|
2.53, Аноним (-), 07:44, 27/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
> lol
Странные какие-то релеи. Из пары подсетей буквально. Может они нашли уязвимость у гугли на серверах и именно там 0day? Googleusercontent как бы намекает.
| |
|
3.80, Пропатентный тролль (?), 16:43, 27/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
> Участники проекта намерены исключить проблемные релеи из сети до того, как они начнут представлять угрозу.
А нет ли здесь тоталитаризма?
| |
|
4.90, Аноним (-), 18:41, 27/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
Не знаю. Но в любом случае спасибо звероящерам за кучу бесплатного бандвиза для обхода фильтров тоталитарных государств.
| |
|
5.174, Кирилл (??), 10:30, 29/12/2014 [^] [^^] [^^^] [ответить]
| –1 +/– |
Сперва потрудитесь назвать хоть одно не тоталитарное государство.
| |
|
6.175, EHLO (?), 10:43, 29/12/2014 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Сперва потрудитесь назвать хоть одно не тоталитарное государство.
Сомали
| |
|
|
|
|
|
1.2, MPEG LA (ok), 23:33, 26/12/2014 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
а может у них исключительно добрые намерения по расширению сети. вежливый TOR, так сказать.
| |
|
2.7, Аноним (7), 23:48, 26/12/2014 [^] [^^] [^^^] [ответить]
| +3 +/– |
Наводнить сеть подконтрольными себе релееями, разе не то же самое, что захватить её?
| |
|
3.9, Аноним (-), 23:56, 26/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
Просто в новости два взаимоисключающих параграфа:
>> применяется неизвестная до этого 0-day уязвимость. По заявлению группы ими уже получен контроль над примерно половиной релеев Tor.
>> В настояшее время в сеть Tor добавлено более 3300 подставных релеев | |
|
4.10, Alexey (??), 00:01, 27/12/2014 [^] [^^] [^^^] [ответить]
| +1 +/– |
Если вы контролируете всю цепочку из 3 серверов в Tor, то можете отслеживать пользователя.
| |
|
|
6.16, ананана (?), 00:49, 27/12/2014 [^] [^^] [^^^] [ответить]
| +1 +/– |
Вы сможете сказать кто зашёл, но если там шифрованное соединение, то не сможете сказать что он делал.
| |
|
7.51, Аноним (-), 07:41, 27/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
> но если там шифрованное соединение,
Оно там всегда шифрованное.
| |
|
8.71, Аноним (-), 13:42, 27/12/2014 [^] [^^] [^^^] [ответить] | +4 +/– | Если шифрованное ключами подставных нод, выстроившихся в текущую цепочку, то оно... текст свёрнут, показать | |
|
9.91, Аноним (-), 18:42, 27/12/2014 [^] [^^] [^^^] [ответить] | +/– | Там минимум 2 цепочки еще со стороны сервиса и end-to-end шифрование до сервис... текст свёрнут, показать | |
|
|
|
|
|
4.82, vi (ok), 18:05, 27/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
> Просто в новости два взаимоисключающих параграфа:
>>> применяется неизвестная до этого 0-day уязвимость. По заявлению группы ими уже получен контроль над примерно половиной релеев Tor.
>>> В настояшее время в сеть Tor добавлено более 3300 подставных релеев
3300*2 ~ 6600 (всего). Is this true?
| |
|
|
|
|
2.18, ананана (?), 00:51, 27/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
Если уж в Tor, по которому целые научные работы пишут, такая уязвимость, то страшно представить, что будет с i2p при атаках такого масштаба.
| |
|
3.30, arisu (ok), 02:02, 27/12/2014 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Если уж в Tor, по которому целые научные работы пишут, такая уязвимость,
> то страшно представить, что будет с i2p при атаках такого масштаба.
скорость повыше будет. а идиоты, которые используют i2p как анонимайзер, и так идиоты, им без разницы.
| |
3.83, vi (ok), 18:09, 27/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
> Если уж в Tor, по которому целые научные работы пишут, такая уязвимость,
> то страшно представить, что будет с i2p при атаках такого масштаба.
Научные работы, это конечно же работы, но tor и i2p немного разные вещи (ИМХО).
