаться еще и от устройств, позволяющих поработать с информацией более-менее конфиденциально.

Ещё раз - у провайдера пишется всё (вообще ВСЁ, Карл) куда ты ходил, по каким протоколам, каким портам и прочее и прочее. Думаешь сложно понять, что в такой-то день, такой-то час ты использовал RDP? Или VPN... Или TOR? Или ещё чего-нибудь? Можно ещё узнать на какой сервер или комп ты ломился... А там уже дело техники. Ты думаешь, ты посмотрел порнушку, подрочил и об этом никто не узнает? Три раза "Ха!". Кому надо выяснят. Ты можешь расхуярить свой комп к ебеням, но... Это бесполезно. Достаточно достать сетевуху, восстановить её MAC-адрес - и ты попал. Если только нет свидетелей. НО! И тут есть нюанс. Если в логах обнаружится внешнее соединение а-ля ammyy admin или что-то подобное, то... отмазываться бесполезно.

Я а) IT специалист, б) работал в компании-провайдере. Да, некоторые данные о соединении (не его содержимом) действительно храняться, но по сравнению со встроенным в ОС кейлоггером это пшик и дым. И что самое циничное, для слежения за вами, в данной ситуации, будут использоваться ваши же вычислительные мощности.

P.S. А MAC-адрес - это вообще канальный уровень и обычно мало кого интересует. Дальше роутера он не идет и идти не может.

Молодец. Пара вопросов сразу:
А) Ты IT-специалист в какой области?
Б) В каком году ты работал в компании провайдере и давно ли ты читал законодательство, касающееся защиты информации? И особенно - обязанности провайдеров по хранению информации об активности пользователей.

Про MAC могу тебе рассказать интересную вещь. Дальше роутера он идёт. Можешь сам убедиться, заюзав некоторые сервисы в нете. Не буду тыкать пальцем, но поиск рулит. Так что - "девушка Надежда умирает последней". А "мало кого интересует" тебе покажет тот же самый сервис. Ибо если бы он никого не интересовал, то его бы и в нете не было. Но он есть. А для сомневающихся скажу - мак твоей сетевухи = IMEI твоего телефона. Или даже код сим-карты. Так что...

Пребывай и дальше в уверенности, что тебя невозможно найти.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 103347
0 Пользователей:
Страницы: (23) « Первая ... 8 9 [10] 11 12 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх