id: Гость   вход   регистрация
текущее время 23:51 26/04/2024
Автор темы: Гость, тема открыта 07/06/2014 11:26 Печать
Категории: анонимность
https://www.pgpru.com/Форум/АнонимностьВИнтернет/УТОРАВсегоНесколькоСерверовСоСпискомВходныхНодКакЭтоВлияетнеВлияетНаНадежностьТОРА
создать
просмотр
ссылки

У ТОРА всего несколько серверов со списком входных нод. Как это влияет/не влияет на надежность ТОРА?


Добрый день. Второй день ломаю голову, но не могу найти ответ.


1. Вот у ТОРа всего 3 сервера с списком входных нод. И каждый, кто пользуется ТОРом, ломиться на сервер за этими списками. Т.е. моему провайдеру по этому признаку легко определить, использую я ТОР или нет, верно?
(не будем про узлы полученные по емейлу)


2. Если спецслужба хочет вычислить, кто это, предположительно из Украины, пишет неугодные ей вещи – она просто запрашивает у провайдеров список всех ТОР пользователей, что очень сильно сужает круг подозреваемых, верно?


3. Если страна маленькая и не развитая, и там не много ТОР клиентов, то после этапа 2 у спецслужбы задача совсем простая, потому что подозреваемых=клиентов ТОР очень мало и вообще можно прийти ко всем и посадить за использования неугодного оборудования, верно?


Где ошибки в моих рассуждениях? Спасибо.



 
На страницу: 1, 2, 3 След.
Комментарии
— SATtva (10/06/2014 17:06)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
У меня монитор щас от жыра треснет.
— Гость (13/06/2014 15:55, исправлен 13/06/2014 16:11)   <#>

Не нашёл ответа с исходным кодом, поэтому врежусь в рассуждения по теме:


Делаем раЗ:


$ git clone https://git.torproject.org/tor.git


Делаем Два:


$ cat tor/src/or/config.c


Смотрим,



Действительно, пачка нод захардкодена. Это не значит что провайдер или АНБ могут безпрепятственно вклинится в Ваше интернет соединение, подменить эти ноды, и затем заменить всю сеть своими подложными нодами, что любой, мало-мальки опытный пользователь сможет заметить, хотя бы посетив сайт https://check.torproject.org


Далее, есть риск что вся десятка этих нод уже давно взломана спец. подразделением АНБ Ant Special Group. И все приватные ключи на руках у спец. служб США.


Таким образом, на стороне провайдера может быть осуществленна атака по-середине. Все 10 нод могут быть подменены, их фингерпринты( открытых ключей ) соотвествующие приватным могут быть подтвержденны на стороне провайдера. Вся сеть может быть заменена на подложную, и даже https://check.torproject.org может быть подставным, И говорть, что Вы действительно пользуетесь Tor-ом, официальным продуктом.


Другими словами у Вас нет выхода, кроме кустарных наработок что бы определить, в каком интернете Вы находитесь. В реальном, или в копии интернета, который хранится на сервере АНБ, по которому, как по локальной сети Вы путишествуете, используя реальные фингерпринты, реального тора, реальные приватные ключи, реальных добровольцев, которые подняли ноды.


Вас будут пропускать в реальные интернеты, которые нет смысла заменять, Вы будете так же видеть гугл и ютуб. НО с одним маленьким "НО", вся криптография будет сломана на стороне этого Honey-Pot-а, тройная луковизация/шифрование будет сломано внутри хонейтупа, и Ваши запросы будут аналогичны запросам к web-proxy, hidemyass.


Имея опыт, и знание специфик Tor-Сети, Вы можете иметь некоторый набор скрытых сервисов. К примеру, держать выделенный сервер, где нибудь в Африке со скрытым сервисом Hidden Service ( HS ) на борту, адрес которого известен лишь Вам, и не делать ничего в Tor Сети если этот сервис Вам не доступен.


Параноя – очень полезная вещь, это продирание слипшихся глаз котят, которые лишь появились на свет и даже не знают как выглядят всякие тумбочки и шкафы, в которых можно полазить....

— unknown (13/06/2014 16:45)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Простой способ атаки в обход Tor, /comment62771 со ссылкой на тикет и ещё много где это всё обсуждалось.
На страницу: 1, 2, 3 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3