The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск десктоп-клиента Telegram 1.4 с устранением уязвимости, opennews (??), 30-Сен-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


211. "Выпуск десктоп-клиента Telegram 1.4 с устранением уязвимости"  +/
Сообщение от провайдеры (?), 02-Окт-18, 07:09 
для Qwerty в ответ на зачем-то удаленное безобидное "все провайдеры это видят".
не, не видели. Видим мы netflow,и то не все - потому что с какого-то размера приходится делать его sampled. Этого хватит для выявления аномалий и DoS, а больше нам для работы и не надо.

ну то есть теоретически могли бы отодвинуть или сдублировать линк в сторону сорма (там не все так просто и не всякое оборудование a) технически способно b) физически выдержит - там и так обычно все на пределе пропускной способности, поскольку это единственное во всей сети узкое место, куда заворачивается вообще абсолютно весь траффик, второго такого может не потянуть, а отключать фсбшную коробку - они позвонят, причем последние годы - довольно быстро, иногда раньше чем собственный мониторинг срабатывал), а практически все упирается в вопрос - ну вот валится у тебя с этого порта 1x10G (это совсем немного). Если у тебя есть доступ к сети достаточной мощности - сдублируй себе загруженную под 75% десяточку в спан, и подключи свой любимый вайршкварк. Шо, йапнулся или машина повисла? От тож. Не так-то просто даже хотя бы выделить оттуда интересный траффик, понадобится недешевое железо и понимание, что именно искать (у майора оно есть, поскольку он знает твой ip, недешевое железо называется "сормович" или aнaл-ог - мы его пользовать не можем, управление l2-линком уходит в сторону ФСБ, и пароли нам неизвестны.)

но вот в свете закона яровой все становится по-другому. Это уже не майор (он жадный и не собирается оплачивать хранилку) а мы должны все собирать и бережно на блюдечке подать по приказу, а кто в колхоз не идет - корову отнимут.

как это сделать - никто, на самом деле, пока не понимает. Поэтому выполняем на от...сь.
Когда (никакого `если` тут нет) придумаем как и где у вас отнять на это деньги - теоретически, сможем в этих данных, уже записанных, поэтому не нужны сверхмощные сетевые железки, порыться.

Ответить | Правка | Наверх | Cообщить модератору

214. "Выпуск десктоп-клиента Telegram 1.4 с устранением уязвимости"  –1 +/
Сообщение от Del (?), 02-Окт-18, 07:22 
Что мешает вашему DPI сливать только нужный трафик вам на ноут? Да и почему-то у меня есть такая уверенность, что многие тут борцы за безопасность в сети при сообщении браузера, что у гугла невалидный сертификат- жмакают продолжить и топают дальше искать свои рефераты по биологии...
Ответить | Правка | Наверх | Cообщить модератору

223. "Выпуск десктоп-клиента Telegram 1.4 с устранением уязвимости"  +/
Сообщение от провайдеры (?), 03-Окт-18, 13:53 
> Что мешает вашему DPI сливать только нужный трафик вам на ноут?

то что у нас нет dpi в обычном понимании - если мы не про совсем местечковых, которые все еще таймслотами в E1 торгуют и могут вписаться в какую-нибудь старую цискину коробку по деньгам и по объемам.
У нас есть (и то не у всех) только sampled netflow - source/destination/size одного пакета из, скажем, 1000. Этого хватит для биллинга и для поиска проблем[ных клиентов].

А какой-то вот волшебной коробочки  в которую входит вообще весь траффик, а выходит "к нам на ноут" - нету, потому что нахрен не надо и неимоверно дорого будет стоить такая штука, не говоря уже про то как дотянуть до нее "весь траффик". Масштабы у нас не те что в твоем хоменете.

подобная коробка есть у ФСБ - вот она и называется "СОРМ". Цена ее самой и обспечивающей ей весь этот траффик очень непростой инфраструктуры, как ты понимаешь, не имеет значения - но, увы, у нас к ее управлению доступа нет.

зато, благодаря новым полезным законам о борьбе с терроризмом, мы теперь будем строить другую конструкцию - сохраняющую на перманентный сторадж вообще весь траффик. Как технически это сделать - "ученые работают", но сделано в том или ином виде - будет. И вот это все богадство, согласно текущей интерпретации этих полезных законов, будет уже у нас, а не у майора. И мощность ноутбука перестанет играть роль - оно на диске, уже неважно, сколько времени будет выбираться нужное (все равно велено хранить пять лет).

Ответить | Правка | Наверх | Cообщить модератору

224. "Выпуск десктоп-клиента Telegram 1.4 с устранением уязвимости"  +/
Сообщение от Andrey Mitrofanov (?), 03-Окт-18, 17:57 
> А какой-то вот волшебной коробочки  в которую входит вообще весь траффик,
> а выходит "к нам на ноут" - нету, потому что нахрен
> не надо и неимоверно дорого будет стоить такая штука, не говоря
> уже про то как дотянуть до нее "весь траффик". Масштабы у
> нас не те что в твоем хоменете.

Кстати, с Яровой с пакетом https://roskomsvoboda.org/42060/ Вас!  Вот проверяющим и расскажете - что есть, а чего нет.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру