- НИР Наутилус-С - анализ Тор-сети. Описания нет, но ясно, что есть выходной узел, и нет даже коррелляционного анализа - только анализ траффика. В целом, самое начало исследования, примитив.
"Выводы:
По итогам выполнения СЧ НИР Наутилус-С решены следующие задачи:
1. Исследованы анонимные распределенные сети, их предназначение, сферы применения, особенности функционирования.
Дальнейшими направлениями исследований анонимных распределенных сетей, выходящими за рамки данной работы, могут быть:
А. Применение технологий кластеризации для анализа сетевого трафика.
Б. Сигнатурный и эвристический анализ Tor-сессий;
В. Активное обнаружение TOR с использованием хостов-ловушек."
Очень слабые выводы. Ну и год 2011 конечно. Тогда они даже Тор-трафик не могли выделять.
- НИР Наутилус-2: исследование возможности создания автоматизированной системы выявления скрытых элементов инфраструктуры Tor-сети -- походу за скрытыми сервисами хотят охотиться. Но документ фактически пустой.
Подводя итоги:
- Взлом или утечка инфы были, это не фейк (маловероятно, что эти документы все фейки, хотя я не пытался даже изучать)
- В опубликованных документах практически ничего полезного или неожиданного для нас нет, кроме одного (см ниже)
- Ничего секретного не опубликовано (или побоялись, или не получили доступа, или не планировалось к утечке)
- Ничего такого, неожиданного, или заслуживающего особого порицания (не более чем уже было известно - СОРМы всякие)
- Система для Тора -- просто игрушка. И с 2011г наверняка что-то сильно продвинулось, но этой инфы нет.
- Сайтек - была небольшая контора на 80 человек, которая делала по большей части исследования и макеты (в интересующих нас областях; во всяких открытых делали и ОКРы). Продуктивность выглядит неплохой для такой мелкой конторы. Но уровень не особо высокий именно в исследованиях (в открытых проектах по биг дата - хз, вроде нормальный).
- Интересный проект: Наставник - автоматическое чтение email'ов всех пользователей (объектов интереса), для кого удалось получить учётные данные (а это будут очень многие пользователи с паролями 123!). Вот это вот неожиданный и умный проект. Так что надо учитывать это, когда пишите на почту кому-либо - даже если это не
mail.ru/yandex, возможно её тоже читают локальные спецслужбы.