И атаки там немного другие.
| |
|
2.52, Аноним (-), 07:43, 27/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
> i2p наше всё
На фундаментальном уровне его алгоритмы мало отличаются.
| |
|
|
2.33, strah4 (?), 02:30, 27/12/2014 [^] [^^] [^^^] [ответить]
| –15 +/– |
Прекрасный новый мир идет...
А если серьезно, то рано или поздно тотальная деанонимизация все равно станет необходимой. С ростом количества кошмаров, которые может навлечь на людей 10 психов или фанатиков с образованием и доступом в интернет это будет все более очевидным. Главное, чтобы сеть стала контролируемой до того, как через интернет станет можно рвануть планету... (ну или пол материка какой-нибудь токсической гадостью накрыть). Последние примеры показывают, что это уже не фантастика...
| |
|
3.34, arisu (ok), 02:32, 27/12/2014 [^] [^^] [^^^] [ответить]
| +19 +/– |
надеюсь, после написания этого высера ты отпилил себе руки и ноги.
| |
|
4.37, ZloySergant (ok), 02:54, 27/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
>надеюсь, после написания этого высера ты отпилил себе руки и ноги.
Да ладно, главное, чтоб справка от священника была :)
А, вообще, идея - хорошая. Главное добавить возрастной ценз. Типа, до наличия пачпорта - только без анонимности. А то забодала ужо школота.
З.Ы. С возрастной, правда, хрен что сделаешь. Только в голову стучаться...
| |
|
5.92, Аноним (-), 18:45, 27/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
> пачпорта - только без анонимности. А то забодала ужо шкoлота.
Учитывая что современные детишки родичам родительский контроль включают "чтоб настройки системы не сбивали" - ну и проксиков из растяп они понаделают. Так что not a snowball chance in the hell. В юном возрасте мозг хорошо варит, а наставить запретов - лучший способ спровоцировать креативное мышление.
| |
|
|
7.127, Аноним (-), 04:52, 28/12/2014 [^] [^^] [^^^] [ответить]
| +1 +/– |
> ну и отлично, пусть думают. дело всяко полезное.
Еще товарищмайоров из NSA напрягал WPA - слишком неломаемый получился, видимо. Так что к нему прикрутили WPS, для исправления этого упущения. Единственная проблема - в такую сеть может попасть не только товарищмайор, но и все остальные. Об этом товарищмайоры не подумали :).
А теперь представь себе: миллионы мыльниц у ничего не подозревающих хомяков всегда готовы поделиться интернетом с сообразительными гражданами. ЧСХ, даже если хомяк будет следовать мануалу - его это не спасет. Дефект в протоколе. Насколько фичу можно отключить и прочая - опять же, очень зависит от.
| |
|
|
|
4.58, Язабан (?), 09:33, 27/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
Знали бы вы что необходимость тоталитарного строя при дальнейшем развитии техники является моим кошмаром. Всякие ГМО вирусы и прочее... Роль личности будет высокой как никогда. Как нам избежать этого?
| |
|
5.67, arisu (ok), 13:15, 27/12/2014 [^] [^^] [^^^] [ответить]
| +6 +/– |
> Как нам избежать этого?
вам следует друг с другом обсудить ситуацию и направить ваше общее тело к психиатру.
| |
|
6.84, vi (ok), 18:12, 27/12/2014 [^] [^^] [^^^] [ответить]
| +2 +/– |
>> Как нам избежать этого?
> вам следует друг с другом обсудить ситуацию и направить ваше общее тело
> к психиатру.
arisu, все действительно очень серьезно. Склады с "Терминаторами" постоянно пополняются ;)
И да, психиатра тело не интересует ;)
| |
|
7.88, Аноним (-), 18:28, 27/12/2014 [^] [^^] [^^^] [ответить]
| +2 +/– |
Вы преувеличиваете. Зачем нагнетать? Идиоты-людишки и так считают, что роботы - зло, наука от дьявола итд :) Весь этот средневековый бред с охотой на ведьм, геев, психически больных и прокажённых и пошло, поехало, костры, шашлыки, горящие кресты...
| |
|
8.105, vi (ok), 21:17, 27/12/2014 [^] [^^] [^^^] [ответить] | +/– | Это такой прием в литературе Как Вы это определили Раз есть на свете Идиоты-л... текст свёрнут, показать | |
|
7.110, arisu (ok), 23:13, 27/12/2014 [^] [^^] [^^^] [ответить] | +1 +/– | и что для того, чтобы сделать бомбу, которая устроит где-нибудь в людном месте ... большой текст свёрнут, показать | |
|
8.112, vi (ok), 23:31, 27/12/2014 [^] [^^] [^^^] [ответить] | +/– | Это меня на данном этапе развития интересует очень слабо А вот массовых гуро-ф... большой текст свёрнут, показать | |
|
9.113, arisu (ok), 23:36, 27/12/2014 [^] [^^] [^^^] [ответить] | –1 +/– | ты думаешь, что уничтожение человечества очень финансово выгодно, что ли а на к... текст свёрнут, показать | |
|
|
7.111, arisu (ok), 23:22, 27/12/2014 [^] [^^] [^^^] [ответить] | +3 +/– | и ещё, информация к размышлению легальный оборот оружия вроде как под строгим к... большой текст свёрнут, показать | |
|
8.116, vi (ok), 23:47, 27/12/2014 [^] [^^] [^^^] [ответить] | +/– | gt оверквотинг удален 100500 Но тут возникает масса вопросов Можно ли дост... большой текст свёрнут, показать | |
|
9.118, arisu (ok), 23:56, 27/12/2014 [^] [^^] [^^^] [ответить] | –1 +/– | а это уже вопросы совсем из другой области и если отставить в сторону идеологии... текст свёрнут, показать | |
|
10.122, vi (ok), 01:37, 28/12/2014 [^] [^^] [^^^] [ответить] | +1 +/– | Предполагаю, что с Вами очень интересно общаться во многих темах Такие идеоло... большой текст свёрнут, показать | |
|
11.124, arisu (ok), 02:00, 28/12/2014 [^] [^^] [^^^] [ответить] | +/– | некоторые люди считают, что да а другие считают, что я дурак полагаю, что прав... большой текст свёрнут, показать | |
|
12.142, vi (ok), 12:31, 28/12/2014 [^] [^^] [^^^] [ответить] | +1 +/– | Как требовать За кого голосовать если нет графы все в сад Где взять нормал... большой текст свёрнут, показать | |
|
13.143, arisu (ok), 12:53, 28/12/2014 [^] [^^] [^^^] [ответить] | +/– | настойчиво при необходимости используя своё право на сопротивление, которое зак... большой текст свёрнут, показать | |
|
14.147, vi (ok), 15:55, 28/12/2014 [^] [^^] [^^^] [ответить] | +/– | gt оверквотинг удален На все отвечу одной мыслью мне кажется мы подошли к это... большой текст свёрнут, показать | |
|
|
16.178, vi (ok), 17:25, 29/12/2014 [^] [^^] [^^^] [ответить] | +1 +/– | Эй , звучит конечно не очень приятно на слух но пропустим Видать немного за... текст свёрнут, показать | |
|
|
|
|
|
|
|
|
8.129, Аноним (-), 04:58, 28/12/2014 [^] [^^] [^^^] [ответить] | +1 +/– | Поэтому Беня Франклин и сказал что те кто готовы променять свободу на безопаснос... текст свёрнут, показать | |
|
9.154, arisu (ok), 22:53, 28/12/2014 [^] [^^] [^^^] [ответить] | –1 +/– | это следует из немного других вещей но мне неинтересно заниматься просвещением ... текст свёрнут, показать | |
|
|
|
|
13.166, arisu (ok), 00:11, 29/12/2014 [^] [^^] [^^^] [ответить] | +/– | в общем-то, для тех, кому любопытно, но лень искать, поясню видимость наличия з... большой текст свёрнут, показать | |
|
|
|
|
|
|
7.128, Аноним (-), 04:53, 28/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
> Склады с "Терминаторами" постоянно пополняются ;)
Так это же замечательно :).
| |
|
|
|
|
3.60, Аноним (-), 11:09, 27/12/2014 [^] [^^] [^^^] [ответить]
| +2 +/– |
Если планету можно будет рвануть через сеть, это значит что какой-то мудвин подключил эту штуку к сети. А значит планета и так уже в опасности, т.к. это будет означать что имбицилам доверяют такие механизмы делать.
| |
|
4.61, Аноним (-), 11:47, 27/12/2014 [^] [^^] [^^^] [ответить]
| +1 +/– |
Если что-то может случится - это обязательно случится.
Не надо гонятся за виноватыми, нужно пороть ответственных.
| |
|
5.86, vi (ok), 18:18, 27/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
> Если что-то может случится - это обязательно случится.
Все дело в вероятности.
> Не надо гонятся за виноватыми, нужно пороть ответственных.
Виноватых на переработку, ответственным перестать платить (они сами отвалятся :(
| |
|
|
3.72, Андрей (??), 14:16, 27/12/2014 [^] [^^] [^^^] [ответить]
| +1 +/– |
Полностью согласен. Деанонимизация однажды станет необходимой и будет введена законодательно.
| |
|
4.115, arisu (ok), 23:44, 27/12/2014 [^] [^^] [^^^] [ответить]
| +2 +/– |
> Полностью согласен. Деанонимизация однажды станет необходимой и будет введена законодательно.
и что характерно — работать будет точно так же, как современный контроль за незаконным оборотом оружия. то есть, никак, потому что все знают если не «где купить», то «как узнать, где купить». в итоге петя петров, написавший на форуме «наш мэр — дурак», пойдёт под суд, а весёлые ребята, выпотрошившие базы кредиток, поедут в тёплые страны проматывать полученые деньги.
ура, товарищи, справедливое общество не за горами!
| |
|
5.130, Аноним (-), 05:00, 28/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
> ура, товарищи, справедливое общество не за горами!
Кэп, как обычно, прав на 200% :). Хотя на самом деле до него еще Франклин все сказал :P.
| |
|
|
3.186, Аноним (-), 09:03, 31/12/2014 [^] [^^] [^^^] [ответить]
| +1 +/– |
> С ростом количества кошмаров, которые может навлечь на людей 10 психов или фанатиков с образованием и доступом в интернет это будет все более очевидным. Главное, чтобы сеть стала контролируемой до того, как через интернет станет можно рвануть планету... (ну или пол материка какой-нибудь токсической гадостью накрыть). Последние примеры показывают, что это уже не фантастика...
1. В Интернете ВСЕГДА будут психи, фанатики, террористы и деверсанты! Ибо сеть открыта...
2. Все кретичные для жизни людей и экологии производства (не говорю о военных и ядерных) должны быть физически отделены от Интернета, а лучше использовать свою сеть.
| |
|
4.187, arisu (ok), 09:06, 31/12/2014 [^] [^^] [^^^] [ответить]
| +1 +/– |
> 1. В Интернете ВСЕГДА будут психи, фанатики, террористы и деверсанты! Ибо сеть
> открыта...
да и вне интернетов тоже. эвон сосед — бирюк нелюдимый! точно готовит ведро взрывчатки, а завтра пойдёт и положит его в супермаркет.
| |
|
5.188, Аноним (-), 09:25, 31/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
>> 1. В Интернете ВСЕГДА будут психи, фанатики, террористы и деверсанты! Ибо сеть
>> открыта...
> да и вне интернетов тоже. эвон сосед — бирюк нелюдимый! точно готовит
> ведро взрывчатки, а завтра пойдёт и положит его в супермаркет.
Ты всегда подвержен угрозе от общества если живёш в нём. Ведро зрывчатки это удел идиотов. Даже страшно писть какие есть другие возможности.. И некоторые уже к сожалению применяются...
Защита таже как с Интернетом, вопрос ресурсов для строительства "забора" и создания безопасных условий.
| |
|
|
|
|
1.14, Аноним (-), 00:33, 27/12/2014 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
Давно пора, ТОР представляется глупой затеей для анонимности. Есть же i2p и чуть глубже.
| |
|
2.19, ананана (?), 00:53, 27/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
Для i2p слово "глубже" правильнее использовать в несколько ином значении.
| |
|
1.21, Прохожий (??), 01:02, 27/12/2014 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
Предположу, что кто-то это дело хорошенько проплатил. Осталось дождаться факта массовой деанонимизации пользователей. Это и будет начало конца сети TOR.
| |
|
2.27, Crazy Alex (ok), 01:36, 27/12/2014 [^] [^^] [^^^] [ответить]
| +4 +/– |
Ну найдут дыры, залатают и всё вернётся на круги своя через некоторое время. Тором не домохозяйки пользуются, которыми можно рекламой по телевизору заморочить. Будет некая переоценка рисков, да и всё.
