коротенький практический обзор ресурсов tor (.onion)

Feb 03, 2012 06:52

[этот пост периодически обновляется по мере поступления релевантной информации, last update@Jan2022 ( Read more... )

tor, wrong trust, federal paranoia, anonimity, url, bitcoins, fun, crypto, privacy, freedom

Leave a comment

graedor February 3 2012, 17:29:39 UTC
Несколько комментариев ( ... )

Reply

grey_olli February 4 2012, 03:32:58 UTC
Я настолько давно читал обзор того как устроен Tor, что забыл очень многое и некоторые из Ваших утверждений мне не очвидны ( ... )

Reply

graedor February 4 2012, 16:47:11 UTC
> Ставим relay узел на очень быстрое соединение с сетью. Наверняка скорость работы релея является важным фактором в выборе маршрута, поэтому мы так повышаем свои шансы стать узлом участвующим в трафике ( ... )

Reply

grey_olli February 5 2012, 06:10:01 UTC
>> Ставим relay узел на очень быстрое соединение с сетью. Наверняка скорость работы релея является важным фактором в выборе маршрута, поэтому мы так повышаем свои шансы стать узлом участвующим в трафике ( ... )

Reply

grey_olli February 5 2012, 06:11:21 UTC
>Вообще, на безопасности TLS (который используется в том числе и в HTTPS) основана вся инфраструктура банковских транзакций, оплаты кредитными картами через интернет и т.п. Если взломают RSA, то рухнет считай вся электронная коммерция ( ... )

Reply

grey_olli February 5 2012, 06:24:31 UTC
>> У меня большие сомнения, что это нельзя, при желании и возможностях на уровне "гебня отдельно взятой страны", сузить до региона ( ... )

Reply

grey_olli February 5 2012, 06:31:13 UTC
>Им же кстати воспользовались прошлой осенью Anonymous, которые в hidden wiki разместили ссылку на модифицированный ими ( ... )

Reply

grey_olli February 5 2012, 06:34:08 UTC
Я вот тут: http://grey-olli.livejournal.com/623140.html?thread=1018404#t1018404 наотвечал на анонимный коммент (видимо Вам было влом логиниться) несколько раз (не влезло по объёму в один ответ) - если есть возможность - просьба ответить.

Reply

graedor February 6 2012, 09:35:38 UTC
> Вывод - ловить педопорно претстижно, но не особо нужно - и без того проблем хватает. Не ( ... )

Reply

grey_olli February 7 2012, 04:26:57 UTC
по остальному - спасибо, очень доходчиво ( ... )

Reply

graedor February 7 2012, 08:32:07 UTC
Тут два разных вектора атаки. Если у нас есть контроль над всеми восемью directory servers (которые, кстати, расположены в разных странах), то это надо использовать именно для того, чтобы заменить список релеев своими и временно, пока все не опомнились, снифать весь Tor трафик и, соответственно, узнать расположение всех .onion-ов и их клиентов. Хотя, такая атака скорее всего неосуществима из-за того, что каждый клиент Tor имеет несколько случайно выбранных релеев в качестве Entry guards и подключается к сети только через них (набор entry guards меняется только каждые несколько месяцев). Даже в случае подмены всех релеев на подконтрольные гебне, entry guards клиентов, которые подключались к Tor ранее, будут из неподмененного списка. А значит, даже сломав все directory servers, у атакующего в лучшем случае будет доступ к 2-м из 3-х релеев каждого пути, что ничего не даст в плане расшифровки трафика ( ... )

Reply

grey_olli February 9 2012, 05:06:35 UTC
> Если у нас есть контроль над всеми восемью directory servers (которые, кстати, расположены в разных странах ( ... )

Reply

graedor February 10 2012, 09:35:27 UTC
Если тор клиент обнаруживает все entry guards оффлайн, то ЕМНИП он самостоятельно не предпринимает попыток подключиться через другие ноды. В общем думаю, что такая атака маловероятна, такое крупномасштабное вклинивание в сеть будет очень быстро замечено, максимум у атакующих будет несколько часов, чтобы что-либо успеть сделать, пока не поднимется шум.

Reply

grey_olli February 12 2012, 12:23:35 UTC
В общем случае не обязательно оффлайнить entry guards - надо только посмотреть детально способ их ротации и подстроить алгоритм атаки соответственно. Это правда сделает атаку дороже. =) Я так понимаю, что по остальным моим предложениям по организации атаки принципиальных возражений нет?

Reply

(The comment has been removed)


Leave a comment

Up