id: Гость   вход   регистрация
текущее время 14:08 16/04/2024
Владелец: ressa (создано 22/12/2014 11:46), редакция от 22/12/2014 12:11 (автор: SATtva) Печать
Категории: софт, tor, атаки
https://www.pgpru.com/Новости/2014/ПотерянКонтрольНадКластеромИз15ВыходныхУзловTor
создать
просмотр
редакции
ссылки

22.12 // Потерян контроль над кластером из 15 выходных узлов Tor


Томас Уайт (Thomas White), управляющий кластером из 15 выходных узлов сети Tor, предупредил сообщество о потере контроля над своей серверной инфраструктурой и блокировке учётной записи хостинг-провайдером. В один прекрасный момент все его серверы, размещённые у одного провайдера, перестали отвечать на запросы. Позднее некоторые из серверов были включены, но оказались недоступны по сети. В настоящее время все обслуживаемые кластером выходящие узлы выведены из сети Tor и до окончания разбирательства помещены в черный список. На серверах также размещались зеркала некоторых скрытых сервисов Tor, которые были запущены в отдельных виртуальных машинах.


Судя по имеющимся логам, непосредственно перед выключением было зафиксировано подключение к серверам неизвестного USB-устройства и открытие корпуса серверов. Вначале у владельца кластера превалировало предположение, что его серверы отключены провайдером по требованию правоохранительных органов, но позднее данная гипотеза была признана не такой вероятной, как казалось на первый взгляд.


Служба поддержки провайдера пока никак не прокомментировала возможность отключения по требованию правоохранительных органов, но подтвердила, что учётная запись была заблокирована после выявления факта неавторизированного доступа. Владелец кластера утверждает, что пользовался только защищённым каналом связи для управления серверами через KVM-консоль. Кроме того, это не объясняет причин, по которым было произведено открытие корпуса.


Сообщается также, что зафиксирована очистка большой порции логов. После возобновления доступа к накопителям будет проведен детальный аудит системы на предмет возможного внесения закладок. Утверждается, что серверы были сконфигурированы с учётом всех рекомендаций по обеспечению безопасности узлов Tor, т.е. на серверах не хранились какие-либо привязанные к пользователям данные и опасности для компрометации пользователей сети Tor нет. Прекращение работы 15 выходных узлов никак не скажется на производительности сети Tor, так как всего в Tor более тысячи выходных узлов.


Источник: http://www.opennet.ru/opennews/art.shtml?num=41319


 
— unknown (22/12/2014 12:49)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Удобнее читать драму в интерфейсе официальной рассылки.
— Гость (22/12/2014 23:38)   <#>

Обсуждалась порочность подобной практики (exit+HS). Теперь могут пришить то же, что и владельцу Freedom Hosting.
Со всех точек зрения крайне неприятная новость.
— Гость (23/12/2014 05:06)   <#>

Потенциально/гипотетически — да, но разве на его onion-сайтах был какой-то нелегал?
— Гость (24/12/2014 09:00)   <#>
Служба поддержки провайдера пока никак не прокомментировала возможность отключения по требованию правоохранительных органов,


А представляется именно такой FBI-агент, типа Крайчека ( Из X-Files ), который по заказу Курильщика оделся в горничную, и побрёл подметать Дата-Центр. Хитро ухмыляясь открыл сервера, и воткнул свой USB-девайс, в поисках Silk Road v9.0... Да...

Этот Ant Division NSA, именно таким и промышляет, видимо...
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3