[Sociedade] A Deep Web

Concordo ctg que windows é o SO mais básico de usar e que pessoalmente não gosto muito, és livre de acreditar o que quiseres, vou citar um antigo professor meu de segurança informática que dizia esta sábia frase, quando pensas que sabes muito, lembra-te há sempre alguem que saberá mais que tu. LIC percebes o que eu estou a dizer? ;)

Principalmente se for bem mais velho, e saber mais há 30 anos que
o outro sabe hoje.
 
Concordo ctg que windows é o SO mais básico de usar e que pessoalmente não gosto muito, és livre de acreditar o que quiseres, vou citar um antigo professor meu de segurança informática que dizia esta sábia frase, quando pensas que sabes muito, lembra-te há sempre alguém que saberá mais que tu. LIC percebes o que eu estou a dizer? ;)
Eu concordo. E penso que é a essa premissa que o Nuno156 quer que cheguemos[;)]
Daí o raspanete que me deu quando perguntei por uma coisa que me aparecia no pc quando instalei um Office[;)]
 
Então digam lá com que facilidade se identifica a origem de uma ligação feita por Tor, dentro de uma máquina virtual.

O sistema host, onde essa máquina virtual está a correr, está sempre a enviar e
a receber enormes quantidades de tráfego (ver se tem updates, ver se tem mail,
ver se os amigos estão online, etc.).

O IP de saída da VM é o mesmo IP do host.
O IP de destino da VM também é conhecido pela operadora que usas.

Repito:
As ferramentas garantem zero.
Não substituem cérebro nem conhecimento.
Essas ferramentas todas nas mãos de "turistas" apenas servem para serem caçados
ainda mais facilmente.
Quem está munido de cérebro e de conhecimento não usa essas ferramentas.

É como estar a colar um ENORME alvo nas costas.

É só uma questão de custo/benefício.
Há que deixar passar os peixes pequenos (custo), de modo a que as plataformas
pareçam seguras, e assim usá-las para apanhar os tubarões (benefício).

Se tiverem muito dinheiro na conta bancária, não aconselho usar essas coisas... são
um benefício.
 
O sistema host, onde essa máquina virtual está a correr, está sempre a enviar e
a receber enormes quantidades de tráfego (ver se tem updates, ver se tem mail,
ver se os amigos estão online, etc.).

O IP de saída da VM é o mesmo IP do host.
O IP de destino da VM também é conhecido pela operadora que usas.

Repito:
As ferramentas garantem zero.
Não substituem cérebro nem conhecimento.
Essas ferramentas todas nas mãos de "turistas" apenas servem para serem caçados
ainda mais facilmente.
Quem está munido de cérebro e de conhecimento não usa essas ferramentas.

É como estar a colar um ENORME alvo nas costas.

É só uma questão de custo/benefício.
Há que deixar passar os peixes pequenos (custo), de modo a que as plataformas
pareçam seguras, e assim usá-las para apanhar os tubarões (benefício).

Se tiverem muito dinheiro na conta bancária, não aconselho usar essas coisas... são
um benefício.

Mas o IP de destino que o ISP vê é uma máquina intermédia que depois ainda liga a mais algumas, não é o destino final. Assim como o que o site acedido vê é o IP da máquina intermédia, não é o teu. Não é assim que funciona a Tor network? Pelo menos se faço um whatsmyip, de cada vez ele me mostra um IP e uma localização diferente...

A questão da máquina virtual não era para ocultar o endereço, mas sim de segurança em não apanhar viroses ou ter informação roubada.
 
Mas o IP de destino que o ISP vê é uma máquina intermédia que depois ainda liga a mais algumas, não é o destino final. Assim como o que o site acedido vê é o IP da máquina intermédia, não é o teu. Não é assim que funciona a Tor network? Pelo menos se faço um whatsmyip, de cada vez ele me mostra um IP e uma localização diferente...

A questão da máquina virtual não era para ocultar o endereço, mas sim de segurança em não apanhar viroses ou ter informação roubada.

Não interessa o destino final.
Se o destino do pacote TCP/IP que saiu do teu IP é um servidor TOR, ficaste
com um alvo nas costas.
Para onde o tráfego vai depois é irrelevante.

Isto é, o teu tráfego é conhecido na operadora. Sabem o teu IP, e os IPs para
onde estás a enviar tráfego, e dos quais estás a receber, e certamente a
operadora sabe quem tu és (pelo IP de saída).

Para além da tua operadora, qualquer pessoa que intercepte o tráfego (WiFi,
por exemplo), não só vê o tráfego da VM, como vê do host, pelo que poderá
conseguir a tua identificação pelo tráfego do host.

O conteúdo do tráfego e o destino só se tornam importantes depois de teres
a identificação. Não vais perder tempo com isso se o utilizador for Sr. João da
mercearia. Mas vais dedicar tempo para isso se o utilizador for o Sócrates.

Por outro lado, se realmente os interessados no conteúdo do tráfego forem
gajos como a NSA, Mossad, ou afins (ou até mesmo a PJ ou a Europol), não
necessitam de grandes truques para lá chegar. Têm modos mais simples, como
ter ferramentas instaladas nas operadoras, routers, servidores TOR deles, etc.

