Подчиненные Минаева запугивают Сумских журналистов бандитами

Stein

Well-Known Member
Відповідь: Подчиненные Минаева запугивают Сумских журналистов бандитами

Ви переводите тему в оффтоп. Мені байдуже на те, хто там який "гуру". Є конкретний приклад, який не працює. І від того, що непрацюючу схему пропонує "багатолітній досвід" - вона працювати краще не стане.
 

VIB

vib : bash
Модератор
Stein, т.е. вы уверяете, что именно владелец данного компьютера написал тот комментарий к статье?
И деятельность третьих лиц, которые обладают возможностью доступа или учетными данными, абсолютно исключена?
 

Stein

Well-Known Member
Відповідь: Подчиненные Минаева запугивают Сумских журналистов бандитами

Я стверджую, що навіть маючи паролі від облікових записів користувачів проксі-серверу, неможливо ззовні вдати з себе "комп'ютер у кабінеті №409".
Принаймні за запропонованим вище варіантом.
 

VIB

vib : bash
Модератор
Stein, т.е. исключив возможность ошибочной привязки "комп'ютера у кабінеті №409" (из-за использования логина пользователя, и неправильной трактовки аккаунтинга прокси), вы тем не менее не исключаете злоупотребление по типу man-in-the-middle?
 

Stein

Well-Known Member
Відповідь: Подчиненные Минаева запугивают Сумских журналистов бандитами

Я виключаю будь-яку можливість прив'язки інтернет-повідомлень до живої людини взагалі. Насправді неможливо встановити хто клацав клавіші - а значить і встановити хто винен також. Можна встановити машину - машину встановлено, далі - логічний тупік. Звісно, міліція може якимось чином по віддалених здогадках повісити це на когось, але на мою думку це дурість.
Щодо атаки man-in-the-middle - то людина, коли відправляє повідомлення - бачить що відобразилось на форумі, і якщо відобразилось не те, що вона писала - може вжити заходів. Якщо заходи вжиті не були - nobody cares. Хоча ідея непогана - в разі суду так можна спробувати відбитись, все одно наші мєнти в цьому ніколи не розберуться.
 

VIB

vib : bash
Модератор
Re: Відповідь: Подчиненные Минаева запугивают Сумских журналистов бандитами

Щодо атаки man-in-the-middle - то людина, коли відправляє повідомлення - бачить що відобразилось на форумі, і якщо відобразилось не те, що вона писала - може вжити заходів.
Вы опять лукавите. А если людина "не відправляє" и соответственно не может "бачить" сообщение?

Вот к примеру, вы, как сотрудник "техподдержки" общаетесь с этим человеком, помогаете ему, и соответственно знаете его логин с паролем, айпи-адрес компьютера и т.д., и вполне можете самостоятельно отправить это сообщение. Это тоже относится к виду mitm.
 

Stein

Well-Known Member
Відповідь: Подчиненные Минаева запугивают Сумских журналистов бандитами

Так - да, можете. Але представитись в логах іншою машиною можете лише знаходячись всередині.
 

VIB

vib : bash
Модератор
Re: Відповідь: Подчиненные Минаева запугивают Сумских журналистов бандитами

Так - да, можете. Але представитись в логах іншою машиною можете лише знаходячись всередині.
Я вам несколько раз намекал на возможную ошибку трактовки логов.
Да, сквид пишет в лог айпишник, плюс логин пользователя. Но лазить в гигабайтном файле логов, в поисках злоумышленника достаточно неудобно, особенно учитывая формат записи времени (unix time).
Как правило, используются различные надстройки, осуществляющие парсинг логов, и формирование статистики.
И вот алгоритм работы этих надстроек может давать ложные результаты. Внешний порт открыт для всех. Пользователь, к примеру Ivanov, зашел снаружи с хоста 38.Х.Х.Х под логином Ivanov. На работе он сидит за машинкой 10.Х.Х.Х.
1334317310.808 112 38.Х.Х.Х TCP_MISS/200 783 GET Ivanov DIRECT/87.250.250.203 text/javascript

Админ, мало разбирающийся в настройках фри, выкинувший наружу порты, которые не должны по логике использоваться внешними пользователями, может некорректно использовать данные статистики (ну не умеет он за такие деньги думать, я понимаю).
Парсер, настроенный тем же админом, к примеру, может выбирать только по пользователям, думая, что у него есть только локальная сеть. А дальше смотрим в базе привязку логин - айпи, не сверяем с логом, и рисуем красивую статистику посещения от айпишника компьютера в кабинете.

Естественно, я не утверждаю, что у вас там обязательно реализован такой алгоритм, но учитывая "профессионализм" в настройке этого сервера, я допускаю подобный вариант.
 

krafs

Active Member
Сакура вы внимательнее читайте, что вам пишут, и записывайте на бумажке.

Учитесь Шура, учитесь. :razz:
 

Stein

Well-Known Member
Відповідь: Подчиненные Минаева запугивают Сумских журналистов бандитами

Естественно, я не утверждаю, что у вас там обязательно реализован такой алгоритм, но учитывая "профессионализм" в настройке этого сервера, я допускаю подобный вариант.
Ви упускаєте головну річ: це державна служба, тут кожен підпис - це гіпотетична стаття. Подібна інформація, якщо вона надається, перевіряється разів сорок. І якщо вони пишуть, що це комп'ютер А, то це значить, що у них є залізні свідчення того, що це саме комп'ютер А, а не Б. Якщо були б найменші сумніви, чи двоякість трактувань, неспівпадіння ІР, чи нестача логів - відповідь була б "встановити достеменно неможливо". І адмін чудово розуміє, що "нєдоглядєл" вилізе йому мінімум доганою чи неповною службовою відповідністю, тому "глядіт" адмін в чотири ока і по п'ять разів.
 
Зверху