Уголок параноика |
Добро пожаловать, гость ( Вход | Регистрация )
Уголок параноика |
-=CHE@TER=- |
Jun 26 2013, 12:36
Сообщение
#1
|
Walter Sullivan Группа: Root Admin Сообщений: 1,361 Регистрация: 4-February 08 Пользователь №: 3 Спасибо сказали: 314 раз(а) |
Надо создать отдельную тему про паранойю.
Позавчера кидал знакомому файлы через Skype - дико медленно передавались, чуть ли не сутки ожидания. Тогда я сунул их в архив и кинул на один сервак, чтобы дать ссылку на HTTP. Кинул, дал прямую ссылку в Skype на закачку, знакомый минут за 10 скачал, после чего я файл удалил. Сегодня просматриваю логи апача на серваке на предмет ошибок и... капец. После того как знакомый скачал файл, где-то через 2 часа к этому же файлу полез 65.52.100.214 принадлежащий MICROSOFT-1BLK. Файл он, конечно же, не нашёл, но я просто охреневаю с наглости Microsoft, а возможно, и забугорных спец.служб. Так явно палиться - это же звездец просто. Я гарантирую, что: 1) Знакомый живёт в России, у него статический IP, к тому же там диапазон адресов совсем другой - т.е. это не он с другого динамического адреса ломанулся за этим файлом (кстати, качал файл он через Chrome, а тот Microsoft'у никак не принадлежит - они с Google'ом адско конкурирующие конторы). 2) Ссылку на закачку знакомый никому дать не мог, потому что знал что я удалю файл, как он докачает (места на серваке мало), и даже сказал мне "можешь удалять, я скачал". 3) Ссылку на имя файла нельзя было подобрать случайно. 4) Наконец, я лично никому эту ссылку больше не давал и нигде не вводил, кроме chat-окна Skype. |
Axsis |
Jun 27 2013, 18:28
Сообщение
#2
|
Advanced Member Группа: CTPAX-X Сообщений: 121 Регистрация: 6-February 08 Пользователь №: 374 Спасибо сказали: 149 раз(а) |
Ну мне наиболее вероятной видится версия отлова разного рода малвари. Хотя возможно ещё и индексируют ссылки Bing'ом, а это тоже может много чем обернуться. Про мутное нутро скайпа читал ещё до покупки майкрософтом, там 2 или 3 слоя враппера на exe-шнике было тогда. Раз так старательно прятали значит было что прятать.
А кто-нибудь читал EULA к нему вообще (или Privacy Policy, или где там это обговаривается)? А то может там в открытую пишут что ваши сообщения будут "обрабатываться"? |
-=CHE@TER=- |
Jun 27 2013, 21:43
Сообщение
#3
|
Walter Sullivan Группа: Root Admin Сообщений: 1,361 Регистрация: 4-February 08 Пользователь №: 3 Спасибо сказали: 314 раз(а) |
Провёл эксперимент.
Всё очень плохо и Google, как оказалось, тут совсем не при чём... Отправил новую ссылку в Skype знакомому, объяснил ситуацию, сказал не открывать. Файла этого на сервере не было (просто от балды server.com/testname.zip). В логах зафиксировано ровно 1 обращение к этому файлу, два часа спустя со злополучного 65.52.100.214. Не вынесла душа поэта - залез в Интернет, нашёл вот это: Skype — Да, мы читаем все, что Вы пишете Несмотря на то, что статья за май 2013, там многое уже не соответствует действительности - например, обе ссылки, которые я давал, были HTTP, хотя в статье утверждается что Skype ходит только по HTTPS. В общем-то, вариантов немного: либо это кто-то лезет с платформы Windows Azure, либо это сами MS. Я даже больше склоняюсь к тому, что это сами MS, потому что у разных людей и лезет с одного IP - трудно поверить, чтобы какой-то хакер умудрялся все запросы через себя отправлять, подделав себя супернодом. Ну, конечно, если это не какая-нибудь контора при спец.службах Китая с мощным железячным обеспечением - эти, наверное, могут. А кто-нибудь читал EULA к нему вообще (или Privacy Policy, или где там это обговаривается)? А то может там в открытую пишут что ваши сообщения будут "обрабатываться"? Это, случаем, не у них в EULA написано было что сообщения не принадлежат пользователям? |
Упрощённая версия | Сейчас: 5th November 2024 - 21:36 |