DevProTalk

DevProTalk (http://www.devprotalk.com/index.php)
-   Komunikacije (http://www.devprotalk.com/forumdisplay.php?f=34)
-   -   RATEL i BIA protiv Interneta u Srbiji!! (http://www.devprotalk.com/showthread.php?t=5836)

nixa 26. 07. 2008. 17:27

Ima i ovoga

http://www.danas.co.yu/20080726/dogadjajdana1.html#2

dkurel 26. 07. 2008. 18:26

Citat:

Originalno napisao misk0 (Napišite 57930)
dkurel: Da, ali nadzor na gmailovim serverima ne moze da vrshi jedna BIA iz Srbije. To sto gmail moze da radi je zato sto tu uslugu dobijas dzaba. Ono sto sam htio reci je da oni (BIA) ne mogu snifati (tesko, sa skupom opremom ili cime vec, sto spada skoro u domen naucne fantastike) promet koji ja preko webmaila ostvaruje sa gmailovim serverima.

I nemoj sad banalizovati toliko, jedan etheral analizira promet na 100 ili 1GB linku a ne na 100GB linkovima sa milionima konekcija i paketa. Routeri na takvim tackama su jako veliki i jako puno kostaju

Sto se gmaila tice - znam i slazem se s tobom, mozda se nisam dobro izrazio. Poenta je da ni tamo nema privatnosti. Ako parsiraju moje mailove radi reklama, pitam se koliko je potrebno da contents dobije i "snajka".

Sto se banalizacije tice, jeste, ali - Srbija je, koliko znam, povezana na net putem linkova Telekoma i Verat.Net-a, ima li stagod sa strane, van price sam dugo pa ne mogu da tvrdim.
Obe ove firme zajedno, opet po mom saznanju, nemaju ni 1 Gb/s. Stoga ne vidim problem da se to snifuje "stapom i kanapom" (za pocetak).
Meni izgleda sasvim moguce. Boze daj da nisam u pravu.

Milija Veljovic 26. 07. 2008. 21:23

Citat:

Originalno napisao dkurel (Napišite 57910)
Obicno niko i ne gleda zavisnost izmedju onoga sto pisu na Gmail-u i reklama koje im Google plasira... avaj... svi su alavi na storage space.

Jos stave i firmin E-mail domen na GMail (citiram : "toliki prostor, antispam, a cijena prava sitnica")

Upotrebu Gmail i Yahoo mail servisa za firme nikom ne bih preporucio.Dozivljavam neozbiljno svaku ponudu kada na kraju vidim firmaxzy2yahoo.com*osim kada je ono sto trazim isto tako ne previse bitno ili ako bas nema drugog izbora
Omiljeno mi je kad na konkurs za posao stigne CV sa adrese tipa ivana_bezobraznica2hotmail.com(verujte mi,posao nema nikakve veze sa slicnim industrijama :)

Miloje Sekulic 26. 07. 2008. 21:44

najbolji savet za enkripciju poruke koji sam cuo
 
Napisite rukom, cirilicom, na papiru, iscepajte papir, skenirajte i posaljite u nekoliko mejlova sa raznih adresa na razne adrese

nixa 26. 07. 2008. 21:59

Citat:

Originalno napisao dkurel (Napišite 57932)
Sto se banalizacije tice, jeste, ali - Srbija je, koliko znam, povezana na net putem linkova Telekoma i Verat.Net-a, ima li stagod sa strane, van price sam dugo pa ne mogu da tvrdim.
Obe ove firme zajedno, opet po mom saznanju, nemaju ni 1 Gb/s. Stoga ne vidim problem da se to snifuje "stapom i kanapom" (za pocetak).
Meni izgleda sasvim moguce. Boze daj da nisam u pravu.

Telekom sam ima 5+ Gb/s dok verat ima 4x155 Mbs .Telekom ima infrastukturu do 16 Gb/s ako sam dobro informisan.

Poredjena radi SBB sam kupuje saobraćaj od nekih 1.5 GB/s

kodi 26. 07. 2008. 22:13

vise od toga + onaj drugi pssst link ;)

nixa 26. 07. 2008. 22:18

za pssst link nisam rekao ništa :) suma sumarum dobijamo neku cifru od 10ak Gb/s saobraćaja koji treba da se filtrira :)

tu ne ulaze linkovi koji imaju yubc i ostali tuneli ...

kodi 26. 07. 2008. 22:26

1 Prilog(a)
@misko
moze gmail bez https, ako je tako podeseno u settings...

kodi 26. 07. 2008. 22:30

Citat:

Originalno napisao nixa (Napišite 57938)
za pssst link nisam rekao ništa :) suma sumarum dobijamo neku cifru od 10ak Gb/s saobraćaja koji treba da se filtrira :)

tu ne ulaze linkovi koji imaju yubc i ostali tuneli ...

ma cak i da hoce da filtriraju na nivou provajdera i to je mnogo traffica...

ja stvarno nisam upucen u tu tehnologiju, ali ako postoji trafic shaper koji u real time-u analizira pakete i daje manji priority torrentima od http-a
onda verovatno postoji i nesto sto analizira protok po recimo mac adresi, e sad to chudo verovatno nimalo nije jeftino, jer taj traffic shaper koshta u pm..

Ivan 26. 07. 2008. 22:59

Sto se tice Gmail i HTTPS: http://security-net.biz/wsw/index.php?p=200&bl=196, a odskoro su uveli opciju za biranje da li hocete uvek da ide preko https.

dkurel 26. 07. 2008. 23:21

Citat:

Originalno napisao nixa (Napišite 57938)
za pssst link nisam rekao ništa :) suma sumarum dobijamo neku cifru od 10ak Gb/s saobraćaja koji treba da se filtrira :)

tu ne ulaze linkovi koji imaju yubc i ostali tuneli ...

vid' vid' Telekoma :1041:

Pa dobro, ako su sposobni da imaju tol'ki link, ne vidim sto ne bi bili sposobni i da ga spijuniraju.
Nego mora da ipak koriste ethereal kad nam ovako vrljav internet :seljak:

Sto ti Niksone, rece - enkripcija! Nije vise ni to Bozije slovo.

misk0 27. 07. 2008. 00:14

@kodi: govoris o nekom podesavanju unutar browsera ili kakvog cookie-a? Ja sam maloprije (dok sam probavao) bio odlogovan tj nisam imao nikakvo podesavanje unutar accounta i otvarao sam sajt gmail.com i uvijek me je bacao na https. Probano u FF3 i IE7.

mileusna 27. 07. 2008. 00:44

To mu dođe kao spisak lepih želja RATEL-a. Mogli su u tehničke uslove da ubace da je svaki provajder dužan da napravi i Google klon i da pošalje čoveka na Mesec ako želi da se bavi provajdingom. Mislim da su provajderi ovde izvukli deblji kraj jer će morati silne resurse da ulože na bespotrebni softver i gluposti.

nixa 27. 07. 2008. 01:06

Ono što je logično je da BIA lepo napravi sve to i samo da da instrukcije kako šta treba da rade. Mada je opet još logičnije da preko telekoma i ostalih nadprovajdera lepo filtriraju saobraćaj ... da makar telekom oseti zašta mu plaćaju svi provajderi novac ( ipak je to državna firma u većinskom vlasništvu )

bluesman 27. 07. 2008. 01:57

http://www.bia.gov.rs/zakonski-okviri.htm

kodi 27. 07. 2008. 02:54

Citat:

Originalno napisao misk0 (Napišite 57945)
@kodi: govoris o nekom podesavanju unutar browsera ili kakvog cookie-a? Ja sam maloprije (dok sam probavao) bio odlogovan tj nisam imao nikakvo podesavanje unutar accounta i otvarao sam sajt gmail.com i uvijek me je bacao na https. Probano u FF3 i IE7.

ma kad kazem settings, mislim na settings u okviru gmail-a ;)

Milan S. aka Morlak 27. 07. 2008. 19:44

Zadnji put kad sam proveravao software za te (filter)poslove koristili su u akvizicionom centru filtere za 30000 DSL linija. Nadam se da cu naci po folderima neki link pa cu postovati. Jbg, bilo je pre 4 meseca, ne secam se svega.

Sem toga, vecina moze toga da se uradi u "kucnoj radinosti" uz pomoc recimo programa kao sto je http://www.tenmax.com/teleport/exec/home.htm (pogledat listu klijenata u desnom sidebaru). Da, reci ce neko, advanced spider, ali taj spider se upari sa drugim modulima za akviziciju i dobijete velikog brata koji bez problema sljaka za propusne opsege u sr.

Cista hipotetika :)

Milan S. aka Morlak 27. 07. 2008. 19:50

Sto se cene tice zar je $4,995.00 mnogo za taj vid posla/jedan spider modul ?

"has the ability to scan up to 40 million addresses in a single project" - skeri :)

Pa se vi sad linkujte medjusobno braco developeri :))

ivanhoe 27. 07. 2008. 20:18

ne kapiram bas kakve veze ima web spider sa snifovanjem saobracaja?

Milan S. aka Morlak 27. 07. 2008. 20:22

Svasta s tobom Ajzace, kako nece imati ? :) Akvizicioni centar ti daje sijaset opcija a na tebi je da odlucis koji ces modul i na osnovu cega dalje koristiti i sa kojim dostupnim podacima/modulima upariti.

Milan S. aka Morlak 27. 07. 2008. 20:28

Evo prevrcem po fajlovima, pa cu postovati neke stvari:

"""-----------


In 1991, a British television programme reported on the operations of one Dictionary computer at GCHQ's London station in Palmer Street, Westminster (station UKC1000). The programme quoted GCHQ employees, who spoke off the record:


"Up on the fourth floor there, [GCHQ] has hired a group of carefully vetted British Telecom people. [Quoting the ex-GCHQ official:] It's nothing to do with national security. It's because it's not legal to take every single telex. And they take everything: the embassies, all the business deals, even the birthday greetings, they take everything. They feed it into the Dictionary."



Among the targets of this station were politicians, diplomats, businessmen, trades union leaders, non- government organisations like Amnesty International, and even the hierarchy of the Catholic church.
"""--------

kodi 27. 07. 2008. 23:04

kakvi spajderi, mi ovde pricamo o opremi koja je potrebna da se filtrira 10gb/s protoka...

Milan S. aka Morlak 28. 07. 2008. 06:57

Pogledaj malo sire celu pricu. Ako nadjem link do kompanije koja isporucuje tej software (real time filter with video playback option), okacicu ga ovde.

kubit 28. 07. 2008. 08:21

Citat:

Originalno napisao ivanhoe (Napišite 57886)
Ovakvi zakoni se vec godinama pokusavaju uvesti u mnogim zemljama, i koliko ja znam nigde u Evropi to nije uspelo.

Ivanhoe, verovao ili ne Svedska je nedavno usvojila zakon koji omogucava prisluskivanje gradjana, pracenje kominikacije putem e-maila, i tako dalje, i sve pod firmom borbe protiv terorizma. Naravno da je bilo otpora u Svedskoj javnosti ali to nije nista promenilo. Inace, uz sudski nalog je odavno moguce prisluskivati neciji telefon, sada je to prosireno i na e-mail.
Treba ovo posmatrati i iz drugog ugla, da ste vi npr. tuzilac za ratne zlocine i da dobijate pretnje smrcu preko e-maila sigurno bi i vas i drzavu zanimalo ko salje te pretnje. Ako neko bas hoce da cita moju postu, nek' izvoli, ja nemam sta da krijem pa se nesto nisam ni nasekirao znog ovog zakona.

Manx 28. 07. 2008. 14:01

Citat:

Originalno napisao kubit (Napišite 57981)
Ivanhoe, verovao ili ne Svedska je nedavno usvojila zakon koji omogucava prisluskivanje gradjana, pracenje kominikacije putem e-maila, i tako dalje, i sve pod firmom borbe protiv terorizma.

Britanija takodje.

ivanhoe 28. 07. 2008. 14:23

ah ok, nista, onda je sve u redu, I guess... evo idem da se radujem sto ce nasa BIA konacno imati ista prava kao CIA i MI5 i kako se vec zove Svedska obavestajna (SAPO?)

Manx 28. 07. 2008. 14:27

Slazem se sa tim da web crawl moze da napravi snoop u zavisnosti od toga koliko duboko ide. U module koje Morlak pominje se ne razumem ali citava stvar sa web crawl se zasniva na monitoringu izmene sadrzaja weba, sto ne deluje komplikovano i ujedno je odlican izvor informacija za nas "inkvizicioni" centar.
Monitorise se i svaki korisnicki upit target serveru kao i odgovor servera nekom eventualnom target klijentu sto je isto odlican izvor informacija.
Ne zvuci kao neka mudrolija jer bi se od iste stvari moglo ocekivati vise, niti je specijalno elegantno ali je sasvim ok da bude trigger za dublju istragu. Pa ko je lud da snoopuje sav taj traffic.

Manx 28. 07. 2008. 14:35

Citat:

Originalno napisao ivanhoe (Napišite 57989)
ah ok, nista, onda je sve u redu, I guess... evo idem da se radujem sto ce nasa BIA konacno imati ista prava kao CIA i MI5 i kako se vec zove Svedska obavestajna (SAPO?)

Pa i oni su se jadni bunili al nista nisu promenili a sva ova muka je samo deo puta ka New Order, sasvim jasno, ako izadjemo iz okvira rasprave o etici, personalnom dozivljaju problematike, software, hardware itd...

ivanhoe 28. 07. 2008. 14:39

ne radi se to tako, nego se sa rutera skidaju paketi, loguju u real-time-u, pa se onda naknadno radi data-mining i rekonstrukcija nad tim.. izraelski Fraud sistemi se vec koriste u telekomu i mobilnoj za monitoring saobracaja, a ovo ce se verovatno raditi nekim slicnim specijalizovanim sistemom. To su vrlo skupe masine, inace, zato se provajderi i bune..

bluesman 28. 07. 2008. 14:40

Citat:

Originalno napisao ivanhoe (Napišite 57989)
..i kako se vec zove Svedska obavestajna (SAPO?)

SAAB ? :)

ivanhoe 28. 07. 2008. 14:44

Ima jedna stvar koju zaboravljate, a to je da recimo u US jeste dato ovalscenje vladi da prisluskuje komunikacije (uz odgovarajuci sudski nalog), ali da tamo postoji i Electronic Communications Privacy Act, koji znacajno ogranicava mogucnost da se infrastruktura zloupotrebi od strane nekog ko je neovlascen, namerno ili slucajno...

Ako je kod nas vec neophodno da se uvede ovakva praksa, zarad borbe protvu vaskolikih i sveprisutnih neprijatelja und terorista, ajde onda makar da prvo Vlada donese neki zakon koji regulise sta se desava u slucaju zloupotrebe tih informacija (da ne navodim sad opet koliko je takvih zloupotreba bilo u poslednje vreme i nikom nista..). To mi se cini kao razuman potez, prvo se zastitis od negativnih posledica, pa tek onda prosirujes ovlascenja, a ne obrnuto...

Manx 28. 07. 2008. 15:14

Citat:

Originalno napisao ivanhoe (Napišite 57994)
ne radi se to tako, nego se sa rutera skidaju paketi, loguju u real-time-u, pa se onda naknadno radi data-mining i rekonstrukcija nad tim.. izraelski Fraud sistemi se vec koriste u telekomu i mobilnoj za monitoring saobracaja, a ovo ce se verovatno raditi nekim slicnim specijalizovanim sistemom. To su vrlo skupe masine, inace, zato se provajderi i bune..

Nisam ja ni rekla da je to receptura vec samo da je moguce monitorisati traffic pomocu web crawl. Pre bih dala prednost hardware da bi to uopste postalo izvodljivo.
Ne znam kako ce oni, verovatno su puni ideja, ali ce se smoriti opasno ukoliko je po gore-opisanom. Pokusavam da zamislim. Koliko ljudi ce recimo morati da radi taj poverljiv posao?
Yet another smoran i jalov posao u nasoj drzavi koji po tome kako je zakonski koncipiran ostavlja mesta samo za haos i zloupotrebu.

LiquidBrain 28. 07. 2008. 15:47

Citat:

Originalno napisao Manx (Napišite 57999)
Nisam ja ni rekla da je to receptura vec samo da je moguce monitorisati traffic pomocu web crawl. Pre bih dala prednost hardware da bi to uopste postalo izvodljivo.
Ne znam kako ce oni, verovatno su puni ideja, ali ce se smoriti opasno ukoliko je po gore-opisanom. Pokusavam da zamislim. Koliko ljudi ce recimo morati da radi taj poverljiv posao?
Yet another smoran i jalov posao u nasoj drzavi koji po tome kako je zakonski koncipiran ostavlja mesta samo za haos i zloupotrebu.


O cemu ti to? kakav web crawl? jel znash uopste sta pojam web crawl podrazumeva? Evo da ti malo pomognem: http://en.wikipedia.org/wiki/Web_crawler

Off Topic: Zasto se na ovom forumu pojavi hrpa ljudi koji nesto pametuju tek kada je neka tema "hot"?

cvele 28. 07. 2008. 16:06

@Manx

Eno google i yahoo se ubise od "monitorisanja" saobracaja.

Milan S. aka Morlak 28. 07. 2008. 18:52

Taj posao uopste ne mora da radi puno ljudi. Niti 'puno' ljudi treba da bude ukljuceno u taj posao. Niti oni koji su ukljuceni u taj posao treba da znaju celu pricu, niti se izvestaji salju samo jednos strani, niti se zna kome se izvestaj salje ponekad.

Dakle, ponovicu da se radi o samo jednom modulu, a ima ih gomila u zavisnosti od tipa zadatka. Uostalom, nije to nikakav bauk, niti tehnologija iz Ratova Zvezda.

dkurel 28. 07. 2008. 19:11

Evo:

http://en.wikipedia.org/wiki/Network_tap

Mislim da ce provajderi na kraju, hteli ne hteli, morati da ugrade svako po beam splitter na svoje optike prema svetu, tako da ce "snajka" da vidi sve sto se desava na tim vlaknima i to je to.

Posto postoji klauzula da je "ovo moguce ostvariti i preko nadprovajdera" mislim da ce samo oni koji imaju linkove ka inostranstvu morati da stavljaju beam splitter i to je to.

Onda ce drzava da se otvori za skupu opremu za prisluskivanje i gotovo.

Medjutim - mislim da smo otisli dosta daleko s glavne teme, koja nije bila "Kako?" nego "Da li ?".

Manx 28. 07. 2008. 19:12

Citat:

Originalno napisao LiquidBrain (Napišite 58003)
O cemu ti to? kakav web crawl? jel znash uopste sta pojam web crawl podrazumeva? Evo da ti malo pomognem: http://en.wikipedia.org/wiki/Web_crawler

Off Topic: Zasto se na ovom forumu pojavi hrpa ljudi koji nesto pametuju tek kada je neka tema "hot"?

Da li sam ja negde govorila o web crawl google ili yahoo ili pominjala u osnovi defniciju istog?
Nisam.
Samo se samo slozila sa Morlakom da "web crawl snoop" postoji.
Prvo procitaj predjasnje sta je pisalo jer je isti vec bio pomenut u ranijim postovima. Otuda komentar.

LiquidBrain 28. 07. 2008. 19:18

Ovaj sistem u globalu nema veze sa web crawlingom... Elem, svi podaci se lepo preusmeravaju, tako da za bilo kakvim crawlingom nema potrebe...

Oni ce imati sve podatke tu, na jednom mestu...

Manx 28. 07. 2008. 19:34

Citat:

Originalno napisao LiquidBrain (Napišite 58018)
Ovaj sistem u globalu nema veze sa web crawlingom... Elem, svi podaci se lepo preusmeravaju, tako da za bilo kakvim crawlingom nema potrebe...

Oni ce imati sve podatke tu, na jednom mestu...

Pa nisam ni povezala sadasnju situaciju sa istim niti rekla eksplicitno kako web crawling (da budemo precizni sporni termin je bio web crawl snooping) 100% ima veze, niti sam rekla da ce se to upravo tako i bas tako i samo tako raditi.
Sve i da se tako sto koristi to ne bi bilo suficijentno. To oni najbolje znaju a ja sam se bila ogradila i rekla da ne znam kako ce se to sprovesti kao sto i ne znam ali ne znate ni vi, jel?!
Samo je komentarisano kao jedna od mogucnosti ali to bi onda samo delom radilo posao.

Milan S. aka Morlak 28. 07. 2008. 19:34

Evo par starijih skrinsotova, koji su ujedno i trigeri, ...vi odlucite :)

http://www.ladlass.com/intel/archives/cat_echelon.html


Vreme je GMT +2. Trenutno vreme je 10:32.

Powered by vBulletin® Verzija 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © DevProTalk. All Rights Reserved.

Mišljenja, saveti, izjave, ponude ili druge informacije ili sadržaji nastali na Sajtu su vlasništvo onoga ko ih je kreirao, a ne DevProTalk.com, tako da ne morate da se oslanjate na njih.
Autori poruka su jedini odgovorni za ovakve sadržaje. DevProTalk.com ne garantuje tačnost, kompletnost ili upotrebnu vrednost informacija, stavova, saveta ili datih izjava. Ne postoje uslovi pod kojima bi mi bili odgovorni za štetu ili gubitak koji je posledica bilo čijeg oslanjanja na nepouzdane informacije, ili bilo kakve informacije nastale kroz komunikaciju između registrovanih članova.
Web sajt može sadržavati linkove na druge web sajtove na Internetu ili neke druge sadržaje. Ne kontrolišemo niti podržavamo te druge web sajtove, niti smo pregledali bilo kakve sadržaje na takvim sajtovima. Mi nećemo biti odgovorni za legalnost, tačnost ili prikladnost bilo kog sadržaja, oglasa, proizvoda, usluga ili informacije lociranim na ili distribuiranih kroz druge web sajtove, niti za bilo kakvu štetu nastalu kao posledica takvih informacija. DevProTalk.com drži i čuva druga prava vlasništva na web sajtu. Web sajt sadrže materijale zaštićene copyright-om, zaštitne znakove i druge informacije o pravu vlasništva ili softver. Članovi mogu poslatu informacije zaštićene pravima vlasništva njihovih nosilaca i ona ostaju zaštićena bez obzira da li su oni koji prenose te informacije to naveli ili ne. Osim informacija koje su u javnom vlasništvu ili za koje dobijete dozvolu, nemate pravo da kopirate, modifikujete ili na bilo koji način menjate, objavljujete, prenosite, distribuirate, izvršavate, prikazujete ili prodajte bilo koju informaciju zaštićenu pravima vlasništva. Slanjem informacija ili sadržaja na bilo koji deo DevProTalk.com, Vi automatski dozvoljavate i predstavljate garanciju da imate pravo da dozvolite DevProTalk.com ili članovima DevProTalk.com bespovratnu, kontinualnu, neograničenu, globalnu dozvolu da koriste, kopiraju, izvršavaju, prikazuju i distribuiraju takve informacije i sadržaje i da iz takvih sadžaja koriste bilo koji deo u bilo koje svrhe, kao i pravo i dozvolu da koriste gore navedene sadržaje. Svi zaštitni znakovi (trademarks), logotipi, oznake usluga, firme ili imena proizvoda koji se pominju na ovom web sajtu su vlasništvo kojim raspolažu njihovi vlasnici.