@AGITatOr писал:
У меня есть друг, бывший одноклассник.
С этого обычно начинаются все забавные истории….
@AGITatOr писал:
Их там реально заставляют отслеживать все звонки обычных людей, особенно приезжих, даже не иммигрантов, а банально иногородних.
Сдаётся мне, что они там просто создают ВИДИМОСТЬ работы и шлют липовую отчётность. Это тебе говорит человек, который сейчас занимается разработкой программного кода хостинг-компании именно сегмента внутренней безопасности… Без запроса со стороны взломать этот код просто невозможно, как в своё время Атари не смогла взломать чип безопасности Nintendo (кажись, NES-10), хоть и являлась партнёром непосредственным Нины. Да даже если и взломаешь-таки, то толку? Там всё обновляется, соединение ненадолго установить сможешь, много не скачаешь…
@AGITatOr писал:
Все эти интеграции, регистрации через профиль вконтакте, через профиль фейсбука итп — специально сделаны, чтобы людей было проще отслеживать и просматривать их деятельность на предмет террористических и прочих внутренних/внешних угроз безопасности страны.
Почитай на досуге об SSL сертификатах и прочей мишуре -_-" То что на СФ не используется https не значит, что на всех других сайтах он тоже не используется. Более 30% сайтов всё же шифруют свои данные и для того, чтобы расшифровать эти данные, которые, к примеру, может получить хакер или пресловутая система национальной безопасности это в данном случае неважно нужно очень много ресурсов и мозгов.
В общем, о теориях мировых заговоров и о всесильности служб национальной безопасности я советую забыть, это удел параноиков. И на заметку взять следующее: у любой мало-мальски адекватной хостинг-компании система безопасности настроена таким образом, что подобрать к ней доступ удаётся лишь только на одно FTP-соединение ненадолго. Я молчу о гигантах аки гугл, у которых только самые искусные мировые хакеры чудом вырывали из внутренних БД самые маленькие крохи безопасности (при этом роботы штурмуют постоянно же такие компании это своего рода спортивное соревнование для хакеров высшего уровня). И вообще молчу о таких протоколах, как FTPS и SFTP, к примеру… или возможность подключаться по привилегии SSL. Поверьте, чтобы такие-то долбни из службы гос. безопасности смогли обойти такую защиту и ЦЕЛЕУСТРЕМЛЁННО отслеживать поток информации клиента хостинг компании, должно произойти какое-то чудо, не меньше. Без официального запроса с требованием прислать эту информацию просто отслеживать что-то… нет, бред полный.
Немного лучше будет ситуация если клиент хостинг-компании хранит всю информацию на своём локальном ПК, а не на сервере. Тут хакнуть куда проще будет… Но кто-то из вас сохраняет у себя на ПК, к примеру, все письма, которые отсылает/получает? Логи (в переносном смысле) сообщений в ВК, скайпе, аськах и т.д.?
@Rev писала:
Для этого есть компьютеры: кеши и логи и прочая дребедень. А вот как только будет нужна инфа уровня «нац.безопасность» они просто в эти логи зароются и найдут, что надо (aka скажут компьютеру, что искать)
Снова же, не всё так просто. Логи хранятся на серверах в основном (ну не видел я, чтобы клиенты прописывали умышленно демонам (будь это кроны или демоны Винды неважно) задания сохранять логи на локальном ПК), поэтому взломать нужно будет систему внутренней защиты сервера.
Во-вторых, даже получив информацию из логов… можно будет ей подтереться. Там ничего существенно важного для человека, который хочет добыть содержание писем или переписки же не будет. Наоборот, логи важны как раз службе внутренней безопасности чтобы установить возможные бреши в безопасности, ибо там будет написано кто зашёл и каким образом (утрированно), а также что попытался изъять.
Кэш и куки более проблемный сегмент. Но, снова же, они шифруются хорошо…
Короче, где-то процентов 90 хаков, с которыми я сталкивался за всё своё время это банальное подключение к FTP порту на небольшое время, замена index.php и… всё. Ну не успевают больше, их сама система потом вычисляет и отрубает доступ. Так вот, чтобы успеть скачать, к примеру, всё содержимое тех же мэйлбоксов (а там бывает по 30-40 Гб переписки же) вы представляете сколько времени на это нужно? Забейте, только оф. запросы и в большинстве случаев только на те данные, которые хранятся на сервере.
@AGITatOr писал:
И заметил, что там идёт всё равно передача данных «куда-то», причём это действует только, когда ты пытаешься залезть на сайт, запрещённый международным правом. Так что не такой уж это и свободный браузер. Всё равно следят, сволочи.
Аги, не позорься. Ты же понимаешь, что если не будешь отсылать данные о себе на сервер (как минимум), то … никогда на сервер не придёт то, что ты написал и что нужно сохранить, никогда не придёт запрос обновить окошечко для http, чтобы результат этой операции потом тебе отобразить. Иным словом, ты ВСЕГДА отправляешь данные о том, какие действия проводишь на сайте, чтобы хоть что-то у тебя перед глазами происходило. Паранойю выключай.