The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."
Отправлено Аноним, 22-Окт-23 14:33 
> Polizei банить и не надо.

Оно и видно, постоянно пытаются заблочить неугодные ресурсы, там и тут, по самым разниым причинам, от политики до DMCA кляуз.

> Им нужны метаданные в первую очередь.

Tox в этом смысле неудобная штука - некуда прицепиться насосом с толстым шлангом и грести все оптом. Нет такого места в этой топологии. И одного одмина которого можно разломать и сразу в дамках - тоже нет.

Можно даже вообще свою сеть ребутстрапнуть. Даже не пересекающуюся с основной. Если это зачем-то надо. Можно даже чисто в локалке как интерком использовать. Или вон там чуть более масштабно через внутренний впн. Ну и откуда polizei там вообще возьмется? Не говоря о том что даже если бы и взялся то метаданные все равно неудобно собирать - они же не фокусируются в 1 сервере.

> Переписка может быть зашифрована навесным шифрованием в джаббере.

1) Ведет к риску продолба когда шифрование не активно но к нему привыкли, не заметили, и налетели.
2) Не отменяет того факта что сервак это удобная точка сбора метаданных и жирная мишень.

> А вот метаданные серваку, а также расшифровавшим соединения до него, доступны.
> А у токса метаданные доступны всей сети открытым текстом.

1) Они доступны не "всей сети" а довольно ограниченно. Самые древние p2p флудили все инфо на всех - но это создавало море трафика и конечно выпало из фавора. Почему-то. Задолго до появления этого дизайна.
2) И не то чтобы открытым текстом. Например все коммуникации DHT используют DHT ID узла как сразу, вот, публичный ключ в лоб. Это очень крутая идея. Мы зная IP:port:DHT ID можем пульнуть тому узлу СЕКУРНЫЙ запрос. Пров как максимум видит что IP1:port1 что-то делал IP2:port2 но поскольку это было зашифровано - понятия не имеет что там. Более того - даже если все и знают DHT ID узла с ip2:port2 - окей, но они не знают какой приватный ключ это породил и не могут расшифровать трафик туда.
3) Там даже есть определенные меры чтобы не светить кому попало айпишники, простенький onion подымается. Айпи видно только френдам.
4) И даже это эффективно лечится работой через tor, vpn и все такое. P2p-core весьма контролируемый и гибкий, на минималочках даже вот через тор работает.


В итоге если так надо - можно сделать что удобной центральной точки для сбора метаданных не будет вообще никак и нигде. Ну а что, пусть неудобно будет атакующим и шпионам, а вот нормальным пользователям вообще даже и делать ничего особо не надо, на минималках там плагнплей полный. А кому надо больше - конфигурабельно, вот.

В жабе же сервак с толпой юзеров это такая большая жирная мишень. Точка нажима. Точка сбора метаданных. Где метаданные толпы народа фокусируются. Это нежелательный элемент интерьера.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру