The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Tor прекращает разработку hardened-версии своего браузера, opennews (??), 21-Апр-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


208. "Tor прекращает разработку hardened-версии своего браузера"  +/
Сообщение от Киселев (?), 22-Апр-17, 12:28 

> и какова была скорость работы этой поделки? (кстати, стеганопикчи детектируются, с очень
> хорошей разрешающей способностью - сюрприз, ага? Да, этим занимались в универе,
> что характерно - разумеется, не в твоем

Пейсатель берет на понт, а вы ведетесь


Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

215. "Tor прекращает разработку hardened-версии своего браузера"  +/
Сообщение от пох (?), 22-Апр-17, 13:24 
> Пейсатель берет на понт, а вы ведетесь

чего-то у меня уже ощущение, что да.
Потому что ДВА раза подряд выбрать совершенно неработоспособную методику (sip rtp, ну надо же, а? Еще, небось, с фиксированными эндпоинтами), которая на любом наколенном анализаторе аномалий вылезет огромной красной елдой - это уже либо феноменальная тупость, либо провокация.

При том что работоспособных вариантов придумать можно мильен (наверное, если я пойду искать - то даже найду парочку готовых и почти правильных, еще и небесполезный траффик будут передавать вместе с закрытым) - если уж прямо непременно хочется этот шуруп забить именно таким молотком.

Ответить | Правка | Наверх | Cообщить модератору

221. "Tor прекращает разработку hardened-версии своего браузера"  +/
Сообщение от Аноним (-), 22-Апр-17, 13:57 
Уважаемый, может довольно болтовни? Не вы ли тот человек, который на несколько вопросов выше о предоставлении ссылок на реальные примеры атак сливается в унит..... простите в демагогию и пишите пространные стены об анализаторах и университетах, о которых никто никогда не слышал? Раз уж вы изображаете из себя знающего - так подтвердите это, ибо кроме демагогии от вас ничего нет.

Обычно дают примеры реализаций, драфты с архива. Что-нибудь дайте наконец. Дайте уже наконец пример реальной атаки против структурной стеганографии. Просто от вас сплошная болтовня. Надеюсь вы приложите к своему ответу ссылку на исследование вашего университета, про который вы там что-то рассказывали. Спасибо. Если никаких ссылок не будет и не будет конструктивновй информации, то тут всё понятно с вами.

Ответить | Правка | Наверх | Cообщить модератору

224. "Tor прекращает разработку hardened-версии своего браузера"  +/
Сообщение от Аноним (-), 22-Апр-17, 14:12 
та не даст он вам никаких ссылок. на мегабитных скоростях чего-то там анализировать это бред. если просто одну картинку анализировать, то можно какие-то отклонения по формату фиксировать, а в прозрачном режиме где-нибудь на участки метросети это бред. у нас такого-то и оборудования нет в россии и технологий.
Ответить | Правка | Наверх | Cообщить модератору

252. "Tor прекращает разработку hardened-версии своего браузера"  +/
Сообщение от пох (?), 22-Апр-17, 18:06 
> у нас такого-то и оборудования нет в россии
> и технологий.

у вас - это у админов локалхоста? ну так я вас огорчу, вам именно по этой причине предписано пользоваться одобренными свыше апстримами, и никогда ни при каких обстоятельствах не иметь собственных каналов наружу.

Я же говорю - вы вот так же чирикали в 2010-м, "невозможно исполнять приказы этих надзоров, это ж глупость какая, у меня маршрутизатор ничего не знает ни о каких сайтах, он айпи перекладывает туда-сюда. А если там https, то как вообще я пойму, куда оно? Что, и гугль целиком заблочат? Может еще и википедию? Да ну, бред. И оборудования такого в россии нет, и технологий"
А теперь ничего, внезапно, прозрел "маршрутизатор", тот же самый. Нашлись технологии. И википедию пару раз блокировали, и ничего, утерлась. Гугль, разумеется, сразу под козырек взял.

А так, увы, все уже есть и для полного чебурнетинга, более того, оно еще и у нас местами неплохо разрабатывается и в затуда продается (насколько можно считать "у нас" компашку с учредителями, давно свалившими на ту сторону безвозвратно)

И в виде nvf'ок, как сейчас модно, и в виде всяких разноцветных ящиков специального назначения, и в виде наколеночных поделок тоже работает.

Никаких суперскоростей там в помине нет, если вы не понимаете, как из 40G линка добыть полмегабитика "интересного" траффика на wire speed, не буду вас разочаровывать. Да, это недешево, для админа локалхоста, но ему и не дадут. У меня этим (_только_ добычей, в других целях) занимается ящик размером с небольшой холодильник, помимо пассивного оборудования. Где-то до 1/5 стоимости проекта, ага, тех ящиков не один, и помимо них есть интересные решения в транспортных механизмах, тоже небесплатно.
Подумайте вот о чем: _одна_ вшивая 4G мобила может выжрать 150 мегабит/с на уже сильно устаревшем оборудовании. При этом биллинг у нас - покилобайтный, и он работает - то есть ваши байтики вполне себе считанные. А где есть учет - там и графичек потребления нарисовать можно.
А картинки в траффике на лету изучать, разумеется, совершенно незачем. С таким уровнем квалификации как у здешних борцов с системой, даже не нужно заранее отличать картинки от некартинок.

А вот потом, когда засветится хитроспрятанный "нидерландский хост" - уже можно и содержимое изучить, асинхронно, соседней nvf'кой. А можно и не изучать, а просто сразу роботом ставить пометку для товарища майора "очередное школоло, думающее, что оно всех перехитрило, можно пока не обращать внимания" (на деле, понятно, не для него, а для анализатора, чтоб не жрал ресурс попусту). Понадобится - изменят правила, и за вами придут, никаких "эллиптических кривых" не расшифровывая, вы их сами расшифруете, добровольно и с песней (для вас исполняется "они ломают ему руки, и сапогами бьют в бока").
Я вам устал уже намекать на грани фола, на кого надо внимание обращать, и с кого вы, кстати, вполне могли бы взять пример и готовый инструментарий, все равно вы всех умнее и продолжаете изобретать велосипед с квадратным колесом и фаллоимитатором вместо седла.

Ответить | Правка | Наверх | Cообщить модератору

240. "Tor прекращает разработку hardened-версии своего браузера"  +/
Сообщение от пох (?), 22-Апр-17, 16:29 
> Уважаемый, может довольно болтовни?

инструкции от коммерческих dpi, dlp и стат-анализаторов - штука ужасающе скучная, к тому же для почитания обычно требуют логинов и паролей, хз зачем (попробуйте поискать в открытых источниках хотя бы рекламные техданные на ту же цискину чорную коробку, уж казалось бы, ширпотребней некуда - удивитесь, как мало найдете - если вообще найдете). А я тут развлекаюсь.

> унит..... простите в демагогию и пишите пространные стены об анализаторах и
> университетах, о которых никто никогда не слышал?

детишки не слышали, как и еще много о чем (точнее, вы не хотите слушать) - но я, в целом, не для вас и пишу - это все же сайт изначально придуманный для профессионалов, и они, кстати, сюда ходят, хотя и редко светятся. Умный пойдет задавать кому надо умные вопросы. Совсем умный поймет, что не так и как обойти проблему, но ему и не надо.

Ну хорошо, лабораторная работа, чисто умозрительная (в смысле, не надо бежать в родную школу ставить этот опыт, вы все равно чисто его не сумеете провести и выводы сделаете неправильные), нарисуйте на бумажке: график загрузки порта типичного домашнего  пользователя, в байтиках, лайкающего котиков или смотрящего онлайн-порнуху (учтите, что иногда он меняет руку), и график загрузки порта пользователя, гоняющего поверх гиговых тифов эхо-маськвы (Г-пди... ибо не ведают, что творят) с секундным разрешением, больше, наверное, низачем и не надо.
Добавьте к этому возможность откинуть в сторону траффик на хорошо известные порносайты, типа гуглевтентакля, на которых не может быть совершенно ничего неожиданного, а будет, своя сб займется, и, при желании - траффик, не предназначенный для выхода за пределы 1/6.
Сможете сами написать простенькую программку, различающую эти две ситуации с хорошей долей вероятности даже без необходимости задействовать сложные технологии вроде машинного обучения, или все же я прав и в институте вас вообще ничему не научили кроме копипасты?
Ну так вот в каком-нибудь qradar (банальной энтерпрайзной софтине вовсе не для этого) она уже - написана и есть.

> Обычно дают примеры реализаций

я вам дал пример, злоупотребив служебным положением и разгласив (чужую ;-) служебную тайну, какая именно железяка, к примеру, стоит в школьном проекте или, во всяком случае, могла бы стоять (под общегосударственную фильтрацию ее тоже пытались продать, при мне ростелек не заинтересовался, но это довольно давно было, к тому же это не единственное поступавшее им предложение). С ней вполне может подурачиться любой школьник - если там помимо блокировки включены еще и предупреждения и возьмут за жопу, что маловероятно, валите все на младшеклассников, до 14 лет их только на учет поставить могут. А вам все драфты с архива, смех и грех... (учтите, аномалии траффика она тоже видит, хотя это и совсем не ее задача, долго в одном месте не экспериментируйте, придут и надают по жопе просто чтоб занятых людей не отвлекали - очень вряд ли вы догадаетесь правильно/убедительно изобразить школьника, бездельничающего после урока - вы даже графические файлы выбрали не те)

На очевидные детские ошибки в конкретно вашей задумке, в принципе, устранимые тем же методом копипасты - тоже вполне прозрачно намекнул. Не поняли - ну, звиняйте. Всерьез учить детишек плохому я не хочу. Они все равно потом попадутся, а виноват буду я.

Или это таки провокатор.

Ответить | Правка | К родителю #221 | Наверх | Cообщить модератору

244. "Tor прекращает разработку hardened-версии своего браузера"  –1 +/
Сообщение от Ю.Т. (?), 22-Апр-17, 17:12 

> На очевидные детские ошибки в конкретно вашей задумке, в принципе, устранимые тем
> же методом копипасты - тоже вполне прозрачно намекнул. Не поняли -
> ну, звиняйте. Всерьез учить детишек плохому я не хочу. Они все
> равно потом попадутся, а виноват буду я.
> Или это таки провокатор.

Просто людей не учены (или разучены) считать (кроме арифметики) и ставить/понимать сложную задачу. Наоборот, имеется внеопытное знание (вера) -- например, в безопасность, якобы даваемую большими числами (без понимания, на каком уровне это формулируется).

Ответить | Правка | Наверх | Cообщить модератору

247. "Tor прекращает разработку hardened-версии своего браузера"  +/
Сообщение от Аноним (-), 22-Апр-17, 17:23 
Херню не порите господин Ю.Т., я чуть ниже для товарища "поха" всё расписал.
Ответить | Правка | Наверх | Cообщить модератору

248. "Tor прекращает разработку hardened-версии своего браузера"  –1 +/
Сообщение от Ю.Т. (?), 22-Апр-17, 17:42 
> Херню не порите господин Ю.Т., я чуть ниже для товарища "поха" всё
> расписал.

Я и не порю. И вы ничего "всего" не расписали, потому что:
1) Арксив содержит далеко не все тексты по информатике, и далеко не каждый текст на арксиве является завершённой работой.
2) Более того, вам говорили в первую очередь не о том, что вы что-то конкретное не сможете спрятать, а о том, вы не спрячете факт прятания даже в больших числах. Профиль вашей работы, а не конкретный (кстати, по-серьёзному не опробованный) кунштюк с арксива, понимаете?

Ответить | Правка | Наверх | Cообщить модератору

250. "Tor прекращает разработку hardened-версии своего браузера"  +/
Сообщение от Аноним (-), 22-Апр-17, 17:53 
Это такой модный тренд на опеннете на две конкретные гистограммы с Position Identification отвечать пространным сообщением, которое никакой содержательной части в себе не несёт? Вы тоже любитель поговорить по душам, как и "пох"? Я всю ветку требовал от "поха" реальные модели реальных техник атак против структурных методов или модель конкретных анализаторов. Я так ничего определённого и не услышал, а просто сам накидал инфы и драфты (просто как примеры) для товарища. Пусть почитает на досуге. Если вы говорите о том, что та или иная техника ущербна - обосновывайте. И хватит вилами по воде водить.
Ответить | Правка | Наверх | Cообщить модератору

253. "Tor прекращает разработку hardened-версии своего браузера"  +1 +/
Сообщение от Ю.Т. (?), 22-Апр-17, 18:21 
> Это такой модный тренд на опеннете на две конкретные гистограммы с Position

Просто вы "решили" не ту задачу. Да и "ту" задачу не решили, а дали примеры частных решений, и на каких АВТОРСКИХ тестах это работает. Полнота решения?

Достижение какое -- пробежаться по результатам поисковой базы и "накидать".

Кстати, вы понимаете, как и ради чего пишутся статьи в открытые журналы? И какие статьи туда НЕ направляются?

> Identification отвечать пространным сообщением, которое никакой содержательной части
> в себе не несёт? Вы тоже любитель поговорить по душам, как
> и "пох"? Я всю ветку требовал от "поха" реальные модели реальных

Мало ли что вы назовёте "содержательным". И "требовать" вы можете лишь у жены (да и то).

Если же конкретно, то вам сказано, и не раз -- потенциальные нарушители (любители прятать трафик) отлавливаются по профилю их работы. После чего их можно поисследовать более плотно.

Ответить | Правка | Наверх | Cообщить модератору

246. "Tor прекращает разработку hardened-версии своего браузера"  +/
Сообщение от Аноним (-), 22-Апр-17, 17:21 
> все драфты с архива, смех и грех...

Мда уж. А я уж ожидал от вас хотя бы ссылок с архива про это (ну как рандомный пример, который я бы опровергнул для вас) -
"A Method of Network Steganography Detection"
https://arxiv.org/abs/1610.01955

Либо вот про это -
"Steganography between Silence Intervals of Audio in Video Content Using Chaotic Maps" (это уже моя точка зрения)
https://arxiv.org/abs/1610.04346

Вообще диалога с вами так и не получилось, покопайтесь в архиве, там множество вещей и техник... А ваша ловля покемоно.... простите ловля аномалий сработает только в лабораторных условиях против примитивных техник... Вот совсем новенькое кстати
"A New Steganographic Technique Matching the Secret Message and Cover image Binary Value"
https://arxiv.org/abs/1704.02698

Вы удивитесь, но из драфта вы что-нибудь вроде этого почитаете (это как раз с пикчами пример техники):

Since no change is made in the cover image any intruder will not be able to extract anything from the cover image alone. Even a study of the histogram will not reveal any changes as there will not be any change in the histogram of the cover and secret images (Figure 4 & Figure 5).

It is also found that the MSE (Mean Square Error) value is zero and the PSNR (Peak Signal to Noise Ratio) value is Infinity. This is because no change is made to the original image, only the matching position values are noted.

Я сделал за вас вашу работу и сам же с собой поспорил, сделав заключение. Итог: вместо того, чтобы вешать ярлыки а ля "провокатор" всегда старайтесь конструктив вносить, а не плести стены. Ладно, этот спор уже никуда не приводит. До свидания. Я ничего не буду вам писать, если вам кто-то напишет, значит этот другой Аноним.

ps А ещё (что печально) вы постоянно докапываетесь до транспортного уровня, когда я веду разговор о контейнерах. Ладно, до свидания.

Ответить | Правка | К родителю #240 | Наверх | Cообщить модератору

254. "Tor прекращает разработку hardened-версии своего браузера"  +/
Сообщение от пох (?), 22-Апр-17, 18:30 
> Мда уж. А я уж ожидал от вас хотя бы ссылок с
> архива про это (ну как рандомный пример, который я бы опровергнул

а зачем они _мне_? Я в свое время ознакомился, причем меня, как практика, интересовали применения, а не общенаучные изыскания - и интересовался я результатами. Удивился, но зачем мне заново искать эти материалы?

> https://arxiv.org/abs/1610.01955

проблема арксивы - что это мусорная свалка, куда выбрасывают то, что не удалось продать за денежку. То что вы там чего-то не видите, не означает что этого чего-то не видят те, для кого это кусок хлебушка. Судя по некоторым признакам - вы в данной области не работаете, и дальше студенческой поделки не продвинулись. Поэтому шансов ознакомиться с действительно ценными методиками у вас не было и не будет.

> Вообще диалога с вами так и не получилось, покопайтесь в архиве, там

естественно - вы школьник-теоретик, а я - практик, какой тут диалог...
Вы даже когда попадетесь, так и не поймете, на чем вас взяли.

> сработает только в лабораторных условиях против примитивных техник... Вот совсем

если бы...
Лохи попадаются только так. Без всякого детального анализа волшебных картинок. Причем это коммерческие лохи, взятые на работу в коммерческую компанию, после вполне нормального собеседования, вроде как долженствующего отсеивать умственно-неполноценных (не говоря уже о том, что работа не является совсем уж неинтересной). И существование особого отдела там никто не скрывает, у него даже отдельного помещения нет, закуток в опенспейсе (возможно не очень светят, что он не только/совсем не для борьбы с внешней угрозой, ее аутсорсят, но можно ж самому соображать). И кто в нем работает, тоже все знают (а если имя им ни о чем не говорит, тем хуже для них). Д.билы, ...
(кто себя узнал, я не виноват)

> ps А ещё (что печально) вы постоянно докапываетесь до транспортного уровня, когда

очень печально, что вы так и не поняли - его достаточно, и он сравнительно дешев, пока вы не научились хотя бы контейнер выбирать беспалевный, их малехо есть. А вы дважды попали пальцем в самую жoпу - именно от полного непонимания, где надо искать.

Ответить | Правка | Наверх | Cообщить модератору

222. "Tor прекращает разработку hardened-версии своего браузера"  +/
Сообщение от Аноним (-), 22-Апр-17, 14:01 
Чукча читает, но не понимает. Сначала его тиффки смутили, сейчас сип. Может поговорим о mp3, mp4, flv? Я в радио не силён, но можно поговорить о радиосигналах. Послушую от вас феерические разглагольствования о радиоэфире и ваших анализаторах. Вообще надо эту тему скринить. И подписывать "великолепные достижения российской науки в области защиты информации".
Ответить | Правка | К родителю #215 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру