ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Безопасны ли прокси!?
  #1  
Старый 19.07.2007, 15:58
Аватар для sqr
sqr
Познающий
Регистрация: 15.12.2006
Сообщений: 31
Провел на форуме:
580474

Репутация: 26
Lightbulb Безопасны ли прокси!?

Вот я тут рыскал в инете и напоролся на статейку по принципу работы прокси и ведения логов что натолкнуло меня на размышление !

Поставим вопрос так:
Я работник службы по выявлению хакеров.
Создаю проксисервер HTTP(elite) или socks4-5 и сижу на нем веду логи в надежде выявления хакеров.
Есстесно что какаято баба Нюра не полезет на мой анонимный прокс а полезет только тот кому есть что скрывать.
Допустим ты sqr юзаешь мой прокс или создаешь цепочку проксей в которой моя прокся тоже фигурирует. Делаешь свое злобное дело.
Что я имею - конечный сайт или след прокс цепочки и конечный сайт, твой логин sqr и пароль password, который по проксям идет ессно не в шифрованом виде(исключая SSL хотя расшифровка просто дело времени). Если мне чего то не достает(скажем IP) то я могу обратиться к одному(в данном случае первому) серваку прокси с твоей цепочки который пренадлежит такомуже скажем работнику - моему сотруднику.
И завожу на тебя дело в общую базу или дополняю в базу уже в заведенное дело другим работником данные о твоих похождениях.
Жду следующего пользователя и тд.

В итоге что мы имеем:
- база данных с полной информацией IP, ников по IP и наоборот, наборов пассвордов по никам, ресурсов и тд.
вообщем вполне неплохая подборка.
И в случае необходимости я могу исспользовать ее в полном объеме
Даже если ты sqr мегахакер пользуешь впн то я доберусь до впнсервера и уже у провайдера(ессно при небходимой причине - скажем ты хакнул пентагон) no problem найду тя
Стает вопрос - Как же так, при таком же раскладе тут уже половина народа круто попала?
Ответ прост - Там сидят не дураки!
Есстественно что процедура поимки хакера трудоемкое дело.
Одно дело иметь всю инфу о жертве а другое поставить свои и его действия в рамки закона(это сложно но вполне возможно при наличии уважительной причины).
И если ты sqr поддерживаешь скажем платный сайт с хардкор пенсионер порно то
За такой мелочный поступок на тебя никто не позарится только потому чтобы не вызвать резонанса и не спугнуть более крупную рыбу.

Вывод:
Я хакер -
реальный ip не могу светить,
динамический ip могу светить скажем хотя врядли диапазон ограничен да и пров ведет лог
прокси тоже опасны
впн помагает только отчасти

как быть?????????
Создавать PGP разделы. Они круто шифрованы но наверное могут быть и круто расшифрованы
Страшно. Как не крути 100% гарантии нет.
Хотя на практике заню пользуют метод - на машине с ноутом подезжают к зоне бесплатного Wi-Fi делают дела(серьезные) ну а в реале не палятся просто

Как вообще продвинутые ачатовские пользователи смотрят на даное размышление - это полный бред который я взял се в голову или всетаки аргументы которые имеют место??????????????????????????
 

  #2  
Старый 19.07.2007, 16:01
Аватар для Alexsize
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
Провел на форуме:
9089375

Репутация: 4268


По умолчанию

Имеют место. Но не все.
__________________
...
 

  #3  
Старый 19.07.2007, 16:30
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Юзать самопоставленный OpenVPN ) или купить проверенный...
 

  #4  
Старый 19.07.2007, 16:38
Аватар для k8^cat.YOU
k8^cat.YOU
Новичок
Регистрация: 12.07.2007
Сообщений: 13
Провел на форуме:
76147

Репутация: 32
По умолчанию

прокси полюбому не вариант, т.к. все равно показывает твой реальный ip. вариант - сокс. сокс не паблик, а установленный своими руками на уже поломаном серваке. если очень мучает параноя, то ломай 3-4 сервака с хорошим каналом и заморачивайся с цепочкой соксов.

ответ на твой вопрос: никогда не используй паблик!
 

  #5  
Старый 19.07.2007, 16:54
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
Юзать самопоставленный OpenVPN ) или купить проверенный...
=)

ВПН не ведёт логов, вот его я и юзаю =\
 

  #6  
Старый 19.07.2007, 22:35
Аватар для ettee
ettee
Administrator
Регистрация: 12.10.2006
Сообщений: 466
Провел на форуме:
17234747

Репутация: 5170
По умолчанию

proxy1>proxy2>target
Прокси отсылает пакет с SYN флагом, идет ответ от последующего с флагами SYN&ACK,от предыдущего идет пакет с флагом ACK...и т.д. до конца цепочки.
target>p2>p
т.е. последующий выдает ip предыдущего(а не через один) и т.д.
логирование же обращений напрямую зависит от настроек.

Последний раз редактировалось ettee; 19.07.2007 в 22:39..
 

  #7  
Старый 20.07.2007, 00:40
Аватар для P1rat
P1rat
Новичок
Регистрация: 27.03.2007
Сообщений: 26
Провел на форуме:
446935

Репутация: 23
По умолчанию

Может не совсем в тему но интересная статья
http://sklyaroff.ru/x8.htm
 

  #8  
Старый 20.07.2007, 17:38
Аватар для sqr
sqr
Познающий
Регистрация: 15.12.2006
Сообщений: 31
Провел на форуме:
580474

Репутация: 26
По умолчанию

мда оказывается все не так просто

вернякоый выход о котором я не подумал это вориант k8^cat.YOU
вообщем не для рядовых юзеров но он того стоит зачет

Должен согласиться что паблик прокси говно
Лучше пренебречь чуть анонимностью скажем в мирских делах но зато верняком знаешь что твои данные не через какие левые руки не проходят

to ettee я знаю как работают прокси возможно просто не так выразился
я имел ввиду аннонимности всех ты можешь узнать только ip пред и всех след но если учесть что и пред и след и может все проксы цепочки находятся в неблагонадежных руках то тут впринципе побоку.

И вообще высказанное предположение очень пессиместично не спорю но все таки наверно не сверхесстественное а вполне реально

Последний раз редактировалось sqr; 20.07.2007 в 17:51..
 

  #9  
Старый 20.07.2007, 17:43
Аватар для GlOFF
GlOFF
Постоянный
Регистрация: 08.05.2006
Сообщений: 816
Провел на форуме:
1845671

Репутация: 1338


По умолчанию

Цитата:
ВПН не ведёт логов, вот его я и юзаю =\
Так может Vpn это раскрученный проект федералов :d
 

  #10  
Старый 20.07.2007, 18:06
Аватар для sqr
sqr
Познающий
Регистрация: 15.12.2006
Сообщений: 31
Провел на форуме:
580474

Репутация: 26
По умолчанию

P1rat твоя статья какраз в тему в ней освещены помоему все основные аспекты на которые я хотел обратить внимание и получить ответы.
Прочитав статью забираю свои слова назад - шеллы на взломанных серверах тоже не мение опасны хотя как попадет
И все таки выход один - подъехал на машине с ноутом в зону бесплатного вай фай
сделал дела и со спокойной душой уезжаешь и шлеш всех нах
А так риск немеренный но от этого тема хака становиться только интересней..........
Следовательно вывод по статье - что все крутые хакеры ачата наверное просто не натворили достаточно дел
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Proxy FAQ iv. Анонимность 75 01.05.2010 13:24
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
Dezprox - proxy checker, Функциональный серверный прокси чекер dionisp Разное - Покупка, продажа, обмен 3 29.11.2007 00:48
Прокси: Как вас вычислить если вы под анонимным прокси Geveres Статьи 0 19.11.2005 17:02
ПРокси Чаты 6 25.01.2003 00:04



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