id: Гость   вход   регистрация
текущее время 17:31 29/04/2024
Автор темы: Гость, тема открыта 25/04/2009 12:21 Печать
Категории: анонимность, инфобезопасность, политика, следственные мероприятия, спецслужбы
http://www.pgpru.com/Форум/ПрактическаяБезопасность/НасколькоБезопасноИспользованиеTor
создать
просмотр
ссылки

Насколько безопасно использование Tor?


С помощью Tor "зову Россию к топору" на многих форумах и т.п.
Много раз получал комментарии, содержащие угрозы привлечения по ст.ст. 280, 282 УК РФ (и еще провокационные, чтобы деанонимизировать меня путем социального инжиниринга).
Однако реально до меня вражья сила не добралась, хотя неоднократно утверждали, что СОРМ может вычислить якобы любого торопользователя.
Насколько это последнее правда?



 
На страницу: 1, 2 След.
Комментарии
— SATtva (25/04/2009 12:26)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Вы пишите с территории России в форумы, также размещённые (полагаю) на территории России. То есть и вход, и выход доступен для глобального (в контексте территории России) наблюдателя. Достаточно скоррелировать данные — это атака пересечения. Делайте выводы сами. Вероятно, неуловимый Джо остаётся неуловимым, потому что пока никому не нужен.
— Гость (25/04/2009 12:28)   <#>
Насколько легко их коррелировать, если tor шифрует инфу, DNS-запросы тоже заторены etc.?
Только по трафику, кто столько-то байт передал в тот же момент, когда такой то сайт их столько же получил?
— SATtva (25/04/2009 12:42)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Пользователей Tor реально очень мало. Интуиция подсказывает, что в каждый данный момент времени в РФ Tor использует не больше пары-тройки тысяч человек. Список Tor-узлов общедоступен. Далее, имея время, когда в форуме был размещён интересующий комментарий, смотрим, кто осуществлял в этот же момент передачу данных в Tor. Сопоставляем, как Вы сами сказали, объём переданных данных (он не совпадёт точно, но будет близок). Даже если на выходе такой проверки останется сотня субъектов, поставить их под более пристальный контроль не составит труда. А более продолжительное наблюдение отсеет практически всех лишних. Это лишь вопрос времени.
— Гость (25/04/2009 14:51)   <#>
О, а давайте на Вас поставим эксперимент? :-)

Вы зарегистрируетесь, укажете свой открытый ключ, опишете используемые Вами техники обеспечения анонимности. Будете дальше заниматься своим делом (максимально вызывающе) и держать нас в курсе. Потом, если Вас поймают, мы будем знать насколько это реально и сколько занимает времени. Если нет, некоторые наименее параноидально настроенные личности смогут считать, что государство не умеет ловить тех, кто прячется за Tor'ом.
— Гость (25/04/2009 21:08)   <#>
Вот здесь когда-то PRились службы о том как они хорошо работают. Правда, про Tor там ни слова.
— unknown (25/04/2009 22:25)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Эффективно бороться со средствами криптографии и анонимности можно не техническими способами, а методами запугивания и распространения невежества.

Поведение автора темы – хорошая стартовая позиция для разыгрывания такой провокации, неважно поймают его или нет. Дальше подсказывать не буду.

Также как не буду подсказывать, как можно эффективно позвать любое государство "к топору", не нарушая никаких статей УК (шутка, я этого не знаю, потому что изобретать такие способы неинтересно :)

а вот какими способами может действовать государство надо иметь представление. И оно может действовать эффективно, если его личные интересы будут затронуты по настоящему. И не обязательно в той технической области или вообще нетехнической, в которой вы думаете.
— Гость (26/04/2009 00:39)   <#>
вообще нетехнической

Зов бездны Фильм был показан по Первому каналу (вещание на 98.5% населения России), 4 апреля 2009г. (суббота) в 10:50 (прам-тайм).
О фильме: "Тайная психотропная война спецслужб никогда не была достоянием гласности. Есть основание полагать, что имидж скандальной лженауки, парапсихологии, создавался намеренно. Между тем, в закрытых лабораториях проводились секретные опыты, результаты которых поистине сенсационны.
...
Согласно официальной статистике, точность показателей офицеров-экстрасенсов составляет свыше 70%."
— Гость (26/04/2009 01:36)   <#>
Это и есть методы
запугивания и распространения невежества
?
— Гость (02/05/2009 02:58)   <#>
Друг, возьми за правило открывать сразу несколько форумов, набирать несколько комментов и все отправлять в один момент. Тор сам перемешает пакеты так что все они придут на форумы примерно в одно но непредсказуемое время. То чем пугает тебя сатва это все вероятностные теоретические методики о которых он прочитал где-то в интернете и неопровержимого доказательства они не дадут не только в масштабе страны, но и в масштабе любого мегаполиса. Данные сатвы о числе пользователей Тор тоже не более чем его личные догадки основанные видимо на незначительном количестве посещаемых им форумов однонаправленности их тематики и на высокой лояльности их к режиму. Отсюда и мнение о низкой маргинальной активности в России. Но опровергать его я не буду так как статистикой не располагаю а спорить не собираюсь мне важнее найти способы как раствориться в этой "паре-тройке тысяч" торчков. Форумы используй разной тематики но большую часть пусть составляют варезо-порно-форумы тогда твоя повышенная Тор-активность совсем растворится среди дрочеров и ни у кого не вызовет ненужных подозрений. Гораздо большую озабоченность у вас должна вызывать не малочисленность торчков а частые заявления Медведева что он большой поклонник интернета и ратует за его бесцезурность. Вернее не ратует а говорит что бороться с ним бесполезно. Из его уст это действительно тревожный симптом.
— Гость (02/05/2009 08:39)   <#>
непредсказуемое время
Непредсказуемое в пределах минуты.
вероятностные теоретические методики
Вполне себе практическая методика собирать данные о моментах обмена пакетами с сетью Tor. Ресурсов СОРМ такое наблюдение потребляет немного, поэтому уверен, что пишется непрерывно и для всех. А написать программу, ищущую в такой базе данных корреляции может даже школьник.
мнение о низкой маргинальной активности в России
Важна не вообще маргинальная активность по стране, а активность на конкретном форуме (IP-адресе). Чем меньше там пользователей Tor и чем чаще они там появляются, тем легче их вычислить однозначно.
большую часть пусть составляют варезо-порно-форумы
Ну там, конечно, да, зовут Россию к топору. :)
— Гость (02/05/2009 09:03)   <#>
открывать сразу несколько форумов, набирать несколько комментов и все отправлять в один момент
Довольно бессмысленно, так как для корреляционных атак важен именно момент. :)
— DDRTL (02/05/2009 13:44)   профиль/связь   <#>
комментариев: 212   документов: 27   редакций: 20
а если я в этот момент кучу левых пакетов кидаю через тор?
— Гость (02/05/2009 14:52)   <#>
Ну тогда и корреляции никакой не будет. Время отправки массы тор-пакетов от тебя коррелирует со временем получения массы тор-пакетов массой форумов. Однозначность взаимосвязей теряется. Про порнофорумы лично я тоже согласен. Это ведь для покрывающего трафика, а не для агитации.
— Гость (02/05/2009 15:25)   <#>
а если я в этот момент кучу левых пакетов кидаю через тор?
Да пофигу, важно то, что вы что-то кидаете через Tor в момент, когда что-то приходит на "топорный" форум. С тенчением времени набирается достаточная статистика.
— Гость (02/05/2009 15:33)   <#>
Это ведь для покрывающего трафика, а не для агитации.
на порносайтах и без вас достаточный траффик.
На страницу: 1, 2 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3