Война и информационная безопасность

Обсуждение разнообразных вопросов, не подходящих по тематике в другие разделы.
Сообщение
Автор
BadBlock
Аватара пользователя
Благодарил (а): 1688 раз
Поблагодарили: 8279 раз

№ 150 Сообщение BadBlock » 18 авг 2026 02:07

шум-гам писал(а) ↑ 17 авг 2026 18:29: - Яндекс начал изменять спутниковые снимки в своём картографическом сервисе, чтобы скрыть российские военные объекты. Как выяснила финская телерадиокомпания Yle, около Кронштадта на месте, где ранее была видна ракетная позиция, появилось изображение леса, которое добавили с помощью графического редактора. При этом на зарубежных сервисах Google, Apple и Microsoft ракетные батареи около Кронштадта видны на снимках, сделанных до апреля 2026 года.
Это очень смешно. Натравливаешь AI сравнивать снимки на Яндексе и Гугле — там, где на Яндексе размыто или замазано лесом, там и военный объект.

То есть, натурально, способ не скрыть, а явным отбразом показать.

BadBlock
Аватара пользователя
Благодарил (а): 1688 раз
Поблагодарили: 8279 раз

№ 151 Сообщение BadBlock » 18 авг 2026 02:51

Fauda писал(а) ↑ 17 авг 2026 23:17: Я просто призываю к конкретным мерам предосторожности при использовании конкретно этой конторы и учитывать, что и другие могут делать так же.
Правило простое: перевод, за который светит срок, нельзя выполнять со счёта или кошелька, к которому каким-либо образом привязано твоё ФИО.

То есть, например, со счёта любой биржи, которой ты сообщил своё ФИО, нельзя.

Может, биржа тебя добровольно и не выдаст, но всегда существует вероятность утечки данных, взлома, внедрённой крысы и т. д.

Поэтому сперва нужно максимально запутать след.

Ну например, сходу приходит в голову на каждый перевод заводить программные кошельки (анонимные), на них переводить через анонимизирующие методы (CoinJoin, CoinSwap, миксеры), причём лучше применить более одного метода для надёжности.

Кроме того, неплохо бы поучаствовать в p2p-обменниках, уйдя на другие криптовалюты вообще. Кроме обменника, никто не может связать некий биткойн-перевод с тем, что где-то на какой-то кошелёк вдруг поступил "эфир". Повторить пару-тройку раз. И всё это через сеть Tor, конечно.

И вообще, я бы сперва покурил инфу на этот счёт прежде чем что-то куда-то переводить. Хотя бы c AI начал.

ravage
Аватара пользователя
Благодарил (а): 855 раз
Поблагодарили: 407 раз

№ 152 Сообщение ravage » 18 авг 2026 08:28

про анонимные переводы в крипте мы тут уже писали , крипта через любую биржу это не анонимно

бинанс это китайская контора, конечно она будет сливать данные рф

дуров тоже агент фсб, сколько уже народу за телегу пересажали

любой смартфон , даже без подключенного интернета это 100% палево, только мобильники очень старых моделей, 10 летней и больше давности

любой ресурс где требуют номер телефона или фио, номер карты, включая все впн-ы - это палево

почта - proton mail, месенджер где рега только по почте - discord

все платные впн-ы - палево

шум-гам
Благодарил (а): 221 раз
Поблагодарили: 207 раз

№ 153 Сообщение шум-гам » 18 авг 2026 08:35

BadBlock писал(а) ↑ 18 авг 2026 02:51: я бы сперва покурил инфу на этот счёт прежде чем что-то куда-то переводить
Вот я про это и имел в виду, а не "сначала - что имею, то и введу" :)

шум-гам
Благодарил (а): 221 раз
Поблагодарили: 207 раз

№ 154 Сообщение шум-гам » 04 сен 2026 07:43

- Что может узнать ФСБ, когда человек заходит в Telegram, включает VPN или открывает определенный сайт?

Издание "Важные истории" изучило техническую документацию, фрагменты исходного кода, служебные логи, записи перехваченного трафика, скриншоты и видео работы российской системы технических средств для обеспечения функций оперативно-розыскных мероприятий, более известной как СОРМ. Материалы датированы 2021—2024 годами. Документы не описывают абсолютно все варианты оборудования СОРМ, но позволяют понять, как работает система анализа интернет-трафика.

- СОРМ получает копию всего трафика
Оборудование СОРМ находится внутри сети оператора и получает полную копию трафика его пользователей. Система пытается привязать его к конкретному абоненту: в мобильной сети - через номер телефона и идентификатор абонента, в проводной - через логин у провайдера.
Поэтому действия через домашний Wi-Fi СОРМ связывает с человеком, на которого оформлен договор на интернет.
Далее система анализирует трафик и определяет, что делал пользователь: заходил на сайт, отправлял файл, пользовался почтой, мессенджером или другим сервисом. Система распознает различные виды трафика по характерным признакам, названию сервера и статистическим особенностям соединения.
Если информация не была отобрана для передачи на пульт ФСБ сразу, это не означает, что она исчезает. Статистика соединений и то содержимое сообщений, которое системе удалось получить, попадают в хранилище данных под названием "Январь".
из утечи данных.jpg
В зависимости от типа информации она может храниться там от полугода до трех лет. В течение этого времени силовики технически могут обращаться к накопленному трафику. Как часто и в каких масштабах они это делают, из изученных документов неизвестно.

- Что может видеть ФСБ
Возможности системы имеют существенное ограничение: большая часть современного интернет-трафика зашифрована. Согласно изученной документации, разработчики СОРМ не ставили перед собой задачу взламывать это шифрование. Поэтому текст сообщений, содержание разговоров и переданные файлы в современных зашифрованных сервисах остаются для системы недоступными.
Но шифрование не скрывает всех данных. СОРМ может собирать метаданные - информацию о самом факте и характеристиках соединения. Например, система может определить, когда человек вышел в интернет, на какие сайты заходил, сколько данных передал, когда начался и закончился звонок через мессенджер и сколько он продолжался.
Такие данные уже позволяют узнать довольно много о поведении человека. А если сопоставлять время начала и окончания звонков разных пользователей, теоретически можно выяснять, кто с кем разговаривал. При этом из документов неизвестно, проводит ли ФСБ такой анализ на практике.
ФСБ может отбирать из общего потока нужный трафик по IP-адресу, номеру телефона, электронной почте или домену.
Скриншот из обучающего видео по использованию пультов управления.jpg
Технически СОРМ позволяет искать даже по конкретным словам. Но, по данным источника "Важных историй", на практике это почти не использовалось: такой поиск требует много ресурсов, а незашифрованного трафика сейчас мало.
Чтобы получать из перехваченного трафика больше информации, разработчики СОРМ используют декодеры - отдельные программные модули для конкретных сервисов и программ. Они не расшифровывают трафик, но позволяют распознать сервис и собрать более подробные метаданные.
Такие декодеры есть для многих мессенджеров, средств анонимизации трафика, а также некоторых криптовалют.
Если декодера для какого-либо сервиса нет, информация все равно собирается. Но часть данных может теряться, а сам трафик помечается как нераспознанный.

Вот как СОРМ распознает некоторые популярные сервисы:

- Telegram, WhatsApp, IMO, Zoom, Viber, WeChat и Discord. Для них у СОРМ есть декодеры и система может определить, что человек пользуется этими сервисами, и собрать метаданные звонков. Но СОРМ не видит, с кем человек разговаривает и о чем.
Signal. Отдельного декодера для него в изученной документации нет. Более того, СОРМ, вероятно, не всегда может надежно определить даже сам факт использования Signal: его трафик выглядит как обычное зашифрованное соединение.
- Google. Система видит, что пользователь обращался к google.com, но не видит сам поисковый запрос и ответ Google. Нет в документации и отдельных декодеров для Google Meet и Google Drive. Поэтому СОРМ не может услышать разговор в Google Meet или прочитать файл, загруженный в Google Drive, хотя по характеру трафика может отличить видеозвонок от передачи файла.
- ICQ, "Mail.ru Агент" и Jabber. Эти старые незашифрованные сервисы для СОРМ значительно более прозрачны: система может получить даже содержание сообщений.
- OpenVPN и PPTP. СОРМ может распознавать эти VPN-протоколы.
- WireGuard и VLESS. В изученной документации они не упоминаются. VLESS маскируется под обычный HTTPS-трафик, поэтому для СОРМ он, вероятно, выглядит как обычное зашифрованное веб-соединение. Может ли система распознать WireGuard, из документов непонятно.
Пример задачи.jpg
Таким образом, СОРМ не является системой, которая автоматически "читает все". Шифрование современных сервисов существенно ограничивает ее возможности. Но даже без доступа к содержанию переписки она позволяет связать интернет-активность с конкретным абонентом, увидеть посещение сайтов и использование ряда сервисов, собирать метаданные и отбирать трафик по заданным ФСБ критериям.

При этом речь идет только о возможностях СОРМ. Отсутствие доступа к зашифрованной переписке через эту систему не означает, что российские силовики не могут получить ее другими способами.

p.s. интересно - что это за "другие способы"? :klizma:
У вас нет необходимых прав для просмотра вложений в этом сообщении.

шум-гам
Благодарил (а): 221 раз
Поблагодарили: 207 раз

№ 155 Сообщение шум-гам » 04 сен 2026 09:08

статья с Хабра ещё 21-го года, но актуально и сегодня:

"...немалое количество простых кнопочных телефонов, присутствующих в российских магазинах, содержат нежелательные недокументированные функции. Они могут совершать автоматическую отправку СМС-сообщений или выходить в интернет для передачи факта покупки и использования телефона (передавая IMEI телефона и IMSI SIM-карт). Встречаются модели со встроенным трояном, отправляющим платные СМС-сообщения на короткие номера, текст которого загружается с сервера, также бывают устройства с настоящим бэкдором, пересылающим входящие СМС-сообщения на сервер злоумышленников.
Статья описывает детали вредоносных функций и способы их обнаружения."

далее https://habr.com/ru/articles/575626/

BadBlock
Аватара пользователя
Благодарил (а): 1688 раз
Поблагодарили: 8279 раз

№ 156 Сообщение BadBlock » 04 сен 2026 10:41

шум-гам писал(а) ↑ 04 сен 2026 09:08: немалое количество простых кнопочных телефонов, присутствующих в российских магазинах, содержат нежелательные недокументированные функции.
Помню эту заметку. Прям утирал пот сидел.
Вот так купишь бабушкофон - специально чтобы максимально дубовый.
А он, оказывается, как раз самый что ни на есть шпион за тобой.

шум-гам
Благодарил (а): 221 раз
Поблагодарили: 207 раз

№ 157 Сообщение шум-гам » 04 сен 2026 12:43

BadBlock писал(а) ↑ 04 сен 2026 10:41: А он, оказывается, как раз самый что ни на есть шпион за тобой.
да, чувствительный удар был нанесён по "религии кнопарей" :)
А на самом деле всё просто - разделить на "до и после" их. В старых телефонах памяти было "с гулькин клюв", размещать всякие дополнительные фишки места б не хватило, производитель сам делал прошивку...Современные "кнопари" - уже другое дело и иная картина.
Прежде всего виноват бренд, под которым продаются телефоны. Бренд заказывает разработку самого устройства и прошивки для него у OEM-производителя, но не проверяет конечное устройство на наличие незадекларированных возможностей. Многие бренды отрицают проблему или замалчивают.
Кнопочный телефон одно время был действительно более безопасен чем смартфон. Но сейчас всё поменялось.
Дорогой девайс брендового производителя гарантирует больше защиты чем дешёвая кнопочная звонилка от неизвестно кого.

Вернуться в «Общий форум»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 5 гостей