The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Потерян контроль над кластером из 15 выходных узлов Tor

22.12.2014 11:24

Томас Уайт (Thomas White), управляющий кластером из 15 выходных узлов сети Tor, предупредил сообщество о потере контроля над своей серверной инфраструктурой и блокировке учётной записи хостинг-провайдером. В один прекрасный момент все его серверы, размещённые у одного провайдера, перестали отвечать на запросы. Позднее некоторые из серверов были включены, но оказались недоступны по сети. В настоящее время все обслуживаемые кластером выходящие узлы выведены из сети Tor и до окончания разбирательства помещены в черный список. На серверах также размещались зеркала некоторых скрытых сервисов Tor, которые были запущены в отдельных виртуальных машинах.

Судя по имеющимся логам, непосредственно перед выключением было зафиксировано подключение к серверам неизвестного USB-устройства и открытие корпуса серверов. Вначале у владельца кластера превалировало предположение, что его серверы отключены провайдером по требованию правоохранительных органов, но позднее данная гипотеза была признана не такой вероятной, как казалось на первый взгляд.

Служба поддержки провайдера пока никак не прокомментировала возможность отключения по требованию правоохранительных органов, но подтвердила, что учётная запись была заблокирована после выявления факта неавторизированного доступа. Владелец кластера утверждает, что пользовался только защищённым каналом связи для управления серверами через KVM-консоль. Кроме того, это не объясняет причин, по которым было произведено открытие корпуса.

Сообщается также, что зафиксирована очистка большой порции логов. После возобновления доступа к накопителям будет проведен детальный аудит системы на предмет возможного внесения закладок. Утверждается, что серверы были сконфигурированы с учётом всех рекомендаций по обеспечению безопасности узлов Tor, т.е. на серверах не хранились какие-либо привязанные к пользователям данные и опасности для компрометации пользователей сети Tor нет. Прекращение работы 15 выходных узлов никак не скажется на производительности сети Tor, так как всего в Tor более тысячи выходных узлов.

  1. Главная ссылка к новости (http://permalink.gmane.org/gma...)
  2. OpenNews: Предупреждение о возможной атаке по выводу из строя анонимной сети Tor
  3. OpenNews: Описание архитектуры Tor
  4. OpenNews: Доброжелатели из АНБ информируют разработчиков Tor о выявляемых проблемах
  5. OpenNews: Выпуск Tor Browser 4.0 и дистрибутива Tails 1.2
  6. OpenNews: Новый вид теоретической атаки по деанонимизации в Tor
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/41319-tor
Ключевые слова: tor
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (99) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, menangen (?), 11:48, 22/12/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +12 +/
    Прикольно. Кому-то припекает от Тора. Надо размещать сервера в бункере с доступом по отпечаткам, никак иначе :-)
     
     
  • 2.2, Аноним (-), 11:55, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +8 +/
    > Надо размещать сервера в бункере с доступом

    лучше без доступа... в интернет :)


     
  • 2.10, Sdoba (?), 13:11, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    одних отпечатков будет явно недостаточно ;)

    Можно ещё зонды в стратосферу выводить. Дешевле. Достать сложней.

     
     
  • 3.25, ibujhbygblfh (?), 14:58, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +2 +/
    "Бук" не согласен
     
     
  • 4.58, Аноним (-), 00:43, 23/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Зависит от высоты, размеров сервера и прочего. Если пускать пачку микронод с вафлей или даже спутники как гугл - бук может и не достать, да и зело накладно получится. Хотя наверное прикольно потратить ракету за кучу деньжищ на 20-баксовую платку.
     
     
  • 5.60, Michael Shigorin (ok), 00:55, 23/12/2014 [^] [^^] [^^^] [ответить]  
  • +6 +/
    > Хотя наверное прикольно потратить ракету за кучу деньжищ на 20-баксовую платку.

    "о, халявные мишени для проверки наших дронов с пиротехникой!" :]

     
     
  • 6.94, Аноним (-), 19:25, 26/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > "о, халявные мишени для проверки наших дронов с пиротехникой!" :]

    С другой стороны "возможность заказать доставку фейерверков в любую точку за всего 20 баксов" неплохо смотрится с любой стороны, даже относительно тарифов почтовиков.

     
  • 5.74, Аноним (74), 13:23, 23/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Ракете по сути пофигу во что попадать, т.к. "контрастность" этого чудо-куба да ещё и излучающего wifi немаленькая, попадать прицельно тоже не нужно, другое дело что дорого на такие ненужные вещи ракеты тратить, тренировки ради разве что, а вот в качестве мишеней для разрабатываемых лазерных установок вполне сойдут ;).

    Другое дело что эти кубики бесполезны будут для самой идее размещения, это да...

     
     
  • 6.92, Нечестивый (ok), 10:47, 26/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Если иметь в виду стоимость работы самого лазера и стоимость эксплуатации мобильного средства базирования цена уничтожения дешевеих стратосферников всегда будет на несколько порядков выше цены самих стратосферников. К тому же что бороться с ними будут государства увеличивает на еше 1-3 порядка стоимость самой борьбы (нормальный коефицент воровства для военной индустрии развитых стран).
     
  • 6.95, Аноним (-), 19:40, 26/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > ещё и излучающего wifi немаленькая, попадать прицельно тоже не нужно, другое
    > дело что дорого на такие ненужные вещи ракеты тратить, тренировки ради разве что,

    А еще получится нехилое поле для лайфхака вида "заказ мощной и дорогой ракеты в нужную точку - всего 20 баксов". При этом даже перехват упрвления не требуется - само прилетит куда надо :)

     
     
  • 7.104, Аноним (74), 21:09, 26/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    >> ещё и излучающего wifi немаленькая, попадать прицельно тоже не нужно, другое
    >> дело что дорого на такие ненужные вещи ракеты тратить, тренировки ради разве что,
    > А еще получится нехилое поле для лайфхака вида "заказ мощной и дорогой
    > ракеты в нужную точку - всего 20 баксов". При этом даже
    > перехват упрвления не требуется - само прилетит куда надо :)

    20 баксов да правда, пришлите адрес для заказа 10-ка на орбите, для экспериментов :)

     
  • 6.96, Аноним (-), 19:43, 26/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > Ракете по сути пофигу во что попадать, т.к. "контрастность" этого чудо-куба да
    > ещё и излучающего wifi немаленькая,

    Следует понимать что чудо-куб излучающий wi-fi нынче может иметь габарит меньше SD карточки. Какая там у него контрастность, говорите?

     
     
  • 7.103, Аноним (74), 21:08, 26/12/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >> Ракете по сути пофигу во что попадать, т.к. "контрастность" этого чудо-куба да
    >> ещё и излучающего wifi немаленькая,
    > Следует понимать что чудо-куб излучающий wi-fi нынче может иметь габарит меньше SD
    > карточки. Какая там у него контрастность, говорите?

    и сколько месяцев он такое может излучать, с мощностью достаточной что-бы его сигнал "WiFi" можно было использовать, особенно если учесть вышеозвученные цели ;). Тут как то пришлось поучаствовать в разработке одного (вроде как телекомуникационного) спутника для китайцев, немаленькая такая "штучка"

     
  • 4.66, Нимо Ан (?), 02:53, 23/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > "Бук" не согласен

    Уничтожение серверов в этом деле не самое страшное, гораздо хуже когда кто-то получает доступ к информации, особенно скрытый. После всего этого инцидента я бы больше не стал пользоваться этими серверами.

     
  • 3.28, Аноним (-), 15:49, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Во-первых, гугль это и делает. А, во-вторых, это как журналистика: серьезный бизнес, богачи/корпорации дают большущие деньги, конечно же, не просто так, не для того, чтоб люди там занимались независимо тем, что им нравится. Те, кто выделят миллионы на сервера и технологии, поддержку - будут иметь некий БИЗНЕС-ПЛАН и расчеты на прибыль. Вероятно, ТОР производит какой-то продукт, с продажи которого они и получат эту прибыль? Нет. Тогда кто мог бы быть единственным заказчиком? Спецслужбы, больше к этом мире некому.
     
     
  • 4.70, metelev_sv (ok), 09:53, 23/12/2014 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Секретарь Общественной палаты Александр Бречалов:
    https://www.facebook.com/permalink.php?story_fbid=757653494315584&id=100002128
    ... 18 декабря Барак Обама подписал закон, по которому США выделит $60 млн на обеспечение нецензурируемого доступа в интернет в России и на поддержку российских медиа. ... В 2010 году фонд решил помочь Ливии, выделив $183,900 на развитие демократии. Что случилось через год? Революция. ...


