Обновить
-13
Drone@dorne

Пользователь

-0,1
Рейтинг
17
Подписчики
Отправить сообщение
Пользователь делает в среднем около 500 кликов мышкой в день. Это около 0,005 кликов в секунду от одного пользователя.
Корреляция одного клика с точностью до секунды дает вам примерно 7 бит информации необходимой для идентификации пользователя.

Предположим, хакер совершил 32 запроса с интервалом больше секунды при попытке взлома. Предположим, что 10 из них были инициированы кликом мышки.

Предположим, телефоны всех пользователей лежа на столе, помимо ОК Гугл еще и пассивно собирают информацию о кликах мышкой. Предположим, в Гугл отправляется только отчет с таймстампами кликов за день в виде телеметрии. Предположим, что этим может заниматься не сам Гугл, а установленный на телефоне мессенджер/другое приложение.

Из глобального потока информации о кликах выделяются участки соответствующие по времени всем 32-м запросам, которые были частью атаки.

Находится устройство, которое встречается максимальное количество раз в этих диапазонах.

Если количество найденных кликов 5 или больше — у нас есть подозреваемый. Если 10, — то, это почти гарантия того, что телефон находился рядом со злоумышленником в момент атаки. Это след, который дальше надо раскручивать другими методами.

Все это, конечно, надо еще нормировать на общее количество событий с конкретного устройства. На случай, если, вдруг, несчастный владелец найденного телефона играл во время взлома в Диабло II за паладина.
Держать три десятка снапшотов на тонком томе LVM, — это действительно не очень быстро. Я для решения этой проблемы придумал схему, при которой на рабочем массиве держится только один снапшот на каждый тонкий том, который служит для отслеживания изменений с последнего бэкапа. Вот на бэкап устройстве уже действительно много снимков.
Рабочие и резервные LVM группы отличаются и расположены на различных RAID группах. Если интересны подробности, у меня статья про «LVM и Матрешки» в профиле.

Первое — это вопрос доверия к XPrivacy и т.п. Оно автоматически подразумевает доверие к ОС Андроид, которого нет.

Во-втором, — вы правы. Я указал это здесь исключительно для того, чтобы пользователи помнили об этом и не допускали)
Пример. Гугл получает 63,000 запросов в секунду. Всего пользователей 4 миллиарда.
Пусть погрешность определения клика на телефоне — 1 секунда (это не принципиально, просто чуть больше или меньше кликов понадобится).
По одному клику — выделяется 63000 пользователей.
По корреляции двух кликов — круг сужается примерно до тысячи пользователей.
По корреляции трех кликов — вас можно идентифицировать среди 4х миллиардов пользователей Гугла.
Все ещё думаете что атака специфична, и, верите, что ей до сих пор никто не пользуется?

Сразу предупрежу, что эти расчеты — сферический конь в вакууме. Работает только если вы априори знаете, что пользователь кликает на Гугле. В реальности нужно выделять пользователя среди всего трафика в сети, а не только Гугла, и, для этого потребуется где-то 10 кликов.
Как и многое другое, что придется скрыть/изменить в этой схеме, чтобы она работала.
Идея понятна, но, на самом деле просто аналогична схеме из двух виртуалок — контроллера/хоста вроде Whonix, только вы еще зачем-то воткнули посередине лишнюю деталь в виде MicroTik'a создав тем самым новый вектор для атаки, и, купили левый хостинг у левой конторы, к которой тоже доверия нет, создав тем самым угрозу.
Можно просто из WhoNix купить хостинг за криптовалюту и использовать его как личный VPN сервер подключаясь только через VPN поверх TOR. При этом, к хостингу должно быть нулевое доверие.
Вас просто спалят по MAC адресу вашего MicroTik.
Whonix, это очень хороший вариант, если работает в связке из двух компов. Риск вы совершенно правильно описали. При прорыве изоляции ВМ может утечь ID оборудования. Ему не хватает именно механизма оперативного реагирования на вторжение/паразитный трафик.
Ну, и, по кликам все равно отследить можно, если телефон рядом лежит. Встроенная рандомизация тайминга событий клавиатуры/мыши сильно затрудняет, но, не предотвращает это. Просто, нужно будет дольше собирать данные.
Ну, и, на всякий случай, помните, что ваши клики мышкой могут оказаться в телеметрии не только гостевой ОС, но и хоста.
Забыли сказать, что самая большая проблема современных сетевых хранилищ для дома, — это скорость сети. Чтобы сравниться в скорости с банальным NVM-E SSD нужен сетевой адаптер на 40 Гигабит/c, который стоит космических денег. И то, задержки, все равно, будут больше.
Так что, NAS на жестких дисках, — это ещё и медленно.
Сожалею, если моя публикация вас чем-то обидела или расстроила. Я, честно, старался никого нигде не оскорбить, и, не обидеть. Буду рад видеть то же в ответ от комментаторов.
Насчет прокуратуры… Я бы, вот, был бы даже рад, если бы «прокуратура» провела проверку и подтвердила/опровергла предположения про антивирусы, телеметрию, и деанонимизацию через телефон. Ведь так можно отслеживать пользователей не только в анонимных сетях, а вообще везде, и, если это правда, это большая проблема для безопасности.
Это очень хорошая схема. Гораздо лучше простого использования ТОР браузера.
Однако, есть риск использования дыры браузере. В этом случае, из-за того, что вы можете вовремя не определить, что это произошло, и не остановить ВМ, злоумышленник успеет проанализировать окружение и скачать эксплойт для вашего гипервизора. Внешний контроль трафика с остановкой ВМ нужен именно для предотвращения этого сценария. Но, даже он не дает гарантии. Просто повышает шансы.
Ну, кажется, вы правильно поняли посыл статьи. Тор и I2P от спецслужб не спасут. Нужна огромная куча всего кроме. И, да. Быстро надоест.
Про антивирусы есть косвенные признаки. А именно, факты обнаружения и ареста авторов вирусов, которых отследили «через сигнатуры», «детали не распространяются».
Про телеметрию и «облака», — нет достоверных сведений. Это экстраполяция основанная на том, что все необходимое, чтобы сделать «аналогично» там есть.
Если за вами уже следят/вас обнаружили, — вас ничего не спасет. Это аксиома.
Я сфокусировался на способе, что повышает шансы быть не обнаруженным. Вовремя определить направленное внимание к вашей персоне и, возможно, вовремя почистить хвосты/залечь на дно. И то, без гарантии.
Гарантий в этом деле вам никто никогда не даст. Скорее всего, гарантирую, что, рано или поздно, вы попадетесь.
И, да. В заголовке статьи же ясно написано, что это просто записки начинающего параноика.
Думаю, что по прозрачным намекам про телеметрию и встроенные антивирусы, понятно, что использование Windows на ВМ показано чисто как пример запуска «недоверенного софта в песочнице» который, тем не менее, не приведет к печальным последствиям. Ну, и, немного стёба и тонкого юмора.
Очевидно что, Windows, MacOS, Android и iOS для таких целей лучше вообще не использовать.
Я думаю, что статья рассчитана на, преимущественно, обычных пользователей которые качают ТорБраузер, дабы немного развеять иллюзию безопасности, которую он создает.
Ибо ТорБраузер не защищает от «антивирусов», «телеметрии» и т.п. тока от первых 2х-3х пунктов.
Мы будем делиться вашими данными со всеми, и позволим вам узнать, с кем, только по специальному запросу. См. GDPR.
Надеюсь, это будет не новый «Метро интерфейс»…
Retroshare не хватает.
Проблема его, что он не развивается особо. А не развивается потому, что не приносит денег. А в этой модели сервиса можно зарабатывать, а, значит, вкладывать деньги в развитие.
Как минимум сервис хранения данных можно сделать аналогично OneDrive на основе storage cryptocurrency для тех у кого много фоток и видео, что у друзей не помещается.
Можно продавать вычислительные мощности для распределенных вычислений, тока не втихую, а совершенно по желанию. Сделать официальную биржу.
Сервис/биржу перекодирования видео для тех кому лень делать это на своем компе. Сервис фотошопливания фоток) И т.п. Главное какую-нибудь криптофиту подключить.

Много что можно придумать.
Социальной сети надо срочно менять модель. Переходить на P2P с DHT поверх TOR/I2P hidden service с JS вебмордой на локалхосте. Ну, или через торбраузер на мобильнике через персональный hidden service endpoint. Ну, или статикой.
Личные данные аккаунтов хранить у себя и у друзей в «зашифрованном виде» для резервирования.
Пока не-ECC память работает хорошо, — она ничем не хуже, чем ECC.
Преимущество ECC начинается тогда, когда память не работает хорошо по каким-то причинам. Без кодов коррекции/обнаружения ошибки памяти крайне тяжело диагностировать таким образом, чтобы выяснить, что причина была именно в памяти.
Будут случайные проблемы, зависания, повреждения данных. И, к тому моменту как вы соберете статистику, чтобы задуматься о том, что это, наверно, может быть, память, — может оказаться уже сильно поздно.

Если же память будет с ECC, то, по обнаружении в логах первых сообщений вида «исправлена ошибка памяти» можно просто по логам посмотреть, какой модуль сбоит, и поменять его. Без последствий.

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Зарегистрирован
Активность