| |
|
3.85, quark (?), 18:16, 27/12/2014 [^] [^^] [^^^] [ответить] | +5 +/– | Это не дыры, а намеренное ограничение модели угрозы создателями Тор, принципиаль... большой текст свёрнут, показать | |
|
4.144, Аноним (-), 14:14, 28/12/2014 [^] [^^] [^^^] [ответить]
| +3 +/– |
> работа релеем по умолчанию
Еще года два назад, глядя на официальное обоснование ненужности роя медленных узлов простых пользователей, у меня промелькнула мысль о гениальном honeypot всепланетного масштаба )
| |
|
|
2.31, arisu (ok), 02:04, 27/12/2014 [^] [^^] [^^^] [ответить]
| +2 +/– |
а что такого страшного-то случилось? ну, подогнали чуваки тору немного серверов. и что?
| |
|
3.35, Прохожий (??), 02:39, 27/12/2014 [^] [^^] [^^^] [ответить]
| –3 +/– |
Подцепили подставные звенья в цепь, а так нечего. Это только первый этап. Но последует ли второй? Вопрос.
| |
|
4.36, arisu (ok), 02:47, 27/12/2014 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Подцепили подставные звенья в цепь, а так нечего.
и что? добавили роутеров. молодцы, спасибо.
> Это только первый этап.
> Но последует ли второй? Вопрос.
а потом — десант ящериков.
| |
|
5.43, Аноним (-), 03:50, 27/12/2014 [^] [^^] [^^^] [ответить]
| +1 +/– |
> и что?
возникает отличная от нуля вероятность, что пакет пройдёт по цепочке, все узлы которой подконтрольны одному хозяину. что делает деанонимизацию тривиальной задачей.
| |
|
6.93, Аноним (-), 18:50, 27/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
> возникает отличная от нуля вероятность, что пакет пройдёт по цепочке, все узлы
> которой подконтрольны одному хозяину.
Они похоже к счастью не в курсе продвинутых методик.
| |
|
7.97, Аноним (-), 20:42, 27/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
>> возникает отличная от нуля вероятность, что пакет пройдёт по цепочке, все узлы
>> которой подконтрольны одному хозяину.
> Они похоже к счастью не в курсе продвинутых методик.
На твоем месте я не был бы в этом настолько уверен.
| |
|
6.108, arisu (ok), 23:03, 27/12/2014 [^] [^^] [^^^] [ответить] | +1 +/– | учитывая количество нод 8212 не совсем тривиальной но и не суперсложной, кон... большой текст свёрнут, показать | |
|
7.132, Аноним (-), 05:38, 28/12/2014 [^] [^^] [^^^] [ответить] | +1 +/– | Вообще у Tor не так много нод Но и не так уж мало И есть некоторые нюансы Но ... большой текст свёрнут, показать | |
|
8.136, arisu (ok), 05:54, 28/12/2014 [^] [^^] [^^^] [ответить] | +/– | я не про это, а про то, что тут задача обработки распределённой БД задача сама ... большой текст свёрнут, показать | |
|
9.157, Аноним (-), 23:02, 28/12/2014 [^] [^^] [^^^] [ответить] | +/– | Распределенными достаточно быть только зондам Собственнно, АНБ тор вонючкой в... большой текст свёрнут, показать | |
|
10.161, arisu (ok), 23:14, 28/12/2014 [^] [^^] [^^^] [ответить] | +/– | сливать данные на другие сервера вместо того, чтобы изящно делать функциональные... большой текст свёрнут, показать | |
|
|
12.169, arisu (ok), 01:32, 29/12/2014 [^] [^^] [^^^] [ответить] | +/– | это не сложно, это хлопотно сами по себе меры-то простые, но достаточно что-то ... большой текст свёрнут, показать | |
|
|
|
|
|
|
|
|
4.38, EHLO (?), 02:57, 27/12/2014 [^] [^^] [^^^] [ответить]
| –2 +/– |
> Подцепили подставные звенья в цепь, а так нечего.
И? Чем "подставные" хуже остальных?
| |
|
5.39, Прохожий (??), 03:29, 27/12/2014 [^] [^^] [^^^] [ответить]
| +1 +/– |
Прежде всего паникой. Сомневаюсь, что они внедрили столько серверов для того чтобы просто "взять на понт". Посмотрим, что будет дальше.
| |
|
6.133, Аноним (-), 05:39, 28/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
> Сомневаюсь, что они внедрили столько серверов для того чтобы просто "взять на понт".
Обычно профессионалы проводят атаки без анонсов в твитер. Так что вот это ^^^ совсем не факт.
| |
|
|
|
|
|
|
2.98, Аноним (-), 20:42, 27/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
> Пожертвованные пропускные способности, совсем на бесплатные не похожи.
Верно мыслишь. Бесплатный сыр лишь в мышеловке и то лишь для второй мыши.
| |
|
1.24, pavlinux (ok), 01:27, 27/12/2014 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Хакерская группа Lizard Squad
Обама опять лоханулся, а как же российские, иранские и корейские хацкеры?! :D
| |
1.40, rshadow (ok), 03:37, 27/12/2014 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Хакеры используют Тор как один из инструментов. Так что делать атаку на него это все равно что "пчелы против меда".
Просто ребята собрались и решили "потестить".
| |
|
2.120, Аноним (-), 00:00, 28/12/2014 [^] [^^] [^^^] [ответить]
| +2 +/– |
хакеры используют как раз другие "инструменты".
а TOR популярен и создан сугубо для спецслужб и спецслужбами-же. Американскими.
а потому если их подрядчик - вдруг начинает генерить дофига траффика в сабже - это и логично и обыденно.
| |
|
3.121, arisu (ok), 00:06, 28/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
> а TOR популярен и создан сугубо для спецслужб и спецслужбами-же.
да и вообще эти ваши интернеты для военных делались. американских военных. как страшно жыдь!
кстати, Tor Project давно уже заявили, что Tor — больше не акроним, и правильно пишется как «Tor». но я понимаю, после криокамеры столько всего нового надо узнать, что подобные мелочи неважны. но писать «на темы» это по какой-то причине не мешает.
| |
|
|
1.45, Concerned citizen (?), 05:46, 27/12/2014 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Группа неадекватов купила over 3000 инстансов в гуглооблаке, и установила релеев с одинаковыми именами, чтобы попиарится.
Шокирующая новость.
Проверяйте что соединение защищено TLS, пользуйтесь GPG и не о чем не беспокойтесь.
| |
|
2.99, Аноним (-), 20:43, 27/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
> Группа неадекватов купила over 3000 инстансов в гуглооблаке, и установила релеев с
> одинаковыми именами, чтобы попиарится.
> Шокирующая новость.
> Проверяйте что соединение защищено TLS, пользуйтесь GPG и не о чем не
> беспокойтесь.
TLS - гoвно. Он прошибается на раз MITM.
| |
2.134, Аноним (-), 05:43, 28/12/2014 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Проверяйте что соединение защищено TLS,
...в котором любой удод (коих длинный список) с сомнительной степенью безопасности и повышенными рисками атак, может выписать сертификат кому угодно на что угодно. И беспалива стать гуглом, мозилой, скайпом или чем-нибудь еще, сам, по просьбе NSA, за баблишко создателей IDSок, или потому что комодохакер влез в их сеть.
> пользуйтесь GPG
...с древним и тормозным RSA и засвечивая к тому же на каждом углу явной подписью что письмо написал именно Вася. Так что если что - Вася не отвертится. Ведь perfect forward secrecy c врменными ключами и их ротацией там нет.
А так то да, не о чем беспокоиться.
| |
|
1.54, Аноним (-), 08:15, 27/12/2014 [ответить] [﹢﹢﹢] [ · · · ] | –10 +/– | Проблема не в Tor, а в устаревшем интернете, поверьте Большинство людей даже не... большой текст свёрнут, показать | |
|
2.55, dimqua (ok), 08:36, 27/12/2014 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Взять тот же sysemd. Что, это не развитие? Это деградация?
Это не развитие и не деградация, а копирование уже существующих launchd и SMF.
| |
|
3.56, Аноним (-), 08:52, 27/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
Технология востребована - факт.
Повышение эффективности - прогресс, бесспорно.
Если возникают трудности с измерением эффективности systemd - к экспертам.
| |
|
4.68, arisu (ok), 13:18, 27/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
> Если возникают трудности с измерением эффективности systemd - к экспертам.
я даже знаю фамилии этих «экспертов».
| |
|
|
6.117, arisu (ok), 23:49, 27/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
> скинь мне в плюсач, плиз
поттеринг, сиверс… продолжать не надо, думаю.
| |
|
|
|
|
2.62, Аноним (-), 11:57, 27/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
SystemD - это просто бизнес и ничего личного. Централизация в действии. Когда напишут код "красиво" тщательно все проработают - тогда это прогресс, а пока что это сножественный форк уже существующих решений от горе программистов.
Нужно разработчикам SystemD поадминить мультипарк не стандартных решений с постоянным внедрением по SSH на мультиплатформенном наборе железа вперемежку с физическим доступом после БСОДОВ этак годик, а потом... Появятся нормальные логи, все будет разложено и прокоментированно по нужным местам, поправклены неточности, тщательно подготовлены тесты, а все ключи и опции компилятора получат префиксы...
Блин, а разговор про уязвимость путем перехвата трафика (которую можно счиать ОЧЕНЬ вероятностой)
| |
|
|
2.65, askh (ok), 12:25, 27/12/2014 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Можно как-то с этим бороться?
> Можно ли отключить подставные сервера?
Может бороться нужно увеличивая количество нормальных серверов? Т.е. в частности настроив релей у себя?
| |
|
3.141, Pilat (ok), 11:57, 28/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
Любители Тор говорят: "нам запретили залезать на сайт про ЭТО, но через Тор мы залезем и никто не узнает". Что будет, если в России появится много выходных узлов Тор: про ЭТО не смогут прочитать не только жители России, но и жители других стран.
| |
|
4.148, askh (ok), 16:13, 28/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
А это легко решается директивой ExitNodes: можно указать например, выходные ноды в каких странах следует использовать.
| |
|
5.158, Аноним (-), 23:06, 28/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
> каких странах следует использовать.
А на серваке в другой стране, кстати, не написано кто и по какому поводу его купил...
| |
|
6.163, arisu (ok), 23:17, 28/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
>> каких странах следует использовать.
> А на серваке в другой стране, кстати, не написано кто и по
> какому поводу его купил...
п-с-с-ст! ОНИ везде…
| |
|
|
|
|
|
1.64, askh (ok), 12:24, 27/12/2014 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Не совсем понятно, в чём уязвимость: в Tor, или 0-day уязвимость использована для получения контроля за серверами, чтобы установить там подконтрольные релеи, или же суть атаки в том, чтобы показать, что достаточно легко можно включить в сеть множество подконтрольных релеев и получить контроль за ней?
Если последний вариант, то этому наверное можно противостоять увеличением числа релеев в сети? Вроде по умолчанию узел не работает как релей, что в принципе ухудшает безопасность пользователя, то есть, правильным ответом должно быть увеличение количества промежуточных узлов? Т.е. настроил у себя релей (невыходной) — увеличил и свою безопасность, и помог увеличению защищённости сети?
| |
1.66, Pilat (ok), 12:26, 27/12/2014 [ответить] [﹢﹢﹢] [ · · · ]
| –4 +/– |
Зачем и кому нужен Тор? Поиграться? Анонимность нужна для сокрытия авторства каких-то действий, например постинга на форумах, написания статей. А нам нужны анонимные комментарии и статьи неизвестно от кого? Интернет ими забит под завязку, веры им нет и кроме вреда они ничего не несут. Тор нужен Васе из 8-го класса, чтобы попакостить, и наркоманам, чтобы купить наркотики. Остальные при остром желании анонимности похода на порносайт могут поставить себе VPS и уходиться, это требует начальных знаний и отсеивает школоту, не даёт полной нонимности, но того что даёт и так хватает. Так зачем нужен тор и зачем нужна истерия вокруг него?.
| |
|
2.73, Отражение луны (ok), 14:23, 27/12/2014 [^] [^^] [^^^] [ответить]
| +4 +/– |
Лично я его юзаю чтобы иметь доступ на заблокированные нашим добрым правительством ресурсы, коих будет становиться все больше и больше.
| |
|
3.74, Pilat (ok), 15:08, 27/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
> Лично я его юзаю чтобы иметь доступ на заблокированные нашим добрым правительством
> ресурсы, коих будет становиться все больше и больше.
Но это гораздо удобнее через VPN делать. Одна команда, всем доступная.
| |
|
|
5.76, Pilat (ok), 15:58, 27/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
> VPN вообще то платный.
Неужели у кого-то нет хотя бы одного сервера за границей? А уж VPN сделать действительно просто. Думаю, что даже многие бесплатные хостинги с этим справятся.
| |
|
6.77, askh (ok), 16:12, 27/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
Tor — более удобное и массовое решение. Теоретически его во многих случаях можно заменить VPN, на практике это отсеет основную часть тех, кому он нужен.
| |
6.78, askh (ok), 16:13, 27/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
> Неужели у кого-то нет хотя бы одного сервера за границей?
Вообще забавно звучит :-) Вы не поверите, но возможно даже у 99% граждан России нет хотя бы одного сервера за границей.
| |
|
7.79, Pilat (ok), 16:18, 27/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
>> Неужели у кого-то нет хотя бы одного сервера за границей?
> Вообще забавно звучит :-) Вы не поверите, но возможно даже у 99%
> граждан России нет хотя бы одного сервера за границей.
Я с такими не знаком :) Но поверю, конечно. А Вы поверите, что 99% граждан России и не ставили никогда Тор и не будут ставить? А остальной процент это они и есть, те, кто профессионально работают с сетью, и для кого Тор не то что не решение, но решение кривое и ненужное.
| |
|
8.101, Аноним (-), 20:46, 27/12/2014 [^] [^^] [^^^] [ответить] | +2 +/– | Ты Tor Browser ваще-то видел Он ставится средней паршивости хомяком хомячкой на... текст свёрнут, показать | |
|
|
|
|
|
|
|
1.103, Аноним (-), 21:10, 27/12/2014 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Мало того, Mozilla (компания из США) всё искала новые источники доходов и тут вдруг появляются новости про добавление Тора по дефолту в FF в скором будущем, что уже само как бы намекает...
Недалёкий пользователь наивно полагает, что он защищён при использовании сети Тор на 100%.
Причём, нужно чтобы он юзал именно Тор, а не какие-либо другие средства защиты, потому что ресурсов не хватит, чтобы все существующие средства защиты переломать и со всеми договориться.
Зато если встроить Тор в браузер, его автоматом будут использовать ну практически все пользователи FF и почти 100% своих "необычных дел" будут делать именно через этот вот встроенный по-дефолту Тор, а не пользоваться бесконечными анонимайзерами, проксями, впн итд итп
Все будут как на ладони.
| |
1.119, Аноним (-), 23:57, 27/12/2014 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
похоже что шпикам США - понадобилось передать что-то очень ОБЬЕМНОЕ ;) и они поручили это своему основному подрядчику(по OSI, хранению и предоставлению данных, ряду других операций) - Ггуглю.
| |
1.123, Аноним (-), 01:37, 28/12/2014 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Как видится мне эта ситуация. Мы, банда киберпанков, захватили tor, но мы не наем, со с этим делать.
| |
|
2.137, Аноним (-), 08:36, 28/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
А ребята поглупее, которые просто тупо делают модифицированные exit-ноды, собирают аккаунты с паролями итд, а потом продают эти базы, даже они почему-то, знают что с "этим" делать.
Им даже запариваться со взломами и продажей личной переписки и другой инфы и воровством денег со счетов не приходится запариваться, потому что этим занимаются хакеры по-умнее, которые покупают базы у первых, например, а первые просто чисты остаются в этом плане. Хотя даже в Рашке чужой трафик пререхватывать нельзя. Но пардон, почему это государству можно заставлять перехватывать наш трафик провайдеру, а нам нельзя? Справедливость должна быть во всём.
| |
|
3.170, KinderSurprise (?), 05:51, 29/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
> Хотя даже в Рашке чужой
> трафик пререхватывать нельзя.
В рашке может и не льзя...
А в России по слухам вполне можно.
Удивляют люди почему-то уверенно и убеждённо считающие, что Общая Сеть должна обеспечивать какую-то тайну их информации в ней... Тут знаете ли были слухи, что Инет сам по себе вообще где-то - средство массовой информации...
| |
|
|
1.126, Аноним (-), 04:20, 28/12/2014 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
> LizardNSA
Я так и знал, что АНБ контролируют рептилоиды! Спалились, ящеры. xD
| |
|
2.160, Аноним (-), 23:09, 28/12/2014 [^] [^^] [^^^] [ответить]
| +/– |
> Анонимность - миф.
...сказал аноним, забывший показать нам паспорт :\.
| |
|
1.176, онаним (?), 13:02, 29/12/2014 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
>Представители проекта Tor считают, что, судя по всему, имеет место типичная атака Sybil
:D Разработчики прикинулись шлангом...
| |
|