Страница 55 из 89

Сообщение #1081Добавлено: 08.05.2017, 00:29
direbel
Xisp писал(а) 01.05.2017, 09:06:Да. Поэтому нужно по возможности пользоваться онион адресом, где не вклинится.

В смысле если я захожу на https://nymphetomania.net то есть вероятность что они знают где я живу?
А какой луковый адрес еще раз можно?

Сообщение #1082Добавлено: 08.05.2017, 00:30
alise
луковый это значит через тор

Сообщение #1083Добавлено: 08.05.2017, 00:53
Kokovanja
direbel писал(а) 08.05.2017, 00:29:А какой луковый адрес еще раз можно?

В шапку глянь. :)

Сообщение #1084Добавлено: 08.05.2017, 01:22
Xisp
direbel писал(а) 08.05.2017, 00:29:В смысле если я захожу на https://nymphetomania.net то есть вероятность что они знают где я живу?

Если ты заходит по этому адресу, то между выходной нодой и форумом ещё куча народа, который как минимум видит, что с выходной ноды идут запросы на наш сервер. Не более и не менее.

Сообщение #1085Добавлено: 17.05.2017, 15:26
Peter2
Interesting things are happening with Tor hidden services these days! The next generation hidden services are coming,
which will be more secure and stable than the current system. The only drawback will be their long onion addresses!
To give you an example, the first one being a current onion address, while the second is a next generation address:

3g2upl4pq6kufc4m.onion
llamanymityx4fi3l6x2gyzmtmgxjyqyorj9qsb5r543izcwymlead.onion
http://es2adizg32j3kob5.onion/oa/mayan.txt

Когда на самом деле начнутся переезды на длинные адреса и где об этом можно почитать?

Да вот здесь же
https://blog.torproject.org/blog/mission-montreal ... next-generation-onion-services

Сообщение #1086Добавлено: 17.05.2017, 16:31
Xisp
Вот: Tor проверили статическим анализатором PVS-Studio и не нашли там ошибок. Свидетельствует о качественном коде однако.

Сообщение #1087Добавлено: 31.05.2017, 14:56
Hotaru
Peter2 писал(а) 17.05.2017, 15:26:The only drawback will be their long onion addresses!
То же мне минус. :lol:

Сообщение #1088Добавлено: 04.06.2017, 01:53
Ghost Antifa
Почему этот форум на .onion не на https протоколе, как в .net? Да и в целом нужно ли сайтам .onion https протокол?

Сообщение #1089Добавлено: 04.06.2017, 03:57
Xisp
Ghost Antifa писал(а) 04.06.2017, 01:53:Почему этот форум на .onion не на https протоколе, как в .net?

Потому что это нахуй не нужно и невозможно без выдачи предупреждения браузером при каждом заходе.

Ghost Antifa писал(а) 04.06.2017, 01:53:Да и в целом нужно ли сайтам .onion https протокол?

Конечно нет. Я же предлагал тебе почитать? Вот и сейчас предложу.
Если коротко, то все передачи на .onion адреса шифруются открытым ключом сервера на клиенте, и это как минимум так же безопасно, как https.

Сообщение #1090Добавлено: 04.06.2017, 21:53
Ghost Antifa
Ну вот на поисковике ДакГо, что в onion, что в клире идёт по https. Ну а так понятно.

Сообщение #1091Добавлено: 05.06.2017, 02:27
Xisp
Ghost Antifa писал(а) 04.06.2017, 21:53:в onion, что в клире идёт по https.

Это как?

Сообщение #1092Добавлено: 05.06.2017, 03:30
Sasha
Речь об этом https://3g2upl4pq6kufc4m.onion/

Сообщение #1093Добавлено: 05.06.2017, 04:49
Xisp
Лол. Ну в общем очевидно, что это совершенно ненужное усложнение, которое к тому же стоит кучу денег.
Думаю, они его влепили, так как простому обывателю вбивают в голову, что только сайты с зелёным замочком надёжны, а на сайтах, открывающихся по http, куча предупреждений про пароли и прочее.
Притом что onion надёжнее, чем https. Думаю, надо подкинуть идею не маркировать онион сайты как ненадёжные, только вот куда.

Сообщение #1094Добавлено: 05.06.2017, 15:29
Ghost Antifa
Xisp писал(а) 05.06.2017, 04:49:это совершенно ненужное усложнение, которое к тому же стоит кучу денег.

А сколько примерно хотя бы будет стоить https с алгоритмом AES-128 хотя бы?

Сообщение #1095Добавлено: 05.06.2017, 16:26
Xisp
Продают сертификат, а не сам алгоритм. Алгоритм шифрования там может быть любой, хоть ГОСТ.
Конкретно у крякающей утки EV сертификат с проверкой организации, то есть обычному человеку его не купить. И стоит от от 250 баксов до ХЗ сколько.

Сообщение #1096Добавлено: 06.06.2017, 08:29
Ghost Antifa
Ну вот, к примеру я хочу сертификат с алгоритмом шифрования AES-256, то нужно искать сертификат с алгоритмом AES-256, верно?

Сообщение #1097Добавлено: 06.06.2017, 13:25
Peter2
Xisp писал(а) 05.06.2017, 04:49:надо подкинуть идею не маркировать онион сайты как ненадёжные, только вот куда
Может https://bugzilla.mozilla.org/ сюда?

Сообщение #1098Добавлено: 06.06.2017, 17:21
Xisp
Ghost Antifa писал(а) 06.06.2017, 08:29:с алгоритмом шифрования AES-256

Ты изучи сначала, что такое сертификат, и что такое алгоритм шифрования. Пожалуйста.

Peter2 писал(а) 06.06.2017, 13:25:Может https://bugzilla.mozilla.org/ сюда?

Это в торбраузер нужно, мозилле это нафиг не нужно.

Сообщение #1099Добавлено: 08.06.2017, 23:46
Ghost Antifa
Как вам новая версия Тора 7.0?

Добавлено спустя 1 минуту 18 секунд:
Кто как думает надо ли в Торе включать SSL Observatory?

Сообщение #1100Добавлено: 08.06.2017, 23:53
Xisp
Ghost Antifa писал(а) 08.06.2017, 23:46:Как вам новая версия Тора 7.0?

Зависающая глючная хуита на версии ФФ, которая скатилась в сраное говно.