Hej Kasper
On Mon, 15 Sep 2003 10:45:04 +0200, Kasper Dupont
<kasperd@daimi.au.dk> wrote:
>> Nej, Nej og 6 gange Nej !
>>
>> 1) Det kan man ikke , eftersom MAC ikke flytter sig udover et LAN og
>> PPP ikke anvender MAC addresser. Det resulterer i at kun kunder der
>> bliver DHCP eller statisk konfigurerede kan "ses" i MAC regi af ISP'en
>
>Det kommer an på, hvilket udstyr, der anvendes, og hvordan det er sat
>op. Hvis der f.eks. anvdendes et Motorola Kabelmodem vil MAC adressen
>bliver sendt vidre over kabeltv nettet til en slags router i den
>anden ende.
> Tele Danmark bruger endda den adresse i hostnavnet, der
> bliver oplyst ved reverse DNS.
Nej - det er Din IP som hex. Ikke Din MAC.
Assumptions is the mother of all fuckups.. jeg assumer at Du har
bemærket de her "8 hex ciffre"."udbyder".dk addreser..
Hvis Du kan vise en TDC addr. med 12 HEX cifre i, vil jeg da gerne se
det.. og så undskylder jeg da på forhånd
Det er ikke synderligt interessant om MAC addressen bliver sendt til
udstyret hos ISP'en. Bliver den "sendt" er det som regel pga. af
MAC'en skal bruges. Det at OS'et / FirmWaren i routeren bruger MAC'en
til noget er ikke det samme som at den kan logge den. Der er en stor
forskel på om man *KAN* hente informationen ud, når man *tror* den er
interessant at se på eller om routeren kan sende den selv når den ser
den, eller ser den skifte.
>> 2) Det at ISP'ens udstyr anvender MAC i nogle sammenhænge er ikke det
>> samme som at det kan sættes til at logge MAC addresser.
>
>I mange tilfælde er der tale om en form for router. Hvilke af de
>almindelige routere, der giver ISP mulighed for at se IP adresser
>fra lokalnettet ved jeg ikke.
Det er der formentligt INGEN af dem der gør. og de skal ikke se
IP'er.. de skal se MAC addresser..
>> 3) En MAC adresse er ikke nødvendigvis unik.
>
>De er unikke med mindre netkortsproducenten har lavet en fejl. Men
>fejl forekommer, hvilket næppe kan overraske nogen. Der er hørt om
>tilfælde, hvor hele sendinger havde samme MAC adresse.
Definitionen på MAC addresser er ændret fra Globalt Unik til Lokalt
unik.
>
>>
>> 4) Rigtigt mange har en router, enten fordi ISP'en leverer den,
>> eksempelvis Cisco677'ere, eller fordi de har købt en i eksempelvis
>> ALDI for mindre end 400,00 kr. ISP'en vil aldrig se MAC'erne fra
>> LAN siden af routeren.
>Hvis ISPen administrerer routeren har de muligvis en mulighed for
>at se MAC adressen.
Ja... men...
- Skal en ISP sniffe data fra andres netværk ?
- Hvornår vil PET/FET/Whatever begynde at spore folks bevægelser med
baggrund i at deres bærbare computere går online ?
Der er forskel på "muligvis kan hente" og så det rent praktiske..
En mac addresse timer vist ud efter 60 sekunder... mener Du at
ISP'en skal polle alle routere hvert tresindstyvende sekund ?
>Korrekt. Det har virket på alle de netkort, hvor jeg har prøvet.
>Dog er MAC adressen altid blevet ændret tilbage ved genstart. Så
>en permanent ændring af MAC adressen vil nok kræve, at den sættes
>ved hver opstart.
Hrmm.. jeg har nu set en del hvor man kan sætte den permanent.
>> 6) Det er ikke ISP'ernes opgave at checke MAC adresser, ligesom DSB
>> heller ikke tjekker om de penge Du betaler med eller de sko Du har på
>> er stjålne, når Du køber en billet eller går ombord i toget.
>
>Hvad der er ISP'ens opgave kan der laves om på. Jeg læste et
>par artikler i nyeste nummer af Ingeniøren, omkring ISP'ernes
>håndtering af den seneste tids orme.
Nej der kan ikke ! Du kan ikke indføre en lov der forudsætter en
teknologi der ikke eksisterer og som kun formår at afsløre visse typer
af forbrugere...
Det er lidt ligesom at lave en lov om at videofilme alle der spiser
smagsprøver i supermarkeder og så undersøge de små pinde for DNA for
at afsløre kriminelle. Det vil helt sikkert virke.. ligesom en regel
om at checke alle der løber på rulleskøjter vil afsløre at der findes
stofmisbrugere der løber på rulleskøjter.
Hvis jeg har et routet net og en router fra TDC. Så kan TDC logge ind
i routeren og polle den hvert 59instyvende sekund for at se om der er
noget i ARP cachen, overføre hvad der er og kigge på det...
Men det er ikke meningen at TDC skal skrive 237 programmer til at
opsamle fra 237 hardware/firmware kombinationer i routere og access
udstyr og have 100.000 connections stående og polle til al evighed..
Ejheller skal deres udvikling af deres produkt typer gå i stå fordi
der måske slet ikke overføres en MAC addresse i en eller anden ny
teknologi.
>Idéen om at genkende stjålne computere udfra deres MAC adresse
>er langt fra perfekt, men stadig synes jeg den ser mere
>overbevisende ud end PCFinder, primært fordi den er fuldstændig
PCFinder er latterlig.
MAC addresse checket er mindre latterligt.. men det er ikke
realiserbart som et lovkrav, fordi den teknologi der skal til ikke
eksisterer og heller ikke kan udvikles for alle.. Hvis teknologien
ganske enkelt ikke bruger Din MAC til noget som helst, hvad skal
ISP'en så gøre ? Stoppe produktet ? nej...
Vi har vist før snakket lidt om en frivillig P2P ordning.. det er
noget helt andet..
mvh
Kristian