情報管理綜合 (53)

←← 掲示板一覧に戻る ← スレッド一覧に戻る

1 - Favorite774a 2016/09/12(月) 01:41:53 ID:4cOQ520e

情報の管理について語りましょう

魚拓サービス一覧
http://archive.is/
http://megalodon.jp/
http://www.peeep.us/
http://archive.org/web/
※魚拓を取る際にはTorを通すことを推奨(開示対策)

ツイッターダウンローダー綜合
http://jbbs.shitaraba.net/bbs/read.cgi/internet/22579/1440238951/

2 - Favorite774a 2016/09/12(月) 02:04:27 ID:SUeSXyDm

CompuSec SW Ver.5.2
https://www.canon-its.co.jp/products/compu_sec_sw/
ださいたまが使用していた暗号化ソフト(唐澤wiki参照)
アマゾンのレビューによると64bitとRAID環境に対応していないらしい

free raser
http://freesoft-100.com/review/freeraser.php
データを暗号化して消去するソフト
上書き回数を1/3/35回の中から選べる

Disk FreeSpace Cleaner
http://freesoft-100.com/review/disk-freespace-cleaner.php
いままでごみ箱から削除したファイルのすべてを復元不可能にするソフト(ヤバゲなファイルを暗号化せずに削除してしまった時に使う)
上書き回数を1/3回の中から選べる
データを復元できてしまったという報告がある http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1332779328

Prevent Restore
ttp://freesoft-100.com/review/prevent-restore.php
Disk FreeSpace Cleanerと同じ
無料版だと上書き回数が1回のみ
Cドライブの空き容量がゼロになったという報告がある http://oshiete.goo.ne.jp/qa/4761354.html

3 - Favorite774a 2016/09/13(火) 01:25:43 ID:ftzS64PY

Dが証拠を隠滅した方法
たったこれだけの準備であの大惨事に

・tor・tails・串を使用

・CompuSec SW(上記のソフト)を使用

・SSD
HD革命/Eraserを使用し三回上書きでフォーマットして東京湾に捨てた http://www1.ark-info-sys.co.jp/products/hder5/

・DVD
日で焼いたうえで処分

4 - Favorite774a 2016/09/13(火) 14:01:14 ID:Fum/2NSS

日本の法律は検閲できないし証拠がないと逮捕状すらとれない
ださいたまや千秋は証拠を取らせない天才なんだよなあ

5 - Favorite774a 2016/09/14(水) 02:03:24 ID:OYNZf0ml

Tor使用者のポア原因

0chiaki
?自分語りや書き込みの癖から過去に逮捕されたクラッカー「Map1e」と同一人物であることがバレてしまった
?家宅捜索でパソコン(OSはtails)を起動している状態で押収される
?パソコンの監査ログを解析(起動中に押収されたのでtailsの暗号化機能は無意味)
?ISPのログを開示(証拠が揃う)
?ポア
http://nalilix.hatenablog.com/entry/2015/07/01/164314
https://sonshi.xyz/wiki/0Chiaki

ドナルド二世
?大事にならないだろうと高をくくって一部生IPで犯罪予告や事後報告していた
?ポア
https://sonshi.xyz/wiki/%E9%AB%98%E9%87%8E%E6%B9%A7%E5%A4%AA

6 - Favorite774a 2016/09/15(木) 21:58:49 ID:VDB5T+ek

やド糞

7 - Favorite774a 2016/09/16(金) 01:51:15 ID:tT9VTt1s

Tor利用者の特定方法とその対策

指紋攻撃
入り口ノードを汚染して収集した指紋情報から利用者のアクセスしたwebサイトを特定する
(汚染ノードを踏んだ状態で何かをするとヤバイ)

対策
・入り口にVPNや串を刺す
・同一PC内でTorBrowserを2つ起動(一つの PC 上に二つのホストが存在するようにする)
HTMLと画像などのコンテンツを別々に読み込む
サイバー部で実行している芋を見かけたことがある(相当知識がないと実行するのは厳しいと思われる)
https://www.ipsj-kyushu.jp/page/ronbun/hinokuni/1003/2B/2B-2.pdf
http://okalab-kait.jp/pdf/achievement05.pdf

8 - Favorite774a 2016/09/16(金) 01:51:41 ID:tT9VTt1s

タイムスタンプ利用
熱湯が考案した方法
「書き込みがあった時間にネットに接続していた者はいるか?」と日本のプロバイダ全てに開示請求をかける
日本のプロバイダ全てに開示請求をかけないといけないため明らかに非実用的
開示を請求するまでの間にログが保全されている保証もない

対策
不要 できるはずがない
爆破予告のようにサイパカや上級国民をガチギレさせるような案件だとまずいかもしれない
https://sonshi.xyz/wiki/%E7%94%B0%E4%B8%AD%E4%B8%80%E5%93%89
http://in-law.jp/archive/taikai/2014/kobetsuD2-slide.pdf

9 - Favorite774a 2016/10/10(月) 01:08:47 ID:ogakyhsT

age

10 - Favorite774a 2016/10/19(水) 17:09:09 ID:3yhHfAGr

https://the01.jp/p0003344/?utm_content=buffer41be4&utm_medium=social&utm_source=twitter.com&utm_campaign=buffer

>Domain Name System(DNS)をモニターすることによりTorネットワークユーザーの身元を暴きうるということを確認した。
>実際、研究者らはこの手法がTorユーザーを高い正確性で追跡する役に立つことを明らかにしている。
>しかし研究チームによれば、Torユーザーは今すぐ心配を抱く理由はないという。
>「インターネットの大部分をすでにモニターできるような攻撃者であれば(中略)我々の攻撃手法を使っても今している以上のことはできないだろう」からだ。

11 - Favorite774a 2016/10/19(水) 17:16:45 ID:3yhHfAGr

スウェーデン鯖を使ってて検挙されたっていうのが気になる
http://headlines.yahoo.co.jp/hl?a=20161019-00010000-nishinp-soci
http://www.nishinippon.co.jp/nnp/national/article/282881

>捜査関係者によると、2人は昨年8月ごろ、スウェーデンに設置されたインターネットサーバーを経由させる手口で、
>運営するサイトに女性タレントを特定できる盗撮動画を配信し、この女性の名誉を損なわせた疑いが持たれている
>2人は既にリベンジポルノ防止法違反などの罪で起訴されている。

12 - Favorite774a 2016/10/19(水) 17:51:33 ID:CE2+8ebX

サイトをホストしてる鯖業者に「このIPアドレスはどのアカウントが管理してててそのアカウントにログインしてるユーザーのIPを教えろ」
とか聞いたんじゃない知らんけど
ついでに貼っとく
http://www.homu.net/海外サーバーを使用したわいせつ画像の配信:海/

13 - Favorite774a 2016/10/19(水) 17:54:35 ID:umeQlXhQ

つーかこれ名誉棄損かよ

14 - Favorite774a 2016/10/19(水) 17:54:48 ID:ec9/fE+J

防弾鯖使ってなかったってことか

15 - Favorite774a 2016/10/19(水) 22:55:58 ID:o7Ue0GkB

わいせつ系は海外サーバーで逮捕された例結構あります
防弾かどうかはわかりませんしなぜ逮捕されたかも明らかにされませんが
普通に資金の流れを辿って逮捕だと思います

16 - Favorite774a 2016/10/20(木) 01:45:52 ID:zlNy1cns

自爆するつもりはなかったのに爆破予告で検挙された非常に貴重な例
生IPで仄めかしや自白を行わないことがいかに重要なことなのかがよくわかる

ドナカスの犯罪自白の詳細
・自身のブログで尊師にFAXでオカズを送ったと宣言 おそらく生IP
http://blog.livedoor.jp/babydonald2/archives/6019047.html

・千葉県に対する2783予告をやったとマオケーで自白 おそらく生IP

648 :チン・シャオミン 同志:2016/05/20(金) 18:24:07 ID:1NnSYXY.
「千葉県内連続爆破予告」の実現性をミリタリーライターがガチで考えてみた
ttp://otakei.otakuma.net/archives/2016051904.html



651 :ドナルドII世 ◆QJTRlszMBo:2016/05/20(金) 18:30:54 ID:CqDHx1kc
2783個の爆破予告は当職がやりましたを

655 :ドナルドII世 ◆QJTRlszMBo:2016/05/20(金) 18:34:28 ID:CqDHx1kc
>>653
せやで
土間ケーに全文投下した

※多分この書き込み https://maggot.sonshi.xyz/test/read.cgi/doma/1459169444/260/

17 - Favorite774a 2016/10/20(木) 01:46:46 ID:zlNy1cns

・Twitterでもやったと自白
https://twitter.com/njggmw/status/733599072687267840

・DMで小学校に対する予告も自分がやったと自白
教徒によって開示された画像をサイパカが発見、ツイッターアカウントのIPを開示し検挙に至ったと思われる
https://i.imgur.com/OejTecP.png
https://sonshi.xyz/wiki/%E9%AB%98%E9%87%8E%E6%B9%A7%E5%A4%AA#.E7.88.86.E7.A0.B4.E4.BA.88.E5.91.8A.E3.81.AB.E3.82.88.E3.82.8B.E6.9B.B8.E9.A1.9E.E9.80.81.E6.A4.9C

18 - Favorite774a 2016/10/20(木) 12:15:25 ID:kx2YBAc6

やド糞
損害賠償額が大変な事になってそう

19 - Favorite774a 2016/10/20(木) 18:27:44 ID:/UdTPBRx

あと決定打じゃないと思うけどブログのコメント欄への中島大士の予告に共犯者として巻き込まれてたんだよなぁ
0chiaki逮捕後にサイバー部にまで中卒煽りに来た院卒なのに無職の平敬も巻き込まれてたし
サイバー部に変なこと書き込んで特定されたらろくな目にあわんな

20 - Favorite774a 2016/10/20(木) 19:56:12 ID:fnEth5LP

>>13
盗撮自体は都道府県の迷惑防止条例で罰することができます
頒布販売はわいせつ物ならわいせつ図画頒布販売、未成年者の性器があれば児童ポルノに関する罪で罰することができます
ところが、自分で盗撮せず、かつ性行為等でもなく未成年者の性器も無い場合、上記で罰することができません
そこで盗撮は名誉毀損に当たるという法理論が使われ、風呂の盗撮で名誉毀損罪で有罪になった裁判例も存在します

21 - Favorite774a 2016/10/20(木) 19:58:01 ID:fnEth5LP

あ、児童ポルノは未成年者というか18歳未満ね
分かると思うけど一応

22 - 一般上級国民さん 2016/10/27(木) 00:14:36 ID:jq3g8nla

sigaint
http://free.arinco.org/mail/sigaint/
お気持ち表明のダークウェブのところで写っていた匿名メールサービス Tor Hidden Service
日本語での使用に難あり

23 - 一般上級国民さん 2016/10/31(月) 08:02:31 ID:DtLaERq7

SIGAINTはロゴが怖いから嫌い

24 - 一般上級国民さん 2016/10/31(月) 23:37:42 ID:ap4I1iPk

プライバシーを守るための防衛術を紹介するサイト
https://www62.atwiki.jp/sec4orpheus/

初心者が解説するTor browserの基本
http://matome.naver.jp/odai/2145977345281799201

無能ブログ(0chiakiのブログ)
https://blog.crosslab.xyz/

25 - 一般上級国民さん 2016/11/01(火) 08:48:54 ID:LQ695VtT

0chiakiは説明も上手いんだな
連続爆破予告犯の院卒で無職の平敬とやらには中卒連呼されとったけど
実際の学歴はどうか知らんが知性と学歴はあまり関係ないというのがよくわかる
普通は天才ほど理解が上手すぎて説明は下手になりやすいんだがな

26 - 一般上級国民さん 2016/11/01(火) 20:36:51 ID:+VLy+X3o

>>25
IT業界は英語圏の「わかりやすいプレゼン」の技術を自然と身に着けているから
むしろこれが普通だと思っていた。

27 - 一般上級国民さん 2016/11/02(水) 00:01:20 ID:OL5k+CoR

>>26
なるほど、そんなんあったのか
当職は純粋な文系だから知らんかった

28 - 一般上級国民さん 2016/11/02(水) 06:57:29 ID:mIbCc5Ux

>>27
あっちだと義務教育でわかりやすく説明する方法を徹底的に叩き込まれるらしいで

29 - 一般上級国民さん (sage) 2016/11/02(水) 16:08:59 ID:39OtNexL

archive.is/archive.orgで魚拓取って開示された例ってあるの?
開示されても魚拓だけじゃ実害は無いやろうけど

30 - 一般上級国民さん 2016/11/02(水) 19:52:54 ID:Gnevz4YQ

>>29
開示されることはないぞ。
Archive.isは防弾っぽいし誰とは言わんが熱湯禿の削除依頼すら聞き入れないしたぶん安全
熱湯はGoogleにDMCA出すくらいしかArchive.is対策ができていない模様

31 - 一般上級国民さん 2016/11/02(水) 20:06:29 ID:OL5k+CoR

>>28
いや勉強になったよ、
出会いに感謝

32 - 一般上級国民さん (sage) 2016/11/02(水) 20:08:05 ID:ZnJpVR7t

>>30
出感。
megalodonとかいう無能はホイホイ開示するから使えんわ

33 - 一般上級国民さん 2016/11/14(月) 19:58:40 ID:MHZNZsz7

リファラについて
http://utaukitune.ldblog.jp/archives/65696343.html

リファラを送る必要があるときだけ1にしとけばいいと思われる
network.http.sendRefererHeader
整数値 0: 常にリファラーを送らない(推奨)
整数値 1: リンクのクリック時のみリファラーを送る
整数値 2: リファラーを送る (初期設定値)

network.http.sendSecureXSiteReferrer
 真偽値 true: セキュア(https)なサイトから別のセキュアなサイトに移動する時に、リファラーを送る (初期設定値)
 真偽値 falase: セキュア(https)なサイトから別のセキュアなサイトに移動する時に、リファラーを送らない(推奨)

extensions.torbutton.saved.sendSecureXSiteReferrer
これについてはよくわからん

34 - 一般上級国民さん 2016/11/14(月) 21:05:30 ID:FcOigvmE

>>33
今までリファラ送ってちょとか言われたら無条件でスルーしてたわ
出会いに感謝

35 - 一般上級国民さん 2016/11/15(火) 21:18:33 ID:MReQCgu5

peeepは使い物にならん
鯖もよく落ちるし画像とかJSCSSキャッシュしない時点でデザイン崩れて使い物にならんし
やっぱりArchive.isがナンバーワン

36 - 一般上級国民さん 2016/11/19(土) 01:35:58 ID:HwYekCxs

トリップキー
八神太一
◆5EJ71eKlNQ 【#5】
◆MRZhTaiPEY 不明
◆ISGX6ZfRXiPe 不明
◆GIG2i.SBhI 不明
◆YAGAMI99iU  【#_イ~7G6LL 】

我狭 ◆Wiil8eXQOE 【#長谷川亮太】
◆b1ZhnCd1nKyY 【#唐澤貴洋殺す】
◆9n9TJpoW.I 【#唐澤貴洋】

37 - 一般上級国民さん 2016/11/21(月) 18:46:20 ID:zUE5sex+

http://www.margatroid.cf/
より動作が確認できたPHProxy一覧

https://px.multiscreensite.com/ SSL アメリカ
http://test.sonshi.xyz/proxy/ サヒケー ポーランド
px.koushin.tk ミヤケー 国内鯖なので予告に使うと掲示板ごとポアされる可能性大
http://deadpxl.org/bearcalvary/
https://lethe.ca/phproxy/ SSL カナダ
http://www.phproxysite.com/
http://www.phproxysite.org/ 
http://px.registration.ga/

国内鯖だと思われるもの 使用を控えた方がいい
http://www.izayoi.cf/proxy/
http://kochiya.rosx.net/kushi/
http://www.margatroid.cf/webproxy/

適当に調べたら出てきたweb串リスト
http://www.proxy4free.com/list/webproxy1.html
https://www.proxynova.com/web-proxy-list/

38 - 一般上級国民さん (sage) 2016/11/21(月) 21:56:34 ID:9hUHncZc

そもそもPHProxyに匿名性を期待しちゃいかんやろ
PHProxyはアク禁回避用

39 - 一般上級国民さん 2016/11/22(火) 16:29:33 ID:OHqbAeBA

>>37
有能

40 - 一般上級国民さん 2016/12/03(土) 00:57:57 ID:n6VwyA7V

0chiaki師は光に堕ちてしまわれたのですか?
既に明るみに出た特定理由を説明してくださってるだけですよね?
https://twitter.com/Mnowben/

41 - 一般上級国民さん 2016/12/03(土) 01:12:59 ID:h5tHWve7

そりゃあな
これ以上悪あがきしても無駄
東日本とかいうやつに全部バレてる

42 - 一般上級国民さん 2016/12/03(土) 03:20:12 ID:Eix9teRQ

10月の時点で情報は出ている。あとからどう足掻いたって手遅れ
このまま続けて多数の教徒の情報が溜まったままやられた場合を考えると
むしろ早くポアされてよかったと言える。現状なら出龍氏は大した罪にはならない。

43 - 一般上級国民さん 2016/12/03(土) 03:22:58 ID:Eix9teRQ

10月の時点で情報は出ている。あとからどう足掻いたって手遅れ
このまま続けて多数の教徒の情報が溜まったままやられた場合を考えると
むしろ早くポアされてよかったと言える。現状なら出龍氏は大した罪にはならない。

44 - 一般上級国民さん 2016/12/03(土) 03:47:50 ID:njybP5h4

公安 協力要請 セキュキャン 出場者 有能 証明書 ドメイン 所有者 特定 余裕 ポア

https://twitter.com/sentoneibisu/status/803503362360520704

国の公〇〇査庁とかいうよく分からない機関の人がサイバー系の調査(アノニマスがどうとか言ってた)の何か手伝ってくれませんかって自分にお願いしにきたけどかなり怪しかったのでやんわり断った。

45 - 一般上級国民さん 2016/12/03(土) 04:09:00 ID:ohkuUoAY

>>44
内部にいない優秀な人材は引き抜く
古来から繰り返されてきたわかりやすい手法や

しかしお前らプライド無いんか

46 - 一般上級国民さん 2016/12/04(日) 20:26:01 ID:YptWhX2O

念のため報告 サヒケーweb串が繋がらなくなっていました
http://test.sonshi.xyz/proxy/

47 - 一般上級国民さん 2016/12/04(日) 22:15:05 ID:pH+fIpS5

>>45
プライドだけの無能集団で霞が関が構成されているから問題になっているんだと思うんですが

48 - ヽ ( (c :; ]ミノ 2016/12/07(水) 09:05:54.10 ID:t/bhlw0P0

国セコがカラケー管理人やってたら笑える

49 - ピチュ-ン (粛清されました。) (ピチュ-ン (粛清されました。)) ピチュ-ン (粛清されました。)

ピチュ-ン (粛清されました。)

50 - ヽ ( (c :; ]ミノ 2016/12/07(水) 10:06:45.08 ID:s+OLHiyY0

>>48
甘いって言われるのとか笑われるのとか承知で言うけど
公安ならやる可能性は一応わずかながらある
単身で調査対象の組織に潜り込むこともあるからそれに比べればリスクもコストもずっと低いし

51 - ヽ ( (c :; ]ミノ 2016/12/08(木) 13:49:20.05 ID:cm6Q9Stx0

やっても人来ないから宣伝しまくってそう

52 - ヽ ( (c :; ]ミノ 2016/12/08(木) 14:56:08.67 ID:eBQc4aA40

唐澤貴洋、お前が偽装カラケー作れば教徒は一網打尽だ❔
LRが、文がめちゃくちゃになりますが尊文の複写と言えばセーフだ❔

53 - ヽ ( (c :; ]ミノ 2016/12/08(木) 15:28:32.30 ID:+mGBHTGpi

>>50
公安が動いてたら動いてたで教徒が喜ぶな