LINUX.ORG.RU
ФорумTalks

Тору грозит опасность!

 


0

3

Суть: в ближайшие несколько дней возможна атака, которая приведет к полной неработоспособности сети.

Атака нацелена на вывод из строя заранее определённых в конфигурации (блок authorities) серверов директорий Tor, которые являются точками подключения к сети, отвечают за аутентификацию и передачу пользователю списка шлюзов, обрабатывающих трафик.

Для !Ъ:
http://www.opennet.ru/opennews/art.shtml?num=41310
https://blog.torproject.org/blog/possible-upcoming-attempts-disable-tor-network

Линукс тут при том, что это сообщение написано из дебиана посредством этой замечательной сети.

★★★★★

Последнее исправление: mandala (всего исправлений: 1)

Ну пусть внесут изменения в клиент, чтобы можно было изменять этот список. И заодно выпустят сервер, позволяющий стать такого рода нодой. Раз проблема известна, почему бы не начать её решать?

Sadler ★★★
()

Тора бессмертна!

Zubok ★★★★★
()

это сообщение написано из дебиана посредством этой замечательной сети

Если мне не изменяет склероз, то это прямо запрещено правилами и тебя забанят. И правильно сделают.

redgremlin ★★★★★
()
Ответ на: комментарий от TowTruck

ЕМНИП, вроде бы автоматом банят тор еще со времен тузег-найтс?

Может, человек использует тор для подключения к удалённому серверу, а на ЛОР заходит уже с него?

om-nom-nimouse ★★
()
Ответ на: комментарий от redgremlin

Если мне не изменяет склероз, то это прямо запрещено правилами и тебя забанят. И правильно сделают.

Правилами запрещено постить из дебиана? OMG

qrck ★★
()
Ответ на: комментарий от om-nom-nimouse

Может, человек использует тор для подключения к удалённому серверу, а на ЛОР заходит уже с него?

Ну всякое может быть. Одно время напрямую с тора нельзя было на лор постить, вопрос собственно в том актуально ли это до сих пор.

TowTruck
()

переживём, хорошо, что предупредили. чсх, на опеннете повсплывала масса дегенератов с постами в духе

«Идиоты, те, кто вляпываются по-молодости в эти помойки, айтупи, торы, битмесседжи, а потом получают повестку. Хотите дополнительных неприятностей?»

некоторые коммьюнити в последнее время конкретно разочаровывают.

tcler
()
Ответ на: комментарий от redgremlin

А теперь пункт правил покажи, будь так ласков

Valkeru ★★★★
()

АНБ разрулит, всё будет хорошо

wxw ★★★★★
()
Ответ на: комментарий от TowTruck

Часть нод заблокирована, но только для анонимусов. Вот сейчас оставил в новостях один комментарий успешно, изменил личность, попробовал опять написать там, не пустило (прямо написало, что из-за тора), зашёл от себя без изменения личности — пустило. Вот и это коммент запостил через тор с той же личностью.

te111011010
()
Ответ на: комментарий от Sadler

А вот этого не сделают ни в коем случае, т.к. тогда тор лишится своего главного преимущества - анонимности для всех, кроме создателей.

aiqu6Ait ★★★★
()

Зачем они вообще включили в архитектуру эти корневые директории? Что мешает сделать нормальную п2п-децентрализацию, как в i2p?

KillTheCat ★★★★★
()
Ответ на: комментарий от tcler

мне пришлось искать картинку побольше, чтобы рассмотреть, что из-зо рта у девушки на аватарке вываливается дым, только дым и ничего кроме дыма

grem ★★★★★
()
Ответ на: комментарий от aiqu6Ait

Зачем их отслеживать? И отследишь ты только подключение к тору, из корневых он берет список нод. И из-за этого очень легко получать список ВСЕХ нод сети, а также блокировать тор о чем этот топик и есть. Смысл? Цензурить ноды?

KillTheCat ★★★★★
()

http://www.cnews.ru/top/2013/09/16/fbr_oficialno_priznalas_v_kontrole_nad_ano...

Система Tor была создана в «Центре высокопроизводительных вычислительных систем»[43] Исследовательской лаборатории Военно-морских сил США (англ.)русск. в рамках проекта Free Haven (англ.)русск. совместно с DARPA по федеральному заказу[44]. В 2002 году эту разработку решили рассекретить, а исходные тексты были переданы независимым разработчикам, которые создали клиент-серверное приложение и опубликовали его под свободной лицензией[45], чтобы все желающие[46] могли провести проверку на отсутствие ошибок и закладок[47]. (c) source: https://ru.wikipedia.org/wiki/Tor

ЗЫ Цикл историй «Дядя Сэм и его игрушки для маминых какиров». А если еще силк роад вспомнить...

newpunkies
()
Ответ на: комментарий от newpunkies

Все теории заговоров мерещатся? Может еще в мировое правительство или как его там веришь?

Для примера: АНБ няшка!. Остальной вагон и маленькую тележку продуктов и проектов сам найдешь.

mandala ★★★★★
() автор топика
Ответ на: комментарий от mandala

Ви у мами кочанит?

ЗЫ Хоть с$ы в глаза, боклану все б-жья роса.

newpunkies
()
Ответ на: комментарий от KillTheCat

Зачем они вообще включили в архитектуру эти корневые директории?

Для того, чтобы у всех клиентов сети была одна и та же картина мира. В противном случае можно было бы делить сеть на кусочки уменьшая анонимность.

К тому же, это проще и быстрее чем флудить всю сеть анонсами. Это повышает юзабилити, что положительно сказывается на количестве пользователей сети. А чем больше пользователей — тем лучше.

как в i2p

https://geti2p.net/en/docs/how/threat-model#partitioning

At that point, the only thing the router can hope to do is notice that a significant number of previously reliable peers have become unavailable and alert the client that it is temporarily disconnected (this detection code is not implemented at the moment).

edigaryev ★★★★★
()
Ответ на: комментарий от newpunkies

fbr_oficialno_priznalas_v_kontrole_nad_anonimnoy_setyu_tor

Внедренный в сервера Freedom Hosting код был предназначен для разоблачения пользователей анонимной сети.

Скажи мне, что ты читаешь, и я скажу тебе, кто ты.

Система Tor была создана в

Типичный аргумент неосиляторов исходного кода. При этом чуть ниже в твоей цитате:

создали клиент-серверное приложение и опубликовали его под свободной лицензией, чтобы все желающие могли провести проверку на отсутствие ошибок и закладок

edigaryev ★★★★★
()
Ответ на: комментарий от edigaryev

Для того, чтобы у всех клиентов сети была одна и та же картина мира.

И зачем же ноде знать все 7 миллиардов нод? Только представь расходы на хранение и обработку всего это счастья. Это фича kademlia которая есть в i2p.

В противном случае можно было бы делить сеть на кусочки уменьшая анонимность.

Внезапно, корневые директории могут делить сеть по своей воле на части. А раз пиринг нод отсутствует, то у нод не будет шансов выйти за рамки списков. В i2p есть бутстап, но и только.

https://geti2p.net/en/docs/how/threat-model#partitioning

Я не знаю ангельский. Расскажи, какие 10 серверов i2p надо вывести из строя.

KillTheCat ★★★★★
()
Ответ на: комментарий от edigaryev

Скажи мне, что ты читаешь, и я скажу тебе, кто ты.

Валяйте.

Типичный аргумент неосиляторов исходного кода.

А вы осилили исходный код openssl? А selinux?

При этом чуть ниже в твоей цитате:

Ой-вэй, все бы так друг другу доверяли.

newpunkies
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.