     
     
  • 5.71, arrr (?), 10:46, 23/12/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    чтой то как то дешего революция стоит
     
     
  • 6.72, metelev_sv (ok), 11:49, 23/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > чтой то как то дешего революция стоит

    Так дурное дело не хитрое. Ну печеньки ещё надо приплюсовать, но в принципе да, видимо не дорого. Как и бутылка водки, например. Тоже стоит не дорого, а зла от неё может быть несоразмерно её цене.

     
  • 5.93, zapata (?), 18:00, 26/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Скорее бы уже...
     

  • 1.5, Константавр (ok), 12:24, 22/12/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • –13 +/
    Сколько рекламы Тора... Не мытьём так катаньем.

    Кому-то так нужен Тор, что он содержит кластер из аж пятнадцати выходных нод (интересно, зачем) И так насолил кому-то, что до его невзламываемого кластера добрались. Выяснить физическое местоположение анонимного кластера вплоть до стоечки оказалось возможно :)

     
     
  • 2.6, xxblx (ok), 12:40, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Предположу, что если известны имя и фамилия владельца/управляющего (а если еще и место проживания), выявить физическое местоположение кластера становится куда легче :)
     
     
  • 3.16, Константавр (ok), 13:49, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Да. и наследил по полной, с отключением от сети и прочими плюшками, как первоклассник... Это прям шаблонная новость из западных СМИ. Походу действовал агент из Кремля. Обычно они пользуются урановыми заражениями несчастных жертв и прочими извращениями, "чтобы никто не догадался". Такая же нелепость.
     
     
  • 4.56, Аноним (-), 22:28, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +2 +/
    И оставляют на месте преступления матрешки, балалайки и пустые бутылки с надписью Russian Vodka, очевидно же!
     
     
  • 5.63, Константавр (ok), 01:17, 23/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Дык и я об этом! Бред! Не стали бы так топорно делать.

    Да и если задуматься, бери - делай свои ноды и контролируй выход сколько влезет! Какого рожна понадобилось лезть к нему на сервера, да ещё и столько шума наделав? Только для рекламы.

     
     
  • 6.67, Нимо Ан (?), 02:55, 23/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > Да и если задуматься, бери - делай свои ноды и контролируй выход
    > сколько влезет! Какого рожна понадобилось лезть к нему на сервера,

    За тем, что у него зеркалировались какие-то сайты и наверняка таки какие-то данные.

     
  • 2.7, anpnymous (?), 12:41, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Тебя не смущает что это выходные ноды ?
    Походу припекло не владельцу кластера :)
     
     
  • 3.8, Аноним (-), 12:58, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Господин, которому Вы ответили, знает достоверно, что найти IP выходной ноды тора абсолютно невозможно.
     
     
  • 4.20, Аноним (-), 14:03, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Это сарказм?

    https://check.torproject.org/exit-addresses

     
     
  • 5.37, Crazy Alex (ok), 17:11, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +3 +/
    А  чем это, блин, еще может быть на техническом-то ресурсе?
     
     
  • 6.50, Аноним (-), 21:04, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > А  чем это, блин, еще может быть на техническом-то ресурсе?

    Это может быть просто безграмотным и необоснованным мнением, составленным на основании своей левой пятки и напетого Рабиновичем.
    Таких заявлений навалом, даже на технических ресурсах.

     
     
  • 7.57, Crazy Alex (ok), 00:20, 23/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    А если учесть предыдущие реплики и тон сообщения?
     
     
  • 8.65, Константавр (ok), 01:28, 23/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Да, я виноват Точнее, во всём виновато моё косноязычие Я имел ввиду именно т... текст свёрнут, показать
     
  • 2.11, Аноним (-), 13:25, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Вот-вот, а ещё есть сборки Тора с дырявыми браузерами ;)
     
  • 2.33, Аноним (-), 16:39, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Очередной онолитек. Положение выходных нод никто и не скрывает, если что. Это и невозможно.
     
  • 2.47, Шкандыбал мимо (?), 20:54, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Выяснить физическое местоположение анонимного кластера вплоть до
    > стоечки оказалось возможно :)

    ви таки писатель, ви таки не имели ведеть шо речь таки про ВЫХОДНЫЕ сервера?
    таки ужо поимейте напряжение мозга и поймите почему вы таки сказочный егупоп ...

     
     
  • 3.88, arisu (ok), 08:10, 25/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > таки ужо поимейте напряжение мозга

    он не может. то есть, может и рад был бы напрячь, да нечего.

     

  • 1.12, Ващенаглухо (ok), 13:27, 22/12/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    шифровать ФС надо, тогда не будет закладок и ифу не достанут
     
     
  • 2.14, Аноним (-), 13:35, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • –1 +/
    И фс шифровать, если проц разрешает...
     
  • 2.97, Аноним (-), 19:46, 26/12/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > шифровать ФС надо, тогда не будет закладок

    Не очень понятно как одно коррелирует с другим. И если что, имеючи доступ через бэкдор к системе с шифрованым диском - можно инфо с диска прочитать. ВНЕЗАПНО.

     

  • 1.13, Аноним (-), 13:34, 22/12/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >непосредственно перед выключением было зафиксировано подключение к серверам неизвестного USB-устройства

    да, физический доступ большая брешь...

    CONFIG_GRKERNSEC_DENYUSB = y
    или даже
    CONFIG_GRKERNSEC_DENYUSB_FORCE = y
    для серверов в датацентрах теперь обязательно.

     
     
  • 2.22, pavlinux (ok), 14:31, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +3 +/
    # CONFIG_USB is not set , только хардкор!
     
     
  • 3.61, Michael Shigorin (ok), 00:58, 23/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > # CONFIG_USB is not set , только хардкор!

    Да уж, отстрелив себе iKVM -- хардкору не убавишь.

     
     
  • 4.78, pavlinux (ok), 19:43, 23/12/2014 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >> # CONFIG_USB is not set , только хардкор!
    > Да уж, отстрелив себе iKVM -- хардкору не убавишь.

    Насколько знаю KVMы работают без участия ОСи

     
     
  • 5.80, Michael Shigorin (ok), 00:19, 24/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    >>> # CONFIG_USB is not set , только хардкор!
    >> Да уж, отстрелив себе iKVM -- хардкору не убавишь.
    > Насколько знаю KVMы работают без участия ОСи

    IPMI SP вывешивают виртуальные/проброшенные HID и сидюк через USB...

     
     
  • 6.98, Аноним (-), 19:48, 26/12/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > IPMI SP вывешивают виртуальные/проброшенные HID и сидюк через USB...

    Весь этот IPMI для начала похож на один большой бэкдор. Ибо проприетарная фирмвара которая может дофига всего. И без исходников.

     
     
  • 7.102, Michael Shigorin (ok), 20:25, 26/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > Весь этот IPMI для начала похож на один большой бэкдор. Ибо проприетарная
    > фирмвара которая может дофига всего. И без исходников.

    Скажем так -- если припрёт, я знаю, куда идти за железом, IPMI-фирмварь к которому делают люди, которым можно доверять.  Но это совсем отдельный случай.

     
  • 2.27, Аноним (-), 15:41, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    А толку-то? Раз флешка была воткнута перед выключением, значит использовалась для загрузки, монтирования дисков и просмотра их содержимого, тут только шифрование ФС поможет.
     
     
  • 3.52, pavlinux (ok), 21:13, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > А толку-то? Раз флешка была воткнута перед выключением, значит использовалась для загрузки,

    Там было "неизвестное устройство".
    Как всунуть троян на флеху и дыры в протоколе USB обсуждали тут много раз.

     
  • 3.55, vi (ok), 22:19, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Согласен Ну и что там можно увидеть boot отдельной партицией с initrd с фикси... большой текст свёрнут, показать
     
  • 3.59, Аноним (-), 00:53, 23/12/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > А толку-то? Раз флешка была воткнута перед выключением, значит использовалась для загрузки,

    А прикинь - она могла использоваться и для прошивки немного пропатченного BIOS. Который немнонго пропатчивает операционку, например.

     
     
  • 4.75, Аноним (74), 13:31, 23/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    >> А толку-то? Раз флешка была воткнута перед выключением, значит использовалась для загрузки,
    > А прикинь - она могла использоваться и для прошивки немного пропатченного BIOS.
    > Который немнонго пропатчивает операционку, например.

    Он там уже стоит, флешка просто ключ активации ;)

     
     
  • 5.99, Аноним (-), 19:48, 26/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > Он там уже стоит, флешка просто ключ активации ;)

    Я думаю что ключ активации можно и менее глупый придумать. Ну там magic packet например.

     
     
  • 6.105, Аноним (74), 21:11, 26/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    >> Он там уже стоит, флешка просто ключ активации ;)
    > Я думаю что ключ активации можно и менее глупый придумать. Ну там
    > magic packet например.

    нет смысла, вы думаете было желание "скрыть"? Так в таком случае лучшее решение - пожар...

     
  • 2.48, Шкандыбал мимо (?), 20:55, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    паяльник берем и выпаиваем все с мамы ))
     
     
  • 3.49, Аноним (-), 21:02, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Начиная с сокета под проц.
     

  • 1.15, Аноним (-), 13:49, 22/12/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А у меня на plus.google.com сегодня не заходит, причём гугл поиск работает, гугл мэил работает, да и вообще всё работает.
    Неужели плюсач могли добавить в блок лист или опять проблема с DNS у прова, подскажите, плиз?
     
     
  • 2.18, Аноним (-), 14:01, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    >проблема с DNS у прова?

    да.


     
     
  • 3.29, Аноним (-), 15:52, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    >>проблема с DNS у прова?
    > да.

    кстати, можно локальный кеширующий днс поднять, чтоб не париться с прововским. У них ДНСы почему-то всегда глючные. Или пропишите еще лучше себе как ДНС - общие, гуглевские там, ОпенДНСа и т.п.

     
     
  • 4.31, Аноним (-), 16:18, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    А провайдеру это ничего попортить не может?
    В локалке, до модема, другие компы есть ещё.
     
     
  • 5.35, Аноним (-), 16:44, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > А провайдеру это ничего попортить не может?

    Не должно. Если, конечно, вы не будете поднимать DHCP-сервер на интерфейсе к прову.

    > В локалке, до модема, другие компы есть ещё.

    Если они не будут прописывать себе в качестве DNS ваше сервак, они его даже не заметят. А если будут, то тоже вряд ли что-то изменится.

     
     
  • 6.39, Аноним (-), 17:41, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    А на безопасности как отразится?
     
     
  • 7.41, Аноним (-), 18:23, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Серьезного импакта не вижу. Если, конечно, не указывать в качестве апстримного DNS непонятно чьи серваки.
     
     
  • 8.42, Аноним (-), 18:34, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    пасиб ... текст свёрнут, показать
     
  • 4.89, arisu (ok), 08:12, 25/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > кстати, можно локальный кеширующий днс поднять, чтоб не париться с прововским.

    или dnscrypt, например, использовать. а на провайдерские DNS возложить вялый.

     
     
  • 5.106, Андрей (??), 10:52, 31/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    По себе не меряйте в смысле "вялого" :D
     
  • 2.19, Константавр (ok), 14:02, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Через Тор? А-ха-ха-ха-ха-а-а-а-а-а!!!! так вот для чего он нужен :)
     

  • 1.21, Rodegast (ok), 14:18, 22/12/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вас же предупреждали что будет атака на TOR. Вот она и случилась.
     
     
  • 2.34, Аноним (-), 16:40, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Вас же предупреждали что будет атака на TOR. Вот она и случилась.

    Это не она. Читайте текст новости хоть чуть-чуть.

     
     
  • 3.100, Аноним (-), 19:50, 26/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > Это не она. Читайте текст новости хоть чуть-чуть.

    Видимо сломать directory сервера не получилось - отжали 15 серверов. По принципу "не съем так понадкусываю".

     

  • 1.23, Аноним (-), 14:37, 22/12/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    nslookup plus.google.com 208.67.222.222
    Server:         208.67.222.222
    Address:        208.67.222.222#53

    Non-authoritative answer:
    *** Can't find plus.google.com: No answer

     
     
  • 2.24, pavlinux (ok), 14:47, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    OpenDNS многие банят, особо ОПСОСы  
     
     
  • 3.30, Anonplus (?), 16:11, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    OpenDNS это вообще вполне себе коммерческая контора, несмотря на приставку Open. Лучше пользоваться бесплатными и (что самое важное) анонимными DNS-серверами от энтузиастов. Смотреть в сторону OpenNIC (обычные DNS) и DNSCrypt (зашифрованный канал связи с DNS-сервером, требующий установки спецсофта). Лично я давно уже на роутере поднял DNSCrypt.
     
     
  • 4.32, Аноним (-), 16:23, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    А разве через DNScrypt прову не видно какие сайты посещает юзер? Не поможет ведь, заблочат
     
  • 3.38, Аноним (-), 17:30, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Да блин, в том то и непонятка, где трабл. Мой пров слишком мелкий заниматься такой травлей. Кеш-прокси собственный то же самое стал давать, почему и полез поглядеть, что где. Вообщем, ни OpenDNS, ни братский DNS в ростелекоме не сработал. Есть еще VPS в Голландии, но он недоступен (без объяснения причин и комментов ТП) уже 8 часов. Таким образом я потерял нить. Может что-то связано со сроком жизни записей. Подожду до завтра. Резольвят сей домен, по моим наблюдениям, только гугловские DNS. И вообще, все это не по теме... Простите за флуд.
    Пока писал, трабл решился. Бес паники. Просто кто-то действительно время жизни попутал. А предлагаемых IPшников в ответе DNS стало в два раза больше. Гугл работал. Удалите, плиз, это неконструктивное обсуждение.
     
     
  • 4.53, pavlinux (ok), 21:17, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > Да блин, в том то и непонятка, где трабл. Мой пров слишком мелкий заниматься такой травлей.

    traceroute смотри, может выше стоящие.  

     
  • 4.107, Андрей (??), 10:54, 31/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    >[оверквотинг удален]
    > почему и полез поглядеть, что где. Вообщем, ни OpenDNS, ни братский
    > DNS в ростелекоме не сработал. Есть еще VPS в Голландии, но
    > он недоступен (без объяснения причин и комментов ТП) уже 8 часов.
    > Таким образом я потерял нить. Может что-то связано со сроком жизни
    > записей. Подожду до завтра. Резольвят сей домен, по моим наблюдениям, только
    > гугловские DNS. И вообще, все это не по теме... Простите за
    > флуд.
    > Пока писал, трабл решился. Бес паники. Просто кто-то действительно время жизни попутал.
    > А предлагаемых IPшников в ответе DNS стало в два раза больше.
    > Гугл работал. Удалите, плиз, это неконструктивное обсуждение.

    А TorDNS заюзать?

     

  • 1.36, Нанобот (ok), 17:10, 22/12/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    имхо, всякие мутным махинации с выходными нодами происходят намного чаще (раз в десять), просто в остальных случаях этого никто не замечает
     
  • 1.40, Аноним (-), 18:03, 22/12/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вскрыли корпус, а логи почистить забыли. Вангую: уборщица задела провода и разлила воду на стойку, открыла чтоб протереть, потом админ заметил и воткнул сетевой кабель на место.
     
     
  • 2.44, Аноним (-), 19:31, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    А флешку зачем втыкать?
     
     
  • 3.45, Baz (?), 20:22, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +2 +/
    видать уборщица и на диске убиралась, у неё на флешке метла, совок и тряпка с мистером пропером.
     
     
  • 4.51, Аноним (-), 21:05, 22/12/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > видать уборщица и на диске убиралась, у неё на флешке метла, совок
    > и тряпка с мистером пропером.

    "Ишь, нагадють тут своим логами! Места свободного от них нет!"

     
  • 3.73, Аноним (-), 13:20, 23/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    ХЗ. При возможности сначала вытащить питание и вытащить диски...
    Может это был аппаратный троян (badflash или как там)
     
     
  • 4.79, Baz (?), 23:25, 23/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    - баб Мань, а вы в серверной убирались?
    - да, милок, убиралась в серверной в хлам...
     
  • 2.62, Michael Shigorin (ok), 01:00, 23/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > Вскрыли корпус, а логи почистить забыли.

    Если не поленились смотреть реакцию на chassis intrusion, то уж логи явно складывали не [только] локально.  Причём это разумная, полезная и на удивление пренебрегаемая практика.

     

  • 1.46, Аноним (-), 20:26, 22/12/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    загружаться не хотелось
     
  • 1.64, Прохожий (??), 01:25, 23/12/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Необходимо было создать md5 список всех файлов на сервере. После того как систему "скомпрометировали" - сверить старый и новый списки. Найти все новые или измененные файлы - как два пальца!
     
     
  • 2.76, evcvfv (?), 18:01, 23/12/2014 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >Необходимо было создать md5 список всех файлов на сервере. После того как систему "скомпрометировали" - сверить старый и новый списки. Найти все новые или измененные файлы - как два пальца!

    про 2 пальца

    http://xakep.ru/2013/10/13/md5-hack/

    ну по сша-1 и т.д. вы уж сами погуглите, ладно?

     
     
  • 3.77, Прохожий (??), 18:32, 23/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    А какое отношение это имеет к данной теме? Слышали звон...
     
     
  • 4.87, revrv (?), 21:10, 24/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    >А какое отношение это имеет к данной теме? Слышали звон...

    К теме самое отдаленное. К вашим же необоснованным надеждам на возможность надежной проверки неизменности файлов по контрольным суммам самое прямое, естественно.

     
  • 2.90, arisu (ok), 08:18, 25/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > Необходимо было создать md5 список всех файлов на сервере. После того как
    > систему "скомпрометировали" - сверить старый и новый списки. Найти все новые
    > или измененные файлы - как два пальца!

    как хорошо, что ты, со своим-то умищем, не админ.

     

  • 1.69, Аноним (-), 06:15, 23/12/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    вас так и будут подрачивать торовцы, пока не одумаетесь.
    Над freenet никак нельзя получить контроль, потому что
    инфа находится по настоящему везде и нигде.
     
  • 1.81, Ne01eX (??), 04:01, 24/12/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Или всё проще, - кто-то с какой-то целью хочет скомпрометировать хостинг-провайдера...
     
     
  • 2.82, Анноним (?), 07:04, 24/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    да не, просто все зайдут по ссылке.
    а там - варианты вида: 1. "мы вас посчитали". 2. эксплорит/буткит/APT. 3. кговавые империалистический убийцы прийдут к вам домой и убьют вашую собаку, сьедят рыбок и раскажут вам про чудеса systemd.
     
  • 2.83, Прохожий (??), 09:05, 24/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Это навряд ли. Пройти в дата-центр незамеченным - из ряда шпионских боевиков. Это их рук дело. Очень сложно отказать спецслужбам если им что-то очень нужно. А убеждать они умеют. Все еще сомневаетесь? Паяльник в ж* еще никто не отменял! Даже в обычном МВД могут дать "лишку". Но тут вас может спасти высокий социальный статус. С спецслужбами картина иная. Если вы привлекли их интерес - нечего хорошего не жди. Деанонимизация - это такой приз ради которого пойдут на все!
     
     
  • 3.84, Аноним (74), 09:10, 24/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > Это навряд ли. Пройти в дата-центр незамеченным - из ряда шпионских боевиков.
    > Это их рук дело. Очень сложно отказать спецслужбам если им что-то
    > очень нужно. А убеждать они умеют. Все еще сомневаетесь? Паяльник в
    > ж* еще никто не отменял! Даже в обычном МВД могут дать
    > "лишку". Но тут вас может спасти высокий социальный статус. С спецслужбами
    > картина иная. Если вы привлекли их интерес - нечего хорошего не
    > жди. Деанонимизация - это такой приз ради которого пойдут на все!

    Причём есть много способов и более "гуманных", всё же пытки если и применяются системно, это совсем крайняя мера.

     
     
  • 4.85, Прохожий (??), 09:17, 24/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Ваша правда. Обычно можно просто договориться. Пытки - для особо упертых личностей. Так или иначе, но они получат то что им нужно.
     
     
  • 5.101, Аноним (-), 19:53, 26/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > Так или иначе, но они получат то что им нужно.

    Для того чтобы применять пытки - надо, очевидно, знать к кому их применять. А вот в этом кандидаты на их применение обычно не заинтересованы и стараются всячески увильнуть.

    А повально пытать все 6 миллиардов получается как-то излишне ресурсоемко.

     
  • 3.91, arisu (ok), 08:20, 25/12/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > Деанонимизация - это такой приз ради которого пойдут на все!

    надо им было про телефонный справочник рассказать. а то Томас так надёжно спрятался…

     

  • 1.86, Прохожий (??), 09:21, 24/12/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Для полноты картины только "козла отпущения" и не хватает. Но и он скоро появится.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру