Перейти к содержанию

Recommended Posts

Shell
Shell, (если можно поделитесь подробностями) в случае что на скрине, все сообщения сохранялись или только по ключевым словам. И с какой целью перехват собственно велся? За фотографиями обнаженных граждан охотились, паспортные данные собирали, или информацию для авторизации ...

Я сохраняю в компании все сообщения в архиве за определенный срок. Фоток личных и т.п. - конешно полно, но они мне не интересны. Я достаточно лоялен к своей работе. К архиву доступа ни у кого нет. В случае инцидентов - делается выборка конкретная по инциденту для СБ.

С пользователями соглашение о перлюстрации всей корреспонденции заключено. Сохраняется в целях сохранения КТ, выявления нарушений, разбора инцидентов. В данном случае софт менял, установил вот это...

Про мораль и этику, ради бога, не нужно. В данном случае все опрятно и конфиденциально.

А где же на скрине ssl (https, pop3s, imaps, etc.)?

Простите, одновременно второй скрин где пользователь зашел через браузер на https - будет глупым. Поэтому, прошу поверить наслово что эти пользователи под IE\firefox на https на почте gmail....

В данном случае выбрал по протоколу gmail несколько писем.

На скрине остальные протоколы - внизу на строке состояния (то что ловится)...

P.S> софт заточен также под wi-fi адаптеры.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
В данном случае софт менял, установил вот это...

А на стороне клиента какие изменения делались?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
А на стороне клиента какие изменения делались?

абсолютно никаких...

сервер ловит в промиске (как видно) весь сетевой трафик.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wert

У юзеров точно в настройках гмыла полный https, а не только для авторизации?

62a8eb2c9f0ft.jpg

Кстати, пароли и логины снимаются?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
пользователи под IE\firefox

Почему только эти браузеры? А если через остальные воспользовались почтовым сервисом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
Почему только эти браузеры? А если через остальные воспользовались почтовым сервисом.

Потому что другие браузеры не разрешены и не проверял пока за ненадобностью (не корпоративнй софт) =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
сервер ловит в промиске (как видно) весь сетевой трафик.

Получается, он даже не пропускает через себя трафик, а просто снифферит?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
Получается, он даже не пропускает через себя трафик, а просто снифферит?

Это и назвается промиск. Именно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Я сохраняю в компании все сообщения в архиве за определенный срок

Архивные копии храните лет 5? :)

+Если попадается шифрованная переписка - какие инструкции на ее счет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Как передается пароль для жабы я не знаю. Но точно знаю, что пароль для мейл агента передается в открытом виде. Я как-то писал об этом в блоге Алекса, но он сейчас недоступен, не могу показать.

http://www.secureblog.info/articles/530.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexafomina10

Фаервол для смартфона???? А такие есть? И что, правда полезны??

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Из всего сказанного сделал вывод, что в публичных местах таки можно:

1. Проверят Гмейл или Хотмейл (или любую почту. которая поддерживает хттпс)

2. Пользоваться Мирандой с включенными плагинами шифрования передачи логина+пароля.

А вот на любимый антималваре лучше не заходить - логин+пароль могут украсть

см. эту тему

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Фаервол для смартфона???? А такие есть? И что, правда полезны??

Есть. ProtectStar, например. Полезны, когда криво настроен или в роуминге GPRS.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lias

такое проскакивало в новостях на am

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ktotama

Подскажите, применение TOR итп поможет в рассматриваемых случаях соответствующих интернет-сервисов для безопасности передаваемых данных через недоверенную точку доступа?

Вроде как надо рассматривать тему не только в случае использования чужого WiFi, но и шире, например в ситуации, когда подключаешься с ноутбуком по LAN где-либо по разовой необходимости (отели, с разрешения в офисе чужой организации итп) - не напрямую к специализированному провайдеру, а к условно-недоверенному серверу-посреднику.

Отредактировал ktotama

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
Подскажите, применение TOR итп поможет в рассматриваемых случаях соответствующих интернет-сервисов для безопасности передаваемых данных через недоверенную точку доступа?

НЕТ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Соколов
1. Насколько вообще безопасно пользоваться хот-спотами, если у вас ноутбук или смартфон?

2. Что нужно сделать, что бы не стать жертвой сниферов, опять же, используя смартфон или нетбук?

1 Тут статистика нужна на глаз сложно сказать, как повезёт.

2 Шифроваться, о доступности инфы в незашифрованом виде даже браузер предупреждает.

Офф. Если хотите анонимности, а как следствие и безопасности шифруйте всё и вся. Шутка ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ktotama
НЕТ.

От TOR по этому ответу, получается, вообще никакого прока нет (все легко по-вашему сниффится на этапе подключения: будь то официальный провайдер интернета или посредническая точка общего доступа) кроме как то, что на конечном сайте/сервере не видят первоначальный IP ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod

Господа!

Наверняка за прошедшее с момента обсуждения время вам приходилось пользоваться по случаю публичными точками WiFi.

Наверняка кто-то пользовался при этом различными бесплатными публичными VPN сервисами и исследовал их фактические плюсы и минусы: битность шифрования, уязвимости, скорости, ограничения по времени и т.п.

А бесплатных сервисов, надо сказать, немало. Как и платных. На ру-борд видел под сотню ссылок.

Какие-то из них раскручены больше других, какие-то изначально не внушают доверия.

Поделитесь отзывами, пожалуйста. Тут или в рамках отдельной темы.

Может, кто-то захочет отдельное исследование и отчет сделать в духе сайта этого. Мог бы неплохой и интересный получиться. В первую очередь интересуют, конечно, бесплатные сервисы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Alonweb был популярный http://www.how-to-hide-ip.info но закрылся. Они рекомендуют HideMyAss, HideIpVPN, Hotspot Shield, InvisibleBrowsingVPN или IAPS Security Services.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
gerome

есть такая чудная апка как wifi-map для тех, кто любит шаровый интернетик. а на счет хот-спотов, может у них и есть некоторые баги, но главый - это низкая скорость, для работы - не ок

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.3
      ---------------------------------------------------------
       o Добавлен новый модуль uvsv для систем не младше Vista.
         Признаком его работы является номер версии uVS c буквой v на конце: 4.15.3v.
         Модуль позволяет получить более четкие шрифты при активном масштабировании.
         На системах младше Vista будет работать обычная версия 4.15.3.

       o Выбранный шрифт теперь применяется и к меню.

       o Добавлена подстройка размеров списка под размер шрифта в окне активности процессов.
         Улучшена функция сортировки процессов по загрузке GPU.

       o Добавлена подстройка размеров списка под размер шрифта в окне удаления программ.

       o Добавлена подстройка размеров списка под размер шрифта в окне списка сохраненных компьютеров.

       o На основе полученных дамп-файлов выявлены и исправлены ошибки:
         o Исправлена критическая ошибка в файле английской локализации (файл lclz).
         o Исправлена потенциальная критическая ошибка при попытке загрузки поврежденного файла сигнатур.
       
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×