The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Инициатива МВД по взлому Tor зашла в тупик"
Отправлено Аноним, 10-Сен-15 16:35 
> Абсолютно любой может объявить себя нодой!

Ну да. И это может быть использовано. Но - лишь до некоторой степени.

> А значит никаких заранее известных ключей и цифровых подписей.

На самом деле в случае именно Tor это не так - directory таки именно заведуют списками. И кроме всего прочего можно и послать в пень откровенно проблемные узлы. Это и баг и фича дизайна. В смысле - а кто будет проверять проверяющих? Но поскольку директории рулятся EFF-ом, эффективно понажать на EFF местные гоп-стоп-законотворцы не смогут и поэтому эта опция им будет недоступна. Если же вы больше боитесь внимания АНБ - вот тут уже более интересный вопрос.

> от ключа конечного узла и кешировынных узлов. Кешированные узлы отправляем в
> blackhole и создаём новые свои.

Как вы себе представляете "отправляем в blackhole" с практической точки зрения? Вы такой крутой и легко зарубаетесь с P2P-образной сетью, с достатчно неопределенным составом участников, не зная что искать? При том что сеть свой трафф старается особо не выделять из остального?

Кроме того, если это каким-то чудом вдруг получится, эта ситуация потенциально очень заметна. А tor-ом в основном все-таки пользуются опытные пользователи. В результате все "ваши" узлы могут быть в два счета запалены и заблокированы на уровне директорий, которые более не будут эти узлы сватать клиентам. На чем атака и встрянет: все клиенты перестанут явно проблемными узлами пользоваться.

На самом деле существуют отдаленные модификации инициатив в таком стиле, но их успех далеко не 100% и вообще, работает сие только с кучей допущений и оговорок. NSA как раз именно этим фактом и недовольно. Это вам не призмой весь трафф нахаляву собирать...

> Аналог VPN, легко вычисляются по трафику за пару минут

Удачи в этом начинании. После того как у юзерей загнется их viber, skype, онлайн банкинг и что там у них еще - будет много лулзов.

>  и отправляются в бан.

Как вы думаете, что будет дальше? Ну ок, если вы сможете вдруг извести все бриджи известные конкретному хомяку - у хомяка перестанет работать tor, поскольку он в таком режиме только их и использует. Это будет единственным достижением. О котором вас, впрочем, никто не будет явно информировать и вы об этом сколь-нибудь достоверно так и не узнаете.

Правда не совсем понятно - почему столько внимания, и почему - именно этому хомяку. Тем более что хомяк мог пипеткой набрать 20 бриджей, если не ленивый. Ну как, если давление постоянное - значит, юзерь будет периодически дергать бриджи. За недельку настреляет пару десятков, ненапряжненько и между делом. И трафф таки размажется на все 20. И отсвечивать будет очень слабо.

> Ну СОРМ допустим вообще спуфингом не занимается... пока. Но к внезапному отказу
> МВД от самой идеи это отношение не имеет.

На самом деле есть и теория и практика и защиты и нападения. Но мне кажется что МВД и за такие суммы - дырку от бублика получит. И в любом случае, на 100% поломать тор не получтися. Даже китай с более другой компетенцией и ресурсами по этому поводу буксует. Они кстати придумали забавную технику обнаружения узлов. Но даже ее можно нагнуть. Хоть уже и не Tor, а слегка другой топологией и иными подходами.

> Или думает, что метается общаясь с единственным узлом ФСБ в паре километров
> от Вас. И только потом отправляется в TOR сеть.

И, конечно же, все клинические дeбилы и не умеют смотреть куда идет конект с entry, кто exit и прочая.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру