The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

МВД РФ объявило конкурс на исследование возможности взлома с..., opennews (?), 24-Июл-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


177. "МВД РФ объявило конкурс на исследование возможности взлома с..."  +1 +/
Сообщение от Аноним (-), 26-Июл-14, 10:09 
Между прочим, с учетом изменений в законе о связи, TOR сам по себе уже не обеспечивает анонимности, т.к. пишется _весь_ трафик.. если оба конца "трубы" в РФ, вычислить засранца при помощи тайминг-атаки ничего не стоит.
Ответить | Правка | Наверх | Cообщить модератору

184. "МВД РФ объявило конкурс на исследование возможности взлома с..."  +1 +/
Сообщение от vi (?), 26-Июл-14, 13:27 
> Между прочим, с учетом изменений в законе о связи, TOR сам по
> себе уже не обеспечивает анонимности, т.к. пишется _весь_ трафик.. если оба
> конца "трубы" в РФ, вычислить засранца при помощи тайминг-атаки ничего не
> стоит.

В общем больше relay-ев!
Спасибо. Будет Вам "плюсик" при итоговом разборе.

Ответить | Правка | Наверх | Cообщить модератору

192. "МВД РФ объявило конкурс на исследование возможности взлома с..."  +1 +/
Сообщение от Andrew Kolchoogin (ok), 26-Июл-14, 19:38 
> Между прочим, с учетом изменений в законе о связи, TOR сам по
> себе уже не обеспечивает анонимности, т.к. пишется _весь_ трафик.. если оба
> конца "трубы" в РФ, вычислить засранца при помощи тайминг-атаки ничего не
> стоит.

Именно поэтому Tor не делает таким образом, чтобы entry и exit node были в одной юрисдикции.

В Политбюро не лохи сидят, вообще-то. ;)

Ответить | Правка | К родителю #177 | Наверх | Cообщить модератору

209. "МВД РФ объявило конкурс на исследование возможности взлома с..."  +/
Сообщение от for mother russia (?), 27-Июл-14, 10:42 
Имеется ввиду ситуация, когда с IP в России обращаются к IP в ней же.
Ответить | Правка | Наверх | Cообщить модератору

196. "МВД РФ объявило конкурс на исследование возможности взлома с..."  +1 +/
Сообщение от Аноним (-), 26-Июл-14, 21:00 
> конца "трубы" в РФ, вычислить засранца при помощи тайминг-атаки ничего не стоит.

Надежность этого метода из-за буферизации/пакетизации/padding - оставит желать.

Ответить | Правка | К родителю #177 | Наверх | Cообщить модератору

210. "МВД РФ объявило конкурс на исследование возможности взлома с..."  +1 +/
Сообщение от for mother russia (?), 27-Июл-14, 10:59 
>> конца "трубы" в РФ, вычислить засранца при помощи тайминг-атаки ничего не стоит.
> Надежность этого метода из-за буферизации/пакетизации/padding - оставит желать.

В данной http://habrahabr.ru/post/112860/ статье описаны успешные атаки по косвенным признакам (увеличение задержки), используя лишь одну exit node. В нашем же случае нет нужды вычислять цепочку, известен непосредственно паттерн трафика от клиента TOR.
Общеизвестно, что сети с низкими задержками, без “мусорного” трафика и с централизованным списком нод уязвимы для глобального наблюдателя. В связи с чем создатели TOR приняли решение вообще исключить глобального наблюдателя из модели угроз. Делайте выводы, или проведите несложный мысленный эксперимент - и уверуете в надежность метода ;)
Кстати, для вычисления хватит логов NetFlow или, скорее всего, лишь access.log с web-сервера. Мне бы таки возможности! O:-)

Скажу больше. Цепочка из VPN*n+TOR также не очень надежна - не зря (по инфе от Сноудена) АНБ интересуется IP тех, кто подключается к TOR. В дальнейшем, если не удается обнаружить источник подключения, они могут посмотреть на трафик с этих адресов или диапазонов. У VPN задержка еще меньше, IP первого сервера в цепочке в процессе работы не меняется...
Есть отдельная тема с попытками идентифицировать браузер (такими как этот http://habrahabr.ru/post/230679/). В условиях массовой слежки они могут приводить к моментальной деанонимизации.

В итоге: всем заинтересованным в душевном спокойствии советую перенести источники опасного трафика на сервер в стране, которая его не пишет (Нидерланды и Люксембург, к примеру), а дальше крутить цепочки нужной длины :)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру