Leave a comment

Comments 25

alena_nvkz July 25 2014, 03:42:14 UTC
Деанонимизировать пользователей Tor - значит собрать IP адреса. IP выходных узлов и так общеизвестны, а промежуточные можно выявить анализом трафика. Но что дальше? Информацию о том, какой конкретно пользователь куда ходит через Tor, всё равно не получить.

"следующий выпуск "кухни криптоанархиста" посвятить теме маршрутизации" - да, это интересно. Заранее спасибо.

Reply

maslyaev July 25 2014, 07:04:40 UTC
Когда юзер щемится куда-то, он по-любому щемится со своего айпишника. В конечном итоге в качестве протокола сетевого уровня используется протокол IP. TOR всего лишь круто всё запутывает, и вместо настоящего юзерского айпишника сервис получает адрес промежуточного узла. Но если взглянуть на систему в целом, то в этой системе соответствие этого фейка, полученного сервисом реальному юзерскому айпишнику таки есть. Иначе ответ сервиса до юзера не дойдёт. Вопрос лишь в том, как из этой самой "системы в целом" эту информацию добывать.

Да, про маршрутизацию нужно непременно написать. Но это не сразу и не быстро. Сначала надо будет самому хорошенько воткнуться в тему.

Reply

alena_nvkz July 25 2014, 08:01:07 UTC
"TOR всего лишь круто всё запутывает"
- это я знаю.

"как из этой самой "системы в целом" эту информацию добывать".
- Если в системе нет дыр, то никак. Эта информация не должна выходить за пределы промежуточного узла. Так что те исследования за 3,9 млн руб сведутся к поиску дыр в ПО и протоколе Tor. И ведь могут найти...

Reply

ab_uno_disce July 25 2014, 08:22:43 UTC
Вы забываете одну самоочевидную вещь: тор штука крайне нишевая и "посконных" узлов в ней не так много. Условное АНБ может создать большое число контролируемых узлов - видится, что они это уже сделали (поднять сотню тысяч виртуальных машин по теперешним меркам не трудно и не особо дорого и геолокация не поможет их отсеять, т.к. их можно купить у гугла или амазона по месту жительства пациентов).

После чего вся условня анонимность тора начинает недорого стоить.

Reply


alena_nvkz July 29 2014, 10:08:39 UTC
В статье написано, что с Tor не так уж всё плохо.
http://www.computerra.ru/103918/long-live-tor/
+ много полезных ссылок. Например, дистрибутив Tails - позволяет анонимно лaзить по Сети (все соединения через Tor) и не оставляет следов на HDD.

Reply

maslyaev July 29 2014, 12:55:04 UTC
С TORом действительно всё хорошо. Не идеально, конечно, но гораздо лучше чем без него :)

Статья хорошая. Спасибо. Кстати, итальянцы удивили. Из развитых европейцев - самая активно пользующая TOR нация. Был в июне в Италии, и одно из впечатлений касается их отношения к безопасности. С одной стороны, всё спокойно, гораздо спокойнее, чем в Москве. Люди очень доброжелательные. Искренне доброжелательные. Друг другу доверяют легко и естественно. Когда мы съезжали из аппартаментов во Флоренции, нам сказали просто оставить ключи на столике и захлопнуть дверь. Но при этом каждое помещение снабжено глубоко эшелонированной обороной. Двери, замки и запоры на дверях такие, чтобы выдерживали подрыв килограммом динамита. Если дверь малозначительная (например, в подъезд), то она может быть деревянная. Но при этом она будет из дуба, и всё равно изнутри окована железом, и, не исключаю, полкило динамита её не возьмёт.

Reply

alena_nvkz July 29 2014, 14:25:22 UTC
У них так спокойно за счёт серьёзного отношения к безопасности? Когда всё спокойно, легко быть доброжелательными.

Reply

maslyaev July 29 2014, 15:16:42 UTC
Понять, что есть причина, а что следствие в обществе, история которого уходит во глубину веков, я бы не взялся.
Мне лично итальянцы очень понравились. Вообще, путешествие получилось презабавнейшим. В частности, поучаствовал в большой итальянской свадьбе в качестве свидетеля (это, собственно, и стало поводом для поездки). Ну и Флоренция, которую прихватили "на закуску" - это вообще восторг.

Reply


Leave a comment

Up