Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > relcom.comp.security > #2 > unrolled thread

Anonimity

Started byChainik <chainik@horror.in.flat>
First post2019-01-30 02:46 +0000
Last post2019-02-03 09:47 +0000
Articles 5 — 5 participants

Back to article view | Back to relcom.comp.security

This discussion starts older than the indexed window; earlier articles aren't shown. The article labeled Started by below is the oldest one visible, not the original post.


Contents

  Anonimity Chainik <chainik@horror.in.flat> - 2019-01-30 02:46 +0000
    Re: Anonimity ЙФЯУ9 <anriana@mail.ru> - 2019-01-31 06:19 +0000
      Re: Anonimity "Chainik" <chainik@horror.in.flat> - 2019-02-02 02:36 +0000
        Re: Anonimity Ivan Shmakov <ivan@siamics.invalid> - 2019-02-02 19:25 +0000
        Re: Anonimity ЙФЯУ9 <Miller-1981@mail.ru> - 2019-02-03 09:47 +0000

#2 — Anonimity

FromChainik <chainik@horror.in.flat>
Date2019-01-30 02:46 +0000
SubjectAnonimity
Message-ID<q2r36d$ums$1@node2.news.atman.pl>
ЙФЯУ9 wrote:

> Желающих обрести навыки и попрактиковаться прошу обозначить своё
> присутствие в конференции relcom.comp.security

Мне интересно. Может я чего еще не знаю?

[toc] | [next] | [standalone]


#4

FromЙФЯУ9 <anriana@mail.ru>
Date2019-01-31 06:19 +0000
Message-ID<1f820afd906a058ba9ad313236eccc38@anon.mixmaster.mixmin.net>
In reply to#2
On 2019-01-30 02:46, Chainik wrote:

> ЙФЯУ9 wrote:
> 
> > Желающих обрести навыки и попрактиковаться прошу обозначить своё
> > присутствие в конференции relcom.comp.security
> 
> Мне интересно. Может я чего еще не знаю?

Вы достаточно хорошо позаботились о своей анонимности.

1. Заголовок From не содержит персональные данные.
2. Для публикации сообщения был задействован Tor. Таким образом был скрыт IP
адрес и исключена вероятность подслушивания канала связи отправителя.
3. Был использован NNTP сервис вне юрисдикции РФ. Иностранный сервис хуже
поддаётся давлению и навязыванию цензурных ограничений. Затруднён доступ к
логам.
4. Был скрыт заголовок пользовательского агента. В его отсутствие трудно делать
вывод относительно используемых автором операционной системы и аппаратной
архитектуры.

Одним сообщением Вы сдали 4 экзамена на отлично. Тем не менее, Вам есть над чем
работать.

Два заголовка содержат время публикации сообщения, а используемый Вами механизм
публикации не способен скрывать или искажать проблемное значение.
 X-Trace: node2.news.atman.pl 1548816405
 NNTP-Posting-Date: Wed, 30 Jan 2019 02:46:45 +0000 (UTC)

Вы живёте где-то между Оренбургом и, предположительно, Красноярском.
Пассивное наблюдение за Вашей активностью в USENET в совокупности с
регулярным анализом биллинга провайдеров неумолимо сужает радиус поиска
цели.

Совет: сосредоточьте усилия на маскировке временных характеристик.

-- 
"Когда все остальные права попраны, право на восстание становится
бесспорным."

[toc] | [prev] | [next] | [standalone]


#5

From"Chainik" <chainik@horror.in.flat>
Date2019-02-02 02:36 +0000
Message-ID<q32vmj$5lr$1@node2.news.atman.pl>
In reply to#4
ЙФЯУ9 wrote:

> Два заголовка содержат время публикации сообщения, а используемый Вами механизм
> публикации не способен скрывать или искажать проблемное значение.
>  X-Trace: node2.news.atman.pl 1548816405
>  NNTP-Posting-Date: Wed, 30 Jan 2019 02:46:45 +0000 (UTC)

> Совет: сосредоточьте усилия на маскировке временных характеристик.

