LINUX.ORG.RU

TOR, подмена сертификата

 


2

4

Сегодня попытался зайти на torproject.org, tor browser выдал ошибку недоверенного соединения, детали такие:

support.torproject.org использует недействительный сертификат безопасности.
Сертификат действителен только для следующих имён: *.ertelecom.ru, ertelecom.ru
(Код ошибки: ssl_error_bad_cert_domain)

Провайдер ДОМ.РУ, СПб.

Кто-нибудь понимает, что происходит?
Интересно как это удалось сделать и как обойти.



Последнее исправление: KUser (всего исправлений: 1)
Ответ на: комментарий от vvn_black

Об этом я догадался, это не очень интересно. Интересует как в сети ТОР они сумели подменить сертификат сайта, и как это обойти.

KUser
() автор топика
Последнее исправление: KUser (всего исправлений: 1)
Ответ на: комментарий от KUser

Они не в сети TOR его подменили. torproject.org отвечает по https поверх обычного tcp\ip. Этот сертификат и подменили. Сайты внутри TOR распологаются в недоступном вне сети домене .onion, например torproject.org имеет адрес http://2gzyxa5ihm7nsggfxnu52rck2vv4rvmdlkiu3zzui5du4xyclen53wid.onion

Естественно чтобы добраться до сайта в .onion у тебя уже должен быть запущен демон tor и установлена связь с tor сетью.

Обойти просто - используй любой из пока незаблокированных провайдеров vpn для того чтобы добраться до torproject.org и скачать tor

Jameson ★★★★★
()
Последнее исправление: Jameson (всего исправлений: 6)
Ответ на: комментарий от Jameson

Проблема в том, что я увидел это сообщение в torbrowser!
То есть я вроде подключился к сети ТОР, но они как-то и туда проникли с блокировкой.

KUser
() автор топика
Ответ на: комментарий от KUser

Значит у тебя tor не работает. Его ноды кстати тоже наверняка заблокированы, поэтому он к сети не коннектится. В настройках запроси мосты.

Jameson ★★★★★
()
Ответ на: комментарий от r0ck3r

У .onion нет выходных нод. А у него .onion недоступен тоже. У него проблема не с выходом, а со входом. Наверняка провайдер бутстрап ноды тоже побанил, но это лечится мостами. Вообще это всё в логах нужно читать, я думаю ТС сам найдёт в настройках кнопочку View logs

Jameson ★★★★★
()
Последнее исправление: Jameson (всего исправлений: 2)
Ответ на: комментарий от Jameson

Да, не заметил, что ТС пробовал на .onion зайти

r0ck3r ★★★★★
()
Ответ на: комментарий от Jameson

Вообще соединение по obfs4 и по obfs3 проходит, но нормально tor не работает. С torproject с заглавной страницей в итоге соединился, но скачать не удаётся с той же ошибкой.

При работе у луковицы мигает восклицательный знак, что тор не работает.

Журнал скопировал, что там стоит искать? Объём довольно большой.

KUser
() автор топика
Ответ на: комментарий от KUser

Залей его на pastebin что ли...

Вообще соединение по obfs4 и по obfs3 проходит, но нормально tor не работает.

Значит не проходит. Ты в настройках мосты запрашивал?

Jameson ★★★★★
()
Ответ на: комментарий от KUser

Вот так выглядит лог нормального соединения без мостов

6/2/22, 22:42:40.553 [NOTICE] DisableNetwork is set. Tor will not make or accept non-control network connections. Shutting down all existing connections.
6/2/22, 22:42:40.576 [NOTICE] Opening Socks listener on 127.0.0.1:9150
6/2/22, 22:42:40.576 [NOTICE] Opened Socks listener connection (ready) on 127.0.0.1:9150
6/2/22, 22:42:40.686 [NOTICE] Bootstrapped 5% (conn): Connecting to a relay
6/2/22, 22:42:40.789 [NOTICE] Bootstrapped 10% (conn_done): Connected to a relay
6/2/22, 22:42:40.895 [NOTICE] Bootstrapped 14% (handshake): Handshaking with a relay
6/2/22, 22:42:41.206 [NOTICE] Bootstrapped 15% (handshake_done): Handshake with a relay done
6/2/22, 22:42:41.207 [NOTICE] Bootstrapped 75% (enough_dirinfo): Loaded enough directory info to build circuits
6/2/22, 22:42:41.208 [NOTICE] Bootstrapped 90% (ap_handshake_done): Handshake finished with a relay to build circuits
6/2/22, 22:42:41.209 [NOTICE] Bootstrapped 95% (circuit_create): Establishing a Tor circuit
6/2/22, 22:42:41.682 [NOTICE] Bootstrapped 100% (done): Done
6/2/22, 22:42:41.738 [NOTICE] New control connection opened from 127.0.0.1.
Jameson ★★★★★
()
Ответ на: комментарий от KUser

Попробуй другие варианты встренных бриджей, попробуй запросить бриджи с torproject.org (хотя это вряд ли прокатит, но попробуй). Да, после смены настроек торбраузер надо перезапускать.

Jameson ★★★★★
()
Ответ на: комментарий от KUser

Вот запросил тебе бриджей с torDB, попробуй их в provide a bridge окошко вставить

obfs4 40.114.112.232:33633 EF90E8915F13FCBC053EE7CF3ABB71F0DFB7D0C9 cert=8zXvOnFWTkJNldWMEuG6483SJiNHY6KlcUOW/nGnjKlQDGtPaYSEt86d9vgLQID5552vWQ iat-mode=2
obfs4 145.239.80.82:8080 AA61AD101D0CDED9CDB6BCF8B4E8C7E98F750A67 cert=20iau9+/mlu6oJMqumoGRmYdXx2XKTYgcyYMOuaE10hK7Z4ZQCW2qe4YOHND9cELICo8FA iat-mode=0
obfs4 146.59.241.174:56765 B5D87D399B85E85B6836C74584957483B34E4BB0 cert=L1EOtlI0SX00+RNT7wO3ImeV/BJOsLgpn5OD9LX+XhY9GMem/NvLfrPlRPx08FNqJDubNA iat-mode=0

Чудодвижок лора строки сворачивает, каждый бридж должен быть одной строкой

Jameson ★★★★★
()
Последнее исправление: Jameson (всего исправлений: 2)
Ответ на: комментарий от Jameson

Залил: https://pastebin.com/xruThVs5

Запрос мостов не делал, у меня уже устаревший торбраузер. Надо обновить, но теперь и это превратилось в проблему

KUser
() автор топика
Последнее исправление: KUser (всего исправлений: 1)
Ответ на: комментарий от Jameson

Да. Благодарю, очень поможешь!

KUser
() автор топика
Ответ на: комментарий от Jameson

Благодарю!
Только похоже мне придётся теперь обновить систему, у меня 32-разрядная. Давно хотел, теперь похоже пора. Как запущу пришлю что получилось.

KUser
() автор топика
Ответ на: комментарий от KUser

Ух ты. Ну неудивительно что у тебя torbrowser к тору не коннектился. Cо времён 32битных сборок tor успел с версии протокола v2 на v3 перейти. У тебя он похоже сильно музейный. Но зато как запустишь свежий он будет сам себя через тор же и обновлять. Только нужно не забывать его запускать периодически, чтобы совсем не рассинхрониться, как сейчас у тебя произошло.

Jameson ★★★★★
()
Ответ на: комментарий от Jameson

Благодарю за помощь!
Если поменялся протокол, то понятна причина проблем.
Похоже затянул с обновлениями, нельзя так отставать.
Надеюсь после обновления проблемы исчезнут, если что напишу сюда.

KUser
() автор топика

ДОМ.РУ, СПб

свалил от них недавно - качество не плохое, но уж больно дорого заряжают и впаривают.

amd_amd ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.