Страница 22 из 89

Сообщение #421Добавлено: 16.08.2014, 23:56
Free
Тогда не париться вообще и юзать прокси.

Сообщение #422Добавлено: 17.08.2014, 00:06
Xisp
Само собой прокси обойти ещё проще, даже тайминг атака (которой так же подвержены прокси) не нужна.

Сообщение #423Добавлено: 17.08.2014, 00:08
Free
Зачем тогда париться. Я вот не парюсь. Мне незачем.

Сообщение #424Добавлено: 17.08.2014, 00:09
Hotaru
Free писал(а) 16.08.2014, 23:14:WC...
таки и это тоже. ;)

Добавлено спустя 24 секунды:
Free писал(а) 17.08.2014, 00:08:Зачем тогда париться. Я вот не парюсь. Мне незачем.
+1

Сообщение #425Добавлено: 17.08.2014, 00:11
Xisp
Free писал(а) 17.08.2014, 00:08:Мне незачем.

А ему, мне и многим другим есть зачем. Так что не мерьте всех по себе и не советуйте то, что другим не подходит.

Сообщение #426Добавлено: 17.08.2014, 00:32
Campanula
PorNoSloNiK писал(а) 14.08.2014, 18:39:И любого из нас, кто пользуется ТОР-ом могут найти за 3 минуты.

Насколько я понял, тайминг-атака должна быть адресной. То есть она позволяет проверить и доказать, что данный субъект использовал данный ресурс, но найти "а кто там нынче ходит на форум" -- это намного более сложная задача, и можно надеяться, что этим заниматься не будут.

Хотя, если надо освоить миллиарды бюджетных денег... Но все мы знаем, через какие места они осваиваются.

Сообщение #427Добавлено: 17.08.2014, 00:54
Free
Xisp писал(а) 17.08.2014, 00:11:не советуйте
А я советую, что ли? Да и вроде взрослые люди, разберутся в советах, если сами достаточно хорошо понимают "что не подходит".

Сообщение #428Добавлено: 17.08.2014, 01:17
Xisp
Campanula писал(а) 17.08.2014, 00:32:это намного более сложная задача

Но да, нужно активное вмешательство в канал между выходной нодой и сервером, а так же мониторинг трафика у подозреваемого пользователя(ей).

Free писал(а) 17.08.2014, 00:54:А я советую, что ли?
Free писал(а) 17.08.2014, 00:08:Зачем тогда париться.

Не то чтоб совет, но...

Сообщение #429Добавлено: 17.08.2014, 01:21
Free
Риторический вопрос, да.

Сообщение #430Добавлено: 17.08.2014, 16:10
PorNoSloNiK
Campanula писал(а) 17.08.2014, 00:32:Насколько я понял, тайминг-атака должна быть адресной.
Вовсе нет. Если оборудование СОРМ-2 установят у всех "ПОГОЛОВНО" провайдеров в России то с помощью такой атаки можно будет вычислить, например всех, кто заходит через ТОР, прокси, анонимайзеры на сайты, подконтрольные Российским спецслужбам, например "Контакт" и "Одноклассники".

Сообщение #431Добавлено: 17.08.2014, 16:59
Dissident
PorNoSloNiK писал(а) 17.08.2014, 16:10:
Campanula писал(а) 17.08.2014, 00:32:Насколько я понял, тайминг-атака должна быть адресной.
Вовсе нет. Если оборудование СОРМ-2 установят у всех "ПОГОЛОВНО" провайдеров в России то с помощью такой атаки можно будет вычислить, например всех, кто заходит через ТОР, прокси, анонимайзеры на сайты, подконтрольные Российским спецслужбам, например "Контакт" и "Одноклассники".
Картинкохостинги ещё. Наши картинкохостинги очень популярны в теме, это плохо.

Сообщение #432Добавлено: 17.08.2014, 17:30
PorNoSloNiK
Меня это обеспокоило. Для начала думаю весь ТОР-трафик+ обычный трафик, кроме Торрентов, пустить через ВПН, организованный на ВПС-ке где нибудь в нидерландах.
Кто знает как можно отделить трафик, чтобы Одни приложения шли через ВПН, а другие шли напрямую в сеть?

Сообщение #433Добавлено: 17.08.2014, 22:53
Xisp
PorNoSloNiK писал(а) 17.08.2014, 16:10:Если оборудование СОРМ-2 установят у всех "ПОГОЛОВНО" провайдеров в России то с помощью такой атаки можно будет вычислить, например всех, кто заходит через ТОР, прокси, анонимайзеры на сайты, подконтрольные Российским спецслужбам, например "Контакт" и "Одноклассники".

Только оно не может мониторить весь трафик. Его нужно включать конкретно для каждого пользователя, либо по каким- то признакам, например, подключение к ноде тора. То есть актуальной становится схема Мой ПК - VPN - TOR.

Сообщение #434Добавлено: 18.08.2014, 06:31
martos
угу.
хотя мокрые фантазии "пусть провайдеры пишут для нас весь трафик и хранят" регулярно озвучиваются.

Сообщение #435Добавлено: 18.08.2014, 08:05
Raisonneur
PorNoSloNiK писал(а) 17.08.2014, 17:30:Меня это обеспокоило
Я не слышал чтобы в России поймали пользователя Тора. Рано беспокоиться.

Сообщение #436Добавлено: 18.08.2014, 09:00
Free
А что, пользоваться им типа незаконно, лол?

Сообщение #437Добавлено: 18.08.2014, 10:15
PorNoSloNiK
Xisp писал(а) 17.08.2014, 22:53:Только оно не может мониторить весь трафик. Его нужно включать конкретно для каждого пользователя, либо по каким- то признакам, например, подключение к ноде тора. То есть актуальной становится схема Мой ПК - VPN - TOR.

Дак вроде пишут, что весь трафик будет мониторить.
Мой ПК - VPN - TOR - запустил.

Добавлено спустя 43 секунды:
Raisonneur писал(а) 18.08.2014, 08:05:Я не слышал чтобы в России поймали пользователя Тора. Рано беспокоиться.
А я не хочу стать первым в России ....

Добавлено спустя 45 секунд:
Free писал(а) 18.08.2014, 09:00:А что, пользоваться им типа незаконно, лол?
Речь не о том.
Речь о маскировке трафика. Чтобы на уровне провайдера не было видно, что ты пользуешься ТОРом...

Сообщение #438Добавлено: 18.08.2014, 11:39
Free
PorNoSloNiK писал(а) 18.08.2014, 10:15:Чтобы на уровне провайдера не было видно, что ты пользуешься ТОРом...
В ТОРе для этого вроде все предусмотрено.

Сообщение #439Добавлено: 18.08.2014, 16:29
Xisp
PorNoSloNiK писал(а) 18.08.2014, 10:15:Дак вроде пишут, что весь трафик будет мониторить.

На заборе тоже пишут. Даже АНБ, отгрохав себе не хилый датацентр, не может позволить себе такое.
Максимум- это отлавливать часть трафика, отделённого по простому признаку типа айпи. Но это позволяет выделить пользователей тора, при большом желании.

Free писал(а) 18.08.2014, 11:39:В ТОРе для этого вроде все предусмотрено.

Хоть он и маскируется под https, но маскировка не идеальна. Да и чёрт с ней, с идеальностью, когда число нод тора весьма ограничено.

Сообщение #440Добавлено: 18.08.2014, 19:39
Free
Я про Tor Bridges.