Не думаю, что есть сервера с задержкой отправки сообщений.

[toc] | [prev] | [next] | [standalone]


#6

FromIvan Shmakov <ivan@siamics.invalid>
Date2019-02-02 19:25 +0000
Message-ID<87a7je0z8l.fsf@violet.siamics.net>
In reply to#5
>>>>> Chainik <chainik@horror.in.flat> writes:
>>>>> ЙФЯУ9 wrote:

 >> Два заголовка содержат время публикации сообщения, а используемый
 >> Вами механизм публикации не способен скрывать или искажать
 >> проблемное значение.

 >>  X-Trace: node2.news.atman.pl 1548816405
 >>  NNTP-Posting-Date: Wed, 30 Jan 2019 02:46:45 +0000 (UTC)

 >> Совет: сосредоточьте усилия на маскировке временных характеристик.

 > Не думаю, что есть сервера с задержкой отправки сообщений.

	Не уверен в отношении задержки на стороне NNTP-сервера, но:

	• существуют шлюзы email → netnews (neodome.net, dizum.com, etc.);

	• каждый узел сети Mixmaster (в некотором смысле — прообраз Tor,
	  но для email) для предотвращения анализа трафика пересылает
	  сообщение со случайной задержкой.

	FWIW, Mixmaster поддерживает NeoMutt.  Из неудобств — при работе
	с конференциями Usenet приходится отвечать почтой (r), вручную
	менять To: на адрес шлюза, и восстанавливать Newsgroups:.
	(Может быть в новых версиях исправлено.)

	Еще один вариант — формировать сообщение полностью вручную; e. g.:

$ cat < mypost 
To: mail2news@example.invalid (NB: указать выбранный шлюз!)
Subject: 1 2 3 4 5 test
Newsgroups: relcom.test
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8

Привет, мир!
$ mixmaster-filter < mypost 

	При ответе — добавить еще заголовок References: с Message-ID:
	исходного сообщения.

	Да, в каких-то версиях Mixmaster, умолчательный filter.conf не
	разрешал один из необходимых MIME-заголовков (Content-Type:?) —
	с очевидными последствиями.

PS.  Для меня «Usenet-анонимность» на данный момент особого смысла не
	представляет, поскольку я веду «разъяснительную работу» (пусть
	и маломасштабную) по доступу к информации и анонимности (включая
	Tor и Mixmaster) «на улице.»  Как следствие, «кому следует» итак
	знают, где и как меня найти.  (Увы.)

-- 
FSF associate member #7257  http://am-1.org/~ivan/

[toc] | [prev] | [next] | [standalone]


#7

FromЙФЯУ9 <Miller-1981@mail.ru>
Date2019-02-03 09:47 +0000
Message-ID<b772dd1d24ad5feb9ed18f25e8cb76e8@anon.mixmaster.mixmin.net>
In reply to#5
On 2019-02-02 02:36, Chainik wrote:

> ЙФЯУ9 wrote:
> 
> > Два заголовка содержат время публикации сообщения, а используемый Вами
> > механизм публикации не способен скрывать или искажать проблемное значение.
> >  X-Trace: node2.news.atman.pl 1548816405
> >  NNTP-Posting-Date: Wed, 30 Jan 2019 02:46:45 +0000 (UTC)
> 
> > Совет: сосредоточьте усилия на маскировке временных характеристик.
> 
> Не думаю, что есть сервера с задержкой отправки сообщений.

Курите предложенный FAQ.
http://www.faqs.org/faqs/privacy/anon-server/faq/use/part1/

Дня внесения задержки предусмотрена директива "Latent-Time:". Отправитель
определяет её значение.

-- 
"Когда все остальные права попраны, право на восстание становится
бесспорным."

[toc] | [prev] | [standalone]


Back to top | Article view | relcom.comp.security


csiph-web