Tag Archive for 'internet'



19
Jul

Internet si anonimitate

No Gravatar

Acum, cand citesti acest articol, te gandesti ca habar nu am cine esti si unde te afli, nu-i asa? Nimic mai fals! Hai sa vedem de ce stiu, ce stiu, cum pot sa aflu mai multe si ce pot sa fac pentru a imi pastra anonimitatea.

De ce? Pentru ca tot ce se intampla pe Internet se aliniaza modelului client-server. Un serviciu de tip client-server consta dintr-un server care furnizeaza serviciul si un program client care se conecteaza la server si cere acces la serviciul oferit de acesta. Exista servere pentru pagini web, servere pentru e-mail, servere pentru instant messaging (ICQ, Yahoo Messenger, MSN) etc. Clientul tau de web (Firefox, Opera etc.) ii trimite serverului meu de web o cerere gen: “trimite-mi pagina ta principala, te rog”. Si serverul ii trimite pagina. Dar serverul este in Utah (SUA), iar tu esti… cel mai probabil in Europa. Cum ajunge raspunsul la tine? Simplu: odata cu cererea, browserul a trimis si adresa ta, ca sa stie serverul unde trimite raspunsul.

Ce stiu? Un lucru pe care nu il spune nimeni (administratorii il considera subinteles, iar utilizatorii nu stiu despre el) este acela ca serverul de web tine un jurnal (log) in care noteaza tot ce se intampla. Un exemplu de log este:

211.78.186.226 – - [18/Jul/2008:23:28:02 +0300] “GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1″ 400 412

Aceasta inregistrare din jurnal imi spune ca cineva de la adresa 211.78.186.226 a incercat vineri 18 iulie 2008 la ora 23:28:02 (ora Romaniei) sa obtina fisierul /w00tw00t.at.ISC.SANS.DFind:) folosind protocolul HTTP 1.1. Deoarece fisierul /w00tw00t.at.ISC.SANS.DFind:) nu exista pe server si clientul a cerut direct acest fisier, concluzia mea este acel client a incercat sa exploateze o posibila vulnerabilitate a serverului si sa preia controlul asupra lui. Din pacate pentru el, nu a reusit :-)

Cum aflu mai multe? Pentru inceput, incerc sa aflu cui apartine acea adresa. Pentru asta merg la All Net Tools si dau click pe SmartWhois. Scriu adresa in casuta si dau un click pe “Submit”. Raspunsul contine:

- numele computerului care m-a atacat: adsl-211-78-186-226.CJ.sparqnet.net (211.78.186.226). Citind numele, imi dau seama ca e un client ADSL, adica cineva a incheiat un contract pentru serviciul ADSL si proprietarul poate fi gasit daca se incepe o investigatie.

- proprietarul intregii clase de adrese (adica ISP-ul):

211.78.160.0 – 211.78.191.255
New Centry InfoComm Tech. Co., Ltd.
12F, No. 468, Rueguang Rd. Taipei
Taiwan 114

- datele de contact ale responsabilului, pe care as putea sa il contactez pentru a reclama atacul:

NCIC Network Administrator
12F, No.468, Rueiguang Road
Taipei
+886-2-7700-9242
+886-2-7700-9995
DavidLin1@ncic.com.tw

In continuare pot sa incerc sa determin mai exact locatia acelei adrese IP (procedeu util pentru majoritatea adreselor romanesti). Dau click pe TraceRoute si introduc adresa. Ca raspuns vom primi o lista cu toate nodurile de retea prin care se ajunge de la All Net Tools la adresa cautata. In cazul nostru, nimic relevant; dar putem gasi asa ceva pentru adrese romanesti:

4  br01.frankfurt.rdsnet.ro (213.154.124.141)  31.204 ms  31.445 ms  31.450 ms
5  213-154-124-37.rdsnet.ro (213.154.124.37)  11.755 ms  11.692 ms  11.627 ms
6  bb01.constanta.rdsnet.ro (213.154.123.1)  1.934 ms  1.839 ms  1.389 ms

ceea ce ne spune ca adresa cautata este in Constanta.

Mai putem folosi alte site-uri pentru a determina pozitia geografica a unei adrese de Internet;

Ipligence – care foloseste Google Maps pentru a arata locatia

Geody – care afiseaza informatia ca text.

Cand ajungi la acele site-uri, ambele iti arata unde te afli tu. Dragut, nu? :D

Despre cum sa fii anonim, in urmatorul articol.

17
Jul

Campanie anti-mess!?

No Gravatar

Pe forumul pe care intru zilnic am intalnit un articol pus de un user cu un site anti-mess. Situl il gasiti aici si pare a fi fost facut si apoi lasat in paragina. Desi vad ca data trecuta jos este 2006, eu pana acum nu am auzit sincer de el. Pe prima pagina a sitului suntem invitati sa citim ce neajunsuri provoaca dependenta de calculator, si implicit cea de mess. Situl ofera un Guest List care a devenit un mediu de cearta intre cei care ajung pe acolo, un forum cu vreo 5 postari in total, adresa de contact, un “Despre noi” irelevant si cam atat. Ca bine spunea un user de pe acolo de pe forum, “Siteul probabil ca a fost facut doar pentru reclame.”. A, si sa nu uit de minunata sectiune “Poze” in care ni se prezinta un banner jenant facut in Paint.

Sa fie clar ca nu critic situl pentru initiativa sa – redundanta de altfel – ci pur si simplu pentru modalitatea de abordare a ideii. Sunt sigura ca daca initiatorii campaniei CHIAR s-ar fi preocupat de ceea ce sustin ca incearca sa faca atunci aceasta campanie ar fi starnit mare valva, reactii puternice si multa publicitate.

Cat despre continutul in sine al campaniei, eu personal, nu am intalnit nici un utilizator de Y!M roman, fie el manelist, pitiponc, hip-hopper s.a.m.d. care sa fi refuzat sa se intalneasca “live” cu cei care vorbeste daca ar fi fost posibil. Desi tineretul din ziua de astazi este dezamagitor, nu ii vad pe atat de multi dependenti de internet: pentru majoritatea dintre ei, internetul este doar un alt mijloc de socializare exagerata, cu poze sexy pe haifaiv ca sa castige notorietate in viata reala, cu avataruri de mess si statusuri care sa evidentieze personalitatile “deosebite” ale posesorilor. Cum ar putea fi ei dependenti de internet cand majoritatea nu stiu sa caute un eseu pe Google?

Tipul ne spune pe site ca opt ore pe saptamana pe mess sunt in limita normalului, iar ca la 35 de ore pe saptamana deja esti dependent. Eu, fiind in vacanta, stau cam 10 ore pe zi in timpul saptamanii pe mess. Pentru ca e tot timpul deschis, pentru ca sunt la 10 000 de km de familie si prieteni, pentru ca nu vad nimic rau in asta. Mai schimb trei vorbe cu mama, cinci cu prietena cea mai buna, mai facem o conferinta, mai imi vad de treburi. Dar daca trebuie sa plec nu am nici o problema sa selectez “Sign out”. Este pur si simplu o forma de socializare cand esti in imposibilitatea de a socializa “real-life” si nu virtual, din diferite motive.

Current Mood:Neutral emoticon Neutral














Noi vorbim despre











Add to Technorati Favorites