The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

Использование IMspector для перехвата сообщений ICQ

21.02.2009 18:47

В статье рассказано о решении задачи по создании архива ведения истории ICQ переписки сотрудников предприятия.

  1. Главная ссылка к новости (http://itbg.wordpress.com/2009...)
Лицензия: CC-BY
Тип: яз. русский / Практикум
Короткая ссылка: https://opennet.ru/20398-icq
Ключевые слова: icq, log, monitoring
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (21) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 22:14, 21/02/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    ssh тунели - наше всё.
     
  • 1.2, Аноним (1), 22:20, 21/02/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вывод: штуки типа OTR и PGP не роскошь а увы, необходимость в этом мире где всякие ... хотят сунуться в ваше приваси.
     
     
  • 2.3, Lis (??), 22:29, 21/02/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >Вывод: штуки типа OTR и PGP не роскошь а увы, необходимость в
    >этом мире где всякие ... хотят сунуться в ваше приваси.

    нормальные IM системы давно уж на ssl/tls работают

     
     
  • 3.4, RNZ (??), 01:15, 22/02/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Для которы, OTR так же актуален
     
  • 3.6, User294 (ok), 08:55, 22/02/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >нормальные IM системы давно уж на ssl/tls работают

    А толку?При этом подразумевается доверие всем серверам (и их админам) через которое оно проходит - там трафф расшифроваывается и при нужде перешифровывается для отсылки дальше.Можно спокойно сливать на сервере трафф - by design!И, кроме того, как показали одни хаксоры, SSL можно и перехватить.А много ли IM клиентов интересуется вопросом какой там сервер нам по факту подсунули и тот ли это вообще сервак?Обычно IM клиенты сервак не проверяют, на сертификат им положить (запоминание сертификата сервера вроде только пиджин сделал, чуть ли не единственный), так что отсниффать не так уж и трудно.

     
  • 2.5, pavlinux (ok), 03:35, 22/02/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >Вывод: штуки типа OTR и PGP не роскошь а увы, необходимость в
    >этом мире где всякие ... хотят сунуться в ваше приваси.

    "создании архива ведения истории ICQ переписки сотрудников предприятия"

    Читать умеешь??? Какое приваси... На работе - работай.


     
     
  • 3.7, User294 (ok), 10:30, 23/02/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >Читать умеешь??? Какое приваси... На работе - работай.

    Ну да, конечно, у корпорократии (именно так должен называться такой мозгорабовладельческий строй, а вовсе не демократия, социализм по китайски или что там еще) законы работают только местами - когда вы дома, спите зубами к стенке.А пришел на работу - напяль цепи.И намордник не забудь пристегнуть, ага.Ну и конечно же (как и положено - фантасты давно уже предупреждали) у вас есть выбор: вы можете сдохнуть с голода или же подписать контракт по сути на рабство(только сегодня - лайт версия, удобное кресло - в подарок!).Потому что по мнению мегакорпораций все что не работа на них должно быть незаконной деятельностью :-).

     
     
  • 4.8, obZen (?), 13:07, 23/02/2009 [^] [^^] [^^^] [ответить]  
  • +/
    присоединяюсь
     
  • 3.9, aim (??), 09:54, 24/02/2009 [^] [^^] [^^^] [ответить]  
  • +/
    то что вы не знаете своих прав не делает вас умнее. одно дело - следование корпоративной политике по-части общения. другое - несанкционированная судом слежка. это карается уже не по административному, а по уголовному кодексу. я бы на месте мудака-админа не бравировал бы, а страничку потёр...
     
     
  • 4.10, Василий (??), 12:14, 24/02/2009 [^] [^^] [^^^] [ответить]  
  • +/
    > одно дело - следование корпоративной политике по-части общения.
    > другое - несанкционированная судом слежка. это карается уже не
    > по административному, а по уголовному кодексу.

    И что? Если стороны подписали договор, согласно которому одна сторона разрешает другой стороне следить за собой, то суд вправе вмешаться и отменить положения договора в части, касающейся добровольного разрешения на слежку? Удивлён...

