تجزیه و تحلیل قضایی Chrome غیر قابل شناسایی در صورت خاموش شدن ناگهانی

بحث های زیادی در مورد نحوه انجام تجزیه و تحلیل قانونی انجام شده است که کاربران از حالت ناشناس کروم استفاده می کنند – اجماع به نظر می رسد که غیر ممکن نیست، اما هنوز هم مشکل است.

اما بحث در مورد اینکه چه زمانی می تواند علاوه بر آن زمانی که کاربران به طور ناگهانی کامپیوتر خود را خاموش کنید. برای مثال، یک حمله جستجو برای برخی از مظنونان انجام می شود و مظنونان می توانند به دلیل فشار و یا عجله به سادگی از شاخه ها خارج شوند.

در این شرایط، به نظر می رسد داده های اضافی برای کار با آن، اما سخت است به اطلاعات در مورد آن، چرا که گوگل در مورد نحوه حالت ناشناس کار نمی کند و به همین دلیل این سوال را مطرح می کند. داده های اضافی برای تجزیه و تحلیل قانونی حالت ناشناس مورد استفاده قرار می گیرد، زمانی که کامپیوتر به طور ناگهانی خاموش شد (نه شلیک معمولی، بلکه مانند قطع برق)؟

شناسایی – چگونه برای تعیین تمام آدرس های IP عمومی از داخل یک سازمان؟

من می توانم یک آدرس IP عمومی عمومی را از داخل سازمان (با استفاده از NAT) با ارسال یک درخواست HTTP به یکی از خدمات قابل دسترس عمومی تعیین کنم:

 curl ipinfo.io/ip

با این حال، اگر درخواست من همیشه همان مسیر را طی می کند، من همیشه جواب مشابهی خواهم داد، حتی در نتیجه سازمان ممکن است چندین آدرس عمومی IP داشته باشد.

چگونه می توان تمام آگهی های عمومی IP را شمرد؟

احراز هویت – چرا من باید دستم را در مقابل کارت شناسایی کنم؟

من اخیرا مجبور بودم خودم را به صورت آنلاین تایید کنم تا از خدمات مبتنی بر اینترنت استفاده کنم. فرآیند تأیید صحت از طریق تماس ویدئویی انجام شد و من کارت شناسایی خود را در مقابل دوربین لپ تاپ من در کنار صورتم نگه داشتم. من همچنین مجبور شدم کارت شناسایی را بچرخانم تا شخص دیگری در انتهای تماس ویدیویی بتواند ویژگی های امنیتی که در کارت شناسایی چاپ شده است را ببیند.

سپس فرد از من خواست تا دستم را در مقابل کارت شناسایی ، به طوری که آن را به زودی به طور کامل تحت پوشش دست من چندین بار.

این روش برای دستیابی به این تئاتر امنیتی درست است؟

رمزنگاری – تلاش برای درک دو خط داده ای که در کارت شناسایی NYS کد گذاری شده اند

من یک برنامه Android برای کار بر روی یک اسکنر بارکد Zebra TC51 اجرا می کنم که من بازی می کردم .. من مجوز رانندگی NYS خود را اسکن کردم و امروز صبح این خروجی را بازرسی می کند (خروجی sanitized شده در زیر است). من خط صفر ANSI را امتحان کردم 636001010102DL00910228ZN02790040DLDCADJ (این در حال پاکسازی است، توضیح بیشتری در زیر آمده است) و نتیجه نتیجه پاستبین را با Numps Drivers License data بازگرداند، اما هیچ یک از اطلاعات دیگر (نام، DOB و غیره) . بنابراین 10 کارت شناسایی NYS (دوستان و خانواده) اسکن کردم و نتایج را به دست آوردم. هیچ بازدیدهای

من سعی میکنم دو چیز را بفهمم

  1. اطلاعاتی که ansi (ex: 636001010102DL00910228ZN02790040DLDCADJ ) داده شده است و برای آن استفاده شده است. به طور خاص می خواهم بفهمم که آیا این datum به معنای منحصر به فرد است یا خیر
  2. چگونه داده ها در خط نشان ZNB ایجاد شده است و چه چیزی برای آن استفاده می شود (به نظر می رسد مانند نوع هش / امضای )

من برخی از تحقیقات پرشور را انجام داده ام و مطالب زیر را خوانده ام.

من می دانم که "بارکد" یک ماتریس داده PDF417 است. من می دانم (و برچسب گذاری شده) چه بیشتر از کلیدی / ارزش انجمن ها (آنها واضح است).

ZNB به نظر من مانند نوع هش یا امضا (به من یادآوری می کند که چطور باید اسناد AWS SQS را بقیه را امضا کنم. قبل از ZNB

من به طور کلی هیچ اطلاعاتی در مورد این داده ها پیدا نمی کنم.

من خط داده های ANSI را با مبادله مقادیر عددی برای مقادیر عددی، مقدار قدرتمند رشته و یا هر یک از آلفا تغییر نمی کند (منبع GitHub گفت که شاخص اولین DL مهم بود). من 6 رقم اول را ترک کردم؛ زیرا منبع دیگری که مقدار قابل توجهی بود

من ضد زنگ ZNB با تغییر آلفای و عددی با شخصیت های مختلف آلفا و عددی بودم.همچنین کلیدی را حفظ کردم.مطابق قدرت و کاراکترهای خاص همانند

 @

ANSI 636001010102DL00910228ZN02790040DLDCADJ (؟؟؟)
DCB (؟؟؟؟)
DCD (ارگان دهنده؟)
DBA (تاریخ تولد)
DCS (نام خانوادگی)
DCT (نام، احتمالا با ابتدای متوسط)
DBD (تاریخ صادر شده
DBB (تاریخ منقضی شده)
DBC (0 یا 1 برای مرد برای زن)
روز (رنگ چشم مختصر)
DAU (ارتفاع در footinches)
DAG (خط آدرس)
DAI (شهر)
DAJ (دولت)
DAK (زیپ)
DAQ (شماره مجوز)
DCF (شماره سند)
DCG (کشور)
ZNZNA (نام خانوادگی) @ (نام) @ (ابتدا وسط)
ZNB Eg3 * # c + W ^ xmj (Ws8 @ B؟) plW_Db؛ uk & y * V / d9 "1 = qG
  • اندازه نمونه 10
  • همه کارت شناسایی ایالتی نیویورک
  • فرمت تقریبا یکسان بود برای همه
  • بازگشت خط جدید / حمل نقل شده (آن واقعا اسکن شده به عنوان بالا نشان داده شده است)
  • تاریخ تولد شرکت کنندگان نمونه بین سالهای 1951 تا 2000
  • نمونه شامل حداقل یکی از انواع شناسایی زیر است
    • یک کارت شناسایی بدون راننده 2013
    • یک کارت شناسایی 2013 EDL
    • یک کارت شناسایی راننده استاندارد (بدون افزایش) 2013 (افزایش یافته)
    • کارت شناسایی راننده 2008

احتمالا 10 مجوز اسکن شده و داده های ANSI را گوگل کرده است. هیچ چیز برای هرکسی به جز من نبود. هر گونه کمک یا کمک در این مورد می تواند بسیار قدردانی شود

مرورگر وب – آیا می توانید درخواست از نرم افزار های مختلف در همان دستگاه به یک سرور شناسایی می شود از همان مبدا توسط ردیابی TLS handshakes؟

اگر دو کاربر مختلف بازدید از یک وب سایت از دو مرورگر مختلف از طریق HTTPS، می تواند آنها را توسط سرور شناسایی شده از همان مبدا (همان دستگاه مشتری) با استفاده از اطلاعات موجود از دست TLS (به جز IP فقط)

As تا آنجا که می توانم درک کنم – از آنجا که TLS زیر لایه برنامه است، بنابراین شناسه جلسه (از سرور Hello در هنگام دست رسیدن TLS) می تواند برای هر دو درخواست از مرورگرهای مختلف یکسان باشد. بنابراین سرور می تواند هر دو درخواست را از یک ماشین تعیین کند – درست است؟

و، همانطور که در شرح زیر از این مقاله –

اتصال در زمانیکه هر دو طرف ارسال و دریافت می شوند، باز می شود
  داده های رمزگذاری شده تا زمانی که هر یک از طرفین یک پیام "هشدار بسته" ارسال کند
  و سپس اتصال را متوقف می کند. اگر ما کمی بعد از اتصال مجدد
  قطع می شود، ما می توانیم از کلید های مذاکره مجدد استفاده کنیم (اگر سرور هنوز
  آنها را کش مدیریت می کند) بدون استفاده از عملیات کلید عمومی، در غیر این صورت ما انجام می دهیم
  یک دستاورد کاملا جدید کاملا

مقاله ذکر شده در بالا به این معنی است که حتی پس از قطع ارتباط، کلیدهای مذکور مشابه می توانند برای ادامه تبادل اطلاعات استفاده شوند. آیا حتی پس از تغییر آی پی، سرور می تواند (فقط بر اساس TLS) ردیابی کند که درخواست ها از یک دستگاه در می آید؟

آیا چیز دیگری است که معمولا شناخته شده است که یک سرور می تواند برای اطمینان از ارتباط دو درخواست مختلف HTTPS استفاده کند منشاء از همان دستگاه (اما متفاوت است
 مرورگر)

متاسفم اگر این جای مناسب برای سوال خاص OS نیست.