12 grudnia 2010

Anonimowi nie potrafią zadbać nawet o własną anonimowość?

Jak już wczoraj wspominałem, udział w inicjatywach takich jak zmasowane ataki na serwisy internetowe napiętnowane przez internetowych aktywistów rodem z 4chana, moim zdaniem nie jest dobrym pomysłem. Pomysłodawcy tak naprawdę przeprowadzają tego typu operacje cudzymi rękoma, za pomocą komputerów należących do poszczególnych wolontariuszy, przy czym w ogóle nie dbają o ich bezpieczeństwo i prywatność. Co jednak najciekawsze, słynni Anonimowi nie potrafią nawet zadbać o własną anonimowość...

Na temat tego, jak łatwo można namierzyć internautów biorących udział w ostatnich atakach koordynowanych przez Anonops (Anonymous Operations, www.anonops.info) powstało już nawet całe naukowe opracowanie o wszystko mówiącym tytule Attacks by “Anonymous” WikiLeaks Proponents not Anonymous. Otóż pomysłodawcy całego przedsięwzięcia, którzy zaadaptowali narzędzie Low Orbit Ion Cannon do przeprowadzania skoordynowanych ataków typu DDoS, nie zrobili zupełnie nic, by w jakikolwiek sposób chronić tożsamość poszczególnych internautów. Dlatego też namierzenie poszczególnych uczestników jest banalnie proste.

Co jeszcze ciekawsze, wygląda na to, że Anonimowi nie potrafią również zadbać o własną prywatność. Spójrzmy przykładowo na jedno z ostatnich oświadczeń opublikowanych przez tę nieformalną grupę w postaci pliku PDF.
Jak widzimy, autor najwyraźniej zapomniał o usunięciu własnych danych spośród metadanych dołączanych standardowo do pliku PDF. Tego typu wpadki są dość powszechne, słynni Anonimowi nie powinni chyba jednak sobie na nie pozwalać? Jeszcze tylko chwila i oto mamy wizytówkę naszego Anonimowego:
Czy na pewno chcecie więc dobrowolnie walczyć po stronie ludzi, którzy zupełnie nie dbają o wasze, a nawet swoje bezpieczeństwo i anonimowość? Czy warto stawiać samego siebie w roli narzędzia sterowanego przez internetowych aktywistów? Zachęcam do dyskusji oraz do wyrobienia sobie w powyższych kwestiach własnego zdania.

Komentarze (28)

Wczytywanie... Logowanie...
  • Zalogowany jako
Istnieje jakieś uniwersalne narzędzie do usuwania tego typu metadanych? W office 2007 jest taka opcja w podmenu, ale z plikiem pdf miałbym problem. No i cała reszta innych plików z innych programów :|
2 odpowiedzi · aktywny 746 tygodni temu
Jeśli nigdy w trakcie instalacji systemu operacyjnego, oprogramowania, itd. nie będzie podawał swoich prawdziwych danych, to programy nie będą miały skąd wstawić takich danych do metadanych poszczególnych plików. To może być przykład "uniwersalnej metody" na metadane. Poza tym istnieje sporo rozmaitych narzędzi do usuwania metadanych z plików.
Ale mogą wstawić np. Twoje IP lub adres MAC, czy inny unikatowy identyfikator. Trzeba znać specyfikację formatu, z którego się korzysta - tyle.
Otwierasz PDF'a jakimś edytorem szesnastkowym i wypełniasz zerami informacje jakich chcesz się pozbyć :].
a nie myślałeś że anon podał w metadanych fałszywe imie i nazwisko (prościej mówiąc podszyw)? Sam tak często robie wysyłając ludziom pdfy podpisane "Karol Wojtyła".
ja wpisuje zawsze nick albo cokolwiek, nigdy imienia i nazwiska nigdzie w windzie bo po co ?
a co powiesz na to autorze tego zalosnego postu?
1 odpowiedź · aktywny mniej niż minuta temu
Powiem, że raczej nie są to fałszywe dane, a jednak wpadka. Widać wyraźnie, że pan Alex Tapanaris próbował szybko usuwać informacje na swój temat dostępne w Internecie. Porównaj obecny stan stronki: http://www.alextapanaris.com/cms/about z tym historycznym: http://bit.ly/eG4ubj
wykop effekt!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! nie wygracie nigdy z nami!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
3 odpowiedzi · aktywny 746 tygodni temu
Pewnie nie wygramy, ale kto z wami walczy?
Kto z Wykopu pisze takie komentarze, to nie wiem, zwykle trollingu tam nie ma.
takie komentarze piszą gimbusy, zazwyczaj z karachan.org (taki 4chan, tylko, że z polski), stąd w związku z okresem poprawiania ocen, liczba dennych komentów powinna spaść, bo dzieciarnia wraca do nauki :).
Pozdrawiam.
Co to tego, ze namierzenie zwyklych zolnierzy nie jest problemem - bo nie jest.

Po prostu licza na to, ze korporacje nie beda wytaczac procesow sadowych dzisiatkom czy setkom tysiecy swoich potencjalnych klientow.

A same cialo kierownicze jest dobrze ukryte i zamaskowane, bo to oni sa glownym celem prokuratury.
Nie twierdzę, że używane przez anonimowych narzędzia do walki, stawiania oporu itp. są doskonałe, ale co w takim razie innego proponujesz drogi autorze? Mam nadzieję, że założeniem twojego wpisu jest zmotywowanie do stworzenia lepszych narzędzi/sposobów reagowania, a nie sugestia, że najbezpieczniej jest biernie przyglądać się z boku i nie reagować?
3 odpowiedzi · aktywny 746 tygodni temu
Nie zajmuję się polityką i nie wiem jaki sposób na walkę o wolność słowa będzie tutaj najlepszy. Pokazuję tylko zagrożenia związane z udziałem (szczególnie nie w pełni świadomym) w akcjach organizowanych przez Anonimowych. Tymczasem mamy kolejnego aresztowanego nastolatka: http://nakedsecurity.sophos.com/2010/12/12/second...
W dzisiejszych czasach stalo się nielegalnym wysyłanie pakietów do maszyn serverowych, cieakwe kiedy mnie oskarża o ddos'owanie hcsl :]
Pamiętaj, że korzystam z infrastruktury Google'a, więc w razie czego to sam Wielki Brat będzie Cię ścigał ;).
Rozumiem odpalać narzędzia typu LOIC na jakimś swoim serwerze, ale na domowym kompie - w życiu. Na szczęście dla nich są tysiące ludzi, którzy nie przejmują się niczym typu 4chan i te inne ...chan.
No ok macie prawdopodobnie imie i nazwisko jakiego goscia, jakas strone internetowa itd. Tylko ze wiele osob nosi to samo imie i nazwisko i nie sa ze soba spokrewnieni. Proponuje odwiedzic takie strony jak nk.pl czy facebook, tam bardzo latwo sie o tym przekonac.. Poza tym wcale bym sie nie zdziwil jakby to byly jakies dane wziete z powietrza. Marketing i propaganda jednym slowem, anonimowi juz udowodnili ze potrafia z tego korzystac. Poza tym wielke sluzby wywiadowcze ktore potrafia jedynie zamknac 2 16-latkow ktorzy uruchomili loica to wielki sukces? Nie wiem czy zauwazyles ale te narzedzia sa sterowane za posrednictwem odpowiedniego kanalu na wszystkim ogolnie znanym serwerze irc, wiec dlaczego do tej pory zaden z anonimowych nie zostal zatrzymany? Czyzby nie bylo sladow?
Nie ogarniasz anonimowych chłopcze , nie przyszło ci do tej głowy że to fałszywe dane ?
to czemu usunal swoja stronke ?
Przeciez oni "wkopuja" kolesia, z ktorym maja na pienku. Nastepnym razem radze dokladniej zbadac temat przed publikacja...
"słynni Anonimowi nie powinni chyba jednak sobie na nie pozwalać?"
Nie sądzę aby Anonimowi tak się nazwali z powodu ogromnej troski o swoje dane, więc imho to zdanie nie jest na miejscu. Czy gdyby nazwali się "Nieśmiertelnymi" to znaczyłoby, że wszyscy z nich są nieśmiertelni?
Pozdrawiam :)
Anoni nie gwarantowali anonimowości. Na ich stronie wyraźnie było napisane, że z namierzeniem ludzi biorących udział w atakach nie będzie żadnych problemów. Każdy atakował na własną odpowiedzialność.
Tak troche sie zgadzam z przedmowca.
Nie raz juz udowodnili ze potrafia i zrobia co trzeba by kogos osmieszyc, wkopac itp.
Sam nie jestem pismakiem ale tak krotkowzrocznym trollem jak tworca artykulu to nigdy nie bede.
Ludzie, dajcie spokój, ktoś naprawdę bierze tych "Anonimowych" na poważnie?
Prawdziwe anony NIGDY nie zaangażowałyby się w coś tak gimnazjalnego i publicystycznego jak bezsensowne pieprzenie "JESTEŚMY LEGIONEM, NIE ZAPOMINAMY", pisane przez grubego, pryszczatego nastolatka, którego znajomi nie lubią, więc chce być poważany i ważny w Internecie.
Te nowe "anony", których naniosło się na 4chan w ciągu ostatnich paru lat to zwykłe tępe, nastoletnie pały, które nie mają kompletnie pojęcia o idei bycia Anonem, która jest całkowicie sprzeczna z:
1. działaniem w słusznej sprawie - żaden porządny anon by nie stanął w niczyjej obronie
2. działaniem pod publikę - "patrzcie, mamy logo, mamy motto, mamy ideę, walczymy o coś, oto nasz press release" - kompletny idiotyzm, jeszcze niech sobie zrobią fanpage na Facebooku - jaki jest sens nazywania się Anonimowym, jeśli jest się nieanonimowym konformistą?
Do tego dochodzą jeszcze takie rzeczy, jak brak ogłady, ogólnie typowo nastoletnie zachowania "anonów" organizujących akcje typu Project Chanology czy Operation: Payback, etc.
Prawda jest taka, że to, co robią obecnie Anony zrobiłby każdy tłumok - i tak właśnie się dzieje. Na ED/4chanie postowane są tutoriale, dzięki czemu każdy baran nastawi sobie LOIC i naciśnie przycisk, a potem będzie się chwalił "anonimowo" na forach internetowych (mając pewnie nicka w stylu XimięXnazwisko_1994X), jak to zmienia świat i walczy z niemilcami.
Ot, moje 3 grosze.
Co z tego? Dane w pliku moga byc wpisane dowolne. Zamiast Bill Gates - wybral imie jakiegos frajera. HCSL to dopiero kurwa spece od anonimowosci... -__-
ja bym sie tam nie przejmowal przed sadem jest praktycznie nie do udowodnienia ze to ty przeprowadziles atak DDos ze swojego kompa rownie dobrze mogl to zrobic kto inny korzystajac z twojego kompa ale poprzez przejecie nad nim kontroli i podszywanie sie pod ciebie

Wyślij nowy komentarz

Comments by