1.1, Аноним (1), 08:51, 16/10/2019 [ответить] [﹢﹢﹢] [ · · · ]
| –12 +/– |
> Код проекта написан на языке Python
Невероятно! Ну кто бы мог подумать, что оказывается оно на петоне!
| |
|
2.70, Ordu (ok), 21:10, 16/10/2019 [^] [^^] [^^^] [ответить]
| +3 +/– |
Написали, на чём проще было написать. Теперь у тебя есть возможность отличиться, и используя питоновую реализацию как референсную, запилить реализацию на C, C++, Go, Rust, или на любом другом языке по твоему выбору.
| |
|
3.74, Доброжелатель (??), 03:34, 17/10/2019 [^] [^^] [^^^] [ответить]
| +11 +/– |
Вот зачем этот комментарий?
Читаю опеннет десяток лет, вполне устраивают новости. Но очень обидно за сообщество - пишут в комментариях, лишь бы написать, лишь бы оскорбить. От этого мало/мальски грамотные люди и СОВЕТЫ постить перестали последние годы ...
Община читающих - если вам/нам, мы же технари, если сказать по делу нечего - давайте не будем писать мусор! Предлагаю поднимать интерес к чтению комментариев!
А то блин, тема интересная, а скролл в комментарии даже спускать не хочется ...
| |
|
4.77, Ordu (ok), 14:29, 17/10/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Вот зачем этот комментарий?
Как зачем? Я не уверен, что мне нужен этот OnionShare, но если он понадобиться я предпочту C++ реализацию пайтоновой. Надо вкинуть эту мысль в головы других, может быть кому захочется попрактиковаться в написании программ на C++, и он запилит такое. Я бы и сам взялся, если бы мне больше заняться было нечем: писать программу имея эталон под рукой -- сплошное удовольствие.
И, конечно, я не совсем понимаю возмущающихся тем, что какую-то там программу написали поверх технологий, которые они не одобряют. На чём захотели, на том и написали. Не нравится, напиши так, как считаешь нужным. Не хочешь писать, заткнись и иди мыть посуду.
| |
|
5.78, Аноним (78), 16:17, 17/10/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
> но если он понадобиться я предпочту C++ реализацию пайтоновой
И это будет очень глупо.
| |
|
6.80, Ordu (ok), 17:40, 17/10/2019 [^] [^^] [^^^] [ответить]
| +/– |
>> но если он понадобиться я предпочту C++ реализацию пайтоновой
> И это будет очень глупо.
И что с того?
| |
|
|
|
|
|
1.2, JL2001 (ok), 08:54, 16/10/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
они сделали скрипт для поднятия onion-сервиса к которому бекендом крепится мелкий хттп-сервер с мелким вебсайтиком?
передача файлов осуществляется стандартно сервер-(tor-туннель)-клиент без всякой распределёнщины и возможно только пока жив мой сервер с onion-сервисом?
| |
|
|
3.21, X4asd (ok), 14:07, 16/10/2019 [^] [^^] [^^^] [ответить]
| +/– |
> в стандартной библиотеке питона есть.
это случайно не тот-самый который будет до-самой-смерти держать в своей памяти все входящие соединения, которые были разорваны втихомолку (БЕЗ отправки syn fin пакета) ?
(и в документации мол сказано "Warning | http.server is not recommended for production. It only implements basic security checks." -- ни кто не задумывется по какой причине эту надпись сделали?)
| |
|
2.4, Andrey Mitrofanov_N0 (??), 09:28, 16/10/2019 [^] [^^] [^^^] [ответить]
| +3 +/– |
>без всякой распределёнщины
Ну-ка, ну-ка, расскажи про какой-такой распределёнщины тебе надо для обмена файликами. Между двумя, предпорложительно, лицами, стремящимися отгородиться/сховаться от всего остального Мира?
> и возможно только пока жив мой сервер
Типа, положил _торрент_ в [... куда?? Интернет? Облако??] и отключился. И он там лежит и хостится, и доступен -- всем. И навсегда?!
Всё уже там --> https://duckduckgo.com/?q=%D0%B3%D1%83%D0%B1
| |
|
3.5, JL2001 (ok), 09:54, 16/10/2019 [^] [^^] [^^^] [ответить]
| +/– |
>>без всякой распределёнщины
> Ну-ка, ну-ка, расскажи про какой-такой распределёнщины тебе надо для обмена файликами.
>> и возможно только пока жив мой сервер
> Типа, положил _торрент_ в [... куда?? Интернет? Облако??] и отключился. И
> он там лежит и хостится, и доступен -- всем.
> И навсегда?!
ipfs выглядит лучше (без учёта шифрования "туннеля получения" и ананимности отправителя/получателя, про них в ipfs не помню)
и есть шанс что останется доступен "навсегда", особенно если сделать сервер (общественный или там платный/подписка как на амазоне) с припиниванием
| |
|
4.10, Andrey Mitrofanov_N0 (??), 11:14, 16/10/2019 [^] [^^] [^^^] [ответить]
| –5 +/– |
>>>без всякой распределёнщины
>>про какой-такой распределёнщины
>особенно если сделать сервер
Захватывающе! Сколько длинных, интересных слов Вы знаете. Огорошьте нас ещё.
| |
|
|
|
1.6, DmA (??), 10:02, 16/10/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Круто, чё!
Пригодится во многих местах!А на сером IP работает?
| |
|
2.8, JL2001 (ok), 10:27, 16/10/2019 [^] [^^] [^^^] [ответить]
| +/– |
> на сером IP работает?
tor работает на сером ip, оно поверх tor'а
| |
|
1.9, Аноним (9), 10:40, 16/10/2019 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Как там имена резолвятся? Один васят нищет адрес и все опнимают что на нем что-то лежит?
| |
|
2.11, Andrey Mitrofanov_N0 (??), 11:24, 16/10/2019 [^] [^^] [^^^] [ответить]
| +4 +/– |
> Как там имена резолвятся?
Они не резолвятся. Имя и есть адрес. Понимать же надо!?
>Один васят нищет адрес и все опнимают что
> на нем что-то лежит?
Что ты несёшь?7
| |
|
3.14, Аноним (14), 12:23, 16/10/2019 [^] [^^] [^^^] [ответить]
| –2 +/– |
>Что ты несёшь?7
Смею предположЫть, что чел на счет секюрности пережЫвает.
Суда но скриншотам там V3, а оно должно быть безопаснее в плане энумерации.
| |
|
|
|
4.22, Аноним (12), 14:08, 16/10/2019 [^] [^^] [^^^] [ответить]
| +/– |
Где на onion ресурсы можно сертификаты раздобыть? Срок службы сертификата 3 - 6 месяцев.
| |
|
5.23, Аноним (12), 14:21, 16/10/2019 [^] [^^] [^^^] [ответить]
| +/– |
Как такие сертификаты надежно и безпаливно (э, чего захотел, может быть только или ;) через сеть Tor получать? Сколько времени хранить их на компьютере принимающей стороны? Как организовать защищенное хранилище для таких сертификатов?
Может быть для одноразовых коммуникаций все же лучше использовать одноразовые почтовые ящики с доступом по ВЕБ интерфейсу через Tor?
| |
|
6.27, pda (?), 14:35, 16/10/2019 [^] [^^] [^^^] [ответить]
| +/– |
Let's Encrypt технически могли бы их выдавать. По крайней мере через acme-challenge.
| |
|
|
|
7.33, pda (?), 15:00, 16/10/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
Зависит от того как понимать ваши слова. Насколько я понял, это требование >к< регистраторам. Сейчас сертификаты для .onion доменов можно выдавать только EV. По этому Let's Encrypt и в стороне.
| |
|
|
|
|
5.29, pda (?), 14:45, 16/10/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
Не выполняет. Во первых не все пользователи имеют возможность (по разным причинам) держать клиент на своём компьютере. Кто-то должен использовать VPN и отдавать нешифрованный трафик на милость владельца VPN. Во вторых браузеры начинают косо смотреть на голый http.
| |
|
6.37, Аноним (-), 15:30, 16/10/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
ТВ можно не держать на ПК, но иметь при себе.
Чем мешает ВПН для использования ТВ?
Причем тут остальные браузеры?
| |
|
7.50, pda (?), 15:44, 16/10/2019 [^] [^^] [^^^] [ответить]
| +/– |
> ТВ можно не держать на ПК, но иметь при себе.
В некоторых странах это может быть черевато.
> Чем мешает ВПН для использования ТВ?
Тем, что с точки зрения безопасности - нонсенс использовать tor и пропускать трафик до него через vpn, при условии, что владельцу vpn не составит сложности читать и даже модифицировать незашифрованный транзитный трафик.
> Причем тут остальные браузеры?
TB - всего лишь Firefox. А он как и остальные рано или поздно будет всё сильнее дискриминировать http.
| |
|
6.39, Аноним (12), 15:33, 16/10/2019 [^] [^^] [^^^] [ответить]
| +/– |
Согласен. Если exit node-а получит slug ( - два случайных слова для усиления защиты), без https защитится нет возможности, то "злонамеренная" (злонамеренный держатель ноды) нода может проксировать (или подменять) данные. Как говорят, кто первым встал, того и тапки ;) Да и просто, если данные идут не шифрованные, то в чем смысл сего мероприятия?
| |
|
7.43, Аноним (-), 15:37, 16/10/2019 [^] [^^] [^^^] [ответить]
| +/– |
А то что ссылка одноразовая
не навевает?
Что мешает шифровать сам файл?
| |
|
8.53, Аноним (12), 16:04, 16/10/2019 [^] [^^] [^^^] [ответить] | +/– | Ну если выходная нода уже сходила и натоптала там своими тапками то да, остается... текст свёрнут, показать | |
|
7.46, Аноним (-), 15:38, 16/10/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
Да и еще
Какова вероятность попадания на злонамеренную ноду
Которая ждет именно ВАС?
| |
7.56, Аноним (56), 16:19, 16/10/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
Не очень понимаю, причем тут exit node, который используется при выходе из сети tor. Эта штуковина работает через скрытые сервисы TOR. Трафик не выходит за пределы сети TOR. Т.е. клиент (tor-browser) подключается к сети tor, сервер тоже находится в сети tor. Они встречаются в точке рандеву (тоже в сети tor) и таким образом ни клиент не знает, где находится сервис, ни сервис не знает откуда пришел клиент. В точке рандеву трафика, скорее всего, тоже зашифрован. Чтобы они нашли друг друга, используется хитрый адрес (клиент по этому адресу находит точку встречи).
Ссылка на документацию по скрытым сервисам TOR с более подробным объяснением, как они работают:
https://2019.www.torproject.org/docs/onion-services.html.en
| |
7.82, toruser123 (?), 17:19, 19/10/2019 [^] [^^] [^^^] [ответить]
| +/– |
вы хоть разберитесь в теме прежде чем постить, клиент тора(тот что запущен у вас) шифрует весь трафик для получателя с побличным ключом хеш которого есть "onion" адрес, то есть передаваемый внутри канала хттп трафик не виден участникам цепочки.
это легко проверяется, поднимаем свою выходную ноду на одном впс и скрытый сервис на другом, на клиенте указываем свою выходную ноду, на выходной ноде слушаем трафик и обламываемся, на скрытом сервисе слушаем не локалхост трафик и опять обламвываемся. как-то так.
| |
|
|
|
|
|
|
1.15, Аноним (12), 12:29, 16/10/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> После завершения передачи адрес сразу удаляется, т.е. передать файл второй раз в обычном режиме не получится (требуется применение отдельного публичного режима).
Классно, прямо как в реальном мире, "поймал" фотон, измерил например его поляризацию, и все нет больше этого фотона!
Необходимо только "мусор" в виде этого файла через shred -f -u сразу же пропускать.
| |
|
2.26, Антон (??), 14:35, 16/10/2019 [^] [^^] [^^^] [ответить]
| +/– |
Наоборот, уже прошла. Lolita City и MagicKingdom закрылись.
| |
|
1.18, Хуцпан (?), 13:58, 16/10/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +5 +/– |
> Готовые пакеты подготовлены для Ubuntu, Fedora, Windows и macOS
Пакеты для Windows и macOS, я чего то пропустил?
| |
|
2.48, Аноним (47), 15:40, 16/10/2019 [^] [^^] [^^^] [ответить]
| +/– |
Что-то мне подсказывает, что на одном адресе можно сделать несколько раздач для разных людей.
| |
|
|
4.76, Аноним (76), 12:07, 17/10/2019 [^] [^^] [^^^] [ответить]
| +/– |
Ну допустим с некоторой "последней" (с той с которой идет подключение к нашему сервису) ноды идет много попыток обращения по несуществующим slug. Понимаем, что видимо по этому IP есть злонамеренная нода. Нажимаю на кнопочку (скрипт, пусть на том же питоне, в cron-е сканирует логи), таракан в западне (fail2ban к примеру), можно выпить и стопочку, можно выпить и две!
Правда тут есть и обратная сторона, нода может быть не злонамеренная, а тот господин на другом конце может быть (того) да.
| |
|
|
|
1.30, JL2001 (ok), 14:46, 16/10/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
как соотносится передача 10 гигов через OnionShare с заявленым ранее "tor не для торентов" ?
я честно не понимаю разницы для самой сети tor
| |
|
2.34, pda (?), 15:05, 16/10/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
Да это вроде старое заявление было, когда узлов мало было. Вообще, по идее, если куча людей будет качать/раздавать торренты через tor, держа у себя узел, работающий в том числе и транзитным, это сети только на пользу пойдёт.
| |
|
3.45, pda (?), 15:38, 16/10/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ну во первых tor полезно, чтобы там что-то постоянно передавалось. Так сложнее отследить что кому кто передаёт. А во вторых сами торрентщики по определению не против, чтобы их компы что-то постоянно скачивали и раздавали, т.е. идеал для транзитной ноды.
| |
|
4.49, Аноним (-), 15:41, 16/10/2019 [^] [^^] [^^^] [ответить]
| +/– |
Вопрос лишь в нагрузке
Если она перераспределяется динамически,
то больших ппроблем нет
| |
|
5.58, JL2001 (ok), 16:26, 16/10/2019 [^] [^^] [^^^] [ответить]
| +/– |
> Вопрос лишь в нагрузке
> Если она перераспределяется динамически,
> то больших ппроблем нет
а почему бы ей не перераспределятся?
| |
|
6.67, Аноним (-), 19:11, 16/10/2019 [^] [^^] [^^^] [ответить]
| +/– |
Сломать можно все
Поэтому и говорится, чтобы
воздержались от прокачки торрентов
| |
6.68, Аноним (-), 19:17, 16/10/2019 [^] [^^] [^^^] [ответить]
| +/– |
Да.. и вы ж помните
в чем смысл "лукового" шифрования
Вам не жаль вычислительных мощностей?
| |
|
7.72, JL2001 (ok), 23:19, 16/10/2019 [^] [^^] [^^^] [ответить]
| +/– |
> Да.. и вы ж помните
> в чем смысл "лукового" шифрования
> Вам не жаль вычислительных мощностей?
с законодателями в россии и в мире - не жалко
я как раз ознакомился с частичным перечнем стран где запрещена онлайн-порнография, и с официальными причинами
и с наказаниями за оное
| |
|
|
|
|
|
2.60, AnonPlus (?), 18:14, 16/10/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
"tor не для торентов" , если мне не изменяет память относилось к тому, что тор = tcp-прокси, поэтому udp-трафик торрентов через него не попрёт.
| |
|
1.71, Аноним (71), 23:10, 16/10/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Эм...это для тех кто не осили запустить apache/ngingx/lighttp в качестве hidden service?
| |
1.81, крокодил мимо.. (?), 14:24, 18/10/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Уважаемые Доны,
подскажите ламеру пароль на mar архивы с офсайта и/или расскажите про правильный способ возни с mar-tools.. как-то пока не понел для чего именно эти штуковины предназначены..
спасибо.
| |
|