Lehetővé vált az interneten keresztüli hardver-felismerés
Jelentkezz be a hozzászóláshoz.
hátö .. az előző aláírásom sokkal jobb volt :]
Másrészt nem worldwide azonosságot állapít meg, leginkább arra tudják használni, hogy egy NAT/proxy mögött hányan rejtõznek, vagy hogy látszólag két ip-n ugyanaz a gép van-e.
DOT, nem, nem a csomagok azonosak-e (amit te mondasz, azt pl. IPSec-el lehet csinálja), hanem a küldõ gép ugyanaz-e (hálókártya+oprendszer valamiféle együttese, de a doksi szerint olyanok is bezavarnak durván, ha a laptopból kihúzod a tápot és az akkura vált 😊).
erre nem is gondoltam
akkor ebben a "találmányban" mi most az új?
[A64 3200+, 2gb ram, 9800GT] SE Xperia Ray
de azért lehet védekezni ellenük
fogom és kihúzom a zsinórt
[A64 3200+, 2gb ram, 9800GT] SE Xperia Ray
ekkora ködösítõ szöveget sem láttam már rég...
TURMIX - Szinkronparódia letölthető: http://turmix2005.uw.hu
Ügyesen a TCP-t használják, így a két tényleges végpont közötti kommunikációt nézik. Ez egyben a rendszer elõnye és hátránya is. Így a routing-tól, ip packetingtõl tényleg független, valamiféle proxy/NAT mögött levõ gépeket is láthatnak, amik elvileg egy ip-címnek látszanak kívülrõl. DE, emiatt annak kell teljesülnie, hogy a) vagy tényleges kapcsolatba kell kerülni a megfigyelendõ géppel (máris kiesnek a proxy/nat mögötti gépek, mert nem tudod õket direkt megkérni, különféle trükkökkel kell õket rávenni, hogy rádlépjenek, ez általában emberi beavatkozás 😊). Vagy b) közel kell lenned a tûzhöz (valamelyik véghez) hiszen a routing miatt a TCP stream ip csomagjai akár teljesen külön útvonalakon is haladhatnak. Figyelem! HaladHAT, ugyanis jelenleg jórészt fix routing van. Tehát _most_ jó esélyük van nem túl közelrõl nézelõdni valami forgalmas helyen, de amint a mobilitás jelentõsen el fog terjedni, ki fogja kényszeríteni a dinamikus, terhelés-alapú routingot.
Ami a rendszer egy érdekes sebezhetõsége, hogy többszöri, idõben távol álló pontokban kell elvégezni a mérést, úgy, hogy közben ez az eltérés (a clock skew) _ne_ változzon, vagy ne nagyon. Magyarul, ha a két mérés között lefuttatsz egy ntpdate update-et, akkor cs*szhetik az egész cuccot, máris egy másik gép vagy; arra építenek, hogy az emberek ezt nem teszik meg, és ebben lehet hogy igazuk van.
Röviden: a véleményem egy határozott nem tudom 😊. Rengeteg olyan változó van benne, ami miatt _most_ használható, de nem túl durva trükközéssel is ki lehet játszani. (Igaz, ehhez a jelenlegi technikákon kívül mást is kell használni, mivel azok fõleg az IP-szinten operálnak.)
Szó nincsen "hardver-felismerés"-rõl...!
Nem arról van szó, hogy felsorolja, milyen cuccos van a gépben...
A net-re felkapcsolt masina csomagjainak elemzésével, az idõbélyegeképzés egyedi tulajdonságainak vizsgálatával fel lehet ismerni, hogy egy bizonyos hálókártya+oprendszer+aktív eszköz combo-val találkoztak-e már valaha...
Ez teljesen más téma!
Morex Cubid 3677 ITX ház (60W táp),EPIA ME6000,VIA Eden 600MHz@733MHz,512MB PC3200 RAM,40GB Samsung 3.5\'\'HDD Acer 1722HS LCD,Logitech M-SBF96,Genius Comfy KB-09e,KTI KWB-3112 WiFi
Szigorúan magánvélemény | Can’t spell “STEAL” without EA? | Gamer's Hell: DLC, Early-A, Pre-Order, Seasons, Episodes, Regions, Loot Box, Microtransactions, MS Store, Epic Store.
hátö .. az előző aláírásom sokkal jobb volt :]
A cikkben leirt technologia kb ugyanerrol szol, csak a fizikai parametereket figyeli (pl a halokartya jelenek feszultseget). Az viszont teves elgondolas hogy ez alapjan azonnal barkit azonositani lehet majd az interneten. Mivel itt fizikai parametereket vizsgalunk fizikai kapcsolatban kell lennunk a vizsgalt eszkozzel. Tuzfal-bol valoszinuleg a szoftveres tuzfalra gondoltak mivel az semmit nem befolyasol ezen a teren. Ha nincs kozvetlen fizikai kapcsolat (pl egy router van utkozben) akkor mar nem er semmit az egesz.
Athlon64 3500+ | MSI K8N Diamond | Sapphire Radeon X850XT | 2*512 Samsung DDR | Creative Audigy2 | Maxtor 300 + 120GB SATA | Pioneer 109 | CoolerMaster Stacker ház | CoolerMaster RS-450-ACLY táp
Hmmm.. A cikkíró szerint az Internet valami sötét külvárosi sikátor, ahol kirabolnak, és még trippert is kapsz ???
Felmerészkednek...ilyen kis Japók miatt talán egyszer tényleg azzá válik..
A bölcsek nem tudósok - a tudósok nem bölcsek Lao-Ce
*hihi ** *
en elolvastam, de nem sokat ertek belole. valahogy a gep orajat figyelik. meghozza a tcp protokoll segedelmevel. ui a tcp csomag fejleceben van egy idoertek, es ezzel varialnak, de mind a metematikai , mind a halozati magyarazat meghaladja az en tudasom.
szal ez az sg cikk elegge pongyola.
"Kono kutatásának érdekessége, hogy az azonosítási eljárás a fizikai eszközökben található apró, mikroszkopikus eltéréseket használja fel."
persze es minden eszkozben lesz egy mikroszkop?
ugyanmar. amig maga a hardware ugyanaz az os fele, marpedig ugyanaz mert kulonben elkepesztoen draga lenne gyartani oket, addig ezek a dolgok lehetetlenek. a mac address pedig softwares, es mint olyan, barmikor valtoztathato (a legtobb eszkozon legalabbis). ez csak akkor lenne hasznalhato ha hardwaresen epitenek be minden halokartyaba. ez persze megoldhato csak ettol meg aki akarja nyugodtan kikerulheti egy regi halokartyaval, es valszeg lesznek kis kinai cegek akik majd gyartjak a "csupasz" kartyakat.
<#email>#email>
Linuxon 100%-ig tudom kontrolállni, hogy mi menjen ki az internetre és mi nem.
<#wave>#wave>
de úgyis kijátszható lesz, szal semmi értelme.
mac address is egyedi minden hálózati eszközön, mégis van technológia, amivel ez elkerülhetõ, álcázható.
*hihi ** *