The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

Проект Tor представил OnionShare 2, приложение для защищённого обмена файлами

21.02.2019 14:30

Проект Tor представил выпуск утилиты OnionShare 2, позволяющей безопасно и анонимно передавать и получать файлы, а также организовать работу публичного файлообменника. Код проекта написан на языке Python и распространяется под лицензий GPLv3. Готовые пакеты подготовлены для Ubuntu, Fedora, Windows и macOS.

OnionShare запускает на локальной системе web-сервер, работающий в форме скрытого сервиса Tor, и делает его доступным для других пользователей. Для доступа к серверу генерируется непредсказуемый onion-адрес, который выступает в роли точки входа для организации обмена файлами (например, "http://ash4...pajf2b.onion/slug", где slug - два случайных слова для усиления защиты). Для загрузки или отправки файлов другим пользователям достаточно открыть этот адрес в Tor Browser. В отличие от отправки файлов по email или через такие сервисы, как Google Drive, DropBox WeTransfer, система OnionShare является самодостаточной, не требует обращения к внешним серверам и позволяет передать файл без посредников напрямую со своего компьютера.

От других участников обмена файлами не требуется установка OnionShare, достаточно обычного Tor Browser и одного экземпляра OnionShare у одного из пользователей. Конфиденциальность пересылки осуществляется путём безопасной передачи адреса, например, используя режим end2end-шифрования в мессенджере. После завершения передачи адрес сразу удаляется, т.е. передать файл второй раз в обычном режиме не получится (требуется применение отдельного публичного режима). Для управления отдаваемыми и принимаемыми файлами, а также для контроля за передачей данных, на стороне запущенного на системе пользователя сервера предоставляется графический интерфейс.

В новом выпуске:

  • Добавлена возможность не только отдавать свои файлы, но и принимать файлы других пользователей. Для загрузки файлов от других пользователей генерируется отдельный адрес;
  • Реализован публичный режим работы, который позволяет нескольким пользователям загрузить или отправить файлы. По умолчанию по прежнему генерируются одноразовые адреса, которые удаляются сразу после завершения передачи. В публичном режиме адрес не меняется, а прекращение обмена и удаление адреса производится вручную;
  • Комбинация постоянного адреса и режима отправки позволяет создавать простейшие совместные хранилища типа DropBox или организовать анонимую передачу сведений журналистам и правозащитникам, не раскрывая источник утечки данных;
  • Добавлена поддержка третьей версии протокола onion-сервисов;
  • Реализован запуск версии для macOS в режиме sandbox-изоляции;
  • В случае передачи только одного файла отныне не применяется его упаковка в zip-архив (zip формируется только при выборе нескольких файлов или каталогов);
  • Обеспечена полная поддержка Tor-транспорта meek_lite, существенно упрощающего подключение к Tor в странах с жесткой цензурой. Для обхода блокировок используется проброс через облачную платформу Microsoft Azure;
  • Добавлена возможность выбора языка интерфейса и реализован перевод на русский язык;
  • Значительно переработана кодовая база проекта. Для контроля за качеством продукта реализовано unit-тестирование.


  1. Главная ссылка к новости (https://blog.torproject.org/ne...)
  2. OpenNews: Выпуск Seafile 3.1, Dropbox-подобного сервера хранения на основе технологий Git
  3. OpenNews: Основатель QEMU и FFmpeg развивает систему синхронизации файлов VFsync
  4. OpenNews: Первый стабильный релиз открытой P2P-системы синхронизации файлов Syncthing
  5. OpenNews: Проект Tor начал тестирование браузера для платформы Android
  6. OpenNews: Релиз SparkleShare 1.0, программы для синхронизации данных и организации совместного доступа
Лицензия: CC-BY
Тип: Программы
Ключевые слова: tor, onion
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение Ajax/Линейный | Раскрыть все сообщения | RSS
 
  • 1.1, Аномномномнимус (?), 15:13, 21/02/2019 [ответить] [показать ветку] [···]    [к модератору]
  • +9 +/
    >> Для обхода блокировок используется проброс через облачную платформу Microsoft Azure;

    Вот такой вот локальный майкрософтокапец с веерными блокировками =)

     
     
  • 2.2, мелкософт (?), 15:16, 21/02/2019 [^] [ответить]     [к модератору]
  • –12 +/
    ну о чем вы Придет товарищ-майор, попросит - и мы выпилим эту возможность следо... весь текст скрыт [показать]
     
     
  • 3.3, Некто (??), 15:38, 21/02/2019 [^] [ответить]    [к модератору]  
  • +7 +/
    > где в козлячьем чудо протоколе отлично виден ваш исходящий ip, заметьте

    Пришел большой специалист по "The Onion Router" протоколам и открыл нам глаза на то, что в логах tor ноды хранятся исходящие ip.

    Самое поразительное - вещает так уверенно, будто-бы хоть раз в глаза видел эти самые логи.

     
     
  • 4.4, имя (?), 16:00, 21/02/2019 [^] [ответить]    [к модератору]  
  • +1 +/
    а вот кстати да, интересно: действительно ли тор передает оригинальный адрес в запросе к ресурсу?
     
     
  • 5.5, Аноним (5), 16:02, 21/02/2019 [^] [ответить]    [к модератору]  
  • +1 +/
    Лолнет смысл луковицы тогда. Остается просто эмулятор лунных пингов.
     
     
  • 6.9, имя (?), 16:23, 21/02/2019 [^] [ответить]     [к модератору]  
  • +/
    https habr com en company ua-hosting blog 424187 Тогда я не понял на чем он т... весь текст скрыт [показать]
     
     
  • 7.10, Аноним (5), 16:43, 21/02/2019 [^] [ответить]     [к модератору]  
  • +3 +/
    На допросе он спалился Дернули на допрос всех кто из локалки Гарварда к тору по... весь текст скрыт [показать]
     
     
  • 8.14, Адмирал Майкл Роджерс (?), 16:58, 21/02/2019 [^] [ответить]     [к модератору]  
  • –1 +/
    Да, действительно, ФБР часто приходится, как выразилимсь Вы и предыдущий оратор,... весь текст скрыт [показать]
     
  • 7.30, anon_vasya (?), 20:54, 21/02/2019 [^] [ответить]     [к модератору]  
  • +3 +/
    У него почтовая программа типа outlook или thunderbird добавил заголовок x-forwa... весь текст скрыт [показать]
     
     
  • 8.57, stalkerdroad (ok), 17:02, 26/02/2019 [^] [ответить]     [к модератору]  
  • +/
    Это не ошибка это идиотизм В тор нужно выходить из виртуального компьютера Вир... весь текст скрыт [показать]
     
  • 5.6, мелкософт (?), 16:11, 21/02/2019 [^] [ответить]     [к модератору]  
  • +1 +/
    для непонятливых - тор-то как раз не передает, для того и брали - но вот obfusca... весь текст скрыт [показать]
     
     
  • 6.11, Аноним (11), 16:44, 21/02/2019 [^] [ответить]     [к модератору]  
  • –2 +/
    При желании на примере России - компании обязаны зарегестрировать в России юр... весь текст скрыт [показать]
     
     
  • 7.33, Аноним (33), 22:13, 21/02/2019 [^] [ответить]    [к модератору]  
  • +4 +/
    >при этом большинство его аудитории находится в России и он зарабатывает на ней деньги.

    Это вы telegram с vcuntakte перепутали.

     
  • 6.16, Аноним (16), 17:09, 21/02/2019 [^] [ответить]    [к модератору]  
  • +2 +/
    Этоже называется Ханипот.
     
  • 6.25, Shevchuk (ok), 19:47, 21/02/2019 [^] [ответить]     [к модератору]  
  • +2 +/
    Вы видите, что наверное не за котиками, но не видите 8212 за чем После вас... весь текст скрыт [показать]
     
     
  • 7.28, пох (?), 20:53, 21/02/2019 [^] [ответить]     [к модератору]  
  • +/
    так они майору сдадут просто список конечных пользователей тора, без кто куда и ... весь текст скрыт [показать]
     
     
  • 8.40, Аноним (40), 04:47, 22/02/2019 [^] [ответить]     [к модератору]  
  • –1 +/
    Лол, что ты несешь У майора и провайдера на блюдечке есть инфа о том, что какие... весь текст скрыт [показать]
     
     
  • 9.48, пох (?), 13:35, 22/02/2019 [^] [ответить]     [к модератору]  
  • +/
    через дев-атcpал полученная у майора и провайдера при использовании тобой meek ... весь текст скрыт [показать]
     
  • 4.41, Вася (??), 07:32, 22/02/2019 [^] [ответить]    [к модератору]  
  • +/
    Эффект Даннинга — Крюгера, сэр.
     
  • 1.12, YetAnotherOnanym (ok), 16:45, 21/02/2019 [ответить] [показать ветку] [···]    [к модератору]  
  • –4 +/
    > организовать анонимую передачу сведений журналистам и правозащитникам

    Fake News одобряют.

     
     
  • 2.21, Аноним (21), 18:59, 21/02/2019 [^] [ответить]    [к модератору]  
  • +/
    > Fake News

    На fake agent фапал, на fake agent тоже передергивал. А вот это что-то новенькое!

     
  • 2.26, Тот_Самый_Анонимус (?), 20:05, 21/02/2019 [^] [ответить]    [к модератору]  
  • –1 +/
    Для них и делают.
    А то кто-то ещё верит что другие заинтересованны дело в анонимности и защищённости их жизни. Если вы что-то получаете бесплатно, значит товар — вы.
     
     
  • 3.29, пох (?), 20:54, 21/02/2019 [^] [ответить]    [к модератору]  
  • –2 +/
    а им зачем, они же прямо на рабочем месте из пальца высасывают (или с потолка берут?)

     
     
  • 4.42, YetAnotherOnanym (ok), 08:14, 22/02/2019 [^] [ответить]    [к модератору]  
  • +/
    Затем, что опубликовав свои контакты в OnionShare 2, "Служба новостей" может делать вид, что высосанные из пальца сюжеты присланы анонимными активистами.
     
