Как стать автором
Обновить
5
8.4
shanker @shanker

специалист по безопасности корп блокчейнов

Отправить сообщение
А разве это как-то противоречит моим словам?
Отличия вот какие:
1. Там речь шла только о звонке. Я показал, что в определённой ситуации можно раскрыть и без звонка, через чат.
2. Там была только теория. А здесь видео демонстрация.
А Вы пробовали этой командой воспользоваться для UDP? Или только почитали хелп? Если Вы всё же уверены в своей правоте, выложите скриншот использования этой команды для выдачи UDP-соединений. Получится — поправлю статью и сделаю ссылку на Вас, с официальной благодарностью и признанием собственной некомпетентности
Вы плохо смотрели видео. Как раз оба за NAT-ом и находятся
Публичные прокси медленные. Тогда уж лучше VPN
Это защита от плагиата

P.S. Постом выше промахнулся я
Это защита от плагиата
1. Я не говорил, что расскажу секрет, о котором никто и никогда не знал. Была неразбериха в умах хабровчан. Поэтому и накатал статейку
2. «при каких условиях возможно раскрытие адреса» Оставлю это другим. Почему бы Вам за это не взяться?.. У Вас как раз ни одной статьи не написано.
Исправил. По ходу, ближе к Новому году мозги у меня плохо соображают уже )
Что мешало автору залить картинку (или скрипт) на контролируемый ресурс, под каким-либо предлогом кинуть ссылку на картинку негоднику и посмотреть в статистике веб сервера IP того, кто просматривал? ну или скрипт настроить на логирование IP при просмотре
Про такую штуку я действительно не слышал, спасибо за линк.

А Вы проверяли, что скайп передаёт всё по UDP? Или раз скайп — значит, VoIP, и значит STUN?
На моих скриншотах видно, что в процессе общения скайп вообще не открывал UDP ни при передаче голоса ни при чате (команда без параметров «netstat» не показывает использования UDP).

А Вы чем можете доказать свои слова?
Я не спрашивал про определение локального адреса (вроде 192.168.х.х или 10.х.х.х). Если есть возможность определять адрес компьютера с выделенным IP — значит, возможно определить адрес маршрутизатора, который НАТит. Мои скрины показывают, что этого не происходит. Если у человека провайдер в Москве, то НАТирующий маршрутизатор там же, а не в Екатеринбурге или Челябинске
1. Ни на чём не основанный довод. UDP — протокол без гарантированной доставки. Для передачи чувствительных к задержкам данных (вроде голоса) подходит. А на кой его использовать в чате? Чтоб сообщения пропадали при плохом канале?
2. «Потоки чата». Это вы сами придумали такое определение?
3. А как всё остальное работает за НАТом? Очень просто: маршрутизатор заменяет локальный адрес на свой (https://ru.wikipedia.org/wiki/NAT).

И совершенно не важно UDP это или что-то другое. Маршрутизатор работает на уровне IP. Более высокие протоколы, как правило, им не парсятся.
Ну, а эта информация откуда?

1. UDP — это для передачи голоса ещё можно было бы предположить. Автор статьи голосом не общался. У меня он вообще порты не открывает на UDP даже при общении голосом
2. Потоков чего?
3. Опять же: откуда такая инфа?
>Skype, оказывается, в большинстве случаев напрямую соединяется с собеседником


Откуда такая информация? Ссылочку можете дать? Вот провёл эксперимент. Попереписывался и даже пообщался голосом через скайп (Я в Петербурге, человек в Москве). И сделал листинг коннектов. При первом звонке:



при втором звонке:



Ни моего IP ни товарища моего не обнаружилось и близко. По whois имеем: Челябинск, Екатеринбург, Нижний Тагил, Владикавказ. Даже провайдерами нашими не пахнет

У стать и уже голосов > 100, но встаёт вопрос: «а был ли мальчик»? Может, приведёте какие-либо подтверждения своим словам?
Я понимаю ещё XAMPP — он по-дефолту допускает удалённые коннекты. Но Denwer — его ещё надо сконфигурировать, чтоб он это позволял
Я вообще в осадок выпал, услышав на этой конференции слова главреда журнала Хакер, призывающего писать к ним в журнал. Он сказал, что публикации в журнале засчитываются как научная публикация в аспирантуре!
Можно воспользоваться сайтом типа такого, посмотреть какие кафе-бары проводят акции в центре, забронировать, распечатать купоны и вперёд: к дешёвой еде и алкоголю ;)
однажды «от балды» написал ответ на контрольный вопрос. это был сервис web money. Думал, он нужен, как и в почте, на случай утери пароля. Который я совершенно не собирался терять. Однако, он требовался для подтверждения проведения платежа. В итоге деньги есть, а потратить не мог ) С тех пор запоминаю и вопросы и ответы
Google восстановил статус сайта, предупреждений больше нет

Информация

В рейтинге
708-й
Откуда
Санкт-Петербург, Санкт-Петербург и область, Россия
Зарегистрирован
Активность