Para que vais usar recursos para validar todo o tráfego na Internet, se podes
concentrar os recursos apenas com o tráfego "anónimo", e ainda por cima
colocar troianos para atrair esse tráfego?

As coisas fazem-se sempre pelo caminho mais simples.

Para que vou perder tempo a tentar desencriptar tráfego, se posso manipular
o tráfego para onde quero?

Algo comum a todas essas "ferramentas" de "privacidade":
Todas têm um MAN-IN-THE-MIDDLE... que não controlamos.
 
Mas como é que instalo o Windows 10?
Ouvi dizer que é "Top" para a privacidade (espero é que o meu pai não veja os relatórios).

Diz que o Windows 10 agora é assim.
Crias umas página na Web falsas, com reviews do W10, e metes fotos
do NeXTSTEP. Depois mostras ao teu pai esses sites.

Não te esqueças de no NeXTSTEP substituir o ícone do NeXT pelo ícone
do Windows 10.
 
Diz que o Windows 10 agora é assim.
Crias umas página na Web falsas, com reviews do W10, e metes fotos
do NeXTSTEP. Depois mostras ao teu pai esses sites.

Não te esqueças de no NeXTSTEP substituir o ícone do NeXT pelo ícone
do Windows 10.
Obrigado, "To infinity and beyond..." [kiss]
 
Não interessa o destino final.
Se o destino do pacote TCP/IP que saiu do teu IP é um servidor TOR, ficaste
com um alvo nas costas.
Para onde o tráfego vai depois é irrelevante.

Isto é, o teu tráfego é conhecido na operadora. Sabem o teu IP, e os IPs para
onde estás a enviar tráfego, e dos quais estás a receber, e certamente a
operadora sabe quem tu és (pelo IP de saída).

Para além da tua operadora, qualquer pessoa que intercepte o tráfego (WiFi,
por exemplo), não só vê o tráfego da VM, como vê do host, pelo que poderá
conseguir a tua identificação pelo tráfego do host.

O conteúdo do tráfego e o destino só se tornam importantes depois de teres
a identificação. Não vais perder tempo com isso se o utilizador for Sr. João da
mercearia. Mas vais dedicar tempo para isso se o utilizador for o Sócrates.

Por outro lado, se realmente os interessados no conteúdo do tráfego forem
gajos como a NSA, Mossad, ou afins (ou até mesmo a PJ ou a Europol), não
necessitam de grandes truques para lá chegar. Têm modos mais simples, como
ter ferramentas instaladas nas operadoras, routers, servidores TOR deles, etc.

Para que vais usar recursos para validar todo o tráfego na Internet, se podes
concentrar os recursos apenas com o tráfego "anónimo", e ainda por cima
colocar troianos para atrair esse tráfego?

As coisas fazem-se sempre pelo caminho mais simples.

Para que vou perder tempo a tentar desencriptar tráfego, se posso manipular
o tráfego para onde quero?

Algo comum a todas essas "ferramentas" de "privacidade":
Todas têm um MAN-IN-THE-MIDDLE... que não controlamos.
Então qual a melhor maneira de aceder a um site onde não queres que se saiba que acedeste, e do site não ser capaz de rastrear a tua verdadeira localização?
 
Foi já há uns meses, quando instalei um Office 2013 tão XPTO que me dava um erro qualquer ao iniciar o pc. E logo descobriste onde tinha ido buscar a minha versão do coiso[:D]

Ah!

Estas coisas da segurança apenas funcionam se for uma preocupação
constante, desde que se compra o computador, router, etc., e que se
mantém em cada acção que se toma.

Basta colocar o pé em falso uma única vez, para que todos os esforços
anteriores e posteriores venham a resultar em segurança nula.

De que me serve uma firewall, anti-vírus, TOR, I2P, e tudo o mais, se o
computador está infectado com spyware, e tudo o que lá faço, e todas
as mensagens que envio e recebo podem ser lidas todas em claro, por
mais encriptação que tenha sido usada no envio e recepção?
 
Então qual a melhor maneira de aceder a um site onde não queres que se saiba que acedeste, e do site não ser capaz de rastrear a tua verdadeira localização?

Cada caso é um caso...
Depende da profundidade de protecção pretendida, e do destinatário da coisa.

Se para alguns basta ir ao Starbucks com um browser em modo anónimo, para
outros casos pode ser necessário comprar um computador em dinheiro vivo,
nunca ligar o computador perto de casa, ligar a firewall de modo a deixar sair
apenas o tráfego que se pretende, formatar tudo depois de usar (ou mesmo
deitar o computador fora), etc.

Por isso é que as ferramentas não substituem nem o conhecimento, nem o
cérebro... senão andávamos a matar moscas com granadas, rockets, ou mesmo
bombas atómicas.

É necessário saber adequar os meios ao propósito.


EDIT:

Custo/benefício...

O benefício compensa o custo (risco) de colocar um MAN-IN-THE-MIDDLE nas
minhas comunicações?
O benefício compensa o custo (risco) de colocar software (sabe-se lá bem o
que pode fazer a mais do que anuncia) no meu computador?

E será que se tem mesmo o benefício? Como é que funciona? Quais são os
pontos de falha? Como é que se tem de usar para ter efectivamente esse
benefício?
 
Última edição:
Voltar
Superior