     
     
  • 5.12, sluge (??), 13:39, 25/02/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >> одно дело - следование корпоративной политике по-части общения.
    >> другое - несанкционированная судом слежка. это карается уже не
    >> по административному, а по уголовному кодексу.
    >
    >И что? Если стороны подписали договор, согласно которому одна сторона разрешает другой
    >стороне следить за собой, то суд вправе вмешаться и отменить положения
    >договора в части, касающейся добровольного разрешения на слежку? Удивлён...

    Вась-ты чо? а если ты подпишеш договор разрешаешь кому то себя убить-тебя и убить можно? Незаконный договор считается незаконным с момента его подписания, а следовательно и необязательным к исполнению

     
  • 4.11, pavlinux (ok), 15:58, 24/02/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >то что вы не знаете своих прав не делает вас умнее. одно
    >дело - следование корпоративной политике по-части общения. другое - несанкционированная
    > судом слежка. это карается уже не по административному, а по уголовному кодексу.
    >я бы на месте ..дака-админа не бравировал бы, а страничку потёр...

    Ну и дам пример, от создателей идеальной демократии - США :)

    Там, в каждое юр. лицо, которая пользуется инетом и связью через инет, ОБЯЗАНА хранить ВСЮ переписку
    сотрудников в течении 5 ЛЕТ. И это уже по умолчанию, ни где не прописывается. Незнание закона - не отмазка.

    И в первую очередь, суд раком и на деньги поставит работодателя, если письма не окажется в архиве, а на почтовых серверах оно значиться.

    Посему постановлению, способы общения, по интернет, на работе, которые не поддаются централизованному
    управлению, хранению - ЗАПРЕЩЕНЫ.  

    Найденое сообщение в Аське со словами "Дай денег", легко используется адвокатом, как вариант Шантажа,
    и использование рабочего времени и оборудования с целью наживы, а слово "Целую" - как сексуальные домогательства. :)

     
     
  • 5.13, Anonym (?), 14:36, 25/02/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Ужасно. И что Вы предлагаете? Если их не остановить то опыт полицейских государств типа США (да и России, в принципе, тоже почти) распространится на всю планету. За нами хотят следить всеми возможноми способами:

    1. Телефоны прослушиваются
    2. Сотовый телефон это вообе один большой жучок, они не только могут слушать что и с кем мы разгаваривем, но а также просто превратить наш телефон в жучок, даже если он отключен, и слушать что говорят в комнате через микрофон (а вы думаете почему GSM модули закрытые даже в "открытых" телефонах вроде Android или OpenMoko?). А еще с его помощью можно следить за передвижениями и пестонахождением (с точностью до 10-30 метров в городе, и !50-200 за городом).
    3. Машины, камеры на дорогах следят за нами и регистрируют где и в какое время ноходилась ваша машина (опознав по гос-номеру), а вы думали что камеры регистрируют только тех кто нарушает лимит скорости? А в США расматривается законопроект по которму во ВСЕХ машинах обязательно будет ставить GPS чипы, чтобы якобы люди платили налоги столько сколько они ездят, но на самом-то деле это делается чтобы следить за ними..
    4. Билеты на самолеты, поезда. и.т.д., они хранят всю историю ваших передвижений, когда, где и сколько времени вы провели.
    5. И наконец интернет, наша последняя надежда (если правильно шифроваться), но они все время малу по малу врываются и сюда тоже...

    Что-то нужно делать, но боюсь уже поздно.

     
     
  • 6.14, Anonym (?), 15:08, 25/02/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Забыл про пластиковые карточки, ко всему прочьему они еще и знают что, где и за сколько вы покупали вещи/услуги. Не удивлюсь если через несколько лет наличное обращение отменят, начнется это в штатах конечно.. Вот, США и ЕС уже банковскую тайну хотят принудить чтоб отменили в Швейцарии, в Люксембурге, а также "наказать" те страны, которые не "сотрудничают" с ними в слежке (т.е. не предоставляет данные о банковских счетах или являются т.н. налоговыми раями).
     
  • 6.16, User294 (ok), 15:32, 25/02/2009 [^] [^^] [^^^] [ответить]  
  • +/
    И уж давно Это галимые сказки от пионерии А вот то что телефон чисто по техни... большой текст свёрнут, показать
     
     
  • 7.17, Anonym (?), 16:35, 25/02/2009 [^] [^^] [^^^] [ответить]  
  • +/

    >Могу вас порадовать: в телефонах (как минимум, Нокия и Сименс) есть менеджер
    >питания (как правило это отдельный специальный чип).В выключенном состоянии он снимает
    >питание со всего и вся.Кроме себя самого (чтобы телефон вообще включить
    >потом можно было) да RTC у проца.Микрофон включить при этом несколько,
    >гм, проблематично.Потому что и передатчик и даже проц - без питалова
    >в этот момент.И даже большому брату слабо на это повлиять.Прикиньте, да?!Чтобы
    >телефон включился - надо кнопку питания нажать или зарядку воткнуть и
    >т.п. - чтобы манагер питания просек это и озаботился включением остальных
    >частей схемы.А сказочники идут в сад.А лучше даже в зад.

    Извиняюсь, "Выключенный" я имел ввиду в режиме ожидания.


    >В хучших условиях - кусок сектора окружности толщиной в 500м.В лучшем случае
    >пересечение таких секторов.Насчет 10 метров - простите, такое даже нормальный GPS
    >не всегда обеспечивает.30?Ну, если очень повезет...
    >

    Ну почему-же, в современных городах антенны сот расположены довольно близко друг к другу, чтобы везде связь работала даже если вы окружены высотными зданиями, ну да, 10 метров - преувеличил, но выяснить в каком вы здании (хотя бы примерно) наверняка удастся.

    >
    >Более того - камеры уже есть и в подъездах.И даже просто на
    >домах.С одной стороны - очень неприятный факт для гопов и бандюг.С
    >другой - это и большой брат может использовать ведь.

    Угу, особенно когда введут обязательный геометричиский пасспорт или ID с фотографией, отпечатками пальцев, сетчаткой глаз, может еще и днк, а что...

    >Пусть попробуют =).А что они будут делать с overlayed сетями например, где
    >отвязать "физику" от "логики" (в плане адресации) - ни разу не
    >вопрос? :)
    >

    Ну да, все это хорошо, ну а что насчет того что нельзя доверять роутерам, т.е. Man In The Middle всегда будет.

    >
    >Ктулху уже схавал вам мозг.А ББ доест остатки :)

    Ах этот Ктулху...

     
     
  • 8.18, User294 (ok), 09:29, 26/02/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Нихрена ж себе выключенный Вполне себе активный И делающий немало разных действи... большой текст свёрнут, показать
     
     
  • 9.19, Anonym (?), 14:36, 26/02/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Ну да, а Вы не знали, Вы летали в последнее время в Англию или в США В аэропорт... текст свёрнут, показать
     
  • 9.20, Anonym (?), 15:07, 26/02/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Я уверен что в фирмваре бекдора нет, но в харде несколько транзисторов больше... текст свёрнут, показать
     
  • 5.15, User294 (ok), 15:19, 25/02/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >Ну и дам пример, от создателей идеальной демократии - США :)

    Все именно так - имел дело как-то с одной американской конторой.Именно по этой причине перекрыто все что невозможно логгить.Итого - приходишь по сути в железобетонный бункер с надзирателями а свободу выбора и приваси оставляешь дома.Как мило.Свобода по американски :(.Еще наставленного на тебя дула автомата не хватает - для повышения эффективности труда...

     

  • 1.21, paainfull (?), 10:32, 16/01/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Фигня - вот сочетание ptraffer c SSL-расшифровщиком. это зло...
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Спонсоры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2022 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру