The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обновление Tor 0.3.3.7 и Tor Browser 7.5.5, opennews (??), 13-Июн-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


21. "Обновление Tor 0.3.3.7 и Tor Browser 7.5.5"  +/
Сообщение от Аноним (-), 13-Июн-18, 18:04 
> Tor это очень здорово. Но по своей природе (low-latency) он плохо защищает
> от атакующего уровня спецслужбы или крупной корпорации. Об этом как-то забывают...

Нет не забывают.

> Есть новая инициатива от https://deeptechgroup.net - разработать систему введения задержек
> для повышения устойчивости к атакам (шейпинга, пересечения).

В качестве старой инициативы советуют включать релей (не путать с выходным узлом), что бы ваша трафик смешивался с общим.

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

24. "Обновление Tor 0.3.3.7 и Tor Browser 7.5.5"  +/
Сообщение от анон (?), 13-Июн-18, 19:35 
>> Tor это очень здорово. Но по своей природе (low-latency) он плохо защищает
>> от атакующего уровня спецслужбы или крупной корпорации. Об этом как-то забывают...
> Нет не забывают.

Это хорошо.

> В качестве старой инициативы советуют включать релей (не путать с выходным узлом),
> что бы ваша трафик смешивался с общим.

Да, это в теории работает. На практике пока вряд ли - их всего 6к, а в России несколько сотен - множество анонимности крайне маленькое...


Ответить | Правка | Наверх | Cообщить модератору

26. "Обновление Tor 0.3.3.7 и Tor Browser 7.5.5"  +/
Сообщение от Аноним (-), 13-Июн-18, 20:22 
> их всего 6к

Tor временное решение. Он выходит наружу, поэтому всегда будет сохраняться возможность идентификации.
По хорошему необходимо развивать i2p, и предоставлять доступ к сайтам без выхода из сети.

Ответить | Правка | Наверх | Cообщить модератору

29. "Обновление Tor 0.3.3.7 и Tor Browser 7.5.5"  +/
Сообщение от Аноним (-), 13-Июн-18, 20:35 
>> их всего 6к
> Tor временное решение. Он выходит наружу, поэтому всегда будет сохраняться возможность
> идентификации.
> По хорошему необходимо развивать i2p, и предоставлять доступ к сайтам без выхода
> из сети.

Будете передавать через tor данные по которым вас могут идентифицировать, будет и возможность атак (опять же в теории), опустим целевые атаки..
Смысл то и в том, что есть выход tor в инет, иначе будет один из вариантов мертвой i2p, в которой порлтора человека не могут найти друг дружку )))

Ответить | Правка | Наверх | Cообщить модератору

32. "Обновление Tor 0.3.3.7 и Tor Browser 7.5.5"  +/
Сообщение от Аноним (-), 13-Июн-18, 21:12 
> в которой порлтора человека не могут найти друг дружку )))

Не могут найти из-за кривой реализации. Решения уже есть и хорошо отработаны - идентификаторы в tox, кошельки в bitcoin, домены в ethereum/namecoin.

Ответить | Правка | Наверх | Cообщить модератору

33. "Обновление Tor 0.3.3.7 и Tor Browser 7.5.5"  +/
Сообщение от Аноним (-), 13-Июн-18, 21:24 
>> в которой порлтора человека не могут найти друг дружку )))
> Не могут найти из-за кривой реализации. Решения уже есть и хорошо отработаны
> - идентификаторы в tox, кошельки в bitcoin, домены в ethereum/namecoin.

Когда клиент нормальный сделают, тогда и народ подтянется..
А пока там перспективы развития близкие к 0

Ответить | Правка | Наверх | Cообщить модератору

50. "Обновление Tor 0.3.3.7 и Tor Browser 7.5.5"  +/
Сообщение от Аноним (-), 14-Июн-18, 08:07 
Понимаешь ли, интернет развивается коммерческими корпорациями, которым нежелателен тот тип людей, которые пользуются тором и прочими аналогичными системами, в качестве пользователей - на них много не заработаешь, скорее вообще убыток будет: они из тех, кто напишет в форму в нарушение ToS ненастоящие данные, тем самым снизив качество datasetа, продаваемого бизнес партнёрам, зарегает в нарушение ToS несколько аккаунтов, обрежет, в нарушение ToS рекламу и трекеры, зальёт файлы в шифрованном виде, опять же в нарушение ToS, на "бесплатный" сервис, получающий доход от анализа загружаемых на него файлов. Корпорациям не нужны анонимусы, им нужны анальные рабы. Анонимусов же корпорации всячески пытаются от себя отвадить, выдвигая заведомо неприемлимые для них условия вроде привязки мобильного и прочей идентификацией личности, и лоббируя законы вроде georgia cybercrime bill (приравнивающий нарушение ToS к wire fraud с уголовкой). О каких скрытых сервисах токсах и криптовалютах может идти речь, если у копрокорпораций совершенно противоположные цели?
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

53. "Обновление Tor 0.3.3.7 и Tor Browser 7.5.5"  +/
Сообщение от user (??), 14-Июн-18, 10:00 
Банкротство этих корпораций будет полезно для интернета. А если на месте Голливуда появится вулкан - будет совсем хорошо. Они уже за*%@ли превращать всё в телевизор.
Ответить | Правка | Наверх | Cообщить модератору

40. "Обновление Tor 0.3.3.7 и Tor Browser 7.5.5"  +/
Сообщение от анон (?), 14-Июн-18, 00:07 
>> их всего 6к
> Tor временное решение. Он выходит наружу, поэтому всегда будет сохраняться возможность
> идентификации.
> По хорошему необходимо развивать i2p, и предоставлять доступ к сайтам без выхода
> из сети.

Конкретно в атаке пересечения не важно, выходит он наружу или нет. Важно лишь, что туда сначала надо зайти - и это можно отслеживать. i2p в этом плане гораздо устойчивее, потому что каждый клиент  является и роутером. Но даже она не абсолютно устойчива - просто безопасное количество постов под псевдонимом гораздо больше, чем у Тора.

А если говорить о выходе наружу - то это необходимое условие практической полезности. В теории конечно неплохо бы весь интернет загнать туда. Но в жизни этого не будет.

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

62. "Обновление Tor 0.3.3.7 и Tor Browser 7.5.5"  +/
Сообщение от Аноним (-), 14-Июн-18, 13:12 
Если есть угроза такой модели атаки, то кто мешает обфусцировать трафик tor?
Можно пустить через vpn/ssh
Ответить | Правка | Наверх | Cообщить модератору

77. "Обновление Tor 0.3.3.7 и Tor Browser 7.5.5"  +/
Сообщение от Аноним (-), 14-Июн-18, 15:59 
> Если есть угроза такой модели атаки, то кто мешает обфусцировать трафик tor?
> Можно пустить через vpn/ssh

Да, это одна из основных рекомендаций по защите. Но она строится на допущении, что атакующий не в состоянии анализировать траффик VPN. Что выглядит странным. Есть мнение, что как раз таки современный СОРМ (и другие DPI-системы) вполне может определять VPN и проводить эти атаки. В случае шейпинга VPN не поможет. В случае атаки пересечением VPN увеличит множество анонимности, т.е. это безусловно полезная мера.

Только надо не забывать, что есть и угроза от VPN-провайдеров. Как говорит grugq, VPN->Tor: GOTO jail. Входной VPN-провайдер может видеть весь ваш траффик точно так же, как Интернет-провайдер, это увеличивает поверхность атаки.

Вот ещё можно почитать
https://trac.torproject.org/projects/tor/wiki/doc/TorPlusVPN
https://www.whonix.org/wiki/Hide_Tor_and_Whonix_from_your_ISP
https://www.whonix.org/wiki/Tunnels/Connecting_to_a_VPN_befo...
https://deeptechgroup.net/blog/practical-attacks-against-rea...

Ответить | Правка | Наверх | Cообщить модератору

96. "Обновление Tor 0.3.3.7 и Tor Browser 7.5.5"  +/
Сообщение от Аноним (-), 14-Июн-18, 23:18 
>[оверквотинг удален]
> шейпинга VPN не поможет. В случае атаки пересечением VPN увеличит множество
> анонимности, т.е. это безусловно полезная мера.
> Только надо не забывать, что есть и угроза от VPN-провайдеров. Как говорит
> grugq, VPN->Tor: GOTO jail. Входной VPN-провайдер может видеть весь ваш траффик
> точно так же, как Интернет-провайдер, это увеличивает поверхность атаки.
> Вот ещё можно почитать
> https://trac.torproject.org/projects/tor/wiki/doc/TorPlusVPN
> https://www.whonix.org/wiki/Hide_Tor_and_Whonix_from_your_ISP
> https://www.whonix.org/wiki/Tunnels/Connecting_to_a_VPN_befo...
> https://deeptechgroup.net/blog/practical-attacks-against-rea...

VPN перед Tor не нужен. VPN после Tor нужен в том случае если нужный ресурс блокирует Tor.

Ответить | Правка | Наверх | Cообщить модератору

101. "Обновление Tor 0.3.3.7 и Tor Browser 7.5.5"  +/
Сообщение от Аноним (-), 15-Июн-18, 12:20 
Да ладно )))
Вы б в wiki torproject заглянули что ли для интереса ))
Что будете делать, когда цепочка начнет меняться? Что будет с вашим VPN-соединением в этот момент?
Будут ли утечки в этот момент?


Ответить | Правка | Наверх | Cообщить модератору

104. "Обновление Tor 0.3.3.7 и Tor Browser 7.5.5"  +/
Сообщение от Аноним (-), 15-Июн-18, 12:40 
> Да ладно )))
> Вы б в wiki torproject заглянули что ли для интереса ))
> Что будете делать, когда цепочка начнет меняться? Что будет с вашим VPN-соединением
> в этот момент?
> Будут ли утечки в этот момент?

Если всё правильно настроено, ничего плохого не будет. В случае, если VPN -> Tor, то VPN-соединение не заметит изменения цепочки. В случае, если Tor -> VPN, то TCP-соединение с сервером VPN будет разорвано и пересоздано, что не является проблемой для VPN.

Ответить | Правка | Наверх | Cообщить модератору

106. "Обновление Tor 0.3.3.7 и Tor Browser 7.5.5"  –1 +/
Сообщение от Аноним (-), 15-Июн-18, 13:26 
Так вы то и говорите о vpn over tor, что может привезти к обрыве впн-соединения без гарантии восстановления канала. В момент разрыва трафик tor может пойти прямо из выходной ноды. Считать ли это утечкой отдается на откуп пользователю, но практической пользы я в такой схеме не вижу еще и потому, что трафик tor легко детектируется isp/sorm/dpi.
Решение проблем блокировок со стороны ресурсов видится в постановке за выходной нодой следующей прокси/сокс.
vpn -> tor -> proxy

Ответить | Правка | Наверх | Cообщить модератору

109. "Обновление Tor 0.3.3.7 и Tor Browser 7.5.5"  +/
Сообщение от Аноним (-), 15-Июн-18, 17:06 
> vpn -> tor

Не нужно. Хватит tor -> proxy

Ответить | Правка | Наверх | Cообщить модератору

112. "Обновление Tor 0.3.3.7 и Tor Browser 7.5.5"  +/
Сообщение от Аноним (-), 15-Июн-18, 19:31 
Да ладно ))))
А может просто proxy? Why nottt? )))
Ответить | Правка | Наверх | Cообщить модератору

113. "Обновление Tor 0.3.3.7 и Tor Browser 7.5.5"  +/
Сообщение от Аноним (-), 15-Июн-18, 20:33 
Разработчики Tor дураки, а ты самый умный. Мы уже поняли.
Ответить | Правка | К родителю #112 | Наверх | Cообщить модератору

115. "Обновление Tor 0.3.3.7 и Tor Browser 7.5.5"  +/
Сообщение от Аноним (-), 16-Июн-18, 12:19 
> Разработчики Tor дураки, а ты самый умный. Мы уже поняли.

Разработчики Тор знают об этих атаках и сознательно приняли риски, с ними связаные. Дело в том, что эти атаки в той или иной степени эффективны против любой анонимизирующей сети с малыми задержками.

Другое дело, что маркетологи Тор позиционируют его как универсальное "средство от спецслужб для активистов", в то время как он таковым не является.

Ответить | Правка | К родителю #113 | Наверх | Cообщить модератору

103. "Обновление Tor 0.3.3.7 и Tor Browser 7.5.5"  +/
Сообщение от Аноним (-), 15-Июн-18, 12:34 
> VPN перед Tor не нужен. VPN после Tor нужен в том случае
> если нужный ресурс блокирует Tor.

VPN перед Tor нужен как минимум для трех целей:
- сокрытие факта использования Тора от Интернет-провайдера;
- увеличение множества анонимности для атак типа пересечения (пользователей VPN значительно больше пользователей Тора, по-крайней мере в России)
- снижение риска атаки шейпинга (при условии, что атакующий реализовал её для чистого Тора, но не поддерживает VPN по какой-то причине)

Но это несет с собой дополнительные риски, конечно.

Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору

99. "Обновление Tor 0.3.3.7 и Tor Browser 7.5.5"  +/
Сообщение от Аноним (-), 15-Июн-18, 12:16 
Что значит анализировать? Распознать по заголовкам что это VPN? Это значит анализировать? Трафик зашифрован. Его можно зеркалировать на свои сервера, что и делает СОРМ, и благополучно положить на полку до лучших времен. Что еще с ним можно сделать? VPN и анонимность? Только в случае заключения договора с ISP на подставное лицо и то, так себе анонимность.. Иной вопрос, если следующий VPN  в каскаде будет анонимным.
Уровень угроз со стороны VPN/VPS провайдеров кратно уменьшается, но понятно не исключается. Поэтому безопасность это комплекс мер.

Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

102. "Обновление Tor 0.3.3.7 и Tor Browser 7.5.5"  +/
Сообщение от Аноним (-), 15-Июн-18, 12:30 
Анализировать в контексте шейпинг-атаки: выявлять метку, оставленную на стороне сервера.
В контексте атаки пересечением: детектировать момент активной отправки данных (для учёта корреляции с моментом появления сообщения). И то, и другое - не сложнее, чем с чистым Тором. Вопрос лишь в том, что реально имплементировано (или будет имплементировано) в СОРМе.

Есть ещё возможность заглянуть под слой шифрования методами машинного обучения. Seeing through Network-Protocol Obfuscation, by Liang Wang et al., 2015 http://pages.cs.wisc.edu/~liangw/pub/ccsfp653-wangA.pdf

Но это уже совсем круто, конечно - т.е. фактически возможно детектировать Тор внутри VPN-туннеля...

Ответить | Правка | Наверх | Cообщить модератору

105. "Обновление Tor 0.3.3.7 и Tor Browser 7.5.5"  +/
Сообщение от Аноним (-), 15-Июн-18, 13:13 
Заглянуть в тунель можно и более простым способом, нежели пытаться залезть в него. Достаточно прервать сеанс и посмотреть утечки, если конечно у клиента не настроено что то типа killswitch
Детектировать и анализировать имхо разные процессы )))
Лично я для себя понимаю, что практического применения в детектировании tor over vpn нет. Замесатьно можно в лабораторных условиях моделировать ситуации, когда все исходные данные есть и полученный результат может быть понимаем.

Ответить | Правка | Наверх | Cообщить модератору

107. "Обновление Tor 0.3.3.7 и Tor Browser 7.5.5"  +/
Сообщение от Аноним (-), 15-Июн-18, 13:52 
> Заглянуть в тунель можно и более простым способом, нежели пытаться залезть в
> него. Достаточно прервать сеанс и посмотреть утечки, если конечно у клиента
> не настроено что то типа killswitch

В хорошо настроенном клиенте утечек не будет.

> Детектировать и анализировать имхо разные процессы )))
> Лично я для себя понимаю, что практического применения в детектировании tor over
> vpn нет. Замесатьно можно в лабораторных условиях моделировать ситуации, когда все
> исходные данные есть и полученный результат может быть понимаем.

Да, скорее всего на практике весь VPN- и Tor-траффик проще обрабатывать одинаково при проведении атак шейпинга и пересечения.

Ответить | Правка | Наверх | Cообщить модератору

110. "Обновление Tor 0.3.3.7 и Tor Browser 7.5.5"  +/
Сообщение от Anon i mice (?), 15-Июн-18, 17:38 
> Вопрос лишь в том, что реально имплементировано (или будет имплементировано) в СОРМе.

Вот именно. Требуется активная интеграция с оборудованием ISP и прочих ресурсов и централизация управления СОРМом в масштабах всей страны и внедрение эвристических технологий для обработки задержек прохождения пакетов и прочих возможных меток с учетом влияния разных сетей и технологий.

Ответить | Правка | К родителю #102 | Наверх | Cообщить модератору

28. "Обновление Tor 0.3.3.7 и Tor Browser 7.5.5"  +/
Сообщение от Аноним (-), 13-Июн-18, 20:30 
Вы умеете формулировать мысли или так что в голове то и на языке?
Вам бы теорию почитать, а не рассуждать о ней!
В курсе о какой анонимности и почему говорят?
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

38. "Обновление Tor 0.3.3.7 и Tor Browser 7.5.5"  +/
Сообщение от анон (?), 13-Июн-18, 23:49 
Что вы имеете в виду? И что конкретно вам в моих мыслях непонятно?
Ответить | Правка | Наверх | Cообщить модератору

66. "Обновление Tor 0.3.3.7 и Tor Browser 7.5.5"  +/
Сообщение от Аноним (-), 14-Июн-18, 13:32 
Да вот для меня это набор слов, которые по отдельности имеют смысл, а вместе никакой информации не содержат.
Ответить | Правка | Наверх | Cообщить модератору

69. "Обновление Tor 0.3.3.7 и Tor Browser 7.5.5"  +/
Сообщение от Аноним (-), 14-Июн-18, 15:13 
Я никак не могу понять, что за набор слов-то вам непонятен. Чтобы перефразировать, растолковать.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру