Oct. 13th, 2013

victor_sudakov: (Default)
У Шнайера появились некоторые подробности о том, как технически организовано у АНБ проникновение на чужие компьютеры.

Благодаря сговору с ведущими операторами связи, АНБ размещает на бэкбоне секретные сервера под кодовым названием QUANTUM, которые способны выдавать себя за легитимные сайты, например поисковик Google. Благодаря своему выгодному расположению на быстрых каналах, сервера QUANTUM имеют хороший шанс успеть ответить на запрос раньше, чем это сделает настоящий сервер, осуществив нечто вроде "man-in-the-middle" атаки, хотя скорее это атака "man-on-the-side". Когда соединение таким образом перехвачено, сервер QUANTUM направляет его на другие секретные сервера, которые называются FOXACID. Это обычные сервера под 2003 виндой (!) и специальным ПО. Если зайти на такой сервер по http, там даже может быть какой-нибудь безобидный сайт. Но если при обращении к FOXACID серверу указать определенный хитрый URL, полученный, разумеется, при редиректе от сервера QUANTUM (для стороннего взгляда такой URL выглядит безобидно, например ссылка на какой-нибудь /attribs/bins/1/define/forms9952_z1zzz.html), то специальное ПО активизируется и пытается сломать браузер, установить троянов и т.п., причем адаптивно в зависимости от проводимой операции, ценности атакуемой цели, наличия у нее средств защиты и т.п.

Против пользователей Tor, насколько я понял, QUANTUM бессилен, как минимум идентифицировать конкретного пользователя Tor они не в состоянии. Поэтому используется другая технология. Насколько я понял, пользователей Tor вычисляют по характерному для Tor трафику, а потом пытаются затроянить Firefox всем подряд, рассчитывая на известные уязвимости в Tor browser bundle.

Piracy?

Oct. 13th, 2013 09:14 pm
victor_sudakov: (Default)
"Perhaps on the rare occasion pursuing the right course demands an act of piracy, piracy itself can be the right course?" (Governor Weatherby Swann).

"Быть может в редких случаях, когда борьба за правое дело заставляет стать пиратом, пиратство может стать правым делом?" (губернатор Суонн)

Поставил privoxy+tor для доступа на http://flibustahezeous3.onion/ (и забаненный по IP dreamwidth.org). Вроде работает.

Profile

victor_sudakov: (Default)
Виктор Судаков

December 2024

S M T W T F S
1234567
891011121314
15161718192021
22232425262728
293031    

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Aug. 23rd, 2025 10:33 am
Powered by Dreamwidth Studios