The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Новые выпуски анонимной сети I2P 0.9.46 и C++-клиента i2pd 2..., opennews (??), 26-Май-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


29. "Новые выпуски анонимной сети I2P 0.9.46 и C++-клиента i2pd 2..."  +/
Сообщение от iPony129412 (?), 26-Май-20, 12:33 
Очень толсто.
Сколько лет использовал I2P на среднем ПК, по ОЗУ вопросов не было. Ну 150 МБ чтоли было, может даже в пике 500 МБ если даже.
Всё равно инфраструктуры толком нет, и непонятно что с этим делать. И экономия на спичках по ОЗУ это не решит.

Даже вот сейчас у RPI 1 ГБ ОЗУ считается минимумом. Хотя с JAVA на arm от этого не легче и не из-за нехватки ОЗУ...

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

62. "Новые выпуски анонимной сети I2P 0.9.46 и C++-клиента i2pd 2..."  +/
Сообщение от Доктор (??), 26-Май-20, 16:49 
Зависит от того, что тебе нужно. Один драгстор перебрался в i2p потому, что tor заточен на защиту клиента, а сервак в течении полугода, максимум года можно выявить. Мне можешь не верить, но если погуглишь то найдёшь подтверждение.
Ответить | Правка | Наверх | Cообщить модератору

81. "Новые выпуски анонимной сети I2P 0.9.46 и C++-клиента i2pd 2..."  +/
Сообщение от онанимуз (?), 26-Май-20, 22:53 
драгстор не осилил цепочку из проксей.
ну вычислят входную ноду, и чо? взял следующую сраную вдску за два бакса и перенёс приватный ключ от домена на неё, профит.
Ответить | Правка | Наверх | Cообщить модератору

91. "Новые выпуски анонимной сети I2P 0.9.46 и C++-клиента i2pd 2..."  +/
Сообщение от JL2001 (ok), 27-Май-20, 15:03 
> драгстор не осилил цепочку из проксей.
> ну вычислят входную ноду, и чо? взял следующую сраную вдску за два
> бакса и перенёс приватный ключ от домена на неё, профит.

а зачем им это если в i2p тоже самое, но секьюрнее?

Ответить | Правка | Наверх | Cообщить модератору

94. "Новые выпуски анонимной сети I2P 0.9.46 и C++-клиента i2pd 2..."  +/
Сообщение от Доктор (??), 27-Май-20, 15:20 
Ты не понял. Гарантированно, если спецслужбам или просто полиции потребуется, то место хостинга будет выяслено в 100% случаев за примерно полгода-восемь месяцев. Как это делается не известно, возможно есть какие-то дырки в tor про которые нам не известно.
Если посмотреть статистику закрытия драгсторов то это утверждение станет очень похоже на правду.
Ответить | Правка | К родителю #81 | Наверх | Cообщить модератору

95. "Новые выпуски анонимной сети I2P 0.9.46 и C++-клиента i2pd 2..."  +1 +/
Сообщение от Доктор (??), 27-Май-20, 15:23 
>Как это делается не известно, возможно есть какие-то дырки в tor про которые нам не известно.

Или используется обычная тайминг атака или типа того и за эти полгода-максимум год собирают досточно статистики, чтобы определить место нахождения сервака.

Ответить | Правка | Наверх | Cообщить модератору

104. "Новые выпуски анонимной сети I2P 0.9.46 и C++-клиента i2pd 2..."  +/
Сообщение от онанимуз (?), 27-Май-20, 23:14 
намного больше похоже на правду то, что эти драгсторы хостились на вдске в амазоне или дидыталошене.
нормальную цепочку проксей с основным сервером в абузном дц где-нибудь в россии или украине никакой фбр не раскрутит.
Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору

106. "Новые выпуски анонимной сети I2P 0.9.46 и C++-клиента i2pd 2..."  +/
Сообщение от онанимуз (?), 27-Май-20, 23:36 
а вообще и тор, и и2п уязвимы by design:
ip адреса всех серверов известны. дудосим таргет сайт по домену, и одновременно качаем все известные ипы. какой не отвечает - или и есть таргет, или звено цепи до таргета со слабым каналом.
повторяем несколько раз через разные цепочки, чтобы избавиться от false positives (собранных выше звеньев), профит.
Ответить | Правка | Наверх | Cообщить модератору

108. "Новые выпуски анонимной сети I2P 0.9.46 и C++-клиента i2pd 2..."  –1 +/
Сообщение от JL2001 (ok), 28-Май-20, 11:13 
> тор, и и2п уязвимы by design:
> ip адреса всех серверов известны

что за бред я только что прочёл?

или речь про все сервера инета? или про все айпишники инета?
тоесть если отрубить европу от америки и сервер внутри tor/i2p перестал отвечать на запросы из европы - то он в америке? повторить до определения квартиры сервера?

Ответить | Правка | Наверх | Cообщить модератору

112. "Новые выпуски анонимной сети I2P 0.9.46 и C++-клиента i2pd 2..."  +1 +/
Сообщение от Доктор (??), 28-Май-20, 14:02 
На самом он всё правильно описал только для этой цели нужны серьёзные ресурсы уровня государства и время. Вот поэтому и требуется от полугода до года на более менее точное статистическое определение сервака. Т.е. выявляют не сам сервак, а группы IP адресов (чем больше веремени пройдёт тем меньше эта группа) которые статистически могут быть верны и их уже проверят полицейские, фбр  и т.п.
Ответить | Правка | Наверх | Cообщить модератору

114. "Новые выпуски анонимной сети I2P 0.9.46 и C++-клиента i2pd 2..."  +/
Сообщение от Доктор (??), 28-Май-20, 14:19 
И ещё, у tor всего примерно 6000 промежуточных нод. Любая спецслужба, даже такого государства, как РФ может иметь легко свои 1000 подставных нод. Так же у всех провайдеров в РФ стоит система СОРМ-2 и вроде, как уже поставили СОРМ-3, которые  вреальном времени мониторят и сохраняют инфу о вашем времени пребывания в сети и т.п.
Короче, на основе этих данных определить с помощью статистики и тервера ip адреса, что могут являться верными не представляет особого труда. Вопрос только в том сколько времени это займёт.
Ответить | Правка | Наверх | Cообщить модератору

117. "Новые выпуски анонимной сети I2P 0.9.46 и C++-клиента i2pd 2..."  +/
Сообщение от JL2001 (ok), 28-Май-20, 16:29 
> Так же у всех провайдеров в РФ стоит система СОРМ-2 и
> вроде, как уже поставили СОРМ-3, которые  вреальном времени мониторят и
> сохраняют инфу о вашем времени пребывания в сети и т.п.
> Короче, на основе этих данных определить с помощью статистики и тервера ip
> адреса, что могут являться верными не представляет особого труда. Вопрос только
> в том сколько времени это займёт.

ноды i2p/tor постоянно гоняют трафик, в том числе и пустой - ради прикрытия от мониторинга активности

про разделение сети на сегменты более правдоподобно

Ответить | Правка | Наверх | Cообщить модератору

118. "Новые выпуски анонимной сети I2P 0.9.46 и C++-клиента i2pd 2..."  +/
Сообщение от Доктор (??), 28-Май-20, 16:49 
Не понял причём тут то, что промежуточные ноды гоняют траффик.
Хоть обгоняйся трафиком между нодами 1 и 2 и нодами 2 и 3, входная нода 1 и клиент всегда осуществляют обмен только чистым трафиком, как и выходная нода 3 и сервак.

Речь идёт о том, что тайминг атаку осуществляют по примерной временой корреляции прихода пакета клиенту и прихода ответа серваку который послал пакет. Если с двух сторон мониторить пакеты, а это именно так и работает в РФ из-за СОРМ-2 и из-за сайтов типа yandex/вконтакте и т.п. То становится не важно сколько промежуточных нод и сколько они пересылают внутри себя пустого трафика. Клиент со входной ноды получает только чистый трафик и сервак с выходной ноды получает только чистый трафик. Осталось только собрать статистику и проанализировать. Вот тут мат.статистика и тер.вер позволяют найти цель.

И вообще yandex реклама это по сути шпионская сеть которая мониторить большую часть рунета, а google реклама мониторит вообще весь мир.

tor добавляют рандомную задержку и именно поэтому со слов авторов тор тайминг атака менее эффективна, но всё ещё эффективна.

Ответить | Правка | Наверх | Cообщить модератору

119. "Новые выпуски анонимной сети I2P 0.9.46 и C++-клиента i2pd 2..."  +/
Сообщение от JL2001 (ok), 28-Май-20, 21:15 
>[оверквотинг удален]
> прихода пакета клиенту и прихода ответа серваку который послал пакет. Если
> с двух сторон мониторить пакеты, а это именно так и работает
> в РФ из-за СОРМ-2 и из-за сайтов типа yandex/вконтакте и т.п.
> То становится не важно сколько промежуточных нод и сколько они пересылают
> внутри себя пустого трафика. Клиент со входной ноды получает только чистый
> трафик и сервак с выходной ноды получает только чистый трафик. Осталось
> только собрать статистику и проанализировать. Вот тут мат.статистика и тер.вер позволяют
> найти цель.
> tor добавляют рандомную задержку и именно поэтому со слов авторов тор тайминг
> атака менее эффективна, но всё ещё эффективна.

у вас на компе/роутере/телефоне нода i2p/tor, она полноценная (на сколько я в курсе) и гоняет трафик - это вот та самая прокся в которую вы втыкаете свой браузер

на сервере так же стоит нода - в неё и выведен скрытый сайт

на уровне провайдера-сорм весь трафик уже рандомизирован

Ответить | Правка | Наверх | Cообщить модератору

115. "Новые выпуски анонимной сети I2P 0.9.46 и C++-клиента i2pd 2..."  +/
Сообщение от онанимас (?), 28-Май-20, 15:36 
никакого уровня государства не нужно. есть несколько провайдеров, бесплатно выдающих /24 подсеть к мощным дедам, для хостинга вдс. поднимаешь 255 контейнеров с тором и дудосишь с них.
соль в том, что фбр по закону нельзя дудосить, т.к. им потом в суде бутылку шампанского подарят без бокалов, если в качестве доказательства будет "ну мы тут подудосили и вот результат". поэтому им приходится по полгода анализировать, вместо быстрого и практичного дудаса.
Ответить | Правка | К родителю #112 | Наверх | Cообщить модератору

116. "Новые выпуски анонимной сети I2P 0.9.46 и C++-клиента i2pd 2..."  +/
Сообщение от Доктор (??), 28-Май-20, 16:13 
Дурачёк, так если и можно что-то найти то это будет зеркало. Чтобы найти исходный сервак нужны ресурсы уровня государства, а именно инфа кто и когда был в сети и т.д. и т.п. При этом ты очевидно не вкурсе, что tor добавляет рандомную задержку в полсекунды (или в секунду, точно не помню) специально, чтобы такой тип атаки не был так эффективен. На сайте тор расписаны все типы атак которым он подвержен и какие были предприняты контрмеры.

Пожертвовать зеркалом это не проблема, зеркал может быть сколько угодно причём географически разнесённых.

Ответить | Правка | Наверх | Cообщить модератору

122. "Новые выпуски анонимной сети I2P 0.9.46 и C++-клиента i2pd 2..."  +/
Сообщение от онанимас (?), 28-Май-20, 22:33 
> Дурачёк, так если и можно что-то найти то это будет зеркало. Чтобы
> найти исходный сервак нужны ресурсы уровня государства, а именно инфа кто
> и когда был в сети и т.д. и т.п. При этом
> ты очевидно не вкурсе, что tor добавляет рандомную задержку в полсекунды
> (или в секунду, точно не помню) специально, чтобы такой тип атаки
> не был так эффективен. На сайте тор расписаны все типы атак
> которым он подвержен и какие были предприняты контрмеры.
> Пожертвовать зеркалом это не проблема, зеркал может быть сколько угодно причём географически
> разнесённых.

это не будет зеркало, как оказалось на практике - закрытые шопы хостились в крупных известных датацентрах, или вообще на вдске.
и вот мы вернулись к самому началу: чтобы твой шоп не закрыли, нужна цепочка прокси-серверов с основным где-нибудь в жопе мира.

Ответить | Правка | Наверх | Cообщить модератору

113. "Новые выпуски анонимной сети I2P 0.9.46 и C++-клиента i2pd 2..."  +/
Сообщение от Доктор (??), 28-Май-20, 14:04 
>нормальную цепочку проксей с основным сервером в абузном дц где-нибудь в россии или украине никакой фбр не раскрутит.

В РФ таких уже давно нет, а в Украине вполне вероятно с прошлого года больше нет (на счёт Украины это не точно).

Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру