۱۳۸۸ دی ۲۵, جمعه

لطفا دوستان متخصص پاسخ دهند : آیا واقعا جمهوری اسلامی ایمیل ها را می تواند کنترل کند؟

دوستان عزیزی که متخصص هستند لطفا با دلایل منطقی توضیح دهند که
آیا ایمیل ها از طرف دولت جمهوری اسلامی قابل پیگری و کنترل هست؟
و اگر از فیلتر شکن برای چک کردن ایمیل استفاده کنیم چطور باز هم قابل پیگیری هست یا خیر؟

۱۱ نظر:

  1. I'm an IT security consultant and the bad news is yes, any government or ISP is able to archive the traffic going through their gateways at country level, but the good news is since most likely people are using yahoo, Google or Hotmail, the traffic is encrypted, but that doesn't mean they can't decrypt it, it means it would take sometime before they can read the messages. It could take from days to months depending on their CPU power available. Since they have no super-computer, it's unlikely that they can open it within days. I hope someone can translate this into Farsi.

    پاسخحذف
  2. سلام
    ایران بعد از خرید تکنولوژی "بررسی عمیق بسته ها (DPI)" یه سری قابلیت هائی در این زمینه پیدا کرده اعم از کپی برداری از اکثر فایل های منتقل شده، خوندن ایمیل های رمزگذاری نشده ولی این که این تکنولوژی بتونه سیستم جدید ssl گوگل رو هم تشخیص بده بعید می دونم

    پاسخحذف
  3. دوست عزیز کار بنده و تخصص بنده امنیت شبکه هست !
    مدیر امنیتی شرکتی هستم که از شرکت های دولتی تا خصوصی بزرگی زیر نظر ما هست !
    بنده دسترسی به حساب تو بالاترین ندارم ! لطف کن انتشار بده !
    این سوال جواب کاملی می خواهد !
    1- کنترل اس ام اس چون واژه ها از حجم کم اطلاعاتی بر خور دار هستند ( نه عکس ، نه تصویر و ... )امکان فیلتر وجود داره !
    یعنی برای شما یه سری کلمه حساس می زارند ! در همین حد ! نه بیشتر !
    2-کنترل ایمیل امکان داره ، در صورتی که اولا از پروتکل امن استفاده نشده باشه ! و شخص مورد نظر رو داشته باشند ! یعنی مثلا ایمیل هایی که از خونه موسوی بیرون می یاد رو با هزینه زیاد و تخصص بالا بتونند بخونند ! این کار نیاز به چندین نفر متخصص داره ، اون هم در صورتی که از پروتکل امن استفاده نکرده باشه !
    نتیجه گیری کلی این هست کنترل ایمیل به هیچ عنوان حتی المغدور با توجه به علم روز دنیا در بعد وسیع امکان پذیر نیست !
    یا علی

    پاسخحذف
  4. Dear Friend
    DPI or Deep Packet Inspection is a fancy name a few companies came out with to convince the customers to buy their firewall that lacked IPS (Intrusion Prevention System) . What it essentially does is limited inspections based on signatures to stop some attacks, but not effective for spying on people. Another user made a right comment about spying on a specific user with known email address, or IP address which they sure do that,. MY suggestion is, if you're into something that you need to protect your identity or information:
    - Change your email address from time to time and make sure you're using emails such as Google and Yahoo with HTTPS addresses
    - Do not use your telephone or mobile to communicate with one another if your communication contains confidential information. Use Skype which is safer.
    - Stay away from unknown anti proxy programs as majority of them are made by intelligence services to penetrate your computer
    - Only use known proxy programs if ONLY downloaded from the authorized website. For instance, only download ultrasurf from the original website, not from other links and blogs. There is a big chance that a spying worm is bundled with the .exe file and installs it while you're installing the proxy file.
    God bless the braveheart people of Iran 

    پاسخحذف
  5. دوستان عزیز اگر لطفا کنن نظرشون رو به صورت فارسی بگذارند بی نهایت ممنون میشم

    پاسخحذف
  6. آقا جان دوستان گرامی این که دیگه دین نیست که یکی شک میکنه یکی هم تخمش حسابش نمیکنه و فقط به
    عقلش رجوع میکنه .
    من خودم شرکت کامپیوتری دارم و در این حوزه تخصص
    به هر چی میپرستید قسم که اینها فقط برای ترسوندن آدمهای کم سواد یا بهتره بگم افرادی که از این دانش اطلاعاتی ندارند هستش (در مورد ایمیل) شما اگر در یاهو (-email-yahoo) یا ( -google-gmail) ایمیل دارید به هیچ وجه اینها در ایران نمیتوانند کنترل کنند و ضمنا در خارج قوانین حریم خصوصی مفهوم دارد و هیچ شرکتی اون هم برای این جور موارد نمیتواند وارد شود.
    ----------------------------
    آخه حکومت آخوندی شاشو رو چه به این حرفها
    حرف مفت هم که حساب کتاب نداره اینها مثل تبلغ
    دینشون یک چیزهای میگن اونهائی که آگاهیشون کمه و خرند به حکومت سواری میدن اونهائی هم که میدونند و رجوع به علم و شعورشون میکنند حاضر به پذیرش این یاوه گوئی ها این حکومت چسلامی نبودند و نخواهند بود

    پاسخحذف
  7. Dear friend Hello your approaches are very useful I appreciate that but about DPI please follow these links :
    wikipedia.org/wiki/deep_packet_inspection
    wikipedia.org/wiki/internet_censorship_in_iran

    یه زمانی یه سری پروژه هائی در همین زمینه تعریف کرده و بودند ولی خب نیروهای متعهد! این قابلیت ها رو ندارن؛ از اونطرف به موازات رفتن سراغ شرکت های خارجی اعم از نوکیا و ...

    پاسخحذف
  8. Sorry to write in English. Neither I have a Farsi font nor speak a good Farsi.
    Please note the difference between your email inside your inbox (which is data at REST) and the email while being sent or received (data in TRANSITION) . What I try to warn you that unfortunately it is possible eventually to break the encryption key and once broken and your data is revealed, they can take you to court.

    پاسخحذف
  9. As you know Wikipedia is written by people and would not be considered as a valid reference, but majority of time the data is correct if it's done at worldwide level. Information about Iran is widely influenced by Iranians, not at a global view. But let me share with you where my information is coming from. The DPI the iranian government is using is provided by Juniper (www.juniper.net) who has sold (or indirectly as I can imagine) firewalls which are combine with DPI. I believe what you refer to is DPI in general or lawful interception which is practiced by almost all governments across the world including the United States.

    پاسخحذف
  10. I didn't find the location you mean maybe you mean the junos platform, I didn't find any info about using there services in iran
    about DPI: in intelligent areas on many countries there are similar inspectors but when the amount and quality goes high and the activity is going to reveal and public the inspection will be abnormal

    پاسخحذف
  11. من متخصص انکرپشن نیستم ولی تا موقعی که تمام ارتباطات قفل شده یعنی مثل https انجام بگیرد خطر شناسای شدن برای افراد بسیییییار کم هست. این نوع پروتوکلها فقت با هزینهای عظیم مالی کاری و زمانی قابل شکستن هستند که مطمعن هستم ج.ا. حد اقل در حال حاظر هیچکدومشو نداره. در مورد اس.ام.اس ولی راحته. منتها انجا میشه با استفاده از لحجهای مختلف یا زبانهای رمزی راحت کار رو برایشون سخت کرد. فراموش نکنید: جنبش بیشماره و حتی کنترل کردن اینهمه اس.ام. اس براشون خیلی نیرو لازم داره. اگر تمام ایرانیهای دنیا مکالمات معمولیشون رو با ایران به صورت قفل نشده انجام بدند مطمعن هستم ج.ا. برای رسیدگی ورسکست میشه چه برسه به مکالمات قفل شده. مطمعن هستم ان شیپیشو که قصد ترسوندن من و شما رو داره دیگه چارای بجز تحتیدولاف علکی نداره مثل تمام دروغهاوشعارهای این یزیدان در ۳۰ سال گذشته.

    پاسخحذف