URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 97364
[ Назад ]

Исходное сообщение
"Выявлена группа ретрансляторов Tor, используемых для деанони..."

Отправлено opennews , 30-Июл-14 22:25 
Разработчики анонимной сети Tor опубликовали (https://blog.torproject.org/blog/tor-security-advisory-relay...) информацию о выявленной в начале июля атаке по деанонимизации трафика, для проведения которой использовалась группа подконтрольных атакующим ретрансляторов Tor (relay). Атака была направлена на отслеживание обращения к скрытым сервисам Tor. Не связанный со скрытыми сервисами трафик не был подвержен атаке.

Для проведения атаки подтверждения трафика (traffic confirmation attack), использовалась пометка запросов, осуществляемая через внесение изменений в заголовки пакетов протокола Tor, которые остаются неизменными на протяжении всей цепочки анонимизации. Данный вид атак позволяет выявить корреляцию между запросами, обработанными  в начальной и конечной точках в цепочке Tor (определить, что запрос пришедший на начальную точку является тем же, что обработан на конечной точке), но для этого начальный и конечный узел Tor должны быть подконтрольны атакующим. В частности, первый узел в цепочке Tor знает IP пользователя, а последний знает IP-адрес скрытого сервиса, что позволяет деанонимизировать запрос, но вероятность, что один запрос пользователя пройдёт через начальный и конечный узлы атакующего очень мала.

Участвующие в атаке ретрансляторы были присоединены к сети Tor 30 января 2014 года и заблокированы 4 июля, в этот промежуток существовал риск раскрытия сведений о пользователях, работающих со скрытыми сервисами. Пока не ясно какие именно категории скрытых сервисов и пользователей были охвачены атакой, насколько она была успешной и остаются ли ещё подконтрольные атакующим узлы. Известно, что атакующие выявляли пользователей, запрашивающих дескрипторов скрытых сервисов, но скорее всего они использовали данную информацию в общем виде и не могли сопоставить эти запросы с трафиком уровня приложений, т.е. не могли отследить какие именно страницы и скрытые сервисы открывает пользователь, но знали о факте совершения таких действий (например, таких пользователей можно было поставить на контроль для дальнейшего анализа).

В результате атаки также были осуществлены попытки получения информации о том кто публикует дескрипторы скрытых сервисов, что могло быть использовано для выявления их местоположения. Теоретически атака могла быть использована и для выявления связи между пользователем и точкой назначения запроса в условиях нормальной цепочки анонимизации Tor, но не найдено никаких подтверждений о наличия у атакующих контроля над какими-либо выходными узлами, что делает такую атаку маловероятной.

Администраторам ретрансляторов рекомендуется обновить программное обеспечение Tor до версий 0.2.4.23  или 0.2.5.6-alpha, в которых устранена используемая атакующими уязвимость в протоколе. В общем виде проблема подтверждения трафика остаётся открытой, например, могут использоваться такие неточные эвристические методы как сопоставление времени, объёма и других характеристик трафика. В случае описываемой атаки, в качестве индикатора запроса узлы атакующих подставляли через ячейку "relay early" специально сформированную фиктивный список ретрансляторов, через который было закодировано имя скрытого сервиса.

Дополнительно можно отметить публикацию проектом Tor финансового отчёта (https://www.torproject.org/about/findoc/2013-TorProject-Fina...) за 2013 год, показывающего как были получены и потрачены средства проекта. Интересно, что в 2013 году более 1.8 млн долларов было пожертвовано проекту подконтрольными правительству США фондами  SRI International,  Internews Network и National Science Foundation. В 2012 году этими же фондами было пожертвовано примерно 1.2 млн долларов.

URL: https://blog.torproject.org/blog/tor-security-advisory-relay...
Новость: http://www.opennet.me/opennews/art.shtml?num=40303


Содержание

Сообщения в этом обсуждении
"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Онвоним , 30-Июл-14 22:25 
Paзpaботчикaм I2P cтoит взять вo внимaниe эту нoвоcть.

"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Xasd , 31-Июл-14 02:10 
> Paзpaботчикaм I2P cтoит взять вo внимaниe эту нoвоcть.

этот уровень для i2p слишком серъёзный.

разработчики i2p не могут разобраться даже с банальным (детским) видом уязвимостей CSRF\Clickjacking , а вы им тут про криптографию рассказываете и модификацию зашифрованного запроса.

:-)

так-что не надейтесь


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено vi , 31-Июл-14 09:22 
>> Paзpaботчикaм I2P cтoит взять вo внимaниe эту нoвоcть.
> этот уровень для i2p слишком серъёзный.
> разработчики i2p не могут разобраться даже с банальным (детским) видом уязвимостей CSRF\Clickjacking
> , а вы им тут про криптографию рассказываете и модификацию зашифрованного
> запроса.
> :-)
> так-что не надейтесь

Правильно. Ата их, ата ;)
А может, Вы сегодня слишком категоричный ;)


"Выявлена группа ретрансляторов Tor, используемых для..."
Отправлено arisu , 31-Июл-14 15:09 
> Paзpaботчикaм I2P cтoит взять вo внимaниe эту нoвоcть.

нет, это тебе стоит не писать о том, в чём ты не разбираешься.


"Выявлена группа ретрансляторов Tor, используемых для..."
Отправлено Аноним , 31-Июл-14 19:52 
Зато ты разбираешься. Много накоммитил в I2P? Или как всегда только на форуме языком чешешь?

"Выявлена группа ретрансляторов Tor, используемых для..."
Отправлено arisu , 31-Июл-14 20:03 
> Зато ты разбираешься.

конечно, разбираюсь.

> Много накоммитил в I2P?

пойди да посмотри. что? а, там большинство разработчиков — анонимусы под невнятными никами? пичалечка. ну, угадывай.


"Выявлена группа ретрансляторов Tor, используемых для..."
Отправлено Аноним , 02-Авг-14 09:34 
> ну, угадывай.

Судя по манечке величия и общей агрессивности, предположу, что именно разработчик он только в своих мечтах. Не держат таких контрацептивов в слаженных командах, это абсолютно точно. На техписа тянет. В прошлом, возможно, сишника.


"Выявлена группа ретрансляторов Tor, используемых для..."
Отправлено arisu , 02-Авг-14 15:46 
слушай, у меня же даже юзерпика тут нет, чтобы по нему диагноз ставить.

впрочем, одно ты таки угадал: я действительно в прошлом сишник. теперь меня с D на C можно выманить только большими деньгами или слёзной просьбой подрихтовать legacy.


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено anonymous , 30-Июл-14 22:56 
Сыр для свободолюбивых мышей?

"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Аноним , 31-Июл-14 07:37 
Отольются кошке мышкины слезки.

"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Аноним , 30-Июл-14 23:00 
Я так понимаю, можно говорить о том, что работа сети скомпрометирована или я ошибаюсь?

"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено anonymous , 31-Июл-14 00:36 
> Я так понимаю, можно говорить о том, что работа сети скомпрометирована или
> я ошибаюсь?

Новость прочти.


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Аноним , 31-Июл-14 07:59 
> Я так понимаю, можно говорить о том, что работа сети скомпрометирована или
> я ошибаюсь?

Тор by design не обеспечивает 100% нерушимую анонимность, особенно для требовательных применений.


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено vi , 30-Июл-14 23:19 
Я вообще не понимаю как можно диагностировать "абсолютную" анархию?

"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено re , 30-Июл-14 23:54 
абсолютной бывает только ипатенция да и то вопросов больше чем ответов.

"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Аноним , 31-Июл-14 07:38 
> Я вообще не понимаю как можно диагностировать "абсолютную" анархию?

Фокус в том что в Tor оно не абсолютное ни разу. Да и в I2P.


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено vi , 31-Июл-14 09:35 
>> Я вообще не понимаю как можно диагностировать "абсолютную" анархию?
> Фокус в том что в Tor оно не абсолютное ни разу. Да
> и в I2P.

Слово абсолютное было в кавычках (но это и так понятно).
Вот другой вопрос более интересный. Если из Tor убрать exit nodes то как оно в сравнении с i2p? Только чур не трогать Java! Только алгоритмы. И только для защищенных коммуникаций.


"Выявлена группа ретрансляторов Tor, используемых для..."
Отправлено arisu , 31-Июл-14 15:16 
> Если из Tor убрать exit nodes то как оно в сравнении с i2p?

в теории I2P секурней, хоть и медленней. на практике — авторы I2P всё ещё ждут статей от независимых исследователей.

правда, тот факт, что ты I2P-нода, пока ещё не так сложно задетектить. само по себе это не значит ничего, конечно, кроме того, что ты через себя гоняешь I2P-трафик.

«подставные» же I2P-ноды сети только помогают. если, конечно, используемые криптоалгоритмы действительно такие надёжные, как принято считать.


"Выявлена группа ретрансляторов Tor, используемых для..."
Отправлено vi , 31-Июл-14 16:15 
>> Если из Tor убрать exit nodes то как оно в сравнении с i2p?
> в теории I2P секурней, хоть и медленней. на практике — авторы I2P
> всё ещё ждут статей от независимых исследователей.
> правда, тот факт, что ты I2P-нода, пока ещё не так сложно задетектить.
> само по себе это не значит ничего, конечно, кроме того, что
> ты через себя гоняешь I2P-трафик.
> «подставные» же I2P-ноды сети только помогают. если, конечно, используемые
> криптоалгоритмы действительно такие надёжные, как принято считать.

Вот и мне кажется, что разработчикам Tor (если они все таки люди независимые) необходимо переключится на разработку чего то новенького в той же области (с учетом их, да чужих ошибок) вооружившись самыми на данный момент современными знаниями. Это, конечно же, только мое личное мнение, у них могут (и наверняка есть) быть другие приоритеты в жизни.


"Выявлена группа ретрансляторов Tor, используемых для..."
Отправлено arisu , 31-Июл-14 16:21 
прими во внимание то, что у Tor и I2P совершенно разные цели, всё-таки. .onion-ресурсы — это побочный эффект, а не цель. у I2P же outproxy как раз побочный эффект, и его разумные люди обычно выключают.

"Выявлена группа ретрансляторов Tor, используемых для..."
Отправлено vi , 31-Июл-14 17:46 
> прими во внимание то, что у Tor и I2P совершенно разные цели,
> всё-таки. .onion-ресурсы — это побочный эффект, а не цель. у I2P
> же outproxy как раз побочный эффект, и его разумные люди обычно
> выключают.

Согласен. Но, когда в Tor все потопчат, они придут в i2p. И будут делать тоже самое (ну натура такая, что поделаешь). А общаться то как то нужно же будет.


"Выявлена группа ретрансляторов Tor, используемых для..."
Отправлено arisu , 31-Июл-14 17:52 
если какой-то даун использует I2P как анонимайзер — он заслуживает того, чтобы сполна получить по голове.

"Выявлена группа ретрансляторов Tor, используемых для..."
Отправлено vi , 31-Июл-14 18:06 
> если какой-то даун использует I2P как анонимайзер — он заслуживает того, чтобы
> сполна получить по голове.

По Вашему, так провайдер должен отвечать если какой то supper script kid-ис, пользуясь через них Интернетом, перевел деньги (например) в Маллазию и поехал туда отдыхать. Да, во всем виноваты провайдеры. Нет, во всем виноват банк, он же денежками приторговывает (+5%)! Или нет, во всем виноват президент (раньше и должности такой то не было ;), он же за нас за всех отвечает ;)


"Выявлена группа ретрансляторов Tor, используемых для..."
Отправлено arisu , 31-Июл-14 18:41 
при чём тут провайдер вообще? O_O

"Выявлена группа ретрансляторов Tor, используемых для..."
Отправлено vi , 01-Авг-14 00:35 
> при чём тут провайдер вообще? O_O

Оборудование человека которое транзитит через себя трафик, очень (или не очень, но немного) похоже на оборудование провайдера Интернет.


"Выявлена группа ретрансляторов Tor, используемых для..."
Отправлено arisu , 31-Июл-14 17:53 
а если ты про то, что будут пытаться ломать — да на здоровье. мы, I2P-шники, только рады будем. чем больше нас будут пытаться атаковать — тем лучше и надёжней будет I2P в итоге.

"Выявлена группа ретрансляторов Tor, используемых для..."
Отправлено Аноним , 01-Авг-14 00:49 
> в теории I2P секурней, хоть и медленней.

В какой именно теории? Там большинство алгоритмики - как в Tor. С теми же проблемами.

> правда, тот факт, что ты I2P-нода, пока ещё не так сложно задетектить.

А смысл?

> «подставные» же I2P-ноды сети только помогают.

Это ты в теории не силен, иначе имел бы иное мнение на этот счет.


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Аноним , 31-Июл-14 03:44 
Наше правительство тоже вон выделит почти 4 миллиона наших денег на поддержку этой сети. Или подождите... наверное же не на развитие...

"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Аноним , 31-Июл-14 04:31 
> Наше правительство тоже вон выделит почти 4 миллиона наших денег на поддержку этой сети.

Если ты свои деньги кому-то отдал, они уже не твои, если только иное не оговорено договором, признаваемым всеми участвующими сторонами. Иначе "твои" деньги с тем же успехом можно считать деньгами тех людей или организаций от которых ты их получил, то есть опять же не твоими.

К тому же, может эти 4 миллиона из тех денег, что поступили от меня и остальных кто это поддерживает, а "твои" пошли на что-то, что поддерживаешь ты.

В общем, "4 миллиона наших денег" - это просто бессмысленная дешевая демагогия.


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Аноним , 31-Июл-14 07:49 
> К тому же, может эти 4 миллиона из тех денег, что поступили
> от меня и остальных кто это поддерживает, а "твои" пошли на
> что-то, что поддерживаешь ты.

Такой удобный подгон решений под ответ :). Если ты все так поддерживаешь - где твои паспортные данные, для начала? Почему в вашем сообщении написано про какого-то "анонима"?


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено vi , 31-Июл-14 10:38 
>> К тому же, может эти 4 миллиона из тех денег, что поступили
>> от меня и остальных кто это поддерживает, а "твои" пошли на
>> что-то, что поддерживаешь ты.
> Такой удобный подгон решений под ответ :). Если ты все так поддерживаешь
> - где твои паспортные данные, для начала? Почему в вашем сообщении
> написано про какого-то "анонима"?

Когда средства "собирают", паспортные данные на лицо. Когда "расходуют", то же вроде бы, страна знает своих героев. Так, где же деньги, Зин?


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Аноним , 31-Июл-14 17:58 
> Если ты свои деньги кому-то отдал, они уже не твои, если только
> иное не оговорено договором, признаваемым всеми участвующими сторонами. Иначе "твои" деньги
> с тем же успехом можно считать деньгами тех людей или организаций
> от которых ты их получил, то есть опять же не твоими.
> К тому же, может эти 4 миллиона из тех денег, что поступили
> от меня и остальных кто это поддерживает, а "твои" пошли на
> что-то, что поддерживаешь ты.
> В общем, "4 миллиона наших денег" - это просто бессмысленная дешевая демагогия.

все верно в общем, только есть одна деталь: объявлено, что эти деньги расходуются в интересах государства, то есть для нас с вами, посмотрим как выйдет в итоге


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Классический Анонимус , 31-Июл-14 04:52 
Господа, как раз на днях собираюсь сделать у себя выходной узел tor. Кто-нибудь в курсе, насколько это геморно? В плане - не будут потом каждые 3 дня приходить люди в сером с битами для лапты и спрашивать, а зачем это ты сайт ФСБ ломаешь или ещё что.

"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Anonim , 31-Июл-14 06:37 
Будут. Поэтому запускай его на цивилизованной земле. Типа немецкой

"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Аноним , 31-Июл-14 07:24 
к тебе приходили?
А к одному немцу пришли...
Лучше входной запустить, тогда анб не узнает ИП адреса

"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Аноним , 31-Июл-14 07:39 
> А к одному немцу пришли...

Ну вот к немцам пусть и приходят наздоровье, поэтому будем у них сервера покупать. Пусть хоть весь датацентр битами отмутузят, мне не жалко.


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено anonymous , 31-Июл-14 21:06 
> к тебе приходили?
> А к одному немцу пришли...
> Лучше входной запустить, тогда анб не узнает ИП адреса

Не к немцу, а к австрияку.


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Аноним , 31-Июл-14 07:44 
> Будут. Поэтому запускай его на цивилизованной земле. Типа немецкой

В 2006 году спецслужбы Германии осуществили захват шести компьютеров, работавших узлами сети Tor на основании того, что они были незаконно использованы для доступа к детской порнографии.[242][243]

В 2007 году немецкая полиция арестовала в Дюссельдорфе Александра Янссена, организовавшего у себя на компьютере сервер Tor, через который неизвестный отправил ложное сообщение о теракте. Несмотря на то, что вскоре г-н Янссен был отпущен, он решил отказаться от дальнейшего использования своего компьютера в качестве точки выхода Tor.[244][24


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Аноним , 31-Июл-14 07:50 
> отпущен, он решил отказаться от дальнейшего использования своего компьютера в качестве
> точки выхода Tor.[244][24

Правильно - покупаешь сервер на Васю Пупкина ("ух ты, а чо, так можно, да?!") и пускаешь с него exit node наздоровье.


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Аноним , 31-Июл-14 10:28 
А без "покупаешь"?

"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено anonymous , 31-Июл-14 21:07 
> А без "покупаешь"?

Сложнее, но возможно. Как заполучить сервак — тебе придётся уже разобраться самому.


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Аноним , 01-Авг-14 00:51 
> А без "покупаешь"?

Интернет у тебя дома - тоже наверное не бесплатно получается. Плюс-минус несколько баксов vs перспектива маски-шоу - ну тут каждый сам для себя решает, как оно ему.


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено XoRe , 31-Июл-14 19:16 
> Господа, как раз на днях собираюсь сделать у себя выходной узел tor.
> Кто-нибудь в курсе, насколько это геморно? В плане - не будут
> потом каждые 3 дня приходить люди в сером с битами для
> лапты и спрашивать, а зачем это ты сайт ФСБ ломаешь или
> ещё что.

Посмотрите на ситуацию глазами органов.
На сайте есть атака/взлом/пропаганда насилия, в логах есть ip адрес, есть пользователь по этому ip адресу.
А пользователь говорит "Это не я, это кто-то с моего компьютера через tor! Но не волнуйтесь, я tor уже выключил, больше такого не повторится.".
Т.е. выглядит, как классическая отмазка "Это не я, а друг, я ему лицо уже набил".
Дальше продолжать?


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено vi , 01-Авг-14 00:31 
>[оверквотинг удален]
>> ещё что.
> Посмотрите на ситуацию глазами органов.
> На сайте есть атака/взлом/пропаганда насилия, в логах есть ip адрес, есть пользователь
> по этому ip адресу.
> А пользователь говорит "Это не я, это кто-то с моего компьютера через
> tor! Но не волнуйтесь, я tor уже выключил, больше такого не
> повторится.".
> Т.е. выглядит, как классическая отмазка "Это не я, а друг, я ему
> лицо уже набил".
> Дальше продолжать?

Конечно продолжать, Вы еще спрашиваете.
Органам наверняка необходимо найти того друга, вот пусть и работают.
А человек хочет использовать свое железо и трафик как ему это надо. Не говоря уже о том, что сеть изначально и была задумана как (безотказная) среда передачи информации!
Так что давайте не будем, сразу же сажать производителей кухонных ножей за ...


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Аноним , 01-Авг-14 06:09 
причем тут нелепые отмазки про ножи? в конкретном случае мы имеем правонарушение/преступление, как его раскрывать? или раскрывать не надо?
вот откуда вы все с такой дырявой логикой беретесь, а? потом еще и говорят, что органы не работают и бездействуют

"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено vi , 01-Авг-14 09:49 
> причем тут нелепые отмазки про ножи? в конкретном случае мы имеем правонарушение/преступление,
> как его раскрывать? или раскрывать не надо?
> вот откуда вы все с такой дырявой логикой беретесь, а? потом еще
> и говорят, что органы не работают и бездействуют

Доброго!
Вы же еще всей моей логики не знаете, как Вы можете о ней так судить?
Органы должны работать! Тем более, они имеют дело с таким разумным существом как Человек, а с ним как Вы наверняка догадываетесь, очень и очень не просто.
Но,,,,, везде хорошо бы выдержать "золотую" середину!
Одной из крайностей (позволю себе предположить) является хождение строем, про другую вообще страшно говорить (но это не значит, что первая лучше).
А вот теперь даже не логика (может глупость из глубин...), с Человеком необходимо работать! Это тяжелая работа, но это не значит что необходимо прийти к крайности типа "Нет человека, нет проблем." (авторство автора). С другой стороны нет человека, органы и не нужны.
А вот сейчас напрягите Вашу логику и найдите ошибку (если она есть)!
Если Вы сможете многое автоматизировать в сфере ваших органов, и придет время сокращать работников? А работники хорошо умеют делать несколько вещей (например стрелять, ездить на авто, выслеживать других (замете, я не говорю, что человек гвоздя забить не может, но может не хочет?)) и жить красиво не запретишь. То какой процент из людей оставшихся не удел могут строгать табуретки, (умножаем на) хотят строгать табуретки, (умножаем на) будут строгать табуретки (в современных рыночных условиях), ((умножаем на) ... да я думаю уже достаточно, ибо уже, как мне кажется это будет не более 10%)? ГДЕ остальные люди? И что они будут делать? Только не цепляйтесь к табуреткам!


"Выявлена группа ретрансляторов Tor, используемых для..."
Отправлено arisu , 01-Авг-14 13:04 
в конкретном случае мы имеем законы из каменного века, которые пытаются натянуть на сову.

поскольку реальное раскрытие никого не интересует, то возьмут первого попавшегося и посадят.


"Выявлена группа ретрансляторов Tor, используемых для..."
Отправлено arisu , 01-Авг-14 13:05 
p.s. да, лучший алгоритм «работы органов» — свалить в туман и там самовыпилиться.

"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Аноним , 03-Авг-14 04:06 
> и говорят, что органы не работают и бездействуют

Ну так оперативная работа - одно, а тотальная слежка и цифровой концлагерь - другое. Спору нет, с точки зрения органов удобнее всего запретить продавать ножи в магазине совсем. С аргументом что нечем станет соседей зарезать - сразу жить проще станет.


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Дмитрий Т , 01-Авг-14 16:06 
> Органам наверняка необходимо найти того друга, вот пусть и работают.

Его конечно будут искать, но и Вас привлекут как пособника. Также как помогающих сбывать краденое.
Если вы открываете комиссионный магазин, ломбард, то при выявлении краденого у вас запросят информацию по этому преступнику. Если же вы не выдаёте преступника, а проще говоря крышуете, ну пеняйте на себя... Собственно у провайдеров и стоят сервера от органов чтобы сохранялась прозрачность, а вы хотите стать фактически провайдером Tor.


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено vi , 01-Авг-14 19:02 
>> Органам наверняка необходимо найти того друга, вот пусть и работают.
> Его конечно будут искать, но и Вас привлекут как пособника. Также как
> помогающих сбывать краденое.
> Если вы открываете комиссионный магазин, ломбард, то при выявлении краденого у вас
> запросят информацию по этому преступнику. Если же вы не выдаёте преступника,
> а проще говоря крышуете, ну пеняйте на себя... Собственно у провайдеров
> и стоят сервера от органов чтобы сохранялась прозрачность, а вы хотите
> стать фактически провайдером Tor.

Один вопрос, позвольте: пособника в чем?
Пакеты в сетях должны должны доставляться! Или Вы с этим не согласны?


"Выявлена группа ретрансляторов Tor, используемых для..."
Отправлено arisu , 01-Авг-14 19:06 
> Один вопрос, позвольте: пособника в чем?

в чём следак скажет, в том и будешь пособник.


"Выявлена группа ретрансляторов Tor, используемых для..."
Отправлено vi , 01-Авг-14 22:29 
>> Один вопрос, позвольте: пособника в чем?
> в чём следак скажет, в том и будешь пособник.

С этим разве кто спорит?!?!?! ;)


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Аноним , 01-Авг-14 23:07 
> Его конечно будут искать, но и Вас привлекут как пособника.

А продавца из магазина посадят? Он хлеб негодяю продал!!!


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено XoRe , 01-Авг-14 19:46 
> Конечно продолжать, Вы еще спрашиваете.
> Органам наверняка необходимо найти того друга, вот пусть и работают.

Ладно, пример попроще:
1. Ставлю себе на комп tor exit node.
2. Ломаю (сам) банк/сайт/...
3. По приходу органов говорю "это не я, это через tor! Я его уже выключил и удалил!"
4. Они такие "А, ну если через tor, то мы не отследим, ну тогда ладно, до свидания".
Нене, они мне даже говорят "А зачем выключил? Пакеты в сетях должны доставляться!"
А я им "хорошо, установлю обратно tor и включу".
5. А потом заиграет индийская музыка и мы вместе пустимся в пляс.

Угадайте, с какого пункта начинается бред?


"Выявлена группа ретрансляторов Tor, используемых для..."
Отправлено arisu , 01-Авг-14 19:49 
> Угадайте, с какого пункта начинается бред?

с первого: ты не поставишь себе tor exit node.


"Выявлена группа ретрансляторов Tor, используемых для..."
Отправлено vi , 01-Авг-14 22:31 
>> Угадайте, с какого пункта начинается бред?
> с первого: ты не поставишь себе tor exit node.

Присоединяюсь!


"Выявлена группа ретрансляторов Tor, используемых для..."
Отправлено XoRe , 03-Авг-14 20:31 
>>> Угадайте, с какого пункта начинается бред?
>> с первого: ты не поставишь себе tor exit node.
> Присоединяюсь!

Т.е. против сказать нечего и вы решили съехать на неадекватные наезды в стиле arisu?


"Выявлена группа ретрансляторов Tor, используемых для..."
Отправлено arisu , 03-Авг-14 20:38 
и что у меня неадекватного? что, поставишь? show me! а если нет — то бред у тебя начинается именно там, где я и написал.

"Выявлена группа ретрансляторов Tor, используемых для..."
Отправлено XoRe , 03-Авг-14 22:37 
> и что у меня неадекватного? что, поставишь? show me! а если нет
> — то бред у тебя начинается именно там, где я и
> написал.

Разумный диалог? Ок.
Я описал гипотетический пример, последовательность действий.
Что написали вы? "типа ты не сделаешь первый пункт, это бред!"
Адекватность на высоте, да.


"Выявлена группа ретрансляторов Tor, используемых для..."
Отправлено vi , 03-Авг-14 22:26 
>>>> Угадайте, с какого пункта начинается бред?
>>> с первого: ты не поставишь себе tor exit node.
>> Присоединяюсь!
> Т.е. против сказать нечего и вы решили съехать на неадекватные наезды в
> стиле arisu?

Нет, устал от пустых разговоров. Да и дела делать нужно.


"Выявлена группа ретрансляторов Tor, используемых для..."
Отправлено XoRe , 03-Авг-14 22:38 
> Нет, устал от пустых разговоров. Да и дела делать нужно.

Не вопрос, вы первые попросили поподробнее.
Разжевал, как смог.


"Выявлена группа ретрансляторов Tor, используемых для..."
Отправлено XoRe , 03-Авг-14 20:30 
>> Угадайте, с какого пункта начинается бред?
> с первого: ты не поставишь себе tor exit node.

неадекватов в обсуждение не приглашали


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Классический Анонимус , 01-Авг-14 04:59 
ОК, спасибо. Тогда просто релей подниму.

Для тех кто живёт рядом с кафешками (с публичным вайфаем) хороший вариант запулить трафик Тора туда. :)


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Zenitur , 31-Июл-14 07:23 
Ретранслятор Tor - это когда жмёшь "Настройки" и у тебя спрашивают прокси-сервер и "если ваш интернет цензурируется, введите один или несколько адресов ретрансляторов Tor"?

"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Аноним , 31-Июл-14 07:40 
Смотрите, дети, это - питекантроп. Он нашел микроволновку. "Если нажимаешь эту кнопку - зажигается лампочка и готовится еда".

"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Аноним , 31-Июл-14 08:57 
Я про другое. Тут выше не могут понять, скомпроментирована ли сеть или нет. Если речь идёт о тех ретрансляторах, что я говорю, то этим пользуется 0.001% людей.

"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Аноним , 31-Июл-14 08:19 
Как вообще можно создать анонимную сеть, доверяя третьей стороне?
И вообще, анонимная сеть - это не миф?

"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Аноним , 31-Июл-14 08:47 
> И вообще, анонимная сеть - это не миф?

Нет, не миф. Теория говорит нам что это возможно. С некоторыми оговорками.


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Аноним , 31-Июл-14 09:48 
> С некоторыми оговорками.

С некоторыми оговорками и земля плоская... :)
Если я посылаю пакет и жду ответа, то это значит, что информация о том, куда вернуть ответ, где-то есть. Ну и какая же тут анонимность? :)


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено 1 , 31-Июл-14 12:48 
если задействовать почти бесконечное число посредников, то вероятность узнать адрес отправителя стремится к нулю.

"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Аноним , 31-Июл-14 13:17 
И вероятность доставки пакета тоже

"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Аноним , 31-Июл-14 18:01 
> если задействовать почти бесконечное число посредников, то вероятность узнать адрес отправителя
> стремится к нулю.

но даже с учетом этих данных в теории анонимность является лишь призрачной


"Выявлена группа ретрансляторов Tor, используемых для..."
Отправлено arisu , 31-Июл-14 18:43 
> но даже с учетом этих данных в теории анонимность является лишь призрачной

а на практике — вполне реальной.


"Выявлена группа ретрансляторов Tor, используемых для..."
Отправлено Аноним , 01-Авг-14 01:06 
> а на практике — вполне реальной.

Да и в теории все вполне реально. Просто есть разные модели угроз и соответственно следует понимать - от чего защищаемся и какие риски.


"Выявлена группа ретрансляторов Tor, используемых для..."
Отправлено Аноним , 01-Авг-14 06:12 
> Да и в теории все вполне реально. Просто есть разные модели угроз
> и соответственно следует понимать - от чего защищаемся и какие риски.

не надо теорию со статистическими данными путать


"Выявлена группа ретрансляторов Tor, используемых для..."
Отправлено Аноним , 01-Авг-14 23:08 
> не надо теорию со статистическими данными путать

Я учитываю и теорию и статистические данные :-).


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Аноним , 01-Авг-14 00:58 
> о том, куда вернуть ответ, где-то есть.

1) Эврика! Маршрут не обязан быть симметричным, для начала. Иногда, чтобы осознать некоторые простые вещи надо небольшой сторонний "пинок", который заставит по новому посмотреть на всем привычные вещи. Это один из тех самых случаев...

2) Если кого-то просят пнуть пакет из точки X в точку Y - он вовсе не обязан знать начальные и конечные точки путешествия пакета и цель с которой он летит.

3) Адреса могут быть временными и виртуальными, ни к чему не привязанные в плане географии и прочего.


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено knike , 31-Июл-14 08:42 
Теперь мы все умрем?

"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Фанатик , 31-Июл-14 09:14 
Тут удивительно только то что обнаружили. То что спецслужбы могут и будут ставить ноды tor было сразу понятно.

"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено vi , 31-Июл-14 10:04 
> Тут удивительно только то что обнаружили. То что спецслужбы могут и будут
> ставить ноды tor было сразу понятно.

Во первых: спецслужбам теперь придется ставить больше exit nodes (правильно, а то что то прохладно (во всех смыслах) стало на планете Земля (ата етих человеков, ата;), а может лучше в консерватории что то подкрутим, а? ;))
Во вторых: надо же и relay nodes побольше ставить (желательно у каждого провайдера, а чо нагнем всех, нам все по ..., пусть Интернет подорожает, Вселенная то расширяется, а мы чо хуже, не только догоним но и перегоним (всю бражку на самогон ;;)))))
Или одно из двух (как говорят у нас в армии): надо совместить relay node с exit node (да и вообще убрать шифрование (чо зря топить печку, самогона уже хватает ;) а то что Интернет тормозить будет (ну да ничего наше прогрессивное сообщество все схавает ;))))))
Наверное все (почти все) грустное в данном вопросе рассмотрел (и смайлики не помогают)? Ах нет еще налогоплательщики остались, как всегда их забыли спросить (не только когда средства собирают, но и когда их тратят (вот грусть-печаль какая, то :((((
Но есть и положительный момент, может рабочих мест прибавится, а? Ведь не только дачи необходимо строить, но и mesh сети.


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Аноним , 31-Июл-14 13:26 

> Во первых: спецслужбам теперь придется ставить больше exit nodes (правильно, а то

Выше же писали, что отбиль желание запускать exit nodes у нормальных людей крайне просто. Т о их количество сократится настолько, что сотня тысяч подставных нод будут отбирать 70% трафика. И это совсем не дорого для правительств. Платит за все известно кто.
Кстати, вспомнинается инфа о том, что фсб обяжет(уже обязяло?) всех провайдеров разместить за свой счет следящие и фильтрующие интернет сервера в своих же сетях. А иначе лицензию заберем. Просто и со вкусом.



"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено vi , 31-Июл-14 14:44 
>> Во первых: спецслужбам теперь придется ставить больше exit nodes (правильно, а то
> Выше же писали, что отбиль желание запускать exit nodes у нормальных людей
> крайне просто. Т о их количество сократится настолько, что сотня тысяч
> подставных нод будут отбирать 70% трафика. И это совсем не дорого
> для правительств. Платит за все известно кто.
> Кстати, вспомнинается инфа о том, что фсб обяжет(уже обязяло?) всех провайдеров разместить
> за свой счет следящие и фильтрующие интернет сервера в своих же
> сетях. А иначе лицензию заберем. Просто и со вкусом.

У кого то, наверняка, даже лицензия на отстрел имеется?
И не отбирают же?


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено Sluggard , 31-Июл-14 10:04 
Не очень понятно, зачем было присоединять все атакующие ретрансляторы в один день? Это же дополнительный повод для подозрений, чем если б их постепенно внедряли в сеть.

"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено dq0s4y71 , 31-Июл-14 15:19 
Как бабло пришло, так они и присоединили ;)

"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено dq0s4y71 , 31-Июл-14 15:23 
> Участвующие в атаке ретрансляторы были присоединены к сети Tor 30 января

Ну да, "освоить" оставшееся нужно было поскорее, чтобы с нового года финансирование не сократили ;)


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено хрюкотающий зелюк , 31-Июл-14 10:07 
Ай да МВД ;)

"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено YetAnotherOnanym , 31-Июл-14 15:07 
> заблокированы 4 июля

День Независимости каждый празднует по-своему.


"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено XoRe , 31-Июл-14 19:11 
Кто не понял, новость про компрометацию только скрытых сайтов их их пользователей.
Т.е. только про те сайты/сервисы, которые есть только в tor сети.
Это не очередная новость про "exit ноды контролировались органами".

"Выявлена группа ретрансляторов Tor, используемых для деанони..."
Отправлено онаним , 02-Авг-14 19:28 
Откуда столько жопо-половых комментариев в моих интернетах, школота на каникулах?