<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Результаты второго аудита безопасности разработок проекта Tor</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132720.html</link>
    <description>Разработчики анонимной сети Tor опубликовали результаты второго аудита, который был проведён компанией Radically Open Security с апреля по август 2023 года (до этого с ноября 2022 года по апрель 2023 года компанией Cure53 проводился первый аудит). Проверка затронула код для обеспечения работы выходных узлов, браузер Tor Browser, компоненты инфраструктуры (сбор метрик, SWBS, API Onionoo) и утилиты для тестирования. Основной задачей повторной проверки была оценка изменений, внесённых для повышения скорости и надёжности сети Tor, таких как добавленный в выпуске Tor 0.4.8 протокол разделения трафика Conflux и  методы защиты Onion-сервисов от DoS-атак на основе доказательства выполнения работы...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60522&lt;br&gt;</description>

<item>
    <title>Результаты второго аудита безопасности разработок проекта To... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132720.html#103</link>
    <pubDate>Thu, 01 Feb 2024 16:02:05 GMT</pubDate>
    <description>Им просто финансирование нужно осваивать. Иначе зачем им деньги давать, если все и так надежно работает? Потом начнут на что-то еще переписывать.&lt;br&gt;</description>
</item>

<item>
    <title>Результаты второго аудита безопасности разработок проекта To... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132720.html#102</link>
    <pubDate>Thu, 01 Feb 2024 15:58:25 GMT</pubDate>
    <description>&amp;gt;We plan to maintain and support the C Tor implementation until Arti is a viable replacement for the vast majority of use cases.&lt;br&gt;&lt;br&gt;То есть навсегда. Фух, можно выдохнуть... У напичканной закладками NSA версии на Rust всегда будет альтернатива на божественной Сишечке.&lt;br&gt;</description>
</item>

<item>
    <title>Результаты второго аудита безопасности разработок проекта To... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132720.html#101</link>
    <pubDate>Wed, 31 Jan 2024 19:51:24 GMT</pubDate>
    <description>&amp;gt;скорей всего там сидит крот&lt;br&gt;&lt;br&gt;И оплачивают его:&lt;br&gt;- DARPA&lt;br&gt;- U.S. Department of State Bureau of Democracy, Human Rights, and Labor&lt;br&gt;- Federal Foreign Office of Germany&lt;br&gt;- Ford Foundation&lt;br&gt;- Freedom of the Press Foundation&lt;br&gt;- Naval Research Laboratory&lt;br&gt;- Google&lt;br&gt;......&lt;br&gt;&lt;br&gt;https://www.torproject.org/ru/about/sponsors/&lt;br&gt;</description>
</item>

<item>
    <title>Результаты второго аудита безопасности разработок проекта To... (n00by)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132720.html#100</link>
    <pubDate>Wed, 31 Jan 2024 13:48:23 GMT</pubDate>
    <description>В такое я не верю. Лично у меня систематическая ошибка при переписывании с асма на ЯВУ, это проморгать какой-то переход. Причина в том, что всё однообразно, отчего глаз замыливается. Одно дело, если бы задачей стояло проникновение, тогда да, возможно - спец в этом деле поищет знакомые паттерны, где-то копнёт поглубже, если что-то найдёт, задача решена. Тут задача дать некую гарантию, что ошибок нет, а &quot;не нашёл&quot; на неё не тенет. Если же взять сканер, то можно отчитаться &quot;вот такие атаки оказались безуспешны&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Результаты второго аудита безопасности разработок проекта To... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132720.html#99</link>
    <pubDate>Wed, 31 Jan 2024 11:00:09 GMT</pubDate>
    <description>&amp;gt;из России весь трафик направлялся через одну входную ноду&lt;br&gt;&lt;br&gt;В РФ провайдеры негласно (РКН официально не запрещает TOR) блокируют входные ноды по списку открытого Tor Atlas. Вполне может быть, что эта входная нода - единственная из доступных у твоего провайдера. Просто пока не заблокирована.&lt;br&gt;</description>
</item>

<item>
    <title>Результаты второго аудита безопасности разработок проекта To... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132720.html#98</link>
    <pubDate>Wed, 31 Jan 2024 10:46:34 GMT</pubDate>
    <description>&amp;gt;Каждый экземпляр TOR-клиента имеет локальную актуальную базу GeoIP:&lt;br&gt;&lt;br&gt;Хорошо. Тогда вопрос: &quot;Кто контроллирует сервер входной ноды во Франции?&quot;. Не думаю, что это чувак-анархист, скорей всего там сидит крот.&lt;br&gt;&lt;br&gt;&amp;gt;Чего тебя так волнует входная нода?&lt;br&gt;&lt;br&gt;При смене &quot;идентичности&quot; вся цепочка, в том числе и входная нода должны изменятся. Но в данном случае IP входной ноды оставался прежним. Заметил факт - из России весь трафик направлялся через одну входную ноду.&lt;br&gt;</description>
</item>

<item>
    <title>Результаты второго аудита безопасности разработок проекта To... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132720.html#97</link>
    <pubDate>Wed, 31 Jan 2024 10:13:56 GMT</pubDate>
    <description>&amp;gt;Зачем вообще ходить куда-то по голому хттп?&lt;br&gt;&lt;br&gt;В случае TOR вариантов нет.&lt;br&gt;Facebook, Twitter, Reddit, ProtonMail, DuckDuckGo, Debian и т.п. могут себе позволить получить сертификат на домен .onion для HTTPS.&lt;br&gt;А как думаешь, найдется хоть один CA, который выпишет сертификат, например, для маркетов (чтоб им сдохнуть!) в даркнете?&lt;br&gt;</description>
</item>

<item>
    <title>Результаты второго аудита безопасности разработок проекта To... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132720.html#96</link>
    <pubDate>Wed, 31 Jan 2024 09:56:56 GMT</pubDate>
    <description>&amp;gt; А разве сам факт подключения к анонимной враждебной сети не будет уже флажком для майоров?&lt;br&gt;&lt;br&gt;Конечно является.&lt;br&gt;&lt;br&gt;&amp;gt; Зачем вообще ходить куда-то по голому хттп?&lt;br&gt;&lt;br&gt;Потому что в мире есть отбитые, которое кричат, что https это заговор государства и/или корпов. И делают сайты http only.&lt;br&gt;Но к таким лучше не ходить ни по http, ни по https.&lt;br&gt;</description>
</item>

<item>
    <title>Результаты второго аудита безопасности разработок проекта To... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132720.html#95</link>
    <pubDate>Wed, 31 Jan 2024 09:43:32 GMT</pubDate>
    <description>&amp;gt; На ней можно определить ТОЛЬКО адрес откуда осуществляется вход в TOR&lt;br&gt;&lt;br&gt;А разве сам факт подключения к анонимной враждебной сети не будет уже флажком для майоров?&lt;br&gt;&lt;br&gt;&amp;gt; В случае незашифрованного HTTP&lt;br&gt;&lt;br&gt;Но.. но зачем?&lt;br&gt;Зачем вообще ходить куда-то по голому хттп?&lt;br&gt;</description>
</item>

</channel>
</rss>
