id: Гость   вход   регистрация
текущее время 23:59 19/04/2024
Автор темы: Гость, тема открыта 20/01/2010 18:49 Печать
Категории: анонимность
создать
просмотр
ссылки

Надежность TOR


Насколько надежен TOR? В плане анонимности, и следовательно безопасности? Проживаю в стране с диктаторским режимом, монополия на доступ в интернет, полный контроль....
Для меня ОЧЕНЬ важна анонимность.
Использую последнюю версию vidalia tor, firefox и torbutton. Провайдер и удаленный ресурс – потенциально ВРАЖДЕБНЫ (так как АБСОЛЮТНО подконтрольны гос. органам). JavaScript необходим (как и везде сейчас, почти). Насколько анонимно заполнение форм, оставление комен-тов, пересылка со своего PC различных файлов (например изображений) на враждебный ресурс?
https://www.whoer.net/ext – мой IP, и другую важную информацию не светит, значит ли это, что я в "полной" безопасности?


 
На страницу: 1, ... , 29, 30, 31, 32, 33, ... , 55 След.
Комментарии
— Гость (05/05/2013 23:04)   <#>

Девы не так уж глупы и внезапно (спустя год) узнали про сайты без конвейеризации.
This defense has been improved since that blog post to additionally randomize the order and concurrency of non-pipelined HTTP requests.

Хотя и не исключаются баги реализации даже такой скромной защиты.
— Гость (05/05/2013 23:16)   <#>
Гость (05/05/2013 23:04), спасибо.
— Гость (10/05/2013 10:07)   <#>
Возможно, кто ты бы захотел реализовать предложенные здесь атаки в эмуляторе Shadow?
— Гость (10/05/2013 12:21)   <#>
эмуляторе Shadow
для уточнения типа Shadow Defender, ShadowUser и DeepFreeze?
— ksenobayt (11/05/2013 23:35)   <#>
Анонимность в Торе — миф.
Ноды луковица собирает ближайшие для построения маршрута. Достаточно, будучи зловредным шлюзом, располагаться в той же локалке провайдера, потому что роутер пошарит и выберет самый прямой путь. Точно так же можно прикидываться бриджем, специально для тех, кому луковицу лочит пров или государство (для китайцев неактуально, впрочем, у них уже и бриджи лочат автоматом).

Будучи зловредом, мы можем с первого хопа перенаправить юзера на другой, также скомпрометированный, который будет считаться последним — а согласно схеме работы системы, последняя нода видит пакет от юзера в дешифрованном виде. Естественно, для этого потребуется модификация ПО самой ноды. Ну и плюс достаточно совершить лаг-атаку, чтобы имея на руках логи от netflow, к примеру, минут за 20-40 составить карту активности юзеров в окрестностях.

Принципиально — сеть уязвима; примерно на этом же уровне метро является транспортом повышенной опасности.

Понятное дело, что никто не будет тратить ресурсы на Петю из третьего подъезда, чтобы он не вайпал доски, а вот если припечет какой-нибудь Леопольд Трофимович, который регулярно ходит на митинги, пытается капать на мозги верхам, и вообще без конца шатает трубу — то в этом случае проблемой это не станет, сами понимаете. Никому не нужны два с половиной анонимуса, но реальных людей выследить и поснифать вполне себе возможно.
— Гость (12/05/2013 00:36)   <#>
Анонимность в Торе — миф.
скажу больше, ее вообще нет. тем более когда ты особенно кому то нужен.

Будучи зловредом, мы можем с первого хопа перенаправить юзера на другой
а перенаправить в свой инет можете? ну такой небольшой, но свой.

на этом же уровне метро является транспортом повышенной опасности.
так жизнь то она вообще очень опасная, вирусы там всякие.. и вот опять активизировался птичий грим в китае. говорят, мутирует уже и передается от человека к человеку (( что делать будем? в инет свой уходить от греха подальше? есть способы оцифроваться?

который регулярно ходит на митинги, пытается капать на мозги верхам, и вообще без конца шатает трубу
такого дешевле ебнуть шарахнуть этой же расшатанной трубой, силами гопников из соседнего подъезда Молодой гвардии.
— xenophobus (12/05/2013 01:41)   <#>

Тора вообще основана на мифах своеобразная книга, анонимности там уделяется третьестепенное значение, сквозь призму религиозно-мистических трактовок всего сущего.
Не помню, правда, что в ней говорится о троллях. За этим лучше обратиться к скандинавским мифам.

Побежал за подпиской на ВПНы и серваки в Сирии, а то Потчу на обед закроют. Это надежней. Правда, говорят, в Сирии Инет отключают частенько... А еще комп заодно от вирей почищу. Батя грит, чистый комп – залог успеха. Все блестит, спасибо маме. Ну а батя папа – молодец!
— Гость (12/05/2013 02:09)   <#>

Слава Богу, что я никому не нужен. Каждый раз, когда на ушах домой приползаю, жена и теща с порога лупят лепят, да ты посмотри на себя, скотина, да кому ты нужен, сволочь такая, алкоголик чёртов!!11
Хотя, говорят, есть общества анонимных алкоголиков. А вы говорите, анонимности нет. Есть, я точно знаю.


Можем. Но лучше большой и не свой, чем свой и небольшой. Я про Инет сейчас.


Да, в бб подскажут шелковый путь.


А, так вы уже оцифровались, судя по комментарию?
Какое метро? Легкое? Вот-вот, я всегда говорил, РЖД наше все, а метро для параноиков. Думают, под землей их не найдут, наивняк.


Да куда там... Леопольд Трофимович на митинги не ходит, что вы, Леопольд Трофимович митинги организует, ими управляет. Леопольд Трофимович любит дергать за ниточки. А на митинги ходят Тани, Ани, Саши, Пети, ходят строем, ну как дети.
А Леопольд Трофимович сам наверхах. Когда кукловодит, то любит напевать, мне сверху видно все, ты так и знай.
— Гость (12/05/2013 07:48)   <#>

Как давно в вашей Tor-сети ноды стали сами определять, как строить маршрут? В моём Tor другой протокол. Видимо, мы о разных Tor'ах говорим.
— unknown (12/05/2013 15:56, исправлен 12/05/2013 16:04)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664

Ничего нового. Мы эту параноидальную шутку уже давно сами придумывали и недавно вспоминали. И даже сам торпроджект пытались ненароком затроллить. Разве что с не до такой степени мутными и перевранными техническими подробностями. Там соответствующий тикет висит и предложение для GSoC поработать над проблемой каким-нибудь студентам.


Изучайте классику местного фольклора и параноидального творчества.

— Гость (12/05/2013 16:48)   <#>
Это к разговорам о том, что там, в анонимных сетях, один криминал, педофилы и наркоманы. Они там есть, но их как раз, наверное, 5-10 процентов от общей массы пользователей.
А 90% кто?
— Гость (12/05/2013 16:52)   <#>

Узел может отказывать в подключении к произвольным узлам сети, вынуждая клиента выбрать нужный узел цепочки. В результате клиент соберет цепочку которую кто-то для него "построил".
— unknown (12/05/2013 17:39)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Были описаны такие атаки у самих разработчиков и ещё более того, например многократное заворачивание трафика с выходного узла обратно в тор для выцепления каких-то корреляций и пр. Таких ухищрений разработано вагон и маленькая тележка. Были бы они так легко применимы — уже давно бы кто-то продемонстрировал, кому не жалко спалить тему.
— Гость (12/05/2013 19:20)   <#>

Все остальные. Ваш КО.
Обычные пользователи с самыми разными интересами, которые хотят бесплатно и надежно скрыть свой IP и анонимно серфить, читать и писать, качать и постить и троллить.
— Гость (12/05/2013 22:20)   <#>
Ребят, большая просьба, понаблюдайте у себя на карте видалии, меняются ли у вас цепочки EntryNodes. Именно входные, те, которые видят вас как на ладони!
Уже наверно недели три, как заметил такую чертовщину – НЕВОЗМОЖНОСТЬ СМЕНИТЬ ВХОДНОЙ УЗЕЛ, хотя точнее, их максимум бывает 2 на сессию. Хоть в окошке цепочек их полно, но выбираются только два постоянных.
Менял личность десятки раз, рвал соединения на карте – бесполезно, 2 узла как привязанные. Сменить их можно только выйдя из тора, удалив в папке \Data\Tor весь мусор за сессию (cached-microdesc-consensus, cached-certs и тд)

Запускаю снова и получаю хоть и другие входные узды, но опять таки – МАКСИМУМ их 2 гаденыша, которые чередуются и через которые идет ВЕСЬ мой трафик.
Комп был включен 8 часов – middle и exit узлы спокойно меняются, но только не входной! Бл@дский ЗОГпроджект! Извините за мой французский...
Не иначе директива сверху – все логи на стол, сцуки! И черт бы с ним, пусть бы снифали ExitNodes, но больше всего напрягает что именно за EntryNodes взялись!
Уже не не знаю что думать, расстроен просто капец!
Так что очень прошу, потестируюте у себя ситуацию...
На страницу: 1, ... , 29, 30, 31, 32, 33, ... , 55 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3