ГОСТ ([info]gxost) wrote,

Всё ещё юзаете аську?

После праздника с поиском по комментариям, который устроил Яндекс, вдруг подумалось: а может ли подобным образом быть проиндексирована вообще любая текстовая информация, в открытую передаваемая через интернет? Да без проблем! Тут нет никакой технической сложности.

Потом я вспомнил про аську, про тысячи разговоров, проведённых через этот сервис и решил проверить, а могут ли они опубликовать мои сообщения? Оказывается, легко. Читаем лицензионное соглашение:

Используя Услуги ICQ или любую их часть, вы соглашаетесь и подтверждаете, что детальная информация, которую вы выбираете для отправки в различные директории ICQ как в процессе регистрации или после таковой, включая информацию, отправляемую в процессе использования Услуг ICQ, является общедоступной и к ней имеется свободный доступ пользователей Интернет и широкой публики, если явным образом не выражено иное.
...
ЛЮБАЯ ИНФОРМАЦИЯ ИЛИ МАТЕРИАЛЫ, ПЕРЕДАННЫЕ ИЛИ ОТПРАВЛЕННЫЕ ICQ, ИСКЛЮЧАЯ ЧАСТНЫЙ ОБМЕН ИНФОРМАЦИЕЙ МЕЖДУ ПОЛЬЗОВАТЕЛЕМ И ДРУГИМИ ПОЛЬЗОВАТЕЛЯМИ, КОТОРЫЙ ВПОСЛЕДСТВИИ НЕ СТАНЕТ ДОСТУПНЫМ ICQ, ПРЕДПОЛАГАЕТСЯ НЕ КОНФИДЕНЦИАЛЬНОЙ ИЛИ НЕ СЕКРЕТНОЙ. При отправке или рассылке документов, информации или иных материалов ("Материалы") в ICQ или при направлении информации, вводимой в различные указатели и инструментарии ICQ, и любых сообщений на доске сообщений ICQ вы (1) гарантируете, что не обладаете никакими правами в отношении Материалов, и на основании имеющейся у вас информации никакая сторона не имеет никаких прав на эти Материалы; (2) предоставляете ICQ неограниченное, бессрочное, неотзывное разрешение использовать, воспроизводить, демонстрировать, исполнять, адаптировать, изменять, передавать и распределять Материалы с использованием всех средств аудиовизуальной информации; и (3) соглашаетесь, что ICQ свободна в использовании любых идей, ноу-хау, концепций, методов или иных материалов, которые отправлены вами в связи с любой целью.

Т.е. практически в явном виде указано, что любая переписка может быть когда-нибудь засвечена, проиндексирована и найдена в поисковике.

Что тут можно сделать?

Выход первый: отказаться от аськи и прочих IM, траффик которых идёт через один сервер. Единственный известный мне на данный момент IM-сервис, использующий передачу данных по безсерверной технологии (p2p) — это Skype. Сообщения там передаются напрямую от клиента к клиенту и к тому же зашифрованы. На шифр, конечно, надежды мало, а вот то, что передаваемая информация нигде не хранится (кроме клиентов) — это для нас самый главный гуд. Для перевода контактов в скайп можно пользоваться простой уловкой — предложить поговорить по текущей теме в голосовом режиме.

Выход второй: если невозможно полностью отказаться от аськи и прочих IM-клиентов, значит надо шифровать траффик. Например, для Миранды есть плагин SecureIM. Но шифровальщик обязательно нужно устанавливать на обеих сторонах, так что это не самый лучший выход. Самый же популярный подобный вариант (предложенный в комментариях) — это использование Jabber с включенным SSL и собственным сервером.

Ну и про полный отказ от интернета не говорю, это не для нас : )

P.S. Это вы сейчас думаете — нафига шифроваться? Я ничего такого не пишу через аську и у меня нет паранойи. Но есть много случаев, когда просто ничего и сказать не успеешь — пришлют что-нибудь компрометирующее, а логи уже на сервере. К тому же, вам очень хочется, чтобы все ваши разговоры по аське прочитали будущие (или настоящие) работодатели? Или родители? Или гражданин начальник? Или спаммер? Или психически больной человек?
P.P.S. Кстати, подумайте об этом в следующий раз, когда публикуете свои реальные данные в интернете.
P.P.P.S. Также рекомендуется к прочтению "Паранойя для чайников" от [info]arkanoid

web counter
Tags: chat, google, internet, lifehack, security, soft, СГО

  • Post a new comment

    Error

    Your reply will be screened

    Your IP address will be recorded 

  • 75 comments

[info]sfrolov

November 16 2007, 11:12:28 UTC 4 years ago

Все равно аськи с моим контакт-списком альтернативы нет. В скайпе в одиночку сидеть что-то не хочется.

[info]gxost

November 16 2007, 11:24:13 UTC 4 years ago

Как вариант - по каждому поводу переводить разговор на голосовое соединение. А для этого нужен скайп : )

[info]arkanoid

4 years ago

[info]dmitriid

November 16 2007, 11:46:03 UTC 4 years ago

Немного неправильное выделение. Надо выделить вот этот пункт:
"
вы (2) предоставляете ICQ неограниченное, бессрочное, неотзывное разрешение использовать, воспроизводить, демонстрировать, исполнять, адаптировать, изменять, передавать и распределять Материалы с использованием всех средств аудиовизуальной информации; и (3) соглашаетесь, что ICQ свободна в использовании любых идей, ноу-хау, концепций, методов или иных материалов, которые отправлены вами в связи с любой целью.
"

[info]gxost

November 16 2007, 11:57:15 UTC 4 years ago

Угу, точно. Щас поправим...

[info]popunder

November 16 2007, 12:38:37 UTC 4 years ago

ага, теперь явно вижу их бизнес-модель. В определенный момент можно прислать челу предложение купить всю его переписку, в противном случае она будет издана симпатичным томиком, индексируемым гуглем ;)

[info]gxost

November 16 2007, 12:50:45 UTC 4 years ago

Да, веселуха начнётся такая, что башоргу и не снилась : )

[info]gxost

4 years ago

[info]popunder

4 years ago

[info]gxost

4 years ago

[info]popunder

4 years ago

[info]camin

4 years ago

[info]popunder

4 years ago

[info]vovanium

November 17 2007, 00:06:16 UTC 4 years ago

Я бы сказал даже так: шифрование единственный достаточно надёжный способ сохранения конфиденциальности. Бессерверность здесь ничего не выигрывает, всё равно трафик через сервер проходит, а значит может быть перехвачен.

[info]gxost

November 18 2007, 06:08:27 UTC 4 years ago

Через сервер провайдера много чего проходит, но не сохраняется же. А вот если знать, что передается текст, то вполне можно сохранять даже шифрованный траффик (на будущее). Любой метод шифрации поддается дешифровке, нужны только время и вычислительные ресурсы. Поэтому я и против централизованного обмена сообщениями.

[info]vovanium

4 years ago

[info]gxost

4 years ago

[info]vovanium

4 years ago

[info]gxost

4 years ago

[info]dartbear

4 years ago

Deleted comment

[info]gxost

November 19 2007, 07:53:06 UTC 4 years ago Edited:  November 19 2007, 08:04:32 UTC

С другой стороны - может это единственное, что останется после них : )

P.S. А вообще, конечно, почти каждый сервис нынче так и норовит лишней инфы хапнуть. Такие попытки надо жестко пресекать.

[info]dartbear

4 years ago

[info]gxost

4 years ago

[info]debug

November 20 2007, 11:03:07 UTC 4 years ago

Ну про скайп тоже не очень хорошие вещи рассказывают. И бинарь у него очень уж хитрый, и протокол интересный, и т.д. На xakep.ru была статья как-то.

[info]gxost

November 20 2007, 11:09:58 UTC 4 years ago

Читал, знаю. Хитрости продиктованы, скорее всего, желанием защитить софт от хакеров.ру : )

[info]dartbear

November 21 2007, 13:58:01 UTC 4 years ago

Jabber поверх SSL - вот правильный выбор :)

[info]cyberopus

November 21 2007, 14:40:29 UTC 4 years ago

jabber спасет отца русской демократии

[info]gxost

November 21 2007, 14:59:46 UTC 4 years ago

Jabber - это полумеры : )

[info]dartbear

4 years ago

[info]gxost

4 years ago

[info]dark_spectrum

November 21 2007, 14:45:18 UTC 4 years ago

Даааа из миллиона контактов выберут именно ваш и будут обсуждать ваши похождения за прошедчие дни. Паранойя однако.
А еще телефоны могут прослушиваться, а вы даже об этом не узнаете, теперь и не звоните и вообще с от инета отключитесь, а то через провайдера можно ваш домашний адрес при большом желании вычислить.

[info]gxost

November 21 2007, 15:02:19 UTC 4 years ago

Просто так - не выберут. А через поисковик, по ключевым словам/именам/телефонам и т.д. - легко.

[info]a_bronx

November 22 2007, 09:41:28 UTC 4 years ago

вам очень хочется, чтобы все ваши разговоры по аське прочитали будущие (или настоящие) работодатели?

Если мои разговоры волнуют работодателя больше, чем мои профессиональные качества - то пошёл бы он на хутор такой работодатель. И чем раньше он проявит свой идиотизм, тем лучше - ущерба будет меньше.

[info]gxost

November 22 2007, 10:17:56 UTC 4 years ago

Это хорошо, когда работодателей много : )

[info]a_bronx

4 years ago

[info]persignal

November 22 2007, 22:04:14 UTC 4 years ago

юзайте протокол jabber, а не аську. Давно пора.
для непосвященных - Google Talk тоже jabber клиент.

[info]gxost

November 23 2007, 07:13:34 UTC 4 years ago

Не смешите меня. Вот уж где логи ведутся наиподробнейшие - так это в гугле.

[info]persignal

4 years ago

[info]gxost

4 years ago

[info]xen0n

4 years ago

[info]goujat

4 years ago

[info]gxost

4 years ago

[info]lazy_sergeant

November 28 2007, 23:18:13 UTC 4 years ago

Да кому вы нахуй нужны, параноики:)

Anonymous

November 29 2007, 06:34:39 UTC 4 years ago

Да-а-а-а... паранойя может развится у товарищей по разные стороны баррикад...
В общем "слово и дело"...

А как товарищи докажут, что вся лабуда, которую они собираются предложить для покупки или публикации написана предположим мной? При этом возникнет много юридических и технических проблем... Вот если бы все пользовались электронной цифровой подписью из неизвлекаемого чипа в теле...(мечта ФСБ, ФБР и прочих радетелей безопасности)...

Паранойя - папайя - секвойя ...

[info]gxost

4 years ago

[info]gxost

4 years ago

[info]gxost

4 years ago

Deleted comment

[info]gxost

November 29 2007, 07:35:58 UTC 4 years ago

Нет, мозг надо всё-таки включать иногда. Чтобы не было мучительно больно.

[info]lazy_taxi

November 29 2007, 10:35:06 UTC 4 years ago

Куратор в фсб читает мои логи каждый день. А логи примерно такие:

- Когда бухаем?
- Что там с шашлыками?
- Ты когда зашлешь литр водки?

И все в таком духе. Наверное, это как-то можно использовать.

[info]gxost

November 29 2007, 10:39:26 UTC 4 years ago

нет, вы мне скажите

откуда из моего постинга выплывают все эти кураторы фсб, постояннно всех читающие? у кого паранойя, а?

[info]ilja_m

November 29 2007, 10:38:17 UTC 4 years ago

гыы
то одноклассники с вконтакте были, теперь за icq взялись.
это выборы что-ли на людей так действуют?

[info]gxost

November 29 2007, 10:45:08 UTC 4 years ago

Да, это всё моя работа. Что ж поделаешь - выборы так действуют...

[info]ilja_m

4 years ago

[info]gxost

4 years ago

[info]ilja_m

4 years ago

[info]ttopbot30

November 29 2007, 10:50:29 UTC 4 years ago

Вы попали в top30 на яндексе самых обсуждаемых тем в блогосфере. Поэтому копия вашего поста доступна в ленте по ссылке
Почитать текст со всеми комментариями можно тут
Это Ваш 1-й ТОПовый пост за последний год. Посмотреть статистику автора можно тут.
Этот "бот не имеет отношения к Яндексу" © НадежныйИсточник

Anonymous

November 29 2007, 11:38:34 UTC 4 years ago

1 да еще есть идиоты которые важное обсуждают в аське или по телефону.
2 похоже на рекламу скайпа который я как параноик низачто не буду юзать ибо неизвестно куда и как и какую инфу отсылает этот монстрик плюс почитайте про него - скайп использует промежуточные тачки для обмена траффиком соответственно этой промежуточной тачкой может быть что угодно от корпоративного сервака до фсб или хакера и мы это не контролируем и не знаем. также как и не знаем ЧТО скайп шлёт мож он неторопясь архивирует вашу папочку с документами и неспеша отсылает в нужное место маскируя под обычный траффик - мы это проверить не можем.
3 если боишься что идею украдут - записывай на бумаге ручкой и молчи даже о существовании её до тех пор пока не закопирайтишь.
про гугль и его сервисы уже всё сказал тёма.
а против вывешивания инфы если ты не употреблял имён и прочей индентифицирующей инфы легко бороться сменой аськи это раз и два - подумай сколько исков за клевету они получат попробуй докажи что это писал именно я.. с таким же успехом я могу заявить что научился перехватывать сообщения аськи и сделав портальчик рассылать выдуманную переписку людям с угрозой опубликовать это если не заплатят..
кто мне мешает создать ящик и асю например под проститутку потом сделать архивчик твоей виртуальной переписки как по асе так и по почте и предложить скажем вашей жене?
А если то не проститутка а террористы?
можно сделать "скриншот" вашего журнала с педофильскими и гейскими фотками - делается элементарно и оттираться от говна придется долго.. зачем собирать компромат когда его при надобности проще и дешевле сделать?
так что про публикацию переписки это ерунда а вот воровство идей на заказ по ключевым словам вполне прокатит...
скажем надо какойнить корпорации свежее решение - просто платим конторе и работаем со списком сообщений где есть слова на интересующую тему...

[info]gxost

November 29 2007, 12:15:11 UTC 4 years ago

Спасибо за конструктивность

1. Угу, там выше в комментариях даже кто-то правила рассказал, когда и что говорить : )
2. Скайп мне за рекламу не платил; может и отсылает и архивирует, но вряд ли - слишком плохо будет их бизнесу, если это обнаружат (а они и так неплохо зарабатывают).
3. Благодарю, почитал тёмин пост, то же самое думаю и я.

Согласен, репутацию любого человека можно испортить нехитрыми приёмами. Но когда это делает сам человек - это немного другое : )
В воровство идей по предложенному методу пока не верится чего-то. Возможно, что-то подобное и есть, но по более хитрой схеме, например, для информационной поддержки в мозговых штурмах или ещё как-нибудь.

[info]fortunebaloven

November 29 2007, 12:19:25 UTC 4 years ago

параноидальный бред

не нужно быть семи пядей во люу, чтобы не знать, что все светится везде

в поисковике естественно это будет найдено только если поисковикам дать доступ к этим сообщениям, что невозможно по этическим причинам

в частном порядке конечно, по запросу орагнов любая астка-хуяська сольет все, что нужно, если будет техническая возможность

а в соглашении естественно, они по максимуму страхуются

хотите приватности - ПОКУПАЙТЕ программы, для этого предназначены
пока вы пользуйтесь бесплатными сервисами - ВАМ НИКТО НИЧЕМ НЕ ОБЯЗАН

[info]gxost

November 29 2007, 12:33:23 UTC 4 years ago

Спасибо за точный диагноз, доктор

Этика - она гибкая. Раньше и поиск по комментариям не был сделан. Я кстати не говорил, что доступ поисковикам откроют. Я сказал - МОГУТ открыть.

Про покупной софт - немного коряво и спорно.

[info]mambaram

November 29 2007, 13:23:05 UTC 4 years ago

Чувак, извини, что лезу в твой журнал с матюками, которые приходится в себе удерживать, но Скайп ничем не отличается от твоей аськи, если уж ты решил поговорить про секьюрити.
Далее.

Единственный известный мне на данный момент IM-сервис, использующий передачу данных по безсерверной технологии (p2p)

Jabber! Jabber! JABBER! с 2000 года пользую, не нарадуюсь. Кроме упомянутого SSL, я лично пользуюсь PGP, реализация gnupg. Вот против этого уже вряд ли что-то придумаешь простое, разве что кейлоггеры ставить пользователям или по хистори у них лазить.

И вообще, я не понимаю, о чем Вы говорите (с), какое-такое секьюрити под Windows?

[info]gxost

November 29 2007, 13:30:28 UTC 4 years ago

позитивно : )

Ну ладно, про джаббер я тоже сказал там чуть ниже.

Про виндовс - отдельная тема, неисчерпаемая.
вирусоводство

[info]ex_xpl01t18

November 29 2007, 15:40:25 UTC 4 years ago

дык ася вроде по дефолту не через сервер шлет, а п2п, могу ошибаться, в альтернативных клиентах это точно настраивается.
айпишка же светится.
ну и конечно никто публиковать ничего не будет, это будет означать конец ICQ.

[info]gxost

November 29 2007, 15:45:17 UTC 4 years ago

вполне резонно

Не знал про p2p в ICQ, возможно и есть такое. А может, есть только в альтернативных клиентах.

Публиковать не будут, я тоже так думаю. Но использовать - могут.

[info]iron_hawk

November 30 2007, 18:55:33 UTC 4 years ago

Как тут некоторые заметили самый хороший способ - использовать jabber с шифрованием.
Менее известный в народе вариант - пересесть на Linux. После чего надо установить gnupg и licq. Последний поддерживает шифрование сессий в icq.

Либо как вариант, гонять правильно настроенный tor+ssh. Тогда пользовать можно что угодно.

Anonymous

December 1 2007, 01:35:40 UTC 4 years ago

BEOWOLF

вот блин, я никак не могу свой сайт раскрутить с компромитирующими материалами, его из списка индексирования яндексом даже выбросили, а они думают что моя переписка будет пользоваться бешеной популярностью в инете. ну успехов конечно, что ещё можно сказать)))

[info]petrous

December 1 2007, 14:19:23 UTC 4 years ago

эм...
"... ОТПРАВЛЕННЫЕ ICQ, ИСКЛЮЧАЯ ЧАСТНЫЙ ОБМЕН ИНФОРМАЦИЕЙ МЕЖДУ ПОЛЬЗОВАТЕЛЕМ И ДРУГИМИ ПОЛЬЗОВАТЕЛЯМИ, КОТОРЫЙ ВПОСЛЕДСТВИИ НЕ СТАНЕТ ДОСТУПНЫМ ICQ, ПРЕДПОЛАГАЕТСЯ НЕ КОНФИДЕНЦИАЛЬНОЙ ИЛИ НЕ СЕКРЕТНОЙ..."
все внимательно прочитали эти строки? исключая частный обмен, да-да

[info]gxost

December 6 2007, 13:51:34 UTC 4 years ago

а вот это как вам?

"Вы соглашаетесь, что вы отказываетесь от авторского права и всех других имущественных прав всего материала, который вы посылаете. В дальнейшем вы разрешаете, что ICQ Inc. имеет право использовать посланный материал или информацию в любом виде и с любой целью, включая, но не ограничиваясь публикацию и распространение. "

[info]ironfist_mif

December 7 2007, 14:59:42 UTC 4 years ago

имхо

и все таки честному и простому человеку скрывать совершенно нечего. ну кому интересно, как я описываю в аське/смс/ммс/почте и т.п. своей любимой супруге, как я ее нежно раздеваю и целую? или мои обсуждения с другом новой модели мазды и сравнение оной с каким-нибудь фордом-мустангом 72-го года. Ну максимум, что кто-нибудь выложит мои идиотические соображения по этому поводу на башорг. а толку?

если речь идет о коммерческих тайнах и т.п. то имеет смысл делать так. как делаю я в тех редких случаях, когда пересылаю что-то через сеть: кидаю все файлы в заархивированный архив. пароль рандомный набор буквоцифер. имхо этого достаточно для тех случаев, когда ты пересылаешь номер кредитной карты. все равно - если кому-то реально будет нужно получить твои деньги - он получит. как и информацию.

поэтому все секреты - в личку или по телефону шепелявящим голосом...

Deleted comment

Deleted comment

Deleted comment

Deleted comment

Create an Account
Forgot your login or password?
Facebook Twitter More login options
English • Español • Deutsch • Русский…