Citat:
Ursprungligen postat av
Kammadaj
Problemet är väl inte domännamn i sig utan snarare hur göra affärer med att vara helt anonym. För det första så finns det nog ingen som ex. skulle köpt en bil av någon där du inte vet vad han heter eller något alls. Sedan när ni registrerar företaget så kommer ni ändå vara sökbara i ex. allabolag. Därutöver så finns det lagar över hur lite info man verkligen kan ge om sig själv för att skydda köparna från bedrägeri. I annat fall så skulle jag väl säga att kör själv med whois, så kommer ni se var sajterna är reggade och hur mycket info som är synligt för att se vad som är godtagbart.
Yes. Lite så är det.
Eftersom det kanske finns intresse om varför man frågar så kan jag dra lite lätt här. Vi kommer ha en officiell hemsida på ett eget ställe. Med bara några dokument i. Den får folk gärna hacka om dom vill. Där finns inget viktigt och den går att återställa på 30 sekunder.
Men vi kommer ha en arbets-server, collab-server, som finns på en annan server och som är stängd för allmänheten. Där kommer känsliga saker att lagras. Där vill vi INTE ha objudet besök. Då går allt åt h-e.
Risken vi ser, är att vi kommer även jobba med en del kändisar. Flertalet rikskändisar med. Det är inga vansinniga pengar det rör sig om, men dom betalar folks leverne. Kändisar är ofta beroende av att göra sitt jobb först, och presentera resultatet för allmänheten när det är klart. Om materielet, eller ibland t.o.m. kändisens planer, läcker ut, så kan upp till sexsiffriga belopp i produktion gå förlorade, inkl deras förtroende för oss.
Kändisar drar ofta till sig skandaljournalister, och sabotageförsök från olika intressegrupper m.m. skandaljournalister i synnerhet är som cyberterrorister numera. Många har nog hört talas om hur tidningar och nyhetsbyråer som både hackar och bedrar, som även blivit fällda för det i domstol. Internationella News of the World blev fällda för att hacka brittiska hovets kommunikation t.o.m. och dom betalar ut fem-, sex- eller sjusiffriga belopp för verifier-bara tips och uppgifter från allmänheten. Incitamenten för allmänheten att mjölka allt dom kan ur verksamheter som våran, är rätt hög.
Får paparazzi syn på en kändis på stan, som kliver in i sin bil, då ringer journalisterna direkt till polisen och anmäler bilen för misstänkt rattfylla. Falsk anmälan alltså. Polisen kör då ikapp den anmälda bilen, stoppar den, och kollar körkort och allt samt alko.blåsning m.m. Under tiden, 40 meter bort, står journalisterna som anmälde, och plåtar allt med teleskop-lins. Nästa dag är "nyheten" på förstasidorna: "NN stoppad för rattfylla".
Så vad tekniskt begåvade människor försöker göra, med en server-adress som känd för att hosta arbetsmaterial och information som såna kändisar kan vara med i, ja ni förstår ju själv.
Varje gång man gör ett projekt så kommer ju serverns adress att vara känd ibland dom som deltar i projektet. Det är en hostad online server. Men så fort ett projekt är slut så kommer vi vilja 'flytta servern', dvs nollställa allt och flytta server-adressen till någon ny adress. Så den föregående adressen kommer inte längre funka, och folk som hade den gamla adressen vet då inte längre vilken adress som gäller till servern längre. Den är *poff* borta i cyber-space. Så vi vill gärna byta domän-adress typ 5-6 gånger om året. Samma gäller mail och SSL-nycklar. Företaget, leverantören och tjänsten är alltid densamma, bara adressen till online-servern skiftar gång till gång.
Men om någon kan söka efter våra personnamn, eller företagsnamnet i Whois, och se att vi just reggat domänen ABC.net och ABD.com, och köra trace på var dom domänerna är kopplade till för IP-adress, ja då har dom ju adressen till collab-servern direkt igen, och kan fortsätta med systematisk avsökning av sårbarheter, eller köra DOS-angrepp osv. Det är det problemet vi vill lösa.
Som sagt, om polisen eller fuckin' Mossad eller nån behöver veta vem som äger servern, och lyckas ta reda på det, det gör oss inget, för ingenting vi gör är ju intressant för dom. Vill man hålla sig undan så kraftfulla aktörer som myndheter eller militären, då måste man ju nästan sluta använda teknik. Istället är det är envetna privata- och bolagsintressen vi vill skydda oss mot.