The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Сайт Tor официально заблокирован в РФ. Выпуск дистрибутива Tails 4.25 для работы через Tor, opennews (??), 08-Дек-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


84. "Сайт Tor официально заблокирован в РФ. Выпуск дистрибутива T..."  +5 +/
Сообщение от Vik (??), 08-Дек-21, 11:01 
Обеспечивается просто. Есть три узла (можно больше, но минимум - три), составляющих путь от источника до цели соединения. Всю эту цепочку знает только инициатор соединения. Пакет идёт зашифрованным, на каждый узел в пакете свой слой, и другие слои недоступны, потому и назвали луком. Отправитель шифрует для первого узла информацию, какому второму узлу отправить, для второго узла - какому узлу третьему отправить, для третьего узла - кто получатель. В результате первый узел знает отправителя пакета, но не знает точки его назначения, второй узел не знает ни отправителя, ни получателя, а последний узел знает получателя, но не может никак узнать отправителя. Соответственно, если даже любые два и трёх узлов будут скомпрометированы, собрать весь маршрут, то есть узнать одновременно и отправителя, и получателя пакета, будет совершенно невозможно. Деанонимизация в тор может происходить только за счёт компрометации самого отправителя, например, если какой-то яваскрипт определит ip-адрес и отправит его кому следует.
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

150. "Сайт Tor официально заблокирован в РФ. Выпуск дистрибутива T..."  +/
Сообщение от Аноним (35), 08-Дек-21, 12:12 
Что то все равно все это основывается на доверии и том, что первый узел не будет посылать второму информацию о том, кто ему прислал исходный пакет.
Ответить | Правка | Наверх | Cообщить модератору

188. "Сайт Tor официально заблокирован в РФ. Выпуск дистрибутива T..."  +2 +/
Сообщение от Pahanivo (ok), 08-Дек-21, 13:00 
HTTPS тоже основывается на том, что ты доверяешь CA )))
Существует только одна схема без доверия третей стороне - старое доброе симметричное шифрование.
Ответить | Правка | Наверх | Cообщить модератору

202. "Сайт Tor официально заблокирован в РФ. Выпуск дистрибутива T..."  +1 +/
Сообщение от Аноним (-), 08-Дек-21, 13:09 
а асимметричное чем тебе не нравится
без публикования открытого ключа?
Ответить | Правка | Наверх | Cообщить модератору

353. "Сайт Tor официально заблокирован в РФ. Выпуск дистрибутива T..."  +/
Сообщение от Pahanivo (ok), 08-Дек-21, 17:25 
> а асимметричное чем тебе не нравится
> без публикования открытого ключа?

Если использовать схему передачи ключа "из рук в руки сторонами обмена" то накой оно надо? Нафиг два ключа когда работает один.
Если передача ключа по каналу - то MITM никто не отменял.
Если сертификат - то возвращаемся к доверию CA ))

Ответить | Правка | Наверх | Cообщить модератору

366. "Сайт Tor официально заблокирован в РФ. Выпуск дистрибутива T..."  +/
Сообщение от Аноним (-), 08-Дек-21, 18:00 
Ключ один - приватная часть и открытая
Еще куча подключей для разного и некритичного
man gpg
Ответить | Правка | Наверх | Cообщить модератору

295. "Сайт Tor официально заблокирован в РФ. Выпуск дистрибутива T..."  –1 +/
Сообщение от Аноним (295), 08-Дек-21, 15:22 
> первый узел не будет посылать второму информацию о том, кто ему прислал исходный пакет.

Для достаточно успешной атаки нужно "захватить" примерно половину маршрутизаторов Tor, удачи! Можно конечно и с двумя подставными узлами иногда что-то перехватить (если тебе прям очень и очень повезёт), но это будет непонятно кто и не слишком надолго (цепочки периодически меняются).

P.S. На самом деле теоретические возможности были. Можно были либо "подвесить"/"замедлить" соединения добропорядочных маршрутизаторов, либо организовать DDoS. В итоге, работоспособными остаются только "подставные" узлы. Но это тоже затратно по ресурсам и будет заметно (как минимум владельцам "добропорядочных" маршрутизаторов).

Ответить | Правка | К родителю #150 | Наверх | Cообщить модератору

410. "Сайт Tor официально заблокирован в РФ. Выпуск дистрибутива T..."  +/
Сообщение от Аноним (394), 08-Дек-21, 20:47 
> нужно "захватить" примерно половину маршрутизаторов Tor, удачи!

Зачем захватывать половину имеющихся, когда можно поднять значительно больше половины новых. Бюджет (содружеств) государств, который они готовы выделить на борьбу с терроризмом наркотрафиком, незаконным оборотом оружия и работорговлей, сильно превышает бюджет энтузиастов и университетов. Последние, впрочем, тоже подконтрольны и подотчетны правительствам.

Так что, это вам удачи, месье, спрятать свои неискушенные половые предпочтения от бдительного взгляда Старшего Брата!

Ответить | Правка | Наверх | Cообщить модератору

337. "Сайт Tor официально заблокирован в РФ. Выпуск дистрибутива T..."  +1 +/
Сообщение от Аноним (337), 08-Дек-21, 16:43 
Если схема выглядит именно так, как описано (лень исходники разбирать пока что, использовал его исключительно как альтернативу VPN'ам), то первый узел не будет даже знать, что он первый, да и не надо ему это знать, чтобы отправить зашифрованный пакет дальше по цепочке. Таким образом можно задать значение от трёх до, например, пяти джампов для каждого нового маршрута, или даже заставить цепочку пройти через одного и того-же абонента спустя джамп или два. Плюс можно замаскировать себя самого, принимая участие в построении цепочек, и тогда ваши пакеты перемешаются с пакетами, которые проходят через вас (не обязательно быть выходной нодой).
Ответить | Правка | К родителю #150 | Наверх | Cообщить модератору

386. "Сайт Tor официально заблокирован в РФ. Выпуск дистрибутива T..."  +2 +/
Сообщение от Аноним (-), 08-Дек-21, 19:08 
вот и сделали бы мануал на opennet для всех (или ссылку дали) чтобы все эти штуки можно было повторить без переизобретения.
Ответить | Правка | Наверх | Cообщить модератору

192. "Сайт Tor официально заблокирован в РФ. Выпуск дистрибутива T..."  +1 +/
Сообщение от Аноним (192), 08-Дек-21, 13:02 
>если какой-то яваскрипт определит ip-адрес

А определит, если использовать непрозрачный анонимайзер?

Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

339. "Сайт Tor официально заблокирован в РФ. Выпуск дистрибутива T..."  +2 +/
Сообщение от Аноним (337), 08-Дек-21, 16:50 
Яваскрипт запускается на вашем компьютере. Если скрипт не тупой и не полезет в интернет через ваш прописанный прокси (который скорее всего будет Tor'ом), а пошлёт пакет напрямую через ваш локальный ip к роутеру и дальше в обычный интернет, то это уже фиаско. Поэтому на всех нормальных onion-сайтах java-скрипты как минимум отсутствуют на сайте, а как максимум проверяют, что ваш браузер их просто не обрабатывает, иначе с вами даже говорить не начнут.
Ответить | Правка | Наверх | Cообщить модератору

408. "Сайт Tor официально заблокирован в РФ. Выпуск дистрибутива T..."  +/
Сообщение от Аноним (394), 08-Дек-21, 20:39 
Есть ещё атаки по времени, как минимум. И массовая компроментация уззлов.
Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

441. "Сайт Tor официально заблокирован в РФ. Выпуск дистрибутива T..."  +/
Сообщение от Аноним (-), 08-Дек-21, 23:21 
Ну да.. вы глобальный наблюдатель ))
Удачи
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру