Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book
Rosyjski wywiad cywilny SVR uruchomił dedykowaną stronę na Torze
Po raz pierwszy na ten temat wypowiedział się the record. Rosyjski wywiad cywilny (SVR) uruchomił specjalną stronę na Torze, dzięki której można “bezpiecznie i anonimowo przekazywać informacje dotyczące zagrożeń dla bezpieczeństwa Federacji Rosyjskiej”:
* Krótka instrukcja użytkowania nowej strony SVR na Torze
Sama strona prezentuje się następująco:
Przed wysłaniem wiadomości należy wygenerować odpowiedni “kod” składający się z ciągu 5-ciu losowych fraz. Metoda ta ma swoją nazwę – “łańcuchy Markowa”, więcej na ten temat można przeczytać w poradniku sekuraka.
Następnie, w fazie “logowania”, należy podać wcześniej wygenerowany kod oraz przepisać captchę:
I gotowe, teraz każdy jest w stanie bezpiecznie wysłać swoją wiadomość:
Choć kod źródłowy na którym oparta jest strona SVR, nie jest znany, to podobną funkcjonalność zapewnia chociażby projekt “Securedrop”:
Jak sądzicie, czy inne kraje (w tym Polska) powinny pójść śladem SVR i uruchomić podobną usługę? Dajcie znać w komentarzach!
~ Jakub Bielaszewski
„Przed wysłaniem wiadomości należy wygenerować odpowiedni “kod” składający się z ciągu 5-ciu losowych fraz.”
Pięćciu?
https://sjp.pwn.pl/poradnia/haslo/cyfrowo-slowny-zapis-liczebnikow-i-wyrazow-pochodnych;12292.html
Naprawdę kocham ludzi którzy jedyne co potrafią robić pod jakimś ciekawym artykułem to wytykać błędy ortograficzne :)
Bo błędy zmieniają odbiór tekstu? Przyjemniej czytać artykuły pisane poprawną polszczyzną?
Ale gość robi to na poziomie i nienachalnie. Fajnie tak mimochodem dowiedzieć się czegoś ciekawego, co poprawia skuteczność komunikacji w naszym porąbanym języku.
Słusznie robisz, że ich kochasz.
Wnoszą wiedzę.
Dzieciak za TORem sądzi że jest anonimowy i może wyśmiewać innych a sam korzysta z internetowego serwisu poprawnej polszczyzny i myśli że błyszczy XDDD. Swoją drogą nie ma żadnego błędu w „5-ciu” bo matematycznie „-” to minus który w tym przypadku usuwa ostatnią litere dzięki czemu tworzy się „pięciu”. Oj dzieciak wróć do przedszkola i się poducz matematyki bo coś kiepsko z tobą xd.
Przed „że” zawsze przecinek :)
Chyba że używamy zwrotu „chyba że” :)
Podaj link do dowodu twojej tezy, że „w „5-ciu” bo matematycznie „-” to minus który w tym przypadku usuwa ostatnią litere dzięki czemu tworzy się „pięciu””.
można im bezpiecznie wysyłać wirusy
W tekście po polsku piszemy SWR (Służba Wnieszniej Razwiedki), a nie SVR!
Analogicznie piszemy NKWD, a nie NKVD.
Szanujmy zasady języka, którego w danym momencie używamy.
Naprawdę ? To jest clue artykułu dla Ciebie ? Teraz Polska. Artykuł techniczny i zawsze znajdą się tacy, którzy doszukują się albo błędów ortograficznych, albo powiązań politycznych z tą czy inną partią. Ludzie ogarnijcie się. Jest forum Słownik PWN Online tam się można wyżyć intelektualnie i ortograficznie.
Nie jest to clue artykułu. Jednocześnie ważne, jest żeby pisać bez błędów. W języku polskim jedyne poprawne formy to SWR i NKWD.
Chyba masz zwidy.
Nikt nie twierdził, że to jest „clue artykułu”.
Pewnie, ze tak problem z osobami ktore bedamusialy te dane obrabiac i wylawiac. Bo ktos sie wkwil na sasiada albo donosi ze Pani hela sprzedaje na bazarze 2h 5-7 rano i nie placi podatku.
Polskie sluzby sa tak kiepskie i dziecinnie zalezne od sojusznikow ze…zal.pl…w70% zajmuja sie szukanie hakow na swoich przeciwnikow..ciekna jak ser szwajcarski albo jak..kali linux..ktory jest szpiegownia cia…
Ciekawe czy SVR w ten sposob nie ma mozliwosci szpiegowania swoich informatorow. Bo jak ktos mysli ze wejdzie w starbucksie do wifi i wezmie np inny komputer
Rozwiń motyw o Kalim.
To nie ma znaczenia czy kali linux czy ubuntu czy blackarch czy windows server, linuxy i windowsy są backdoorowane a jeśli nie to posiadają konkretne błędy jak te w przypadku spectre albo meltdown na intela które od dawna były używane przez służby a jeśli nie błędy to jakieś urządzonko skoro już dla cywilów istnieje coś takiego jak interfejs neuronowy który umożliwia nawet wyszukiwanie informacji w internecie no to jakie zabawki muszą posiadać sluzby specjalne?
I co, zgłosili się na szkolenie? :)
Parę lat temu natknąłem się na stronę rekrutacyjną Mossadu, gdzie zalecano żeby łączyć się z nimi (i wypełnić formularz zgłoszeniowy) bezpiecznymi sieciami, w tym także poprzez sieć Tor.
SVR nie jest tutaj jakoś szczególnie nowatorski.
Polskie służby ledwo zipią, po co mają odpalać i utrzymywać serwer w Torze, jak mają problemy z infrastrukturą w clearnecie?
Poza tym, po odpałach Macierewicza (słynna „Lista Macierewicza”, przetłumaczona nawet na rosyjski, z kompletem polskich agentów i współpracowników ze wszystkich stron świata) już niewielu zaryzykuje współpracę z polskimi służbami.
I jak, zostałeś podwójnie Dużym Psem?
Nie do końca się zgodzę z oceną Polskich służb, ale po części masz rację. W dużej mierze są wykorzystywane do szukania materiałów na przeciwników politycznych tej czy innej partii. W sumie nie ma co się dziwić odkąd szefami służb zaczęli zostawać osoby z danej partii która akurat rządzi bez doświadczenia w pracy operacyjnej i nie znający się na robocie. Nie wiem czy to prawda ale jak słyszałem to już nawet kierownictwo średniego szczebla w różnych służbach czy instytucjach państwa zaczyna być upartyjniane. Stołki jak w spółkach skarbu Państwa czy NBP rozdają za zasługi dla danej partii. Co do listy Macierewicza to najśmieszniejsze jest to, że aby jej nie ujawnić obalono rząd Jana Olszewskiego (tylu było agentów komunistycznych i jest w Polskim Sejmie), nie została ona ujawniona Polakom w całości, ale chyba znają ją wszystkie wywiady obcych Państw, a w Polskim Sejmie nadal zasiadają „represjonowani i cierpiący bojownicy o wolność i demokrację” znajdujący się na liście. A nasze służby zamiast ich odsunąć od włądzy to dla nich pracują. Teraz Polska.
Czy jest jakieś potwierdzenie, że to rosyjski wywiad a nie wyjebka?
No, na swojej stronie o tym piszą: http://svr.gov.ru/upload/iblock/0a4/manual.htm
Jeżeli nikt im się nie włamał, to link wygląda na prawdziwy. Dziwne tylko, że ich strona nie wymusza HTTPS.
Jeżeli ta strona to prawdziwa strona SVR i rzeczywiście służy do zgłaszania informacji o zagrożeniach dla Państwa w sposób anonimowy – tak że dane o zgłaszającym będą znane jedynie SVR, a nie trafią np. do zwierzchników zgłaszającego czy służb Państwa z którego pochodzi – to bardzo dobre posunięcie ze strony SVR. Widać, że służba działa i wykorzystuje różne dostępne technologie aby zbierać informacje o zagrożeniach dla Rosji. Nasze służby również powinny takią stronę uruchomić. Jak sądzę na całym świecie jest wiele osób , które posiadają różne informacje ale boją się lub nie mają jak ich przekazać. A tak z całego świata można to wykonać. Różne rzeczy można mówić o Rosji, ale służby mają bardzo dobre. Podobnie jak Izrael.
Ach, jakie to słodkie, że można kogoś spróbować „załatwić” rękami rosyjskich agentów.