LINUX.ORG.RU

Проблема в Tor позволяет проводить атаки на скрытые сервисы

 , , ,


0

3

О проблеме злонамеренного исчерпания ресурсов, при посылке нескольких introduce-соединений одновременно, сообщил владелец торговой площадки в Tor. Примечательно, что о проблеме сообщалось еще в декабре в рассылке.

Решение проблемы пока отсутствует.

>>> Подробности

★★★★★

Проверено: Shaman007 ()
Последнее исправление: cetjs2 (всего исправлений: 3)

простите, но это не баг, а фича!

darkenshvein ★★★★★
()
Ответ на: комментарий от Klymedy

Что мешает DoS перейти в DDoS? Тем более, что

By sending multiple «introduce» requests to the same hidden service, an attacker could make the targeted server create multiple circuits (paths over the Tor network used for the session), *eating the server's available CPU and network resources and making it inaccessible to users*

msgxx
()
Ответ на: комментарий от msgxx

Ничего не мешает, но для DoS не обязателен DDoS.

Klymedy ★★★★★
() автор топика

«ПроблАма» в названии исправьте, а то бросается в глаза)...

Desmond_Hume ★★★★★
()

о проблеме сообщалось еще в декабре в рассылке.

Боян же!

Pythagoras ★★
()

От таких людей, как i-love-mecrosoft, желающих позапрещать всего да побольше во имя блага, только растёт количество людей желающих данные запреты не выполнять, так-как за частую подобные запреты покушаются на свободы выбора, решений и действий людей.

I-Love-Microsoft

И вот такую гадость блокирует роскомнадзор

Я думаю вы сами понимаете, ради чего создавался раскомнадзор и его деятельность по блокировке этой, вашей «гадости» лишь показуха работы этой системы как бы во имя блага. Само собой разумеется, тем кому нужно, достанут любую информацию в обход этой системы, это касается и детей, которые могут банально загуглить способ обхода. А его блокировки лишь вызывают не здоровый интерес к блокированной информации.

ilnnli
()
Ответ на: комментарий от ilnnli

частую подобные запреты покушаются на свободы выбора, решений и действий людей

Прошу прощения, какие такие вам действия прищемили? Если экстремистские материалы, содержащие заведомо ложные сведения, привели к жертвам ИРЛ - это свобода? Опять же, если нет понимания о какого рода информации я упоминаю, то стоит ли вести дискуссию? :)

I-Love-Microsoft ★★★★★
()
Ответ на: комментарий от I-Love-Microsoft

I-Love-Microsoft

Прошу прощения, какие такие вам действия прищемили? Если экстремистские материалы, содержащие заведомо ложные сведения, привели к жертвам ИРЛ - это свобода?

Как показывает практика, запреты не решают проблемы в корне так-как требуют иных подходов. Ваш запрет на тор не решит проблему с экстремистскими материалами. Может вам, уважаемый, стоит обратить внимание на вопрос блокирования экстремизма из источника покрупнее, информация предоставляемая которым тоже может приводить к жертам ирл или иным ощутимым последствиям. Экстремистская, крупная организация которая теперь умеет блокировать любое инакомышление под видом экстремизма, само собой во имя блага всех и вся и её самой в первую очередь :)

ilnnli
()
Ответ на: комментарий от ilnnli

Намёк понял, однако не согласен, ибо это есть везде и это оправдано ;)

I-Love-Microsoft ★★★★★
()
Ответ на: комментарий от ilnnli

так-как за частую подобные запреты покушаются на свободы выбора, решений и действий людей.

Все правильно, так же как и законы, о какой свободе вообще можно говорить если я даже не могу просто выйти на улицу и перестрелять людей которые мне неприятны?

TDrive ★★★★★
()
Ответ на: комментарий от I-Love-Microsoft

От запрета упоминания наркотиков и их прекурсоров станет меньше наркоманов? А от запрета suicide.txt станут меньше самоубиваться? На сколько тупым надо быть, чтобы так считать?

Black_Shadow ★★★★★
()
Последнее исправление: Black_Shadow (всего исправлений: 1)

сообщил владелец торговой площадки в Tor

Что это за «торговая площадка» такая, что её надо хостить анонимно? Эксплоиты продаёт что ли? Или наркоту? Или банально покупателей кидает?

Agweb
()
Ответ на: комментарий от Agweb

Что это за «торговая площадка» такая, что её надо хостить анонимно?

Тебе дело до этого какое? Ментяра что ле? Если кто-то хочет хостить что-то анонимно, то это его дело. А если он делает что-то противозаконное, то дело органов пресечь это. Обойдясь при этом санкционированной розыскной деятельностью, а не горячими паяльниками в попках.

Ты в курсе, что в разных странах продажа одного и того же может быть как разрешена, так и запрещена. Те же медикаменты и прочее. И если в Голландии кто-то хочет продавать травку анонимно, то почему бы и нет?

anonymous
()
Ответ на: комментарий от I-Love-Microsoft

«Если экстремистские материалы, содержащие заведомо ложные сведения, привели к жертвам»

Материалы привели к жертвам? Информация материализуется? Отсыпь травы, а!

Да, еще заведомо ложные... «В кинотеатре пожар», да?

anonymous
()
Ответ на: комментарий от Black_Shadow

Не переходя на личности, зачем вести дискуссию если нет ни малейшего понимания о какого рода информации идет речь? Вот и я не знаю.

I-Love-Microsoft ★★★★★
()
Ответ на: комментарий от TDrive

Приветствую, единомышленник! :) А вот педофилия, что значит нельзя? ;)

I-Love-Microsoft ★★★★★
()
Ответ на: комментарий от I-Love-Microsoft

Однако, упоминание наркотических средств и их прекурсоров запретили. То же самое и с суицидом. Так ты поддерживаешь запреты только частично?

Black_Shadow ★★★★★
()
Ответ на: комментарий от TDrive

«о какой свободе вообще можно говорить если я даже не могу просто выйти на улицу и перестрелять людей которые мне неприятны?»

Ваша свобода (как и их свобода) основывается на принципе взаимности. Если люди вас не трогают, а занимаются своими делами (по обоюдному согласию), вы то тут причем?

Ваша «свобода» пристрелить людей означает их свободу пристрелить вас. Но вы же не за это ратуете?

Вы ратуете за то, чтобы навязывать людям (которые вас не трогают) свою волю.

Кстати, очень было бы неплохо вас пристрелить. И не потому, что вы мне неприятны. А в порядке самообороны. Много придурков развелось. Того и гляди, палить начнут, с их своеобразным пониманием свободы. Ведь когда они молчат, никак не определить, придурок это или нет.

Нельзя же ждать, когда они палить начнут. Тем более, кроме боязни наказания, никаких сдерживающих стимулов похоже нет.

anonymous
()
Ответ на: комментарий от anonymous

Что это за «торговая площадка» такая, что её надо хостить анонимно?

Если кто-то хочет хостить что-то анонимно, то это его дело.

Так то есть такая вещь, как права потребителя. И гарантия, и прочее. Если продавец анонимен - есть большая вероятность, что он просто мошенник. Банальность же. Получается, что вор громче всех кричит «держи вора».

А если он делает что-то противозаконное, то дело органов пресечь это. Обойдясь при этом санкционированной розыскной деятельностью, а не горячими паяльниками в попках.

Остынь, я нигде не утверждал обратное.

Agweb
()
Ответ на: комментарий от Agweb

Если продавец анонимен - есть большая вероятность, что он просто мошенник. Банальность же.

man система репутации

При правильной реализации такой системы кидать становится просто экономически невыгодно.

edigaryev ★★★★★
()
Ответ на: комментарий от I-Love-Microsoft

Опять же, если нет понимания о какого рода информации я упоминаю, то стоит ли вести дискуссию? :)

У меня есть доступ к сведайшим листам блокировок РКН. Я настаиваю на том, что РКН — это именно орган политической борьбы и сборище бздельников, блокирующих один и тот же ресурс по несколько раз.

anonymous
()
Ответ на: комментарий от anonymous

Ваша свобода (как и их свобода) основывается на принципе взаимности.

Свобода не может основываться на взаимности так как это сугубо личное.

Ваша «свобода» пристрелить людей означает их свободу пристрелить вас.

Совершенно верно.

Вы ратуете за то, чтобы навязывать людям (которые вас не трогают) свою волю.

И это проявление свободы.

Кстати, очень было бы неплохо вас пристрелить. И не потому, что вы мне неприятны. А в порядке самообороны. Много придурков развелось. Того и гляди, палить начнут, с их своеобразным пониманием свободы. Ведь когда они молчат, никак не определить, придурок это или нет.

Мой тонкий вброс преследовал цель навести на мысль о том, что свобода, реальная безграничная свобода, нечто недочтижимое, а при приближении к ней от нее становится больше вреда чем пользы. То есть всего должно быть в меру и свободы в том числе. Законы ограничивают свободу людей ради общего блага общества.

TDrive ★★★★★
()
Ответ на: комментарий от TDrive

Мой тонкий вброс преследовал цель навести на мысль о том, что свобода, реальная безграничная свобода, нечто недостижимое

А что такое «реальная» свобода? Ты как минимум ограничен своим телом, интеллектом, доступными ресурсами и прочим.

Мой вброс в том, что реальная-безграничная свобода существует, всегда существовала и будет существовать.

Она существует в намерении сделать что-то и в начале осуществления плана. А далее уже с ней в то или иное взаимодействие вступают внешние факторы.

То есть Брейвик таки высаживается на острове Утойя. А далее как пойдет. Вариантов развития событий много. Но свобода высадиться там была и будет всегда.

Вот это и есть настоящая реально-безграничная свобода: ты можешь начать делать всё, что осилишь.

А несвобода проявляется в том, что тебя пытаются превентивно в чем-то ограничить. Скажем запрещают тебе покупать автоматическое оружие. Ну и т.д. и т.п.

anonymous
()
Ответ на: комментарий от anonymous

А что такое «реальная» свобода?

Когда на твои действия не влияют внешние факторы, любые, и единственная причина твоих действий это твое желание.

TDrive ★★★★★
()
Ответ на: комментарий от anonymous

А далее уже с ней в то или иное взаимодействие вступают внешние факторы.

Например наручники за спиной)

TDrive ★★★★★
()
Ответ на: комментарий от TDrive

«Личная свобода заканчивается там, где она ограничивает свободу других» кто-то и как-то так... :) Собеседник ухватился за частность, которую смог осознать...

I-Love-Microsoft ★★★★★
()
Ответ на: комментарий от I-Love-Microsoft

Свобода которая закончилась это отсутствие свободы.

TDrive ★★★★★
()
Ответ на: комментарий от I-Love-Microsoft

Причем сама по себе эта фраза бессмысленна без этического контекста. Например правительство ограничивает мою свободу убивать людей, почему именно моя свобода должна заканчиваться, а не свобода правительста?

TDrive ★★★★★
()
Ответ на: комментарий от Agweb

Что это за «торговая площадка» такая, что её надо хостить анонимно? Эксплоиты продаёт что ли? Или наркоту? Или банально покупателей кидает?

Да не факт, в разных странах разные законы, и может быть что-то разрешенное в 90% стран, именно в его стране запрещено. Не в тему, но все же, в Китае за использование почты gmail.com можно огрести вполне не иллюзорных люлей, но народ использует, рискуя огрести именно тех самых… «вкусных плюшек».

anc ★★★★★
()
Ответ на: комментарий от anonymous

И если в Голландии кто-то хочет продавать травку анонимно, то почему бы и нет?
Голландии ... продавать травку анонимно

А вот это уход от налогов или продажа не качественной продукции :)
Btw Вы в курсе, что траву они не только в своей стране растят, а еще в over дофига странах, в которых выращивание и продажа запрещена, но на вполне законных основаниях?

anc ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.