http://wwwis.win.tue.nl/~wvdaalst/publications/publications-banner.jpg Что знает провайдер? Хотелось бы узнать у людей работающих в этой сфере или просто подкованных людей, какая информация о вас доступна провайдеру? - Когда я захожу на определенный сайт, провайдер видит URL? да -А если я захожу на https? Известен IP сервера и имя домена. Больше ничего. - Откуда провайдер узнает, что я скачиваю определенный фильм/программу через torrent? Все пакеты которые я получаю и раздаю значит провайдер скачивает себе, чтобы узнать что это за фильм/программа? Или он отслеживает факт скачивания .torrent файла, а затем делает вывод по идущим пакетам, что это скачивается? Торрент-клиент общается с трекером по HTTP. Все видно насквозь: конкретные торренты + вся статистика (когда начато скачивание, когда закончено, когда пошла раздача, сколько роздано). Возможно подключение к трекеру и по HTTPS, но rutracker.org такой возможности не дает (мне тоже интересно почему). Провайдер не хранит у себя весь трафик. Это технически невозможно. Но трафик обрабатывается, классифицируется и ведутся логи о том какой тип трафика когда входил/уходил от абонента. - Когда я пользуюсь VPN, что видит провайдер? Что я зашел на определенный IP и с него идут зашифрованные потоки? Видит шифрованный траффик на конкретный IP. По IP можно узнать, что этот диапазон продается под VPSы. Сам факт шифрованного трафика вешает абонента в списки тех, "кому есть что скрывать", а значит подозреваемых при любом розыске. Дальнейшее направление трафика от VPN-сервера отследить невозможно (по крайней мере, на оборудовании провайдера в автоматическом режиме). Но при целенаправленной слежке за абонентом в принципе возможно по временным меткам сопоставить трафик абонента с трафиком любого сервера. - Читал, что в Windows есть такая особенность, что если провайдер как-то урезает пакет, то VPN отключается и сайту показывается мой реальный IP? При этом провайдер видит на каком я сайте, что скачиваю? Таких фишек много? Как от них защититься? Это не связанно с провайдером. Это особенность Windows. Когда VPN отваливается, весь трафик вылетает наружу в открытом виде. Опять же зависит от настроек. Но это еще одна цена "удобства" при использовании Windows. VPN отвалился - хацкер спалился. - Что при использовании TOR видит провайдер, что я получаю потоки данных с определенных IP и каждый раз разный IP? Провайдер видит URL? У них есть система точного обнаружения использования Tor. Это факт остается в логах с теми же последствиями, что и для VPN. PS: Возможно я некорректно задавал вопросы, но суть понятна думаю. Спасибо. -Еще хотелось бы отметить, что не надо особо рассчитывать что HTTPS спасет от прослушивания трафика. Многие провайдеры подменяют сертификаты "на лету" и если Ваша операционная система тоже настроена человеком от провайдера, например приходил мастер и "что-то там понажимал на компе" он мог установить в ОС особый корневой сертификат, ключом которого подписываются подменные сертификаты, то Вы ничего не будете подозревать. -Касательно вопроса, что знает провайдер. Хм, как бывший тех. директор провайдера скажу, что буквально все. Но лишь крупные провайдеры позволяют себе вложится/построить CRM систему или подобие удобного учета. Я был в гостях у одного провайдера совсем не давно с общим количеством пользователей в районе 70-100к человек (название не буду говорить). Вообщем вся информация о пользователе в человеко-понятном виде сводится к IP-адресу, баланс, паспорт, тариф и количество трафика. Если хочешь получить информацию куда ходит и прочее - надо просить заместителей системного администратора отдельно и они сделают отчет по пользователю в ручном режиме в формате какой-нибудь убогой XLS таблички. -Получается, что если вы, например, регулярно да ещё и в немалых количествах обмениваетесь данными с запрещёнными законом и|или неугодными "большому брату" и|или нелигитимными ресурсами, то к вам могут проявить интерес. Ещё важны и известны провайдеру номера портов TCP и UDP, эти номера тоже есть в журналах–логах, по этим номерам можно составить интересный или не очень список интересующих вас сервисов сети Интернет. Что знает мобильный оператор? Когда я звоню кому-то, в логах заносится местоположение (моё и принимающего звонок)? Да. Но для вызывающей стороны местоположение адресата известно с точностью только до сети. Но для самого адресата входящий вызов также логгируется вместе с его местоположением в этот момент, после чего эти логи можно сопоставить друг с другом. Операторы обязаны все данные также отправлять на СОРМ? Интересно что это за данные? В дополнение к метаданным, которые собираются со всех коммуникаций наземных абонентов, для мобильных абонентов логгируются также: 1) Внутренний ID абонента у оператора (привязан к договору со всеми персональными данными); 2) Номер телефона; 3) IMSI симки; 4) IMEI аппарата. 5) CI - идентификатор соты, в которой находится абонент. Регистрируется моё местоположение при "лежании в кармане"? Да. Регистрируются местоположение в моменты: вход/выход из сети, перемещение из одной соты в другую и по ручному запросу в любой момент. Самим операторам ничего не мешает отслеживать местоположение непрерывно с записью всего трека, это остается на усмотрение оператора, практика может варьироваться в зависимости от региона. Хранятся ли записи разговоров у оператора? Прослушивание разговоров осуществляется адресно. В настоящий момент не существует системы тотальной записи всех разговоров в федеральном масштабе. В прошлом это было невозможно технически, в последнее время технических препятствий становится все меньше, но еще далеко не вся аппаратура готова к такому, особенно в регионах. Хранятся ли СМС у оператора? Существует требование, в соответствии с которым, SMS (как и метаданные о разговорах) должны храниться минимум три года. Но, поскольку хранение SMS технически не вызывает проблем, а юридически ограничен только минимальный срок хранения, то в реальности SMS хранятся практически вечно. Что может вызвать подозрение на рядового клиента? Если я звоню зарубеж? Или быть может пишу и говорю много "Обама, Путин, ..."? В реальном времени эта информация не анализируется, а только собирается. По собранной базе доступно формирование отчетов по любым фильтрам. В будущем возможна разработка специального софта, который будет осуществлять обработку собранных данных с применением методов ИИ, исходными данными для обработки послужит, собранная за все годы, информация. Можно ли как-то шифровать звонки/смс? Насколько я понял, если такое возможно, то только при наличии одинакового софта на обоих устройствах? VoIP + VPN.
Полезная инфа, спасибо. что касается ИИ - то уже, по предварительным подсчетам, минимум года два посвященные лица и структуры работают над совершенствованием нейросетей. Может кто знает с чем предстоит столкнуться в ближайшем будущем?
У нас есть время, чтобы натворить черные дела, накопить на пенсию. Потом можно и забыть про интернет к тому времени, как пустят в ход нейросети)