logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak uniknąć śledzenia pakietów na GG i chronić prywatność?

Shel 02 Cze 2007 22:01 5509 32
Najlepsze odpowiedzi

Jak mogę zabezpieczyć rozmowy GG przed przechwytywaniem pakietów i ograniczyć ujawnianie mojego IP?

Nie da się całkowicie uniknąć śledzenia pakietów, jeśli nie użyjesz szyfrowania z kluczem wymienionym bezpiecznie poza samym połączeniem, np. na dyskietce lub pendrivie [#3947632] Jako przykład podano Kadu z modułem szyfrowania OpenSSL, ale problem bezpiecznej wymiany kluczy nadal pozostaje [#3948429][#3948987] Po samym IP zwykle można ustalić co najwyżej przybliżone miasto, dzielnicę albo rejon na podstawie RIPE/WHOIS i traceroute, a dokładny adres da się uzyskać dopiero przez operatora lub inne działania operacyjne [#3950463][#3952244][#3952730] W przypadku iPlus/GPRS/EDGE widoczny z zewnątrz adres może należeć do bramy NAT operatora, więc RIPE pokaże lokalizację tej infrastruktury, a nie konkretnego domu [#3951415][#3952244] Wspomniano też, że rozmówca GG widzi Twoje IP tylko wtedy, gdy dodasz go do swoich kontaktów [#3951415]
Wygenerowane przez model językowy.
REKLAMA
  • #1 3947337
    Shel
    Poziom 27  
    Posty: 1318
    Pomógł: 1
    Ocena: 60
    \Witam, jak w temacie, tzn. jak uchronić sie przed śledzeniem pakietów ?
  • REKLAMA
  • #2 3947632
    jacekowski
    Poziom 19  
    Posty: 297
    Pomógł: 13
    Ocena: 10
    Nie da sie jedyna mozliwosc to uzycie jakiegos szyfrowania ktore nie wymienia kluczy przy nawiazywaniu polaczenia i wymienienie kluczy w sposob bezpieczny, czyli np. na dyskietce, pendrive czyms gdzie nie ma mozliwosci podmienienia klucza po drodze
  • #3 3948429
    _Damian_
    Poziom 21  
    Posty: 401
    Pomógł: 44
    Ocena: 11
    Można używać Kadu, który ma moduł szyfrowania za pomocą OpenSSL.
  • #4 3948981
    marek216
    Poziom 43  
    Posty: 18014
    Pomógł: 1076
    Ocena: 928
    Tylko, że kadu jest na Linuksa :D
  • #5 3948987
    jacekowski
    Poziom 19  
    Posty: 297
    Pomógł: 13
    Ocena: 10
    Da sie skompilowac pod windowsem, ale w dalszym ciagu pozostaje problem bezpiecznej wymiany kluczy
  • #6 3950273
    Shel
    Poziom 27  
    Posty: 1318
    Pomógł: 1
    Ocena: 60
    interesuje mnie jeszcze kwestia IP, to znaczy samego śledzenia, tzn. za bardzo nie rozumiem jak można określić po IP skąd dana osoba pisze i gdzie się znajduje, a denerwuje mnie to, że od razu można zlokalizować moje położenie po IP
  • REKLAMA
  • #7 3950463
    jacekowski
    Poziom 19  
    Posty: 297
    Pomógł: 13
    Ocena: 10
    Nie mozna okreslic dokladnego adresu mozna mniej wiecej miasto w przypadku neostrady patrzac po traceroute bo telekomunikacja ladnie nazywa swoje routery od nazw miast gdzie stoja chociaz ja jestem najblizszy sieciowo do routera w katowicach a mieszkam jakies 40km dalej. Z iDSL mozna z whoisa dokladnie miasto wyciagnac, a w przypadkumalych sieci osiedlowych da rade okreslic nawet osiedle moze nawet ulice.
    ew. jesli komus bedziemy grozic i ten ktos zglosi to na policje to wtedy policja idzie z nakazem do kogos kto ci dostarcza internet i ten podaje dokladny adres
  • #8 3950507
    tzok
    VIP Zasłużony dla elektroda
    Posty: 38744
    Pomógł: 3170
    Ocena: 6492
    jacekowski napisał:
    Da sie skompilowac pod windowsem(...)
    ... a tu mnie zaciekawiłeś :/
  • #9 3950523
    Shel
    Poziom 27  
    Posty: 1318
    Pomógł: 1
    Ocena: 60
    to teraz zamieszam:
    wczoraj podczas rozmowy przez gg koleś śledząc pakiety z mojego IP, podał prawie dokładnie gdzie mieszkam, a do łączenia się z internetem używam iPlusa, wiec jak to jest możliwe??
  • #10 3950569
    jankolo
    Spoczywaj w Pokoju
    Posty: 32197
    Pomógł: 1792
    Ocena: 585
    Shel napisał:
    wczoraj podczas rozmowy przez gg koleś śledząc pakiety z mojego IP, podał prawie dokładnie gdzie mieszkam

    Jak dokładnie: co do domu, ulicy, kwartału, dzielnicy, miasta?
  • #11 3950614
    Shel
    Poziom 27  
    Posty: 1318
    Pomógł: 1
    Ocena: 60
    bardzo dokładnie, ponieważ mieszkam w pojedynczych domach oddalonych dosć znacznie około 400m, to w połączeniu z mapą pewnie jest możliwe??
  • REKLAMA
  • #12 3950657
    jankolo
    Spoczywaj w Pokoju
    Posty: 32197
    Pomógł: 1792
    Ocena: 585
    Złożyłbym to na karb specyfiki bezprzewodowego internetu sieci iPlus. Podobnie jak można (przy pewnych warunkach) z podobną dokładnością zlokalizować położenie posiadacza telefonu komórkowego.
  • #13 3950668
    jacekowski
    Poziom 19  
    Posty: 297
    Pomógł: 13
    Ocena: 10
    bo do zlokalizowania kogos uzywa sie wielu rzeczy min. google - pewnie poadles na jakims forum swoj numer gg wystarczy ten numer wrzucic do google
    i po chwili znalazlem
    Cytat:
    ...:: E-Mail: pszelug.o2.pl, Gadu-gadu: 7471158, Tele. kom.: 0-695-775-627 ::...
    , moge popatrzec u kogo cos kupowales, zadzwonic do tego kogos i zapytac sie o twoj adres w odpowiedni sposob a wszystko zajmie gora 30 minut

    Dodano po 3 [minuty]:

    a co do specyfiki iPlus - to moze zrobic tylko operator lub ktos kto jest dostatecznie blisko osoby namierzanej tak jak to kiedys namierzali "nielegalne" radiostacje
  • #14 3951060
    marek216
    Poziom 43  
    Posty: 18014
    Pomógł: 1076
    Ocena: 928
    tzok napisał:
    jacekowski napisał:
    Da sie skompilowac pod windowsem(...)
    ... a tu mnie zaciekawiłeś :/



    mnie również - możesz rozwinąć tą tezę , najlepiej z opisem jak dla idioty ( krok po kroku )
  • REKLAMA
  • #16 3951098
    marek216
    Poziom 43  
    Posty: 18014
    Pomógł: 1076
    Ocena: 928
    jacekowski napisał:
    na forum kadu http://www.kadu.net/forum/ trafilem kiedys na opis jak to zrobic


    znajdź to tam bo jakoś nie potrafię -ale znalazłem to :

    http://www.kadu.net/forum/viewtopic.php?t=4976&highlight=kompilacja+windows

    a tam

    Cytat:
    Wysłany: 03 Mar 2005 15:27 Temat postu: Odpowiedz z cytatem
    - nie uda ci się kompilacja na windows
    - nie ma i nie będzie kadu dla windows
    - http://www.kadu.net/forum/viewtopic.php?t=2630
    - http://www.kadu.net/forum/viewtopic.php?t=3242


    Dodano po 51 [sekundy]:

    Proszę o konkretnego linka - obecnie kolega szerzy herezję
  • #18 3951159
    jacekowski
    Poziom 19  
    Posty: 297
    Pomógł: 13
    Ocena: 10
    to ja dodam od siebie ze da sie pod cygwinem
    na razie udalo mi sie cygwina uruchomic pod wine wiec moze jutro pokaze dzialajaca binarke
  • #19 3951250
    marek216
    Poziom 43  
    Posty: 18014
    Pomógł: 1076
    Ocena: 928
    Cytat:
    na razie udalo mi sie cygwina uruchomic pod wine wiec moze jutro pokaze dzialajaca binarke


    Kolega chce osiągnąć cel jadąc z Warszawy do Poznania przez Moskwę :?:

    Jaki jest sens instalowania na Linuksie pogramu mającego udawać Linuksa na Windowsie i na tej emulacji instalować oprogramowanie dla Linuxa :?:

    Albo ja jestem głupi albo nie dostrzegam sensu takiego działania :?:

    Proszę mi opisac jak na Windowsie ( może być z emulatorem ) uruchomić Kadu.

    A nie jak na Linukise odpalić emulator linuxa :!:

    Jak kolega będzie miał taką działającą binarkę to proszę ją odpalić na M$, bo wątpię aby ktoś dodatkowo instalował cygwina żeby zobaczyć jak wygląda Kadu.
  • #20 3951415
    tzok
    VIP Zasłużony dla elektroda
    Posty: 38744
    Pomógł: 3170
    Ocena: 6492
    Właśnie tego się obawiałem, pod Cygwinem uda się skompilować ale działać i tak nie będzie ;) a niestety Kadu jest tak "porządnie" napisane, że nawet mając w końcu Qt pod Windows nie da się go łatwo przeportować.

    Co do namierzenie kogoś przez GG - można namierzać po IP korzystając z bazy ripe ale tylko do łącz stałych, w opisanej sytuacji - pewnie jakiś Twój kolego się wygłupiał, który po prostu wiedział gdzie mieszkasz, ew. zrobił to ktoś w/g schematu podanego przez mojego przedmówcę.
    Acha - rozmówca GG widzi Twoje IP tylko jeśli dodasz go na listę swoich kontaktów.

    **********

    Moment - GPRS (przynajmniej w Orange) idzie przez NAT i adres IP widoczny z zewnątrz jest adresem łącza komórki sieci ("serwera"), przez którą odbywa się połączenie - lokalizację tej komórki można już sprawdzić w RIPE.
  • #21 3952059
    Shel
    Poziom 27  
    Posty: 1318
    Pomógł: 1
    Ocena: 60
    panowie napiszcie cos wiecej o typ "ripe", chcę toche więcj się dowiedziedz, ale muszę wiedzieć czego szukać??
  • #22 3952244
    tzok
    VIP Zasłużony dla elektroda
    Posty: 38744
    Pomógł: 3170
    Ocena: 6492
    www.ripe.net

    ...ale jednak się myliłem:
    % This is the RIPE Whois query server #1.
    % The objects are in RPSL format.
    %
    % Rights restricted by copyright.
    % See http://www.ripe.net/db/copyright.html
    
    % Note: This output has been filtered.
    %       To receive output for a database update, use the "-B" flag.
    
    % Information related to '87.96.0.0 - 87.96.63.255'
    
    inetnum:         87.96.0.0 - 87.96.63.255
    netname:         PL-IDEA-3G-GGSN1
    descr:           3G/GPRS services GGSN1
    country:         PL
    admin-c:         CS5254-RIPE
    tech-c:          IK1123-RIPE
    tech-c:          SG11452-RIPE
    status:          ASSIGNED PA "status:" definitions
    mnt-by:          AS12743-MNT
    mnt-lower:       AS12743-MNT
    mnt-routes:      AS12743-MNT
    source:          RIPE # Filtered
    
    person:          Centertel Security
    address:         PTK-Centertel SPAM/Security incident notification
    address:         PTK-Centertel Sp. z o.o.
    address:         Skierniewicka 10a
    address:         01-230 Warsaw
    address:         Poland
    phone:           +48 22 594 70 00
    e-mail:          abuse@centertel.pl
    nic-hdl:         CS5254-RIPE
    mnt-by:          AS12743-MNT
    source:          RIPE # Filtered
    
    person:          Slawomir Granat
    address:         PTK Centertel SP. Z O.O.
    address:         POLAND
    address:         01-230 Warszawa
    address:         Ul. Skierniewicka 10 A
    phone:           +48 22 5947745
    fax-no:          +48 22 5947766
    e-mail:          slawek.granat@centertel.pl
    nic-hdl:         SG11452-RIPE
    mnt-by:          AS12743-MNT
    source:          RIPE # Filtered
    
    person:          Igor Kulkowski
    address:         PTK Centertel
    address:         ul.Skierniewicka 10 A
    address:         01-230 Warszawa
    address:         Poland
    phone:           +48 22 594 77 56
    fax-no:          +48 22 594 77 66
    e-mail:          igor.kulkowski@centertel.pl
    nic-hdl:         IK1123-RIPE
    mnt-by:          AS12743-MNT
    source:          RIPE # Filtered
    
    % Information related to '87.96.0.0/17AS12743'
    
    route:           87.96.0.0/17
    descr:           PTK-Centertel 3G GPRS service
    origin:          AS12743
    mnt-by:          AS12743-MNT
    source:          RIPE # Filtered
    
    ...a łączyłem się z Bielska po EDGE.

    To wynik dla mojego stałego łącza:
    % This is the RIPE Whois query server #1.
    % The objects are in RPSL format.
    %
    % Rights restricted by copyright.
    % See http://www.ripe.net/db/copyright.html
    
    % Note: This output has been filtered.
    %       To receive output for a database update, use the "-B" flag.
    
    % Information related to '217.97.160.0 - 217.97.160.255'
    
    inetnum:         217.97.160.0 - 217.97.160.255
    netname:         HYPERION
    descr:           HYPERION .S.A
    descr:           ul. Jutrzenki 22
    descr:           43-300 Bielsko-Biala
    country:         PL
    admin-c:         TD1208-RIPE
    tech-c:          AK19603-RIPE
    status:          ASSIGNED PA "status:" definitions
    mnt-by:          TPNET
    source:          RIPE # Filtered
    
    person:          Tomasz Doligalski
    address:         HYPERION .S.A
    address:         ul. Kolista 25
    address:         40-486 Katowice
    address:         POLAND
    phone:           +48 32 7350389
    e-mail:          domaszd@hyperion.pl
    nic-hdl:         TD1208-RIPE
    mnt-by:          TPNET
    source:          RIPE # Filtered
    
    person:          Adam Kolodziej
    address:         HYPERION .S.A
    address:         ul. Kolista 25
    address:         40-486 Katowice
    address:         POLAND
    phone:           +48 32 7350389
    e-mail:          adamk@hyperion.pl
    nic-hdl:         AK19603-RIPE
    mnt-by:          TPNET
    source:          RIPE # Filtered
    
    % Information related to '217.96.0.0/14AS5617'
    
    route:           217.96.0.0/14
    descr:           TPNET
    descr:           Provider Local Registry
    origin:          AS5617
    mnt-by:          AS5617-MNT
    source:          RIPE # Filtered
    
    % Information related to '217.97.0.0/16AS5617'
    
    route:           217.97.0.0/16
    descr:           TPNET
    descr:           for abuse: abuse@tpnet.pl
    origin:          AS5617
    mnt-by:          AS5617-MNT
    source:          RIPE # Filtered
    
  • #23 3952730
    mall_pall
    Poziom 15  
    Posty: 179
    Pomógł: 13
    Przepraszam, że się wtrace ale ripe nie da "namiaru" na konkretną lokalizacje (od tego są zupełnie inne możliwości) pokaze tylko pule adresów jaka dostawca uslug internetowych posiada. A co do kolegi zakladajacego temat >>> RACZEJ poszukaj na swoim kompie jakiegos syfu (czegoś co śledzi ) Twoja "prace" na kompie a nie jakies odrazu mity z "zimnej wojny". Jeśli by chodzilo o TPsa to jest mozliwe uzyskanie miasta z którego łączysz sie z net ale to tez jest tylko abstrakcja poniewaz TPsa nie pokazuje wszystkiego jedynie mozna uzyskac takie dane jesli masz dostęp do "wydziału"Tpsa mieszczącego sie w Wawie na Poznańskiej i nazywało sie kiedys to POLPAK
  • #24 3952873
    tzok
    VIP Zasłużony dla elektroda
    Posty: 38744
    Pomógł: 3170
    Ocena: 6492
    mall_pall napisał:
    Przepraszam, że się wtrace ale ripe nie da "namiaru" na konkretną lokalizacje (od tego są zupełnie inne możliwości) pokaze tylko pule adresów jaka dostawca uslug internetowych posiada.
    Zgadza się ale w przypadku Neostrady jest to wystarczające do określenia miasta a w większych miastach również dzielnicy, podobnie w przypadku mniejszych lokalnych operatorów. Zresztą jak widać, mój adres ma lokalizację w B-B, czyli się zgadza (a Hyperion małym operatorem nie jest).
  • #25 3953117
    mall_pall
    Poziom 15  
    Posty: 179
    Pomógł: 13
    tzok>> cyt."...Zgadza się ale w przypadku Neostrady jest to wystarczające do określenia miasta a w większych miastach również dzielnicy......" mozesz mi zdradzic jak np w Łodzi okreslisz dzielnice bez znajomości nr tel na którym jest "postawiona" usługa ??????
  • #26 3953149
    Shel
    Poziom 27  
    Posty: 1318
    Pomógł: 1
    Ocena: 60
    zaczyna mnie cała ta sprawa interesować, ale może jeszcze objaśnicie mi co znaczy "track rout " i "Systemy Informacji Przestrzennej" ??
  • #27 3953165
    mall_pall
    Poziom 15  
    Posty: 179
    Pomógł: 13
    Shel nie chce byc chamski ale polecam www.google.pl v com jak wolisz
  • #28 3953254
    tzok
    VIP Zasłużony dla elektroda
    Posty: 38744
    Pomógł: 3170
    Ocena: 6492
    mall_pall napisał:
    tzok>> cyt."...Zgadza się ale w przypadku Neostrady jest to wystarczające do określenia miasta a w większych miastach również dzielnicy......" mozesz mi zdradzic jak np w Łodzi okreslisz dzielnice bez znajomości nr tel na którym jest "postawiona" usługa ??????
    Nie wiem jak akurat jest w Łodzi, ale można spotkać się z sytuacją gdzie pula adresów jest przypisana do konkretnego oddziału/obszaru TP a nie do do TP w danym mieście. W zależności od "szczęscia" można ustalić powiat, miasto lub dzielnicę (oczywiście trzeba wiedzieć jak wygląda kwestia rejestracji adresów przez konkretny oddział TP).
  • #29 3953367
    mall_pall
    Poziom 15  
    Posty: 179
    Pomógł: 13
    tzok>>błagam Cie nie bądz śmieszny!! Przyjmijmy zalozenie ze jest wies a w niej 5 tel z TPsa jeden z tych abonentow ma NEOSTRADE. I teraz pytanie do Ciebie: Jak ustalisz który jeśli nie masz mozliwości "operacyjnych"??? Prosze o odp.
  • #30 3953787
    tzok
    VIP Zasłużony dla elektroda
    Posty: 38744
    Pomógł: 3170
    Ocena: 6492
    To Ty nie bądź śmieszny i czytaj ze ZROZUMIENIEM to co piszę - czy ja powidziałem, że można ustalić adres? Pokaż mi gdzie takie coś napisałem? Po IP można ustalić z dużym prawdopodobieństwem miasto i jeśli się wie jaka pula adresów jest do jakiego rejonu to ew. dzielnicę a jeśli to jest wieś to co najwyżej powiat, koniec kropka.

Podsumowanie tematu

✨ Omówiono metody ochrony prywatności i unikania śledzenia pakietów w komunikatorze GG. Podkreślono, że skuteczne zabezpieczenie wymaga stosowania szyfrowania, najlepiej z bezpieczną wymianą kluczy poza siecią (np. na nośnikach fizycznych). Jako przykład narzędzia z modułem szyfrowania wskazano Kadu wykorzystujące OpenSSL, jednak jego natywna wersja jest na Linuksa, a portowanie na Windows jest problematyczne. Dyskutowano także o możliwościach lokalizacji użytkownika na podstawie adresu IP. Precyzyjne określenie lokalizacji (do miasta, dzielnicy, a nawet ulicy) jest możliwe głównie dla łączy stałych i operatorów lokalnych, natomiast w przypadku sieci komórkowych (np. iPlus) dokładność może być wysoka ze względu na specyfikę infrastruktury i dodatkowe metody lokalizacji. Wskazano, że adres IP widoczny dla rozmówcy GG jest dostępny tylko po dodaniu go do listy kontaktów. Omówiono także narzędzia i bazy danych, takie jak RIPE Whois, które pozwalają na identyfikację puli adresów IP przypisanych operatorom, ale nie umożliwiają dokładnej lokalizacji użytkownika. W dyskusji pojawiły się także wyjaśnienia dotyczące traceroute i systemów informacji przestrzennej jako narzędzi pomocniczych w analizie połączeń sieciowych.
Wygenerowane przez model językowy.
REKLAMA