Tor

Список разделов

Описание: Решаем технические проблемы

Сообщение #1581 Campanula » 23.11.2020, 02:52

"Сторожевой" узел -- это ближайший в цепочке, тот, к которому ты непосредственно подключаешься. По каким-то хтрым соображениям (не помню), TOR старается не менять его слушком часто, то есть, сохранить сторожевой узел при перестройке цепочки.

Я понимаю, что я не вопрос не ответил. Но хоть каким-то знанием поделилися :)
Влечение к девочкам дано тебе природой. Но это лишь маленькая искра. Ты можешь обратить её во взрыв, который разрушит тебя, или в тёплое пламя, озаряющее твою жизнь и весь мир.
Campanula M
Аватара
Сообщения: 2802
Зарегистрирован: 19.07.2014

Сообщение #1582 Tumm » 23.11.2020, 19:39

Подскажите пожалуйста. Примерно несколько дней назад я видела обсуждение возможности вычисления человека сидящего с тора и что нельзя рассказывать на весь экран страницу, а то есть возможность, что вычислят. К сожалению сообщение потеряла. Не знаю правда это или нет, но раньше (кажется в прошлом году) было много шума из за этого. Так вот, а что если ты сидишь с мобильного устройства, то как быть ?
Tumm F
Аватара
Сообщения: 58
Зарегистрирован: 14.11.2020

Сообщение #1583 cute_is_all » 23.11.2020, 20:15

Если окно нестандартного размера, например 1279x720, то на разных сайтах оно будет видно одинаковое (я правда не знаю, нужны ли для этого включены скрипты). Можно таким образом установить, что на разных сайтах один и тот же человек. Например если ты заходишь через тор в ютуб под своим акаунтом, и в этом же окне (параллельно в другой вкладке) заходишь на запрещенный сайт, то могут провести соответствие между тобой на запрещенном сайте и аккаунтом ютуб. Правда для этого запрещенный сайт должен быть под контроем органов, и нужно договариваться с ютубом. Я думаю это совсем не страшно, если через тор ничего про себя не говоришь ни на каком сайте

Сейчас же с десктопа окно браузера принудительно поменять нельзя (только одно из стандартных). С телефона наверное как-то так же

Добавлено спустя 19 минут 59 секунд:
Судя по всему с отключенным js это вообще не имеет значения: https://stackoverflow.com/questions/19291236/get-window-size-with-php

Это больше касается того использования тор браузера, которым они публично позиционируют: обычный конфиденциальный браузер для повседневного использования. То есть под своими аккаунтами в разных соц.сетях, на стандартных настройках безопасности, с js
cute_is_all
Аватара
Сообщения: 1336
Зарегистрирован: 08.09.2020

Сообщение #1584 Tumm » 23.11.2020, 20:46

Спасибо за ответ.
Tumm F
Аватара
Сообщения: 58
Зарегистрирован: 14.11.2020

Сообщение #1585 Kokovanja » 23.11.2020, 20:49

cute_is_all писал(а) 23.11.2020, 20:15:если ты заходишь через тор в ютуб под своим акаунтом

:facepalm: Зачем тогда вообще Тор нужен?
Scio mе nihil scire, sed multa non sciunt eam etiam. (с) Socrates.
https://www.youtube.com/watch?v=eXorwi4jZBo
Kokovanja
Аватара
Откуда: Из заветного места
Сообщения: 15094
Зарегистрирован: 01.11.2013

Сообщение #1586 Tumm » 23.11.2020, 20:59

Все на столько сложно и не понятно, что мой маленький детский мозг просто не выдерживает и не способен понять такие вещи в силу своего возраста. ((
Пытаюсь больше углубиться в данную тему ибо сейчас живём в век технологий, а я в этом практически полный профан.
Tumm F
Аватара
Сообщения: 58
Зарегистрирован: 14.11.2020

Сообщение #1587 мuмonpoxoдuл » 23.11.2020, 21:00

Kokovanja писал(а) 23.11.2020, 20:49::facepalm: Зачем тогда вообще Тор нужен?

А, кстати, зачем? Если отбросить криминальные варианты.
мuмonpoxoдuл F
Аватара
Сообщения: 2571
Зарегистрирован: 19.09.2019

Сообщение #1588 Tumm » 23.11.2020, 21:11

мuмonpoxoдuл писал(а) 23.11.2020, 21:00:
Kokovanja писал(а) 23.11.2020, 20:49::facepalm: Зачем тогда вообще Тор нужен?

А, кстати, зачем? Если отбросить криминальные варианты.
В принципе... он больше для ничего и не нужен, я так считаю. Т. к. тор славится своей анонимностью (что не совсем так, но тут уже другая тема) все его используют в целях что-то найти и чтобы об этом, естественно, никто не узнал. Если скрывать нечего, то зачем использование тора?
Tumm F
Аватара
Сообщения: 58
Зарегистрирован: 14.11.2020

Сообщение #1589 cute_is_all » 23.11.2020, 21:32

Kokovanja писал(а) 23.11.2020, 20:49::facepalm: Зачем тогда вообще Тор нужен?

Да, это маловероятный сценарий. Но вдруг бывают такие люди

Вообще это больше теоретическая возможность вычислить, но тут Tumm сказала, что где-то говорили про реальные случаи :blink:
cute_is_all
Аватара
Сообщения: 1336
Зарегистрирован: 08.09.2020

Сообщение #1590 Tumm » 23.11.2020, 21:38

cute_is_all писал(а) 23.11.2020, 21:32:
Kokovanja писал(а) 23.11.2020, 20:49::facepalm: Зачем тогда вообще Тор нужен?

Да, это маловероятный сценарий. Но вдруг бывают такие люди

Вообще это больше теоретическая возможность вычислить, но тут Tumm сказала, что где-то говорили про реальные случаи :blink:
На счёт реальных случаев не знаю, но если шум был значит были такие люди и очень вероятно, что их было много.
Tumm F
Аватара
Сообщения: 58
Зарегистрирован: 14.11.2020

Сообщение #1591 Kokovanja » 23.11.2020, 21:46

мuмonpoxoдuл писал(а) 23.11.2020, 21:00:А, кстати, зачем? Если отбросить криминальные варианты.

У нас пока достаточно жОперы с встроенным ВПНом.
Scio mе nihil scire, sed multa non sciunt eam etiam. (с) Socrates.
https://www.youtube.com/watch?v=eXorwi4jZBo
Kokovanja
Аватара
Откуда: Из заветного места
Сообщения: 15094
Зарегистрирован: 01.11.2013

Сообщение #1592 cute_is_all » 23.11.2020, 21:49

По поводу стороживых узлов нашел только про уязвимость, которую они пораждают, а какую закрывают не нашел. Разве что для быстродействия нужны.

Если интересно, то уязвимость для onion сервера в том, что стороживые ноды выбираются как самая быстрая нода из группы нод крупной компании (то есть их мало). И, с помощью какого-то алгоритма можно гарантированно узнать последний релей onion сервера и, если он принадлежит группе, в которой есть стороживая нода, то это значит, что сервер подключается точно не через эту стороживую ноду. (Тор не создает цепочек из серверов, принадлежащей к группе одной компании) И, отсеив все стороживые ноды, можно узнать к какой сервер сейчас подключен. Если эта нода не подконтрольна атакующему, то можно её заддосить с надеждой на то, что сервер переподключится к подконтрольной атакующему стороживой ноде.

Звучит сложно, но с другой стороны вполне серъёзно. Так что настоящие незаконные сервера скорее всего обязаны как-то менять стороживую ноду, да и вообще они оборачиваются по 2-3 цепочки тора.

Странная конечно вещь - входной узел, который меняется раз в 1-2 месяца. Не могу понять для чего её добавили, если не для АНБ
cute_is_all
Аватара
Сообщения: 1336
Зарегистрирован: 08.09.2020

Сообщение #1593 Kokovanja » 23.11.2020, 21:52

Tumm писал(а) 23.11.2020, 20:59:Все на столько сложно и не понятно

Тебе просто надо найти настройки безопасности и поставить на максимальный уровень. Но тогда с телефона будет нереально цитировать, поэтому в настройках НоСкрипт можно разрешить яваскрипт для Нимфы.
Ну или просто забить на всё и не париться, вспомнить анекдот про неуловимого Джо. :)
Scio mе nihil scire, sed multa non sciunt eam etiam. (с) Socrates.
https://www.youtube.com/watch?v=eXorwi4jZBo
Kokovanja
Аватара
Откуда: Из заветного места
Сообщения: 15094
Зарегистрирован: 01.11.2013

Сообщение #1594 Tumm » 23.11.2020, 22:05

Ну вот! Все ясно и понятно! "Поставь настройки на максимальный уровень" :-D
А так я вроде и не парюсь. Найдут так найдут. 18-ти ещё нет приговор будет мягкий. :)
Tumm F
Аватара
Сообщения: 58
Зарегистрирован: 14.11.2020

Сообщение #1595 cute_is_all » 23.11.2020, 22:40

cute_is_all писал(а) 23.11.2020, 21:49:Не могу понять для чего её добавили

Может быть действительно есть уязвимость без них, куда посеръёзнее названной выше. Возможно, она как-то связанна с тем, что когда входной узел - обычный релей, то через него проходит совсем мало трафика (может быть ты вообще один к нему подключен). Или потому, что входной для тебя узел является выходным для сервера, который должен быть особенным. Хотя я думаю, что у выходных узлов только проблема юридическая: к ним регулярно будут приходить дяди, так как от их ip адресса постятся всякие цп в клирнетах, так что их держат компании, способные оправдываться. Но, возможно, есть что-то еще.

Всё равно не понимаю зачем нужны эти гуарды. И почему всего один узел между входной и выходной нодой - тоже не понятно мне :dry: Мне кажется всякие там спец.службы дават на разрабов тора, и он мог бы быть в разы безопаснее
cute_is_all
Аватара
Сообщения: 1336
Зарегистрирован: 08.09.2020

Сообщение #1596 Kokovanja » 23.11.2020, 22:44

Когда какжется креститься Хиспу молицца надо.

Добавлено спустя 1 минуту 35 секунд:
Tumm писал(а) 23.11.2020, 22:05:Найдут так найдут.

Ты товарищу майору не нужна.
Scio mе nihil scire, sed multa non sciunt eam etiam. (с) Socrates.
https://www.youtube.com/watch?v=eXorwi4jZBo
Kokovanja
Аватара
Откуда: Из заветного места
Сообщения: 15094
Зарегистрирован: 01.11.2013

Сообщение #1597 Tumm » 23.11.2020, 22:53

Kokovanja писал(а) 23.11.2020, 22:44:Когда какжется креститься Хиспу молицца надо.

Добавлено 23.11.2020, 22:46:
Tumm писал(а) 23.11.2020, 22:05:Найдут так найдут.

Ты товарищу майору не нужна.
Будем надеяться, что с ним на самом деле все в порядке.
Tumm F
Аватара
Сообщения: 58
Зарегистрирован: 14.11.2020

Сообщение #1598 cute_is_all » 23.11.2020, 23:19

мuмonpoxoдuл писал(а) 23.11.2020, 21:00:
Kokovanja писал(а) 23.11.2020, 20:49:А, кстати, зачем? Если отбросить криминальные варианты.

Как просто браузер с возможностью обходить блокировку. Хотя, это шило на мыло, ведь некоторые сайты блокируют тор... Но спасибо разработчикам, что они смогли сделать так, чтобы тор ассоциировался с приватностью, а не с криминалом.

Добавлено спустя 4 минуты 43 секунды:
Kokovanja писал(а) 23.11.2020, 22:44:Ты товарищу майору не нужна.

+
13 летняя девочка на педофоруме майорам интересна меньше всего. Собственно, как и педофилам (шучу)

Вообще, в первую очередь ловят педофилов из каких-нибудь вконтактах, а в даркнете интересуются скорее хостерами сайтов с цп, и активными его участниками
cute_is_all
Аватара
Сообщения: 1336
Зарегистрирован: 08.09.2020

Сообщение #1599 мuмonpoxoдuл » 23.11.2020, 23:33

cute_is_all писал(а) 23.11.2020, 23:19:Как просто браузер с возможностью обходить блокировку. Хотя, это шило на мыло, ведь некоторые сайты блокируют тор... Но спасибо разработчикам, что они смогли сделать так, чтобы тор ассоциировался с приватностью, а не с криминалом.

Просто есть хрестоматийный кейс: вы работаете в ФБР, ФСБ или подобном. Узнали, что ваше начальство замешано в криминале. Вы хотите его слить прокуратуре или журналистам. Но боитесь мести, если не прокатит: прокурор окажется купленным, журналистов застяавят выдать информаторов и т.д.

Но, мне кажется, этот кейс затрагивает такое небольшое количество народа, что делать для них броузер - смешно. Вот и интересно, если ли еще какие-нибудь случаи, где он просто необходим.
мuмonpoxoдuл F
Аватара
Сообщения: 2571
Зарегистрирован: 19.09.2019

Сообщение #1600 Tumm » 23.11.2020, 23:38

В таком случае тем более опасаться нечего.
Tumm F
Аватара
Сообщения: 58
Зарегистрирован: 14.11.2020


Вернуться в Тех.помощь

Кто сейчас на форуме (по активности за 5 минут)

Сейчас этот раздел просматривают: 1 гость