Re: Numery i adresy VIP Re: 0202122 identyfikuje dzwoniacego

Autor: krzysztofk_at_my-dejanews.com
Data: Fri 06 Nov 1998 - 18:52:03 MET


In article <71ud9h$b2h$1_at_zeus.polsl.gliwice.pl>,
  Andrzej Bort <bort_at_silesia.pl> wrote:
> Krzysztof Koczyjan <krzysztofk_at_rocketmail.com> wrote:
> > isz_at_NOSPAM.teleadreson.com.pl wrote:
> >> Cała dyskusja bardzo się rozwija, ale chciałbym przypomnieć, że jakiś czas
> >> temu (03/98) na pl.comp.security (wątek: Fakemail PPP i Tpnet) temat
> >> identyfikacji był już poruszany i ostateczne wnioski były takie, że TP S.A.
> >> musiałaby posiadać bazę zawierającą przyporządkowania :
> >> numer telefonu -> identyfikator (losowo przydzielony, tylko jeden raz!).
> >> System taki spełnia wszystkie wymagania i nie narusza prywatności
> >> użytkowników.
>
> > Właśnie w tym problem, że narusza:
> > Przykładzik:
> > Jesteś administratorem pewnego systemu i facet wysyła przez Twój serwer
> > newsowy wiadmość podpisaną imieniem i nazwiskiem.
>
> Ano, załóżmy.
>
> > Masz identyfikator w logu
>
> Błędne założenie. w logu jest tylko domena.
>

Zalozenie jest nastepujace - serwer newsow moze odczytac identyfikator
i moze go zapisac do logu.
To czy serwer newsow, ktory (znasz|uzywasz) to robi nie ma znaczenia,
mozna napisac ( przerobic istniejacy ), ktory bedzie to robil.

> > i możesz spokojnie śledzić wszystko co facet robi na Twoim, czy też
> > zaprzyjażnionych systemach.
> > IMHO spore naruszenie prywatności.
>
> ... a na podstawie błędnych założeń dochodzimy z reguły do błędnych
> wniosków. Jeśli dojdziemy do poprawnego wniosku (co w tym przypadku nie
> miało miejsca), to jest to przysłowiowy "łut szczęścia".
>

Gdyby ciocia miala wasy...
Z falszu NIC nie wynika.

>
> P.S.
> Kolejny, który _NIE WIE_ jak wyglądają logi serwera newsów?

Nie interesuje mnie zupelnie jak wyglądają logi serwera newsów. Chcialem
pokazac idee, w jaki sposob mozna poznac ID osoby bez kradziezy bazy z TPSA,
czy tez lamania kodowania.

Inna metoda jest analiza statystyczna logow WWW ( zalozenie: jest tam ID ).
Jezeli wiemy troche wiecej o osbie, ktora chcemy zidentyfikowac ( Np skad
dzwoni , w jakich godzinach, ktore strony zwykle przeglada ) to po pewnym
czasie mozemy wyluskac dana osobe.

Uwaga ogolna - biore pod uwage _ewentualne_ zagrozenie prywatnosci, nie
twierdzac ze jest to zagrozenie istniejace teraz .

Pozdrawiam
  KK

-----------== Posted via Deja News, The Discussion Network ==----------
http://www.dejanews.com/ Search, Read, Discuss, or Start Your Own



To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 16:17:29 MET DST