The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Атака на пользователей Tor, в которую вовлечено четверть мощности выходных узлов, opennews (??), 11-Авг-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "Атака на пользователей Tor, в которую вовлечено четверть мощ..."  +12 +/
Сообщение от Аноним (13), 11-Авг-20, 11:24 
Многие сайты требуют JavaScript с reCAPTCHA, а всем остальным выводят сообщение, что у кого нет уязвимого браузера, тот может идти в жØпу.

Твои действия? Не пользоваться? Скажи это тем, кто пришёл на тот сайт с конкретной целью, потому что если он там не зарегается или не скачает оттуда программу или документацию, которые доступны только на этом сайте, то его текущая задача (и все, зависящие от неё) будет провалена и наступят неблагоприятные последствия.

Есть сайты, требующие JS и доступные только по HTTP без TLS. При этом владельцам сайта наср@ть на всех, они обрабатывают на этом сайте персональные данные и получают их по HTTP. Правила такие же: не нравится - проваливай, у нас дофига тех, кто это будет терпеть и деньги нам ещё при этом заплатит. И роском/потребнадзор их за такое отношение к потребителям не 3163637, ибо организация тоже государственная.

Ответить | Правка | Наверх | Cообщить модератору

21. "Атака на пользователей Tor, в которую вовлечено четверть мощ..."  +1 +/
Сообщение от _hide_ (ok), 11-Авг-20, 11:38 
Для этого не обязательно отказываться от безопасности и конфиденциальности, а при регистрации -- этого точно лишишься, так что следящий браузер отдельно, нормальный отдельно, безопасный отдельно.
Ответить | Правка | Наверх | Cообщить модератору

26. "Атака на пользователей Tor, в которую вовлечено четверть мощ..."  +6 +/
Сообщение от m.makhno (ok), 11-Авг-20, 11:47 
Речь в статье идёт об удалении перенаправлений на HTTPS — если возможности установить защищенное соединение нет и в помине то нет и redirect'а, а работать или нет по простому HTTP каждый решает сам на свой страх и риск.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

31. "Атака на пользователей Tor, в которую вовлечено четверть мощ..."  +2 +/
Сообщение от Аноним (13), 11-Авг-20, 12:10 
>работать или нет по простому HTTP каждый решает сам на свой страх и риск

Единственный надёжный способ избежать атаки даунгрейда - это никогда не терпеть этот самый даунгрейд. Но он не практичен, особенно если adversary делает downgrade и выбор один - оставаться без обслуживания или соглашаться на даунгрейд. Его делает каждый сам, "разгильдяи" делают выбор "соглашаться на downgrade", "неразгильдяи" просто вымываются социальной эволюцией.

Ответить | Правка | Наверх | Cообщить модератору

136. "Атака на пользователей Tor, в которую вовлечено четверть мощ..."  +/
Сообщение от Аноним (136), 12-Авг-20, 17:25 
> Единственный надёжный способ избежать атаки даунгрейда - это никогда не терпеть этот
> самый даунгрейд.

Это не даунгрейд а завернутый атакующим апгрейд. Некоторые сайты при входе на http без https пытаются перекинуть на https версию. Ну а тут сие зарубили чтобы юзер продолжал http юзать.

Ответить | Правка | Наверх | Cообщить модератору

41. "Атака на пользователей Tor, в которую вовлечено четверть мощ..."  +1 +/
Сообщение от Gefest (?), 11-Авг-20, 12:48 
>Правила такие же: не нравится - провалива

Не-а мне нравится.На все 50 миллионов Syn без единного ack. Затем сцайтовладелец забанивает всех провайдеров г Москва и удивляется , что же это клиенты гады не ходят .

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

46. "Атака на пользователей Tor, в которую вовлечено четверть мощ..."  –5 +/
Сообщение от Gefest (?), 11-Авг-20, 12:59 
Тем временем, их предложили банить
kremlin.ru/events/president/news/63874
С Нами путин и Сталинград (tm)!
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

86. "Атака на пользователей Tor, в которую вовлечено четверть мощ..."  +/
Сообщение от errroremail (?), 11-Авг-20, 17:45 
не ходи на такие сайты, а если припёпло, то ты что-то не так мыслишь
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру