The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Инициатива МВД по взлому Tor зашла в тупик"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
. "Инициатива МВД по взлому Tor зашла в тупик" +/
Сообщение от Аноним (-), 10-Сен-15, 16:35 
> Абсолютно любой может объявить себя нодой!

Ну да. И это может быть использовано. Но - лишь до некоторой степени.

> А значит никаких заранее известных ключей и цифровых подписей.

На самом деле в случае именно Tor это не так - directory таки именно заведуют списками. И кроме всего прочего можно и послать в пень откровенно проблемные узлы. Это и баг и фича дизайна. В смысле - а кто будет проверять проверяющих? Но поскольку директории рулятся EFF-ом, эффективно понажать на EFF местные гоп-стоп-законотворцы не смогут и поэтому эта опция им будет недоступна. Если же вы больше боитесь внимания АНБ - вот тут уже более интересный вопрос.

> от ключа конечного узла и кешировынных узлов. Кешированные узлы отправляем в
> blackhole и создаём новые свои.

Как вы себе представляете "отправляем в blackhole" с практической точки зрения? Вы такой крутой и легко зарубаетесь с P2P-образной сетью, с достатчно неопределенным составом участников, не зная что искать? При том что сеть свой трафф старается особо не выделять из остального?

Кроме того, если это каким-то чудом вдруг получится, эта ситуация потенциально очень заметна. А tor-ом в основном все-таки пользуются опытные пользователи. В результате все "ваши" узлы могут быть в два счета запалены и заблокированы на уровне директорий, которые более не будут эти узлы сватать клиентам. На чем атака и встрянет: все клиенты перестанут явно проблемными узлами пользоваться.

На самом деле существуют отдаленные модификации инициатив в таком стиле, но их успех далеко не 100% и вообще, работает сие только с кучей допущений и оговорок. NSA как раз именно этим фактом и недовольно. Это вам не призмой весь трафф нахаляву собирать...

> Аналог VPN, легко вычисляются по трафику за пару минут

Удачи в этом начинании. После того как у юзерей загнется их viber, skype, онлайн банкинг и что там у них еще - будет много лулзов.

>  и отправляются в бан.

Как вы думаете, что будет дальше? Ну ок, если вы сможете вдруг извести все бриджи известные конкретному хомяку - у хомяка перестанет работать tor, поскольку он в таком режиме только их и использует. Это будет единственным достижением. О котором вас, впрочем, никто не будет явно информировать и вы об этом сколь-нибудь достоверно так и не узнаете.

Правда не совсем понятно - почему столько внимания, и почему - именно этому хомяку. Тем более что хомяк мог пипеткой набрать 20 бриджей, если не ленивый. Ну как, если давление постоянное - значит, юзерь будет периодически дергать бриджи. За недельку настреляет пару десятков, ненапряжненько и между делом. И трафф таки размажется на все 20. И отсвечивать будет очень слабо.

> Ну СОРМ допустим вообще спуфингом не занимается... пока. Но к внезапному отказу
> МВД от самой идеи это отношение не имеет.

На самом деле есть и теория и практика и защиты и нападения. Но мне кажется что МВД и за такие суммы - дырку от бублика получит. И в любом случае, на 100% поломать тор не получтися. Даже китай с более другой компетенцией и ресурсами по этому поводу буксует. Они кстати придумали забавную технику обнаружения узлов. Но даже ее можно нагнуть. Хоть уже и не Tor, а слегка другой топологией и иными подходами.

> Или думает, что метается общаясь с единственным узлом ФСБ в паре километров
> от Вас. И только потом отправляется в TOR сеть.

И, конечно же, все клинические дeбилы и не умеют смотреть куда идет конект с entry, кто exit и прочая.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Инициатива МВД по взлому Tor зашла в тупик, opennews, 09-Сен-15, 22:05  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру