Já, anonym. Pavel Kácha

Podobné dokumenty
Digitální stopa. Andrea Kropáčová

Já, anonym. Pavel Kácha CESNET, z. s. p. o.

CESNET. Andrea Kropáčová CESNET, z. s. p. o

Anonymita v Internetu. Jan Mach CESNET, z. s. p. o.

Internet Survival Kit. CESNET, z. s. p. o.

CESNET. Andrea Kropáčová CESNET, z. s. p. o UPCE, Pardubice

Hypertext Transfer Protocol (HTTP/1.1 RFC 2616) Počítačové sítě Pavel Šinták

GDPR A TECHNICKÁ DATA. Jan Kolouch CESNET. t: 21. května CESNET, Praha

Seminář o GDPR

HTTP protokol. Zpracoval : Petr Novotný

Sociální sítě a digitální stopa

Co znamená IPv6 pro podnikovou informatiku.

Inovace výuky prostřednictvím šablon pro SŠ

Digitální stopa a sociální sítě

.password xklima:$apr $l sbbajg$ruuy FCr urjfjsvlehsf/ Přídání hesla htpasswd.exe -c c:\www_root\vyuka\autentizace\apache\.

WWW technologie. HTTP protokol

HTTP protokol. HTTP protokol - úvod. Zpracoval : Petr Novotný novotny0@students.zcu.cz

Uživatel počítačové sítě

Jak se měří Internet

Digitální stopa a sociální sítě

Ing. Přemysl Brada, MSc., Ph.D. Ing. Martin Dostal. Katedra informatiky a výpočetní techniky, FAV, ZČU v Plzni

Bezpečnostní kamera Wanscam HW0028 HD 720P

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Počítačové sítě II 17. WWW, HTTP. Miroslav Spousta, 2005

Identifikátor materiálu: ICT-3-10

Představení Kerio Control

Audit bezpečnosti počítačové sítě. Předmět: Správa počítačových sítí Jiří Kalenský

Nasazení nových modulů McAfee Seminář CIV (nejen) pro lokální správce

Hra skončila? CZ.NIC z. s. p. o. / Ondřej Filip IT12

SADA VY_32_INOVACE_PP1

Komunikace mezi uživateli: možnost posílání dat na velké vzdálenosti

Jan Forman Manuál CLASSIFICATIO N: public / veřejný dokument IDE NTIFICATIO N N U MBER: AUTH OR:

Počítačové sítě II. 18. World Wide Web, HTTP Miroslav Spousta,

INFORMATIKA (INF1X, INF2X)

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

Elektronická pošta. elementární služba, výchozí pro některé další jedna z prvních síťových služeb vůbec. základní principy popisují

Připojení k bezdrátové síti eduroam na VFU Brno s počítačem se systémem Windows

API pro volání služby kurzovního lístku KB

Úvod do informatiky 5)

Vyšší odborná škola a Střední škola,varnsdorf, příspěvková organizace. Šablona 1 VY 32 INOVACE

verze GORDIC spol. s r. o.

Internet a technologie 09

DNSSEC Validátor - doplněk prohlížečů proti podvržení domény

Bezpečnostní tým na VŠB-TUO

Škola. Číslo projektu. Datum tvorby 12. září 2013

Standardizace Internetu (1)

Instalační a konfigurační příručka. Cisco SPA303-G2, SPA502G, SPA504G a SPA525G2

Jak se měří Internet

Audit bezpečnosti počítačové sítě

Protokol HTTP 4IZ228 tvorba webových stránek a aplikací

Mobilita a roaming v sítích národního výzkumu. Jan.Furman@CESNET.CZ

a autentizovaná proxy

DNS server (nameserver, jmenný server) Server, který obsahuje všechny veřejné IP adresy a jejich přiřazené doménové jména a překládá je mezi sebou. Po

Překlad jmen, instalace AD. Šimon Suchomel

Připojení k bezdrátové síti eduroam na VFU Brno s mobilním telefonem se systémem Android

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Compatibility List. GORDIC spol. s r. o. Verze

WiFi kamera venkovní bezpečnostní Wanscam HW0043 HD 720P

Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace DNS

Instalace a konfigurace web serveru. WA1 Martin Klíma

Počítačové sítě Aplikační vrstva Domain Name System (DNS)

ODBORNÝ VÝCVIK VE 3. TISÍCILETÍ. MEIV Windows server 2003 (seznámení s nasazením a použitím)

Mobilita a roaming Možnosti připojení

TECHNOLOGICKÉ DOPOLEDNE

Stav IPv4 a IPv6 v České Republice

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Použití internetového připojení v kamerovém systému. ADI-OLYMPO je obchodní značkou Honeywell, spol. s r.o. - Security Products o.z.

Identifikátor materiálu: ICT-3-03

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

ICT plán školy. 1. Počty žáků. 2. Počty pedagogických pracovníků. Stávající stav (duben 2008)

Brno. 30. května 2014

Ochrana mobilních uživatelů před hrozbami Internetu mimo firemní prostředí. Simac Technik ČR, a.s.

Nastavení provozního prostředí webového prohlížeče pro aplikaci

Uživatelská dokumentace

Univerzita Karlova, Ústav výpočetní techniky Ovocný trh 560/5, Praha 1. OPATŘENÍ ŘEDITELE č. 1/2018. Organizační struktura Ústavu výpočetní techniky

WiFiS Uživatelská příručka Obsah

Plán ICT. Školní rok 2007/2008. metodik ICT

ICT plán školy 2018/2019


Jste si jistí, že nemáte v síti hacknutý MikroTik?

Ing. Jitka Dařbujanová. TCP/IP, telnet, SSH, FTP

Geolokace a bezpečnost počítačových sítí

Činnost operačních systémů. Beránek Pavel 1. KŠPA

KIV/ZI Základy informatiky

eses WiFi kamera venkovní 1080P vodotěsná 2MP CMOS Full HD Wanscam K22

Z á k l a d n í š k o l a V s e t í n, T r á v n í k y

PDS. Obsah. protokol LDAP. LDAP protokol obecně. Modely LDAP a jejich funkce LDIF. Software pro LDAP. Autor : Petr Štaif razzor_at

Použití programu WinProxy

Pojmy internetu - test

ZYXEL P-660HN-T3A. nastavení modemu. vzorové nastavení ADSL

InternetovéTechnologie

Co sledovat a jak měřit u mobilního webu

WiFi kamera venkovní bezpečnostní Wanscam HW Full HD 1080P

Informační a komunikační technologie. 1.7 Počítačové sítě

PB169 Operační systémy a sítě

IPv4/IPv6. Ing. Michal Gust, ICZ a. s.

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Z á k l a d n í š k o l a V s e t í n, T r á v n í k y

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Transkript:

Já, anonym Pavel Kácha <ph@cesnet.cz>

ny m ita So uk ro m í Soukromí? Anonymita? A no Komunikace O ko lí 2

Informační stopa om ěv í Komunikace Co se ita Ide nt A no ny m ita So uk ro m í Vědo ení l í d s mé Infor m O ko ační stopa lí 3

Cesta informace Jmenný server (DNS) 195.113.144.230 www.cesnet.cz? Poštovní server WWW proxy HIC SVNT LEONES 4

IP svět 195.93.216.xx IP rozsah RIRs: AfriNIC, APNIC, ARIN, LACNIC and RIPE NCC Delegovatelný blok LIR, obvykle ISP Delegovaný blok Organizace Lokální síť Kancelář, kolej, učebna... RIPE CESNET ZCU_TCZ Lokální síť Uživatel 5

RIR - RIPE $ whois 195.93.216.0 inetnum: 147.228.0.0 147.228.255.255 netname: ZCU-TCZ descr: Zapadoceska univerzita descr: Plzen country: CZ org: ORG-UOWB1-RIPE admin-c: UOWB1-RIPE tech-c: UOWB1-RIPE status: LEGACY mnt-by: TENCZ-MNT remarks: Please report network abuse -> abuse@zcu.cz route: descr: origin: mnt-by: 147.228.0.0/16 ZCU-TCZ AS2852 AS2852-MNT organisation: org-name: org-type: address: address: address: address: address: phone: abuse-mailbox: org: admin-c: tech-c: abuse-c: mnt-ref: mnt-by: ORG-UOWB1-RIPE Zapadoceska univerzita v Plzni OTHER Zapadoceska univerzita v Plzni Univerzitni 8 Plzen 306 14 The Czech Republic +420 377 635 700 abuse@zcu.cz ORG-CA9-RIPE UOWB1-RIPE UOWB1-RIPE UOWB1-RIPE TENCZ-MNT TENCZ-MNT person: Vladimir Rudolf address: Zapadoceska univerzita v Plzni address: Centrum informatizace a vypocetni techniky phone: +420 377 632 700 phone: +420 377 632 805 abuse-mailbox: abuse@zcu.cz nic-hdl: VR3-RIPE mnt-by: TENCZ-MNT 6

IP mikrokosmos Přidělování IP adres Na základě HW adresy (MAC) Na základě elektronické identity (login +heslo) Bezdrátové sítě Možnost určení polohy (triangulace) Pozor na provoz vlastního AP! Vazba IP adresa čas uživatel Lokální správce ví přesně, komu a kdy bylo IP přiděleno Používaná IP adresa není anonymní! 7

Auditní záznamy WWW [06/Dec/2010:12:34:37 +0100] 195.113.134.228 grey.cesnet.cz "GET /search?gravity+free+download HTTP/1.1" 200 1986 "-" "Mozilla/5.0 (X11; U; Linux i686; en-us; rv:1.9.2.14pre) Gecko/20101204 Ubuntu/9.10 (karmic) Namoroka/3.6.14pre" Elektronická pošta Nov 22 15:05:58 office2 postfix/smtpd[27935]: CAF18ED0073: client=grey.cesnet.cz[2001:718:1:6::134:228], sasl_method=login, sasl_username=pavelk Nov 22 15:05:58 office2 postfix/cleanup[30693]: CAF18ED0073: message-id=<20131122140558.gc1700@cesnet.cz> Nov 22 15:05:59 office2 postfix/qmgr[2599]: CAF18ED0073: from=<ph@cesnet.cz>, size=7206, nrcpt=1 (queue active) Nov 22 15:06:00 office2 postfix/smtp[31597]: CAF18ED0073: to=<oleg@cesnet.cz>, relay=postino.cesnet.cz[195.113.144.242]:25, delay=2.1, delays=1/0/1/0.11, dsn=2.0.0, status=sent (250 2.0.0 rame5x59029798 Message accepted for delivery) 8

Účel Řešení problémů Jaká práva má uživatel? Byl požadavek předán dál? S jakou skončil chybou? Proč? Ladění služby/sítě Kolik požadavků v jakých okamžicích služba vyřizuje? Na jaké cíle? Kde je vhodné optimalizovat? Kde jsou úzká místa? Bezpečnost Nejsou požadavky na službu neobvyklé? Na konkrétní stránku? Adresu? V neobvyklém množství? Formátu? Nepřistupuje klient na místo, kam přístup mít nemá? Ochrana provozovatele Za dětskou pornografii na serveru neneseme zodpovědnost, neboť ji tam nahrál uživatel X v čase Y z adresy Z 9

Přístup k datům Je třeba mít kompletní přístup k datům, se kterými pracuji A vždy existují zaměstnanci, kteří musí mít přístup k Logům Administrativním rozhraním Datům uživatelů http://gawker.com/5637234/gcreep-google-engineer-stalked-teens-spied-on-chatshttp://gawker.com/5637234/gcreep-google-engineer-stalked-teens-spied-on-chats 10

Co o nás prozradí SW WWW connection: keep-alive accept-language: cs,en;q=0.7,en-us;q=0.3 content-length: 0 accept-encoding: gzip,deflate referer: http://www.google.com/search?q=cesnet&ie=utf-8&oe=utf-8 host: www.cesnet.cz accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 accept-charset: windows-1250,utf-8;q=0.7,*;q=0.7 keep-alive: 300 user-agent: Mozilla/5.0 (X11; U; Linux i686; cs-cz; rv:1.9.0.4) Gecko/2008112309 Iceweasel/3.0.3 (Debian-3.0.3-3) cookie: UID=ph; SESSION_ID=AF347DC667.33985 Referer stránka, ze které přicházím Prohlížeč, platforma včetně přesné verze (Kde nechal tesař díru v této verzi..?) Cookie identifikátor sezení nezávislý na IP (personalizace, sledování) Příklad: Orbitz uživatelé Maců si zaslouží férovou cenu http://edition.cnn.com/2012/06/26/tech/web/orbitz-mac-users/ 11

Nevíme, kdo jste, ale vítejte zpátky Cookie, Flash Cookie, Silverlight Storage, IE UserData, HTML5 Storage, Cache, historie... samy.pl/evercookie UserAgent, HTTP_ACCEPT, nainstalované pluginy, fonty, časová zóna, rozlišení, cookies, JS vlastnosti panopticlick.eff.org Zkuste si sami browserspy.dk Rozšíření LightBeam pro Firefox 12

P2P sítě Ve většině sítí je stahovaný obsah automaticky nabízen Někdy lze v klientech omezit (pozor na nastavení po instalaci) U některých je to nedílná vlastnost protokolu (BitTorrent) Po připojení do P2P sítě Informace o mně (a mé nabídce) se šíří sítí Vidí je každý, kdo o ně má zájem tedy i vlastníci autorských práv! Velké filmové společnosti jsou velmi aktivní https://www.google.com/transparencyreport/ 13

Anonymizace Tor Žádný uzel nezná kompletní cestu Síť je heterogenní! výstupní uzel může nést zodpovědnost! hraniční uzly musí vidět původní data Tor je síť dobrovolníků 18. 5. 2012 a s dostatečnou výpočetní silou lze mít pod kontrolou zajímavou část exitů 14

Vědomé sdílení om ěv í Komunikace Co se ita Ide nt A no ny m ita So uk ro m í Vědo ení l í d s mé Infor mačn í O ko stopa lí 15

Kdo jsme Osobní stránky, blog, CV Skryté stránky zpětné odkazy, webmail Cloud Freemail Odkazy, komentáře Veřejné databáze: CZ.NIC, RIPE Ale i: Obchodní rejstřík, Katastr nemovitostí Co o nás napíší jiní V diskusích, na sociálních sítích Na firemních a školních webech Na této fotce označen: Pavel Kácha Přidáno 20 leden To se mi líbí Přidat komentář 16

kde se můžeme ocitnout 17

Hledání vazeb Přezdívky, neobvyklá jména Zpětné odkazy Fotografie zpětné hledání TinEye, Google Images 18

Kde jsme.com Fotografie GeoTag -> EXIF Wifi sítě - SSID 19

Wif Wardriving ve velkém... 20

Sociální inženýrství Průzkum Carnegie Mellon University https://www.andrew.cmu.edu/user/nicolasc/publications/cevg-fc11.pdf 21

Využití dat? Target překvapení pro rodiče http://www.forbes.com/sites/kashmirhill/2012/02/16/how-target-figured-out-a-teen-girl-was-pregnant-before-her-father-did/ Pojišťovny screening sociálních sítí je levnější, než zdravotní testy http://online.wsj.com/news/articles/sb10001424052748704648604575620750998072986?mg=reno64-wsj&url=http%3a %2F%2Fonline.wsj.com%2Farticle%2FSB10001424052748704648604575620750998072986.html 22

Anonymita? om ěv í ita? Komunikace Co se Ide nt A no ny m ita So uk ro m í Vědo ení l í d s mé Infor mačn í O ko stopa lí 23

Děkuji za pozornost. 24