<?xml version="1.0" encoding="cp1251"?>
<?xml-stylesheet type="text/css" href="http://www.pgpru.com/styles/atom.css" media="screen"?>
<rss version="2.0">
<channel>
<title>openPGP в России/Новости/2007/01-10-ТермовременнаяАтакаПротивСкрытыхСервисовСетиTOR</title>
<link>http://www.pgpru.com/%CD%EE%E2%EE%F1%F2%E8/2007/01-10-%D2%E5%F0%EC%EE%E2%F0%E5%EC%E5%ED%ED%E0%FF%C0%F2%E0%EA%E0%CF%F0%EE%F2%E8%E2%D1%EA%F0%FB%F2%FB%F5%D1%E5%F0%E2%E8%F1%EE%E2%D1%E5%F2%E8TOR</link>
<description>История изменений документа Новости/2007/01-10-ТермовременнаяАтакаПротивСкрытыхСервисовСетиTOR</description>
<copyright>http://www.pgpru.com/%CF%F0%EE%E5%EA%F2/%CF%F0%E0%E2%E8%EB%E0</copyright>
<language>ru</language>
<image>
<title>openPGP в России</title>
<link>http://www.pgpru.com/</link>
<url>http://www.pgpru.com/images/pgpru_banner.gif</url>
<width>88</width>
<height>31</height>
</image>
<item>
<title>Редакция от 10/01/2007 16:08</title>
<link>http://www.pgpru.com/%25cd%25ee%25e2%25ee%25f1%25f2%25e8/2007/0110%25d2%25e5%25f0%25ec%25ee%25e2%25f0%25e5%25ec%25e5%25ed%25ed%25e0%25ff%25c0%25f2%25e0%25ea%25e0%25cf%25f0%25ee%25f2%25e8%25e2%25d1%25ea%25f0%25fb%25f2%25fb%25f5%25d1%25e5%25f0%25e2%25e8%25f1%25ee%25e2%25d1%25e5%25f2%25e8tor/show?time=2007-01-10+16%3A08%3A24</link>
<guid isPermaLink="true">http://www.pgpru.com/%25cd%25ee%25e2%25ee%25f1%25f2%25e8/2007/0110%25d2%25e5%25f0%25ec%25ee%25e2%25f0%25e5%25ec%25e5%25ed%25ed%25e0%25ff%25c0%25f2%25e0%25ea%25e0%25cf%25f0%25ee%25f2%25e8%25e2%25d1%25ea%25f0%25fb%25f2%25fb%25f5%25d1%25e5%25f0%25e2%25e8%25f1%25ee%25e2%25d1%25e5%25f2%25e8tor</guid>
<description><![CDATA[<div class="pageBefore"></div><div class="page">
<h3>Сравнение редакций документа <a href="http://www.pgpru.com/novosti/2007/0110termovremennajaatakaprotivskrytyhservisovsetitor">Новости / 2007 / 01-10-Термовременная Атака Против Скрытых Сервисов Сети T O R</a> от <a href="http://www.pgpru.com/novosti/2007/0110termovremennajaatakaprotivskrytyhservisovsetitor?time=2007-01-10+16%3A08%3A24">10/01/2007 16:08</a> и <a href="http://www.pgpru.com/novosti/2007/0110termovremennajaatakaprotivskrytyhservisovsetitor">10/01/2007 19:43</a></h3>
<br />
<h2>Удалено:</h2><br />
<div class="deletions">//Термовременная атака против скрытых сервисов сети TOR<br />
<div class="indent">Обнаружен новый канал утечки информации с компьютеров &ndash; термовременной. Он базируется на том простом факте, что чем выше нагрузка процессора, тем выше температура и выше отклонение в работе системных часов и прерываний. Можно вводить стабилизацию. Можно усиливать охлаждение. Можно нагружать компьютер случайными процессами. Можно отключить трансляцию времени в пакетах. Но это не изменит общей картины: при изменении нагрузки будут относительно синхронно меняться параметры TCP-пакетов, которые можно выделить, отфильтровать от шумов и сопоставить друг с другом.</div>
Для сети TOR это означает возможность перебора серверов, путём посылки загружающего траффика и измерения параметров приходящих пакетов.<br />
Рано или поздно можно будет вычислить весь маршрут анонимной цепочки от тестирующего компьютера до точки встречи и соответственно до скрытого сервиса.<br />
<div class="indent">Работа на эту тему называется <a href="http://www.cl.cam.ac.uk/~sjm217/papers/ccs06hotornot.pdf" target="_blank" title="" class="outerlink"><img src="http://www.pgpru.com/themes/plastiq/icons/file.gif" alt="file"></img>Hot or Not: Revealing Hidden Services by their Clock Skew</a>. Автор &ndash; Стивен Дж. Мёрдок, один из разработчиков tor, работающей в Кэмбриджском университете.</div>
Код "эксплойта" <a href="http://www.cl.cam.ac.uk/~sjm217/projects/anon/#tempcov" target="_blank" title="" class="outerlink">прилагается</a>. Достижимые результаты могут быть достигнуты через 10-12 часов при трансатлантическом соединении, при этом можно найти изменение температуры в 1-2 С между нагруженным и ненагруженным сервером.<br />
Данный факт ещё раз доказывает, что даже при огромном объёме научных исследований, создание анонимных сетей находится ещё в самой ранней стадии и представляет собой очень непростую задачу.</div><br />
<h2>Добавлено:</h2><br />
<div class="additions">Обнаружен новый канал утечки информации с компьютеров &ndash; <em>термовременный</em>. Он базируется на том простом факте, что чем выше нагрузка процессора, тем выше температура и выше отклонение в работе системных часов и прерываний. Можно вводить стабилизацию. Можно усиливать охлаждение. Можно нагружать компьютер случайными процессами. Можно отключить трансляцию времени в пакетах. Но это не изменит общей картины: при изменении нагрузки будут относительно синхронно меняться параметры TCP-пакетов, которые можно выделить, отфильтровать от шумов и сопоставить друг с другом.<br />
Для сети TOR это означает возможность перебора серверов путём посылки загружающего трафика и измерения параметров приходящих пакетов. Рано или поздно можно будет вычислить весь маршрут анонимной цепочки от тестирующего компьютера до точки встречи и соответственно до скрытого сервиса.<br />
Работа на эту тему называется <a href="http://www.cl.cam.ac.uk/~sjm217/papers/ccs06hotornot.pdf" target="_blank" title="" class="outerlink"><img src="http://www.pgpru.com/themes/plastiq/icons/file.gif" alt="file"></img>&quot;Hot or Not: Revealing Hidden Services by their Clock Skew&quot;</a>. Автор &ndash; Стивен Дж. Мёрдок, один из разработчиков tor, работающей в Кэмбриджском университете. Код "эксплойта" <a href="http://www.cl.cam.ac.uk/~sjm217/projects/anon/#tempcov" target="_blank" title="" class="outerlink">прилагается</a>. Отмеченные результаты могут быть достигнуты через 10-12 часов при трансатлантическом соединении, при этом можно обнаружить изменение температуры в 1&ndash;2&#176С между нагруженным и ненагруженным сервером.<br />
Данный факт ещё раз доказывает, что даже при огромном объёме научных исследований создание анонимных сетей находится ещё в самой ранней стадии и представляет собой очень непростую задачу.</div></div>
]]></description>
<pubDate>Wed, 10 Jan 2007 16:08:24 +0300</pubDate>
</item>
</channel>
</rss>