     
  • 5.49, пох (?), 13:36, 22/02/2019 [^] [ответить]    [к модератору]  
  • +/
    как будто они не могут делать вид, ничего никуда не публикуя?

     
  • 1.13, nc (ok), 16:49, 21/02/2019 [ответить] [показать ветку] [···]    [к модератору]  
  • –1 +/
    Отличная новость!
     
  • 1.15, Аноним (16), 17:00, 21/02/2019 [ответить] [показать ветку] [···]    [к модератору]  
  • –5 +/
    Защищенный и при этом на Python? Что то не так в консерватории.
     
     
  • 2.18, Аноним (18), 17:12, 21/02/2019 [^] [ответить]    [к модератору]  
  • +/
    Python не использует указатели и адресную арифметику. В этом смысле, может оказаться даже безопасней Rust.
     
  • 1.19, nc (ok), 18:22, 21/02/2019 [ответить] [показать ветку] [···]    [к модератору]  
  • –1 +/
    Решил затестить, погонять сам себе файлы через нее. На прием (из торбраузера в клиент) файлы передались. А вот обратно - клиент крэшнулся:( Причем крэш стабильный, два раза пробовал.
    Ну и замеченные неудобства.
    * крайне неочевидно, почему в "режиме приема" исчезает вкладка "отправка", а в режиме отправки - вкладка "прием". Юзкейс одновременной отправки и приема не предусмотрен? Было бы лучше, если бы создавалась просто некая общая шара в торе, куда можно и закачивать и скачивать.
    * когда выбран режим, изменение настроек уже недоступно
    * при смене режима старые url-адреса становятся недействительными, хотя программу я еще не закрывал. Ну наверное так задумано, но неудобно.
     
     
  • 2.23, Ключевский (?), 19:46, 21/02/2019 [^] [ответить]     [к модератору]  
  • –2 +/
    Ну подними ты Nextcloud с доступом через onion, подними sftp, подними smb, блях... весь текст скрыт [показать]
     
     
  • 3.44, OldMonster (ok), 12:27, 22/02/2019 [^] [ответить]    [к модератору]  
  • –1 +/
    >...onion-псевдодомен...

    т.е. Вы это псевдо-домен купили?
    Или есть (не найденная мной) возможность бесплатной регистрации union-домена?

     
     
  • 4.45, Ключевский (?), 12:53, 22/02/2019 [^] [ответить]     [к модератору]  
  • +1 +/
    Рандомный генерируется просто самим демоном tor, с заданным словом можно подобра... весь текст скрыт [показать]
     
  • 4.54, Валик (?), 06:59, 23/02/2019 [^] [ответить]     [к модератору]  
  • +/
    Так имеется же Можно сказать условно-бесплатная, ибо на домашних мощностях за п... весь текст скрыт [показать]
     
     
  • 5.55, Ключевский (?), 16:07, 23/02/2019 [^] [ответить]     [к модератору]  
  • +/
    opennet это уже 7 букв и я выше написал, что получилось с ним в начале адреса по... весь текст скрыт [показать]
     
  • 1.24, anonymous (??), 19:47, 21/02/2019 [ответить] [показать ветку] [···]    [к модератору]  
  • –2 +/
    >Проект Tor
    >>GPLv3

    чего это они? они же бсдюки по жизни.

     
  • 1.27, Аноним (27), 20:32, 21/02/2019 [ответить] [показать ветку] [···]    [к модератору]  
  • –2 +/
    "позволяющей безопасно и анонимно передавать и получать файлы" - еще остались те  кто в современном мире еще верит в подобную чущь ?
     
     
  • 2.31, пох (?), 20:56, 21/02/2019 [^] [ответить]    [к модератору]  
  • +/
    я верю. Вот вчера подбросил флэшку (тщательно стерев отпечатки платочком) на стол в соседней конторе. Камер вроде нет - анонимно. Никто не спалил - безопасно.

     
     
  • 3.38, камера_видеонаблюдения (?), 03:14, 22/02/2019 [^] [ответить]    [к модератору]  
  • +/
    Вернули потом или как обычно?
     
     
  • 4.50, пох (?), 13:37, 22/02/2019 [^] [ответить]    [к модератору]  
  • +/
    эээ... как они ее вернут, если никто не спалил? Нет уж, нет уж - не моя, и даже не похожа. Сами потом объясняют пусть товарищмайору, откуда у них такие файлы.
     
  • 1.32, Аноним (33), 21:55, 21/02/2019 [ответить] [показать ветку] [···]    [к модератору]  
  • –1 +/
    >где slug - два случайных слова для усиления защиты
    >grit-unpainted
    >// chosen by fair dice roll.
    >// guaranteed to be random.
     
  • 1.56, Аноним (56), 06:48, 25/02/2019 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    Еще одна дырка для ворования кукишей и файлов пользователя
     

     Добавить комментарий
    Имя:
    E-Mail:
    Заголовок:
    Текст:


      Закладки на сайте
      Проследить за страницей
    Created 1996-2019 by Maxim Chirkov  
    ДобавитьПоддержатьВебмастеруГИД  
    Hosting by Ihor