Нагрузка на анонимную сеть Tor продолжает расти по экспоненте и уже достигла 2.5 млн активных пользователей (10 августа было 500 тысяч, а в конце августа 1.4 млн). В настоящее время сеть уже вплотную приблизилась (https://blog.torproject.org/blog/tor-weekly-news-%E2...) к верхней планке её аппаратных и программных возможностей, последние дни наблюдается (https://metrics.torproject.org/performance.html) заметный рост задержек на обработку запросов, некоторые шлюзы перестают справляться с наплывом соединений. Как и предполагалось причиной роста трафика является (http://blog.fox-it.com/2013/09/05/large-botnet-cause-of-rece.../) ботнет, использующий Tor для обмена управляющими запросами. Заблокировать аномальный трафик от ботнета не представляется возможным, так как его активность аналогична рекомендованному стабильному выпуску клиента Tor.
В связи с этим разработчики Tor рекомендуют (https://blog.torproject.org/blog/how-to-handle-millions-new-...) пользователям перейти на вышедший сегодня экспериментальный выпуск 0.2.4.17-rc, в котором включена поддержка нового метода установки соединений NTor (https://gitweb.torproject.org/torspec.git/blob_plain/HEAD:/p...), предоставляющего более высокий уровень безопасности в сочетании с меньшей нагрузкой на обработку запросов. Старый метод TAP требует выполнения достаточно ресурсоёмких операций с публичными ключами, что приводит к полной нагрузке на CPU на шлюзах. Шлюзы не справляются и отвергают запросы, что приводит к лавинообразному росту повторных попыток. NTor избавлен от недостатков TAP и выставлен как более приоритетный метод, что позволяет обрабатываться запросы от клиентов с поддержкой NTor в первую очередь, откладывая запросы от старых клиентов и в том числе от ботнета.<center><a href="https://metrics.torproject.org/direct-users.png?start=2013-0... src="http://www.opennet.me/opennews/pics_base/0_1378404508.png" style="border-style: solid; border-color: #606060; border-width: 1px;" title="" border=0></a></center>
URL: https://blog.torproject.org/blog/how-to-handle-millions-new-...
Новость: http://www.opennet.me/opennews/art.shtml?num=37835
Почти что DDos...
Ничего, убить такое сеть не убьет, но сделает "сильнее" - уж точно.
Про I2P подобных новостей нет?
Половина узлов не работает второй день
У i2p всего парочка проксей во внешний интернет, так что создание такого ботнета в нём не очень то и удобно.
И полтора узла на всю планету, потому что буита на яве. Ставить себе ЭТО может захотеть только отчаянный мазохист.
Есть альтернативы?
> Есть альтернативы?Я не знаю что вы понимаете под альтернативой. По факту I2P это кривой и убер-тормозной оверлей с полутора узлами в сети, гейтования в интернет - нет, узлов нет, полезных ископаемях нет, населена роботами.
Как-то запустил я там imule, осла для i2p. За полчаса оно нашло в DHT аж 6 nodes. Охренеть конективити и наполнение сети. Так что даже поиск не взлетает толком.
> I2P это кривой и убер-тормозной оверлейты опять начинаешь свою чушь тут писать. зачем? я тебя носом тыкал в то, что на N900 оно вполне работает? тыкал. мощность N900 ты сам знаешь. давай опять расскажи, что «тебе N900 нужен рабочий, на не чтобы I2P крутить», опять сыграв в безмозглого дауна.
> с полутора узлами в сети
PeersActive: 2360 / 4869
Fast: 59
High capacity: 150
Integrated: 509
Known: 4731
я тебе секрет открою: клиент не набирает больше, чем 4500–4800 пиров, потому что ему это не надо, это программный лимит.> гейтования в интернет — нет
внизапна! потому что это не та цель, с которой создавался I2P.
> узлов нет
а может, у кого-то мозгов нет?
> Как-то запустил я там imule, осла для i2p. За полчаса оно нашло
> в DHT аж 6 nodes.прикинь: там осла не очень уважают, мягко говоря. ты бы ещё в clearnet клиента для какого-нибудь napster запустил, например, и жаловался, что не работает.
> Охренеть конективити и наполнение сети. Так
> что даже поиск не взлетает толком.проблемы ословодов.
откуда у тебя периодически возникает такое жгучее желание выставить себя идиотом, вещая на темы, в которых ты вообще ничего не понимаешь, а? то у тебя «иксы постоянно в топе», то у тебя с I2P не складывается… слушай, может, это вовсе не зеркало виновато?
i2p это не прокси, а отдельная сеть, там нет связи с интернет.
Там есть outproxy. В принципе нет проблем использовать i2p вместо Tor
> Там есть outproxy. В принципе нет проблем использовать i2p вместо Torесть. во-первых, аутпрокси немного. во-вторых, они режут печеньки и прочую чушь. в третьих, при большой нагрузке аутпрокси просто вырубают, потому что «за анонимайзером для clearnet — в другие сети».
и что все это значит? почему нет упоминания классификации ботнета?
> почему нет упоминания классификации ботнетаСлушай если этот ботнет нельзя обнаружить или отключить даже разработчикам Тора, то Тор реально крутая штука.
И наоборот, если они его победят каким либо техническим путем, значит Тор - фейк и баловство студентов с криптографией =(
> И наоборот, если они его победят каким либо техническим путем, значит Тор
> - фейк и баловство студентов с криптографией =(Не все так просто. В распределенной P2P сети решает в общем случае большинство узлов. Разработчики ПО этих узлов при наличии достаточного уважения у участников могут в принципе запрашивать апгрейд для изменения глобальной логики сети. При хорошей организации процесса может быть так что полного контроля ни у кого как бы и нет, однако определенный консенсус формируется, что у двуногих, что на уровне узлов и протокольной логики и большинство узлов в результате заруливает проблемную ситуацию.
Ярким примером такого распределенного управления основанного на уважении и добровольном соглашении участников в целом поступить как рекомендовано - является bitcoin. См. историю про расщепление цепочки блоков которую не смогли прожевать старые клиенты. В результате новые клиенты стали генерить одну цепочку, а старые считали ее невалидной т.к. не могут прожевать и генерили другую. Разработчики осознали свои ошибки и экстренно запросили откат на старую версию всех майнеров. Майнеры в целом - совету вняли, их общая масса перевесила. Сеть вошла в норму. Как видишь - бывает и вот такое вот управление без управления. Т.е. разработчики клиента могут предложить новую логику протокола. А желающие могут или согласиться или послать новую версию нафиг. Чья возьмет - определяется, ясен фиг, суммой интересов. Если разработчик грубо накосячит - много народа покажет фак и не станет пользовать новую версию. Сеть как минимум расколется на 2 подсети. А в хучщем случае разработчик утратит доверие и потеряет возможность как либо влиять на ситуацию вообще.
Правда с Tor-ом может так и не выйти, т.к. ботнет быстро перепишут на новый протокол, проблема Tor-а в том что на какие-то шлюзы ложиться очень большая нагрузка, т.е. они могут начать вылетать по одному ( по разным причинам ), и есть возможность сделать клиента, который с одной стороны нагружает сеть, а с другой сам ресурсов для сети не предоставляет.
> Правда с Tor-ом может так и не выйти, т.к. ботнет быстро перепишут на новый протокол,Ну так новый протокол создает меньше нагрузки - профит в результате все-таки наступит :).
> почему нет упоминания классификации ботнета?Почитайте http://blog.fox-it.com/2013/09/05/large-botnet-cause-of-rece.../
По-видимому, это русский ботнет, который позволяет загружать на жертвы произвольный код и продавать ботнеты клиентам.
> По-видимому, это русский ботнет, который позволяет загружать на жертвы произвольный код
> и продавать ботнеты клиентам.почему русский? еврейский.
Так это ботнет нужно переводить на ntor, а не пользователей
> Так это ботнет нужно переводить на ntor, а не пользователейЗачем? Он просто сильно деградирует и его авторы сами озаботятся вопросом, если захотят чтобы их траффик куда-то роутился :)
Просто кто-то решил завалить этот рассадник преступников, накрманов и педофилов
Чудаки они, ведь endpoint encryption ещё никто не отменял. Я могу и через Skype общаться так, что ни одна тварь на свете, кроме собеседника, переписку не прочитает.АЕS256 + пару других схем шифрования сверху и вы курите бамбук.
> АЕS256 + пару других схем шифрования сверху и вы курите бамбук.Скорее привлекаете внимание своими шифрованиями, используя их на террории атакующего, а проприетарно-шпионящий Skype сам отправит данные о клиентском компьютере.
Пускай АНБ не расслабляется и пусть знает что я и мои старики, которые к сожалению сейчас далеко, не любим когда за нами следят.
> Пускай АНБ не расслабляется и пусть знает что я и мои старики,
> которые к сожалению сейчас далеко, не любим когда за нами следят.:(
> Скорее привлекаете внимание своими шифрованиями,Извините, шифрованного барахла нынче летает как грязи. Вон сайты с https например кучей. Ssh сессии всякие. И чего там еще. Благодаря довольно абузивным действиям всяких доморощенных кульхацкеров которые доперли что прицепиться соседу на провод с эзернетом много ума не надо, и еще меньше ума требуется для запуска сниффера в эфире с открытой точкой wi-fi - протоколы таки стали подтягивать.
> Я могу и через Skype общаться так, что ни одна тварь на свете, кроме собеседника, переписку не прочитает.Нукась, поделись секретами, как на машине ездить без бензина?!
> Нукась, поделись секретами, как на машине ездить без бензина?!Вариант 1. Вниз под горку.
Вариант 2. Запрячь в нее лошадь.
Вариант 3: запрячь в нее павлина, нехай сам толкает! :)
Вариант 3. Выйти и толкать.
> Нукась, поделись секретами, как на машине ездить без бензина?!Ты что, никогда не слышал про запорожец и гору Арарат? Вопрос о том как ты его туда затащишь без бензина мы оставим без рассмотрения - это твои проблемы, в ТЗ этого не было :)
на семь бед один ответ: покупай велосипед!
Как раз что-то сегодня про Сноудена и AES прошло по новостям
> Как раз что-то сегодня про Сноудена и AES прошло по новостямЭто проходят в первом классе.
> Просто кто-то решил завалить этот рассадник преступников, накрманов и педофиловТак рассуждают только те, кто туда ради этого и ходил. Как будто кто-то заставляет по скрытым сервисам ходить, Tor можно использовать для обхода цензуры и вездесущей анонимности.
Не ужели без тега [сарказм] не понятно?
Не понятно. Если не умеете в сарказм, не пользуйтесь. Даже с тегами.
>> Просто кто-то решил завалить этот рассадник преступников, накрманов и педофилов
> Так рассуждают только те, кто туда ради этого и ходил. Как будто
> кто-то заставляет по скрытым сервисам ходить, Tor можно использовать для обхода
> цензуры и вездесущей анонимности.Tor можно использовать много для чего, в том числе и для преступной деятельности ( и для создания ботнетов, создатели которого явно не на благо человечества его писали), да и цензура она обычно как бы законна, хоть и не нравится иногда.
p.s. Люди которые сами не являются частью преступного мира, часто, пока с ним не столкнуться, считают что ограничение их прав для того что-бы бороться с преступниками "не хорошее дело", а когда сталкиваются, и теряют близких/здоровье или имущество, часто сильно меняют своё мировоззрение.
Т.к.с одной стороны чем больше возраст тем больше вероятность столкнуться, с другой интернетом наиболее активно пользуется молодёжь, а с третьей законы в основном пишут люди которые уже успели много чего повидать, и получается конфликт интересов.
> законы в основном
> пишут люди которые уже успели много чего повидатьСмешно :-) законы пишет бешеный принтер.
>> законы в основном
>> пишут люди которые уже успели много чего повидать
> Смешно :-) законы пишет бешеный принтер.нет, всё правильно сказал: эти люди уже много повидали, много понакрали, и теперь пишут законы. понятного направления.
> Tor можно использовать много для чего, в том числе и для преступной
> деятельности ( и для создания ботнетов,А ножиком вообще можно соседа пырнуть. И вообще, преступники могут купить в магазине батон хлеба и с новыми силами грабить, убивать и насиловать. Безобразие! Давайте продавать хлеб по карточкам! А ножики вообще запретим. Ничего опаснее зубочисток в руки не давать. Хотя зубочистки тоже под запрет - профессионал и зубочисткой же справится, чего доброго.
Да фишка даже не в этом. Они борются именно с тем, с чем бороться не надо бы - от "оскорбления чувств" до порнографии.
Ха-ха, версия шутки всё совершенствуется :D
> профессионал и зубочисткой же справится, чего доброго.да и просто голыми руками можно, поэтому руки надо отрезать сразу после рождения. и ноги.
Угу. Расскажи байки. Особенно учитывая, что 90% той "преступности", от которой подобными "мерами" защищаются - вообще преследоваться бы не должно.
> p.s. Люди которые сами не являются частью преступного мира, часто, пока с
> ним не столкнуться, считают что ограничение их прав для того что-бы
> бороться с преступниками «не хорошее дело», а когда сталкиваются, и теряют
> близких/здоровье или имущество, часто сильно меняют своё мировоззрение.причём идиоты согласны отдать свою свободу в обмен на ничто, а более-менее нормальные люди задумываются, какого чёрта они не имеют права защищать себя сами.
They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety.
А тебе сколько лет?
> А тебе сколько лет?тебе до этого возраста ещё жить и жить.
> Просто кто-то решил завалить этот рассадник преступников, накрманов и педофиловНу ты то как честный человек опубликуешь нам тут скан паспорта и параметры своей креды, правда? Тебе то нечего скрывать, ведь так? :)
>> Просто кто-то решил завалить этот рассадник преступников, накрманов и педофилов
> Ну ты то как честный человек опубликуешь нам тут скан паспорта и
> параметры своей креды, правда? Тебе то нечего скрывать, ведь так? :)Уп-сь... *звуки бурлящей лужи*
Это русские антипиратский закон обходят.
Сегодня одобрена блокировка 12 сайтов, в том числе Рутрекера, через три-четыре дня заблокируют, совсем Тор сляжет.
Совсем не обязательно юзать для этого ТОР. Google translate в помощь. Единственно JS ЕМНИП выключен.
Для защиты от блокировок достаточно прокси.
>Это русские антипиратский закон обходятЭто русские школоботы антипиратский закон обходят. так правильнее
> Это русские школоботы антипиратский закон обходят. так правильнееНу тебе то с твоим ником виднее.
Предлагаю заблокировать виндоус клиентов ))Чего это в распределенной анонимной сети за перегрузки на "шлюзах"? Больше пиров в ботнете - больше шлюзов, не?
Видимо, не все хотят быть шлюзами...
А кто сказал, что ботнет работает в качестве шлюзов? Может он принципиально принимает и передаёт только свои данные через шлюзы Тора.
> Предлагаю заблокировать виндоус клиентов ))
> Чего это в распределенной анонимной сети за перегрузки на "шлюзах"? Больше пиров
> в ботнете - больше шлюзов, не?Ботнет писали идиоты. Вместо того чтобы превращать машину в шлюз, тем самым еще более скрывая свой траффик, они просто его используют и перегружают сеть [facepalm]. В мире виндоус даже хакеры, дешевая пародия на специалистов по безопасности...
какие юзеры, такие и хакеры
Зато так несанкционированная активность значительно менее заметна. Узлы лишь общаются с сервером изредка, а не передают и принимают гигабайты без остановки. А если владелец такой заражённой машинки сидит на платном инете, то это либо приведёт к его диким долгам, либо к быстрому отключению из-за окончания денег на счету. И то, и другое приведёт к потере машины в ботнете. Так что не работать в качестве ретрансляторов вполне логично. Просто авторы ботнета не ожидали, что Тор не выдержит их присутствия.
> это либо приведёт к его диким долгам, либо к быстрому отключению
> из-за окончания денег на счету.И это замечательно - наконец то птичкадятел задумается о том что водится на его машине и уже расчистит свой источник ддосов и спама наконец.
А теперь ещё раз подумай головой нафига это нужно владельцам ботнета.
> Просто авторы ботнета не ожидали, что Тор не выдержит их присутствия.Может быть, они хотели как раз такого, с целью помапить сеть.
> Чего это в распределенной анонимной сети за перегрузки на "шлюзах"? Больше пиров
> в ботнете - больше шлюзов, не?Большинство пиров не работает как шлюзы.
Минимальный приоритет таким пирам.
Ботнет же тоже обновится, делов то.
> Ботнет же тоже обновится, делов то.Этого все и ждут. Ядро обновилось, теперь нужно обновление пользовательского софта =)
> Ботнет же тоже обновится, делов то.Да и фиг с ним. Главное что новый метод нагрузку на узлы снижает. А проблемы с ботнетом и его удалением пусть интересуют аверов. С точки зрения использования Tor это даже некое благо ибо паразитный трафф затрудняющий анализ происходящего создает.
> Нагрузка на анонимную сеть Tor продолжает расти по экспоненте и уже достигла 2.5 млн активных пользователей (10 августа было 500 тысяч, а в конце августа 1.4 млн).Особенно хороша экспонента с 9-го по 19-е. Да пусть этот "Тор" вспучит и разорвёт, рассадник разврата и белоленточных червей.
Э, а как же святая анонимность и паранойя?!
> Э, а как же святая анонимность и паранойя?!Анонимности нам и тут хватает, верно брат Аноным !? А паранойя, с пней всё в порядке, спасибо что спросил.
Вообще-то весь реальный рассадник разврата (можете сходить и воочию убедиться) сидит в Perfect Dark (http://en.wikipedia.org/wiki/Perfect_Dark_%28P2P%29). Успехов в борьбе с ним.
Самый реальный рассадник разврата начинается после запрета рассадника разврата, при том сами запрещальщики те ещё активные или латентные развратники.
Это точно!http://www.bbc.co.uk/russian/uk/2013/09/130904_britain_parla...
"Однако один из советников Кэмерона, соучредитель популярного сайта Wikipedia Джимми Уэйлс считает"В Википедии такого не написано.
Смысла нет - СЕТЬ TOR скомпрометирована, http://www.opennet.me/opennews/art.shtml?num=37595
Сложно быть глупым. Скомпрометирована половина сайтов. Владельцы которых почему-то возомниле что хранить все яйца в одной корзине - отличная идея. Пришел ФБР и сел попой на корзину, устроив яичницу кинг-сайз. Ну так на будущее наука - не хостить, блин, кучу "типа, скрытых" ресурсов на одной площадке. Общеизвестной к тому же.К работе TOR как такового это все имеет очень косвенное отношение. Tor не отменяет наличие головного мозга у индивидов.
Может стоит самому прочитать новость прежде чем писать глупости? Эта атака на человека, сеть не скомпрометирована. Он просто во время не обновился.
> Смысла нет - СЕТЬ TOR скомпрометирована, http://www.opennet.me/opennews/art.shtml?num=37595и как тебе живётся на свете таким идиотом? хорошо, правда? думать не надо, напрягаться.
спецслужбы взялись за тор всерьез?
Попробовал обновить Tor Browser. Ругается в консоль "хочу новый GLIBC".
CentOS 5.
> CentOS 5.На десктопе? Тяжела и неказиста жизнь простого некромана...
Зачем? Стоит какой-нибудь Celeron 433, на нём клиент запущен. Необходимые адреса редиректятся в сеть Tor.
> Зачем? Стоит какой-нибудь Celeron 433, на нём клиент запущен.Он про tor browser. А запускать центось с ее бидонятиной в пакетном манагере на соплероне 433 - это надо быть редкостным мазохистом...
Причем зачем-то пятую...
Пакет для Mageia3 c новым тором http://packages.mageialinux.ru/mageia3/RPMS/x86_64/tor-0.2.4...
Ага, спасибо. Сам делал? SRPM-ка скомпилируется в Fedora, или там Mageia-специфичные команды вроде urpmi?
Жители Запада поняли, чем пахнет призм .... и пошло. Иного и ожидать было трудно.
Лажа это про ботнет.
Коннекты равномерно распределены по странам.
https://metrics.torproject.org/users.html?graph=direct-users...
Посмотрите и подумайте над цифрами.Так что это именно реакция на призм
> Лажа это про ботнет.
> Коннекты равномерно распределены по странам.
> https://metrics.torproject.org/users.html?graph=direct-users...
> Посмотрите и подумайте над цифрами.
> Так что это именно реакция на призмпервый раз видите распределённый по странам ботнет?
>> продолжает расти по экспоненте и уже достигла 2.5 млн активных пользователей
>Так что это именно реакция на призмого, сколько агентуры у разведок на скайп и эппл сидит.